Soucis avec windows security alert

Résolu/Fermé
NeOsNiPs Messages postés 7 Date d'inscription jeudi 19 août 2010 Statut Membre Dernière intervention 20 août 2010 - 19 août 2010 à 14:17
NeOsNiPs Messages postés 7 Date d'inscription jeudi 19 août 2010 Statut Membre Dernière intervention 20 août 2010 - 20 août 2010 à 12:42
Bonjour,

J'ai été infecté par le virus AV Security suite. J'ai donc consulté les nombreux tutos sur différents forums pour essayer d'enrayer l'infection.

Je suis donc passé en mode sans échec et j'ai ainsi utilisé MBAM, ZHPDiag, etc...

Mon premier rapport de MBAM me montrait la présence. J'ai suivi le tuto pour le supprimer.

Quand j'ai redémarré, j'ai toujours la présence du virus. Je suis repassé en mode sans échec, refait un diag et là, plus aucune trace d'infection.

Je repasse une nouvelle fois en mode normal mais toujours la présence et toujours impossible d'utiliser les fichiers .exe, Internet, etc....

Voici mon rapport de ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj201008/cijO6yEYOb.txt

Si quelqu'un pouvait me donner un coup de pouce, ça serait génial!;)

Merci d'avance
A voir également:

10 réponses

Utilisateur anonyme
19 août 2010 à 14:21
Télécharge USBFIX sur ton bureau (Merci à El Desaparecido/C_XX)

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

\ !/Désactive provisoirement la protection en temps réel de ton Antivirus et de tes Antispywares.\ !/
* Double-clique sur l'icône Usbfix située sur ton Bureau.
* Clique sur le bouton.
* Suppression
* Branches tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Cliques sur OK
* Laisses Usbfix scanner ton système
* Postes le rapport qui se trouve ici ===========?C:\ UsbFix.txt

\ !/Apres l'option suppression il est recommander de redémarrer votre pc .Pensez a réactiver vos protections . (Antivirus et Antispywares.)\ !/
0
NeOsNiPs Messages postés 7 Date d'inscription jeudi 19 août 2010 Statut Membre Dernière intervention 20 août 2010
19 août 2010 à 14:33
Voilà le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201008/cijCVuVKgd.txt
0
NeOsNiPs Messages postés 7 Date d'inscription jeudi 19 août 2010 Statut Membre Dernière intervention 20 août 2010
19 août 2010 à 15:02
Il y a quelque chose à faire après ça? J'ai redémarré le pc en mode normal mais toujours le virus!
0
Utilisateur anonyme
19 août 2010 à 15:26
Avec le nombre d'infection ce n'est pas terminer. :)


On continu la désinfection.

/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\

* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser¬-combofix
0
NeOsNiPs Messages postés 7 Date d'inscription jeudi 19 août 2010 Statut Membre Dernière intervention 20 août 2010
19 août 2010 à 16:54
J'ai réussi à redémarrer en mode normal et plus de traces du virus! En apparences en tout cas!

Voilà le rapport de Combofix :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijkcHPqLX.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
19 août 2010 à 17:09
Non ce n'est pas terminé.quelques traces que l'on va supprimées .

Post un nouveau rapport zhpdiag.

a++
0
NeOsNiPs Messages postés 7 Date d'inscription jeudi 19 août 2010 Statut Membre Dernière intervention 20 août 2010
19 août 2010 à 17:16
Je me disais bien que c'était qu'en apparences ;)

Voilà le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijuL1LWM7.txt
0
Utilisateur anonyme
19 août 2010 à 17:27
1/

A faire dans l'ordre.

1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

----------------------------------------------------------
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:6522
[HKCU\Software\ZE18MW23GY]
O43 - CFD:Common File Directory ----D- C:\ProgramData\gepimihe
O43 - CFD:Common File Directory ----D- C:\ProgramData\getigoze
O43 - CFD:Common File Directory ----D- C:\ProgramData\gubasiyu
O43 - CFD:Common File Directory ----D- C:\ProgramData\havoyivo
O43 - CFD:Common File Directory ----D- C:\ProgramData\matebuhe
O43 - CFD:Common File Directory ----D- C:\ProgramData\nekeyazo
O43 - CFD:Common File Directory ----D- C:\ProgramData\nupotuku
O43 - CFD:Common File Directory ----D- C:\ProgramData\PlayMovie
O43 - CFD:Common File Directory ----D- C:\ProgramData\rihenijo
O43 - CFD:Common File Directory ----D- C:\ProgramData\roweyubo
O43 - CFD:Common File Directory ----D- C:\ProgramData\ruhejoto
O43 - CFD:Common File Directory ----D- C:\ProgramData\vijohato
O43 - CFD:Common File Directory ----D- C:\ProgramData\yofujaya
O43 - CFD:Common File Directory ----D- C:\ProgramData\yolefode
O69 - SBI: SearchScopes [HKCU] {557C21FE-7274-410D-853E-9ED4471BF193} - (cherche.us) - http://google.cherche.usSO-8859-1&q={searchTerms}+&meta=




