Ordinateur infecté

Fermé
Jean-Claude - 23 juin 2015 à 09:24
 Jean-Claude - 25 juin 2015 à 11:40
Bonjour,
Cet ordinateur est infecté par des processus que mbam ne semble pas pouvoir enlever. Ci-joint le rapport zhpdiag :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20150622_f15p11x10d5c11
Merci de votre aide.
Jean-Claude



A voir également:

14 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
23 juin 2015 à 09:32
Bonjour,
Tu as installé des adwares et programmes indésirables sur ton PC.
-------------------------------
Télécharge : AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)
----------------------------
Pour éviter d'avoir des publicités et des toolbars, tu peux lire ceci : https://forum.malekal.com/viewtopic.php?t=33776&start=

@+
0
Jean-Claude
23 juin 2015 à 10:59
Bonjour Fish66 et merci de ton aide,
Les téléchargements de cet ordi étant bloqués, c'est une version un peu obsolète qui a été utilisée mais qui a déjà fait un bon nettoyage. Ci-joint le lien vers le rapport adwcleaner :
http://pjjoint.malekal.com/files.php?id=20150623_f5t9f6v6o10
Jean-Claude
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
23 juin 2015 à 13:02
Re,
Suivant l'ordre fais ceci stp :
1/
ZHPCleaner
[*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien : https://nicolascoolman.eu
[*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
[*]Accepte les conditions d'utilisation,
[*]Clique sur le bouton [Réparer] ( ou [Nettoyer])
[*]Accepte toutes les réparations proposées
[*]Un rapport ZHPCleaner.txt sera créé sur le bureau
[*]Clique sur Rapport si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
[*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/
[*]Copie/Colle le lien généré dans ta réponse.

2/
[*] Lance Malwarebytes.
[*] Mets le à jour puis lance un examen "Menaces".
[*] coche "Recherche de rootkits" (Paramètres -> Détection et protection)
[*] A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
[*] Redémarre l'ordinateur si besoin.
[*] Après redémarrage, relance Malwarebytes.
[*] Vas chercher le rapport dans l'onglet "Historique".
[*] Clic à gauche sur l'onglet Journaux de l'application.
[*] Double-clic sur le journal d'examen pour l'afficher.
[*] En bas à gauche choisis "Copier dans le presse papier"
[*] colle le rapport le contenu du journal ici

3/
Lance ZHPDiag depuis le bureau

lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse

Bonne journée
0
Jean-Claude
23 juin 2015 à 17:30
Voici les 3 rapports que tu m'as demandés :
zhpcleaner :
http://pjjoint.malekal.com/files.php?id=20150623_p7d5e11s14i13
mbam :
http://pjjoint.malekal.com/files.php?id=20150623_w7y10z8m14c5
zhpdiag :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20150623_m7x13n8g10s10
0
Jean-Claude
23 juin 2015 à 17:35
Toujours la tentative de téléchargement de Marketresearch
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
23 juin 2015 à 18:30
Re,
Toujours la tentative de téléchargement de Marketresearch 

Comme tu as remarqué, ton PC est bien infecté..! :-)
===> On n'a pas encore terminé...
---------------
1/
/!\ Avertissement /!\,
ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
Lance ZHPFix via le raccourci sur ton Bureau.

/!\Utilisateur de Vista, Seven et W8 :
Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
  • Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :



Script ZHPFix
EmptyPrefetch
ShortcutFix
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
O4 - HKLM\..\Wow6432Node\Run: [tuto4pc_fr_85] Clé orpheline =>PUP.AgenceExclusive
O4 - HKLM\..\Wow6432Node\Run: [tuto4pc_fr_80] Clé orpheline =>PUP.AgenceExclusive
O4 - HKLM\..\Wow6432Node\Run: [tuto4pc_fr_69] Clé orpheline =>PUP.AgenceExclusive
O4 - HKLM\..\Wow6432Node\Run: [tuto4pc_fr_50] Clé orpheline =>PUP.AgenceExclusive
O4 - HKLM\..\Wow6432Node\Run: [tuto4pc_fr_33] Clé orpheline =>PUP.AgenceExclusive
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536] =>PUP.SweetIM^
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:tuto4pc_fr_85 =>PUP.AgenceExclusive^
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{27100E88-8830-44ED-9D6A-CA24F3523F39}]

EmptyCLSID
EmptyFlash
EmptyTemp





Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur : malekal.com ou https://www.cjoint.com/


puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

===================================
Aide :http://helper-formation.fr/entraide/viewtopic.php?f=31&t=2333

3/
Telecharge et installe : >>>USBFix ICI<<< ou encore : >>> ICI <<<

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir
  • Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris


:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

osauvegardé a la racine du disque dur : C:\UsbFix.txt )

-------> Aide : https://www.usb-antivirus.com/fr/2013/09/tutoriel-usbfix-nettoyage/


@+
0
Jean-Claude
23 juin 2015 à 19:22
Voici le lien vers zhpfix :
http://pjjoint.malekal.com/files.php?id=20150623_m12r8k5k9s11
Voici le lien vers usbfix :
http://www.usbfix.net/rapport/?id=report/7.963/1bd2bf5f84bc12c286d470a0c11dd542c374421e.txt&nomfichier=1bd2bf5f84bc12c286d470a0c11dd542c374421e
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
23 juin 2015 à 22:03
Bonsoir,
[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir
ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
[*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Scan" et patiente le temps de l'analyse

[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.

