Demande d'aide à la désinfection
Résolu/Fermé
A voir également:
- Demande d'aide à la désinfection
- Aide pour désinfection pc ✓ - Forum Virus / Sécurité
- Désinfection - Forum Ordinateur portable
- Désinfection ✓ - Forum Virus / Sécurité
- Desinfection ✓ - Forum Firewall
- Clé usb de désinfection - Astuces et Solutions
53 réponses
juju666
Messages postés
35445
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 795
11 juin 2011 à 02:47
11 juin 2011 à 02:47
ça me fait le même rassure toi xD
je crois que c est un leurre pour les malwares car documents and settings ça n existe plus sur seven, c est "users"
je crois que c est un leurre pour les malwares car documents and settings ça n existe plus sur seven, c est "users"
mwa1
Messages postés
38
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
29 décembre 2013
11 juin 2011 à 22:18
11 juin 2011 à 22:18
ah ok , maintenant que tu le dis c'est vrai que ça faisait longtemps que j'avais pas vu un dossier "document and settings" ^^.
Bon bah j'ai plus de problèmes maintenant j'ai un PC tout neuf .
je ne sais pas si le sujet à déjà été fermé , je n'arrive pas à trouver la fonction "résolu".
En tout cas merci à vous de vous être penchés sur mon cas . Bonne continuation
@+
Bon bah j'ai plus de problèmes maintenant j'ai un PC tout neuf .
je ne sais pas si le sujet à déjà été fermé , je n'arrive pas à trouver la fonction "résolu".
En tout cas merci à vous de vous être penchés sur mon cas . Bonne continuation
@+
juju666
Messages postés
35445
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 795
11 juin 2011 à 22:30
11 juin 2011 à 22:30
c'pas tout à fait fini, collègue-padawan Marmar66 te donneras les finalisations :p
mwa1
Messages postés
38
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
29 décembre 2013
11 juin 2011 à 22:37
11 juin 2011 à 22:37
ah bon ? je croyais , vu que j'ai plus de problèmes apparents. ok je wait alors :)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
juju666
Messages postés
35445
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 795
11 juin 2011 à 22:39
11 juin 2011 à 22:39
surtout des conseils de prévention et nettoyage des outils utilisés :)
Re,
Merci à juju qui a bien nettoyé ton PC
Pour finir :
1/
IMPORTANT
Purger les points de restauration système:
Télécharge OneClick2RestorePoint
http://www.multifa7.be/Laddy/OneClick2RP.exe
Mirroirs si non accessible :
http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
https://app.box.com/s/cqcsz5m0oz
* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.
Ensuite avec le même outil
Créer un nouveau point de restauration reconnaissable
Aide ICI
2/
Télécharge DelFix sur ton bureau.
* Lance le, tape suppression puis valide
Patiente pendant le scan jusqu'à l'ouverture du rapport.
* Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFix.txt
tu peux le desinstaller
3/
Mise à jour Java
* Tu peux vérifier ta Console Java :
Installer la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).
voici pour desinstaller :
JavaRa
Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
4/
Télécharge et installe :
CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare
toutes les erreurs tant de fois qu il en trouve a l analyse .
**************** Aide ICI ******************
Tu peux utiliser Ccleaner une fois par semaine
5/
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Fais la mise à jour surtout d'adobe reader
6/
Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
7/
Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
8/
Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
@+
Merci à juju qui a bien nettoyé ton PC
Pour finir :
1/
IMPORTANT
Purger les points de restauration système:
Télécharge OneClick2RestorePoint
http://www.multifa7.be/Laddy/OneClick2RP.exe
Mirroirs si non accessible :
http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
https://app.box.com/s/cqcsz5m0oz
* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.
Ensuite avec le même outil
Créer un nouveau point de restauration reconnaissable
Aide ICI
2/
Télécharge DelFix sur ton bureau.
