Help!!! rapport malwarebytes que faire ?

nanou17000 Messages postés 54 Statut Membre -  
Valuu Messages postés 2258 Statut Contributeur -
Bonsoir,
j'ai besoin de votre aide, mon ordi est infecter de virus et lorsque j'essaie d'ouvrir une application j'ai le message suivant :

" security toll
hijackthis.exe est infecté avec virus DOS lovebuzz.381
ce vers essaye de transmettre votre carte de credit en utilisant hijackthis.exe pour se connecter au cheval de troie"

un des membres, car je n'y connais pas grand chose, m'a aider à un rapport malwarebytes, que dois-je faire maintenant..
j'ai besoin de votre aide..

rapport malwarebytes:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 5116

Windows 6.0.6001 Service Pack 1 (Safe Mode)
Internet Explorer 8.0.6001.18975

14/11/2010 22:52:11
mbam-log-2010-11-14 (22-52-11).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 248541
Temps écoulé: 44 minute(s), 43 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{fc0d62c2-9640-4aeb-a5d5-cf25df11fa8c} (PUP.OfferBox) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{fc0d62c2-9640-4aeb-a5d5-cf25df11fa8c} (PUP.OfferBox) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\32 Vegas Casino (Adware.21Nova) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Winsudate (Adware.GibMedia) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Users\Marina\AppData\Roaming\OfferBox (PUP.OfferBox) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Users\Marina\AppData\Roaming\OfferBox\config.xml (PUP.OfferBox) -> Quarantined and deleted successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.LNK (PUP.OfferBox) -> Quarantined and deleted successfully.
C:\ProgramData\sysReserve.ini (Malware.Trace) -> Quarantined and deleted successfully.
C:\Users\Marina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Security Tool.LNK (Rogue.SecurityTool) -> Quarantined and deleted successfully.

Merci de votre aide...






A voir également:

60 réponses

nanou17000 Messages postés 54 Statut Membre 1
 
nouveau probléme, je windows update ne s'affiche pas.. j'ai essayer par demarrer puis tous les programme et quand je clique sur windows update, la page s'affiche et disparait de suite que faire ? grrr je suis dsl
0
Valuu Messages postés 2258 Statut Contributeur 201
 
ah ^^ bah saute cette étape, on verra à la fin ;)
Fais le ZHP =)
0
nanou17000 Messages postés 54 Statut Membre 1
 
voila le rapport

http://www.cijoint.fr/cjlink.php?file=cj201011/cijYfKRszI.txt
0
Valuu Messages postés 2258 Statut Contributeur 201
 
Juste une question (à la fois pour ma culure, et pour a désinfection), c'est quoi FaceMoi ? Tu t'en sers ?
0
nanou17000 Messages postés 54 Statut Membre 1
 
pfff c'est une application associée a facebook qui permet de voir qui consulte son profil et d'avoir des smileys supplémentaire pour facebook, une nouvelle mise en page etc...mais je pensais l'avoir supprimé, je m'en suis même pas servi 1heure, c'est ce qui m'a rapporté les virus ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Valuu Messages postés 2258 Statut Contributeur 201
 
Non non ce n'est pas ça, enfin je ne pense pas.

Donc on peut virer, okay.

* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :

---------------------------------------------------
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O4 - HKLM\..\Run: [Facemoi] c:\Facemoi\facemoi.exe (.not file.)
O4 - HKCU\..\Run: [Facemoi] C:\Facemoi\facemoi.exe (.not file.)
O4 - HKUS\S-1-5-21-4132375356-1494721885-1086263110-1000\..\Run: [Facemoi] C:\Facemoi\facemoi.exe (.not file.)
O4 - Global Startup: C:\Users\Marina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Meteo.lnk - Clé orpheline
O4 - Global Startup: C:\Users\Marina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk - Clé orpheline
O4 - Global Startup: C:\Users\Marina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [RealUpgradeLogonTaskS-1-5-21-4132375356-1494721885-1086263110-1000] (.Pas de propriétaire.) -- C:\Program Files\Real\RealUpgrade\RealUpgrade.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [RealUpgradeScheduledTaskS-1-5-21-4132375356-1494721885-1086263110-1000] (.Pas de propriétaire.) -- C:\Program Files\Real\RealUpgrade\RealUpgrade.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task] (.Pas de propriétaire.) -- C:\Program Files\Veoh Networks\Veoh\VeohClient.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{6DBAFE2F-D842-43E1-9AF6-DEBA10AB4B41}] (.Pas de propriétaire.) -- E:\Livebox.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [AppleSoftwareUpdate] (.Pas de propriétaire.) -- C:\Program Files\Apple Software Update\SoftwareUpdate.exe (.not file.)
O69 - SBI: SearchScopes [HKCU] ${searchCLSID} - (@ieframe.dll,-12512) - https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
O69 - SBI: SearchScopes [HKCU] {550f51ed-7625-4b6f-9e7b-3f0debb33cc0} - (Wibeez) - https://www.hugedomains.com/domain_profile.cfm?d=wibeez&e=com

