Encore infecté ?

Résolu
cedric18om Messages postés 237 Date d'inscription   Statut Membre Dernière intervention   -  
cedric18om Messages postés 237 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour à tous et à toutes

Je vais vous expliquer tout ce qui va pas sur mon PC.

1)Le PC s'éteint tout seul.
2)Le PC affiche une page bleue,error unknown ou kernel stack inpage error,j'ai effectué un scan avec malwayres bytes qui a détecté 173 fichiers effectués (adwares).


Pouvez-vous m'aider s'il vous plait ?




38 réponses

flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
salut cedric :-)

@gen-hackman : merci d'avoir bien commencé ;-)


Fait ceci cedric :


On va commencer par analyser ton pc, :

Télécharges Zhpdiag ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, dézippes le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme.

Clique sur Tous pour cocher toutes les cases des options.

Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.

Rends toi sur http://www.cijoint.fr clic sur Parcourir, choisis le rapport sur ton bureau et clic sur Créer le lien,
Un lien te sera généré, postes le dans ta prochaine réponse .
0
cedric18om Messages postés 237 Date d'inscription   Statut Membre Dernière intervention   4
 
Salut Flo ^^

http://www.cijoint.fr/cjlink.php?file=cj201008/cijhhGhKoq.txt
0
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
Ok, tu as encore des infections qui peuvent rediriger ta navigation :


1°* Lance ZHPFix (via ZHPDiag)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle les lignes suivantes et place les dans ZHPFix :

O69 - SBI: SearchScopes [HKCU] ${searchCLSID} - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
O69 - SBI: SearchScopes [HKCU] {07B06EFB-5287-4FC4-9880-F110C07A4D94} - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - (Search the web (Babylon)) - http://isearch.babylon.com
O69 - SBI: SearchScopes [HKCU] {9D5BD211-422C-4164-9298-BB4186A30F31} - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
O69 - SBI: SearchScopes [HKCU] {E95BAC84-E4F4-4E73-B02D-16F8508DB0F4} - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
O69 - SBI: SearchScopes [HKCU] {FD63BF63-BFFF-4B8F-9D26-4267DF7F17DD} - (Google) - http://www.google.comenter%3BBGC%3AFFFFFF%3BLBGC%3A336699%3BALC%3A0000FF%3BLC%3A0000FF%3BT%3A000000%3BGFNT%3A0000FF%3BGIMP%3A0000FF%3BFORID%3A1/...
O43 - CFD:Common File Directory ----D- C:\Program Files\Conduit



* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse


*/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac­er-l-uac
Télécharge OtmoveIT (de Old_Timer) sur ton Bureau
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
https://www.androidworld.fr/
(c est le numéro 7 en bas de la page) :

* Double-clique sur OTMoveIt.exe pour le lancer.
/!\Utilisateur de Vista : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu'Administrateur »
* Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.


:Processes
explorer.exe

:Reg
[HKLM\SOFTWARE\Microsoft\Security Center]
"AntivirusOverride"=dword:0000000
[HKLM\SOFTWARE\Microsoft\Security Center]
"FirewallOverride"=dword:0000000

:Commands
[EmptyTemp]
[Start Explorer]
[Reboot]




# clique sur MoveIt! pour lancer la suppression.
# Le résultat apparaitra dans le cadre "Results".
# Clique sur Exit pour fermer.
# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.



3°>Telecharge malwarebytes ici :


https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
/!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
cedric18om Messages postés 237 Date d'inscription   Statut Membre Dernière intervention   4
 
http://www.cijoint.fr/cjlink.php?file=cj201008/cijG2z64gS.txt
0
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
?

Fait ZHPFIX comme indiqué.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cedric18om Messages postés 237 Date d'inscription   Statut Membre Dernière intervention   4
 
J'ai fait ce que tu m'as dit une 2ème fois,ça me dit de redémarrer pour tout supprimer,ceci effectué,je reclique et ça marque parcourir actuellement et là je sais plus quoi faire.
0
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
Il me semble qu'un rapport de ZHPFIX doit etre présent sur ton bureau.
0
cedric18om Messages postés 237 Date d'inscription   Statut Membre Dernière intervention   4
 
J'ai fait ce que tu m'as dit 2 fois,quand ça me dit de redémarrer le PC pour supprimer les erreurs je le fais,ensuite je retourne sur ZHPFIX pour t'envoyer le rapport,ça me dit parcourir manuellement et là je suis perdu.
0
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
Pourquoi retourner sur zhpfix ?
Le nettoyage est fait, le pc redémarre et tu poste le rapport qu'il doit y avoir sur ton bureau.
0
cedric18om Messages postés 237 Date d'inscription   Statut Membre Dernière intervention   4
 
http://www.cijoint.fr/cjlink.php?file=cj201008/cijxSzIDO8.txt
0
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
?
ZHPFIX, ce n'est pas ZHPDIAG ^^"

Lis bien les consignes...
0
cedric18om Messages postés 237 Date d'inscription   Statut Membre Dernière intervention   4
 
http://www.cijoint.fr/cjlink.php?file=cj201008/cijuYYadmq.txt

J'espère que c'est bon cette fois-ci ...

