Des virus ?

Bonjour tout le monde!

Je me demande si je n'ai pas de virus sur mon ordinateur car j'ai eu deux fois des écrans bleus, windows n'a pas pu démarrer l'autre jour et j'ai http://fr.search-results.com qui s'affiche dans ma barre firefox. je ne sais pas si c'est lier.

Quelqu'un peut-il m'aider ?

Merci d'avance!

50 réponses

Résumé de la discussion

Des écrans bleus et une barre de recherche apparaissant dans Firefox sur Windows Vista, avec des difficultés à démarrer, soulèvent des soupçons de virus ou de logiciel malveillant. Des outils de sécurité recommandés incluent ZHPDiag pour établir un diagnostic et partager un rapport, TDSSKiller pour détecter les rootkits et Malwarebytes pour un balayage complet. En cas de résultats contrastés, d'autres éléments utiles incluent la vérification de l'alimentation électrique comme cause possible des écrans noirs et la consultation des rapports détaillés des outils TDSSKiller, ZHPDiag et MBAM pour interprétation.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    Nous allons effectuer un diagnostic de ton PC:
    *Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    ou :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    * Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://pjjoint.malekal.com/
    Si indisponible, tu peux essayer avec l'un de ces liens:
    https://www.terafiles.net/
    https://www.casimages.com/

    * Tuto zhpdiag :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    Hébergement de rapport sur pjjoint.malekal.com

    Rends toi sur pjjoint.malekal.com
    * Clique sur le bouton Parcourir
    * Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
    * Clique sur le bouton Envoyer
    * Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

    * Copie le lien dans ta prochaine réponse.

    @+
    3
    1. Contributeur sécurité
      Re,

      Utilise un autre navigateur (Internet explorer ou Google chrome) pour voir si les publicités existent encore! :-)

      @+
      0
      1. Re,

        C'est tout bon on a finit ?

        Par contre les pubs intempestives sont toujours là (j'utilise bien Firefox et Adblock)
        0
        1. Salut,

          Par contre j'ai mis à jour Firefox (13) mais c'est en anglais, sais-tu comment le passer en français ?
          0
          1. re,

            # DelFix v8.8 - Rapport créé le 29/04/2012 à 15:21:42
            # Mis à jour le 12/02/12 par Xplode
            # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
            # Nom d'utilisateur : Aurore - PC-DE-AURORE (Administrateur)
            # Exécuté depuis : C:\Users\Aurore\Documents\delfix.exe
            # Option [Suppression]

            ~~~~~~ Dossiers(s) ~~~~~~

            Supprimé : C:\Qoobox
            Supprimé : C:\_OTL
            Supprimé : C:\ZHP
            Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
            Supprimé : C:\Program Files\Ad-Remover
            Supprimé : C:\Program Files\ZHPDiag

            ~~~~~~ Fichier(s) ~~~~~~

            Supprimé : C:\Users\Aurore\Desktop\trululu.exe.exe <-- Combofix
            Supprimé : C:\Ad-Report-CLEAN[14].txt
            Supprimé : C:\Ad-Report-SCAN[15].txt
            Supprimé : C:\AdwCleaner[S1].txt
            Supprimé : C:\ComboFix.txt
            Supprimé : C:\PhysicalDisk0_MBR.bin
            Supprimé : C:\TDSSKiller.2.7.33.0_27.04.2012_10.31.05_log.txt
            Supprimé : C:\Users\Aurore\Desktop\Ad-Remover.lnk
            Supprimé : C:\Users\Aurore\Desktop\TDSSKiller.exe
            Supprimé : C:\Users\Aurore\Desktop\ZHPDiag3.txt
            Supprimé : C:\Users\Aurore\Desktop\ZHPDiagtrululu.txt
            Supprimé : C:\Users\Aurore\Desktop\ZHPFixReport.txt
            Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
            Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
            Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
            Supprimé : C:\Windows\grep.exe
            Supprimé : C:\Windows\PEV.exe
            Supprimé : C:\Windows\NIRCMD.exe
            Supprimé : C:\Windows\MBR.exe
            Supprimé : C:\Windows\SED.exe
            Supprimé : C:\Windows\SWREG.exe
            Supprimé : C:\Windows\SWSC.exe
            Supprimé : C:\Windows\SWXCACLS.exe
            Supprimé : C:\Windows\Zip.exe

