Mon pc ram ,est il infecter ? - Page 2

Résolu
Précédent
  • 1
  • 2
  1. tat69400 Messages postés 77 Statut Membre 1
     
    mon pc se porte beaucoup mieux je nettoye le pc de suite j'avait deja ccleaner
    0
  2. tat69400 Messages postés 77 Statut Membre 1
     
    voila le lien du dernier rapport zhpdiag :
    http://www.cijoint.fr/cjlink.php?file=cj201011/cijvimd90d.txt
    0
  3. Utilisateur anonyme
     
    Salut

    1)========> ZHPFix <========

    * ferme toutes les applications ouvertes.
    * Copies tout le texte présent en gras dans l'encadré ci-dessous
    *( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )


    [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
    OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
    OPT:O4 - HKCU\..\Run: [msnmsgr] C:\ (.not file.)
    OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
    OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
    OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
    OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
    OPT:O4 - HKUS\S-1-5-21-1123561945-362288127-839522115-1004\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
    OPT:O4 - HKUS\S-1-5-21-1123561945-362288127-839522115-1004\..\Run: [msnmsgr] C:\ (.not file.)
    O4 - Global Startup: C:\Documents And Settings\tati\Menu Démarrer\Programmes\Social Games.lnk - Clé orpheline
    O64 - Services: CurCS - (.not file.) - Fun4IM Coordinator (Fun4IM Coordinator) .(.Pas de propriétaire - Pas de description.) - LEGACY_FUN4IM_COORDINATOR
    O64 - Services: CurCS - (.not file.) - Windows Internet Name Service (Windows Internet Name Service) .(.Pas de propriétaire - Pas de description.) - LEGACY_WINDOWS_INTERNET_NAME_SERVICE



    * Double Clique sur l'icone ZhpFix du bureau pour le lancer .
    * Utilisateurs de Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
    * Une fois l'outil ZHPFix ouvert ,

    * clique sur le bouton [ H ] ==> Image ( "coller les lignes Helper" ) .

    * Dans l'encadré principal
    * tu verras donc les lignes que tu as copié précédemment apparaitre .
    * Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
    * cliques >> OK puis
    * Cliques sur >>Tous
    * Pour finir clique sur >> Nettoyer .
    * colle le rapport obtenu .
    ( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )

    2) * Lances Malwarebytes
    * cliques sur >> quarantaine>> selectionnes tout et supprimes tout ok !!
    * si il te demande de redémarrer >> redémarre ton PC
    et

    * Fais la mise a jour

    * tu refais avec Malwarebytes une analyse rapide + Suppression(s) de ce que tu trouveras éventuellement

    * Poste le rapport

    3)Essayes et installes ce navigateur </gras>

    *>> Mozilla Firefox
    >> Mozilla Firefox

    * Sécurise le navigateur Firefox(Utilise le en Priorité) avec AdBlock Plus
    >> Securiser Firefox

    * tu rajouteras aussi WOT il permet d'identifier aisément les sites dangereux dans les résultats de recherche et dans Firefox,explorer et Google Chrome
    >> WOT

    4) * Installe ce Soft qui te tiendra au courant des mises à jour de tes Logiciels installés

    * Télécharge Update Checker

    * logiciel permet de trouver la liste des logiciels installés sur ton PC ainsi que leurs versions actuelles, et en comparant cette liste avec la base des données du serveur.
    * il peut dire quel logiciel n'est pas à jour, et il te propose également de le télécharger


    ICI >> Update Checker
    * Installe le avec les paramètres par défaut en cliquant chaque fois sur Suivant.
    * Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
    * Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.
    * Un conseil : n'installe pas les BETA qui sont listées en dessous.>> Beta Updates Detected
    * Tu installes les mises à jour

    Membre Contributeur sécurité CCM
    Windows Vista // Windows XP
    0
  4. tat69400 Messages postés 77 Statut Membre 1
     
