Ouverture intempestive de pages internet

Fermé
nanie0622 - 4 avril 2011 à 15:48
Master Flex Messages postés 417 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 16 juin 2013 - 6 avril 2011 à 16:06
Bonjour,


voila le pb :
j'ai des fenetres internet explorer qui s'ouvrent comme ca.

J'ai avast je l'ai fait tourner, il n'a trouvé aucune infection

comment me débarrasser des fenetres qui s'ouvrent n'importe quand ?

le rapport hijackthis est :



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:47:06, on 04/04/2011
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16722)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files (x86)\Hp\QuickPlay\QPService.exe
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QLBCtrl.exe
C:\Program Files (x86)\Java\jre6\bin\jusched.exe
C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files (x86)\CardDetector\HUAWEI1752_1552\CardDetector.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\acrotray.exe
C:\Program Files (x86)\Tuto4pc\tuto4pc.exe
C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files (x86)\Hewlett-Packard\Shared\hpqToaster.exe
C:\Program Files (x86)\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Users\Nanie\Downloads\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://y.lo.st
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.myheritage.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://y.lo.st
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: T4PCBHO - {AB720781-0670-4e46-B82E-376AEF228F25} - C:\Program Files (x86)\Tuto4pc\Tuto4pcBHO.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files (x86)\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O4 - HKLM\..\Run: [QPService] "C:\Program Files (x86)\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [UpdatePRCShortCut] "C:\Program Files (x86)\Hewlett-Packard\Recovery\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Hewlett-Packard\Recovery" UpdateWithCreateOnce "Software\CyberLink\PowerRecover"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Easybits Recovery] C:\Program Files (x86)\EasyBits For Kids\ezRecover.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [WirelessAssistant] C:\Program Files (x86)\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [BEWINTERNET-FR-DMGP-V2SessionManager] "C:\Program Files (x86)\Orange\IEWInternet\SessionManager\SessionManager.exe"
O4 - HKLM\..\Run: [CardDetectorHUAWEI1752_1552] C:\Program Files (x86)\CardDetector\HUAWEI1752_1552\CardDetector.exe
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Tuto4pc] "C:\Program Files (x86)\Tuto4pc\tuto4pc.exe"
O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\Nanie\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe -runonce
O4 - HKLM\..\RunOnce: [cspep.exe] C:\Program Files (x86)\cspep\cspep.exe -runonce
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Adobe Acrobat Synchronizer] "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\AdobeCollabSync.exe"
O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~2\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Unibet - {00000000-0000-0000-0000-000000000000} - C:\MicroGaming\Poker\unibetpokerMPP\MPPoker.exe (file missing) (HKCU)
O13 - Gopher Prefix:
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_ccf0dd3cb081af84\AESTSr64.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Application Driver Auto Removal Service (01) (appdrvrem01) - Unknown owner - C:\Windows\System32\appdrvrem01.exe (file missing)
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~2\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files (x86)\HP Games\HP Game Console\GameConsoleService.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: HP Quick Synchronization Service (HPDrvMntSvc.exe) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe
O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_ccf0dd3cb081af84\STacSV64.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

12 réponses

Master Flex Messages postés 417 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 16 juin 2013 36
Modifié par Master Flex le 4/04/2011 à 16:02
Pour une meilleure analyse de ton pc utilise ce logiciel de diagnostique qui est plus précis que Hijackthis : ZHP Diag Mais juste avant fais ceci :


MBAM

MalwareByte's est un outil généraliste qui supprime bon nombre d'infections tels que Navipromo, Eorezo, les virus msn, les rogues etc. Il vous permettra d'éradiquer activement les malwares infectant vos machines.



* Télécharge MalwareByte's :


* Installe le ( choisis bien "Francais" ; ne modifie pas les paramètres d'installés ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici
)

* Potasse le tuto ici pour te familiariser avec le logiciel. (Cela dis, il est très simple d'utilisation ).

/!\ DECONNECTE-TOI ET FERME TOUTES LES APPLICATIONS EN COURS /!\

* Lance Malwarebyte's . (Clic droit puis choisir "Exécuter en tant qu'administrateur" pour les utilisateurs de Vista et de Seven)

* Clic sur Exécuter un examen complet.

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).

--> A la fin tu cliques sur "Résultats" .

--> Vérifie que tous les objets infectés soient validés, puis clique sur "Suppression" .

* Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

* Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "Rapport/log"de Malwarebytes, le dernier en date),



ZHP DIAG

/!\ Pour les utilisateurs de Vista et de Seven, Désactiver l'UAC /!\.

* Télécharge ZHPDiag (de Nicolas Coolman).

* Si le 1er lien ne fonctionne pas voici 2 autres liens pour le télécharger :

Lien 1

Lien 2

* Laisse toi guider lors de l'installation, et coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHP DIAG"
.

Un tutoriel à ta dispotion ici pour te guider. ;)

/!\ Pour les utilisateurs de Vista et de Seven faites un clic droit sur le raccourci et choisissez "Exécuter en temps qu'administrateur"/!\

* Clique sur l'icône représentant une loupe ( « Lancer le diagnostic » ).

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.

* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
j'ai fait ce que tu m'as dit

voila le lien avec le rapport

http://www.cijoint.fr/cjlink.php?file=cj201104/cijbtaOMOt.txt
0
Pull-on Messages postés 29 Date d'inscription jeudi 30 avril 2009 Statut Membre Dernière intervention 5 avril 2011
5 avril 2011 à 14:48
Moi j'ai ce lien http://www.cijoint.fr/cjlink.php?file=cj201104/cijixJ0RcP.txt

je sais pas si sa change quelque chose..
0
j'ai fait ce que tu m'as dit

voila le lien avec le rapport

http://www.cijoint.fr/cjlink.php?file=cj201104/cijbtaOMOt.txt

nanie 0622
0
Master Flex Messages postés 417 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 16 juin 2013 36
4 avril 2011 à 19:31
Parfait merci, alors tu peux faire ce qui suit stp

* Télécharge Ad-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

/!\ Déconnecte-toi d'Internet et ferme toutes applications en cours. /!\

* Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files). .

* (Sous Vista ou Seven, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur) .

* Double-clique sur le raccourci d'Ad-Remover. situé sur ton Bureau.

* Au menu principal, choisis l'option Nettoyer.

* Héberge le rapport (ital>C:\Ad-Report-Scan-(date).log</ital>).
sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

* (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
0
re,

ci-joint le lien

http://www.cijoint.fr/cjlink.php?file=cj201104/cij3FKfHr0.txt
0
Master Flex Messages postés 417 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 16 juin 2013 36
4 avril 2011 à 20:39
ce n'est pas le bon rapport puis je avoir celui là stp :

C:\Ad-Report-CLEAN[1].txt - 04/04/2011 19:53:57 (6961 Octet(s))
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
http://www.cijoint.fr/cjlink.php?file=cj201104/cijtWdZ5VD.txt

désolée
0
Master Flex Messages postés 417 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 16 juin 2013 36
4 avril 2011 à 20:58
très bien merci refais moi un zhp diag stp
0
re,

http://www.cijoint.fr/cjlink.php?file=cj201104/cijVPu55uD.txt
0
Master Flex Messages postés 417 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 16 juin 2013 36
4 avril 2011 à 22:10
ok merci très très bien tout semble presque parfait reste une toute petite ch'touille mdr alors on va s'en occuper t'inquiètes ;)

MalwareByte's est un outil généraliste qui supprime bon nombre d'infections tels que Navipromo, Eorezo, les virus msn, les rogues etc. Il vous permettra d'éradiquer activement les malwares infectant vos machines.



* Télécharge MalwareByte's :


* Installe le ( choisis bien "Francais" ; ne modifie pas les paramètres d'installés ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici
)

* Potasse le tuto ici pour te familiariser avec le logiciel. (Cela dis, il est très simple d'utilisation ).

/!\ DECONNECTE-TOI ET FERME TOUTES LES APPLICATIONS EN COURS /!\

* Lance Malwarebyte's . (Clic droit puis choisir "Exécuter en tant qu'administrateur" pour les utilisateurs de Vista et de Seven)

* Clic sur Exécuter un examen complet.

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).

--> A la fin tu cliques sur "Résultats" .

--> Vérifie que tous les objets infectés soient validés, puis clique sur "Suppression" .

* Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

* Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "Rapport/log"de Malwarebytes, le dernier en date),

* Poste ensuite un nouveau rapport Zhp Diag pour une analyse supplémentaire...
0
re,

ci-joint les 2 liens :

http://www.cijoint.fr/cjlink.php?file=cj201104/cijhNSy4z2.txt

http://www.cijoint.fr/cjlink.php?file=cj201104/cijAJXWuo5.txt

merci
0
Master Flex Messages postés 417 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 16 juin 2013 36
5 avril 2011 à 16:12
Salut, très bien merci voici la suite :)


* Télécharge OTM (OtmoveIT de Old_Timer) sur ton Bureau

* Double-clique sur OTM.exe pour le lancer.

* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste Instructions for Items to be Moved".

-----------------------------
:reg
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}]



:commands
[purity]
[emptytemp]
[reboot]

-----------------------------


* clique sur MoveIt! puis ferme OTM.

* Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.

* Accepte en cliquant sur "YES".

* Poste le rapport situé dans C:\_OTM\MovedFiles.

* Le nom du rapport correspond au moment de sa création : date_heure.log



Ensuite

* Rends toi sur ce site

* Clique sur Parcourir et cherche ce fichier :
-----------------------------------------------------------------------
C:\program files (x86)\fldc\cd_fldc.exe 
-----------------------------------------------------------------------

* Clique sur Ouvrir

* Clique sur Send File ( = " Envoyer le fichier " ).

* Un rapport va s'élaborer ligne à ligne.

* Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

* Sauvegarde le rapport avec le bloc-note.

* Copie le dans ta prochaine réponse ...

( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )


Et pour finir tu as des infections par Usb, voici la marche à suivre ;)

Usbfix est un outil servant à supprimer, désinfecter, les infections se propageant par clés USB, disque dur externe, clé USB,... (disque amovible).

Il permet aussi de vacciner vos disques amovibles, mais aussi de supprimer et désinfecter certaines infections, comme les infections Msn par exemple (Windows live messenger)


Télécharge >-> USBfix <-< ( El Desaparecido & C_XX ) sur ton bureau.


(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir(i)
1.
--> Double clic sur UsbFix.exe présent sur ton bureau (Clic droit et choisis "Exécuter en tant qu'administrateur" POUR LES UTILISATEURS DE VISTA ET DE SEVEN) .

--> Au menu principal Choisis l'option " 2 " (Suppression)

-> Laisse travailler l'outil...

--> Ensuite poste le rapport UsbFix.txt qui apparaitra.

(!) Le menu démarrer et les icônes Risquent de disparaître, ou de scintiller.. c'est normal (!)

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

/!\Certain Antivirus détectent USBfix comme une infection,,dans ce cas désactiver votre protection en temps réel...il sagit d'un faux positif /!\


2.
--> Double clic Sur USBfix.exe présent sur ton bureau (clic droit et choisis "Exécuter en tant qu'administrateur" POUR LES UTILISATEURS DE VISTA ET DE SEVEN)

--> Au menu principal choisis l'option "3" (Vacciner)

-> Laisse travailler l'outil

(!) Le menu démarrer et les icônes vont disparaître.. c'est normal (!)

P.S : Si le lien de téléchargement ne marche pas alors essaye ici

=> Aide et Tuto

Aide en images : Recherche (Merci mcvivien 2 en passant) ;)


Et Quand tu as terminé tout ceci, poste moi un nouveau rapport ZHP DIAG stp ;)
0
re,

le raport OTM est :
Files moved on Reboot...
File move failed. C:\Users\Nanie\AppData\Local\Temp\FXSAPIDebugLogFile.txt scheduled to be moved on reboot.

Registry entries deleted on Reboot...

le rapport sur le site est :

File already submitted: The file sent has already been analysed by VirusTotal in the past. This is same basic info regarding the sample itself and its last analysis:
MD5: 99fe6684abaab6536dc61b969b6fd065
Date first seen: 2009-02-13 15:34:26 (UTC)
Date last seen: 2011-03-16 10:50:43 (UTC)
Detection ratio: 1/43

le lien pour le rapport

http://www.cijoint.fr/cjlink.php?file=cj201104/cijBTQCU9x.txt

je pense n'avoir rien oublié ...
0
Master Flex Messages postés 417 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 16 juin 2013 36
6 avril 2011 à 15:44
Parfait nous avons fini avec la désinfection voici une liste de petites choses à faire pour le bien être de ton pc ;)

Voici une liste de recommandations que tu devras suivre au préalable à l'avenir pour éviter tout risque d'infections maladroites ;)

Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...

Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
- logiciels non à jour (windows, internet explorer, java, adobe reader etc)
- installation de toolbar
- fréquentation de sites piégés
- P2P
- Application de cracks
- Supports usb

C'est pourquoi il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitées par un programme malveillant.

Pour t'aider dans cette tâche, voici quelques pistes : ;)
>gras>Java</gras>

> Télécharge JavaRa puis décompresse le sur ton bureau.

> Ouvre le dossier JavaRa puis exécute JavaRa.exe.

Clique sur <gras>"Search For Updates"
.

> Sélectionne "Update Using jucheck.exe" puis clique sur "Search".

> Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.

> Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".

> Clique sur " Oui " pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur " Ok ".

> Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message.

/!\ Si la méthode "Update Using jucheck.exe" ne fonctionne pas, télécharge la dernière version de java à cette adresse puis passe directement à la partie " Remove Older Versions " /!\

Adobe Reader

> Si tu utilises Adobe Reader, il est important qu'il soit à jour.

> Si il n'est pas à jour, certains programmes malveillants peuvent exploiter différentes failles et infecter ton PC (Penses y...)

> Pour vérifier qu'Adobe Reader est à jour, lance le puis clique sur [Aide] -> [Rechercher les mises à jour]


Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur Firefox

Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
pour bloquer les publicités :)

Voici une extension à télécharger Wot qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :

Pour Firefox
Pour Internet Explorer

Afin d'éviter une infection de toolbar, il faut tojours lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)

(Clique droit et choisis "Exéuter en tant qu'administrateur" pour les utilisateurs de Vista ou de Seven).

> Branche tout tes médias amovibles ( Clé USB, Disque dur externe, carte SD ) puis sélectionne l'option "Vacciner".

> Appuie sur "Ok" au message de confirmation.

> Une fois la vaccination terminée, relance Usbfix et choisis l'option Désinstaller.

Note : Si ton anvirus émet une alerte, désactive le momentanément ( il s'agit d'un faux positif )

Garde Malwarebytes Anti Malware sous la main et faire un scan complet du pc 2 fois par mois en ayant au préalable fais une mise à jour du logiciel.

Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le.(clic droit "Exécuter en tant qu'administrateur" pour Vista et Seven) Va dans "Options" puis "Avancé" et décoche la case "Effacer uniquement les fichiers" etc....

* Va dans "Nettoyeur", choisis "Analyse". Une fois terminé, lance le nettoyage.

* Ensuite, choisis "Registre", puis "Chercher des erreurs". Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve à l analyse .

Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux utiliser :Sécunia

Un tutoriel voir section Secunia Personal Software Inspector (Secunia PSI)

ou

Update Checker que tu peux télécharger ici

Voici un tutoriel pour mieux te familiariser avec ;)


Fais la mise jour de ton pc Via Windows Update

Désinstalle AD Aware via le panneau de configuration car il est devenu obsolète


Quel version de Avast as tu? si tu ne sais pas désinstalle celle que tu as et réinstalle la dernière version via ce lien

Et pour finir

Delfix


> Télécharge DelFix sur ton bureau.

> Lance le.(Clic droit et chosir "Exécuter en tant qu'administrateur" pour les utilisateurs de Vista et de Seven)

> Clique sur Supression puis valide en appuyant sur "Entrée".

> Patiente pendant le scan jusqu'à l'ouverture du rapport.

> Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFixSearch


Un utilitaire pour défragmenter , utilises pour ce faire Defraggler

Purge de la restauration système


La restauration système est un endroit que windows utiliser pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

> Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

> Tutoriels :

Windows Xp

Windows Vista

Windows Seven


N'oublies pas de réactiver la restauration système.



UAC ( Uniquement pour les utilisateurs de Vista et de Seven )


Pourquoi garder l'UAC activée ?


[size=4]A lire pour mieux comprendre tout ce qui touche à l'insécurité des internautes et les risques qu'ils prennent en ne soyant pas informer/size.

Les dangers du P2P

La sécurité de son p, c'est quoi?

Sécuriser son pc

Pourquoi maintenir son navigateur à jour?

Les toolbars ce n'est pas obligatoire

http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

http://www.libellules.ch/...

Allez bon courage ;)
0
re,

Merci beaucoup
0
Master Flex Messages postés 417 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 16 juin 2013 36
6 avril 2011 à 16:06
pas de quoi ;) une fois terminé n'oublie pas de mettre ton post en résolu
0