Virus suppression marque-pages & historique Firefox [Résolu] - Virus/Spywares - Windows & Software
Marsh Posté le 02-06-2010 à 14:32:28
bonjour,
télécharge HijackThis http://www.trendsecure.com/portal/ [...] ckThis.exe
exécute,accepte le réglement,clique sur "Do a system scan and save a logefile"
puis poste la rapport ici : http://www.cijoint.fr/
Marsh Posté le 02-06-2010 à 16:43:58
C'est fait : voila !
http://www.cijoint.fr/cjlink.php?f [...] aIH2Qr.txt
Alors, qu'en dites vous docteur??...
Marsh Posté le 02-06-2010 à 17:23:34
Bonjour,
rien de grave
tu fait un coup Spybot et ces bon. lien: http://www.01net.com/telecharger/w [...] 26157.html
Marsh Posté le 02-06-2010 à 17:43:08
Salut à tous les deux,
@ adminlepro2, tes conseils sont aussi douteux que les clés de registre que tu annonces (heureusement tu as édité ton post, mais j'ai eu le temps de le voir ). Je peux te conseiller si tu souhaites apprendre la désinfection, c'est plus sur pour le pc des internautes, je connais un site de formation spécialisé dans la désinfection, si ça t'intéresse tu peux me MP.
@ lalchimyk :
Ton rapport HijackThis ne montre pas d'infection, mais hijackThis ne montre pas tout.
On peut pousser le diagnostic avec un programme qui va générer un rapport plus complet :
Utilise ce logiciel de diagnostic :
• Télécharge ZHPDiag
• Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
• Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Marsh Posté le 02-06-2010 à 18:13:10
Alors, pour ce qui est de mon rapport ZHPDiag, ça donne ça :
http://www.cijoint.fr/cjlink.php?f [...] JwaD4E.txt
Marsh Posté le 02-06-2010 à 20:44:23
Ton ordinateur est bien infecté.
Fais ceci stp :
Marsh Posté le 02-06-2010 à 21:38:46
L'analyse est en cours, je te poste ça dès que c'est fini.
Merci pour ton aide en tout cas !!
Marsh Posté le 02-06-2010 à 22:54:46
Alors, Malwarebytes me donne ce log :
http://www.cijoint.fr/cjlink.php?f [...] B7O95F.txt
Tu en dis quoi ?
Marsh Posté le 02-06-2010 à 23:40:09
Re,
J'en dis que malwarebytes n'a pas réussi à virer l'infection.
/!\ Désactive tous tes logiciels de protection /!\
Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/co [...] r-combofix
Marsh Posté le 03-06-2010 à 00:17:19
Voila ! Avec Combofix, ça donne ça :
http://www.cijoint.fr/cjlink.php?f [...] 5YuXu9.txt
Marsh Posté le 03-06-2010 à 17:49:45
Salut,
Je suis encore là, mais je ne passe pas tout mon temps sur mon ordinateur, j'ai une vie professionnelle et privée comme tout le monde . Je prends de mon temps pour t'aider, sois un peu patient(e).
Je vais analyser le rapport de combofix que tu as envoyé, cela prend du temps, je reviens dès que j'ai terminé.
Pour ton information, ton ordinateur est infecté par un rootkit, ce type d'infection est très virulente, on va faire au mieux, mais en première lecture, combofix à l'air de s'en être occupé.
A plus tard, t'inquiètes pas, contrairement à beaucoup d'internautes qui abandonnent la désinfection de leur ordinateur, je vais toujours au bout du travail que j'ai commencé.
Marsh Posté le 03-06-2010 à 18:15:38
Mes excuses, je comprends bien que tu dors pas sur ton clavier, désolé. J'ai déja vu un autre forum ou on m'a planté de la sorte, alors j'avais peur. Désolé.
Un "rootkit"... didonc, tu m'en diras tant... ça fait peur, au premier abord...
Je viens d'installer Avast 5 au lieu du 4, et en faisant une analyse totale, ça détecte pas de virus (c'est sans doute bidon...).
De plus, je précise que j'ai l'impression que mon ordi est beaucoup plus lent, et surtout la connexion internet qui est plus lente (ça rame à fond pour afficher une simple page alors que je suis en 10Méga), je sais pas si ça peut t'aider, et si ça correspond aux symptomes d'un Rootkit...
J'attends tes ordres
Et encore merci pour ta patience et ton aide
Marsh Posté le 03-06-2010 à 22:16:25
Re,
Citation : Mes excuses, je comprends bien que tu dors pas sur ton clavier, désolé. J'ai déja vu un autre forum ou on m'a planté de la sorte, alors j'avais peur. Désolé. |
Ca arrive malheureusement...
Citation : Je viens d'installer Avast 5 au lieu du 4, et en faisant une analyse totale, ça détecte pas de virus (c'est sans doute bidon...). |
Qu'entends tu par là ?
Pour ton information, les virus ne représentent plus que 3 à 4 % des infections, et les antivirus ne pas très fiables en particulier sur les nouvelles infections.
J'ai besoin d'un nouveau rapport ZHPDiag, merci de me poster le lien ci-joint.
