Phishing

Résolu/Fermé
cgfd Messages postés 22 Date d'inscription lundi 13 février 2012 Statut Membre Dernière intervention 5 mars 2012 - 13 févr. 2012 à 00:25
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 6 mars 2012 à 05:35
Bonjour, je me suis trouve dirige a mon insu hier sur un site me reclamant 100? pour me redonner acces a mon ordi... Apres avoir tout plante puis redemarre en utilisant anti malware, spybot, multivirus cleaner et cc cleaner, adware, avoir fait un scandisk, mon ordi bug toujours avec une connexion internet bloquee apres quelques minutes et une impossibilite de fermer sauf directement a l alim... Je suis preneur d un conseil (XP, Firefox 11)

A voir également:

40 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 févr. 2012 à 08:47
Bonjour,

Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://pjjoint.malekal.com/
Si indisponible, tu peux essayer avec l'un de ces liens:
https://www.terafiles.net/
https://www.casimages.com/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Hébergement de rapport sur pjjoint.malekal.com

Rends toi sur pjjoint.malekal.com
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

* Copie le lien dans ta prochaine réponse.

@+
1
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
14 févr. 2012 à 06:01
Bonjour,

Fais ceci suivant l'ordre stp :

1/
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

2/
* Télécharge de AD-Remover sur ton Bureau.
http://security-domain.be/download/AD-Remover.html

/!\ Ferme toutes applications en cours /!\

- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton « chercher »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

3/
* Telecharge et install link officiel : >>>USBFix ICI<<<
ou : >>> ICI <<<

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

* Clique sur "Recherche"

* Laisse travailler l'outil

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )

@+
1
bonsoir, premier lien : http://pjjoint.malekal.com/files.php?id=20120214_g12k6r11g11k9
0
le second lien : http://pjjoint.malekal.com/files.php?id=20120214_z14d15r9m13f13
0
troisième lien : http://pjjoint.malekal.com/files.php?id=20120214_n7q8w12b8p11
c'est un peu long, mais la connexion internet se bloque toujours apres quelques minutes...et je dois relancer à chaque fois en coupant à l'allumage !
merci pour ta patience !
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
15 févr. 2012 à 06:10
Bonjour,
1/
/!\ Ferme toutes applications en cours /!\

- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

2/
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

* Clique sur "Suppression"

* Laisse travailler l'outil

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )

3/
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message


Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

@+
1
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 févr. 2012 à 07:40
Bonjour,
1/
* Désinstalle spybot, il ne sert à rien
* Désinstalle également : SPYWAREfighter
Un antispyware gratuit ne sert à rien

* Désinstalle aussi :
O42 - Logiciel: Force Download Toolbar
O42 - Logiciel: Protection ZoneAlarm Toolbar
O42 - Logiciel: SweetIM Toolbar for Internet Explorer


2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


O2 - BHO: (no name) - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Infection BT (Adware.SocialSkinz)
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OfferBoxUpdate.job => Infection PUP (PUP.OfferBox)
[HKLM\Software\AntimalwareSolution] => Infection BT (Mal/Generic-A)
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\Nosibay => Infection PUP (Adware.SPointer)
FirewallRAZ
EmptyTemp
EmptyFlash




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

3/
* Telecharge et install link officiel : >>>USBFix ICI<<<
ou : >>> ICI <<<

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

* Clique sur "Suppression"

* Laisse travailler l'outil

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )

@+
1
cgfd Messages postés 22 Date d'inscription lundi 13 février 2012 Statut Membre Dernière intervention 5 mars 2012
18 févr. 2012 à 11:04
le rapport à l'écran de zhpfix :
Rapport de ZHPFix 1.12.3378 par Nicolas Coolman, Update du 10/01/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-18-02-2012-11-00-45.txt
Run by fd at 18/02/2012 11:00:45
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Clé(s) du Registre ==========
SUPPRIME Key: CLSID BHO: {FCBCCB87-9224-4B8D-B117-F56D924BEB18}
SUPPRIME Key: HKLM\Software\AntimalwareSolution

========== Valeur(s) du Registre ==========
SUPPRIME FirewallRaz (SP) : C:\Program Files\UBISOFT\Splinter Cell Pandora Tomorrow\pandora.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\UBISOFT\Splinter Cell Pandora Tomorrow\logo_ubi.exe
SUPPRIME FirewallRaz (SP) : D:\Program Files\sports interactive\fm.exe
SUPPRIME FirewallRaz (SP) : C:\WINDOWS\system32\ZoneLabs\vsmon.exe
SUPPRIME FirewallRaz (SP) : D:\Documents and Settings\fd\Application Data\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Fichiers Communs\Nosibay
SUPPRIME Temporaires Windows: : 11
SUPPRIME Flash Cookies: 11

