PC infesté

Résolu
Bonjour à tous,

Depuis hier, mon PC a été infecté par divers Trojan, Malware & Co. Il n'était pas protégé mais je n'en ai qu'une utilisation modérée et je ne vais que sur des sites que je connais. Bref, autant dire que je n'ai aucune idée de comment il a pu être infecté.

Pire, j'ai recupéré la totale de ces saloperies : Antimalware Doctor, Security Center, des programmes refusant de s'ouvrir car soit-disant infectés, des téléchargements qui ne démarrent pas pour cause de "paramétres de sécurité ne l'autorisant pas" (chose que je n'avais jamais eu avant infection), des fenêtres d'avertissement qui s'ouvrent, des pop-up sur internet, etc... Bref, je crois qu'il ne manque rien.

J'ai fait le tour des forums francais et anglais et j'ai essayé de faire des scans avec notamment Malwarebytes (qui ne peut se mettre à jour à cause de l'infection) et BitDefender. Les scans n'ont pas été fait dans les meilleures conditions j'imagine puisque les spyware et autre trojans tournaient en même temps. Malgré ca, des fichiers infectés, que j'ai supprimé, ont été trouvés. Mais rien ne change.

Je précise que, pour contourner l'impossibilité d'ouvrir des programmes, je lance rapidement le Gestionnaire des tâches dès ouverture de la session (si j'attend quelques secondes que les spyware se lancent, je ne peux même plus ouvrir ce dernier ni panneau de configuration, etc...) qui me permet ensuite de fermer certains des spyware. C'est donc ainsi que j'ai pu faire tourner Malware Bytes et BitDefender.

J'ai tenté de télécharger Rkill qui semble nécessaire mais c'est impossible.

Bref, je suis un peu dans une impasse et je tourne en rond. Un formatage me semble inévitable (même la restauration ne fonctionne pas) mais, à tout hasard, je poste ici au cas où quelqu'un pourrait m'aider.

Désolé pour le roman mais il me semble utile de décrire au mieux tout ce qui se passe et merci d'avance pour toute aide !

29 réponses

Résumé de la discussion

Infection par des trojans, malwares et rogues a frappé un PC sans protection, provoquant des fenêtres d’alerte, des blocages de programmes et des difficultés à mettre à jour les outils de sécurité. Des solutions proposées pour éliminer le malware incluent l’emploi d’outils de désinfection comme ToolsCleaner2, la désactivation puis réactivation de la restauration système et la création d’un point propre, ainsi que l’installation en mode sans échec. En parallèle, certains recommandent d’utiliser Rkill et de relancer Malwarebytes ou BitDefender après redémarrage, puis d’employer ZHPDiag pour diagnostiquer les résidus et partager le rapport. Par ailleurs, des conseils de prévention insistent sur la prudence vis-à-vis des téléchargements et des publicités intrusives, et sur la méfiance envers les pages qui proposent des scans sans installation.

Bobot (l’IA à votre service)
  1. Je prend bonne note de tout ces conseils :) Merci une éniéme fois pour ton aide et pour ta rapidité !
    0
    1. Dernières recommandations pour préserver et entretenir ton PC:

      *Il faut garder Malwarebytes pour scanner une fois de temps en temps ton PC, et
      pense à le mettre à jour avant chaque scan.
      *Pense à garder à jour Windows et tous tes logiciels pour éviter les failles de sécurité
      *Nettoye ton PC régulièrement avec C Cleaner.
      *Il faut défragmenter régulièrement le disque dur pour éviter les ralentissements,
      et une usure trop rapide du disque dur.
      *Soit prudent quand tu surfes, et fait attention lorsque tu installes un logiciel gratuit
      et que tu le mets à jour, il faut refuser les compléments, telles que les barres d'outil.
      *Ne télécharge pas de logiciel que tu ne connais pas, sur des sites que
      tu ne connais pas.
      *Mieux vaut télécharger des logiciels connus sur des sites de très bonne réputation,
      si tu as un doute sur un logiciel que tu veux télécharger, vérifie d'abord sa légitimité.
      Je conseille de télécharger les logiciels sur les sites officiels.
      *Les logicels P2P( Shaeraza, Bittorent, Emule, limewire), sont à bannir, car
      on risque de télécharger avec des fichiers infectés. Attention, ne télécharge jamais
      de cracks avec les logiciels P2P, car tu risques d'attraper le Bagle (ver), ou le Virut,
      virus dangereux.
      *Sache que le meilleur anti-virus, c'est ta propre vigilence.
      *Fait très attention aussi aux pubs qui proposent des faux logiciels de sécurité,
      des faux anti-spyware, et des faux nettoyeurs de registre, qui sont appelés rogues,
      ne clique jamais sur les bannières publicitaires, et fait attention aux fausses pages
      de scan qui te proposent sans rien installer, de scanner ton PC pour voir s'il
      est infecté, en fait, ils te proposent un rogue qui va s'installer sans autorisation
      sur ton PC, puis va effectuer de faux balayages, va afficher de fausses alertes
      pour te pousser à acheter une version commerciale.
      *Ne télécharge aussi jamais de logiciels proposés par EoRezo, car ils sont
      néfastes. Ils peuvent modifier la page d'accueil et la base de registre.
      *Il est indispensable de faire des sauvegardes régulièrement dans un support
      externe, car en cas d'infection, tu auras un double des tes documents importants.

      Pour ceux qui ont Firefox, je conseille ce module qui nous prévient si on visite
      un site dangereux
      https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

      Pour ceux qui ont Internet Explorer 8, je recommande ce
      module qui prévient si on visite un site dangereux
      https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

      Je t'invite à lire ce document suivant:
      http://www.malekal.com/fichiers/projetantimalwares/
      ProjetAntiMalware-courte.pdf

      Tu peux mettre ton sujet en résolu
      Bon surf
      0
      1. C'est bon, j'ai desactivé l'interprétation de Javascript dans Adobe.

        Java est remis à jour et j'ai pris la nouvelle version. Voici le rapport :

        JavaRa 1.15 Removal Log.

        Report follows after line.

        ------------------------------------

        The JavaRa removal process was started on Wed Sep 08 23:26:03 2010

        Found and removed: C:\Users\Darko\AppData\LocalLow\Sun\Java\jre1.6.0_16

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBA}

        Found and removed: Software\JavaSoft\Java2D\1.5.0_03

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBC}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBC}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBC}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBC}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBC}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBC}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBC}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBA}

        Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

        Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

        ------------------------------------

        Finished reporting.
        0
        1. Adobe n'est pas à jour
          Ouvre Adobe, clique sur aide, et sur rechercher les mises à jour
          Ensuite, fait ceci:
          * Lance Adobe Reader
          * Clique sur Edition --> Préférences --> JavaScript
          * Décoche Activer Acrobat JavaScript
          * Valide
          C'est pour désactiver l'interprétation de Javascript dans Adobe,
          car c'est source d'infections, et cela ne sert à rien

          Java n'est pas du tout à jour
          Télécharge JavaRa.zip sur ton bureau
          http://prm753.bchea.org/JavaRa.zip

          Clic droit dessus, puis clique sur extraire tout
          Double-clique dessus pour le lancer. Il est possible que le .exe n'apparaisse pas
          Clique sur Search for updates
          Sélectionne Update using jucheck.exe, puis clique sur Searche
          Si le processus demande à se connecter, accepte, puis clique sur install,
          et suis les instructions. Patiente le temps de l'installation
          Une fois l'installation terminée, revient à l'écran de JavaRa, et clique sur Remover
          Older Versions

          Clique sur oui pour confirmer
          L'outil va travailler, clique sur OK, puis encore sur OK
          Poste le rapport (C:\JavaRa.log)
          Ferme l'application

          Télécharge la nouvelle version
          https://java.com/fr/
          0
          1. C'est fait, j'ai supprimé a priori tous les outils. Et j'ai crée un nouveau point de restauration propre. Il y a autre chose à faire ?
            0
            1. Supprime les outils manuellement
              0
              1. J'ai bien téléchargé ToolsCleaner mais il ne fonctionne pas. Je le lance comme indiqué, je lance la recherche et plus rien. Deux lignes apparaissent avec la deuxiéme qui indique :

                Recherche :

                Et plus rien derriére. Le curseur de la souris montre que ca charge mais rien ne bouge. Quand je clique sur l'application, j'ai le message "ne répond pas".