---------------------------------------------------

* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
* Colle le contenu du rapport dans ta prochaine réponse.

Mets ton environnement java à jour :
[*] Télécharge http://prm753.bchea.org/JavaRa.zip JavaRa.zip

[*] Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

[*] Double-clique sur le répertoire JavaRa obtenu.

[*] Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

[*] Clique sur Search For Updates.

[*] Sélectionne Update Using jucheck.exe puis clique sur Search.

[*] Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.

[*] Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.

[*] Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

[*] Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

* Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

[*] Ferme l'application
0
nanou17000 Messages postés 54 Statut Membre 1
 
voici le rapport de ZHPFix, je fais le reste

Rapport de ZHPFix 1.12.3217 par Nicolas Coolman, Update du 12/11/2010
Fichier d'export Registre : C:\ZHPExportRegistry-15-11-2010-20-47-17.txt
Run by Marina at 15/11/2010 20:47:17
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline => Clé absente
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Clé absente
O69 - SBI: SearchScopes [HKCU] ${searchCLSID} - (@ieframe.dll,-12512) - https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8 => Clé absente

========== Valeur(s) du Registre ==========
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur absente
O4 - HKLM\..\Run: [Facemoi] c:\Facemoi\facemoi.exe (.not file.) => Valeur absente
O4 - HKCU\..\Run: [Facemoi] C:\Facemoi\facemoi.exe (.not file.) => Valeur absente
O4 - HKUS\S-1-5-21-4132375356-1494721885-1086263110-1000\..\Run: [Facemoi] C:\Facemoi\facemoi.exe (.not file.) => Valeur absente

========== Elément(s) de donnée du Registre ==========
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8 => Donnée remplacée avec succès
O69 - SBI: SearchScopes [HKCU] {550f51ed-7625-4b6f-9e7b-3f0debb33cc0} - (Wibeez) - https://www.hugedomains.com/domain_profile.cfm?d=wibeez&e=com => Donnée remplacée avec succès

========== Fichier(s) ==========
c:\facemoi\facemoi.exe => Supprimé et mis en quarantaine
c:\users\marina\appdata\roaming\microsoft\internet explorer\quick launch\meteo.lnk => Supprimé et mis en quarantaine
c:\users\marina\appdata\roaming\microsoft\internet explorer\quick launch\shows desktop.lnk => Supprimé et mis en quarantaine
c:\users\marina\appdata\roaming\microsoft\internet explorer\quick launch\window switcher.lnk => Supprimé et mis en quarantaine
c:\program files\real\realupgrade\realupgrade.exe (.not file.) => Fichier absent
c:\program files\veoh networks\veoh\veohclient.exe (.not file.) => Fichier absent
e:\livebox.exe (.not file.) => Fichier absent
c:\program files\apple software update\softwareupdate.exe (.not file.) => Fichier absent

========== Tache planifiée ==========
Task : RealUpgradeLogonTaskS-1-5-21-4132375356-1494721885-1086263110-1000 => Tâche supprimée avec succès
Task : RealUpgradeScheduledTaskS-1-5-21-4132375356-1494721885-1086263110-1000 => Tâche supprimée avec succès
Task : RunAsStdUser Task => Tâche supprimée avec succès
Task : {6DBAFE2F-D842-43E1-9AF6-DEBA10AB4B41} => Tâche supprimée avec succès
Task : AppleSoftwareUpdate => Tâche supprimée avec succès
Task : AppleSoftwareUpdate => Tâche supprimée avec succès


