Virus kryptik .....

Résolu
Bonjour,

j ai besoin d une petite aide , voila j ai cliqué sur un site ou malheur a moi je me suis pris des virus au debut un certain logiciel je ne me rappel plus trop du nom mais a la fin y avais doctor n arrêtait pas d'apparaitre du coup j ai passé mon ordinateur au peigne fin, j ai utilisé malwarebytes donc il ma trouvé des infections j ai nettoyé et redémarrer l ordinateur le logiciel du doctor envolé.

mais mon antivirus qui est avira n arrete pas de me faire une alerte d un logiciel malveillant TR /Kryptik.ET.1

j ai refais un scan avec avira apres avoir utilisé malwarebytes et il me trouve aucune infection.

merci de m aider a m en debarasser.

25 réponses

Résumé de la discussion

Infection informatique après avoir cliqué sur un site, avec des pop-ups affichant Doctor et une alerte TR/Kryptik.ET.1 signalée par Avira malgré un nettoyage par Malwarebytes et un redémarrage. Plusieurs réponses recommandent des outils de nettoyage complémentaires comme ZHPFix et ZHPDiag, le balayage MBAM et la suppression de barres d’outils (iGraal, Conduit) et de services douteux. Des confirmations existent quant à la réactivité des conseils, y compris des rapports à partager via CiJoint et des étapes spécifiques comme déconnecter, exécuter en administrateur et nettoyer les traces dans les paramètres du navigateur. En outre, des échanges évoquent l’importance de vérifier les composants actifs dans Chrome et d’éliminer les éléments non désirés dans les préférences et les extensions pour prévenir des réinfections.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Re,

    oui, je crois que nous en avons fini.

    De rien pour l'aide, ce fut un plaisir.

    Si tu as encore des soucis, tu réouvres le topic.
    1. bonjour,

      jais étai contaminé par pas mal de virus il y a quelque mois (fonctionnait avec avast pro mais pas top top) du cou jais changé pour comodo internet security pro qui ma bien nettoyé mon pc mais jais ce virus kriptik signalé par comodo mais seulement quand je lance une recherche avec l'antivirus (portable) trend micro houscall??
      http://img15.hostingpics.net/pics/465428Sanstitre.png
      comodo me signal comme mis en quarantaine mais ils ressorte a chaque fois??!! faux positive? spybot ne me signal rein d'anormal , Malwarebytes' Anti-Malware non plus,
      seul l'antivirus comodo (portable) me signal 1virus dans le MBR qui a été effacé est un autre dans le registre que je n'arrive pas a effacé (aucun description exacte de l'enlacement )
      voila mon rapport ZHPDIAG
      https://www.cjoint.com/?0JbvdkA2M1X la commande ZHPscan me signal seulement ce Dealio https://www.cjoint.com/?0JbvigpaBIq mais ce Dealio date de peux donc a écarté du virus kryptik qui mais signalé depuis plusieurs mois,
      je n'est pas ce QBYCVkPBfe.exe dans le gestionnaire des tâches est mon pc fonctionne bien mais depuis que ma soeur c'est fait piraté c'est numéro de carte bleu sur mon pc :/ une grande parano c'est installé est j aimerait votre avis pour pouvoir ré-effectué mais achat en ligne en toute sécurité.
      en vous remercient
  2. voila tout est fait

    je pense que nous avons fini n est ce pas ?

    en tout cas un grand merci pour ton aide !
    1. Contributeur sécurité
      Re,

      à part les préférences de Chrome, il reste à supprimer les outils de désinfection devenus inutiles.

      Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

      Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
      puis sélectionne 'Exécuter en tant qu'administrateur'.

      Clique sur le A rouge (Nettoyeur de Tools).

      Clique sur Nettoyer.

