Nettoyage ?

Fermé
vousm Messages postés 253 Date d'inscription jeudi 8 novembre 2007 Statut Membre Dernière intervention 22 juin 2020 - 8 juil. 2012 à 13:12
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 16 juil. 2012 à 22:59
Bonjour,

je crois que j'ai un certain nombre de bébêtes dans mon système. Malware anti malware en mode sans échec n'a rien trouvé, et j'ai donc fait marcher ZHP Diag, mais à 61 % du scan, j'ai eu un message : "Violation d'accès à l'adresse 00403385 dans le module ZHP Diag. Lecture de l'adresse 00000084". J'ai cliqué Ok. Le scan n'a pas continué.

Dans l'espoir d'avoir vote éclairage sur ce message,

Merci d'avance.
A voir également:

47 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 juil. 2012 à 16:38
Re,
Télécharge TDSSKiller sur ton Bureau.

# Décompresse le (clic droit sur le fichier et extraire) sur le bureau.
# dans le dossier crée, déplacer le fichier TDSSKiller.exe pour le mettre sur le Bureau
# Faire un double clic sur TDSSKiller.exe pour le lancer.
# Cliquer sur Start scan pour lancer l'analyse,

# Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, vérifier que l'option Cure est sélectionnée,
# Si des objects suspects "Suspicious objects" ont été détectés, sur l'écran de demande de confirmation, laisser l'option sur Skip.
# Puis cliquer sur le bouton Continue.
# Attendre l'affichage du fichier rapport.
# Si l'outil a besoin d'un redémarrage pour finaliser le nettoyage, cliquer sur le bouton Reboot computer.

Envoyer en réponse le rapport de TDSSKiller

Note : Il se trouve aussi en C:\TDSSKiller.Version_Date_Heure_log.txt
1
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 juil. 2012 à 13:40
Salut,
Désinstalle ta version de ZHPDiag,
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir l'un des deux liens : Lien 1 ou Lien 2
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
============================
Si ZHPDiag se bloque refais l'opération en mode sans échec avec prise en charge du réseau

@+

0
vousm Messages postés 253 Date d'inscription jeudi 8 novembre 2007 Statut Membre Dernière intervention 22 juin 2020 2
8 juil. 2012 à 16:30
Bonjour
et merci pour ta réponse rapide

Voici le lien : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120708_q10s15s8e7c7
@+
0
Bonjour

j'ai fait l'analyse, mais je n'ai aucune commande sur l'interface : http://support.kaspersky.com/faq/?qid=208283363

Dans l'attente de ton éclairage,
@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 9/07/2012 à 12:38
Bonjour,
1/
J'attends le rapport TDSSKiller exactement comme expliqué ci-dessous

2/
Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le

* Une fenêtre apparait : clique sur "Disable"

* Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

===================================================

Attention, avant de commencer, lis attentivement la procédure

********************************************************

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

* Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
Voici Aide combofix

* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

*Note : Le rapport se trouve également là : C:\ComboFix.txt

_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 juil. 2012 à 18:51
J'attends le rapport TDSSKiller exactement comme expliqué ci-dessous 

mais plutôt ci-dessus
0
Bonjour,

Quand je n'y connais rien et qu'en conséquence je dois les directives qu'on me donne, je les exécutes à la lettre, ce qui est logique. Et si le moindre détails ne correspond pas aux indications qui me sont données, je ne prends pas d'initiative, et je sors la pancarte : "comprend pas". Tu vois ma mentalité ? elle est assez logique ! en l'occurrence, là je ne comprends pas :
"1/
J'attends le rapport TDSSKiller exactement comme expliqué ci-dessous "

Tout ce que tu évoques ensuite ne concerne plus TDSSKileer ! Ou je suis pas reveillé ?

Selon tes mises en garde, je ne ne fais rien qui viendrait compromettre ton "plan d'action"...en attendant ton éclairage. Merci
@+
0
Pk ne cliques-tu pas sur son lien de TDSSKiller ? le fichier à télécharger s'ouvre directement...

sinon sur ton lien tu vois pas ces lignes ?! :

How to disinfect a compromised system

Download the TDSSKiller.exe file on the infected (or possibly infected) computer;
0
j'ai clique sur son lien, décompressé TDSSKiller.exe, ensuite, l'interface que j'ai est celle ci : http://support.kaspersky.com/faq/?qid=208283363

Ça ne correspond pas a ce qui m'est expliqué.
J'ai téléchargé TDSSKiller a partir du site de Kaspersky, et j'ai la même chose. Donc...

Mais pas de problème pour moi, je suis du genre patient.

