TR/Rogue & ADWARE/Adware.gen
Résolu04/06/2012 et le 14/062012 Avira a détecté les 2 virus plus haut.
Malwarebyte avait détecté ADWARE et je l'ai supprimé
je vous fait parvenir l'examen du jour : https://www.cjoint.com/?3Fqqcsc8TBv
+ l'examen de ZHPDiag pour vous avancer : https://www.cjoint.com/?3Fqqd5Iw5RA
désolée je n'ai pu vous poster le souci avant.
Merci de votre aide.
48 réponses
Infection détectée sur un PC Windows XP après deux alertes antivirus Avira en juin 2012 et une détection d’adware par Malwarebytes, avec des examens et journaux de diagnostic fournis. Des outils de désinfection majeurs tels qu'AdwCleaner et Delfix, complétés par CCleaner pour le nettoyage et la réparation du registre, sont recommandés et accompagnés d’un rapport à partager. D'autres mesures pratiques incluent la purge des points de restauration et leur réinitialisation, la mise à jour des logiciels via UpdateChecker et la défragmentation des disques. En cas de doute, une vérification complémentaire des journaux et rapports de diagnostic peut aider à confirmer l’éradication et à ajuster les mesures de sécurité.
-
Contributeur sécuritéRe,
De rien, content de t'avoir aidé! :-)
=====================bonnes vacances si tu en prends !!
Merci, je serais en congé à partir de demain...
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤ -
bonsoir,
et mille mercis de tous les nettoyages que tu m'as fait faire mon vieux PC t'en remercie et moi aussi.
j'utilise Firefox avec wot et Adblock car je vais jouer sur facebook mais Ccleaner je l'utilise plusieurs fois par semaine car il me faut vider le cache du jeu et je trouve que Ccleaner le fait mieux que Firefox.
J'utilise moins souvent chrome car( pour certains jeux il vaut mieux) et toujours avec wot et Adblock.
IE8 par contre je l'ai mais je ne m'en sert pas car il se connecte très mal. Mais il faut l'avoir je crois.
mon surf est bien fluide
je fermerais le sujet dés que tu auras lu.
encore merci et bonnes vacances si tu en prends !! -
Contributeur sécurité
-
# DelFix v8.8 - Rapport créé le 30/06/2012 à 16:12:21
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Suzanne - A5A5811B5CBF48F (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Suzanne\Bureau\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\USBFix
Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\SEAF
Supprimé : C:\Program Files\Trend Micro\Hijackthis
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Documents and Settings\Suzanne\Bureau\mesange.exe <-- Combofix
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Documents and Settings\Suzanne\Bureau\Defogger.exe
Supprimé : C:\Documents and Settings\Suzanne\Bureau\SEAF.exe
Supprimé : C:\Documents and Settings\Suzanne\Mes documents\Téléchargements\usbfix0.exe
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\SED.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\Zip.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKCU\Software\USBFix
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEAF
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~~~~~~ Autres ~~~~~~
Désinstallé : ESET Online Scanner
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1997 octets] - [30/06/2012 16:12:21]
########## EOF - C:\DelFix[S1].txt - [2121 octets] ########## -
Contributeur sécuritéBonjour,
Si tu n'as pas de souci :
Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**NettoyageSuppression des outils de désinfections: * Télécharge Delfix sur ton bureau. * Lance le, tape suppression puis valide * Patiente pendant le scan jusqu'à l'ouverture du rapport. * Copie/Colle le contenu du rapport dans ta prochaine réponse. Note : Le rapport se trouve également sous C:\DelFix.txt * Tu peux le desinstaller =========================================== <code>Défragmentation : :
Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================
Nettoyage des fichiers et des clés de registre :
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================Purger les points de restauration système:
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
-
-
Contributeur sécuritéRe,
1/
Tu peux supprimer les fichiers que tu m'as indiqué
2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O69 - SBI: prefs.js [Suzanne - qwh64j2g.default] user_pref("keyword.URL", "https://search.sweetim.com/search.asp?src=2&q=");
M2 - MFEP: prefs.js [Suzanne - qwh64j2g.default\{ba14329e-9550-4989-b3f2-9732e92d17cc}] [] Vuze Remote Community Toolbar v3.13.0.6 (.Conduit Ltd..) => Toolbar.Conduit
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
-
voici ,
https://www.cjoint.com/?3FDuKwcoyFe
et https://www.cjoint.com/?3FDuNMvsu2K
et aussi https://www.cjoint.com/?3FDuRBZMy0h
merci -
-
Contributeur sécuritéRe,
Tu peux les supprimer!
-
-
-
Contributeur sécuritéBonjour,
1/
Relance USBFix puis choisis "Vaccination" (pour vacciner C: )
2/
Est ce que Autorun.inf est toujours présent ?
@+
-
re-re,
http://cjoint.com/?3FBkppM4kbe -
Contributeur sécuritéRe,
Relance USBFix en mode "suppression" puis poste le rapport
-
bonjour,
ma clé USB est chez mon fils pour des vidéos BéBé a me remettre.
https://www.cjoint.com/?3FAkY0y03Ek -
Contributeur sécuritéBonjour,
1/
Il arrive parfois que Windows Update "oublie" de supprimer ces fichiers
temporaires, supprime les.
Si ça résiste, utilise Unlocker : https://www.commentcamarche.net/telecharger/utilitaires/22737-unlocker/
2/et Autorun.info je peux l(enlever
On va faire une petite vérification :
* Telecharge et install link officiel : >>>USBFix ICI<<<
ou : >>> ICI <<<
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris
:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera
automatiquement
* Clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤ -
et Autorun.info je peux l(enlever
merci pour ton aide. -
Tous les dossiers contiennent..
eula.rft & HotfixInstallerUI.dll -
Contributeur sécuritéRe,
1/
Tu peux supprimer tous le dossier : C:\109d1........dc7\Amd64, ils sont apparus grâce à la mise à jour.
Si tu n'as pas pu le supprimer tu peux trouver de l'aide ici : https://forums.commentcamarche.net/forum/affich-11270887-amd-64-et-i386#33
2/
Que contient les dossiers 1025, 1026, ....1033, 1035..................
- 1
- 2
- 3