      Fais redémarrer l'ordi pour terminer le nettoyage.
      1. je n ai plus de trace de downloads et igral

        voici le "vraie" rapport MBRCheck

        MBRCheck, version 1.2.3
        (c) 2010, AD

        Command-line:
        Windows Version: Windows 7 Home Premium Edition
        Windows Information: (build 7600), 64-bit
        Base Board Manufacturer: Acer
        BIOS Manufacturer: Phoenix Technologies LTD
        System Manufacturer: Acer
        System Product Name: Aspire 5740
        Logical Drives Mask: 0x0000000c

        Kernel Drivers (total 192):
        0x0305B000 \SystemRoot\system32\ntoskrnl.exe
        0x03012000 \SystemRoot\system32\hal.dll
        0x00B99000 \SystemRoot\system32\kdcom.dll
        0x00CFE000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
        0x00D42000 \SystemRoot\system32\PSHED.dll
        0x00D56000 \SystemRoot\system32\CLFS.SYS
        0x00C00000 \SystemRoot\system32\CI.dll
        0x00E60000 \SystemRoot\system32\drivers\Wdf01000.sys
        0x00F04000 \SystemRoot\system32\drivers\WDFLDR.SYS
        0x00F13000 \SystemRoot\system32\DRIVERS\ACPI.sys
        0x00F6A000 \SystemRoot\system32\DRIVERS\WMILIB.SYS
        0x00F73000 \SystemRoot\system32\DRIVERS\msisadrv.sys
        0x00F7D000 \SystemRoot\system32\DRIVERS\pci.sys
        0x00FB0000 \SystemRoot\system32\DRIVERS\vdrvroot.sys
        0x00FBD000 \SystemRoot\System32\drivers\partmgr.sys
        0x00FD2000 \SystemRoot\system32\DRIVERS\compbatt.sys
        0x00FDB000 \SystemRoot\system32\DRIVERS\BATTC.SYS
        0x00FE7000 \SystemRoot\system32\DRIVERS\volmgr.sys
        0x00E00000 \SystemRoot\System32\drivers\volmgrx.sys
        0x00CC0000 \SystemRoot\System32\drivers\mountmgr.sys
        0x01038000 \SystemRoot\system32\DRIVERS\iaStor.sys
        0x01154000 \SystemRoot\system32\DRIVERS\atapi.sys
        0x0115D000 \SystemRoot\system32\DRIVERS\ataport.SYS
        0x01187000 \SystemRoot\system32\DRIVERS\amdxata.sys
        0x01192000 \SystemRoot\system32\drivers\fltmgr.sys
        0x011DE000 \SystemRoot\system32\drivers\fileinfo.sys
        0x01222000 \SystemRoot\System32\Drivers\Ntfs.sys
        0x01423000 \SystemRoot\System32\Drivers\msrpc.sys
        0x01481000 \SystemRoot\System32\Drivers\ksecdd.sys
        0x0149B000 \SystemRoot\System32\Drivers\cng.sys
        0x0150E000 \SystemRoot\System32\drivers\pcw.sys
        0x0151F000 \SystemRoot\System32\Drivers\Fs_Rec.sys
        0x0169F000 \SystemRoot\system32\drivers\ndis.sys
        0x01791000 \SystemRoot\system32\drivers\NETIO.SYS
        0x01600000 \SystemRoot\System32\Drivers\ksecpkg.sys
        0x0162B000 \SystemRoot\system32\DRIVERS\volsnap.sys
        0x01677000 \SystemRoot\System32\Drivers\spldr.sys
        0x01529000 \SystemRoot\System32\drivers\rdyboost.sys
        0x0167F000 \SystemRoot\System32\Drivers\mup.sys
        0x01691000 \SystemRoot\System32\drivers\hwpolicy.sys
        0x01563000 \SystemRoot\System32\DRIVERS\fvevol.sys
        0x0159D000 \SystemRoot\system32\DRIVERS\disk.sys
        0x015B3000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
        0x02B8E000 \SystemRoot\system32\DRIVERS\cdrom.sys
        0x02BB8000 \SystemRoot\system32\DRIVERS\mwlPSDFilter.sys
        0x02BC1000 \SystemRoot\System32\Drivers\Null.SYS
        0x02BCA000 \SystemRoot\System32\Drivers\Beep.SYS
        0x02BD1000 \SystemRoot\System32\drivers\vga.sys
        0x02A00000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
        0x02A25000 \SystemRoot\System32\drivers\watchdog.sys
        0x02A35000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
        0x02A3E000 \SystemRoot\system32\drivers\rdpencdd.sys
        0x02A47000 \SystemRoot\system32\drivers\rdprefmp.sys
        0x02A50000 \SystemRoot\System32\Drivers\Msfs.SYS
        0x02BDF000 \SystemRoot\System32\Drivers\Npfs.SYS
        0x03C02000 \SystemRoot\System32\drivers\tcpip.sys
