Internet agressif
Résoluje suis depuis quelques temps exposé à des ouvertures intempestives de sites commerciaux de toutes sortes, assurances,la redoute ,des voitures, ces pages qui s'ouvrent occultent la page d'accueil, de ce fait quand je m'en débarrasse je suis obligé de repartir a zero dans ma recherche.
quelqu'un connaît-il ce probleme et surtout le remede si oui merci
je suis sous vista
28 réponses
Problème central : des ouvertures intempestives de pages commerciales s'affichent sur Windows Vista et Internet Explorer 8, occultant la page d'accueil et complexifiant la poursuite des recherches. Plusieurs méthodes de désinfection ont été proposées, mêlant des outils comme Malwarebytes, ZHPDiag et DelFix, avec des étapes d'analyse, de suppression et de redémarrage pour neutraliser les infections et indésirables. Des rapports détaillés et des liens vers des scans, notamment via des fichiers CJLink et les résultats de ZHPDiag ou USBFix, sont utilisés pour évaluer l'état du système et guider le nettoyage. En cas de persistance, des procédures complémentaires comme la purge de la restauration système ou la suppression des outils installés sont évoquées pour prévenir une réinfection.
-
bonsoir
il me reste donc a te dire un grand merci pour l'aide que tu m'as apporte pour la patience dont tu as fais preuve ,j'imagine que ce ne doit pas toujours etre rose quand ton correspondant coince comme moi par ignorance tu as donc droit a toute ma consideration .
je te souhaite a toi et toute ta famille d'heureuses fêtes de fin d'année et touts mes voeux pour l'an prochain
merci encore aussi pour tous ces bons conseils
bonne continuation loulou-
Contributeur sécuritéBonsoir,
De rien pour l'aide, c'est avec plaisir.
Les tools ne sont pas faciles à utiliser de façon adéquate. Le principal est que tu aies persévéré afin d'arriver au bout :-)
Merci pour tes souhaits.
Excellentes fêtes de fin d'année à toi et tes proches et très heureuse année 2011.
Bonne continuation à toi aussi.
Je passe le poste en" résolu" mais en cas de besoin tu reviens quand tu veux.
Hubert
-
-
Contributeur sécurité* Parfait DelFix a fait le ménage.
* Si ce n'est fait relance Delfix et sélectionne désinstallation.
*Tu peux à présent purger la restauration système en la désactivant et ensuite en la réactivant comme indiqué ici : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista
*Pour terminer, voici quelques conseils pour mieux protéger ton ordi des malwares : (en fonction de tes rapports, tu n'est pas concerné par les 2 premiers point mais je les ai laissés pour info).
1/ Les téléchargements en P2P sont vecteurs d'infections.
2/ L'utilisation de programmes "crackés" est à proscrire pour les mêmes raisons.
3/ Il faut prendre tout son temps lorsqu'on est invité à cliquer sur un lien, on n'a rien à gagner en voulant concurrencer Lucky-Lucke.
4/ Aucune protection n'est infaillible, l' antivirus le plus efficace est situé entre la chaise et le clavier.
5/ A faire à chaque installation d'un logiciel ou d'un fichier sur le pc : mise à jour MalwareBytes et analyse du logiciel ou du fichier avec MalwareBytes (Clic droit sur le dossier) et même analyse avec ton antivirus.
6/ Une fois par semaine une analyse complète avec ton antivirus, idem avec Malwarebytes et CCleaner (nettoyeur et registre). Si tu surfes beaucoup, je te conseille de faire le nettoyage avec CCleaner journellement. (Pas le registre).
* Autres conseils : vérifier régulièrement que l'on utilise la dernière version de certains logiciels car les anciennes contiennent des failles de sécurité, voici une liste non exhaustive de ces logiciels :
Windows (windows update)
Internet explorer
Firefox
CCleaner
Java : https://www.java.com/fr/download/uninstalltool.jsp
Adobe (Acrobat) Reader : https://get2.adobe.com/reader/otherversions/
* Je t'ai communiqué les liens pour télécharger Java et Adobe car dans la mesure du possible, il faut toujours télécharger des logiciels sur le site de l'éditeur.
