Infecté ?

Résolu
Bonjour,
je vous envoie mon rapport :http://pjjoint.malekal.com/files.php?id=20160219_i11g6h6k5o13
merci de me dire si je suis infecté ou non

17 réponses

  1. Contributeur sécurité
    Salut,
    Tu as déjà utilisé ADWCleaner, mais il existe encore des traces d'infections à supprimer ! ;)
    ------------
    1/
    /!\ Avertissement /!\,
    ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


    Ce script va cibler certains éléments à supprimer :
    [*]Télécharge ZHPFix, exécuter en tant qu'administrateur sous
    Windows : 7/8 et Vista
    [*] Clique sur ce lien: http://upload.sosvirus.net/download/va7202grqm04umexawbqh28stfd7whi77klusuwi
    [*] Sur la page qui s'ouvre clique droit et Tout sélectionner
    [*] Fais un autre clic droit et choisis Copier
    [*]Lance ZHPFix depuis le bureau

    [*]Clique sur Importer
    [*]Les lignes précedemment copiées doivent être collées dans le cadre
    [*]Clique ensuite sur GO

    [*]Confirmes les nettoyages des données en cliquant sur Oui
    [*] Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
    [*] Héberge le rapport ZHPFixReport sur SosUpload ou cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse.

    2/
    [*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien :https://nicolascoolman.eu
    <[*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
    [*]Accepte les conditions d'utilisation,
    [*]Clique sur le bouton [Nettoyer]
    [*]Accepte toutes les réparations proposées
    [*]Unrapport ZHPCleaner.txt sera créé sur le bureau
    [*]Clique sur Rapport si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
    [*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/
    [*]Copie/Colle le lien généré dans ta réponse.

    3/
    • Télécharge MBAM et installe le selon l'emplacement par défaut

    https://www.malwarebytes.com/mwb-download/
    • Mets le à jour puis lance un examen “Menaces”.
    • coche "Recherche de rootkits" (Paramètres -> Détection et protection)
    • A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
    • Redémarre l'ordinateur si besoin.
    • Après redémarrage, relance Malwarebytes.
    • Vas chercher le rapport dans l'onglet “Historique”.
    • Clic à gauche sur l’onglet Journaux de l’application.
    • Double-clic sur le journal d’examen pour l’afficher.
    • En bas à gauche choisis “Copier dans le presse papier”
    • colle le rapport le contenu du journal ici

    =================================
    Si tu as besoin d'aide tu peux voir ce tutoriel : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    @+

     ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0
    1. voici le rapport
      http://www.cjoint.com/c/FBtoWzW1vd6
      0
      1. encore un http://www.cjoint.com/c/FBtpxl6D1N6
        0
        1. Malwarebytes Anti-Malware
          www.malwarebytes.org

          Date de l'analyse: 19/02/2016
          Heure de l'analyse: 18:40
          Fichier journal:
          Administrateur: Oui

          Version: 0.0.0.0000
          Base de données de programmes malveillants: v2016.02.19.05
          Base de données de rootkits: v2016.02.17.01
          Licence: Essai
          Protection contre les programmes malveillants: Activé
          Protection contre les sites Web malveillants: Activé
          Autoprotection: Désactivé

          Système d'exploitation: Windows 10
          Processeur: x64
          Système de fichiers: NTFS
          Utilisateur: tevaa tech

          Type d'analyse: Analyse des menaces
          Résultat: Terminé
          Objets analysés: 395792
          Temps écoulé: 47 min, 56 s

          Mémoire: Activé
          Démarrage: Activé
          Système de fichiers: Activé
          Archives: Activé
          Rootkits: Désactivé
          Heuristique: Activé
          PUP: Activé
          PUM: Activé

          Processus: 0
          (Aucun élément malveillant détecté)

          Modules: 0
          (Aucun élément malveillant détecté)

          Clés du Registre: 0
          (Aucun élément malveillant détecté)

          Valeurs du Registre: 0
          (Aucun élément malveillant détecté)

          Données du Registre: 0
          (Aucun élément malveillant détecté)

          Dossiers: 0
          (Aucun élément malveillant détecté)

          Fichiers: 0
          (Aucun élément malveillant détecté)

          Secteurs physiques: 0
          (Aucun élément malveillant détecté)

          (end)