========== Récapitulatif ==========
3 : Clé(s) du Registre
4 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
8 : Fichier(s)
6 : Tache planifiée


End of the scan
0
nanou17000 Messages postés 54 Statut Membre 1
 
Je ne peux pas mettre java a jour car j'ai ce message d'erreur au moment ou je clique sur search après avoir selectionné Update Using jucheck.exe

java ne peut pas continuer avec les paramétres de connexion actifs de votre systeme. verifier dans le panneau de configuration de windows que les paramétres et les informations de proxy qui se trouvent sous option internet sont correct = connexions sont corrects

QUE FAIRE ?
0
Valuu Messages postés 2258 Statut Contributeur 201
 
Salut,
Fais comme suit :

Sur Internet Explorer :

-Outils/Options Internet
-Onglet Connexions
-Clique sur paramètre réseau
-Décoche la case ("Utiliser un serveur proxy...) dans "Serveur Proxy"

Sur Firefox :

-Outils/Options
-Onglet Avancé puis Réseau
-Clique sur Paramètres et sélectionne "Pas de Proxy"


Si ça ne marche toujours pas :
http://cds.sun.com/...
télécharge et installe cette version. Choisis "Windows" dans la liste déroulante, coche la case "I agree" puis clique sur Continue

Une fois que c'est fait, reprend la procédure :
[*] Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

[*] Clique sur Search For Updates.

[*] Sélectionne Update Using jucheck.exe puis clique sur Search.

[*] Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.

[*] Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.

[*] Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

[*] Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

* Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

[*] Ferme l'application
0
nanou17000 Messages postés 54 Statut Membre 1
 
j'ai oublier de préciser qu'aprés avoir cliquer sur search j'ai un message qui me demande d'authoriser ou d'annuler le programme jucheck car c'est un programme non reconnu par l'ordi. je sais pas si c'est important j'ai cliqué sur authoriser et ça m'a mis le mess d'erreur que j'ai citer dans le message précedent et aprés les manip que tu m'as indiqué j'ai ce message :
"vous disposez déjà de la version plateforme Java (TM) la plus récente sur votre systéme" grrr


c'est que c'est bon ou que ça n'a pas fonctionné ?
0
nanou17000 Messages postés 54 Statut Membre 1
 
je viens de reessayer mais ça m'a mis le même message d'erreur que tout à l'heure !! impossible à cause du proxy !!
j'ai peut etre mal telecharger avec oracle !! quand je clique sur continue une autre page s'affiche qui me propose 3 liens

Available Files
- jre-6u22-windows-i586.exe

Optional Files
- jre-6u22-windows-i586-iftw-rv.exe
-jre-6u22-windows-i586-iftw-k.exe

je clique quelque part ou je ferme la fenêtre

j'espére être assez clair
0
Valuu Messages postés 2258 Statut Contributeur 201
 
Re,
Choisis le premier ;)
Tu as fais ce que je t'ai mis pour les proxy ?
0
nanou17000 Messages postés 54 Statut Membre 1
 
oui j'ai fais pour les proxy, mais c'était déjà décoché !! je suis le premier lien
0
nanou17000 Messages postés 54 Statut Membre 1
 
bon je n'y arrive pas...
une fois avoir selectionné Update Using jucheck.exe puis clique sur Search.
on m'indique que je dispose de la version la plus récente !! je suis passée à la 2éme étape j'ai cliqué sur Remove Older Versions. et on m'indique ceci

"removed c:\Program files\Java\jre1.5.0_09
removed c:\Program files\Java\jre1.6.0_07"

il me demande de cliquer sur ok et quand je fais ok on m'indique

"finished searching for all old versions of the JRE that were found on this system. A logfile has been created on your system. Its called JavaRa.log, and can be found in your main hard drive folder (C:for example).
Javara will now open its logfile"

???? :)
0
Valuu Messages postés 2258 Statut Contributeur 201
 
C'est pas parce que c'est en anglais que c'est pas bon :)
ça a marché nickel :)

Alors ensuite :

Utilise ce programme pour optimiser ton ordinateur :

* Télécharge https://www.ccleaner.com/ccleaner/download/slim (CCleaner slim).
* Installe le puis lance le.
* Clique sur Nettoyeur ? Analyse ? Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre ? corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).

