|
 Posté le 12/06/2014 @ 20:44 |
|
|
|
|
|
|
|
Posté le 12/06/2014 à 21:05 |
| Bonjour Cooper,
Peux tu refaire un scan Malwarebit anti Malware, et à la fin du scan quand il affiche les menaces, mets les toutes en quarantaine
Après cela, refais un rapport ZHPDiag ( qui prendra compte des suppressions de MBAM) et postes nous son rapport
Adobe Flash player plugin, Adobe reader et Java ne sont pas à jour
télécharges la nouvelle version de Java Runtime Environnement 8.0 build 5
http://filehippo.com/fr/search?q=java ( prends la version 32 bits)
désinstalles l'ancienne et installe la dernière version
Dans l'attente du nouveau rapport ZHPDiag,
Pierre95 Modifié par Pierre95 le 12/06/2014 21:08 |
|
Posté le 12/06/2014 à 21:41 |
| |
|
Posté le 12/06/2014 à 22:01 |
| |
|
Posté le 12/06/2014 à 22:03 |
Nouvel astucien
| Bonsoir a vous deux 
je vais prendre la suite.
faites ceci...
1) Restauration système sous Vista
- Créez un point de restauration système que vous nommez : PC infecté
- Dans Démarrer, puis Rechercher, tapez restauration, puis cliquez sur Centre de sauvegarde et de restauration
- Ensuite sur le volet de gauche, cliquez sur Créer un point de restauration ou modifier les paramètres
- L’onglet Protection du système s’ouvre.
- Vérifiez que C soit bien coché, puis cliquez sur Créer
- Entrez une description pour identifier facilement le point de restauration, puis cliquez sur Créer
- Le point de restauration se crée
- Un message de réussite apparaît : le point a été créé
- Refermez les fenêtres.
2) ZHPFix (de Nicolas Coolman)
- Il est très important de copier toutes les lignes.
- Le script doit comporter obligatoirement comme première ligne : Script ZHPFix.
- A l'aide de votre souris (avec le pointeur de la souris et clic gauche maintenu)
- Parcourez et sélectionnez toutes les lignes ci dessous
- Ensuite, copiez les. (avec le clic droit de la souris, sélectionnez "Copier" dans le menu contextuel).
Code
Script ZHPFix R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.michaelbuble.com O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] Clé orpheline O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] Clé orpheline O4 - HKUS\.DEFAULT\..\RunOnce: [SpUninstallDeleteDir] Clé orpheline O4 - HKUS\S-1-5-18\..\RunOnce: [SpUninstallDeleteDir] Clé orpheline O41 - Driver: ({42e50651-9669-456e-9081-d5a836274274}Gt) . (.StdLib - StdLib.) - C:\Windows\System32\drivers\{42e50651-9669-456e-9081-d5a836274274}Gt.sys O41 - Driver: ({42e50651-9669-456e-9081-d5a836274274}t) . (.StdLib - StdLib.) - C:\Windows\System32\drivers\{42e50651-9669-456e-9081-d5a836274274}t.sys O42 - Logiciel: FindRight - (.FindRight.) [HKLM] -- FindRight O58 - SDL:24/04/2014 - 11:33:36 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\{42e50651-9669-456e-9081-d5a836274274}Gt.sys O58 - SDL:22/05/2014 - 17:19:36 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\{42e50651-9669-456e-9081-d5a836274274}t.sys O64 - Services: CurCS - 24/04/2014 - C:\Windows\System32\drivers\{42e50651-9669-456e-9081-d5a836274274}Gt.sys ({42e50651-9669-456e-9081-d5a836274274}Gt) .(.StdLib - StdLib.) - LEGACY_{42E50651-9669-456E-9081-D5A836274274}GT O64 - Services: CurCS - 22/05/2014 - C:\Windows\System32\drivers\{42e50651-9669-456e-9081-d5a836274274}t.sys ({42e50651-9669-456e-9081-d5a836274274}t) .(.StdLib - StdLib.) - LEGACY_{42E50651-9669-456E-9081-D5A836274274}T O69 - SBI: SearchScopes [HKCU] {785AEC6B-525A-445C-B872-3403F3044DF3} [DefaultScope] - (DivX Browser Bar FR Customized Web Search) - http://search.conduit.com [HKCR\CLSID\{4CFDB3C6-B58E-416C-BF8C-972CDD560CF8}] (OmgMp4Parser Class) [HKCR\CLSID\{8512875A-816B-4F4C-AD72-FA1C52B76ABD}] (OpcMp4Player Class) [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\FindRight] C:\Windows\Prefetch\FINDRIGHTBROWSERFILTER.EXE-68D2DEEF.pf C:\Windows\Prefetch\UTILFINDRIGHT.EXE-B4153A33.pf C:\Windows\System32\jupdate-1.7.0_60-b19.log C:\Program Files\FindRight SysRestore EmptyTemp EmptyFlash EmptyCLSID FirewallRaz
- Double-cliquez sur le raccourci du programme "ZHPFix" qui est sur votre bureau.
- Dans l'interface du logiciel qui s'est ouvert, cliquez sur "Importer" pour transférer les lignes copiées.

