Alerte virus Microsoft

Résolu
Bonjour à tous.

Alors voilà, hier mon PC s'est éteint tout seul, sans prevenir. Lors du redémarrage, Windows m'a proposé d'envoyé un rapport d'erreur a Microsoft. Je l'ai fait, et une page Internet s'est lancée :
http://wer.microsoft.com/responses/Response.aspx/1776/fr/5.1.2600.2.00010300.3.0?SGD=9bca4730-25d8-4a32-a837-370bc1f6b0c9

Comme vous le voyez, il dit avoir remarqué un/des virus dans mon système et me propose une solution. Seulement je n'ai que moyennement confiance dans leurs solutions, alors je viens me renseigner : Dois-je faire ce qu'ils m'indiquent, ou proposez vous une meilleure solution ?

Si vous avez besoin de plus d'infos, n'hésitez pas à me demander =)

Merci d'avance à ceux qui prendront de leur temps pour m'aider.

23 réponses

  1. Sympa le cheval de troie dans le 1er lien donné. En fait c'est pas comment nettoyer, c'est comment infester un peu plus votre ordi...
    0
    1. Bien sur, mais comment je dois faire ?

      Merci de ton aide et de ta rapidité =)
      0
      1. Contributeur sécurité
        Une fois que tu auras tout fait, n'oublie pas de mettre ton post en résolu.
        0
        1. Contributeur sécurité
          Bien, on finalise alors :

          -+-+-+-+-> Mise à jour du PC <-+-+-+-+-

          [x] Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitée par un programme malveillant.

          Java

          [o] Télécharge JavaRa puis décompresse le sur ton bureau.
          [o] Ouvre le dossier JavaRa puis exécute JavaRa.exe.
          [o] Clique sur "Search For Updates".
          [o] Sélectionne "Update Using jucheck.exe" puis clique sur "Search".
          [o] Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.
          [o] Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".
          [o] Clique sur " Oui " pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur " Ok ".
          [o] Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message.

          Mise à jour des logiciels

          [o] Il est également important de garder tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
          [o] Télécharge le
          [o] Un tutoriel pour son utilisation est disponible ici.

          -+-+-+-+-> OtCleanIt <-+-+-+-+-

          [x] Nous allons supprimer les traces des différents outils de désinfection que je t'ai fais utiliser.

          [x] Télécharge OtCleanIt sur ton bureau.

          [x] Lance le ( sous vista/7 -> Clic droit puis " Exécuter en tant qu'administrateur " ).

          [x] Clique sur " CleanUp!" puis sur " Yes ".

          [x] Tu seras invité à redémarrer ton PC. Au redémarrage, les différents fix auront été supprimé ainsi qu'OtCleanIt.

          Note : Un tutoriel en images est disponible ici.

          -+-+-+-+-> Purger la restauration système <-+-+-+-+-

          [x] La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

          [x] Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

          [x] Tutoriels :

          - Windows XP
          - Windows Vista
          - Windows 7

          -+-+-+-+-> Optimisation <-+-+-+-+-

          1ère étape : Suppression des fichiers inutiles

          [o] Télécharge CCleaner
          [o] Installe le, puis lance le.
          [o] Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers[...] ".
          [o] Cliques sur l'onglet " Nettoyeur " puis cliques sur " Analyser ". A la fin de l'analyse, clique sur " Nettoyer ".
          [o] Rends toi à l'onglet " Registre " puis cliques sur " Chercher les erreurs ". Cliques ensuite sur " Corriger les erreurs séléctionnées ".
          [o] Accepte la sauvegarde puis enregistre la dans tes documents ( tu pourras la supprimer si aucun problème n'apparaît après la suppression )
          [o] Cliques ensuite sur " Corriger toutes les erreurs sélectionnées " puis sur " Fermer "
          [o] Tu peux renouveller ces opérations tous les jours.

          2ème étape : Défragmentation

          [x] Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
          [o] Télécharge Defraggler.
          [o] Un tutoriel pour son utilisation est disponible ici.