          Malwarebytes Anti-Malware
          www.malwarebytes.org

          Protection, 19/02/2016 16:28, SYSTEM, PORTABLETECH, Protection, Malware Protection, Starting,
          Protection, 19/02/2016 16:28, SYSTEM, PORTABLETECH, Protection, Malware Protection, Started,
          Protection, 19/02/2016 16:28, SYSTEM, PORTABLETECH, Protection, Malicious Website Protection, Starting,
          Protection, 19/02/2016 16:28, SYSTEM, PORTABLETECH, Protection, Malicious Website Protection, Started,
          Update, 19/02/2016 16:28, SYSTEM, PORTABLETECH, Manual, Remediation Database, 2015.9.16.1, 2016.2.12.1,
          Update, 19/02/2016 16:28, SYSTEM, PORTABLETECH, Manual, Rootkit Database, 2015.9.18.1, 2016.2.17.1,
          Update, 19/02/2016 16:28, SYSTEM, PORTABLETECH, Manual, IP Database, 2015.9.21.2, 2016.2.8.1,
          Update, 19/02/2016 16:28, SYSTEM, PORTABLETECH, Manual, Domain Database, 2015.9.22.3, 2016.2.19.1,
          Update, 19/02/2016 16:29, SYSTEM, PORTABLETECH, Manual, Malware Database, 2015.9.22.5, 2016.2.19.4,
          Protection, 19/02/2016 16:29, SYSTEM, PORTABLETECH, Protection, Refresh, Starting,
          Protection, 19/02/2016 16:29, SYSTEM, PORTABLETECH, Protection, Malicious Website Protection, Stopping,
          Protection, 19/02/2016 16:29, SYSTEM, PORTABLETECH, Protection, Malicious Website Protection, Stopped,
          Protection, 19/02/2016 16:29, SYSTEM, PORTABLETECH, Protection, Refresh, Success,
          Protection, 19/02/2016 16:29, SYSTEM, PORTABLETECH, Protection, Malicious Website Protection, Starting,
          Protection, 19/02/2016 16:29, SYSTEM, PORTABLETECH, Protection, Malicious Website Protection, Started,
          Update, 19/02/2016 17:09, SYSTEM, PORTABLETECH, Scheduler, Domain Database, 2016.2.19.1, 2016.2.19.2,
          Protection, 19/02/2016 17:09, SYSTEM, PORTABLETECH, Protection, Refresh, Starting,
          Protection, 19/02/2016 17:09, SYSTEM, PORTABLETECH, Protection, Malicious Website Protection, Stopping,
          Protection, 19/02/2016 17:09, SYSTEM, PORTABLETECH, Protection, Malicious Website Protection, Stopped,
          Protection, 19/02/2016 17:09, SYSTEM, PORTABLETECH, Protection, Refresh, Success,
          Protection, 19/02/2016 17:09, SYSTEM, PORTABLETECH, Protection, Malicious Website Protection, Starting,
          Protection, 19/02/2016 17:10, SYSTEM, PORTABLETECH, Protection, Malicious Website Protection, Started,
          Update, 19/02/2016 18:40, SYSTEM, PORTABLETECH, Scheduler, Malware Database, 2016.2.19.4, 2016.2.19.5,
          Protection, 19/02/2016 18:40, SYSTEM, PORTABLETECH, Protection, Refresh, Starting,
          Protection, 19/02/2016 18:40, SYSTEM, PORTABLETECH, Protection, Malicious Website Protection, Stopping,
          Protection, 19/02/2016 18:40, SYSTEM, PORTABLETECH, Protection, Malicious Website Protection, Stopped,
          Protection, 19/02/2016 18:41, SYSTEM, PORTABLETECH, Protection, Refresh, Success,
          Protection, 19/02/2016 18:41, SYSTEM, PORTABLETECH, Protection, Malicious Website Protection, Starting,
          Protection, 19/02/2016 18:41, SYSTEM, PORTABLETECH, Protection, Malicious Website Protection, Started,
          Scan, 19/02/2016 18:41, SYSTEM, PORTABLETECH, Manual, Départ : 19/02/2016 16:29, Durée : 47 min 56 s, Analyse des menaces, Terminé, 0 détections de programmes malveillants, 17 détections de programmes non malveillants,

          (end)
          0
          1. et maintenant c'est ok ?
            0
            1. Contributeur sécurité
              Bonsoir,
              Est ce que tu as un problème spécifique actuellement ?
              Bonne soirée :)
              0
          2. bonjour je pense que tout fonctionne bien et je vous remermie beaucoup de votre aide,j'ai juste un petit soucis que je n'arrive pas à resoudre :si je veux installer un logiciel le setup .exe ne se lance pas il ne se passe rien . depuis une source cd rom ou un fichier telechargé .voila c'est mon seul soucis je crois
            0
            1. Contributeur sécurité
              Salut,
              j'ai juste un petit soucis que je n'arrive pas à resoudre :si je veux installer un logiciel le setup .exe ne se lance pas il ne se passe rien .  

