Elément nuisible détecté
RésoluBon ça va faire mon 2e post en 2 jours mais bon.
J'ai fait analysé mon pc avec malwarebyte's et voici le rapport:
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org
Version de la base de données: v2012.02.26.07
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Joanne :: JOANNE-PC [administrateur]
28/02/2012 16:36:12
mbam-log-2012-02-28 (22-45-28).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 257110
Temps écoulé: 6 heure(s), 7 minute(s), 24 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Trymedia Systems (Adware.TryMedia) -> Aucune action effectuée.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Voilà, y'a quelque chose apparemment et je sais pas comment le supprimer. Si quelqu'un pouvait m'aider. Merci d'avance !
33 réponses
L'analyse initiale révèle qu'un rapport Malwarebytes ne détecte aucun élément nuisible en mémoire, mais signale une clé du registre liée à Trymedia (Adware.TryMedia). Plusieurs interventions complémentaires ont été entreprises, notamment Delfix, ZHPFix et ZHPDiag, avec suppression de dossiers, fichiers et entrées de registre liés à des adware et outils indésirables. Des difficultés ont été discutées, notamment le besoin d'exécuter certains outils en mode administrateur et des fausses détections antivirales concernant Delfix. En dernier recours, les rapports détaillés montrent une éradication des traces sensibles et une réduction des résidus d'outils de nettoyage, sans conclure sur l état général du système.
-
Contributeur sécuritéHeureux de t'avoir aidée
Smart -
Ah d'accord. C'est fini j'imagine?
Ben merci encore pour l'aide fournie :), et oui je serais plus prudente à l'avenir! -
Contributeur sécuritéC'est bon. j'avais bien vérifié que tu avais lancé en tant qu'administrateur
Smart -
Bon ben voilà j'ai plus ou moins tout fait. Par contre je viens de me rendre compte que les actions à effectuer (par exemple lancer zhpdiag sur le bureau) ben j'ai complètement oublier de faire tout ça en faisant le clic droit "exécuter en tant qu'administrateur", c'est pas trop grave j'espère (sachant que tout ce que j'ai fait je l'ai fait à partir de mon compte d'administrateur)?
-
Contributeur sécuritéC'est bon tu peux faire la suite. N'oublie pas de réactiver Antivir si tu l'avais désactivé
Smart -
Voici le rapport delfix:
# DelFix v8.8 - Rapport créé le 01/03/2012 à 12:34:43
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
# Nom d'utilisateur : Joanne - JOANNE-PC (Administrateur)
# Exécuté depuis : C:\Users\Joanne\Desktop\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\USBFix
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_JOANNE-PC.zip
Supprimé : C:\Users\Joanne\Desktop\adwcleaner.exe
Supprimé : C:\Users\Joanne\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Joanne\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Joanne\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\USBFix
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1346 octets] - [01/03/2012 12:34:43]
########## EOF - C:\DelFix[S1].txt - [1470 octets] ########## -
Contributeur sécuritéAucun problème. Je fais utilisé Delfix tous les jours
Smart -
Ok, mais ce qui me fait peur c'est le "contient cheval de troie". C'est bien sûr de le télécharger quand même?
-
Contributeur sécuritéOK Antivir détecte Delfix comme malware. C'est un faux positif.
Réessaie en téléchargeant Delfix sur ton bureau et non dans les fichiers temporaires.
