Virus suppression impossible

Résolu
Sinik6-0-9 -  
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Je m'adresse à vous car je rencontre un problème persisant.
En effet, encore hier au démarage, on me signalait ceci: norton à détecté trojan.gen et supprimé celui-ci, votre ordinateur est en sécurité, sauf qu'a chaque démarage le message reviens. A partir de ce matin, c'est la menace suivante qui apparait avec un echec permanent de sa suppression: boot.Tidserv
Quelqu'un pourrait m'eclairer sur ces deux virus et m'aider à m'en débarasser?
Je vous remercie d'avance pour l'attention que vous porterez à mon cas et reste à disposition pour toutes analyses, rapports ou informations éventuelles.
Bonne soirée

A voir également:

35 réponses

flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
En tous cas, les infections publicitaires sont toujours présentes :


Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

>Ad-Remover<

>Telecharge Ad-Remover et enregistre-le sur ton bureau :

https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/

>Désactive ton antivirus le temps de la manip
>Déconnecte-toi d'Internet et ferme toutes applications en cours
>Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files).
>Au menu principal, choisis l'option Nettoyer
>Poste le rapport généré (C:\Ad-Report-CLEAN.log).
>N'oublie pas de réactiver ton anti-virus
0
Sinik6-0-9
 
Bonsoir,

Et voici le nouveau rapport:

====== RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:10:23 le 20/04/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
Gaetan@GAETAN-PC (Hewlett-Packard HP Pavilion dv7 Notebook PC)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.




============== SCAN ADDITIONNEL ==============

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{7E15FE8F-BDF3-4D3E-9746-6AD4EEEF92FD} - "Kelkoo" (hxxp://be.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
HKLM_SearchScopes\{7E15FE8F-BDF3-4D3E-9746-6AD4EEEF92FD} - "Kelkoo" (hxxp://be.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
HKCU_Toolbar\WebBrowser|{DE9C389F-3316-41A7-809B-AA305ED9D922} (C:\Program Files (x86)\AOL\AOL Toolbar 5.0\aoltb.dll)
HKLM_Toolbar|{DE9C389F-3316-41A7-809B-AA305ED9D922} (C:\Program Files (x86)\AOL\AOL Toolbar 5.0\aoltb.dll)
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} (C:\Program Files (x86)\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{6A7C9604-8A57-4B28-821B-BDEDF0E04788} - C:\Program Files\Microsoft Office\Office14\winproj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{ADADAEE2-457A-4984-A57C-E01C3A2BA612} - c:\program files (x86)\aol\aol toolbar 5.0\AolTbServer.exe (AOL LLC)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - "AOL Toolbar BHO" (C:\Program Files (x86)\AOL\AOL Toolbar 5.0\aoltb.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 20/04/2011 21:10:31 (3058 Octet(s))

Fin à: 21:11:27, 20/04/2011

============== E.O.F ==============
0
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
Humm, j'ai un doute sur ton dernier rapport ZHPDIAG, c'était un nouveau ?
Reposte un NOUVEAU rapport ZHPDIAG
0
Sinik6-0-9
 
Voici le rapport avec l'en-tete comme preuve heure et date ainsi que le lien:

Rapport de ZHPDiag v1.27.1904 par Nicolas Coolman, Update du 20/04/2011
Run by Gaetan at 20/04/2011 21:31:48

http://www.cijoint.fr/cjlink.php?file=cj201104/cij4rH03pa.txt
0
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
Ok, :


2) Tu vas utiliser le logiciel CCleaner pour faire un petit peu de nettoyage :

ATTENTION :
Ce n'est en aucun cas un logiciel de désinfection, ccleaner va nettoyer le pc des fichiers temporaires inutiles ( certains sont infectieux quelquefois ) et autres cookies internet et accessoirement, il répare le registre pour optimiser le pc, mais il ne désinfecte pas le pc.

=> Famille outils d'optimisation
Tu peux garder l'outil sur ton pc pour un nettoyage de temps en temps ( environ 1 fois/mois )


>Telecharge et installe le Logiciel Ccleaner ici :

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

>Lances le programme et paramètre-le ainsi :

>Onglet "option" clique sur "avancé" décoche la case "effacer les fichiers temporaires de windows datant de plus de 48 heures".

