Mon ordi a un virus

Résolu
Bonjour,

en alument mon ordi il a voulu me faire la restauration du system je lais redemarer j'ais fais un raport zhp

voici le raport

https://pjjoint.malekal.com/files.php?read=ZHPDiag_20130609_z7f15k15e12k7&html=on

quelqun pourais m'aider svp

27 réponses

Résumé de la discussion

Le souci initial est qu'une restauration système s'est lancée après la mise sous tension, et un rapport ZHPDiag a été généré pour identifier les éléments potentiellement malveillants. Des solutions de nettoyage ont été proposées, notamment l'exécution de ZHPFix pour supprimer les entrées du registre, les extensions Chrome indésirables et les fichiers temporaires, ainsi que la suppression d'éléments détectés. En parallèle, des étapes comme la création d'un rapport avec WinChk et des conseils pour éviter les logiciels potentiellement indésirables, ainsi que la suppression de programmes problématiques comme Norton, ont été évoqués. D'autres échanges évoquent des cas où un changement de matériel ou une réinstallation a été nécessaire, ce qui peut nécessiter des vérifications complémentaires et l'exécution de nouvelles analyses après réinitialisation.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    On a fini ;)
    0
    1. :)
      0
    2. merci a toi et a fish :)
      0
    3. Contributeur sécurité
      Bonne continuation !
      0
  2. # DelFix v10.3 - Rapport créé le 04/07/2013 à 20:36:45
    # Mis à jour le 08/06/2013 par Xplode
    # Nom d'utilisateur : nordine - PC-DE-NORDINE
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\ZHP
    Supprimé : C:\Users\nordine\Desktop\RK_Quarantine
    Supprimé : C:\Program Files\ZHPDiag
    Supprimé : C:\AdwCleaner[S2].txt
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\WinChk.txt
    Supprimé : C:\Users\nordine\Desktop\ZHPDiag.txt
    Supprimé : C:\Users\nordine\Desktop\ZHPFixReport.txt
    Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
    Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
    Supprimé : C:\Users\nordine\Downloads\adwcleaner.exe
    Supprimé : C:\Users\nordine\Downloads\winchk0.exe
    Supprimée : HKLM\SOFTWARE\AdwCleaner
    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ########## - EOF - ##########
    0
    1. Contributeur sécurité
      Ensuite, idem

      * Télécharge DelFix (d'Xplode) sur ton bureau. * Lance le, laisse la case precochee

      * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression. * Le rapport est enregistré sous C:\Delfix
      0
      1. Contributeur sécurité
        Re,

        Désinstalle Firefox si tu ne t'en sers pas ou met le à jour.
        Désinstalle : Adobe Reader X
        0
        1. Contributeur sécurité
          Sinon plus de soucis ?
          0
        2. pas de soucis :)
          0
        3. adobe reader jle desinstalle avec revo unistall ?
          0
        4. Contributeur sécurité
          Oui si tu veux
          0
        5. ok :)
          0
      2. Contributeur sécurité
        Je ne sais pas ce qu'il s est passé, la le diag quand j ouvre le lien date du 01/07
        0
        1. ?? atends je refais
          0
      3. Contributeur sécurité
        Bonsoir,
        1/
        Désinstalle s'il est possible le Logiciel: Iminent

        2/
        => Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").



        G1 - GCS: Preference [User Data\Default] http://www.holasearch.com
        [MD5.ACC39782C0E51CEA2D118C20B9575980] [APT] [FinishInstall igdhbblpcellaljokkpfhcjlagemhgjl] (.Sien SA.) -- C:\Users\nordine\AppData\Roaming\igdhbblpcellaljokkpfhcjlagemhgjl\MinibarChrome.exe [827392]
        [MD5.00000000000000000000000000000000] [APT] [PC Performer_UPDATES] (...) -- C:\Program Files\PC Performer\PCPerformer.exe (.not file.) [0] => Infection Rogue (Rogue.PCPerformer)
        O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- {1837A345-0C6D-42AE-ACD6-6C4F5FF490BA}
        O43 - CFD: 21/06/2013 - 11:25:42 - [0,792] ----D C:\Users\nordine\AppData\Roaming\igdhbblpcellaljokkpfhcjlagemhgjl
        [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A]
        [HKLM\Software\Google\Chrome\Extensions\fagpjgjmoaccgkkpjeoinehnoaimnbla]
        O90 - PUC: "543A7381D6C0EA24CA6DC6F4F54F09AB" . (.Iminent.) -- C:\Windows\Installer\{1837A345-0C6D-42AE-ACD6-6C4F5FF490BA}\imbooster.ico => Infection PUP (Adware.IMBooster)

