Plusieurs infections...

Résolu/Fermé
chantalou66 Messages postés 157 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 31 juillet 2013 - 11 août 2012 à 19:17
chantalou66 Messages postés 157 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 31 juillet 2013 - 18 août 2012 à 09:08
Bonjour à toutes et à tous, je suis revenue de vacances et malheureusement ma fille s'est bien servie de mon pc, aussi j'ai trouvé ceci :

http://img404.imageshack.us/img404/4553/rapportsuperantispy.jpg ainsi que :
http://img254.imageshack.us/img254/2131/virusnonsupprime.jpg
J'avais également un virus que fsécure , après scan m'a à priori enlevé...
Pourriez-vous me dire s'il ne reste pas des séquelles en dll par exemple ou autres car je suis quand même inquiète.
J'ai scanné avec Ccleaner et malwarebyte anti malware, là c'est OK, sur Superanti spyware, j'ai bien sur tout supprimé et également avec spybot où j'ai supprimé pas moins de 40 problèmes, en dernier lieu, j'ai booté avec msss 64 où rien n'a été trouvé, c'est déjà pas mal.
Voilà, si quelqu'un pourrait me dire si tout est réellement OK, ce serait très sympa, merci et bon week-end.


87 réponses

chantalou66 Messages postés 157 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 31 juillet 2013 3
Modifié par chantalou66 le 14/08/2012 à 20:16
Non par contre j'ai crée 3 cd recovery ( sauvegarde) + 1cd driver + 1 cd réparation, tu me diras, par contre si tu me dis de faire cela, j'espère que ce ne sera pas en boucle...clé usb...hdd...vieil ordi.
Merci de ta réponse car j'ai des sauvegardes images, comme tu le sais mais sur hdd ainsi que sauvegarde sur ce pc pour l'ordi qui était en désinfection.
Enfin tu me dis, décidément, quelle déveine mais il y a toujours plus grave.
La vie est comme un arc en ciel: il faut de la pluie et du soleil pour en voir les couleurs.
0
chantalou66 Messages postés 157 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 31 juillet 2013 3
14 août 2012 à 21:35
Re, même avec le cd de réparation, je ne peux faire une restauration système, je peux faire à priori restauration système mais l'ordi sera quand même infecté ? ainsi que l'usb et dd ?, j'attends tes recommandations et désolée car je le suis réellement mais ne sais quoi faire.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
15 août 2012 à 09:04
Bonjour,
poste moi les résultast des procédures indiquées en MP
0
chantalou66 Messages postés 157 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 31 juillet 2013 3
Modifié par chantalou66 le 15/08/2012 à 10:04
Bonjour, en fait, comme je disais hier soir, j'ai fait la manip indiqué sur le tuto que je viens de lire et cela n'a rien donné.
Par contre, j'ai booté sur recovery 1 ( tuto de pca à l'achat d'un pc) et j'ai (pas de capture) :
Restaurer le système d'exploitation et conserver les données utilisateur.
Le système sera restaurer par défaut et les fichiers de vos comptes utilisateurs seront tranférés vers C:\Backup 1. Cette option supprimera tout virus persistant ou programme malveillant.
Je suis cela c'est ça ?
Car sinon l'autre option : restaurer votre pc à l'état par défaut, le lecteur C sera effacé.
La vie est comme un arc en ciel: il faut de la pluie et du soleil pour en voir les couleurs.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
15 août 2012 à 10:17
Re,
Oui, tu effectues la première solution puisque la deuxième met le PC à l'état de sortie d'usine (formatage)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chantalou66 Messages postés 157 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 31 juillet 2013 3
15 août 2012 à 10:21
Bon c'est parti, il faudra que je remette les drivers et transférer les fichiers de backup, je te dis à plus tard car la progression est lente, puis te tiens informé.
0
chantalou66 Messages postés 157 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 31 juillet 2013 3
Modifié par chantalou66 le 15/08/2012 à 14:54
Oui re bonjour, voilà, ça va mieux même si, et tu l'imagine, après avoir mis l'antivirus, drivers, outlook, etc...supprimer les programmes inutiles comme au départ d'un ordi neuf, par contre, pourrais-tu me dire stp, ce que je dois faire sur C...? car le backup1 fait 51Go et donc puis-je supprimer ce que l'on a fait ensemble et également si le C est sain, beaucoup de questions et encore merci d'avance.
http://img850.imageshack.us/img850/7695/capturelyd.png
Et comment remettre mes fichiers musiques, vidéos et surtout documents sur les bons emplacements, re merci.
La vie est comme un arc en ciel: il faut de la pluie et du soleil pour en voir les couleurs.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 15/08/2012 à 18:09
Re,
OK, c'est une bonne nouvelle! :-)

J'ai besoin d'un nouveau rapport ZHPDiag pour voir ce qu'il y'a dedans!

_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
chantalou66 Messages postés 157 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 31 juillet 2013 3
16 août 2012 à 09:39
Oui bonjour et excuse moi du retard, hier j'ai passé la journée au repos complet.
Effectivement c'est une bonne nouvelles et heureusement que j'avais ces 3cd recovery car il les fallaient.
Voici le rapport zhpdiag, il faut dire que pour l'instant je n'ai rien en logiciel de sécurité...sauf fsécure, keycramble et le pare feu.
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120816_v5t14j9g14z9
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
16 août 2012 à 17:56
Salut,
Il reste des lignes néfastes à supprimer et des mises à jour à effectuer!
============
1/
* Télécharge OTM (OldTimer) sur ton Bureau

ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

- Copie (Ctrl+C) le texte suivant en gras ci-dessous :



:files
C:\ProgramData\FullRemove.exe
C:\Users\CHANTAL\AppData\Local\Temp\Installer

:Reg
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[-HKLM\Software\WOW6432Node\Classes\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[-HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[-HKLM\Software\Classes\TypeLib\{86676e13-d6d8-4652-9fcf-f2047f1fb000}]

:commands
[emptytemp]




- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

2/
* Fais la mise à jour de ton windows 7 pour passer au pack1
* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Désinstalle ta version d'adobe par : ajout/suppression de programme
* Exécute le fichier téléchargé pour installation en suivant les instructions.

