22find portal

Résolu/Fermé
Valtos Messages postés 28 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013 - 27 mars 2013 à 00:23
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 1 avril 2013 à 10:07
Bonjour,
en voulanttélécharger un logiciel je me suis fais infecter par ce virus.
pouvez vous m'aider à l'éliminer
merci

49 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
29 mars 2013 à 18:58
C'est de ma faute j'ai fait une erreur dans le script

Tu vas faire ceci :

Relance ZHPFix,

- Copie les lignes en gras suivantes :

----------------------------------------------------------
QuarantineRestore:C:\Program Files (x86)\Internet Explorer\iexplore.exe

----------------------------------------------------------
- Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Smart
0
Valtos Messages postés 28 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
29 mars 2013 à 19:08
FichierRapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013 d'export Registre :
Ru
n by Valérie at 29/03/2013 19:04:57
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Fichier(s) ==========
ABSENT C:\Program Files (x86)\Internet Explorer\iexplore.exe


========== Récapitulatif ==========
1 : Fichier(s)


End of clean in 00mn 00s

voilà le rapport mais je n'ai toujours pas de IE le logo de la barre des tâches reste une petite feuille blanche???
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
29 mars 2013 à 19:24
Est-ce que tu peux poster le contenu de ce fichier:
C:\ZHP\ZHPFixQuarantine.txt ou C:\ZHP\Quarantine\ZHPFixQuarantine.txt

Si tu ne le trouves pas regarde ici :
C:\Program Files\ZHPDiag\ZHPFix\Quarantine\ZHPFixQuarantine.txt

