Security tool warning

Bonjour,
Je viens vous demandé de l'aide,j'a recu un msg de indows me disant que j'ai des virus (mais tout ça en anglais),venant donc de windos j'ai cru que c'était sérieux,j'ai donc accépté par la suite en ayant vu ke sa m'avait effacé tt mon fond d'écran é tout mé raccourci du bureau,j'ai arété mais un msg de warning n'arete pas de s'affiché,sa fait beugé l'ordi,il rame,je ne peux pas me connécté correctement a internet é msn.j'ai donc été voir dans le forum pour trouvé des solutions mais rien ne veux s'ouvrir je ne peu donc rien téléchargé pour pouvoir l'enlevé.Je viens donc vous demandé de l'aide pour que mon ordi remarche.pour info si sa peu servir j'ai vista,un ordi portable acer.merci de me trouvé des solutions!!!!!
Configuration: Windows Vista Internet Explorer 7.0

56 réponses

Résumé de la discussion

Un problème de sécurité apparaît sur Windows Vista après qu’un message en anglais affirme qu’un virus est détecté, ce qui entraîne la disparition des fonds d’écran et rend la connexion Internet instable. Des conseils préconisent de diagnostiquer et désinfecter le PC sans formatage immédiat, en utilisant l’outil ZHPDiag (et ZHPFix) pour générer un rapport et cibler les éléments malveillants. La procédure implique d’installer ZHPDiag, d’analyser le système, d’enregistrer le rapport et, selon les recommandations de la communauté, d’utiliser ZHPFix et de suivre les indications jusqu’au redémarrage. D’autres options évoquées incluent le recours à une réinstallation complète si l’infection persiste, avec l’avertissement que des données pourraient être perdues, et que le choix dépend du niveau de dommages et des sauvegardes.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    Pour le moment évite le formatage, ici dans cette section, le formatage est toujours la dernière option.

    On va ensemble désinfecter ton PC, pour cela commence par ce diagnostique complet de ton PC :

    Télécharge ZHPDiag (de Nicolas Coolman) et enregistre le sur ton Bureau.

    ▶ Double clique sur ZHPDiag.exe pour lancer l'installation et suis les instructions , n'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    ▶ Double clique sur le raccourci ZHPDiag sur ton Bureau. (l'outil a créé 2 icônes ZHPDiag et ZHPFix)

    ▶ Clique sur le "Tournevis" puis sur Tous, puis décoche les cases O45 et O61.

    ▶ Clique sur la loupe pour lancer l'analyse.

    ⇒ Laisse l'outil travailler, il peut être assez long ...

    ▶ Une fois terminé , le rapport s'affiche : clique sur bouton "Disquette" pour sauvegarder le rapport obtenu .

    Enregistre bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).

    Pour le transmettre ouvre ce lien

    * Clique sur Parcourir et cherche le fichier ci-dessus.

    * Clique sur Ouvrir.

    * Clique sur "Cliquez ici pour déposer le fichier".

    * Un lien de cette forme est ajouté dans la page :

    hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    Copie ce lien dans ta réponse.

    +
    2
    1. Contributeur sécurité
      Re,

      le seul texte ke j'ai c celui ke je t'ai donné!!
      Oui, mais celui là?
      Sinon, fais les autres manips' directement.

      +
      0
      1. Contributeur sécurité
        Salut,

        OK le concepteur de l'outil m'a répondu.
        Comme j'étais absent je viens de voir son message; excuse moi pour l'attente ...

        Pour ZHPFix, fais ceci:

        **ZHPFix** :

        ▶ Lance ZHPFix depuis le raccourci qui est sur ton bureau .

        ▶ Une fois l'outil ouvert , clique sur le bouton [ H ] ( "coller les ligne Helper" ) .

        ▶ Ouvre ce lien, puis copie (= clic droit > copier) tout le texte dedans, colle le dans l'encadré principal :

        http://www.cijoint.fr/cjlink.php?file=cj200912/cijxyQlmWP.txt

        ▶ Clique sur le bouton [ OK ] .

        > à ce moment là , il apparaitra au début de chaque ligne une petite case vide . Ne touche plus à rien !

