Menaces continuelles après enregistrement - Page 2

Résolu
Précédent
  • 1
  • 2
  • 3
Pen'
 
Re bonjour, voici le rapport Usbfix après la deuxième suppression :

http://pjjoint.malekal.com/files.php?id=20120503_e9b15o9w9u13
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
 
"Lancé à 00:58:37 | 03/05/2012"

--> ???
0
Pen'
 
Oui oui j'avais déjà relancé une suppression et du coup hier j'avais éteint l'ordi avant que tu me demandes le rapport.
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
 
Ok. Plus de problème ?

--> Relance UsbFix et choisis "Désinstaller".

--> Fais un examen rapide avec Malwarebytes' Anti-Malware (mets-le à jour avant), supprime tout ce qu'il trouve et poste le rapport :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Pen'
 
Apparemment plus de problèmes ! Ça a d'ailleurs réglé mon problème de bureau qui ne s'affichait plus et je peux maintenant accéder à la base de registre.

Malware Bytes est en train d'analyser...

Sinon, que me conseilles-tu comme pare-feu et antivirus (Kaspersky ne me convient pas du tout) pour que cela ne se reproduise plus ?
C'était vraiment l'enfer.
0
Pen'
 
voici le rapport Malwarebyte :
http://pjjoint.malekal.com/files.php?read=20120503_x5j10m12l12k12
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
 
Perso, j'ai Avast.

Tu peux supprimer ce qu'il y a dans la quarantaine de Malwarebytes' Anti-Malware.

Peux-tu me fournir un nouveau rapport ZHPDiag ?
0
Pen'
 
Ok, merci je vais remettre avast.

Voici le rapport ZHPdiag :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120503_m5g5v5v7u13
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
 
--> Télécharge et lance AdwCleaner (de Xplode), choisis l'option "Suppression" et poste le rapport :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
0
Pen'
 
voilà
http://pjjoint.malekal.com/files.php?id=20120503_e6s813b8l15
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
 
Tu peux désinstaller AdwCleaner.

Tu as bien lancé ZHPDiag en tant qu'administrateur ?
0
Pen'
 
ah non zut j'ai oublié de le lancer en administrateur... je dois recommencer ?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
 
Oui.
0
Pen'
 
Il ne se lance pas. J'essaye en mode sans échec ?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
 
Redémarre ton PC plutôt.
0
Pen'
 
rapport ZHPDiag :

http://pjjoint.malekal.com/files.php?id=zhpdiag_20120503_j10c5d15p14d9
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
 
On va réutiliser ZHPFix mais avec le texte suivant (lance-le en tant qu'administrateur aussi et fais attention qu'Avast ne le lance pas dans sa sandbox) :

SysRestore
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell: Modified
[MD5.00000000000000000000000000000000] [APT] [{1CF6FF24-97E3-464A-9898-6EE10F791065}] (...) -- F:\DCIM\100PHOTO\100PHOTO.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{93002389-3B56-40A7-ACB3-C83696EC58B9}] (...) -- C:\Users\francois\Pictures\Documents\Documents.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{9D0FF612-D226-49A3-9FB7-34BFE5FC8262}] (...) -- F:\Instru\Instru.exe (.not file.)
O67 - Shell Spawning: <.html> <ChromeHTML>[HKCU\..\open\Command] (.Not Key.)
O67 - Shell Spawning: <.com> <>[HKU\..\open\Command] (.Not Key.)
O67 - Shell Spawning: <.exe> <>[HKU\..\open\Command] (.Not Key.)
[HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}]
[HKLM\Software\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}]
EmptyFlash
EmptyTemp
0
Pen'
 
voilà le rapport :

http://pjjoint.malekal.com/files.php?id=20120503_m8y8r11e14o7
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
 
Pour finir :

1/

---> Télécharge DelFix sur ton Bureau.
* Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
* Clique sur le bouton Suppression.
* Poste le rapport (C:\DelFixSuppr.txt).
* Supprime DelFix.

2/

* Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

3/

---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger. Ensuite, crée un point de restauration.

==Prévention==

Mets à jour Internet Explorer :
https://support.microsoft.com/en-us/office/internet-explorer-help-23360e49-9cd3-4dda-ba52-705336cc0de2?ui=en-US&rs=en-001&ad=US

Mets à jour Adobe Reader (décoche McAfee Security Scan Plus) :
https://get2.adobe.com/fr/reader/otherversions/

Mets à jour Java :
https://www.java.com/fr/download/

Voici un dossier complet (A lire avec Adobe Reader) : Lien

Sois plus vigilant(e) sur Internet ;)
0
Pen'
 
voilà pour le rapport delfix
http://pjjoint.malekal.com/files.php?id=20120503_d12f1114f5s9

si j'ai bien compris, tout est réparé maintenant ? (et ce PC n'était pas connecté à internet, j'ai choppé ça avec la clé d'un "ami")
0
Précédent
  • 1
  • 2
  • 3