Ver

Résolu
Bonjour, Je suis infevté pat autorite NT, je suis sur Windows 7 (4 Go). Pouvez vous m<aider a l"enlever. Merci
Le syst'eme fonctionne, je peut ouvrir Windows

56 réponses

Résumé de la discussion

Une infection par adware touche un PC sous Windows 7 équipé de 4 Go de mémoire, avec des symptômes variés et des recommandations pour désinfecter et sécuriser le système. Plusieurs outils sont évoqués pour la désinfection, notamment Ad-Remover, Ad-Aware et Spybot S&D, complétés par des scans et la création d'un rapport à transmettre pour analyse. Des avis divergents existent sur l'efficacité ou la fiabilité de certains outils, avec des conseils pour mettre certains programmes à la poubelle et privilégier des approches fondées sur les rapports de diagnostic. En cas de persistance, il peut être utile de refaire un diagnostic ZHPDiag et d'héberger le rapport pour permettre une analyse plus précise et une intervention ciblée.

Bobot (l’IA à votre service)
  1. Message dans une fenêtre
    Impossible de trouver JavaRa.def.Assurer vous que le fichier de definition reside dans le même répertoire JAVARA.exe est po.
    apres autre message impossible de trouver JavaRa.log
    1. Contributeur sécurité
      On termine :)

      ▶ Désactivation, puis Réactivation de la restauration système après désinfection :

      Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

      XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
      Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm

      ------

      ▶ Mises à jour Windows :

      Il est très important de maintenir son système à jour car ceci comble les failles de sécurité par lesquelles les malwares ("virus") s'introduisent ...

      ▶ Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=fr&&thankspage=5

      ▶ Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.

      -----

      ▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp

      ▶ Désinstaller les anciennes versions de Java :

      ▶ Télécharge JavaRa.zip

      ▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

      ▶ Double-clique sur le répertoire JavaRa obtenu.

      ▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s''afficher)

      ▶ Clique sur Remove Older Versions.

      ▶ Clique sur Oui pour confirmer. L''outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

      ▶ Un rapport va s''ouvrir, copie-colle le dans ta prochaine réponse.

      ▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

      ▶ Tu peux fermer l''application

      ▶ ▶ Met à jour les logiciels Adobe :

      ▶ Reader : https://get2.adobe.com/fr/reader/otherversions/

      ▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr

      -----

      ▶ ▶ pour supprimer les outils de désinfection :

      ▶ Télécharge Delfix sur ton bureau :

      ▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
      ▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

      ------

      Tu peux garder Malwarebytes pour un scan de temps à autres

      -----

      Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
      Et celui ci, sur les logiciels gratuits à éviter

      ------

      Si tu utilise FireFox, vérifie que tes plug in sont à jour : https://support.mozilla.org/en-US/kb/npapi-plugins

      -----

      ▶ ▶ Pense à marquer le fil comme résolu

      ------

      Si tu as d''autres questions, je t''écoute avec plaisir :)
      On se quitte si le rapport DelFix est ok...

      @+
      1. Version de la base de données: 6954

        Windows 6.1.7601 Service Pack 1
        Internet Explorer 9.0.8112.16421

        2011-06-26 13:03:59
        mbam-log-2011-06-26 (13-03-59).txt

        Type d'examen: Examen complet (C:\|D:\|Q:\|)
        Elément(s) analysé(s): 346354
        Temps écoulé: 1 heure(s), 11 minute(s), 6 seconde(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 0

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        (Aucun élément nuisible détecté)
        1. Contributeur sécurité
          Oui j'ai relu le début tu disais "infesté par autorité NT"
          ____________

          ▶ Télécharge MBAM et installe le selon l'emplacement par défaut
          https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
          ▶ Effectue la mise à jour et lance Malwarebytes' Anti-Malware
          ▶ Clique dans l'onglet du haut "Recherche"
          ▶ Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
          ▶ Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

          A la fin de l'analyse, si MBAM n'a rien trouvé :

          ▶ Clique sur OK, le rapport s'ouvre spontanément

          Si des menaces ont été détectées :

          ▶ Clique sur OK puis "Afficher les résultats"
          ▶ Choisis l'option "Supprimer la sélection"
          ▶ Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
          ▶ Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
          ▶ Sinon le rapport s'ouvre automatiquement après la suppression

          Quelque soit le résultat, copie/colle le rapport dans le prochain message

          ▶ ▶ Si tu n''arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le
          1. Je n'avait et je n'ai pas de soucis avec mon ordi. Tout cela est parti d,une question que je me posais au départ.
            1. J'avoue que lorsque je ne comprens pas ce que je fait je suis particulièrement null,mais est-ce que une partie du travail a été faite
              1. Rapport de ZHPFix 1.12.3325 par Nicolas Coolman, Update du 23/06/2011
                Fichier d'export Registre :
                Run by Utilisateur at 6/25/2011 11:56:38 AM
                Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
                Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                ========== Autre ==========
                NON TRAITE http://www.cijoint.fr/cjlink.php?file=cj201106/cijuHvoHUG.txt

                ========== Récapitulatif ==========
                1 : Autre

                ========== Chemin du fichier rapport ==========
                C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt

                End of the scan
                1. Contributeur sécurité
                  Tu as bien réalisé ZHPFix avant ? Je peux voir le rapport ?
                  Car les deux lignes qui étaient à fixer sont toujours présentes.
                  1. Contributeur sécurité
                    c est ça que je voulais que tu fasses :

                    ▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                    O42 - Logiciel: Mystery P.I. - The London Caper - (.WildTangent.) [HKLM][64Bits] -- WT089299
                    O69 - SBI: SearchScopes [HKCU] {2fa28606-de77-4029-af96-b231e3b8f827} - (Ask.com) - https://www.search.ask.com/ 
                    


                    ▶ Puis Lance ZHPFix depuis le raccourci du bureau .

                    ▶ Une fois l''outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                    ▶ Dans l''encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                    ▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.

                    ▶ Clique sur le bouton « GO » pour lancer le nettoyage

                    ▶ Copie/Colle le rapport à l''écran dans ton prochain message

                    ▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

                    ▶ Redémarre ton ordinateur, refais une analyse avec ZHPDiag et héberge son rapport
                    1. Je suis tombé sur un site Driver reviver, ne sachant si c'est a quoi tu t'attendait, j'ai pas fait lintalllation proposé par le programme
                      1. Contributeur sécurité
                        copie ce qu'il y a en gras entre les lignes (sans les lignes)
                        _______________________
                        O42 - Logiciel: Mystery P.I. - The London Caper - (.WildTangent.) [HKLM][64Bits] -- WT089299
                        O69 - SBI: SearchScopes [HKCU] {2fa28606-de77-4029-af96-b231e3b8f827} - (Ask.com) - https://www.search.ask.com/

                        _____________________
                        1. Contributeur sécurité
                          refais un fix avec ça ?

                          O42 - Logiciel: Mystery P.I. - The London Caper - (.WildTangent.) [HKLM][64Bits] -- WT089299
                          O69 - SBI: SearchScopes [HKCU] {2fa28606-de77-4029-af96-b231e3b8f827} - (Ask.com) - https://www.search.ask.com/
                          • 1
                          • 2
                          • 3