Infections

Résolu/Fermé
Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 - Modifié par Étienne9 le 10/11/2012 à 07:35
 Utilisateur anonyme - 11 nov. 2012 à 19:03
Bonjour à tous,

Un ami m'a filé son ordinateur la semaine dernière pour que je lui fasse avec votre aide une désinfection.
Alors j'étais sur un autre forum sauf que là je n'ai plus de réponse, la personne qui m'aidait m'a lâché subitement.
Pouvez-vous m'aider à terminer la désinfection s'il vous plaît ? Il faudrait si possible qu'il soit terminé pour demain après-midi au plus tard car je dois le rendre demain à mon ami.
Ce matin je ne suis pas là toute la matinée mais à partir de cette après-midi je serai disponible tout le temps.

Merci beaucoup d'avance.

Un rapport complet ZHPdiag en espérant que ça suffise :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121110_r12c5e15e5h14

PS : il reste au moins un symptôme, quand j'écris sur Internet, là par exemple, la barre de frappe change de position toute seule.

41 réponses

Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 49
10 nov. 2012 à 17:21
Je suis désolé d'écrire ce message mais en fait est-il possible que vous m'aidiez assez vite s'il vous plaît ? Ce serait Super pour qu'on puisse terminer l'ordinateur car mon pote reprend son ordinateur demain après-midi dernier délai et après ça sera fini je n'aurai plus moyen de le récupérer.

Merci beaucoup et encore vraiment désolé de poster ce message, je n'aime pas vous presser mais j'ai peur de ne pas avoir le temps.
1
Utilisateur anonyme
10 nov. 2012 à 09:04
bonjour,

récapitulons :

on t'a fait passer :
- Presacn
- ADWC

tu as MBAM et Avast sur le pc !


le pc est sous Vista !


quel était ton problème au départ ?

est ce que tu as le pc sous le coude avec une connexion à internet ?

mets le poste que tu as pouvert sur l'autre forum en résolu ou poste là dessus que tu suis le nettoyage ici :

suivre 2 méthodes différantes de néttoyage peut planter ton pc !!!




0
Utilisateur anonyme
10 nov. 2012 à 09:13
salut elec si tu veux les rapports : https://gen-hackman.kanak.fr/
0
Utilisateur anonyme
10 nov. 2012 à 09:50
salut Gen ;)

vu !

@ Etienne :

Gen t'a demandé de passer usbfix pour vacciner le pc !

depuis le 6, tu aurais pu le faire, non ?


bref,





* Lance ZHPFix via le raccourci sur ton Bureau


* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Bubble Dock]
C:\ProgramData\Media Get LLC
C:\Users\Acera\AppData\Local\Media Get LLC
O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{85D7C47C-E971-40F5-952A-9886C5E0292B}] (...) -- C:\Users\Acera\Downloads\dotnetfx(2).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{CD01C871-4CEB-4201-8C04-17F630A58359}] (...) -- E:\Data\DirectX9\DXSETUP.exe (.not file.)
G2 - GCE: Preference [User Data\Default] [ndkhncnongaclekkbelchmeafffimifj] Giant Savings v.1.20.36 (Activé)
[HKCU\Software\Mediaget] => Infection PUP (PUP.MediaGet)
O43 - CFD: 29/08/2011 - 20:12:41 - [0,001] ----D C:\ProgramData\Media Get LLC
O43 - CFD: 29/08/2011 - 20:10:36 - [9,180] ----D C:\Users\Acera\AppData\Local\Media Get LLC
O43 - CFD: 29/08/2011 - 20:12:13 - [0,003] ----D C:\Users\Acera\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MediaGet2
O53 - SMSR:HKLM\...\startupreg\Bubble Dock [Key] . (...) -- C:\Users\Acera\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\MediaGet2 [Key] . (...) -- C:\Users\Acera\AppData\Local\MediaGet2\mediaget.exe (.not file.)
[MD5.C85B129D8B35B19FB136F12E426498D3] [SPRF][07/11/2012] (.Pas de propriétaire - g3n-h@ckm@n.) -- C:\Users\Acera\Desktop\winlogon.exe [2518381]
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
Emptytemp
EmptyClsid


----------------------------------------------------------
* Clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à droite de la page d'outil)

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html






0
ceiraphin Messages postés 9 Date d'inscription samedi 10 novembre 2012 Statut Membre Dernière intervention 12 novembre 2012
Modifié par ceiraphin le 10/11/2012 à 10:44
salut étienne9, j'ai laisser une réponse que je ne vois plus sur ton post?!
la suppression d'un de mes messages par qui que se soit pourrai au moins avoir la correction d'en donner la raison ( à voir le mot : politesse ) dans le dictionnaire
0
baladur13 Messages postés 46765 Date d'inscription mercredi 11 avril 2007 Statut Modérateur Dernière intervention 30 septembre 2024 13 380
10 nov. 2012 à 12:04
Bonjour
Les automatismes de CCM tirent sans sommation...Désolé
L'explication à vos déboires et messages qui ne passent pas est là
http://www.commentcamarche.net/forum/affich-25701756-ami-modo-01net-avira-et-les-pubs?full#104

CCM ne tient pas à conseiller des logiciels où sont introduits des trucs, non désirés, pouvant nuire aux ordinateurs.
A lire le topic ci-dessus et entre autres: http://www.guideantivirus.com/antivirus/232-les-sites-de-telechargement-de-logiciels-sont-ils-dangereux.html

Toutefois j'ajouterais que Spybot est considéré comme obsolète par les spécialistes en lutte "anti-virale" et que la désinfection ne consiste pas en la simple transmission de message copier/ coller. Ce sont des techniques adaptées à chaque cas, qui s'apprennent via des formations, on ne peut pas improvisier en la matière.
0

