Pc peu etre infecte (avec rapports)

sylvie027 -  
 sylvie027 -
Bonjour,

Pouvez vous regarder les rapports
merci à vous

rapport malware

http://www.cijoint.fr/cjlink.php?file=cj201009/cijAiNspHa.txt

rapport zhp

http://www.cijoint.fr/cjlink.php?file=cj201009/cijoBg5A8M.txt

et rapport list kill

http://www.cijoint.fr/cjlink.php?file=cj201009/cij8uWkYQM.txt

A voir également:

17 réponses

flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
 
Salut,

Tu as des infections publicitaires que malwarebytes n'a pas pu traiter :

Pour les traiter :

Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

>Ad-Remover<

>Telecharge Ad-Remover et enregistre-le sur ton bureau :

https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/

>Désactive ton antivirus le temps de la manip
>Déconnecte-toi d'Internet et ferme toutes applications en cours
>Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files).
>Au menu principal, choisis l'option Nettoyer
>Poste le rapport généré (C:\Ad-Report-CLEAN.log).
>N'oublie pas de réactiver ton anti-virus
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Bonjour

Vous avez combien de PC ?
https://forums.commentcamarche.net/forum/affich-19326418-pc-infecte-rapport-hijack

Je suis entrée dans CCM, La cigarette dans une main,
Les © Tongs © dans l'autre main
Les ***** nus sous la chemise
Salut Top ... Ne sois pas trop loin
0
sylvie027
 
deux
0
Utilisateur anonyme
 
salut il est possible de lire C:\List'em.txt ?
0
sylvie027
 
voila le rapport

http://www.cijoint.fr/cjlink.php?file=cj201009/cij55a1S5G.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
 
Ok, ad-remover n'a rien fait, reposte un nouveau rapport ZHPDIAG stp.
0
sylvie027
 
voila le rapport

http://www.cijoint.fr/cjlink.php?file=cj201010/cijUBjQxGO.txt
0
flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
 
Ok, la suite :

/!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

>Usbfix<

>Télécharge USBFIX de Chiquitine29, C_xx ici :

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

>/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

> Double clic sur le raccourci UsbFix présent sur le bureau .

>Choisir l'option 2 Suppression et laisser travailler l'outil

Ensuite poste le rapport UsbFix.txt qui apparaîtra.

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
0
sylvie027
 
voila

http://www.cijoint.fr/cjlink.php?file=cj201010/cijA2NAsOE.txt

et

http://www.cijoint.fr/cjlink.php?file=cj201010/cijiEwt4zf.txt
0
Utilisateur anonyme
 
Merci pour la contribution !! :S
0
flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
 
Ok, Sylvie, n'oublie pas de faire ceci :

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-SYLVIE.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.

Puis :

>Telecharge malwarebytes ici :

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
/!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
sylvie027
 
bonjour,

voila le rapport de mbam

http://www.cijoint.fr/cjlink.php?file=cj201010/cijwzuFN2K.txt
0
Utilisateur anonyme
 
est-il possible de lire C:\List'em.txt s'il vous plait ?

je suis le concepteur du programme et j'aimerais bien avoir un retour de celui-ci

merci !!!!
--
¤¤¤¤¤¤♦G3и-н@¢км@и™©®♦¤¤¤¤¤¤
0
sylvie027
 
voila le rapport

http://www.cijoint.fr/cjlink.php?file=cj201010/cijHJzvXVa.txt
0
Utilisateur anonyme
 
je te remercie
0
flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
 
Lol, du calme gen ,elle va poster les rapports ;)
0
Utilisateur anonyme
 
ca fait que 3 fois que je le demande !!
0
flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
 
Ok, sylvie, poste un nouveau rapport ZHPDIAG stp :)
0
sylvie027
 
voila

http://www.cijoint.fr/cjlink.php?file=cj201010/cijpiRwCgV.txt
0
flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
 
On termine si tu veux bien :

* Lance ZHPFix (via ZHPDiag)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle les lignes suivantes et place les dans ZHPFix :

O4 - Global Startup: C:\Users\sylvie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Media Player\wmplayer.exe
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified
SR - | Demand 02/11/2006 106496 | @comres.dll,-2797 (MSDTC) . (.Microsoft Corporation.) - C:\Windows\System32\msdtc.exe


* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse

Tu vas utiliser le logiciel CCleaner pour faire un petit peu de nettoyage :

[b][u]ATTENTION :[/u][/b] Ce n'est en aucun cas un logiciel de désinfection, ccleaner va nettoyer le pc des fichiers temporaires inutiles ( certains sont infectieux quelquefois ) et autres cookies internet et accessoirement, il répare le registre pour o[b]ptimiser le pc[/b], mais [b]il ne désinfecte pas[/b] le pc.

