Anne.lise = security sphere 2012

Résolu/Fermé
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 17 déc. 2011 à 17:27
 anne.lise - 18 déc. 2011 à 22:35
Bonjour, anne.lise comme je te disais ici ouvrir un sujet et comme tu as pas fait je le fais pour toi je mets par la même occasion le rapport de zhpdiag pour ceux qui suivront le sujet https://www.cjoint.com/?ALrqlwKrsQW




A voir également:

13 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
17 déc. 2011 à 17:39
bon tu utilises quoi comme anti-virus car la je vois du avast 5 et du MCafee ??

et puis si tu povais poster le rapport de malwarebytes !!

la tu vas faire se qui suit , merci

1) passes ad-remover mode NETTOYER

Déactives ton anti-virus et anti-spyware le temps du scan

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Télécharge Ad-Remover sur ton bureau: (Merci à l'équipe TeamXscript)

http://www.teamxscript.org/adremoverTelechargement.html
ou
http://security-domain.be/download/telech.php?id=3
ou
https://www.androidworld.fr/



/!\ Ferme toutes tes applications ouvertes. /!\

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.



( Le rapport est sauvegardé sous C:\Ad-report-clean.log )




2) passes adw-cleaner mode SUPPRESSION


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 7622

Windows 6.0.6002 Service Pack 2 (Safe Mode)
Internet Explorer 9.0.8112.16421

17/12/2011 15:44:44
mbam-log-2011-12-17 (15-44-44).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|)
Elément(s) analysé(s): 377290
Temps écoulé: 55 minute(s), 20 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.Homepage) -> Bad: (http://www.missim.org/) Good: (http://www.Google.com/) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
comment poster mn message quand il y a marqué
Titre du message non renseigné ?
0
je n'arrive pas a poster le rapport de ad report clean
0
# AdwCleaner v1.402 - Rapport créé le 17/12/2011 à 20:45:02
# Mis à jour le 11/12/11 à 19h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Lise - PC-DE-LISE (Administrateur)
# Exécuté depuis : C:\Users\Lise\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v3.6.24 (fr)

Profil : 666g0imj.default
Fichier : C:\Users\Lise\AppData\Roaming\Mozilla\Firefox\Profiles\666g0imj.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [10268 octets] - [17/12/2011 20:08:33]
AdwCleaner[S2].txt - [859 octets] - [17/12/2011 20:45:02]

*************************

Dossier Temporaire : 1 dossier(s)et 1 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S2].txt - [1077 octets] ##########
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
17 déc. 2011 à 23:15
si problème pour ad-remover passes par cijoint !! et le rapport de adw-cleaner tu as fais 2 fois et tu as poster le S2 donc il a rien trouver normal car c'est le S1 qui serait intéressant !!

concernant malwarebytes tu étais avec une version très ancienne car Version de la base de données: 7622 et sur mon pc j'ai la Version de la base de données: 8388 !!

tu ouvres malwarebytes tu lui fais la mise à jour et tu refais un examen complet !!


. Lances malwarebytes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
0
pour malwarebytes, je n'arrive pas à télécharger les mises à jour
En mode normal le virus me bloque
du coup je me mets en mode sans échec, est ce pour ça ?
0
En fait c'est bon, désolé
J'ai lancé une nouvelle analyse et en effet, déja 2 élèments infectés
Je vous transmet le rapport dès que fini
0
# AdwCleaner v1.402 - Rapport créé le 17/12/2011 à 20:08:33
# Mis à jour le 11/12/11 à 19h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Lise - PC-DE-LISE (Administrateur)
# Exécuté depuis : C:\Users\Lise\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Lise\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Fichier Supprimé : C:\Program Files\Mozilla Firefox\.autoreg

***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v3.6.24 (fr)

Profil : 666g0imj.default
Fichier : C:\Users\Lise\AppData\Roaming\Mozilla\Firefox\Profiles\666g0imj.default\prefs.js

C:\Users\Lise\AppData\Roaming\Mozilla\Firefox\Profiles\666g0imj.default\user.js ... Supprimé !

