Attaque d'un potentiel Virus,Malwares

Fermé
dbz83 Messages postés 464 Date d'inscription vendredi 29 avril 2011 Statut Membre Dernière intervention 28 septembre 2018 - 10 juil. 2011 à 21:57
dbz83 Messages postés 464 Date d'inscription vendredi 29 avril 2011 Statut Membre Dernière intervention 28 septembre 2018 - 21 juil. 2011 à 21:38
Bonsoir a tous,
Mon problèmes est compliquer

Ma barres des taches est décalé, il y a un espace noir en bas et en haut ou est situé la

barres des taches (sa fait deux bande noir en haut et en bas de l'écran qui décale tout) je

pense qu'un logiciel peut causer ça...

C'est apparu juste après avoir installé ces mise a jour et COMODO pare-feu.

http://imageshack.com/f/65problemefj

Et pourtant je ne pense pas pas que mon pc soit infecter

Voici quelques scan via Malwarebytes et ZHP

MBAM http://cjoint.com/11ju/AGkvQPmP0fr.htm
ZHP http://cjoint.com/11ju/AGkvYhmS188.htm

Mon écran est tout déformé; J'ai vérifié ma résolution d'Ecran je n'ai rien touché je ne

comprend pas Merci d'avance au Helper...

Cordialement.




A voir également:

11 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
10 juil. 2011 à 22:07
bonjour, tu nous dis
Et pourtant je ne pense pas pas que mon pc soit infecter 
et moi sur ton malwarebytes je vois des chose que lui aussi a trouver , mais pourquoi cela en bout de ligne No action taken. tu n'as pas fais la suppressions ??
donc il serait bien de faire la suppression quand malwarebytes trouve des choses et puis lui faire faire la mises à jour car la sur mon pc j'ais la version 7060 et ton malwarebytes
Version de la base de données: 7005


et puis vu le zhpdiag tu pourras passer ad-remover !!

Déactives ton anti-virus et anti-spyware le temps du scan

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Télécharge Ad-Remover sur ton bureau: (Merci à l'équipe TeamXscript)

http://www.teamxscript.org/adremoverTelechargement.html

ou:

https://www.androidworld.fr/

/!\ Ferme toutes tes applications ouvertes. /!\

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.



( Le rapport est sauvegardé sous C:\Ad-report-clean.log )
1
dbz83 Messages postés 464 Date d'inscription vendredi 29 avril 2011 Statut Membre Dernière intervention 28 septembre 2018 38
10 juil. 2011 à 22:18
Bonsoir jacques.gache,
MBAM me semble avoir dit avoir mis tous les éléments en quarantaines mais j'en suis pas sur je vais suivre tes conseils pour l'instant je l'ai mis a jour (merci car je n'avais pas remarquer) je relance le scan MBAM et re-supprimes tous.
Et je posterai le resultat du scan.
Cordialement
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
10 juil. 2011 à 22:37
ok refais un malwarebytes après mise à jour , sinon pour être sur que la suppression a bien été faite quand malwarebytes est ouvert tu va sur rapport log et tu affiches le dernier , car possible que tu m'ais poster le rapport jute avant suppression !!
0
dbz83 Messages postés 464 Date d'inscription vendredi 29 avril 2011 Statut Membre Dernière intervention 28 septembre 2018 38
Modifié par dbz83 le 11/07/2011 à 00:44
Re,
Voici les deux résultats des scan MBAM (mis a jour)
examen éclair : http://cjoint.com/11ju/AGlaGE39GWF.htm
examen complet : http://cjoint.com/11ju/AGlaIcSkJm6.htm (Rapport de scan posté sans le redémarrage);
Voici le rapport AD-Remover (n'a pas encore redémarré)
http://cjoint.com/11ju/AGlaOCxtWL4.htm
Qui ne tente rien , n'a rien
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
11 juil. 2011 à 21:58
ok un bon nettoyage de fait , pourrais tu poster un nouveau zhpdiag pour contrôle , mais tu lui fais faire la mise à jour avant en cliquand sur la flèche verte une fois zhpdiag ouvert !!
0
dbz83 Messages postés 464 Date d'inscription vendredi 29 avril 2011 Statut Membre Dernière intervention 28 septembre 2018 38
Modifié par dbz83 le 11/07/2011 à 22:09
j'ai un petit problème quand j'essaie d'installer la MAJ j'ai ce message
https://www.casimages.com/i/110711101526947686.jpg.html
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
11 juil. 2011 à 22:21
oui bizare ton message désinstalles zhpdiag depuis les programmes et réinstalles le !!

