Grosse infection/piratage??

LHSHQ Messages postés 20 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Depuis quelque temps (quelqu un est venu chez moi pour me configurer mon x box 360 avec mon pc ..bref avec multiple de teste ..ca na pas marcher et il ma laisser avec les logiciel tel que XPSviewer ect en plus me dire qui est capable de rentrer ds n importe quel ordi..bref mon ordi est maintenant 5 fois plus lent,j ai eu des avertissement par avast qui avait bloquer des chose tres importante ...depuis 4-5 jours je constante que des important fichier ont été effacer tout seul,je possède un forum sur forumactif (ligue hockey simuler)..je suis admin et j ai changer quelque information hier ..et a matin certaine ce sont effacer tres souvent sur firefox . quand je fais des recherche sur le net et je clik sur un lien ...bah il me transfère a un autre pas rapport ....

bref c est la galère totale je me retrouve dans des situation embarrassante

Pourriez vous m aider svp je sais pas trop quoi faire en ce moment

PS ..Dans ma zone de quarantaine d Avast j ai 2 fichier suspect et quand je fais les recherche sur l ordi ..ils ne les trouve pas

Merci

Martin

A voir également:

27 réponses

marcel
 
Je crois que ton ami est comme certaines personnes ici ou sur d'autres forums; il se croit un super crack en informatique mais est en fait pas très bon.

Il faut y aller selon ses connaissances et ne pas essayer d'impressionner. Ça ne sert à rien.

Ton système semble avoir été malmené par ton ami. Je ne peux pas dire exactement ce qu'il a fait puisque je n'étais pas là.

Tu peux essayer de réparer ton système avec le DVD ou le cd de ton OS (xp ou les autres).

Tu peux essayer de faire une restauration de ton système (si tu as fait des points de restauration)

Sinon, il te reste à faire un scanne avec un bon anti-virus et un bon anti spyware.

Si rien de tout cela ne fonctionne, tu devras réinstaller ton OS.

Quand tu auras trouvé une solution, un conseil: fais une image de ton OS. Il existe Drive Snapshot qui est très bon. Il fait une image en quelques minutes. Ainsi si ton système à des problèmes, tu peux le restaurer en 10 minutes.
0
LHSHQ Messages postés 20 Statut Membre
 
merci de cette reponse rapide ..bah en faite ca fais 4-5 ans qu on a l ordi ...et nous l avons acheter usager ..il y avais bien un cd avec ,mais nous le trouvons plus ...

MBAM est t-il un bon anti spyware??

OS veut dire quoi exactement ??
j ai essayer une restauration mais en vin sa ne fonctionne pas ..(peut etre que je devrais aller plus antérieurement!!)
0
marcel
 
Je ne connais pas MBAM. Par contre un bon logiciel est Superantispyware.

Un OS veut dire: Système d'opération (en anglais Operation System)

Pour la restauration; oui va plus antérieurement.
0
LHSHQ Messages postés 20 Statut Membre
 
j ai telecharger Superantipsyware ...

je fais un 2e scan ...le 1er je me rapelle plus par coeur( en anglais) mais j avais coche celui ou ya 4 cercle a gauche ..et j ai coche celui en haut a gauche ...

Le 2 est comme la 5e option mis juste un peu plus bas ..critique....bref jvais te revenir sur sa
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
LHSHQ Messages postés 20 Statut Membre
 
non il na rien trouver ...tu vois la il y a 5 minute , j avais 3-4 fenetre d ouvert et boom ..ca c est fermer ...
0
Utilisateur anonyme
 
Bonsoir LHSHQ

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.

Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php

http://pjjoint.malekal.com/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\ZHP \ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

A+
0
LHSHQ Messages postés 20 Statut Membre
 
parfait !

il scan en ce moment
juste une question?
quand j ai ouvert le logiciel, il me disait que le serveur n est pas dispo mais jpeux quand meme lancer le scan ..esce ok quand meme?

