Novice informatique, besoin d'aide pour PC infecté - Virus/Spywares - Windows & Software
Marsh Posté le 20-09-2013 à 17:10:24
Salut soleil infirmiere,
J'ai reçu ton MP !
Ton ordinateur est bien infecté : faux programmes d'optimisation, PUP, Adware, Hijackers,......
Je vais t'aider à le nettoyer. Comme tu viens de le faire avec le rapport ZHPdiag, je te demanderai d'héberger les rapports sur Cjoint.
On commence le nettoyage :
Tout d'abord, tu vas déinstaller spybot de ton ordinateur. Cet antispyware est obsolète et ne sert à rien.
1- Tu as malwarebytes d'installé sur ton pc, tu vas l'utiliser :
=> La mise à jour faite :
=> Si MalwareByte's a détecté des infections :
2- ==> AdwCleaner
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt
Un tutoriel pour t'aider à l'utiliser => ICI
3- ==> Junkware Removal Tool
Télécharge Junkware Removal Tool enregistre ce fichier sur le bureau.
Tutoriel explicatif en cas de besoin : Ici
4- Lance à nouveau ZHPDiag, s'il te demande de faire la mise à jour fais le et relance le. Lance une nouvelle analyse et envoies le lien Cjoint du rapport.
++
Marsh Posté le 20-09-2013 à 23:45:40
Bonsoir malwarebleach,
J'ai suivi tes indications, qui sont très claires pour une novice comme moi,
et voici ci-joint le dernier scan de mon pc....
http://cjoint.com/?3IuxSYozBS8
merci pour tout
Marsh Posté le 21-09-2013 à 09:19:44
Salut,
Citation : J'ai suivi tes indications, qui sont très claires pour une novice comme moi |
Dans ce cas, tu as dû voir que je demande les rapports de chaque outil utilisé.
Peux tu donc me transmettre :
Le rapport de malwarebytes
Le rapport d'AdwCleaner
Le rapport de Junkware Removal Tool.
Merci !
Marsh Posté le 21-09-2013 à 10:53:10
Bonjour,
euh.... voici les rapports
celui de Adwcleaner : http://cjoint.com/?3IvkWzzE4Ap
celui de malwarebytes : http://cjoint.com/?3IvkZb1GP3f
celui de JRT : http://cjoint.com/?3Ivk0ris7ic
Voici les 3 rapports.
Merci
Marsh Posté le 21-09-2013 à 13:29:57
Re,
Merci pour les rapports !
Ce n'est pas la peine de reprendre mes posts sur chacune de tes réponses.
Tu as deux antivirus installés sur ton ordinateur, Avira et Norton, il va falloir choisir et en désinstaller un. La règle sur le sujet est simple => un seul antivirus par pc.
On continue le nettoyage, il a des restes :
=> Script ZHPFix
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de soleil infirmiere , il n'est pas transposable sur un autre ordinateur. Si vous souhaitez de l'aide, ouvrez votre propre sujet.
Le temps de téléchargement du script a été volontairement limité à 4 jours
=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
Note : Tu as donc 2 rapports à poster.
Marsh Posté le 21-09-2013 à 14:31:57
re,
voila les rapports
http://cjoint.com/?3IvoxHhusQY
http://cjoint.com/?3IvoFwqsyj1
:-) cest fait
Marsh Posté le 21-09-2013 à 17:47:27
Ton rapport ZHPDiag est propre maintenant.
As tu toujours les mêmes problèmes qu'au début de ton topic, ou d'autres symptômes ?
Citation : Depuis quelques temps, je n'arrives plus à télécharger des fichiers (adobe) que je reçois sur gmail, il l'est supprime en me disant que c'est un virus. |
A te lire !
++
Marsh Posté le 22-09-2013 à 17:24:12
Bonjour Malwarebleach,
Super, c'est propre...grâce à ton aide...merci
Par contre, j'ai toujours le même problème qu'au début du post, cad j'essaie d'ouvrir un fichier pdf que j'ai reçu sur mon gmail mais en ouvrant internet explorer.
Je clique sur enregistrer ça me dit que le fichier a été supprimé car il contenait un virus, ça me fait la même chose pour tous les fichiers pdf (sncf,air france...).
Par contre, si je passe par mozilla firefox pour ouvrir gmail et récupérer les fichiers.
Je peux les ouvrir, enregistrer sans problème...
Encore un casse tete :-(
Marsh Posté le 22-09-2013 à 17:32:10
M'ouais, bizarre ton truc avec IE, je ne connais pas ce navigateur !?