        ▶ Clique sur le bouton [ Tous ] . Vérifie que toutes les lignes soient bien cochées .

        ▶ Enfin clique sur le bouton [ Nettoyer ] .

        ⇒ ! Laisse travailler l'outil et ne touche à rien !

        ⇒ Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !

        ▶ Une fois terminé, un rapport s'affiche : copie-colle tout son contenu dans ta prochaine réponse.

        ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPFix\ZHPFixReport.txt )

        =====

        Tu peux ensuite faire les autres manips'

        +
        0
        1. dakor,je te remercie baucoup,j'attend de tes nouvelles,moi jbosse tte la journée demain encore sinon on véra quand tu sera de retour,merci encore!!
          a +
          0
          1. Contributeur sécurité
            J'attends une réponse de la pars du concepteur de l'outil.

            Mais: à noter que tout au long de la semaine je ne serai plus dispo car études et j'ai des compos ...
            Je vais essayer de continuer avec toi aujourd'hui et demain...

            Désolé. :(
            0
            1. Contributeur sécurité
              Hello,

              Arf... c'est un bug de l'outil je pense...

              Je vais contacter le concepteur de l'outil et je te tiens au courent ;)

              @+
              0
              1. Contributeur sécurité
                Salut

                Désinstalle Avast avec cet outil:
                https://www.avast.com/fr-fr/uninstall-utility
                Et Mcafee avec celui là:
                http://www.vista-xp.fr/forum/topic1047.html

                ▶ Lance ZHPFix depuis le raccourci qui est sur ton bureau .

                ▶ Une fois l'outil ouvert , clique sur le bouton [ H ] ( "coller les ligne Helper" ) .

                ▶ Dans l'encadré principal , copie-colle tout le texte qui se trouve en citation :

                O43 - CFD:Common File Directory ----D- C:\Program Files\Enigma Software Group
                O64 - Services: CurCS - mchInjDrv (mchInjDrv) - LEGACY_MCHINJDRV
                O64 - Services: CS003 - mchInjDrv (mchInjDrv) - LEGACY_MCHINJDRV

                ▶ Clique sur le bouton [ OK ] .

                > à ce moment là , il apparaitra au début de chaque ligne une petite case vide . Ne touche plus à rien !

                ▶ Clique sur le bouton [ Tous ] . Vérifie que toutes les lignes soient bien cochées .

                ▶ Enfin clique sur le bouton [ Nettoyer ] .

                ⇒ ! Laisse travailler l'outil et ne touche à rien !

                ⇒ Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !

                ▶ Une fois terminé, un rapport s'affiche : copie-colle tout son contenu dans ta prochaine réponse.

                ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPFix\ZHPFixReport.txt )

                =========

                Télécharge MalwareBytes' Anti-Malware (MBAM) .

                ▶ Double clique sur le fichier téléchargé pour lancer le processus d’installation , choisis "Français" et accepte lorsqu’il te le sera demandé de le mettre a jour.

                ▶ Regarde bien ce Tuto pour bien utiliser le programme.

                ! Déconnecte toi ferme toutes applications en cours !

                ⇒ Lance MBAM.

                ▶ Sous l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression"

                ▶ Clique maintenant sur l'onglet recherche et coche la case : "Exécuter un examen rapide".

                ▶ Puis clique sur " Rechercher ".

                ▶ Laisse le scanner le PC...

                ▶ Une fois l'analyse terminée, clique sur "OK", Ensuite sur "Afficher les résultats".

                ▶ Vérifie que tout est bien coché et clique sur "Supprimer la sélection".

                ▶ Il se peut qu'il te demande de redémarrer pour finir la suppression des nuisibles, accepte en cliquant sur "Yes".

                ▶ A la fin un rapport va s'ouvrir, sauvegarde le de manière a le retrouver en vu et le poster sur le forum.

                Reviens sur le forum et copie et colle le rapport dans ta prochaine réponse .