Puis il faut impérativement que tu libère de la place sur ton disque C:, il est presque plein... Pour bien tourner il lui faut au MINIMUM 10% d'espace libre, soit 10Go chez toi. Pour laisser un peu de marge, libères en 15-20 si tu peux (en copiant des fichiers dans le disque D: par exemple... et installe tes futurs logiciels dans le disque D: aussi ;)
Il est très important de garder de l'espace libre sur le disque dur principal !

Puis un petit lien pour la route :
https://forum.malekal.com/viewtopic.php?t=3208&start=
0
nanou17000 Messages postés 54 Statut Membre 1
 
franchement je sais pas comment te remercier !! je suis super contente!! je vais faire de la place dans le disque dur et regarder le lien que tu m'as laissé !! merci merci !! bonne soirée
au fait je peux supprimer toutes les applications necessaires à scanner tels que malwarebytes, roguekiller , MBRcheck ..
bonne soirée
0
Valuu Messages postés 2258 Statut Contributeur 201
 
Autant pour moi !
Merci d'y avoir penser !

Télécharge DelFix : http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe
Exécute le, puis clique sur Suppression
Une fois terminé, clique sur Désinstallation pour le désinstaller.
Colle le rapport dans ta prochaine réponse.
0
nanou17000 Messages postés 54 Statut Membre 1
 
heu le rapport c'est ça ?

########## DelFix - Nettoyeur d'outils de désinfection ##########
#
# DelFix v6.4 - Rapport créé le 15/11/2010 à 23:33
# Mis à jour le 15/11/10 à 17h30 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6001] Service Pack 1
# Nom d'utilisateur : Marina - PC-DE-MARINA (Administrateur)
# Exécuté depuis : C:\Users\Marina\Documents\Desktop\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\ZHPExportRegistry-15-11-2010-20-47-16.txt
Supprimé : C:\Users\Marina\Documents\Desktop\JavaRa.zip
Supprimé : C:\Users\Marina\Documents\Desktop\AD-R.lnk
Supprimé : C:\Users\Marina\Documents\Desktop\RogueKiller.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Marina\Downloads\HiJackThis.exe
Supprimé : C:\Users\Marina\Downloads\ZHPDiag.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## EOF - "C:\DelFixSuppr.txt" - [1500 octets] ##########
0
Valuu Messages postés 2258 Statut Contributeur 201
 
Voila c'est ça.
Donc MBAM (malwarebytes) n'est pas supprimé par ce programme, c'est normal :
C'est le meilleur anti-malware actuel. Utilise le régulièrement (une mise à jour puis un scan rapide par semaine environ).

Il nous restait également la mise à jour windows, tu peux la faire maintenant ou pas ?
0
nanou17000 Messages postés 54 Statut Membre 1
 
ok je le garde!!

non je peux toujours pas faire la mise à jour !!
0
Valuu Messages postés 2258 Statut Contributeur 201
 
La page internet explorer se ferme toute seul c'est ça ? Avec les autres sites ça ne le fait pas du tout ?

Télécharge la mise à jour à partir d'ici :
http://www.microsoft.com/downloads/details.aspx?FamilyID=a4dd31d5-f907-4406-9012-a5c3199ea2b3&displaylang=fr
(clique sur Télécharger" dans la bande bleu foncé)

C'est un téléchargement assez lourd, et une installation relativement longue. N'hésite pas à le faire demande si tu n'est pas sur de pouvoir le faire ce soir ;)

Vérifie les mises à jours automatiques :
http://www.malekal.com/2010/11/12/les-mises-a-jour-sous-windows/#mozTocId525084
0
nanou17000 Messages postés 54 Statut Membre 1
 
oui c'est exactement ça et non ça le fait pas pour d'autres sites !! je vais le faire dés maintenant ;) ;) merci
0