            ~~~~~~ Registre ~~~~~~

            Clé Supprimée : HKCU\Software\Ad-Remover
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
            Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
            Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
            Clé Supprimée : HKLM\SOFTWARE\Swearware
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

            ~~~~~~ Autres ~~~~~~

            -> Prefetch Vidé

            *************************

            DelFix[S1].txt - [2120 octets] - [29/04/2012 15:21:42]

            ########## EOF - C:\DelFix[S1].txt - [2244 octets] ##########
            0
            1. Contributeur sécurité
              Re,

              Pour finir :

              Updatechecker :

              Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
              ===========================================
              **Nettoyage
              
              Suppression des outils de désinfections:
              * Télécharge  Delfix   sur ton bureau.          
              * Lance le, tape suppression puis valide          
              * Patiente pendant le scan jusqu'à l'ouverture du rapport.          
              * Copie/Colle le contenu du rapport dans ta prochaine réponse.          
              Note : Le rapport se trouve également sous C:\DelFix.txt          
              * Tu peux le desinstaller          
              
              ===========================================         
              <code>Défragmentation : :

              Défragmente tes disques dur par defraggler
              ===========================================

              Nettoyage des fichiers et des clés de registre :

              * Télécharge et installe CCleaner version Slim
              * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
              * Avancé et décoche la case Effacer uniquement les fichiers etc....
              * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
              * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
              ** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
              Tu peux utiliser Ccleaner une fois par semaine

              ===========================================
              Purger les points de restauration système:


              * Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

              Windows XP

              Windows Vista

              Windows 7

              * Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

              ===========================================
              Conseils :
              1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
              complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

              2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

              3/ Un peu de lecture :
              * Les dangers du Peer-To-Peer, Emule etc..
              * Comment Sécuriser son ordinateur...
              *Pourquoi et comment je me fais infecter
              0
              1. Re,

                Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
                Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-29-04-2012-13-02-07.txt
                Run by Aurore at 29/04/2012 13:02:07
                Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
                Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                ========== Clé(s) du Registre ==========
                SUPPRIME Key: HKLM\Software\Panda Software

                ========== Valeur(s) du Registre ==========
                ABSENT Value Key: FirewallOverride

                ========== Dossier(s) ==========
                SUPPRIME Folder: c:\users\aurore\appdata\local\temp\log

                ========== Récapitulatif ==========
                1 : Clé(s) du Registre
                1 : Valeur(s) du Registre
                1 : Dossier(s)

                End of clean in 00mn 01s

                ========== Chemin de fichier rapport ==========
                C:\ZHP\ZHPFix[R1].txt - 28/04/2012 18:54:20 [1950]
                C:\ZHP\ZHPFix[R2].txt - 29/04/2012 13:02:07 [786]
                0
                1. Contributeur sécurité
                  Re,

                  1/
                  Téléchargez l'utilitaire de désinstallation de panda. Exécutez-le puis redémarrez quand ça vous est demandé

                  2/
                  Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                  [HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: Modified
                  C:\Users\Aurore\AppData\Local\Temp\log
                  [HKLM\Software\Panda Software]


                  Puis Lance ZHPFix depuis le raccourci du bureau .

                  * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                  * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                  Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                  Clique sur le bouton GO

                  Copie/Colle le rapport à l'écran dans ton prochain message.

                  @+

                  _ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
                  ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
                  0
                  1. Salut!

                    http://www.terafiles.net/v-133619.html
                    0
                    1. Contributeur sécurité
                      Bonjour,

                      Pour vérification, lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag

                      @+
                      0
                      1. Salut!

