Des virus ?
Je me demande si je n'ai pas de virus sur mon ordinateur car j'ai eu deux fois des écrans bleus, windows n'a pas pu démarrer l'autre jour et j'ai http://fr.search-results.com qui s'affiche dans ma barre firefox. je ne sais pas si c'est lier.
Quelqu'un peut-il m'aider ?
Merci d'avance!
50 réponses
Des écrans bleus et une barre de recherche apparaissant dans Firefox sur Windows Vista, avec des difficultés à démarrer, soulèvent des soupçons de virus ou de logiciel malveillant. Des outils de sécurité recommandés incluent ZHPDiag pour établir un diagnostic et partager un rapport, TDSSKiller pour détecter les rootkits et Malwarebytes pour un balayage complet. En cas de résultats contrastés, d'autres éléments utiles incluent la vérification de l'alimentation électrique comme cause possible des écrans noirs et la consultation des rapports détaillés des outils TDSSKiller, ZHPDiag et MBAM pour interprétation.
-
Contributeur sécuritéSalut,
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://pjjoint.malekal.com/
Si indisponible, tu peux essayer avec l'un de ces liens:
https://www.terafiles.net/
https://www.casimages.com/
* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
Rends toi sur pjjoint.malekal.com
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015
* Copie le lien dans ta prochaine réponse.
@+
-
Contributeur sécuritéRe,
Utilise un autre navigateur (Internet explorer ou Google chrome) pour voir si les publicités existent encore! :-)
@+
-
Re,
C'est tout bon on a finit ?
Par contre les pubs intempestives sont toujours là (j'utilise bien Firefox et Adblock) -
Contributeur sécuritéRe,
Désinstalle ta version de Firefox
Télécharge puis inatalle la version francaise à partir ce lien : https://www.mozilla.org/fr/firefox/new/
@+
-
Salut,
Par contre j'ai mis à jour Firefox (13) mais c'est en anglais, sais-tu comment le passer en français ? -
re,
# DelFix v8.8 - Rapport créé le 29/04/2012 à 15:21:42
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Aurore - PC-DE-AURORE (Administrateur)
# Exécuté depuis : C:\Users\Aurore\Documents\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\Qoobox
Supprimé : C:\_OTL
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Users\Aurore\Desktop\trululu.exe.exe <-- Combofix
Supprimé : C:\Ad-Report-CLEAN[14].txt
Supprimé : C:\Ad-Report-SCAN[15].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\TDSSKiller.2.7.33.0_27.04.2012_10.31.05_log.txt
Supprimé : C:\Users\Aurore\Desktop\Ad-Remover.lnk
Supprimé : C:\Users\Aurore\Desktop\TDSSKiller.exe
Supprimé : C:\Users\Aurore\Desktop\ZHPDiag3.txt
Supprimé : C:\Users\Aurore\Desktop\ZHPDiagtrululu.txt
Supprimé : C:\Users\Aurore\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\Ad-Remover
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [2120 octets] - [29/04/2012 15:21:42]
########## EOF - C:\DelFix[S1].txt - [2244 octets] ########## -
Contributeur sécuritéRe,
Pour finir :Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
===========================================
**NettoyageSuppression des outils de désinfections: * Télécharge Delfix sur ton bureau. * Lance le, tape suppression puis valide * Patiente pendant le scan jusqu'à l'ouverture du rapport. * Copie/Colle le contenu du rapport dans ta prochaine réponse. Note : Le rapport se trouve également sous C:\DelFix.txt * Tu peux le desinstaller =========================================== <code>Défragmentation : :
Défragmente tes disques dur par defraggler
===========================================
Nettoyage des fichiers et des clés de registre :
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================Purger les points de restauration système:
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
-
Re,
Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-29-04-2012-13-02-07.txt
Run by Aurore at 29/04/2012 13:02:07
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Panda Software
========== Valeur(s) du Registre ==========
ABSENT Value Key: FirewallOverride
========== Dossier(s) ==========
SUPPRIME Folder: c:\users\aurore\appdata\local\temp\log
========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Dossier(s)
End of clean in 00mn 01s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 28/04/2012 18:54:20 [1950]
C:\ZHP\ZHPFix[R2].txt - 29/04/2012 13:02:07 [786] -
Contributeur sécuritéRe,
1/
Téléchargez l'utilitaire de désinstallation de panda. Exécutez-le puis redémarrez quand ça vous est demandé
2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: Modified
C:\Users\Aurore\AppData\Local\Temp\log
[HKLM\Software\Panda Software]
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤ -
Salut!
http://www.terafiles.net/v-133619.html -
Contributeur sécuritéBonjour,
Pour vérification, lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag
@+
-
Salut!
Entre installation de la MAJ des pilotes et combofix l'ordi avait été ralenti et j'avais eu beaucoup de pubs intempestives. Mais là ça a l'air d'aller.
Bye! -
Contributeur sécuritéRe,
Comment se comporte ton PC avant de finaliser ?
Bonne nuit
A demain...
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤ -
Re!