>Nettoyage<

>Onglet "Nettoyeur" clique sur "analyser" puis sur "nettoyer", tu refait l'opération jusqu'à ce qu'il n'y ai plus rien a supprimer

>Onglet "registre" clique sur "rechercher les erreurs" puis "corriger les erreurs sélectionnées", tu refait l'opération jusqu'à ce qu'il n'y ai plus rien a réparer.

>Il est conseillé de garder l'outil sur son pc et de faire quotidiennement un nettoyage.


3) Nouveau rapport ZHPDIAG


*>flo-91<*®

N'hésitez pas a faire un tour dans la faq du forum ( rubrique astuce ),
il y a peut être déjà la solution à votre problème =)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Sinik6-0-9
 
Bonjour,

Le nettoyage est fait comme indiqué et voici le rapport ZHPDIAG:

http://www.cijoint.fr/cjlink.php?file=cj201104/cijk8MR0SV.txt
0
Sinik6-0-9
 
up
0
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
Ok, il reste des infections dans la base de registre, donc, gros script :


* Lance ZHPFix (via ZHPDiag)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle les lignes suivantes et place les dans ZHPFix :

[HKCR\CLSID\{03ec05ea-c2a7-49a8-971f-580d5891f2fb}]
[HKLM\Software\Classes\CLSID\{03ec05ea-c2a7-49a8-971f-580d5891f2fb}]
[HKCR\CLSID\{05ac64c2-a330-4dde-a4d3-679c7a7febbc}]
[HKLM\Software\Classes\CLSID\{05ac64c2-a330-4dde-a4d3-679c7a7febbc}]
[HKCR\CLSID\{05d87416-b45d-4146-8468-f388bf68d8b7}]
[HKLM\Software\Classes\CLSID\{05d87416-b45d-4146-8468-f388bf68d8b7}]
[HKCR\CLSID\{07cd72d1-94a0-4b32-8cad-59808f893e5b}]
[HKLM\Software\Classes\CLSID\{07cd72d1-94a0-4b32-8cad-59808f893e5b}]
[HKCR\CLSID\{090a8723-05e7-4648-b4b8-8fc23000e907}]
[HKLM\Software\Classes\CLSID\{090a8723-05e7-4648-b4b8-8fc23000e907}]
[HKCR\CLSID\{16d4a89b-1527-429c-bcd7-ccc076adbba8}]
[HKLM\Software\Classes\CLSID\{16d4a89b-1527-429c-bcd7-ccc076adbba8}]
[HKCR\CLSID\{1a9ff35c-bb3a-4e5b-805e-e4de0a12a191}]
[HKLM\Software\Classes\CLSID\{1a9ff35c-bb3a-4e5b-805e-e4de0a12a191}]
[HKCR\CLSID\{1f578d0c-eb2f-4b3b-8db9-cb8b306ad6c2}]
[HKLM\Software\Classes\CLSID\{1f578d0c-eb2f-4b3b-8db9-cb8b306ad6c2}]
[HKCR\CLSID\{20d09d9a-4ae0-41d4-b8e5-9bec7850627d}]
[HKLM\Software\Classes\CLSID\{20d09d9a-4ae0-41d4-b8e5-9bec7850627d}]
[HKCR\CLSID\{24461273-f1b1-46c6-a8e7-05d0d9994ccd}]
[HKLM\Software\Classes\CLSID\{24461273-f1b1-46c6-a8e7-05d0d9994ccd}]
[HKCR\CLSID\{25304b15-f1c2-4d7d-b7ce-775670071be9}]
[HKLM\Software\Classes\CLSID\{25304b15-f1c2-4d7d-b7ce-775670071be9}]
[HKCR\Interface\{29fa2b64-2f2b-4160-99d5-ec7ea373a693}]
[HKCR\CLSID\{29fa2b64-2f2b-4160-99d5-ec7ea373a693}]
[HKLM\Software\Classes\CLSID\{29fa2b64-2f2b-4160-99d5-ec7ea373a693}]
[HKLM\Software\Classes\Interface\{29fa2b64-2f2b-4160-99d5-ec7ea373a693}]
[HKCR\CLSID\{2c9c388c-630f-414b-b6cc-b206f987f294}]
[HKLM\Software\Classes\CLSID\{2c9c388c-630f-414b-b6cc-b206f987f294}]
[HKCR\CLSID\{2d0369b3-bc7d-443a-bd0e-66c1cfb941ae}]
