Virus ou bug ?
RésoluIl y a quelques jours mon pc a été infecté par Thinkpoint. Je l'ai supprimé, tout est rentré dans l'ordre ...
Puis j'ai commencé à remarquer plein de problèmes :
-J'ai à chaque fois que j'utilise l'ordinateur un rapport qui dit que le Processus hôte pour les services a été arrêté
-En redémarrant l'ordinateur, j'ai souvent une page bleue signalant des problèmes (en gros, ça ne m'est arrivé que quelques fois.
-Et parfois, quand je suis sur internent, la page bouge de haut en bas sans s'arrêter, s'en suit un bug et mozilla plante
Ah oui et aussi, je tombe régulièrement sur gomeo quand je fais des recherches, c'est vraiment énervant ...
Est-ce qu'il est possible que Thinkpoint ou un autre virus soit toujours dans mon ordinateur ?
34 réponses
Suite à une infection Thinkpoint, l'ordinateur présenté connaissait des dysfonctionnements persistants après la suppression initiale, notamment un message d'arrêt du processus hôte pour les services, des écrans bleus et des redirections indésirées lors des recherches. Plusieurs solutions ont été proposées, dont l’utilisation d’Ad-Remover pour nettoyer les traces, puis l’analyse avec ZHPDiag et des recommandations de restauration système afin d’éviter une réinfection. D'autres interventions décrivent la vérification des composants potentiellement indésirables, l’élimination de pdfforge Toolbar et la poursuite du nettoyage avec copie des rapports pour diagnostic et suivi. Pour éviter une réinfection lors d'une restauration, il est conseillé de vider la quarantaine de Malwarebytes et de copier les rapports des outils de diagnostic pour suivi.
-
d'accord, je mets le sujet en résolu
Bonne soirée -
Je n'ai plus de problèmes, le sujet peut être mis en résolu !
-
Si tu n'as plus de problèmes, je mettrai le sujet en résolu
Aider les internautes en détresse, je fais par passion -
D'accord ...
Je fais toujours attention à tout ça pourtant, d'ailleurs avast ne m'avait jamais détecté aucun virus lors des scans, alors je ne comprends pas comment j'ai pu infecter mon PC comme ça.
(D'ailleurs, avant de voir le message thinkpoint j'avais juste des bugs et le sav me l'avait restauré sans chercher à comprendre)
Enfin, merci beaucoup pour l'aide je ne sais pas ce que j'aurais fait sinon !
C'est sympa de pouvoir se faire aider sur internet en cas de problèmes, je commençais à désespérer de voir partir ces problèmes ! -
Dernières recommandations pour préserver et entretenir ton PC:
*Il faut garder Malwarebytes pour scanner une fois de temps en temps ton PC, et
pense à le mettre à jour avant chaque scan.
*Pense à garder à jour Windows et tous tes logiciels pour éviter les failles de sécurité
*Nettoye ton PC régulièrement avec C Cleaner.
*Il faut défragmenter régulièrement le disque dur pour éviter les ralentissements,
et une usure trop rapide du disque dur.
*Soit prudent quand tu surfes, et fait attention lorsque tu installes un logiciel gratuit
et que tu le mets à jour, il faut refuser les compléments, telles que les barres d'outil.
*Ne télécharge pas de logiciel que tu ne connais pas, sur des sites que
tu ne connais pas.
*Mieux vaut télécharger des logiciels connus sur des sites de très bonne réputation,
si tu as un doute sur un logiciel que tu veux télécharger, vérifie d'abord sa légitimité.
Je conseille de télécharger les logiciels sur les sites officiels.
*Les logicels P2P( Shaeraza, Bittorent, Emule, limewire), sont à bannir, car
on risque de télécharger avec des fichiers infectés. Attention, ne télécharge jamais
de cracks avec les logiciels P2P, car tu risques d'attraper le Bagle (ver), ou le Virut,
virus dangereux.
