Pctutto, suis-je infecté ?

Fermé
Roger_Augustin Messages postés 46 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 19 avril 2015 - 6 juil. 2011 à 00:02
 Utilisateur anonyme - 13 juil. 2011 à 07:33
Bonjour,
L'autre jour croyant que c'était la notice explicative d'un logiciel (comme la légende l'indiquait), j'ai cliqué sur pctutto ou un truc comme ça, dans les deux jours qui ont suivi je me suis inquiété de voir autant de mises à jour automatiques avec le logo habituel en bas à droite des mises à jour de windows, j'ai immédiatement repéré dans le gestionnaire un autoupdate.exe nouveau, en le recherchant dans les registres j'ai vu qu'il était sous "agence-exclusive" que j'ai recherché sur le net et j'ai compris que je m'étais fait avoir. Il se trouve que j'avais une sauvegarde des registres qui datait justement de la veille du jour où j'ai cliqué sur pctutto, j'ai donc désinstallé firefox et internet explorer 8.0 et fait une restauration du système à la veille du jour fatidique puis j'ai tout réinstallé. Je n'ai pas de pub intempestive pour le moment et plus de programme inconnu dans le gestionnaire mais j'ai observé des trucs bizarres, par exemple quand j'ai désinstallé internet explorer, la désinstallation n'a pas supprimé tous les fichiers sous program files>IE, j'ai donc voulu les supprimer à la main et là surprenant: je les supprimais puis ils réapparaissaient automatiquement. De la même manière, j'ai trouvé sur un disque externe qui était allumé lorsque j'ai cliqué sur pctutto mais que j'ai malheureusement éteint pendant ma restauration, des fichiers bizarres écrits en langue arabe qui n'existaient pas auparavant, je les ai supprimés mais il y en a un qui reste dans la corbeille du disque externe, ne pouvant le supprimer de la corbeille, je l'ai renommé, le rename a été pris en compte puis quelques secondes après il a repris son nom d'origine...
Du coup, j'ai téléchargé ad-remover et j'ai fait un scan il me sort des trucs dans un fichier texte mais ne me dit pas si c'est embêtant ou pas, je ne sais pas trop si je dois relancer pour nettoyer, pouvez-vous svp me donner votre avis ? Merci
ci-dessous le résultat du scan:
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 19/05/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: Orange
.
Lancé à: 16:36:04 le 05/07/2011 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft Windows XP Édition familiale (Service Pack 3 - X86)
Nom du PC: MAYA
Utilisateur actuel: Roger
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Documents and Settings\All Users\Application Data\Viewpoint
C:\Documents and Settings\Roger\Application Data\VMNTOOLBAR
C:\Program Files\Viewpoint
C:\Program Files\VMNTOOLBAR
.
HKCU\Software\fcn
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
HKCU\Software\vmntoolbar
HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
HKLM\Software\Classes\CLSID\{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
HKLM\Software\MetaStream
HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\vmntoolbar
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\vmntoolbar
HKLM\Software\Viewpoint
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 5.0 (fr) *
.
C:\Documents and Settings\Roger\..\7ity5h2g.default\prefs.js - browser.startup.homepage: hxxp://www.orange.fr
C:\Documents and Settings\Roger\..\7ity5h2g.default\prefs.js - browser.startup.homepage_override.buildID: 20110615151330
C:\Documents and Settings\Roger\..\7ity5h2g.default\prefs.js - browser.startup.homepage_override.mstone: rv:5.0
C:\Documents and Settings\Annie\..\8j63gj7h.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.0.6
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.euro.dell.com/countries/fr/fra/gen/default.htm
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Start Page: hxxp://www.orange.fr/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 0 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 3513 Octet(s)
.
Fin à: 17:23:14, 05/07/2011
.
============== E.O.F - SCAN[1] ==============

