Analyse de rapport combofix

Fermé
lorialet - 8 févr. 2011 à 20:01
 lorialet - 13 févr. 2011 à 03:24
Bonjour,

J'ai un ordinateur portable sony VAIO CR42S/P, le système d'exploitation Vista (32 bits) Home Premium SP2 et internet explorer version 8.0.
C'est la première fois que je poste un message aussi je vais essayer d'être le plus clair possible.
J'ai l'antivirus Avira antivir personal et malwarebytes (tous deux m'offrent une protection en temps réel).
Hier, ma connexion internet était lente et mon ami informaticien m'a dit que mon ordi. était peut-être infesté par un virus. A ce moment-là, j'avais l'antivirus avira qui n'avait rien détecté (normal)mais pas malwarebytes. A la place, j'avais emsisoft anti-malware. Mais celui-ci me créait des faux positifs et bloquait toutes mes mises à jour. Je l'ai donc désinstallé pour installer malwarebytes et quand j'ai lancé le scan complet, ce dernier m'a trouvé 5 rogues eorezo que emsisoft ne m'avait même pas signalé. J'ignore d'où vient ce nom. Il me les a mis en quarantaine et depuis ma connexion fonctionne normalement.
Mais j'ai d'autres soucis. Emsisoft a bloqué deux fichiers que je n'ai pas pu restaurer:
- un fichier du kit de connexion SFR (depuis je suis connecté en wifi et non plus par câble). On m'a dit qu'il me fallait désinstaller le kit puis le réinstaller. Cependant, je ne veux pas l'infecter avec les rogues.
- le fichier rstrui.exe qui sert à la restauration. Depuis restauration désactivée et pas moyen de créer un point de restauration car les boutons creer et les cases à cocher du disque sont grisés.
On m'a dit de réinstaller le CD d'installation de Vista pour réparer ce problème mais là non plus, je ne veux pas compromettre ma sauvegarde.
Mon ami informaticien m'a donc conseillé de télécharger combofix pour supprimer d'éventuelles infections. Je l'ai donc exécuté après l'avoir analysé. Il a été très rapide mais je ne comprends pas son rapport. J'ai lu sur le tutoriel que je pouvais le poster sur votre site. Le voici : https://www.cjoint.com/?0citYOLaTfT
J'espère que vous pourrez me dire si mon ordi est encore infecté et ce que je dois faire pour le nettoyer.
Je vous en remercie par avance
A voir également:

37 réponses

El Desaparecido
9 févr. 2011 à 22:06
Hello ,

Je passe juste pour féliciter 91300 pour ses canneds très explicites , très suivis et bien fait ;)

Très content de voir une nouvelle génération comme toi arriver ici ;)

Continu comme ça & have fun dans la désinfection et le reste ;)

Cordialement .

Cédric .
2
Utilisateur anonyme
9 févr. 2011 à 22:10
hello desaparecido, merci, ca fait super plaisir ;)
au plaisir de te relire ;)
0
El Desaparecido
9 févr. 2011 à 22:13
C'est sincère ;)

Bonne suite :)

@+
0
Utilisateur anonyme
8 févr. 2011 à 20:04
bonjours,




☯ bienvenu sur CCM, nous allons essayer de résoudre ton problème.

attentions, voici quelques règles:


▨ les helpers ici sont volontaire et peuvent traiter plusieurs sujets donc, si une réponse se fait trop attendre, pas de panique, nous reviendrons sur ton sujet. (si une réponse ce fait trop attendre, contacter le helper par MP.)

il est important de suivre la procédure jusqu'au bout! même si le pc va mieux, ne pas partir tant que le helpers n'a pas dit que c'est fini... il pourrait rester des infections!

▨ si tu as des questions, n'hésite pas a me les poser, ne reste pas dans le doute.



☯ bonne désinfection.



pour une analyse de ton système, fais ceci:

----->ZHPDIAG<-----

/!\ utilisateur de vista et seven, désactiver l'UAC./!\

/!\ utilisateur de vista et seven faite clique droit et "éxécuter en temps qu'administrateur/!\

▶ Télécharge zhpdiag (de Nicolas Coolman)

▶ Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

> /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\

▶ Clique sur la petite loupe en haut à gauche pour débuter l'analyse :

attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour

▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

▶ Héberge le rapport ZHPDiag.txt sur cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


@++
0
Bonsoir,

Merci de m'avoir répondu si vite et de m'accorder un peu de votre temps.

J'avais déjà lu sur votre forum qu'on pouvait utiliser ZHPdiag pour faire un scan mais je préférais demander l'avis d'une personne compétente. Un utilisateur averti en vaut deux et je n'aime pas le "bidouillage à l'aveuglette" qui crée plus de problèmes qu'il n'en résoud.