Je fais le rappart de Malwayres bytes.
0
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
Oui, c'est bon, mais avant de faire malwarebytes, il faut faire OTM !
*>flo-91<*®

N'hésitez pas a faire un tour dans la faq du forum ( rubrique astuce ),
il y a peut être déjà la solution à votre problème =)
0
cedric18om Messages postés 237 Date d'inscription   Statut Membre Dernière intervention   4
 
http://www.cijoint.fr/cjlink.php?file=cj201008/cijFPClk3x.txt
0
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
Ok, bon, passe à OTM maintenant.
0
cedric18om Messages postés 237 Date d'inscription   Statut Membre Dernière intervention   4
 
Merci de ton suivi Flo,je vais y arriver !
Je viens de faire OTM,je refait un scan Malwayresbites ?

All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== REGISTRY ==========
HKLM\SOFTWARE\Microsoft\Security Center\\"AntivirusOverride"|dword:0000000 /E : value set successfully!
HKLM\SOFTWARE\Microsoft\Security Center\\"FirewallOverride"|dword:0000000 /E : value set successfully!
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 41620 bytes

User: All Users

User: Castor Troy
->Temp folder emptied: 12948005 bytes
->Temporary Internet Files folder emptied: 12410067 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 150047450 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 2008756 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
->Flash cache emptied: 41620 bytes

User: LocalService
->Temp folder emptied: 1054904 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 2112040 bytes
->Temporary Internet Files folder emptied: 1772489 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 267295 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 456 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 34313 bytes
RecycleBin emptied: 697956 bytes

Total Files Cleaned = 175,00 mb


OTM by OldTimer - Version 3.1.15.0 log created on 08252010_191631

Files moved on Reboot...
File C:\WINDOWS\temp\_avast5_\Webshlock.txt not found!

Registry entries deleted on Reboot...
0
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
Non ca ira, si le pc va mieux de ton coté, alors je te donnerai les derniers détails pour terminer la désinfection :-)
0
cedric18om Messages postés 237 Date d'inscription   Statut Membre Dernière intervention   4
 
Ah oui beaucoup mieux déjà !!! ^^

Déjà,je ne plante plus,ensuite je peux à nouveau faire une "vérification des erreurs" par le biais du poste de travail de temps en temps,en redémarrant.

Oui je veux bien les derniers détails de désinfection,je voulais aussi vous demander à tous les 2,par quoi j'étais atteinds exactement ?
Ce n'était pas un virus ?
Je garde avast ou je mets antivir ?
Comme me l'a conseillé Gen-Hackman,je mets online armor comme pare-feu ?
0
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
Tu étais infecté par divers adwares publicitaires et infections qui peuvent rediriger ta navigation.
Pour avast, si tu as la version 5.0 garde-le.
Pour le pare-feu, si tu veux quelque chose de plus efficace que celui de windows, :

Online armor

Tuto


Ou :


Comodo

Tuto


On termine si tu veux bien :


Tu vas utiliser le logiciel CCleaner pour faire un petit peu de nettoyage :

ATTENTION : Ce n'est en aucun cas un logiciel de désinfection, ccleaner va nettoyer le pc des fichiers temporaires inutiles ( certains sont infectieux quelquefois ) et autres cookies internet et accessoirement, il répare le registre pour o[b]ptimiser le pc[/b], mais [b]il ne désinfecte pas[/b] le pc.

[color=#40BF00]=> Famille outils d'optimisation[/color]

Tu peux garder l'outil sur ton pc pour un nettoyage de temps en temps ( environ 1 fois/mois )


>Telecharge et installe le Logiciel Ccleaner ici :

https://www.commentcamarche.net/telecharger/

>Lances le programme et paramètre-le ainsi :

>Onglet "option" clique sur "avancé" décoche la case "effacer les fichiers temporaires de windows datant de plus de 48 heures".

>Nettoyage<

>Onglet "Nettoyeur" clique sur "analyser" puis sur "nettoyer", tu refait l'opération jusqu'à ce qu'il n'y ai plus rien a supprimer

>Onglet "registre" clique sur "rechercher les erreurs" puis "corriger les erreurs sélectionnées", tu refait l'opération jusqu'à ce qu'il n'y ai plus rien a réparer.

>Il est conseillé de garder l'outil sur son pc et de faire quotidiennement un nettoyage.