[HKLM\Software\Classes\CLSID\{2d0369b3-bc7d-443a-bd0e-66c1cfb941ae}]
[HKCR\CLSID\{2dcd271d-3755-4a39-a34e-54998f91b58d}]
[HKLM\Software\Classes\CLSID\{2dcd271d-3755-4a39-a34e-54998f91b58d}]
[HKCR\CLSID\{33c71f2b-ec92-4fd2-b949-eb50714c9670}]
[HKLM\Software\Classes\CLSID\{33c71f2b-ec92-4fd2-b949-eb50714c9670}]
[HKCR\CLSID\{355605b5-33f6-44e9-b45e-f9bf2a8a1dbf}]
[HKLM\Software\Classes\CLSID\{355605b5-33f6-44e9-b45e-f9bf2a8a1dbf}]
[HKCR\CLSID\{3ab4dd5e-1581-4481-b5a5-7df552c60810}]
[HKLM\Software\Classes\CLSID\{3ab4dd5e-1581-4481-b5a5-7df552c60810}]
[HKCR\CLSID\{44ad2f89-0262-4bc6-833e-edfbe0ccde30}]
[HKLM\Software\Classes\CLSID\{44ad2f89-0262-4bc6-833e-edfbe0ccde30}]
[HKCR\CLSID\{48da28b0-77f6-4ec4-afb3-0b83cac55aaa}]
[HKLM\Software\Classes\CLSID\{48da28b0-77f6-4ec4-afb3-0b83cac55aaa}]
[HKCR\CLSID\{4a693d9a-8154-4d25-8630-cc533cc545bc}]
[HKLM\Software\Classes\CLSID\{4a693d9a-8154-4d25-8630-cc533cc545bc}]
[HKCR\CLSID\{4dc54676-fe9d-4215-bfb5-6fff655ed168}]
[HKLM\Software\Classes\CLSID\{4dc54676-fe9d-4215-bfb5-6fff655ed168}]
[HKCR\CLSID\{50156bf7-5ebf-480f-b916-dc8b54bc60f9}]
[HKLM\Software\Classes\CLSID\{50156bf7-5ebf-480f-b916-dc8b54bc60f9}]
[HKCR\CLSID\{50235354-b481-459a-a4a2-6d0a40dcc196}]
[HKLM\Software\Classes\CLSID\{50235354-b481-459a-a4a2-6d0a40dcc196}]
[HKCR\Interface\{539bc74c-d31b-4c18-9409-2203918f581d}]
[HKCR\CLSID\{539bc74c-d31b-4c18-9409-2203918f581d}]
[HKLM\Software\Classes\CLSID\{539bc74c-d31b-4c18-9409-2203918f581d}]
[HKLM\Software\Classes\Interface\{539bc74c-d31b-4c18-9409-2203918f581d}]
[HKCR\CLSID\{54ca1e58-af66-4d48-a110-9d27bea99fc2}]
[HKLM\Software\Classes\CLSID\{54ca1e58-af66-4d48-a110-9d27bea99fc2}]
[HKCR\CLSID\{56d43d37-fc44-4677-84f8-e6a6dae98ac2}]
[HKLM\Software\Classes\CLSID\{56d43d37-fc44-4677-84f8-e6a6dae98ac2}]
[HKCR\CLSID\{6214e226-594f-4ab2-ad56-b7047d9e18c6}]
[HKLM\Software\Classes\CLSID\{6214e226-594f-4ab2-ad56-b7047d9e18c6}]
[HKCR\CLSID\{62194f92-497b-4a71-a070-b04db89dc97d}]
[HKLM\Software\Classes\CLSID\{62194f92-497b-4a71-a070-b04db89dc97d}]
[HKCR\CLSID\{631c66e1-b5f3-48ad-9b8b-448728cb427a}]
[HKLM\Software\Classes\CLSID\{631c66e1-b5f3-48ad-9b8b-448728cb427a}]
[HKCR\CLSID\{66464dc5-202b-4c21-9115-9f952edd8347}]
[HKLM\Software\Classes\CLSID\{66464dc5-202b-4c21-9115-9f952edd8347}]
[HKCR\CLSID\{666336de-a4dc-4ec7-809c-78eab95c37fb}]
[HKLM\Software\Classes\CLSID\{666336de-a4dc-4ec7-809c-78eab95c37fb}]
[HKCR\CLSID\{6ca6797d-cc8d-4504-b7f7-162527280e43}]
[HKLM\Software\Classes\CLSID\{6ca6797d-cc8d-4504-b7f7-162527280e43}]
[HKCR\CLSID\{6d817d2f-f8e2-4ec5-be29-6209b218011c}]
[HKLM\Software\Classes\CLSID\{6d817d2f-f8e2-4ec5-be29-6209b218011c}]
[HKCR\CLSID\{70f19422-7c80-4033-a4f9-2aada5bb151a}]
[HKLM\Software\Classes\CLSID\{70f19422-7c80-4033-a4f9-2aada5bb151a}]
[HKCR\CLSID\{727283a5-2269-4761-a81c-351b0d8df364}]