        EmptyCLSID
        EmptyFlash
        EmptyTemp



        => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

        (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

        => Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

        => Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

        => Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

        => Une fois terminé, copie-colle le rapport dans ton prochain message.

        3/
        Utilise revo uninstaller pour désinstaller tes anciennes version d'adobe
        reader (8 et 10)
        ----------------------
        Télécharge Revo-uninstaller

        Exécute ce fichier pour installation

        *******Aide Revo-uninstaller*******

        @+
        0
        1. Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
          Fichier d'export Registre :
          Run by nordine at 25/06/2013 23:11:25
          High Elevated Privileges : OK
          Windows Vista Home Premium Edition, 32-bit (Build 6000)

          Corbeille vidée

          ========== Logiciel(s) ==========
          SUPPRIME Iminent

          ========== Clé(s) du Registre ==========
          SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{1837A345-0C6D-42AE-ACD6-6C4F5FF490BA}]
          SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A
          SUPPRIME Key: HKLM\Software\Google\Chrome\Extensions\fagpjgjmoaccgkkpjeoinehnoaimnbla
          SUPPRIME Key: \Software\Classes\Installer\Products\\543A7381D6C0EA24CA6DC6F4F54F09AB
          SUPPRIME Key: \Software\Classes\Installer\Features\543A7381D6C0EA24CA6DC6F4F54F09AB

          ========== Préférences navigateur ==========
          PRESENT Chrome File: C:\Users\nordine\AppData\Local\Google\Chrome\User Data\Default\Preferences
          SUPPRIME Chrome Site: http://www.holasearch.com

          ========== Dossier(s) ==========
          Aucun dossiers CLSID Local utilisateur vide
          SUPPRIME Flash Cookies
          SUPPRIME Temporaires Windows

          ========== Fichier(s) ==========
          ABSENT Folder/File: c:\users\nordine\appdata\roaming\igdhbblpcellaljokkpfhcjlagemhgjl\minibarchrome.exe
          SUPPRIME Flash Cookies
          SUPPRIME Temporaires Windows

          ========== Tache planifiée ==========
          SUPPRIME Task: FinishInstall igdhbblpcellaljokkpfhcjlagemhgjl
          SUPPRIME Task: PC Performer_UPDATES

          ========== Récapitulatif ==========
          5 : Clé(s) du Registre
          3 : Dossier(s)
          3 : Fichier(s)
          1 : Logiciel(s)
          2 : Préférences navigateur
          2 : Tache planifiée

          End of clean in 01mn 12s

          ========== Chemin de fichier rapport ==========
          C:\ZHP\ZHPFix[R1].txt - 01/01/2007 04:26:00 [1732]
          C:\ZHP\ZHPFix[R2].txt - 25/06/2013 23:11:49 [1794]
          0
        2. euh la y a des ereur en fesant zhpfix il ma fais une ereur pendant la supression de iminent jais pas pus voir lereur
          0
        3. t
          0
        4. Contributeur sécurité
          Bonjour,
          1/
          Après avoir désinstallé tes anciennes versions d'adobe reader tu peux faire ce'ci :
          * Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
          * Exécute le fichier téléchargé pour installation en suivant les instructions.

          2/
          Comment fonctionne ton PC maintenant?

          @+
          0
        5. bonjour mon pc se comporte normalement mais je fais faire la mise a jour sp1je vais ten dire +
          0
      4. Contributeur sécurité
        sa veut dire que je doit acheter une vrais version de windows ?

