HELP static.salesresourcepartners

Résolu
nicoboissi Messages postés 27 Date d'inscription   Statut Membre Dernière intervention   -  
nicoboissi Messages postés 27 Date d'inscription   Statut Membre Dernière intervention   -
bonjour, j'ai un virus, spyware ou Malware, j'en sais trop rien qui s'appelle static.salesresourcepartners , j'arrive pas a la supprimer et j'ai peur qu'il utilise mes données perso ( facebook, banque etc).
Aidez moi svp.

38 réponses

nicoboissi Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
fais ceci => TDSSKiller et pote le rapport ici> https://www.cjoint.com/
0
nicoboissi Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
On, j'ai un impératif ce soir, j'effecturai l'opération demain , merci de ton aide.
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
ok pas problème a demain bon soirée
0
nicoboissi Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
voici le dernier rapport https://www.cjoint.com/?3JDpNbkPtxZ
Voici celui d'avant: https://www.cjoint.com/?3JDpOFEMngm
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
ok super ;)

pour contrôle refais un nouveau log ZHPDiag:
regarde l'image ici =>
https://www.cjoint.com/c/CJukFzALKYy
Poste moi ensuite le rapport généré, dans ton prochain message. :). => Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/
0
nicoboissi Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
/!\Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage/!\

Utilisation de l'outil ZHPFix : Suis cette procédure dans l'ordre indiqué :

Ce script va cibler certains éléments à supprimer
:

==> Sélectionne et copie les lignes en gras ci-après situées entre les deux lignes :
==> Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin Emptytemp)
__________________________________________________________

Script ZHPFix =>
ShortcutFix
O4 - GS\QuickLaunch [Nicolas]: µTorrent.lnk . (.BitTorrent Inc. - µTorrent.) -- C:\Users\Nicolas\AppData\Roaming\uTorrent\uTorrent.exe
O4 - GS\Desktop [Nicolas]: µTorrent.lnk . (.BitTorrent Inc. - µTorrent.) -- C:\Users\Nicolas\AppData\Roaming\uTorrent\uTorrent.exe
O4 - HKCU\..\Run: [Facebook Update] . (.Facebook Inc. - Programme d'installation de Facebook.) -- C:\Users\Nicolas\AppData\Local\Facebook\Update\FacebookUpdate.exe
O4 - HKUS\S-1-5-21-2204041303-149916733-2932927082-1000\..\Run: [Facebook Update] . (.Facebook Inc. - Programme d'installation de Facebook.) -- C:\Users\Nicolas\AppData\Local\Facebook\Update\FacebookUpdate.exe
O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-21-2204041303-149916733-2932927082-1000\..\Run: [msnmsgr] ~"C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (.not file.)
O4 - HKUS\S-1-5-21-2204041303-149916733-2932927082-1000\..\Run: [Facebook Update] . (.Facebook Inc. - Programme d'installation de Facebook.) -- C:\Users\Nicolas\AppData\Local\Facebook\Update\FacebookUpdate.exe
O4 - HKUS\S-1-5-21-2204041303-149916733-2932927082-1000\..\Run: [RESTART_STICKY_NOTES] . (.Microsoft Corporation - Pense-bête.) -- C:\Windows\System32\StikyNot.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-21-2204041303-149916733-2932927082-1000\..\Run: [orangeinside] . (...) -- C:\Users\Nicolas\AppData\Roaming\Orange\OrangeInside\two\OrangeInside.exe
O4 - HKUS\S-1-5-21-2204041303-149916733-2932927082-1000\..\Run: [Skype] . (.Skype Technologies S.A. - Skype.) -- C:\Program Files (x86)\Skype\Phone\Skype.exe =>.Skype Technologies S.A.
O4 - HKUS\S-1-5-21-2204041303-149916733-2932927082-1000\..\Run: [Steam] . (.Valve Corporation - Steam Client Bootstrapper (buildbot_winslav.) -- C:\Program Files (x86)\Steam\Steam.exe
O4 - HKUS\S-1-5-21-2204041303-149916733-2932927082-1000\..\Run: [MailNotifier] . (.Orange - MailNotifier.) -- C:\Program Files (x86)\Orange\MailNotifier\MailNotifier.exe
O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline => Toolbar.Norton
O61 - LFC: 27/10/2013 - 17:22:10 ---A- . (...) -- C:\Users\Nicolas\AppData\Roaming\ZHP\Quarantine\shsetup.exe.VIR [46974032] =>Crapware.SpyHunter
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\06049020.sys . (...) -- C:\Windows\System32\Drivers\06049020.sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\08147593.sys . (...) -- C:\Windows\System32\Drivers\08147593.sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\06049020.sys . (...) -- C:\Windows\System32\Drivers\06049020.sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\08147593.sys . (...) -- C:\Windows\System32\Drivers\08147593.sys (.not file.)
O67 - Shell Spawning: <.html> <ChromeHTML>[HKCU\..\open\Command] (.Not Key.)

SysRestore
EmptyFlash
EmptyCLSID
Firewallraz
EmptyTemp

______________________________________________________
==>Lance ZHPFix (icône seringue) à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit ==> Exécuter en tant qu'administrateur)
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
==> Clique sur l'Icône représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v) image ici
==> Clique sur le bouton "GO" pour lancer le nettoyage
==> Copie/colle la totalité du rapport dans ta prochaine réponse.
==> https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.

