Mon PC est infecté par un grave virus...

Résolu/Fermé
sitrain Messages postés 57 Date d'inscription jeudi 12 janvier 2012 Statut Membre Dernière intervention 8 octobre 2012 - 31 janv. 2012 à 19:18
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 - 2 févr. 2012 à 09:03
Bonjour,
Je suis infecté depuis quelques semaines par un virus que je pense etre dangeureux car aucun antivirus jusqu'a maintenant ne l'a detecté, et pourtant il fait des degats pas possible:
- fenetres apparaient à moitiée
- Plantage repetitif
- ressources memoires insuffisantes
- les deux cases : afficher les fichiers caché et masquer les fichiers caché: sont cochés en meme temps

.....etc.
Voilà donc mon rapport ZHPDiag, Please aidez-moi....please.

https://www.cjoint.com/?BAFtnWt6lys


A voir également:

11 réponses

loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
31 janv. 2012 à 20:30
Bonjour,


Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.

Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

¶ Télécharge AdwCleaner (de Xplode) sur ton Bureau.
¶ Lance le, clique sur Suppression puis patiente le temps du scan.
¶ Une fois le scan terminé, un rapport s'ouvrira : poste le dans ta prochaine réponse.
Pour t'aider

Utilise ce logiciel de désinfection généraliste :

¶ Télécharge et installe Malwarebytes' Anti-Malware
¶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
¶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
¶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
¶ A la fin de l'analyse, clique sur Afficher les résultats
¶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
¶ Enregistre le rapport
¶ S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
¶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression
1
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
1 févr. 2012 à 09:01
Bonjour sitrain

Pour trouver le rapport d'AdwCleaner, Chemin :
menu démarrer > ordinateur > double clique sur C:
C:\AdwCleaner[S1].txt

Il me faut celui-ci :
AdwCleaner[S1].txt
1
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
1 févr. 2012 à 12:25
Ok, refais une analyse ZHPDiag stp, pense à héberger le rapport sur cjoint.
1
sitrain Messages postés 57 Date d'inscription jeudi 12 janvier 2012 Statut Membre Dernière intervention 8 octobre 2012
1 févr. 2012 à 18:24
Hello Loumax,
Voilà le rapport:
https://www.cjoint.com/?BBbsx08jkNm
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
1 févr. 2012 à 18:58
AdwCleaner semble avoir bossé quand-même :)

Ce script va cibler certains éléments à supprimer :

O2 - BHO: PXCIEaddin - {42DFA04F-0F16-418e-B80C-AB97A5AFAD39} . (.Tracker Software Products Ltd. - HTML to PDF Converter IE plugin.) -- C:\Program Files\Tracker Software\PDF-XChange 4\PXCIEAddin4.dll
O3 - Toolbar: PDFXChange 4.0 - {42DFA04F-0F16-418e-B80C-AB97A5AFAD39} . (.Tracker Software Products Ltd. - HTML to PDF Converter IE plugin.) -- C:\Program Files\Tracker Software\PDF-XChange 4\PXCIEAddin4.dll
[HKLM\Software\Classes\.bk1]
[HKLM\Software\Classes\.bk2]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]
[HKLM\Software\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}]
[HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}]
EmptyFlash
EmptyTemp
FirewallRAZ


¶ Sélectionne le script en entier (lignes en gras) et copie le (Edition --> Copier)
¶ Lance ZHPFix à partir du raccourci sur ton Bureau
¶ Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse

*Redémarre le PC une fois la suppression terminée.
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
1 févr. 2012 à 19:29
Comment va ton PC ?

*Refais une analyse ZHPDiag pour contrôle, stp.
1
sitrain Messages postés 57 Date d'inscription jeudi 12 janvier 2012 Statut Membre Dernière intervention 8 octobre 2012
1 févr. 2012 à 20:03
Là à premiere vue, ça va mieux...
Voilà le rapport :

https://www.cjoint.com/?BBbua7xaNaO
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
1 févr. 2012 à 22:10
1) Mises à jour :

-Vérifie ta version de Java ICI, et suivre les indications.
Avant installation : panneau de configuration --> ajout/suppression programmes --> désinstalle toutes les versions "Java", clique sur "supprimer"
Lorsque la désinstallation sera terminée installe la dernière version.

Je te conseil d'utiliser Firefox (déjà sur ton PC), qui est bien plus sécurisés que IE et pour encore plus de sécurité, installe ces deux extensions : Wot et Adblock plus
*Lire ceci : L'importance de maintenir à jour son PC

2) Optimisation :

Ce script va cibler certains éléments à supprimer :

O8 - Extra context menu item: Envoyer à Bluetooth - (.not file.) - btsendto_ie.htm
O23 - Service: (PEVSystemStart) - Clé orpheline
OPT:O4 - HKLM\..\Run: [SoundMAX] . (.Analog Devices, Inc. - Audio Control Panel.) -- C:\Program Files\Analog Devices\SoundMAX\SMax4.exe
OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-21-551814988-3160861351-1160790085-13190\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
CTFDisabled
EmptyTemp


¶ Sélectionne le script en entier (lignes en gras) et copie le (Edition --> Copier)
¶ Lance ZHPFix à partir du raccourci sur ton Bureau
¶ Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse

****************

* Lance Ccleaner. Clique sur Nettoyeur --> Analyse --> Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche. Enfin, Registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

* Télécharge Defraggler. Installe le puis lance le. Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".