*Sache que le meilleur anti-virus, c'est ta propre vigilence.
*Fait très attention aussi aux pubs qui proposent des faux logiciels de sécurité,
des faux anti-spyware, et des faux nettoyeurs de registre, qui sont appelés rogues,
ne clique jamais sur les bannières publicitaires, et fait attention aux fausses pages
de scan qui te proposent sans rien installer, de scanner ton PC pour voir s'il
est infecté, en fait, ils te proposent un rogue qui va s'installer sans autorisation
sur ton PC, puis va effectuer de faux balayages, va afficher de fausses alertes
pour te pousser à acheter une version commerciale.
*Ne télécharge aussi jamais de logiciels proposés par EoRezo, car ils sont
néfastes. Ils peuvent modifier la page d'accueil et la base de registre.
*Il est indispensable de faire des sauvegardes régulièrement dans un support
externe, car en cas d'infection, tu auras un double des tes documents importants.
Pour ceux qui ont Firefox, je conseille ce module qui nous prévient si on visite
un site dangereux
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour ceux qui ont Internet Explorer 8, je recommande ce
module qui prévient si on visite un site dangereux
https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Je t'invite à lire ce document suivant:
http://www.malekal.com/fichiers/projetantimalwares/
ProjetAntiMalware-courte.pdf
-
Voilà, c'est fait ... C'est tout ce que je dois faire ?
-
Bonjour
Un dernier petit nettoyage pour ton PC, on va passer C Cleaner pour nettoyer les
fichiers temporaires, les cookies, vider le cache du navigateur, et nettoyer
le registre, Ce logiciel, c'est pour l'optimisation seulement
Télécharge C Cleaner Slim
* Enregistre le sur le Bureau
* Double-clique sur le fichier pour lancer l'installation
* Sur la fenêtre de l'installation langage bien choisir français et OK
* Clique sur suivant
* Lit la licence, et clique sur j'accepte
* Clique sur suivant, sur installer, puis sur fermer
* Double-clique sur l'icône de C Cleaner pour l'ouvrir
* Clique sur option, et puis avancé
* Tu décoches effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 heures
* Clique sur nettoyeur
* Clique sur windows, et dans la colonne avancé
* Coche la première case vieilles données du perfetch que celle-là, ce qui te donnes la case vieilles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-là
* Clique sur analyser
*Clique sur nettoyer et sur la demande de confirmation OK. Tu recommences jusqu'à ce que C Cleaner ne trouve plus rien
* Clique maintenant sur registre et puis sur chercher les erreurs
* Laisse tout coché, et clique sur corriger les erreurs sélectionnées
*Il te demande de sauvegarder OUI
*Tu lui donnes un nom pour pouvoir la retrouver et enregistre
* Clique sur chercher les erreurs sélectionnées et sur la demande de confirmation OK
* Il supprime, et fermer, tu vérifies en relançant chercher les erreurs
*Tu retournes dans options, et tu recoches la case effacer uniquement les fichiers, du dossier temps de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du prefetch
* Tu peux fermer C Cleaner
-
Ok, c'est fait.
-
c'est bien Java est à jour
Ouvre Adobe, clique sur le point d'interrogation, et sur rechercher les mises
à jour, s'il y a une mise à jour disponible, installe la
Ensuite, fait ceci:
* Lance Adobe Reader
* Clique sur Edition --> Préférences --> JavaScript
* Décoche Activer Acrobat JavaScript
* Valide
C'est pour désactiver l'interprétation de Javascript dans Adobe,
car c'est source d'infections, et cela ne sert à rien
-
C'est fait ! Qu'est-ce que je dois faire ensuite ?
