Svp Virus en Masse

Résolu/Fermé
HelpSvp - Modifié par irongege le 28/01/2011 à 19:21
 Utilisateur anonyme - 2 févr. 2011 à 16:01
Bonjour,
Pour résumé je me prend plein de virus en peu de temps en ne faisant rien , je susi redirigé vers des pages malveillantes quand je clique sur certaines pages , je sais qu'il faut télécharger une chose du genre ZHPDiag et COmbofix , on pourrait m'aider svp ?
A voir également:

48 réponses

Voici le rapport du Script :

http://www.cijoint.fr/cjlink.php?file=cj201102/cijldfVnrE.txt

Le rapport des fichiers :

c:\windows\system32\drivers\mv614x.sys
c:\windows\system32\bcsprsrc.dll
c:\windows\system32\default_user_class.dat
c:\windows\system32\HookShield.dll
c:\windows\system32\oephRes.dll
c:\windows\system32\pautoenr.dll

http://www.virustotal.com/file-scan/report.html?id=74196a614b48059621cb2dcf5bb5ffe825c23fc312aa1969f8dcbccae1b86e6b-1296649868
http://www.virustotal.com/file-scan/report.html?id=798328c8c06eee7b0852e6d2b16c3af24d529737eca2e9725415261a5736d051-1296649802
http://www.virustotal.com/file-scan/report.html?id=47460a5f65ac1806b93e0f4f6e8a4d04514493dd528a8c19f1de1d3488cccad4-1296649983
http://www.virustotal.com/file-scan/report.html?id=4a1904dcf4f8a89f76e2e669036f78ca6a8bef00f85a05d8ab86e8ced947de39-1296650009
http://www.virustotal.com/file-scan/report.html?id=566a710c10590974224752a735114714fa98c28d7a0e502bb93dc802c189b7e8-1296650119
http://www.virustotal.com/file-scan/report.html?id=271bed4511ab93f5e745610cec69367afbcfef1c78f7b245038fbef979daf185-1296650176
http://www.virustotal.com/file-scan/report.html?id=b6a592e92f53c8725b6f16b95f046f6745af50109a89d5cd604dfaa8a0ba9fb6-1296650248

Le rapport du cleaner :

http://www.cijoint.fr/cjlink.php?file=cj201102/cijIr6dPzK.txt
0
Utilisateur anonyme
2 févr. 2011 à 14:00
▶ Relance List&Kill'em(soit en clic droit pour vista / 7),avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'option Tools puis Command Lines

un document texte va s'ouvrir à l'apparition de : Text Please

▶copie/colle le texte en gras ci-dessous :

attrib -h -r -s -a "C:\Boot.ini"
switch.exe C:\Boot.ini "/usepmtimer" ""
attrib +h +r +s +a "C:\Boot.ini"
notepad C:\Boot.ini
exit


ensuite onglet "Fichier" clic sur enregistrer , puis ferme ce bloc notes

Laisse travailler l'outil

un rapport va s'ouvrir , poste le resultat
0
Infos : Je l'ai fait une fois avec Avira d'activer , je les refait en le désactivant par précaution , sa a durer 4 secondes et voilà le rapport :


[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect
0
Utilisateur anonyme
2 févr. 2011 à 14:22
voila plus de switch "/usepmtimer" :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Tout est donc terminé ?
Si c'est le cas je tiens à te remercier sincèrement !
Ton programme est incroyable , félicitations !
Je t'admire d'être bénévole comme ça ... Presque 60 000 messages de postés !
(je remercie également 91300 même si je pense qu'il ne verra pas ce message)


J'ai une dernière faveur que tu peux accepter ou non , pourrais-tu désinfecter un deuxième ordinateur ?
L'ordinateur est infecté depuis 2-3 ans environ suite à un Virus MSN via Photo , on avait réussi a réduire un peu les virus avec MBAM et autres (Spybot ) .
Si oui son pseudo sera GHFTW ( Gen-Hackman For The Win :) ) et le sujet GH , Rapport ZHPDIAG , mais avant cela , acceptes-tu ?
0
PS : utilises tu Web of trust ou autres extensions si oui lesquelles ?
Et comment bien supprimer Combofix , ZHPDIAG et autres ?
0
je vais ouvrir le topic moi

je ne me sers pas (ou pratiquement jamais , si pas d'autre moyen) de zhpdiag

si tu n'as plus de soucis , (prends le temps de verifier quand meme ) faudra faire le menage quand meme .

