Infection

Fermé
doon - 17 août 2011 à 08:32
 doon - 3 nov. 2011 à 08:02
Bonjour,

Je suis infecté par un virus qui bloque l'accès Internet.
J'ai également régulièrement un message qui soit disant vient de Windows Vista et qui dis que je suis infecté et qui me propose d'acheter l'antivirus miracle ...

En regardant un peu le forum, j'ai déjà fais qq manip :

Voici le log de RogueKiller : http://www.cijoint.fr/cjlink.php?file=cj201108/cijrEMDf5M.txt

et celui de ZHPDIag : http://www.cijoint.fr/cjlink.php?file=cj201108/cij83cC5ni.txt

Merci d'avance pour votre aide

82 réponses

doonslap Messages postés 80 Date d'inscription mercredi 17 août 2011 Statut Membre Dernière intervention 5 novembre 2024
5 oct. 2011 à 20:50
Voici le rapport


http://www.cijoint.fr/cjlink.php?file=cj201110/cijX3LGJ9e.txt

:-))

a+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 5/10/2011 à 21:01
Re,

1/
Symantec Norton Antivirus est encore présent!
Fais stp ce qui est demandé >>> ICI <<< en 1/

2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


O43 - CFD: 03.02.2008 - 14:41:08 - [0] ----D- C:\Program Files\Symantec AntiVirus => Symantec Norton Antivirus
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
O8 - Extra context menu item: Add to Windows &Live Favorites - (.not file.) - http:\\favorites.live.com\quickadd.aspx
[HKCU\Software\Grand Virtual]
FirewallRAZ
EmptyTemp
EmptyFlash



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

3/
On va essayer de faire un nettoyage !

. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/

@+


_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
doonslap Messages postés 80 Date d'inscription mercredi 17 août 2011 Statut Membre Dernière intervention 5 novembre 2024
Modifié par doonslap le 11/10/2011 à 19:54
Hello,

Désolé pour le retard :-((

Voici le rapport zhp :

http://www.cijoint.fr/cjlink.php?file=cj201110/cij0Erg1OX.txt

Et j'ai fais le nettaoyage que tu m' as demandé
A+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 oct. 2011 à 19:57
Re,

Lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
doonslap Messages postés 80 Date d'inscription mercredi 17 août 2011 Statut Membre Dernière intervention 5 novembre 2024
11 oct. 2011 à 20:52
Voici le rapport

http://www.cijoint.fr/cjlink.php?file=cj201110/cij6ChgAYw.txt
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 oct. 2011 à 21:09
Re,

McAfee est encore présent!

Est ce que tu n'as pas utilisé son utilitaire de désinstallation comme je t'ai demandé ?

Il faut avoir qu'un seul antivirus pour qu'il n'y'aura pas de conflit!

0
doonslap Messages postés 80 Date d'inscription mercredi 17 août 2011 Statut Membre Dernière intervention 5 novembre 2024
Modifié par doonslap le 11/10/2011 à 21:35
Ben oui c'est mc affee mon antivirus.
J'ai fais pour enlever norton

Cela dis, je pense l'enlever et en mettre un gratuit.

Tu peux m'en conseiller un bon ?

A+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 oct. 2011 à 21:47
Re,

Puisque tu as un antivirus payant garde McAfee!

Comment se comporte ton PC stp ?
0
doonslap Messages postés 80 Date d'inscription mercredi 17 août 2011 Statut Membre Dernière intervention 5 novembre 2024
Modifié par doonslap le 11/10/2011 à 22:03
Il se comporte normalement.
J'ai juste régulièrement McAffe qui dis que mon pc est exposé aux menaces car l'analyse en temps réel est désactivée et je n'arrive pas à l'activer (elle se désactive auto toute seule)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 oct. 2011 à 22:20
Re,

Dans ce cas je te propose de désinstaller McAfee et de le remplacer par un autre antivirus gratuit et efficace!
J'attend ta décision

@+
0
doonslap Messages postés 80 Date d'inscription mercredi 17 août 2011 Statut Membre Dernière intervention 5 novembre 2024
11 oct. 2011 à 22:21
Je ne veux pas absolument changer, mais comme mc afee dis que je suis pas protégé, je pense que c'est mieux de changer.

Lequel me conseilles-tu ?

Par contre là je vais aller me coucher....

Bonne fin de soirée
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 oct. 2011 à 22:24
Re,

Je te propose Avira ou MSE

A demain

Bonne nuit

0
Hello,

J'ai regardé et je pense opter pour avira.

Et au fait, c'est possible de désinstaller Msn Messenger, il s'ouvre à chaque fois au démarrage et je ne l'utilise jamais.

