Des fichiers s'installent tout seul et un programme malveillant

Résolu/Fermé
Fashion_Haz Messages postés 41 Date d'inscription lundi 31 décembre 2012 Statut Membre Dernière intervention 1 avril 2013 - 1 janv. 2013 à 14:47
 Utilisateur anonyme - 2 janv. 2013 à 21:19
Bonjour,
Dans la semaine je ne me souviens pas comment il y a un programme qui s'affiche sur mon ordinateur, dès que j'allume mon ordinateur un message s'affiche :
Fichier ouvert -Avertissement de sécurité
L'Editeur n'a pas pu être vérifié. Voulez-vous vraiment exéctuer se logiciel ?
Je clique sur " Annuler " mais le programme se ferme et se rouvre je ne peux donc pas l'annuler ! Si je clique sur exécuter le programme se ferme mais mon ordinateur rame.. J'ai remarqué que depuis quelque jours aussi il y a certains fichier qui se mettent en anglais et des photos que je ne connais pas qui s'installent dans mes images...Et le programme me fait sa tout les jours ! J'ai essayer de le retrouver dans mes fichiers et de le supprimer mais des que je tape son " nom " il me relance la même chose "Fichier ouvert -Avertissement de sécurité.
L'Editeur n'a pas pu être vérifié. Voulez-vous vraiment exéctuer se logiciel ?"
Comment faire pour l'enlever de mon ordinateur ?
Est-ce un ? Et mon ordinateur a t-il un risque ?

Merci

8 réponses

Utilisateur anonyme
1 janv. 2013 à 14:51
Bonjour et bonne année 2013


Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau. (pense à cocher la case pour créer un raccourci sur le Bureau)

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
- Vérifie si tu trouves une icône "UAC" en haut à droite de ZHPDiag : si c'est le cas clique dessus, sinon passe à l'étape suivante.

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

https://forums-fec.be/upload

http://pjjoint.malekal.com/

https://www.cjoint.com/

Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
1
Fashion_Haz Messages postés 41 Date d'inscription lundi 31 décembre 2012 Statut Membre Dernière intervention 1 avril 2013 2
1 janv. 2013 à 16:03
J'ai envoyé le fichier sur cjoint.com je suis dans l'attente qu'il me donne le lien par mail.
0
Utilisateur anonyme
1 janv. 2013 à 16:05
Re

Le lien t'est fourni de suite ;il n'y a aucun mail
1
Utilisateur anonyme
1 janv. 2013 à 16:18
Re

C'est un rapport ZHPDiag.txt que j'attends.
Si tu as bien lancé l'analyse;ce rapport est sur le bureau

@+
1
Fashion_Haz Messages postés 41 Date d'inscription lundi 31 décembre 2012 Statut Membre Dernière intervention 1 avril 2013 2
1 janv. 2013 à 16:29
Ceci ? https://forums-fec.be/upload/www/?action=d&id=7325922000
0
Utilisateur anonyme
1 janv. 2013 à 16:43
Re

Impeccable

1)Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=


2) Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php

En bas de la page à gauche Products
Malwarebytes Anti-Malware Free


* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+

1
Fashion_Haz Messages postés 41 Date d'inscription lundi 31 décembre 2012 Statut Membre Dernière intervention 1 avril 2013 2
1 janv. 2013 à 16:45
Cela risque t-il de supprimer mes photos ou vidéo ?
0
Utilisateur anonyme
1 janv. 2013 à 16:48
Non
0
Fashion_Haz Messages postés 41 Date d'inscription lundi 31 décembre 2012 Statut Membre Dernière intervention 1 avril 2013 2
1 janv. 2013 à 16:53
Rapport du scan :
# AdwCleaner v2.104 - Rapport créé le 01/01/2013 à 16:48:23
# Mis à jour le 29/12/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Eva - EVA-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Eva\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\Soft2PC
Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\Users\Eva\AppData\Local\Soft2PC
Dossier Supprimé : C:\Users\Eva\AppData\Roaming\Soft2PC

***** [Registre] *****

Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKCU\Software\Soft2PC
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\Software\AedgePerformanceBCN
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Soft2PCBHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchBar.Client
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareBHO.SOFT2PCBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareBHO.SOFT2PCBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1
Clé Supprimée : HKLM\Software\Soft2PC
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run []
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{C9A6357B-25CC-4BCF-96C1-78736985D412}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Soft2PC]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v17.0.1 (fr)

Fichier : C:\Users\Eva\AppData\Roaming\Mozilla\Firefox\Profiles\10x21xrc.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v23.0.1271.97

