HELP !! Bombarder de Virus

Nabil94 -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,

Mon pc rame énormément et j'ai pleins de toolbar qui est sur mon navigateur.

Actuellement je suis en train de faire une analyse compléte avec Malwarebytes, j'en suis déjà à 20 élèments infectés.

En attendant d'une aide précieuse. Merci d'avance.

A voir également:

28 réponses

Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonjour,

Comment se comporte ton PC maintenant ?

Tu as répondu un peu tard, je ne sais pas si tu as attrapé d'autres infections! :-)

Lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag

@+
0
Nabil94
 
Salut,

Je suis désolé du retard, car enfaite ceci est le PC de ma Tante et je passe que quelques temps par semaine ^^ Le P.C. à l'air de bien se comporter.

La version de ZHPDiag est à jour. Voici un nouveau rapport:

http://pjjoint.malekal.com/files.php?read=ZHPDiag_20120219_f12i12x1015l13
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Re,

Il nous reste pas beaucoup de choses!
1/
Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site
Virus Total

* Clique sur " choose file "
* Vas sur ton disque chercher ce fichier à cet emplacement :

C:\Users\Nabil\Desktop\auth.exe

* Clique ensuite sur le bouton « Scan it »
* Patiente le temps de l'analyse qui dépend de la taille du fichier
* Une fois celle-ci terminée, apparaît le rang de détection (Detection Ratio)
* Communique-le dans ta prochaine réponse sur le forum et communique en même temps le lien de la page VirusTotal en le copiant dans la barre d'adresse et en le collant dans ta prochaine réponse

2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

O43 - CFD: 11/02/2012 - 18:40:14 - [0] ----D- C:\Users\Nabil\AppData\Local\{0555F8E4-46A4-4F7A-A0EC-81E097D53C31}
O43 - CFD: 16/02/2012 - 08:35:30 - [0] ----D- C:\Users\Nabil\AppData\Local\{0B43791E-6B3C-48A1-8060-0A6ECC2A8017}
O43 - CFD: 11/02/2012 - 01:33:34 - [0] ----D- C:\Users\Nabil\AppData\Local\{23CB57FA-71F6-4CE7-8DA3-40EEC25090C9}
O43 - CFD: 16/02/2012 - 08:35:58 - [0] ----D- C:\Users\Nabil\AppData\Local\{37728A03-17BD-471E-9E3B-7EA6A69FE247}
O43 - CFD: 15/02/2012 - 19:32:38 - [0] ----D- C:\Users\Nabil\AppData\Local\{393DAC71-6080-4084-98B9-1AD62D70543C}
O43 - CFD: 18/02/2012 - 19:00:52 - [0] ----D- C:\Users\Nabil\AppData\Local\{48AE0C4F-C4C7-4B85-8495-896C57B00ADD}
O43 - CFD: 13/02/2012 - 16:45:48 - [0] ----D- C:\Users\Nabil\AppData\Local\{98574B6B-98D0-4824-B32A-EB6282407918}
O43 - CFD: 18/02/2012 - 19:00:42 - [0] ----D- C:\Users\Nabil\AppData\Local\{98657C01-00C5-49AE-BE1F-4391018EA8C8}
O43 - CFD: 12/02/2012 - 19:03:32 - [0] ----D- C:\Users\Nabil\AppData\Local\{A336CFB3-13EC-4724-B55B-587AD0F2CD97}
O43 - CFD: 13/02/2012 - 16:45:38 - [0] ----D- C:\Users\Nabil\AppData\Local\{D38268C7-AE5C-46CE-9FF0-D127B6DE68E3}
O43 - CFD: 11/02/2012 - 18:40:02 - [0] ----D- C:\Users\Nabil\AppData\Local\{DE8AFD38-70DF-4324-88EA-526C598B0C2A}
O43 - CFD: 12/02/2012 - 19:03:42 - [0] ----D- C:\Users\Nabil\AppData\Local\{F4F9F319-8F5D-4A14-BE7A-C9CB2C8E36E4}
O43 - CFD: 11/02/2012 - 01:33:44 - [0] ----D- C:\Users\Nabil\AppData\Local\{FC32F77F-7EE3-4C11-845C-E6CC607CC45F}

FirewallRAZ
EmptyTemp
EmptyFlash



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

3/
Relance Malwarebytes pour une analyse complète après avoir effectué la mise à jour puis poste le rapport stp

@+

0
Nabil94
 
https://www.virustotal.com/file/e8d022c3598989f535bb9144c5651aef43a383536accf07bab9ff108b6dbeea9/analysis/1329662372/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Nabil94
 
Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-19-02-2012-15-52-36.txt
Run by Nabil at 19/02/2012 15:52:36
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Nabil\AppData\Local\{0555F8E4-46A4-4F7A-A0EC-81E097D53C31}
SUPPRIME Folder: C:\Users\Nabil\AppData\Local\{0B43791E-6B3C-48A1-8060-0A6ECC2A8017}
SUPPRIME Folder: C:\Users\Nabil\AppData\Local\{23CB57FA-71F6-4CE7-8DA3-40EEC25090C9}
SUPPRIME Folder: C:\Users\Nabil\AppData\Local\{37728A03-17BD-471E-9E3B-7EA6A69FE247}
SUPPRIME Folder: C:\Users\Nabil\AppData\Local\{393DAC71-6080-4084-98B9-1AD62D70543C}
SUPPRIME Folder: C:\Users\Nabil\AppData\Local\{48AE0C4F-C4C7-4B85-8495-896C57B00ADD}
SUPPRIME Folder: C:\Users\Nabil\AppData\Local\{98574B6B-98D0-4824-B32A-EB6282407918}
SUPPRIME Folder: C:\Users\Nabil\AppData\Local\{98657C01-00C5-49AE-BE1F-4391018EA8C8}
SUPPRIME Folder: C:\Users\Nabil\AppData\Local\{A336CFB3-13EC-4724-B55B-587AD0F2CD97}
SUPPRIME Folder: C:\Users\Nabil\AppData\Local\{D38268C7-AE5C-46CE-9FF0-D127B6DE68E3}
SUPPRIME Folder: C:\Users\Nabil\AppData\Local\{DE8AFD38-70DF-4324-88EA-526C598B0C2A}
SUPPRIME Folder: C:\Users\Nabil\AppData\Local\{F4F9F319-8F5D-4A14-BE7A-C9CB2C8E36E4}
SUPPRIME Folder: C:\Users\Nabil\AppData\Local\{FC32F77F-7EE3-4C11-845C-E6CC607CC45F}
SUPPRIME Temporaires Windows: : 74
SUPPRIME Flash Cookies: 15

========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 15
SUPPRIME Flash Cookies: 16

========== Récapitulatif ==========
2 : Valeur(s) du Registre
15 : Dossier(s)
2 : Fichier(s)

End of clean in 00mn 03s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 19/01/2012 17:58:33 [4462]
C:\ZHP\ZHPFix[R2].txt - 21/01/2012 18:12:15 [619]
C:\ZHP\ZHPFix[R3].txt - 21/01/2012 18:13:14 [22686]
C:\ZHP\ZHPFix[R4].txt - 25/01/2012 15:24:40 [20190]
C:\ZHP\ZHPFix[R5].txt - 18/02/2012 23:11:34 [4489]
C:\ZHP\ZHPFix[R6].txt - 19/02/2012 15:52:36 [2229]
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Re,

Il reste le rapport Malwarebytes avant de finaliser :-)

@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Nabil94
 
Malwarebytes Anti-Malware (PRO) 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.02.19.02

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Nabil :: PC-DE-NABIL [administrateur]

Protection: Activé

19/02/2012 15:54:03
mbam-log-2012-02-19 (15-54-03).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 309319
Temps écoulé: 1 heure(s), 17 minute(s), 16 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Re,

Pour finir :

Mise à jour Adobe reader

* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Désinstalle ta version d'adobe par : ajout/suppression de programme
* Exécute le fichier téléchargé pour installation en suivant les instructions.

 Mise à jour de Java:

* Tu peux vérifier ta Console Java en cliquant sur ce lien :https://www.java.com/fr/download/uninstalltool.jsp
* Installe la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller JavaRa:  

* Télécharge ce fichier à partir ce lien : http://raproducts.org/click/click.php?id=1
* Décompresse JavaRa sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis
une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

===========================================

Updatechecker :

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
===========================================
PurRa (éditeur de JavaRa) :

Telecharge ici : PureRa (par l'editeur de JavaRa)

Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)

=> Configuration

clique sur "Clean"

L'outil va faire son scan puis son nettoyage

à la fin du rapport tu auras une ligne comme ca :

Total space cleaned: xxxxxxxx bytes

transmets juste cette ligne .

===========================================
**Nettoyage

Suppression des outils de désinfections:
* Télécharge  Delfix   sur ton bureau.          
* Lance le, tape suppression puis valide          
* Patiente pendant le scan jusqu'à l'ouverture du rapport.          
* Copie/Colle le contenu du rapport dans ta prochaine réponse.          
Note : Le rapport se trouve également sous C:\DelFix.txt          
* Tu peux le desinstaller          

===========================================         
<code>Défragmentation : :

Défragmente tes disques dur par defraggler
===========================================

Nettoyage des fichiers et des clés de registre :

* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================
Purger les points de restauration système:


* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter

@+

0