==> Aide: <<<ICI>>>


Bonne soirée
0
Jean-Claude
23 juin 2015 à 22:51
Bonsoir,
Ci-joint les liens frst :
http://pjjoint.malekal.com/files.php?id=FRST_20150623_r5b10q8m12g6
http://pjjoint.malekal.com/files.php?id=20150623_q8o5r14c11p8
Bonne soirée,
Jean-Claude
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 juin 2015 à 00:33
Bonsoir,
1/
[*] A partir ce lien : http://upload.sosvirus.net/download/420pd5cdmlrde0diqc7hq648af927w7bbqcmrq0d
[*] Téléchargez puis enregistrez ce fichier sous le nom Fixlist.txt sur le bureau de ton PC
[*] Sur votre bureau vous avez le fichier texte (fixlist.txt & FRST.exe)

[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Fix"

[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.

[*] ===> Aide : <<<ICI>>>


2/
- Télécharge SFTGC.exe : http://www.archive-host.com
- Enregistre le fichier sur le bureau.
- Ouvre SFTGC.exe et patiente durant l'initialisation du logiciel.
- Pour lancer le nettoyage, il suffit de cliquer sur Go.
- À la fin du nettoyage, un rapport (présent sur le bureau) va s'ouvrir. Pour le poster, héberge-le sur : malekal.com ou ci-joint.com
------------------
en cas de problème de téléchargement, désactivez temporairement ton antivirus ou utilisez le navigateur Internet explorer

3/
Lance ZHPDiag depuis le bureau

lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse

A demain

Bonne soirée
0
Bonjour,
Le lien vers sosvirus est obsolète et le lien vers SFTGC provoque un échec pour cause de virus potentiel. Je te rappelle que les téléchargements sont impossibles sur cet ordi et que j'utilise un autre pc + usb pour les téléchargements. C'est sur ce pc que le téléchargement bloque (windows defender). J'ai désactivé la protection en temps réel mais il refuse toujours le téléchargement.
Fred
0
Jean-Claude
24 juin 2015 à 09:37
Pardonne moi, je me suis mélangé les pinceaux avec les 2 ordi !
Donc le lien vers fixlist est obsolète mais j'ai récupéré SFTGC et l'ai lancé. Ci-dessous le lien :
http://pjjoint.malekal.com/files.php?id=20150624_d6g7g10k8x15
Je lance un zhpdiag après redémarrage
0
Jean-Claude
24 juin 2015 à 10:46
Serait-il possible d'obtenir fixlist.txt par email ?
0
Jean-Claude
24 juin 2015 à 09:48
Ci-joint le rapport zhpdiag :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20150624_x12f15d13l11u10
Sachant que fixlist n'a pas été appliqué.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 juin 2015 à 18:36
Bonjour,
1/
[*] A partir ce lien : http://www.cjoint.com/c/EFyqHlzLKQd
[*] Téléchargez puis enregistrez ce fichier sous le nom Fixlist.txt sur le bureau de ton PC
[*] Sur votre bureau vous avez le fichier texte (fixlist.txt & FRST.exe)

[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Fix"

[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.

[*] ===> Aide : <<<ICI>>>


2/
/!\ Avertissement /!\,
ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
Lance ZHPFix via le raccourci sur ton Bureau.

/!\Utilisateur de Vista, Seven et W8 :
Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
  • Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :



Script ZHPFix
O43 - CFD: 18/02/2014 - 00:34:53 - [] ----D C:\Program Files (x86)\GUMB29C.tmp
O43 - CFD: 27/02/2013 - 17:07:11 - [0] ----D C:\Program Files (x86)\GUMF18F.tmp
O51 - MPSK:{0adc94cf-4df3-11df-83bb-00247ef0f772}\AutoRun\command. (...) -- G:\SFR.exe (.not file.)
O51 - MPSK:{80dbcf9b-ad68-11e0-907f-00269e3d4075}\AutoRun\command. (...) -- G:\SFR.exe (.not file.)
O51 - MPSK:{aad94cf1-96f7-11e2-899e-00269e3d4075}\AutoRun\command. (...) -- G:\SFR.exe (.not file.)
O51 - MPSK:{b4a4a27e-a466-11df-8fce-806e6f6e6963}\AutoRun\command. (...) -- G:\SFR.exe (.not file.)





Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur : malekal.com ou https://www.cjoint.com/


puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

===================================
Aide :http://helper-formation.fr/entraide/viewtopic.php?f=31&t=2333

3/
Fais la mise à jour de ton windows pour passer au pack1

4/
  • Désinstalle ta version d'adobe flash player depuis le panneau de configuration
  • Télécharge Adobe flash player à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
  • Exécute le fichier téléchargé pour installation en suivant les instructions.


5/
En attendant l'installation d'un antivirus (Avira ou Avast), fais ceci stp :
Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
  • Lancer le fichier
  • Accepter les conditions
  • Autoriser le programme à accéder à Internet
  • Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
  • Téléchargement des signatures


Il est recommandé de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !
  • Le scan débute dés la fin du téléchargement
  • Générer le rapport
  • Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...

Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt

Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32

@+
0
Jean-Claude
25 juin 2015 à 11:40
bonjour Fish66,
L'ami possesseur de la machine à récupéré son bien pour quelques semaines. Je garde donc en mémoire le dernier post pour appliquer les modifs indiquées lors de son retour.
Merci beaucoup de ton aide, je reposterai le résultat sur ce forum.
Jean-Claude
0