Merci pour ton aide!!

Mart
0
Utilisateur anonyme
 
Oui
0
LHSHQ Messages postés 20 Statut Membre
 
Voila Guillaume5188

http://www.cijoint.fr/cjlink.php?file=cj201108/cijh741lSq.txt
0
Utilisateur anonyme
 
Re

1) Télécharge Ad-remover ( de C_XX ) sur ton bureau :

http://www.teamxscript.org/adremoverTelechargement.html

! Déconnecte toi et ferme toutes applications en cours !

* Double clique ou clic droit (exécuter en tant que admin...sur Vista et Windows7) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.

* Double-clique ou clic droit (exécuter en tant que admin...sur Vista et Windows 7) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

* Au menu principal choisis l'option "Nettoyer"
et sur [entrée] .

* Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparaît à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

2)Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php

Bouton »Download free version »

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

Poste les rapports au fur et à mesure;merci.

@+
0
LHSHQ Messages postés 20 Statut Membre
 
voila pour AD remover
https://www.cjoint.com/?AHvwo1utKjE

Mbam je l ai deja depuis quelque temps ..bref jle connait bien ...juste que jsuis pas sur a 100% de ceci ...

1-j ai faite un bon scan complet ...depuis 1 semaine minimum ..(bref quand le gars est venu quelque jours apres ) et il m avait trouver 8 fichier infecter ....juska la je fais quanrataine ..jvien de voir qui sont encore ds quantaine ..jdois les supprimer ou ....

2-mes log aussi je les supprime(ds le logiciel) ?? j en ai pomal

Bon jte fais MBAM ..neanmoins cela va prendre quelque heure avant le rapport
merci
A plus
0
LHSHQ Messages postés 20 Statut Membre
 
Salut!

Voici le rapport de MBAM!

https://www.cjoint.com/?AHwcv4m9Rfe

@plus!!
0
Utilisateur anonyme
 
Bonjour

Poste moi un nouveau rapport ZHPDiag;merci.