========== Fichier(s) ==========
SUPPRIME File: c:\windows\tasks\offerboxupdate.job
SUPPRIME Temporaires Windows: : 84
SUPPRIME Flash Cookies: 3


========== Récapitulatif ==========
2 : Clé(s) du Registre
6 : Valeur(s) du Registre
3 : Dossier(s)
3 : Fichier(s)


End of clean in 00mn 02s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 18/02/2012 11:00:45 [1569]
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 févr. 2012 à 08:14
Bonjour,

Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le

* Une fenêtre apparait : clique sur "Disable"

* Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

===================================================

Attention, avant de commencer, lit attentivement la procédure

********************************************************

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

* Fais un clic droit sur ce lien, enregistre le dans ton bureau
Voici Aide combofix

* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

*Note : Le rapport se trouve également là : C:\ComboFix.txt

@+
1
cgfd Messages postés 22 Date d'inscription lundi 13 février 2012 Statut Membre Dernière intervention 5 mars 2012
18 févr. 2012 à 16:06
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 févr. 2012 à 17:21
Salut,

=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=

-----------------------------------------------------------------------------------

Toujours avec toutes les protections désactivées, fais ceci :

* Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
* Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
* Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
__________________________________________________

KillAll::

Folder::
c:\program files\Force Download Toolbar

Rootkit::
d:\docume~1\fd\LOCALS~1\Temp\pfsvgae.sys

Driver::
pfsvgae

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PHIME2002ASync"=-
"PHIME2002A"=-
"tsnp2std"=-

__________________________________________________

* Enregistre ce fichier sous le nom CFScript
* Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif
* Combofix se lance, laisse toi guider..

* Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
* Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis

* Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

@+

1
cgfd Messages postés 22 Date d'inscription lundi 13 février 2012 Statut Membre Dernière intervention 5 mars 2012
Modifié par cgfd le 18/02/2012 à 23:34
le nouveau lien combo fix : https://pjjoint.malekal.com/files.php?id=20120218_v11e10s6u7q5
avant cette nouvelle action, je ne pouvais toujours pas fermer l'ordi sans passer par l'alimentation et internet se bloquait toujours apres 10/15 minutes. Je vais retenter. Par contre, l'ordi est plus rapide, le nettoyage et les corrections se sentent !

je confirme malheureusement, il faut toujours appuyer sur le bouton pour éteindre et internet (firefox) se bloque apres environ 10 minutes ...
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
23 févr. 2012 à 08:00
Bonjour,

* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html


*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lance le scan
*Si le rogue empêche le lancement du programme, Renomme (RogueKiller) en "winlogon" ou "firefox". Sinon renomme le en winlogon.exe ou firefox.exe (rajouter l'extension .exe)
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

@+
1
bonsoir, le rapport : http://pjjoint.malekal.com/files.php?id=20120223_u10s5y8f13s13
0
merci pour ta ténacité !!!
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
26 févr. 2012 à 13:37
Re,

Passant à autre chose :

* Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Personnalisation, copie-colle le texte en gras ci-dessous :

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c



? Clique sur le bouton Analyse.
? Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le lien pjjoint ici ensuite pour pouvoir être consultés.

@+

1
vais-je arriver à envoyer cette fois ?
0
YES !!
le lien extra : http://pjjoint.malekal.com/files.php?id=20120226_d13i10d12r7m8
0
le lien otl : http://pjjoint.malekal.com/files.php?id=20120226_z10b15v11q14u11

comme tu dis, la patience !! (4 tentatives d'envoi avant que cela ne fonctionne...)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
26 févr. 2012 à 21:17
Re,

Désinstalle Firefox par le logiciel ci-dessous :

Télécharge Revo-uninstaller

Exécute ce fichier pour installation

*******Aide Revo-uninstaller*******

=================================
*Télécharge Firefox <<<ici
*Enregistre le fichier téléchargé sur le bureau de ton PC
*Exécute ce fichier pour installation de la dernière version de Firefox

==================================

Lance la nouvelle version de Firefox en attendant tes nouvelles..

@+
1
la connexion a tenu... 19 minutes, j'ai bien cru que c'était réglé ! mais non, blocage comme d'habitude...... :-(
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
27 févr. 2012 à 05:50
Bonjour,

Télécharge Dr Web CureIt sur ton Bureau :
? redemarre en mode sans échec
?- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
?- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
?- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
?- De retour à la fenêtre principale : clique pour activer <Analyse complète>
selectionne tous les disques

?- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
?- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
?- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
?- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
?-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses
ensuite héberge le rapport sur : http://pjjoint.malekal.com/
?- Ferme Dr.Web Cureit
?- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).