Supprimée : user_pref("CT2095689.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT2095689.CTID", "CT2095689");
Supprimée : user_pref("CT2095689.CurrentServerDate", "28-10-2010");
Supprimée : user_pref("CT2095689.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2095689.DownloadReferralCookieData", "");
Supprimée : user_pref("CT2095689.EMailNotifierPollDate", "Thu Oct 28 2010 16:53:20 GMT+0200");
Supprimée : user_pref("CT2095689.ExternalComponentPollDate128976695673694244", "Thu Oct 28 2010 16:01:45 GMT+020[...]
Supprimée : user_pref("CT2095689.ExternalComponentPollDate128982860741881426", "Thu Oct 28 2010 16:01:45 GMT+020[...]
Supprimée : user_pref("CT2095689.ExternalComponentPollDate129231577206492756", "Thu Oct 28 2010 16:01:45 GMT+020[...]
Supprimée : user_pref("CT2095689.FeedLastCount128731247637625063", 35);
Supprimée : user_pref("CT2095689.FeedLastCount129303185917475075", 186);
Supprimée : user_pref("CT2095689.FeedPollDate128731245136062514", "Thu Oct 28 2010 16:01:45 GMT+0200");
Supprimée : user_pref("CT2095689.FeedPollDate128731245316218848", "Thu Oct 28 2010 16:01:45 GMT+0200");
Supprimée : user_pref("CT2095689.FeedPollDate128731246282468810", "Thu Oct 28 2010 16:01:45 GMT+0200");
Supprimée : user_pref("CT2095689.FeedPollDate128731246553406402", "Thu Oct 28 2010 16:01:45 GMT+0200");
Supprimée : user_pref("CT2095689.FeedPollDate128731246684343903", "Thu Oct 28 2010 16:01:45 GMT+0200");
Supprimée : user_pref("CT2095689.FeedPollDate128731246876375154", "Thu Oct 28 2010 16:01:45 GMT+0200");
Supprimée : user_pref("CT2095689.FeedPollDate128731247027625394", "Thu Oct 28 2010 16:01:45 GMT+0200");
Supprimée : user_pref("CT2095689.FeedPollDate128731247188094432", "Thu Oct 28 2010 16:01:45 GMT+0200");
Supprimée : user_pref("CT2095689.FeedPollDate128731247334657027", "Thu Oct 28 2010 16:01:45 GMT+0200");
Supprimée : user_pref("CT2095689.FeedPollDate128731247470125937", "Thu Oct 28 2010 16:02:07 GMT+0200");
Supprimée : user_pref("CT2095689.FeedPollDate128731247603093789", "Thu Oct 28 2010 16:02:07 GMT+0200");
Supprimée : user_pref("CT2095689.FeedPollDate129303185918881365", "Thu Oct 28 2010 16:01:45 GMT+0200");
Supprimée : user_pref("CT2095689.FeedPollDate129303185918881366", "Thu Oct 28 2010 16:01:45 GMT+0200");
Supprimée : user_pref("CT2095689.FeedPollDate129303185918881367", "Thu Oct 28 2010 16:01:45 GMT+0200");
Supprimée : user_pref("CT2095689.FeedPollDate129303185918881368", "Thu Oct 28 2010 16:01:45 GMT+0200");
Supprimée : user_pref("CT2095689.FeedPollDate129303185918881369", "Thu Oct 28 2010 16:01:45 GMT+0200");
Supprimée : user_pref("CT2095689.FeedPollDate129303185918881370", "Thu Oct 28 2010 16:01:45 GMT+0200");
Supprimée : user_pref("CT2095689.FeedPollDate129303185918881371", "Thu Oct 28 2010 16:01:45 GMT+0200");
Supprimée : user_pref("CT2095689.FeedPollDate129303185918881372", "Thu Oct 28 2010 16:01:45 GMT+0200");
Supprimée : user_pref("CT2095689.FeedPollDate129303185918881373", "Thu Oct 28 2010 16:08:35 GMT+0200");
Supprimée : user_pref("CT2095689.FeedPollDate129303185918881374", "Thu Oct 28 2010 16:33:21 GMT+0200");
Supprimée : user_pref("CT2095689.FeedTTL129303185918881365", 40);
Supprimée : user_pref("CT2095689.FeedTTL129303185918881366", 40);
Supprimée : user_pref("CT2095689.FeedTTL129303185918881367", 40);
Supprimée : user_pref("CT2095689.FeedTTL129303185918881368", 40);
Supprimée : user_pref("CT2095689.FeedTTL129303185918881369", 40);
Supprimée : user_pref("CT2095689.FeedTTL129303185918881370", 40);
Supprimée : user_pref("CT2095689.FeedTTL129303185918881371", 40);
Supprimée : user_pref("CT2095689.FeedTTL129303185918881372", 40);
Supprimée : user_pref("CT2095689.FeedTTL129303185918881374", 40);
Supprimée : user_pref("CT2095689.FirstServerDate", "28-10-2010");
Supprimée : user_pref("CT2095689.FirstTime", true);
Supprimée : user_pref("CT2095689.FirstTimeFF3", true);
Supprimée : user_pref("CT2095689.FirstTimeSettingsDone", true);
Supprimée : user_pref("CT2095689.FixPageNotFoundErrors", true);
Supprimée : user_pref("CT2095689.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT2095689.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT2095689.Initialize", true);
