VIRUS UKASH "police nationale" - Page 2

Résolu
Précédent
  • 1
  • 2
  1. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Refais un scan ZHPDiag (coche toutes les cases) et poste le rapport via pjjoint
    Ceci afin de voir s'il y a encore des traces

    Smart
    0
  2. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    On va supprimer les restes:

    A l'attention de ceux qui parcourent le sujet:
    /!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\


    - Ferme toutes tes applications en cours
    - Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
    - Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
    - Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
    - Copie/colle les lignes en gras suivantes :

    ----------------------------------------------------------
    [HKLM\Software\FunkyEmoticons]
    [HKLM\Software\funkyemoticons]
    O4 - HKCU\..\Run: [bpbrdgdhvpejdfg] C:\WINDOWS\bpbrdgdh.exe (.not file.)
    O4 - HKUS\S-1-5-21-2880534972-2343154238-1763503607-1006\..\Run: [bpbrdgdhvpejdfg] C:\WINDOWS\bpbrdgdh.exe (.not file.)
    O51 - MPSK:{0c27844e-d921-11df-9648-00038a000015}\AutoRun\command. (...) -- E:\urDrive.exe (.not file.)
    O51 - MPSK:{1769c634-44e4-11dc-9320-00038a000015}\AutoRun\command - Clé orpheline
    O42 - Logiciel: SweetIM Toolbar for Internet Explorer 3.3 - (.SweetIM Technologies Ltd..) [HKLM] -- {266C7330-C0F4-49E5-8F20-A56F9F822875}
    O42 - Logiciel: SweetIM for Messenger 2.6 - (.SweetIM Technologies Ltd..) [HKLM] -- {A1E4213E-06AD-4C58-8315-92F11531D960}
    [HKLM\Software\SweetIM]
    [HKLM\Software\Classes\sweetie.sweetie.3]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{266c7330-c0f4-49e5-8f20-a56f9f822875}]
    EmptyTemp
    EmptyFlash
    FirewallRAZ


    ----------------------------------------------------------
    - Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
    - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    - Clique sur le bouton « GO » pour le lancer le nettoyage
    - Copie/colle la totalité du rapport dans ta prochaine réponse

    Et redémarre le PC

    Smart
    0
  3. helpmeplease2 Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
     
    ========== Logiciel(s) ==========
    SUPPRIME SweetIM Toolbar for Internet Explorer 3.3
    SUPPRIME SweetIM for Messenger 2.6

    ========== Clé(s) du Registre ==========
    SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{266C7330-C0F4-49E5-8F20-A56F9F822875}]
    SUPPRIME Key: HKLM\Software\FunkyEmoticons
    ABSENT Key: HKLM\Software\funkyemoticons
    SUPPRIME CLSID MPSK: {0c27844e-d921-11df-9648-00038a000015}
    SUPPRIME CLSID MPSK: {1769c634-44e4-11dc-9320-00038a000015}
    SUPPRIME Key: HKLM\Software\SweetIM
    SUPPRIME Key: HKLM\Software\Classes\sweetie.sweetie.3
    ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{266c7330-c0f4-49e5-8f20-a56f9f822875}

    ========== Valeur(s) du Registre ==========
    SUPPRIME RunValue: bpbrdgdhvpejdfg
    ABSENT RunValue: bpbrdgdhvpejdfg
    SUPPRIME FirewallRaz (SP) : %ProgramFiles%\UBISOFT\Splinter Cell Pandora Tomorrow\logo_ubi.exe
    SUPPRIME FirewallRaz (SP) : %ProgramFiles%\UBISOFT\Splinter Cell Pandora Tomorrow\pandora.exe
    SUPPRIME FirewallRaz (SP) : %windir%\system32\sessmgr.exe
    SUPPRIME FirewallRaz (SP) : C:\APPS\Inventime\my.exe
    SUPPRIME FirewallRaz (DP) : %windir%\system32\sessmgr.exe
    Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

    ========== Dossier(s) ==========
    SUPPRIME Temporaires Windows:
    SUPPRIME Flash Cookies:

    ========== Fichier(s) ==========
    ABSENT File: c:\windows\bpbrdgdh.exe
    SUPPRIME Temporaires Windows:
    SUPPRIME Flash Cookies:

    ========== Récapitulatif ==========
    8 : Clé(s) du Registre
    8 : Valeur(s) du Registre
    2 : Dossier(s)
    3 : Fichier(s)
    2 : Logiciel(s)

    End of clean in 01mn 11s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 30/10/2012 17:08:23 [1929]
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Refais un scan ZHPDiag et poste le rapport via pjjoint.
    Et si tout est OK, on passe à la phase finale. Il nous reste à faire:
    - les mises à jour prioritaires
    - l'optimisation du PC
    - la désinstallation des outils de désinfection
    - les conseils de prévention quand on surfe sur Internet

    Smart
    0
  6. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Malheureusement MacOS je ne connais pas, il faut que tu poste ton pb dans le forum Mac.