* Un petit logiciel sympa à installer : https://filehippo.com/windows/tuning-utilities/
En l'exécutant il te dira quels sont les versions plus récentes de certains logiciels installés sur ton pc (n'installe pas les version "Bêta" qui sont des versions test)
* Tu peux aussi vérifier si tes logiciels sont à jour ici : https://www.flexera.com/products/operations/software-vulnerability-management.html
* Un logiciel très intéressant
https://www.commentcamarche.net/telecharger/securite/20949-spywareblaster/ (ce petit logiciel, qui fonctionne en arrière-plan, bloque entre-autres l'installation d'actives X nuisibles)
Tutoriel : http://consultaide.e-monsite.com/rubrique,spywareblaster-tuto-complet,262879.html
* Un autre logiciel qui signale les sites web considérés comme dangereux : WOT
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour Internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
* Si tu as un peu de temps à consacrer pour une meilleure sécurité de ton PC, tu trouveras en cliquant sur le lien suivant une documentation bien plus complète : https://forums.commentcamarche.net/forum/affich-19636299-unimdmat32-exe?page=2#40
* Bon surf et à ta disposition en cas de questions éventuelles.
-
bonsoir
heureusement qu'on arrive au bout je commence a peer les plombs
j'ai telechargé delfix ,l'icone etait sur le bureau mais windows ne le trouvait pas je n'ai pas compté les tentatives ,en fait norton bloquait j'ai du le desactiver pour avancer alors voilà
a+
########## DelFix - Nettoyeur d'outils de désinfection ##########
#
# DelFix v6.7 - Rapport créé le 15/12/2010 à 17:55
# Mis à jour le 28/11/10 à 13h30 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : Louisette - PC-DE-LOUISETTE (Administrateur)
# Exécuté depuis : C:\Users\Louisette\Desktop\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\USBFix
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_PC-DE-LOUISETTE.zip
Supprimé : C:\ZHPExportRegistry-15-12-2010-12-50-47.txt
Supprimé : C:\Users\Louisette\Desktop\UsbFix.exe
Supprimé : C:\Users\Louisette\Desktop\AD-R.lnk
Supprimé : C:\Users\Louisette\Desktop\ZHPDiag.exe
Supprimé : C:\Users\Louisette\Desktop\ZHPDiag.Txt
Supprimé : C:\Users\Louisette\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autre ~~~~~~
########## EOF - "C:\DelFixSuppr.txt" - [1565 octets] ########## -
Rapport de ZHPFix 6.12.3226 par Nicolas Coolman, Update du 06/12/2010
Fichier d'export Registre :
Run by Louisette at 15/12/2010 12:50:47
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified => Donnée supprimée avec succès
========== Récapitulatif ==========
1 : Elément(s) de donnée du Registre
je te l'avais envoyé, a la suite de quoi tu m'as demandé :
redemarre l'ordi et refais un zhp diag pour m'assurer que l'infection n'est pas revenue .
norton me signale une infection au telechargement de delfix
j'attends ton avis-
Contributeur sécuritéJe pense que tu mélanges un peu tout.
Le ZHPFix tu me l'avais déjà posté et le ZHPDiag de contrôle tu me l'as posté 2 fois.
Tu peux lancer DelFix sans problème, il est détecté à tort comme infection. Je pense d'ailleurs qu'il n'y a que Norton qui réagit de la sorte.
J'attends donc le rapport DelFix.
-
-
bonjour
decidément je ne joue pas de chance
par 2 fois internet c'est interrompu au moment de poster le rapport
mais voilà
a+
http://www.cijoint.fr/cjlink.php?file=cj201012/cijt9zk3SX.txt -
Contributeur sécuritéOK,
C'est bien corrigé!
Si tout baigne pour toi : nous allons supprimer les outils qui ont servi à la désinfection et qui sont à présent inutiles :
* Télécharge DelFix (d'Xplode) sur ton bureau.
Lance le puis sélectionne Suppression
Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.
* Ensuite, je te communiquerais les instructions pour purger la restauration système qui est une source de réinfection.