Supprimée : user_pref("CT2095689.InitializeCommonPrefs", true);
Supprimée : user_pref("CT2095689.InstallationAndCookieDataSentCount", 1);
Supprimée : user_pref("CT2095689.InstallationType", "UnknownIntegration");
Supprimée : user_pref("CT2095689.InstalledDate", "Thu Oct 28 2010 13:28:12 GMT+0200");
Supprimée : user_pref("CT2095689.InvalidateCache", false);
Supprimée : user_pref("CT2095689.IsGrouping", false);
Supprimée : user_pref("CT2095689.IsMulticommunity", false);
Supprimée : user_pref("CT2095689.IsOpenThankYouPage", true);
Supprimée : user_pref("CT2095689.IsOpenUninstallPage", true);
Supprimée : user_pref("CT2095689.LanguagePackLastCheckTime", "Thu Oct 28 2010 13:28:14 GMT+0200");
Supprimée : user_pref("CT2095689.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT2095689.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Supprimée : user_pref("CT2095689.LastLogin_2.7.2.0", "Thu Oct 28 2010 13:28:13 GMT+0200");
Supprimée : user_pref("CT2095689.LatestVersion", "2.7.2.0");
Supprimée : user_pref("CT2095689.Locale", "fr");
Supprimée : user_pref("CT2095689.LoginCache", 4);
Supprimée : user_pref("CT2095689.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT2095689.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT2095689.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT2095689.RadioIsPodcast", false);
Supprimée : user_pref("CT2095689.RadioLastCheckTime", "Thu Oct 28 2010 13:28:24 GMT+0200");
Supprimée : user_pref("CT2095689.RadioLastUpdateIPServer", "3");
Supprimée : user_pref("CT2095689.RadioLastUpdateServer", "128929877726170000");
Supprimée : user_pref("CT2095689.RadioMediaID", "9474917");
Supprimée : user_pref("CT2095689.RadioMediaType", "Media Player");
Supprimée : user_pref("CT2095689.RadioMenuSelectedID", "EBRadioMenu_CT20956899474917");
Supprimée : user_pref("CT2095689.RadioStationName", "RFI%20Afrique%20");
Supprimée : user_pref("CT2095689.RadioStationURL", "hxxp://wmod.streaming.rfi.fr.edgestreams.net/rfi/francais/au[...]
Supprimée : user_pref("CT2095689.SavedHomepage", "hxxp://google.com/");
Supprimée : user_pref("CT2095689.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT2095689.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT2095689.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT2095689.SearchInNewTabLastCheckTime", "Thu Oct 28 2010 13:28:14 GMT+0200");
Supprimée : user_pref("CT2095689.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Supprimée : user_pref("CT2095689.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...]
Supprimée : user_pref("CT2095689.SettingsCheckIntervalMin", 120);
Supprimée : user_pref("CT2095689.SettingsLastCheckTime", "Thu Oct 28 2010 16:33:20 GMT+0200");
Supprimée : user_pref("CT2095689.SettingsLastUpdate", "1288261604");
Supprimée : user_pref("CT2095689.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT2095689.ThirdPartyComponentsLastCheck", "Wed Oct 27 2010 19:45:41 GMT+0200");
Supprimée : user_pref("CT2095689.ThirdPartyComponentsLastUpdate", "1255348267");
Supprimée : user_pref("CT2095689.TrusteLinkUrl", "hxxp://www.truste.org/pvr.php?page=validate&softwareProgramId=[...]
Supprimée : user_pref("CT2095689.UserID", "UN42343071083021113");
Supprimée : user_pref("CT2095689.ValidationData_Toolbar", 0);
Supprimée : user_pref("CT2095689.WeatherNetwork", "");
Supprimée : user_pref("CT2095689.WeatherPollDate", "Thu Oct 28 2010 16:44:21 GMT+0200");
Supprimée : user_pref("CT2095689.WeatherUnit", "C");
Supprimée : user_pref("CT2095689.alertChannelId", "516440");
Supprimée : user_pref("CT2095689.backendstorage.hxxp://cmg1_conduit-widgets_com/pitsi.state", "4F50454E");
Supprimée : user_pref("CT2095689.clientLogIsEnabled", true);
Supprimée : user_pref("CT2095689.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asm[...]
Supprimée : user_pref("CT2095689.myStuffEnabled", true);
Supprimée : user_pref("CT2095689.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT2095689.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Supprimée : user_pref("CT2095689.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT2095689.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Supprimée : user_pref("CT2095689.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Reg[...]

