Une 'tite désinfection svp?

Résolu/Fermé
Sayanel01 Messages postés 76 Date d'inscription lundi 14 juin 2010 Statut Membre Dernière intervention 16 janvier 2018 - Modifié par Sayanel01 le 2/03/2011 à 21:28
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 - 8 mars 2011 à 18:48
Bonjour,

Apres une alerte avast, j'ai fait un rapport ZHPdiag ( http://www.cijoint.fr/cjlink.php?file=cj201102/cijENiOPfE.txt ). Avast ne détecte rien, mais malwarebytes à trouvé qqchose ( http://www.cijoint.fr/cjlink.php?file=cj201102/cijSmhY9Xp.txt )

D'après Gabriel c bien infecté....... ( https://forums.commentcamarche.net/forum/affich-21027050-infecte#p21030107 )

Si une âme charitable veut bien m'aider?

Merci,
Sayanel

9 réponses

Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
2 mars 2011 à 21:31
Salut,

Pas grand chose apparemment... Pourquoi pense-tu être infecté mis à part le rapport MBAM ?

* Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
* Clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

Aide en images : Tutoriel "Recherche"
0
Sayanel01 Messages postés 76 Date d'inscription lundi 14 juin 2010 Statut Membre Dernière intervention 16 janvier 2018 6
2 mars 2011 à 23:09
Juste un DD externe que j'ai branché...

http://www.cijoint.fr/cjlink.php?file=cj201103/cij1GQFgkb.txt

Avast m'affiche assez souvent une alerte "Des fichier suspects ont été trouvé .... cela peut indiquer une infection potentielle ...... envoi de ces fichier à nos laboratoire pour les analyser.
Je ne peu pas voir ou se trouvent ces fichier, le chemin d'acces est trop long et la fenêtre s'agrandit pas.... (je sais.... minable^^). Ca commence par "{CF733798-2B2[...]}. J'ai lancer une recherche dans l'explorateur windows, mais il à rien trouvé

J'ai tj mis l'action par défaut, ignorer, mais ca revient...
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
2 mars 2011 à 23:19
Juste un DD externe que j'ai branché... 

Et bien ça suffit à trouver une infection :)

* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau
* Clique sur "Suppression"
* Laisse travailler l'outil
* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

:!: UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !

Aide en images : Tutoriel "Nettoyage"

Avast m'affiche assez souvent une alerte "Des fichier suspects ont été trouvé .... cela peut indiquer une infection potentielle ...... envoi de ces fichier à nos laboratoire pour les analyser. 

Ces fichiers ne sont pas forcément infectieux. C'est une démarche utilisée par plusieurs antivirus, des fichiers sont considérés comme "suspect" et sont donc envoyé en laboratoire pour déterminé si oui ou non ils le sont bel et bien.
Si tu veux aider au développement, tu peux Accepter la demande, ça reste confidentiel.

Va faire un tour sur Windows Update pour mettre ton système à jour (service pack, internet explorer, et autres).

* Télécharge la dernière version de Java : https://www.java.com/fr/download/
*Puis télécharge JavaRa.zip
* Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
* Double-clique sur le répertoire JavaRa obtenu.
* Si tu es sous Vista/Seven, Exécute le avec un clic droit / Exécuter en tant qu'administrateur
* Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
* Clique sur Remove Older Versions.
* Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
* Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse. (Note : le rapport se trouve aussi là : ( C:\JavaRa.log ))

Puis reposte un ZHPDiag :
Utilise ce logiciel de diagnostic :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
Sayanel01 Messages postés 76 Date d'inscription lundi 14 juin 2010 Statut Membre Dernière intervention 16 janvier 2018 6
Modifié par Sayanel01 le 4/03/2011 à 21:24
heu, dsl pour le temps de réponse....

J'ai mis ubs fix, mais il bug à 100%, il se ferme pas, pas de redémarrage...
Il a bien créer son rapport ( http://www.cijoint.fr/cjlink.php?file=cj201103/cijV4XKaC3.txt ), mais du coup j'ai pas le .zip à envoyer...

Le rapport JavaRa http://www.cijoint.fr/cjlink.php?file=cj201103/cijXe0hMZw.txt

Et un autre ZHPdiag http://www.cijoint.fr/cjlink.php?file=cj201103/cijyrvCY4h.txt

Merci!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
Modifié par Valuu le 4/03/2011 à 23:23
Hello,

Tu n'es pas passé par la case Windows Update. Fais le c'est important.