                Que dois-je faire du coup ?
                0
                1. Les rogues sont diffusés de plus en plus partout, tu fait ce que tu veux,
                  et ils s'installent sans que tu t'en aperçoive, il suffit que tu joues, et qu'un rogue
                  s'installe, tu ne vois rien du tout

                  Le principal, c'est que tout remarche bien, sinon, je ne vois rien d'autre
                  On va finaliser

                  Il faut nettoyer les outils de désinfection:

                  * Télécharge ToolsCleaner2 sur ton Bureau
                  https://www.commentcamarche.net/telecharger/
                  * Clic droit sur ToolsCleaner2.exe, et sur exécuter en tant qu'administrateur
                  * Clique sur Recherche et laisse le scan agir.
                  * Clique sur Suppression pour finaliser.
                  * Tu peux, si tu le souhaites, te servir des Options Facultatives.
                  * Clique sur Quitter pour obtenir le rapport.
                  * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                  supprime toolscleaner2 manuellement

                  Tu dois désactiver la restauration système pour supprimer les points de restauration infectés:

                  * Démarrer, Panneau de configuration, Système, puis sur Protection du système à gauche
                  * La fenêtre Propriétés système s'ouvre
                  * Va dans l'onglet Protection du système
                  * Patiente le temps que Windows cherche
                  * Décoche les partitions
                  * Windows demande si on veut désactiver la restauration système
                  * Clique sur désactiver la restauration système
                  * Valide en cliquant sur OK
                  * Redémarre le PC

                  Tu dois réactiver la restauration système, et tu vas créer un point de restauration propre:

                  * Démarrer, Panneau de configuration, Système, puis à gauche, dans tâches, sur Protection du système
                  * Dans la fenêtre Propriètés système, recoche les partitions , puis clique sur Appliquer
                  * Tu peux créer un point de restauration propre tout de suite en cliquant sur créer
                  * Une petite fenetre s'ouvre
                  * Entre la date du point de restauration que tu veux créer
                  * Clique sur créer, et le point de restauration se crée automatiquement, puis on t'annonce que le point de restauration a été créé, puis clique sur OK
                  * Redémarre le PC
                  0
                  1. Bonjour,

                    Ca ne m'arrange pas de devoir l'enlever dans la mesure où j'y joue de l'argent. Everest est installé sur mon PC depuis plus d'un 1 an et, avant cette infection, je n'avais jamais rien eu de visible sur mon PC. Peut-être que c'était installé sans se manifester mais je ne pense pas.

                    Au cas où, y'a-t-il un logiciel ou programme efficace qui permet d'éviter ces infections sans empêcher de faire tourner Everest ?

                    Et sinon, tu ne vois plus rien de soupconneux dans le rapport ? Tout semble bien ? Chez moi, plus aucun signe de rogue, tout est propre.

                    Merci encore d'avoir pris ton temps pour m'aider :)
                    0
                    1. Bonjour
                      Tu cours des risques avec Evrest Poker, c'est peut-être avec ce logiciel que tu
                      as attrapé les rogues, il est possible que ce logiciel télécharge des rogues
                      0
                      1. 2 rogues, rien que ca ! Bon, j'ai vidé la quarantaine de Malwarebytes, il n'y a plus rien.

                        Pour le moment, ca m'a l'air nickel. Visuellement, il n'y a plus aucun des problémes qu'il y avait avant, tout est clean. Avant que l'on vire le Security Suite, il me semblait un poil plus lent qu'avant. Maintenant, il a retrouvé sa rapidité je crois.