@+

1
impossible. J'ai fait deux tentatives, le scan rapide se bloque assez vite. J'ai tenté en mode sans echec avec acces au réseau, la fenetre du scan ne s'ouvre même pas :-( J'ai tenté sans passer par le mode sans echec, pareil...
tu as encore des idées ?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
28 févr. 2012 à 06:26
Bonjour,

Mise à jour : Update du 05/02/2012

Onglet pour faire la mise à jour

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

@+
1
Bonjour,

OK, c'est bien la manip que j'ai effectuée hier, le diag que je t'ai envoyé a été fait suite à la mise à jour.

@+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
28 févr. 2012 à 17:21
Re,

ZhpDiag n'est pas à jour!

* Télécharge Delfix sur ton bureau.
* Lance le, tape suppression puis valide
* Patiente pendant le scan jusqu'à l'ouverture du rapport.
* Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFix.txt

puis refais : cette procédure à fin d'avoir un rapport ZHPDiag à jour

Merci

@+
1
le rapport delfix : http://pjjoint.malekal.com/files.php?id=20120228_n6q8j7s148
le rapport zhp : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120228_b13c13y5v11w5

bon courage !
@+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
2 mars 2012 à 20:08
Re,

1/
L'antivirus : AV Engine Scanning Service est til encore présent ?

si oui désinstalle le stp

2/
* télécharge ce programme : Ransomfix (merci à Xplode)
* lance le sur ta machine lorsque tu es en mode normal,
* Un rapport sera créé sous C:\RansomFix_XXXX.txt ( XXXX correspond à la date et l'heure de création du rapport )
* copie, colle le dans ta prochaine réponse.

Tiens moi au courant :-)


@+
1
cgfd Messages postés 22 Date d'inscription lundi 13 février 2012 Statut Membre Dernière intervention 5 mars 2012
3 mars 2012 à 07:51
bonjour,
je ne trouve pas de trace de AV engine etc. Je ne parviens pas à lancer ransomfix, il est bloqué par mon antivirus. Par contre, hier soir, je me suis aperçu par hasard que mon pare feu (zone alarm) était peut etre la cause restante. Je l'avais désactivé pour une manip et je n'avais pas lancé le redémarrage apres... en revenant apres manger, j'ai réussi à me connecter sans probleme alors que cela bloquait ces derniers jours. J'ai retenté la manip, meme résultat., je l'ai désinstallé et ré installé, même conséquences. J'ai désinstallé mon pare feu et mon antivirus et installé un nouveau pare feu et antivirus (comodo), mon ordi fonctionnait normalement cette nuit et aussi ce matin. J'ai l'impression que nous arrivons au bout, grace à toi mon ordi semble nettoyé et remis en ordre apres ce fichu piratage ! tu penses aussi que c'est OK ?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 3/03/2012 à 10:16
Re,

Il nous reste pas beaucoup :-)

=================================

1/
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

- Copie (Ctrl+C) le texte suivant en gras ci-dessous :



:Reg
[-HKLM\Software\AntimalwareSolution]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4F37A8FE-00B3-430F-85AA-F97F12E8B651}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}]
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine]

:commands
[emptytemp]





- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

2/
Téléchargez l'outil Norton Removal Tool .


Enregistrez le fichier sur le bureau Windows.

Sur le bureau Windows, cliquez deux fois sur l'icône Norton Removal Tool.

Suivez les instructions affichées à l'écran.

Redémarrez l'ordinateur.

3/
Désinstalle ta version d'adobe reader, on va installer la dernière version dans la prochaine étape

@+


_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
1
cgfd Messages postés 22 Date d'inscription lundi 13 février 2012 Statut Membre Dernière intervention 5 mars 2012
3 mars 2012 à 12:57
le rapport : https://pjjoint.malekal.com/files.php?id=20120303_n15w8o7h11r10

je passe à l'étape suivante !
0
cgfd Messages postés 22 Date d'inscription lundi 13 février 2012 Statut Membre Dernière intervention 5 mars 2012
3 mars 2012 à 14:29
missions accomplies !
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
3 mars 2012 à 15:03
Re,

Pour finir :

Mise à jour Adobe reader

* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Désinstalle ta version d'adobe par : ajout/suppression de programme
* Exécute le fichier téléchargé pour installation en suivant les instructions.