* Désinstalle toutes les version de Adobe Reader présentes dans l'ajout/suppression de programme
* Télécharge la nouvelle version ici en prenant soin de décocher la case du téléchargement de McAfee ou d'une barre d'outil google.
* Installe là

Met Avast à jour, la version 6 est sortie.

* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :

---------------------------------------------------
O64 - Services: CurCS - (.not file.) - (.not file.) - Application système COM+ (COMSysApp) .(...) - LEGACY_COMSYSAPP
O64 - Services: CurCS - (.not file.) - (.not file.) - Lanceur de processus serveur DCOM (DcomLaunch) .(...) - LEGACY_DCOMLAUNCH
O64 - Services: CurCS - (.not file.) - mbr (mbr) .(...) - LEGACY_MBR
O64 - Services: CurCS - (.not file.) - MpKsl032fe141 (MpKsl032fe141) .(...) - LEGACY_MPKSL032FE141
O64 - Services: CurCS - (.not file.) - MpKsl096f2a0a (MpKsl096f2a0a) .(...) - LEGACY_MPKSL096F2A0A
O64 - Services: CurCS - (.not file.) - MpKsl19ee7948 (MpKsl19ee7948) .(...) - LEGACY_MPKSL19EE7948
O64 - Services: CurCS - (.not file.) - MpKsl1dd55f08 (MpKsl1dd55f08) .(...) - LEGACY_MPKSL1DD55F08
O64 - Services: CurCS - (.not file.) - MpKsl20e0a0c0 (MpKsl20e0a0c0) .(...) - LEGACY_MPKSL20E0A0C0
O64 - Services: CurCS - (.not file.) - MpKsl29f8295e (MpKsl29f8295e) .(...) - LEGACY_MPKSL29F8295E
O64 - Services: CurCS - (.not file.) - MpKsl306b642e (MpKsl306b642e) .(...) - LEGACY_MPKSL306B642E
O64 - Services: CurCS - (.not file.) - MpKsl333e52e3 (MpKsl333e52e3) .(...) - LEGACY_MPKSL333E52E3
O64 - Services: CurCS - (.not file.) - MpKsl33470a6c (MpKsl33470a6c) .(...) - LEGACY_MPKSL33470A6C
O64 - Services: CurCS - (.not file.) - MpKsl359e4442 (MpKsl359e4442) .(...) - LEGACY_MPKSL359E4442
O64 - Services: CurCS - (.not file.) - MpKsl3f0a83ee (MpKsl3f0a83ee) .(...) - LEGACY_MPKSL3F0A83EE
O64 - Services: CurCS - (.not file.) - MpKsl4ccc644d (MpKsl4ccc644d) .(...) - LEGACY_MPKSL4CCC644D
O64 - Services: CurCS - (.not file.) - MpKsl6d81e31c (MpKsl6d81e31c) .(...) - LEGACY_MPKSL6D81E31C
O64 - Services: CurCS - (.not file.) - MpKsl703c65eb (MpKsl703c65eb) .(...) - LEGACY_MPKSL703C65EB
O64 - Services: CurCS - (.not file.) - MpKsl7b9fa0db (MpKsl7b9fa0db) .(...) - LEGACY_MPKSL7B9FA0DB
O64 - Services: CurCS - (.not file.) - MpKsl81f119b9 (MpKsl81f119b9) .(...) - LEGACY_MPKSL81F119B9
O64 - Services: CurCS - (.not file.) - MpKsl87f71c10 (MpKsl87f71c10) .(...) - LEGACY_MPKSL87F71C10
O64 - Services: CurCS - (.not file.) - MpKsl8c1bff83 (MpKsl8c1bff83) .(...) - LEGACY_MPKSL8C1BFF83
O64 - Services: CurCS - (.not file.) - MpKsl9eb27caa (MpKsl9eb27caa) .(...) - LEGACY_MPKSL9EB27CAA
O64 - Services: CurCS - (.not file.) - MpKslb8b2cbb3 (MpKslb8b2cbb3) .(...) - LEGACY_MPKSLB8B2CBB3
O64 - Services: CurCS - (.not file.) - MpKslb8b8fe12 (MpKslb8b8fe12) .(...) - LEGACY_MPKSLB8B8FE12
O64 - Services: CurCS - (.not file.) - MpKslc6cd92f1 (MpKslc6cd92f1) .(...) - LEGACY_MPKSLC6CD92F1
O64 - Services: CurCS - (.not file.) - MpKslc98fc5a4 (MpKslc98fc5a4) .(...) - LEGACY_MPKSLC98FC5A4
O64 - Services: CurCS - (.not file.) - MpKslcc741c59 (MpKslcc741c59) .(...) - LEGACY_MPKSLCC741C59
O64 - Services: CurCS - (.not file.) - RDPNP (RDPNP) .(...) - LEGACY_RDPNP
O64 - Services: CurCS - (.not file.) - (.not file.) - Appel de procédure distante (RPC) (RpcSs) .(...) - LEGACY_RPCSS
O64 - Services: CurCS - (.not file.) - (.not file.) - Services Terminal Server (TermService) .(...) - LEGACY_TERMSERVICE
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
---------------------------------------------------

* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
* Colle le contenu du rapport dans ta prochaine réponse.

