| ||||||||
Petit astucien | Bonsoir, il se fait tard et oui je panique car depuis 22h00 j'ai un souci avec mon ordinateur. J'ai eu en effet un rançongiciel, (c'est la première fois que ça m'arrive) j'ai tout de suite paniqué et j'ai donc cherché des alternatives, il m'était donc proposé de le supprimer via Rogue Killer. J'ai suivi votre procédure pour "Aide au diagnostic" que je vous envoie, pour si possible vérifier si mon ordinateur a encore un problème. Je dispose de windows 8 pour information. Merci d'avance pour votre aide.
Modifié par Sthali le 22/12/2013 18:56 | |||||||
Publicité | ||||||||
| ||||||||
Petit astucien | ||||||||
Petit astucien | Voilà les deux fichiers malware et Adwcleaner : Malwarebytes Anti-Malware 1.75.0.1300
Version de la base de données: v2013.12.22.01
Windows 8 x64 NTFS Internet Explorer 10.0.9200.16736 Sasouy
22/12/2013 03:00:07 mbam-log-2013-12-22 (03-00-07).txt
Type d'examen: Examen rapide Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 235738 Temps écoulé: 3 minute(s), 32 seconde(s)
Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0 (Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0 (Aucun élément nuisible détecté)
(fin)
| |||||||
Petit astucien | Le fichier S0: # AdwCleaner v3.015 - Rapport créé le 22/12/2013 à 02:43:59 # Mis à jour le 10/12/2013 par Xplode # Système d'exploitation : Windows 8 (64 bits) # Nom d'utilisateur : Sasouy - SASOU # Exécuté depuis : C:\Users\Sasouy\Downloads\adwcleaner (1).exe # Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Users\Sasouy\AppData\Roaming\pdfforge
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F} Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}]
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16537
-\\ Google Chrome v31.0.1650.63
[ Fichier : C:\Users\Sasouy\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée : urls_to_restore_on_startup Supprimée : homepage
*************************
AdwCleaner[R0].txt - [1603 octets] - [22/12/2013 02:37:48] AdwCleaner[S0].txt - [1211 octets] - [22/12/2013 02:43:59]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1271 octets] ##########
Le R0: # AdwCleaner v3.015 - Rapport créé le 22/12/2013 à 02:37:48 # Mis à jour le 10/12/2013 par Xplode # Système d'exploitation : Windows 8 (64 bits) # Nom d'utilisateur : Sasouy - SASOU # Exécuté depuis : C:\Users\Sasouy\Downloads\adwcleaner (1).exe # Option : Scanner
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Présent C:\Users\Sasouy\AppData\Roaming\pdfforge
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F} Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}]
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16537
-\\ Google Chrome v31.0.1650.63
[ Fichier : C:\Users\Sasouy\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Trouvée : urls_to_restore_on_startup Trouvée : urls_to_restore_on_startup Trouvée : urls_to_restore_on_startup Trouvée : urls_to_restore_on_startup Trouvée : homepage Trouvée : urls_to_restore_on_startup Trouvée : urls_to_restore_on_startup Trouvée : homepage Trouvée : urls_to_restore_on_startup Trouvée : urls_to_restore_on_startup Trouvée : urls_to_restore_on_startup
*************************
AdwCleaner[R0].txt - [1463 octets] - [22/12/2013 02:37:48]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [1523 octets] ##########
| |||||||
Petit astucien | Et si cela vous intéresse le rapport de Rogue Killer, sachant juste qu'après j'ai eu un raccourci ordinateur qui s'est crée sur mon bureau: RogueKiller V8.7.13 [Dec 18 2013] par Tigzy mail : tigzyRK<at>gmail<dot>com Remontees : http://www.adlice.com/forum/ Site Web : http://www.sur-la-toile.com/RogueKiller/ Blog : http://www.adlice.com
Systeme d'exploitation : Windows 8 (6.2.9200 ) 64 bits version Demarrage : Mode normal Utilisateur : Sasouy [Droits d'admin] Mode : Suppression -- Date : 12/22/2013 02:26:30 | ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 4 ¤¤¤ [HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0) [HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0) [HJ DESK][PUM] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0) [HJ DESK][PUM] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤ --> %SystemRoot%\System32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) HGST HTS541010A9E680 +++++ --- User --- [MBR] 4c6bd017816febfd6811c831dec6ae8e [BSP] 3d400fb86ddceaf14654287c4ca6794e : Empty MBR Code Partition table: 0 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 1 | Size: 2097151 Mo User = LL1 ... OK! User = LL2 ... OK!