    Fais les mise à jour suivantes:

    Mise à jour Windows:
    http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr
    Installer surtout le SP3

    Mise àjour Firefox vers la version 16.0:
    Lance FireFox, Allez dans ? > Rechercher des mises à jour ... et cliquez sur "Appliquer la mise à jour"
    Sinon aller sur ce lien ==> http://www.mozilla-europe.org/fr/firefox

    Mise à jour Java 7 update 9 ==> https://www.java.com/fr/download/
    Décoche la case "Installer la barre d'outils Ask" avant de cliquer sur suivant.
    Ensuite désinstalle par ajout/suppression de programmes toutes les versions de Java 6 et Java 7 dont l'update est inférieur à 7

    Mise à jour Adobe Reader 11.0
    Désinstalle Adobe
    ftp://ftp.adobe.com/pub/adobe/reader/win/11.x/11.0.00/fr_FR/AdbeRdr11000_fr_FR.exe
    Décoche la case "Inclure dans votre téléchargement la barre Google"

    Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : http://www.filehippo.com/updatechecker/UpdateChecker.exe
    et lis ceci: Pourquoi tenir ses programmes a jour

    Optimisation:

    - Ferme toutes tes applications en cours
    - Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
    - Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
    - Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
    - Copie/colle les lignes en gras suivantes :

    ----------------------------------------------------------
    [HKCU\Software\FunkyEmoticons]
    [HKCU\Software\funkyemoticons]
    [HKCU\Software\SweetIM]
    OPT:O4 - HKLM\..\Run: [PHIME2002ASync] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
    OPT:O4 - HKLM\..\Run: [PHIME2002A] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
    OPT:O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\WINDOWS\RTHDCPL.exe
    OPT:O4 - HKLM\..\Run: [Alcmtr] . (.Realtek Semiconductor Corp. - Realtek Azalia Audio - Event Monitor.) -- C:\WINDOWS\ALCMTR.exe
    OPT:O4 - HKLM\..\Run: [ISUSPM Startup] . (.InstallShield Software Corporation - InstallShield Update Service Update Manager.) -- C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
    OPT:O4 - HKLM\..\Run: [ISUSScheduler] . (.InstallShield Software Corporation - InstallShield Update Service Scheduler.) -- C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
    OPT:O4 - HKLM\..\Run: [RealTray] . (.RealNetworks, Inc. - RealPlayer.) -- C:\Program Files\Real\RealPlayer\RealPlay.exe
    OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Computer, Inc. - Pas de description.) -- C:\Program Files\QuickTime\qttask.exe
    OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
    OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
    OPT:O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] . (.Google Inc. - Picasa.) -- C:\Program Files\Picasa2\PicasaMediaDetector.exe
    OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
    OPT:O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] . (.Google Inc. - Picasa.) -- C:\Program Files\Picasa2\PicasaMediaDetector.exe
    OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
    OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
    OPT:O4 - HKUS\S-1-5-21-2880534972-2343154238-1763503607-1006\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
    EmptyFlash
    CTFDisabled


    ----------------------------------------------------------
    - Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
    - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    - Clique sur le bouton « GO » pour le lancer le nettoyage
    - Copie/colle la totalité du rapport dans ta prochaine réponse

    1. Désinstallation des outils

    - Télécharge DelFix (d'Xplode) sur ton bureau.
    - Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
    - Sélectionne Suppression
    - Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

    Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
    Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

    2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
    Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
    - Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
    - Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
    - Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

    3. Désactiver la restauration système et céer un point de restauration
    - Dans la barre des tâches de Windows, clique sur Démarrer.
    - Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
    - Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
    - Clique sur Appliquer.
    - Ensuite décoche "Désactiver la restauration du systeme"
    - Clique sur appliquer puis ok

    Créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides

    Quelques conseils de Prévention

    - Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

    Installe l'extension de sécurité adblock plus pour bloquer les publicités ==> http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

    WOT - Extension pour ton navigateur internet :
    Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
    Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
    Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

    Ci-dessous un tutoriel pour t'aider à installer WOT:
    ==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

    - Installe également ce programme qui va bloquer tous les sites qui proposent des adwares[ http://www.malekal.com/HOSTS_filtre/HOSTS_Anti-Adware.exe HOSTS Anti-PUPs/Adware]
    Voici un tutoriel pour t'aider : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
    Si tu souhaites désinstaller HOSTS_Anti-PUPs/Adware, lance le raccourci qui a été créé sur le bureau.
    Tu peux aussi lancer la commande : %windir%system32HOSTS_Anti-Adware.exe -uninstal en invite de commandel

    - Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

    - Les logiciels gratuits à éviter

    - Ouvertures Pop-Up pibcitaires

    - Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
    Prévention et Protection

    - Un autre dossier sur:
    Comment se protéger des logiciels potentiellement indésirables (PUP)

    Sois plus vigilant(e) sur Internet à l'avenir

    Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas.

