Demande aide fond bleu dans explorer avec avertissement - Virus/Spywares - Windows & Software
Marsh Posté le 15-04-2016 à 16:09:23
Monk521 
J'ai suivi les instructions : 
-Avec Adwcleaner 
-Ensuite ZHPDiag  
Sur ZHPDiag il indiquait encore 56 virus;;; Du coup je pense que le PC est gravement infecté..... 
 
Voici les liens vers les deux rapports  
http://www.cjoint.com/c/FDornpus1vj    
http://www.cjoint.com/c/FDorpijlBWj    
  
quelle est la prochaine étape ?
Marsh Posté le 15-04-2016 à 16:19:17
Effectivement, le PC est très infecté. Aussi, il faudrait utiliser Malwarebytes, puis réutiliser ZHPDiag, je t'indqiue les démarches à suivre plus bas.  
 
A noter que le disque dur est presque vide et que Windows ne va pas tarder à s'arrêter. 
 
System drive C: has 4 GB () free of 305 GB  =>Alerte espace disque inférieur à 20 Go 
 
 
 
 
   Quelques recommandations simples lorsque l'on télécharge des programmes sur internet :    
 
 
 
 
 
 
 
 
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste 
 
 
  
 
 
 
 
      Note: vérifier que toutes les cases des éléments détectés soient cochées. 
 
    
 
 
 
 
 
 
 
 
 
 
==> ZHPDiag - programme de diagnostic 
 
 
                                     
 
 
       Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus. 
 
    
 
 
 
 
 
 
 
** Note : tu as donc 2 rapports à me fournir ** 
Marsh Posté le 15-04-2016 à 18:51:04
Monk521, 
 
j'ai bien suivi tes démarches décrites ci-dessous. 
Voici les deux rapports: 
http://www.cjoint.com/c/FDpqTRi3OVj  
http://www.cjoint.com/c/FDpqXtcRkoj  
 
Apparemment il reste encore des virus ;; 
 
Merci  
Marsh Posté le 15-04-2016 à 19:35:21
Il n' y a plus d'espace sur le disque dur C. Il faut faire de la place.  
System drive C: has 0 GB () free of 305 GB  =>Alerte espace disque inférieur à 20 Go 
 
 
On supprime les élément infectieux restants avec ZHPFix. 
 
 
 
==> ZHPFix 
 
 
 
 
    
 
 
 
     Attention, le script qui suit a été écrit spécifiquement pour l'ordinateur de apautot, il n'est pas 
      transposable sur un autre ordinateur. 
 
 
     Le temps de téléchargement du script a été volontairement limité à 4 jours. 
 
 
 
 
        Note: le rapport se trouve aussi à cet emplacement,  
                Disque local C:\Utilisateurs\mon nom\AppData\Roaming\ZHP\ZHPFix[R1].txt 
 
 
 
Marsh Posté le 16-04-2016 à 01:06:36
Monk521, 
 
C'est fou comme tu réponds vite. 
J'ai fait un dernier nettoyage 
 
Voici le rapport 
 
http://www.cjoint.com/c/FDpw53TpOPj  
 
J'ai regardé pour la mémoire.... C'est horrible il y a pleins de fichiers partout avec des copies de mails... Papy fait un peu n'importe quoi.  
J'ai réussi à gagner au dessus de 20GO. j'ai encore un peu de boulot.
 
 
dois-je encore faire qq chose? 
Marsh Posté le 16-04-2016 à 01:14:40
Zut je viens de supprimer le lien..... Désolée je le refais demain matin.
Marsh Posté le 16-04-2016 à 11:01:13
 
Voici le nouveau lien avec le rapport 
 
http://www.cjoint.com/c/FDqi27oO4Rj  
 
J'ai un message au démarrage , de RunDLL, il y a un module spécifique qui est introuvable ( je pense que le fichier était infecté ). Pour le moment je le ferme avec la croix en haut à droite. Voici un imprime ecran 
 
http://www.cjoint.com/c/FDqi5CM8pSj 
Marsh Posté le 16-04-2016 à 11:09:43
Je ne peux pas voir la capture que tu as transmise, le fichier est un word. Mais ce n'est pas important, il me faudrait cependant tout le message qui s'affiche au démarrage du PC sur run.dll introuvable. 
 
 
Utiliser aussi FRST comme expliqué ci-dessous.  
 
 
 
==> Farbar Recovery Scanner Tool (FRST) de Fabar: 
 
 
        Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien. 
 
 
 
       Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de 
               fichiers de Windows 
 
         (on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers). 
 
 
 
 
     - Addition.txt 
     - MD5 pilotes 
      
      
 
 
Marsh Posté le 17-04-2016 à 21:09:34
Bonjour monk521, 
 
 
Je vois que tu travailles aussi les WK;;; J'en reviens pas. Tu es un passionné mais c'est pour nous une chance. 
 
De retour, voici les deux rapports : 
 
 
http://www.cjoint.com/c/FDrtbVyjSJj  
http://www.cjoint.com/c/FDrtg5g23Gj  
 
J'ai effacé les 9000 emails qu'il gardait 
 
je commence doucement avec le reste pour libérer de la place sur le disque C.  
 
Il va avoir un PC qui ne rame plus.....ET SANS VIRUS 
 
Bonne soirée 
Marsh Posté le 18-04-2016 à 08:01:52
Encore moué... 
 
 
On supprime encore quelques traces infectieuses. 
 
 
 
==> FRST Correction : 
 
 
 
 
    Note: pour copier toutes les lignes, griser de haut en bas les lignes en gras en restant appuyer sur le clic 
            gauche de la souris. Puis faire un clic droit de la souris et choisir Copier. 
 