-
bonjour
dernier (j'espère) rapport ZHPDiag
http://www.cijoint.fr/cjlink.php?file=cj201012/cijt9zk3SX.txt -
Contributeur sécuritéBonjour,
Tu n'as pas à t'excuser, je pense que l'explication ne correspondait pas tout à fait à la bonne manière de procéder.
Je viens d'ailleurs de changer mon canned speech en conséquence. Note j'avais déjà rencontré un problème similaire avec la 1ère version que je t'ai communiquée mais ça c'était arrangé avec la 2e.
A présent, je souhaiterais que tu redémarres le pc et que ensuite tu relances ZHPDiag afin que je m'assure que cette infection n'est pas revenue.
Tu connais à présent la procédure, communique moi le lien vers ce dernier (j'espère) rapport.
Nous devrions ensuite pouvoir passer au nettoyage des outils.
EDIT : j'ai oublié de te répondre pour les 3 lignes 051.
Tu peux les supprimer mais ça n'est pas indispensable.
Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
(Proverbe chinois) -
bonjour
désolé de t'avoir fait perdre bêtement du temps
mes echecs n'étaient dus qu'au fait que je m'entêtais à copier la ligne manuellement çà marche mieux comme çà .
j'aurais pu en profiter pour faire 3 autres
peut etre par la suite .
a+
Rapport de ZHPFix 6.12.3226 par Nicolas Coolman, Update du 06/12/2010
Fichier d'export Registre :
Run by Louisette at 15/12/2010 12:50:47
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified => Donnée supprimée avec succès
========== Récapitulatif ==========
1 : Elément(s) de donnée du Registre
End of the scan -
bonsoir
je suis desolé mais je n'arrive toujours pas au resultat espere
j'ai bien tout fermé, desactivé toutes mes protections
j'ai lancé zhpfix en tant qu'administrateur cliqué "H" la seule ligne qui apparaît est la suivante :
http://www.cijoint.fr.cjlink.php?file=cj201012/3x15df.txt
c'est je crois l'adresse de mon dernier rapport
jai également fait une tentative par zhpfix je n'ai pas trouvé le bouclier vert
j'ai transmis le fichier
j'ai pourtant dejà eu l'occasion d''utiliser ces logiciel çà c'était fait sans problème
j'ai envie de le zapper et de le retelécharger pour un nouvel essais j'attends ton avis -
Contributeur sécuritéEn complément à mon message ci-dessus.
Nous allons retenter la manoeuvre ( ça va marcher) avec ZHPFix :
!! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
Lance ZHPFix "en tant qu'admin...." depuis le raccourci du bureau.
* Copie la ligne suivante en gras et ensuite clique sur le fond jaune de ZHPFix :
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified
* Clique sur le bouton [ H ] ( "coller les ligne Helper" ) .
* Clique sur le bouton [OK]
> à ce moment là , il apparaitra au début de chaque ligne une petite case vide . Ne touche plus à rien !
* Clique sur le bouton [ Tous ] . Vérifie que toutes les lignes soient bien cochées . (uniquement celle que je t'ai demandé de copier).
* Enfin clique sur le bouton [ Nettoyer ] .
* Laisse travailler l'outil et ne touche à rien !
* Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !
* Une fois terminé, un rapport s'affiche : copie-colle tout son contenu dans ta prochaine réponse.
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPFix\ZHPFixReport.txt )
Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
(Proverbe chinois) -
Contributeur sécuritéBonsoir,
* En effet le passage de UsbFix s'est avéré utile. De plus le pc et les périphériques sont à présent vaccinés. Merci à Gen de m'y avoir fait penser.
Si ce n'est fait, ce serait sympa d'envoyer le fichier comme demandé afin d'aider le concepteurs de l'outil dans leur recherches constantes pour améliorer celui-ci.
* Il subsiste un point qui me chiffonne , cette clé de registre : [HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified
Avant de finaliser, je dois m'informer plus avant.
Je te tiens au courant dès que j'ai les informations que je cherche.
