Internet agressif

Résolu
Bonjour,
je suis depuis quelques temps exposé à des ouvertures intempestives de sites commerciaux de toutes sortes, assurances,la redoute ,des voitures, ces pages qui s'ouvrent occultent la page d'accueil, de ce fait quand je m'en débarrasse je suis obligé de repartir a zero dans ma recherche.
quelqu'un connaît-il ce probleme et surtout le remede si oui merci
je suis sous vista

28 réponses

Résumé de la discussion

Problème central : des ouvertures intempestives de pages commerciales s'affichent sur Windows Vista et Internet Explorer 8, occultant la page d'accueil et complexifiant la poursuite des recherches. Plusieurs méthodes de désinfection ont été proposées, mêlant des outils comme Malwarebytes, ZHPDiag et DelFix, avec des étapes d'analyse, de suppression et de redémarrage pour neutraliser les infections et indésirables. Des rapports détaillés et des liens vers des scans, notamment via des fichiers CJLink et les résultats de ZHPDiag ou USBFix, sont utilisés pour évaluer l'état du système et guider le nettoyage. En cas de persistance, des procédures complémentaires comme la purge de la restauration système ou la suppression des outils installés sont évoquées pour prévenir une réinfection.

Bobot (l’IA à votre service)
  1. bonsoir
    il me reste donc a te dire un grand merci pour l'aide que tu m'as apporte pour la patience dont tu as fais preuve ,j'imagine que ce ne doit pas toujours etre rose quand ton correspondant coince comme moi par ignorance tu as donc droit a toute ma consideration .
    je te souhaite a toi et toute ta famille d'heureuses fêtes de fin d'année et touts mes voeux pour l'an prochain
    merci encore aussi pour tous ces bons conseils
    bonne continuation loulou
    0
    1. Contributeur sécurité
      Bonsoir,

      De rien pour l'aide, c'est avec plaisir.

      Les tools ne sont pas faciles à utiliser de façon adéquate. Le principal est que tu aies persévéré afin d'arriver au bout :-)

      Merci pour tes souhaits.
      Excellentes fêtes de fin d'année à toi et tes proches et très heureuse année 2011.

      Bonne continuation à toi aussi.

      Je passe le poste en" résolu" mais en cas de besoin tu reviens quand tu veux.

      Hubert
      0
  2. Contributeur sécurité
    * Parfait DelFix a fait le ménage.

    * Si ce n'est fait relance Delfix et sélectionne désinstallation.

    *Tu peux à présent purger la restauration système en la désactivant et ensuite en la réactivant comme indiqué ici : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

    *Pour terminer, voici quelques conseils pour mieux protéger ton ordi des malwares : (en fonction de tes rapports, tu n'est pas concerné par les 2 premiers point mais je les ai laissés pour info).

    1/ Les téléchargements en P2P sont vecteurs d'infections.

    2/ L'utilisation de programmes "crackés" est à proscrire pour les mêmes raisons.

    3/ Il faut prendre tout son temps lorsqu'on est invité à cliquer sur un lien, on n'a rien à gagner en voulant concurrencer Lucky-Lucke.

    4/ Aucune protection n'est infaillible, l' antivirus le plus efficace est situé entre la chaise et le clavier.

    5/ A faire à chaque installation d'un logiciel ou d'un fichier sur le pc : mise à jour MalwareBytes et analyse du logiciel ou du fichier avec MalwareBytes (Clic droit sur le dossier) et même analyse avec ton antivirus.

    6/ Une fois par semaine une analyse complète avec ton antivirus, idem avec Malwarebytes et CCleaner (nettoyeur et registre). Si tu surfes beaucoup, je te conseille de faire le nettoyage avec CCleaner journellement. (Pas le registre).

    * Autres conseils : vérifier régulièrement que l'on utilise la dernière version de certains logiciels car les anciennes contiennent des failles de sécurité, voici une liste non exhaustive de ces logiciels :

    Windows (windows update)
    Internet explorer
    Firefox
    CCleaner
    Java : https://www.java.com/fr/download/uninstalltool.jsp
    Adobe (Acrobat) Reader : https://get2.adobe.com/reader/otherversions/

    * Je t'ai communiqué les liens pour télécharger Java et Adobe car dans la mesure du possible, il faut toujours télécharger des logiciels sur le site de l'éditeur.