==> Farbar Service Scanner
• Télécharge Farbar Service Scanner sur le bureau
• Double clique sur FSS.exe qui est sur le bureau.
• Pour Vista,Seven et Windows 8 clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
• Vérifie que les options ci-dessous sont cochées:
Code :
|
• Clique sur Scan
• Un rapport d'analyse (FSS.txt) va etre généré dans le dossier où se trouve FSS.exe.
• Poste ce rapport d'analyse en lien dans ta prochaine réponse réponse.
Marsh Posté le 23-09-2013 à 17:42:27
Bonjour,
voici le rapport avec FSS
http://cjoint.com/?3IxrOHxgY8E
Merci,
Marsh Posté le 23-09-2013 à 18:01:42
Salut,
Tu as des services windows qui ont été touchés par des infections, on va voir pour réparer :
==> Réparation des services
Refais un scan avec Farbar Service Scanner (FSS) copie/colle le lien ci-joint du rapport.
Tu as 2 rapports à poster :
- ServicesRepair
- FSS
Marsh Posté le 24-09-2013 à 18:54:52
Bonjour Malwarebleach,
Voici le rapport de servicesrepair :
http://cjoint.com/?3IysSp064op
et celui de FSS
http://cjoint.com/?3Iys2kNl3l6
merci
Marsh Posté le 24-09-2013 à 21:33:19
Salut,
Ce n'est pas le bon rapport pour servicerepair.
Y'a eu des dégâts suite aux infections sur les services windows, pas top.
On va tenter de les réparer avec un autre programme, Windows Repair (All In One) qui est un logiciel développé par Tweaking.com permettant de réparer Windows s'il est endommagé, généralement suite à une infection :
Une fois ton pc redémarré, lance à nouveau FSS et envoies le lien Cjoint du rapport.
++
Marsh Posté le 25-09-2013 à 17:32:08
Hello,
J'ai essayé de télécharger la version portable de windows repair mais je n'ai pas réussi donc j'ai téléchargé la version installer,
J'ai réussi à télécharger, l'analyse débute mais à 59%, celle-ci s'arrete en cours de route en disant qu'il rencontre un problème et se ferme.
Que puis je tenter d'autre ?
Merci
Marsh Posté le 25-09-2013 à 17:54:05
Salut,
Il doit y avoir un point bloquant, tu vas faire ceci :
• Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
• Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur" )
• Clique sur [Start Scan] pour démarrer l'analyse.
• Si des éléments sont trouvés, clique sur [Continue] puis sur [Reboot Now]
• Un rapport s'ouvrira au redémarrage de l'ordinateur.
• Envoie le lien ci-joint de son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt
Puis :
Marsh Posté le 27-09-2013 à 18:04:37
Hello,
Sorry pour le retard, beaucoup de boulot en réa en ce moment...
voici le rapport TDSSkiller :
http://cjoint.com/?3IBsbHabxhE
Marsh Posté le 27-09-2013 à 18:13:05
et le deuxième rapport avec roguekiller
http://cjoint.com/?3IBsml7zT0w
merci
Marsh Posté le 28-09-2013 à 09:54:35
Salut,
Citation : Sorry pour le retard, beaucoup de boulot en réa en ce moment... |
Le boulot est bien plus important qu'un vulgaire ordinateur, surtout lorsqu'il permet de sauver des vies. On ne peut qu'avoir du respect pour les personnes comme toi.
Tu n'as pas transmis le bon rapport de TDSSKiller, pas grave.
Tu vas utiliser à nouveau Roguekiller :
(le rapport est également sur le bureau)
Tu vas aussi utiliser cet outil :
/!\ Désactive tous tes logiciels de protection /!\
• Télécharge ComboFix (de sUBs) sur ton Bureau
• Double-clique sur ComboFix.exe afin de le lancer.
• Il va te demander d'installer la console de récupération : accepte (seulement avec XP)
• Ne touche à rien pendant le scan.
• Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
• Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/co [...] r-combofix
Marsh Posté le 28-09-2013 à 21:18:14
Bonsoir,
Voici le rapport de combofix
http://cjoint.com/?3ICvpZ0LNeJ
et celui de roguekiller
http://cjoint.com/?3ICvrKvfBpG
merci
Marsh Posté le 29-09-2013 à 10:17:32
Salut,
Tu t'es mélangée les pinceaux avec les rapports de roguekiller.
Tu vas supprimer tous les rapports de rogukiller présents sur ton bureau avant de l'utiliser à nouveau.