Si Antivir bloque toujours, désactive antivir le temps d'utiliser Delfix
Smart -
Me revoici. Donc le rapport:
Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 29 février 2012 22:20
La recherche porte sur 3500860 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows 7
Version de Windows : (Service Pack 1) [6.1.7601]
Mode Boot : Démarré normalement
Identifiant : Système
Nom de l'ordinateur : JOANNE-PC
Informations de version :
BUILD.DAT : 10.2.0.165 35934 Bytes 30/01/2012 15:45:00
AVSCAN.EXE : 10.3.0.7 484008 Bytes 31/08/2011 12:12:19
AVSCAN.DLL : 10.0.5.0 56680 Bytes 31/08/2011 12:12:19
LUKE.DLL : 10.3.0.5 45416 Bytes 31/08/2011 12:12:25
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
AVSCPLR.DLL : 10.3.0.7 119656 Bytes 31/08/2011 12:12:28
AVREG.DLL : 10.3.0.9 88833 Bytes 31/08/2011 12:12:28
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 20:16:13
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 12:58:01
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 16:44:00
VBASE004.VDF : 7.11.21.239 2048 Bytes 01/02/2012 16:44:01
VBASE005.VDF : 7.11.21.240 2048 Bytes 01/02/2012 16:44:02
VBASE006.VDF : 7.11.21.241 2048 Bytes 01/02/2012 16:44:02
VBASE007.VDF : 7.11.21.242 2048 Bytes 01/02/2012 16:44:03
VBASE008.VDF : 7.11.21.243 2048 Bytes 01/02/2012 16:44:03
VBASE009.VDF : 7.11.21.244 2048 Bytes 01/02/2012 16:44:03
VBASE010.VDF : 7.11.21.245 2048 Bytes 01/02/2012 16:44:03
VBASE011.VDF : 7.11.21.246 2048 Bytes 01/02/2012 16:44:03
VBASE012.VDF : 7.11.21.247 2048 Bytes 01/02/2012 16:44:03
VBASE013.VDF : 7.11.22.33 1486848 Bytes 03/02/2012 17:38:39
VBASE014.VDF : 7.11.22.56 687616 Bytes 03/02/2012 17:39:04
VBASE015.VDF : 7.11.22.92 178176 Bytes 06/02/2012 18:10:01
VBASE016.VDF : 7.11.22.154 144896 Bytes 08/02/2012 16:52:22
VBASE017.VDF : 7.11.22.220 183296 Bytes 13/02/2012 12:38:32
VBASE018.VDF : 7.11.23.34 202752 Bytes 15/02/2012 12:38:34
VBASE019.VDF : 7.11.23.98 126464 Bytes 17/02/2012 15:30:22
VBASE020.VDF : 7.11.23.150 148480 Bytes 20/02/2012 12:23:38
VBASE021.VDF : 7.11.23.224 172544 Bytes 23/02/2012 10:14:32
VBASE022.VDF : 7.11.23.225 2048 Bytes 23/02/2012 10:14:33
VBASE023.VDF : 7.11.23.226 2048 Bytes 23/02/2012 10:14:33
VBASE024.VDF : 7.11.23.227 2048 Bytes 23/02/2012 10:14:33
VBASE025.VDF : 7.11.23.228 2048 Bytes 23/02/2012 10:14:34
VBASE026.VDF : 7.11.23.229 2048 Bytes 23/02/2012 10:14:34
VBASE027.VDF : 7.11.23.230 2048 Bytes 23/02/2012 10:14:34
VBASE028.VDF : 7.11.23.231 2048 Bytes 23/02/2012 10:14:34
VBASE029.VDF : 7.11.23.232 2048 Bytes 23/02/2012 10:14:34
VBASE030.VDF : 7.11.23.233 2048 Bytes 23/02/2012 10:14:34
VBASE031.VDF : 7.11.24.20 114688 Bytes 27/02/2012 14:44:23
Version du moteur : 8.2.10.8
AEVDF.DLL : 8.1.2.2 106868 Bytes 26/10/2011 11:46:44
AESCRIPT.DLL : 8.1.4.7 442746 Bytes 24/02/2012 10:15:41
AESCN.DLL : 8.1.8.2 131444 Bytes 27/01/2012 17:26:18
AESBX.DLL : 8.2.4.5 434549 Bytes 04/12/2011 13:31:23
AERDL.DLL : 8.1.9.15 639348 Bytes 09/09/2011 17:20:11
AEPACK.DLL : 8.2.16.3 799094 Bytes 10/02/2012 16:55:14
AEOFFICE.DLL : 8.1.2.25 201084 Bytes 30/12/2011 10:40:13
AEHEUR.DLL : 8.1.4.0 4436342 Bytes 24/02/2012 10:15:33
AEHELP.DLL : 8.1.19.0 254327 Bytes 21/01/2012 20:04:59
AEGEN.DLL : 8.1.5.21 409971 Bytes 04/02/2012 17:39:37
AEEXP.DLL : 8.1.0.23 70005 Bytes 24/02/2012 10:15:41
AEEMU.DLL : 8.1.3.0 393589 Bytes 24/11/2010 22:51:15
AECORE.DLL : 8.1.25.4 201079 Bytes 16/02/2012 12:38:38
AEBB.DLL : 8.1.1.0 53618 Bytes 20/07/2010 21:13:32
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.3.2 44904 Bytes 31/08/2011 12:12:19
AVREP.DLL : 10.0.0.10 174120 Bytes 18/05/2011 16:56:46
AVARKT.DLL : 10.0.26.1 255336 Bytes 31/08/2011 12:12:17
AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 31/08/2011 12:12:18
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 31/08/2011 12:12:13
RCTEXT.DLL : 10.0.64.0 100712 Bytes 31/08/2011 12:12:13
Configuration pour la recherche actuelle :
Nom de la tâche...............................: avguard_async_scan
Fichier de configuration......................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_4f6cf9d6\guard_slideup.avp
Documentation.................................: par défaut
Action principale.............................: réparer