                =========

                Refais un scan ZHPDiag, coche bien toutes les options (sauf la 045 et 061), poste le nouveau rapport obtenu (via Cijoint).
                0
                1. Re,dis moi quand je lance ZHPfix é que je colle ces lignes
                  O43 - CFD:Common File Directory ----D- C:\Program Files\Enigma Software Group
                  O64 - Services: CurCS - mchInjDrv (mchInjDrv) - LEGACY_MCHINJDRV
                  O64 - Services: CS003 - mchInjDrv (mchInjDrv) - LEGACY_MCHINJDRV
                  sa me met indice de liste hors limite (3), et que ensuite je fait nettoyer impossible de crée le fichier ..acces refusé.c'est bien c'est ligne que je colle?????
                  0
              2. Voila tu as tout mes rapports,j'attends tes réponses!!!!!
                0
                1. ========== FILES ==========
                  File/Folder C:\ProgramData\79698645\79698645.exe not found.
                  File/Folder C:\ProgramData\59416631\59416631.exe not found.
                  ========== REGISTRY ==========
                  Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\79698645 not found.
                  Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\59416631 not found.
                  ========== COMMANDS ==========

                  OTM by OldTimer - Version 3.1.2.0 log created on 12022009_220020
                  0
                  1. http://www.cijoint.fr/cjlink.php?file=cj200912/cijsFn18mY.txt
                    0
                    1. Contributeur sécurité
                      Salut,

                      Les autres rapports stp ... (= Démarrage en MSE,Désactiver l'uac, AD-R, OTM, , sauf ZHPFIX )
                      0
                      1. ======= RAPPORT D'AD-REMOVER 1.1.4.6_D | UNIQUEMENT XP/VISTA/7 =======
                        .
                        Mit à jour par C_XX le 02.12.2009 à 18:59
                        Contact: AdRemover.contact@gmail.com
                        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                        .
                        Lancé à: 21:38:47, 02/12/2009 | Mode Normal | Option: CLEAN
                        Exécuté de: C:\Program Files\Ad-Remover\
                        Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
                        Nom du PC: PC-DE-ELINE | Utilisateur actuel: Eline
                        .
                        ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                        .
                        Service: ASKService
                        .
                        Service: ASKUpgrade
                        .
                        C:\Users\Eline\AppData\Roaming\EoRezo
                        C:\Program Files\AskBarDis
                        C:\Program Files\Mozilla FireFox\Components\AskSearch.js
                        C:\Users\Eline\AppData\Local\Temp\is-FMEBB.tmp\EoRezo
                        C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-AACEA96A.pf
                        C:\Users\Eline\AppData\Roaming\MICROS~1\Windows\Cookies\eline@ads.eorezo[2].txt
                        C:\Users\Eline\AppData\Roaming\MICROS~1\Windows\Cookies\eline@ask[2].txt
                        C:\Users\Eline\AppData\Roaming\MICROS~1\Windows\Cookies\eline@dl.eorezo[1].txt
                        C:\Users\Eline\AppData\Roaming\MICROS~1\Windows\Cookies\eline@eorezo[2].txt
                        C:\Users\Eline\AppData\Roaming\MICROS~1\Windows\Cookies\eline@www.pacificpoker[1].txt
                        C:\Users\Eline\AppData\Roaming\MICROS~1\Windows\Cookies\Low\eline@ask[1].txt
                        C:\Users\Eline\AppData\Roaming\MICROS~1\Windows\Cookies\Low\eline@jobcrawler[2].txt
                        C:\Users\Eline\AppData\Roaming\MICROS~1\Windows\Cookies\Low\eline@mir0.eorezo[1].txt
                        C:\Users\Eline\AppData\Roaming\MICROS~1\Windows\Cookies\Low\eline@partypoker[2].txt
                        C:\Users\Eline\AppData\Roaming\MICROS~1\Windows\Cookies\Low\eline@rotator.adjuggler[2].txt
                        C:\Users\Eline\AppData\Roaming\MICROS~1\Windows\Cookies\Low\eline@sweetim[2].txt
                        C:\Users\Eline\AppData\Roaming\MICROS~1\Windows\Cookies\Low\eline@www.sweetim[2].txt
                        C:\Users\Eline\AppData\Roaming\MICROS~1\Windows\Cookies\Low\eline@www.sweetim[3].txt
                        C:\Users\Eline\AppData\Roaming\MICROS~1\Windows\Cookies\Low\eline@zwinky[2].txt

                        (!) -- Fichiers temporaires supprimés.