    Salut
    voila le rapport zhpfix :
    Rapport de ZHPFix 1.12.3213 par Nicolas Coolman, Update du 27/10/2010
    Fichier d'export Registre : C:\ZHPExportRegistry-15-11-2010-17-05-30.txt
    Run by tati at 15/11/2010 17:05:30
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Clé(s) du Registre ==========
    O64 - Services: CurCS - (.not file.) - Fun4IM Coordinator (Fun4IM Coordinator) .(.Pas de propriétaire - Pas de description.) - LEGACY_FUN4IM_COORDINATOR => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - Windows Internet Name Service (Windows Internet Name Service) .(.Pas de propriétaire - Pas de description.) - LEGACY_WINDOWS_INTERNET_NAME_SERVICE => Clé supprimée avec succès

    ========== Valeur(s) du Registre ==========
    O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès
    O4 - HKCU\..\Run: [msnmsgr] C:\ (.not file.) => Valeur supprimée avec succès
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
    O4 - HKUS\S-1-5-21-1123561945-362288127-839522115-1004\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur absente
    O4 - HKUS\S-1-5-21-1123561945-362288127-839522115-1004\..\Run: [msnmsgr] C:\ (.not file.) => Valeur absente

    ========== Elément(s) de donnée du Registre ==========
    [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Donnée supprimée avec succès

    ========== Fichier(s) ==========
    c:\documents and settings\tati\menu démarrer\programmes\social games.lnk => Supprimé et mis en quarantaine

    ========== Récapitulatif ==========
    2 : Clé(s) du Registre
    7 : Valeur(s) du Registre
    1 : Elément(s) de donnée du Registre
    1 : Fichier(s)

    End of the scan
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. tat69400 Messages postés 77 Statut Membre 1
     
    et voici le rapport mbam :
    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 5120

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    15/11/2010 17:14:25
    mbam-log-2010-11-15 (17-14-25).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 166737
    Temps écoulé: 5 minute(s), 30 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  7. tat69400 Messages postés 77 Statut Membre 1
     
    voila firefox installer et securiser ainsi que update checker
    0
  8. Utilisateur anonyme
     
    Salut

    1) Comme >> Adobe Reader accumule faille sur faille donc vulnérable

    Désinstalles le via Ajouter/ supprimer des programmes

    ensuite installes celui-çi en remplacement

    Sumatra PDF >> Sumatra PDF

    il y a aussi > Foxit Reader mais pas oublier de Décocher la case d installation de la Barre d outil ASK

    donc maintenant lis bien et fais comme d écris

    2) * désactive la Restauration de ton système :

    * sert à supprimer les infections qui se trouvent dans la restauration du système.
    * Cliques sur démarrer >> Poste de travail
    * puis choisis à gauche >> afficher les informations Systéme .
    * Sélectionnes l'onglet "Restauration du système".
    * Coches ==>Désactiver la Restauration du système sur tous les lecteurs ou Désactiver la Restauration du système puis appliquer.
    * OK==> Redémarres ton PC

    ensuite

    3) * Cliques sur démarrer >> Poste de travail
    * puis choisis à gauche >> afficher les informations Systéme .
    * Sélectionnes l'onglet "Restauration du système".
    * décoches cette fois ==>Désactiver la Restauration du système sur tous les lecteurs ou Désactiver la Restauration du système ==>appliquer ==> puis ok.

    aprés

    4) * Création du point de restauration :

    * vas dans le Menu Démarrer puis dans Programmes,
    * Accessoires et enfin dans Outils système,
    * Choisis Restauration du système,
    * Sélectionnes==> Créer un point de restauration,
    * Cliques sur Suivant,
    * Entres un nom pour le point de restauration : ce nom assez simple pour que tu le retrouves
    * Cliques ==>Créer et le point de restauration se créé automatiquement

    Membre Contributeur sécurité CCM
    Windows Vista // Windows XP
    0
  9. tat69400 Messages postés 77 Statut Membre 1
     
    salut
    voila toute les manips on été faite
    0
  10. Utilisateur anonyme
     
    Salut

    Oups !! J ai zappé

    * Télécharges Delfix de Xplode
    * Utilitaire pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
    ICI > DelFix.exe
    * double clique sur DelFix.exe pour le lancer.