* Lance le, tape suppression puis valide
Patiente pendant le scan jusqu'à l'ouverture du rapport.
* Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFix.txt
tu peux le desinstaller
3/
Mise à jour Java
* Tu peux vérifier ta Console Java :
Installer la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).
voici pour desinstaller :
JavaRa
Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
4/
Télécharge et installe :
CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare
toutes les erreurs tant de fois qu il en trouve a l analyse .
**************** Aide ICI ******************
Tu peux utiliser Ccleaner une fois par semaine
5/
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Fais la mise à jour surtout d'adobe reader
6/
Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
7/
Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
8/
Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
@+
mwa1
Messages postés
38
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
29 décembre 2013
11 juin 2011 à 23:51
11 juin 2011 à 23:51
voilà le rapport delfix (le programme ne répondait plus après l'apparition du log sur le bureau, j'ai dû forcer la fermeture) :
# DelFix v8.0 - Rapport créé le 11/06/2011 à 23:42
# Mis à jour le 01/06/11 à 13h par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
# Nom d'utilisateur : Sephiroth - RED_QUEEN (Administrateur)
# Exécuté depuis : C:\Users\Sephiroth\Desktop\delfix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\_OTM
Supprimé : C:\Kill'em
# DelFix v8.0 - Rapport créé le 11/06/2011 à 23:42
# Mis à jour le 01/06/11 à 13h par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
# Nom d'utilisateur : Sephiroth - RED_QUEEN (Administrateur)
# Exécuté depuis : C:\Users\Sephiroth\Desktop\delfix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\_OTM
Supprimé : C:\Kill'em
Re,
Nous sommes pas sure que tous les outils de désinfection sont supprimés, pour cela relance delfix en suivant les étapes déjà indiquées pour s'assurer...
@+
Nous sommes pas sure que tous les outils de désinfection sont supprimés, pour cela relance delfix en suivant les étapes déjà indiquées pour s'assurer...
@+
mwa1
Messages postés
38
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
29 décembre 2013
12 juin 2011 à 00:08
12 juin 2011 à 00:08
re-voilà le rapport delfix , un peu plus complet je pense.
# DelFix v8.0 - Rapport créé le 12/06/2011 à 00:03
# Mis à jour le 01/06/11 à 13h par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
# Nom d'utilisateur : Sephiroth - RED_QUEEN (Administrateur)
# Exécuté depuis : C:\Users\Sephiroth\Desktop\delfix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\USBFix
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\ZHPExportRegistry-07-06-2011-23-29-58.txt
Supprimé : C:\Users\Sephiroth\Desktop\MBRCheck.exe
Supprimé : C:\Users\Sephiroth\Desktop\MBRCheck_06.07.11_20.32.06.txt
Supprimé : C:\Users\Sephiroth\Desktop\MBRCheck_MBR_Backup_06-07-11_20-32-49.bak
Supprimé : C:\Users\Sephiroth\Desktop\OneClick2RP.exe
Supprimé : C:\Users\Sephiroth\Desktop\OTM.exe
Supprimé : C:\Users\Sephiroth\Desktop\Pre_scan.exe
Supprimé : C:\Users\Sephiroth\Desktop\Pre_Scan.txt
Supprimé : C:\Users\Sephiroth\Desktop\UsbFix.exe
Supprimé : C:\Users\Sephiroth\Desktop\UsbFix.txt
Supprimé : C:\Users\Sephiroth\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Sephiroth\Desktop\ZHPFixReport.txt
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\g3n-h@ckm@n
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\TrendMicro\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [1842 octets] ##########
