Programme malveillant besoin d aide

Résolu
Bonjour,
depuis peu jai quelques problemes avec mon ordinateur
je voudrais savoir si qq1 peut me guider afin de faire des verifications avec malware ou un autre logiciel
merci d avance ca sera sympa
Configuration: Windows Vista
Firefox 3.5.3

44 réponses

Résumé de la discussion

Problème initial : des vérifications et nettoyages anti-malware sous Windows Vista sont demandés, avec l’objectif d’utiliser des outils comme ZHPDiag et USBFix pour identifier les infections et nettoyer le système. Des recommandations essentielles préconisent les mises à jour du système, l’utilisation d’un antivirus et d’un pare-feu, ainsi que des diagnostics avec ZHPDiag et l’exploitation des rapports ZHPFix pour orienter le nettoyage. Autres éléments utiles évoqués incluent des outils comme Malwarebytes et Spyware Terminator, tout en rappelant d’éviter les cracks et le P2P, et l’intervention manuelle lorsque les outils échouent. En parallèle, il est recommandé de conserver les rapports et de suivre les instructions des ressources spécialisées pour progresser sans compromettre le système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Oui, tout les trucs de poker et compagnie => vérole

    Je te donne un peu de lecture concernant la sécurité :

    -+-+-+-> Sécuriser son PC <-+-+-+-

    I - Attitude sur le net

    - Sécuriser son PC, c'est tout d'abord être responsable.

    1-> Les sites de cracks sont à bannir ( Plus d'infos ici : https://forum.malekal.com/viewtopic.php?f=33&t=893 )

    2-> Le P2P est également à éviter, source de nombreuses infections. ( Bagle par ex.) ( Plus d'infos ici : http://www.libellules.ch/... )

    3-> Il est aussi très important de faire toutes les mises à jour de windows, qui sont nécessaire pour corriger les failles. ( IE, Mises à jour critiques, Service Pack etc.. ) ( Pourquoi mettre à jour son système : http://forum.malekal.com/ftopic3563.php )

    4-> Adobe flash player, Java , et acrobat reader sont également à mettre à jour, pour éviter les exploits ( https://forum.malekal.com/viewtopic.php?f=33&t=13629 )

    ============================================================================================

    II - Logiciels de protection

    - Il faut ensuite avoir un bon antivirus, je recommande antivir qui est l'un de meilleur antivirus gratuit à ce jour ( et qui plus est en français ) :

    Pour le télécharger --> http://www.commentcamarche.net/telecharger/telecharger-55-antivir

    - Un bon pare-feu est aussi de rigueur, je recommande Comodo ( gratuit ) ou ZoneAlarm ( payant )

    Comodo : https://www.commentcamarche.net/telecharger/securite/6291-comodo-firewall-free-windows/

    ZoneAlarm : https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/

    - Pour complèter le tout, un anti-spyware est recommandé.

    Malwarebyte's : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    SpywareTerminator ( Protection en temps réel ) : https://www.commentcamarche.net/telecharger/securite/20947-spyware-terminator/

    ============================================================================================

    III - Liens utiles

    -> Malekal - Sécuriser son PC : https://www.malekal.com/proteger-pc-virus-pirates/

    -> Malekal - Les spywares/vers/malwares sous windows : http://www.malekal.com/spywares.php

    -> Malekal - Les toolbars : https://forum.malekal.com/viewtopic.php?t=6173&start=
    0
    1. nan c cool en plus jpeux meme me reconnecter a msn t un bon serieux !
      c bien sympa merci a charge de revanche on sait jamais ;)
      sinon ta quelques conseil a mdonner pour mieux proteger mon ordi j ai la versionpro de bitdefender
      jtelecharge souvent fulltilt ou titanpoker c de la que vienne les merde jcrois c chiant mais jvais arreter pour que ca ne me le refasse plus qu est ce que t en pense
      0
      1. Contributeur sécurité
        Voilà ;)

        Plus de soucis ?
        0
        1. Processus mémoire :
          (Néant)

          Module mémoire :
          (Néant)

          Clé du Registre :
          (Néant)

          Valeur du Registre :
          (Néant)

          Elément de données du Registre :
          (Néant)

          Dossier :
          C:\rsit => Supprimé et mis en quarantaine
          C:\ToolBar SD => Supprimé et mis en quarantaine
          C:\UsbFix => Fichier supprimé au reboot

