Virus, défaillance système, j'ai tout perdu!? - Page 3

Précédent
  • 1
  • 2
  • 3
  1. thierry31
     
    Le voici:

    http://www.cijoint.fr/cjlink.php?file=cj201106/cijBbKUYJj.txt

    C'est mon week-end virus je crois... ma fille vient de déclarer la varicelle :-)
    0
    1. g3n-h@ckm@n
       
      excuse

      clique sur la flèche verte de mise à jour et refais un scan
      0
  2. thierry31
     
    Pas de souci, voilà le nouveau:

    http://www.cijoint.fr/cjlink.php?file=cj201106/cij3g2WKyw.txt
    0
  3. g3n-h@ckm@n
     
    c'est à toi ce dossier ?

    C:\Users\All Users\32169720

    ==============================

    sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)

    R3 - URLSearchHook: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (...) (No version) -- C:\Program Files\Vuze_Remote\tbVuze.dll
    OPT:O4 - HKLM\..\Run: [RemoteControl] . (.Cyberlink Corp. - PowerDVD RC Service.) -- C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
    O4 - HKCU\..\Run: [????r] Clé orpheline
    O4 - HKCU\..\Run: [?????????] Clé orpheline
    O42 - Logiciel: Adobe Reader 7.0 - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1033-7B44-A70000000000}
    O42 - Logiciel: Java 6 Update 18 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216018FF}
    O42 - Logiciel: Vuze Remote Toolbar - (.Vuze Remote.) [HKLM] -- Vuze_Remote Toolbar
    [HKCU\Software\AppDataLow\Software\Conduit]
    O64 - Services: CurCS - (.not file.) - SYMDNS (SYMDNS) .(...) - LEGACY_SYMDNS
    O64 - Services: CurCS - (.not file.) - SymEvent (SymEvent) .(...) - LEGACY_SYMEVENT
    O64 - Services: CurCS - (.not file.) - SYMFW (SYMFW) .(...) - LEGACY_SYMFW
    O64 - Services: CurCS - (.not file.) - SYMIDS (SYMIDS) .(...) - LEGACY_SYMIDS
    O64 - Services: CurCS - (.not file.) - SYMNDISV (SYMNDISV) .(...) - LEGACY_SYMNDISV
    O64 - Services: CurCS - (.not file.) - SYMREDRV (SYMREDRV) .(...) - LEGACY_SYMREDRV
    O64 - Services: CurCS - (.not file.) - SYMTDI (SYMTDI) .(...) - LEGACY_SYMTDI
    O64 - Services: CurCS - (.not file.) - Symantec Intrusion Prevention Driver (IDSvix86) .(...) - LEGACY_IDSVIX86
    O87 - FAEL: "{AE23DF9F-78EE-43DE-9625-61CB9DE98084}" |In - Public - P6 - FALSE | .(...) -- C:\Program Files\IncrediMail\bin\ImpCnt.exe (.not file.)
    O87 - FAEL: "{9D5919B1-9289-462A-B1B3-DD4F907E74B3}" |In - Public - P17 - FALSE | .(...) -- C:\Program Files\IncrediMail\bin\ImpCnt.exe (.not file.)
    O87 - FAEL: "{4FC77CD7-CF85-4C66-82F1-79174640617C}" |In - Public - P6 - FALSE | .(...) -- C:\Program Files\IncrediMail\bin\IMApp.exe (.not file.)
    O87 - FAEL: "{CE0D3CE7-248C-4032-82F1-8080A8907332}" |In - Public - P17 - FALSE | .(...) -- C:\Program Files\IncrediMail\bin\IMApp.exe (.not file.)
    O87 - FAEL: "TCP Query User{4A29A73B-53AF-4438-84B8-BD7E220F3787}C:\program files\java\jre1.6.0_02\launch4j-tmp\frd.exe" | In - Public - P6 - TRUE | .(.Sun Microsystems, Inc..) -- C:\program files\java\jre1.6.0_02\launch4j-tmp\frd.exe
    O87 - FAEL: "UDP Query User{48182178-8688-44C1-8FC7-E484C0C776A5}C:\program files\java\jre1.6.0_02\launch4j-tmp\frd.exe" | In - Public - P17 - TRUE | .(.Sun Microsystems, Inc..) -- C:\program files\java\jre1.6.0_02\launch4j-tmp\frd.exe
    [HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
    [HKLM\Software\Classes\CLSID\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
    [HKCU\Software\AppDataLow\Software\Conduit]
    C:\Program Files\Vuze_Remote
    C:\Users\Cécile\Appdata\LocalLow\Vuze_Remote


    Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

    Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
    puis sélectionne 'Exécuter en tant qu'administrateur'.

    - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    - Clique sur le bouton « GO » pour lancer le nettoyage,
    - Copie/colle la totalité du rapport dans ta prochaine réponse
    0
  4. thierry31
     
    c'est un dossier qui a été créé hier à 21h17, je ne sais pas ce que c'est.
    0
    1. g3n-h@ckm@n
       
      qu'y y-t-il dedans ?
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. thierry31
     
    Je ne sais pas, je ne peux pas l'ouvrir.
    0
  7. thierry31
     
    Rapport de ZHPFix 1.12.3317 par Nicolas Coolman, Update du 18/06/2011
    Fichier d'export Registre : C:\ZHPExportRegistry-19-06-2011-14-21-57.txt
    Run by Cécile at 19/06/2011 14:21:57
    Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Logiciel(s) ==========
    ABSENT Uninstall Process: c:\progra~1\vuze_r~1\unwise.exe

    ========== Clé(s) du Registre ==========
    SUPPRIME Partiel Software Key: {AC76BA86-7AD7-1033-7B44-A70000000000}
    SUPPRIME Partiel Software Key: {26A24AE4-039D-4CA4-87B4-2F83216018FF}
    SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vuze_Remote Toolbar]
    ERREUR [HKLM\SOFTWARE\Classes\CLSID\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
    SUPPRIME Key: HKCU\Software\AppDataLow\Software\Conduit
    SUPPRIME Key: Service Legacy: LEGACY_SYMDNS
    SUPPRIME Key: Service Legacy: LEGACY_SYMEVENT
    SUPPRIME Key: Service Legacy: LEGACY_SYMFW
    SUPPRIME Key: Service Legacy: LEGACY_SYMIDS
    SUPPRIME Key: Service Legacy: LEGACY_SYMNDISV
    SUPPRIME Key: Service Legacy: LEGACY_SYMREDRV
    SUPPRIME Key: Service Legacy: LEGACY_SYMTDI
    SUPPRIME Key: Service Legacy: LEGACY_IDSVIX86
    SUPPRIME Key: HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ba14329e-9550-4989-b3f2-9732e92d17cc}
    SUPPRIME Key: HKLM\Software\Classes\CLSID\{ba14329e-9550-4989-b3f2-9732e92d17cc}
    ABSENT Key: HKCU\Software\AppDataLow\Software\Conduit

    ========== Valeur(s) du Registre ==========
    ABSENT URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc}
    SUPPRIME URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc}
    SUPPRIME RunValue: RemoteControl
    SUPPRIME RunValue: QuickTime Task
    ABSENT RunValue: ????r
    ABSENT RunValue: ?????????
    SUPPRIME {AE23DF9F-78EE-43DE-9625-61CB9DE98084}
    SUPPRIME {9D5919B1-9289-462A-B1B3-DD4F907E74B3}
    SUPPRIME {4FC77CD7-CF85-4C66-82F1-79174640617C}
    SUPPRIME {CE0D3CE7-248C-4032-82F1-8080A8907332}
    ABSENT TCP Query User{4A29A73B-53AF-4438-84B8-BD7E220F3787}C:\program files\java\jre1.6.0_02\launch4j-tmp\frd.exe
    ABSENT UDP Query User{48182178-8688-44C1-8FC7-E484C0C776A5}C:\program files\java\jre1.6.0_02\launch4j-tmp\frd.exe

    ========== Fichier(s) ==========
    ABSENT File: c:\program files\vuze_remote\tbvuze.dll
    SUPPRIME File: C:\Users\Cécile\Appdata\LocalLow\Vuze_Remote

    ========== Récapitulatif ==========
    18 : Clé(s) du Registre
    12 : Valeur(s) du Registre
    2 : Fichier(s)
    1 : Logiciel(s)

    ========== Chemin du fichier rapport ==========
    C:\Program Files\ZHPDiag\ZHPFixReport.txt

    End of the scan
    0
  8. thierry31
     
    A priori aucun (enfin là il va falloir que je redémarre car à chaque fois que je lance ZHPfix mes icones disparaissent comme si windows allait fermer).
    Mais sinon tout paraît 'normal', tu penses que c'est bon? Tu sais ce qu'il s'est passé?
    0
  9. g3n-h@ckm@n
     
    ok redemarre et relance zhpdiag un coup

    ce qui s'est passé ? dans quel sens ?
    0
    1. thierry31
       
      Je voulais dire : c'est bien un virus? Tu sais lequel? (et comment je l'ai attrapé, je n'ai rien téléchargé de spécial depuis un moment, juste navigation classique sur internet)
      Allez, je redémarre...
      0
    2. g3n-h@ckm@n
       
      non aucune idée de comment tu l 'as attrapée cette infection
      0
  10. thierry31
     
    Ok merci! Je vais donc me dépêcher de sauvegarder ce qui ne l'avait pas encore été avant de repasser par la case net.

