Pc infècté...

Fermé
yamatsu - 28 nov. 2012 à 16:00
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 2 déc. 2012 à 09:52
Bonjour,
Je soupçonne que mon pc est infecté de tout genre de malwares(rookit etc ) voir piraté .
Parfois le pc se bloque littéralement pendant quelques secondes ,la navigation est trop lente , le pc rame trop etc ...
Merci et bonne journée .


A voir également:

11 réponses

Glady994 Messages postés 447 Date d'inscription jeudi 24 décembre 2009 Statut Membre Dernière intervention 31 mars 2017 145
28 nov. 2012 à 16:08
Possèdes-tu un antivirus?
-Si non, télécharges-en un ! C'est très important quand on se connecte à internet, il y en a des gratuit comme avast ou avg.
- si oui Fais un scan le plus minutieux possible de ton pc, en mode sans echec si possible
Ensuite si ca ne suffit pas :
-Fais un scan avec malware-byte
-Fais un nettoyage avec ccleaner
Dis nous ce qui en ressort ?
Si il est vraiment trop infecté, surtout si il est "piraté" comme tu dis, alors le formatage risquerait d'être une meilleur solution, en sachant que des virus/spyware,... peuvent se trouver dans tes données personnelles, il faudra sans doute les analyser minutieusement aussi avant de les retransférer.
0
Bonjour ,
Oui je possède un antivirus (kaspersky) mais je soupçonne aussi qu'a son tour il est infecté étant donné qu'il ne réagit presque plus en cas 'infection .
Je vais faire un scan malwarebyte , sinon comment faire un nettoyage avec ccleaner .
Pour le piratage , existe t'il un autre moyen aussi efficasse que le formatage ,étant donné que je ne pourrais pas transférer mes donnés trop volumineux ailleurs , merci .
0
vide* (apparement le lien web en haut est infécté ou c'est un adware )
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
28 nov. 2012 à 16:19
Salut,
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir : ce lien
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
0
merci et voici le lien http://cjoint.com/?BKCqEA07a7J
0
j'ai pas fais le scan dans les meilleures conditions , je vais refaire un deuxième scan ,on sait jamais
0
Bonsoir ,déolé je n'ai pas pu faire le deuxiéme scan , merci .
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
28 nov. 2012 à 18:45
Bonsoir,
Evite de télécharger les logiciels depuis Softonic et 01Net
1/
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").



[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Wow6432Node\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Wow6432Node\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKCU\Software\APN PIP]
[HKCU\Software\PIP]
[HKLM\Software\Wow6432Node\PIP]
[HKCU\Software\Softonic]

EmptyCLSID
EmptyFlash
EmptyTemp


=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

=> Une fois terminé, copie-colle le rapport dans ton prochain message.

2/
Lance ZHPDiag depuis le bureau, ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse
0
Bonjour Fish66,
ésolé pour le retard , le deuxiéme scan zhpdiag a durée trés (trop ) longtemps et voici le rapport :
http://cjoint.com/?3KCtMxkWD9O
à tout à l'heure .
0
voici le raport de Zhpfix :
Rapport de ZHPFix 1.3.07 par Nicolas Coolman, Update du 13/11/2012
Fichier d'export Registre :
Run by border at 28/11/2012 19:43:43
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)



========== Clé(s) du Registre ==========
SUPPRIME Key*: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SUPPRIME Key*: HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
SUPPRIME Key*: HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
ABSENT Key: HKLM\Software\Wow6432Node\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key*: HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
ABSENT Key: HKLM\Software\Wow6432Node\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
ABSENT Key: HKCU\Software\APN PIP
ABSENT Key: HKCU\Software\PIP
ABSENT Key: HKLM\Software\Wow6432Node\PIP
ABSENT Key: HKCU\Software\Softonic