        0x00DB4000 \SystemRoot\System32\drivers\fwpkclnt.sys
        0x01400000 \SystemRoot\system32\DRIVERS\tdx.sys
        0x02BF0000 \SystemRoot\system32\DRIVERS\TDI.SYS
        0x03E06000 \SystemRoot\system32\drivers\afd.sys
        0x03E90000 \SystemRoot\System32\DRIVERS\netbt.sys
        0x03ED5000 \SystemRoot\system32\DRIVERS\wfplwf.sys
        0x03EDE000 \SystemRoot\system32\DRIVERS\pacer.sys
        0x03F04000 \SystemRoot\system32\DRIVERS\vwififlt.sys
        0x03F1A000 \SystemRoot\system32\DRIVERS\netbios.sys
        0x03F29000 \SystemRoot\system32\DRIVERS\wanarp.sys
        0x03F44000 \SystemRoot\system32\DRIVERS\termdd.sys
        0x03F58000 \SystemRoot\system32\DRIVERS\rdbss.sys
        0x03FA9000 \SystemRoot\system32\drivers\nsiproxy.sys
        0x03FB5000 \SystemRoot\system32\DRIVERS\mwlPSDVDisk.sys
        0x03FC8000 \SystemRoot\system32\DRIVERS\mwlPSDNServ.sys
        0x03FD0000 \SystemRoot\system32\DRIVERS\mssmbios.sys
        0x03FDB000 \SystemRoot\System32\drivers\discache.sys
        0x013C5000 \SystemRoot\System32\Drivers\dfsc.sys
        0x03FEA000 \SystemRoot\system32\DRIVERS\blbdrive.sys
        0x01200000 \SystemRoot\system32\DRIVERS\avipbb.sys
        0x01000000 \SystemRoot\system32\DRIVERS\tunnel.sys
        0x04684000 \SystemRoot\system32\DRIVERS\atikmdag.sys
        0x04CBB000 \SystemRoot\System32\drivers\dxgkrnl.sys
        0x04DAF000 \SystemRoot\System32\drivers\dxgmms1.sys
        0x04600000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
        0x04624000 \SystemRoot\system32\DRIVERS\HECIx64.sys
        0x04635000 \SystemRoot\system32\DRIVERS\usbehci.sys
        0x04081000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
        0x040D7000 \SystemRoot\system32\DRIVERS\k57nd60a.sys
        0x04218000 \SystemRoot\system32\DRIVERS\athrx.sys
        0x04397000 \SystemRoot\system32\DRIVERS\vwifibus.sys
        0x043A4000 \SystemRoot\system32\DRIVERS\CmBatt.sys
        0x043A9000 \SystemRoot\system32\DRIVERS\i8042prt.sys
        0x043C7000 \SystemRoot\SysWOW64\Drivers\DKbFltr.sys
        0x043D3000 \SystemRoot\system32\DRIVERS\kbdclass.sys
        0x04128000 \SystemRoot\system32\DRIVERS\SynTP.sys
        0x043E2000 \SystemRoot\system32\DRIVERS\USBD.SYS
        0x043E4000 \SystemRoot\system32\DRIVERS\mouclass.sys
        0x043F3000 \??\C:\Windows\system32\drivers\UBHelper.sys
        0x04200000 \??\C:\Windows\system32\drivers\NTIDrvr.sys
        0x04175000 \SystemRoot\system32\DRIVERS\intelppm.sys
        0x04208000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
        0x0418B000 \SystemRoot\system32\DRIVERS\CompositeBus.sys
        0x0419B000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
        0x041B1000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
        0x041D5000 \SystemRoot\system32\DRIVERS\ndistapi.sys
        0x04000000 \SystemRoot\system32\DRIVERS\ndiswan.sys
        0x0402F000 \SystemRoot\system32\DRIVERS\raspppoe.sys
        0x0404A000 \SystemRoot\system32\DRIVERS\raspptp.sys
        0x041E1000 \SystemRoot\system32\DRIVERS\rassstp.sys
        0x04211000 \SystemRoot\system32\DRIVERS\swenum.sys
        0x04E27000 \SystemRoot\system32\DRIVERS\ks.sys
        0x04E6A000 \SystemRoot\system32\DRIVERS\umbus.sys
        0x04E7C000 \SystemRoot\system32\DRIVERS\usbhub.sys
        0x04ED6000 \SystemRoot\System32\Drivers\NDProxy.SYS
        0x04EEB000 \SystemRoot\system32\drivers\HdAudio.sys
        0x04F47000 \SystemRoot\system32\drivers\portcls.sys
        0x04F84000 \SystemRoot\system32\drivers\drmk.sys
        0x04FA6000 \SystemRoot\system32\drivers\ksthunk.sys
        0x05611000 \SystemRoot\system32\drivers\RTKVHD64.sys
        0x0587F000 \SystemRoot\system32\DRIVERS\agrsm64.sys
        0x059B0000 \SystemRoot\system32\drivers\modem.sys
        0x00040000 \SystemRoot\System32\win32k.sys
        0x059BF000 \SystemRoot\System32\drivers\Dxapi.sys
