Demande aide : Virus Vista Security 2012

Résolu/Fermé
Luna - 30 déc. 2011 à 19:49
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 8 janv. 2012 à 19:22
Bonjour,

Aujourd'hui, en cliquant sur une page web, j'ai été infectée par Vista Security 2012.
Alors j'ai eu les fenetres d'alerte et j'ai été voir sur le web ce que c'était et ce qu'il fallait faire.( je ne suis pas du tout pro des ordis au fait..)

J'ai fais un scan sous Trojan Killer qui m'a repéré 2 trucs (ivv.exe et un fichier vuze "worm") mais qui ne les répare pas car il faut payer (alors que je suis déjà sous antivirus ESET NOD 32, mais qui ne m'a pas protégé pour ce coup là apparemment).
Une fois que j'ai eu les emplacement, j'ai fais un coup ciblé de ESET sur le fichier USER où étaient les virus. J'ai cru que ça avait marché, mais en refaisant un scan Trojan Killer, ils sont toujours là... :-( (mais depuis, je n'ai plus les fenêtres intempestives du virus security 2012, pour l'instant...)

Alors, voila, help... y a il une manière (pas trop compliquée...) de s'en débarrasser ?
Si je cède pour la licence Trojan Killer, est-ce efficace ? (et pourquoi ESET Nod ne marche pas sur ce virus ,)

Un grand merci d'avance pour votre aide...

41 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 1/01/2012 à 14:06
Re,

1/
System drive C: has 24 GB (10%) free of 224 GB
Avant il n'existe pas d'espace libre, même maintenant avec 24 GB c'est peu, on ne peux pas passer au pack 2 de vista!
Il y'a un processus qui consomme beaucoup d'espaces!

2/
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

- Copie (Ctrl+C) le texte suivant en gras ci-dessous :



:Reg
[-HKLM\Software\PopCap]
[-HKLM\Software\Classes\askibar.popswattersettingscontrol.1]
[-HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}]
[-HKCU\Software\AppDataLow\AskBarDis]




- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

@+


_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\PopCap\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\askibar.popswattersettingscontrol.1\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}\ not found.
Registry key HKEY_CURRENT_USER\Software\AppDataLow\AskBarDis\ deleted successfully.

OTM by OldTimer - Version 3.1.19.0 log created on 01012012_141000
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 1/01/2012 à 16:37
Re,
1/

lance zhpfix depuis ton bureau, clique sur Hiddenfix pour faire apparaitre les fichiers cachés

2/
Pour réserver d'espace pense à investir un DD externe à fin d'alléger ton PC et de pouvoir faire la mise à jour de Vista


============================================

* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
Désinstalle ta version d'adobe reader via le logiciel ci-dessous :
Télécharge Revo-uninstaller

Exécute ce fichier pour installation

*******Aide Revo-uninstaller*******

* Exécute le fichier téléchargé pour installation en suivant les instructions.

 Mise à jour de Java:

* Tu peux vérifier ta Console Java en cliquant sur ce lien :https://www.java.com/fr/download/uninstalltool.jsp
* Installe la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller JavaRa:  

* Télécharge ce fichier à partir ce lien : http://raproducts.org/click/click.php?id=1
* Décompresse JavaRa sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis
une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

===========================================

Updatechecker :

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
===========================================
PurRa (éditeur de JavaRa) :

Telecharge ici : PureRa (par l'editeur de JavaRa)

Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)

=> Configuration

clique sur "Clean"

L'outil va faire son scan puis son nettoyage

à la fin du rapport tu auras une ligne comme ca :

Total space cleaned: xxxxxxxx bytes

transmets juste cette ligne .

===========================================
**Nettoyage

Suppression des outils de désinfections:
* Télécharge  Delfix   sur ton bureau.           
* Lance le, tape suppression puis valide           
* Patiente pendant le scan jusqu'à l'ouverture du rapport.           
* Copie/Colle le contenu du rapport dans ta prochaine réponse.           
Note : Le rapport se trouve également sous C:\DelFix.txt           
* Tu peux le desinstaller           

===========================================          

<code>Nettoyage des fichiers et des clés de registre :

* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================
Défragmentation : :

Défragmente tes disques dur par defraggler
===========================================
Purger les points de restauration système:


* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...


===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter

==================================

Dis moi combien il reste d'espace libre après avoir effectué les procédures ci-dessus!