              Clic sur le bouton droit de la souris puis choisis "exécuter en tant qu'administrateur" , en principe ca doit marcher ..
              -------------
              Pour finir :
              • Evitez de télécharger les logiciels depuis les sites douteux (Softoic; 01Net, télécharger.com,....) et au moment de l'installation des logiciels surtout gratuits, vérifiez bien qu'il n'existe pas des cases précochées par défaut indiquant l'acceptation de l’installation des logiciels parasites, des adwares et toolbars.
              • Téléchargez Delfix sur ton bureau à partir l'un des deux liens :


              https://toolslib.net/downloads/viewdownload/2-delfix/
              ou
              https://www.commentcamarche.net/telecharger/securite/7111-delfix/

              Coche les cases suivantes :
              [*] Réactive l'Uac (juste pour Vista, Seven et W8)
              [*] Supprimer les outils de désinfection (coché par défaut)
              [*] Purger la restauration système


              Clique ensuite sur Exécuter puis patiente pendant le Télécharge processus de suppression.
              Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
              Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
              le rapport est stocké à cet emplacement : C:\DelFix.txt

              Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.
              ===========================================

              Updatechecker :
              Téléchage : update checker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
              Tu peux l'utiliser une fois par semaine

              ===========================================
              Nettoyage des fichiers et des clés de registre
              Télécharge et installe : CCleaner version Slim
              Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
              Avancé et décoche la case Effacer uniquement les fichiers etc....
              Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
              Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
              Aide ici : https://www.malekal.com/tutoriel-ccleaner/

              Tu peux utiliser Ccleaner une fois par semaine
              ===========================================

              Conseils :
              1/ Je te conseille d'utiliser le navigateur Firefox ou Google chrome et d'installer les modules : WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
              Firefox :
              ==> WOT : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
              ==> Adblock plus : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/

              Google chrome :
              ==> WOT : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
              ==> Adblock plus : https://chrome.google.com/webstore/detail/adblock-plus/nbiebjbkiionlickgdcjohfonfifmlin?hl=fr

              2/Tu peux garder Malwarebytes et l'utiliser une fois par semaine.

              3/ Un peu de lecture :
              Les dangers du Peer-To-Peer, Emule etc..
              Comment Sécuriser son ordinateur...
              Pourquoi et comment je me fais infecter
              pourquoi maintenir son navigateur à jour
              -------------
              1 rapport (Delfix) à me faire parvenir

              Bonne journée ;)

              0
              1. # DelFix v1.011 - Rapport créé le 20/02/2016 à 18:47:40
                # Mis à jour le 18/08/2015 par Xplode
                # Nom d'utilisateur : tevaa tech - PORTABLETECH
                # Système d'exploitation : Windows 10 Pro (64 bits)

                ~ Activation de l'UAC ... OK

                ~ Suppression des outils de désinfection ...

                Supprimé : C:\FRST
                Supprimé : C:\AdwCleaner
                Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
                Supprimé : C:\Users\tevaa tech\Downloads\Addition.txt
                Supprimé : C:\Users\tevaa tech\Downloads\FRST.txt
                Supprimé : C:\Users\tevaa tech\Downloads\FRST64.exe
                Supprimé : C:\Users\tevaa tech\Downloads\ZHPCleaner.exe
                Supprimé : C:\Users\tevaa tech\Downloads\ZHPDiag3.exe
                Supprimée : HKLM\SOFTWARE\AdwCleaner

                ~ Purge de la restauration système ...

                Supprimé : RP #12 [Point de contrôle planifié | 02/09/2016 19:11:52]
                Supprimé : RP #13 [ZHPFix Restore System Point | 02/19/2016 14:43:04]

                Nouveau point de restauration créé !

                ########## - EOF - ##########

                pour le setup.exe clic droit executer en tant q'admistrateur pareil rien ne se passe
                0
                1. Contributeur sécurité
                  Bonsoir,
                  Quel est le logiciel que tu veux installer ?
                  Un seul ou plusieurs ?
                  @+
                  0
              2. un seul c'est obox manager un logiciel pour manage run standard telephonique qui marche tres bien sur mon pc fixe windows 10 mais j'ai besoin de me deplacer chez le client et impossible de le mettre sur le portable
                0
                1. Contributeur sécurité
                  En désactivant tes protections et essentiellement windows defender, en principe tu peux installer ce logiciel....
                  Tu peux essayer..
                  0
              3. j'ai tout desactive je crois et la un sursaut j'ai: voulez vous autoriser etc.....................je mets oui et plus rien
                0
                1. est ce un virus ou non ?
                  0
                  1. Contributeur sécurité
                    est ce un virus ou non ?

                    Il faut vérifier tout d'abord si ce logiciel est compatible avec Windows 10 et si'il est téléchargé depuis le site officiel ou un autre site sure..
                    0
                2. il tourne sur mon pc fixe windows 10 le telechargement se fait directement du site constructeur . et j'ai aussi le cd rom
                  0
                  1. bonne soirée merci pour ton aide je reviens plus tard
                    0
                    1. oups ca marche je ne sais pas comment mais ca fonctionne pourtant j'avais remis toutes les protections encore merci pour tout
                      0
                      1. Contributeur sécurité
                        Salut,
                        Parfait! ;)
                        On a terminé alors, sois prudent et bon surf! ..
                        Bonne journée :)

                        0
                        1. merci ca a fonctionner une foi j'ai essayé a nouveau il se passe rien j'ai l'impression que quelques chose bloque pourtant tout etait desactivé.
                          bon pas grave je chercherai une autre foi
                          et merci encore
                          0