Programme malveillant besoin d aide
Résoludepuis peu jai quelques problemes avec mon ordinateur
je voudrais savoir si qq1 peut me guider afin de faire des verifications avec malware ou un autre logiciel
merci d avance ca sera sympa
Configuration: Windows Vista Firefox 3.5.3
44 réponses
Problème initial : des vérifications et nettoyages anti-malware sous Windows Vista sont demandés, avec l’objectif d’utiliser des outils comme ZHPDiag et USBFix pour identifier les infections et nettoyer le système. Des recommandations essentielles préconisent les mises à jour du système, l’utilisation d’un antivirus et d’un pare-feu, ainsi que des diagnostics avec ZHPDiag et l’exploitation des rapports ZHPFix pour orienter le nettoyage. Autres éléments utiles évoqués incluent des outils comme Malwarebytes et Spyware Terminator, tout en rappelant d’éviter les cracks et le P2P, et l’intervention manuelle lorsque les outils échouent. En parallèle, il est recommandé de conserver les rapports et de suivre les instructions des ressources spécialisées pour progresser sans compromettre le système.
-
merci encore
-
Contributeur sécuritéOui, tout les trucs de poker et compagnie => vérole
Je te donne un peu de lecture concernant la sécurité :
-+-+-+-> Sécuriser son PC <-+-+-+-
I - Attitude sur le net
- Sécuriser son PC, c'est tout d'abord être responsable.
1-> Les sites de cracks sont à bannir ( Plus d'infos ici : https://forum.malekal.com/viewtopic.php?f=33&t=893 )
2-> Le P2P est également à éviter, source de nombreuses infections. ( Bagle par ex.) ( Plus d'infos ici : http://www.libellules.ch/... )
3-> Il est aussi très important de faire toutes les mises à jour de windows, qui sont nécessaire pour corriger les failles. ( IE, Mises à jour critiques, Service Pack etc.. ) ( Pourquoi mettre à jour son système : http://forum.malekal.com/ftopic3563.php )
4-> Adobe flash player, Java , et acrobat reader sont également à mettre à jour, pour éviter les exploits ( https://forum.malekal.com/viewtopic.php?f=33&t=13629 )
============================================================================================
II - Logiciels de protection
- Il faut ensuite avoir un bon antivirus, je recommande antivir qui est l'un de meilleur antivirus gratuit à ce jour ( et qui plus est en français ) :
Pour le télécharger --> http://www.commentcamarche.net/telecharger/telecharger-55-antivir
- Un bon pare-feu est aussi de rigueur, je recommande Comodo ( gratuit ) ou ZoneAlarm ( payant )
Comodo : https://www.commentcamarche.net/telecharger/securite/6291-comodo-firewall-free-windows/
ZoneAlarm : https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
- Pour complèter le tout, un anti-spyware est recommandé.
Malwarebyte's : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
SpywareTerminator ( Protection en temps réel ) : https://www.commentcamarche.net/telecharger/securite/20947-spyware-terminator/
============================================================================================
III - Liens utiles
-> Malekal - Sécuriser son PC : https://www.malekal.com/proteger-pc-virus-pirates/
-> Malekal - Les spywares/vers/malwares sous windows : http://www.malekal.com/spywares.php
-> Malekal - Les toolbars : https://forum.malekal.com/viewtopic.php?t=6173&start= -
nan c cool en plus jpeux meme me reconnecter a msn t un bon serieux !