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : https://www.cjoint.com/
0
dbz83 Messages postés 464 Date d'inscription vendredi 29 avril 2011 Statut Membre Dernière intervention 28 septembre 2018 38
11 juil. 2011 à 22:24
Avant que tu me l'ai dit =) je l'avais désinstaller réinstaller et tous marche au mieux voici le résultat
http://cjoint.com/11ju/AGlwwWzoeru.htm
Cordialement.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
11 juil. 2011 à 22:44
bon tu fais zhpfix comme expliqué, et puis pré- scan et tu me dira comment va ton pc et ton ou tes problème de départ !! merci

1) fais zhpfix comme expliqué

. Copie les lignes suivantes en GRAS entre les deux lignes


__________________________________________________________

SysRestore
OPT:O4 - HKCU\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-21-2433763442-3532381304-3997361717-1004-2433763442-3532381304-3997361717-1002-2433763442-3532381304-3997361717-1001\..\Run: [WindowsWelcomeCenter] oobefldr.dll
[HKLM\Software\BrowserChoice]
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe
[HKCU\Software\AppDataLow\Software\PriceGong]
O43 - CFD: 10/06/2011 - 20:46:54 - [0] ----D- C:\Program Files\Babylon
O43 - CFD: 07/07/2011 - 00:54:50 - [0] ----D- C:\Program Files (x86)\JMHL Loader
O53 - SMSR:HKLM\...\startupreg\ApnUpdater [Key] . (...) -- C:\Program Files (x86)\Ask.com\Updater\Updater.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\Babylon Client [Key] . (...) -- C:\Program Files (x86)\Babylon\Babylon-Pro\Babylon.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\BabylonToolbar [Key] . (...) -- C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.19.5\BabylonToolbarsrv.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\pctuto [Key] . (...) -- C:\Program Files (x86)\Agence-Exclusive\pctuto.exe (.not file.)
O87 - FAEL: "{4D45369F-492F-47C4-BB53-4D878D625ACA}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe (.not file.)
O87 - FAEL: "{9ECC2EE2-2DCA-43D3-A43D-F9C294D22B3B}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe (.not file.)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[HKLM\Software\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]
[HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\BabylonToolbar]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\PCTuto]
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar]
C:\Program Files\Babylon
C:\Users\thierry\AppData\LocalLow\BabylonToolbar
C:\Users\thierry\AppData\LocalLow\PriceGong
C:\Program Files (x86)\JMHL Loader
FirewallRAZ
EmptyFlash
EmptyTemp
HostFix


___________________________________________________________________



. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport




2) passes pré-scan

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

??? NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

? Clique sur Parcourir et cherche le fichier ci-dessus.

? Clique sur Ouvrir.

? Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

? Copie ce lien dans ta réponse.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dbz83 Messages postés 464 Date d'inscription vendredi 29 avril 2011 Statut Membre Dernière intervention 28 septembre 2018 38
Modifié par dbz83 le 11/07/2011 à 23:22
Voici le rapport ZHP PHIX
http://www.cijoint.fr/cj201107/cijknMUqqd.txt
Voici le rapport Pre_Scan
http://cjoint.com/11ju/AGlxuEBvQtg.htm
Néanmoins mon écran est toujours décalé ,j'ai toujours les deux bandes noirs en haut est en bas ,tous ça juste après avoir installer Comodo pare-feu et les MAj.
Qui ne tente rien , n'a rien
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 11/07/2011 à 23:30
ok dans ce cas désinstalles comodo et fais un nettoyage de registre avec ccleaner pour voir si ton écran reviens à la normal !!
0
dbz83 Messages postés 464 Date d'inscription vendredi 29 avril 2011 Statut Membre Dernière intervention 28 septembre 2018 38
Modifié par dbz83 le 12/07/2011 à 00:07
je n'es Access a mon panneau de configuration ni Windows update
es-ce normal ?
0
dbz83 Messages postés 464 Date d'inscription vendredi 29 avril 2011 Statut Membre Dernière intervention 28 septembre 2018 38
Modifié par dbz83 le 12/07/2011 à 00:12
http://nsa28.casimages.com/img/2011/07/12/110712121628166158.jpg
http://nsa27.casimages.com/img/2011/07/12/110712121841415007.jpg
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
12 juil. 2011 à 18:01
bonjour, bizarre ton problèmez et cela suite à quoi ??
bon pour la première image un problème d'association des fichiers essais avec cet outil http://www.general-changelog-team.fr/telechargements/logiciels/rechercher-dans-les-logiciels/viewdownload/75-outils-de-xplode/3-delfix

pour windows update : http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/4-winupdatefix


pour le problème du panneau de configuration j'ai lu une choses sur cela et il y avais un outil , mais je sais plus ou je vais rechercher
0
dbz83 Messages postés 464 Date d'inscription vendredi 29 avril 2011 Statut Membre Dernière intervention 28 septembre 2018 38
Modifié par dbz83 le 12/07/2011 à 19:07
Merci de ton attention mes enfaîte ce matin je l'ai redémarrer + rien ne marcher je n'avais même pas Access au comptes utilisateurs et la ce soir tout remarche Windows update ,panneau de configuration. Le cadre noir est toujours la __-__
0
dbz83 Messages postés 464 Date d'inscription vendredi 29 avril 2011 Statut Membre Dernière intervention 28 septembre 2018 38
Modifié par dbz83 le 12/07/2011 à 22:47
Ok,
Delfix
http://cjoint.com/11ju/AGmwrsGYpay.htm

MAJ Avast c'est fait
Java MAJ aussi
et pour CCleaner j'ai tout fait comme tu m'as dit !
Qui ne tente rien , n'a rien
0
dbz83 Messages postés 464 Date d'inscription vendredi 29 avril 2011 Statut Membre Dernière intervention 28 septembre 2018 38
13 juil. 2011 à 19:04
Salut,
Tant qu'a faire (si sa ne te dérange pas) j'aimerai poster un ZHP diag de mon ordinateur portable car il met 10minutes a démarrer il plante 1/2 etc
http://cjoint.com/11ju/AGns6xnK2uj.htm
Cordialement.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 juil. 2011 à 19:13
bon la je vais mangé , mais déjà vu le peux que j'ai regardé tu peux passer ad-remover mode nettoyer directement et faire un examen complet de ton pc avec malwarebyters et poster un nouveau zhpdiag pour voir ce qu'il reste et il devrait en rester !!

et puis tu utilises quoi comme anti-virus car la il y aurait AVG et bitdéfender !!

1) passes ad-remover


Déactives ton anti-virus et anti-spyware le temps du scan

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Télécharge Ad-Remover sur ton bureau: (Merci à l'équipe TeamXscript)

http://www.teamxscript.org/adremoverTelechargement.html

ou:

https://www.androidworld.fr/

/!\ Ferme toutes tes applications ouvertes. /!\

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.



( Le rapport est sauvegardé sous C:\Ad-report-clean.log )



2) fais un examen complet de ton pc avec malwarebytes


!! ATTENTION !!! près de 2 heures de scan !!!

Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/



3) postes un nouveau zhpdiag
0
dbz83 Messages postés 464 Date d'inscription vendredi 29 avril 2011 Statut Membre Dernière intervention 28 septembre 2018 38
Modifié par dbz83 le 13/07/2011 à 22:06
AD-Remover Rapport de scan http://cjoint.com/11ju/AGnvXZqANdy.htm
MBAM scan d'aujourd'hui (examen complet) http://cjoint.com/11ju/AGnvZbsQPar.htm
MBAM scan (examen complet) effectué une semaine avant http://cjoint.com/11ju/AGnv0R9GemH.htm
MBAM scan (examen éclair) effectué une semaine avant http://cjoint.com/11ju/AGnv4WXn01I.htm
Nouveau ZHP Diag http://cjoint.com/11ju/AGnwf4HMCO7.htm
Qui ne tente rien , n'a rien
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 juil. 2011 à 22:32
bon tu refais un zhpfix avec ce qui est donnés , et puis tu passes combofix , attention c'est ce qu'il y a de plus puissant dans la désinfection et il est très caprissieux , donc tu ne touches pas au pc pendant qu'il travail !!

1) fais zhpfix

. Copie les lignes suivantes en GRAS entre les deux lignes


__________________________________________________________

SysRestore
OPT:O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\WINDOWS\RTHDCPL.exe
OPT:O4 - HKLM\..\Run: [Alcmtr] . (.Realtek Semiconductor Corp. - Realtek Azalia Audio - Event Monitor.) -- C:\WINDOWS\ALCMTR.exe
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper Module.) -- C:\Program Files\iTunes\iTunesHelper.exe
OPT:O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Real\RealPlayer\update\realsched.exe
OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-740217313-1885977973-303722144-1006\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (...) -- C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe (.not file.)
[HKCU\Software\BitLord]
O43 - CFD: 05/12/2010 - 20:40:02 - [966507] ----D- C:\Program Files\BitLord
O47 - AAKE:Key Export SP - "C:\Program Files\BitLord\BitLord.exe" [Enabled] .(...) -- C:\Program Files\BitLord\BitLord.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Windows\system32\nvscv32.exe" [Enabled] Clé orpheline
O47 - AAKE:Key Export SP - "C:\Windows\system32\drivers\csrss.exe" [Enabled] .(...) -- C:\Windows\system32\drivers\csrss.exe (.not file.)
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShopperReportsSA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1]
[HKLM\Software\Classes\bitlordunfinishedfile]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6A87B991-A31F-4130-AE72-6D0C294BF082}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{e908b145-c847-4e85-b315-07e2e70decf8}]
[HKLM\Software\Classes\Installer\Features\81337C0DA4B761D40A4CB3380F57AE88]
[HKCU\Software\bitlord]
C:\Program Files\BitLord
FirewallRAZ
EmptyFlash
EmptyTemp
HostFix


___________________________________________________________________



. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport




2) passes combofix


Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

. Télécharge Defogger (de jpshortstuff)sur ton Bureau

. Lance le

Une fenêtre apparait : clique sur "Disable"

. Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"





Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

et

note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée

Télécharge Combofix.exe de sUBs sur ton Bureau,

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Déconnectes toi d'internet et désactives ton antivirus et toutes protection résidente, pour que Combofix puisse s'exécuter normalement.

Doubles clique sur Combofix.exe

Mets le en langue française F

Tape sur la touche 1 (Yes) pour démarrer le scan.

tu ne touches pas au pc pendant qu'il travail sauf pour répondre quand il te le demande.

si il te propose d'installer la console de récuppération accepte cela permet à l'outil de nettoyer certain fichiers système , et de réparrer si besion !!

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.


Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

Réactives la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet.

