Barre des tâches bloquée virus..

Bonjour,

Je me permets de poster ici suite aux recommandations d'un tuto.

Ma femme a installé un logiciel pour "enlever les images pornographiques" sur les sites... afin que les enfants ne tombent pas dessus.. (voilà pour ma life :)

Et donc comme la barre en bas est bloquée je suppose qu'elle a du installer un virus...

Quelqu'un saurait déchiffrer ce rapport de ZHPDiag :

http://www.cijoint.fr/cjlink.php?file=cj201005/ciji8mQdJr.txt

Merci d'avance et à bientôt j'espère

Odakim

6 réponses

  1. J'ai redémarré explorer, la barre des tâches fonctionne...

    Je vais tenter de redémarrer l'ordinateur voir si le problème perdure...
    0
    1. Bonsoir
      Télécharge USBFix (de El Desaparecido, C_XX et Chimay8) sur ton bureau
      http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.txt­
      ou
      https://www.ionos.fr/?affiliate_id=77097

      Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

      # Double clic sur le raccourci UsbFix présent sur ton bureau .

      # Sélectionne l'option 2 ( Suppression )

      # Laisse travailler l'outil.

      # Ensuite poste le rapport UsbFix.txt qui apparaitra.

      # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

      ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
      0
      1. J'ai lancé le log, il est bloqué à 90 % depuis quelques dizaines de minutes.. Je posterai dès que ce sera fini. En tout cas la barre des tâches n'est plus bloquée.. Merci a tte
        0
      2. Voilà le rapport

        ############################## | UsbFix V6.111 |

        User : jessy (Administrateurs) # PC-DE-JESSY
        Update on 03/05/2010 by El Desaparecido , C_XX & Chimay8
        Start at: 23:57:51 | 05/05/2010
        Website : http://pagesperso-orange.fr/NosTools/index.html
        Contact : FindyKill.Contact@gmail.com

        AMD Sempron(tm) Processor 3400+
        Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6002 32-bit) # Service Pack 2
        Internet Explorer 8.0.6001.18904
        Windows Firewall Status : Enabled

        C:\ -> Disque fixe local # 228,94 Go (14,53 Go free) # NTFS
        D:\ -> Disque CD-ROM # 79,78 Mo (0 Mo free) [061103_1334] # CDFS
        E:\ -> Disque amovible
        F:\ -> Disque amovible
        G:\ -> Disque amovible
        H:\ -> Disque amovible
        I:\ -> Disque fixe local # 931,4 Go (693,02 Go free) # FAT32
        K:\ -> Disque CD-ROM
        L:\ -> Disque CD-ROM

        ################## | Elements infectieux |

        Supprimé ! C:\Users\jessy\AppData\Local\Temp\uttCE96.tmp.bat
        Supprimé ! C:\Users\jessy\AppData\Local\Temp\uttCF70.tmp.bat
        Supprimé ! C:\$Recycle.Bin\S-1-5-21-1796625021-2683022622-3686394092-1000
        (!) Non supprimé ! D:\autorun.inf

        ################## | Registre |

        ################## | Mountpoints2 |

        Supprimé ! HKCU\...\Explorer\MountPoints2\{0c95cc44-2c81-11df-b2db-001a9269e39b}\Shell\AutoRun\Command
        Supprimé ! HKCU\...\Explorer\MountPoints2\{4cb63e7e-2c80-11df-a023-806e6f6e6963}\Shell\AutoRun\Command
        Supprimé ! HKCU\...\Explorer\MountPoints2\{8b8c842b-4f6c-11df-9343-001a9269e39b}\Shell\AutoRun\Command
        Supprimé ! HKCU\...\Explorer\MountPoints2\{d0dec34b-3051-11df-b1dc-001a9269e39b}\Shell\AutoRun\Command
        Supprimé ! HKCU\...\Explorer\MountPoints2\{e72e9a2e-3ca1-11df-ab63-001a9269e39b}\Shell\AutoRun\Command

        ################## | Listing des fichiers présent |

        [18/09/2006 23:43|--a------|24] C:\autoexec.bat
        [11/04/2009 08:36|-rahs----|333257] C:\bootmgr
        [10/03/2010 22:04|-ra-s----|8192] C:\BOOTSECT.BAK
        [18/09/2006 23:43|--a------|10] C:\config.sys
        [?|?|?] C:\hiberfil.sys
        [15/03/2010 18:32|-rahs----|0] C:\IO.SYS
        [15/03/2010 18:32|-rahs----|0] C:\MSDOS.SYS
        [?|?|?] C:\pagefile.sys
        [06/05/2010 00:01|--a------|2098] C:\UsbFix.txt
        [07/06/2006 16:17|-r-------|52] D:\Autorun.inf
        [25/07/2001 09:33|-r-------|3638] D:\btw.ico
        [16/06/2006 04:16|-r-------|176] D:\license.dat
        [07/06/2006 10:48|-r-------|94208] D:\Setup.exe