          Fichier :
          c:\tb.txt => Supprimé et mis en quarantaine
          c:\usbfix.txt => Supprimé et mis en quarantaine

          Logiciel :
          O63 - Logiciel: RSIT => Logiciel supprimé avec succès
          O63 - Logiciel: UsbFix => Logiciel supprimé avec succès

          Script Registre :
          (Néant)

          Autre :
          (Néant)

          Récapitulatif :
          Processus mémoire : 0
          Module mémoire : 0
          Clé du Registre : 0
          Valeur du Registre : 0
          Elément de données du Registre : 0
          Dossier : 3
          Fichier : 2
          Logiciel : 2
          Autre : 0

          End of the scan
          et je supprime ZHP et je redemarre
          0
          1. Contributeur sécurité
            O63 - Logiciel: RSIT
            O63 - Logiciel: Toolbar SD
            O63 - Logiciel: UsbFix

            Tu fais un ZHPFix avec ces lignes

            Puis tu supprimes manuellement ZHPDiag
            0
            1. Contributeur sécurité
              erf.. il bug souvent avec vista, refais un ZHPDiag on va les virer manuellement
              0
              1. oui j ai essayé ca me l ouvre bien mais apres avoir appuyer sur le bouton recherche le logiciel ( ne reponds pas )
                0
                1. Contributeur sécurité
                  lance le en cliquant droit dessus -> executer en tant qu'admin
                  0
                  1. jai netoyer avec ccleaner et j ai essayer de lancer toolscleaner2 mais quand je lance la recherche le logiciel ne reponds plus et ca me plante
                    0
                    1. Contributeur sécurité
                      CCleaner à la place d'ATF-Cleaner c'est ok, par contre passe toolscleaner pour supprimer les outils utilisés dans la désinfection
                      0
                      1. ccleaner ca marce pareil ou pas ? j ai tune up aussi ....
                        0
                        1. Contributeur sécurité
                          Ca a l'air clean, on va passer au nettoyage + MaJ + optimisation

                          1 - Nettoyage :

                          - Télécharge ATF-Cleaner

                          - Suis le tutoriel disponible à cette adresse

                          - Renouvelle l'opération régulièrement

                          -----------------

                          -+-+-+-> Tools Cleaner <-+-+-+-

                          [o] Afin de supprimer tout les logiciels qui ont été utilisés pour ta désinfection,

                          [o] Télécharge ToolsCleaner sur ton bureau à cette adresse : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

                          [o] Double-clique sur « Toolscleaner.exe »

                          [o] Clique sur "restauration" pour créer un point de restauration.

                          [o] Puis clique sur « recherche »

                          [o] Quand la recherche sera terminée, clique sur "suppression".

                          [o] A la fin (il y aura des indications dans le cadre en-dessous), clique sur "quitter" et poste le rapport qui se trouve dans C:\Tcleaner.txt

                          2 - Mises à jour

                          Java n'est pas à jour, télécharge la derniere version Ici

                          - Désinstalle ensuite toutes les anciennes version ( puisqu'elles sont inclues dans la dernière )

                          3 - Optimisation

                          Clique sur démarrer -> Executer ( windows + R sous vista ) et tapes msconfig

                          Valide en appuyant sur " ok "

                          Une fenêtre s'ouvre, va à l'onglet démarrage et décoche tout les programmes qui te semblent inutiles à charger au démarrage ( en général on laisse que l'antivirus + le pare-feu )

                          -------------------

                          Défragmente régulièrement ton PC
                          0
                          1. Contributeur sécurité
                            Fais un nouveau ZHPDiag maintenant.
                            0
                            1. ZHPFix v1.12.19 by Nicolas Coolman - Rapport de suppression du 26/10/2009 16:22:55
                              Fichier d'export Registre : C:\ZHPExportRegistry-26-10-2009-16-22-55.txt
                              Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                              Processus mémoire :
                              (Néant)

                              Module mémoire :
                              (Néant)