Smart
0
Valtos Messages postés 28 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
29 mars 2013 à 19:30
C:\ZHP\Quarantine\checkrun22find.exe.VIR,c:\users\valérie\appdata\roaming\checkrun22find.exe
C:\ZHP\Quarantine\internet explorer (2).lnk.VIR,c:\users\valérie\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\internet explorer (2).lnk
C:\ZHP\Quarantine\internet explorer (3).lnk.VIR,c:\users\valérie\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\internet explorer (3).lnk
C:\ZHP\Quarantine\internet explorer (4).lnk.VIR,c:\users\valérie\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\internet explorer (4).lnk
C:\ZHP\Quarantine\internet explorer (64-bit).lnk.VIR,c:\users\valérie\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\internet explorer (64-bit).lnk
C:\ZHP\Quarantine\internet explorer.lnk.VIR,c:\users\valérie\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\internet explorer.lnk
C:\ZHP\Quarantine\internet explorer (64-bit).lnk.VIR,c:\users\valérie\appdata\roaming\microsoft\windows\start menu\programs\internet explorer (64-bit).lnk
C:\ZHP\Quarantine\internet explorer.lnk.VIR,c:\users\valérie\appdata\roaming\microsoft\windows\start menu\programs\internet explorer.lnk
C:\ZHP\Quarantine\22find.lnk.VIR,c:\users\valérie\appdata\roaming\microsoft\internet explorer\quick launch\22find.lnk
C:\ZHP\Quarantine\launch internet explorer browser.lnk.VIR,c:\users\valérie\appdata\roaming\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk
C:\ZHP\Quarantine\internet explorer (no add-ons).lnk.VIR,c:\users\valérie\appdata\roaming\microsoft\windows\start menu\programs\accessories\system tools\internet explorer (no add-ons).lnk
C:\ZHP\Quarantine\337.DIR,C:\Program Files (x86)\Common Files\337
C:\ZHP\Quarantine\desk365-1.3.12.4557.exe.VIR,c:\users\valérie\appdata\local\desk365-1.3.12.4557.exe
C:\ZHP\Quarantine\22find_b_mib_br_201322215041.exe.VIR,c:\users\valérie\appdata\local\22find_b_mib_br_201322215041.exe
C:\ZHP\Quarantine\{036CAA21-E3A7-45B8-AFC8-F56328FEBDBE}.DIR,C:\Users\Valérie\AppData\Local\{036CAA21-E3A7-45B8-AFC8-F56328FEBDBE}
C:\ZHP\Quarantine\{07AD55DA-E7B1-4FFA-BE9E-BD4C179AE1C1}.DIR,C:\Users\Valérie\AppData\Local\{07AD55DA-E7B1-4FFA-BE9E-BD4C179AE1C1}
C:\ZHP\Quarantine\{0F90A7FB-6540-4E55-9874-EDA404DAAF5F}.DIR,C:\Users\Valérie\AppData\Local\{0F90A7FB-6540-4E55-9874-EDA404DAAF5F}
C:\ZHP\Quarantine\{2C0F537B-9660-403D-9593-1EA56D02DA7C}.DIR,C:\Users\Valérie\AppData\Local\{2C0F537B-9660-403D-9593-1EA56D02DA7C}
C:\ZHP\Quarantine\{425425AB-936B-4596-97B3-A50A6FF2BDD4}.DIR,C:\Users\Valérie\AppData\Local\{425425AB-936B-4596-97B3-A50A6FF2BDD4}
C:\ZHP\Quarantine\{56CD9F36-F5AB-48F1-AC1D-6FB281A4627D}.DIR,C:\Users\Valérie\AppData\Local\{56CD9F36-F5AB-48F1-AC1D-6FB281A4627D}
C:\ZHP\Quarantine\{634ADF98-6894-45A7-BCB3-55165CA48502}.DIR,C:\Users\Valérie\AppData\Local\{634ADF98-6894-45A7-BCB3-55165CA48502}
C:\ZHP\Quarantine\{8279463A-88CC-4CD8-A3F6-44A1EE1381D3}.DIR,C:\Users\Valérie\AppData\Local\{8279463A-88CC-4CD8-A3F6-44A1EE1381D3}
C:\ZHP\Quarantine\{860F034E-80B1-4BCE-8A69-C45AE6C9B86C}.DIR,C:\Users\Valérie\AppData\Local\{860F034E-80B1-4BCE-8A69-C45AE6C9B86C}
C:\ZHP\Quarantine\{8AAF4123-E6C1-4CBF-A0F9-D3888FC940D0}.DIR,C:\Users\Valérie\AppData\Local\{8AAF4123-E6C1-4CBF-A0F9-D3888FC940D0}
C:\ZHP\Quarantine\{AE818C36-83E6-4C59-B0D0-F72C144B3FC0}.DIR,C:\Users\Valérie\AppData\Local\{AE818C36-83E6-4C59-B0D0-F72C144B3FC0}
C:\ZHP\Quarantine\{F2A833E9-0F24-4C6E-B016-6D2258C0E407}.DIR,C:\Users\Valérie\AppData\Local\{F2A833E9-0F24-4C6E-B016-6D2258C0E407}
C:\ZHP\Quarantine\{F804EF95-E235-49A2-B0B6-8D171231B160}.DIR,C:\Users\Valérie\AppData\Local\{F804EF95-E235-49A2-B0B6-8D171231B160}


je crois que c'est celui là mais ce n'ai pas tout à fait le chemin que tu m'as indiqué.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
29 mars 2013 à 19:45
Bon le mieux est de tout recommencer

Relance ZHPFix clique sur le bouton Q en haut à droite ensuite tu fais clic droit restaurer toutes les lignes

Tu refais un scan ZHPdiag et tu postes le rapport via pjjoint

Smart
0
Valtos Messages postés 28 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
29 mars 2013 à 20:02
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
29 mars 2013 à 20:07
Es-tu de la bonne adresse pour le lien car j'ai le message suivant:

"Erreur - Aucun fichier correspondant à cet ID"

Smart
0
Valtos Messages postés 28 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
29 mars 2013 à 20:12
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 29/03/2013 à 20:38
Est-ce que as récupéré le raccourci de IE. Normalement oui

Ensuite supprimes ce dossier:
C:\Program Files (x86)\Common Files\337

Et dis moi si tu as toujours 22Find

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
Valtos Messages postés 28 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
29 mars 2013 à 20:36
oui j'ai fait comme tu m'as dit j'ai cliqué sur restaurer toutes les lignes
0
Valtos Messages postés 28 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
29 mars 2013 à 20:37
d'ailleur il n'y a plus rien dans le dossier quarantaine!
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 29/03/2013 à 20:41
Nos messages se sont croisés j'ai modifié ma réponse plus haut

