Tr/hijacker.gen

Résolu


voila depuis aujourd'hui des alertes de mon anti virus avira sont régulières, il note la présence de tr/ hijacker que je mets en quarantaine systématiquement.
sans succés apparemment. je lis votre forum, j'ai téléchargé RSIT que je ne sais bien sur pas interpréter, surtout j'ai peur de me planter car je ne lis pas l'anglais. est ce que quelqu'un peut m'aider à virer ça. C'est la première fois en dix ans d'utilisation d'ordi que je tombe sur cette bestiole.
merci pour votre aide
Béatrice

42 réponses

Résumé de la discussion

Le fil décrit une infection informatique sur Windows Vista avec Firefox 3.6.3 où l’antivirus Avira signale régulièrement la présence de tr/ hijacker et la quarantaine échoue à éliminer le problème. Des mesures d’analyse et de désinfection sont proposées, en commençant par l’utilisation d’un outil rootkit (GMER) et l’interprétation des rapports RSIT pour cibler les composants malveillants. Des outils complémentaires comme MalwareBytes pour les scans et la suppression, puis Kill'em, ZHPFix et ComboFix peuvent être utilisés selon les rapports pour nettoyer les éléments détectés. En cas de doute sur l’origine des alertes, il est utile de vérifier l’authenticité et la licéité du système, car des mises à jour manquantes et des failles de sécurité peuvent aggraver l’infection.

Bobot (l’IA à votre service)
  1. Salut,

    Peux-tu commencer par mettre les rapport de RSIT comme ceci :

    ● Va sur le site ci-joint.fr

    ● Clique sur le bouton parcourir

    ● Recherche le fichier log.txt qui se trouve dans le dossier C:\rsit et clique sur Ouvrir

    ● Clique sur le bouton "Cliquez ici pour déposer le fichier"

    ● Copie ensuite le lien qui est affiché dans ta réponse.

    Refais la manipulation avec le fichier info.txt
    2
    1. voila j'ai fait ce que tu m'indique mais quelle frousse !! une page c'est ouverte avec des alertes dans tous les sens mais bon avira lui ne dit rien.
      est-ce que je mets là les liens que cijoint me donne ?
      0
  2. Contributeur sécurité
    Bien, pour conclure :

    Pour garder tes logiciels à jour, tu peux utiliser régulièrement Update Checker comme ceci :

    ● Télécharge Update Checker de FileHippo.com sur ton bureau

    ● Exécute UpdateChecker.exe et patiente pendant qu'il vérifie les versions de tes logiciels installés

    ● Une page internet va s'ouvrir avec les mises à jour disponible

    ● Clique sur les flèches vertes pour accéder aux nouvelles mises à jour que tu souhaites installer (n'installe pas les programmes betas)

    Tu peux garder Malwarebytes et Ccleaner afin de faire un scan de temps en temps avec.

    Je te conseille aussi ces extensions pour améliorer la sécurité de la navigation avec Firefox :

    ● WOT (Web Of Trust) : cette extension permettra de savoir, quand tu accèdes à un site ou en faisant une recherche sur Google, s'il s'agit d'un site de confiance ou au contraire à éviter.
    Lien de l'extension : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

    ● Adblock Plus : cette extension permet de bloquer les pages ou bannières publicitaires. Cela permet de ne pas être envahit par toutes les publicités et accélère l'accès aux pages web.
    Lien de l'extension : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/

    A savoir :

    Le plus grand risque d'infection, c'est toi.

    Réfléchi avant d'ouvrir un mail, de télécharger un fichier, de cliquer sur un lien ou d'aller sur un réseau P2P.

    Garde ton système d'exploitation ainsi que tous tes logiciels à jour.

    Un peu de lecture : Sécuriser son ordinateur (merci à Malekal)

    Voilà, après tout çà, si tu n'as plus de problème ou question, c'est tout bon.
    0
    1. merci pour tout, respect total pour ton boulot
      je garde le lien de ce site précieusement
      Béa
      0
    2. Contributeur sécurité
      Très bien, j'en profite pour mettre ton sujet en résolu.
      0
  3. Contributeur sécurité
    Ok, çà n'est pas grave pour l'erreur restante.