[HKLM\Software\Classes\CLSID\{727283a5-2269-4761-a81c-351b0d8df364}]
[HKCR\CLSID\{73347c69-e590-4582-bcf1-a8dbdb1eed9a}]
[HKLM\Software\Classes\CLSID\{73347c69-e590-4582-bcf1-a8dbdb1eed9a}]
[HKCR\CLSID\{737bc37a-80e9-446f-97a1-1004273545fb}]
[HKLM\Software\Classes\CLSID\{737bc37a-80e9-446f-97a1-1004273545fb}]
[HKCR\CLSID\{7c9f63c6-786b-4752-908e-460a061fa9d7}]
[HKLM\Software\Classes\CLSID\{7c9f63c6-786b-4752-908e-460a061fa9d7}]
[HKCR\CLSID\{7cd74aff-3433-4e34-92e2-d98dfdb30754}]
[HKLM\Software\Classes\CLSID\{7cd74aff-3433-4e34-92e2-d98dfdb30754}]
[HKCR\CLSID\{7d3cb5b9-b6dc-4f08-ad30-1586ba965ad6}]
[HKLM\Software\Classes\CLSID\{7d3cb5b9-b6dc-4f08-ad30-1586ba965ad6}]
[HKCR\CLSID\{bbb0747f-15ef-497f-8356-bd7c4a802cc4}]
[HKLM\Software\Classes\CLSID\{bbb0747f-15ef-497f-8356-bd7c4a802cc4}]
[HKCR\CLSID\{bdf47211-c63e-4f0e-b4b3-2d8ddb0ff35b}]
[HKLM\Software\Classes\CLSID\{bdf47211-c63e-4f0e-b4b3-2d8ddb0ff35b}]
[HKCR\CLSID\{c9f2d874-8280-4c8c-999f-ed7ff97d353e}]
[HKLM\Software\Classes\CLSID\{c9f2d874-8280-4c8c-999f-ed7ff97d353e}]
[HKCR\CLSID\{d12b5396-c8ef-4d6d-b540-0f0ff6a9f2cc}]
[HKLM\Software\Classes\CLSID\{d12b5396-c8ef-4d6d-b540-0f0ff6a9f2cc}]
[HKCR\CLSID\{d7a3bd9a-e8a3-49e9-8261-cd2a7ac78403}]
[HKLM\Software\Classes\CLSID\{d7a3bd9a-e8a3-49e9-8261-cd2a7ac78403}]
[HKCR\CLSID\{d7c75cc9-4430-402d-a7f8-3e51b65810b8}]
[HKLM\Software\Classes\CLSID\{d7c75cc9-4430-402d-a7f8-3e51b65810b8}]
[HKCR\CLSID\{d7f5802b-1e83-4795-8eee-f5d4b2122c4f}]
[HKLM\Software\Classes\CLSID\{d7f5802b-1e83-4795-8eee-f5d4b2122c4f}]
[HKCR\CLSID\{da8ed552-84fa-4c99-bc32-606c31f30293}]
[HKLM\Software\Classes\CLSID\{da8ed552-84fa-4c99-bc32-606c31f30293}]
[HKCR\CLSID\{db0d365a-f999-4f30-b8dd-b21836903ed1}]
[HKLM\Software\Classes\CLSID\{db0d365a-f999-4f30-b8dd-b21836903ed1}]
[HKCR\CLSID\{de8c8af0-5f5d-40b2-83e8-827caaaf825f}]
[HKLM\Software\Classes\CLSID\{de8c8af0-5f5d-40b2-83e8-827caaaf825f}]
[HKCR\CLSID\{e10cadce-2734-4095-a5e9-4bb47d1b933b}]
[HKLM\Software\Classes\CLSID\{e10cadce-2734-4095-a5e9-4bb47d1b933b}]
[HKCR\CLSID\{e1232604-80bf-43ef-8711-fc842edcb5ef}]
[HKLM\Software\Classes\CLSID\{e1232604-80bf-43ef-8711-fc842edcb5ef}]
[HKCR\CLSID\{e2b29223-3056-40f6-b7d5-1dbbcd8595e0}]
[HKLM\Software\Classes\CLSID\{e2b29223-3056-40f6-b7d5-1dbbcd8595e0}]
[HKCR\CLSID\{e339d44a-9819-4cdc-876c-0f563eeaf757}]
[HKLM\Software\Classes\CLSID\{e339d44a-9819-4cdc-876c-0f563eeaf757}]
[HKCR\CLSID\{e5788a5b-17d1-42b6-b7a6-9dcd0192a559}]
[HKLM\Software\Classes\CLSID\{e5788a5b-17d1-42b6-b7a6-9dcd0192a559}]
[HKCR\CLSID\{e73ff9ff-25c3-4e29-a14a-07ac73077348}]
[HKLM\Software\Classes\CLSID\{e73ff9ff-25c3-4e29-a14a-07ac73077348}]
[HKCR\CLSID\{f3014d3e-8133-4b82-b455-25ffec407984}]
[HKLM\Software\Classes\CLSID\{f3014d3e-8133-4b82-b455-25ffec407984}]
[HKCR\CLSID\{f358f902-e86d-4f4b-a733-60170eb0d228}]
[HKLM\Software\Classes\CLSID\{f358f902-e86d-4f4b-a733-60170eb0d228}]
