Virus indétectable bloque les logiciels antivirus et antimalware

Résolu/Fermé
Olskok Messages postés 16 Date d'inscription mercredi 14 juillet 2010 Statut Membre Dernière intervention 11 novembre 2014 - 10 nov. 2014 à 08:39
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 - 11 nov. 2014 à 21:13
Bonjour,

J'ai attrapé une saloperie depuis quelques jours et je n'arrive vraiment pas à m'en débarrasser. La bête semble être assez coriace et bien planquée puisqu'il est impossible de lancer un antivirus en mode normal (j'ai tenté avast, Sophos, Kaspersky online et son utilitaire anti-rootkits) ou un anti-malware (malwarebytes plante, CCleaner plante lors de la recherche des clés de registre, Rogue Killer ne se lance pas). Lorsque je fais des recherches en mode sans échec, pour le coup, ces utilitaires fonctionnent mais ne trouvent rien.

Mon ordi ne se connecte plus à internet mais j'ai pu récupérer des rapports de Rogue Killer (mode sans échec) et Hijackthis (mode normal) que je vous ferait parvenir si besoin.

Merci d'avance pour votre aide.

A voir également:

26 réponses

Olskok Messages postés 16 Date d'inscription mercredi 14 juillet 2010 Statut Membre Dernière intervention 11 novembre 2014
Modifié par Olskok le 11/11/2014 à 14:33
Fixit ne peut pas être utilisé car la version n'est pas compatible avec celle de windows que j'utilise. Cela ne fonctionne pas même en mode de compatibilité.
0
Olskok Messages postés 16 Date d'inscription mercredi 14 juillet 2010 Statut Membre Dernière intervention 11 novembre 2014
Modifié par Olskok le 11/11/2014 à 15:29
Merci de trouver ci-joint le diagnostic ZHP Diag en mode sans échec : http://www.cjoint.com/14nv/DKlpIeAETNs.htm

Je tente en mode normal.

Cordialement.
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
11 nov. 2014 à 17:20
Re,

Ce script va cibler certains éléments à supprimer :

* Ferme toutes tes applications en cours
* Sélectionne et copie toutes les lignes en gras et italique suivantes depuis et y compris Script ZHPFIX :


Script ZHPFix
O42 - Logiciel: QuickShare - (.Linkury Inc..) [HKLM][64Bits] -- {49CA0203-1447-4444-8C29-2185CFEFD3A1}
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Mysearchdial) - http://start.mysearchdial.com
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\biclient_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\biclient_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Lollipop_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Lollipop_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MoviesToolbarSetup_Somoto_9_10_2013_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MoviesToolbarSetup_Somoto_9_10_2013_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MySearchDial_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MySearchDial_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MYSEAR~1_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MYSEAR~1_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SecondOffer2_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SecondOffer2_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WajamUpdaterV3_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WajamUpdaterV3_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wajam_download_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wajam_download_RASMANCS
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{49CA0203-1447-4444-8C29-2185CFEFD3A1}]
ShortcutFix
CTFFix
HOSTFix
PROXYFix
EmptyFlash
EmptyPrefetch
EmptyTemp
EmptyCLSID




* Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
* Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds "Oui"
* Clique sur le bouton "IMPORTER"
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes

* Clique sur le bouton «GO» pour le lancer le nettoyage
* A la demande, confirme le nettoyage des données en cliquant sur [OK]
* Patiente le temps du traitement.
* ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
* Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
* Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
* Copie/colle la totalité du rapport dans ta prochaine réponse

A+
0
Olskok Messages postés 16 Date d'inscription mercredi 14 juillet 2010 Statut Membre Dernière intervention 11 novembre 2014
11 nov. 2014 à 17:43
Voici le rapport ZHPFIX:

Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014
Fichier d'export Registre :
Run by WIN 7 at 10/11/2014 17:40:51
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 01s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Logiciels ==========
SUPPRIMÉ: QuickShare

========== Clés du Registre ==========
SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{49CA0203-1447-4444-8C29-2185CFEFD3A1}]
SUPPRIMÉ: SearchScopes :{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\biclient_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\biclient_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Lollipop_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Lollipop_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MoviesToolbarSetup_Somoto_9_10_2013_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MoviesToolbarSetup_Somoto_9_10_2013_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MySearchDial_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MySearchDial_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MYSEAR~1_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\MYSEAR~1_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SecondOffer2_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SecondOffer2_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WajamUpdaterV3_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WajamUpdaterV3_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wajam_download_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wajam_download_RASMANCS
CTFFixCTFMon désactivé par défaut

========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (924) (128 674 310 octets)

========== Fichier HOSTS ==========
Le fichier Hosts n'est pas réparé, veuillez désactiver votre antivirus.


========== Récapitulatif ==========
19 : Clés du Registre
6 : Valeurs du Registre
1 : Dossiers
2 : Fichiers
1 : Logiciels
1 : Fichier HOSTS


End of clean in 00mn 31s

========== Chemin de fichier rapport ==========
C:\Users\WIN 7\AppData\Roaming\ZHP\ZHPFix[R1].txt - 10/11/2014 17:40:53 [2714]


Cordialement
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
11 nov. 2014 à 17:48
Bien, mais il faut désactiver Daemon tools



* Defogger désactive temporairement les logiciels d'émulation tels que Daemon Tools qui gênent les outils de désinfection.
* Télécharge Defogger (de jpshortstuff) sur ton bureau
* Double-clique sur DeFogger.exe pour démarrer l'outil (ou clic droit et exécuter en tant qu'administrateur sous Vista),
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"


Puis tu peux essayer en mode normal ?


Utilise AdwCleaner (développé par Xplode) qui est un outil de désinfection spécifique aux logiciels publicitaires :

*Il est à télécharger ICI pour obtenir la dernière version.

* Une fois téléchargé et lancé (clic droit : "Exécuter en tant qu'administrateur") clique sur [Scanner], laisse l'outil travailler.

* Lorsque le scan est terminé, dans les différents onglets apparaissent les infections trouvées.

* Clique sur l'onglet [Nettoyer], tous les éléments infectieux trouvés vont être supprimés.

* Clique sur [Rapport], le rapport apparait, tu peux le copier/coller dans ta prochaine réponse.
Sinon héberge le sur :
cijoint ou pjoint ou Up2Share et transmet moi le lien obtenu.

--------------------------------------------------

*Télécharge JRT(de thisisu) sur ton bureau.

*Lance Junkware Removal Tool, (exécuter en tant qu'administrateur sous Windows : 7/8 et Vista)

*Appuie sur n'importe quelle touche.

*Une fois le scan terminé un fichier JRT.txt à été créé sur ton bureau.

*Héberge le rapport JRT.txt sur cijoint ou pjoint ou Up2Share et transmet moi le lien obtenu.




A+

0
Olskok Messages postés 16 Date d'inscription mercredi 14 juillet 2010 Statut Membre Dernière intervention 11 novembre 2014
11 nov. 2014 à 21:09
Mon ordi remarche normalement. Je te remercie profondément pour ton aide précieuse.

Cordialement.

Olskok
0