Pc infècté...

yamatsu -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,
Je soupçonne que mon pc est infecté de tout genre de malwares(rookit etc ) voir piraté .
Parfois le pc se bloque littéralement pendant quelques secondes ,la navigation est trop lente , le pc rame trop etc ...
Merci et bonne journée .

11 réponses

  1. Glady994 Messages postés 530 Statut Membre 145
     
    Possèdes-tu un antivirus?
    -Si non, télécharges-en un ! C'est très important quand on se connecte à internet, il y en a des gratuit comme avast ou avg.
    - si oui Fais un scan le plus minutieux possible de ton pc, en mode sans echec si possible
    Ensuite si ca ne suffit pas :
    -Fais un scan avec malware-byte
    -Fais un nettoyage avec ccleaner
    Dis nous ce qui en ressort ?
    Si il est vraiment trop infecté, surtout si il est "piraté" comme tu dis, alors le formatage risquerait d'être une meilleur solution, en sachant que des virus/spyware,... peuvent se trouver dans tes données personnelles, il faudra sans doute les analyser minutieusement aussi avant de les retransférer.
    0
    1. yamatsu
       
      Bonjour ,
      Oui je possède un antivirus (kaspersky) mais je soupçonne aussi qu'a son tour il est infecté étant donné qu'il ne réagit presque plus en cas 'infection .
      Je vais faire un scan malwarebyte , sinon comment faire un nettoyage avec ccleaner .
      Pour le piratage , existe t'il un autre moyen aussi efficasse que le formatage ,étant donné que je ne pourrais pas transférer mes donnés trop volumineux ailleurs , merci .
      0
    2. yamatsu
       
      vide* (apparement le lien web en haut est infécté ou c'est un adware )
      0
  2. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,
    * Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
    (de Nicolas Coolman) à partir : ce lien
    * Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
    * Clique sur l'icône en forme de loupe pour lancer le diagnostique
    * Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
    * Fais copier/coller le lien fourni dans ta prochaine réponse
    * Aide ZHPDiag : <<< ICI >>>
    0
    1. yamatsu
       
      merci et voici le lien http://cjoint.com/?BKCqEA07a7J
      0
    2. yamatsu
       
      j'ai pas fais le scan dans les meilleures conditions , je vais refaire un deuxième scan ,on sait jamais
      0
    3. yamatsu
       
      Bonsoir ,déolé je n'ai pas pu faire le deuxiéme scan , merci .
      0
  3. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,
    Evite de télécharger les logiciels depuis Softonic et 01Net
    1/
    => Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


    [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
    [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
    [HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
    [HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
    [HKLM\Software\Wow6432Node\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
    [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
    [HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
    [HKLM\Software\Wow6432Node\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
    [HKCU\Software\APN PIP]
    [HKCU\Software\PIP]
    [HKLM\Software\Wow6432Node\PIP]
    [HKCU\Software\Softonic]

    EmptyCLSID
    EmptyFlash
    EmptyTemp


    => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

    => Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

    => Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    => Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    => Une fois terminé, copie-colle le rapport dans ton prochain message.

    2/
    Lance ZHPDiag depuis le bureau, ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse
    0
    1. yamatsu
       
      Bonjour Fish66,
      ésolé pour le retard , le deuxiéme scan zhpdiag a durée trés (trop ) longtemps et voici le rapport :
      http://cjoint.com/?3KCtMxkWD9O
      à tout à l'heure .
      0
    2. yamatsu
       
      voici le raport de Zhpfix :
      Rapport de ZHPFix 1.3.07 par Nicolas Coolman, Update du 13/11/2012
      Fichier d'export Registre :
      Run by border at 28/11/2012 19:43:43
      Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)



      ========== Clé(s) du Registre ==========
      SUPPRIME Key*: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
      ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
      SUPPRIME Key*: HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
      SUPPRIME Key*: HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
      ABSENT Key: HKLM\Software\Wow6432Node\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
      ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
      SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      SUPPRIME Key*: HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      ABSENT Key: HKLM\Software\Wow6432Node\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      ABSENT Key: HKCU\Software\APN PIP
      ABSENT Key: HKCU\Software\PIP
      ABSENT Key: HKLM\Software\Wow6432Node\PIP
      ABSENT Key: HKCU\Software\Softonic