Merci
A+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
17 oct. 2011 à 20:40
Salut,
1/
a* Télécharge Avira antivir ici

b*
- Cliquez sur Démarrer, Rechercher, tapez Programmes et fonctionnalités et cliquez sur OK.
- Double-cliquez sur Programmes et fonctionnalités.
- Sélectionnez le produit McAfee SecurityCenter.
- Cliquez sur Désinstaller et procédez comme indiqué.

c*
télécharger l'utilitaire de désinstallation
* Exécute ce fichier téléchargé et redémarre ton PC s'il est demandé

2/
Exécute le fichier téléchargé en a* pour l'installation d'avira, mais il ne faut pas cocher Askbar au moment de l'installation

3/
Utilise le logiciel ci-dessous pour désinstaller : Msn Messenger
Télécharge Revo-uninstaller

Exécute ce fichier pour installation

*******Aide Revo-uninstaller*******

0
Hello,

je n'arrive pas à installer avira, j'ai le message suivant à la fin (juste après ne pas avoir coché askbar:

Product activation too à cessé de fonctionner.
Un problème a fait que le programme à cessé de fontionner correctement. Windows va ferme ce programme et vous indiquer si une solution est disponible.

T'as une idée de ce que je faire ?

Au fait, j'ai du arreter windows defender, j'ai décoché l'option de protection en temps réel + utiliser windows defender

A+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 oct. 2011 à 21:07
Re,
1/
Avant d'installer avira , as tu désinstallé McAfee comme expliqué ci-dessus ?

2/
Télécharge puis installe Avira à partir ce lien : https://www.avira.com/fr/free-antivirus-windows

@+
0
Re,

Oui j'ai desinstallé avec "Programmes et fonctionnalités", ensuite j'ai téléchargé le programme que tu m'as dis et j'ai encore désinstaller des éléments de mcafee.

Là je viens de refaire avec ton nouveau lien mais ça marche toujours pas
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 oct. 2011 à 21:55
Re,
C'est pas possible!

Lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag
0
voici le rapport


http://www.cijoint.fr/cjlink.php?file=cj201110/cijlx1sSw8.txt
0
Je vais aller me coucher là, alors bonne fin de soirée et à demain
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
19 oct. 2011 à 21:01
Salut,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