    * Un petit logiciel sympa à installer : https://filehippo.com/windows/tuning-utilities/
    En l'exécutant il te dira quels sont les versions plus récentes de certains logiciels installés sur ton pc (n'installe pas les version "Bêta" qui sont des versions test)

    * Tu peux aussi vérifier si tes logiciels sont à jour ici : https://www.flexera.com/products/operations/software-vulnerability-management.html

    * Un logiciel très intéressant
    https://www.commentcamarche.net/telecharger/securite/20949-spywareblaster/ (ce petit logiciel, qui fonctionne en arrière-plan, bloque entre-autres l'installation d'actives X nuisibles)

    Tutoriel : http://consultaide.e-monsite.com/rubrique,spywareblaster-tuto-complet,262879.html

    * Un autre logiciel qui signale les sites web considérés comme dangereux : WOT
    Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

    Pour Internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

    * Si tu as un peu de temps à consacrer pour une meilleure sécurité de ton PC, tu trouveras en cliquant sur le lien suivant une documentation bien plus complète : https://forums.commentcamarche.net/forum/affich-19636299-unimdmat32-exe?page=2#40

    * Bon surf et à ta disposition en cas de questions éventuelles.
    0
    1. bonsoir
      heureusement qu'on arrive au bout je commence a peer les plombs
      j'ai telechargé delfix ,l'icone etait sur le bureau mais windows ne le trouvait pas je n'ai pas compté les tentatives ,en fait norton bloquait j'ai du le desactiver pour avancer alors voilà
      a+

      ########## DelFix - Nettoyeur d'outils de désinfection ##########
      #
      # DelFix v6.7 - Rapport créé le 15/12/2010 à 17:55
      # Mis à jour le 28/11/10 à 13h30 par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
      # Nom d'utilisateur : Louisette - PC-DE-LOUISETTE (Administrateur)
      # Exécuté depuis : C:\Users\Louisette\Desktop\DelFix.exe
      # Option [Suppression]

      ~~~~~~ Dossier(s) ~~~~~~

      Supprimé : C:\USBFix
      Supprimé : C:\Program Files\Ad-Remover
      Supprimé : C:\Program Files\ZHPDiag
      Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

      ~~~~~~ Fichier(s) ~~~~~~

      Supprimé : C:\UsbFix.txt
      Supprimé : C:\UsbFix_Upload_Me_PC-DE-LOUISETTE.zip
      Supprimé : C:\ZHPExportRegistry-15-12-2010-12-50-47.txt
      Supprimé : C:\Users\Louisette\Desktop\UsbFix.exe
      Supprimé : C:\Users\Louisette\Desktop\AD-R.lnk
      Supprimé : C:\Users\Louisette\Desktop\ZHPDiag.exe
      Supprimé : C:\Users\Louisette\Desktop\ZHPDiag.Txt
      Supprimé : C:\Users\Louisette\Desktop\ZHPFixReport.txt
      Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
      Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
      Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

      ~~~~~~ Registre ~~~~~~

      Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

      ~~~~~~ Autre ~~~~~~

      ########## EOF - "C:\DelFixSuppr.txt" - [1565 octets] ##########
      0
      1. Rapport de ZHPFix 6.12.3226 par Nicolas Coolman, Update du 06/12/2010
        Fichier d'export Registre :
        Run by Louisette at 15/12/2010 12:50:47
        Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
        Contact : nicolascoolman@yahoo.fr

        ========== Elément(s) de donnée du Registre ==========
        [HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified => Donnée supprimée avec succès

        ========== Récapitulatif ==========
        1 : Elément(s) de donnée du Registre

        je te l'avais envoyé, a la suite de quoi tu m'as demandé :
        redemarre l'ordi et refais un zhp diag pour m'assurer que l'infection n'est pas revenue .
        norton me signale une infection au telechargement de delfix
        j'attends ton avis
        0
        1. Contributeur sécurité
          Je pense que tu mélanges un peu tout.

          Le ZHPFix tu me l'avais déjà posté et le ZHPDiag de contrôle tu me l'as posté 2 fois.

          Tu peux lancer DelFix sans problème, il est détecté à tort comme infection. Je pense d'ailleurs qu'il n'y a que Norton qui réagit de la sorte.