@+
0
LHSHQ Messages postés 20 Statut Membre
 
0
Utilisateur anonyme
 
Re

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------


[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
O2 - BHO: Searchqu Toolbar - {99079a25-328f-4bd4-be04-00955acaa0a7} Clé orpheline
O3 - Toolbar: (no name) - {99079a25-328f-4bd4-be04-00955acaa0a7} . (...) -- (.not file.)
O42 - Logiciel: iMesh - (.iMesh Inc..) [HKLM] -- {8FB495A1-4A3F-4C1D-BD27-3F3AB2E66763}
[HKCU\Software\ilivid]
O43 - CFD: 2011-05-26 - 11:39:34 - [0] ----D- C:\Documents and Settings\test\Application Data\searchquband
O47 - AAKE:Key Export SP - "C:\Program Files\iMesh Applications\iMesh\iMesh.exe" [Enabled] .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
O47 - AAKE:Key Export DP - "C:\Program Files\iMesh Applications\iMesh\iMesh.exe" [Enabled] .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
[HKLM\Software\Classes\AppID\iMesh.exe]
[HKLM\Software\Classes\imweb.imwebcontrol]
[HKLM\Software\Classes\nctaudiocdwriter2.audiocdwriter2]
[HKLM\Software\Classes\nctaudiocdwriter2.audiocdwriter2.1]
[HKLM\Software\Classes\AppID\{687A466A-D7CB-4FDF-965C-92462A82D7F0}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424c-BB9F-74C6899B9F92}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}]
C:\Documents and Settings\test\Application Data\searchquband
C:\Documents and Settings\test\Local Settings\Application Data\Mozilla\Firefox\Profiles\lcn6atrl.default\prefs.js (.not file.)
C:\Documents and Settings\test\Local Settings\Application Data\Mozilla\Firefox\Profiles\lcn6atrl.default\user.js (.not file.)
M3 - MFPP: Plugins - [test] -- C:\Program Files\Mozilla FireFox\searchplugins\conduit.xml
R3 - URLSearchHook: (no name) - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (...) (No version) -- (.not file.)
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} Clé orpheline
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} . (.BitComet - BitCometBHO.) -- C:\Program Files\BitComet\tools\BitCometBHO_1.4.1.27.dll
O2 - BHO: Softonic_France - {4daac69c-cba7-45e2-9bc8-1044483d3352} Clé orpheline
O3 - Toolbar: (no name) - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (...) -- (.not file.)
O23 - Service: Service Bonjour (Bonjour Service) . (...) - C:\Program Files\Bonjour\mDNSResponder.exe (.not file.)
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\dwcw.job
O41 - Driver: (hostpegqxxymcqhd) . (. - .) - C:\WINDOWS\system32\drivers\hostpegqxxymcqhd.sys (.not file.)
O41 - Driver: (avipbb) . (. - .) - C:\WINDOWS\system32\DRIVERS\avipbb.sys (.not file.)
O41 - Driver: (ssmdrv) . (. - .) - C:\WINDOWS\system32\DRIVERS\ssmdrv.sys (.not file.)
[HKCU\Software\Softonic_France]
[HKLM\Software\Softonic_France]
O43 - CFD: 2011-01-12 - 16:51:40 - [737] ----D- C:\Program Files\DAEMON Tools Toolbar
O43 - CFD: 2011-06-19 - 19:08:30 - [25403] ----D- C:\Program Files\Softonic_France
O47 - AAKE:Key Export SP - "C:\Program Files\FrostWire\FrostWire.exe" [Enabled] .(...) -- C:\Program Files\FrostWire\FrostWire.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\Bonjour\mDNSResponder.exe" [Enabled] .(...) -- C:\Program Files\Bonjour\mDNSResponder.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\FrostWire 5\FrostWire.exe" [Enabled] .(...) -- C:\Program Files\FrostWire 5\FrostWire.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\LimeWire\LimeWire.exe" [Disabled] .(...) -- C:\Program Files\LimeWire\LimeWire.exe (.not file.)
FirewallRAZ

--------------------------------------------------------------------------------------------
Puis lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
« Exécuter en tant qu'administrateur »
.

* Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

*Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

*Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,

-> laisse travailler l'outil et ne touche à rien ...

-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\ZHP \ZHPDiag\ ZHPFixReport.txt )

A+

0
LHSHQ Messages postés 20 Statut Membre
 
Je fais ce que tu me demande mais on dirait que sa bloque a la fin ..jveut dire que la ligne verte est au max ..mais j ai rien qui me confirme que c est ok ...et il ne me demande pas de redémarrer n ont plus!!
0
Utilisateur anonyme
 
Bonjour

La situation c'est elle débloquée?

@+
0
LHSHQ Messages postés 20 Statut Membre
 
re

merci d etre encore la

et bien ce matin j ai reessayer mais en vin sa me bloque a la fin la ligne vert au amx mais rien ce passe
0
Utilisateur anonyme
 
Bonjour

Pour vérifier si malgré ce blocage de ZHPFix
Poste moi un nouveau rapport ZHPDiag;merci.

@+
0
LHSHQ Messages postés 20 Statut Membre
 
Re

Voila!!
https://www.cjoint.com/?AHypOniuqcJ

merci!

mart
0
LHSHQ Messages postés 20 Statut Membre
 
salut Guillaume

bien que je comprend que tu as une vie et étant donner l ampleur du probleme, je sais pas si je pourrait consulter quelque d autre pour activer le processus ...étant donner que j ai une ligue d hockey simuler 24 autre dg attende que mon problème soit résolu mais comme je dis c est vraiment du a l importance du problème que jte demande ..sinon jpourrais être plus patient ...même que jvais attendre a ce soir ..si tu viens sur le forum pour voir sa avec toi

merci encore

mart
0