J'accepte avec plaisir les règles du forum. Merci de les avoir rappelées.

Je ne m'attends pas à ce que vous me répondiez aujourd'hui mais je vous transmets tout de même le rapport de ZHPdiag. Le voici: https://www.cjoint.com/?0ciwhwUDFU5
Je l'ai lu par curiosité et le rogue eorezo apparaît là aussi.

J'ai oublié de vous dire que j'avais utilisé roguekiller en suivant votre tutoriel. J'ai tapé 1 quand il me l'a demandé. Je n'y connais rien mais le rapport qu'il m'a fait est identique à l'exemple de rapport sain que vous citez ici :https://www.commentcamarche.net/faq/30719-utiliser-roguekiller
Mais cela est-il vraiment fiable?

Par ailleurs, j'ai bien désactivé l'UAC mais, auparavant, j'ai interrompu la connexion internet pour éviter les risques d'insécurité pendant l'installation de ZHPdiag. Ais-je bien fait?

Je vous souhaite une bonne soirée.

Cordialement,

Chrisael
0
Utilisateur anonyme
8 févr. 2011 à 22:33
re, ton lien est inaccessible, tu peux m'en remettre un stp?

merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
J'ai du faire une erreur. Je vais réessayer.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
8 févr. 2011 à 22:38
https://www.cjoint.com/?0ciwhwUDFU5 avec le point en moins en bout de ligne cela donne le rapport
0
Utilisateur anonyme
8 févr. 2011 à 22:39
exact, j'avais pas vu ca.
merci jacques ;)
0
Utilisateur anonyme
8 févr. 2011 à 22:40
Ad-Remover est un outil spécifique conçu par C_XX , son rôle est la suppression d'adwares comme Eorezo, MyWebSearch, Navipromo, Winsudate, Search Settings, ...

----->AD-REMOVER<-----

▨ Télécharge ad-remover(de C_XX) sur ton Bureau

▨ Déconnecte toi et ferme toutes les applications en cours

▨ Double-clique sur l'icône AD-Remover

▨ Au menu principal, clique sur "rechercher"

▨ Confirme le lancement de l'analyse et laisse l'outil travailler

▨ Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
0
Bonsoir,

Je vous remercie également de vous intéresser à mon sort. Moi non plus, je ne suis pas informaticienne mais vos conseils tout comme ceux de 91300 m'ont été utiles.

Si cela peut aider d'autres personnes qui rencontrent le même problème que moi, tant mieux car ces rogues sont tenaces.

Pourtant, je suis prudente : je ne vais ni sur les sites de tchat, ni sur facebook et je lance les mises à jour très régulièrement. J'ouvre internet lorsque j'ai besoin de rechercher une information ou pour télécharger un logiciel utile comme cccleaner. En dehors de ça, je travaille surtout sur office et là je déconnecte mon ordi.

Je vais maintenant télécharger ad remover en suivant la procédure de 91300.

Merci encore pour tout ce que vous faites. Je garde toutes ces informations précieusement au cas où j'aurais à nouveau un problème similaire.

Je vous souhaite une bonne soirée,

Cordialement,

Chrisael.
0
Utilisateur anonyme
8 févr. 2011 à 23:00
pour info, tu n'as pas vraiment un rogue digne de ce nom.
0
Re-bonsoir,

Voici le rapport de Ad remover : https://www.cjoint.com/?0cixil5mzah
0
Utilisateur anonyme
8 févr. 2011 à 23:11
ok, relance et clic sur nettoyer stp.
0
OK, je le fais maintenant.

Qu'entendez-vous par "rogue pas digne de ce nom"?

Cordialement
0
un rogue c'est un faux programme de sécurité qui te fais croire que tu es infecter et que doit payer pour qu'il te "désinfecte" c'est en vrai un piège: tu paye pour rien. : https://forum.malekal.com/viewtopic.php?t=7139&start=

la, eorezo si je ne dis pas de bêtises, c'est pas un rogue. ce nom lui est donné "a tord" et peut porter a confusion.
▶▶▶ CONTRIBUTEUR SÉCURITÉ ◀◀◀

Qualification Helper sur HELPER FORMATION.
0
Veuillez excuser mon retard mais j'avais besoin de me nourrir.

J'ai nettoyé mais ad rmover ne me dit rien quant à l'état de mon ordi. Dois-je refaire un scan?

Sinon, au redémarrage, c'est msn qui s'affichait comme page de démarrage et non google. Une fenêtre s'est ouverte en me disant qu'un programme demandait à changer de moteur de recherche pourtant je n'ai cliqué sur aucun programme.

J'ignore si cela peut vous aider.

Merci pour le dossier sur les rogues.