- Si le script n'est pas conforme : Un avertissement s'affiche.
- Si le script est conforme : Le texte copié est affiché dans ZHPFix.

- Vérifiez bien que le script que vous voyez dans ZHPFix correspond aux lignes copiées.
- Fermez vos applications en cours (navigateur internet compris) sauf ZHPFix
- Cliquez sur le bouton « GO » pour lancer le nettoyage.
- Confirmez ce nettoyage en cliquant sur "OUI" aux fenêtres suivantes.
- Ce traitement peut durer jusqu'à plusieurs minutes avant le nettoyage proprement dit des lignes du script.
- Le nettoyage s'effectue, ne touchez à rien pendant cette étape, si le programme demande un redémarrage du pc > faites le !
- A l'issue un rapport ZHPFix.txt s'affiche dans la zone de rapport de l'interface et dans le bloc note Windows.
- Le rapport ZHPFix.txt est aussi sauvegardé sur le Bureau Windows.
- Postez le contenu de ce rapport par copier/coller.
- Vous pouvez fermer ZHPFix et le bloc note par la croix rouge en haut à droite des deux fenêtres.
3) eset Online scanner
- Téléchargez et enregistrez esetsmartinstaller sur votre machine: Lien direct
- Cliquez sur esetsmartinstaller_enu.exe et l'installation commence.
- Cochez la case "Yes, I accept the Terms of Use" et cliquez sur "Start".

- Dans l'interface du logiciel cliquez sur Advanced settings et configurez le scanner pour une analyse seulement.

- Effectuez les réglages préconisés ci dessous et cliquez sur "Start".
- Cocher
- Enable detection of potentially unwanted applications - Scan archives - Scan for potentialy unsafe applications - Enable Anti-Stealth technology
- Décocher
- Remove found threats

- Le logiciel va se mettre à jour. Patientez, la durée d'attente dépend de votre débit internet.

- A l'issue de cette mise à jour, l'analyse démarre.
- Assurez vous que l'ordinateur soit sur tension et qu'il ne se mette pas en veille.
- L'analyse qui suit peut durer de une à plusieurs heures.Ne faites rien d'autre avec l'ordinateur.

- A la fin de l'analyse le résultat vous sera indiqué.
- No threats found: Cochez la case "Uninstall application on close" et cliquez sur "Finish".

- Threats founds: Cliquez sur List of found threats pour afficher le rapport.

- Le rapport s'affiche, cliquez sur Export to text file.

- La fenêtre de l'explorateur de fichiers s'ouvre pour l'enregistrement du rapport..
- Nommez le rapport du nom de eset.txt et enregistrez le sur bureau.

- Fermez toutes les fenêtres ouvertes et postez le rapport.
Australien
|
|
Posté le 12/06/2014 à 22:07 |
| Merci Pierre95 pour ton aide !
Merci Australien, je vais suivre tes explications.
A suivre... |
|
Posté le 13/06/2014 à 06:31 |
| |
|
Posté le 13/06/2014 à 08:11 |
Nouvel astucien
| Bonjour.
parfait !
Un dernier coup de balai.
Comment se comporte la machine ?
.
.
OTM (d'oldtimers)
Australien Modifié par Anonyme le 13/06/2014 11:23 |
|
Posté le 13/06/2014 à 20:28 |
| Bonsoir,
Merci pour ton retour d'infos Australien. Il n'y a plus de fenêtres de pubs dans tous les sens !
Le nouveau rapport : http://cjoint.com/?0FnuA2QLTLN
Merci pour ton aide. |
|
Posté le 13/06/2014 à 20:30 |
| A noter que j'ai lancé le logiciel deux fois, la première fois il a planté. |
|
Posté le 13/06/2014 à 20:34 |
Nouvel astucien
| Cooper a écrit :
A noter que j'ai lancé le logiciel deux fois, la première fois il a planté.
Hello,
phénomène rarissime mais les suppressions ont été faites au 1er passage.
Si tout est ok on termine. - suppression des outils utilisés. - création d'un point de restauration sain - conseils. 1) eset Online scanner
- Cliquez sur le bouton Démarrer
, sur Panneau de configuration, sur Programmes, puis sur Programmes et fonctionnalités.
- Sélectionnez eset Online scanner, puis cliquez sur Désinstaller.
2) OTM (d'oldtimers)
- Cliquez sur OTM.
- Avec Windows Vista et ultérieur, faites un clic droit et choisissez Exécuter en tant qu'administrateur.
- Cliquez sur "CleanUp!".
- A l'invite "Begin cleanup process ?", cliquez sur "Yes".
- A l'invite "Do you want to reboot now ?", Cliquez sur "Yes" .
- Le pc à l'issue va redémarrer pour finaliser la suppression.
3) mbam-clean (de Malwarebytes Anti-Malware)
- Téléchargez et enregistrez mbam-clean.exe
- Cliquez ensuite sur mbam-clean.exe pour l'exécuter, cliquez sur OUI aux deux fenêtres suivantes.
 