Marsh Posté le 03-06-2010 à 22:36:21
Ce que je veux dire c'est que j'ai juste installé la derniere version d'Avast, mais ça n'a pas bien d'importance, si tu dis que les virus ne représentent que 4% des infections... ce que je ne savais pas.
Voila le nouveau rapport ZHPDiag :
http://www.cijoint.fr/cjlink.php?f [...] laS1dj.txt
Marsh Posté le 03-06-2010 à 22:48:18
Re,
Je ne vois plus de trace de l'infection rootkit, ton rapport ZHPDiag me parait clean
Peux tu me dire comment se comporte ton ordinateur ?
Par sécurité tu peux faire un nouveau scan en mode examen rapide avec Malwarebytes et redémarrer ton ordinateur.
Marsh Posté le 03-06-2010 à 23:25:34
Je fais ça tout de suite.
Je redémarre, et je te poste le scan dans la foulée.
La connexion internet me semble encore ramer un peu, mais bon, est ce réel ?...
à tout de suite
Marsh Posté le 04-06-2010 à 10:32:54
Malwarebytes me donne ça :
http://www.cijoint.fr/cjlink.php?f [...] ZFDDZc.txt
...Et je redémarre mon ordi.
Qu'en penses tu ?
Marsh Posté le 06-06-2010 à 10:26:55
J'ai l'impression que ma connexion internet est toujours plus lente que d'habitude... mais bon, est ce une impression ?...
Marsh Posté le 07-06-2010 à 20:03:39
Salut,
Ecoutes, je ne vois plus rien sur tes rapports.
Il reste encore quelques trucs à faire, en particulier ceci :
/!\Désactive tous tes programmes de sécurité/!\
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
Marsh Posté le 07-06-2010 à 21:55:24
Déja, merci de pas m'avoir oublié, c'est gentil
Pour UsbFix, ça donne ça :
http://www.cijoint.fr/cjlink.php?f [...] bSlw9J.txt
Marsh Posté le 07-06-2010 à 22:33:47
Re,
Citation : Déja, merci de pas m'avoir oublié, c'est gentil |
Pas de quoi, c'est juste une histoire de disponibilité par forcément évidente à gérer tout le temps.
Marsh Posté le 07-06-2010 à 22:49:49
Bon, ça me dit que ça a supprimé certains trucs...
Regarde :
http://www.cijoint.fr/cjlink.php?f [...] 8OZw6n.txt
Marsh Posté le 12-06-2010 à 20:05:42
Mon ordinateur est-il "propre" ?... je n'ai plus de manifestation de suppression de favoris, mais comment etre sur qu'il est clean ?..
Marsh Posté le 13-06-2010 à 20:06:01
Salut,
Vraiment désolé pour le délai de réponse, j'ai été très occupé ces derniers jours.
Pour vérifier que ton ce soit bien clean et surtout à jour, peux tu à nouveau m'envoyer le lien ci-joint d'un tout nouveau rapport ZHPDiag stp. Merci !
Marsh Posté le 13-06-2010 à 20:41:45
Salut ! Ca fait plaisir de te revoir J'imaginais bien que tu étais fort occupé
Alors, rapport ZHPDiag fait à l'instant :
http://www.cijoint.fr/cjlink.php?f [...] DGv2PN.txt
Marsh Posté le 13-06-2010 à 20:47:37
Re,
Pour moi c'est clean, il reste du nettoyage à faire sur ton pc, j'ai besoin d'un dernier rapport stp :
Marsh Posté le 13-06-2010 à 21:34:10
...Et voila !
ça donne ça :
http://www.cijoint.fr/cjlink.php?f [...] tjO4e2.txt
Merci
Marsh Posté le 13-06-2010 à 22:10:45
Re,
Salut,
Voici la phase finale de la désinfection de ton ordinateur. c'est une phase très importante qui permet de faire du nettoyage, des mises à jour de sécuirté pour pallier les failles de sécurité et de donner des conseils pour sécuriser au mieux ton ordinateur.
Il ne faut pas perdre de vue qu'aucun programme de sécurité ne te protégera à 100 %. C'est ton comportement vis à vis d'internet qui fera toujours la différence.
Je te demande de suivre toutes ces recommandations dans l'ordre établit :
Suppression des lignes inutiles d'HijackThis :
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/control [...] ader55.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ [...] wflash.cab
Adobe flash player :
Une nouvelle version de ce programme vient de sortir. Il faut l'installer sur ton ordinateur. Mais avant, rends toi dans ajout suppression de programme et désinstalle Adobe Flash Player 10 ActiveX et Adobe Flash Player 10 Plugin
Ensuite télécharges ces 2 fichiers :
Active X : cliques sur ce lien ==> http://www.adobe.com/go/full_flashplayer_win_ie
plugin ==> http://fpdownload.macromedia.com/g [...] player.exe
Une fois téléchargé ces 2 fichiers, installes les par double-clique, tu peux ensuite supprimer les fichiers d'installation et vider ta corbeille.
java et adobe reader :
Une ancienne version de ce programme est encore présente sur ton ordinateur. Il s'agit de la version java 6 update 6, rends toi dans programmes et fonctionnalités et désinstalles cette version obsolète.
