Victime du MS Removal Tool (Une de plus)

Fermé
BoboVirus - 27 juin 2011 à 14:04
 Utilisateur anonyme - 29 juin 2011 à 14:05
Bonjour,

C'est avec un peu de gêne que je viens vous demander de l'aide, de la gêne car je ne suis pas du tout membre de ce forum et que je viens ici juste pour appeller au secours.

Lors d'une récente navigation internet, MS Removal Tool s'est tapé l'incruste. J'ai bien sur refuser leur invitation à télécharger leur logiciel mais apparemment il n'a pas besoin de ça pour envahir votre PC.

Après des recherches (Fastidieuse car Firefox du coup se mettait svt en "ne répond pas" ou alors la connection internet se bloquait me forçant a reboot le PC plein de fois) j'ai télécharger Roguekiller.

Après l'avoir démarré je choisissais le choix 1, qui à chaque fois aboutissait à un "Roguekiller a cessé de fonctionner", après moultes essais et un ras le bol, j'ai choisis le 2 qui a eu l'air d'aboutir car le virus ne m'embête plus.
Par la suite j'ai enchainé par les choix 3,4 et 5, de mémoire le 5 n'a pas abouti et a fait pareil que le choix 1 (... a cessé de fonctionner). Je ne sais plus si j'ai fait le 6 par la suite.

J'ai ensuite télécharger Malwarebyte, qui m'a trouvé 10 fichiers vérolés si je me souviens bien, ne sachant pas quoi faire et surtout ayant vu que certains fichiers étant indispensable je le suis contenté d'effacer seulement les fichiers qui se trouvait dans le répertoire \temp et \tempory internet files. Ce qui fait qu'il m'en reste actuellement 6.

J'ai par la suite installer MSE, qui m'a trouvé un fichier vérolé qu'il a supprimer de lui même (J'étais absent pdt le scan).

Je viens d'installer ZHPdiag2.exe

Actuellement, j'ai le pare-feu windows d'activer, et MSE est réglé pour fonctionné en temps réel.

Comme symptôme, hormis les 6 fichiers restant vérolé, le VAIO Gate de mon PC "cesse de fonctionner" de temps en temps.

Aidez-moi je vous en prie.

Je vais joindre le rapport de Malwarebyte et ZHPdiag.
A voir également:

58 réponses

BoboVirus Messages postés 12 Date d'inscription mardi 28 juin 2011 Statut Membre Dernière intervention 29 juin 2011
28 juin 2011 à 21:17
------ Le rapport Delfix :

# DelFix v8.1 - Rapport créé le 28/06/2011 à 20:20
# Mis à jour le 20/06/11 à 19h par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7601]
# Nom d'utilisateur : CH² - CH²-VAIO (Administrateur)
# Exécuté depuis : C:\Users\CH²\Desktop\delfix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\_OTL
Supprimé : C:\Kill'em
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\Users\CH²\Desktop\RK_Quarantine
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\CH²\Desktop\Extras.Txt
Supprimé : C:\Users\CH²\Desktop\OTL.exe
Supprimé : C:\Users\CH²\Desktop\OTL.Txt
Supprimé : C:\Users\CH²\Desktop\Pre_scan.exe
Supprimé : C:\Users\CH²\Desktop\Pre_Scan.txt
Supprimé : C:\Users\CH²\Desktop\Pre_Script.exe
Supprimé : C:\Users\CH²\Desktop\Pre_script.txt
Supprimé : C:\Users\CH²\Desktop\TDSSKiller.2.5.7.0_28.06.2011_14.47.36_log.txt
Supprimé : C:\Users\CH²\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\CH²\Downloads\Reload_Tdsskiller.exe
Supprimé : C:\Users\CH²\Downloads\RogueKiller.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\g3n-h@ckm@n
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [1659 octets] ##########

Bon les fichiers sont toujours apparent sur mon bureau même si ils ont pas l'air d'existé car quand j'essaie de les ouvris ca me dis que windows ne trouve pas le chemin, ca partira surement a un reboot, je tiendrai au courant.
0
Utilisateur anonyme
28 juin 2011 à 21:31
ok actualise l ecran avec F5
0
BoboVirus Messages postés 12 Date d'inscription mardi 28 juin 2011 Statut Membre Dernière intervention 29 juin 2011
28 juin 2011 à 21:34
Pour CCleaner, je nai pas pu configurer a lidentique de la video, car ma version etait plus recente (De mémoire une case etait a coché dans la video pour la section windows du nettoyeur mais cette case nexistait pas dans mon ccleaner), pareil pour quelques cases dans applications (mais la c normal).