        0x059CB000 \SystemRoot\System32\Drivers\crashdmp.sys
        0x02A5B000 \SystemRoot\System32\Drivers\dump_iaStor.sys
        0x059D9000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
        0x059EC000 \SystemRoot\system32\DRIVERS\monitor.sys
        0x00540000 \SystemRoot\System32\TSDDD.dll
        0x007A0000 \SystemRoot\System32\cdd.dll
        0x05800000 \SystemRoot\system32\DRIVERS\usbccgp.sys
        0x0581D000 \SystemRoot\system32\drivers\usbaudio.sys
        0x05838000 \SystemRoot\system32\DRIVERS\hidusb.sys
        0x05846000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
        0x0585F000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
        0x04FAC000 \SystemRoot\System32\Drivers\usbvideo.sys
        0x04FDA000 \SystemRoot\system32\drivers\luafv.sys
        0x04E00000 \SystemRoot\system32\DRIVERS\avgntflt.sys
        0x04646000 \SystemRoot\system32\drivers\WudfPf.sys
        0x05868000 \SystemRoot\system32\DRIVERS\lltdio.sys
        0x03853000 \SystemRoot\system32\DRIVERS\nwifi.sys
        0x038A6000 \SystemRoot\system32\DRIVERS\ndisuio.sys
        0x038B9000 \SystemRoot\system32\DRIVERS\rspndr.sys
        0x038D1000 \SystemRoot\system32\DRIVERS\vwifimp.sys
        0x038DB000 \SystemRoot\system32\drivers\HTTP.sys
        0x039A3000 \SystemRoot\system32\DRIVERS\bowser.sys
        0x039C1000 \SystemRoot\System32\drivers\mpsdrv.sys
        0x03800000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
        0x05AB2000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
        0x05B00000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
        0x05B23000 \SystemRoot\system32\drivers\peauth.sys
        0x05BC9000 \SystemRoot\System32\Drivers\secdrv.SYS
        0x05A00000 \SystemRoot\System32\DRIVERS\srvnet.sys
        0x05A2D000 \SystemRoot\System32\drivers\tcpipreg.sys
        0x05A3F000 \SystemRoot\System32\DRIVERS\srv2.sys
        0x070B5000 \SystemRoot\System32\DRIVERS\srv.sys
        0x77A80000 \Windows\System32\ntdll.dll
        0x48200000 \Windows\System32\smss.exe
        0xFFDA0000 \Windows\System32\apisetschema.dll
        0xFF650000 \Windows\System32\autochk.exe
        0xFFD40000 \Windows\System32\ws2_32.dll
        0xFFC60000 \Windows\System32\oleaut32.dll
        0xFFB30000 \Windows\System32\wininet.dll
        0xFF920000 \Windows\System32\ole32.dll
        0xFF7F0000 \Windows\System32\rpcrt4.dll
        0xFF670000 \Windows\System32\urlmon.dll
        0x77C50000 \Windows\System32\normaliz.dll
        0xFF660000 \Windows\System32\nsi.dll
        0xFF5C0000 \Windows\System32\clbcatq.dll
        0xFF4F0000 \Windows\System32\usp10.dll
        0xFF410000 \Windows\System32\advapi32.dll
        0xFF390000 \Windows\System32\shlwapi.dll
        0xFF370000 \Windows\System32\imagehlp.dll
        0xFF190000 \Windows\System32\setupapi.dll
        0xFF160000 \Windows\System32\imm32.dll
        0xFEF00000 \Windows\System32\iertutil.dll
        0xFEDF0000 \Windows\System32\msctf.dll
        0xFE060000 \Windows\System32\shell32.dll
        0x77C40000 \Windows\System32\psapi.dll
        0xFE050000 \Windows\System32\lpk.dll
        0xFDFB0000 \Windows\System32\comdlg32.dll
        0x77960000 \Windows\System32\kernel32.dll
        0x77860000 \Windows\System32\user32.dll
        0xFDF30000 \Windows\System32\difxapi.dll
        0xFDE90000 \Windows\System32\msvcrt.dll
        0xFDE20000 \Windows\System32\gdi32.dll
        0xFDDD0000 \Windows\System32\Wldap32.dll
        0xFDDB0000 \Windows\System32\sechost.dll
        0xFDD70000 \Windows\System32\cfgmgr32.dll
        0xFDD30000 \Windows\System32\wintrust.dll
        0xFDCC0000 \Windows\System32\KernelBase.dll
        0xFDC20000 \Windows\System32\comctl32.dll
        0xFDC00000 \Windows\System32\devobj.dll
        0xFDA90000 \Windows\System32\crypt32.dll
        0xFDA80000 \Windows\System32\msasn1.dll
        0x76BC0000 \Windows\SysWOW64\normaliz.dll

