TR/Rogue & ADWARE/Adware.gen

Résolu
Bonjour,

04/06/2012 et le 14/062012 Avira a détecté les 2 virus plus haut.

Malwarebyte avait détecté ADWARE et je l'ai supprimé

je vous fait parvenir l'examen du jour : https://www.cjoint.com/?3Fqqcsc8TBv

+ l'examen de ZHPDiag pour vous avancer : https://www.cjoint.com/?3Fqqd5Iw5RA

désolée je n'ai pu vous poster le souci avant.

Merci de votre aide.

48 réponses

Résumé de la discussion

Infection détectée sur un PC Windows XP après deux alertes antivirus Avira en juin 2012 et une détection d’adware par Malwarebytes, avec des examens et journaux de diagnostic fournis. Des outils de désinfection majeurs tels qu'AdwCleaner et Delfix, complétés par CCleaner pour le nettoyage et la réparation du registre, sont recommandés et accompagnés d’un rapport à partager. D'autres mesures pratiques incluent la purge des points de restauration et leur réinitialisation, la mise à jour des logiciels via UpdateChecker et la défragmentation des disques. En cas de doute, une vérification complémentaire des journaux et rapports de diagnostic peut aider à confirmer l’éradication et à ajuster les mesures de sécurité.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Re,
    De rien, content de t'avoir aidé! :-)
    =====================
     bonnes vacances si tu en prends !!

    Merci, je serais en congé à partir de demain...

    _ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    1. bonsoir,

      et mille mercis de tous les nettoyages que tu m'as fait faire mon vieux PC t'en remercie et moi aussi.

      j'utilise Firefox avec wot et Adblock car je vais jouer sur facebook mais Ccleaner je l'utilise plusieurs fois par semaine car il me faut vider le cache du jeu et je trouve que Ccleaner le fait mieux que Firefox.

      J'utilise moins souvent chrome car( pour certains jeux il vaut mieux) et toujours avec wot et Adblock.

      IE8 par contre je l'ai mais je ne m'en sert pas car il se connecte très mal. Mais il faut l'avoir je crois.

      mon surf est bien fluide

      je fermerais le sujet dés que tu auras lu.

      encore merci et bonnes vacances si tu en prends !!
      1. # DelFix v8.8 - Rapport créé le 30/06/2012 à 16:12:21
        # Mis à jour le 12/02/12 par Xplode
        # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
        # Nom d'utilisateur : Suzanne - A5A5811B5CBF48F (Administrateur)
        # Exécuté depuis : C:\Documents and Settings\Suzanne\Bureau\delfix.exe
        # Option [Suppression]

        ~~~~~~ Dossiers(s) ~~~~~~

        Supprimé : C:\USBFix
        Supprimé : C:\ZHP
        Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
        Supprimé : C:\Program Files\ZHPDiag
        Supprimé : C:\Program Files\SEAF
        Supprimé : C:\Program Files\Trend Micro\Hijackthis

        ~~~~~~ Fichier(s) ~~~~~~

        Supprimé : C:\Documents and Settings\Suzanne\Bureau\mesange.exe <-- Combofix
        Supprimé : C:\PhysicalDisk0_MBR.bin
        Supprimé : C:\Documents and Settings\Suzanne\Bureau\Defogger.exe
        Supprimé : C:\Documents and Settings\Suzanne\Bureau\SEAF.exe
        Supprimé : C:\Documents and Settings\Suzanne\Mes documents\Téléchargements\usbfix0.exe
        Supprimé : C:\WINDOWS\grep.exe
        Supprimé : C:\WINDOWS\PEV.exe
        Supprimé : C:\WINDOWS\NIRCMD.exe
        Supprimé : C:\WINDOWS\MBR.exe
        Supprimé : C:\WINDOWS\SED.exe
        Supprimé : C:\WINDOWS\SWREG.exe
        Supprimé : C:\WINDOWS\SWSC.exe
        Supprimé : C:\WINDOWS\SWXCACLS.exe
        Supprimé : C:\WINDOWS\Zip.exe