      ========== Dossier(s) ==========
      SUPPRIME Folder: C:\Users\border\AppData\Local\{008284D5-BB63-4A8D-85A2-DCDE505CD296}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{06C4EF27-2091-4043-A67F-5FC1D5A99DA0}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{0871A1D9-1A1B-4801-BCE6-AA8FDA7ED296}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{0970B96F-06D6-4AF5-A88C-F627A88FCFE2}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{0AF4BFA5-C7DE-4158-ABEF-78C19FD15FD9}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{0C74A7AB-DD33-4924-AD19-BD8D3104DA24}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{0E506E61-B8D3-48FB-9A1E-0F2078A09181}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{18050ED5-BB97-4602-A38A-A263B1C3A731}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{190539DA-288B-4561-AA49-FD126C4B27CC}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{1968EAC2-5D5A-457E-AC75-F5ACA4DA9FF8}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{20CB8845-9BAF-40D1-8B6E-5E1F3C2536E4}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{2136A72E-9931-44CF-A1E8-CF7DBF7792A8}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{214AA3F6-2B4E-412E-8A0B-7EFE685FA976}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{21DCE726-1748-4E4C-9607-86A381EE6B4D}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{21F1A585-B0FD-4DF5-8B64-25B99D01F2D2}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{23E26254-C5FC-4148-AC6D-5B8D7D8B56AC}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{2ACFA605-F49D-49CB-BE72-2748824B987A}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{2BA622AB-0B0A-479F-93FA-3FA523E70E67}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{30E326F6-0AFB-4D92-BDB7-9B64359A25FA}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{33E48E6D-ABB3-47AF-BB1A-685A2A6FC3DD}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{359E79A6-1BD6-494B-B4DF-B5538DE8031F}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{36647B3D-F5F1-43AD-81F7-B9FBBCD8BDDA}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{396E23B3-C7CB-401E-8F2D-1148017E169D}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{3EE80D64-5567-4C51-A428-54D585605438}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{3F932015-81F1-46D7-A5AD-98944ED09FAB}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{4150947A-7F00-4D60-BDEE-E432A5023CDC}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{41DC4D2C-E524-40EE-B0A4-DFBA9F8C0AEF}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{4202814E-9B5F-45BB-8EB1-15F91133F9C8}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{42D44B68-2C22-4F82-9E4D-6205E7996502}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{4324368D-86EC-43F2-9026-CE561EF05C05}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{44C06C2E-B43E-42FD-A965-F20A1ED4EC54}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{44C8DC70-C85F-4CCB-91A0-DD94EEE7B439}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{456FB143-9BDD-4297-A6B4-45B10D3BD1E9}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{47AFD121-65D7-4FBA-A4C3-25FCAD833D64}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{499BD9EA-856A-483A-BFDC-FD9229C1C1D1}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{49EE0622-BE07-4FF3-B3B6-BB4E62A26843}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{4C54A096-9DC8-4CC2-A9D7-C75DF376A398}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{4CF88EDC-19EB-4E55-9E95-1CE269FDCF8F}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{4DA06D6F-10C8-49AD-9116-6D93F5DF3A65}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{4E8AE021-428D-407A-8D91-9ED1815B54CC}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{501BD082-E261-4DD5-BAD0-DD5A6987AB20}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{555A96C2-DBC2-4021-B88F-13CB4F1B7290}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{56899971-68AB-47B1-B7C0-8F7DA237C932}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{57B24BE4-4DD5-4D63-8FA8-1DC66FD71128}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{5881DB0F-49D0-4430-8941-DC0B3CE9DAA9}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{58EC51CA-4167-40AC-A05D-27F9372ECB70}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{5B77E437-6C4C-4593-9744-78B9EDDDA19D}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{5D16D4FB-B6AC-407B-8BB2-A0782242D14A}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{5DD42413-79C5-4DD8-993E-B7DCE273FFE5}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{60B76654-A2B8-43DC-A403-DFF5A6119F73}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{61951A85-2ED7-4E0B-B664-7D38BA5348BD}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{61ABD4C9-4B02-4E8E-BFB3-7BD38C5B7DAE}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{6222FFB1-84B7-4A5A-BC2D-FEC7C32352A7}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{655DC532-953F-4F9A-9154-0860A9F39399}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{662B53CA-2C94-495A-BE25-6A6B8BE21994}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{68E576C4-8B63-4CFB-ACBE-FDEEBB84EA0D}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{6C3F970F-91A4-4513-AA70-9B5510B2D202}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{70A903FC-AB9A-4C2D-B634-E1F1987C1150}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{7347FC19-327C-4985-8052-5124E1E0EC44}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{7445BE8B-FF11-48EB-BFCA-CFA2D9A6416D}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{76C01840-8EAC-4604-B675-E295CBC43A5C}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{77FC316D-0956-4DC2-814E-CAC31F5E9036}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{7980196D-FFB5-4579-9482-182FED666203}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{7A988B