Un petit coup de pouce? pour loulouSK

Résolu
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -  
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour loulouSK comme je te disais par MP on ne fais pas d'aide à la désinfection , j'ouvre donc se sujet pour toi , merci de rester ici jusqu'au bout de la désinfection sinon tu nous préviens !!

je mets donc le lien du rapport zhpdiag que tu me donnais par mp : http://www.cijoint.fr/cj201011/cijazn3bKw.txt

donc après lecture de ton zhpdiag je te propose donc de faire ce qui suit , merci

tu vas passer ad-remover mode nettoyage , et faire un examen complet de ton pc avec malwarebytes et poster un nouveau zhpdiag


1) passes ad-remover modes nettoyage

Déactives ton anti-virus et anti-spyware le temps du scan

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Télécharge Ad-Remover sur ton bureau:
http://www.teamxscript.org/adremoverTelechargement.html
ou:
https://www.androidworld.fr/

/!\ Ferme toutes tes applications ouvertes. /!\

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.



( Le rapport est sauvegardé sous C:\Ad-report-clean.log )



2)fais un examen complet de ton pc avec malwarebytes


si vous avez Vista ou seven, vous devez désactiver l'UAC le temps de la désinfection.

pour vista suivre ce tuto si besoin : http://nostools.pagesperso-orange.fr/uac_vista.html

pour seven celui ci : http://nostools.pagesperso-orange.fr/uac_win7.html




!! ATTENTION !!! près de 2 heures de scan !!!

Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

. enregistres le sur le bureau
. Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/



3) postes un nouveau zhpdiag

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Clique sur le Tournevis puis sur Tous pour cocher toutes les cases des options.

Cliques sur la loupe pour lancer l'analyse.

Laisses l'outil travailler, il peut être assez long.

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php

Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


9 réponses

loulouSK Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour jacques.gache !

Loin de moi l'idée d'aller à l'encontre des règles du forum. Je voulais tout simplement éviter de faire redondance avec le topic lancé sur le thème des pages de pub qui s'affichent toute seule sous firefox.

Donc aucun souci, je remonte mes manches et hop! je commence à suivre tes instructions. Encore merci et à très bientot!
0
loulouSK Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le rapport pour Ad-Remover.

http://www.cijoint.fr/cjlink.php?file=cj201011/cijp4RoE4l.txt

Je me lance dans le scan de MalwareBytes mais je sais que Spybot n'a rien trouvé, ni Ad-Aware. Enfin, je le lance quand même dans la minute. A bientot!
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
hou la la !! on doit pas parler la même langue , désolé si on se comprend mal §§

dans la procédure de ad-remover il me semble que je te demande de faire le mode nettoyage ??
ok et toi tu me fais un scan recherche ok très bien mais moi je sais ce qu'il trouverait et c'est une perte de temps pour toi avec le mode nettoyage tu supprimait directement !! la tu n'as plus qu'a relancer ad-remover et faire cette fois ci NETTOYAGE merci
0
loulouSK Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Ouch!! Autant pour moi... Désolé! Je vous transmet ça avec le rapport du scan MalwareBytes sous peu...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
loulouSK Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Re-bonjour!

Je n'ai reçu votre message qu'au milieu du scan MalwareBytes, par conséquent, je l'ai terminé avant d'effectuer le Nettoyage de Ad-Remover.

Voici le rapport de MalwareBytes (en gros, InstallPedia n'avait pas été détecté par les autres logiciels anti-spyware que j'utilisais, peut être sera-t-il suffisant de s'en être débarassé via MalwareBytes?... a suivre):

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 5016

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

01/11/2010 22:56:10
mbam-log-2010-11-01 (22-56-10).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 340638
Temps écoulé: 57 minute(s), 11 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ip network (Adware.InstallPedia) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files (x86)\InstallPedia (Adware.InstallPedia) -> Delete on reboot.

Fichier(s) infecté(s):
C:\Users\admin\Downloads\Battlefield.2142.GENERIC_KEYGEN-FFF\fff-ea135.exe (Trojan.Orsam) -> Quarantined and deleted successfully.
C:\Program Files (x86)\InstallPedia\Ionic.Zip.Reduced.dll (Adware.InstallPedia) -> Quarantined and deleted successfully.
C:\Program Files (x86)\InstallPedia\networker.exe (Adware.InstallPedia) -> Delete on reboot.
C:\Program Files (x86)\InstallPedia\service.exe (Adware.InstallPedia) -> Quarantined and deleted successfully.
C:\Program Files (x86)\InstallPedia\Utils.dll (Adware.InstallPedia) -> Delete on reboot.



******************************************

J'ai malgré tout relancé le nettoyage de Ad-Remover (qui n'a rien trouvé d'autre):

http://www.cijoint.fr/cjlink.php?file=cj201011/cijiFvWHWM.txt

Enfin, j'ai relancé MalwareBytes pour voir l'état de la désinfection:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 5016

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

02/11/2010 00:07:41
mbam-log-2010-11-02 (00-07-41).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 340044
Temps écoulé: 59 minute(s), 38 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


**************
Plutot bon signe, aucun élément détecté!

Je lance tout de suite un rapport ZHP Diag et reviens vers vous.

Merci et à bientot!
0
loulouSK Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Et pour finir, le rapport ZHPDiag:

http://www.cijoint.fr/cjlink.php?file=cj201011/cijcNEroZs.txt

Je ne puis vous dire maintenant si oui ou non mon problème est résolu, il m'arrive d'attendre quelque jour pour voir paraitre ces pages. Je propose de vous tenir au courant de l'avancement des choses.

En vous souhaitant un bon début de semaine néanmoins, et en vous remerciant pour votre temps,

loulouSK
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
bonjour, ok plus de traces d'infection du moins je pense ? consernant ad-remover normal qu'il est rien trouvé de plus mais en mode suppression si tu regarde le rapport c'est marqué supprimé !!
il y as des chose sur ton rapport qui me chiffonne dans les lignes 017 celle ou on retrouve normalement des chsos consernant ton serveur dns de ton FAI et la il y a cette ligne O17 - HKLM\System\CCS\Services\Tcpip\..\{B6266BE5-FB76-4686-9132-E29374BE6B92}: DhcpNameServer = 160.228.152.1
et cela 160.228.152.1 ne me donnes rien si je comparre avec les dns de principaux FAI https://www.commentcamarche.net/maison/box-connexion-internet/1805-serveur-dns-orange-free-sfr-bouygues-les-bonnes-adresses/
et si tje met cela dans la recherche google je trouve des relation avec Supelec-gif1 cette ligne est lié avec d'autre 017 qui me fait arriver ici http://rez-gif.supelec.fr/ tu connais c'est bien à toi ??
0
loulouSK Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
yes, Supélec est mon école, pas de soucis a priori!

Désolé pour t avoir dérangé que pour cela :-( J 'avais essayé tous les autres anti-spyware, sans succès... Au moins, tu as fait un converti auprès de MalwareBytes!

Encore merci!
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
ok si plus de problème je mettrais la discution en résolu, et puis toi tu vas désinstaller les outils utiliser avec delfix , il te restara malwarebytes !!
et tu fera un nettoyage avec ccleaner et les réglages donnés !! lui aussi je te conseillerait de le conserver !!


1) - DelFix - Option Suppression

Télécharge DelFix (d'Xplode) sur ton bureau.

Lance le puis sélectionne Suppression

Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.



2) fais un nettoyage avec ccleaner


télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
0