Ce logiciel est utilisé pour nettoyer les outils qui ont servi à la désinfection :

>Telecharge Toolscleaner2 ici :

https://www.commentcamarche.net/telecharger/

>Installes et lances le programme

>Clique sur "recherche" et laisse le scan se terminer

>Clique sur "suppression" pour finaliser

>Cliquer sur "quitter" pour que le rapport puisse se créer

>Poste le rapport

> /!\Utilisateur de Vista et SEVEN :

N'oublie pas de réactiver l'UAC si tu as eu besoin de la desactiver


Les infections se logent souvent dans les restauration du systeme sans que ne l'on puisse le voir, il est donc important de la purger si tu ne veux pas être réinfecter à la prochaine restauration si tu as besoin :

Purge la restauration de ton système


*Désactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
---> Redémarre le PC ...

*Réactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarre le PC ...



Créé un nouveau point de restauration ( cela peut être utile ) :


> Démarrer
> Tous les programmes
> Accessoires
> Outils Système
> Restauration du système.


Devant l'écran d'accueil, choisi "créer un point de restauration", puis donnes-lui un nom comme "point de restauration saint par exemple" et clique sur "créer".


Télécharge la dernière version d'internet explorer et désinstalle ton ancienne version :

https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70


Astuce :

Pour plus tard, pour t'aider à maintenir tout le temps tes logiciels à jour, je te conseil le logiciel Secunia, il fait un scan de ton pc et t'indique directement les logiciels non à jour et les bonnes adresses pour télécharger les dernières versions.
Le logiciel est téléchargeable ici :

https://www.flexera.com/products/operations/software-vulnerability-management.html


Un tutoriel d'aide disponible ici :

https://forum.pcastuces.com/tutoriel___secunia_psi-f25s53229.htm


Améliorer sa sécurité



Conseils pour protéger son pc :

Un bon antivirus :

En gratuit : Avira Antivir ou Avast.

En payant :
Kaspersky ou Eset NOD32

Un pare-feu :

Celui de windows ou un autre plus efficace ( desisntaller celui de windows si on choisi un autre ) :

Comodo :
https://www.commentcamarche.net/telecharger/

Ou Kerio
https://www.commentcamarche.net/telecharger/
Ou Zone Alarm :
https://www.commentcamarche.net/telecharger/

Pour COMODO, voici un petit tuto pour le configurer : https://www.malekal.com/tutorial-comodo-firewall/

Un anti malware en plus :

Malwarebytes :

https://www.commentcamarche.net/telecharger/



Je te conseille de naviguer avec Firefox si ce n'est déja fait, télécharge la derniere version ici :

http://www.mozilla-europe.org/fr/firefox/


Couplée avec de bons modules complémentaires, on améliore vraiment sa sécurité, tu le couple avec :

- Noscript:
https://addons.mozilla.org/fr/firefox/addon/noscript/

>Tuto pour configurer noscript :

https://www.commentcamarche.net/faq/15677-noscript-un-bon-bouclier-et-obeissant

-Wot :

https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

-Adblock plus :

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/

Tuto> http://www.6ma.fr/tuto/adblock-plus-bloquer-les-publicites-sur-firefox/


Evite les crack et le téléchargements avec des P2P (emule...) vecteurs de malwares :

https://forum.malekal.com/viewtopic.php?t=893&start=

https://forum.malekal.com/viewtopic.php?t=3208&start=


A consulter :

https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

https://www.commentcamarche.net/faq/7752-logiciels-gratuits-pour-assurer-une-bonne-securite-de-base

0
cedric18om Messages postés 237 Date d'inscription   Statut Membre Dernière intervention   4
 
J'ai bien effectué tout ce que tu m'as spécifié Flo,j'ai 2 choses à signaler :

Après le scan de Tools cleaner ,j'ai redémarré mais je n'ai pas eu le rapport sur le bureau.

J'ai tenté de réinstaller la dernière version d'Internet Explorer et ce message s'est affiché : Echec de l'extraction du fichier,sans doute dû à un manque de mémoire ( espace disque insuffisant pour l'échange du fichier ) ou à un fichier.cab endommagé.

-
0
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
Pour toolscleaner, ca arrive parfois, du moment qu'il a supprimé les outils, c'est l'ssentiel :-)

Pour internet explorer : je pense que tu peux installer directement par dessus la nouvelle version.
0
cedric18om Messages postés 237 Date d'inscription   Statut Membre Dernière intervention   4
 
Le message s'affiche quand je veux l'installer par dessus,et je ne peux pas désinstaller ma version d'internet explorer.
Il n'y pas longtemps,suite à une fenêtre s'ouvrant fréquemment (manque d'espace virtuel) ,il me semble que j'ai désactivé la mémoire virtuelle,je ne sais pas si y a un rapport ...

Petit détail supplémentaire,ça fait des mois que je ne peux pas mettre de fond d'écran,à chaque fois que j'en mets ,il se "désactive" pour faire place à un écran noir.
0
cedric18om Messages postés 237 Date d'inscription   Statut Membre Dernière intervention   4
 
Je tiens à vous remercier,Gen Hackman et Flo pour m'avoir très bien dépanné et bien conseillé en tous points ...

Je vous dirais bien que vous êtes des boss mais bon ça vous le savez déjà ;)

Bonne continuation les gars ^^
0