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\border\AppData\Local\{008284D5-BB63-4A8D-85A2-DCDE505CD296}
SUPPRIME Folder: C:\Users\border\AppData\Local\{06C4EF27-2091-4043-A67F-5FC1D5A99DA0}
SUPPRIME Folder: C:\Users\border\AppData\Local\{0871A1D9-1A1B-4801-BCE6-AA8FDA7ED296}
SUPPRIME Folder: C:\Users\border\AppData\Local\{0970B96F-06D6-4AF5-A88C-F627A88FCFE2}
SUPPRIME Folder: C:\Users\border\AppData\Local\{0AF4BFA5-C7DE-4158-ABEF-78C19FD15FD9}
SUPPRIME Folder: C:\Users\border\AppData\Local\{0C74A7AB-DD33-4924-AD19-BD8D3104DA24}
SUPPRIME Folder: C:\Users\border\AppData\Local\{0E506E61-B8D3-48FB-9A1E-0F2078A09181}
SUPPRIME Folder: C:\Users\border\AppData\Local\{18050ED5-BB97-4602-A38A-A263B1C3A731}
SUPPRIME Folder: C:\Users\border\AppData\Local\{190539DA-288B-4561-AA49-FD126C4B27CC}
SUPPRIME Folder: C:\Users\border\AppData\Local\{1968EAC2-5D5A-457E-AC75-F5ACA4DA9FF8}
SUPPRIME Folder: C:\Users\border\AppData\Local\{20CB8845-9BAF-40D1-8B6E-5E1F3C2536E4}
SUPPRIME Folder: C:\Users\border\AppData\Local\{2136A72E-9931-44CF-A1E8-CF7DBF7792A8}
SUPPRIME Folder: C:\Users\border\AppData\Local\{214AA3F6-2B4E-412E-8A0B-7EFE685FA976}
SUPPRIME Folder: C:\Users\border\AppData\Local\{21DCE726-1748-4E4C-9607-86A381EE6B4D}
SUPPRIME Folder: C:\Users\border\AppData\Local\{21F1A585-B0FD-4DF5-8B64-25B99D01F2D2}
SUPPRIME Folder: C:\Users\border\AppData\Local\{23E26254-C5FC-4148-AC6D-5B8D7D8B56AC}
SUPPRIME Folder: C:\Users\border\AppData\Local\{2ACFA605-F49D-49CB-BE72-2748824B987A}
SUPPRIME Folder: C:\Users\border\AppData\Local\{2BA622AB-0B0A-479F-93FA-3FA523E70E67}
SUPPRIME Folder: C:\Users\border\AppData\Local\{30E326F6-0AFB-4D92-BDB7-9B64359A25FA}
SUPPRIME Folder: C:\Users\border\AppData\Local\{33E48E6D-ABB3-47AF-BB1A-685A2A6FC3DD}
SUPPRIME Folder: C:\Users\border\AppData\Local\{359E79A6-1BD6-494B-B4DF-B5538DE8031F}
SUPPRIME Folder: C:\Users\border\AppData\Local\{36647B3D-F5F1-43AD-81F7-B9FBBCD8BDDA}
SUPPRIME Folder: C:\Users\border\AppData\Local\{396E23B3-C7CB-401E-8F2D-1148017E169D}
SUPPRIME Folder: C:\Users\border\AppData\Local\{3EE80D64-5567-4C51-A428-54D585605438}
SUPPRIME Folder: C:\Users\border\AppData\Local\{3F932015-81F1-46D7-A5AD-98944ED09FAB}
SUPPRIME Folder: C:\Users\border\AppData\Local\{4150947A-7F00-4D60-BDEE-E432A5023CDC}
SUPPRIME Folder: C:\Users\border\AppData\Local\{41DC4D2C-E524-40EE-B0A4-DFBA9F8C0AEF}
SUPPRIME Folder: C:\Users\border\AppData\Local\{4202814E-9B5F-45BB-8EB1-15F91133F9C8}
SUPPRIME Folder: C:\Users\border\AppData\Local\{42D44B68-2C22-4F82-9E4D-6205E7996502}
SUPPRIME Folder: C:\Users\border\AppData\Local\{4324368D-86EC-43F2-9026-CE561EF05C05}
SUPPRIME Folder: C:\Users\border\AppData\Local\{44C06C2E-B43E-42FD-A965-F20A1ED4EC54}
SUPPRIME Folder: C:\Users\border\AppData\Local\{44C8DC70-C85F-4CCB-91A0-DD94EEE7B439}