Là je vais dîner et je reviens ensuite

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
Valtos Messages postés 28 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
29 mars 2013 à 20:47
non je n'ai rien récupéré et quand je click sur la "feeuille" de la barre j'ai un message qui me dit:
impossible d'ouvrir cet élément il a pu être suprimé ou déplacé
0
Valtos Messages postés 28 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
29 mars 2013 à 20:55
j'ai efface le racourci de la barre et j'en ai crée un autre depuis C/programmes files/internet explorer/IE application

et ça marche et je n'ai plus le 22find portal.
la seule bizarerie, c'est que si j'ouvre IE avec le racourci de la barre des tâches un second logo s'ouvre à côté???

est ce que je dois suprimer tous les logiciels que tu m'as fait mettre pour qu'il n'y ai pas de conflit avec bitdefender et en plus je ne crois pas savoir m'en servir seule....
bon appétit!
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
29 mars 2013 à 21:04
Essaie ceci lorsque tu cliques sur ton raccourci , si un second se crée. Supprime celui que tu as créé en premier.

Est-ce que tu as bien supprimé le dossier que j'avais indiqué.

Je reviens et on passe à la phase finale:
Il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet

Smart
0
Valtos Messages postés 28 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
29 mars 2013 à 21:15
Oui j'ai bien supprimé le dossier.

pour l'icone si je suprime celle que j'ai mis dans la barre des tâches quand je ferme IE je n'ai plus rien pour y acceder car la seconde icône disparait à la fermeture.

je ne voudrai pas paraitre non reconnaissante mais je me leve encore tout le WE à 4h30 (et dimanche 3h30!!! avec le changement d'heure) pour aller bosser donc j'espére que ce que tu veux me faire faire ne dure pas trop longtemps???
ou sinon on peut le faire demain peut être??

A toi de voir, moi je ne peux que suivre....
0
Valtos Messages postés 28 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
29 mars 2013 à 21:18
pendant que j'y suis je peux te demander un conseil:
je dois acheter un DD externe de 3T pour archiver mes photos. Je le veux en USB3, mais peut tu me conseiller une marque ou deux??
0
Valtos Messages postés 28 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
29 mars 2013 à 21:25
Pour les icônes je viens d'y arriver pour ça c'est ok! en fait j'ai suprimer mon racourci mais apres avoir attaché la seconde après la barre: suis je assez clair??? j'ai un petit doute...
enfin bref ça fonctionne!
0
Valtos Messages postés 28 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
29 mars 2013 à 21:56
désolé mais il est 22h00 et je dois aller dormir sinon demain ce ne sera pas joli...
peux tu me dire vers quelle heure tu peux te connecter demain après midi ou dimanche ou un autre jour si ça te va mieux je ne voudrai pas te "monopoliser".
en tout cas même si tu n'as pas encore fini ton coatching je te dis un très grand merci, ce que tu fais c'est vraiment sympa.
bonne nuit.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
29 mars 2013 à 21:57
"mais apres avoir attaché la seconde après la barre: suis je assez clair??? j'ai un petit doute... "
Je dois avouer que je n'ai pas tout compris, bon si c'est fonctionnel c'est OK :-)

Pour le disque externe j'ai un faible pour la marque Western Digital, mais il en a surement d'autre d'aussi bonne qualité.

Que fais-tu comme boulot pour te lever si tôt :o)

Bon je te prépare toute une procédure pour terminer proprement, tu l'exécuteras quand tu seras au calme.

Fais les mises à jour suivantes:

Mise à jour Adobe Reader 11.0.02
https://get2.adobe.com/fr/reader/otherversions/
Décoche la case "Inclure dans votre téléchargement la barre Google"

Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises à jour disponibles à l'aide de ce petit programme Check&Udate de igor 51

Optimisation:

Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

Désinstallation des outils - Réactivtion de l'UAC - Purge Restauration et Création d'un point de restauration

- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Coche toutes les cases sauf "Faire une sauvegarde du registre"
- Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
- Le rapport sera enregistré dans le presse-papier. Copie/Colle le dans ta prochaine réponse.

Quelques conseils de Prévention

- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.


