Virus + AD/spy-ware + redirections internet..

sharshar Messages postés 368 Statut Membre -  
sharshar Messages postés 368 Statut Membre -
Bonjour,

Je suis chez ma belle mère pour essayer de "réparer" son ordinateur, j'ai déjà passer du Ccleaner, un coup de avira antivir; un coup de Dr WEB Cure-it, nettoyer le registre/démarrage et tout ca sans succès malgré que cela m'est permis d' éradiquer une bonne quarantaines de virus et saletés en tout genre....

Donc en fait j'ai encore des erreurs windows 'generic local host" le clavier qui marche un coup sur deux et qui est anglais mais le pire c'est les redirections internet, comme par exemple pour arriver sur le forum j'ai du entrer l'adresse dans la barre directement sinon cela m'envois sur des site improbable....

Votre aide me seras très précieuse, je vous en remercie d'avance.
A voir également:

5 réponses

jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour , si tu pouvais poster un diagnostique tu pc afin que y voit plus claire , merci

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe

Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Fermes ZHPDiag en fin d'analyse.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php

Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

et si problème passe par celui ci : https://www.cjoint.com/
0
sharshar Messages postés 368 Statut Membre 7
 
Salut et merci de t'intéresser à ce cas qui me semblait désespéré, mais finalement j'ai réinstaller XP car impossible d'enregistrer un "diag zhp" j'avais essayer en mode sans échec mais cela ne fonctionnait toujours pas alors j'ai essayer en mode débogage et ça a complètement mis en vrac le pc ( écran noir après bios à chaque démarrage)
je n'avais accès qu'au bios et au choix des priorités de boot..

Donc la je viens de réinstaller, mis le sp3, installer les pilotes chipset et fait les Maj mais il y a un truc qui me parait bizarre...

en effet le diag zhp que j'arrivais à lancer mais pas enregistré me trouvait des infections et notamment dans le MBR :/ et la il y a une clé de registre qui revient tout le temps dans Ccleaner, alors je crois que le rootkit est toujours présent même si on c'est débarrassé de ses petits copains..

Bon je fini les maj et je poste le rapport ZHP
0
sharshar Messages postés 368 Statut Membre 7
 
pour la clé qui revient j'ai trouver la solution, c'était une clé de Avira.
0
sharshar Messages postés 368 Statut Membre 7
 
Re :)

Voilà le lien avec le rapport:

http://www.cijoint.fr/cjlink.php?file=cj201103/cijcgAxCW4.txt
0
sharshar Messages postés 368 Statut Membre 7
 
aucun symptôme ça à l'air bon finalement.
0
sharshar Messages postés 368 Statut Membre 7
 
J'ai un truc suspect encore qui était présent avant l'install:

à chaque démarrage on me dit qu'il y a un fichier c:\Program qui peut causer un dysfonctionnement on me demande de le renommer en "program1", je l'avais fait avant la réinstall mais après on me demandait de le renommer en "program2"....

j'ai effacer les fichiers qui étaient à la racine de C: ( program et physical disk MBR)
0
sharshar Messages postés 368 Statut Membre 7
 
ça serait pas un truc lié a ZHP à tout hasard
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sharshar Messages postés 368 Statut Membre 7
 
désolé de up,mais même si tout semble bon j'aimerais l'avis d'un "pro" avant de livrer la machine merci.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour , sur ton zhpdiag perso je vois rien côté infection , sauf que tu as IE6 tu devrais mettre< à jour IE avec IE8 pour combler cette faiffe de sécurité !!
regarde pourquoi garder IE à JOUR

rends toi sur ce site et met IE8 xp http://www.microsoft.com/downloads/details.aspx?FamilyID=341c2ad5-8c3d-4347-8c03-08cdecd8852b&DisplayLang=fr
0
sharshar Messages postés 368 Statut Membre 7
 
ok merci,

je mettrais à jour IE mais je vais essayer de la convertir a firefox :D
0