@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Merci beaucoup !! je vais faire tout ça et répondre ensuite, mais... ça y est, je n'ai plus de virus ?
(et ça va réinstaller les petites appli à coté de l'horloge aussi ? (deconnecter les usb, connexion internet...)
0
voila pour le rapport des fichiers cachés
Rapport de ZHPFix 1.12.3377 par Nicolas Coolman, Update du 26/12/2011
Fichier d'export Registre :
Run by Claire at 01/01/2012 17:48:57
Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Dossiers/Fichiers cachés restaurés ==========
Mes images (My Pictures) : 105 Restauré(s) avec succès
Ma musique (My Music) : 48 Restauré(s) avec succès
Ma Video (My Video) : 1 Restauré(s) avec succès
Mes Favoris (My Favorites) : 6 Restauré(s) avec succès
Mes Documents (My Documents) : 237 Restauré(s) avec succès
Mon Bureau (My Desktop) : 2 Restauré(s) avec succès
Menu demarrer (Programs) : 6 Restauré(s) avec succès
Dossier utilisateur (AppData) : 715 Restauré(s) avec succès
Programmes (Program Files) : 4 Restauré(s) avec succès


========== Récapitulatif ==========
1124 : Dossiers/Fichiers cachés restaurés


End of clean in 48mn 57s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 31/12/2011 17:49:59 [1841]
C:\ZHP\ZHPFix[R2].txt - 01/01/2012 17:48:57 [1055]
0
désolée... en desinstallant adobe reader, il me demande si je supprime des éléments du registre : AcroExch.document (et dedans SHELL, OPEN, COMMAND, etc)... je dis oui ?
EDIT:j'ai compris en relisant l'aide et j'ai fais ok
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
1 janv. 2012 à 18:55
Re,

Tu continues donc le reste des procédures...

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
oui, voila le rapport de java
http://pjjoint.malekal.com/files.php?id=20120101_e14o8i15k14n10
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
1 janv. 2012 à 19:05
D'accord et il reste encore :-)

N'oublies pas de purger les points de restaurations...
0
Ok ! j'en suis à la mise à jour des logiciels (je dois tous les faire? même ceux que je n'utilise pas ou plus ?)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
1 janv. 2012 à 19:29
Re,

Ceux que tu n'utilises pas je te conseille de les désinstaller complètement pour libérer encore d'espace qu'on aura besoin :-)

0
Alors, purera fait !
voila la ligne : Total space cleaned: -1965601161 bytes
0
et delfix
# DelFix v8.7 - Rapport créé le 01/01/2012 à 20:32:49
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Claire - PC-DE-CLAIRE (Administrateur)
# Exécuté depuis : C:\Users\Claire\Desktop\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\_OTM
Supprimé : C:\Combofix
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\Claire\Desktop\RK_Quarantine
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\JavaRa.log
Supprimé : C:\Users\Claire\Desktop\ComboFix.exe
Supprimé : C:\Users\Claire\Desktop\JavaRa.log
Supprimé : C:\Users\Claire\Desktop\JavaRa.zip
Supprimé : C:\Users\Claire\Desktop\RKreport[1].txt
Supprimé : C:\Users\Claire\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Claire\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Claire\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Claire\Desktop\ZHPFixReport.txt
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1803 octets] - [01/01/2012 20:32:49]

########## EOF - C:\DelFix[S1].txt - [1927 octets] ##########
0
Pour ccleaner, le lien me mène vers une version mac... et j'ai un PC, peux tu m'orienter ?

Et sinon, je n'arrete pas d'avoir des fenetres de contrôle de compte utilisateur "ssvagent.exe" d'oracle américa, même quand je veux ouvrir un nouvel onglet... puis-je le désactiver ?

Merci !
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 1/01/2012 à 21:05
Re,

* Pour Ccleaner version slim voici le lien concerné : https://www.ccleaner.com/ccleaner/download/slim

* Pour ssvagent.exe : tu coche ne plus afficher d'avertissement pour se message

et ensuite---> Autorisé

Il s'agit de Java tu peux donc le désactiver!

A demain

Bonne soirée


_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Merci et à demain oui !
il n'y a pas la la case à cocher pour ssvagent, sinon, peut-êtr qu'il faut que j'aille ici ?
http://www.clubic.com/article-90230-4-trucs-astuces-optimiser-windows-vista.html
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
2 janv. 2012 à 07:51
Bonjour,

* Refais stp la procédure de java en faisant la mise à jour.

* Si le problème n'est pas résolu :désinstalle ta version de java puis installe la dernière version >>> ICI <<<

@+


0
Oui, je vais le faire (j'avais bien suivi ta procédure pour java, et ensuite, via le logiciel de mise à jour, il y avait encore une nouvelle version de java. C'est peut-être ça qui a causé le souci)

Sinon, 2 autres trucs un peu génants :
1/ au démarrage, j'ai un fichier texte qui s'ouvre, nommé "desktop" avec ça dedans : "
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787" (et un fichier sur le bureau : "desktop"

2/ Windows update me propose des mises à jour (dont un outil de suppression de logiciels malveillants, tiens !) Est-ce le moment de faire ces mise à jour ou d'attendre que nous ayons fini toutes les procédures ?