                        Entre installation de la MAJ des pilotes et combofix l'ordi avait été ralenti et j'avais eu beaucoup de pubs intempestives. Mais là ça a l'air d'aller.

                        Bye!
                        0
                        1. Contributeur sécurité
                          Re,

                          Comment se comporte ton PC avant de finaliser ?

                          Bonne nuit

                          A demain...

                          @+

                          _ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
                          ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
                          0
                          1. Re!

                            Oui je sais mais ça met plus de 2h il faut me laisser le temps!! Voilou :

                            Malwarebytes Anti-Malware 1.61.0.1400
                            www.malwarebytes.org

                            Version de la base de données: v2012.04.28.05

                            Windows Vista Service Pack 2 x86 NTFS
                            Internet Explorer 9.0.8112.16421
                            Aurore :: PC-DE-AURORE [administrateur]

                            28/04/2012 19:57:55
                            mbam-log-2012-04-28 (19-57-55).txt

                            Type d'examen: Examen complet
                            Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                            Options d'examen désactivées: P2P
                            Elément(s) analysé(s): 345282
                            Temps écoulé: 2 heure(s), 19 minute(s), 22 seconde(s)

                            Processus mémoire détecté(s): 0
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire détecté(s): 0
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre détectée(s): 0
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre détectée(s): 0
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre détecté(s): 0
                            (Aucun élément nuisible détecté)

                            Dossier(s) détecté(s): 0
                            (Aucun élément nuisible détecté)

                            Fichier(s) détecté(s): 0
                            (Aucun élément nuisible détecté)

                            (fin)
                            0
                            1. Re,

                              Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
                              Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-28-04-2012-19-54-20.txt
                              Run by Aurore at 28/04/2012 19:54:20
                              Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
                              Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                              ========== Clé(s) du Registre ==========
                              SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\ilivid

                              ========== Valeur(s) du Registre ==========
                              ABSENT Value Key: FirewallOverride
                              SUPPRIME {08A23423-829B-440D-BC4F-F3230BD397D1}
                              SUPPRIME {E6F482A2-5C61-4CEF-976E-B9B1CE619613}
                              ABSENT Valeur Standard Profile: FirewallRaz :
                              ABSENT Valeur Domain Profile: FirewallRaz :

                              ========== Dossier(s) ==========
                              SUPPRIME Folder: C:\Program Files\Spybot - Search & Destroy
                              SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
                              SUPPRIME Folder: C:\Users\Aurore\AppData\Local\{150DB235-4BC9-4661-B7CD-A8DE31AF32D7}
                              SUPPRIME Folder: C:\Users\Aurore\AppData\Local\{21EC6DDC-0D7D-4FB3-8DFF-074514A925F4}
                              SUPPRIME Folder: C:\Users\Aurore\AppData\Local\{4BC4396A-936C-484E-9979-74A8B6214F3F}
                              SUPPRIME Folder: C:\Users\Aurore\AppData\Local\{954F933F-AD7D-47F7-9598-A7F66603E043}
                              SUPPRIME Folder: C:\Users\Aurore\AppData\Local\{FBC02794-D226-484C-A54D-EA3A12B24D6D}
                              SUPPRIME Folder: c:\users\aurore\appdata\local\temp\log
                              SUPPRIME Temporaires Windows: : 76
                              SUPPRIME Flash Cookies: 27

                              ========== Fichier(s) ==========
                              SUPPRIME Temporaires Windows: : 56
                              SUPPRIME Flash Cookies: 11

                              ========== Tache planifiée ==========
                              SUPPRIME Task: {575E6BF0-6E54-41C8-839B-0C2C366EC43C}
                              SUPPRIME Task: {729C0D2F-422F-45D3-BD8F-2315037B90AD}

                              ========== Récapitulatif ==========
                              1 : Clé(s) du Registre
                              5 : Valeur(s) du Registre
                              10 : Dossier(s)
                              2 : Fichier(s)
                              2 : Tache planifiée

                              End of clean in 00mn 18s

                              ========== Chemin de fichier rapport ==========
                              C:\ZHP\ZHPFix[R1].txt - 28/04/2012 19:54:20 [1898]
                              0
                              1. Contributeur sécurité
                                Manque le rapport mbam :-)
                                0
                            2. Contributeur sécurité
                              Re,
                              1/
                              Désinstalle :
                              - Logiciel: Java 6 Update 18
                              * Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
                              * Exécute le fichier téléchargé pour installation en suivant les instructions.