        Processes (total 78):
        0 System Idle Process
        4 System
        324 C:\Windows\System32\smss.exe
        468 csrss.exe
        532 C:\Windows\System32\wininit.exe
        556 csrss.exe
        592 C:\Windows\System32\services.exe
        616 C:\Windows\System32\lsass.exe
        624 C:\Windows\System32\lsm.exe
        736 C:\Windows\System32\winlogon.exe
        772 C:\Windows\System32\svchost.exe
        888 C:\Windows\System32\svchost.exe
        992 C:\Windows\System32\svchost.exe
        116 C:\Windows\System32\svchost.exe
        340 C:\Windows\System32\svchost.exe
        360 C:\Windows\System32\svchost.exe
        1124 C:\Windows\System32\svchost.exe
        1332 C:\Windows\System32\spoolsv.exe
        1400 C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
        1416 C:\Windows\System32\dwm.exe
        1424 C:\Windows\System32\taskhost.exe
        1488 C:\Windows\System32\svchost.exe
        1516 C:\Windows\explorer.exe
        1632 C:\Program Files\LSI SoftModem\agr64svc.exe
        1656 C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
        1824 C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
        1848 C:\PROGRA~2\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        1860 C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
        1880 C:\Program Files (x86)\Acer\Registration\GregHSRW.exe
        1932 C:\Windows\System32\conhost.exe
        1060 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
        1224 C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\MWLService.exe
        1668 C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe
        904 C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
        2068 C:\Windows\System32\svchost.exe
        2120 C:\Program Files\Acer\Acer Updater\UpdaterService.exe
        2144 C:\Windows\System32\svchost.exe
        2168 C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTmon.exe
        2260 C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe
        2268 C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
        2276 C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe
        2384 C:\Windows\PLFSetI.exe
        2448 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        2492 C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe
        2536 C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
        2548 C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
        2728 C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        2872 C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
        3004 C:\Program Files (x86)\Software Informer\softinfo.exe
        2820 C:\Program Files (x86)\SuperCopier2\SuperCopier2.exe
        3020 C:\Windows\System32\wbem\unsecapp.exe
        3016 WmiPrvSE.exe
        3112 C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
        3220 C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe
        3248 C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe
        3316 C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe
        3604 C:\Windows\System32\SearchIndexer.exe
        3908 C:\Windows\System32\svchost.exe
        4060 C:\Program Files (x86)\Launch Manager\LManager.exe
        4068 C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
        3104 C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe
        2860 C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
        3592 C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
        3816 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
        4252 C:\Windows\System32\svchost.exe
        4448 C:\Program Files\Windows Media Player\wmpnetwk.exe
        4912 C:\Program Files (x86)\Mozilla Firefox\firefox.exe
        4396 C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
        4312 C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
        3200 C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
        1440 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
        4460 C:\Windows\System32\svchost.exe
        3660 C:\Windows\System32\UI0Detect.exe
        3792 C:\Windows\System32\audiodg.exe
        2308 dllhost.exe
        2960 dllhost.exe
        2156 C:\Program Files (x86)\ZHPDiag\mbrcheck.exe
        1748 C:\Windows\System32\conhost.exe

