Problem virus

Résolu/Fermé
Waneta Messages postés 40 Date d'inscription mercredi 19 février 2014 Statut Membre Dernière intervention 26 novembre 2017 - 19 févr. 2014 à 14:22
Waneta Messages postés 40 Date d'inscription mercredi 19 février 2014 Statut Membre Dernière intervention 26 novembre 2017 - 28 mars 2014 à 21:19
Bonjour a tous/tes,

Ce matin j'ai essayé de télécharger un torrent et mon ordi a été infecté. Qqn pourrait m'aider à le nettoyer? Il se sont installé plein de machins sur mon bureau. J'ai réussit à éliminer la plupart mais pas un truc appelé "Iminent".

Merci beaucoup!!!
Waneta.

29 réponses

Waneta Messages postés 40 Date d'inscription mercredi 19 février 2014 Statut Membre Dernière intervention 26 novembre 2017
4 mars 2014 à 14:13
Ok, j'ai refait un rapport en mettant à jour zhp.

voici le link:

http://cjoint.com/data3/3CeomtQBMfs.htm

J'espère que ça va mieux :)
0
Waneta Messages postés 40 Date d'inscription mercredi 19 février 2014 Statut Membre Dernière intervention 26 novembre 2017
9 mars 2014 à 18:00
Bonjour, :)

J'ai besoin de savoir si quelqu'un pourra m'aider à continuer avec le nettoyage, autrement pour éliminer les trucs que j'ai téléchargé jusqu'à maintenant.

Merci!
Waneta
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 806
Modifié par lilidurhone le 9/03/2014 à 18:25
Oui oui suis là :)


Je regarde :)


Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !


* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)

Script ZHPFix
O23 - Service: MgAssist Service (MgAssistService) . (...) - C:\Program Files\Mobogenie\MgAssist.exe (.not file.) =>PUP.Mobogenie
O23 - Service: Util GrabRez (Util GrabRez) . (...) - C:\Program Files\GrabRez\bin\utilGrabRez.exe (.not file.) =>Adware.GrabRez
O43 - CFD: 24-03-2013 - 20:13:45 - [0,780] ----D C:\ProgramData\InstallMate =>PUP.Tarma
[HKLM\SYSTEM\CurrentControlSet\Services\MgAssistService] =>PUP.Mobogenie^
[HKLM\SYSTEM\CurrentControlSet\Services\Util GrabRez] =>Adware.GrabRez^
[HKLM\Software\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:uTorrent =>P2P.BitTorrent^
C:\ProgramData\InstallMate =>PUP.Tarma^
C:\Users\Cristian\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent^
sysrestore



* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt





Si problème il y a il existe toujours une solution
~~~~~~ Cs ~~~~~~
0
Waneta Messages postés 40 Date d'inscription mercredi 19 février 2014 Statut Membre Dernière intervention 26 novembre 2017
28 mars 2014 à 20:31
Salut!! Excuse moi le retard. J'ai pas reçu la réponse par mail, je pensais que tu n'avais pas rependu encore.

Voici le rapport.

Rapport de ZHPFix 2014.2.16.5 par Nicolas Coolman, Update du 16/02/2014
Fichier d'export Registre :
Run by Cristian at 28-03-2014 15:29:14
High Elevated Privileges : OK
Windows 7 Ultimate Edition, 32-bit Service Pack 1 (Build 7601)

Vaciada papelera de reciclaje (00mn 14s)

========== Memoria de proceso ==========
ELIMINA: Memory Process: C:\Users\Cristian\AppData\Roaming\uTorrent\uTorrent.exe

========== Claves del registro ==========
ELIMINA: Service: MgAssistService
ELIMINA: Service: Util GrabRez
ELIMINA: HKLM\Software\Microsoft\Tracing\BingBar_RASAPI32

========== Los valores del registro ==========
ELIMINA [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:uTorrent

========== Carpetas ==========
ELIMINA: C:\ProgramData\InstallMate

========== Archivos ==========
ELIMINA:** c:\users\cristian\appdata\roaming\utorrent\utorrent.exe

========== Restauración del sistema ==========
El punto de restauración del sistema creado con éxito


========== Resumen ==========
1 : Memoria de proceso
3 : Claves del registro
1 : Los valores del registro
1 : Carpetas
1 : Archivos
1 : Restauración del sistema


End of clean in 00mn 42s

========== Ruta de acceso al informe de archivo ==========
C:\Users\Cristian\AppData\Roaming\ZHP\ZHPFix[R1].txt - 28-03-2014 15:29:29 [1243]
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 806
28 mars 2014 à 20:39
Plus de souci?
0
Waneta Messages postés 40 Date d'inscription mercredi 19 février 2014 Statut Membre Dernière intervention 26 novembre 2017
28 mars 2014 à 20:54
Pas de soucis particulier.
Quoique, maintenant que j'y pense, dans mes deux disques durs il y a des dossiers avec de noms bizarre et je ne sais pas à quoi ça correspond. Avant il n'y avait pas ça. Ils sont apparu un jour et depuis ils sont là.

Par exemple:

C:\baf81dfca8c0f08301221b
C:\CP1520_Series_Full_Solution
C:\PerfLogs
D:\08bbb1deab05a551cb

T'en pense quoi?
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 806
28 mars 2014 à 20:57
Laisse les :)
0
Waneta Messages postés 40 Date d'inscription mercredi 19 février 2014 Statut Membre Dernière intervention 26 novembre 2017
28 mars 2014 à 21:08
Ah ok.
Bon.
Merci alors!! Mon ordi marche très bien. :)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 806
28 mars 2014 à 21:13
1)Désinstallation des outils de désinfection
Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes


-supprimer les outils de désinfections
-purger la restauration du système

Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport

2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
N'oublies pas aussi de maintenir Windows à jour via Windows update
https://www.java.com/fr/download/manual.jsp



3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide



4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements



5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
https://adblockplus.org/
Pour chrome(si tu possèdes Chrome)

Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Lien pour télécharger adblock +

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss


6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/

7)Pourquoi faut-il éviter de télécharger sur du p2p

Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=
0
Waneta Messages postés 40 Date d'inscription mercredi 19 février 2014 Statut Membre Dernière intervention 26 novembre 2017
28 mars 2014 à 21:19
Voilà, c'est fait!
Merci beaucoup pour tout et merci aussi pour les conseils!!
Salut!!
0