        ################## | Vaccination |

        # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
        # I:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

        ################## | Upload |

        Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC-de-jessy.zip : https://www.ionos.fr/?affiliate_id=77097
        Merci pour votre contribution .

        ################## | ! Fin du rapport # UsbFix V6.111 ! |
        0
    2. Bonjour
      as tu fait ceci ?

      Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC-de-jessy.zip : https://www.ionos.fr/?affiliate_id=77097
      Merci pour votre contribution .

      * Lance ZHPFix (tu dois avoir un raccourci sur ton Bureau, sinon tu peux le lancer à partir de ZHPDiag)
      * Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
      * Copie/colle la ligne suivante et place la dans ZHPFix :

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ww12.cherche.us
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ww12.cherche.us
      R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ww12.cherche.us
      O8 - Extra context menu item: Recherche avec cherche.us . (.Pas de propriétaire - Pas de description.) -- C:\Users\jessy\scriptjava.html


      * Clique sur « Tous », puis sur « Nettoyer »
      * Copie/colle la totalité du rapport dans ta prochaine réponse
      0
      1. Bonjour,

        Donc quand je fais "Nettoyer" j'ai un message qui s'affiche :

        "Impossible de créer le fichier C:\ProgrameFiles\ZHPDiag\ZHPFixQuarantaine.txt. Accès refusé.

        Sinon oui j'ai envoyé le rapport.zip
        0
      2. Je fais un scan en attendant avec Malwarebytes'
        0
      3. Voici le rapport de Malwarbytes.

        Je redémarre et vois si l'ordi mets toujours + de trois minutes à ouvrir la session, et si la barre qui c'est encore bloquée aujourd'hui a changée.

        Malwarebytes' Anti-Malware 1.46
        www.malwarebytes.org

        Version de la base de données: 4071

        Windows 6.0.6002 Service Pack 2
        Internet Explorer 8.0.6001.18904

        06/05/2010 15:19:00
        mbam-log-2010-05-06 (15-19-00).txt

        Type d'examen: Examen rapide
        Elément(s) analysé(s): 112914
        Temps écoulé: 8 minute(s), 14 seconde(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 1
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 5
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 0

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec cherche.us (Redir.ChercheUs) -> Quarantined and deleted successfully.

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page_bak (Hijack.StartPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Search_URL (Hijack.SearchPage) -> Bad: (http://ww12.cherche.us Good: (http://www.google.com) -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Search Bar (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Search Page (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        (Aucun élément nuisible détecté)
        0
      4. L'ordi met toujours 3 minutes à démarrer, par contre de nouveau la barre des tâches n'est plus bloquée..
        0
    3. et si la barre qui c'est encore bloquée aujourd'hui a changée.
      Excuse moi, j'ai pas trop bien compris
      Vide la quarantaine de Malwarebytes
      0
      1. tu dois supprimer ce fichier
        C:\Users\jessy\scriptjava.html
        0
        1. Oui j'ai beugué... Donc la barre était encore bloquée ce matin alors qu'hier soir elle n'était plus bloquée après un redémarrage... Et maintenant que j'ai redémarrer elle n'est plus bloquée.. C'est aléatoire.

          J'ai supprimé la quarantaine, et le fichier scriptjava.html

          Je redémarre l'ordi pour voir si il met toujours 3 minutes à démarrer entre la barre de défilement "Microsoft corporation" et l'ouverture de session..
          0
        2. Toute petite fenêtre qui s'ouvre au démarrage. Nom de la fenêtre : SRV #001 qui affiche (Grosse croix dans un rond rouge) CLED error

          La barre en bas est toujours bloquée... :/
          0
      2. Essaye quelque chose
        Désinstalle le logiciel que ton épouse a installé, c'est probablement ce logiciel qui
        pose problème
        Il faudrai plutôt trouver un logiciel de contrôle parentale, ce genre de logiciel est pénible au démarrage, j'ai le souvenir d'avoir eu un logiciel de contrôle parentale,
        et il me posait problème au démarrage
        0