54 réponses

Roger_Augustin Messages postés 46 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 19 avril 2015 2
11 juil. 2011 à 19:38
Re,
Merci,
Bon je crois que tu n'as pas lu mes explications sur Reader, je pense pourtant que ça aurait dû t'intéresser, mais ça n'est pas très grave.
Maintenant j'ai 3 questions de plus:
1) DelFix: mon antivirus McAfee est très à jour et très costaud, il n'en veut pas, rien qu'au téléchargement il détecte déjà un cheval de troie et le supprime illico. Bon avec ZHP c'était moins embêtant car c'était à l'exécution donc je m'étais déconnecté avant de désactiver McAfee, là dois-je désactiver quand même McAfee alors que je serai forcément connecté pour effectuer le téléchargement ?
2.- CCleaner, j'ai déjà un logiciel qui s'appelle comme ça, mais toi tu parles bien de la version payante ?
3.- quand je télécharge updatechecker j'obtiens en fait un fichier qui s'appelle: FHsetup.exe, est-ce bien la même chose ?
0
Utilisateur anonyme
11 juil. 2011 à 19:52
McAfee est très à jour et très costaud

McAfee très costaud ? mdr !
0
Utilisateur anonyme
11 juil. 2011 à 21:16
Re,

Salut GEN

1/
Désactive ton antivirus, après avoir passé Delfix réactive le

3/
FHsetup.exe oui c'est bien lui..
0
Roger_Augustin Messages postés 46 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 19 avril 2015 2
11 juil. 2011 à 21:47
Je suppose que la réponse à la question 2 c'est oui. Bon pour l'instant je vais au ciné, je verrai ça demain...
A+
0
Utilisateur anonyme
11 juil. 2011 à 21:53
Re,

Bon surf..

Bonne soirée, amuse toi bien :)

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Roger_Augustin Messages postés 46 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 19 avril 2015 2
12 juil. 2011 à 09:10
Salut,
Me voici de retour, comme je le disais déjà pour les points de restauration je vais attendre un peu avant de supprimer ceux que j'avais faits moi-même, d'être sûr que tout remarche car il y a des logiciels dont je ne me sers pas tous les jours.
Pour la mise à jour de Reader, si tu as lu mon explication tu devrais être convaincu qu'il ne faut pas que je la fasse.
J'ai passé DelFix tu trouveras le rapport un peu plus loin. Par contre quand je clique sur "désinstaller" il ne s'auto-supprime pas, il a fallu que je le supprime à la main.
J'ai voulu faire la mise à jour de Java, mais la manip ne marche pas: après avoir coché "Mettre à jour via Jucheck.exe", je clique sur "Rechercher" et il ne se passe plus rien, ça fait 1/4 d'heure et rien n'a bougé et pourtant je suis bien connecté puisque je t'envoie en même temps ce message.
A+
Rapport de DelFix:
# DelFix v8.1 - Rapport créé le 12/07/2011 à 08:36
# Mis à jour le 20/06/11 à 19h par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : Roger - MAYA (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Roger\Bureau\delfix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\USBFix
Supprimé : C:\Documents and Settings\Roger\Bureau\RK_Quarantine