Installe WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour Chrome: https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Ci-dessous un tutoriel pour t'aider à installer WOT:
==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

- Installe également ce programme qui va bloquer tous les sites qui proposent des adwares HOSTS Anti-PUPs/Adware
Voici un tutoriel pour t'aider : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
Si tu souhaites plus tard désinstaller HOSTS_Anti-PUPs/Adware, lance le raccourci qui a été créé sur le bureau.
Tu peux aussi lancer la commande : %windir%system32HOSTS_Anti-Adware.exe -uninstal en invite de commande.

- Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

- Les logiciels gratuits à éviter

- Ouvertures Pop-Up publicitaires

- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection

- Un autre dossier sur:
Comment se protéger des logiciels potentiellement indésirables (PUP)

Sois plus vigilant(e) sur Internet à l'avenir

Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas

Smart
0
Valtos Messages postés 28 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
30 mars 2013 à 18:12
bonjour,
je viens de renter et je vois que nos messages ce sont croisés.
j'ai imprimé tout ce que je dois faire, je serai au calme demain après midi pour le faire.

pour me lever si tôt je bosse comme laborantine dans un laboratoire hospitalier et donc nous travaillons soit du matin (tôt!!!) soit d'après midi soit de nuit . ça change presque tous les jours mais là c'est pâques donc on fait une série plus longue.
Y a pas que les boulanger qui se léve tôt!

je te remerci encore et je te dirai si tout a bien marché dans ce que tu me dit de faire.
bonnes fête de pâques.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
30 mars 2013 à 18:56
"'Je bosse comme laborantine dans un laboratoire hospitalier"
Hé bien on fait un peu le même boulot, tu analyses des échantillons de sang et autres..
Moi j'analyse des rapports informatiques....
Dans les deux cas pour trouver des infections, des virus ou des choses anormales :-)

Bonnes fêtes à toi aussi

Smart
0
voilà le rapport de delfix:

# DelFix v10.1 - Rapport créé le 31/03/2013 à 16:16:53
# Mis à jour le 23/02/2013 par Xplode
# Nom d'utilisateur : Valérie - VALÉRIE-PC

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\Program Files (x86)\Ad-Remover
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Valérie\Desktop\AD-R.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Valérie\Downloads\adwcleaner.exe
Supprimé : C:\Users\Valérie\Downloads\ZHPDiag2.exe
Supprimée : HKCU\Software\Ad-Remover
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #35 [Installé Ciel Comptes Personnels 10.0. | 03/14/2013 16:59:30]
Supprimé : RP #36 [Windows Update | 03/14/2013 20:50:20]
Supprimé : RP #37 [Installed Microsoft Money Shared Libraries | 03/26/2013 19:00:34]
Supprimé : RP #38 [Removed Microsoft Money Shared Libraries | 03/26/2013 19:38:09]
Supprimé : RP #39 [Opération de restauration | 03/26/2013 22:05:15]
Supprimé : RP #40 [Windows Update | 03/26/2013 23:33:44]
Supprimé : RP #41 [Windows Update | 03/27/2013 08:19:52]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########


mais je n'ai pas pu installer check&udate car la page n'existe plus???

mon anti virus vient de signaler un virus "MIDAS 3" dans delfix.exe . Il l'a éliminé et il me demande si je veux récupérer le fichier initiale??

Tu me dis de garder mbam ok, je dois donc désinstaller
- adw cleaner
- AD_R
- ZHP fix et diag

OH,Oh....
en retournant sur mon bureau pour relire le nom du dernier logiciel je vois que les trois précédents cités ont disparus????
il ne reste que ccleaner et donc malewarebyte

est ce que je dois aller chercher mbam quelque part????
en attendant ta réponse je vais aller chercher wot!
0
ben oui!!! je viens de lire le rapport c'est ton delfix qui a tout supprimé!!!
0
bon alors là JE CRAQUE!!!!

j'ai installer wot et je n'ai de nouveau plus mon portail orange à chaque fois IE s'ouvre sur une page vierge!
et mon anti virus ne veux pas que j'aille sur malekal il me dit que c'est un site d'hameconnage!

et le P2P c'est quoi au juste???
je ne fais plus rien , j'attend ta réponse
merci.
0