[HKCR\CLSID\{f6bb00e0-2de3-40f1-bb2c-99d6ce67b521}]
[HKLM\Software\Classes\CLSID\{f6bb00e0-2de3-40f1-bb2c-99d6ce67b521}]
[HKCR\CLSID\{f6bb00e2-2de3-40f1-bb2c-99d6ce67b521}]
[HKLM\Software\Classes\CLSID\{f6bb00e2-2de3-40f1-bb2c-99d6ce67b521}]
[HKCR\CLSID\{f6bb00e3-2de3-40f1-bb2c-99d6ce67b521}]
[HKLM\Software\Classes\CLSID\{f6bb00e3-2de3-40f1-bb2c-99d6ce67b521}]
[HKCR\CLSID\{f6bb00e4-2de3-40f1-bb2c-99d6ce67b521}]
[HKLM\Software\Classes\CLSID\{f6bb00e4-2de3-40f1-bb2c-99d6ce67b521}]
[HKCR\CLSID\{f6bb00e5-2de3-40f1-bb2c-99d6ce67b521}]
[HKLM\Software\Classes\CLSID\{f6bb00e5-2de3-40f1-bb2c-99d6ce67b521}]
[HKCR\CLSID\{f6eb0866-a07a-4756-aa48-a80c97cf12ea}]
[HKLM\Software\Classes\CLSID\{f6eb0866-a07a-4756-aa48-a80c97cf12ea}]
[HKCR\CLSID\{f76a4da4-f7b1-49e0-87ea-0c285755af9c}]
[HKLM\Software\Classes\CLSID\{f76a4da4-f7b1-49e0-87ea-0c285755af9c}]
[HKCR\CLSID\{f781df93-24de-4133-8e53-a75163a7f187}]
[HKLM\Software\Classes\CLSID\{f781df93-24de-4133-8e53-a75163a7f187}]
[HKCR\CLSID\{f87a19ab-8d08-4612-bb5c-cb9f72ac4661}]
[HKLM\Software\Classes\CLSID\{f87a19ab-8d08-4612-bb5c-cb9f72ac4661}]
O61 - LFC:Last File Created 20/04/2011 - 00:54:30 ---A- C:\Users\All Users\Temp\{DCCAD079-F92C-44DA-B258-624FC6517A5A}\PostBuild.exe [36864]
O61 - LFC:Last File Created 20/04/2011 - 00:56:16 ---A- C:\Users\All Users\Temp\{3023EBDA-BF1B-4831-B347-E5018555F26E}\PostBuild.exe [36864]
O61 - LFC:Last File Created 20/04/2011 - 00:57:40 ---A- C:\Users\All Users\Temp\{B2EE25B9-5B00-4ACF-94F0-92433C28C39E}\PostBuild.exe [36864]
O61 - LFC:Last File Created 20/04/2011 - 01:01:26 ---A- C:\Users\All Users\Temp\{67626E09-5366-4480-8F1E-93FADF50CA15}\PostBuild.exe [36864]
O61 - LFC:Last File Created 20/04/2011 - 01:03:01 ---A- C:\Users\All Users\Temp\{E553760D-D7F7-48BF-BD8B-C7E23BA04CB5}\PostBuild.exe [36864]
O61 - LFC:Last File Created 20/04/2011 - 01:04:03 ---A- C:\Users\All Users\Temp\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\PostBuild.exe [36864]
O61 - LFC:Last File Created 20/04/2011 - 01:05:19 ---A- C:\Users\All Users\Temp\{5DB1DF0C-AABC-4362-8A6D-CEFDFB036E41}\PostBuild.exe [36864]
O61 - LFC:Last File Created 20/04/2011 - 01:05:26 ---A- C:\Users\All Users\Temp\{4FC670EB-5F02-4B07-90DB-022B86BFEFD0}\PostBuild.exe [53319]
O61 - LFC:Last File Created 20/04/2011 - 01:05:42 ---A- C:\Users\All Users\Temp\{23F3DA62-2D9E-4A69-B8D5-BE8E9E148092}\PostBuild.exe [36864]
O61 - LFC:Last File Created 20/04/2011 - 01:06:03 ---A- C:\Users\All Users\Temp\{9867824A-C86D-4A83-8F3C-E7A86BE0AFD3}\PostBuild.exe [36864]
O61 - LFC:Last File Created 20/04/2011 - 01:06:22 ---A- C:\Users\All Users\Temp\{051B9612-4D82-42AC-8C63-CD2DCEDC1CB3}\PostBuild.exe [53319]
O61 - LFC:Last File Created 20/04/2011 - 01:06:36 ---A- C:\Users\All Users\Temp\{D36DD326-7280-11D8-97C8-000129760CBE}\PostBuild.exe [53319]

* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
0
Sinik6-0-9
 
Voici le rapport ZHPFixReport:

http://www.cijoint.fr/cjlink.php?file=cj201104/cijerrAGg1.txt
0
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
Il semblerait qu'il y ai eu un beug dans ZHPDIAG.
Telecharge la derniere version ici :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Et poste un nouveau rapport :)

Sa se termine apparament vu la restauration que tu avais fait ^^
0
Sinik6-0-9
 
Bonjour,

nouveau rapport:

http://www.cijoint.fr/cjlink.php?file=cj201104/cij41g4vkx.txt
0
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
Salut, :


Fait un scan complet avec malwarebytes à jour et poste le rapport

0
Sinik6-0-9
 
Bonjour,

Voici ce que donne le rapport du scan complet mis à jour avant éxécution:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6418

Windows 6.1.7600
Internet Explorer 9.0.8112.16421

22/04/2011 14:16:00
mbam-log-2011-04-22 (14-16-00).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 334871
Temps écoulé: 36 minute(s), 47 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
test
0
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
Bien, on termine :


Ce logiciel est utilisé pour nettoyer les outils qui ont servi à la désinfection :
N'oublie pas de réactiver l'UAC si tu as eu besoin de la desactiver

[*] Téléchargez DelFix d'Xplode
[*] Lancez puis puis cliquez sur le bouton [Suppression]
[*] Après quelques secondes, un rapport s'ouvrira.
[*] Le rapport est sauvegardé à la racine du disque dur ( C:\DelFixSearch.txt )



Les infections se logent souvent dans les restauration du systeme sans que ne l'on puisse le voir, il est donc important de la purger si tu ne veux pas être réinfecter à la prochaine restauration si tu as besoin :

Purge la restauration de ton système


*Désactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
---> Redémarre le PC ...

*Réactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarre le PC ...



Créé un nouveau point de restauration :


> Démarrer
> Tous les programmes
> Accessoires
> Outils Système
> Restauration du système.


Devant l'écran d'accueil, choisi "créer un point de restauration", puis donnes-lui un nom comme "point de restauration saint par exemple" et clique sur "créer".




Met a jour ta console Java



>Telecharge et installe Javara ici :


http://raproducts.org/click/click.php?id=1

>Dézippe le fichier avec "extraire ici"
>Double-clique sur JavaRa.exe pour lancer le programme
>Sélectionne la langue Français
>Clique sur "recherche de mises a jour"
>Choisi l'option "Mettre a jour via jucheck.exe" puis clique sur recherche
>Accepte l'installation de la nouvelle mise a jour

>N'accepte surtout pas la toolbar yahoo qui est source de malwares


>Retourne à l'interface principale et clique sur Effacer les anciennes versions
>On te demande une confirmation, accepte

Un tuto pour t'aider :

http://www.libellules.ch/tuto_javara.php



Améliorer sa sécurité


Conseils pour protéger son pc :

Un bon antivirus :

En gratuit : Avira Antivir ou Avast.

En payant :
Kaspersky ou Eset NOD32

Un pare-feu :

Le pare-feu de windows est suffisant pour une utilisation classique du pc.
Cependant, pour les utilisateurs plus rigoureux et recherchant une meilleure protection, je conseille des pare-feu professionnels gratuits :

Comodo ( désonseillé pour les novices et débutants car plutot complexe )
Kerio
Zone Alarm

Désinstaller celui de windows si on choisi un de ci-dessus.
Pour désactiver le pare-feu windows :

> Cliquer sur "Démarrer" puis "panneau de configuration"
> Cliquer sur "centre de sécurité" puis "pare-feu windows"
> Cocher la case "désactiver" et cliquer sur "ok"


Pour COMODO, voici un petit tuto pour le configurer : https://www.malekal.com/tutorial-comodo-firewall/

Un anti malware en plus :

Malwarebytes


Je te conseille de naviguer avec Firefox si ce n'est déja fait, télécharge la derniere version ici :

http://www.mozilla-europe.org/fr/firefox/


Couplée avec de bons modules complémentaires, on améliore vraiment sa sécurité, tu le couple avec :

- Noscript:
https://addons.mozilla.org/fr/firefox/addon/noscript/

>Tuto pour configurer noscript :

https://www.commentcamarche.net/faq/15677-noscript-un-bon-bouclier-et-obeissant

-Wot :

https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

-Adblock plus :

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/

Tuto> http://www.6ma.fr/tuto/adblock-plus-bloquer-les-publicites-sur-firefox/


Evite les crack et le téléchargements avec des P2P (emule...) vecteurs de malwares :

https://forum.malekal.com/viewtopic.php?t=893&start=

https://forum.malekal.com/viewtopic.php?t=3208&start=


A consulter :

https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

https://www.commentcamarche.net/faq/7752-logiciels-gratuits-pour-assurer-une-bonne-securite-de-base




0
Sinik6-0-9
 
Bonsoir,

J'ai bien effectué tout les conseils. Installé firefox et modules complémentaires.
Ce que je trouvais bizarre c'est que: pas moyen de répondre via firefox sur commentcamarche.net donc je le fais via internet.
J'aurais une petite question:
J'ai norton internet security 2011, malwarebytes et ccleaner constamment sur mon pc, mais je vois que spybot ne figure pas dans ta liste, pas besoin de celui-la?
0
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
Spybot et dépassé, il n'est plus à conseiller, malwarebytes le remplace très bien :)
0
Sinik6-0-9
 
Bonjour,

Ok d'accord merci du renseignements. Tout est en ordre?
0
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
Ben, pour moi les rapports sont propres.
0
Sinik6-0-9
 
Bien alors il me reste plus qu'a te remercier infiniment de ta patience et ton professionnalisme ainsi que ta disponibilité.
Mon problème est donc résolu, il faut faire quoi pour marquer que le problème est résolu?

Bon weekend à toi
0
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
De rien, je me charge de mettre en résolu ( bouton tout en haut du topic " marquer comme résolu )
0