SUPPRIME Folder: C:\Users\border\AppData\Local\{456FB143-9BDD-4297-A6B4-45B10D3BD1E9}
SUPPRIME Folder: C:\Users\border\AppData\Local\{47AFD121-65D7-4FBA-A4C3-25FCAD833D64}
SUPPRIME Folder: C:\Users\border\AppData\Local\{499BD9EA-856A-483A-BFDC-FD9229C1C1D1}
SUPPRIME Folder: C:\Users\border\AppData\Local\{49EE0622-BE07-4FF3-B3B6-BB4E62A26843}
SUPPRIME Folder: C:\Users\border\AppData\Local\{4C54A096-9DC8-4CC2-A9D7-C75DF376A398}
SUPPRIME Folder: C:\Users\border\AppData\Local\{4CF88EDC-19EB-4E55-9E95-1CE269FDCF8F}
SUPPRIME Folder: C:\Users\border\AppData\Local\{4DA06D6F-10C8-49AD-9116-6D93F5DF3A65}
SUPPRIME Folder: C:\Users\border\AppData\Local\{4E8AE021-428D-407A-8D91-9ED1815B54CC}
SUPPRIME Folder: C:\Users\border\AppData\Local\{501BD082-E261-4DD5-BAD0-DD5A6987AB20}
SUPPRIME Folder: C:\Users\border\AppData\Local\{555A96C2-DBC2-4021-B88F-13CB4F1B7290}
SUPPRIME Folder: C:\Users\border\AppData\Local\{56899971-68AB-47B1-B7C0-8F7DA237C932}
SUPPRIME Folder: C:\Users\border\AppData\Local\{57B24BE4-4DD5-4D63-8FA8-1DC66FD71128}
SUPPRIME Folder: C:\Users\border\AppData\Local\{5881DB0F-49D0-4430-8941-DC0B3CE9DAA9}
SUPPRIME Folder: C:\Users\border\AppData\Local\{58EC51CA-4167-40AC-A05D-27F9372ECB70}
SUPPRIME Folder: C:\Users\border\AppData\Local\{5B77E437-6C4C-4593-9744-78B9EDDDA19D}
SUPPRIME Folder: C:\Users\border\AppData\Local\{5D16D4FB-B6AC-407B-8BB2-A0782242D14A}
SUPPRIME Folder: C:\Users\border\AppData\Local\{5DD42413-79C5-4DD8-993E-B7DCE273FFE5}
SUPPRIME Folder: C:\Users\border\AppData\Local\{60B76654-A2B8-43DC-A403-DFF5A6119F73}
SUPPRIME Folder: C:\Users\border\AppData\Local\{61951A85-2ED7-4E0B-B664-7D38BA5348BD}
SUPPRIME Folder: C:\Users\border\AppData\Local\{61ABD4C9-4B02-4E8E-BFB3-7BD38C5B7DAE}
SUPPRIME Folder: C:\Users\border\AppData\Local\{6222FFB1-84B7-4A5A-BC2D-FEC7C32352A7}
SUPPRIME Folder: C:\Users\border\AppData\Local\{655DC532-953F-4F9A-9154-0860A9F39399}
SUPPRIME Folder: C:\Users\border\AppData\Local\{662B53CA-2C94-495A-BE25-6A6B8BE21994}
SUPPRIME Folder: C:\Users\border\AppData\Local\{68E576C4-8B63-4CFB-ACBE-FDEEBB84EA0D}
SUPPRIME Folder: C:\Users\border\AppData\Local\{6C3F970F-91A4-4513-AA70-9B5510B2D202}
SUPPRIME Folder: C:\Users\border\AppData\Local\{70A903FC-AB9A-4C2D-B634-E1F1987C1150}
SUPPRIME Folder: C:\Users\border\AppData\Local\{7347FC19-327C-4985-8052-5124E1E0EC44}
SUPPRIME Folder: C:\Users\border\AppData\Local\{7445BE8B-FF11-48EB-BFCA-CFA2D9A6416D}
SUPPRIME Folder: C:\Users\border\AppData\Local\{76C01840-8EAC-4604-B675-E295CBC43A5C}
SUPPRIME Folder: C:\Users\border\AppData\Local\{77FC316D-0956-4DC2-814E-CAC31F5E9036}
SUPPRIME Folder: C:\Users\border\AppData\Local\{7980196D-FFB5-4579-9482-182FED666203}
SUPPRIME Folder: C:\Users\border\AppData\Local\{7A988B9A-DC21-40AD-A7D5-7F80D2B872E9}
