Des fichiers s'installent tout seul et un programme malveillant

Résolu
Fashion_Haz Messages postés 43 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
Dans la semaine je ne me souviens pas comment il y a un programme qui s'affiche sur mon ordinateur, dès que j'allume mon ordinateur un message s'affiche :
Fichier ouvert -Avertissement de sécurité
L'Editeur n'a pas pu être vérifié. Voulez-vous vraiment exéctuer se logiciel ?
Je clique sur " Annuler " mais le programme se ferme et se rouvre je ne peux donc pas l'annuler ! Si je clique sur exécuter le programme se ferme mais mon ordinateur rame.. J'ai remarqué que depuis quelque jours aussi il y a certains fichier qui se mettent en anglais et des photos que je ne connais pas qui s'installent dans mes images...Et le programme me fait sa tout les jours ! J'ai essayer de le retrouver dans mes fichiers et de le supprimer mais des que je tape son " nom " il me relance la même chose "Fichier ouvert -Avertissement de sécurité.
L'Editeur n'a pas pu être vérifié. Voulez-vous vraiment exéctuer se logiciel ?"
Comment faire pour l'enlever de mon ordinateur ?
Est-ce un ? Et mon ordinateur a t-il un risque ?

Merci

8 réponses

  1. Utilisateur anonyme
     
    Bonjour et bonne année 2013

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    Serveur N°2

    Ou

    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau. (pense à cocher la case pour créer un raccourci sur le Bureau)

    Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
    - Vérifie si tu trouves une icône "UAC" en haut à droite de ZHPDiag : si c'est le cas clique dessus, sinon passe à l'étape suivante.

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur ce lien :

    https://forums-fec.be/upload

    http://pjjoint.malekal.com/

    https://www.cjoint.com/

    Regarde sur le bureau

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    @+
    1
    1. Fashion_Haz Messages postés 43 Statut Membre 2
       
      J'ai envoyé le fichier sur cjoint.com je suis dans l'attente qu'il me donne le lien par mail.
      0
  2. Utilisateur anonyme
     
    Re

    Le lien t'est fourni de suite ;il n'y a aucun mail
    1
  3. Utilisateur anonyme
     
    Re

    C'est un rapport ZHPDiag.txt que j'attends.
    Si tu as bien lancé l'analyse;ce rapport est sur le bureau

    @+
    1
    1. Fashion_Haz Messages postés 43 Statut Membre 2
       
      Ceci ? https://forums-fec.be/upload/www/?action=d&id=7325922000
      0
  4. Utilisateur anonyme
     
    Re

    Impeccable

    1)Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

    2) Télécharge Malwaresbytes anti malware ici
    http://www.malwarebytes.org/mbam.php

    En bas de la page à gauche Products
    Malwarebytes Anti-Malware Free

    * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    * Potasse le tuto pour te familiariser avec le prg :

    https://forum.pcastuces.com/sujet.asp?f=31&s=3

    (cela dis, il est très simple d'utilisation).

    relance Malwaresbytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

    *Procèdes à une mise à jour

    *Fais un examen dit "Complet"

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "Afficher les résultats" " .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

    @+

    1
    1. Fashion_Haz Messages postés 43 Statut Membre 2
       
      Cela risque t-il de supprimer mes photos ou vidéo ?
      0
    2. Utilisateur anonyme
       
      Non
      0
    3. Fashion_Haz Messages postés 43 Statut Membre 2
       
      Rapport du scan :
      # AdwCleaner v2.104 - Rapport créé le 01/01/2013 à 16:48:23
      # Mis à jour le 29/12/2012 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
      # Nom d'utilisateur : Eva - EVA-PC
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Eva\Downloads\adwcleaner.exe
      # Option [Suppression]


      ***** [Services] *****


      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Program Files\Soft2PC
      Dossier Supprimé : C:\ProgramData\Partner
      Dossier Supprimé : C:\Users\Eva\AppData\Local\Soft2PC
      Dossier Supprimé : C:\Users\Eva\AppData\Roaming\Soft2PC

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C9A6357B-25CC-4BCF-96C1-78736985D412}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
      Clé Supprimée : HKCU\Software\Soft2PC
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKLM\Software\AedgePerformanceBCN
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Soft2PCBHO.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C9A6357B-25CC-4BCF-96C1-78736985D412}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\SOFTWARE\Classes\SearchBar.Client
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareBHO.SOFT2PCBHO
      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareBHO.SOFT2PCBHO.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
      Clé Supprimée : HKLM\Software\Conduit
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1
      Clé Supprimée : HKLM\Software\Soft2PC
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run []
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{C9A6357B-25CC-4BCF-96C1-78736985D412}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Soft2PC]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16457

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v17.0.1 (fr)

      Fichier : C:\Users\Eva\AppData\Roaming\Mozilla\Firefox\Profiles\10x21xrc.default\prefs.js

      [OK] Le fichier ne contient aucune entrée illégitime.