          J'attends donc le rapport DelFix.
          0
      2. bonjour
        decidément je ne joue pas de chance
        par 2 fois internet c'est interrompu au moment de poster le rapport
        mais voilà
        a+
        http://www.cijoint.fr/cjlink.php?file=cj201012/cijt9zk3SX.txt
        0
        1. Contributeur sécurité
          Tu t'es trompé, tu m'as posté un lien vers ZHPDiag alors que c'est le rapport DelFix que j'attends.

          Tu peux d'ailleurs le copier/coller ici
          0
      3. Contributeur sécurité
        OK,

        C'est bien corrigé!

        Si tout baigne pour toi : nous allons supprimer les outils qui ont servi à la désinfection et qui sont à présent inutiles :

        * Télécharge DelFix (d'Xplode) sur ton bureau.

        Lance le puis sélectionne Suppression

        Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

        Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

        Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

        * Ensuite, je te communiquerais les instructions pour purger la restauration système qui est une source de réinfection.
        0
        1. bonjour
          dernier (j'espère) rapport ZHPDiag

          http://www.cijoint.fr/cjlink.php?file=cj201012/cijt9zk3SX.txt
          0
          1. Contributeur sécurité
            Bonjour,

            Tu n'as pas à t'excuser, je pense que l'explication ne correspondait pas tout à fait à la bonne manière de procéder.

            Je viens d'ailleurs de changer mon canned speech en conséquence. Note j'avais déjà rencontré un problème similaire avec la 1ère version que je t'ai communiquée mais ça c'était arrangé avec la 2e.

            A présent, je souhaiterais que tu redémarres le pc et que ensuite tu relances ZHPDiag afin que je m'assure que cette infection n'est pas revenue.

            Tu connais à présent la procédure, communique moi le lien vers ce dernier (j'espère) rapport.

            Nous devrions ensuite pouvoir passer au nettoyage des outils.

            EDIT : j'ai oublié de te répondre pour les 3 lignes 051.
            Tu peux les supprimer mais ça n'est pas indispensable.
            Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
            (Proverbe chinois)
            0
            1. bonjour
              désolé de t'avoir fait perdre bêtement du temps
              mes echecs n'étaient dus qu'au fait que je m'entêtais à copier la ligne manuellement çà marche mieux comme çà .
              j'aurais pu en profiter pour faire 3 autres
              peut etre par la suite .
              a+

              Rapport de ZHPFix 6.12.3226 par Nicolas Coolman, Update du 06/12/2010
              Fichier d'export Registre :
              Run by Louisette at 15/12/2010 12:50:47
              Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
              Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
              Contact : nicolascoolman@yahoo.fr

              ========== Elément(s) de donnée du Registre ==========
              [HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified => Donnée supprimée avec succès

              ========== Récapitulatif ==========
              1 : Elément(s) de donnée du Registre

              End of the scan
              0
              1. bonsoir
                je suis desolé mais je n'arrive toujours pas au resultat espere
                j'ai bien tout fermé, desactivé toutes mes protections
                j'ai lancé zhpfix en tant qu'administrateur cliqué "H" la seule ligne qui apparaît est la suivante :
                http://www.cijoint.fr.cjlink.php?file=cj201012/3x15df.txt
                c'est je crois l'adresse de mon dernier rapport

                jai également fait une tentative par zhpfix je n'ai pas trouvé le bouclier vert

                j'ai transmis le fichier

                j'ai pourtant dejà eu l'occasion d''utiliser ces logiciel çà c'était fait sans problème
                j'ai envie de le zapper et de le retelécharger pour un nouvel essais j'attends ton avis
                0
                1. Contributeur sécurité
                  Non attend, je viens de le tester et regarde mon message ci-dessus, je viens de le modifier.
                  Il faut d'abord copier la ligne et ensuite tu cliques dans ZHPFix . Ensuite tu cliques sur le H et là la ligne apparaît.
                  0
              2. Contributeur sécurité
                En complément à mon message ci-dessus.

                Nous allons retenter la manoeuvre ( ça va marcher) avec ZHPFix :

                !! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

                Lance ZHPFix "en tant qu'admin...." depuis le raccourci du bureau.