----------------------------------------------------------
* Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse R1 -
=======================================================
2/

* Télécharge et installe : Malwarebyte's Anti-Malware
* (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
=======================================================
3/

Post un nouveau rapport zhpdiag.
0
NeOsNiPs Messages postés 7 Date d'inscription jeudi 19 août 2010 Statut Membre Dernière intervention 20 août 2010
20 août 2010 à 02:13
Alors voilà les différents rapports :

1) http://www.cijoint.fr/cjlink.php?file=cj201008/cijxSGxZJm.txt

2) http://www.cijoint.fr/cjlink.php?file=cj201008/cijxERCdrW.txt

3) http://www.cijoint.fr/cjlink.php?file=cj201008/cij31vTCyV.txt

Encore merci de ton aide ;)
0
Utilisateur anonyme
20 août 2010 à 10:09
Windows - Internet Explorer

1. Sous la rubrique «Outils» dans la barre d'outils du navigateur, choisissez "Options Internet".
2. Dans les "Options Internet" fenêtre qui s'ouvre, cliquez sur l'onglet "Connexions" dans la partie supérieure.
3. Cliquez sur "Paramètres réseau" près du bas de la "Connexions" section.
4. Si la case serveur "proxy" est cochée, cliquez dessus pour désélectionner / décochez-la.
5. Cliquez sur "Ok" pour fermer la "Local Area Network (LAN) Paramètres" fenêtre.
6. Cliquez sur "Ok" pour fermer la «Options Internet».
7. Vous avez terminé la suppression des paramètres de proxy d'Internet Explorer pour Windows.

Windows - Firefox

Sous la rubrique «Outils» dans la barre d'outils du navigateur, choisissez "Options".
1. Dans la fenêtre "Options" qui apparaît, cliquez sur l'onglet "Avancé" dans la partie supérieure.
2. Cliquez sur le "réseau" sous-onglet, puis le bouton "Paramètres" dans "Connexions" région.
3. Si "Pas de proxy" n'est pas cochée, cliquez dessus pour la marque "Pas de proxy" comme vous le souhaitez.
4. Cliquez sur "Ok" pour fermer les Paramètres de connexion "
5. Cliquez sur "Ok" pour fermer la fenêtre "Options".
6. Vous avez terminé la suppression des paramètres de proxy pour Firefox .



====================================================
Télécharges et installes le service pack 2 de Vista. (Ca t'éviteras pas mal de soucis.)
http://www.microsoft.com/downloads/details.aspx?FamilyID=a4dd31d5-f907-4406-9012-a5c3199ea2b3&DisplayLang=fr

Télécharges et installes la nouvelle version de gimp.

Ton pc est maintenant propre.
Voici quelques conseils.

* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes : adblock plus
pour bloquer les publicités ;

* WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
=========================================================
Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
* Télécharger IE8 : ici
=========================================================
Java n'est pas à jour, c'est une faille de sécurité.
1. Tu dois en premier désinstaller l'ancienne version .
2. Ouvre le menu démarrer
3. Clic sur panneau de configuration
4. Rends toi a ajout/suppression de programmes
5. Sélectionne toutes les versions de java présentes et désinstalles les.
6. Ensuite, télécharges et installes la nouvelle version de java (n'installes pas la barre d'outil proposée lors de l'installation)
=========================================================
Pour vérifier si Adobe Reader est a jour ouvrir le programme et cliquer sur aide===>rechercher les mises a jour
Si Adobe Reader trouve une mise a jour vous devez l'installer.
=======================================================

Pour diminuer les risques, il est conseillé de désactiver l'interprétation du Javascript dans Adobe Reader sur votre ordinateur .Pour cela :

* Lancez Adobe Reader
* Cliquez sur Edition --> Préférences --> JavaScript
* Décochez "Activer Acrobat JavaScript"
* Validez
============================================================
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

* Un conseil : n'installe pas les BETA
====================================================
Pour éliminer les programmes de desinfections.

* Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
http://pc-system.fr/
* Clique sur Recherche et laisse le scan se terminer.
* Clique, sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
=======================================================
Désactiver/Réactiver la restauration système de Vista
* Après une désinfection, il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.
* Cliquez sur le bouton Vista, faîtes un clic droit sur "Ordinateur" puis cliquez sur "Propriétés" .
* Cliquez ensuite sur "Protection du système" .
* Décochez la case du ou des disque(s) pour lesquels vous souhaitez désactiver la restauration du système .
* Une confirmation est nécessaire et vous informe que les points de restaurations existants vont être supprimés sans possibilité de retour en arrière .
* Pour réactiver la restauration système, il suffit de cocher à nouveau les cases.
* Pensé a vider la corbeille.
============================================================
Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/

0
NeOsNiPs Messages postés 7 Date d'inscription jeudi 19 août 2010 Statut Membre Dernière intervention 20 août 2010
20 août 2010 à 12:42
Voilà, j'ai enfin fini de tout mettre à jour!

Encore merci pour l'aide apportée!!!!

Bonne continuation
0