Ce sont des techniques adaptées à chaque cas, qui s'apprennent via des formations, on ne peut pas improvisier en la matière.


yesssssssssss !!!!!!!!!!!!!!!!!!! on y arrive !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

là on aura de la credibilité !!!!!!!!!!! et ccm avec !!!!!! yes !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 49
10 nov. 2012 à 13:23
Bonjour,

Gen a posté le sujet en question.
Le problème de la barre qui change de place quand je tape au clavier n'est pas résolu.
Supposons que je veux taper : "Bonjour tout le monde", cela fait "Bonjour le monde tout" car la frappe revient toute seule en arrière et je ne sais pas pourquoi. Voilà le rapport ZHPfix :

Rapport de ZHPFix 1.3.06 par Nicolas Coolman, Update du 09/11/2012
Fichier d'export Registre :
Run by Acera at 10/11/2012 13:18:18
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)



========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Acera\Desktop\winlogon.exe

========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Bubble Dock
SUPPRIME Key: CLSID BHO: {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96}
SUPPRIME Key: HKCU\Software\Mediaget
ABSENT Key: StartupReg: Bubble Dock
SUPPRIME Key: StartupReg: MediaGet2

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: WindowsWelcomeCenter

========== Préférences navigateur ==========
SUPPRIME Folder Chrome: C:\Users\Acera\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndkhncnongaclekkbelchmeafffimifj

========== Dossier(s) ==========

========== Fichier(s) ==========
ABSENT File: c:\users\acera\appdata\roaming\nosibay\bubble dock\lbubble dock.exe
ABSENT File: c:\users\acera\appdata\local\mediaget2\mediaget.exe
SUPPRIME File*: c:\users\acera\desktop\winlogon.exe
SUPPRIME Temporaires Windows:

========== Tache planifiée ==========
SUPPRIME Task: {85D7C47C-E971-40F5-952A-9886C5E0292B}
SUPPRIME Task: {CD01C871-4CEB-4201-8C04-17F630A58359}


========== Récapitulatif ==========
1 : Processus mémoire
5 : Clé(s) du Registre
1 : Valeur(s) du Registre
4 : Fichier(s)
1 : Préférences navigateur
2 : Tache planifiée


End of clean in 00mn 13s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 10/11/2012 13:18:18 [1605]
0
Utilisateur anonyme
10 nov. 2012 à 13:37
tu as ce problème depuis quand ?


redémarre ton pc,

essaie de nouveau pour voir !



0
Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 49
10 nov. 2012 à 13:53
Bonjour,

Je viens de redémarrer l'ordinateur et ça change rien. Il doit rester des traces... Je fais quoi comme rapport maintenant ?
0
Utilisateur anonyme
10 nov. 2012 à 14:09
est ce qu tu sais depuis quand tu as ce problème ?

restaure ton pc à cette date, on regardera le reste après :-)


0
Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 49
10 nov. 2012 à 14:10
Depuis le début ça fait ça.
0
Utilisateur anonyme
10 nov. 2012 à 14:28
depuis le début de quoi ?

plus vite et plus claire tu m'explique les choses, meiux je peux t'iader :-)


0
Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 49
10 nov. 2012 à 14:30
Avant la désinfection ça faisait déjà ça.
0
Utilisateur anonyme
10 nov. 2012 à 14:32
ok,

donc ce n'est pas nouveau !


* Télécharge TDSSKiller sur ton bureau :

https://support.kaspersky.com/downloads/utils/tdsskiller.exe

* Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )

* Clique sur [Start Scan] pour démarrer l'analyse.

* Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]

* Un rapport s'ouvrira au redémarrage du PC.

* Copie/Colle son contenu dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.

note :
Conserve l'action proposée par défaut par l'outil :

- Si TDSS.tdl2 : l'option Delete sera cochée.
- Si TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure soit bien cochée.
- Si "Suspicious object" ou Sptd ou ForgedFile.Multi.Generic : laisse l'option cochée sur Skip
- Si Rootkit.Win32.ZAccess.* est détecté règle sur cure en haut , et delete en bas:D


0
Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 49
Modifié par Étienne9 le 10/11/2012 à 15:02
Voir lien #18
0
Utilisateur anonyme
10 nov. 2012 à 14:43
est ce que tu peux me mettre le suite du rapport ou passer par Cjoint ?


0
Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 49
Modifié par Étienne9 le 10/11/2012 à 14:47
0
Utilisateur anonyme
10 nov. 2012 à 15:08
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!



/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard


► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
ou ici :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :

► ferme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.

/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de Combofix.txt dans ton prochain message.


0
Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 49
10 nov. 2012 à 16:23
Re,

Le rapport Combofix :
https://pjjoint.malekal.com/files.php?id=20121110_m10y8p5x13r8

En tout cas on voit qu'il y a encore des problèmes sur l'ordinateur. Le message au démarrage qui est "Serveur occupé" qui démarre avant même le début de la désinfection apparaît encore. Capture écran en dessous :
http://www.heberger-image.fr/images/44978_Sans_titre0.jpg.html
0
Utilisateur anonyme
10 nov. 2012 à 18:13
pour ta capture, il faut voir quel programme le lance, suis les indications sur ton ecran !

est ce que tu as encore le problème d'ecriture avec tes texts ?



0
Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 49
10 nov. 2012 à 18:16
Je ne sais pas trop. Tout à l'heure ça me l'a fait et là apparemment plus rien. Quel scan dois-je faire pour que ça soit complet histoire que vous voyez s'il reste encore quelques traces au cas où ?
0
Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 49
10 nov. 2012 à 18:20
J'ai autre problème maintenant : Adobe Flash Player n'arrête pas de planter.
0