                * Copie la ligne suivante en gras et ensuite clique sur le fond jaune de ZHPFix :

                [HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified

                * Clique sur le bouton [ H ] ( "coller les ligne Helper" ) .

                * Clique sur le bouton [OK]

                > à ce moment là , il apparaitra au début de chaque ligne une petite case vide . Ne touche plus à rien !

                * Clique sur le bouton [ Tous ] . Vérifie que toutes les lignes soient bien cochées . (uniquement celle que je t'ai demandé de copier).

                * Enfin clique sur le bouton [ Nettoyer ] .

                * Laisse travailler l'outil et ne touche à rien !

                * Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !

                * Une fois terminé, un rapport s'affiche : copie-colle tout son contenu dans ta prochaine réponse.

                ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPFix\ZHPFixReport.txt )

                Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
                (Proverbe chinois)
                0
                1. Contributeur sécurité
                  Bonsoir,

                  * En effet le passage de UsbFix s'est avéré utile. De plus le pc et les périphériques sont à présent vaccinés. Merci à Gen de m'y avoir fait penser.

                  Si ce n'est fait, ce serait sympa d'envoyer le fichier comme demandé afin d'aider le concepteurs de l'outil dans leur recherches constantes pour améliorer celui-ci.

                  * Il subsiste un point qui me chiffonne , cette clé de registre : [HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified

                  Avant de finaliser, je dois m'informer plus avant.

                  Je te tiens au courant dès que j'ai les informations que je cherche.
                  0
                  1. bonsoir
                    voici le rapport usbfix
                    c'est une heureuse idée que d'avoir pensé aux peripheriques
                    j'ai fait une sauvegarde il y a quelques temps ils pourraienr en avoir souffert
                    merci

                    le scan zhpdiag fait apres usbfix comme demandé

                    http://www.cijoint.fr/cjlink.php?file=cj201012/cijb3xI5df.txt

                    ############################## | UsbFix 7.035 | [Suppression]

                    Utilisateur: Louisette (Administrateur) # PC-DE-LOUISETTE [Packard Bell BV EASYNOTE ML65]
                    Mis à jour le 05/12/10 par El Desaparecido / C_XX
                    Lancé à 20:14:29 | 14/12/2010
                    Site Web: http://www.teamxscript.org
                    Contact: eldesaparecido@teamxscript.org

                    CPU: Intel(R) Core(TM)2 Duo Chttp://www.cijoint.fr/cjlink.php?file=cj201012/cijb3xI5df.txt

                    PU T5800 @ 2.00GHz
                    CPU 2: Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz
                    Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
                    Internet Explorer 8.0.6001.18975

                    Pare-feu Windows: Désactivé /!\
                    RAM -> 3066 Mo
                    C:\ (%systemdrive%) -> Disque fixe # 221 Go (146 Go libre(s) - 66%) [HDD] # NTFS
                    D:\ -> CD-ROM
                    E:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [CLÉ] # FAT32
                    G:\ -> Disque amovible # 75 Go (69 Go libre(s) - 92%) [] # FAT32

                    ################## | Éléments infectieux |

                    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-4029084689-1134915473-3586616855-1000
                    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-4029084689-1134915473-3586616855-1001
                    Supprimé! G:\command.PIF
                    Supprimé! G:\install.PIF
                    Supprimé! G:\photo3.exe

