Infecté ?

Résolu/Fermé
parick - 19 févr. 2016 à 13:26
 patrick - 21 févr. 2016 à 18:51
Bonjour,
je vous envoie mon rapport :http://pjjoint.malekal.com/files.php?id=20160219_i11g6h6k5o13
merci de me dire si je suis infecté ou non


17 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 19/02/2016 à 14:22
Salut,
Tu as déjà utilisé ADWCleaner, mais il existe encore des traces d'infections à supprimer ! ;)
------------
1/
/!\ Avertissement /!\,
ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


Ce script va cibler certains éléments à supprimer :
[*]Télécharge ZHPFix, exécuter en tant qu'administrateur sous
Windows : 7/8 et Vista
[*] Clique sur ce lien: http://upload.sosvirus.net/download/va7202grqm04umexawbqh28stfd7whi77klusuwi
[*] Sur la page qui s'ouvre clique droit et Tout sélectionner
[*] Fais un autre clic droit et choisis Copier
[*]Lance ZHPFix depuis le bureau

[*]Clique sur Importer
[*]Les lignes précedemment copiées doivent être collées dans le cadre
[*]Clique ensuite sur GO

[*]Confirmes les nettoyages des données en cliquant sur Oui
[*] Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
[*] Héberge le rapport ZHPFixReport sur SosUpload ou cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse.

2/
[*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien :https://nicolascoolman.eu
<[*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
[*]Accepte les conditions d'utilisation,
[*]Clique sur le bouton [Nettoyer]
[*]Accepte toutes les réparations proposées
[*]Unrapport ZHPCleaner.txt sera créé sur le bureau
[*]Clique sur Rapport si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
[*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/
[*]Copie/Colle le lien généré dans ta réponse.

3/
  • Télécharge MBAM et installe le selon l'emplacement par défaut

https://www.malwarebytes.com/mwb-download/
  • Mets le à jour puis lance un examen “Menaces”.
  • coche "Recherche de rootkits" (Paramètres -> Détection et protection)
  • A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
  • Redémarre l'ordinateur si besoin.
  • Après redémarrage, relance Malwarebytes.
  • Vas chercher le rapport dans l'onglet “Historique”.
  • Clic à gauche sur l’onglet Journaux de l’application.
  • Double-clic sur le journal d’examen pour l’afficher.
  • En bas à gauche choisis “Copier dans le presse papier”
  • colle le rapport le contenu du journal ici

=================================
Si tu as besoin d'aide tu peux voir ce tutoriel : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

@+


 ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
voici le rapport
http://www.cjoint.com/c/FBtoWzW1vd6
0
encore un http://www.cjoint.com/c/FBtpxl6D1N6
0
Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'analyse: 19/02/2016
Heure de l'analyse: 18:40
Fichier journal:
Administrateur: Oui

Version: 0.0.0.0000
Base de données de programmes malveillants: v2016.02.19.05
Base de données de rootkits: v2016.02.17.01
Licence: Essai
Protection contre les programmes malveillants: Activé
Protection contre les sites Web malveillants: Activé
Autoprotection: Désactivé

Système d'exploitation: Windows 10
Processeur: x64
Système de fichiers: NTFS
Utilisateur: tevaa tech

Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 395792
Temps écoulé: 47 min, 56 s

Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Activé
PUM: Activé

Processus: 0
(Aucun élément malveillant détecté)

Modules: 0
(Aucun élément malveillant détecté)

Clés du Registre: 0
(Aucun élément malveillant détecté)

Valeurs du Registre: 0
(Aucun élément malveillant détecté)

Données du Registre: 0
(Aucun élément malveillant détecté)

Dossiers: 0
(Aucun élément malveillant détecté)

Fichiers: 0
(Aucun élément malveillant détecté)

Secteurs physiques: 0
(Aucun élément malveillant détecté)


(end)