    * Laisse toi guider lors de l'installation,
    * cliques >> l'option n°1 ( Recherche )
    * </gras> Patiente pendant le scan jusqu'à l'ouverture du rapport.

    *
    Copie/Colle le contenu du rapport .

    PS : Le rapport se trouve également sous C:\DelFixSearch

    Membre Contributeur sécurité CCM
    Windows Vista // Windows XP
    0
  11. tat69400 Messages postés 77 Statut Membre 1
     
    salut pas grave je fait sa de suite
    0
  12. tat69400 Messages postés 77 Statut Membre 1
     
    voila le rapport :
    ########## DelFix - Nettoyeur d'outils de désinfection ##########
    #
    # DelFix v6.4 - Rapport créé le 17/11/2010 à 13:30
    # Mis à jour le 15/11/10 à 17h30 par Xplode
    # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
    # Nom d'utilisateur : tati - ZERIOUH (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\tati\Mes documents\Téléchargements\DelFix.exe
    # Option [Recherche]

    ~~~~~~ Dossier(s) ~~~~~~

    Présent : C:\USBFix
    Présent : C:\Program Files\Ad-Remover
    Présent : C:\Program Files\ZHPDiag
    Présent : C:\Program Files\trend micro
    Présent : C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\ZHP

    ~~~~~~ Fichier(s) ~~~~~~

    Présent : C:\UsbFix.txt
    Présent : C:\UsbFix_Upload_Me_ZERIOUH.zip
    Présent : C:\Ad-Report-CLEAN[1].txt
    Présent : C:\ZHPExportRegistry-07-11-2010-18-28-04.txt
    Présent : C:\ZHPExportRegistry-12-11-2010-16-14-50.txt
    Présent : C:\ZHPExportRegistry-15-11-2010-17-05-30.txt
    Présent : C:\Documents and Settings\tati\Bureau\UsbFix.exe
    Présent : C:\Documents and Settings\tati\Bureau\AD-R.lnk
    Présent : C:\Documents and Settings\tati\Bureau\Defogger.exe
    Présent : C:\Documents and Settings\tati\Bureau\defogger_disable.log
    Présent : C:\Documents and Settings\tati\Bureau\defogger_enable.log
    Présent : C:\Documents and Settings\tati\Bureau\ZHPDiag.exe
    Présent : C:\Documents and Settings\tati\Bureau\ZHPDiag.txt
    Présent : C:\Documents and Settings\tati\Bureau\ZHPFixReport.txt
    Présent : C:\Documents and Settings\All Users.WINDOWS\Bureau\ZHPDiag.lnk
    Présent : C:\Documents and Settings\All Users.WINDOWS\Bureau\ZHPFix.lnk
    Présent : C:\Documents and Settings\All Users.WINDOWS\Bureau\MBRCheck.lnk

    ~~~~~~ Registre ~~~~~~

    Clé Présente : HKCU\SOFTWARE\Ad-Remover
    Clé Présente : HKCU\SOFTWARE\USBFix
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
    Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
    Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
    Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ########## EOF - "C:\DelFixSearch.txt" - [2288 octets] ##########
    0
  13. Utilisateur anonyme
     
    Salut

    1) * Relances Delfix de Xplode
    * cliques >> option2 (Suppression)
    * </gras> Patiente pendant le scan jusqu'à l'ouverture du rapport.

    *
    Copie/Colle le contenu du rapport .