[HKCU\Software\Grand Virtual]
[MD5.738285F533FC843747E142BB515A83E5] [SPRF][18.10.2011] (...) -- C:\Users\Mon amour\Desktop\avira_antivir_personal_fr(1).exe [68450544]
[MD5.EBF4B1FB963D6B316382C085F7F04A94] [SPRF][18.10.2011] (.McAfee, Inc. - McAfee ESD Package.) -- C:\Users\Mon amour\Desktop\MCPR.exe [1832544]
O44 - LFC:[MD5.01A4502EEC58D7530C858CAEEB2377DF] - 05.10.2011 - 18:51:08 --HA- . (...) -- C:\sqmdata19.sqm [268]
O44 - LFC:[MD5.7989E9C68D55B203FB485F8188786873] - 05.10.2011 - 18:51:08 --HA- . (...) -- C:\sqmnoopt19.sqm [244]
O44 - LFC:[MD5.0B28253AAECA59451796771EF84E62F6] - 05.10.2011 - 06:44:35 --HA- . (...) -- C:\sqmdata18.sqm [268]
O44 - LFC:[MD5.29BDD82232F2E9C1C01BEEB5D8ED9DB5] - 05.10.2011 - 06:44:35 --HA- . (...) -- C:\sqmnoopt18.sqm [244]
O44 - LFC:[MD5.E0AFEA7B34DE2BD3B18DC44F6A1C373D] - 03.10.2011 - 23:30:09 --HA- . (...) -- C:\sqmdata17.sqm [268]
O44 - LFC:[MD5.DABC9BE19265AB016151B9413A9DCD1D] - 03.10.2011 - 23:30:09 --HA- . (...) -- C:\sqmnoopt17.sqm [244]
O44 - LFC:[MD5.E5B7C3C61E40F2288706D2485BF004FE] - 03.10.2011 - 22:01:40 --HA- . (...) -- C:\sqmdata16.sqm [268]
O44 - LFC:[MD5.B8D5A8E5071A12C7EED3068E9E731F31] - 03.10.2011 - 22:01:40 --HA- . (...) -- C:\sqmnoopt16.sqm [244]
O44 - LFC:[MD5.5A9A65C601148DD086197A83489515E8] - 03.10.2011 - 19:19:08 --HA- . (...) -- C:\sqmdata15.sqm [268]
O44 - LFC:[MD5.694E6D9E079B6E612F45A6A674F9AD80] - 03.10.2011 - 19:19:08 --HA- . (...) -- C:\sqmnoopt15.sqm [244]
O44 - LFC:[MD5.485A6CFFF234F1ED8FF18881940F3A2E] - 02.10.2011 - 18:31:27 --HA- . (...) -- C:\sqmdata14.sqm [268]
O44 - LFC:[MD5.48FAE4468D87AD2AA68568B681E97352] - 02.10.2011 - 18:31:27 --HA- . (...) -- C:\sqmnoopt14.sqm [244]
O44 - LFC:[MD5.9FFE902D32ADE1582FDC4C93817D2BCD] - 01.10.2011 - 15:14:08 --HA- . (...) -- C:\sqmdata13.sqm [268]
O44 - LFC:[MD5.7944EA6E1484BFE1D8B2195877CC978D] - 01.10.2011 - 15:14:08 --HA- . (...) -- C:\sqmnoopt13.sqm [244]
O44 - LFC:[MD5.FD96896E6EDCAC98CB80D8BC47280ECC] - 29.09.2011 - 21:41:13 --HA- . (...) -- C:\sqmdata12.sqm [268]
O44 - LFC:[MD5.66BBEEB88669E04F24CBA3249E1E9B74] - 29.09.2011 - 21:41:13 --HA- . (...) -- C:\sqmnoopt12.sqm [244]
O44 - LFC:[MD5.B7EE7C687C9C0418A8921D32C33D9564] - 29.09.2011 - 17:50:58 --HA- . (...) -- C:\sqmdata11.sqm [268]
O44 - LFC:[MD5.485A7959041B42F54EE1A3EE84DE5493] - 29.09.2011 - 17:50:58 --HA- . (...) -- C:\sqmnoopt11.sqm [244]
O44 - LFC:[MD5.58E70FE2850B4BD735AD83C5F9ECA450] - 28.09.2011 - 20:59:43 --HA- . (...) -- C:\sqmdata10.sqm [268]
O44 - LFC:[MD5.30D0DE6971CD908D0CDE51C8F32F4D62] - 28.09.2011 - 20:59:43 --HA- . (...) -- C:\sqmnoopt10.sqm [244]
O44 - LFC:[MD5.247BB25A87D4A3642CCF0E602EB6FCDF] - 28.09.2011 - 06:51:46 --HA- . (...) -- C:\sqmdata09.sqm [268]
O44 - LFC:[MD5.2FA055720CD07B6F54763DB93DE3C65F] - 28.09.2011 - 06:51:46 --HA- . (...) -- C:\sqmnoopt09.sqm [244]
O44 - LFC:[MD5.5602F7A0EF219F96B96EAF4D06F60595] - 27.09.2011 - 18:41:55 --HA- . (...) -- C:\sqmdata08.sqm [268]
O44 - LFC:[MD5.49C200121162EC936463D2D56503C551] - 27.09.2011 - 18:41:55 --HA- . (...) -- C:\sqmnoopt08.sqm [244]
O44 - LFC:[MD5.7D3B9ACBFF38C34C07C058A10EB56FEF] - 26.09.2011 - 21:53:40 --HA- . (...) -- C:\sqmdata07.sqm [268]
O44 - LFC:[MD5.9E1FA7EDD1F96946159DF22A50B44745] - 26.09.2011 - 21:53:40 --HA- . (...) -- C:\sqmnoopt07.sqm [244]
O44 - LFC:[MD5.F76B3D21FFBB4454600696D38FDD928B] - 25.09.2011 - 20:58:33 --HA- . (...) -- C:\sqmdata06.sqm [268]
O44 - LFC:[MD5.999B844976AB9F219287DF28A7CF912A] - 25.09.2011 - 20:58:33 --HA- . (...) -- C:\sqmnoopt06.sqm [244]
O44 - LFC:[MD5.50F0167696842CE0C684F8C57E6295E3] - 25.09.2011 - 10:48:44 --HA- . (...) -- C:\sqmdata05.sqm [268]
O44 - LFC:[MD5.7107A3412440C36FDBC1B8369E3EBA1C] - 25.09.2011 - 10:48:44 --HA- . (...) -- C:\sqmnoopt05.sqm [244]
O44 - LFC:[MD5.ABB42EF9A02169242E82285317CA19EF] - 25.09.2011 - 10:21:32 --HA- . (...) -- C:\sqmdata04.sqm [268]
O44 - LFC:[MD5.7B38C3418452874949C828229C433B98] - 25.09.2011 - 10:21:32 --HA- . (...) -- C:\sqmnoopt04.sqm [244]
O44 - LFC:[MD5.28CF11A3C1028A018CD8806B2AECEEFB] - 22.09.2011 - 20:59:55 ---A- . (...) -- C:\sqmdata03.sqm [268]
O44 - LFC:[MD5.7B09F5C8DB9F3483836FDD1E6358E46D] - 22.09.2011 - 20:59:55 ---A- . (...) -- C:\sqmnoopt03.sqm [244]
O44 - LFC:[MD5.09FB01AAD29ADA9002B8DB1BB89ED6BA] - 19.09.2011 - 22:10:12 ---A- . (...) -- C:\sqmdata02.sqm [268]
O44 - LFC:[MD5.2B344C4149240D4E8C3B58DC2C537329] - 19.09.2011 - 22:10:12 ---A- . (...) -- C:\sqmnoopt02.sqm [244]

FirewallRAZ
EmptyTemp
EmptyFlash



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

2/
* Télécharge avira-registrycleaner à partir ce lien :
https://www.avira.com/fr/download/product/avira-registry-cleaner
Exécute le en suivant les instructions
* Télécharge Avira antivir à partir ce lien :
https://www.avira.com/fr/free-antivirus-windows
Exécute le fichier téléchargé pour installation

@+


0