Security-X
Forum Security-X => Désinfections => Discussion démarrée par: el fellah le novembre 18, 2014, 13:40:13
-
bonjour.
je suis sujet à une infection que je n'arrive pas à comprendre
si vous voulez bien m'aider, je vous remercie bien.
apres l'allumage du pc avant l'affichage des icones sur le bureau je recois
2 fenetres run script (me demandant l'execution d'une commande) et
2 messages double de "line 0( file"c: google/google update a3x" error.
systeme: windows xp sp3
dans l'attente d'une aide mes salutations merci
-
Bonjour el fellah,
Bienvenue sur Security-X,
Nous allons faire un premier diagnostic de votre ordinateur.
- Télécharger ZHPDiag (http://www.nicolascoolman.fr/?wpdmdl=803) sur votre bureau :
- Laissez-vous guider lors de l'installation.
- Ouvrez ZHPDiag un icône présent sur votre bureau
Par un double clique sous XP ,sour Windows Vista / 7 / 8 (clique-droit > exécuter en tant qu'administrateur
Dans l'interface de l'outil
- Cliquez sur COMPLET.
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa33.casimages.com%2Fimg%2F2014%2F06%2F07%2F140607053606827298.png&hash=417fc58d78f6e432744ef70fdccbc5ebc3afe90f) (http://www.casimages.com/img.php?i=140607053606827298.png)
Patientez le temps du scan.
- Hébergez le rapport ZHPDiag.txt présent sur votre bureau
Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
-
Bonjour el fellah,
Il faut poursuivre à la suite de ce sujet de désinfection et non dans celui de votre présentation. ;D
Votre ordinateur est infecté
Pour commencer Désinstaller dans panneau de configuration >> ajout et suppression des programmes si encore présent:
Avira SysTray
Avira Service Host
Java 7 Update 71
BearShare
Iminent
Babylon
Funmoods
GoforFiles
OpenCandy
FilesFrog Update Checker
si vous ne pas trouver l'un des programmes passer à la suite
Fermez toutes les applications en cours (notamment votre navigateur)
Désactivez vos protections (Antivirus et par-feu)
- Cliquez sur l'icône ZHPFix,présent sur votre Bureau
pour vista/W7/W8 clique-droit > exécuter en tant qu'administrateur
- Surlignez tout le texte ci-dessous puis cliquez droit Copier
Script ZHPFix
C:\Documents and Settings\andas\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\bbjciahceamgodcoidkjpchnokgfpphh
C:\Documents and Settings\andas\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\cjpglkicenollcignonpgiafdgfeehoj
C:\Program Files\BearShare Applications
C:\Program Files\Iminent
C:\Documents and Settings\All Users\Application Data\Babylon
C:\Documents and Settings\All Users\Application Data\eType Manager
C:\Documents and Settings\All Users\Application Data\IePluginServices
C:\Documents and Settings\All Users\Application Data\WindowsMangerProtect
C:\Documents and Settings\andas\Application Data\Babylon
C:\Documents and Settings\andas\Application Data\DefaultTab
C:\Documents and Settings\andas\Application Data\Funmoods
C:\Documents and Settings\andas\Application Data\GoforFiles
C:\Documents and Settings\andas\Application Data\istartsurf
C:\Documents and Settings\andas\Application Data\OpenCandy
C:\Documents and Settings\andas\Application Data\searchresultstb
C:\Documents and Settings\andas\Local Settings\Application Data\FilesFrog Update Checker
C:\Program Files\Ask.com
C:\Documents and Settings\All Users\Application Data\InstallMate
C:\Documents and Settings\andas\Application Data\eType
C:\Documents and Settings\andas\Application Data\Toolbar4
C:\Documents and Settings\andas\Application Data\DefaultTab\DefaultTab\DTUpdate.exe
C:\WINDOWS\Tasks\WxDFastUpdaterTask{4150FE3B-7CA4-4620-9485-8EE86C47E409}.job
C:\Documents and Settings\andas\Local Settings\Application Data\IminentMinibar.exe
[HKCU\Software\AppDataLow\Software\DefaultTab]
[HKCU\Software\BearShare]
[HKCU\Software\Default Tab]
[HKCU\Software\Funmoods]
[HKCU\Software\GoforFiles]
[HKCU\Software\LyricsTube]
[HKCU\Software\SupHpUISoft]
[HKCU\Software\TheSeaApp]
[HKCU\Software\iLivid]
[HKLM\Software\Babylon]
[HKLM\Software\Datamngr]
[HKLM\Software\Default Tab]
[HKLM\Software\Funmoods]
[HKLM\Software\istartsurfSoftware]
[HKLM\Software\supTab]
[HKLM\Software\supWPM]
[HKLM\Software\supWindowsMangerProtect]
[HKLM\Software\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh]
[HKLM\Software\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj]
[HKLM\SYSTEM\CurrentControlSet\Services\DefaultTabUpdate]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WindowsMangerProtect]
[HKLM\Software\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}]
[HKLM\Software\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}]
[HKLM\Software\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}]
[HKLM\Software\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}]
[HKLM\Software\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0ABE0FED-50E7-4e42-A125-57C0A11DBCDE}]
[HKLM\Software\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}]
[HKLM\Software\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}]
[HKLM\Software\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}]
[HKLM\Software\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}]
[HKLM\Software\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}]
[HKLM\Software\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}]
[HKLM\Software\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}]
[HKLM\Software\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}]
[HKLM\Software\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}]
[HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}]
[HKLM\Software\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}]
[HKLM\Software\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6492E171-2427-4932-B414-33574A089F5E}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6492E171-2427-4932-B414-33574A089F5E}]
[HKLM\Software\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}]
[HKLM\Software\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}]