 
 
CloseProcesses: 
CreateRestorePoint: 
Task: {A8255FEA-CEEA-4A51-A480-5D6BC04F3EAF} - System32\Tasks\Logo Comp => Rundll32.exe "C:\Users\Raymond\AppData\Local\Logo Comp\Bin\LogoComp.dll",#3  
C:\Users\Raymond\AppData\Local\Logo Comp\Bin\LogoComp.dll 
CHR HKLM\SOFTWARE\Policies\Google 
ProxyEnable: [.DEFAULT] => Proxy est activé. 
ProxyServer: [.DEFAULT] => http=127.0.0.1:51759;https=127.0.0.1:51759 
FF Extension: Pas de nom - C:\Users\Raymond\AppData\Roaming\Mozilla\Firefox\Profiles\hyidnxow.default\extensions\DQBPr@gmail.com [non trouvé(e)] 
FF Extension: Pas de nom - C:\Users\Raymond\AppData\Roaming\Mozilla\Firefox\Profiles\hyidnxow.default\extensions\sea-condensed@plugin.org [non trouvé(e)] 
FF Extension: Pas de nom - C:\Users\Raymond\AppData\Roaming\Mozilla\Firefox\Profiles\hyidnxow.default\extensions\PFJx1@gmail.com [non trouvé(e)] 
FF Extension: Pas de nom - C:\Users\Raymond\AppData\Roaming\Mozilla\Firefox\Profiles\hyidnxow.default\extensions\bN6jcY@gmail.com [non trouvé(e)] 
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\browser\defaults\preferences\my-prefs.js [2015-03-25] <==== ATTENTION (Pointe vers un fichier *.cfg) 
C:\Users\Raymond\AppData\Roaming\WB.CFG 
S1 dauxinki; \??\C:\Windows\system32\drivers\dauxinki.sys [X] 
S1 ojkpwurn; \??\C:\Windows\system32\drivers\ojkpwurn.sys [X] 
C:\Windows\system32\drivers\dauxinki.sys 
C:\Windows\system32\drivers\ojkpwurn.sys 
2015-03-31 10:14 - 2015-03-31 10:14 - 0004387 _____ () C:\Users\Raymond\AppData\Roaming\2nYj6djNASpA 
2015-03-31 10:14 - 2015-03-31 10:14 - 0004387 _____ () C:\Users\Raymond\AppData\Roaming\U2mGiGAGBBJvR4AzpvkQqtkqHI 
2015-03-31 10:14 - 2015-03-31 10:14 - 0004387 _____ () C:\Users\Raymond\AppData\Roaming\u34cbh9O61tGqvx 
 
 
 
 
 
 
 
     Note : Patienter le temps de la suppression. Le PC va redémarrer. 
 
 
    
 
 
 
 
Marsh Posté le 18-04-2016 à 20:46:36
Bonsoir monk521, 
 
Au redémarrage, je n'ai plus eu le message 
; Tu es vraiment un sauveur..... 
Voici le rapport Fixlog.txt: 
 
http://www.cjoint.com/c/FDssTvLRx1j  
 
Marsh Posté le 19-04-2016 à 07:36:35
OK. Dans ce cas, on peut finaliser la maintenance malware.  
 
 
 
==> Autres conseils de prudence et de vigilance :    
 
 
 
         Pour chaque navigateur internet concerné, copier l'adresse du lien qui se trouve ci-dessous (en faisant un  
        clic droit de la souris + copier l'adresse du lien), ouvrez le navigateur et collez le lien dans la barre 
        d'adresse (clic droit + coller). Installer ensuite Adblock Plus.  
 
         - pour Internet Explorer 
         - pour Mozilla 
         - pour Google Chrome  
         - pour Opéra 
 
 
  
 
 
 
 
 
 
 
==> Mises à jour de sécurité :   
 
 
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par des exploits qui installent automatiquement des malwares (infection dés la simple visite d'un site web, ouverture d'une pièce jointe, d'un lien, d'une publicité malicieuse...). 
  
L'installation des dernières mises à jour permettent ainsi de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (explications détaillées dans la rubrique Compléments d'informations). 
 
 
 
1- Vérification et mises à jour du système d'exploitation Windows: 
 
    
 
 
 
 
2- Vérification et mises à jour des navigateurs internet : 
 
 
  
 
3- Adobe Reader DC: OK. 
     
 
4- Adobe Flash Player : OK. 
 
 
 
5- Java : la version de java installée sur ton ordinateur n'est pas à jour:  
 
 
Pendant l'installation du programme, décocher la case proposant Yahoo. 
 
 
     
 
  
 
  
 
==> Nettoyage complémentaire :    
 
 
 
1- SFTGC  de Pierre13 – Nettoyage des fichiers temporaires : 
 
 
 
 
 
     
 
 
 
 
2- DelFix de Xplode 
 
 
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de  
l'ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.  
 
 
 
     
 
 
 
 
 
==> Complément d'informations :   
 
 
 
 
 
 
Bonne journée.  
 
Marsh Posté le 15-04-2016 à 16:00:35
Bonjour,
j'ai mon beau père qui a un PC infecté par une tonne de virus... Je pense. Ordinateur ralenti, beaucoup de fenêtres qui s'ouvrent et maintenant la cerise sur le gâteau il y a un message qui est sur fond bleu sur explorer avec une dame qui nous avertis qu'il y a un pb de sécurité.... et qu'il faut tel à un numéro. Je pense que c'est une arnaque.
Je voudrais faire le ménage un peu sur ce PC pour qu'il puisse de nouveau lire ces emails tranquillement.
Merci de m'aider