-
bonsoir
voici le rapport usbfix
c'est une heureuse idée que d'avoir pensé aux peripheriques
j'ai fait une sauvegarde il y a quelques temps ils pourraienr en avoir souffert
merci
le scan zhpdiag fait apres usbfix comme demandé
http://www.cijoint.fr/cjlink.php?file=cj201012/cijb3xI5df.txt
############################## | UsbFix 7.035 | [Suppression]
Utilisateur: Louisette (Administrateur) # PC-DE-LOUISETTE [Packard Bell BV EASYNOTE ML65]
Mis à jour le 05/12/10 par El Desaparecido / C_XX
Lancé à 20:14:29 | 14/12/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Intel(R) Core(TM)2 Duo Chttp://www.cijoint.fr/cjlink.php?file=cj201012/cijb3xI5df.txt
PU T5800 @ 2.00GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18975
Pare-feu Windows: Désactivé /!\
RAM -> 3066 Mo
C:\ (%systemdrive%) -> Disque fixe # 221 Go (146 Go libre(s) - 66%) [HDD] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [CLÉ] # FAT32
G:\ -> Disque amovible # 75 Go (69 Go libre(s) - 92%) [] # FAT32
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-4029084689-1134915473-3586616855-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-4029084689-1134915473-3586616855-1001
Supprimé! G:\command.PIF
Supprimé! G:\install.PIF
Supprimé! G:\photo3.exe
################## | Registre |
Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman
################## | Mountpoints2 |
################## | Listing |
[14/12/2010 - 20:16:41 | SHD ] C:\$RECYCLE.BIN
[18/09/2006 - 22:43:36 | N | 24] C:\autoexec.bat
[27/07/2009 - 21:58:12 | D ] C:\Boonty
[07/08/2009 - 15:24:38 | D ] C:\boot
[11/04/2009 - 07:36:36 | RASH | 333257] C:\bootmgr
[06/09/2008 - 00:17:03 | N | 8192] C:\BOOTSECT.BAK
[14/12/2010 - 20:08:43 | D ] C:\Config.Msi
[18/09/2006 - 22:43:37 | N | 10] C:\config.sys
[02/11/2006 - 14:02:03 | SHD ] C:\Documents and Settings
[06/09/2008 - 00:10:26 | D ] C:\drivers
[23/04/2008 - 16:10:04 | N | 2916] C:\files.crc
[14/12/2010 - 20:08:44 | ASH | 3215560704] C:\hiberfil.sys
[05/09/2008 - 14:57:01 | D ] C:\Intel
[15/11/2010 - 16:25:33 | N | 0] C:\IO.SYS
[15/11/2010 - 16:31:39 | D ] C:\KPCMS
[15/11/2010 - 16:25:33 | N | 0] C:\MSDOS.SYS
[05/09/2008 - 15:23:01 | RHD ] C:\MSOCache
[14/12/2010 - 20:08:43 | ASH | 3529375744] C:\pagefile.sys
[15/11/2010 - 16:31:38 | D ] C:\PDArt
[21/01/2008 - 03:32:31 | D ] C:\PerfLogs
[14/12/2010 - 14:07:56 | D ] C:\Program Files
[14/12/2010 - 14:06:32 | HD ] C:\ProgramData
[05/09/2008 - 15:01:09 | N | 650] C:\RHDSetup.log
[14/12/2010 - 20:09:52 | SHD ] C:\System Volume Information
[13/12/2010 - 16:12:37 | D ] C:\temp
[05/09/2008 - 15:31:57 | N | 0] C:\temp_ig.txt
[14/12/2010 - 20:16:41 | D ] C:\UsbFix
[14/12/2010 - 20:14:35 | A | 2582] C:\UsbFix.txt
[06/10/2009 - 19:42:12 | D ] C:\Users
[14/12/2010 - 20:08:42 | D ] C:\Windows
[31/10/2010 - 11:35:50 | N | 23552] E:\alte alicante et maroc.wps
[10/11/2010 - 20:16:30 | N | 75776] E:\agenda internet.wps
[07/11/2010 - 18:06:32 | D ] E:\maroc 2011
[16/10/2010 - 15:23:02 | SH | 85] G:\desktop.ini