-
Tu dois désactiver la restauration système pour supprimer les points de restauration infectés:
* Démarrer, Panneau de configuration, Système, puis sur Protection du système à gauche
* La fenêtre Propriétés système s'ouvre
* Va dans l'onglet Protection du système
* Patiente le temps que Windows cherche
* Décoche les partitions
* Windows demande si on veut désactiver la restauration système
* Clique sur désactiver la restauration système
* Valide en cliquant sur OK
* Redémarre le PC
Tu dois réactiver la restauration système, et tu vas créer un point de restauration propre:
* Démarrer, Panneau de configuration, Système, puis à gauche, dans tâches, sur Protection du système
* Dans la fenêtre Propriètés système, recoche les partitions , puis clique sur Appliquer
* Tu peux créer un point de restauration propre tout de suite en cliquant sur créer
* Une petite fenetre s'ouvre
* Entre la date du point de restauration que tu veux créer
* Clique sur créer, et le point de restauration se crée automatiquement, puis on t'annonce que le point de restauration a été créé, puis clique sur OK
* Redémarre le PC
-
le rapport DelFix :
############ DelFix - Nettoyeur d'outils de désinfection ############
#
# Rapport DelFix v6.1 - Créé le 10/11/2010 à 21:45
# Mis à jour le 06/11/10 à 17h00 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Navigateur : Mozilla Firefox 3.5.15 (fr) [Navigateur par défaut]
# Nom d'utilisateur : Admin Parents - WIN-08PQQ8TVVL2 (Administrateur)
# Exécuté depuis : C:\Utilisateurs\Admin Parents\Downloads\DelFix.exe
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\ZHPExportRegistry-09-11-2010-18-23-59.txt
Supprimé : C:\ZHPExportRegistry-09-11-2010-18-44-35.txt
Supprimé : C:\ZHPExportRegistry-09-11-2010-23-56-23.txt
Supprimé : C:\ZHPExportRegistry-09-11-2010-23-57-15.txt
Supprimé : C:\Utilisateurs\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Utilisateurs\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Utilisateurs\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Utilisateurs\Admin Parents\Downloads\ZHPDiag(2).exe
Supprimé : C:\Utilisateurs\Admin Parents\Downloads\ZHPDiag.exe
Supprimé : C:\Utilisateurs\Admin Parents\Downloads\ZHPFix.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
########## EOF - "C:\DelFixSuppr.txt" - [1673 octets] ########## -
- DelFix - Option Suppression
Télécharge DelFix (d'Xplode) sur ton bureau.
Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
Sélectionne Suppression
Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation. -
Aucun nuisible n'a été détecté.
-
Bonjour
Met à jour Malwarebytes, et refait un scan pour voir -
Oui, ces problèmes ont disparus comme tous les autres, je n'ai plus constaté de problèmes ...
-
-En redémarrant l'ordinateur, j'ai souvent une page bleue signalant des problèmes (en gros, ça ne m'est arrivé que quelques fois.
-Et parfois, quand je suis sur internent, la page bouge de haut en bas sans s'arrêter, s'en suit un bug et mozilla plante
Ces problèmes ont ils disparu ?
On continuera demain -
voilà le rapport :
Rapport de ZHPFix 1.12.3213 par Nicolas Coolman, Update du 27/10/2010
Fichier d'export Registre : C:\ZHPExportRegistry-09-11-2010-23-57-15.txt
Run by Admin Parents at 09/11/2010 23:57:15
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Valeur(s) du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: Modified => Valeur absente
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified => Valeur absente
========== Récapitulatif ==========
2 : Valeur(s) du Registre
End of the scan -
Copie les lignes suivantes en gras ci dessous, c'est à dire
que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
clic droit dessus>copier
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
* Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
tant qu'administrateur)
* Clique sur l'icône représentant la lettre H, cela collera les lignes que tu
as mis en mémoire
* Clique sur OK, sur Tous, puis sur Nettoyer
* Copie/colle la totalité du rapport dans ta prochaine réponse
-
Non, plus de problèmes avec Gomeo.
Le rapport ZHPDiag :
http://www.cijoint.fr/cj201011/cij8LaTVzm.txt
- 1
- 2