    PS : Le rapport se trouve également sous C:\DelFixSearch

    2) * régle de sécurité :on réfléchit puis on clique et pas l'inverse
    * Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

    3) * Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
    * Dans ce sujet, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas.
    * Certaines infections cryptent les documents et demandent une rançon pour les récupérer,
    * d'autres les modifient pour diffuser des infections, obligeant donc à les effacer...
    * Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

    4) * un peu de lecture
    Tu prendras le temps de lire
    Synthèse du Projet Antimalwares
    Projet Antimalwares

    et pour terminer ,i pus de soucis

    * Tu peux mettre ton problème résolu !!
    >> Résolu

    Membre Contributeur sécurité CCM
    Windows Vista // Windows XP
    0
  14. tat69400 Messages postés 77 Statut Membre 1
     
    salut et voici le rapport :
    ########## DelFix - Nettoyeur d'outils de désinfection ##########
    #
    # DelFix v6.4 - Rapport créé le 18/11/2010 à 10:32
    # Mis à jour le 15/11/10 à 17h30 par Xplode
    # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
    # Nom d'utilisateur : tati - ZERIOUH (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\tati\Mes documents\Téléchargements\DelFix.exe
    # Option [Suppression]

    ~~~~~~ Dossier(s) ~~~~~~

    Supprimé : C:\USBFix
    Supprimé : C:\Program Files\Ad-Remover
    Supprimé : C:\Program Files\ZHPDiag
    Supprimé : C:\Program Files\trend micro
    Supprimé : C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\ZHP

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\UsbFix.txt
    Supprimé : C:\UsbFix_Upload_Me_ZERIOUH.zip
    Supprimé : C:\Ad-Report-CLEAN[1].txt
    Supprimé : C:\ZHPExportRegistry-07-11-2010-18-28-04.txt
    Supprimé : C:\ZHPExportRegistry-12-11-2010-16-14-50.txt
    Supprimé : C:\ZHPExportRegistry-15-11-2010-17-05-30.txt
    Supprimé : C:\Documents and Settings\tati\Bureau\UsbFix.exe
    Supprimé : C:\Documents and Settings\tati\Bureau\AD-R.lnk
    Supprimé : C:\Documents and Settings\tati\Bureau\Defogger.exe
    Supprimé : C:\Documents and Settings\tati\Bureau\defogger_disable.log
    Supprimé : C:\Documents and Settings\tati\Bureau\defogger_enable.log
    Supprimé : C:\Documents and Settings\tati\Bureau\ZHPDiag.exe
    Supprimé : C:\Documents and Settings\tati\Bureau\ZHPDiag.txt
    Supprimé : C:\Documents and Settings\tati\Bureau\ZHPFixReport.txt
    Supprimé : C:\Documents and Settings\All Users.WINDOWS\Bureau\ZHPDiag.lnk
    Supprimé : C:\Documents and Settings\All Users.WINDOWS\Bureau\ZHPFix.lnk
    Supprimé : C:\Documents and Settings\All Users.WINDOWS\Bureau\MBRCheck.lnk

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
    Clé Supprimée : HKCU\SOFTWARE\USBFix
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ########## EOF - "C:\DelFixSuppr.txt" - [2318 octets] ##########
    0
  15. tat69400 Messages postés 77 Statut Membre 1
     
    un grand merci a toi VURUS-C-C pour ton aide et ta patience !!
    merci aussi a comment ca marche !!!!
    je met le sujet en resolu
    0
  16. sosso
     
    je n'arrive pas a le desintaller et echec de la mise a jour
    merci de m'aider
    0
  17. sauvageonne-rose Messages postés 1 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour,
    Je viens de récupérer un ordi bureau et j'aimerais nettoyer et vérifier qu'il est saint.

    Et je suis tombée par hasard ici, et WA-OUH !!!!
    Aider avec autant de patience et de suivi, je vis bravo Monsieur Virus-C-C.

    J'aurais presque envie de vous demander de l'aide ^^

    Sauvageonne, Une taupe en gestion de son matériel informatique :)
    0
Précédent
  • 1
  • 2