0
chantalou66 Messages postés 157 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 31 juillet 2013 3
Modifié par chantalou66 le 16/08/2012 à 19:48
Oui effectivement, pour les mises à jour, j'en avais beaucoup ' 155) , ce que j'ai fait ce matin, aussi, je suis très exactement ce que tu m'a dis de faire ci-dessus , à de suite avec mes vifs remerciements.
Par contre voici ce que le téléchargement d' OTM donne :
http://img854.imageshack.us/img854/3582/capturehbi.png
La vie est comme un arc en ciel: il faut de la pluie et du soleil pour en voir les couleurs.
0
chantalou66 Messages postés 157 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 31 juillet 2013 3
Modifié par chantalou66 le 16/08/2012 à 21:09
Voilà , j'ai fait ce que tu m'as dis sauf pour OTM, peut-être dois-je enlever deepguard de fsécure pour OTM, je t'attends @+++
Oui en fait enlever deepguard et voici le rapport à très bientôt j'espère.
All processes killed
========== FILES ==========
C:\ProgramData\FullRemove.exe moved successfully.
File/Folder C:\Users\CHANTAL\AppData\Local\Temp\Installer not found.
========== REGISTRY ==========
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\WOW6432Node\Classes\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{86676e13-d6d8-4652-9fcf-f2047f1fb000}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{86676e13-d6d8-4652-9fcf-f2047f1fb000}\ not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: CHANTAL
->Temp folder emptied: 9505363 bytes
->Temporary Internet Files folder emptied: 12455472 bytes
->Google Chrome cache emptied: 6298365 bytes
->Flash cache emptied: 797 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 10346743 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 2267 bytes

Total Files Cleaned = 37,00 mb


OTM by OldTimer - Version 3.1.21.0 log created on 08162012_210113


La vie est comme un arc en ciel: il faut de la pluie et du soleil pour en voir les couleurs.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 16/08/2012 à 21:13
Tu refais la procédure d'OTM en choisissant l'un des deux solutions :
- Désactive momentanément ton antivirus
-Ou tu refais la procédure en mode sans échec avec prise en charge du réseau :
==================
Démarrage en Mode sans échec avec prise en charge réseau :
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)

En attendant le rapport..

@+


_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
chantalou66 Messages postés 157 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 31 juillet 2013 3
Modifié par chantalou66 le 16/08/2012 à 21:21
On s'est croisé, j'attends tes instructions, bravo pour ta patience en tous cas et franchement mes remerciements très sincères , tu t'en doutes.
J'ai également ça sur le bureau à présent et je pense qu'il faut supprimer mais j'attends.http://img594.imageshack.us/img594/6943/capturevs.png


La vie est comme un arc en ciel: il faut de la pluie et du soleil pour en voir les couleurs.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 16/08/2012 à 21:32
1/
Desktop.ini : est un fichier système généré par windows
Cocher: "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Aide <<< ici >>>

2/
Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tout ce qu'il trouve puis poste le rapport stp

_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
chantalou66 Messages postés 157 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 31 juillet 2013 3
16 août 2012 à 22:25
Merci pour ta réponse car j'ai beaucoup de ces fichiers Desktop.ini, voici le rapport :
https://www.cjoint.com/?BHqwx2lqsoZ
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
17 août 2012 à 00:50
Re,
Est ce que tu as effectué ce qui est demandé ici en 1/ ?

0
chantalou66 Messages postés 157 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 31 juillet 2013 3
17 août 2012 à 09:55
Bonjour et il fait chaud déjà,
oui j'ai de suite exécuter ton info, impeccable.
@+++
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
17 août 2012 à 10:30
Bonjour,
As tu de souci avant de finaliser ?

0
chantalou66 Messages postés 157 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 31 juillet 2013 3
17 août 2012 à 10:40
Non, la seule chose, c'est de savoir comment faire le ménage dans C et puis-je répartir ce qu'il y a dans C backup1,à présent que l'ordi (OUF) est sain dans les répertoires leur étant attribués...dans backup 1 j'ai 51 go, donc prendre par exemple document dans ce dernier et le mettre dans document, musique idem etc...
Tu me diras et effectivement tu as passé beaucoup de temps avec moi afin de m'aider, je te remercie énormément et bravo à ce forum et forumeurs, franchement, quelle patience et quel dévouement!!!
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
17 août 2012 à 11:31
Salut,
Il n'y'a pas de problèmes, si les fichiers à déplacer ne sont pas des fichiers systèmes.., si tu as des doutes c'est mieux de ne rien faire!
============================
Pour finir :
Updatechecker :

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**Nettoyage

Suppression des outils de désinfections:
* Télécharge  Delfix   sur ton bureau.          
* Lance le, tape suppression puis valide          
* Patiente pendant le scan jusqu'à l'ouverture du rapport.          
* Copie/Colle le contenu du rapport dans ta prochaine réponse.          
Note : Le rapport se trouve également sous C:\DelFix.txt          
* Tu peux le desinstaller          

===========================================         
<code>Défragmentation : :

Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================

Nettoyage des fichiers et des clés de registre :

* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================
Purger les points de restauration système:


* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour


0