Et sinon, je vais lancer la defrag !
0
j'ai cette version de java
Vous disposez de la version Java recommandée (1.7.0_02) (je l'ai eu via le logiciel de mise à jour, c'était une version 6 via la première manip depuis le site de java)

et j'ai résolu mon souci de fenetre de compte mais j'ai du aller dans le panneau de config décocher la verif de compte (mais du coup j'ai une fenetre d'alerte de sécurité windows concernant que j'ai décoché la case...)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
2 janv. 2012 à 12:52
Salut,
1/
Pour le fichier qui s'affiche au bureau, tu peux suivre les procédures indiquées ici
2/
Est ce que tu as effectué toutes les procédures demandées ?

@+
0
Je t écris d un autre poste, cela fait deux heures que j ai lancé la défragmentation et je n en suis qu trois pour cent et l espace libre indique est passe à treize Go , c est normal ? Et sinon j avais tout fais dans l ordre et j en suis à la défragmentation qui dure...
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
2 janv. 2012 à 13:13
0
Ha oui , merci ! Toujours trois pour cent, je passerai ccleaner après et ensuite les points de restauration,
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
2 janv. 2012 à 13:38
Oui...
Pour les points de restauration tu vas les vider puis créer un nouveau point de restauration
0
a y est !!!!! fini à 20h20 !!!
j'ai fais cleaner + le truc des points de restauration !!!
j'ai 46 go de disponible !!! (pourtant j'avais fais une defrag y a environ 1 an il me semble)

Alors ? où en est-on (je n'ai plus de virus ?)

Est-ce que j'attends pour faire les windows update ? (est-ce qu'il faut toujours les faire au fait ? même les facultatives ?)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
2 janv. 2012 à 21:04
Re,

Oui effectivement on doit toujours garder nos logiciels à jour pour interdire les failles de sécurité.
La mise à jour de windows vista est prioritaire (pour passer au pack 2), aussi adobe reader, adobe flash olayer.... sont tous nécessaires!

Bon surf et si tu n'as pas de souci pense à mettre ton sujet comme résolu

@+
0
Un grand MERCI à toi !!!
Je vais voir quelques trucs (si j'ai encore une ou deux questions...), et je mets le sujet en résolu demain si je n'ai pas de soucis !
Youpiiii :-)
0
Bon ben c'est déjà moi......

j'ai fais une grosse bétise..........

Comme j'avais eu ce binz sur java (version6.30 installée puis une version 7 après via le logiciel de mise à jour), j'ai voulu désinstaller la v7 par le logiciel de désinstallation et installer la version 6.30. Seulement, une fois la 7 désinstallée, la v6 ne s'installait pas et JavaRa plantait si je tentais de repasser par là.
Bref, ma console n'était pas reconnu sur le site que tu m'as indiquée.
Donc, j'ai fais une restauration, avant que je désinstalle Java7 (celle que j'avais faite manuellement à a fin des procédures)
Et là, ça ne marche pas.
Je ne peux plus aller sur le site java verifier ma version, ça plante "erreur de restauration" et en passant pas Java Ra, il me dit que j'en suis à Java 1.16 et quand je fais recherches de maj (en anglais car les options de langage ont disparu), il me dit que j'ai la dernière version...
Zut...
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
3 janv. 2012 à 08:14
Bonjour,

Tu vas désinstaller Java par revouninstaller, ensuite tu

télécharges et enregistres sur ton bureau la nouvelle version de java >>> ICI, exécutes le fichier concerné pour installation.

En attendant tes nouvelles

@+
0
Bonjour et merci :-)

J'ai désinstallé Java7 (hier, j'avais viré les fichiers dans le registre et c'est peut-être ça qui m'a mise dans la mouise... j'avais donc fais restauration)
Bref; ce soir j'ai redésinstallé Java 7 (sauf que là, il me propose pas de fichiers dans le registre)
Il me reste Java6 update 30 et Java6 update 6 qui apparaisse dans Revouninstaller. Je clique pour désinstaller Java6 update6 et là il cherche à me l'installer et cherche un fichier introuvable pour le faire : "package d'installation pour Java 6 introuvable. réessayer d'executer Windows installer avec un package d'installation valide jre.1.6.0_06.msi."
et je n'arrive plus à télécharger Java 6.30 via ton lien, il me demande de l'exécuter directement (et là détecte que j'ai déjà la version 6... mais qui ne fonctionne pas... donc...) Mais... au secours !
0
mais je viens de réussir à désinstaller java6 update 30, mais souci reste pour java6update6 qui cherche à me l'installer. Dois-je "forcer la désinstall"?
0
j'ai trouvé ça ici : http://www.java.com/fr/download/help/error_1723.xml
?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
4 janv. 2012 à 11:58
Re,

Java6 update 6 doit être désinstallé, Tu effectues la procédure de JavaRa comme expliqué >>> ICI <<< puis tu installes la dernière version

@+
0