Mon ordi a un virus
Résoluen alument mon ordi il a voulu me faire la restauration du system je lais redemarer j'ais fais un raport zhp
voici le raport
https://pjjoint.malekal.com/files.php?read=ZHPDiag_20130609_z7f15k15e12k7&html=on
quelqun pourais m'aider svp
27 réponses
Le souci initial est qu'une restauration système s'est lancée après la mise sous tension, et un rapport ZHPDiag a été généré pour identifier les éléments potentiellement malveillants. Des solutions de nettoyage ont été proposées, notamment l'exécution de ZHPFix pour supprimer les entrées du registre, les extensions Chrome indésirables et les fichiers temporaires, ainsi que la suppression d'éléments détectés. En parallèle, des étapes comme la création d'un rapport avec WinChk et des conseils pour éviter les logiciels potentiellement indésirables, ainsi que la suppression de programmes problématiques comme Norton, ont été évoqués. D'autres échanges évoquent des cas où un changement de matériel ou une réinstallation a été nécessaire, ce qui peut nécessiter des vérifications complémentaires et l'exécution de nouvelles analyses après réinitialisation.
-
Contributeur sécuritéOn a fini ;)
-
# DelFix v10.3 - Rapport créé le 04/07/2013 à 20:36:45
# Mis à jour le 08/06/2013 par Xplode
# Nom d'utilisateur : nordine - PC-DE-NORDINE
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\ZHP
Supprimé : C:\Users\nordine\Desktop\RK_Quarantine
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\WinChk.txt
Supprimé : C:\Users\nordine\Desktop\ZHPDiag.txt
Supprimé : C:\Users\nordine\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\nordine\Downloads\adwcleaner.exe
Supprimé : C:\Users\nordine\Downloads\winchk0.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
########## - EOF - ########## -
Contributeur sécuritéEnsuite, idem
* Télécharge DelFix (d'Xplode) sur ton bureau. * Lance le, laisse la case precochee
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression. * Le rapport est enregistré sous C:\Delfix -
Contributeur sécuritéRe,
Désinstalle Firefox si tu ne t'en sers pas ou met le à jour.
Désinstalle : Adobe Reader X -
-
Contributeur sécuritéJe ne sais pas ce qu'il s est passé, la le diag quand j ouvre le lien date du 01/07
-
-
Contributeur sécuritéBonsoir,
1/
Désinstalle s'il est possible le Logiciel: Iminent
2/
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
G1 - GCS: Preference [User Data\Default] http://www.holasearch.com
[MD5.ACC39782C0E51CEA2D118C20B9575980] [APT] [FinishInstall igdhbblpcellaljokkpfhcjlagemhgjl] (.Sien SA.) -- C:\Users\nordine\AppData\Roaming\igdhbblpcellaljokkpfhcjlagemhgjl\MinibarChrome.exe [827392]
[MD5.00000000000000000000000000000000] [APT] [PC Performer_UPDATES] (...) -- C:\Program Files\PC Performer\PCPerformer.exe (.not file.) [0] => Infection Rogue (Rogue.PCPerformer)
O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- {1837A345-0C6D-42AE-ACD6-6C4F5FF490BA}
O43 - CFD: 21/06/2013 - 11:25:42 - [0,792] ----D C:\Users\nordine\AppData\Roaming\igdhbblpcellaljokkpfhcjlagemhgjl
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A]
[HKLM\Software\Google\Chrome\Extensions\fagpjgjmoaccgkkpjeoinehnoaimnbla]
O90 - PUC: "543A7381D6C0EA24CA6DC6F4F54F09AB" . (.Iminent.) -- C:\Windows\Installer\{1837A345-0C6D-42AE-ACD6-6C4F5FF490BA}\imbooster.ico => Infection PUP (Adware.IMBooster)
EmptyCLSID
EmptyFlash
EmptyTemp
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".
=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
=> Une fois terminé, copie-colle le rapport dans ton prochain message.
3/
Utilise revo uninstaller pour désinstaller tes anciennes version d'adobe
reader (8 et 10)
----------------------
Télécharge Revo-uninstaller
Exécute ce fichier pour installation
*******Aide Revo-uninstaller*******
@+-
Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
Fichier d'export Registre :
Run by nordine at 25/06/2013 23:11:25
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit (Build 6000)
Corbeille vidée
========== Logiciel(s) ==========
SUPPRIME Iminent
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{1837A345-0C6D-42AE-ACD6-6C4F5FF490BA}]
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A
SUPPRIME Key: HKLM\Software\Google\Chrome\Extensions\fagpjgjmoaccgkkpjeoinehnoaimnbla
SUPPRIME Key: \Software\Classes\Installer\Products\\543A7381D6C0EA24CA6DC6F4F54F09AB
SUPPRIME Key: \Software\Classes\Installer\Features\543A7381D6C0EA24CA6DC6F4F54F09AB
========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\nordine\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://www.holasearch.com
========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows
========== Fichier(s) ==========
ABSENT Folder/File: c:\users\nordine\appdata\roaming\igdhbblpcellaljokkpfhcjlagemhgjl\minibarchrome.exe
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows
========== Tache planifiée ==========
SUPPRIME Task: FinishInstall igdhbblpcellaljokkpfhcjlagemhgjl
SUPPRIME Task: PC Performer_UPDATES
========== Récapitulatif ==========
5 : Clé(s) du Registre
3 : Dossier(s)
3 : Fichier(s)
1 : Logiciel(s)
2 : Préférences navigateur
2 : Tache planifiée
End of clean in 01mn 12s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 01/01/2007 04:26:00 [1732]
C:\ZHP\ZHPFix[R2].txt - 25/06/2013 23:11:49 [1794] -
-
-
Contributeur sécuritéBonjour,
1/
Après avoir désinstallé tes anciennes versions d'adobe reader tu peux faire ce'ci :
* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Exécute le fichier téléchargé pour installation en suivant les instructions.