    On va maintenant passer aux mises à jour importantes :
    Internet Explorer 8 :

    ● Rends toi sur le site de Windows Update

    ● Installe l'ActiveX si il te le demande

    ● Clique sur le bouton Rapide puis sur le bouton Installer les mises à jour

    ● Redémarre ton PC à la fin de l'installation et retourne sur le site tant que des nouvelles mises à jour sont détectées

    Note : Si la version 8 de Internet Explorer ne t'a pas été proposée, tu peux la télécharger ici.

    Java :

    ● Télécharge JavaRa.zip

    ● Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

    ● Double-clique sur le répertoire JavaRa obtenu.

    ● Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

    ● Clique sur Search For Updates.

    ● Sélectionne Update Using jucheck.exe puis clique sur Search.

    ● Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.

    ● Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.

    ● Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

    ● Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

    * Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

    ● Ferme l'application

    Acrobat Reader :

    ● Lance Acrobat Reader

    ● Va dans le menu Aide puis clique sur Rechercher les mises à jour

    ● Clique sur Télécharger et installer les mises à jour et laisse les mises s'installer

    Firefox :

    ● Lance Firefox

    ● Va dans le menu ? (à droite de Outils) puis clique sur Rechercher des mises à jour

    ● Installe les mises à jour proposées
    0
    1. voici le rapport de javara

      JavaRa 1.15 Removal Log.

      Report follows after line.

      ------------------------------------

      The JavaRa removal process was started on Thu Jun 17 07:49:56 2010

      Found and removed: C:\Program Files\Java\jre1.6.0_06

      Found and removed: C:\Documents and Settings\Administrateur\Application Data\Sun\Java\jre1.6.0_06

      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}

      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBB}

      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBC}

      Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D610006

      Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610006

      Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610006

      Found and removed: SOFTWARE\Classes\JavaPlugin.160_06

      Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_06

      Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_06

      Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610006

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610006

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610006

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160060}

      Found and removed: Software\Classes\JavaPlugin.160_06

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0_06

      Found and removed: Software\JavaSoft\Java2D\1.6.0_06

      Found and removed: Software\JavaSoft\Java Runtime Environment\1.6.0_06

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

      Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_06\

      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_06\bin\

      ------------------------------------

      Finished reporting.
      0
    2. tous ces rapports sont visibles pour beaucoup, ça craint pas ???
      0
    3. j'ai adobe reader mais pas acrobat reader, j'ai un fichier acrobat dans adobe mais il n'y a pas l'onglet "aide" ???
      0
    4. Contributeur sécurité
      Aucune donnée personnelle, mot de passe ou autre ne sont visibles dans ces rapports, ne t'en fais pas.

      Oui, il s'agit de Adobe Reader, le menu Aide se trouve en haut, dans la barre de menu, à droite du menu Fenêtre.
      0
    5. ok ça y est il n'y a pas de mises à jour disponible
      0
  4. Contributeur sécurité
    Ok, supprime aussi ZHPDiag_silent.exe, ZHPDiag et ZHPFix présents sur ton bureau ainsi que le dossier ZHPDiag présent dans C:\Program Files.

    Et la suite :

    Suppression des points de restauration :
    ● Clique sur Démarrer
    ● Clique droit sur Poste de travail
    ● Clique sur Propriétés
    ● Clique sur l'onglet Restauration du système
    ● Clique sur Restauration système
    ● Coche la case Désactiver la Restauration du système sur tous les lecteurs
    ● Clique sur Appliquer
    ● Clique sur Oui au message "Voulez-vous vraiment désactiver la restauration système ?"
    ● Décoche la case Désactiver la Restauration du système sur tous les lecteurs
    ● Clique sur Appliquer
    ● Clique sur OK

    Création d'un nouveau point de restauration :
    ● Clique sur Démarrer
    ● Clique sur Programmes
    ● Clique sur Accessoires
    ● Clique sur Outils système
    ● Clique sur Restauration système
    ● Active la restauration si un message le demande
    ● Sélectionne Créer un point de restauration
    ● Clique sur Suivant
    ● Entre une Description
    ● Clique sur Créer
    ● Clique sur Fermer

    Nettoyage des fichiers temporaires et de la base de registre :