                    ################## | Registre |

                    Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

                    ################## | Mountpoints2 |

                    ################## | Listing |

                    [14/12/2010 - 20:16:41 | SHD ] C:\$RECYCLE.BIN
                    [18/09/2006 - 22:43:36 | N | 24] C:\autoexec.bat
                    [27/07/2009 - 21:58:12 | D ] C:\Boonty
                    [07/08/2009 - 15:24:38 | D ] C:\boot
                    [11/04/2009 - 07:36:36 | RASH | 333257] C:\bootmgr
                    [06/09/2008 - 00:17:03 | N | 8192] C:\BOOTSECT.BAK
                    [14/12/2010 - 20:08:43 | D ] C:\Config.Msi
                    [18/09/2006 - 22:43:37 | N | 10] C:\config.sys
                    [02/11/2006 - 14:02:03 | SHD ] C:\Documents and Settings
                    [06/09/2008 - 00:10:26 | D ] C:\drivers
                    [23/04/2008 - 16:10:04 | N | 2916] C:\files.crc
                    [14/12/2010 - 20:08:44 | ASH | 3215560704] C:\hiberfil.sys
                    [05/09/2008 - 14:57:01 | D ] C:\Intel
                    [15/11/2010 - 16:25:33 | N | 0] C:\IO.SYS
                    [15/11/2010 - 16:31:39 | D ] C:\KPCMS
                    [15/11/2010 - 16:25:33 | N | 0] C:\MSDOS.SYS
                    [05/09/2008 - 15:23:01 | RHD ] C:\MSOCache
                    [14/12/2010 - 20:08:43 | ASH | 3529375744] C:\pagefile.sys
                    [15/11/2010 - 16:31:38 | D ] C:\PDArt
                    [21/01/2008 - 03:32:31 | D ] C:\PerfLogs
                    [14/12/2010 - 14:07:56 | D ] C:\Program Files
                    [14/12/2010 - 14:06:32 | HD ] C:\ProgramData
                    [05/09/2008 - 15:01:09 | N | 650] C:\RHDSetup.log
                    [14/12/2010 - 20:09:52 | SHD ] C:\System Volume Information
                    [13/12/2010 - 16:12:37 | D ] C:\temp
                    [05/09/2008 - 15:31:57 | N | 0] C:\temp_ig.txt
                    [14/12/2010 - 20:16:41 | D ] C:\UsbFix
                    [14/12/2010 - 20:14:35 | A | 2582] C:\UsbFix.txt
                    [06/10/2009 - 19:42:12 | D ] C:\Users
                    [14/12/2010 - 20:08:42 | D ] C:\Windows
                    [31/10/2010 - 11:35:50 | N | 23552] E:\alte alicante et maroc.wps
                    [10/11/2010 - 20:16:30 | N | 75776] E:\agenda internet.wps
                    [07/11/2010 - 18:06:32 | D ] E:\maroc 2011
                    [16/10/2010 - 15:23:02 | SH | 85] G:\desktop.ini
                    [16/08/2010 - 15:46:30 | D ] G:\projets
                    [16/10/2010 - 17:06:36 | D ] G:\documents
                    [21/04/2010 - 11:13:02 | D ] G:\Videos
                    [20/10/2010 - 15:29:14 | N | 639488] G:\ehthumbs_vista.db
                    [15/11/2010 - 09:19:12 | D ] G:\dosboot
                    [15/11/2010 - 09:19:14 | D ] G:\HP
                    [15/11/2010 - 09:19:52 | D ] G:\HP Internet
                    [15/11/2010 - 09:20:04 | D ] G:\KPCMS
                    [15/11/2010 - 09:20:04 | D ] G:\mes documents
                    [15/11/2010 - 09:21:22 | D ] G:\mouse
                    [15/11/2010 - 09:21:24 | D ] G:\Program Files
                    [15/11/2010 - 09:36:44 | D ] G:\psfonts
                    [15/11/2010 - 09:36:50 | D ] G:\Sauvetage
                    [15/11/2010 - 09:36:54 | D ] G:\SBPCI
                    [15/11/2010 - 09:36:54 | D ] G:\WINDOWS
                    [14/11/2006 - 10:48:56 | N | 2176] G:\ZbThumbnail.info
                    [15/11/2010 - 09:49:00 | D ] G:\Epson Photo3
                    [15/11/2010 - 09:49:02 | D ] G:\MEGA2
                    [15/11/2010 - 09:50:14 | D ] G:\TOMBRAID
                    [15/11/2010 - 09:50:14 | D ] G:\unzipped
                    [13/04/2000 - 11:01:06 | N | 367] G:\ASD.LOG
                    [22/07/2003 - 22:53:38 | N | 609] G:\autoexec.nav
                    [06/04/2010 - 12:16:46 | N | 81479] G:\BOOTLOG.PRV
                    [06/04/2010 - 13:26:40 | N | 34809] G:\BOOTLOG.TXT
                    [05/05/1999 - 22:22:00 | N | 95874] G:\COMMAND.COM
                    [10/10/2006 - 21:45:02 | N | 234] G:\CONFIG.SYS
                    [22/04/2003 - 00:31:08 | N | 0] G:\Custom.dic
                    [25/11/2009 - 14:09:50 | N | 5409] G:\FETNDI.LOG
                    [16/09/2003 - 17:21:02 | N | 89] G:\IPH.PH
                    [07/03/2008 - 18:19:28 | N | 360630] G:\iverosoleil.jpg
                    [05/05/1999 - 22:22:00 | N | 129078] G:\LOGO.SYS
                    [06/10/1999 - 16:29:00 | N | 1646] G:\MSDOS.---
                    [28/07/1999 - 18:22:50 | N | 32768] G:\OEMROM.BIN
                    [11/05/2000 - 19:24:48 | N | 225] G:\RESETLOG.TXT
                    [27/11/2009 - 09:38:52 | N | 4880] G:\SCANDISK.LOG
                    [06/10/1999 - 16:46:06 | N | 144042] G:\SETUPLOG.TXT
                    [02/05/2004 - 19:45:22 | N | 236] G:\SETUPXLG.TXT
                    [06/10/1999 - 16:36:42 | N | 5166] G:\SUHDLOG.DAT
                    [06/10/1999 - 16:36:40 | N | 643104] G:\SYSTEM.1ST
                    [02/01/2004 - 09:37:28 | N | 11] G:\TOMBPATH.TXT
                    [29/08/2004 - 11:06:42 | N | 1024] G:\UserInfo.dat
                    [04/04/2004 - 11:26:12 | N | 46445] G:\videofototout.nri
                    [20/05/2003 - 22:57:56 | N | 63] G:\WINDOWSWinHlp32.BMK
                    [20/07/2004 - 18:33:24 | N | 5519578] G:\xscan.txt
                    [15/11/2010 - 11:14:38 | D ] G:\Register
                    [15/11/2010 - 11:15:22 | D ] G:\WUTemp
                    [15/11/2010 - 11:35:38 | D ] G:\cdrom
                    [15/11/2010 - 11:35:38 | D ] G:\EPUSBDRV
                    [15/11/2010 - 11:35:48 | D ] G:\icu
                    [15/11/2010 - 11:36:34 | D ] G:\OEM
                    [15/11/2010 - 11:36:44 | D ] G:\Plugins
                    [08/06/2003 - 18:27:30 | N | 936599552] G:\killian.avi
                    [09/06/2003 - 21:50:36 | N | 431] G:\killian.scn
                    [15/11/2010 - 13:48:28 | N | 386] G:\Disque amovible (M) - Raccourci.lnk
                    [15/11/2010 - 17:09:48 | D ] G:\PhotoDeluxe EE 1.1