Tu vas faire ceci :
Puis tu vas à nouveau lancer RogueKiller, choisir [Scan] et [Rapport] et m'envoyer le lien Cjoint de ce rapport.
Ne te trompe pas de rapports, j'aurai du mal à suivre sinon
Marsh Posté le 29-09-2013 à 13:19:08
Bonjour,
Excuse moi pour le cafouillage des rapports, c'est vrai que j'en avais une tripoté.
Alors la, il s'agit du rapport après redémarrage du pc et dernier scan avec rogue
http://cjoint.com/?3IDnqTCXlln
Marsh Posté le 29-09-2013 à 13:27:48
Salut,
Citation : Excuse moi pour le cafouillage des rapports, c'est vrai que j'en avais une tripoté. |
Pas de problème.
Tu vas maintenant passer malwarebytes par sécurité, on verra ensuite pour tenter de réparer les services windows :
=> Télécharge Enregistre ce fichier sur le bureau
=> La mise à jour faite :
=> Si MalwareByte's a détecté des infections :
Lance à nouveau FSS et envoies le lien Cjoint du rapport.
++
Marsh Posté le 29-09-2013 à 17:17:56
Re,
alors voici le rapport post scann anti malwarebytes
http://cjoint.com/?3IDroWQLmcx
pas de détection d'anti malwarebytes puis scan FSS et le rapport ci-dessous
http://cjoint.com/?3IDrrvyb3Vs
:-)
Marsh Posté le 29-09-2013 à 17:26:39
Re,
Y'a du mieux sur ton rapport FSS.
As tu tenté de télécharger tes pièces jointes avec Internet Explorer ? Si oui, cela fonctionne t-il ?
Essayes à nouveau ceci :
Une fois ton pc redémarré, lance à nouveau FSS et envoies le lien Cjoint du rapport.
Marsh Posté le 30-09-2013 à 14:13:33
Ahhh...youpi, s'il y a un mieux, c'est grâce à toi
d'ailleurs, ça fonctionne mes pièces jointes pdf via internet explorer...elles s'ouvrent
j'ai fait la vérification avec windows repair qui s'est déroulé jusqu'à la fin et puis j'ai fait FSS donc voici le rapport
http://cjoint.com/?3IEomWz8BYl
Marsh Posté le 30-09-2013 à 18:20:18
Salut,
Citation : ça fonctionne mes pièces jointes pdf via internet explorer...elles s'ouvrent |
Bonne nouvelle.
Tu avais une infection de type Zeroaccess assez pénible à supprimer comme tu as pu t'en rendre compte. Surtout que je ne l'avais pas vu sur tes premiers rapports et que ton pc n'avait pas les symptômes habituels.
Les services windows sont opérationnels à part windows defender qui est désactivé, surement par ton antivirus. Rien de grave.
Peux tu me faire parvenir le lien Cjoint d'un rapport ZHPDiag pour vérification. Si tout va bien, je te donnerai la procédure de finalisation : mises à jour de programmes, désinstallation des outils de désinfection, suppression des points de restauration.
Marsh Posté le 30-09-2013 à 20:05:24
bonsoir,
euh, je confirme que ce zeroaccess n'est pas des plus simples pour les gens novices comme moi
voici le rapport zhp
http://cjoint.com/?3IEudduUwtK
Marsh Posté le 30-09-2013 à 20:17:29
Re,
Il reste des bricoles, après on pourra finaliser la désinfection :
=> Script ZHPFix
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de soleil infirmiere , il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
Note : Tu as donc 2 rapports à poster.
Marsh Posté le 01-10-2013 à 14:21:23
Hello
Je me demande comment ce pauvre ordi fonctionnait encore avec tous ces virus
voici le rapport de Zhpfix :
http://cjoint.com/?3JbosI9nzon
et le rapport zhpdiag :
http://cjoint.com/?3JbouXyPcHO
Marsh Posté le 01-10-2013 à 18:37:12
Salut soleil infirmière,
Citation : Je me demande comment ce pauvre ordi fonctionnait encore avec tous ces virus |
C'est comme dans ton boulot, on se demander parfois comment certains patients restent en vie malgré leur état général déplorable.
Bon cette fois, c'est la fin
Un dernier truc à faire, un dernier rapport à transmettre et je te laisse tranquille, promis :
==> DelFix
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
Quelques conseils de sécurisation :
Marsh Posté le 03-10-2013 à 10:13:18
Hello
Voici le dernier rapport après exécution delfix :
http://cjoint.com/?3JdkaBlFnrt
voili...alors c'est fini
Merci pour les conseils de sécurisation, par contre, j'aurais des précisions à te demander :
comme tu l'as vu, j'avais 36 mille anti-virus mais dont 1 ou j'ai acheté la licence Mc afee, au moment du plantage de mon ordi par les virus, je l'avais désinstaller pour essayer de le réinstaller mais impossible...because infection. Ma question est de savoir quel antivirus est de bonne qualité entre mc afee, avivra, avast....