Note : Le rapport se trouve également là : C:\Combofix.txt
0
dbz83 Messages postés 464 Date d'inscription vendredi 29 avril 2011 Statut Membre Dernière intervention 28 septembre 2018 38
13 juil. 2011 à 23:35
Zhp Phix http://cjoint.com/11ju/AGnxHIzi1Jf.htm
0
dbz83 Messages postés 464 Date d'inscription vendredi 29 avril 2011 Statut Membre Dernière intervention 28 septembre 2018 38
Modifié par dbz83 le 15/07/2011 à 20:43
je viens de me rappeler d'une chose l'année dernière mon anti-virus disait trouver des keylogger dans mon System32 (je n'y connaissais rien) et j'ai supprimer environs 50 fichiers du système 32 en pensant bien faire __-__ depuis mon ordi plante je peux + lire des vidéos etc donc j'aimerai le formater, le problème ces qu'il n'a pas de lecteur CD donc j'avais pensé par clé USB ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
15 juil. 2011 à 23:46
bonjour, pas de lecteur cd donc mini pc donc sauvegarde interne possibilité de le remettre configuration usine avec une combinaison de touche dés le démarrage du pc , si tu nous donnais la marque et modéle du pc on pourraist de dire comment !! mais avant sauvegarde tes chose comme tes photos et autres sur clés usb ou dd-externe
0
dbz83 Messages postés 464 Date d'inscription vendredi 29 avril 2011 Statut Membre Dernière intervention 28 septembre 2018 38
16 juil. 2011 à 20:56
Asus EEEPC sous XP
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
16 juil. 2011 à 21:34
ok donc une fois que tu as mis tes photos et autre en sécurité sur des support externe tu redémarres le pc et tu appuis sans discontinuer sur F9 cela devriat te réinstaller ton windows comme si tu venais de l'acheter !!! https://www.commentcamarche.net/faq/19681-restaurer-un-netbook-asus-a-son-etat-d-origine#restaurer-gras-a-partir-de-la-partition-de-restauration-gras
0
dbz83 Messages postés 464 Date d'inscription vendredi 29 avril 2011 Statut Membre Dernière intervention 28 septembre 2018 38
16 juil. 2011 à 21:46
Merci beaucoup je test maintenant et je te répond au plus vite pour voir si tout remarche.
Cordialement.
0
dbz83 Messages postés 464 Date d'inscription vendredi 29 avril 2011 Statut Membre Dernière intervention 28 septembre 2018 38
17 juil. 2011 à 22:30
Bah je penses que c'est mieux de faire le point de mon pc car il faudrait que je rachète Windows pour le remettre a neuf.
Les seuls gros problèmes c'est qu'il est très lent (pas du tout le cas avant)
Et qu'il plantes une fois sur deux, mais avec les procédures que tu m'as dit il va déjà un petit mieux; Moins lent et plante presque + .
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
17 juil. 2011 à 22:40
ok si tu pouvais poster un nouveau zhpdiag mais en lui faisant faire la mises à joure avant afin que l'on essais de voir si pas des chose encore qui trainerait , merci

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

fais lui faire la mise à jour en cliquant sur la FLÈCHE verte " update" , après tu le relances et tu fais le rapport

