Problème de virus PUP impossible à supprimer

Résolu/Fermé
doday84 Messages postés 66 Date d'inscription mardi 3 juillet 2012 Statut Membre Dernière intervention 24 novembre 2015 - 11 nov. 2013 à 19:22
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 - 12 nov. 2013 à 20:34
Bonjour, j'ai récupéré l'ordinateur de mes parents, il semble être infecté par plusieurs virus, notamment les PUP tels que startqone.8
j'ai effectuée une analyse avec Malwaresbytes anti malware qui a trouvé plusieurs choses et les a supprimé. après un scan avast au démarage, plusieurs éléments ont été détectés et impossible à supprimer également.
Pourriez vous me dire quoi faire s-v-p?
Merci
A voir également:

43 réponses

doday84 Messages postés 66 Date d'inscription mardi 3 juillet 2012 Statut Membre Dernière intervention 24 novembre 2015
12 nov. 2013 à 15:43
http://cjoint.com/?CKmpQBZlyIn
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
12 nov. 2013 à 15:51
0
j'ai lancé l'analyse de zhp diag. Presque à la fin de l'analyse, un écran bleu avec des ecritures blanches est apparu, l'ordi s'est eteint, et je l'ai démaré en mode sans echec avec prise en charge réseau. le rapport ne s'est pas affiché, que dois je faire?
une fenêtre microsoft est apparu, me disant que windows a recupéré un arrêt non planifié,. dedans, les fichiers aidant a decrire le probleme:
- c:/Windows/Minidump/Mini111213-01.dmp
-c:/users/francis/AppData/local/temp/WER-43976-0.sysdata.xml
-c:/users/francis/AppData/Local/Temp/WERF70A.tmp.version.txt
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
12 nov. 2013 à 16:29
le rapport de ZHP en cas de nécessité, il est sauvegardé dan C:\ZHP\ZHPDiag.txt.

si y a pas refais le scan ZHP en mode sans echec avec prise en charge réseau et poste-moi le rapport stp
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
doday84 Messages postés 66 Date d'inscription mardi 3 juillet 2012 Statut Membre Dernière intervention 24 novembre 2015
12 nov. 2013 à 16:38
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
12 nov. 2013 à 16:49
ce pas bon le rapport y a rien a l'interieure
0
doday84 Messages postés 66 Date d'inscription mardi 3 juillet 2012 Statut Membre Dernière intervention 24 novembre 2015
12 nov. 2013 à 16:59
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
12 nov. 2013 à 17:01
ok ça ce bon ;)
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
12 nov. 2013 à 17:17
>>>Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !<<<

=> Copie tout le texte existant dans le fichier hébergé :
<<< ouvre le fiches ICI >>> http://cjoint.com/data3/3Kmrq1gSffw.htm (Sélectionne-le, clique droit dessus et choisis "tout sélectionner").

=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.(icône seringue)
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

=> Une fois ZHPFix ouvert

=> clique sur "importer" Vérifie bien que toutes les lignes se collent automatiquement dans ZHPFix. image ici

clic sur "GO" en bas de page et confirme par oui pour lancer le nettoyage des données


==> laisse travailler l'outil et ne touche à rien ...

==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt .


==> Copie/colle la totalité du rapport dans ta prochaine réponse.
==> : https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.


( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

Redémarre le PC et poste le rapport stp.

tuto ici ==> ZHPFi
0
redemarrer le pc en mode normal ou en mode ss echec après avoir fait tte la procédure?
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
12 nov. 2013 à 17:25
essais en mode normal !
0
doday84 Messages postés 66 Date d'inscription mardi 3 juillet 2012 Statut Membre Dernière intervention 24 novembre 2015
12 nov. 2013 à 17:32
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 12/11/2013 à 17:36
ok t'ai en mode normal là ?

pour contrôle refais un nouveau log <gras>ZHPDiag: stp
regarde l'image ici =>
https://www.cjoint.com/c/CJukFzALKYy
Poste moi ensuite le rapport généré, dans ton prochain message. :). => Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/

** Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
0
oui je suis en mode normal. j'ai lancé le scan de zhpdiag, mais le programme est à 43% et ne répond pas. Je le laisse faire pour l'instant, je ne touche pas...
0
je n'arrive pas a trouver le rapport pour l'héberger sur le site, je ne peux pas te le copier coller?
0
doday84 Messages postés 66 Date d'inscription mardi 3 juillet 2012 Statut Membre Dernière intervention 24 novembre 2015
12 nov. 2013 à 17:54
https://www.cjoint.com/c/CKmr13RFdLF

Je crois que c'est celui ci
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
12 nov. 2013 à 18:06
question tu utilise ancor Messaging.Incredimail ?
0
doday84 Messages postés 66 Date d'inscription mardi 3 juillet 2012 Statut Membre Dernière intervention 24 novembre 2015
12 nov. 2013 à 18:07
ah non du tout, ma mère ne sait même pas d'où ça vient apparement!
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
12 nov. 2013 à 18:09
ok
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
12 nov. 2013 à 18:15
/!\Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage/!\