J'ai tout nettoyer en un coup. Ca ne retrouvais rien ensuite.

Pour le registre, jai du chercher les erreurs et les corriger 2 fois pour qu'ensuite il ne trouve plus rien ( a chaque fois jai fait une sauvegarde du registre, je peux les virer ou je les gardes ?)
0
BoboVirus Messages postés 12 Date d'inscription mardi 28 juin 2011 Statut Membre Dernière intervention 29 juin 2011
28 juin 2011 à 21:38
J'ai F5 reste un .txt de malwarebyte, un .txt. gpl-2.0 et purera, donc jpense que c normal.

Je moccupe de mes disque dur
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
BoboVirus Messages postés 12 Date d'inscription mardi 28 juin 2011 Statut Membre Dernière intervention 29 juin 2011
28 juin 2011 à 21:42
Euh, pour le nettoyage, je coche partout ensuite où il y a quelque chose ? ou je garde seulement les cases coché par defaut ?

Car pour le disque dur de windows il y a une case "Fichiers en file dattente de rapport derreurs..." de 3,17Go de décoché ! C'est beaucoup !
0
Utilisateur anonyme
28 juin 2011 à 21:46
oui vire tout
0
BoboVirus Messages postés 12 Date d'inscription mardi 28 juin 2011 Statut Membre Dernière intervention 29 juin 2011
29 juin 2011 à 11:21
J'ai nettoyé toutes mes partitions.
J'ai pu aussi tout vérifier sauf la partition windows7 car cette partition est utilisé (normal). Il y a une astuce ?

Là je suis en train de défragmenter mes autres partitions, d'ailleurs il en repaire d'autres dont celle recovery, je les defragmenterai aussi.

Merci
0
Utilisateur anonyme
29 juin 2011 à 11:32
celle de recovery n'est pas utilisée , ce n'est pas obligatoire

pour la partition win 7 , il te propose de le faire au prochain redemarrage si je ne m'abuse
0
BoboVirus Messages postés 12 Date d'inscription mardi 28 juin 2011 Statut Membre Dernière intervention 29 juin 2011
29 juin 2011 à 12:20
Oui je suis un boulet j'avais pas fait gaffe.

J'ai donc tout nettoyer, verifier et defragmenter, meme les partitions dispensables.
En utilisant le defragmenteur windows, pas defraggler.

Je viens de vérifier, la console java et d'installer la nouvelle version, jetais a lupdate 22 au lieu de la 26.

Ca sest bien terminer, mais une fois que jai démarré Firefox jai eu une fenetre qui demande si jai bien installer console jave, jai choisis "Java sest bien installé".

Et là je viens de voir qu'il fallait d'abord d'installer java avant de la mettre a jour.
Je vais le faire de ce pas.
0
Utilisateur anonyme
29 juin 2011 à 12:42
tu peux le faire après l'installation de la nouvelle via JavaRa en fait

je vais modifier ma fiche d'ailleurs
0
BoboVirus Messages postés 12 Date d'inscription mardi 28 juin 2011 Statut Membre Dernière intervention 29 juin 2011
29 juin 2011 à 12:53
Ah zut, je me suis enquiquiné pour rien.

J'ai désinstaller la update 26 via panneau de config.
J'ai lancé javara, j'ai coché et fait rechercher, mais se coup ci il ne se passait rien.
Donc jai choisis désinstaller les anciennes versions.

Voici le rapport

JavaRa 1.16 Removal Log.

Report follows after line.

------------------------------------

The JavaRa removal process was started on Wed Jun 29 12:30:32 2011

Found and removed: JavaScript

Found and removed: JavaScript Author

Found and removed: JavaScript1.1

Found and removed: JavaScript1.1 Author

Found and removed: JavaScript1.2

Found and removed: JavaScript1.2 Author

------------------------------------

Finished reporting.

