VIRUS : detection de boite de dialogue de services interactifs

Résolu/Fermé
mimi - 23 mai 2013 à 14:36
 mohamed - 23 mai 2014 à 00:00
Bonjour,

Il y a quelques jours j'ai mis à jour plusieurs programmes afin d'optimiser la protection de mon ordinateur.

Aujourd'hui, je pense malheureusement être infecté par un virus, mon ordinateur a du mal a s'allumer et il bug lorsque je navigue sur internet. Et j'ai une fenêtre qui s'ouvre "boite de dialogue de services interactifs" ce qui m'informe qu'un programme n'arrive pas a publié un message sur le bureau. Je n'ai pas fait affiché le message car je pense que c'est un virus.

Pouvez vous m'aider s'il vous plait?

Je vous remercie par avance



26 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 6/06/2013 à 17:31
Dans la fenêtre noire fais ceci:

del /f /q /a "C:\Windows\System32\FsUsbExService.Exe"
puis entrée

Smart

"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
Cela me marque que le format de "C:\Windows\System32\FsUsbExService.Exe" est incorrecte
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
6 juin 2013 à 18:07
Supprime les guillemets

Smart
0
Il me marque qu'il y soit un problème de syntaxe du nom du fichier ou de volume ou de répertoire :(
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
6 juin 2013 à 21:29
Tu es sure de bien recopier ce que j'ai écrit sinon on va faire autrement


On va faire une sauvegarde de la base de registre. Pour cela suis les instructions de ce lien :
http://www.bibou0007.com/t1056-sauvegarder-la-base-de-registre
Pour l'exportation, sélectionnez "Tout"

Ensuite

- Télécharge OTM (OldTimer) sur ton Bureau ==> http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
- Clique droit sur "OTM.exe" et choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :

--------------------------------------------------------------
:reg
[-HKLM\System\ControlSet001\Services\FsUsbExService]
[-HKLM\System\ControlSet010\Services\FsUsbExService]
[-HKLM\System\CurrentControlSet\Services\FsUsbExService]

:Files
C:\Windows\System32\FsUsbExService.Exe


:commands
[emptytemp]
[Reboot]

--------------------------------------------------------------

- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.

- Clique maintenant sur le bouton MoveIt!

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

Smart
0
Oui Oui je reprend exactement ce que vous m'avez dit :s

Voici le rapport :

All processes killed
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\System\ControlSet001\Services\FsUsbExService\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\System\ControlSet010\Services\FsUsbExService\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\FsUsbExService\ not found.
========== FILES ==========
C:\Windows\System32\FsUsbExService.Exe moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 57472 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Emilie
->Temp folder emptied: 233381 bytes
->Temporary Internet Files folder emptied: 16573333 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 78426860 bytes
->Google Chrome cache emptied: 9088330 bytes
->Flash cache emptied: 61140 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 47108493 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 35214396 bytes
RecycleBin emptied: 774210476 bytes

Total Files Cleaned = 916,00 mb


OTM by OldTimer - Version 3.1.21.0 log created on 06072013_105140

Files moved on Reboot...
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.
File C:\Windows\temp\TMP000000039C49CD065788CFF1 not found!

Registry entries deleted on Reboot...
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
7 juin 2013 à 12:54
Est-ce que le PC a bien redémarré ?
As-tu toujours la fenêtre d'alerte ?

Smart
0
oui il a bien redémarré et je n'ai plus cette fenetre :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
7 juin 2013 à 13:24
Super :-)

Refais un scan ZHPDiag comme j'avais indiqué au début. Poste le rapport via pjjoint
Ensuite on va passer à la phase finale. Il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet

Smart
0
ok, voici le rapport : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130607_v12u9m13p5k14
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
7 juin 2013 à 15:01
Vérifie les mises à jour disponibles à l'aide de ce petit programme Check&Update de igor 51

Optimisation:

- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Copie les lignes en gras suivantes :

----------------------------------------------------------
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll


----------------------------------------------------------
- Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

Désinstallation des outils - Réactivation de l'UAC - Purge Restauration et Création d'un point de restauration

- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Coche toutes les cases sauf "Faire une sauvegarde du registre"
- Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
- Le rapport sera enregistré dans le presse-papier. Copie/Colle le dans ta prochaine réponse.