Utilisation de l'outil ZHPFix : Suis cette procédure dans l'ordre indiqué :

Ce script va cibler certains éléments à supprimer
:

==> Sélectionne et copie les lignes en gras ci-après situées entre les deux lignes :
==> Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin Emptytemp)
__________________________________________________________

Script ZHPFix
ShortcutFix
O4 - GS\Desktop [Francis]: Aller sur MSN.fr.lnk - Clé orpheline => Orphean Key not necessary
[MD5.00000000000000000000000000000000] [APT] [{176B8B1B-0A63-4F3C-8C89-79297A3C789B}] (...) -- C:\Users\Francis\Pictures\LimeWireWin.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{97E2253E-11F2-4C3F-A852-AF4B443B3230}] (...) -- C:\Program Files\FREECO~1\UNWISE.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{C85A9F3A-7D2A-46E9-8503-CDC2842A1EE3}] (...) -- G:\LaCie.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{ED5A04AB-49A8-42ED-BC3B-A19452731282}] (...) -- C:\Users\Francis\Downloads\limewire_limewire_5.5.10_francais_42255.exe (.not file.) [0] => Fichier absent
O2 - BHO: (no name) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{21FA44EF-376D-4D53-9B0F-8A89D3229068} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{472734EA-242A-422B-ADF8-83D1E48CC825} Clé orpheline
O4 - GS\Desktop [Public]: Wireless Configuration Utility.lnk . (...) -- C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe (.not file.)
O4 - GS\Desktop [Francis]: Aller sur MSN.fr.lnk - Clé orpheline
O2 - BHO: (no name) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} Clé orpheline => Toolbar.Avast
[HKCU\Software\IncrediMail] => Messaging.Incredimail
O43 - CFD: 12/11/2009 - 09:41:54 - [0] ----D C:\ProgramData\IM => Messaging.IncrediMail
O43 - CFD: 12/11/2009 - 09:40:42 - [0,009] ----D C:\ProgramData\IncrediMail => Messaging.Incredimail
O43 - CFD: 12/11/2009 - 15:31:48 - [21,933] ----D C:\Users\Francis\AppData\Local\IM => Messaging.IncrediMail
[MD5.C968B935E412D20892EE9ED17CB3FA90] [SPRF][11/02/2010] (...) -- C:\Users\Francis\AppData\Local\Temp\thmi2o4z.dll [143360] => Temporary file not necessary
[MD5.DB41CB2A60DB7E9DCC2BF6BB830F20B4] [SPRF][20/08/2013] (...) -- C:\Users\Francis\AppData\Local\d3d9caps.dat [680]
[MD5.0E771375445E13429E68CAE720A48B72] [SPRF][08/11/2013] (...) -- C:\Users\Francis\AppData\Local\Temp\i4jdel0.exe [35224]
[MD5.5180E8AB03DE934E5F65F7A09BA1CD3E] [SPRF][05/06/2012] (...) -- C:\Users\Francis\AppData\Local\Temp\installhelper.dll [1574912]
[MD5.F5FF2057C5CDBB6DC15E43EE4FFE4526] [SPRF][17/10/2010] (.Lime Wire LLC - The Fastest File Sharing Program on Earth.) -- C:\Users\Francis\AppData\Local\Temp\LimeWireWin.exe [30164216]
[MD5.C968B935E412D20892EE9ED17CB3FA90] [SPRF][11/02/2010] (...) -- C:\Users\Francis\AppData\Local\Temp\thmi2o4z.dll [143360]
[MD5.195C9FB2677138063C800834B7893510] [SPRF][23/06/2010] (...) -- C:\Users\Francis\AppData\Roaming\wklnhst.dat [80]
SysRestore
EmptyFlash
EmptyTemp

______________________________________________________
==>Lance ZHPFix (icône seringue) à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit ==> Exécuter en tant qu'administrateur)
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
==> Clique sur l'Icône représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v) image ici
==> Clique sur le bouton "GO" pour lancer le nettoyage
==> Copie/colle la totalité du rapport dans ta prochaine réponse.
==> https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.

==> laisse travailler l'outil et ne touche à rien ...

==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )


Redémarre le PC et poste le rapport stp.

>>> tutorial ZHPFix, Comment s'en servir <<<
0
doday84 Messages postés 66 Date d'inscription mardi 3 juillet 2012 Statut Membre Dernière intervention 24 novembre 2015
12 nov. 2013 à 18:29
je pense que c'est ce rapport ci

https://www.cjoint.com/c/CKmsCNVYdpV
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
12 nov. 2013 à 18:35
on va change l'antivirus avats on me la nouvelle version !

désinstaller avast avec ceci => https://www.avast.com/fr-fr/uninstall-utility

installer celui-ci => http://www.commentcamarche.net/download/telecharger-151-avast-antivirus
0
doday84 Messages postés 66 Date d'inscription mardi 3 juillet 2012 Statut Membre Dernière intervention 24 novembre 2015
12 nov. 2013 à 18:37
je desinstalle avast avant de télecharger le nouveau???
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
12 nov. 2013 à 18:38
oui
0
doday84 Messages postés 66 Date d'inscription mardi 3 juillet 2012 Statut Membre Dernière intervention 24 novembre 2015
12 nov. 2013 à 18:43
ça me paraît compliqué à faire... il dise de télécharger avast clear, de désactiver le systeme d'autoprotection avast?
de désinstaller ensuite avast.
mais pour mettre le nouveau du coup, je serai obligé d'aller sur cette discution pour récuperer ton lien, et tout ça sans antivirus?
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 12/11/2013 à 18:50
, je serai obligé d'aller sur cette discution pour récuperer ton lien, et tout ça sans antivirus?