[16/08/2010 - 15:46:30 | D ] G:\projets
[16/10/2010 - 17:06:36 | D ] G:\documents
[21/04/2010 - 11:13:02 | D ] G:\Videos
[20/10/2010 - 15:29:14 | N | 639488] G:\ehthumbs_vista.db
[15/11/2010 - 09:19:12 | D ] G:\dosboot
[15/11/2010 - 09:19:14 | D ] G:\HP
[15/11/2010 - 09:19:52 | D ] G:\HP Internet
[15/11/2010 - 09:20:04 | D ] G:\KPCMS
[15/11/2010 - 09:20:04 | D ] G:\mes documents
[15/11/2010 - 09:21:22 | D ] G:\mouse
[15/11/2010 - 09:21:24 | D ] G:\Program Files
[15/11/2010 - 09:36:44 | D ] G:\psfonts
[15/11/2010 - 09:36:50 | D ] G:\Sauvetage
[15/11/2010 - 09:36:54 | D ] G:\SBPCI
[15/11/2010 - 09:36:54 | D ] G:\WINDOWS
[14/11/2006 - 10:48:56 | N | 2176] G:\ZbThumbnail.info
[15/11/2010 - 09:49:00 | D ] G:\Epson Photo3
[15/11/2010 - 09:49:02 | D ] G:\MEGA2
[15/11/2010 - 09:50:14 | D ] G:\TOMBRAID
[15/11/2010 - 09:50:14 | D ] G:\unzipped
[13/04/2000 - 11:01:06 | N | 367] G:\ASD.LOG
[22/07/2003 - 22:53:38 | N | 609] G:\autoexec.nav
[06/04/2010 - 12:16:46 | N | 81479] G:\BOOTLOG.PRV
[06/04/2010 - 13:26:40 | N | 34809] G:\BOOTLOG.TXT
[05/05/1999 - 22:22:00 | N | 95874] G:\COMMAND.COM
[10/10/2006 - 21:45:02 | N | 234] G:\CONFIG.SYS
[22/04/2003 - 00:31:08 | N | 0] G:\Custom.dic
[25/11/2009 - 14:09:50 | N | 5409] G:\FETNDI.LOG
[16/09/2003 - 17:21:02 | N | 89] G:\IPH.PH
[07/03/2008 - 18:19:28 | N | 360630] G:\iverosoleil.jpg
[05/05/1999 - 22:22:00 | N | 129078] G:\LOGO.SYS
[06/10/1999 - 16:29:00 | N | 1646] G:\MSDOS.---
[28/07/1999 - 18:22:50 | N | 32768] G:\OEMROM.BIN
[11/05/2000 - 19:24:48 | N | 225] G:\RESETLOG.TXT
[27/11/2009 - 09:38:52 | N | 4880] G:\SCANDISK.LOG
[06/10/1999 - 16:46:06 | N | 144042] G:\SETUPLOG.TXT
[02/05/2004 - 19:45:22 | N | 236] G:\SETUPXLG.TXT
[06/10/1999 - 16:36:42 | N | 5166] G:\SUHDLOG.DAT
[06/10/1999 - 16:36:40 | N | 643104] G:\SYSTEM.1ST
[02/01/2004 - 09:37:28 | N | 11] G:\TOMBPATH.TXT
[29/08/2004 - 11:06:42 | N | 1024] G:\UserInfo.dat
[04/04/2004 - 11:26:12 | N | 46445] G:\videofototout.nri
[20/05/2003 - 22:57:56 | N | 63] G:\WINDOWSWinHlp32.BMK
[20/07/2004 - 18:33:24 | N | 5519578] G:\xscan.txt
[15/11/2010 - 11:14:38 | D ] G:\Register
[15/11/2010 - 11:15:22 | D ] G:\WUTemp
[15/11/2010 - 11:35:38 | D ] G:\cdrom
[15/11/2010 - 11:35:38 | D ] G:\EPUSBDRV
[15/11/2010 - 11:35:48 | D ] G:\icu
[15/11/2010 - 11:36:34 | D ] G:\OEM
[15/11/2010 - 11:36:44 | D ] G:\Plugins
[08/06/2003 - 18:27:30 | N | 936599552] G:\killian.avi
[09/06/2003 - 21:50:36 | N | 431] G:\killian.scn
[15/11/2010 - 13:48:28 | N | 386] G:\Disque amovible (M) - Raccourci.lnk
[15/11/2010 - 17:09:48 | D ] G:\PhotoDeluxe EE 1.1
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-LOUISETTE.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F | -
Contributeur sécuritéEn complément à mon poste ci-dessus, pourrais-tu faire ce qui suit avant de lancer le scan ZHPDiag
Télécharge USBFIX de El Desaparecido, C_xx
http://www.teamxscript.org/usbfixTelechargement.html
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
Double clic sur le raccourci UsbFix présent sur le bureau .
