A voir également:
- PC infecté par "Privacy protection"
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Whatsapp pc - Télécharger - Messagerie
- Audacity enregistrer son pc - Guide
24 réponses
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
8 nov. 2011 à 15:53
8 nov. 2011 à 15:53
ça ira , plus de soucis?
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
8 nov. 2011 à 17:42
8 nov. 2011 à 17:42
pour finaliser:
* Télécharge DELFix de Xplode
* Lance le.
* A l'invite, tape 2 (suppression)
* Un rapport va s'ouvrir à la fin, colle le dans la réponse
----------
Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter
------
Tu peux garder Malwarebytes pour un scan de temps à autres
-----
Pense à marquer le fil comme résolu
* Télécharge DELFix de Xplode
* Lance le.
* A l'invite, tape 2 (suppression)
* Un rapport va s'ouvrir à la fin, colle le dans la réponse
----------
Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter
------
Tu peux garder Malwarebytes pour un scan de temps à autres
-----
Pense à marquer le fil comme résolu
Pardon mais le rapport est en trois parties car j'avais mis une partie des programmes dans un dossier sur le bureau...
Oui je suis une galérienne jusqu'au bout!! :D
Merci pour tous les conseils. Je vais lire attentivement ces sujets.
1)
# DelFix v8.6 - Rapport créé le 08/11/2011 à 18:13:59
# Mis à jour le 13/10/11 à 18h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Cynthia - CYNTHIA-PC (Administrateur)
# Exécuté depuis : E:\PROG\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\Users\Cynthia\Desktop\RK_Quarantine
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Users\Cynthia\Desktop\adwcleaner0.exe
Supprimé : C:\Users\Cynthia\Desktop\AdwCleaner[R1].txt
Supprimé : C:\Users\Cynthia\Desktop\ComboFix.exe - Raccourci (2).lnk
Supprimé : C:\Users\Cynthia\Desktop\ComboFix.exe - Raccourci.lnk
Supprimé : C:\Users\Cynthia\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Cynthia\Desktop\RKreport[1] (2).txt
Supprimé : C:\Users\Cynthia\Desktop\RKreport[1].txt
Supprimé : C:\Users\Cynthia\Desktop\RKreport[2] (2).txt
Supprimé : C:\Users\Cynthia\Desktop\RKreport[2].txt
Supprimé : C:\Users\Cynthia\Desktop\RKreport[2]b.txt
Supprimé : C:\Users\Cynthia\Desktop\RogueKiller_DEBUG.exe
Supprimé : C:\Users\Cynthia\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Cynthia\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Cynthia\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Cynthia\Desktop\ZHPFix.lnk
~~~~~~ Registre ~~~~~~
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[R1].txt - [1564 octets] - [08/11/2011 18:12:37]
DelFix[S1].txt - [1664 octets] - [08/11/2011 18:12:45]
DelFix[S2].txt - [813 octets] - [08/11/2011 18:13:36]
DelFix[S3].txt - [1506 octets] - [08/11/2011 18:13:59]
########## EOF - C:\DelFix[S3].txt - [1630 octets] ##########
2)
# DelFix v8.6 - Rapport créé le 08/11/2011 à 18:13:36
# Mis à jour le 13/10/11 à 18h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Cynthia - CYNTHIA-PC (Administrateur)
# Exécuté depuis : E:\PROG\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Users\Cynthia\Desktop\RogueKiller(2).exe
Supprimé : C:\Users\Cynthia\Desktop\RogueKiller_DEBUG(6).exe
~~~~~~ Registre ~~~~~~
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[R1].txt - [1564 octets] - [08/11/2011 18:12:37]
DelFix[S1].txt - [1664 octets] - [08/11/2011 18:12:45]
DelFix[S2].txt - [694 octets] - [08/11/2011 18:13:36]
########## EOF - C:\DelFix[S2].txt - [817 octets] ##########
3)
# DelFix v8.6 - Rapport créé le 08/11/2011 à 18:12:45
# Mis à jour le 13/10/11 à 18h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Cynthia - CYNTHIA-PC (Administrateur)
# Exécuté depuis : E:\PROG\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\Qoobox
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\TDSSKiller.2.6.16.0_08.11.2011_12.25.56_log.txt
Supprimé : C:\Users\Cynthia\Desktop\ComboFix.exe
Supprimé : C:\Users\Cynthia\Downloads\DOSSIER DE CANDIDATURE Novembre 2011-1.doc
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[R1].txt - [1564 octets] - [08/11/2011 18:12:37]
DelFix[S1].txt - [1543 octets] - [08/11/2011 18:12:45]
########## EOF - C:\DelFix[S1].txt - [1667 octets] ##########
Oui je suis une galérienne jusqu'au bout!! :D
Merci pour tous les conseils. Je vais lire attentivement ces sujets.