Termine : << RKreport[0]_D_12222013_022630.txt >> RKreport[0]_D_12222013_021758.txt;RKreport[0]_S_12222013_021735.txt;RKreport[0]_S_12222013_022617.txt
| |||||||
Petit astucien | Je viens d'en refaire un nouveau et ça ne s'arrête pas ... : RogueKiller V8.7.13 [Dec 18 2013] par Tigzy mail : tigzyRK<at>gmail<dot>com Remontees : http://www.adlice.com/forum/ Site Web : http://www.sur-la-toile.com/RogueKiller/ Blog : http://www.adlice.com
Systeme d'exploitation : Windows 8 (6.2.9200 ) 64 bits version Demarrage : Mode normal Utilisateur : Sasouy [Droits d'admin] Mode : Suppression -- Date : 12/22/2013 03:41:58 | ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 2 ¤¤¤ [SHELL][HJNAME] HKLM\[...]\Winlogon : shell (explorer.exe [7]) -> REMPLACÉ (explorer.exe) [SHELL][HJNAME] HKLM\[...]\Wow6432Node\[...]\Winlogon : shell (explorer.exe [7]) -> REMPLACÉ (explorer.exe)
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤ --> %SystemRoot%\System32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) HGST HTS541010A9E680 +++++ --- User --- [MBR] 4c6bd017816febfd6811c831dec6ae8e [BSP] 3d400fb86ddceaf14654287c4ca6794e : Empty MBR Code Partition table: 0 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 1 | Size: 2097151 Mo User = LL1 ... OK! User = LL2 ... OK!
Termine : << RKreport[0]_D_12222013_034158.txt >> RKreport[0]_D_12222013_022630.txt;RKreport[0]_D_12222013_023206.txt;RKreport[0]_D_12222013_033315.txt RKreport[0]_S_12222013_033246.txt;RKreport[0]_S_12222013_034154.txt
| |||||||
Petit astucien | Puis-je avoir de l'aide s'il vous plaît ? | |||||||
Grand Maître astucien ![]() | Bonjour, Tu utilises une version crackée de microsoft office.
Fill | |||||||
Petit astucien | Merci de votre aide ... Je suivrai vos conseils alors, ça me fait très très peur par contre ... | |||||||
Grand Maître astucien ![]() | Re, 1/
2/
Dans la page suivante, cliquer sur "Parcourir" pour pointer vers le rapport ZHPDiag.txt qui devrait être sur votre bureau ou en C:
Cliquer maintenant sur "Envoyer" Les explications en détails
Remarque : Si le rapport est trop volumineux pour l'héberger de cette façon, passer par un hébergeur comme Cjoint par exemple en cochant 4 jours pour la durée d'hébergement. Communiquer le lien obtenu. Fill | |||||||
Petit astucien | Fichier joint : ZHPDiag.txt | |||||||
Petit astucien | # AdwCleaner v3.015 - Rapport créé le 22/12/2013 à 12:05:37 # Mis à jour le 10/12/2013 par Xplode # Système d'exploitation : Windows 8 (64 bits) # Nom d'utilisateur : Sasouy - SASOU # Exécuté depuis : C:\Users\Sasouy\Downloads\adwcleaner (1).exe # Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16537
-\\ Google Chrome v31.0.1650.63
[ Fichier : C:\Users\Sasouy\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée : urls_to_restore_on_startup Supprimée : homepage
*************************
AdwCleaner[R0].txt - [1603 octets] - [22/12/2013 02:37:48] AdwCleaner[R1].txt - [1306 octets] - [22/12/2013 03:43:21] AdwCleaner[R2].txt - [1366 octets] - [22/12/2013 12:03:47] AdwCleaner[S0].txt - [1351 octets] - [22/12/2013 02:43:59] AdwCleaner[S1].txt - [967 octets] - [22/12/2013 12:05:37]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1026 octets] ##########
| |||||||
Petit astucien | Merci encore pour votre aide. | |||||||
Grand Maître astucien ![]() | Re, 1/
2/
3/ Fais une analyse en ligne comme indiqué dans ce tuto et édite le rapport. Fill | |||||||
Petit astucien | Fichier joint : ZHPFixReport.txt | |||||||
Petit astucien | Je dispose de windows 8, j'ai quand même essayé de l'installer mais il me dit "Vérifiez votre connexion internet. Windows smart screen ne peut pas vous aider à exécuter cette application" J'ai donc deux chois exécuter quand même ou ne pas ? | |||||||
Grand Maître astucien ![]() | Re, As-tu essayé avec un autre navigateur ? Fill | |||||||
Petit astucien | Le scan est en cours ! | |||||||
Petit astucien | Le scan est enfin terminé ! :
ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=29e4209280e36048b38afbee4d142cd5 # engine=16364 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-12-22 05:04:12 # local_time=2013-12-22 06:04:12 (+0100, Paris, Madrid) # country="France" # lang=1033 # osver=6.2.9200 NT # compatibility_mode=1799 16775165 100 94 29633 14153253 22416 0 # compatibility_mode=5893 16776574 100 94 9911425 47237963 0 0 # scanned=214418 # found=0 # cleaned=0 # scan_time=5699 | |||||||