2ième question : j'avais bien antimalwarebytes mais il m'a rien détecté...c'est vrai que j'avais une version essai...qui s'est terminée...d'ailleurs actuellement lorsque j'allume mon pc, à l'ouverture de W7, un fenetre s'ouvre pour me dire que ma version malwarebytes d'essai est terminée et que je dois acheter une licence. Donc quand tu dis mettre à jour ce programme, il vaut mieux avoir 1 version payante ?
3ième question comment et ou mettre à jour la console java et acrobat rader sur des sites relativement surs car je n'ai plus acrobat reader...toujours la faute aux méchants.
4ième question et dernière c'est quoi ces modules complémentaires pour navigateurs, maintenant j'utilise firefox mozilla pour internet...
Ben, je crois que j'ai fait le tour et assez user de ton temps
Quelques conseils de sécurisation :
Marsh Posté le 03-10-2013 à 18:39:42
Salut,
Même les mauvaises choses ont une fin
Citation : comme tu l'as vu, j'avais 36 mille anti-virus mais dont 1 ou j'ai acheté la licence Mc afee, au moment du plantage de mon ordi par les virus, je l'avais désinstaller pour essayer de le réinstaller mais impossible...because infection. Ma question est de savoir quel antivirus est de bonne qualité entre mc afee, avivra, avast.... |
Je n'ai pas de préférence, ils se valent tous gratuits ou payants, choisis celui que te semble le plus pratique à utiliser. Je ais je ne t'aide pas, mais je reste honnête.
Citation : 2ième question : j'avais bien antimalwarebytes mais il m'a rien détecté...c'est vrai que j'avais une version essai...qui s'est terminée...d'ailleurs actuellement lorsque j'allume mon pc, à l'ouverture de W7, un fenetre s'ouvre pour me dire que ma version malwarebytes d'essai est terminée et que je dois acheter une licence. Donc quand tu dis mettre à jour ce programme, il vaut mieux avoir 1 version payante ? |
Tu peux avoir une version payante, comme tu veux. Les véroles d'aujourd'hui et celles de demain se marrent en passant au travers des programmes de sécurité. Maintient ton pc à jour, tes programmes à jour et attention à ce que tu fais avec ton pc ce sera déjà pas mal.
Citation : 3ième question comment et ou mettre à jour la console java et acrobat rader sur des sites relativement surs car je n'ai plus acrobat reader...toujours la faute aux méchants. |
Il suffit d'aller sur les sites de leur éditeur pour être sûr de ne pas être vérolé. google est ton ami !
adobe reader => ICI
site de java (clique sur téléchargement gratuit de java).
Citation : 4ième question et dernière c'est quoi ces modules complémentaires pour navigateurs, maintenant j'utilise firefox mozilla pour internet... |
Wot sécurise tes recherches en t'indiquant un code couleur : rouge, orange, vert. suivant la dangerosité des sites proposés par le moteur de recherche.
Adblock plus épure les pages internet visitées de la plupart des publicités. Cela te protège par exemple des fausses pubs pour de faux programmes.
Bonne fin de semaine.
++
Marsh Posté le 20-09-2013 à 09:41:54
Bonjour tout le monde,
Je soigne les gens mais je ne sais pas soignée mon PC.
Et c'est une vraie galère...je crois que celui-ci est vérolé pourtant j'ai spy bot, anti-malway...
Depuis quelques temps, je n'arrives plus à télécharger des fichiers (adobe) que je reçois sur gmail, il l'est supprime en me disant que c'est un virus.
On m'a indiqué hijack pour scanner...j'ai au moins 101 fichiers avec des croix rouges...en lisant le forum, j'ai vu qu'il fallait mieux se fier à ZHPdiag.
Je l'ai téléchargé et ensuite fais un scan...document que j'ai sauvegardé sur mon PC : http://cjoint.com/?3IujMfQTzb0
Est ce quelqu'un, s'il vous plait aurais le temps de regarder ce rapport pour moi et de m'indiquer si mon PC est vérolé...et qu'elles sont les démarches que je dois faire pour y remédier
Je suis une brêle en informatique alors merci de votre patience...à bientot, j'espère
---------------
nullité informatique :-)