[HKLM\Software\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}]
[HKLM\Software\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}]
[HKLM\Software\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}]
[HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}]
[HKLM\Software\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7F6AFBF1-E065-4627-A2FD-810366367D01}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7F6AFBF1-E065-4627-A2FD-810366367D01}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F6AFBF1-E065-4627-A2FD-810366367D01}]
[HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}]
[HKLM\Software\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}]
[HKLM\Software\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}]
[HKLM\Software\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}]
[HKLM\Software\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}]
[HKLM\Software\Classes\AppID\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}]
[HKLM\Software\Classes\TypeLib\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}]
[HKLM\Software\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}]
[HKLM\Software\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}]
[HKLM\Software\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}]
[HKLM\Software\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}]
[HKLM\Software\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}]
[HKLM\Software\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}]
[HKLM\Software\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}]
[HKLM\Software\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C87FC351-A80D-43E9-9A86-CF1E29DC443A}]
[HKLM\Software\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}]
[HKLM\Software\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}]
[HKLM\Software\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}]
[HKLM\Software\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKLM\Software\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}]
[HKLM\Software\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}]
[HKLM\Software\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}]
[HKLM\Software\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}]
[HKLM\Software\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08}]
[HKLM\Software\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}]
[HKLM\Software\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}]
[HKLM\Software\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}]
[HKLM\Software\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}]
[HKLM\Software\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}]
[HKLM\Software\Classes\.bk1]
[HKLM\Software\Classes\.bk2]
[HKLM\Software\Classes\.zix]
[HKLM\Software\Classes\esrv.funmoodsESrvc]
[HKLM\Software\Classes\esrv.funmoodsESrvc.1]
[HKLM\Software\Classes\SpeedUpMyPC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF]
[HKCU\Software\APN DTX]
[HKCU\Software\APN PIP]
[HKLM\Software\DataMngr]
[HKCU\Software\default tab]
[HKLM\Software\default tab] =
[HKCU\Software\AppDataLow\Software\defaulttab]
[HKCU\Software\funmoods]
[HKLM\Software\funmoods]
[HKLM\Software\iLividSRTB]
[HKCU\Software\ilivid]
[HKCU\Software\iMesh]
[HKCU\Software\Iminent]
[HKLM\Software\Iminent]
[HKLM\Software\PIP]
[HKCU\Software\Softonic]
[HKLM\Software\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP]
[HKLM\Software\Classes\Prod.cap]
[HKCU\Software\InstallCore]
[HKLM\Software\InstallIQ]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}]
[HKLM\Software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}]
[HKLM\Software\Classes\.bdc]
[HKLM\Software\Classes\.bgl]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{377E5D4D-77E5-476A-8716-7E70A9272DA0}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{377E5D4D-77E5-476A-8716-7E70A9272DA0}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{377E5D4D-77E5-476A-8716-7E70A9272DA0}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E9E8EB35-FF77-455D-B677-91E5E4FC06C2}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E9E8EB35-FF77-455D-B677-91E5E4FC06C2}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4CFF1016-C2E2-4FDD-9C67-E32200C25FF9}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D757DBFC-1494-4647-A8B3-ABD654988DD8}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D757DBFC-1494-4647-A8B3-ABD654988DD8}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{03123BB6-A811-407E-B323-66CF0BE510B1}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{03123BB6-A811-407E-B323-66CF0BE510B1}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{70809736-9F62-444C-9F72-A198B4E61B86}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B399EDE8-1525-458C-8DD9-31EADF632D06}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B399EDE8-1525-458C-8DD9-31EADF632D06}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5848763C-2668-44CA-ADBE-2999A6EE2858}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5848763C-2668-44CA-ADBE-2999A6EE2858}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2001}]
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440
ShortcutFix
PROXYFix
EmptyPrefetch
EmptyCLSID
FirewallRaz
EmptyTemp
EmptyFlash
Sysrestore
- Dans l'interface de ZHPFix Cliquez sur Importer et sur OK
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi76.servimg.com%2Fu%2Ff76%2F11%2F05%2F93%2F83%2Fzhpfix10.png&hash=82eae81fca857359bcb494d6274fdd887e2da1cc)
Attention :vérifiez que que toutes les lignes se sont collées
- Puis Cliquez sur "GO"
- Confirmez les nettoyages des données en cliquant sur "Oui"
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi.imgur.com%2F9j6eC9Y.png&hash=4a578ee322c9545c4373d8c74a654bab54a5063a)
Le nettoyage s'effectue, ne touchez à rien pendant cette étape, si le programme demande un redémarrage du pc > faites le !