    Smart
    "Si tu n'as pas d'ambitions, tu t'installes au bord de
    la chute" (Kundera)
    0
  7. helpmeplease2 Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
     
    Rapport ZHPfix : Rapport de ZHPFix 1.3.05 par Nicolas Coolman, Update du 09/10/2012
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-31-10-2012-19-22-41.txt
    Run by utilisateur at 31/10/2012 19:22:41
    Windows XP Home Edition Service Pack 2 (Build 2600)
    Web site : http://nicolascoolman.skyrock.com/

    ========== Clé(s) du Registre ==========
    SUPPRIME Key: HKCU\Software\FunkyEmoticons
    ABSENT Key: HKCU\Software\funkyemoticons
    SUPPRIME Key: HKCU\Software\SweetIM
    CTFDisabledCTFMon désactivé par défaut

    ========== Valeur(s) du Registre ==========
    SUPPRIME RunValue: PHIME2002ASync
    SUPPRIME RunValue: PHIME2002A
    SUPPRIME RunValue: RTHDCPL
    SUPPRIME RunValue: Alcmtr
    SUPPRIME RunValue: ISUSPM Startup
    SUPPRIME RunValue: ISUSScheduler
    SUPPRIME RunValue: RealTray
    SUPPRIME RunValue: QuickTime Task
    SUPPRIME RunValue: ctfmon.exe
    SUPPRIME RunValue: Picasa Media Detector
    ABSENT RunValue: ctfmon.exe

    ========== Dossier(s) ==========
    SUPPRIME Flash Cookies:

    ========== Fichier(s) ==========
    SUPPRIME Flash Cookies:

    ========== Récapitulatif ==========
    4 : Clé(s) du Registre
    11 : Valeur(s) du Registre
    1 : Dossier(s)
    1 : Fichier(s)

    End of clean in 00mn 06s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 30/10/2012 17:08:23 [1981]
    C:\ZHP\ZHPFix[R2].txt - 31/10/2012 19:22:41 [1235]
    0
    1. helpmeplease2 Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
       
      rapport delfix :

      # DelFix v9.0 - Rapport créé le 31/10/2012 à 19:24:32
      # Mis à jour le 23/09/12 par Xplode
      # Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits)
      # Nom d'utilisateur : utilisateur - SN012345678912 (Administrateur)
      # Exécuté depuis : C:\Documents and Settings\utilisateur\Local Settings\Temporary Internet Files\Content.IE5\Q5ZAI314\delfix[1].exe
      # Option [Suppression]


      ~~~~~~ Dossiers(s) ~~~~~~

      Supprimé : C:\ZHP
      Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
      Non Supprimé : C:\Program Files\ZHPDiag

      ~~~~~~ Fichier(s) ~~~~~~

      Supprimé : C:\AdwCleaner[R1].txt
      Supprimé : C:\AdwCleaner[S1].txt
      Supprimé : C:\PhysicalDisk0_MBR.bin
      Supprimé : C:\Documents and Settings\utilisateur\Bureau\adwcleaner.exe
      Supprimé : C:\Documents and Settings\utilisateur\Bureau\ZHPDiag.txt
      Supprimé : C:\Documents and Settings\utilisateur\Bureau\ZHPDiag2.exe
      Supprimé : C:\Documents and Settings\utilisateur\Bureau\ZHPFixReport.txt
      Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
      Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
      Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk

      ~~~~~~ Registre ~~~~~~

      Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

      ~~~~~~ Autres ~~~~~~

      -> Prefetch Vidé

      *************************

      DelFix[S1].txt - [1414 octets] - [31/10/2012 19:24:32]

      ########## EOF - C:\DelFix[S1].txt - [1538 octets] ##########
      0
  8. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    C'est OK. lis bien la suite

    Smart
    0
  9. helpmeplease2 Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
     
    Merci beaucoup pour ton aide !

    Mais maintenant j'ai un gros problème, je ne peux pas naviguer normalement sur internet, lorsque j'ouvre une nouvelle page, une fois sur deux ça me dit "terminé" alors que c'est pas du tout terminé et quand je clique surle "terminé", ça me dit : "des erreurs sur cette page web risquent de provoquer un mauvais fonctionnement". Je ne peux pas aller sur le site de la sncf par exemple !
    0
  10. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    A quel moment as-tu constaté le pb, quelle est la dernière manip que tu as fait juste avant le pb, l'as-tu avec tous les navigateurs ?

    Smart
    0
  11. helpmeplease2 Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
     
    J'ai constaté le problème en allant chercher des horaires de train, hier je n'ai eu aucun problème à télécharger ccleaner.

    Sur firefox il n'y a pas de message d'erreur mais ça bug beaucoup
    0
  12. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Je suis désolé, j'ai besoin d'un peu plus d'explications comme je ne suis devant ton PC, il faut vraiment expliquer les symptôme que tu rencontre

    Smart
    0
Précédent
  • 1
  • 2