                        Voici le ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj201009/cijIr2yvc2.txt

                        Merci à toi
                        0
                        1. C'est parfait ça, on est bien parti en tout cas
                          Vide la quarantaine de Malwarebytes qui a viré Sécurity Suite, et un restant
                          de l'autre rogue
                          tu avais 2 rogues dans ton PC
                          Comment va ton PC ?
                          Pourras tu me refaire ZHPDiag pour que je vois ce qu'il reste à faire,
                          je regarderai demain
                          0
                          1. J'ai exécuté Rkill et, effectivement, une fenêtre noire s'ouvre puis disparaît presque aussi tôt et j'ai le rapport suivant :

                            This log file is located at C:\rkill.log.
                            Please post this only if requested to by the person helping you.
                            Otherwise you can close this log when you wish.
                            Ran as Darko on 07/09/2010 at 22:39:04.

                            Services Stopped:

                            Processes terminated by Rkill or while it was running:

                            C:\Users\Darko\Desktop\rkill.exe

                            Rkill completed on 07/09/2010 at 22:39:08.

                            J'imagine que ca a fonctionné ? En tout cas, lorsqu'il est exécuté, Rkill met de suite un terme a Security Suite. J'ai ensuite lancé un scan complet avec Malwarebytes derniére version et mis à jour, il m'a trouvé 5 éléments infectés et que j'ai supprimé. Voici le rapport :

                            Malwarebytes' Anti-Malware 1.46
                            www.malwarebytes.org

                            Version de la base de données: 4564

                            Windows 6.0.6002 Service Pack 2
                            Internet Explorer 7.0.6002.18005

                            07/09/2010 23:34:02
                            mbam-log-2010-09-07 (23-34-02).txt

                            Type d'examen: Examen complet (C:\|)
                            Elément(s) analysé(s): 323156
                            Temps écoulé: 51 minute(s), 6 seconde(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 1
                            Valeur(s) du Registre infectée(s): 1
                            Elément(s) de données du Registre infecté(s): 1
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 2

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            HKEY_CURRENT_USER\SOFTWARE\wnxmal (Rogue.SecuritySuite) -> Quarantined and deleted successfully.

                            Valeur(s) du Registre infectée(s):
                            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\souftifs (Rogue.SecuritySuite) -> Quarantined and deleted successfully.

                            Elément(s) de données du Registre infecté(s):
                            HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Users\Darko\AppData\Local\av.exe" /START "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode) Good: (firefox.exe -safe-mode) -> Quarantined and deleted successfully.

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            C:\Users\Darko\AppData\Local\kpesnrukp\ilrpxwduqiw.exe (Rogue.SecuritySuite) -> Quarantined and deleted successfully.
                            C:\Users\Darko\AppData\Local\Windows\Antimalware Doctor.lnk (Rogue.AntiMalwareDoctor) -> Quarantined and deleted successfully.
                            0
                            1. Télécharge rkill depuis l'un des liens ci-dessous:

                              http://download.bleepingcomputer.com/grinler/rkill.pif
                              https://download.bleepingcomputer.com/grinler/rkill.scr
                              https://download.bleepingcomputer.com/grinler/rkill.com
                              https://download.bleepingcomputer.com/grinler/rkill.exe

                              Enregistre le fichier sur le Bureau.
                              Désactive le module résident de l'antivirus et celui de l'antispyware.
                              Faire un double clic sur le fichier rkill téléchargé pour lancer l'outil.
                              Pour Vista, faire un clic droit sur le fichier [b]rkill/b téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
                              Une fenêtre à fond noir va apparaître brièvement, puis disparaître.
                              Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution

                              met à jour ton Malwarebytes, et fait un scan complet

                              0
                              1. Bon, fausse joie, le Trojan Security Suite (se manifeste sous le nom Windows Security Alert dans la barre des taches) qui simule un faux scan est de retour. Et il recommence avec ses messages d'erreur et à bloquer l'éxecution des programmes et autres applications.

                                Pourtant, je ne suis allé sur aucun site à risque et je n'ai cliqué sur rien que je ne connaissais pas. J'étais sur Google lorsqu'il est apparu tout seul. Bref, il n'a pas du être éliminé.