                              Clé du Registre :
                              O64 - Services: CurCS - 0a68c30c (0a68c30c) - LEGACY_0A68C30C => Clé absente
                              O64 - Services: CurCS - 14d130d6 (14d130d6) - LEGACY_14D130D6 => Clé absente
                              O64 - Services: CurCS - 1ce5a6ed (1ce5a6ed) - LEGACY_1CE5A6ED => Clé absente
                              O64 - Services: CurCS - 27e58f36 (27e58f36) - LEGACY_27E58F36 => Clé absente
                              O64 - Services: CurCS - 3e1d022b (3e1d022b) - LEGACY_3E1D022B => Clé absente
                              O64 - Services: CurCS - 41e5d0ac (41e5d0ac) - LEGACY_41E5D0AC => Clé absente
                              O64 - Services: CurCS - 441cafac (441cafac) - LEGACY_441CAFAC => Clé absente
                              O64 - Services: CurCS - 5c682cbf (5c682cbf) - LEGACY_5C682CBF => Clé absente
                              O64 - Services: CurCS - 71350332 (71350332) - LEGACY_71350332 => Clé absente
                              O64 - Services: CurCS - 7250253a (7250253a) - LEGACY_7250253A => Clé absente
                              O64 - Services: CurCS - 775a305d (775a305d) - LEGACY_775A305D => Clé absente
                              O64 - Services: CurCS - 8208173a (8208173a) - LEGACY_8208173A => Clé absente
                              O64 - Services: CurCS - 822f4aaa (822f4aaa) - LEGACY_822F4AAA => Clé absente
                              O64 - Services: CurCS - a67725c6 (a67725c6) - LEGACY_A67725C6 => Clé absente
                              O64 - Services: CurCS - b457a36b (b457a36b) - LEGACY_B457A36B => Clé absente
                              O64 - Services: CurCS - c38068de (c38068de) - LEGACY_C38068DE => Clé absente
                              O64 - Services: CurCS - c67ad32e (c67ad32e) - LEGACY_C67AD32E => Clé absente
                              O64 - Services: CurCS - cc05d1b0 (cc05d1b0) - LEGACY_CC05D1B0 => Clé absente
                              O64 - Services: CurCS - cd53c625 (cd53c625) - LEGACY_CD53C625 => Clé absente
                              O64 - Services: CurCS - d1141771 (d1141771) - LEGACY_D1141771 => Clé absente
                              O64 - Services: CurCS - e04addfa (e04addfa) - LEGACY_E04ADDFA => Clé absente
                              O64 - Services: CurCS - e7136c8e (e7136c8e) - LEGACY_E7136C8E => Clé absente
                              O64 - Services: CurCS - eed02596 (eed02596) - LEGACY_EED02596 => Clé absente
                              O64 - Services: CurCS - f071f06c (f071f06c) - LEGACY_F071F06C => Clé absente
                              O64 - Services: CurCS - mcctl (mcctl) - LEGACY_MCCTL => Clé supprimée avec succès

                              Valeur du Registre :
                              (Néant)

                              Elément de données du Registre :
                              (Néant)

                              Dossier :
                              (Néant)

                              Fichier :
                              c:\windows\system32\2065.txt => Fichier absent
                              c:\windows\system32\un2065.txt => Fichier absent
                              c:\windows\system32\user_gensett.xml => Supprimé et mis en quarantaine
                              c:\windows\system32\ab_sbl.sig => Fichier absent
                              c:\windows\system32\pc_sign.slf => Fichier absent
                              c:\windows\system32\pcwords.dat => Fichier absent
                              c:\windows\system32\pcwords2.dat => Fichier absent
                              c:\windows\system32\ph_black.dat => Fichier absent
                              c:\windows\system32\ph_fuzzy.sig => Fichier absent
                              c:\windows\system32\ph_sign.slf => Fichier absent
                              c:\windows\system32\ph_spoof.sig => Fichier absent
                              c:\windows\system32\ph_summ.dat => Fichier absent
                              c:\windows\system32\ph_white.dat => Fichier absent
                              c:\windows\system32\phversion.txt => Fichier absent
                              c:\windows\system32\wsbl.dat => Fichier absent

                              Logiciel :
                              (Néant)

                              Script Registre :
                              (Néant)

                              Autre :
                              (Néant)

                              Récapitulatif :
                              Processus mémoire : 0
                              Module mémoire : 0
                              Clé du Registre : 25
                              Valeur du Registre : 0
                              Elément de données du Registre : 0
                              Dossier : 0
                              Fichier : 15
                              Logiciel : 0
                              Autre : 0

                              End of the scan
                              0
                              1. Contributeur sécurité
                                Ca c'est un ZHPDiag.txt , il me faut le ZHPFix.txt ( si tu as bien effectué les opérations que je t'ai demandé )
                                0
                                • 1
                                • 2
                                • 3