        \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000003'32d00000 (NTFS)

        PhysicalDrive0 Model Number: HitachiHTS545050B9A300, Rev: PB4OC60F

        Size Device Name MBR Status
        --------------------------------------------
        465 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
        SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979

        Done!
        1. Contributeur sécurité
          Bonsoir,

          je parle bien de Google Chrome.

          Regarde dans les favoris si tu y trouves Downloads et iGraal.

          Tu as donné le rapport de MBAM, pas de MBRCheck.
          1. bonsoir

            voici ci dessous le rapport de MBRChek

            par contre je ne sais comment desactivé ces 2 préférences,

            en ce qui concerne chrome je pense que c est google chrome (que j utilise tres peu)

            Malwarebytes' Anti-Malware 1.46
            www.malwarebytes.org

            Version de la base de données: 5214

            Windows 6.1.7600
            Internet Explorer 8.0.7600.16385

            03/12/2010 21:56:41
            mbam-log-2010-12-03 (21-56-41).txt

            Type d'examen: Examen complet (C:\|D:\|)
            Elément(s) analysé(s): 259076
            Temps écoulé: 41 minute(s), 1 seconde(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 0

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            (Aucun élément nuisible détecté)

            merci
            1. Contributeur sécurité
              Bonsoir,

              pas très grave.

              Pour l'essentiel, ZHPFix a fait son travail. Il reste 2 lignes :

              G2 - GCE: Preference [User Data\Default] [jfchnphgogjhineanplmfkofljiagjfb] Downloads v.1 (Activé)
              G2 - GCE: Preference [User Data\Default] [kmhkepipobnjllejbafajoemahjejdcm] iGraal v.1.3 (Activé)

              Je ne connais pas Chrome. Sais tu désactiver ces 2 préférences ?

              ===

              Je voudrais aussi que tu lances par clic droit et Exécuter en tant qu'administrateur MBRCheck sur ton Bureau.

