Sérieusement infecté

Résolu
Bonjour,

Je pense avoir eus quelques virus à cause de mes bêtises.
Je rapport ZHPDiag : http://cjoint.com/11oc/AJpp65jtrar.htm

Vous pouvez y jeter un coup d'oeil svp ?
Merci.

5 réponses

  1. Contributeur sécurité
    Salut,

    On finalise avant de se quitter :P

    Si nous avons utilisé Malwarebytes' Anti-Malware, tu peux le garder et passer un scan complet une fois par semaine en prenant soin de bien le mettre à jour avant de lancer le scan.
    Autrement, installes-le, c'est un antimalware très efficace. Tu trouveras un tuto complet Ici

    1- Nous allons mettre à jour ton pc.

    Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles-ci corrigent des failles de sécurité qui peuvent parfois être exploitée par un programme malveillant.

    1ère étape : Java

    ▶ Télécharge >>>JavaRa<<< puis décompresse le sur ton bureau.
    ▶ Ouvre le dossier JavaRa puis exécute JavaRa.exe.
    ▶ Clique sur "Search For Updates".
    ▶ Sélectionne "Update Using jucheck.exe" puis clique sur "Search".
    ▶ Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.
    ▶ Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".
    ▶ Clique sur " Oui " pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur "Ok".
    ▶ Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message./list

    /!\ Si la méthode "Update Using jucheck.exe" ne fonctionne pas, télécharge la dernière version de java à Cette adresse puis passe directement à la partie Remove Older Versions" /!\

    2ème étape : Adobe Reader

    ▶ Si tu utilises adobe reader, il est important qu'il soit à jour.
    ▶ Si il n'est pas à jour, certains programmes malveillants peuvent exploiter différentes failles et infecter ton PC ( Voir ici )
    ▶ Pour vérifier qu'adobe reader est à jour, lance le puis clique sur Aide -> Rechercher les mises à jour.

    3ème étape : Mise à jour des logiciels

    ▶ Il est également primordial de garder tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
    ▶ Télécharge le Ici
    ▶ Un tutoriel pour son utilisation est disponible Ici.

    2- Vacciner les supports amovibles

    ▶ Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
    ▶ Télécharge USBfix puis lance le. (Clique droit/Exécuter en tant qu'administrateur pour Vista/7).
    ▶ Branche tout tes médias amovibles ( Clé USB, Disque dur externe, carte SD ) puis sélectionne l'option Vacciner.
    ▶ Appuie sur Ok au message de confirmation.
    ▶ Une fois la vaccination terminée, relance usbfix et choisis l'option Désinstaller.

    Note : Si ton antivirus émet une alerte, désactive le momentanément ( il s'agit d'un faux positif )

    3- DelFix

    ▶ Télécharge DelFix sur ton bureau.
    ▶ Lance le, clique sur Suppression
    ▶ Patiente pendant le scan jusqu'à l'ouverture du rapport.
    ▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.

    WOT :

    Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
    Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT
    Je te conseille d'installer cette extension pour Chrome pour securiser ton surf : WOT
    Je te conseille d'installer cette extension pour Safari pour securiser ton surf : WOT

    4- Optimisation

    1ère étape : Suppression des fichiers inutiles

    ▶ Télécharge CCleaner.
    ▶ Installe le, puis lance le.
    ▶ Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers[...] ".
    ▶ Cliques sur l'onglet " Nettoyeur " puis cliques sur Analyser<gras>. A la fin de l'analyse, clique sur <gras>Nettoyer.
    ▶ Rends toi à l'onglet " Registre " puis cliques sur Chercher les erreurs. Cliques ensuite sur Corriger les erreurs sélectionnées.
    ▶ Accepte la sauvegarde puis enregistre la dans tes documents (tu pourras la supprimer si aucun problème n'apparaît après la suppression)2
    ▶ Cliques ensuite sur Corriger toutes les erreurs sélectionnées puis sur Fermer
    ▶ Tu peux renouveler ces opérations tous les jours./list
    2ème étape : Défragmentation

    Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.

    ▶ Télécharge https://www.ccleaner.com/defraggler/download/standardDefraggler].
    ▶ Un tutoriel pour son utilisation est disponible Ici.

    3ème étape : Vérification des disques

    ▶ Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
    ▶ Clique sur Propriété puis sur l'onglet Outils
    ▶ Clique sur Vérifier maintenant puis coche les deux cases présentes.
    ▶ Clique sur Démarrer (Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage).