[color=#40BF00]=> Famille outils d'optimisation[/color]

Tu peux garder l'outil sur ton pc pour un nettoyage de temps en temps ( environ 1 fois/mois )

>Telecharge et installe le Logiciel Ccleaner ici :

https://www.commentcamarche.net/telecharger/

>Lances le programme et paramètre-le ainsi :

>Onglet "option" clique sur "avancé" décoche la case "effacer les fichiers temporaires de windows datant de plus de 48 heures".

>Nettoyage<

>Onglet "Nettoyeur" clique sur "analyser" puis sur "nettoyer", tu refait l'opération jusqu'à ce qu'il n'y ai plus rien a supprimer

>Onglet "registre" clique sur "rechercher les erreurs" puis "corriger les erreurs sélectionnées", tu refait l'opération jusqu'à ce qu'il n'y ai plus rien a réparer.

>Il est conseillé de garder l'outil sur son pc et de faire quotidiennement un nettoyage.

Ce logiciel est utilisé pour nettoyer les outils qui ont servi à la désinfection :

>Telecharge Toolscleaner2 ici :

https://www.commentcamarche.net/telecharger/

>Installes et lances le programme

>Clique sur "recherche" et laisse le scan se terminer

>Clique sur "suppression" pour finaliser

>Cliquer sur "quitter" pour que le rapport puisse se créer

>Poste le rapport

> /!\Utilisateur de Vista et SEVEN :

N'oublie pas de réactiver l'UAC si tu as eu besoin de la desactiver


Met a jour ta console Java


>Telecharge et installe Javara ici :

http://raproducts.org/click/click.php?id=1

>Dézippe le fichier avec "extraire ici"
>Double-clique sur JavaRa.exe pour lancer le programme
>Sélectionne la langue Français
>Clique sur "recherche de mises a jour"
>Choisi l'option "Mettre a jour via jucheck.exe" puis clique sur recherche
>Accepte l'installation de la nouvelle mise a jour

>N'accepte surtout pas la toolbar yahoo qui est source de malwares


>Retourne à l'interface principale et clique sur Effacer les anciennes versions
>On te demande une confirmation, accepte

Un tuto pour t'aider :

http://www.libellules.ch/tuto_javara.php

Ta version d'avast n'est pas à jour, désinstalle ton ancienne version et télécharge la derniere ici :

https://www.commentcamarche.net/telecharger/


Améliorer sa sécurité


Conseils pour protéger son pc :

Un bon antivirus :

En gratuit : Avira Antivir ou Avast.

En payant :
Kaspersky ou Eset NOD32

Un pare-feu :

Celui de windows ou un autre plus efficace ( desisntaller celui de windows si on choisi un autre ) :

Comodo :
https://www.commentcamarche.net/telecharger/

Ou Kerio
https://www.commentcamarche.net/telecharger/
Ou Zone Alarm :
https://www.commentcamarche.net/telecharger/

Pour COMODO, voici un petit tuto pour le configurer : https://www.malekal.com/tutorial-comodo-firewall/

Un anti malware en plus :

Malwarebytes :

https://www.commentcamarche.net/telecharger/

Je te conseille de naviguer avec Firefox si ce n'est déja fait, télécharge la derniere version ici :

http://www.mozilla-europe.org/fr/firefox/

Couplée avec de bons modules complémentaires, on améliore vraiment sa sécurité, tu le couple avec :

- Noscript:
https://addons.mozilla.org/fr/firefox/addon/noscript/

>Tuto pour configurer noscript :

https://www.commentcamarche.net/faq/15677-noscript-un-bon-bouclier-et-obeissant

-Wot :

https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

-Adblock plus :

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/

Tuto> http://www.6ma.fr/tuto/adblock-plus-bloquer-les-publicites-sur-firefox/

Evite les crack et le téléchargements avec des P2P (emule...) vecteurs de malwares :

https://forum.malekal.com/viewtopic.php?t=893&start=

https://forum.malekal.com/viewtopic.php?t=3208&start=

A consulter :

https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

https://www.commentcamarche.net/faq/7752-logiciels-gratuits-pour-assurer-une-bonne-securite-de-base
*>flo-91<*®

N'hésitez pas a faire un tour dans la faq du forum ( rubrique astuce ),
il y a peut être déjà la solution à votre problème =)
0
sylvie027
 
voila le dernier rapport

http://www.cijoint.fr/cjlink.php?file=cj201010/cijskYJtFK.txt

et merci pour ton aide
0