Il en est de même pour adobe reader, tu peux désinstaller le version 8.1.3 présente sur ton ordinateur. De plus tu possèdes déjà une version à jour de ce programme.
Pour sécuriser ta navigation :
Tu utilises couramment firefox, si tu ne les possèdes pas déjà, je te conseille d'installer ces deux modules complémentaires afin de sécuriser ta navigation :
- AdBlockPlus pour bloquer les publicités ;
- WOT, pour t'avertir des sites web dangereux.
WOT existe aussi pour internet explorer ==> C'est par ici
Sauvegardes de tes données :
Je t'encourage à faire des sauvegardes régulières de tes données sur des supports externes (CD/DVD, disque externe,....). Certaines infections virulentes ne permettent pas de les sauver et parfois elles sont cryptées et une rançon t'es demandée pour pouvoir les récupérer. Ai toujours une sauvegarde de tes fichiers importants en cas de problème.
Suppression des outils spécifiques :
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
Nettoyage de ton ordinateur :
Télécharges et installes CCleaner
Restauration système :
Cette étape est indispensable pour finaliser la désinfection, elle permet de supprimer les points de restauration et du même coup les éventuels malwares qui s'y seraient logés.
/!\ Très Important / !\
Purge de la restauration système :
Information :
Depuis 2006 le nombre de malwares et les technologies ont évolué de manière sensible toujours pour servir l'économie souterraine lucrative qui sert les auteurs de malwares.
A ce jour, il n'existe pas de technologies capables de protéger efficacement votre ordinateur si l'internaute n'est pas instruit sur les risques encourus sur la toile. Ce transfert de connaissances est indispensable pour construire l'Internet.
C'est pour cela que je t'invite à lire ce fichier PDF qui traite de la sécurité informatique. Ce fichier est issu du forum de malekal_morte, qui a mis en place un Projet Antimalware pour sensibiliser l'opinion publique sur les dangers des malwares. J'adhère à 100% sur ce projet. N'hésites pas à le diffuser autour de toi pour que le maximum de personnes soient prévenues.
Si tu as des questions ou un blocage, n'hésites pas à revenir.
Bonne semaine !
Marsh Posté le 14-06-2010 à 00:29:07
Tres bien, merci pour ces longs conseils !!!
Je viens de suivre toute la procédure sans probleme.
On verra bien. Merci pour ton aide, et ce bon nettoyage de mon ordi
Au top !!!
Marsh Posté le 14-06-2010 à 00:33:30
J'AI JUSTE UN SOUCI, apres avoir désinstallé le plug in Adobe.
Quand je veux ouvrir un PDF du web, ça marche plus... genre je peux pas ouvrir le PDF que tu me conseilles sur la sécurité internet. Ca me dit ça :
Il faut que je fasse quoi ???
Marsh Posté le 14-06-2010 à 00:40:55
pfff, une ch'tite erreur d'interprétation de ma part
Rends toi sur le site officiel d'adobe reader et télécharges la nouvelle version de ce programme => http://get.adobe.com/fr/reader/
Fais bien attention de décocher la case du sponsor McAfee proposé par adobe avant de télécharger cette version.
Une fois téléchargé cette nouvelle mouture installes là et vérifies les éventuelles mises à jour => lance le programme, clique sur aide puis rechercher les mises à jour.
Tiens moi au courant.
bonne nuit
Marsh Posté le 14-06-2010 à 08:38:31
Parfait !!!
Tout est ok pour le moment, je te remercie pour tout.
Je reviendrai te voir en cas de souci avec d'autre virus ou malwares
Bonne semaine !
Marsh Posté le 14-06-2010 à 18:10:44
Salut,
Citation : Tout est ok pour le moment, je te remercie pour tout. |
Je n'ai rien contre toi, mais j'espère ne plus jamais avoir de tes nouvelles en tout cas pour une infection sur ton ordinateur.
Peux tu éditer ton premier post et indiquer [RESOLU] dans le titre de ton sujet stp.
Je te souhaite une bonne semaine également.
Marsh Posté le 14-06-2010 à 18:44:47
C'est bon ! J'ai modifié !
Encore merci pour ton aide !
Je sais qui revenir voir, en cas de souci
Marsh Posté le 02-06-2010 à 09:52:03
Bonjour à tous !
Je fais appel à vous car je commence à désespérer.
Hier, j'ai senti que mon ordi s'est mis à ramer d'un coup, et des fenêtres s'ouvraient un peu n'importe comment...
Aujourd'hui, ça empire, Firefox n'a plus AUCUN marque-pages, ça m'a tout supprimé, de meme pour l'historique.
Je fonctionne sous Windows7, et celui ci a mis plus de temps que d'habitude pour démarrer...
Tout ça est synonyme d'un bon virus, non ?
Je fonctionne avec Avast, qui a fait une recherche antivirus, mais n'a rien trouvé pour le moment.
Pourriez-vous m'aider, s'il vous plait ?
Merci a tous.
Message édité par lalchimyk le 14-06-2010 à 18:44:15