Je reste à votre disposition,

Cordialement
0
Utilisateur anonyme
8 févr. 2011 à 23:47
re, pas de soucie, on a tous une vie ;)

regarde si tu as le rapport de ad-r ici: C:\Ad-report-CLEAN.txt
0
Effectivement, le rapport est dans C:/.

Apparemment ad remover a supprimé des choses et en a mis d'autres en quarantaine. Voici le rapport : https://www.cjoint.com/?0cix66y8vec
0
Utilisateur anonyme
8 févr. 2011 à 23:59
ok, on avances alors:

MBAM est un scanner généraliste qui détecte et supprime beaucoup d'infections:

MBAM :

▣ Télécharge MBAM


▣ Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.


▣ Fais la mise à jour du logiciel /!\(elle se fait normalement à l'installation)/!\


▣ A l'apparition de la fenêtre de MBAM, clique sur «exécuter un examen complet»


▣ Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"


> L'analyse peut durer un plusieurs heures...


▣ Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"


▣ Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"


▣ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum > Si le logiciel te demande de redémarrer, fais le en cliquant sur « OUI » »
<signature>▶▶▶ CONTRIBUTEUR SÉCURITÉ ◀◀◀
0
J'ai lu attentivement votre dossier sur les rogues. Effectivement, ce que j'ai n'est pas un rogue car aucun site ne m'a demandé de payer quoi ce soit ou ne m'a signalé que j'étais infecté et je n'ai ouvert aucun programme que je n'avais pas autorisé.
Je ne clique jamais quand je ne connais pas.
Quant aux pop up qui s'ouvrent sur les sites, je les referme aussitôt. Mais elles passent quand même avec le bloqueur de pop up activé.
0
Bonjour,

Il était tard hier soir et j'ai préféré attendre aujourd'hui pour vous poster le rapport de MBAM. Apparemment, il n'a rien détecté. Le voici : https://www.cjoint.com/?0cjiiLFwXjA

Je cherche toujours l'origine de mon infection. Hier soir, j'ai ouvert le centre réseau et partage afin de vérifier ma connexion et je me suis aperçue que mon ordi n'était pas connecté par le wifi mais en réseau. Ceci n'a rien d'anormal a priori car j'ai crée un réseau virtuel avec zone alarm pour me protéger des intrusions.

Mais quand je clique dans le menu "gérer les réseaux sans fil" du centre réseau et partage, je m'aperçois que Windows tente de se connecter à deux réseaux : une free box et une livebox or je ne possède ni l'une ni l'autre. Et aucune trace de ma neufbox nulle part. Les "faux rogues" seraient-ils entrés par là?

Si j'étais connecté à d'autres réseaux, cela expliquerait les problèmes de connexion que j'ai rencontrés il y a deux jours.

Par mesure de sûreté, j'ai supprimé ces deux réseaux sans fil en attendant de pouvoir réinstaller mon kit.

Je reste à votre disposition au cas où cette maudite infection ne serait pas guérie.

Cordialement,

Chrisael
0
Utilisateur anonyme
9 févr. 2011 à 10:51
ok,

on continu: pour vérifier qu'il n'y a plus d'infection présentes:

> /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\

▶ Clique sur la petite loupe en haut à gauche pour débuter l'analyse :

attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour

▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

▶ Héberge le rapport ZHPDiag.txt sur cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


@++
0
Bonjour,

Désolé pour le retard. J'étais sortie. Voici le rapport de ZHPdiag : https://www.cjoint.com/?0cjpZxyhq5w

Je ne sais pas quoi en penser.

Cordialement
0
Utilisateur anonyme
9 févr. 2011 à 15:59
Télécharge GMER Scanner de rootkit

http://www2.gmer.net/download.php

[*]télécharge le .exe sur ton Bureau . Retiens son nom car il est aléatoire.

[*]exécute le en faisant un double clic sur le fichier créé. Néglige les alertes.

[*]le chargement va prendre une minute.

[*]si des rootkits sont décelés, répond non quand on te demande si tu veux faire un scan complet (Full scan).

[*]règle les paramètres (fenêtre de droite) de la manière suivante :


# seule la partition système (en général C:\ ) doit rester cochée
# Show All : décochée

[*]clique sur "SCAN" puis patiente...

[*]En fin de traitement clique sur "SAVE" et enregistre sur le Bureau "051209.txt"

[*]Double clique sur "051209.txt" ; le fichier s'ouvre dans le Bloc-Notes

[*]Copie le contenu et colle le dans ta réponse.
<signature>▶▶▶ CONTRIBUTEUR SÉCURITÉ ◀◀◀
0
Re-bonjour,

J'ai un souci : quand je double clique sur le fichier sur le bureau, il refuse de me l'ouvrir en disant que l'application n'est pas une application win32 valide.

Que dois-je faire?
0
Utilisateur anonyme
9 févr. 2011 à 16:26
essai avec un clic droit "exécuter en tant qu'administrateur"
0