Problème après le virus windows 7 recovery

Bonjour,

J'ai été infecté il y a 2 semaines a peu près par le virus windows 7 recovery.J'ai fait la manoeuvre conseillé sur internet : roguekiller, malware, nettoyage de disque. Cependant, j'ai un certains nombres de problèmes qui persistent :
- Problème de dossier administrateur
- Problèmes internet (je suis redirigé sur différents site [quicksearch...] lorsque je clique sur une réponse sur Google).

De ce fait je me demande s'il y aurait encore les traces du virus... Je vous remercie d'avance.

5 réponses

  1. Contributeur sécurité
    bonjour , tu as fais quoi avec roguekiller l'option 1 et 2 mais as tu fais l'option 6 ?

    pour voir si plus rien sur le pc un petit zhpdiag serait pas mal ??

    Ouvre ce lien et télécharge ZHPDiag :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    cliques sur télécharger "celui du bas"

    ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe

    Enregistres le sur ton Bureau.

    Une fois le téléchargement achevé

    pour XP, double-clique sur ZHPDiag

    pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

    N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

    Cliques sur la loupe pour lancer l'analyse.

    si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

    Laisses l'outil travailler, il peut être assez long

    A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Fermes ZHPDiag en fin d'analyse.

    Pour me le transmettre clique sur ce lien :

    http://www.cijoint.fr/index.php

    Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

    ou directement en choisissant bureau et ZHPDiag.txt clique dessus

    Clique sur Ouvrir.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    et si problème passe par celui ci : https://www.cjoint.com/
    1
    1. Je fais tout ca et je te poste le rapport demain.
      J'avais fais l'option 1,2 et 6 avec RogueKiller.

      Merci pour cette réponse :)
      0
      1. Contributeur sécurité
        as tu des rapport de roguekiller pour voir si tu étéais bien sur la dernière version ??
        0
      2. Ah ça non :s je les ai pas gardé pensant que mon ordinateur fonctionnait de nouveau normalement.
        0
    2. Hey ! Alors j'ai fait toute la procédure avec Zphdiag.
      Voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201106/cijlskit48.txt

      Merci
      0
      1. Contributeur sécurité
        bonjour , plus de trace de windows 7 recovery mais de Eorezo tu passes ad-remover , merci

        Déactives ton anti-virus et anti-spyware le temps du scan

        Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

        Télécharge Ad-Remover sur ton bureau: (Merci à l'équipe TeamXscript)

        http://www.teamxscript.org/adremoverTelechargement.html

        ou:

        https://www.androidworld.fr/

        /!\ Ferme toutes tes applications ouvertes. /!\

        Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
        Laisse travailler l'outil.
        Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.

        ( Le rapport est sauvegardé sous C:\Ad-report-clean.log )
        0
    3. Voilà le rapport d'ad remover :

      ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 12/04/11
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 12:08:20 le 03/06/2011, Mode normal

      Microsoft Windows 7 Édition Intégrale (X86)
      SOS@SONNY-PC (SAMSUNG ELECTRONICS CO., LTD. N140)

      ============== ACTION(S) ==============

      (!) -- Fichiers temporaires supprimés.

      Clé supprimée: HKLM\Software\Classes\Conduit.Engine
      Clé supprimée: HKLM\Software\Classes\Toolbar.CT2857573
      Clé supprimée: HKLM\Software\Conduit
      Clé supprimée: HKCU\Software\Conduit

      ============== SCAN ADDITIONNEL ==============

      **** Google Chrome Version [11.0.696.71] ****

      -- C:\Users\SOS\AppData\Local\Google\Chrome\User Data\Default --
      Preferences - default_search_provider: "Google" (Activé: true) (?)
      Preferences - homepage: hxxp://www.google.com
      Preferences - homepage_is_newtabpage: true

      ========================================

      **** Internet Explorer Version [9.0.8112.16421] ****

      HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
      HKCU_Main|Start Page - hxxp://fr.msn.com/
      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
      HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Start Page - hxxp://fr.msn.com/
      HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
      HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
      HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
      BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 03/06/2011 12:08:26 (2278 Octet(s))

      Fin à: 12:12:06, 03/06/2011

      ============== E.O.F ==============
      0
      1. Contributeur sécurité
        bonjour, ok peux tu faire pré-scan , et puis après un redémarrage me dire comment va le pc et tes problème de départ , merci

        desactive ton antivirus
        desactive Windows defender si présent
        desactive ton pare-feu

        Ferme toutes tes appilications en cours

        telecharge et enregistre ceci sur ton bureau :

        Pre_Scan

        s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

        Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

        une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

        si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

        si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

        Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

        Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

        ??? NE LE POSTE PAS SUR LE FORUM (il est trop long)

        clique sur ce lien : http://www.cijoint.fr/

        ? Clique sur Parcourir et cherche le fichier ci-dessus.

        ? Clique sur Ouvrir.

        ? Clique sur "Cliquez ici pour déposer le fichier".

        Un lien de cette forme :

        http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

        est ajouté dans la page.

        ? Copie ce lien dans ta réponse.
        0
    4. Merci beaucoup pour tout ! Je n'ai plus de problèmes pour Internet :D

      Encore merci
      0
      1. Contributeur sécurité
        ok heureux pour toi mais pourrais tu poster le rapport de pré-scan , merci même si pour toi c'est bon pas forcément pour nous donc SVP tu reste avec nous jusqu'a ce que l'on te dise que ton pc est clean , donc tu postes le rapport de préscan il est sur ton bureau Pre_scan.txt
        et puis postes un dernier zhpdiag tu le relance et tu lui fais faire la mise à jour avant

        Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

        fais lui la mise à jour une fois ouvert tu clique sur la grosse flèche verte et tu installes la dernière version si disponible

        après tu peux faire le rapport

        Cliques sur la loupe pour lancer l'analyse.

        si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

        Laisses l'outil travailler, il peut être assez long

        A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

        Fermes ZHPDiag en fin d'analyse.

        Pour me le transmettre clique sur ce lien :

        http://www.cijoint.fr/index.php

        Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

        ou directement en choisissant bureau et ZHPDiag.txt clique dessus

        Clique sur Ouvrir.

        Clique sur "Cliquez ici pour déposer le fichier".

        Un lien de cette forme :

        http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

        est ajouté dans la page.

        Copie ce lien dans ta réponse.

        et si problème passe par celui ci : https://www.cjoint.com/
        0