                    ################## | Vaccin |

                    C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
                    E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
                    G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

                    ################## | Upload |

                    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-LOUISETTE.zip
                    http://www.teamxscript.org/Upload.php
                    Merci de votre contribution.

                    ################## | E.O.F |
                    0
                    1. Contributeur sécurité
                      En complément à mon poste ci-dessus, pourrais-tu faire ce qui suit avant de lancer le scan ZHPDiag

                      Télécharge USBFIX de El Desaparecido, C_xx

                      http://www.teamxscript.org/usbfixTelechargement.html

                      /!\ Utilisateur de vista et windows 7 :
                      ne pas oublier de désactiver Le contrôle des comptes utilisateurs
                      https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                      /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                      Double clic sur le raccourci UsbFix présent sur le bureau .

                      Choisir l'option suppression
                      (d'autres options disponibles, voir le tutoriel).
                      Laissez travailler l'outil.
                      Le menu démarrer et les icônes vont disparaître.. c'est normal.

                      Si un message te demande de redémarrer l'ordinateur fais le ...

                      Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

                      Le bloc note s'ouvre avec un rapport, envoie le dans la prochaine réponse


                      * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                      ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                      * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                      0
                      1. bonjour
                        dans le centre de securité toutes les fonctions sont actives
                        seul le pare feu windows est desactivé
                        celui de "norton internet security "est actif

                        je ne me souviens pas d'une quelconque modif de ma part
                        par contre je trouve pas l'icone ,j'ai du aller dans "programmes et fonctionnalites pour le trouver j'ai crée un racourci .

                        pour les barres d'outils elles m'encombraient un ami les a supprimées du bureau je vais voir pour les supprimer (si je trouve) .

                        pour les details signalés çà ne se produit que sur cette page dans mon courrier
                        tout est normal .
                        0
                        1. Contributeur sécurité
                          Je viens de récupérer ma connexion!