Malwarebytes Anti-Malware
www.malwarebytes.org


Protection, 19/02/2016 16:28, SYSTEM, PORTABLETECH, Protection, Malware Protection, Starting,
Protection, 19/02/2016 16:28, SYSTEM, PORTABLETECH, Protection, Malware Protection, Started,
Protection, 19/02/2016 16:28, SYSTEM, PORTABLETECH, Protection, Malicious Website Protection, Starting,
Protection, 19/02/2016 16:28, SYSTEM, PORTABLETECH, Protection, Malicious Website Protection, Started,
Update, 19/02/2016 16:28, SYSTEM, PORTABLETECH, Manual, Remediation Database, 2015.9.16.1, 2016.2.12.1,
Update, 19/02/2016 16:28, SYSTEM, PORTABLETECH, Manual, Rootkit Database, 2015.9.18.1, 2016.2.17.1,
Update, 19/02/2016 16:28, SYSTEM, PORTABLETECH, Manual, IP Database, 2015.9.21.2, 2016.2.8.1,
Update, 19/02/2016 16:28, SYSTEM, PORTABLETECH, Manual, Domain Database, 2015.9.22.3, 2016.2.19.1,
Update, 19/02/2016 16:29, SYSTEM, PORTABLETECH, Manual, Malware Database, 2015.9.22.5, 2016.2.19.4,
Protection, 19/02/2016 16:29, SYSTEM, PORTABLETECH, Protection, Refresh, Starting,
Protection, 19/02/2016 16:29, SYSTEM, PORTABLETECH, Protection, Malicious Website Protection, Stopping,
Protection, 19/02/2016 16:29, SYSTEM, PORTABLETECH, Protection, Malicious Website Protection, Stopped,
Protection, 19/02/2016 16:29, SYSTEM, PORTABLETECH, Protection, Refresh, Success,
Protection, 19/02/2016 16:29, SYSTEM, PORTABLETECH, Protection, Malicious Website Protection, Starting,
Protection, 19/02/2016 16:29, SYSTEM, PORTABLETECH, Protection, Malicious Website Protection, Started,
Update, 19/02/2016 17:09, SYSTEM, PORTABLETECH, Scheduler, Domain Database, 2016.2.19.1, 2016.2.19.2,
Protection, 19/02/2016 17:09, SYSTEM, PORTABLETECH, Protection, Refresh, Starting,
Protection, 19/02/2016 17:09, SYSTEM, PORTABLETECH, Protection, Malicious Website Protection, Stopping,
Protection, 19/02/2016 17:09, SYSTEM, PORTABLETECH, Protection, Malicious Website Protection, Stopped,
Protection, 19/02/2016 17:09, SYSTEM, PORTABLETECH, Protection, Refresh, Success,
Protection, 19/02/2016 17:09, SYSTEM, PORTABLETECH, Protection, Malicious Website Protection, Starting,
Protection, 19/02/2016 17:10, SYSTEM, PORTABLETECH, Protection, Malicious Website Protection, Started,
Update, 19/02/2016 18:40, SYSTEM, PORTABLETECH, Scheduler, Malware Database, 2016.2.19.4, 2016.2.19.5,
Protection, 19/02/2016 18:40, SYSTEM, PORTABLETECH, Protection, Refresh, Starting,
Protection, 19/02/2016 18:40, SYSTEM, PORTABLETECH, Protection, Malicious Website Protection, Stopping,
Protection, 19/02/2016 18:40, SYSTEM, PORTABLETECH, Protection, Malicious Website Protection, Stopped,
Protection, 19/02/2016 18:41, SYSTEM, PORTABLETECH, Protection, Refresh, Success,
Protection, 19/02/2016 18:41, SYSTEM, PORTABLETECH, Protection, Malicious Website Protection, Starting,
Protection, 19/02/2016 18:41, SYSTEM, PORTABLETECH, Protection, Malicious Website Protection, Started,
Scan, 19/02/2016 18:41, SYSTEM, PORTABLETECH, Manual, Départ : 19/02/2016 16:29, Durée : 47 min 56 s, Analyse des menaces, Terminé, 0 détections de programmes malveillants, 17 détections de programmes non malveillants,

(end)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
et maintenant c'est ok ?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
19 févr. 2016 à 21:36
Bonsoir,
Est ce que tu as un problème spécifique actuellement ?
Bonne soirée :)
0
bonjour je pense que tout fonctionne bien et je vous remermie beaucoup de votre aide,j'ai juste un petit soucis que je n'arrive pas à resoudre :si je veux installer un logiciel le setup .exe ne se lance pas il ne se passe rien . depuis une source cd rom ou un fichier telechargé .voila c'est mon seul soucis je crois
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
20 févr. 2016 à 14:01
Salut,
j'ai juste un petit soucis que je n'arrive pas à resoudre :si je veux installer un logiciel le setup .exe ne se lance pas il ne se passe rien .  