# DelFix v8.0 - Rapport créé le 12/06/2011 à 00:03
# Mis à jour le 01/06/11 à 13h par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
# Nom d'utilisateur : Sephiroth - RED_QUEEN (Administrateur)
# Exécuté depuis : C:\Users\Sephiroth\Desktop\delfix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\USBFix
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\ZHPExportRegistry-07-06-2011-23-29-58.txt
Supprimé : C:\Users\Sephiroth\Desktop\MBRCheck.exe
Supprimé : C:\Users\Sephiroth\Desktop\MBRCheck_06.07.11_20.32.06.txt
Supprimé : C:\Users\Sephiroth\Desktop\MBRCheck_MBR_Backup_06-07-11_20-32-49.bak
Supprimé : C:\Users\Sephiroth\Desktop\OneClick2RP.exe
Supprimé : C:\Users\Sephiroth\Desktop\OTM.exe
Supprimé : C:\Users\Sephiroth\Desktop\Pre_scan.exe
Supprimé : C:\Users\Sephiroth\Desktop\Pre_Scan.txt
Supprimé : C:\Users\Sephiroth\Desktop\UsbFix.exe
Supprimé : C:\Users\Sephiroth\Desktop\UsbFix.txt
Supprimé : C:\Users\Sephiroth\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Sephiroth\Desktop\ZHPFixReport.txt
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\g3n-h@ckm@n
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\TrendMicro\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [1842 octets] ##########
mwa1
Messages postés
38
Date d'inscription
mercredi 8 juin 2011
Statut
Membre
Dernière intervention
29 décembre 2013
12 juin 2011 à 20:54
12 juin 2011 à 20:54
Je crois que c'est bon, tout s'est bien passé ( apparemment j'ai déjà la bonne version de java ).
Y a-t-il d'autres manip à faire pour terminer l'opération ?
Y a-t-il d'autres manip à faire pour terminer l'opération ?
tonny16
Messages postés
481
Date d'inscription
dimanche 12 novembre 2006
Statut
Membre
Dernière intervention
31 août 2022
55
7 juin 2011 à 15:37
7 juin 2011 à 15:37
Bonjour,
Tu peux télécharger le logiciel qui permet de comprendre un peu plus ton rapport :
https://www.zebulon.fr/telechargements/securite/systeme/zeb-help-process.html
J'ai fait une analyse de ton rapport. Tu es bien infecté.
Conseil change d'antivirus, tu as Antivir mais bon je te conseil soit Avast soit MSE.
Fais une analyse avec Malwarebytes : vas voir ici :
https://www.logicielgratuit-tuto.com/article-en-cours-decriture/
Tiens moi au courant.
Tu peux télécharger le logiciel qui permet de comprendre un peu plus ton rapport :
https://www.zebulon.fr/telechargements/securite/systeme/zeb-help-process.html
J'ai fait une analyse de ton rapport. Tu es bien infecté.
Conseil change d'antivirus, tu as Antivir mais bon je te conseil soit Avast soit MSE.
Fais une analyse avec Malwarebytes : vas voir ici :
https://www.logicielgratuit-tuto.com/article-en-cours-decriture/
Tiens moi au courant.
tonny16
Messages postés
481
Date d'inscription
dimanche 12 novembre 2006
Statut
Membre
Dernière intervention
31 août 2022
55
7 juin 2011 à 19:00
7 juin 2011 à 19:00
Bon alors, le rapport de Malwarebytes trouve un fichier infecté : c'est pas bien de cracker les logiciels, après on se plaint qu'on est infecté.
Trêve de plaisanterie. Il n'a pas vu Trojan FakeAlert.
Fais une analyse en ligne :
http://www.bitdefender.fr/scanner/online/free.html
https://www.trendmicro.com/en_us/forHome/products/housecall.html
https://www.eset.com/int/home/online-scanner/
Voilà, tiens moi au courant de l'évolution.
Trêve de plaisanterie. Il n'a pas vu Trojan FakeAlert.
Fais une analyse en ligne :
http://www.bitdefender.fr/scanner/online/free.html
https://www.trendmicro.com/en_us/forHome/products/housecall.html
https://www.eset.com/int/home/online-scanner/
Voilà, tiens moi au courant de l'évolution.