        Non, je me suis trompé, ta version est légale
        --------------------------
        Ohhh, tu as deux antivirus et ceci peut planter ton PC!!
        Commence à désinstaller celui que tu n'as pas besoin (MSE ou Norton)
        Aide : https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces

        A demain

        Bonne nuit

        0
        1. norton jen ai pas besoin
          0
        2. voila jai desinstaller norton maintenant je fais quoi
          0
      5. Contributeur sécurité
        Bonsoir,
        Edit
        Redémarre alors ton PC en mode sans échec avec prise en charge du réseau puis poste le rapport stp

        ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
        0
        1. Contributeur sécurité
          Heu ..... ?????
          0
        2. mais elle est legal ma version windows j'ai jamais installer d'autre version de windows sur se pc
          0
        3. enfaite j'ais acheter le pc avec windows vista integrer il mon donner aucun cd j'ais jamais changer le system d'exploration

          ps je lais acheter a l'espace culturel
          0
        4. ok merci je vais le faire
          0
      6. WinChk v2.0 - 24/06/2013 à 18:04
        Mis à jour le 08/07/11 à 16h par Xplode
        Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6000]
        Nom d'utilisateur : nordine - PC-DE-NORDINE (Administrateur)
        Exécuté depuis : C:\Users\nordine\Downloads\winchk0.exe

        ¤¤¤¤¤ Information | Licence ¤¤¤¤¤

        ¤ Etat de la licence :

        Nom : Windows(TM) Vista, HomePremium edition
        Description : Windows Operating System - Vista, OEM_SLP channel
        Clé de produit partielle : MQ3CQ
        État de la licence : avec licence

        ¤ Etat de l'activation :

        L'ordinateur est définitivement activé.

        ¤¤¤¤¤ Recherche | Loader ¤¤¤¤¤

        ... OK !

        ¤¤¤¤¤ Recherche | Emulation SLIC ¤¤¤¤¤

        ... OK !

        ¤¤¤¤¤ Recherche | KMS ¤¤¤¤¤

        ... OK !

        ¤¤¤¤¤ Recherche | Fichiers suspect ¤¤¤¤¤

        ... OK !

        ¤¤¤¤¤ Vérification | Fichiers système ¤¤¤¤¤

        ... OK !

        ¤¤¤¤¤ Vérification | User32.dll.mui ¤¤¤¤¤

        ¤ Fichier : C:\Windows\system32\fr-FR\user32.dll.mui
        ¤ Taille : 20480 bytes
        ¤ Version : 6.0.6000.16386
        ¤ Date de création : 06/07/2007 - 22:52
        ¤ Date de dernière modification : 06/07/2007 - 22:52
        ¤ MD5 : FF524497A864EDF9C040E31DB29D6449

        Vérification de l'intégrité du fichier ...

        Offset String
        ----------------------------------------------------------

        7666 %wsWindows %ws

        7772 des fins de test uniquement.

        9028 Mode test

        8914 Vista (TM)-Cette copie de Windows n'est pas authentique.

        Checksum OK ... Le fichier est intègre.

        ¤¤¤¤¤ Vérification | Protection Logicielle ¤¤¤¤¤

        ¤ Nom du service : SppSvc ( Protection Logicielle )
        ¤ Statut :
        ¤ Etat :

        ¤ Fichier : C:\Windows\system32\sppcomapi.dll
        ¤ ACLs : OK

        ¤¤¤¤¤ Vérification | Fichier Hosts ¤¤¤¤¤

        ... OK !

        ¤¤¤¤¤ Vérification | Windows Update ¤¤¤¤¤

        ¤ Paramètres : Les mises à jour automatiques sont activées et sont installées automatiquement.