Clic sur le bouton droit de la souris puis choisis "exécuter en tant qu'administrateur" , en principe ca doit marcher ..
-------------
Pour finir :
  • Evitez de télécharger les logiciels depuis les sites douteux (Softoic; 01Net, télécharger.com,....) et au moment de l'installation des logiciels surtout gratuits, vérifiez bien qu'il n'existe pas des cases précochées par défaut indiquant l'acceptation de l’installation des logiciels parasites, des adwares et toolbars.
  • Téléchargez Delfix sur ton bureau à partir l'un des deux liens :


https://toolslib.net/downloads/viewdownload/2-delfix/
ou
https://www.commentcamarche.net/telecharger/securite/7111-delfix/


Coche les cases suivantes :
[*] Réactive l'Uac (juste pour Vista, Seven et W8)
[*] Supprimer les outils de désinfection (coché par défaut)
[*] Purger la restauration système


Clique ensuite sur Exécuter puis patiente pendant le Télécharge processus de suppression.
Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
le rapport est stocké à cet emplacement : C:\DelFix.txt

Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.
===========================================

Updatechecker :
Téléchage : update checker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine

===========================================
Nettoyage des fichiers et des clés de registre
Télécharge et installe : CCleaner version Slim
Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
Avancé et décoche la case Effacer uniquement les fichiers etc....
Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
Aide ici : https://www.malekal.com/tutoriel-ccleaner/

Tu peux utiliser Ccleaner une fois par semaine
===========================================

Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox ou Google chrome et d'installer les modules : WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
Firefox :
==> WOT : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
==> Adblock plus : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/

Google chrome :
==> WOT : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
==> Adblock plus : https://chrome.google.com/webstore/detail/adblock-plus/nbiebjbkiionlickgdcjohfonfifmlin?hl=fr


2/Tu peux garder Malwarebytes et l'utiliser une fois par semaine.

3/ Un peu de lecture :
Les dangers du Peer-To-Peer, Emule etc..
Comment Sécuriser son ordinateur...
Pourquoi et comment je me fais infecter
pourquoi maintenir son navigateur à jour
-------------
1 rapport (Delfix) à me faire parvenir

Bonne journée ;)


0
# DelFix v1.011 - Rapport créé le 20/02/2016 à 18:47:40
# Mis à jour le 18/08/2015 par Xplode
# Nom d'utilisateur : tevaa tech - PORTABLETECH
# Système d'exploitation : Windows 10 Pro (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\FRST
Supprimé : C:\AdwCleaner
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\tevaa tech\Downloads\Addition.txt
Supprimé : C:\Users\tevaa tech\Downloads\FRST.txt
Supprimé : C:\Users\tevaa tech\Downloads\FRST64.exe
Supprimé : C:\Users\tevaa tech\Downloads\ZHPCleaner.exe
Supprimé : C:\Users\tevaa tech\Downloads\ZHPDiag3.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner

~ Purge de la restauration système ...

Supprimé : RP #12 [Point de contrôle planifié | 02/09/2016 19:11:52]
Supprimé : RP #13 [ZHPFix Restore System Point | 02/19/2016 14:43:04]

Nouveau point de restauration créé !

########## - EOF - ##########


pour le setup.exe clic droit executer en tant q'admistrateur pareil rien ne se passe
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
20 févr. 2016 à 19:06
Bonsoir,
Quel est le logiciel que tu veux installer ?
Un seul ou plusieurs ?
@+
0
un seul c'est obox manager un logiciel pour manage run standard telephonique qui marche tres bien sur mon pc fixe windows 10 mais j'ai besoin de me deplacer chez le client et impossible de le mettre sur le portable
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 20/02/2016 à 20:36
En désactivant tes protections et essentiellement windows defender, en principe tu peux installer ce logiciel....
Tu peux essayer..
0
j'essaye merci
0
j'ai tout desactive je crois et la un sursaut j'ai: voulez vous autoriser etc.....................je mets oui et plus rien
0
est ce un virus ou non ?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
20 févr. 2016 à 21:02
est ce un virus ou non ?

Il faut vérifier tout d'abord si ce logiciel est compatible avec Windows 10 et si'il est téléchargé depuis le site officiel ou un autre site sure..
0
il tourne sur mon pc fixe windows 10 le telechargement se fait directement du site constructeur . et j'ai aussi le cd rom
0
bonne soirée merci pour ton aide je reviens plus tard
0
oups ca marche je ne sais pas comment mais ca fonctionne pourtant j'avais remis toutes les protections encore merci pour tout
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
21 févr. 2016 à 14:06
Salut,
Parfait! ;)
On a terminé alors, sois prudent et bon surf! ..
Bonne journée :)

0
merci ca a fonctionner une foi j'ai essayé a nouveau il se passe rien j'ai l'impression que quelques chose bloque pourtant tout etait desactivé.
bon pas grave je chercherai une autre foi
et merci encore
0