- Votre ordinateur va redémarrer, c'est normal et attendu.
- A l'issue du redémarrage de Windows vous pouvez supprimer mbam-clean.exe et vider votre corbeille.
4) DelFix (de Xplode)
- Téléchargez et enregistrez DelFix
- Note: Le téléchargement démarre 5 secondes après avoir cliquer sur le lien.
- Cliquez sur Delfix pour le lancer.
- Vérifiez et cochez la case : "Supprimer les outils de désinfections"

- Cliquez sur "Exécuter", Delfix va faire son travail et se supprimer lui même à l'issue.
- Postez par copier/coller le contenu du rapport qui s'est ouvert.
5) Restauration système sous Vista
- Créez un point de restauration système que vous nommez : PC propre
- Dans Démarrer, puis Rechercher, tapez restauration, puis cliquez sur Centre de sauvegarde et de restauration
- Ensuite sur le volet de gauche, cliquez sur Créer un point de restauration ou modifier les paramètres
- L’onglet Protection du système s’ouvre.
- Vérifiez que C soit bien coché, puis cliquez sur Créer
- Entrez une description pour identifier facilement le point de restauration, puis cliquez sur Créer
- Le point de restauration se crée
- Un message de réussite apparaît : le point a été créé
- Refermez les fenêtres.
J'aimerais que vous fassiez une petite chose pour moi; modifiez le titre de votre sujet. Comme on connait l'infection,je vous propose de le modifier afin de faciliter la lecture et la recherche, pour tous les autres astuciens/nes. Replacez-vous sur votre premier message du sujet, cliquez sur ce bouton -> et modifiez votre titre de cette manière : Hijacker,Adwares et Toolbars indésirables et cliquez sur "Publier le message". S'il vous plait, notez votre sujet [Résolu] en cliquant sur Marquer comme résolu, à gauche, en bas de la page. Cette lecture et gardez le lien dans vos favoris: Prévention des risques N'hésitez pas à parler de PC Astuces autour de vous. Prudence sur Internet et bon surf. Australien Modifié par Anonyme le 13/06/2014 21:49 |
|
Posté le 13/06/2014 à 21:36 |
| Voici le dernier rapport, de DELFIX.
Tout est ok, je peux mettre en résolu ?
Merci Australien !
# DelFix v10.7 - Rapport créé le 13/06/2014 à 20:54:42
# Mis à jour le 27/04/2014 par Xplode
# Nom d'utilisateur : Sandra - PC-DE-SANDRA
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Sandra\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Sandra\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Sandra\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Sandra\Downloads\adwcleaner_3.212 (1).exe
Supprimé : C:\Users\Sandra\Downloads\adwcleaner_3.212.exe
Supprimé : C:\Users\Sandra\Downloads\esetsmartinstaller_enu.exe
Supprimé : C:\Users\Sandra\Downloads\OTM (1).exe
Supprimé : C:\Users\Sandra\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
########## - EOF - ##########
|
|
Posté le 13/06/2014 à 21:42 |
Nouvel astucien
| Cooper a écrit :
Voici le dernier rapport, de DELFIX.
Tout est ok, je peux mettre en résolu ?
Merci Australien !
Oui 
Prudence sur le net.
Australien |
|
Posté le 13/06/2014 à 21:49 |
| Merci pour tout !  |
|
Posté le 14/06/2014 à 02:28 |
Petit astucien
| Bonsoir
Bien content que le problème soit résolu.
J'ai eu le même problème chez mon fils.
Voici quelle a été mon approche:
Rebooter en mode "sans échecs avec option Internet" (on appuie sur F8 avant l'ouverture de Windows). (Safe Mode en anglais)
Downloader le logiciel "Revo Uninstaller".
Scruter la liste des logiciels, soit sur "CCleaner" ou sur "Revo Uninstaller".
Désinstaller tous les logiciels non souhaitables avec "Revo Uninstaller".
S'il y a des logiciels inconnus, faire une recherche rapide sur le Net.
Puis faire examiner le PC avec "MalwareBytes"
Et voilà. Le PC de mon fils va maintenant très bien.
Salutations |
|