1)
# DelFix v8.6 - Rapport créé le 08/11/2011 à 18:13:59
# Mis à jour le 13/10/11 à 18h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Cynthia - CYNTHIA-PC (Administrateur)
# Exécuté depuis : E:\PROG\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\Users\Cynthia\Desktop\RK_Quarantine
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Users\Cynthia\Desktop\adwcleaner0.exe
Supprimé : C:\Users\Cynthia\Desktop\AdwCleaner[R1].txt
Supprimé : C:\Users\Cynthia\Desktop\ComboFix.exe - Raccourci (2).lnk
Supprimé : C:\Users\Cynthia\Desktop\ComboFix.exe - Raccourci.lnk
Supprimé : C:\Users\Cynthia\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Cynthia\Desktop\RKreport[1] (2).txt
Supprimé : C:\Users\Cynthia\Desktop\RKreport[1].txt
Supprimé : C:\Users\Cynthia\Desktop\RKreport[2] (2).txt
Supprimé : C:\Users\Cynthia\Desktop\RKreport[2].txt
Supprimé : C:\Users\Cynthia\Desktop\RKreport[2]b.txt
Supprimé : C:\Users\Cynthia\Desktop\RogueKiller_DEBUG.exe
Supprimé : C:\Users\Cynthia\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Cynthia\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Cynthia\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Cynthia\Desktop\ZHPFix.lnk
~~~~~~ Registre ~~~~~~
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[R1].txt - [1564 octets] - [08/11/2011 18:12:37]
DelFix[S1].txt - [1664 octets] - [08/11/2011 18:12:45]
DelFix[S2].txt - [813 octets] - [08/11/2011 18:13:36]
DelFix[S3].txt - [1506 octets] - [08/11/2011 18:13:59]
########## EOF - C:\DelFix[S3].txt - [1630 octets] ##########
2)
# DelFix v8.6 - Rapport créé le 08/11/2011 à 18:13:36
# Mis à jour le 13/10/11 à 18h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Cynthia - CYNTHIA-PC (Administrateur)
# Exécuté depuis : E:\PROG\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Users\Cynthia\Desktop\RogueKiller(2).exe
Supprimé : C:\Users\Cynthia\Desktop\RogueKiller_DEBUG(6).exe
~~~~~~ Registre ~~~~~~
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[R1].txt - [1564 octets] - [08/11/2011 18:12:37]
DelFix[S1].txt - [1664 octets] - [08/11/2011 18:12:45]
DelFix[S2].txt - [694 octets] - [08/11/2011 18:13:36]
########## EOF - C:\DelFix[S2].txt - [817 octets] ##########
3)
# DelFix v8.6 - Rapport créé le 08/11/2011 à 18:12:45
# Mis à jour le 13/10/11 à 18h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Cynthia - CYNTHIA-PC (Administrateur)
# Exécuté depuis : E:\PROG\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\Qoobox
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\TDSSKiller.2.6.16.0_08.11.2011_12.25.56_log.txt
Supprimé : C:\Users\Cynthia\Desktop\ComboFix.exe
Supprimé : C:\Users\Cynthia\Downloads\DOSSIER DE CANDIDATURE Novembre 2011-1.doc
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[R1].txt - [1564 octets] - [08/11/2011 18:12:37]
DelFix[S1].txt - [1543 octets] - [08/11/2011 18:12:45]
########## EOF - C:\DelFix[S1].txt - [1667 octets] ##########
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
8 nov. 2011 à 20:49
8 nov. 2011 à 20:49
Merci, bonne continuation ;)
Bonjour,
Je viens de trouver la solution.
Redemarrer pc en mode sans échec. F8 au demarrage
Faire restauration système - Demarrer - accessoires - outils système - restauration.
Puis mon ordi à redemarré normalement
J'espère que cela va t'aider
@+
Je viens de trouver la solution.
Redemarrer pc en mode sans échec. F8 au demarrage
Faire restauration système - Demarrer - accessoires - outils système - restauration.
Puis mon ordi à redemarré normalement
J'espère que cela va t'aider
@+
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
Modifié par Tigzy le 8/11/2011 à 10:36
Modifié par Tigzy le 8/11/2011 à 10:36
Faire une restauration du système avec un rootkit ZeroAccess est très dangereux.
Ne le fait pas
Ne le fait pas
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
8 nov. 2011 à 10:50
8 nov. 2011 à 10:50
Bien sur que non, le rootkit n'est pas désactivé en MSE
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
8 nov. 2011 à 11:00
8 nov. 2011 à 11:00
Tu n'as pas du avoir le rootkit avec, c'est tout.
Ce rogue vient 3/4 du temps avec ZeroAcess, tu as eu de la chance ;)
Ce rogue vient 3/4 du temps avec ZeroAcess, tu as eu de la chance ;)
8 nov. 2011 à 17:22
Merci mille fois!!!
La seule trace qui reste est le raccourci "privacy protection" sur mon bureau que je ne peux pas supprimer.
En tout cas, je te remercie vraiment pour tout ton temps, ta patience et tes compétences. Je suis soulagée. Mon ordinateur, c'est mon outil de travail, sans lui je suis perdue!
J'ai fait un petit don pour soutenir ton travail :)
Merci encore,
Cynthia
Modifié par Tigzy le 8/11/2011 à 17:31
Habituellement je ne désinfecte plus (ou très peu), ce sont tes tests qui m'intéressaient en réalité. Et puis bon, j'allais pas repartir comme ça après que tu m'aies aidé :)
Tu as un message d'erreur sur le raccourci?
8 nov. 2011 à 18:12
Tant mieux si pour toi j'ai servi à quelque-chose ;)