9A-DC21-40AD-A7D5-7F80D2B872E9}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{7B112254-330B-4933-9D18-DE80DDE71190}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{7B2D075E-E396-4683-89B8-C404767540FF}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{7BB804D4-DF13-4553-B146-1633A0808F71}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{7E48A72A-6CB9-445A-B94F-EFAAB061FCF7}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{7F3CCC69-EBF2-490D-86CC-5ACBEC7EFFAD}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{81C009B5-D8B5-4AA8-9579-5BDA081D12DA}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{847A4A02-DC0A-455A-9044-3A267A86AEFF}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{86B48DD0-F2E2-4B20-923E-9BD8802A5272}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{88AE49ED-5749-4BEF-BC72-FC811C4C63B6}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{8A0E1A09-D86D-4451-BAEE-96194399384D}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{8B40559B-D2DA-476F-83B6-257B684522D7}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{8BBF09B1-BBA4-4667-B783-0FEAB54C07BE}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{8C89A77E-E193-4795-8A47-DD09EA96B193}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{8E514DB3-3746-4444-B5C6-39DE1693E9D9}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{8F6F7AF5-9EB6-440B-A520-45CF2851685B}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{8FF6A264-2A72-493C-AA18-00C890B208CF}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{90FA2773-57DB-45D8-861A-61FC719E3AFE}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{9151F08F-7F2B-4FC4-B6E9-6A2217CD89A8}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{9B0481D6-62A5-4E0A-8E1E-02FDF6693F28}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{9B15F77F-6BAC-4303-B3FF-E5E845682574}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{9CEC2625-04D7-40CC-B29C-E4B1882D525F}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{A7077517-203D-45E9-AD7E-8A19366A11E1}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{AB6DE3AC-FEFA-4A89-901A-42C01E3ED7D5}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{ACE20BF7-A19D-43BE-96E2-CBB2738128D3}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{AD38D758-5CEB-4531-9E0E-2DDD24CB70B5}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{AFA2BABA-8970-4B66-BD30-1578A197B13B}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{B0F0711B-73AD-48D5-90DA-3778510DB0FB}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{B1257800-CBEE-48F7-8598-95EC4A37219F}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{B3BA1730-8794-4503-9B50-A0F3665F5B8B}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{B4503602-047D-4B5B-B4DE-C5031BFA477D}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{B46D6F82-D81F-4800-ADAB-D51966631764}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{B7AA403D-8E41-4725-BEFF-095B7FF0A9C8}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{B81D80A1-063E-4FFC-9B93-9C9FF9E10DF5}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{BAC41FDB-2A8E-4C24-95D5-86C75F277910}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{BCCE783F-8800-400F-9808-EBFC061E73C2}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{BFB6F0EA-AB26-48C9-AC74-F9E978459679}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{C1B805BE-B931-4579-814F-E85DB2E90E30}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{C1F84C93-3501-45E7-BEC5-192D3F4E9115}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{C3A8D725-EDFB-4200-A0A5-0B454E83263C}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{C3C616B4-9CE4-4F8E-95CD-583C7E34F5E2}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{C6B3FBB4-049A-4B44-A8B6-68AC99382E08}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{CA0EAA53-AD75-4888-BFDA-B61C9D05485E}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{CD195406-46F7-4966-AC06-BAE92E8E3BEE}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{CF54EF9E-99AD-4A59-A1D9-0474968D2A32}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{D2522E0D-B2D8-43C7-8870-245AF1A280D8}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{D3C8B9D9-7F03-496D-8E14-659A418B67F3}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{D7532C15-3245-4693-ADDF-3CAA11B76C22}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{DBF829B2-FF07-4C86-8E59-A59B357E3464}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{E1D869B2-D9B2-485A-B347-7F63DF0EA2FB}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{E3878C9E-BDA3-40D7-A1E1-A01B1BC4111C}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{E7C28B67-FA49-4969-BEE6-3E61D1EBAC81}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{E8B3B001-5F4A-4836-B962-88116561ED1B}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{E8DA9FD5-338F-4959-8817-30942228D5F2}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{ED079E27-1B61-44F2-97C0-0270AC3AA75F}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{EF7FA081-9CC0-4138-BF2F-3512CB4B49EF}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{F0BF13B3-18A1-4274-85C6-6C15FFFE4A0B}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{F19BB09A-9E35-4A58-9A58-A67F8F1C2B2C}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{F388393F-8581-4555-BB5F-D58E3A049245}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{F3A80610-7F34-461B-A96E-873360BB9E8F}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{F67A646F-7789-4A6A-A2D0-68A462FFFF9E}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{F8B45FC9-3237-4420-A0E7-031C6AB81A67}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{FD4359BC-B21F-45EE-99E7-81E12377412B}
      SUPPRIME Folder: C:\Users\border\AppData\Local\{FFB053D5-D528-43A5-A035-431F7211D2AA}
      SUPPRIME Flash Cookies:
      SUPPRIME Temporaires Windows:

      ========== Fichier(s) ==========
      SUPPRIME Flash Cookies:
      SUPPRIME Temporaires Windows:


      ========== Récapitulatif ==========
      16 : Clé(s) du Registre
      129 : Dossier(s)
      2 : Fichier(s)


      End of clean in 00mn 26s

      ========== Chemin de fichier rapport ==========
      C:\ZHP\ZHPFix[R1].txt - 28/11/2012 19:43:43 [13117]
      0
    3. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Refais stp la procédure de ZHPDiag mais en cochant tout au tournevis : ici /2
      0
    4. yamatsu
       
      Bonsoir ,
      voici le lien
      http://cjoint.com/?3KCusgjDj9z
      Bonne nuit
      0
  4. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,
    1/
    Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tout ce qu'il trouve puis poste le rapport stp

    2/
    Comment se comporte ton PC maintenant ?
    0
    1. yamatsu
       
      Bonjour ,
      Le pc se comporte maintenant légèrement mieux qu'avant mais pas encore totalement remit .
      Il y'a toujours quelques anormalités comme les liens linkb... etc.
      Maintenant je vais faire le scan et je te tiendrais au courant .
      Merci et bonne journée .
      0
    2. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Bonjour,
      D'accord!
      En attendant le rapport mbam..

      @+
      0
    3. yamatsu
       
      Re bonjour ,

      Étrangement malware byte n'a rien trouvé malgré que le pc est encore infecté...

      Il y'a surtout les liens linkbu.. qui me dérangent tellement ...

      Mais à part ça beaucoup moins de plantage (1 seule fois aujourd'hui et d'une façon beaucoup plus minime ) , navigation et interface beaucoup plus rapides mais pas encore complétement bien rétablit .
      0
    4. yamatsu
       
      Malwarebytes Anti-Malware (Essai) 1.65.1.1000
      www.malwarebytes.org

      Version de la base de données: v2012.11.29.04

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 9.0.8112.16421
      border :: BORDER-PC [administrateur]

      Protection: Activé

      29/11/2012 07:34:59
      mbam-log-2012-11-29 (07-34-59).txt

      Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 689110
      Temps écoulé: 2 heure(s), 1 minute(s), 27 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      (fin)
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    * Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * Sous Personnalisation, copie-colle le texte en gras ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    CREATERESTOREPOINT
    nslookup www.google.fr /c


    * Clique sur le bouton Analyse.
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
    Donnes le lien pjjoint ici ensuite pour pouvoir être consultés.
    0
    1. yamatsu
       
      Ok je ferais le scan otl et je te tiendrais au courant ,
      mais sinon entre temps j'ai refais un scan Zhpiag ...
      http://cjoint.com/?3KDk0VZ5zlL
      0
    2. yamatsu
       
      Je suis entrain e faire le scan par défaut (avec personnalisation tout les utilisateurs ) ça veut dire tout les élements cochés en listes blanches , loop et pure décochée ,ages fichiers 30 jours etc ,....
      0
    3. yamatsu
       
      et ceux de la création des fichiers depuis la date des fichiers .
      0
    4. yamatsu
       
      http://pjjoint.malekal.com/files.php?id=20121129_i5w14l11r7w13 le premier rapport
      0
    5. yamatsu
       
      http://pjjoint.malekal.com/files.php?id=20121129_w13d7y11h14e6
      0
  7. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,
    * Télécharge sur le bureau RogueKiller (par tigzy)
    https://www.luanagames.com/index.fr.html
    * ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
    * Quitte tous tes programmes en cours
    * Lance RogueKiller.exe
    Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
    * Laisse le prescan se terminer, clique sur Scan
    * Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message
    0
  8. yamatsu
     