Action secondaire.............................: quarantaine
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: arrêt
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: arrêt
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: intégral
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Début de la recherche : mercredi 29 février 2012 22:20
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FlashUtil11f_ActiveX.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BtStackServer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxext.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BTTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Rezip.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PlusService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DivXUpdate.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'APLangApp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'conhost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SSCKbdHk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WCScheduler.exe' - '1' module(s) sont contrôlés
Processus de recherche 'EasySpeedUpManager.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dmhkcore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'OberonGameConsoleService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'btwdins.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskhost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\Users\Joanne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\15YKB14J\delfix.exe'
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\EnableLUA
C:\Users\Joanne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\15YKB14J\delfix.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.386555.2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a1c38e1.qua' !
Fin de la recherche : mercredi 29 février 2012 22:21
Temps nécessaire: 00:29 Minute(s)
La recherche a été effectuée intégralement
0 Les répertoires ont été contrôlés
61 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
60 Fichiers non infectés
1 Les archives ont été contrôlées
0 Avertissements
1 Consignes
J'ai supprimé l'objet de la quarantaine. -
Contributeur sécuritéEssaie de poster le rapport Avira. Il se peut qu'Avira ait détecté Delfix comme malware, dans ce cas c'est un faux positif
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera) -
Bon du coup là je vais éteindre mon pc, je continuerai tout ça demain dans la matinée certainement.
En tout cas je te remercie encore beaucoup de ton aide :) -
En tentant de télécharger delfix, mon antivirus (avira) a détecté un élément malveillant. Je l'ai supprimé mais du coup je sais pas ce que je dois faire.
Edit: l'objet a été mis en quarantaine. -
Je poste le rapport de ZHPfix:
Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
Fichier d'export Registre :
Run by Joanne at 2/29/2012 10:14:18 PM
Windows 7 Starter Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\BrowserChoice
SUPPRIME Key: HKCU\Software\AppDataLow\Software\toolbar
ABSENT Key: HKCU\Software\AppDataLow\Software\Toolbar
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: Adobe Reader Speed Launcher
ABSENT URLSearchHook: {3d4d238c-9c48-47cd-a95c-53259acf9e56}
SUPPRIME URLSearchHook: {3d4d238c-9c48-47cd-a95c-53259acf9e56}
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Amazon
SUPPRIME Folder: C:\ProgramData\Partner
SUPPRIME Folder: C:\Users\Joanne\AppData\Roaming\Amazon
========== Tache planifiée ==========
SUPPRIME Task: {06D0A8FE-FED1-4B79-B5FE-86C48F23F1D6}
SUPPRIME Task: {88C2C8D4-CC9A-4B2F-A556-B08C303F50C4}
SUPPRIME Task: {9E7C592A-6E75-4145-BA8D-302A241D9051}
========== Récapitulatif ==========
3 : Clé(s) du Registre
3 : Valeur(s) du Registre
3 : Dossier(s)
3 : Tache planifiée
End of clean in 20mn AMs
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 2/29/2012 6:18:43 PM [3367]
C:\ZHP\ZHPFix[R2].txt - 2/29/2012 10:14:18 PM [1386]
Et oui j'ai encore une petite question: en fait je n'arrive pas à mettre à jour adobe reader depuis la version qui est sur mon pc et concernant les logiciels de vérification de mises à jour, je n'en trouve pas sans installation.
Sur ce je suis le reste des indications.
Merci encore. -
Contributeur sécuritéOK.
