Sujet pour devillady

Résolu
Hello

Afin de ne pas interférer sur l'autre sujet j'ouvre celui-ci pour toi :)

Ton rapport zhpdiag => https://www.cjoint.com/?3IBoNSqqD8a

Ton rapport adwcleaner => https://www.cjoint.com/?3IBpgF4G3Qv

Je vais regarder tes rapports



--
Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu

30 réponses

Résumé de la discussion

L’objectif est l’identification et la neutralisation d’une infection système et de périphériques amovibles, via des outils de désinfection et des rapports d’analyse pour Windows XP et Windows 7. Plusieurs étapes sont proposées, notamment lancer USBFix en mode administrateur ou en mode sans échec, supprimer les éléments malveillants et attendre le redémarrage puis examiner le rapport final. D’autres conseils couvrent la suppression des outils de désinfection via Delfix, les mises à jour des logiciels et navigateurs, ainsi que l’utilisation de CCleaner et FileHippo pour assurer la sécurité et la maintenance.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Tu peux les supprimer

    Je passe en résolu
    0
    1. je pense avoir appliqué tout tes conseils...

      mon bureau est propre :-) par contre il y a 2 fichiers qui ont apparus : "sos virus on facebook" et "sos virus forum" c'est quoi?
      0
      1. voici le rapport :

        # DelFix v10.4 - Rapport créé le 28/09/2013 à 14:03:29
        # Mis à jour le 19/07/2013 par Xplode
        # Nom d'utilisateur : rachida - RACHIDA-PC
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

        ~ Suppression des outils de désinfection ...

        Supprimé : C:\USBFix
        Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
        Supprimé : C:\Users\rachida\Desktop\RK_Quarantine
        Supprimé : C:\Program Files (x86)\ZHPDiag
        Supprimé : C:\AdwCleaner[R1].txt
        Supprimé : C:\AdwCleaner[R2].txt
        Supprimé : C:\AdwCleaner[R3].txt
        Supprimé : C:\AdwCleaner[R4].txt
        Supprimé : C:\AdwCleaner[R5].txt
        Supprimé : C:\AdwCleaner[R7].txt
        Supprimé : C:\AdwCleaner[R8].txt
        Supprimé : C:\AdwCleaner[S1].txt
        Supprimé : C:\AdwCleaner[S2].txt
        Supprimé : C:\AdwCleaner[S3].txt
        Supprimé : C:\AdwCleaner[S4].txt
        Supprimé : C:\PhysicalDisk0_MBR.bin
        Supprimé : C:\UsbFix [Clean 2] RACHIDA-PC.txt
        Supprimé : C:\UsbFix [Scan 1] RACHIDA-PC.txt
        Supprimé : C:\Users\rachida\Desktop\adwcleaner.exe
        Supprimé : C:\Users\rachida\Desktop\AdwCleaner[R7].txt
        Supprimé : C:\Users\rachida\Desktop\JRT.exe
        Supprimé : C:\Users\rachida\Desktop\JRT.txt
        Supprimé : C:\Users\rachida\Desktop\RKreport[0]_DN_09272013_134844.txt
        Supprimé : C:\Users\rachida\Desktop\RKreport[0]_D_09272013_130925.txt
        Supprimé : C:\Users\rachida\Desktop\RKreport[0]_D_09272013_134917.txt
        Supprimé : C:\Users\rachida\Desktop\RKreport[0]_H_09272013_134839.txt
        Supprimé : C:\Users\rachida\Desktop\RKreport[0]_PR_09272013_134842.txt
        Supprimé : C:\Users\rachida\Desktop\RKreport[0]_SC_09272013_134937.txt
        Supprimé : C:\Users\rachida\Desktop\RKreport[0]_S_09272013_130605.txt
        Supprimé : C:\Users\rachida\Desktop\RKreport[0]_S_09272013_131108.txt
        Supprimé : C:\Users\rachida\Desktop\RKreport[0]_S_09272013_134816.txt
        Supprimé : C:\Users\rachida\Desktop\RogueKiller.exe
        Supprimé : C:\Users\rachida\Desktop\UsbFix Faire un Don.lnk
        Supprimé : C:\Users\rachida\Desktop\ZHPDiag.lnk
        Supprimé : C:\Users\rachida\Desktop\ZHPDiag.txt
        Supprimé : C:\Users\rachida\Desktop\ZHPDiag2
        Supprimé : C:\Users\rachida\Desktop\ZHPDiag3
        Supprimé : C:\Users\rachida\Desktop\ZHPFix.lnk
        Supprimé : C:\Users\rachida\Desktop\ZHPFixReport.txt
        Supprimé : C:\Users\rachida\Desktop\ZHPFix[R1].txt
        Supprimé : C:\Users\rachida\Downloads\RogueKillerX64.exe
        Supprimé : C:\Users\rachida\Downloads\UsbFix.exe
        Supprimé : C:\Users\rachida\Downloads\ZHPDiag2.exe
        Supprimée : HKCU\Software\USBFix
        Supprimée : HKLM\SOFTWARE\AdwCleaner
        Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
        Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