    ● Télécharge Ccleaner

    ● Lance l'installation en double cliquant sur le fichier téléchargé

    ● Laisse les options par défaut lors de l'installation

    ● Lance Ccleaner

    ● Clique sur le bouton Nettoyer et clique sur OK dans la fenêtre d'avertissement

    ● Clique sur l'onglet Registre

    ● Clique sur le bouton Chercher les erreurs

    ● Clique sur le bouton Corriger les erreurs sélectionnées

    ● Refais la recherche d'erreurs jusqu'à ce qu'il n'en trouve plus
    0
    1. ça y est j'ai nettoyé avec ccleaner, il me reste toujours une erreur, la même erreur qui revient comme la dernière fois
      0
  5. y aurai-t-il pas un problème avec le service spooler ?
    si l'imprimante ne reçoit plus d'infos peut-être que le service spooler est désactivé
    enfin, je dis ça comme ça, c'est peut-être pas ça
    1
    1. c'est quoi le service spooler (quelle novice je fais !!!)
      0
    2. Contributeur sécurité
      Il s'agit du service de Windows qui permet de gérer les impressions.
      As-tu reçu un CD de Windows ?

      Pour la suite, on va réessayer Gmer :

      ● TéléchargeDefogger.exe sur ton bureau

      ● Double clique sur Defogger.exe

      ● Clique sur le bouton "Disable"

      ● Redémarre ton PC si l'outil le demande

      ● Télécharge gmer sur ton bureau
      Note : le fichier téléchargé aura un nom aléatoire, c'est normal, garde ce nom

      ● Lance gmer à partir du fichier au nom aléatoire

      ● Un scan va se lancer dès le lancement, laisse le faire.

      ● Si il détecte tout de suite le rootkit, il va te proposer de scanner le PC en entier, accepte.
      ● Sinon, coche sur la droite les cases "Services", "Registry" et "Files" et clique sur le bouton scan

      ● Laisse travailler l'outil

      ● A la fin du scan, clique sur le bouton Save... et enregistre le rapport sur ton bureau

      ● Copie/colle le contenu du rapport dans ta réponse
      0
    3. Me revoila, emploie du temps chargé

      non pas de CD,
      au démarrage DAEMON TOOLS signale "virtual SESI driver not detected"

      après plusieurs tentatives avec GMER , je ne retrouve pas le rapport (pas sur le bureau comme les autres ???) le dernier tentative le scan a provoqué une erreur : fond bleu et signale entre autre " PFN_LIST_Corrupt" , ça a disparue au redémarrage. Autrement apparemment le pc est plutôt stable d'après le dire de mon fils !!!
      0
    4. Contributeur sécurité
      Salut,

      Est ce que tout refonctionne correctement ?
      (imprimante, navigateur internet..)
      0
    5. cela fonctionne, plus de fenêtre transparente ni de beugage , je croise les doigts il reste stable !!!!
      0
  6. Contributeur sécurité
    Ok, merci Nathandre
    On va déjà essayer de lister les problèmes, mais ce Windows cracké risque de nous poser des soucis..
    0
    1. bonsoir vous deux, les dernières nouvelles. mozilla est long pour les chargements de site aussi toujours les fenêtres transparentes et beug après fermeture, impossible de réouvrir sinon en redémarrant. Pour l'imprimante, elle ne reçoit pas les infos via les sites (imprimé de ma déclaration d'impot en ligne impossible à obtenir) et hors site ne tient pas compte du nombre d'exemplaire demandé, toujours un à la fois et parfois euréka devient obéissante. Voilou. autrement si le pc n'a plus d'infection je sauvegarde mes fichiers et je vais voir le monteur pour qu'il me remonte tous ça à l'endroit et en droit !!! ?????
      0
    2. Contributeur sécurité
      On va à nouveau analyser ton PC pour vérifier que c'est ok au niveau des infections :

      ● Télécharge ZHPDiag_silent.exe sur ton bureau. Ceci installera ZHPDiag de Nicolas Coolman.

      ● Sous XP : Double clique sur ZHPDiag_silent.exe
      ● Sous Vista/7 : Fais un clic droit sur ZHPDiag_silent.exe et sélectionne "Exécuter en tant qu'administrateur"

      ● Patiente pendant le scan. Un rapport s'ouvrira à la fin.