c bien sympa merci a charge de revanche on sait jamais ;)
sinon ta quelques conseil a mdonner pour mieux proteger mon ordi j ai la versionpro de bitdefender
jtelecharge souvent fulltilt ou titanpoker c de la que vienne les merde jcrois c chiant mais jvais arreter pour que ca ne me le refasse plus qu est ce que t en pense -
Contributeur sécuritéVoilà ;)
Plus de soucis ? -
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
(Néant)
Valeur du Registre :
(Néant)
Elément de données du Registre :
(Néant)
Dossier :
C:\rsit => Supprimé et mis en quarantaine
C:\ToolBar SD => Supprimé et mis en quarantaine
C:\UsbFix => Fichier supprimé au reboot
Fichier :
c:\tb.txt => Supprimé et mis en quarantaine
c:\usbfix.txt => Supprimé et mis en quarantaine
Logiciel :
O63 - Logiciel: RSIT => Logiciel supprimé avec succès
O63 - Logiciel: UsbFix => Logiciel supprimé avec succès
Script Registre :
(Néant)
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 3
Fichier : 2
Logiciel : 2
Autre : 0
End of the scan
et je supprime ZHP et je redemarre -
Contributeur sécuritéO63 - Logiciel: RSIT
O63 - Logiciel: Toolbar SD
O63 - Logiciel: UsbFix
Tu fais un ZHPFix avec ces lignes
Puis tu supprimes manuellement ZHPDiag -
-
Contributeur sécuritéerf.. il bug souvent avec vista, refais un ZHPDiag on va les virer manuellement
-
oui j ai essayé ca me l ouvre bien mais apres avoir appuyer sur le bouton recherche le logiciel ( ne reponds pas )
-
Contributeur sécuritélance le en cliquant droit dessus -> executer en tant qu'admin
-
jai netoyer avec ccleaner et j ai essayer de lancer toolscleaner2 mais quand je lance la recherche le logiciel ne reponds plus et ca me plante
-
Contributeur sécuritéCCleaner à la place d'ATF-Cleaner c'est ok, par contre passe toolscleaner pour supprimer les outils utilisés dans la désinfection
-
ccleaner ca marce pareil ou pas ? j ai tune up aussi ....
-
Contributeur sécuritéCa a l'air clean, on va passer au nettoyage + MaJ + optimisation
1 - Nettoyage :
- Télécharge ATF-Cleaner
- Suis le tutoriel disponible à cette adresse
- Renouvelle l'opération régulièrement
-----------------
-+-+-+-> Tools Cleaner <-+-+-+-
[o] Afin de supprimer tout les logiciels qui ont été utilisés pour ta désinfection,
[o] Télécharge ToolsCleaner sur ton bureau à cette adresse : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
[o] Double-clique sur « Toolscleaner.exe »
[o] Clique sur "restauration" pour créer un point de restauration.
[o] Puis clique sur « recherche »
[o] Quand la recherche sera terminée, clique sur "suppression".
[o] A la fin (il y aura des indications dans le cadre en-dessous), clique sur "quitter" et poste le rapport qui se trouve dans C:\Tcleaner.txt
2 - Mises à jour
Java n'est pas à jour, télécharge la derniere version Ici
- Désinstalle ensuite toutes les anciennes version ( puisqu'elles sont inclues dans la dernière )
3 - Optimisation
Clique sur démarrer -> Executer ( windows + R sous vista ) et tapes msconfig
Valide en appuyant sur " ok "
Une fenêtre s'ouvre, va à l'onglet démarrage et décoche tout les programmes qui te semblent inutiles à charger au démarrage ( en général on laisse que l'antivirus + le pare-feu )
-------------------
Défragmente régulièrement ton PC -
-
Contributeur sécuritéFais un nouveau ZHPDiag maintenant.