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : https://www.cjoint.com/
0
dbz83 Messages postés 464 Date d'inscription vendredi 29 avril 2011 Statut Membre Dernière intervention 28 septembre 2018 38
Modifié par dbz83 le 17/07/2011 à 22:48
J'ai oublié de te dire j'avais pas eu le temps de faire la procédure de ComBofix, je l'a fait maintenant et après je post un ZHPDaig MAJ.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
17 juil. 2011 à 22:56
autant pour moi j'ai zappé que tu ne l'avais pas fait tu fais combofix et après tu fera la mise à jour de zhpdiag et le rapport la moi dodo boulot dans 8h donc tu fais combo et le zhpdiag et on fais le point demain soir 18h environ !!
0
dbz83 Messages postés 464 Date d'inscription vendredi 29 avril 2011 Statut Membre Dernière intervention 28 septembre 2018 38
17 juil. 2011 à 23:04
Pas de soucis =)
0
dbz83 Messages postés 464 Date d'inscription vendredi 29 avril 2011 Statut Membre Dernière intervention 28 septembre 2018 38
18 juil. 2011 à 19:42
Bonsoir Jacques,
J'ai le rapport de combofix
http://cjoint.com/data3/3GstgiAacaD.htm
Je résume ce que j'ai fais, J'ai Désinstallé BitDefender 2010 car il était en version cracké (2heures de désinstallation _-_) J'ai supprimé plein de programmes inutiles, j'ai installé Microsoft Security Esentials, refait de l'ordre, Mon ordi va légèrement mieux. Un ZHPDiag comme demandé :
http://cjoint.com/data3/3GstPLwYfib.htm
Merci d'avance ^^
0
dbz83 Messages postés 464 Date d'inscription vendredi 29 avril 2011 Statut Membre Dernière intervention 28 septembre 2018 38
18 juil. 2011 à 22:21
Pour répondre au sujet BitDefender j'ai pas touché a ce PC depuis longtemps donc a la base j'avais installer BitDefender juste pour faire une analyse et puis après je l'aurai supprimer comme maintenant, donc je suis pas du genre a télécharger des cracks de logiciel et je suis conscient qu'en décidant de devenir Helper je suis contre tous ça !!
-Mon pc va un peu mieux par contre a chaque démarrage mon pc m'affiche le dossier Système 32( c'est apparu après avoir supprimer pas mal de fichier dedans).
Et je précise que combofix a fait du bon boulot il y a quelques amélioration.
-Sinon il plante par fois sans raison u_U.
-Toujours assez lent au démarrage (15minutes au pour démarrer) comme sur le bureau (mes moins depuis combofix)
-Il y a une tonnes de logiciel qui bouffe du processus et je pense ralentis mon pc du genre Bit lord et des truc du genre (je sais pas se que c'est !) je sais pas si j'ai bien fait j'ai fais
Exécuter -->msconfig-->Démarrage-->et j'ai laissé l'anti-virus et windows et microsoft ( dit moi si c'est une beptise)
-Beaucoup de Lag et de Ram je pense le défragmenté au plus tôt !
Voila en résumé les gros soucis ^^
Merci de ton aide !
Cordialement.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
18 juil. 2011 à 22:49
ok moi dans les démarrage j'utilise ccleaner pour les déactiver cela mévite le rédémarrage et le message à cocher !! et perso j'ai sur mon pc xp que l'antivirus avast , la toolbar google ok pas indispensable mais me plait bien , ccleaner car en automatique pour le nettoyage cher moi et puis malwarebytes qui est sur une version pro !! mais moi c'est un fixe sur un portable il fut penser carte wifi et touchepad !!

bon si tu pouvais remettre un dernier zhpdiag , merci
0
dbz83 Messages postés 464 Date d'inscription vendredi 29 avril 2011 Statut Membre Dernière intervention 28 septembre 2018 38
Modifié par dbz83 le 18/07/2011 à 23:00
Bah moi aussi Malwarebytes en PRO ( sans crack xD )
Bah si tu travails demain vaut mieux je poste demain soir 18h environs car Microsoft Security fait un examen complet et y en a encore pour un moment ^^
Donc je ferai le ZHPDiag juste après !
0
dbz83 Messages postés 464 Date d'inscription vendredi 29 avril 2011 Statut Membre Dernière intervention 28 septembre 2018 38
19 juil. 2011 à 19:42
Bonsoir,
Voila ZHPDiag
http://cjoint.com/11ju/AGttQuhmRFU.htm
Cordialement.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
19 juil. 2011 à 21:40
ok cela me semble bon pour moi sauf si toi tu me dis toujours avoir des problèmes !!

tu pourras si plus de problème passer delfix et puis mettre java à jour et faire un nettoyage avec ccleaner , après il restera la restauration système à purger !!

1)- DelFix - Option Suppression

Télécharge [ http://www.general-changelog-team.fr/telechargements/logiciels/rechercher-dans-les-logiciels/viewdownload/75-outils-de-xplode/3-delfix DelFix] (d'Xplode)

Lance le puis sélectionne Suppression

Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.


2) mets java à jour

désinstalles tes versions obsolète de java car tu as la 6.3 et la 6.23 et installes la 6.26 !!
https://www.java.com/fr/download/




3) fais un nettoyage avec ccleaner et les réglages donnés


télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner

ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!

.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
0
dbz83 Messages postés 464 Date d'inscription vendredi 29 avril 2011 Statut Membre Dernière intervention 28 septembre 2018 38
19 juil. 2011 à 21:50
Merci de ta réponse,
Je fais tous ça et je te dit si j'ai encore des soucis;
Cordialement.
0