    4ème étape : Désactivation des programmes au démarrage

    ▶ Clique sur Démarrer puis Exécuter.
    ▶ Tape msconfig et valide par ok.
    ▶ A l'onglet Démarrage , décoche tout les éléments sauf ceux se rapportant à ton antivirus / pare-feu / Ordinateur (programmes acer...).
    ▶ Clique sur Appliquer puis ok et redémarre ton PC./list

    4- Purge de la restauration système

    La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

    ▶ Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

    ▶ Tutoriels :

    - Windows XP
    - Windows Vista
    - Windows 7

    5- UAC ( Uniquement pour Vista/Seven )

    Si tu as désactivé l'UAC, il est important de la réactiver.

    -> Pourquoi garder l'UAC activée?

    6- Security Check

    Afin de vérifier si toutes les mise à jour ont bien été installées , nous allons utiliser un petit programme.

    ▶ Télécharge Security Check (de Screen317) sur ton bureau.
    ▶ Lance le, patiente pendant le scan puis poste le rapport qui s'ouvrira dans ta prochaine réponse.
    ▶ Une fois le rapport posté, tu peux supprimer Security Check./list

    7- Liens utiles

    Ces liens sont en rapport direct avec la sécurité de ton PC.
    Prends le temps de les lire pour comprendre pourquoi tu as été infecté.

    - Les dangers du P2P
    - La sécurité de son PC, c'est quoi ?
    - Sécuriser son ordinateur
    - Pourquoi maintenir son navigateur à jour?
    - Les toolbars c'est pas obligatoire

    8-Glary Utilities

    Passe Glary Utilities en le téléchargeant ici.

    Attention, lors de l'installation, il est demandé d'installer la Toolbar ASK, refuse, cette dernière est infectieuse.

    Voilà.
    ► Donc pour les conseils en général :

    1-Utilise toujours une session utilisateur et non administrateur.

    2-Tiens tout tes logiciels à jour.

    3-Ne crack pas (Emule, BiTorrent, etc...)

    4-Surveille les sites où tu vas avec WoT.

    5-Ne clique pas n'importe où.

    @+

    Gabriel.
    1. Contributeur sécurité
      Ton PC est maintenant propre :)

      Comment se comporte-t-il ?
      Encore des soucis ?

      @+

      Gabriel.
      1. Je trouve qu'internet est un peu plus rapide et à part ça aucun soucis.

        Merci :-)

        Bonne journée
    2. Contributeur sécurité
      Non rien d'inquiétant, une petite infection Web et un spyware :)

      ATTENTION ! Plusieurs heures de scan sont probables !

      Tu pourras brancher tes périphériques externes pour les scanner en même temps si tu le souhaites.

      Télécharge Malwarebytes' Anti-Malware MBAMsur ton bureau : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

      Si problème essaie avec celui-ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

      . Enregistre-le sur ton bureau.
      . Double clique sur le fichier téléchargé pour lancer le processus d'installation. (Vista et 7 : Éxécuter en tant qu'administrateur)
      . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte.
      . Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour".

      Fais le plusieurs fois jusqu'à ce qu'il te dise que tu as la dernière version de base de données.

      . Une fois la mise à jour terminée :
      . Rends-toi dans l'onglet "Recherche"
      . Sélectionne Exécuter un Examen complet.
      . Sélectionne Tous les disques si proposé.
      . Clique sur Rechercher.
      . Le scan démarre. Patiente, cela peut durer plusieurs heures, selon la taille de tes disques.
      . À la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement ou autre. Clique sur "Afficher les résultats" pour afficher tous les objets trouvés.
      . Cliques sur Ok pour poursuivre.
      . Si des malwares ont été détectés<souligne>, clique sur Afficher les résultats.
      . <souligne>Sélectionne tout
      (ou laisse coché) et clique sur Supprimer la sélection, Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
      . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
      . Redemarre le PC si il le fait pas lui même.
      . Une fois redémarré double-clique sur Malwarebytes' AntiMalware.
      . Rends toi dans l'onglet "rapport/log".
      . Tu cliques sur le rapport pour l'afficher.
      . Tu cliques sur Edition en haut du boc notes,et puis sur Sélectionner tout.
      . Tu recliques sur Edition et puis sur Copier et tu reviens sur le forum et dans ta réponse, colle le rapport (CTRL + V).

      => Si tu as besoin d'aide regarde ce tutoriel :

      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

      Si tu as des questions, n'hésite pas à me les poser !