Vu que javara ne reagissais plus a rechercher, jai recliquer sur le lien pour verifier ma version java, il ma dit que je navais plus du tout de java, jai réinstaller donc comme indiquer.

Je viens de retourner sur javara, je refais le truc de recherche de mis a jour, rechercher ne fait tjs rien.

Jexecute bien en administrateur.
Jai revérifier voir ma version grace au lien, il me dit que jai bien la derniere version.

Entre temps mon steak a cramé :)

Je passe a Adobe reader
0
Utilisateur anonyme
29 juin 2011 à 12:56
oui si tu as la update 26 d'installée c'est bon
0
BoboVirus Messages postés 12 Date d'inscription mardi 28 juin 2011 Statut Membre Dernière intervention 29 juin 2011
Modifié par BoboVirus le 29/06/2011 à 13:02
Pour voir si javais bien la derniere version de adobe reader, je le démarre et fais rechercher des mis a jour, il en a trouvé, alors jai fermer, passer sur le panneau de config et désinstaller.

J'ai ensuite installer le adobe reader du lien.

Je suis repasser sur le panneau de config pour voir le nom du adobe reader car celui que j'ai désinstaller etait particulier.

Il se nommait Adobe Reader X MUI.
Maintenant c'est Adobe Reader X (10.1.0).

La corbeille est déja vide.

Ensuite tu me conseilles, un pare-feu si j'en ai pas.
Sachant que windows en a un par défaut. Je l'utilise lui ou je le désactive et installe un autre ?

EDIT: McAffee n'a pas été proposé en douce pdt l'installation.
0
Utilisateur anonyme
29 juin 2011 à 13:10
non si tes connaissances en matière des connections entrantes et sortants sont restreintes je te conseille de continuer avec celui de win qui est relativement automatique

==============

oui pour mcAfee j'ai appris qu'il n'est plus proposé avec adobe

===============

c'est bon pour java aussi ?
0
BoboVirus Messages postés 12 Date d'inscription mardi 28 juin 2011 Statut Membre Dernière intervention 29 juin 2011
29 juin 2011 à 13:19
Ouais je suis asssez restreint :D

Yep pour Java ca roule.

Jai vidé la quarantaine de Malwarebyte.
Je ne trouve pas la quarantaine de l'antivirus MSE, mais dans l'historique je vois que le fichier quil avait trouvé a été supprimé.
Dans parametre jai look les sextions "fichier exclus" et autres "machin truc exclus", tous vide.

J'en ai profité pour mettre MSE a jour.

Je passe a la restauration.
0
Utilisateur anonyme
29 juin 2011 à 13:27
ok :)
0
BoboVirus Messages postés 12 Date d'inscription mardi 28 juin 2011 Statut Membre Dernière intervention 29 juin 2011
29 juin 2011 à 13:51
jai désactiver et activer la restauration (seulement pour la partition windows, les autres restant desactivé)

J'ai lu les conseils, et jai lu l'article sur les zombies, en 2007 1/3 des pc au monde seraient zombifié, trop ouf !!!

Je vais me laisser le temps pour lire le reste y'a du taf !

J'aurai des questions, mais peut etre que ces dossiers y repondent donc je vais lire tout ca dabord.

Ah oui, moi jaffiche tjs les fichiers cachés sinon.

Je crois que c bon que je peux mettre le topic en résolu :D

Merci beaucoup en tout cas, ca m'épatera tjs les gens comme toi qui prennent énormément de tps pour "sauver le monde" (avec des gens plus ou moins feinéant et comprehensif), surtout pour dire souvent la meme chose (D'ou les especes de macro que vous utilisez) et tout !

Merci merci merci !

N'empeche, 2-3 jours pour nettoyer mon PC, quelques secondes pour le pourrir, contrairement au film hoolywoodien, dans la vie, cest quand meme les mechants qui gagnent ><
0
Utilisateur anonyme
29 juin 2011 à 14:05
bah non on a gagné !! ^^
0