              Poste moi le rapport (pas besoin de le mettre dans un lien Cijoint, copie directement dans ta réponse).
              1. bonsoir

                je me suis encore trompée j ai fais tes manipulations mais j ai une fois de plus fermer la fenetre

                du coup je t envoie le rapport ZhpDiag que j ai refais
                merci

                http://www.cijoint.fr/cjlink.php?file=cj201012/cijJU39SzX.txt
                1. Contributeur sécurité
                  Re,

                  la mise à jour de java s'est faite.

                  Pour enlever le superflu, fais ceci :

                  Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

                  Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

                  Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
                  puis sélectionne 'Exécuter en tant qu'administrateur'.

                  Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

                  Copie ces lignes dans la fenêtre :

                  M2 - MFEP: prefs.js [acer - 2pevvgfx.default\{364d4e0c-543f-4b85-abe3-19551139da4f}] [] Softonic France Toolbar v2.7.2.0 (.Conduit Ltd..)
                  M2 - MFEP: prefs.js [acer - 2pevvgfx.default\{e411bb40-b04c-11d8-92e7-00d09e0179f2}] [igraal] iGraal v1.1 (.iGraal.)
                  G2 - GCE: Preference [User Data\Default] [jfchnphgogjhineanplmfkofljiagjfb] Downloads v.1 (Activé)
                  G2 - GCE: Preference [User Data\Default] [kmhkepipobnjllejbafajoemahjejdcm] iGraal v.1.3 (Activé)
                  O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} Clé orpheline
                  O2 - BHO: iGraalBHO - {CF3C5900-BEC0-470E-AEE8-CE277C60667C} . (.iGraal - iGraal Library for Internet Explorer.) -- C:\Program Files (x86)\iGraal\BHO.dll
                  O3 - Toolbar: iGraal Toolbar - {D01B1F7D-9D7F-46C3-8DB9-5A55819E2A7F} . (.iGraal - iGraal Toolbar for Internet Explorer.) -- C:\Program Files (x86)\iGraal\Toolbar.dll
                  O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (.not file.)  
                  O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (.not file.)
                  O9 - Extra button: iGraal - {32893F3D-2B10-4B09-BA6A-8F20E7D33925} . (.iGraal - iGraal Toolbar Button for Internet explorer.) -- C:\Program Files (x86)\iGraal\Button.dll
                  O23 - Service:  (AMD External Events Utility) - Clé orpheline
                  [HKCU\Software\AppDataLow\Software\Conduit]
                  [HKCU\Software\AppDataLow\Software\iGraal]
                  [HKCU\Software\Conduit]
                  [HKLM\Software\iGraal]
                  O43 - CFD: 25/08/2010 - 23:24:06 ----D- C:\Program Files (x86)\Conduit
                  O43 - CFD: 05/05/2010 - 21:56:28 ----D- C:\Program Files (x86)\iGraal


                  Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                  Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

                  Clique sur "Tous" puis sur "Nettoyer".

                  Laisse l'outil travailler.

                  Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

                  Le rapport d'exécution va apparaître dans la fenêtre.

                  Copie le dans ta réponse.
                  1. voici le liens

                    http://www.cijoint.fr/cjlink.php?file=cj201011/cijShpzSXH.txt
                    1. Contributeur sécurité
                      Re,

                      on va faire simple.

                      Fais redémarrer l'ordi, refais tourner ZHPDiag et poste le nouveau rapport dans un lien Cijoint.
                      1. je viens d effectuer la mise a jour mais le journal ne s affiche pas il me dise :
                        impossible de trouver le fichier java.log
                        voulez vous en creer un !
                        1. Contributeur sécurité
                          Bonjour,

                          pour ta console java :

                          Télécharge JavaRa.zip de Paul McLain et Fred de Vries.