        ¤ Dernière mise à jour détectée le 2013-06-23 à 09:08:23
        ¤ Dernière mise à jour téléchargée le 2013-06-23 à 09:57:04
        ¤ Dernière mise à jour installée le 2013-06-23 à 09:56:45

        ########## EOF - "C:\WinChk.txt" - [2191 octets] ##########
        0
        1. zhp ne marche plus il me demande de faire la mise a jour je la fais mais il ne veut pas
          0
      7. Contributeur sécurité
        Bonjour,

        * Télécharge WinChk (d'Xplode) sur ton bureau
        * Double clique sur winchk.exe
        * Clique sur le bouton Exécuter
        * Patiente durant la création du rapport..
        * Celui-ci s'affiche à l'écran à la fin de l'analyse. Si rien n'apparaît, le rapport est présent à la racine de votre disque dur : C:\WinChk.txt
        * Poste le rapport sur le forum.

        @+
        0
        1. Contributeur sécurité
          Bonjour,
          En installant les logiciels, ton frère a téléchargé pas mal d'adwares!
          Pourtant tu l'as formaté quelques jours avant!!
          --------------------------
          Il y'a risque lorsqu'on finis le nettoyage de ce PC, il fait la même chose :-o
          Tu peux faire passer ADWCleaner en mode suppression puis poste le rapport stp
          0
          1. ok mais ses mon frere aussi il telecharge des jeux dans des site pas net comme uloz y a pas moien de bloquer les cite dangereux ?
            0
          2. Contributeur sécurité
            Dans ce cas tu peux installer des modules complémentaires WOT (pour t'indiquer les sites douteux) et adblockplus pour bloquer les publicités
            0
          3. Ok merci je le ferais
            0
          4. Bon ecoute je suis desole de de dire sa mais en va sen areter la puisque mon pere se crois le meilleur est quil crois quil y a pas de virus on sarete la merci de mavoir aider encore desoler
            0
          5. Contributeur sécurité
            Bonsoir,
            De rien.., Même si ton père se trompe, on doit s'arrêter ... :-)

            Bonne soirée
            0
        2. Contributeur sécurité
          Bonsoir,

          Il y'a juste des mises à jour à effectuer:
          1/
          1/
          Fais la mise à jour de ton windows vista, est ce que tu as le pack1?

          2/
          Désinstalle ta version d'adobe reader avec revo uninstaller :
          Télécharge Revo-uninstaller

          Exécute ce fichier pour installation

          *******Aide Revo-uninstaller*******

          ***********************
          * Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)

          * Désinstalle ta version d'adobe par : ajout/suppression de programme

          * Exécute le fichier téléchargé pour installation en suivant les instructions. *********************************************
          Lance update checker et fais la mise à jour de tes logiciels.

          Bonne nuit
          0
          1. bonsoir ok je suis entraint de les faire merci
            0
        3. Contributeur sécurité
          Bonsoir,
          Bonsoir,
          Le wifi est mal installé, c'est pour cela qu'il existe ce message d'erreur...
          -------------------
          Pour refaire un diagnostique ton PC , il me faut un nouveau rapport ZHPDiag..

          @+

          0
          1. ok ses pas le mien :)
            0
        4. Contributeur sécurité
          OK!
          Avant de cloturer ce sujet, tu peux faire ceci :
          Updatechecker :


          Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour

          Tu peux l'utiliser une fois par semaine

          ===========================================

          Défragmentation : :


          Défragmente tes disques dur par defraggler

          Tu peux lutiliser une fois par trimestre

          ===========================================

           Vacciner les supports amovibles :  :


          *Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.

          *Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.

          *Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.

          *Double clique sur MKV.exe.

          *Clique sur Vacciner.

          ===========================================

          Conseils :

          1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules

          complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...

          2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

          3/ Un peu de lecture :

          * Les dangers du Peer-To-Peer, Emule etc..

          * Comment Sécuriser son ordinateur...