3) Il faut supprimer tous les outils que nous avons utilisés : Télécharge DelFix (de Xplode) sur ton Bureau --> Lance le et clique sur Suppression --> quand il aura terminé, clique sur Désinstallation.
Pour t'aider

4) Pour terminer le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés). Pour ça, suis ce tutoriel.

5) Prévention :
Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet

6) Précautions :
Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

Bonne lecture et bon courage, n'hésite pas à poser des questions en cas de besoin ;)

*Si tu pense que tes problèmes sont solutionnés passe ton sujet en résolu
1
sitrain Messages postés 57 Date d'inscription jeudi 12 janvier 2012 Statut Membre Dernière intervention 8 octobre 2012
1 févr. 2012 à 07:52
Bonjour loumax,
D'abord, je te remercie beaucoup pour ton aide. j'ai suivi tes instructions àla lettre, et voici ce qui en ressort:

- j'ai executé Adwcleaner, et j'ai reçu un message comme quoi le rapport aller m'etre transmis au prochain demarrage du pc. j'ai donc redemarré à la demande de l'outil et j'ai rien reçu. j'ai refait un autre scan, et toujours la meme chose...donc pas de rapport de la part de Adwclaner

- j'ai installé MBAM, et fait un scan rapide. voici le resultat:

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.01.13.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
sofiane.galou :: DZD9079C [administrateur]

01/02/2012 07:38:58
mbam-log-2012-02-01 (07-38-58).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 224514
Temps écoulé: 8 minute(s), 1 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)


J'attend tes instruction pour la suite...

Merci beaucoup encore une fois
0
sitrain Messages postés 57 Date d'inscription jeudi 12 janvier 2012 Statut Membre Dernière intervention 8 octobre 2012
1 févr. 2012 à 10:05
Bonjour Loumax,
Je n'ai rien trouvé,j'ai même fait une recherche avec le nom, et rien dutout.
0
sitrain Messages postés 57 Date d'inscription jeudi 12 janvier 2012 Statut Membre Dernière intervention 8 octobre 2012
1 févr. 2012 à 19:11
Voilà le rapport:


Rapport de ZHPFix 1.12.3376 par Nicolas Coolman, Update du 20/12/2011
Fichier d'export Registre :
Run by sofiane.galou at 01/02/2012 19:04:39
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: CLSID BHO: {42DFA04F-0F16-418e-B80C-AB97A5AFAD39}
SUPPRIME Key: HKLM\Software\Classes\.bk1
SUPPRIME Key: HKLM\Software\Classes\.bk2
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}
SUPPRIME Key: HKLM\Software\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
SUPPRIME Key: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}

========== Valeur(s) du Registre ==========
SUPPRIME Toolbar: {42DFA04F-0F16-418e-B80C-AB97A5AFAD39}
SUPPRIME FirewallRaz (SP) : C:\Program Files\Fichiers communs\Siemens\SQLANY\dbsrv9.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Fichiers communs\Siemens\SQLANY\dbeng9.exe
SUPPRIME FirewallRaz (SP) : C:\WINDOWS\system32\s7otbxsx.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Siemens\Step7\S7INF\S7usiapx.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Siemens\Step7\S7BIN\S7tgtopx.exe
SUPPRIME FirewallRaz (DP) : C:\Program Files\Fichiers communs\Siemens\SWS\almsrv\almsrvx.exe
SUPPRIME FirewallRaz (DP) : C:\Program Files\Fichiers communs\Siemens\SQLANY\dbsrv9.exe
SUPPRIME FirewallRaz (DP) : C:\Program Files\Fichiers communs\Siemens\SQLANY\dbeng9.exe
SUPPRIME FirewallRaz (DP) : C:\WINDOWS\system32\s7otbxsx.exe
SUPPRIME FirewallRaz (DP) : C:\Program Files\Siemens\Step7\S7INF\S7usiapx.exe
SUPPRIME FirewallRaz (DP) : C:\Program Files\Siemens\Step7\S7BIN\S7tgtopx.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossier(s) ==========
SUPPRIME Flash Cookies: 7
SUPPRIME Temporaires Windows: : 87

========== Fichier(s) ==========
SUPPRIME Reboot c:\program files\tracker software\pdf-xchange 4\pxcieaddin4.dll
SUPPRIME File: c:\program files\tracker software\pdf-xchange 4\pxcieaddin4.dll
SUPPRIME Flash Cookies: 2
SUPPRIME Temporaires Windows: : 35


========== Récapitulatif ==========
6 : Clé(s) du Registre
13 : Valeur(s) du Registre
2 : Dossier(s)
4 : Fichier(s)


End of clean in 00mn 11s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 01/02/2012 19:04:39 [2379]
0
sitrain Messages postés 57 Date d'inscription jeudi 12 janvier 2012 Statut Membre Dernière intervention 8 octobre 2012
2 févr. 2012 à 08:08
LOUMAX............MERCIIIIIIIIIIIIIIIIIIIIIIIIIIIIII

Mon PC va beaucoup Mieux
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
2 févr. 2012 à 09:03
Bon surf à toi sitrain ;)
0