==> laisse travailler l'outil et ne touche à rien ...

==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )


Redémarre le PC et poste le rapport stp.

>>> tutorial ZHPFix, Comment s'en servir <<<

0
nicoboissi Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
voici le rapport https://www.cjoint.com/?3JDtBI8zhOs

merci
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
ok ve ;)

pour contrôle refais un nouveau log ZHPDiag:
regarde l'image ici =>
https://www.cjoint.com/c/CJukFzALKYy
Poste moi ensuite le rapport généré, dans ton prochain message. :). => Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/
0
nicoboissi Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
https://www.cjoint.com/?3JDwUHnFCEJ
voici le rapport, encore une infection....
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
==> As tu encore des soucis? - sinon on passe phase finale "Désinstallation des outils de désinfection" !
0
nicoboissi Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
pas de soucis visible sur mon pc, mais comme tu (je me permet?) as pas le voir sur le rapport qu'il y as encore une menace.
Mais peut etre que la phase finale va la supprimer, a toi de me dire. merci
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
Mais peut etre que la phase finale va la supprimer, a toi de me dire. merci

OUI c'est de reste ça vas partir
___________________________________________________________


ok super ce parti pour la finale ;)

il nous reste encore à finaliser, voici la procédure =>

=>SFTGC: (permet simplement de supprimer les fichiers temporaires.)

=>Télécharger SFTGC.exe Enregistrez le fichier sur le bureau.


=> SFTGC compatible avec XP, Vista, Windows 7 et 8 en 32 et 64 bits.

Sous XP:

=> Faire un double clic sur le fichier.

=> Sous les autres versions de Windows:

=> Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur.

=>lancer le nettoyage, cliquer sur Go.

=>Après le nettoyage, un rapport s'ouvrira.

=>Le rapport est sur le bureau (SFT.txt)

=> Pour le poster, hébergez-le ici => https://www.cjoint.com/
Important! Si SFTGC vous invite à redémarrer, s'il vous plaît le faire immédiatement. Si ce n'est pas invité, redémarrez manuellement la machine de toute façon à assurer un nettoyage complet.

puis: ==>

1)Désinstallation des outils de désinfection
Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes


=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Réinitialisation des paramètres système
=>purger la restauration du système

http://cjoint.com/data3/3JbiQKT6HoN.htm
Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport


2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite java => https://www.java.com/fr/download/
N'oublies pas aussi de maintenir Windows à jour via Windows update

voici le lien officiel "adobe" pour le télécharger flashplayer ;) (sauf pour google chrome(lui intègre directement
https://get.adobe.com/flashplayer/?loc=fr pour la version firefox
http://get.adobe.com/fr/flashplayer/otherversions/ pour les autres versions

==> N'oubliez pas décochez Macfee !!!



3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide



4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/#tutoriel-ccleaner
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements



5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
Pour chrome(si tu possèdes Chrome)

Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Lien pour télécharger adblock +

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss


6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/
https://www.malekal.com/qvo6-en-v9-com-isafe-et-trojan-win32-staser/

7)Pourquoi faut-il éviter de télécharger sur du p2p

Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=
https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows

inscrive toi sur le forum pour mettre le sujet en résolu si tu ne l'a pas déjà fait !
N'oubliez pas de mettre votre sujet en résolu merci.=>
https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/

Sois prudent et bon surf! N'oubliez pas de mettre votre sujet en résolu merci.
0
nicoboissi Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
La menace restante vas etre supprimé par quels logiciel?
en tout cas merci de ton aide, continu!
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
Delfix
0
nicoboissi Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
rapport de sftgc https://www.cjoint.com/?3JDxWoqLlYt
je redemarre maintenant lordi manuellement avant d'effectuer Delfix
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
ok ve ;)
0
nicoboissi Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
rapport delfix : https://www.cjoint.com/?3JDx7DjiCad

mes logiciel sont mis à jour, j'ai ccleaner, je suivrait tes conseils poue les téléchargement,
mon pc est t'il en sécurité, et ya t'il des menaces présentes encore?
Merci beaucoups
0
nicoboissi Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
et j'arrive pas à supprimer les icônes sur mon bureau des rapport et icone de logiciel pour désinfecté malgré leurs désinstallation du pc a l'aide de delfix, ça met que ça trouve pas l'emplacement et suppression impossible, j'ai fait un coup de cccleaner mais rien y fait.
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
si tu clic sur un icone de logiciel ça marche encor ?
0
nicoboissi Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
non ça marche pas
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
repasse ou cout de Delfix pour voire !
tu lasse que Supprimer les outils de désinfection (coché par défaut) ce tu !
0
nicoboissi Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
ok c'est bon , c'est parti, dernière question:
mes logiciel sont mis à jour, j'ai ccleaner, je suivrait tes conseils pour les téléchargements,
mon pc est t'il en sécurité, et y'a t'il des menaces présentes encore?
Merci beaucoup
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
mon pc est t'il en sécurité, et y'a t'il des menaces présentes encore?

bah on na pas fais tt ceci pour rien donc Il est clean !

N'oubliez pas de mettre votre sujet en résolu merci.=>
https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/

bon surf et bon soirée
0
nicoboissi Messages postés 27 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai mit résolu, merci de ta patience, réponse etc.
peu de personne aurait fait ça pour quelqu'un qu'il connaissait pas, bonne continuation.
0