        ~~~~~~ Registre ~~~~~~

        Clé Supprimée : HKCU\Software\g3n-h@ckm@n
        Clé Supprimée : HKCU\Software\USBFix
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
        Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
        Clé Supprimée : HKLM\SOFTWARE\Swearware
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEAF
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

        ~~~~~~ Autres ~~~~~~

        Désinstallé : ESET Online Scanner
        -> Prefetch Vidé

        *************************

        DelFix[S1].txt - [1997 octets] - [30/06/2012 16:12:21]

        ########## EOF - C:\DelFix[S1].txt - [2121 octets] ##########
        1. Contributeur sécurité
          Bonjour,
          Si tu n'as pas de souci :
          Updatechecker :

          Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
          Tu peux l'utiliser une fois par semaine
          ===========================================
          **Nettoyage
          
          Suppression des outils de désinfections:
          * Télécharge  Delfix   sur ton bureau.          
          * Lance le, tape suppression puis valide          
          * Patiente pendant le scan jusqu'à l'ouverture du rapport.          
          * Copie/Colle le contenu du rapport dans ta prochaine réponse.          
          Note : Le rapport se trouve également sous C:\DelFix.txt          
          * Tu peux le desinstaller          
          
          ===========================================         
          <code>Défragmentation : :

          Défragmente tes disques dur par defraggler
          Tu peux lutiliser une fois par trimestre
          ===========================================

          Nettoyage des fichiers et des clés de registre :

          * Télécharge et installe CCleaner version Slim
          * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
          * Avancé et décoche la case Effacer uniquement les fichiers etc....
          * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
          * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
          ** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
          Tu peux utiliser Ccleaner une fois par semaine

          ===========================================
          Purger les points de restauration système:


          * Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

          Windows XP

          Windows Vista

          Windows 7

          * Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

          ===========================================
          Conseils :
          1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
          complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

          2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

          3/ Un peu de lecture :
          * Les dangers du Peer-To-Peer, Emule etc..
          * Comment Sécuriser son ordinateur...
          *Pourquoi et comment je me fais infecter
          *pourquoi maintenir son navigateur à jour
          1. Contributeur sécurité
            Re,
            1/
            Tu peux supprimer les fichiers que tu m'as indiqué

            2/
            Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

            O69 - SBI: prefs.js [Suzanne - qwh64j2g.default] user_pref("keyword.URL", "https://search.sweetim.com/search.asp?src=2&q=");
            M2 - MFEP: prefs.js [Suzanne - qwh64j2g.default\{ba14329e-9550-4989-b3f2-9732e92d17cc}] [] Vuze Remote Community Toolbar v3.13.0.6 (.Conduit Ltd..) => Toolbar.Conduit


            Puis Lance ZHPFix depuis le raccourci du bureau .

            * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

            * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

            Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

            Clique sur le bouton GO

            Copie/Colle le rapport à l'écran dans ton prochain message.
            1. Contributeur sécurité
              Bonjour,
              1/
              Relance USBFix puis choisis "Vaccination" (pour vacciner C: )

              2/
              Est ce que Autorun.inf est toujours présent ?

              @+
              1. Contributeur sécurité
                Re,
                Relance USBFix en mode "suppression" puis poste le rapport

                1. Contributeur sécurité
                  Bonjour,
                  1/
                  Il arrive parfois que Windows Update "oublie" de supprimer ces fichiers
                  temporaires, supprime les.
                  Si ça résiste, utilise Unlocker : https://www.commentcamarche.net/telecharger/utilitaires/22737-unlocker/

                  2/
                  et Autorun.info je peux l(enlever

                  On va faire une petite vérification :
                  * Telecharge et install link officiel : >>>USBFix ICI<<<
                  ou : >>> ICI <<<

                  (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                  * Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

                  :exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

                  automatiquement

                  * Clique sur "Recherche"

                  * Laisse travailler l'outil

                  * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )

                  _ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
                  ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
                  • 1
                  • 2
                  • 3