Grand Maître astucien ![]() | Re, Comment se comporte le pc ? Si c'est OK, je te donne les dernières mesures. Fill | |||||||
Petit astucien | Je n'ai rien eu de grave, c'est comme d'habitude quoi. | |||||||
Grand Maître astucien ![]() | Re, 1/
2/ Tu peux par contre, garderMalwarebytes'Anti-malware et CCleaner. Utilise CCleaner tous les soirs avant de couper le PC (ne prends que quelques secondes!). N'oublie pas de vacicner tes clés USB, disques durs externes etc... Cela permet d'éviter un certain nombre d'infections utilisant ce moyen pour se propager. Tu peux lire cet article qui explique les risques d'infections par supports amovibles. .-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.
Il est fortement recommandé d'avoir tous ses logiciels de sécurité à jour, afin d'éviter les failles par lesquelles s'engouffrent les infections. Pour Java, il est possible d'utiliser Javara. Cela permet d'installer la dernière version De Java et d'effacer les anciennes versions. Pour le lecteur pdf, on peut utiliser des lecteurs alternatifs plus légers, comme Sumatra pdf, à la place de reader. Pour tester les vulnérabilités et les logiciels non à jour, il est possible de se rendre sur le site de Secunia et de faire une analyse de la machine. .-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-. 5/ Il est très important d'adopter un logiciel permettant de créer des images de son système. En cas de gros plantage, de défaillance matérielle, d'infection incurable, on peut ainsi en quelques minutes remettre sa machine sur pied à partir d'un CD de démarrage spécialement conçu à cet effet. On peut alors conserver une image disque sur sa machine et sur un support extérieur (Disque dur externe). Il existe des solutions commerciales payantes de qualité (Acronis true type, Ghost, Paragon), mais aussi des versions bridées gratuites de ces outils. Voici DiskWizard, qui est une version bridée gratuite du logiciel Acronis. Elle s'utilise pour les disques de marque Seagate. Le programme Macrium permet lui aussi de créer des images disques. Un tuto présenté sur cette page. Pour windows7, il y a l'outil natif intégré à cette architecture qui est décrit ici. image disque sous windows8 : http://www.chantal11.com/2013/03/creer-une-image-systeme-sous-windows-8/ .-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-. 6/ 90 % des infections sont facilement évitables si on est prudent ou vigilant. Les infections les plus répandues sont les PUP, souvent présentes dans de nombreux logiciels gratuits "repackés". Cela signifie que certains sites (01net, softonic notamment qui sont à proscrire) reconditionnent des programmes gratuits en y ajoutant des éléments indésirables (barres d'outils intrusives, nouvelle page d'accueil par défaut du navigateur, modification de réglgages dudit navigateur, pages de pubs etc...). Ce ne sont pas des infections à proprement parler, car elles sont installées avec le consentement de l'utilisateur qui n'a pas pris la peine de lire les éléments importants lors de l'installation, même si le procédé est plus que limite... C'est la raison pour laquelle il est préférable de télécharger un logiciel sur le site de l'éditeur. Cela évite le "repackage". Certains programmes gratuits se payent en utilisant les mêmes méthodes de façon à avoir des retombées publicitaires. Si un programme impose des modifications sur le pc, en installant un nouveau moteur de recherche ou en modifiant certains paramètre de l'ordinateur, il faut renoncer au programme. De façon générale, il faut toujours décocher les cases cochées par défaut lors d'une installation. Voici une liste de logiciels utilisant cette politique : https://forum.pcastuces.com/toolbars_et_programmes-f31s64.htm Enfin, certaines infections sont aussi spécialisées dans le vol de données confidentielles (mots de passe, données ou identifiants bancaires etc...). Il faut donc changer ses mots de passe après une telle infection et avoir une politique rigoureuse de mots de passes (mot de passe fort, différent pour chaque site utilisé). Keepass est un logicel de gestion des mots de passe qui peut être intéressant. Enfin, penser à garder son système à jour : windows, navigateur, Java, acrobat reader, flashplayer, suite bureautique etc... Les infections les plus graves s'installent à partir de failles non colmatées dans ces éléments du système informatique.