@+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 juil. 2012 à 14:44
Re,
Tu passes alors à l'étape de combofix comme expliqué ci-dessus :-)

0
Ça marche. Mais comme, si j'ai bien compris, combofix demande la connexion à Internet pour l'installation de la cosole de récup, alors que les protections sont désactivées, il vaut mieux installer la console de récup avant de lancer Combofix, avec le CD d'instal de Windows ?

J'ai envie de faire au mieux, efficace, donc dis moi.
0
vousm Messages postés 253 Date d'inscription jeudi 8 novembre 2007 Statut Membre Dernière intervention 22 juin 2020 2
9 juil. 2012 à 17:02
j'ai installé la console de récup
Je lance Combofixe...
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 juil. 2012 à 17:48
Re,
C'est combofix qui installe les consoles de récupérations!
Lance combofix en suivant les instructions, s'il te demande de nouveau de les installer remets l'internet!

En attendant le rapport..

@+
0
Ben non, Il n'a pas demandé pour les consoles de récup? Ce qui me parait logique, puisqu'elles sont déjà installées ?

Comprends pas;..

@+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 juil. 2012 à 18:36
Re,
Tu n'as as posté le rapport combofix!

Je l'attends... :-)
0
je l'avais posté! Il est où ?

tu ne réponds pas à mon précédent post ! J'ai dit une connerie ?

Je refais, et je te poste le rapport...
0
c'est fini.
Voici le lien pour le rapport : http://pjjoint.malekal.com/files.php?id=20120709_u14r911f8p13

Mais Zonealarm n'est plus dans la liste des programmes, mais toujours présent dur le DD, et Combofix m'a activé le pare feu de Windows !

Peux tu me dire comment je fais pour retrouver l'usage de Zonealarm?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 juil. 2012 à 22:44
Re,
1/
Je te propose un autre pare feu plus efficace (comodo)
Aide : <<<ICI >>>

2/
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=

-----------------------------------------------------------------------------------

Toujours avec toutes les protections désactivées, fais ceci :

* Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
* Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
* Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
__________________________________________________

KillAll::

Folder::
c:\documents and settings\All Users\Application Data\Babylon

File::
c:\windows\Temp\Perflib_Perfdata_68c.dat

NetSvc::
fzspvopt


__________________________________________________

* Enregistre ce fichier sous le nom CFScript
* Fait un glisser/déposer de ce fichier CFScript sur le fichier
ComboFix.exe comme sur : cette capture
* Combofix se lance, laisse toi guider..

* Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
* Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis

* Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
0
vousm Messages postés 253 Date d'inscription jeudi 8 novembre 2007 Statut Membre Dernière intervention 22 juin 2020 2
Modifié par vousm le 10/07/2012 à 08:49
Bonjour,

voici le lien pour le rapport :
https://pjjoint.malekal.com/files.php?id=20120710_k5p11l13k5b7

Observations.
hier soir, c'était le bordel, la mise en veille ne marchait plus. j'ai éteint, comme on éteint une simple lampe, et dodo.

Maintenant, nette rapidité, tout est rétabli, j'ai retrouvé l'usage de Zonealarm.

Quels étaient les problèmes ?

Y en a t il encore ?
0
Observations, suite.

- mise en veille impossible. il m'a fallu redémarrer. ensuite mise en veille ok.
- Firefox m'a indiqué connexion impossible sur deux ou trois adresses, avant d'y accéder.
- l'ouverture de Firefox me semble anormalement longue, mais initialement, je doute qu'il soit bien configuré. J'ai bricolé 2 ou 3 trucs avec aboutconfig, mais sans chercher plus...

@+
0
bar056 Messages postés 334 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 1 janvier 2017 52
10 juil. 2012 à 12:30
l'ouverture de Firefox
bonjour, j'ai trouvé un logiciel pourrrait raccourcir le lancement : Speedyfox

Il me semble que sur ccm.net il y a des infos sur les modifs à faire dans about:config
0
vousm Messages postés 253 Date d'inscription jeudi 8 novembre 2007 Statut Membre Dernière intervention 22 juin 2020 2
10 juil. 2012 à 13:07
oui, sans doute sur CCM trouve t on toujours à comprendre...Comment ça marche ! je regarderai les détails pour la config de Firefox. Merci. bien.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 juil. 2012 à 12:08
Bonjour,
On va voir ce qu'il reste encore :
Lance mbam, fais la mise à jour supprime tout ce qu'il trouve (analyse complète) puis poste le rapport stp
0
vousm Messages postés 253 Date d'inscription jeudi 8 novembre 2007 Statut Membre Dernière intervention 22 juin 2020 2
10 juil. 2012 à 15:26
Scan MBAM fait en mode normal, anti-virus désactivé.
Voici le rapport :
https://pjjoint.malekal.com/files.php?id=20120710_t5s11f14v7j10

Observations.
Après le scan, rupture de connexion Internet. Il m'a fallu redémarrer pour rétablir la situation...
0