=> Désactives avast via la boule clic droit>gestion des agents>désactiver pour dix minutes
clique sur "Gestion des agents Avast!", ensuite sur "Désactiver pour 10 minutes".

tu le telecharge avant la nouvelle version son la installer tu le me sur le bureau puis tu désinstaller avast avec avec ceci => https://www.avast.com/fr-fr/uninstall-utility

et tu installer celui-ci => http://www.commentcamarche.net/download/telecharger-151-avast-antivirus





** Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
0
doday84 Messages postés 66 Date d'inscription mardi 3 juillet 2012 Statut Membre Dernière intervention 24 novembre 2015
12 nov. 2013 à 18:59
désolé, pour être bien sûre

je télecharge la nouvelle version sans l'installer
ensuite je désinstalle avect avst uninstall utility (en passant par avast clear tout en desactivant pendant 10min)
ensuite je redemarre
et enfin jinstalle la nouvelle version

c'est bien ça??
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
12 nov. 2013 à 19:01
oui ce ça ;)
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 12/11/2013 à 19:03
==>ensuite dit moi si t'as encore des soucis? - sinon on passe phase finale "Désinstallation des outils de désinfection" !

** Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
0
pendant avast clear on me dit qu'il est recommandé de passer en mode sans echec. je clique oui ou non??
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 12/11/2013 à 19:21
oui
0
doday84 Messages postés 66 Date d'inscription mardi 3 juillet 2012 Statut Membre Dernière intervention 24 novembre 2015
12 nov. 2013 à 19:34
c'est bon, le nouveau avast est installé.

Je pense qu'on peut désinstaller les outils de désinfection! :)
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
12 nov. 2013 à 19:39
ok super ce parti pour la finale ;)

il nous reste encore à finaliser, voici la procédure =>

=>SFTGC: (permet simplement de supprimer les fichiers temporaires.)

=>Télécharger SFTGC.exe Enregistrez le fichier sur le bureau.


=> SFTGC compatible avec XP, Vista, Windows 7 et 8 en 32 et 64 bits.

Sous XP:

=> Faire un double clic sur le fichier.

=> Sous les autres versions de Windows:

=> Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur.

=>lancer le nettoyage, cliquer sur Go.

=>Après le nettoyage, un rapport s'ouvrira.

=>Le rapport est sur le bureau (SFT.txt)

=> Pour le poster, hébergez-le ici => https://www.cjoint.com/
Important! Si SFTGC vous invite à redémarrer, s'il vous plaît le faire immédiatement. Si ce n'est pas invité, redémarrez manuellement la machine de toute façon à assurer un nettoyage complet.

puis: ==>

1)Désinstallation des outils de désinfection
Télécharges Delfix ici Delfix

Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes


=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Réinitialisation des paramètres système
=> purger la restauration du système


Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport ==> https://www.cjoint.com/


2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite java => https://www.java.com/fr/download/
N'oublies pas aussi de maintenir Windows à jour via Windows update

voici le lien officiel "adobe" pour le télécharger flashplayer ;) (sauf pour google chrome(lui intègre directement
https://get.adobe.com/flashplayer/?loc=fr pour la version firefox
http://get.adobe.com/fr/flashplayer/otherversions/ pour les autres versions

==> N'oubliez pas décochez Macfee !!!



3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide



4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/#tutoriel-ccleaner
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements



5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
Pour chrome(si tu possèdes Chrome)

Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Lien pour télécharger adblock +

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss


6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/
https://www.malekal.com/qvo6-en-v9-com-isafe-et-trojan-win32-staser/

7)Pourquoi faut-il éviter de télécharger sur du p2p

Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=
https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows

inscrive toi sur le forum pour mettre le sujet en résolu si tu ne l'a pas déjà fait !
N'oubliez pas de mettre votre sujet en résolu merci.=>
https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/

Sois prudent et bon surf! N'oubliez pas de mettre votre sujet en résolu merci.


0
doday84 Messages postés 66 Date d'inscription mardi 3 juillet 2012 Statut Membre Dernière intervention 24 novembre 2015
12 nov. 2013 à 20:12
http://cjoint.com/?CKmulYmS49d

voilà le premier rapport avec SFTGC

je lance delfix maintenant.
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
12 nov. 2013 à 20:16
ok ve ;)
0