                          Si je comprends bien le petit souci que tu me décris c'est uniquement dans ZHPFix donc on va l'oublier.

                          Nous allons vérifier si le fait d'avoir réinstaller l'icône a pu remédier au problème.

                          Relance ZHPDiag, lance un nouveau scan, héberge le nouveau rapport sur CiJoint et ensuite poste-moi le lien vers ce nouveau rapport.
                          0
                      2. Contributeur sécurité
                        Bonjour,

                        Je tiens tout d'abord à m'excuser si je ne suis pas l'évolution de façon régulière car mon FAI rencontre de gros problèmes. Nous avons dans un premier temps étés privés de connexion et à présent des coupures de connexion incessantes.

                        * Pour le rapport MBAM, c'est bien celui là.

                        * Concernant ZHPFix c'est bizarre ça devrait marcher.

                        Ce que je voulais corriger, c'est surtout cette ligne :

                        [HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified

                        Le restant n'est pas important, c'était juste pour que ce soit plus propre.

                        Il me vient une question, la ligne signifie que le Centre de sécurité de Microsoft est modifié. Aurais-tu toi même modifié? Par exemple pour ne plus recevoir des notifications ou mises à jour?

                        * Il y a plusieurs barres d'outil installées sur ton pc :

                        O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar for Internet Explorer.) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
                        O3 - Toolbar: Babylon-English Toolbar - {ce18769b-c7fa-42d2-860d-17c4662c70ad} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Babylon-English\tbBaby.dll
                        O3 - Toolbar: @C:\Program Files\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll,-100 - {8dcb7100-df86-4384-8842-8fa844297b3f} . (.Microsoft Corporation - Bing Bar.) -- C:\Program Files\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll

                        Les barres d'outils ne sont pas indispensables. Une documentation sur le sujet : https://forum.malekal.com/viewtopic.php?t=6173&start=

                        Je te laisse le soin de choisir si tu souhaites les conserver ou de les désinstaller.

                        * Concernant ceci : "un detail pourtant, quand j'écris ma page reste bloquée en bas à la derniére ligne et mon curseur clignote puis s'arrête et repart ."

                        Est-ce nouveau? Faudra voir si ça persiste.

                        * Dans l'immédiat, j'attends ta réponse concernant le centre de sécurité avant de passer à la finalisation.
                        0
                        1. bonjour
                          j'ai retrouvé le 1er rapport MBAM le voila a toutes fins utiles

                          Malwarebytes' Anti-Malware 1.50
                          www.malwarebytes.org

                          Version de la base de données: 5306

                          Windows 6.0.6002 Service Pack 2
                          Internet Explorer 8.0.6001.18975

                          13/12/2010 15:59:03
                          mbam-log-2010-12-13 (15-59-03).txt

                          Type d'examen: Examen complet (C:\|)
                          Elément(s) analysé(s): 249387
                          Temps écoulé: 58 minute(s), 14 seconde(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 0
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 7

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          c:\program files\ad-remover\quarantine\C\program files\installpedia\lnetworker.exe.vir (Adware.InstallPedia) -> Quarantined and deleted successfully.
                          c:\program files\ad-remover\quarantine\C\program files\installpedia\networker.exe.vir (Adware.InstallPedia) -> Quarantined and deleted successfully.
                          c:\program files\ad-remover\quarantine\C\program files\installpedia\service.exe.vir (Adware.InstallPedia) -> Quarantined and deleted successfully.
                          c:\program files\ad-remover\quarantine\C\program files\installpedia\utils.dll.vir (Adware.InstallPedia) -> Quarantined and deleted successfully.
                          c:\Users\louisette\AppData\Local\assembly\dl3\J15BJQTG.0J5\PX9KLP0C.EXM\2daaadc2\00d34a37_f353cb01\Utils.DLL (Adware.InstallPedia) -> Quarantined and deleted successfully.
                          c:\Users\louisette\AppData\Local\assembly\dl3\J15BJQTG.0J5\PX9KLP0C.EXM\b5237875\00a61936_f353cb01\networker.exe (Adware.InstallPedia) -> Quarantined and deleted successfully.
                          c:\Windows\System32\Utils.dll (Adware.InstallPedia) -> Quarantined and deleted successfully.