      ● Héberge le rapport ZHPDiag.txt (présent sur ton bureau) sur le site ci-joint puis copie/colle le lien fourni dans ta réponse.

      Note :
      Si tu as des alertes de ton antivirus et/ou pare-feu, ignore-les et autorise l'outil à accéder à internet.
      0
    3. voici le lien
      http://www.cijoint.fr/cjlink.php?file=cj201006/cij9OSDft1.txt
      0
  7. Bonsoir vous deux
    Je continue à suivre
    H3RV3, j'ai fait nettoyer le PC, pour faire place nette, tu pourras continuer
    à résoudre les problèmes
    0
    1. C'est quoi comme erreur ?
      0
      1. bonjour H3RV3 bon retour à toi et un grand merci à Nathandre pour son aide.

        le Pc est resté correct hier au soir, malgré une lenteur et l'impossibilité d'utiliser certaines touches comme la touche "à" pour ouvrir le carnet de contact et accéder aux adresses mail entre autres. ma barre n'a plus disparue non plus . là j'arrive du boulot donc j'observe.

        voici l'erreur trouvée par ccleaner sans cesse.

        Windows Registry Editor Version 5.00

        [HKEY_CLASSES_ROOT\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79}]
        0
      2. Contributeur sécurité
        Ok, rien de grave pour l'erreur.

        Je te laisse encore regarder l'état de ton PC, liste les différents problèmes que tu rencontres.
        0
    2. Contributeur sécurité
      Salut, je suis de retour, merci à Nathandre qui m'a épaulé pendant mon absence.

      Cà n'est pas grave pour l'erreur restante dans Ccleaner.

      Comment va à présent ton PC ?
      0
      1. Bonjour
        Pour le problème de la barre de tâches, il faudra voir cela avec H3RV3

        On va faire du ménage dans le PC, et si d'autres problèmes surviennent, on
        verra, on aura fait place nette

        Il faut nettoyer le outils de désinfection:

        * Télécharge ToolsCleaner2 sur ton Bureau
        https://www.commentcamarche.net/telecharger/
        * Double-clique sur ToolsCleaner2.exe pour le lancer.
        * Clique sur Recherche et laisse le scan agir.
        * Clique sur Suppression pour finaliser.
        * Tu peux, si tu le souhaites, te servir des Options Facultatives.
        * Clique sur Quitter pour obtenir le rapport.
        * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

        supprime toolscleaner2 manuellement

        *Désactive ta restauration pour supprimer les points de restauration infectés:

        Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Coche la case désactiver la restauration Clique sur appliquer, puis sur OK
        ---> Redémarre ton PC ...

        *Réactive ta restauration :
        Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Décoche la case désactiver la restauration Clique sur appliquer, puis sur OK
        --->Redémarre ton PC ...

        ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

        Créer un point de restauration propre manuellement:
        Démarrer, Programmes
        Va dans accessoires, et dans outils système
        Sélectionne restauration système
        Clique sur suivant
        Entre la date du point de restauration que tu veux créer
        Clique sur créer, et le point de restauration se crée automatiquement

        Un dernier petit nettoyage pour ton PC:

        Télécharge C Cleaner Slim
        * Enregistre le sur le Bureau
        * Double-clique sur le fichier pour lancer l'installation
        * Sur la fenêtre de l'installation langage bien choisir français et OK
        * Clique sur suivant
        * Lit la licence, et clique sur j'accepte
        * Clique sur suivant, sur installer, puis sur fermer
        * Double-clique sur l'icône de C Cleaner pour l'ouvrir
        * Clique sur option, et puis avancé
        * Tu décoches effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 heures
        * Clique sur nettoyeur
        * Clique sur windows, et dans la colonne avancé
        * Coche la première case vieilles données du perfetch que celle-là, ce qui te donnes la case vieilles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-là
        * Clique sur analyser
        *Clique sur nettoyer et sur la demande de confirmation OK. Tu recommences jusqu'à ce que C Cleaner ne trouve plus rien
        * Clique maintenant sur registre et puis sur chercher les erreurs
        * Laisse tout coché, et clique sur corriger les erreurs sélectionnées
        *Il te demande de sauvegarder OUI
        *Tu lui donnes un nom pour pouvoir la retrouver et enregistre
        * Clique sur chercher les erreurs sélectionnées et sur la demande de confirmation OK
        * Il supprime, et fermer, tu vérifies en relançant chercher les erreurs
        *Tu retournes dans options, et tu recoches la case effacer uniquement les fichiers, du dossier temps de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du prefetch
        * Tu peux fermer C Cleaner
        0
        1. toolscleaner fait mais je ne retrouve pas le rapport ?
          0
        2. je crois que je l'ai effacé car j'ai recommencé croyant mettre trompée et j'ai trouvé le rapport du dernier où il n'y a plus rien !! je continue le nettoyage.
          0
        3. dans ccleaner "registre" et "chercher les erreurs", après une liste nettoyée une erreur se présente toujours la même que je corrige à chaque fois. J'ai fermé donc . est ce que je refais ccleaner depuis le début ???
          0
      2. Une cause de la disparition de la barre des taches se nomme Object Docks de Stardock qui désactive la barre des taches. Pour la réactiver : Fait un clique droit sur ta barre Object dock et dans général décoche hide the windows taskbar.