pour ton ami :

https://forums.commentcamarche.net/forum/affich-20735380-ghftw-pour-gen#p20735380
G3?-?@¢??@?......Concepteur de List_Kill'em...
0
Qu'entends tu par faire le ménage ?
( Avira Scan , MBAM ? )
0
Aussi est-ce que je désinstalle Spybot ?
0
Utilisateur anonyme
2 févr. 2011 à 14:39
oui pour spybot

t'as plus de soucis avec ton pc ?
0
Plus rien depuis ComboFix , mais vraiment aucun soucis ! Bon je vais sur l'autre ordi .

J'ai désinstallé Spybot avec Ccleaner

PS: je ne sais pas comment on fait tu peux marquer le sujet comme résolu , encore merci et à tout de suite .
0
Utilisateur anonyme
2 févr. 2011 à 14:42
le menage :

Pour nettoyer les outils utilsés et mieux sécuriser ton pc
--------------------------------------------------------------

Je t'invite à suivre ce tutoriel pour le final

il inclut

♦ du nettoyage après desinfection
♦ des mises à jour pour combler des failles de securité de logiciels importants non mis à jour

▶ et enfin quelques conseils à suivre afin que la protection soit plus efficace

__________________________________________________

Si nous avons utilisé Defogger et cliqué sur "disable" , tu peux le "reenable"

__________________________________________________


▶ Télécharge DelFix sur ton bureau.

▶ Lance le, tape suppression puis valide

Patiente pendant le scan jusqu'à l'ouverture du rapport.

▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFix.txt

tu peux le desinstaller

___________________________________________________

▶ Télécharge :ATF Cleaner par Atribune

Ferme tous tes navigateurs

Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected a
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.
__________________________________________________

Tu peux garder ATF pour d'eventuels nettoyages un peu plus poussés
__________________________________________________

▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

▶ Nettoyage et Défragmentation de tes Disques

*Nettoyage :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...

--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :

*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé
_________________________________________________

▶ Peux-tu vérifier ta Console Java ? :

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
_________________________________________________

▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
__________________________________________________

▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
___________________________________________________

▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________

▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

* Lance le programme puis clique sur <Quarantaine>.
* Sélectionne tous les éléments puis clique sur <supprimer>.
* Quitte le programme.
______________________________________________________

si tu as installé Antivir :

Configuration
________________________________________________________

▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien XP

Lien Vista

Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
* Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

▶ Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système

dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

Desinstaller Avast
Desinstaller BitDefender
Desinstaller Norton
Desinstaller Kaspersky
Desinstaller AVG

ou tout en un :

Désinstallation Antivirus , Parefeu , Antispyware
_____________

Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________

Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
___________

si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Décoche Afficher les fichiers et dossiers cachés
* - coche Masquer les extensions des fichiers dont le type est connu
* - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

▶ clique sur Appliquer, puis OK.
____________

Voila,

Bonne lecture, à bientot , une fois tout ceci fait,

tu peux mettre le topic en resolu

Bonne continuation et surtout , prudence et bon surf :)
0
Problème résolu , tu pourrais signaler stp , je n'ai pas de compte .
Pour l'autre ordi je m'en occuperrai dans les semaines à venir quand je retrouverais les clefs usb pour usbfix
0
Utilisateur anonyme
2 févr. 2011 à 15:57
ok je m'en charge :)
0
Utilisateur anonyme
2 févr. 2011 à 16:00
t trop fort... ta réussis a résoudre le soucie de piratage MSN simplement en virant /usepmtimer MDR MDR MDR, faut que tu m'apprennes ca! MDR
0
Utilisateur anonyme
2 févr. 2011 à 16:01
^^
0