Quelques conseils de Prévention

- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

Installe l'extension de sécurité adblock plus pour bloquer les publicités
==> http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour Chrome: https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Ci-dessous un tutoriel pour t'aider à installer WOT:
==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

- Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

- Les logiciels gratuits à éviter

- Ouvertures Pop-Up publicitaires

- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection

- Un autre dossier sur:
Comment se protéger des logiciels potentiellement indésirables (PUP)


Sois plus vigilant(e) sur Internet à l'avenir

Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas

Smart
0
voici le rapport que tu m'as demandé
Rapport de ZHPFix 2013.6.4.1 par Nicolas Coolman, Update du 04/06/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-07-06-2013-17-09-22.txt
Run by Emilie at 07/06/2013 17:09:22
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

Corbeille vidée

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: iTunesHelper
SUPPRIME RunValue: QuickTime Task
SUPPRIME RunValue: WindowsWelcomeCenter


========== Récapitulatif ==========
3 : Valeur(s) du Registre


End of clean in 00mn 02s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 06/06/2013 07:25:31 [7072]
C:\ZHP\ZHPFix[R2].txt - 07/06/2013 17:09:22 [619]
0
voici le second rapport :

# DelFix v10.2 - Rapport créé le 07/06/2013 à 17:40:26
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : Emilie - PC-DE-EMILIE
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\_OTM
Supprimé : C:\ZHP
Supprimé : C:\Users\Emilie\Desktop\RK_Quarantine
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\SEAF
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[R3].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\SeafLog.txt
Supprimé : C:\TDSSKiller.2.8.16.0_28.05.2013_20.56.04_log.txt
Supprimé : C:\Users\Emilie\Desktop\RKreport[1]_S_28052013_151935.txt
Supprimé : C:\Users\Emilie\Desktop\RKreport[2]_S_28052013_205232.txt
Supprimé : C:\Users\Emilie\Desktop\RKreport[3]_D_28052013_205341.txt
Supprimé : C:\Users\Emilie\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Emilie\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Emilie\Downloads\AdwCleaner.exe
Supprimé : C:\Users\Emilie\Downloads\OTM.exe
Supprimé : C:\Users\Emilie\Downloads\RogueKiller.exe
Supprimé : C:\Users\Emilie\Downloads\seaf.exe
Supprimé : C:\Users\Emilie\Downloads\tdsskiller.exe
Supprimé : C:\Users\Emilie\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEAF
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #1061 [Point de contrôle planifié | 05/23/2013 16:52:37]
Supprimé : RP #1062 [Point de contrôle planifié | 05/24/2013 10:05:23]
Supprimé : RP #1063 [Point de contrôle planifié | 05/26/2013 09:10:16]
Supprimé : RP #1064 [Removed Java(TM) 6 Update 26 | 05/26/2013 18:00:43]
Supprimé : RP #1065 [Removed Java(TM) 6 Update 26 | 05/26/2013 18:01:51]
Supprimé : RP #1066 [Point de contrôle planifié | 05/27/2013 09:44:42]
Supprimé : RP #1067 [Windows Update | 05/28/2013 08:48:41]
Supprimé : RP #1068 [Point de contrôle planifié | 05/30/2013 11:59:44]
Supprimé : RP #1069 [Windows Update | 05/31/2013 09:13:37]
Supprimé : RP #1070 [Installation du package de pilote logiciel : ALWIL Software Cartes réseau | 05/31/2013 09:18:08]
Supprimé : RP #1071 [Installation du package de pilote logiciel : ALWIL Software Service réseau | 05/31/2013 09:18:28]
Supprimé : RP #1072 [Point de contrôle planifié | 06/01/2013 19:05:30]
Supprimé : RP #1073 [Point de contrôle planifié | 06/02/2013 13:05:35]
Supprimé : RP #1074 [Supprimé Samsung AllShare | 06/03/2013 14:39:27]
Supprimé : RP #1075 [Removed Samsung Kies | 06/03/2013 14:51:35]
Supprimé : RP #1076 [Installation avast! Free Antivirus | 06/03/2013 18:16:42]
Supprimé : RP #1077 [Installation avast! Free Antivirus | 06/03/2013 18:37:33]
Supprimé : RP #1078 [Windows Update | 06/04/2013 09:22:52]
Supprimé : RP #1079 [Point de contrôle planifié | 06/05/2013 09:56:45]
Supprimé : RP #1080 [Point de contrôle planifié | 06/06/2013 09:02:26]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
0
Je vous remercie beaucoup pour votre aide. Je vous en suis trés reconnaissante.
0