SUPPRIME Folder: C:\Users\border\AppData\Local\{7B112254-330B-4933-9D18-DE80DDE71190}
SUPPRIME Folder: C:\Users\border\AppData\Local\{7B2D075E-E396-4683-89B8-C404767540FF}
SUPPRIME Folder: C:\Users\border\AppData\Local\{7BB804D4-DF13-4553-B146-1633A0808F71}
SUPPRIME Folder: C:\Users\border\AppData\Local\{7E48A72A-6CB9-445A-B94F-EFAAB061FCF7}
SUPPRIME Folder: C:\Users\border\AppData\Local\{7F3CCC69-EBF2-490D-86CC-5ACBEC7EFFAD}
SUPPRIME Folder: C:\Users\border\AppData\Local\{81C009B5-D8B5-4AA8-9579-5BDA081D12DA}
SUPPRIME Folder: C:\Users\border\AppData\Local\{847A4A02-DC0A-455A-9044-3A267A86AEFF}
SUPPRIME Folder: C:\Users\border\AppData\Local\{86B48DD0-F2E2-4B20-923E-9BD8802A5272}
SUPPRIME Folder: C:\Users\border\AppData\Local\{88AE49ED-5749-4BEF-BC72-FC811C4C63B6}
SUPPRIME Folder: C:\Users\border\AppData\Local\{8A0E1A09-D86D-4451-BAEE-96194399384D}
SUPPRIME Folder: C:\Users\border\AppData\Local\{8B40559B-D2DA-476F-83B6-257B684522D7}
SUPPRIME Folder: C:\Users\border\AppData\Local\{8BBF09B1-BBA4-4667-B783-0FEAB54C07BE}
SUPPRIME Folder: C:\Users\border\AppData\Local\{8C89A77E-E193-4795-8A47-DD09EA96B193}
SUPPRIME Folder: C:\Users\border\AppData\Local\{8E514DB3-3746-4444-B5C6-39DE1693E9D9}
SUPPRIME Folder: C:\Users\border\AppData\Local\{8F6F7AF5-9EB6-440B-A520-45CF2851685B}
SUPPRIME Folder: C:\Users\border\AppData\Local\{8FF6A264-2A72-493C-AA18-00C890B208CF}
SUPPRIME Folder: C:\Users\border\AppData\Local\{90FA2773-57DB-45D8-861A-61FC719E3AFE}
SUPPRIME Folder: C:\Users\border\AppData\Local\{9151F08F-7F2B-4FC4-B6E9-6A2217CD89A8}
SUPPRIME Folder: C:\Users\border\AppData\Local\{9B0481D6-62A5-4E0A-8E1E-02FDF6693F28}
SUPPRIME Folder: C:\Users\border\AppData\Local\{9B15F77F-6BAC-4303-B3FF-E5E845682574}
SUPPRIME Folder: C:\Users\border\AppData\Local\{9CEC2625-04D7-40CC-B29C-E4B1882D525F}
SUPPRIME Folder: C:\Users\border\AppData\Local\{A7077517-203D-45E9-AD7E-8A19366A11E1}
SUPPRIME Folder: C:\Users\border\AppData\Local\{AB6DE3AC-FEFA-4A89-901A-42C01E3ED7D5}
SUPPRIME Folder: C:\Users\border\AppData\Local\{ACE20BF7-A19D-43BE-96E2-CBB2738128D3}
SUPPRIME Folder: C:\Users\border\AppData\Local\{AD38D758-5CEB-4531-9E0E-2DDD24CB70B5}
SUPPRIME Folder: C:\Users\border\AppData\Local\{AFA2BABA-8970-4B66-BD30-1578A197B13B}
SUPPRIME Folder: C:\Users\border\AppData\Local\{B0F0711B-73AD-48D5-90DA-3778510DB0FB}
SUPPRIME Folder: C:\Users\border\AppData\Local\{B1257800-CBEE-48F7-8598-95EC4A37219F}
SUPPRIME Folder: C:\Users\border\AppData\Local\{B3BA1730-8794-4503-9B50-A0F3665F5B8B}
SUPPRIME Folder: C:\Users\border\AppData\Local\{B4503602-047D-4B5B-B4DE-C5031BFA477D}
SUPPRIME Folder: C:\Users\border\AppData\Local\{B46D6F82-D81F-4800-ADAB-D51966631764}
SUPPRIME Folder: C:\Users\border\AppData\Local\{B7AA403D-8E41-4725-BEFF-095B7FF0A9C8}