          *Pourquoi et comment je me fais infecter

          *pourquoi maintenir son navigateur à jour

          Bonne nuit
          0
          1. a mon avis ses pas fini parce que il comence a me dire que wlan a cesser de fonctionner a chaque fois que je demare l'ordi
            0
          2. Contributeur sécurité
            Bonjour,
            Je ne sais pas qu'est ce que vous avez fait exactement à part le formatage...!
            wlan ==> réseau sans fil (WIFI)
            Est ce tu te connectes à travers le wifi?
            0
          3. bonjour

            jais pas compris Est ce tu te connectes à travers le wifi?
            mais on a rien fais du tout en a juste installer la wifi
            0
          4. mais mon pere il a tripoter l'ordi avec le cd qu'il a acheter l'heure il est deregles
            0
        5. Contributeur sécurité
          Bonsoir,
          Puisque ton père, a formaté le PC, il est inutile de lancer RogueKiller.
          Est ce que ton PC fonctionne correctement?
          0
          1. euh oui donc y a plus rien a faire mais ses un formatage partielle qu'il a fait
            0
        6. Contributeur sécurité
          Bonjour,
          * Ce live CD contient DrWeb CureIt, un antivirus. Le principal avantage du live CD est qu'il permet d'être chargé avant le démarrage de windows.
          * Il peut donc être utilisé même si l'ordinateur ne démarre plus.

          /!\ Le temps d'analyse peut être très long si l'ordinateur possède beaucoup de données /!\

          Tu vas effectuer les deux étapes citées ci-dessous :

          * Etape N° 1 : elle s'effectue sur un PC fonctionnel disposant d'un graveur, la deuxième étape s'effectue sur le PC infecté qui ne démarre pas.

          ****** Etape n°1 : Téléchargement/Gravure du Live CD ******

          [x] Télécharge le live CD de DrWeb à cette adresse : https://free.drweb.com/aid_admin/

          [x] Une fois le téléchargement fini, il faut que tu graves l'image ISO sur un CD vierge. Pour ce faire, suis ce tutoriel : https://www.commentcamarche.net/faq/3942-graver-une-image-disque-iso-nrg

          ****** Etape n°2 : Utilisation du Live CD ******

          [x] Une fois en possession du CD correctement gravé, place le dans le lecteur CD du PC infecté.

          [x] Redémarre celui ci. Au redémarrage, le live CD se chargera de lui même.

          [x] A l'écran principal, sélectionne [Dr.Web LiveCD (Default)] puis appuie sur [Entrée]

          [x] Patiente pendant le chargement du système.

          [x] Une fois arrivé sur le bureau, une fenêtre "Dr.Web Scanner" s'ouvrira.

          [x] Dans la partie supérieure, coche toutes les partitions présentes ( C: , etc.. ) et vérifie que la case "Scan subdirectories" est également cochée.

          [x] Clique maintenant sur le rond vert ( Update Bases ) afin de mettre à jour DrWeb.

          [x] Une fois la mise à jour terminée, clique sur [Start] pour lancer l'analyse.

          [x] Une fois l'analyse terminée, clique sur [Select All] puis sur [Cure]

          [x] Clique sur l'icône " Terminal " ( icône en forme de carré noir tout en bas à gauche du bureau )

          [x] Tape la commande suivante dans le terminal :

          leafpad /root/.drweb/logs/scanner.log

          [x] Valide en appuyant sur [Entrée] pour ouvrir le rapport de DrWeb.

          [x] Poste son contenu dans ton prochain message en accédant à ce sujet directement via le live CD de DrWeb ( Firefox ).

          Note : Si le PC ne démarre pas sur le CD, c'est qu'il faut modifier la séquence de démarrage du BIOS.
          Un tutoriel est disponible ici : https://www.commentcamarche.net/faq/7322-booter-sur-cd-changer-sequence-de-boot pour t'aider à modifier ces paramètres

          @+

          ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
          0
          1. bonjour jais img burn je fais comment pour graver je faire writefile/floders to disc ou create image files from files/floders
            0
          2. Contributeur sécurité
            Aide : <<< ICI >>>
            0
          3. merci
            0
          4. je suis dans mon pc XP mais je vois pas le fichier iso
            0
          5. enfin le .ISO pourtant jai fais la manip pour maitre visible tout
            0
        • 1
        • 2