                              2/
                              Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                              [HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: Modified
                              O87 - FAEL: "{08A23423-829B-440D-BC4F-F3230BD397D1}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
                              O87 - FAEL: "{E6F482A2-5C61-4CEF-976E-B9B1CE619613}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
                              [HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\ilivid]
                              [MD5.00000000000000000000000000000000] [APT] [{575E6BF0-6E54-41C8-839B-0C2C366EC43C}] (...) -- C:\Users\Aurore\Documents\504365_en_tb5.exe (.not file.)
                              [MD5.00000000000000000000000000000000] [APT] [{729C0D2F-422F-45D3-BD8F-2315037B90AD}] (...) -- C:\Users\Aurore\Documents\504365_en_tb5.exe (.not file.)
                              O43 - CFD: 25/04/2012 - 00:03:02 - [2,214] ----D C:\Program Files\Spybot - Search & Destroy => Spybot - Search & Destroy
                              O43 - CFD: 25/04/2012 - 00:03:01 - [0,770] ----D C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
                              O43 - CFD: 08/04/2012 - 15:49:29 - [0] ----D C:\Users\Aurore\AppData\Local\{150DB235-4BC9-4661-B7CD-A8DE31AF32D7}
                              O43 - CFD: 05/04/2012 - 11:44:45 - [0] ----D C:\Users\Aurore\AppData\Local\{21EC6DDC-0D7D-4FB3-8DFF-074514A925F4}
                              O43 - CFD: 15/04/2012 - 15:52:06 - [0] ----D C:\Users\Aurore\AppData\Local\{4BC4396A-936C-484E-9979-74A8B6214F3F}
                              O43 - CFD: 06/04/2012 - 10:59:11 - [0] ----D C:\Users\Aurore\AppData\Local\{954F933F-AD7D-47F7-9598-A7F66603E043}
                              O43 - CFD: 22/04/2012 - 22:43:15 - [0] ----D C:\Users\Aurore\AppData\Local\{FBC02794-D226-484C-A54D-EA3A12B24D6D}
                              C:\Users\Aurore\AppData\Local\Temp\log

                              FirewallRAZ
                              EmptyTemp
                              EmptyFlash


                              Puis Lance ZHPFix depuis le raccourci du bureau .

                              * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                              * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                              Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                              Clique sur le bouton GO

                              Copie/Colle le rapport à l'écran dans ton prochain message.

                              3/
                              Relance Malwarebytes pour une analyse complète puis poste le rapport stp

                              @+
                              0
                              1. Salut!

                                Je n'ai pas eu d'écran bleu depuis le dernière fois.

                                Le rapport : http://www.terafiles.net/v-133529.html
                                0
                                1. Contributeur sécurité
                                  Bonjour,

                                  1/
                                  As tu encore l'écran bleu ?

                                  2/
                                  Lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag

                                  @+
                                  -1
                                  1. Re,

                                    ça me disait pareil avec restauration du systeme. j'ai redémarré l'ordi et ça remarche! Y'aura-t-il d'autres choses à faire ?

                                    Bonne nuit!
                                    -1
                                    1. Contributeur sécurité
                                      Re,
                                      Tu vas restaurer ton windows vista pour une date antérieure

                                      (avant l'apparition du problème)

                                      Aide : <<< ICI >>>

                                      Bonne nuit ...

                                      @+
                                      0
                                      • 1
                                      • 2
                                      • 3