* Rends-toi sur VirusTotal
* Clique sur Parcourir, et va chercher le(s) fichier(s) en gras ci dessous :

C:\WINDOWS\System32\ANIWZCSUSERNAME
C:\WINDOWS\System32\esfw7a.bin
C:\WINDOWS\System32\mypixdx.chm


*Si tu ne le trouves pas, affiche les fichiers cachés
* Clique sur Send File, si celà t'es demandé, clique sur Reanalyse.
* Colle-moi l'adresse internet dans ta prochaine réponse


Tu as 2 antivirus ! Avast et Microsft Security Essentials !
Il n'en faut qu'un seul par machine, sinon ils entrent en conflit et ne sont plus efficaces !
Désinstalle l'un des deux.
0
Sayanel01 Messages postés 76 Date d'inscription lundi 14 juin 2010 Statut Membre Dernière intervention 16 janvier 2018 6
Modifié par Sayanel01 le 8/03/2011 à 13:40
Pour windows update, il me disent qu'il faut IE, mais que sinon je peut passer par le maj automatique. J'ai bien vérifier, elle sont activées, tous les jours.

Avast 6 --> Ok. J'ai désinstallé sécurity Essential

Le ZHPfix http://www.cijoint.fr/cjlink.php?file=cj201103/cijp04j8b2.txt

Et le résultat Virus total :
ANIWZCSUSERNAME : http://www.virustotal.com/file-scan/report.html?id=eaf0ec560a158020753ce7a8f76efb186f9fa8660118bc2e3c79faa60e2461c7-1299321589
esfw7a.bin : http://www.virustotal.com/file-scan/report.html?id=8accd60086bac998d81c2a50c5e56c2cea1334dd0e62da6eb9145e23b35b51f7-1299321625
mypixdx.chm : http://www.virustotal.com/file-scan/report.html?id=a66df274a083d2619ca89e7ae443c601c86abefb1db7cf2c1f03a0e4974887a9-1299321765

Tu pourrait me dire a peu près se qu'on fait là ? Merci
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
5 mars 2011 à 12:03
Pour windows update, il me disent qu'il faut IE, mais que sinon je peut passer par le maj automatique. J'ai bien vérifier, elle sont activées, tous les jours. 

Et tu as mis IE à jour ? C'ets important même si tu ne l'utilises pas.

Tu pourrait me dire a peu près se qu'on fait là ? Merci

Alors :
- USBFix a permis de désinfecter ton ordi et ton DD Externe d'une infection par disque amovible. C'est une infection qui comme son nom l'indique se transmet par les clés USB, les DDE, etc... ça se propage rapidement : Un pc infecté va infecter une clé qui va infecter un autre ordi auquel elle va être branché etc...

- Windows Update : Il permet de maintenir ton système à jour et d'éviter les failles au maximum.

- Java/JavaRa : Des exploits sont possibles à travers Java, les mises à jour permettent de les éviter. JavaRa à juste supprimer les anciennes versions.

- Adobe Reader : pareil que pour Java.

- ZHPFix : Je t'ai juste fais supprimer des lignes vides qui ne servait à rien.

- VirusTotal : Je t'ai fait analyser 3 fichiers suspects qui sont en fait clean, pas de soucis de ce côté là. VT est un site permettant d'analyser des fichiers par une grosse quantité d'antivirus.


Ton ordi est clean désormais. Quelque chose de plus ? Si non je te fais finaliser.
0
Sayanel01 Messages postés 76 Date d'inscription lundi 14 juin 2010 Statut Membre Dernière intervention 16 janvier 2018 6
8 mars 2011 à 13:39
Non, rien de plus.

Merci^^
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
8 mars 2011 à 18:48
Y a pas de quoi =)


Télécharge OneClick2RestorePoint de Laddy sur ton Bureau

* Double clic dessus pour l'exécuter (Sous Vista/Seven, fais un clic droit et choisir Exécuter en tant qu'administrateur)
* Entre la description suivante :Post-désinfection
* Clic sur le bouton Créer, puis sur le bouton OK.
* Clic sur le bouton quitter pour fermer l'application

Purger les points de restauration système:

* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Exécuter en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de Windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.

