Virus bloque malewarebytes et HijackThis

Résolu/Fermé
duozo Messages postés 139 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 13 novembre 2010 - 8 août 2010 à 08:00
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 15 août 2010 à 19:46
Bonjour,



Mon PC rame à mort et internet explorer est très très lent.
J'ai fait un scan spybot et antivir , rien d'anormal et quand j'ai voulu faire un scan malwarebytes , on m'a mis un message d'erreur ...je ne sais plus trop quoi mbam_error_check_infected (0,9). Je l'ai désinstallé pour le réinstaller mais apparemment ça n'est pas possible.

Je ne peux même pas faire de log hijackThis , le logiciel bloque à la mention
O15 Trusted Zone Enumeration ...


Que fais-je ? :S


Merci de m'aider
A voir également:

41 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
Modifié par Smart91 le 14/08/2010 à 18:16
Oui tu peux essayer de lancer ZHPDiag en mode compatible XP
En faisant un clic droit sur l'icone ZHPDiag > "Propriétés" puis onglet "compatibilité" (et là on choisit, XP)


Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
Modifié par Smart91 le 14/08/2010 à 18:20
Laisse tomber le mode comptaible XP
Retélécharge la nouvelle version de ZHPdIag ( nouvelle version qui date de 16H, je n'avais pas vu) et poste le rapport

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
duozo Messages postés 139 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 13 novembre 2010 2
14 août 2010 à 19:04
Ca tourne un peu plus longtemps (jusqu'à 74%) mais c'est pareil.
Je n'ai qu'un rapport incomplet
http://www.cijoint.fr/cjlink.php?file=cj201008/cijGdpfHia.txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
14 août 2010 à 19:30
J'ai envoyé ton lien au développeur pour étude.
En attendant:
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
O2 - BHO: TOSHIBA Media Controller Plug-in - {F3C88694-EFFA-4d78-B409-54B7B2535B14} . (.<TOSHIBA> - TOSHIBA Media Controller Plug-in.) -- C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll
O42 - Logiciel: Plants vs. Zombies - (.WildTangent.) [HKLM] -- WT083925


----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse

Smart
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
duozo Messages postés 139 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 13 novembre 2010 2
Modifié par duozo le 14/08/2010 à 20:42
Merci smart91!

Voilà

Rapport de ZHPFix v1.12.3134 par Nicolas Coolman, Update du 12/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-14-08-2010-20-40-15.txt
Run by Hélène at 14/08/2010 20:40:15
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O42 - Logiciel: Plants vs. Zombies - (.WildTangent.) [HKLM] -- WT083925 => Clé supprimée avec succès
O2 - BHO: TOSHIBA Media Controller Plug-in - {F3C88694-EFFA-4d78-B409-54B7B2535B14} . (.<TOSHIBA> - TOSHIBA Media Controller Plug-in.) -- C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3C88694-EFFA-4d78-B409-54B7B2535B14}] => Clé supprimée avec succès
[HKCR\CLSID\{F3C88694-EFFA-4d78-B409-54B7B2535B14}] => Clé supprimée avec succès

========== Fichier(s) ==========
c:\program files (x86)\toshiba\toshiba media controller plug-in\toshibamediacontrollerie.dll => Supprimé et mis en quarantaine

========== Logiciel(s) ==========
O42 - Logiciel: Plants vs. Zombies - (.WildTangent.) [HKLM] -- WT083925 => Logiciel non supprimé


========== Récapitulatif ==========
4 : Clé(s) du Registre
1 : Fichier(s)
1 : Logiciel(s)


End of the scan
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
14 août 2010 à 20:45
Comment se comporte le PC ?

Smart
0
duozo Messages postés 139 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 13 novembre 2010 2
14 août 2010 à 22:08
Il se comporte poliment , sans agressivité ni insolence :)
Je crois qu'il a dû avoir un coup de sang l'autre fois ...

Tu m'as vraiment beaucoup aidée et je t'en remercie!
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
14 août 2010 à 22:17
Donc il ne rame plus.
Fais ceci:

1. Désinstallation des outils

Lance ZHPFix (pour ça, fais un clic-droit dessus et choisis « Exécuter en temps qu'administrateur ») --> clique sur le « A » rouge (Nettoyeur de Tools) --> clique sur « Nettoyer »
Tutoriel pour t'aide

2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

3. Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.

Quelques conseils de Prévention

- Réactive l'UAC si ce n'est pas déjà fait.

- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

Smart
0
duozo Messages postés 139 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 13 novembre 2010 2
14 août 2010 à 22:56
Oui il ne rame plus du tout.
J'ai suivi les étapes que tu m'as indiquée.

Si tu as des nouvelles pour ZHPDiag, le fait que le logiciel bloque , je serai toute ouïe.

Merci encore pour ta patience
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
14 août 2010 à 23:27
En fait le logiciel bloque uniquemnt sur les plateformes Windows7 64 bits à la lignes O64. Le Problème a été remonté au développeur, qui cherche une solution

Smart
0
duozo Messages postés 139 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 13 novembre 2010 2
14 août 2010 à 23:40
Ah très bien , d'accord.


0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
14 août 2010 à 23:50
De rien mais heureux de t'avoir aidé

Smart
0
duozo Messages postés 139 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 13 novembre 2010 2
15 août 2010 à 00:05
Merci merci!

Je mets le sujet en résolu hein...
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
15 août 2010 à 00:38
C'est fait

Smart
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
15 août 2010 à 12:01
Bonjour duozo,

Je voudrais te demander un service. Un nouvelle version de ZHPdiag est en ligne
Est-ce qu tu peux la télécharger. Refaire un ZHPDiag et voir si cela bloque toujours

Smart
0
duozo Messages postés 139 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 13 novembre 2010 2
Modifié par duozo le 15/08/2010 à 16:21
Ca ne bloque plus!

http://www.cijoint.fr/cjlink.php?file=cj201008/cijfJk8KD6.txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
15 août 2010 à 16:58
Super. Merci pour l'essai

Il faut que tu fasses les mises à jour suivantes:

Mise à jour Java 6 update 21 ==> https://java.com/fr/download/uninstalltool.jsp

Mise à jour flashplayer vers la version 10.1.82.76
* Ferme tous tes navigateurs
* A partir du panneau de configuration de Windows, désinstalle Adobe FlashPlayer ActiveX (utilisé par IE) et Adobe FlashPlayer Plugin (utilisé par les autres navigateurs).
* Réinstalle ActiveX (Décoche la case concernant l'installation de la Googlebar)

Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
et lis ceci: Pourquoi tenir ses programmes a jour

Voilà cette fois-ci. C'est bienterminé

Smart
0
duozo Messages postés 139 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 13 novembre 2010 2
15 août 2010 à 17:44
Génial smart !

C'est bizarre j'ai fait un scan en ligne secunia ce matin et il n'avait pas detecté de mise à jour nécessaire pour java. Super ce petit logiciel update checker en tout cas...

Juste une dernière question et je te laisse tranquille , est-ce que Nero Burn Rights , Nero express , nero backItUp sont vraiment utiles parce-que si ce sont juste des logiciels pour graver et enregistrer des DVD j'aimerais mieux les désinstaller.

0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
15 août 2010 à 18:47
Si tu n'en n'as vraiment pas besoin tu peux les désinstaller. Mais il te faut quand même un logiciel pour graver les CD/DVD. Tu peux toujours en avoir besoin à un moment donné

Smart
0
duozo Messages postés 139 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 13 novembre 2010 2
15 août 2010 à 19:25
Moui sans doute.
Je vais les laisser alors.

Merci pour tout
0