2/
Comment fonctionne ton PC maintenant?
@+ -
-
-
Jai desinstaller norton jai fais un nouveau raport zhp
https://pjjoint.malekal.com/files.php?read=ZHPDiag_20130625_e7f812f15v11 -
Contributeur sécurité
sa veut dire que je doit acheter une vrais version de windows ?
Non, je me suis trompé, ta version est légale
--------------------------
Ohhh, tu as deux antivirus et ceci peut planter ton PC!!
Commence à désinstaller celui que tu n'as pas besoin (MSE ou Norton)
Aide : https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces
A demain
Bonne nuit
-
Contributeur sécuritéBonsoir,
Edit
Redémarre alors ton PC en mode sans échec avec prise en charge du réseau puis poste le rapport stp
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤-
-
-
-
Contributeur sécuritéD'accord, tu peux faire ceci : https://forums.commentcamarche.net/forum/affich-27984558-mon-ordi-a-un-virus#72
-
-
-
WinChk v2.0 - 24/06/2013 à 18:04
Mis à jour le 08/07/11 à 16h par Xplode
Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6000]
Nom d'utilisateur : nordine - PC-DE-NORDINE (Administrateur)
Exécuté depuis : C:\Users\nordine\Downloads\winchk0.exe
¤¤¤¤¤ Information | Licence ¤¤¤¤¤
¤ Etat de la licence :
Nom : Windows(TM) Vista, HomePremium edition
Description : Windows Operating System - Vista, OEM_SLP channel
Clé de produit partielle : MQ3CQ
État de la licence : avec licence
¤ Etat de l'activation :
L'ordinateur est définitivement activé.
¤¤¤¤¤ Recherche | Loader ¤¤¤¤¤
... OK !
¤¤¤¤¤ Recherche | Emulation SLIC ¤¤¤¤¤
... OK !
¤¤¤¤¤ Recherche | KMS ¤¤¤¤¤
... OK !
¤¤¤¤¤ Recherche | Fichiers suspect ¤¤¤¤¤
... OK !
¤¤¤¤¤ Vérification | Fichiers système ¤¤¤¤¤
... OK !
¤¤¤¤¤ Vérification | User32.dll.mui ¤¤¤¤¤
¤ Fichier : C:\Windows\system32\fr-FR\user32.dll.mui
¤ Taille : 20480 bytes
¤ Version : 6.0.6000.16386
¤ Date de création : 06/07/2007 - 22:52
¤ Date de dernière modification : 06/07/2007 - 22:52
¤ MD5 : FF524497A864EDF9C040E31DB29D6449
Vérification de l'intégrité du fichier ...
Offset String
----------------------------------------------------------
7666 %wsWindows %ws
7772 des fins de test uniquement.
9028 Mode test
8914 Vista (TM)-Cette copie de Windows n'est pas authentique.
Checksum OK ... Le fichier est intègre.
¤¤¤¤¤ Vérification | Protection Logicielle ¤¤¤¤¤
¤ Nom du service : SppSvc ( Protection Logicielle )
¤ Statut :
¤ Etat :
¤ Fichier : C:\Windows\system32\sppcomapi.dll
¤ ACLs : OK
¤¤¤¤¤ Vérification | Fichier Hosts ¤¤¤¤¤
... OK !
¤¤¤¤¤ Vérification | Windows Update ¤¤¤¤¤
¤ Paramètres : Les mises à jour automatiques sont activées et sont installées automatiquement.
¤ Dernière mise à jour détectée le 2013-06-23 à 09:08:23
¤ Dernière mise à jour téléchargée le 2013-06-23 à 09:57:04
¤ Dernière mise à jour installée le 2013-06-23 à 09:56:45
########## EOF - "C:\WinChk.txt" - [2191 octets] ########## -
Contributeur sécuritéBonjour,
* Télécharge WinChk (d'Xplode) sur ton bureau
* Double clique sur winchk.exe
* Clique sur le bouton Exécuter
* Patiente durant la création du rapport..