Fichier : C:\Users\Eva\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S2].txt - [4003 octets] - [01/01/2013 16:48:23]

########## EOF - C:\AdwCleaner[S2].txt - [4063 octets] ##########

Puis-je passer aux autres étapes que vous m'avez indiqué ?
0
Utilisateur anonyme
1 janv. 2013 à 16:55
Oui
0
Fashion_Haz Messages postés 41 Date d'inscription lundi 31 décembre 2012 Statut Membre Dernière intervention 1 avril 2013 2
1 janv. 2013 à 17:04
Problème ! Il faut payer pour lancer Malware.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fashion_Haz Messages postés 41 Date d'inscription lundi 31 décembre 2012 Statut Membre Dernière intervention 1 avril 2013 2
1 janv. 2013 à 15:50
Que est ce que de dé zippé un fichier ? :s
0
Utilisateur anonyme
1 janv. 2013 à 15:57
Tu n'as pas besoin ;clique (clic droit exécuter en tant que;;;) directement sur ce fichier pour lancer l'installation
0
Fashion_Haz Messages postés 41 Date d'inscription lundi 31 décembre 2012 Statut Membre Dernière intervention 1 avril 2013 2
1 janv. 2013 à 16:14
Les sites n'accepte pas ZHPDIAG ils mettent qu'il est invalide.
0
Fashion_Haz Messages postés 41 Date d'inscription lundi 31 décembre 2012 Statut Membre Dernière intervention 1 avril 2013 2
1 janv. 2013 à 16:15
Désolé , il y en a un qui accepte voici le lien : https://forums-fec.be/upload/www/?action=d&id=9775050960
0
Utilisateur anonyme
1 janv. 2013 à 20:55
Re

Change tous tes mots de passe que tu utilises sur ce PC

Poste moi un nouveau rapport ZHPDiag;merci

@+
0
Fashion_Haz Messages postés 41 Date d'inscription lundi 31 décembre 2012 Statut Membre Dernière intervention 1 avril 2013 2
1 janv. 2013 à 20:56
Quel mots de passes.. Le mot de passe pour l'utilisateur ?..
0
Utilisateur anonyme
1 janv. 2013 à 21:00
Ceux d'accès à tes comptes bancaires;MSN;Skype;messagerie;etc...
0
Fashion_Haz Messages postés 41 Date d'inscription lundi 31 décembre 2012 Statut Membre Dernière intervention 1 avril 2013 2
1 janv. 2013 à 21:04
Parce que vous pensez qu'il y a un danger qu'ils est eu accés a mes mots de passes ?
0
Fashion_Haz Messages postés 41 Date d'inscription lundi 31 décembre 2012 Statut Membre Dernière intervention 1 avril 2013 2
1 janv. 2013 à 21:05
Voici mon nouveau rapport de ZHPDiag :
https://forums-fec.be/upload/www/?action=d&id=2545727809
0
Utilisateur anonyme
2 janv. 2013 à 07:00
Bonjour

Oui il y a un risque

Passe à ceci:

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------


[MD5.00000000000000000000000000000000] [APT] [{3F3085F7-9AE6-4B57-848F-2CF9F6C2C904}] (...) -- C:\Program Files\InstallShield Installation Information\{BA26FFA5-6D47-47DB-BE56-34C357B5F8CC}\setup.exe (.not file.)
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
O42 - Logiciel: ToolbarFR - (.Orange.) [HKLM] -- {A047FE02-C91C-41CB-898C-4ED21B86025A}
[HKLM\Software\ASK]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}]
[MD5.00000000000000000000000000000000] [APT] [{3B69F8C4-C594-49FC-A8ED-AFF408AD675E}] (...) -- E:\setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{3F3085F7-9AE6-4B57-848F-2CF9F6C2C904}] (...) -- C:\Program Files\InstallShield Installation Information\{BA26FFA5-6D47-47DB-BE56-34C357B5F8CC}\setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{B5642E46-84F4-4397-8328-64C00111EA56}] (...) -- C:\Program Files\Alwil Software\Avast4\aswRundll.exe (.not file.)
FirewallRAZ
Emptytemp
EmptyCLSID


--------------------------------------------------------------------------------------------
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.

-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )


@+
0
Fashion_Haz Messages postés 41 Date d'inscription lundi 31 décembre 2012 Statut Membre Dernière intervention 1 avril 2013 2
2 janv. 2013 à 17:32
Le problème est totalement résolu merci pas besoin d'autre nettoyage j'en ai fais avec mon antivirus. Merci Beaucoup
0
Utilisateur anonyme
2 janv. 2013 à 21:19
Si tu le dis ...
0