/!\ Pour améliorer la sécurité de ton PC, prends quelques instants pour lire... Sécuriser son PC +WIFI (versions "hot" & "light") : https://forum.pcastuces.com/sujet.asp?f=25&s=25892 Prévention et protection - Comment vous prémunir : https://forum.pcastuces.com/sujet.asp?f=25&s=36131 Les risques sécuritaires du peer-to-peer en 10 points : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html .-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-. S'il te plait, note ton sujet [Résolu] en cliquant sur dans la barre de titre de ton sujet. Merci !
Prudence sur Internet et parle de PC Astuces autour de toi!
Bon surf et sois prudent ! Fill | |||||||
Petit astucien | Je voulais encore vous remercier infiniment pour tout ce que vous avez fait. J'ai beaucoup appris aujourd'hui et je ne commettrai plus les même erreurs ... Ne vous inquiétez pas la plupart de mes amis qui ont des soucis informatiques, je les redirige vers ce site ! Voici voilà : # DelFix v10.6 - Rapport créé le 22/12/2013 à 18:42:42 # Mis à jour le 11/11/2013 par Xplode # Nom d'utilisateur : Sasouy - SASOU # Système d'exploitation : Windows 8 (64 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\AdwCleaner Supprimé : C:\Users\Sasouy\AppData\Roaming\ZHP Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP Supprimé : C:\Users\Sasouy\Desktop\RK_Quarantine Supprimé : C:\Program Files (x86)\ZHPDiag Supprimé : C:\PhysicalDisk0_MBR.bin Supprimé : C:\Users\Sasouy\Desktop\RKreport[0]_D_12222013_111651.txt Supprimé : C:\Users\Sasouy\Desktop\RKreport[0]_D_12222013_135716.txt Supprimé : C:\Users\Sasouy\Desktop\RKreport[0]_S_12222013_111314.txt Supprimé : C:\Users\Sasouy\Desktop\RKreport[0]_S_12222013_111931.txt Supprimé : C:\Users\Sasouy\Desktop\RKreport[0]_S_12222013_112507.txt Supprimé : C:\Users\Sasouy\Desktop\RKreport[0]_S_12222013_114352.txt Supprimé : C:\Users\Sasouy\Desktop\RKreport[0]_S_12222013_125106.txt Supprimé : C:\Users\Sasouy\Desktop\RKreport[0]_S_12222013_131317.txt Supprimé : C:\Users\Sasouy\Desktop\RKreport[0]_S_12222013_135651.txt Supprimé : C:\Users\Sasouy\Desktop\ZHPDiag.lnk Supprimé : C:\Users\Sasouy\Desktop\ZHPDiag.txt Supprimé : C:\Users\Sasouy\Desktop\ZHPFix.lnk Supprimé : C:\Users\Sasouy\Desktop\ZHPFixReport.txt Supprimé : C:\Users\Sasouy\Downloads\adwcleaner (1).exe Supprimé : C:\Users\Sasouy\Downloads\esetsmartinstaller_enu(1).exe Supprimé : C:\Users\Sasouy\Downloads\esetsmartinstaller_enu.exe Supprimé : C:\Users\Sasouy\Downloads\RogueKiller.exe Supprimé : C:\Users\Sasouy\Downloads\ZHPDiag2.exe Supprimée : HKLM\SOFTWARE\AdwCleaner Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Purge de la restauration système ...
Supprimé : RP #31 [Removed League of Legends | 12/06/2013 20:12:57] Supprimé : RP #32 [Point de contrôle planifié | 12/14/2013 11:23:06] Supprimé : RP #33 [Removed Microsoft Office Professionnel Plus 2013 | 12/22/2013 13:48:03] Supprimé : RP #34 [PROPLUS | 12/22/2013 13:48:32]
Nouveau point de restauration créé !
########## - EOF - ##########
| |||||||
Grand Maître astucien ![]() | Bon surf et joyeuses fêtes de fin d'année Fill | |||||||
Petit astucien | Merci !!! De même :) | |||||||
Publicité | ||||||||
| ||||||||
|
Les bons plans du moment PC Astuces | Tous les Bons Plans | ||||||||||||||||||
|