Choisir l'option suppression
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
Le bloc note s'ouvre avec un rapport, envoie le dans la prochaine réponse
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
-
bonjour
dans le centre de securité toutes les fonctions sont actives
seul le pare feu windows est desactivé
celui de "norton internet security "est actif
je ne me souviens pas d'une quelconque modif de ma part
par contre je trouve pas l'icone ,j'ai du aller dans "programmes et fonctionnalites pour le trouver j'ai crée un racourci .
pour les barres d'outils elles m'encombraient un ami les a supprimées du bureau je vais voir pour les supprimer (si je trouve) .
pour les details signalés çà ne se produit que sur cette page dans mon courrier
tout est normal .-
Contributeur sécuritéJe viens de récupérer ma connexion!
Si je comprends bien le petit souci que tu me décris c'est uniquement dans ZHPFix donc on va l'oublier.
Nous allons vérifier si le fait d'avoir réinstaller l'icône a pu remédier au problème.
Relance ZHPDiag, lance un nouveau scan, héberge le nouveau rapport sur CiJoint et ensuite poste-moi le lien vers ce nouveau rapport.
-
-
Contributeur sécuritéBonjour,
Je tiens tout d'abord à m'excuser si je ne suis pas l'évolution de façon régulière car mon FAI rencontre de gros problèmes. Nous avons dans un premier temps étés privés de connexion et à présent des coupures de connexion incessantes.
* Pour le rapport MBAM, c'est bien celui là.
* Concernant ZHPFix c'est bizarre ça devrait marcher.
Ce que je voulais corriger, c'est surtout cette ligne :
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified
Le restant n'est pas important, c'était juste pour que ce soit plus propre.
Il me vient une question, la ligne signifie que le Centre de sécurité de Microsoft est modifié. Aurais-tu toi même modifié? Par exemple pour ne plus recevoir des notifications ou mises à jour?
* Il y a plusieurs barres d'outil installées sur ton pc :
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} . (.SweetIM Technologies Ltd. - SweetIM Toolbar for Internet Explorer.) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: Babylon-English Toolbar - {ce18769b-c7fa-42d2-860d-17c4662c70ad} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Babylon-English\tbBaby.dll
O3 - Toolbar: @C:\Program Files\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll,-100 - {8dcb7100-df86-4384-8842-8fa844297b3f} . (.Microsoft Corporation - Bing Bar.) -- C:\Program Files\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll
Les barres d'outils ne sont pas indispensables. Une documentation sur le sujet : https://forum.malekal.com/viewtopic.php?t=6173&start=
Je te laisse le soin de choisir si tu souhaites les conserver ou de les désinstaller.
* Concernant ceci : "un detail pourtant, quand j'écris ma page reste bloquée en bas à la derniére ligne et mon curseur clignote puis s'arrête et repart ."
Est-ce nouveau? Faudra voir si ça persiste.
* Dans l'immédiat, j'attends ta réponse concernant le centre de sécurité avant de passer à la finalisation. -
bonjour
j'ai retrouvé le 1er rapport MBAM le voila a toutes fins utiles
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 5306
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18975
13/12/2010 15:59:03
mbam-log-2010-12-13 (15-59-03).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 249387
Temps écoulé: 58 minute(s), 14 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\program files\ad-remover\quarantine\C\program files\installpedia\lnetworker.exe.vir (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\program files\installpedia\networker.exe.vir (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\program files\installpedia\service.exe.vir (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\program files\installpedia\utils.dll.vir (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\Users\louisette\AppData\Local\assembly\dl3\J15BJQTG.0J5\PX9KLP0C.EXM\2daaadc2\00d34a37_f353cb01\Utils.DLL (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\Users\louisette\AppData\Local\assembly\dl3\J15BJQTG.0J5\PX9KLP0C.EXM\b5237875\00a61936_f353cb01\networker.exe (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\Windows\System32\Utils.dll (Adware.InstallPedia) -> Quarantined and deleted successfully.