        Si elle disparait au bout de quelque temps mais qu'elle réapparait quand tu places ton curseur en bas de l'écran fait un clique droit dessus puis propriété et Décoche masquer automatiquement la barre des taches, puis coche verrouiller la barre des taches.
        1
        1. apparemment ma barre des taches est verrouillée, avant quand elle disparaissait elle réapparaissait dès que le curseur passait dessus, plus maintenant.

          Je n'ai pas trouver le général en clic droit donc pas de hide the windows taskbar. (je suis sur

          windows Xp, peut-être que c'est une manip pour vista.
          0
        2. bonjour, aujourd'hui, pour ma fête (!!!) le pc reste stable !!!
          un grand merci encore pour l'aide que toi et H3RV3 m'avez prodigué. deux mois de bataille pff!! j'attends encore un peu pour confirmer que tout va bien
          0
      3. Bonjour
        Tu as peut-être dévérouillé la barre de tâches
        0
        1. c'est à dire ? elle est là au démarrage et disparait par la suite, je ne peux pas arrêter le pc donc à partir du bouton démarrage arrêt, je dois le faire directement sur le pc et j'aime pas ça. Mon imprimante non plus ne réagit pas trop, je dois redémarrer plusieurs fois pour que cela fonctionne. alors que tout fonctionne apparemment bien (connection ok)
          0
      4. La meilleure protection, c'est toi même, il faut faire attention, où tu surfes, et
        ce que tu télécharges
        Evite les téléchargements de cracks avec les logiciels P2P, les cracks, keygens
        sont absolument à bannir, car c'est source d'infections
        Ne clique pas sur les bannières publicitaires
        Il faut refuser les compléments de logiciels gratuits, car tu risques d'installer
        s'en t'en apercevoir une barre d'outil néfaste
        0
        1. bon, c'est reparti, pas d'alerte mais disparition de la barre outil sur le bureau et l'impossibilité d'imprimer ??
          l'infection je pense, venait d'un fichier que mon fils a reçu par MSM. En général nous sommes plutôt vigilants.
          0
      5. Eh bien voilà, il t'a installé un Windows qui n'est pas du tout officielle, donc piraté
        0
        1. bon ben je vais aller lui causer un peu. en attendant qu'elle est la meilleure solution pour me protéger ? avec déjà tout ce que j'y est mis !!!
          0
      6. Oui, c'est vrai, tu l'avais supprimé, j'y avais pas pensé

        Comment se comporte le PC ?
        0
        1. pour l'instant tout me semble stable, hier j'ai du bidouiller pour imprimer des travaux.
          Ma barre de bureau est toujours là !!!
          0
        2. mais je repense à ce que vous m'avez signalé de windows qu'il ne serait pas officiel, ça me travaille car je suis passée par un monteur pour qu'il me fasse un pc suivant mes besoins. Grosso modo c'est un piraté ?
          0
        3. tiens voila longtemps, petit beug quand je veux envoyer des messages, plus d'accés aux contacts et transparence, donc invisibilité pour choisir diverses options ??? même pour corriger mes fautes d'orthographes je ne peux accéder car je vois le cadre mais tout est transparent !!!
          0
      7. Bonjour
        * Lance ZHPFix (tu dois avoir un raccourci sur ton Bureau, sinon tu peux le lancer à partir de ZHPDiag)

