Audr3yyy pour Juju666

Résolu
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -  
 Utilisateur anonyme -
Suite de : https://forums.commentcamarche.net/forum/affich-22953769-malware-activation-auto-proxy-127-0-0-0?page=2#23

Désinstalle Spybot S&D

~~

Relance RogueKiller, option 4
Poste le rapport

~~

Nous allons effectuer un diagnostic de ton PC:
Télécharge ZHPDiag

▶ Laisse toi guider lors de l''installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"

▶ Clique sur l''icône représentant une loupe (« Lancer le diagnostic »)

▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau :

Voici comment procéder

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.

A bientôt.

49 réponses

Utilisateur anonyme
 
comment va le pc avant de tout finaliser ? :D


0
audr3yyy Messages postés 76 Statut Membre 6
 
là tout va bien ! il est prêt pour finaliser .
0
Utilisateur anonyme
 
ok,

puisque je suis plus diso que mon padawan juju :D

* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :



*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.




. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/



* Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

Pour Windows 7 :

https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/




* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)


0
audr3yyy Messages postés 76 Statut Membre 6
 
Bonjour, voilà le rapport de Delfix, je fais la suite dans quelques minutes :

# DelFix v8.5 - Rapport créé le 03/10/2011 à 10:43:49
# Mis à jour le 25/09/11 à 11h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Audrey J - PC-DE-AUDREY (Administrateur)
# Exécuté depuis : C:\Users\Audrey J\Desktop\delfix0.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\Kill'em
Supprimé : C:\ZHP
Supprimé : C:\Users\Audrey J\DoctorWeb
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\Audrey J\Desktop\RK_Quarantine
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Users\Audrey J\Desktop\audrey.exe <-- Combofix
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Audrey J\Desktop\AD-R.exe
Supprimé : C:\Users\Audrey J\Desktop\Ad-Remover.lnk
Supprimé : C:\Users\Audrey J\Desktop\Ad-Report-CLEAN[1].txt
Supprimé : C:\Users\Audrey J\Desktop\adwcleaner.exe
Supprimé : C:\Users\Audrey J\Desktop\drweb-cureit.exe
Supprimé : C:\Users\Audrey J\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Audrey J\Desktop\Pre_scan.exe
Supprimé : C:\Users\Audrey J\Desktop\Pre_Scan_28_09_2011_14_49_20.txt
Supprimé : C:\Users\Audrey J\Desktop\Reload_Tdsskiller.exe
Supprimé : C:\Users\Audrey J\Desktop\RKreport[1].txt
Supprimé : C:\Users\Audrey J\Desktop\RKreport[2].txt
Supprimé : C:\Users\Audrey J\Desktop\RogueKiller.exe
Supprimé : C:\Users\Audrey J\Desktop\TDSSKiller.2.6.2.0_28.09.2011_15.00.24_log.txt
Supprimé : C:\Users\Audrey J\Desktop\TDSSKiller.2.6.2.0_28.09.2011_15.02.08_log.txt
Supprimé : C:\Users\Audrey J\Desktop\ZHPDiag (2).txt
Supprimé : C:\Users\Audrey J\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Audrey J\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Audrey J\Desktop\ZHPDiagrapport
Supprimé : C:\Users\Audrey J\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Audrey J\Desktop\ZHPFixReport (2).txt
Supprimé : C:\Users\Audrey J\Desktop\ZHPFixReport.txt
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\Ad-Remover
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKCU\Software\IDAVLab
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\IDAVLab
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [3156 octets] - [03/10/2011 10:43:49]

########## EOF - C:\DelFix[S1].txt - [3280 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
audr3yyy Messages postés 76 Statut Membre 6
 
Alors, j'ai fait un ccleaner, désactiver puis réactiver la restauration système, mis à jour mon antivirus, et lancé une analyse complète avec AVG qui vient de finir et n'a trouvé aucun fichier infecté ou menace ! Un peu plus de 14 000 fichiers ont été analysés.

Tout semble donc ok :) mais je me demandais, les trojans qui ont été mis en quarantaine par Dr web , ils sont définitivement inoffensifs ?

Par ailleurs, là j'ai une version payante gratuite pendant encore 15 jours d'AVG 2012, mais je me demandais après ça quel serait l' antivirus gratuit à installer le plus performant d'après toi ? J'hésite aussi avec Kapersky payant car j'ai la possibilité d'avoir une licence temporaire à 10€ . d'après une connaissance la cause de tous ces problèmes serait l'inefficacité des antivirus gratuits par rapport aux payants donc ... tu en penses quoi ?
0
audr3yyy Messages postés 76 Statut Membre 6
 
PS : j'ai lu beaucoup de forums et sujets à propos des meilleurs antivirus gratuits et payants mais à chaque fois les réponses divergent donc j'aimerais bien une réponse un peu plus personnelle qu'une redirection vers une page web si ça ne t'ennuie pas évidemment !
0
Utilisateur anonyme
 
Tout semble donc ok :) mais je me demandais, les trojans qui ont été mis en quarantaine par Dr web , ils sont définitivement inoffensifs ?