-
ZHPFix v1.12.19 by Nicolas Coolman - Rapport de suppression du 26/10/2009 16:22:55
Fichier d'export Registre : C:\ZHPExportRegistry-26-10-2009-16-22-55.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
O64 - Services: CurCS - 0a68c30c (0a68c30c) - LEGACY_0A68C30C => Clé absente
O64 - Services: CurCS - 14d130d6 (14d130d6) - LEGACY_14D130D6 => Clé absente
O64 - Services: CurCS - 1ce5a6ed (1ce5a6ed) - LEGACY_1CE5A6ED => Clé absente
O64 - Services: CurCS - 27e58f36 (27e58f36) - LEGACY_27E58F36 => Clé absente
O64 - Services: CurCS - 3e1d022b (3e1d022b) - LEGACY_3E1D022B => Clé absente
O64 - Services: CurCS - 41e5d0ac (41e5d0ac) - LEGACY_41E5D0AC => Clé absente
O64 - Services: CurCS - 441cafac (441cafac) - LEGACY_441CAFAC => Clé absente
O64 - Services: CurCS - 5c682cbf (5c682cbf) - LEGACY_5C682CBF => Clé absente
O64 - Services: CurCS - 71350332 (71350332) - LEGACY_71350332 => Clé absente
O64 - Services: CurCS - 7250253a (7250253a) - LEGACY_7250253A => Clé absente
O64 - Services: CurCS - 775a305d (775a305d) - LEGACY_775A305D => Clé absente
O64 - Services: CurCS - 8208173a (8208173a) - LEGACY_8208173A => Clé absente
O64 - Services: CurCS - 822f4aaa (822f4aaa) - LEGACY_822F4AAA => Clé absente
O64 - Services: CurCS - a67725c6 (a67725c6) - LEGACY_A67725C6 => Clé absente
O64 - Services: CurCS - b457a36b (b457a36b) - LEGACY_B457A36B => Clé absente
O64 - Services: CurCS - c38068de (c38068de) - LEGACY_C38068DE => Clé absente
O64 - Services: CurCS - c67ad32e (c67ad32e) - LEGACY_C67AD32E => Clé absente
O64 - Services: CurCS - cc05d1b0 (cc05d1b0) - LEGACY_CC05D1B0 => Clé absente
O64 - Services: CurCS - cd53c625 (cd53c625) - LEGACY_CD53C625 => Clé absente
O64 - Services: CurCS - d1141771 (d1141771) - LEGACY_D1141771 => Clé absente
O64 - Services: CurCS - e04addfa (e04addfa) - LEGACY_E04ADDFA => Clé absente
O64 - Services: CurCS - e7136c8e (e7136c8e) - LEGACY_E7136C8E => Clé absente
O64 - Services: CurCS - eed02596 (eed02596) - LEGACY_EED02596 => Clé absente
O64 - Services: CurCS - f071f06c (f071f06c) - LEGACY_F071F06C => Clé absente
O64 - Services: CurCS - mcctl (mcctl) - LEGACY_MCCTL => Clé supprimée avec succès
Valeur du Registre :
(Néant)
Elément de données du Registre :
(Néant)
Dossier :
(Néant)
Fichier :
c:\windows\system32\2065.txt => Fichier absent
c:\windows\system32\un2065.txt => Fichier absent
c:\windows\system32\user_gensett.xml => Supprimé et mis en quarantaine
c:\windows\system32\ab_sbl.sig => Fichier absent
c:\windows\system32\pc_sign.slf => Fichier absent
c:\windows\system32\pcwords.dat => Fichier absent
c:\windows\system32\pcwords2.dat => Fichier absent
c:\windows\system32\ph_black.dat => Fichier absent
c:\windows\system32\ph_fuzzy.sig => Fichier absent
c:\windows\system32\ph_sign.slf => Fichier absent
c:\windows\system32\ph_spoof.sig => Fichier absent
c:\windows\system32\ph_summ.dat => Fichier absent
c:\windows\system32\ph_white.dat => Fichier absent
c:\windows\system32\phversion.txt => Fichier absent
c:\windows\system32\wsbl.dat => Fichier absent
Logiciel :
(Néant)
Script Registre :
(Néant)
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 25
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 15
Logiciel : 0
Autre : 0
End of the scan -
Contributeur sécuritéTu avais en effet un disque dur externe infecté.
Il me faudrais le rapport ZHPFix..
Si tu ne l'as pas, c'est que tu as oublié de faire ceci : https://forums.commentcamarche.net/forum/affich-14885808-programme-malveillant-besoin-d-aide#18 -
https://www.cjoint.com/?kAqrUhiyVW
tiens ca ca doit etre le dernier rapport usbfix -
Contributeur sécuritéCa c'est un ZHPDiag.txt , il me faut le ZHPFix.txt ( si tu as bien effectué les opérations que je t'ai demandé )
- 1
- 2
- 3