                          http://raproducts.org/click/click.php?id=1

                          * Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
                          * Double-clique sur le répertoire JavaRa.
                          * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
                          * Choisis Français puis clique sur Select.
                          * Clique sur Recherche de mises à jour.
                          * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
                          * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
                          * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
                          * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
                          * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
                          * Ferme l'application.

                          Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
                          1. bonsoir,

                            merci encore a toi pour ton aide

                            alors en ce qui concerne la console java , la je suis un peu perdu je ne sais pas c est quoi .
                            en ce qui concerne igraal et dowloads non je n y tiens pas forcement

                            et la toolbar softonic non plus je n y tiens pas on peut tout effacer
                            1. Contributeur sécurité
                              Bonjour,

                              mets à jour ta console java (c'est une grosse faille de sécurité).

                              ===

                              Je repose ma question sur iGraal et à Downloads : tu y tiens ?

                              ===

                              Tu tiens aussi à ta toolbar Softonic ?
                              1. merci beaucoup voici l adresse du lien

                                http://www.cijoint.fr/cjlink.php?file=cj201011/cij4HXX9DT.txt

                                a demain bonne nuit
                                1. Contributeur sécurité
                                  Re,

                                  je vérifie toujours.

                                  A défaut du rapport de ZHPFix, relance ZHPDiag et poste le nouveau rapport dans un lien Cijoint.

                                  Je verrai ça demain.
                                  1. un grand merci je n ai plus d alerte qui apparait sans cesse, je suis désolée je n ai pas le rapport je n ai pas eu la fenetre ou je ne l ai pas vu et j ai redemarer je pense un peu trop tot, mais en le rallumant je n ai plus l alerte d avira.

                                    c est un soulagement un grand merci.
                                    j ai pris note de votre adresse web.
                                    un grand merci a ce que vous faites sur ces forums
                                    1. Contributeur sécurité
                                      Re,

                                      c'était bien ça.

                                      ===

                                      tu tiens à iGraal et à Downloads ?

                                      ===
                                      Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

                                      Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
                                      puis sélectionne 'Exécuter en tant qu'administrateur'.

                                      Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

                                      Copie ces lignes dans la fenêtre

                                      [HKCU\Software\ImInstaller]
                                      [HKCU\Software\OfferBox]
                                      [HKLM\Software\ImInstaller]
                                      [MD5.BD15FDB80CBED78D73E0479522ABC99D] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\acer\AppData\Local\Temp\5F80.tmp.exe.manifest   [428]
                                      [MD5.BD15FDB80CBED78D73E0479522ABC99D] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\acer\AppData\Local\Temp\5F81.tmp.exe.manifest   [428]
                                      [MD5.42B4AA61B4765F2B328373CB2F4BF8F5] [SPRF] (.Pas de propriétaire - Easy App Module.) -- C:\Users\acer\AppData\Local\Temp\iwmthdsh.exe   [408643]
                                      [MD5.F056D44D12501B8A4D5BB1F0E0484186] [SPRF] (.Secure Digital Services - FreeCompressor.) -- C:\Users\acer\AppData\Local\Temp\jtAY8IeP.exe.part   [1048080]
                                      [MD5.567F2C10F4DA014AD84D1877B2D9FA18] [SPRF] (.Microsoft Corporation - Microsoft Security Essentials User Interface.) -- C:\Users\acer\AppData\Local\Temp\QBYCVkPBfe.exe   [450048]


                                      Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                                      Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

                                      Clique sur "Tous" puis sur "Nettoyer".

                                      Laisse l'outil travailler.

                                      Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

                                      Le rapport d'exécution va apparaître dans la fenêtre.

                                      Copie le dans ta réponse.

                                      ===

                                      Fais redémarrer l'ordi.

                                      Toujours des alertes ?

                                      1. je n ai pas trouvée ZHPDiag.txt.

                                        alors j ai un rapport en esperant que c est bien ca, voici le lien

                                        http://www.cijoint.fr/cjlink.php?file=cj201011/cijzcTTkQA.txt
                                        • 1
                                        • 2