                                En tout cas, pour le moment, plus de signer de Antimalware Doctor et de 2-3 autres spyware bizarres.
                                0
                                1. Ok, merci beaucoup. L'essentiel est fait au moins, c'est moins le chaos sur le PC, je peux y bosser à nouveau.

                                  Voici le rapport :

                                  Rapport de ZHPFix v1.12.3146 par Nicolas Coolman, Update du 06/09/2010
                                  Fichier d'export Registre : C:\ZHPExportRegistry-07-09-2010-19-02-19.txt
                                  Run by Darko at 07/09/2010 19:02:19
                                  Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                                  Contact : nicolascoolman@yahoo.fr

                                  ========== Clé(s) du Registre ==========
                                  HKCU\Software\Grand Virtual => Clé supprimée avec succès
                                  HKLM\Software\BrowserChoice => Clé supprimée avec succès

                                  ========== Elément(s) de donnée du Registre ==========
                                  O69 - SBI: SearchScopes [HKCU] {557C21FE-7274-410D-853E-9ED4471BF193} - (cherche.us) - http://google.cherche.usSO-8859-1&q={searchTerms}+&meta= => Donnée remplacée avec succès

                                  ========== Préférences navigateur ==========
                                  M0 - MFSP: prefs.js [Darko - wb0ojhfl.default] http://ww12.cherche.us") => Valeur supprimée avec succès

                                  ========== Récapitulatif ==========
                                  2 : Clé(s) du Registre
                                  1 : Elément(s) de donnée du Registre
                                  1 : Préférences navigateur

                                  End of the scan
                                  0
                                  1. Copie les lignes suivantes en gras ci dessous, c'est à dire
                                    que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
                                    clic droit dessus>copier

                                    M0 - MFSP: prefs.js [Darko - wb0ojhfl.default] http://ww12.cherche.us")
                                    [HKCU\Software\Grand Virtual]
                                    [HKLM\Software\BrowserChoice]
                                    O69 - SBI: prefs.js [Darko - wb0ojhfl.default] user_pref("browser.startup.homepage", "http://ww12.cherche.us");
                                    O69 - SBI: SearchScopes [HKCU] {557C21FE-7274-410D-853E-9ED4471BF193} - (cherche.us) - http://google.cherche.usSO-8859-1&q={searchTerms}+&meta=


                                    * Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
                                    ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
                                    tant qu'administrateur
                                    )
                                    * Clique sur l'icône représentant la lettre H, cela collera les lignes que tu
                                    as mis en mémoire
                                    * Clique sur OK, sur Tous, puis sur Nettoyer
                                    * Copie/colle la totalité du rapport dans ta prochaine réponse

                                    C'est pas encore finit, on continuera plus tard dans la soirée, ou demain
                                    0
                                    1. Oui, j'utilise Everest réguliérement et depuis un bout de temps et, a priori, je n'ai jamais eu aucun soucis avec. En tout cas, pas de maniére visible.

                                      Je ne clique jamais sur des trucs soucponneux et j'évite les pages que je ne connais pas. J'ai sans doute du cliquer sur une pop-up par mégarde en effet.

                                      Tu penses donc que le PC est clean maintenant ? Et y'a-t-il un programme assez costaud pour éviter ces mésaventures ?
                                      0
                                      1. Je te conseille de virer Evrest Poker, car ce programme a tendence à
                                        infecter les PC, est-ce que tu l'utilises ?

                                        Apparamment, Combofix a viré un rogue Antimalware doctor
                                        ll ne faut plus cliquer sur les bannières publicitaires, et méfie toi des pages web
                                        qui proposent de scanner ton PC sans rien installer
                                        O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
                                        0
                                        1. Oui, je n'ai pas encore redemarré le PC mais j'ai l'impression que ca a fonctionné. IE n'est plus pollué comme avant déjà. Tu m'ôtes une sacrée épine du pied.... Merci infiniment.

                                          Voici le lien du rapport : http://www.cijoint.fr/cjlink.php?file=cj201009/cijNWRcBZw.txt
                                          0
                                          • 1
                                          • 2