    Voici le dernier rapport:
    http://www.cijoint.fr/cjlink.php?file=cj201106/cijj2rnEfW.txt
    0
  11. thierry31
     
    d'accord!... c'est quoi le service pack2? :-)
    0
    1. thierry31
       
      C'est ça?:
      http://www.surfthenetsafely.com/apps/fr/fr.php?gclid=CMm_6qSGwqkCFdQKfAodvVazUw
      0
  12. g3n-h@ckm@n
     
    non c'est pourri ca

    dans ton menu demarrer/programmes , tout en haut clique sur windows update
    0
  13. thierry31
     
    Ok, c'est fait! Ca rame un peu pour le coup...
    0
  14. g3n-h@ckm@n
     
    de quoi le telechargement ? le pc en general ? quoi ?
    0
  15. thierry31
     
    le pc en général : démarrage, ouverture ie...
    0
    1. thierry31
       
      J'ai redémarré une nouvelle fois et ça va mieux...
      0
  16. g3n-h@ckm@n
     
    ok on va faire un grand menage et tu me diras quoi

    Pour nettoyer les outils utilsés et mieux sécuriser ton pc
    --------------------------------------------------------------

    Je t'invite à suivre ce tutoriel pour le final

    il inclut

    ♦ du nettoyage après desinfection
    ♦ des mises à jour pour combler des failles de securité de logiciels importants non mis à jour

    ▶ et enfin quelques conseils à suivre afin que la protection soit plus efficace

    _________________________________________________

    Telecharge ici : PureRa (par l'editeur de JavaRa)

    Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)

    => Configuration

    clique sur "Clean"

    L'outil va faire son scan puis son nettoyage

    à la fin du rapport tu auras une ligne comme ca :

    Total space cleaned: 8140878 bytes

    transmets juste cette ligne , le reste importe peu

    __________________________________________________

    Si nous avons utilisé Defogger et cliqué sur "disable" , tu peux le "reenable"

    __________________________________________________

    ▶ Télécharge DelFix sur ton bureau.

    ▶ Lance le, tape suppression puis valide

    Patiente pendant le scan jusqu'à l'ouverture du rapport.

    ▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.

    Note : Le rapport se trouve également sous C:\DelFix.txt

    tu peux le desinstaller

    ___________________________________________________

    ▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

    * Lance-le.(clic droit "en tant qu'administrateur" pour Vista/7)

    => Configuration

    fais le nettoyage dans le registre et dans le nettoyeur autant de fois qu'il trouve des choses à l analyse
    __________________________________________________

    Attention : ne pas toucher au PC pendant qu'il travaille !

    ▶ Nettoyage et Défragmentation de tes Disques

    *Nettoyage :

    Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
    Cliques sur le bouton "nettoyage de disque", OK
    tu le fais pour chacun de tes disques
    ________________________________________________

    *Vérifications des erreurs :

    Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
    "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
    -réparer automatiquement les erreurs...
    -rechercher et tenter une récupération...

    --->Démarrer, ok
    Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
    tu le fais pour chacun de tes disques
    ________________________________________________

    ensuite toujours dans le même onglet tu choisis :

    *Défragmentation :
    "défragmenter maintenant", OK
    une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
    tu le fais pour chacun de tes disques
    _______________________________________________

    Note : si tu as un utilitaire pour défragmenter , utilises le à la place

    pour ce faire Defraggler est proposé
    _________________________________________________

    ▶ Peux-tu vérifier ta Console Java ? :

    et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

    voici pour desinstaller :

    JavaRa

    Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
    * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
    * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
    * Choisis Français puis clique sur Select.
    * Clique sur Recherche de mises à jour.
    * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
    * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
    * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
    * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
    * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
    * Ferme l'application.

    Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
    _________________________________________________

    ▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)

    et pense à decocher l'installation de McAfee proposée discrêtement
    __________________________________________________

    ▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

    Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

    https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
    https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
    https://forum.pcastuces.com/sujet.asp?f=25&s=35606
    https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
    https://manuelsdaide.com/contact/
    http://www.open-files.com/forum/index.php?showtopic=29277
    https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
    ___________________________________________________

    ▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
    _____________________________________________________

    ▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

    * Lance le programme puis clique sur <Quarantaine>.
    * Sélectionne tous les éléments puis clique sur <supprimer>.
    * Quitte le programme.
    ______________________________________________________

    ▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
    ______________________________________________________

    ▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

    Lien XP

    Lien Vista

    Lien Win7

    Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    Quelques conseils et recommandations pour l'avenir :

    ▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
    ▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
    * Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
    _____________

    ▶ Pour bien protéger ton PC :
    [1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

    Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
    Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

    PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
    Les virus utilisent les failles de ton PC pour infecter un système
    à lire aussi
    Et ceci

    sujet intéressant à lire :

    https://www.luanagames.com/index.fr.html

    dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

    Desinstaller Avast
    Desinstaller BitDefender
    Desinstaller Norton
    Desinstaller Kaspersky
    Desinstaller AVG

    ou tout en un :

    Désinstallation Antivirus , Parefeu , Antispyware
    _____________

    Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
    ___________

    si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

    ▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
    * - Décoche Afficher les fichiers et dossiers cachés
    * - coche Masquer les extensions des fichiers dont le type est connu
    * - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

    ▶ clique sur Appliquer, puis OK.
    ____________

    Voila,

    Bonne lecture, à bientot , une fois tout ceci fait,

    tu peux mettre le topic en resolu

    Bonne continuation et surtout , prudence et bon surf :)

    0
    1. thierry31
       
      Ca marche, je fais tout ça ce soir une fois la marmaille au lit. Merci 1000 fois pour ton aide si précieuse!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
      0
Précédent
  • 1
  • 2
  • 3