        * Copie/colle la ligne suivante et place la dans ZHPFix :
        MBRFix

        * Clique sur « Tous », puis sur « Nettoyer »
        * Copie/colle la totalité du rapport dans ta prochaine réponse
        1
        1. bonsoir j'ai du réinstaller ZHPDiag la ligne existait déjà.
          Voici le rapport
          ZHPFix v1.12.3094 by Nicolas Coolman - Rapport de suppression du 28/05/2010 21:10:47
          Fichier d'export Registre :
          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

          Processus mémoire :
          (Néant)

          Module mémoire :
          (Néant)

          Clé du Registre :
          (Néant)

          Valeur du Registre :
          (Néant)

          Elément de données du Registre :
          (Néant)

          Dossier :
          (Néant)

          Fichier :
          (Néant)

          Logiciel :
          (Néant)

          Script Registre :
          (Néant)

          Master Boot Record :
          Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

          device: opened successfully
          user: MBR read successfully
          called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x89AF0100]<<
          kernel: MBR read successfully
          detected MBR rootkit hooks:
          \Driver\atapi -> 0x89af0100
          Warning: possible MBR rootkit infection !
          user & kernel MBR OK
          Use "Recovery Console" command "fixmbr" to clear infection !

          Resultat après le fix :
          Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

          device: opened successfully
          user: MBR read successfully
          kernel: MBR read successfully
          user & kernel MBR OK

          Autre :
          (Néant)

          Récapitulatif :
          Processus mémoire : 0
          Module mémoire : 0
          Clé du Registre : 0
          Valeur du Registre : 0
          Elément de données du Registre : 0
          Dossier : 0
          Fichier : 0
          Logiciel : 0
          Master Boot Record : 19
          Autre : 0

          End of the scan
          0
      8. ? Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
        mais cette fois-ci :

        ? choisis l'Option Clean

        Ton PC va redemarrer,

        Laisse travailler l'outil.

        En fin de scan la fenêtre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

        ? Colle le contenu dans ta réponse
        1
        1. voici le fichier
          http://www.cijoint.fr/cjlink.php?file=cj201005/cijbfHpUp9.txt
          pour ce soir merci à toi je reprend espoir
          je vais me coucher je suis nase
          à plus tard
          0
      9. bonsoir
        T'as pas fait l'option Search
        0
        1. Allons bon, je recommence, pourtant j'ai cru.
          0
        2. j'avais bien fait search mais je pensais que c'était le bon fichier, je ne sais pas d'où il sort je l'ai trouvé sur mon bureau après, bon bref voici le nouveau lien après avoir recommencé
          http://www.cijoint.fr/cjlink.php?file=cj201005/cijGAamGep.txt
          0
      10. Bonsoir
        C'est normal, car c'est un nettoyeur de tools

        DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

        ? Télécharge List_Kill'em et enregistre le sur ton bureau
        http://sd-1.archive-host.com/...
        double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

        Une fois terminée , clic sur "terminer" et le programme se lancera seul

        Choisis l'option Search

        Une icône blanche et noire va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
        Une autre rouge et noir te servira a désinstaller le prog a la fin de la désinfection.

        ? laisse travailler l'outil

        A l'apparition de la fenêtre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

        Un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan

        ? Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'écran "COMPLETED"
        1
        1. je te suis
          voici le lien où tu trouveras le rapport de list killem
          http://www.cijoint.fr/cjlink.php?file=cj201005/cij7HgENbJ.txt
          0
      11. O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'Default user')

        Je te montre les lignes dans le rapport RSIT qui le confirment
        J'ai appris dans une formation à reconnaitre les versions de Windows non
        officielles
        Il faudrai faire un peu de ménage dans le PC
        * Lance ZHPFix (tu dois avoir un raccourci sur ton Bureau, sinon tu peux le lancer à partir de ZHPDiag)
        Clique sur le A rouge
        0
        1. j'ai lancé ZHPfix qui m'a mis combofix, rsit et qoobox en quarantaine .

          c'est normal ???
          0
      • 1
      • 2
      • 3