 Mise à jour de Java:

* Tu peux vérifier ta Console Java en cliquant sur ce lien :https://www.java.com/fr/download/uninstalltool.jsp
* Installe la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller JavaRa:  

* Télécharge ce fichier à partir ce lien : http://raproducts.org/click/click.php?id=1
* Décompresse JavaRa sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis
une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

===========================================

Updatechecker :

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
===========================================
PurRa (éditeur de JavaRa) :

Telecharge ici : PureRa (par l'editeur de JavaRa)

Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)

=> Configuration

clique sur "Clean"

L'outil va faire son scan puis son nettoyage

à la fin du rapport tu auras une ligne comme ca :

Total space cleaned: xxxxxxxx bytes

transmets juste cette ligne .

===========================================
**Nettoyage

Suppression des outils de désinfections:
* Télécharge  Delfix   sur ton bureau.          
* Lance le, tape suppression puis valide          
* Patiente pendant le scan jusqu'à l'ouverture du rapport.          
* Copie/Colle le contenu du rapport dans ta prochaine réponse.          
Note : Le rapport se trouve également sous C:\DelFix.txt          
* Tu peux le desinstaller          

===========================================         
<code>Défragmentation : :

Défragmente tes disques dur par defraggler
===========================================

Nettoyage des fichiers et des clés de registre :

* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================
Purger les points de restauration système:


* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter


@+
1
cgfd Messages postés 22 Date d'inscription lundi 13 février 2012 Statut Membre Dernière intervention 5 mars 2012
3 mars 2012 à 20:59
bonsoir,

j'ai fait :
- la mise à jour d'adobe
- la mise à jour de java
- javara était introuvable
- updatecheker est super et j'ai remis à jour 9 logiciels (et 2 beta dont thunderbird qui est passé en anglais....mais je vais etre vigilant sur la mise à jour en français !)
- le lien pour la config de purera ne fonctionnait pas, j'ai selectionné les .sqm et .msi et les temp, je n'ai pas trop osé m'aventurer dans les autres

je passe à la suite.

Merci encore !
0
cgfd Messages postés 22 Date d'inscription lundi 13 février 2012 Statut Membre Dernière intervention 5 mars 2012
3 mars 2012 à 21:02
0
cgfd Messages postés 22 Date d'inscription lundi 13 février 2012 Statut Membre Dernière intervention 5 mars 2012
5 mars 2012 à 20:29
defrag et pt de restauration effectués, pas de pb

merci encore beaucoup pour ton aide !!
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 mars 2012 à 05:35
Bonjour,

De rien :-)

N'oublies pas de désinstaller les versions antérieures de Java6 update 31 via panneau de configuration...

Bon surf...
0
cgfd Messages postés 22 Date d'inscription lundi 13 février 2012 Statut Membre Dernière intervention 5 mars 2012
13 févr. 2012 à 10:06
Merci, je poste cela en fin de journee !
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 févr. 2012 à 13:24
Re,

D'accord :-)

@+
0
Bonsoir, voici le lien
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120213_t14d10n5p12s11
0
cgfd Messages postés 22 Date d'inscription lundi 13 février 2012 Statut Membre Dernière intervention 5 mars 2012
16 févr. 2012 à 00:24
Bonjour, je viens de tout bloquer, je relance demain soir!
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
16 févr. 2012 à 06:08
Bonjour,

D'accord...

@+
0
cgfd Messages postés 22 Date d'inscription lundi 13 février 2012 Statut Membre Dernière intervention 5 mars 2012
16 févr. 2012 à 23:56
0
cgfd Messages postés 22 Date d'inscription lundi 13 février 2012 Statut Membre Dernière intervention 5 mars 2012
Modifié par cgfd le 17/02/2012 à 00:14
0
cgfd Messages postés 22 Date d'inscription lundi 13 février 2012 Statut Membre Dernière intervention 5 mars 2012
17 févr. 2012 à 00:14
voilà pour les dernières manip... merci pour cette patience !
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
17 févr. 2012 à 07:57
Bonjour,

Lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag

@+
0
cgfd Messages postés 22 Date d'inscription lundi 13 février 2012 Statut Membre Dernière intervention 5 mars 2012
17 févr. 2012 à 21:14
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
19 févr. 2012 à 09:34
Bonjour,

* Ouvre ton menu démarrer

-> Si tu es sur XP, ouvre exécuter, tape cmd et valide par pression sur la touche Enter

-> Sur Vista/Seven, dans le champ "Recherche" tape cmd , sur le résultat qui apparait, clic droit > exécuter en tant qu'administrateur

* Dans la fenêtre noire, tape sfc /scannow et laisse Windows réparer les fichiers.

@+
0
cgfd Messages postés 22 Date d'inscription lundi 13 février 2012 Statut Membre Dernière intervention 5 mars 2012
Modifié par cgfd le 19/02/2012 à 11:56
manoeuvre achevée ! l'arret se déroule normalement (mais est long), par contre, la connexion internet se bloque toujours apres quelques minutes.
0