    Bonjour ,
    j'ai quitté tout les programmes sauf kaspersky (protégé par mot de passe )
    voici le scan :
    RogueKiller V8.3.1 [Nov 26 2012] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : http://www.geekstogo.com/forum/files/file/413-roguekiller/
    Site Web : http://www.sur-la-toile.com/RogueKiller/
    Blog : http://tigzyrk.blogspot.com/

    Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
    Demarrage : Mode normal
    Utilisateur : border [Droits d'admin]
    Mode : Recherche -- Date : 29/11/2012 12:27:41

    ¤¤¤ Processus malicieux : 0 ¤¤¤

    ¤¤¤ Entrees de registre : 2 ¤¤¤
    [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
    [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [NON CHARGE] ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> C:\Windows\system32\drivers\etc\hosts

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: WDC WD10EADS-65L5B1 ATA Device +++++
    --- User ---
    [MBR] 7fa6da8680cdedb35a94b80136aaf333
    [BSP] ceb84c3e7b096f62a58a22cb4210973b : Windows 7/8 MBR Code
    Partition table:
    0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
    1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 939533 Mo
    3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 1924370432 | Size: 14234 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[1]_S_29112012_122741.txt >>
    RKreport[1]_S_29112012_122741.txt
    0
  9. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,
    Avant d'utiliser ComboFix :

    Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

    si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

    * Télécharge Defogger (de jpshortstuff) sur ton Bureau
    * Lance le

    * Une fenêtre apparait : clique sur "Disable"

    * Fais redémarrer l'ordinateur si l'outil te le demande

    Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

    ===================================================

    Attention, avant de commencer, lis attentivement la procédure

    ********************************************************

    /!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

    * Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
    Voici Aide combofix

    * /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


    *Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

    Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

    ** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
    (si il te propose de l'installer remets internet)

    ? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

    *En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

    * Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

    ** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

    *Note : Le rapport se trouve également là : C:\ComboFix.txt

    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0
    1. yamatsu Messages postés 82 Statut Membre 1
       
      Bonjour ,
      désolé pour le retard .
      Je voudrais savoir le meilleur client torrent clean ,sans malwares ou élements nuisibles merci :) .
      Merci et bonne journée .
      0
  10. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,
    Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
    Attention !!! : cet outil peut etre détecté à tort comme virus
    Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

    tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

    Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

    telecharge et enregistre Pre_Scan sur ton bureau :

    https://forums-fec.be/gen-hackman/Pre_Scan.exe

    si le lien ne fonctionne pas :

    http://www.archive-host.com

    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

    si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

    https://forums-fec.be/gen-hackman/Pre_Scan.pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut que des fenêtres noires clignotent , laisse-le travailler.

    Laisse l'outil redemarrer ton pc.

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider

    afin de faire une étude sur l'amelioration du deuxieme module de l'outil heberge aussi :

    C:\Pre_Scan\Process\Close.log
    0
    1. yamatsu
       
      Bonjour Fish66,
      ce matin mon pc a planté complétement ,il a méme refusé de démarrer et j'etais contrains de reinstaller windows,alors j'ai profité pour la méme occasion pour formater le pc c: (mais par contre je ne sais pas si c'etait un formatage rapide ou approfondie ),...
      0
  11. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,

    Est ce que le PC fonctionne sans problèmes ?
    0
    1. yamatsu
       
      Bonjour Fish ,

      désolé pour ce trés grand retard de réponse ,

      En fait pour le fonctionnement du pc , je ne sais vraiment pas si les problémes sont résolus ou non ,

      J'ai formaté que le c: et pas le d: ou la troisiéme partition .
      Oui dans l'ensemble ,ça aille beaucoup mieux ,presque plus de plantage (une seule fois peut étre opera a un peu déconné ) , presque plus de rallentissement ,beaucoup moins de bruits, méme le diagnostic kaspersky 13 ne trouve rien d'anormal (malgré que j'ai vu encore un dossier wow64 ,mais bon...) , etc .
      Mais je ne peux vraiment rien confirmer pour l'instant , il me faudra un peu plus de temps
      d'utilisation , je te tiendrais au courant l'aprés midi ou maximum demain sur l'état du pc .

      Encore une fois , désolé pour le retard , merci infiniment .
      Bonne matinée et bonne journée .

      à bientot .

      Cordialement .
      0
  12. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,

    D'accord et bonne journée!
    0