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\ComboFix.txt
Supprimé : C:\TDSSKiller.2.5.9.0_06.07.2011_23.22.09_log.txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\sed.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\zip.exe
Supprimé : C:\Documents and Settings\Roger\Bureau\ComboFix.exe
Supprimé : C:\Documents and Settings\Roger\Bureau\MBRCheck_07.09.11_13.29.13.txt
Supprimé : C:\Documents and Settings\Roger\Bureau\RKreport[1].txt
Supprimé : C:\Documents and Settings\Roger\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\Roger\Bureau\ZHPDiag2.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
ACL -> [F] & Clé Supprimée : HKLM\SOFTWARE\Swearware

~~~~~~ Autre ~~~~~~

-> ESET Online Scanner ... Désinstallé avec succès

########## EOF - "C:\DelFixSuppr.txt" - [2045 octets] ##########
0
Utilisateur anonyme
12 juil. 2011 à 09:15
Bonjour,

Concernant java, vérifies que tu as la dernière version Java 6 update 26 et qu'il n'existe pas d'autres version inférieures

@+
0
Roger_Augustin Messages postés 46 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 19 avril 2015 2
12 juil. 2011 à 09:44
Bon, il est vrai que je ne me suis jamais préoccupé de Java, d'après ton explication, et si j'ai bien compris, il s'agirait de l'OS qui permettrait d'exécuter les programmes écrits en langage Java, c'est pour ça que tu me parles de HTML.
En fait, si c'est ça, la confusion vient du fait que dans mon esprit un programme écrit en Java aurait dû s'exécuter tout seul via un OS intégré au HTML, comme par exemple pour les programmes écrits en Javascript. Quand j'écris quelque chose en Javascript dans un programme en HTML, ça s'exécute tout seul, je n'ai pas quelque part sous Program Files un programme qui s'appelle Javascript !!!
Donc, toujours si j'ai bien compris, pour Java c'est totalement différent ce qui explique pourquoi je ne m'en suis jamais soucié, de fait je ne sais même pas de manière fiable où il faut aller voir le niveau de version, alors je te donne ce que j'ai regardé:
Dans le panneau de config, fenêtre Ajouter/supprimer des prog, j'ai un truc qui s'appelle:
Java2 Runtime Envrironnement, SEv1.4.2_03
Sous la directory: Program Files\j2re1.4.2_03\ j'ai un programme qui s'appelle Java.exe dont la date de modification est 19/11/2003 et la date de création: 14/09/2004.
Est-ce bien là qu'il fallait regarder ? J'ai comme le sentiment que je ne suis pas à jour.... pourtant je n'ai rien remarqué qui ne fonctionnait pas !
0
Roger_Augustin Messages postés 46 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 19 avril 2015 2
12 juil. 2011 à 10:27
En complément au message précédent, quand j'exécute JavaRa, que je clique sur autres options et que je coche vérifier le niveau de Java, il me sort:
Java JRE version: 15.46241.31873.0
A+
0
Utilisateur anonyme
12 juil. 2011 à 13:57
Re,

Télécharge la dernière version de Java à partir ce lien : https://www.java.com/fr/download/

@+
0
Roger_Augustin Messages postés 46 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 19 avril 2015 2
12 juil. 2011 à 15:49
Salut,
J'ai désinstallé l'ancien Java et installé le nouveau. Quand je réutilise ensuite JavaRa pour rechercher les mises à jour via jucheck.exe ça ne marche toujours pas, je clique sur "Rechercher" et il ne se passe rien. Je pense que ça n'a pas d'importance quand j'utilise toujours JavaRa avec "autres options" pour voir le niveau de mises à jour de Java, il me donne: 6.0.260.3 et par ailleurs j'ai eu un message en fin d'installation m'informant que dorénavant les mises à jour seront faites automatiquement...
Je n'ai donc pas de rapport à fournir sur cette dernière opération.
Sauf avis contraire de ta part, je pense qu'on en a terminé, je te remercie pour ton intervention, ton suivi et ta patience.
@+
0
Utilisateur anonyme
12 juil. 2011 à 18:44
Re,
JavaRa c'est pour désinstaller les versions antérieures! mais tu n'as pas donc il n'y'aura pas de rapport.
Donc tu dois installer Java 6 update 26, dèjà je t'ai donné le lien précédemment..
@+
0
Roger_Augustin Messages postés 46 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 19 avril 2015 2
12 juil. 2011 à 22:03
Re,
Je t'ai déjà dit dans mon message précédent que j'avais installé (dixit JavaRa) la version Java: 6.0.260.3, n'est-ce pas la même chose que Java 6 update 26 ?
il y a bien dans ce numéro le 6 de java 6 et le 26 dans 260 !!
C'est d'ailleurs ce même numéro (6.0.260.3) que je retrouve quand je fais clic droit propriétés onglet version sur le fichier Java.exe!!
Et en outre depuis cette installation les mises à jour sur Java seront automatiques
@+
0
Re,

Donc si tous va bien, je te laisse en espérant que tu as eu l'occasion d'avoir des nouvelles informations utiles dans ce forum...

@+


-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur

-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
0
Roger_Augustin Messages postés 46 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 19 avril 2015 2
13 juil. 2011 à 00:10
Merci pour toutes les infos, pour ta rapidité de réponse et pour ta patience....
@+
0
Utilisateur anonyme
13 juil. 2011 à 07:33
De rien :)

@+
0