      -\\ Google Chrome v23.0.1271.97

      Fichier : C:\Users\Eva\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[S2].txt - [4003 octets] - [01/01/2013 16:48:23]

      ########## EOF - C:\AdwCleaner[S2].txt - [4063 octets] ##########

      Puis-je passer aux autres étapes que vous m'avez indiqué ?
      0
    4. Utilisateur anonyme
       
      Oui
      0
    5. Fashion_Haz Messages postés 43 Statut Membre 2
       
      Problème ! Il faut payer pour lancer Malware.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Fashion_Haz Messages postés 43 Statut Membre 2
     
    Que est ce que de dé zippé un fichier ? :s
    0
    1. Utilisateur anonyme
       
      Tu n'as pas besoin ;clique (clic droit exécuter en tant que;;;) directement sur ce fichier pour lancer l'installation
      0
    2. Fashion_Haz Messages postés 43 Statut Membre 2
       
      Les sites n'accepte pas ZHPDIAG ils mettent qu'il est invalide.
      0
    3. Fashion_Haz Messages postés 43 Statut Membre 2
       
      Désolé , il y en a un qui accepte voici le lien : https://forums-fec.be/upload/www/?action=d&id=9775050960
      0
  7. Utilisateur anonyme
     
    Re

    Change tous tes mots de passe que tu utilises sur ce PC

    Poste moi un nouveau rapport ZHPDiag;merci

    @+
    0
  8. Fashion_Haz Messages postés 43 Statut Membre 2
     
    Quel mots de passes.. Le mot de passe pour l'utilisateur ?..
    0
    1. Utilisateur anonyme
       
      Ceux d'accès à tes comptes bancaires;MSN;Skype;messagerie;etc...
      0
    2. Fashion_Haz Messages postés 43 Statut Membre 2
       
      Parce que vous pensez qu'il y a un danger qu'ils est eu accés a mes mots de passes ?
      0
    3. Fashion_Haz Messages postés 43 Statut Membre 2
       
      Voici mon nouveau rapport de ZHPDiag :
      https://forums-fec.be/upload/www/?action=d&id=2545727809
      0
  9. Utilisateur anonyme
     
    Bonjour

    Oui il y a un risque

    Passe à ceci:

    Utilisation de l'outil ZHPFix :

    * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
    -------------------------------------------------------------------------------------------------


    [MD5.00000000000000000000000000000000] [APT] [{3F3085F7-9AE6-4B57-848F-2CF9F6C2C904}] (...) -- C:\Program Files\InstallShield Installation Information\{BA26FFA5-6D47-47DB-BE56-34C357B5F8CC}\setup.exe (.not file.)
    O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
    O42 - Logiciel: ToolbarFR - (.Orange.) [HKLM] -- {A047FE02-C91C-41CB-898C-4ED21B86025A}
    [HKLM\Software\ASK]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}]
    [MD5.00000000000000000000000000000000] [APT] [{3B69F8C4-C594-49FC-A8ED-AFF408AD675E}] (...) -- E:\setup.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{3F3085F7-9AE6-4B57-848F-2CF9F6C2C904}] (...) -- C:\Program Files\InstallShield Installation Information\{BA26FFA5-6D47-47DB-BE56-34C357B5F8CC}\setup.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{B5642E46-84F4-4397-8328-64C00111EA56}] (...) -- C:\Program Files\Alwil Software\Avast4\aswRundll.exe (.not file.)
    FirewallRAZ
    Emptytemp
    EmptyCLSID


    --------------------------------------------------------------------------------------------
    * Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

    * Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
    le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
    * Clique sur le bouton GO pour lancer le nettoyage
    * Copie/colle la totalité du rapport dans ta prochaine réponse.

    -> laisse travailler l'outil et ne touche à rien ...

    -> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

    Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

    ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

    @+
    0
    1. Fashion_Haz Messages postés 43 Statut Membre 2
       
      Le problème est totalement résolu merci pas besoin d'autre nettoyage j'en ai fais avec mon antivirus. Merci Beaucoup
      0
    2. Utilisateur anonyme
       
      Si tu le dis ...
      0