*************************

AdwCleaner[S1].txt - [10042 octets] - [17/12/2011 20:08:33]

*************************

Dossier Temporaire : 153 dossier(s)et 132 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [10266 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Rapport Ad Report 1

http://cjoint.com/?ALsjPxJZjTq
0
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8392

Windows 6.0.6002 Service Pack 2 (Safe Mode)
Internet Explorer 9.0.8112.16421

18/12/2011 10:37:00
mbam-log-2011-12-18 (10-37-00).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 363444
Temps écoulé: 55 minute(s), 14 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cD21712AdHcA21712 (Trojan.FakeAlert) -> Value: cD21712AdHcA21712 -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\programdata\cd21712adhca21712\cd21712adhca21712.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\Lise\AppData\LocalLow\Sun\Java\deployment\cache\6.0\12\2d949c0c-1bcc0c76 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
18 déc. 2011 à 12:04
ok et comment il va le pc et ton problème !! postes un nouveau zhpdiag pour contrôle !!

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
0
http://cjoint.com/?ALsmDMCfwSQ
0
J'ai rallumé mon pc en mode normal, et le logiciel security sphere n'apparait pas!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
18 déc. 2011 à 12:41
tu as toujours pas répondu à la question de mon premier message
bon tu utilises quoi comme anti-virus car la je vois du avast 5 et du MCafee ?? 


sinon côté infection cela me semble bon !! j'attend ta réponse sur l'antivirus et je te finaliserais le nettoyage
0
j'utilie avast 5
y a t-il un meilleur anti virus ?
macafee n'est plus fonctionnel
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
18 déc. 2011 à 14:45
mc afee plus acrif surprenant car cela me dit le contraire
O4 - HKLM\..\Run: [mcagent_exe] . (.McAfee, Inc. - McAfee Integrated Security Platform.) -- C:\Program Files\McAfee.com\Agent\mcagent.exe 
O4 - HKLM\..\Run: [McENUI] . (.McAfee, Inc. - EasyNetwork User Interface.) -- C:\Program Files\McAfee\MHN\McENUI.exe 
O23 - Service: McAfee SiteAdvisor Service (McAfee SiteAdvisor Service) . (.McAfee, Inc. - SiteAdvisor.) - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) . (.McAfee, Inc. - McAfee Services.) - C:\Program Files\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) . (.McAfee, Inc. - McAfee Network Agent.) - C:\Program Files\Common Files\McAfee\MNA\McNASvc.exe
O23 - Service: McAfee Proxy Service (McProxy) . (.McAfee, Inc. - McAfee Proxy Service Module.) - C:\Program Files\Common Files\McAfee\McProxy\McProxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) . (.McAfee, Inc. - On-Access Scanner service.) - C:\Program Files\McAfee\VirusScan\Mcshield.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) . (.McAfee, Inc. - McAfee Personal Firewall Service.) - C:\Program Files\McAfee\MPF\MpfSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) . (.McAfee, Inc. - McAfee Anti-Spam Server.) - C:\Program Files\McAfee\MSK\msksrver.exe


donc il serait bien de le désinstaller convenablement aide toi de cette page https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces#mcafee-virusscan-version-2005-a-2010

et puis avast il est pas à jour , donc pareil désinstalle le en suisvant cela https://www.avast.com/fr-fr/uninstall-utility
et puis installes la version 6 http://www.commentcamarche.net/download/telecharger-151-avast-free-version

et puis après repostes un nouveau zhpdiag
0
http://cjoint.com/?ALsrMUTuxxU

J'ai désinstaller mcafee et installé avat 6
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
18 déc. 2011 à 19:00
ok cela me semble pas mal , mais j'aimerais bien que tu me passes toolbar S&D , merci

? Télécharge ToolBar S&D ( de Eric_71/Team IDN ) sur ton bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

? ( Tuto : https://sites.google.com/site/toolbarsd/aideenimages )

!! Déconnecte toi et ferme toutes tes applications en cours le temps de la manipe !!