Désinstalle Java 6 update 22 depuis ajout/Suppression de programme
Fais les mises à jour suivantes:
Mise à jour vers Adobe Reader 10.1.2
Lance Adobe Reader > Clique sur Aide puis recherche des mises à jour
Mise à jour flashplayer vers la version 11.1.102.62
https://get.adobe.com/flashplayer/?loc=fr
N'oublie pas de décocher la case pour l'installation de la barre d'outil ou tout autre logiciel proposé avec l'installation de FlashPlayer
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
et lis ceci: Pourquoi tenir ses programmes a jour
Optimisation:
- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
[HKLM\Software\BrowserChoice]
[MD5.00000000000000000000000000000000] [APT] [{06D0A8FE-FED1-4B79-B5FE-86C48F23F1D6}] (...) -- C:\Users\Joanne\Desktop\Flash_Disinfector.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{88C2C8D4-CC9A-4B2F-A556-B08C303F50C4}] (...) -- C:\Users\Joanne\Desktop\OOo_3.3.0_Win_x86_install-wJRE_fr.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{9E7C592A-6E75-4145-BA8D-302A241D9051}] (...) -- C:\Users\Joanne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y9GPQVT2\JavaSetup6u30.exe (.not file.)
O43 - CFD: 3/7/2011 - 1:33:38 AM - [0] ----D- C:\Program Files\Amazon
O43 - CFD: 8/9/2010 - 3:42:20 PM - [0.001] ----D- C:\ProgramData\Partner
O43 - CFD: 3/7/2011 - 1:33:38 AM - [0] ----D- C:\Users\Joanne\AppData\Roaming\Amazon
R3 - URLSearchHook: (no name) - {3d4d238c-9c48-47cd-a95c-53259acf9e56} . (...) (No version) -- (.not file.)
[HKCU\Software\AppDataLow\Software\toolbar]
HKCU\Software\AppDataLow\Software\Toolbar]
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
1. Désinstallation des outils
- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Sélectionne Suppression
- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.
2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).
3. Il est nécessaire de désactiver puis réactiver la restauration système de Windows 7 pour la purger
Quelques conseils de Prévention
- Réactive l'UAC si ce n'est pas déjà fait.
- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.
Installe l'extension de sécurité adblock plus pour bloquer les publicités
==> http://www.clubic.com/telecharger-fiche45912-adblock-plus.html
WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Ci-dessous un tutoriel pour t'aider à installer WOT:
==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise
- Installe également ce programme quiva bloquer tous les sites qui proposent des adwares HOSTS Anti-PUPs/Adware
Voici un tuto pour t'aider : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
Si tu souhaites désinstaller HOSTS_Anti-PUPs/Adware, lance le raccourci qui a été créé sur le bureau.
Tu peux aussi lancer la commande : %windir%system32HOSTS_Anti-Adware.exe -uninstal en invite de commande.
- Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html
- Les logiciels gratuits à éviter
- Ouvertures Pop-Up publicitaires
- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection
- Un autre dossier sur:
Comment se protéger des logiciels potentiellement indésirables (PUP)
Sois plus vigilant(e) sur Internet à l'avenir
Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas
Smart -
Ok!
Voici le lien:
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120229_u7h15n14e9g11 -
Contributeur sécuritéOK. Refais un dernier scan ZHPDiag poste le rapport via pjjoint et on passe la phase finale.