          3ème étape : Désactivation des programmes inutiles au démarrage de windows

          [x] Certains programmes se lancent automatiquement au démarrage du PC. Leur démarrage n'est pas forcément utile et ralentis le démarrage du PC.
          [o] Suis ce tutoriel pour les désactiver.
          0
          1. Pour l'instant pas de problème.
            0
            1. Contributeur sécurité
              Ok, comment se porte le PC?
              0
              1. Voilà, j'ai fait un scan minutieux avec Avast, il me dit que aucun virus n'a été détecté mais impossible de trouver un rapport.
                0
                1. Contributeur sécurité
                  Ok, fais maintenant un scan complet avec ton antivirus puis poste moi le rapport.
                  Après ça, on pourra finaliser ( mises à jours, etc.. )
                  0
                  1. ZHPFix v1.12.3108 by Nicolas Coolman - Rapport de suppression du 18/06/2010 15:28:24
                    Fichier d'export Registre : C:\ZHPExportRegistry-18-06-2010-15-28-24.txt
                    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                    Contact : nicolascoolman@yahoo.fr

                    Processus mémoire :
                    (Néant)

                    Module mémoire :
                    (Néant)

                    Clé du Registre :
                    HKCU\Software\PriceGong => Clé supprimée avec succès
                    O2 - BHO: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\DVDVideoSoftTB\tbDVD1.dll => Clé supprimée avec succès
                    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{872b5b88-9db5-4310-bdd0-ac189557e5f5}] => Clé supprimée avec succès
                    [HKCR\CLSID\{872b5b88-9db5-4310-bdd0-ac189557e5f5}] => Clé supprimée avec succès

                    Valeur du Registre :
                    O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\DVDVideoSoftTB\tbDVD1.dll => Valeur supprimée avec succès
                    O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\DVDVideoSoftTB\tbDVD1.dll => Valeur absente

                    Elément de données du Registre :
                    (Néant)

                    Préférences navigateur :
                    (Néant)

                    Dossier :
                    (Néant)

                    Fichier :
                    c:\program files\dvdvideosofttb\tbdvd1.dll => Supprimé et mis en quarantaine
                    c:\program files\dvdvideosofttb\tbdvd1.dll => Fichier absent

                    Logiciel :
                    (Néant)

                    Script Registre :
                    (Néant)

                    Master Boot Record :
                    (Néant)

                    Autre :
                    (Néant)

                    Récapitulatif :
                    Processus mémoire : 0
                    Module mémoire : 0
                    Clé du Registre : 4
                    Valeur du Registre : 2
                    Elément de données du Registre : 0
                    Dossier : 0
                    Fichier : 2
                    Logiciel : 0
                    Master Boot Record : 0
                    Préférences navigateur : 0
                    Autre : 0

                    End of the scan
                    0
                    1. Contributeur sécurité
                      [x] Relance Ad-Remover puis choisis l'option " Désinstaller ".

                      -+-+-+-+-> ZHPFix <-+-+-+-+-

                      /!\ Utilisateurs de vista/7 , cette manipulation est a effectuer en tant qu'administrateur ( Clic droit -> exécuter en tant qu'administrateur ) /!\

                      [x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper "

                      [x] Copie/Colle le contenu de ce fichier dans l'encadré blanc puis clique sur " Ok "

                      [x] Clique maintenant sur " Tous " , puis sur " Nettoyer "

                      [x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

                      [x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
                      0
                      1. Contributeur sécurité
                        Ok ! Refais maintenant un nouveau rapport ZHPDiag pour vérification.
                        0
                        1. Voilà le contenu du rapport MBAM :
                          Malwarebytes' Anti-Malware 1.46
                          www.malwarebytes.org

                          Version de la base de données: 4211

                          Windows 5.1.2600 Service Pack 3
                          Internet Explorer 8.0.6001.18702

                          18/06/2010 15:10:00
                          mbam-log-2010-06-18 (15-10-00).txt

                          Type d'examen: Examen complet (A:\|C:\|D:\|E:\|F:\|)
                          Elément(s) analysé(s): 156916
                          Temps écoulé: 1 heure(s), 6 minute(s), 22 seconde(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 0
                          Valeur(s) du Registre infectée(s): 1
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 0

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre infectée(s):
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\forceclassiccontrolpanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          (Aucun élément nuisible détecté)
                          0
                          1. Contributeur sécurité
                            Ok, on passe à la suite :

                            -+-+-+-+-> Malwarebytes' Anti-Malware <-+-+-+-+-

                            [x] Télécharge Malwarebytes' Anti-malware sur ton bureau.

                            [x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )

                            [x] A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.

                            [x] Une fois lancé, clique sur " Exécuter un examen complet " puis sur " Rechercher "

                            [x] Sélectionne tout tes disques locaux et amovibles

                            [x] Patiente pendant toute la durée du scan, puis clique sur " Ok " une fois l'analyse effectuée.

                            [x] Clique ensuite sur " Afficher les résultats " puis sur " Supprimer la sélection ". Valide ensuite par " Ok ".

                            [x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.

                            [x] Tu peux ensuite vider la quarantaine de MBAM.

                            [x] Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.

                            [x] Si tu as des soucis, un tutoriel est disponible à cette adresse.
                            0
                            1. Contributeur sécurité
                              Aucun soucis, à tout à l'heure.
                              0
                              • 1
                              • 2