pour le nettoyeur de rapport j'ai cliqué "H" rien ne se passe non plus, la fenetre reste vide.
j'ai supprimé la quarentaine.
pour le pc, tout semble ok,voilà 2 h que je suis connecté et aucune fenetre pub n'est venue .
un detail pourtant, quand j'écris ma page reste bloquée en bas à la derniére ligne et mon curseur clignote puis s'arrête et repart .
a+ -
Contributeur sécuritéOk,
*Ouvre la quarantaine de MBAM et supprime ce qui s'y trouve.
* Pour ZHPFix nous allons procéder autrement :
* Lance ZHPFix depuis le raccourci qui est sur ton bureau .
* Une fois l'outil ouvert, clique sur le bouton [ H ] ( "coller les ligne Helper" ) .
* Copie/colle les lignes suivantes en gras et place les dans ZHPFix :
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified
O51 - MPSK:{4cf9ad68-e930-11dd-adb0-001e68d41370}\Shell\AutoRun\command - Clé orpheline
O51 - MPSK:{b25455e2-90c2-11de-ba87-001e68d41370}\Shell\AutoRun\command - Clé orpheline
O51 - MPSK:{cb5bf395-b694-11df-840c-001e68d41370}\Shell\AutoRun\command - Clé orpheline
* Clique sur le bouton [ OK ] .
> à ce moment là , il apparaitra au début de chaque ligne une petite case vide . Ne touche plus à rien !
* Clique sur le bouton [ Tous ] . Vérifie que toutes les lignes soient bien cochées . (uniquement celles que je t'ai demandé de copier).
* Enfin clique sur le bouton [ Nettoyer ] .
* Laisse travailler l'outil et ne touche à rien !
* Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !
* Une fois terminé, un rapport s'affiche : copie-colle tout son contenu dans ta prochaine réponse.
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPFix\ZHPFixReport.txt )
N'oublie pas de me donner des nouvelles du pc.
Excellente nuit à toi aussi et à demain. -
bonsoir ,
là j'ai un problème , j'ai ouvert zhpfix , je clique sur ok mais rien ne se passe.
il y avait bien 7 infections dans le premier rapport, je croyais avoir a te communiquer apres nettoyage .
Adware.installPedia categorie file 7 fois
ont été mis automatiquement en quarentaine.
bonne nuit à demain -
Contributeur sécuritéBien!
Concernant MBAM, le 1er rapport m'intéresse uniquement s'il avait trouvé quelque chose.
Tu peux le retrouver en ouvrant MBAM => Onglet "Rapports/logs"
Il nous reste un brin de ménage à faire, suis bien les instructions suivantes :
* Lance ZHPFix depuis le raccourci qui est sur ton bureau.
* Double Clique sur l'icône ZHPFix
* ZHPFix va s'ouvrir, clique sur "OK".
* Coche les cases suivantes en gras (et pas d'autres!):
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified
O51 - MPSK:{4cf9ad68-e930-11dd-adb0-001e68d41370}\Shell\AutoRun\command - Clé orpheline
O51 - MPSK:{b25455e2-90c2-11de-ba87-001e68d41370}\Shell\AutoRun\command - Clé orpheline
O51 - MPSK:{cb5bf395-b694-11df-840c-001e68d41370}\Shell\AutoRun\command - Clé orpheline
* Enfin clique sur le bouton [ Nettoyer ] .
* Laisse travailler l'outil et ne touche à rien !
* Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !
* Une fois terminé, un rapport s'affiche : copie-colle tout son contenu dans ta prochaine réponse.
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPFix\ZHPFixReport.txt )
Ensuite dis-moi comment se comporte le pc, est-ce que tu es encore victime d'ouvertures intempestives sur le net?
Si tout se passe bien nous pourrons finaliser.
Il nous restera à éliminer les outils utilisés pour la désinfection au moyen d'un outil adéquat et ensuite purger la restauration système afin d'éviter une ré-infection par ce biais.
- 1
- 2