Télécharge DelFix sur ton bureau
* Lance le et appuie sur le bouton Suppression
* Copie/colle le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt

* Tu peux ensuite relancer DelFix et appuyer sur Désinstaller afin de supprimer toute trace de son utilisation.

Fais une recherche des erreurs de disque :
ouvre Ordinateur/Poste de travail => clic droit sur C: => propriétés => outils => Vérification des erreurs cliquez sur vérifier maintenant. Ensuite cochez les deux cases puis cliquez sur démarrer. Répondez oui pour le message d'avertissement et redémarrez votre système.

Défragmente tes disque dur :
Télécharge Deffragler, et défragmente tes 2 disques.

Pour ta navigation, je te conseille d'utiliser Mozilla Firefox par défaut. Internet Explorer est bien, mais Mozilla est plus rapide et plus sécurisé (et plus personnalisable en plus).
Pour le sécuriser tu peux ajouter les modules complémentaires suivant :
- WOT : C'est un module qui te permet de savoir l'indice de confiance du site que tu visites. Il t'affiche un message comme quoi le site est indésirable si c'est le cas.

- AD-Block Plus : ce module te permet de bloquer l'affichage des publicités, te soulageant ainsi la page web, et d'infecter ta machine en suivant ces pubs...

- NoScript : ce module bloque les applications fonctionnant par script, empêchant ainsi d'infecter ta machine. Tu peux autoriser les pages que tu visites au fur et à mesure si tu es sur qu'elle sont sans risque (en te fiant à l'icône de WOT par exemple)

- Tu peux également utiliser d'autres module tels que Personas, AnyWeather, Destroy the Web... qui sont plus pour le look, ou le jeu. Tu as tous les modules disponibles ici

Pour sécuriser ton système :
Il te faut au minimum 1 antivirus, 1 par feu, 1 antimalware.

Pour l'antivirus, si tu n'en as pas, Je te conseille Antivir. Un très bon antivirus gratuit, simple d'utilisation.
Télécharge le ici
Mais attention, tu ne dois avoir qu'un seul antivirus sur ton ordinateur !

Pour le pare-feu, tu peux garder celui de Windows en vérifiant bien qu'il est activé, ou tu peux en utiliser un autre : Comodo.
Tutoriel, Découvrir Comodo. C'est un pare-feu assez compliquer à utiliser, si tu ne comprends pas tout demande, ou laisse le pare-feu Windows, ou installe un autre pare-feu.

Mais attention, tu ne dois avoir qu'un seul pare-feu actif sur ton ordinateur, si tu en installe un autre, désactive celui de Windows (par le panneau de configuration/Pare-feu)

Puis comme antimalware, je te conseille d'utiliser MBAM, et le mettant à jour avant chaque analyse.
Lance le régulièrement en scan rapide.

Si tu es sous Windows Vista ou 7, active l'UAC :
Sous Vista
Sous Seven

Vaccine tes disques durs et supports amovibles avec USBFix :
* Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau
* Clique sur "Vacciner"
* Double clique sur le raccourci UsbFix sur ton Bureau
* Clique sur "Désinstaller"
* Un message va confirmer la désinstallation : clique sur "OK"

Télécharge DelFix sur ton bureau
* Lance le et appuie sur le bouton Suppression
* Copie/colle le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt

* Tu peux ensuite relancer DelFix et appuyer sur Désinstaller afin de supprimer toute trace de son utilisation.

Mets tes drivers à jour
* Va sur touslesdrivers Puis clique sur Lancer la détection
* Installe le logiciel MaConfig comme ça va te le proposer.
* Dans la liste, certaines lignes seront différentes, tu pourras installer certains drivers qui ne sont pas à jour sur ton ordinateur.
* Clique sur le plus récent en date de chaque catégorie pour les télécharger et les installer.
* Redémarre ton ordinateur lorsque tu les as installés, puis retourne sur le site pour voir si tu en a d'autres à mettre à jour.
* Recommence jusqu'à ce que toutes les lignes soient pareilles.

<<< Si tu as peur de faire une bêtise, demande moi ce que tu veux savoir, ou ne fais rien >>>

Utilise ce programme pour optimiser ton ordinateur :

* Télécharge CCleaner.
* Installe le puis lance le.
* Clique sur Nettoyeur / Analyse / Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre / corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.
0