Delfix a désinstallé Dr Web et tous les autres outils et leur quarantaine :D

donc il ne reste plus plus rien sur le pc à part Ccleaner et MBAM, si tu veux, tu peux les conserver, autrement, tu peux les désinstaller :D





Par ailleurs, là j'ai une version payante gratuite pendant encore 15 jours d'AVG 2012, mais je me demandais après ça quel serait l' antivirus gratuit à installer le plus performant d'après toi ? J'hésite aussi avec Kapersky payant car j'ai la possibilité d'avoir une licence temporaire à 10€ . d'après une connaissance la cause de tous ces problèmes serait l'inefficacité des antivirus gratuits par rapport aux payants donc ... tu en penses quoi ?

tu as du voir que les avis divergent à ce propos.

l'antivirus ne va pas contre la volonté de l'utilisateur :

si l'utilisateur a décidé de télecharger une infection, il le fera ! donc l'antivirus est juste là pour éviter des éventuelles intrusions et les fichiers mal veillants connus par leur base virale !


ceci dit que sur les forums specialisés, on trouve aussi bien des pc équipés d'antivirus gratuits ou payants !


rien certifie qu'un antivirus gratuit soit pire qu'unne vérsion payante !


tu as la possibilité d'installer Avast 6, Avira 10, MSE ....

ils sont tous bons, reste à voir ce que tu envisages faire avec le pc :D


Avast 6 possède une Sandbox , qui permet d'ouvrire des logiciels et des fichiers douteux là dedans, mais attention, toutes données ouvertes dans la Sandbox seront perdues à la fermeture de celle ci.
il y a la possibilité de désactiver, voir choisir de ne pas ouvrire les logiciels et des données dans la Sandbox :D

Avvira 10 quand à lui, installe, sous condition d'accèptation des conditions générales d'utilisations et la licence, Ask (un adware! ) si tu décides d'activer la webguard !

autrement, il est un bon antivirus !

tu as la possibilité de désactiver la webguard et supprimer Ask via ajour suppression de porgramme, clique droit sur Avra, modifier le programmen puis décocher la case d'installation de la barre et la webguard :D



et pour en finir, MSE, pour l'instant, rien à signaler, çq fonctionne plutôt pas mal :D

je te conseille, quelque soi ta décision, de conserver MBAM en complément de ton antivirus et installer un Parfeu gratuit du gebre Zonalarm, Kérion, Comodo ...



mais entre nous, le meilleur antivirus est celui qui se trouve entre la chaise et le clavier ;-)



pour en finir, crée un nouveau point de restauration système, ça peut servire :D

sur ce, bon surf ;-)




0
audr3yyy Messages postés 76 Statut Membre 6
 
J'ai crée un nouveau point de restauration ! tout semble bien fonctionner, en tout cas je me méfierai bien plus avant de lancer un téléchargement, leçon retenue.

Merci beaucoup pour tous ces conseils, et à toi et Juju666 pour ce temps passé à m'aider, c'est vraiment vraiment très sympa ! :)

Je passe le sujet en résolu, si je trouve comment faire ;)

Merci encore !
0
Utilisateur anonyme
 
je me charge de mettre en résolu le sujet :D

0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Yop :)

J'arrive à la bourre !

Merci à Malekal_Morte qui a trouvé cette extension de firefox qui mettait le souk ;)

Merci à afideg de sa participation également

Et bien entendu merci à Electricien69 qui a finalisé ^^
0
Utilisateur anonyme
 
à tes services padawan ;-)

quand ça coince, il suffit de demander :D
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
c'pas que ça coince, mais vu les "soucis" de dimanche matin sur FEC ... j'avais pas trop la désinfection en tête ^^
0
Utilisateur anonyme
 
c'est pour ça que j'ai pris le temps de le finir :D

mais la prochaine fois, il vaut mieux désinstaller FF, virer manuellement son répertoire de DD, puis le réinstaller, il y aura plus de soucis ;-)


je file me coucher, @ ++
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Bonne nuit Jedi ! :D
0
Utilisateur anonyme
 
yop,
l'info est remonté chez Nicolas Coolman, c'est déjà pris en charge, par contre, si j'ai le fichier, je le monte chez MBAM pour la prise en compte :D
0