SUPPRIME Folder: C:\Users\border\AppData\Local\{B81D80A1-063E-4FFC-9B93-9C9FF9E10DF5}
SUPPRIME Folder: C:\Users\border\AppData\Local\{BAC41FDB-2A8E-4C24-95D5-86C75F277910}
SUPPRIME Folder: C:\Users\border\AppData\Local\{BCCE783F-8800-400F-9808-EBFC061E73C2}
SUPPRIME Folder: C:\Users\border\AppData\Local\{BFB6F0EA-AB26-48C9-AC74-F9E978459679}
SUPPRIME Folder: C:\Users\border\AppData\Local\{C1B805BE-B931-4579-814F-E85DB2E90E30}
SUPPRIME Folder: C:\Users\border\AppData\Local\{C1F84C93-3501-45E7-BEC5-192D3F4E9115}
SUPPRIME Folder: C:\Users\border\AppData\Local\{C3A8D725-EDFB-4200-A0A5-0B454E83263C}
SUPPRIME Folder: C:\Users\border\AppData\Local\{C3C616B4-9CE4-4F8E-95CD-583C7E34F5E2}
SUPPRIME Folder: C:\Users\border\AppData\Local\{C6B3FBB4-049A-4B44-A8B6-68AC99382E08}
SUPPRIME Folder: C:\Users\border\AppData\Local\{CA0EAA53-AD75-4888-BFDA-B61C9D05485E}
SUPPRIME Folder: C:\Users\border\AppData\Local\{CD195406-46F7-4966-AC06-BAE92E8E3BEE}
SUPPRIME Folder: C:\Users\border\AppData\Local\{CF54EF9E-99AD-4A59-A1D9-0474968D2A32}
SUPPRIME Folder: C:\Users\border\AppData\Local\{D2522E0D-B2D8-43C7-8870-245AF1A280D8}
SUPPRIME Folder: C:\Users\border\AppData\Local\{D3C8B9D9-7F03-496D-8E14-659A418B67F3}
SUPPRIME Folder: C:\Users\border\AppData\Local\{D7532C15-3245-4693-ADDF-3CAA11B76C22}
SUPPRIME Folder: C:\Users\border\AppData\Local\{DBF829B2-FF07-4C86-8E59-A59B357E3464}
SUPPRIME Folder: C:\Users\border\AppData\Local\{E1D869B2-D9B2-485A-B347-7F63DF0EA2FB}
SUPPRIME Folder: C:\Users\border\AppData\Local\{E3878C9E-BDA3-40D7-A1E1-A01B1BC4111C}
SUPPRIME Folder: C:\Users\border\AppData\Local\{E7C28B67-FA49-4969-BEE6-3E61D1EBAC81}
SUPPRIME Folder: C:\Users\border\AppData\Local\{E8B3B001-5F4A-4836-B962-88116561ED1B}
SUPPRIME Folder: C:\Users\border\AppData\Local\{E8DA9FD5-338F-4959-8817-30942228D5F2}
SUPPRIME Folder: C:\Users\border\AppData\Local\{ED079E27-1B61-44F2-97C0-0270AC3AA75F}
SUPPRIME Folder: C:\Users\border\AppData\Local\{EF7FA081-9CC0-4138-BF2F-3512CB4B49EF}
SUPPRIME Folder: C:\Users\border\AppData\Local\{F0BF13B3-18A1-4274-85C6-6C15FFFE4A0B}
SUPPRIME Folder: C:\Users\border\AppData\Local\{F19BB09A-9E35-4A58-9A58-A67F8F1C2B2C}
SUPPRIME Folder: C:\Users\border\AppData\Local\{F388393F-8581-4555-BB5F-D58E3A049245}
SUPPRIME Folder: C:\Users\border\AppData\Local\{F3A80610-7F34-461B-A96E-873360BB9E8F}
SUPPRIME Folder: C:\Users\border\AppData\Local\{F67A646F-7789-4A6A-A2D0-68A462FFFF9E}
SUPPRIME Folder: C:\Users\border\AppData\Local\{F8B45FC9-3237-4420-A0E7-031C6AB81A67}
SUPPRIME Folder: C:\Users\border\AppData\Local\{FD4359BC-B21F-45EE-99E7-81E12377412B}
SUPPRIME Folder: C:\Users\border\AppData\Local\{FFB053D5-D528-43A5-A035-431F7211D2AA}
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:


========== Récapitulatif ==========
16 : Clé(s) du Registre
129 : Dossier(s)
2 : Fichier(s)


End of clean in 00mn 26s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 28/11/2012 19:43:43 [13117]
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 28/11/2012 à 19:52
Refais stp la procédure de ZHPDiag mais en cochant tout au tournevis : ici /2
0
Bonsoir ,
voici le lien
http://cjoint.com/?3KCusgjDj9z
Bonne nuit
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
28 nov. 2012 à 20:31
Re,
1/
Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tout ce qu'il trouve puis poste le rapport stp

2/
Comment se comporte ton PC maintenant ?
0
Bonjour ,
Le pc se comporte maintenant légèrement mieux qu'avant mais pas encore totalement remit .
Il y'a toujours quelques anormalités comme les liens linkb... etc.
Maintenant je vais faire le scan et je te tiendrais au courant .
Merci et bonne journée .
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
29 nov. 2012 à 08:01
Bonjour,
D'accord!
En attendant le rapport mbam..

@+
0
Re bonjour ,

Étrangement malware byte n'a rien trouvé malgré que le pc est encore infecté...

Il y'a surtout les liens linkbu.. qui me dérangent tellement ...

Mais à part ça beaucoup moins de plantage (1 seule fois aujourd'hui et d'une façon beaucoup plus minime ) , navigation et interface beaucoup plus rapides mais pas encore complétement bien rétablit .
0
Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.11.29.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
border :: BORDER-PC [administrateur]

Protection: Activé

29/11/2012 07:34:59
mbam-log-2012-11-29 (07-34-59).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 689110
Temps écoulé: 2 heure(s), 1 minute(s), 27 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
29 nov. 2012 à 10:44
Bonjour,
* Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Personnalisation, copie-colle le texte en gras ci-dessous :