Il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet
Smart -
Voici le rapport:
Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
Fichier d'export Registre :
Run by Joanne at 2/29/2012 6:18:43 PM
Windows 7 Starter Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\progra~1\messen~1\uninst~1.exe
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Messenger_Plus_FR Toolbar]
SUPPRIME Key: HKLM\Software\Trymedia Systems
SUPPRIME Key: CLSID BHO: {3d4d238c-9c48-47cd-a95c-53259acf9e56}
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Messenger_Plus_FR
SUPPRIME Key: HKLM\Software\ASK
SUPPRIME Key: HKLM\Software\Messenger_Plus_FR
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3d4d238c-9c48-47cd-a95c-53259acf9e56}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3d4d238c-9c48-47cd-a95c-53259acf9e56}
ABSENT Key: HKLM\Software\Classes\CLSID\{3d4d238c-9c48-47cd-a95c-53259acf9e56}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3d4d238c-9c48-47cd-a95c-53259acf9e56}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Messenger_Plus_FR Toolbar
========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {3d4d238c-9c48-47cd-a95c-53259acf9e56}
SUPPRIME Toolbar: {3d4d238c-9c48-47cd-a95c-53259acf9e56}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Private) : {986AC3C0-5C6F-4099-A7F3-3E9372F9491B}
SUPPRIME FirewallRaz (Private) : {2AF3DF98-BF1E-4E5A-B306-DC0D06A6F365}
SUPPRIME FirewallRaz (Private) : TCP Query User{13779B08-F638-4FBE-A5A5-4C1FCF7707B7}C:\program files\limewire\limewire.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{A511FF51-CAEA-4AF9-90FF-3905B65D5C77}C:\program files\limewire\limewire.exe
SUPPRIME FirewallRaz (None) : {D228BE6C-C375-4491-BE33-8628C5BD21FA}
SUPPRIME FirewallRaz (Private) : TCP Query User{457384BF-43C6-4D76-AF2C-00265D629E6B}C:\program files\emule\emule.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{3A6E8A7B-2F95-4BD7-81A7-6948A16AFE00}C:\program files\emule\emule.exe
SUPPRIME FirewallRaz (Public) : TCP Query User{DE5B2B47-27FD-4FCD-A3AF-73F5979E6955}C:\program files\shareaza\shareaza.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{108963F9-8477-4CA5-9E60-0AD9B3113BB5}C:\program files\shareaza\shareaza.exe
========== Dossier(s) ==========
SUPPRIME Folder: C:\ProgramData\Trymedia
SUPPRIME Folder: C:\Program Files\Messenger_Plus_FR
SUPPRIME Folder: c:\users\joanne\appdata\locallow\conduit
SUPPRIME Temporaires Windows: : 79
SUPPRIME Flash Cookies: 25
========== Fichier(s) ==========
ABSENT Folder/File: c:\programdata\trymedia
SUPPRIME File: c:\program files\messenger_plus_fr\prxtbmess.dll
ABSENT File: c:\program files\messenger_plus_fr\prxtbmess.dll
SUPPRIME Temporaires Windows: : 365
SUPPRIME Flash Cookies: 15
========== Récapitulatif ==========
11 : Clé(s) du Registre
13 : Valeur(s) du Registre
5 : Dossier(s)
5 : Fichier(s)
1 : Logiciel(s)
End of clean in 36mn AMs
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 2/29/2012 6:18:43 PM [3314] -
Contributeur sécuritéIl y a encore des traces
- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
[HKLM\Software\Trymedia Systems]
O43 - CFD: 6/11/2011 - 10:40:06 PM - [1.508] ----D- C:\ProgramData\Trymedia
[HKLM\Software\Trymedia Systems]
C:\ProgramData\Trymedia
R3 - URLSearchHook: Messenger Plus FR Toolbar - {3d4d238c-9c48-47cd-a95c-53259acf9e56} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files\Messenger_Plus_FR\prxtbMess.dll
O2 - BHO: Messenger Plus FR - {3d4d238c-9c48-47cd-a95c-53259acf9e56} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Messenger_Plus_FR\prxtbMess.dll
O3 - Toolbar: Messenger Plus FR Toolbar - {3d4d238c-9c48-47cd-a95c-53259acf9e56} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Messenger_Plus_FR\prxtbMess.dll
O42 - Logiciel: Messenger Plus FR Toolbar - (.Messenger Plus FR.) [HKLM] -- Messenger_Plus_FR Toolbar
[HKCU\Software\AppDataLow\Software\Messenger_Plus_FR]
[HKLM\Software\ASK]
[HKLM\Software\Messenger_Plus_FR]
O43 - CFD: 3/27/2011 - 7:24:42 PM - [4.344] ----D- C:\Program Files\Messenger_Plus_FR
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3d4d238c-9c48-47cd-a95c-53259acf9e56}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3d4d238c-9c48-47cd-a95c-53259acf9e56}]
[HKLM\Software\Classes\CLSID\{3d4d238c-9c48-47cd-a95c-53259acf9e56}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3d4d238c-9c48-47cd-a95c-53259acf9e56}]
[HKCU\Software\AppDataLow\Software\Messenger_Plus_FR]
[HKLM\Software\Messenger_Plus_FR]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Messenger_Plus_FR Toolbar]
C:\Users\Joanne\AppData\LocalLow\Conduit
EmptyTemp
EmptyFlash
FirewallRAZ
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
Smart -
Voici le lien: http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120229_j11j5e6p14c14
- 1
- 2