? Double-clique sur ToolBar SD.exe pour lancer l'outil et laisse toi guider ...
--> Tapes directement sur 2 ( option " suppression " ) puis tape sur [Entrée].

Le nettoyage commence .

! ne touche à rien lors de la suppression !

? Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse
accompagné d'un nouveau rapport hijackthis pour analyse ...

( le rapport est en outre sauvegardé ici -> C:\TB.txt )
0
le rapport hijackthis est un rapport zhp diag ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
18 déc. 2011 à 21:19
oui autant pour moi c'est un zhpdaig que je voulais dire !!!
0
-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft® Windows Vista(TM) Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU P8400 @ 2.26GHz )
BIOS : BIOS Date: 06/04/08 14:30:19 Ver: 08.00.10
USER : Lise ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:286 Go (Free:32 Go)
D:\ (USB)
E:\ (USB)
F:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 18/12/2011|21:18 )

[ UAC => 1 ]

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Start Page"="http://fr.msn.com/"
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Search Bar"="http://go.microsoft.com/fwlink/?linkid=54896"
"Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Url"="http://go.microsoft.com/fwlink/?LinkId=44406"
"Url"="http://go.microsoft.com/fwlink/?LinkId=75720"
"Url"="http://go.microsoft.com/fwlink/?LinkId=68928"
"Url"="http://go.microsoft.com/fwlink/?LinkId=68929"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.msn.com/"
"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Local Page"="C:\\Windows\\System32\\blank.htm"
"Search bar"="http://search.msn.com/spbasic.htm"


--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\Users\Lise\Music\Snow Patrol - Crack The Shutters.mp3
C:\Users\Lise\Music\album\kayne west - Late Registration\08 - Kanye West - Crack Music (Feat The Game).mp3
C:\Users\Lise\Music\Eminem\18 Crack a Bottle.mp3


[ UAC => 1 ]


1 - "C:\ToolBar SD\TB_1.txt" - 18/12/2011|21:19 - Option : [2]

-----------\\ Fin du rapport a 21:19:06,09
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
18 déc. 2011 à 21:27
ok cela me semble bon côté infection , mais regarde le rapport de toolbar S&D dans le ba s sous cette ligne
--------------------\\ Cracks & Keygens .. 

c'est pas bon se genre de chose !!!
0
comment ça ? ce sont des musiques téléchargées ?
0
http://cjoint.com/?ALsvAHHT5so
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
18 déc. 2011 à 21:52
ok c'est bon pour moi côté infection consernant se que nous montrait toolbar S&D c'est surement du à se mot Crack je connais pas ces musique donc je sais pas si cela fait partie du titre !!!! lol !!!

bon la pour finaliser le nettoyage tu fais delfix et ccleaner merci

1) - DelFix - Option Suppression

Télécharge DelFix (d'Xplode)

Lance le puis sélectionne Suppression

Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.


2) fais un nettoyage avec ccleaner et les réglages donnés


télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner

ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!

.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
0
# DelFix v8.7 - Rapport créé le 18/12/2011 à 22:22:52
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Lise - PC-DE-LISE (Administrateur)
# Exécuté depuis : C:\Users\Lise\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Toolbar SD
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-CLEAN[2].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\TB.txt
Supprimé : C:\Users\Lise\Desktop\AD-R.exe
Supprimé : C:\Users\Lise\Desktop\Ad-Remover.lnk
Supprimé : C:\Users\Lise\Desktop\adwcleaner.exe
Supprimé : C:\Users\Lise\Desktop\Reload_Tdsskiller.exe
Supprimé : C:\Users\Lise\Desktop\TDSSKiller.2.6.23.0_17.12.2011_15.56.40_log.txt
Supprimé : C:\Users\Lise\Desktop\ZHPDiag.Txt
Supprimé : C:\Users\Lise\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Lise\Downloads\ToolBarSD.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\Ad-Remover
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1701 octets] - [18/12/2011 22:22:52]

########## EOF - C:\DelFix[S1].txt - [1825 octets] ##########
0
C'est bon, j'ai fait le ccleaner!
Merci mille fois :)
0