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c



* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le lien pjjoint ici ensuite pour pouvoir être consultés.
0
Ok je ferais le scan otl et je te tiendrais au courant ,
mais sinon entre temps j'ai refais un scan Zhpiag ...
http://cjoint.com/?3KDk0VZ5zlL
0
Je suis entrain e faire le scan par défaut (avec personnalisation tout les utilisateurs ) ça veut dire tout les élements cochés en listes blanches , loop et pure décochée ,ages fichiers 30 jours etc ,....
0
et ceux de la création des fichiers depuis la date des fichiers .
0
http://pjjoint.malekal.com/files.php?id=20121129_i5w14l11r7w13 le premier rapport
0
http://pjjoint.malekal.com/files.php?id=20121129_w13d7y11h14e6
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
29 nov. 2012 à 11:48
Re,
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
* Laisse le prescan se terminer, clique sur Scan
* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message
0
Bonjour ,
j'ai quitté tout les programmes sauf kaspersky (protégé par mot de passe )
voici le scan :
RogueKiller V8.3.1 [Nov 26 2012] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.geekstogo.com/forum/files/file/413-roguekiller/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : border [Droits d'admin]
Mode : Recherche -- Date : 29/11/2012 12:27:41

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 2 ¤¤¤
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD10EADS-65L5B1 ATA Device +++++
--- User ---
[MBR] 7fa6da8680cdedb35a94b80136aaf333
[BSP] ceb84c3e7b096f62a58a22cb4210973b : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 939533 Mo
3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 1924370432 | Size: 14234 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1]_S_29112012_122741.txt >>
RKreport[1]_S_29112012_122741.txt
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 29/11/2012 à 13:44
Re,
Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le

* Une fenêtre apparait : clique sur "Disable"

* Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

===================================================

Attention, avant de commencer, lis attentivement la procédure

********************************************************

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

* Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
Voici Aide combofix

* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

*Note : Le rapport se trouve également là : C:\ComboFix.txt

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
yamatsu Messages postés 76 Date d'inscription mercredi 26 octobre 2011 Statut Membre Dernière intervention 27 février 2013 1
30 nov. 2012 à 07:30
Bonjour ,
désolé pour le retard .
Je voudrais savoir le meilleur client torrent clean ,sans malwares ou élements nuisibles merci :) .
Merci et bonne journée .
0
yamatsu Messages postés 76 Date d'inscription mercredi 26 octobre 2011 Statut Membre Dernière intervention 27 février 2013 1
30 nov. 2012 à 07:33
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
30 nov. 2012 à 14:05
Salut,
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider

afin de faire une étude sur l'amelioration du deuxieme module de l'outil heberge aussi :

C:\Pre_Scan\Process\Close.log
0
Bonjour Fish66,
ce matin mon pc a planté complétement ,il a méme refusé de démarrer et j'etais contrains de reinstaller windows,alors j'ai profité pour la méme occasion pour formater le pc c: (mais par contre je ne sais pas si c'etait un formatage rapide ou approfondie ),...
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
30 nov. 2012 à 19:10
Salut,

Est ce que le PC fonctionne sans problèmes ?
0
Bonjour Fish ,

désolé pour ce trés grand retard de réponse ,

En fait pour le fonctionnement du pc , je ne sais vraiment pas si les problémes sont résolus ou non ,

J'ai formaté que le c: et pas le d: ou la troisiéme partition .
Oui dans l'ensemble ,ça aille beaucoup mieux ,presque plus de plantage (une seule fois peut étre opera a un peu déconné ) , presque plus de rallentissement ,beaucoup moins de bruits, méme le diagnostic kaspersky 13 ne trouve rien d'anormal (malgré que j'ai vu encore un dossier wow64 ,mais bon...) , etc .
Mais je ne peux vraiment rien confirmer pour l'instant , il me faudra un peu plus de temps
d'utilisation , je te tiendrais au courant l'aprés midi ou maximum demain sur l'état du pc .

Encore une fois , désolé pour le retard , merci infiniment .
Bonne matinée et bonne journée .

à bientot .

Cordialement .
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
2 déc. 2012 à 09:52
Bonjour,

D'accord et bonne journée!
0