      @+

      Gabriel.
      1. Et voilà :

        Malwarebytes' Anti-Malware 1.51.2.1300
        www.malwarebytes.org

        Version de la base de données: 7956

        Windows 6.0.6002 Service Pack 2
        Internet Explorer 9.0.8112.16421

        16/10/2011 10:30:06
        mbam-log-2011-10-16 (10-30-05).txt

        Type d'examen: Examen complet (C:\|D:\|)
        Elément(s) analysé(s): 325092
        Temps écoulé: 2 heure(s), 10 minute(s), 39 seconde(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 0

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        (Aucun élément nuisible détecté)
    3. Contributeur sécurité
      Ok :)

      >Copie les lignes "helpers" (Avec Ctrl + C) présentes dans le fichier texte : http://dl.dropbox.com/u/32869654/Pour%20lebossdu67.txt

      >Ouvre ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
      >Colle les lignes helpers : Pour ce, clique sur la balise document, à droite de l'appareil photo. Ou alors sur le H.
      >Faire Ok.
      >Clique sur "Tous".
      >Clique sur "Nettoyer".
      >Copie le rapport, et coller-le dans la prochaine réponse sur le forum.

      P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clic sur Nouvelle Tache puis tape explorer.exe. Le bureau devrait normalent réapparaître.

      Si tu as des questions, n'hésite pas à me les poser !

      @+

      Gabriel.
      1. Tout s'est très bien passé.

        Voici le rapport :

        Rapport de ZHPFix 1.12.3363 par Nicolas Coolman, Update du 05/10/2011
        Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-15-10-2011-23-59-48.txt
        Run by admin at 15/10/2011 23:59:48
        Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

        ========== Module(s) mémoire ==========
        SUPPRIME Memory Module: C:\Windows\Downloaded Program Files\InstallerControl.dll

        ========== Clé(s) du Registre ==========
        SUPPRIME Key: HKLM\Software\GamePlayLabs
        SUPPRIME Key: StartupReg: Browser companion helper

        ========== Valeur(s) du Registre ==========
        SUPPRIME {134D9C37-E7C8-4757-B8A4-0890C289B0C7}
        SUPPRIME {052E442C-4CA8-4F6F-B5E9-E2C7CAEF9510}
        SUPPRIME {E787FE41-F97E-4014-B9BE-5470E3F5BC3C}
        SUPPRIME {81750955-4528-47B4-A6C9-05D0752D172B}
        SUPPRIME {B9A61746-A48C-46F8-9EE8-D92FA7521470}
        SUPPRIME {B5FE9F2F-890C-4C43-98C7-C8A920F9A027}
        SUPPRIME {88450D95-1678-4CAA-844C-301286A0F828}
        SUPPRIME {252BBFBE-899C-4AD6-B18A-8D3625002016}

        ========== Dossier(s) ==========
        SUPPRIME Folder: C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\75t6a8la.nouveau profil\extensions\bbrs_002@blabbers.com
        SUPPRIME Folder: C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\hc3d5u55.default\extensions\bbrs_002@blabbers.com
        SUPPRIME Temporaires Windows: : 389
        SUPPRIME Flash Cookies: 618

        ========== Fichier(s) ==========
        ABSENT File: c:\program files\browsercompanion\bchelper.exe
        SUPPRIME File: c:\windows\downloaded program files\installercontrol.dll
        SUPPRIME Temporaires Windows: : 1037
        SUPPRIME Flash Cookies: 368

        ========== Tache planifiée ==========
        SUPPRIME Task: {5E4527CF-3D61-4AA8-9B4B-8CE4BB4AC75E}

        ========== Restauration Système ==========
        Point de restauration du système créé avec succès

        ========== Récapitulatif ==========
        1 : Module(s) mémoire
        2 : Clé(s) du Registre
        8 : Valeur(s) du Registre
        4 : Dossier(s)
        4 : Fichier(s)
        1 : Tache planifiée
        1 : Restauration Système

        End of clean in 01mn 19s

        ========== Chemin de fichier rapport ==========
        C:\ZHP\ZHPFix[R1].txt - 15/10/2011 23:59:48 [2043]

        Il y avait des trucs dangereux genre keylogger attrapé sur un des sites de psyching ?

        Merci de votre aide :-)
    4. Contributeur sécurité
      Salut,

      Quels genres de bêtises ? Pourquoi penses-tu être infecté ?

      @+

      Gabriel.
      1. Ben enfaite je joue sur un MMORPG et hier j'ai regardé quelques sites de psyching concernant le jeu par pur curiosité et aujourd'hui il y en a eut un nouveau et j'y suis allé puis nod32 a bloqué un virus et je pense que logiquement sur les sites de hier il y en avait aussi mais rien n'a été bloqué.

        Si j'ai pas de virus tant mieux il y aura eut plus de peur que de mal.