                          pour le nettoyeur de rapport j'ai cliqué "H" rien ne se passe non plus, la fenetre reste vide.
                          j'ai supprimé la quarentaine.
                          pour le pc, tout semble ok,voilà 2 h que je suis connecté et aucune fenetre pub n'est venue .
                          un detail pourtant, quand j'écris ma page reste bloquée en bas à la derniére ligne et mon curseur clignote puis s'arrête et repart .
                          a+
                          0
                          1. Contributeur sécurité
                            Ok,

                            *Ouvre la quarantaine de MBAM et supprime ce qui s'y trouve.

                            * Pour ZHPFix nous allons procéder autrement :

                            * Lance ZHPFix depuis le raccourci qui est sur ton bureau .

                            * Une fois l'outil ouvert, clique sur le bouton [ H ] ( "coller les ligne Helper" ) .

                            * Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

                            [HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified

                            O51 - MPSK:{4cf9ad68-e930-11dd-adb0-001e68d41370}\Shell\AutoRun\command - Clé orpheline

                            O51 - MPSK:{b25455e2-90c2-11de-ba87-001e68d41370}\Shell\AutoRun\command - Clé orpheline

                            O51 - MPSK:{cb5bf395-b694-11df-840c-001e68d41370}\Shell\AutoRun\command - Clé orpheline


                            * Clique sur le bouton [ OK ] .

                            > à ce moment là , il apparaitra au début de chaque ligne une petite case vide . Ne touche plus à rien !

                            * Clique sur le bouton [ Tous ] . Vérifie que toutes les lignes soient bien cochées . (uniquement celles que je t'ai demandé de copier).

                            * Enfin clique sur le bouton [ Nettoyer ] .

                            * Laisse travailler l'outil et ne touche à rien !

                            * Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !

                            * Une fois terminé, un rapport s'affiche : copie-colle tout son contenu dans ta prochaine réponse.

                            ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPFix\ZHPFixReport.txt )

                            N'oublie pas de me donner des nouvelles du pc.

                            Excellente nuit à toi aussi et à demain.
                            0
                            1. bonsoir ,
                              là j'ai un problème , j'ai ouvert zhpfix , je clique sur ok mais rien ne se passe.

                              il y avait bien 7 infections dans le premier rapport, je croyais avoir a te communiquer apres nettoyage .
                              Adware.installPedia categorie file 7 fois
                              ont été mis automatiquement en quarentaine.
                              bonne nuit à demain
                              0
                              1. Contributeur sécurité
                                Bien!

                                Concernant MBAM, le 1er rapport m'intéresse uniquement s'il avait trouvé quelque chose.

                                Tu peux le retrouver en ouvrant MBAM => Onglet "Rapports/logs"

                                Il nous reste un brin de ménage à faire, suis bien les instructions suivantes :

                                * Lance ZHPFix depuis le raccourci qui est sur ton bureau.

                                * Double Clique sur l'icône ZHPFix

                                * ZHPFix va s'ouvrir, clique sur "OK".

                                * Coche les cases suivantes en gras (et pas d'autres!):

                                [HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified

                                O51 - MPSK:{4cf9ad68-e930-11dd-adb0-001e68d41370}\Shell\AutoRun\command - Clé orpheline

                                O51 - MPSK:{b25455e2-90c2-11de-ba87-001e68d41370}\Shell\AutoRun\command - Clé orpheline

                                O51 - MPSK:{cb5bf395-b694-11df-840c-001e68d41370}\Shell\AutoRun\command - Clé orpheline


                                * Enfin clique sur le bouton [ Nettoyer ] .

                                * Laisse travailler l'outil et ne touche à rien !

                                * Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !

                                * Une fois terminé, un rapport s'affiche : copie-colle tout son contenu dans ta prochaine réponse.

                                ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPFix\ZHPFixReport.txt )

                                Ensuite dis-moi comment se comporte le pc, est-ce que tu es encore victime d'ouvertures intempestives sur le net?

                                Si tout se passe bien nous pourrons finaliser.
                                Il nous restera à éliminer les outils utilisés pour la désinfection au moyen d'un outil adéquat et ensuite purger la restauration système afin d'éviter une ré-infection par ce biais.
                                0
                                • 1
                                • 2