* Celui-ci s'affiche à l'écran à la fin de l'analyse. Si rien n'apparaît, le rapport est présent à la racine de votre disque dur : C:\WinChk.txt
* Poste le rapport sur le forum.
@+
-
Contributeur sécuritéBonjour,
En installant les logiciels, ton frère a téléchargé pas mal d'adwares!
Pourtant tu l'as formaté quelques jours avant!!
--------------------------
Il y'a risque lorsqu'on finis le nettoyage de ce PC, il fait la même chose :-o
Tu peux faire passer ADWCleaner en mode suppression puis poste le rapport stp -
Contributeur sécuritéBonsoir,
Il y'a juste des mises à jour à effectuer:
1/
1/
Fais la mise à jour de ton windows vista, est ce que tu as le pack1?
2/
Désinstalle ta version d'adobe reader avec revo uninstaller :
Télécharge Revo-uninstaller
Exécute ce fichier pour installation
*******Aide Revo-uninstaller*******
***********************
* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Désinstalle ta version d'adobe par : ajout/suppression de programme
* Exécute le fichier téléchargé pour installation en suivant les instructions. *********************************************
Lance update checker et fais la mise à jour de tes logiciels.
Bonne nuit-
-
bonjour
voila hier mon frere a telecharger un de ses jeux de m.... et je trouve iminent j'ais fais un raport zhp https://pjjoint.malekal.com/files.php?read=ZHPDiag_20130621_i13h12m10y1210
-
-
-
Contributeur sécuritéBonsoir,
Bonsoir,
Le wifi est mal installé, c'est pour cela qu'il existe ce message d'erreur...
-------------------
Pour refaire un diagnostique ton PC , il me faut un nouveau rapport ZHPDiag..
@+
-
Contributeur sécuritéOK!
Avant de cloturer ce sujet, tu peux faire ceci :
Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
Défragmentation : :
Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================
Vacciner les supports amovibles : :
*Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.
*Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
*Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
*Double clique sur MKV.exe.
*Clique sur Vacciner.
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
Bonne nuit
-
Contributeur sécuritéBonsoir,
Puisque ton père, a formaté le PC, il est inutile de lancer RogueKiller.
Est ce que ton PC fonctionne correctement?
-
Contributeur sécuritéBonjour,
* Ce live CD contient DrWeb CureIt, un antivirus. Le principal avantage du live CD est qu'il permet d'être chargé avant le démarrage de windows.
* Il peut donc être utilisé même si l'ordinateur ne démarre plus.
/!\ Le temps d'analyse peut être très long si l'ordinateur possède beaucoup de données /!\
Tu vas effectuer les deux étapes citées ci-dessous :
* Etape N° 1 : elle s'effectue sur un PC fonctionnel disposant d'un graveur, la deuxième étape s'effectue sur le PC infecté qui ne démarre pas.
****** Etape n°1 : Téléchargement/Gravure du Live CD ******
[x] Télécharge le live CD de DrWeb à cette adresse : https://free.drweb.com/aid_admin/
[x] Une fois le téléchargement fini, il faut que tu graves l'image ISO sur un CD vierge. Pour ce faire, suis ce tutoriel : https://www.commentcamarche.net/faq/3942-graver-une-image-disque-iso-nrg
****** Etape n°2 : Utilisation du Live CD ******
[x] Une fois en possession du CD correctement gravé, place le dans le lecteur CD du PC infecté.
[x] Redémarre celui ci. Au redémarrage, le live CD se chargera de lui même.
[x] A l'écran principal, sélectionne [Dr.Web LiveCD (Default)] puis appuie sur [Entrée]
[x] Patiente pendant le chargement du système.
[x] Une fois arrivé sur le bureau, une fenêtre "Dr.Web Scanner" s'ouvrira.
[x] Dans la partie supérieure, coche toutes les partitions présentes ( C: , etc.. ) et vérifie que la case "Scan subdirectories" est également cochée.
[x] Clique maintenant sur le rond vert ( Update Bases ) afin de mettre à jour DrWeb.
[x] Une fois la mise à jour terminée, clique sur [Start] pour lancer l'analyse.
[x] Une fois l'analyse terminée, clique sur [Select All] puis sur [Cure]
[x] Clique sur l'icône " Terminal " ( icône en forme de carré noir tout en bas à gauche du bureau )
[x] Tape la commande suivante dans le terminal :
leafpad /root/.drweb/logs/scanner.log
[x] Valide en appuyant sur [Entrée] pour ouvrir le rapport de DrWeb.
[x] Poste son contenu dans ton prochain message en accédant à ce sujet directement via le live CD de DrWeb ( Firefox ).
Note : Si le PC ne démarre pas sur le CD, c'est qu'il faut modifier la séquence de démarrage du BIOS.
Un tutoriel est disponible ici : https://www.commentcamarche.net/faq/7322-booter-sur-cd-changer-sequence-de-boot pour t'aider à modifier ces paramètres
@+
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤-
-
Contributeur sécuritéAide : <<< ICI >>>
-
-
-
-
- 1
- 2