Oui je sais mais ça met plus de 2h il faut me laisser le temps!! Voilou :
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.04.28.05
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Aurore :: PC-DE-AURORE [administrateur]
28/04/2012 19:57:55
mbam-log-2012-04-28 (19-57-55).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 345282
Temps écoulé: 2 heure(s), 19 minute(s), 22 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin) -
Re,
Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-28-04-2012-19-54-20.txt
Run by Aurore at 28/04/2012 19:54:20
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\ilivid
========== Valeur(s) du Registre ==========
ABSENT Value Key: FirewallOverride
SUPPRIME {08A23423-829B-440D-BC4F-F3230BD397D1}
SUPPRIME {E6F482A2-5C61-4CEF-976E-B9B1CE619613}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Spybot - Search & Destroy
SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
SUPPRIME Folder: C:\Users\Aurore\AppData\Local\{150DB235-4BC9-4661-B7CD-A8DE31AF32D7}
SUPPRIME Folder: C:\Users\Aurore\AppData\Local\{21EC6DDC-0D7D-4FB3-8DFF-074514A925F4}
SUPPRIME Folder: C:\Users\Aurore\AppData\Local\{4BC4396A-936C-484E-9979-74A8B6214F3F}
SUPPRIME Folder: C:\Users\Aurore\AppData\Local\{954F933F-AD7D-47F7-9598-A7F66603E043}
SUPPRIME Folder: C:\Users\Aurore\AppData\Local\{FBC02794-D226-484C-A54D-EA3A12B24D6D}
SUPPRIME Folder: c:\users\aurore\appdata\local\temp\log
SUPPRIME Temporaires Windows: : 76
SUPPRIME Flash Cookies: 27
========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 56
SUPPRIME Flash Cookies: 11
========== Tache planifiée ==========
SUPPRIME Task: {575E6BF0-6E54-41C8-839B-0C2C366EC43C}
SUPPRIME Task: {729C0D2F-422F-45D3-BD8F-2315037B90AD}
========== Récapitulatif ==========
1 : Clé(s) du Registre
5 : Valeur(s) du Registre
10 : Dossier(s)
2 : Fichier(s)
2 : Tache planifiée
End of clean in 00mn 18s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 28/04/2012 19:54:20 [1898] -
Contributeur sécuritéRe,
1/
Désinstalle :
- Logiciel: Java 6 Update 18
* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Exécute le fichier téléchargé pour installation en suivant les instructions.
2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: Modified
O87 - FAEL: "{08A23423-829B-440D-BC4F-F3230BD397D1}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
O87 - FAEL: "{E6F482A2-5C61-4CEF-976E-B9B1CE619613}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\ilivid]
[MD5.00000000000000000000000000000000] [APT] [{575E6BF0-6E54-41C8-839B-0C2C366EC43C}] (...) -- C:\Users\Aurore\Documents\504365_en_tb5.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{729C0D2F-422F-45D3-BD8F-2315037B90AD}] (...) -- C:\Users\Aurore\Documents\504365_en_tb5.exe (.not file.)
O43 - CFD: 25/04/2012 - 00:03:02 - [2,214] ----D C:\Program Files\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 25/04/2012 - 00:03:01 - [0,770] ----D C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 08/04/2012 - 15:49:29 - [0] ----D C:\Users\Aurore\AppData\Local\{150DB235-4BC9-4661-B7CD-A8DE31AF32D7}
O43 - CFD: 05/04/2012 - 11:44:45 - [0] ----D C:\Users\Aurore\AppData\Local\{21EC6DDC-0D7D-4FB3-8DFF-074514A925F4}
O43 - CFD: 15/04/2012 - 15:52:06 - [0] ----D C:\Users\Aurore\AppData\Local\{4BC4396A-936C-484E-9979-74A8B6214F3F}
O43 - CFD: 06/04/2012 - 10:59:11 - [0] ----D C:\Users\Aurore\AppData\Local\{954F933F-AD7D-47F7-9598-A7F66603E043}
O43 - CFD: 22/04/2012 - 22:43:15 - [0] ----D C:\Users\Aurore\AppData\Local\{FBC02794-D226-484C-A54D-EA3A12B24D6D}
C:\Users\Aurore\AppData\Local\Temp\log
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
3/
Relance Malwarebytes pour une analyse complète puis poste le rapport stp
@+
-
Salut!
Je n'ai pas eu d'écran bleu depuis le dernière fois.
Le rapport : http://www.terafiles.net/v-133529.html -
Contributeur sécuritéBonjour,
1/
As tu encore l'écran bleu ?
2/
Lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag
@+
-
Re,
ça me disait pareil avec restauration du systeme. j'ai redémarré l'ordi et ça remarche! Y'aura-t-il d'autres choses à faire ?
Bonne nuit! -
Contributeur sécuritéRe,
Tu vas restaurer ton windows vista pour une date antérieure
(avant l'apparition du problème)
Aide : <<< ICI >>>
Bonne nuit ...
@+
- 1
- 2
- 3