        ~ Purge de la restauration système ...

        Supprimé : RP #78 [Removed Age of Empires III - The WarChiefs | 09/01/2013 16:57:57]
        Supprimé : RP #79 [Point de contrôle planifié | 09/17/2013 19:10:49]
        Supprimé : RP #80 [Opération de restauration | 09/27/2013 11:18:04]
        Supprimé : RP #81 [Removed Adobe Reader X (10.1.7) MUI. | 09/27/2013 17:10:14]
        Supprimé : RP #82 [Removed Java 7 Update 9 | 09/27/2013 17:13:02]
        Supprimé : RP #83 [Windows Update | 09/27/2013 17:15:26]
        Supprimé : RP #84 [Windows Update | 09/27/2013 17:42:03]
        Supprimé : RP #85 [Revo Uninstaller's restore point - Google Chrome | 09/28/2013 10:03:59]
        Supprimé : RP #86 [Revo Uninstaller's restore point - INDEX EDUCATION - EDT Monoposte 2010 | 09/28/2013 10:09:07]
        Supprimé : RP #87 [P | 09/28/2013 11:28:16]

        Nouveau point de restauration créé !

        ########## - EOF - ##########

        Je suis occupée de mettre à jour java avec un programme qui s'appelle javaRA, il prend beaucoup de temps pour les mises à jour, c'est normal?
        on dirait qu'il est bloqué en fait...
        0
        1. Contributeur sécurité
          :)

          Oui oui tout est prévu

          1)Désinstallation des outils de désinfection
          Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

          Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes

          -supprimer les outils de désinfections
          -purger la restauration du système

          Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

          Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
          Poste le rapport

          2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
          Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
          N'oublies pas aussi de maintenir Windows à jour via Windows update

          3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

          Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

          Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide

          4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
          Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
          Tu peux aussi utiliser le nettoyeur de disque windows
          N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

          Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements

          5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
          Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
          Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
          Pour chrome(si tu possèdes Chrome)

          Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

          Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

          Lien du téléchargement pour wot sur firefox
          https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

          Lien pour télécharger adblock +

          https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss

          6)Fais attention à ce que tu télécharges où et comment
          Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
          A lire
          http://www.stoppublicites.fr/
          https://www.malekal.com/adwares-pup-protection/

          7)Pourquoi faut-il éviter de télécharger sur du p2p

          Les risques sont gros la machine risque de devenir un pc zombie
          Un peu de lecture concernant les dangers et le risque
          https://forum.malekal.com/viewtopic.php?t=3208&start=
          https://forum.malekal.com/viewtopic.php?t=893&start=

          0
          1. non tout fonctionne normalement :-)

            par contre, je peux enlever tous les petits programmes qu'on a utilisés?
            0
            1. Contributeur sécurité
              :)

              Plus de problème?
              0
              1. voilà le rappot :

                Rapport de ZHPFix 2013.9.26.11 par Nicolas Coolman, Update du 26/09/2013
                Fichier d'export Registre :
                Run by rachida at 28/09/2013 13:28:31
                High Elevated Privileges : OK
                Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

                Corbeille vidée

                ========== Clés du Registre ==========
                SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS
                SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\90C64EA18BA25EE488BF80DCF07F2FFD
                SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32
                SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller

                ========== Valeurs du Registre ==========
                SUPPRIMÉ: TCP Query User{FA7521BC-2D7B-44C7-B88E-3B91C647342B}C:\users\rachida\appdata\local\temp\1889.tmp\kmservice.exe
                SUPPRIMÉ: UDP Query User{017547FC-ADC7-4784-B5E2-A964C70CDBCF}C:\users\rachida\appdata\local\temp\1889.tmp\kmservice.exe

                ========== Eléments de donnée du Registre ==========
                REMPLACÉ Value NoActiveDesktopChanges : Good (0) - Bad (1)

                ========== Dossiers ==========
                SUPPRIMÉ: c:\users\rachida\appdata\local\bundled software uninstaller

                ========== Fichiers ==========
                SUPPRIMÉ: c:\windows\tasks\autokms.job

                ========== Tache planifiée ==========
                SUPPRIMÉ: AutoKMS
                SUPPRIMÉ: AutoKMS

                ========== Restauration Système ==========
                Point de restauration du système créé avec succès

                ========== Récapitulatif ==========
                4 : Clés du Registre
                2 : Valeurs du Registre
                1 : Eléments de donnée du Registre
                1 : Dossiers
                1 : Fichiers
                2 : Tache planifiée
                1 : Restauration Système

                End of clean in 00mn 24s

                ========== Chemin de fichier rapport ==========
                C:\Users\rachida\AppData\Roaming\ZHP\ZHPFix[R1].txt - 28/09/2013 13:28:35 [1714]
                0
                1. Contributeur sécurité
                  Hello

                  On voit le bout du chemin....

                  * Copies uniquement les lignes indiquées en gras ci-dessous (tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore si après avoir appuyer sur importer ça ne marche pas c'est à ce moment là que tu colleras les lignes clic droit coller)

                  Script ZHPFix
                  [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
                  O39 - APT:Automatic Planified Task - C:\Windows\Tasks\AutoKMS.job [268]
                  [MD5.00000000000000000000000000000000] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS\AutoKMS.exe (.not file.) [0] =>Trojan.Keygen
                  O87 - FAEL: "TCP Query User{FA7521BC-2D7B-44C7-B88E-3B91C647342B}C:\users\rachida\appdata\local\temp\1889.tmp\kmservice.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\rachida\appdata\local\temp\1889.tmp\kmservice.exe (.not file.) =>Hijacker.Office
                  O87 - FAEL: "UDP Query User{017547FC-ADC7-4784-B5E2-A964C70CDBCF}C:\users\rachida\appdata\local\temp\1889.tmp\kmservice.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\rachida\appdata\local\temp\1889.tmp\kmservice.exe (.not file.) =>Hijacker.Office
                  [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS] =>Toolbar.Bing
                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\90C64EA18BA25EE488BF80DCF07F2FFD] =>Toolbar.Agent
                  [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
                  [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller] =>Adware.MegaSearch
                  C:\Users\rachida\AppData\Local\Bundled software uninstaller =>Adware.MegaSearch
                  Sysrestore


                  * Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

                  * Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

                  * Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

                  * Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

                  * Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

                  * Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
                  0
                  1. Contributeur sécurité
                    Refais moi un zhpdiag
                    0
                    1. alors maintenant tout est ok sauf Chrome :-)
                      0
                      1. Contributeur sécurité
                        Hello

                        Pour Chrome on utilisera Revo
                        0
                        1. Mise à jour firefox ---> ok
                          installation IE10---> en cours

                          desinstallation adobe readerx ---> ok
                          désinstallation java 7 ---> ok

                          désinstallation google chrome ---> je ne sais pas.... je le vois toujours dans ma liste de programmes. Via le panneau de config, lorsque je clic droit sur Google Chrome puis sur "désinstaller", il ne se passe rien
                          0
                          1. Contributeur sécurité
                            Hello

                            On continue par les majs windows installes IE 10

                            Fais aussi la maj pour Firefox et désinstalles la version de Chrome que tu possèdes

                            Désinstalles

                            Adobe Reader X
                            Java 7 Update 9

                            Tu trouveras les logiciels ici même rubrique télécharger

                            Penses à décocher les partenaires
                            0
                            1. Contributeur sécurité
                              Refais moi un zhpdiag
                              0
                              • 1
                              • 2