                        .
                        HKCU\software\appdatalow\AskBarDis
                        HKCU\software\AskBarDis
                        HKCU\software\EoRezo
                        HKCU\software\microsoft\internet explorer\searchscopes\{19F2B849-4ADE-4d4b-85F9-C31C643DBDE9}
                        HKCU\software\microsoft\internet explorer\searchscopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
                        HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
                        HKCU\software\pacificpoker
                        HKCU\software\pokerinstaller
                        HKLM\software\appdatalow\AskBarDis
                        HKLM\software\AskBarDis
                        HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
                        HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
                        HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
                        HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
                        HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
                        HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
                        HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
                        HKLM\Software\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
                        HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
                        HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
                        HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook
                        HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook.1
                        HKLM\software\EoRezo
                        HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
                        HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
                        HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
                        HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SoftwareHelper
                        HKLM\software\microsoft\windows\currentversion\uninstall\SoftwareUpdate_is1
                        HKLM\software\Viewpoint
                        HKU\.default\software\EoRezo
                        .
                        ============== Scan additionnel ==============
                        .
                        .
                        * Internet Explorer Version 8.0.6001.18828 *
                        .
                        [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                        .
                        Start Page: hxxp://fr.msn.com/
                        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                        Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        SearchAssistant:
                        Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
                        Start Page Redirect Cache_TIMESTAMP: NARY 6c81b96e8970ca01
                        Start Page Redirect Cache AcceptLangs: fr
                        .
                        [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                        .
                        Start Page: hxxp://fr.msn.com/
                        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                        Search bar: hxxp://search.msn.com/spbasic.htm
                        .
                        [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                        .
                        Tabs: res://ieframe.dll/tabswelcome.htm
                        .
                        ===================================
                        .
                        5126 Octet(s) - C:\Ad-Report-CLEAN[1].log
                        .
                        1 Fichier(s) - C:\Users\Eline\AppData\Local\Temp
                        0 Fichier(s) - C:\Windows\Temp
                        .
                        18 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
                        56 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
                        .
                        Fin à: 21:46:40 | 02/12/2009 - CLEAN[1]
                        .
                        ============== E.O.F ==============
                        .
                        0
                    2. http://www.cijoint.fr/cjlink.php?file=cj200911/cijREUUWpP.txt
                      0
                      1. Contributeur sécurité
                        Salut,

                        Non j'ai pas reçu les rapports ...

                        Essaye ça :

                        * Pour les transmettre ouvre ce lien

                        * Clique sur Parcourir et cherche le fichier ci-dessus.

                        * Clique sur Ouvrir.

                        * Clique sur "Cliquez ici pour déposer le fichier".

                        * Un lien de cette forme est ajouté dans la page :

                        hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

                        * Copie ce lien dans ta réponse.

                        +
                        0
                        1. Contributeur sécurité
                          Re,

                          OK :)

                          Je reviens le soir regarder les rapports.

                          @+
                          0
                          1. Contributeur sécurité
                            Re,

                            Non! Kaspersky va laisser des traces de ton infection, merci de continuer jusqu'à confirmation que ton PC est complétement désinfecté.

                            2- Évite ces initiatives intempestives stp, fais ce que je dis ni plus ni moins si tu veux avoir un PC complétement désinfecté...
                            0
                            1. ok,je retélécharge ZHPDiag je te refait un rapport je tenvoi ca é ensuite je ferais le reste
                              0
                          2. G fait installer l'antivirus kaspersky 2010,il m'a tout nettoyer,au moins je suis tranquille!Merci pour tout en tout cas,merci pour ton aide.
                            0
                            1. Contributeur sécurité
                              Salut,

                              * Redémarre ton ordinateur

                              * Après le petit "bip" durant la phase de démarrage de Windows (avant la fenêtre de chargement), tapote la touche F8 jusqu'à à l'apparition du menu d'options avancées.

                              * Choisis l'option "Démarrer Windows en mode sans échec avec prise ne charge réseau" puis appuie sur [entré]

                              * Normalement, Security tool ne sera pas actif, donc fais OTM puis les autres manips' (sauf ZHPFix)

                              +
                              0
                              • 1
                              • 2
                              • 3