- Une fois le scan terminé le fichier ZHPFixReport à été crée sur le bureau.
- Hébergez le rapport ZHPFixReport
Merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Télécharger Junkware Removal Tool (http://www.bleepingcomputer.com/download/junkware-removal-tool/) par Thisisu sur le bureau
Sur la page clique sur Download Author site!
Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)
- Pour XP faire un double clique sur l'icône JRT sous Vista/7/8, clique droit exécuter en tant qu'administrateur.
Une fenêtre va s'ouvrir, appuie sur une touche pour continuer...
Le scanne va ce lancer.
Note : Le bureau disparaitra un instant, c'est normal.
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fimg585.imageshack.us%2Fimg585%2F4629%2Fw5od.png&hash=ec5da0556613bf1a6ea7176afed06e99b858f049)
Au message The scan completed successfully
Attendre l'affichage du rapport il sera enregistré sur le bureau
- Héberge le rapport
importante
Ne pas relancer l'outil une seconde fois sinon le rapport sera écrasé par un nouveau
-
salu
voici le lien
http://up.security-x.fr/file.php?h=R9a7cc0a0187975a03ba6c89f75855c85
merci
-
salut
voici le rapport JRT
http://up.security-x.fr/file.php?h=Rf84cf184d4497e83cfc0050423b6dd6a
-
Bonsoir el fellah,
Très bien ;D je vais vous demander de passer l'outil Adwcleaner
Puis de refaire un nouveau diagnostic de votre ordinateur avec L'outil ZHPDiag
Avec la même procédure de mon premier message
Télécharges Adwcleaner (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) (de Xplode) sur ton Bureau
Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)
Faire un double clique sur Adwcleaner
- Cliquez sur oui pour Accepter la licence
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa33.casimages.com%2Fimg%2F2014%2F05%2F26%2F140526054000482849.png&hash=2b2d57a0c6507886ae88af1b437a1255b65074cf) (http://www.casimages.com/img.php?i=140526054000482849.png)
- Choisir l'option Scanner
Ensuite:
- Choisir l'option Nettoyer
- Acceptez l'avertissement en cliquant sur OK
- Hébergez le contenu du rapport
Ensuite
- Double cliquer sur ZHPDiag
- Cliquez sur COMPLET
patientez le temps du scan.
- Hébergez le rapport ZHPDiag.txt
-
bonjour.
voici le rapport adwcleaner.
http://up.security-x.fr/file.php?h=Rea8e75d52654907788c00d3315d88c08
et le rapport
http://up.security-x.fr/file.php?h=R8d054276e20a9422581693d6452c4271
merci
-
Bonjour el fellah,
Nous allons poursuivre
Fermez toutes les applications en cours (notamment votre navigateur)
Désactivez vos protections (Antivirus et par-feu)
- Cliquez sur l'icône ZHPFix,présent sur votre Bureau
pour vista/W7/W8 clique-droit > exécuter en tant qu'administrateur
- Surlignez tout le texte ci-dessous puis cliquez droit Copier
Script ZHPFix
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{41564952-412D-5637-4300-7A786E7484D7} Clé orpheline
O4 - HKCU\..\Run: [AntiWormUpdate] . (.AutoIt Team - AutoIt v3 Script.) -- C:\Google\AutoIt3.exe
O4 - HKLM\..\Run: [AntiWormUpdate] . (.AutoIt Team - AutoIt v3 Script.) -- C:\Google\AutoIt3.exe
O4 - HKLM\..\Run: [AntiUsbWorm] . (.Microsoft Corporation - Interpréteur de commandes Windows.) -- C:\WINDOWS\system32\cmd.exe
O4 - HKCU\..\Run: [AntiUsbWorm] . (.Microsoft Corporation - Interpréteur de commandes Windows.) -- C:\WINDOWS\system32\cmd.exe
O4 - HKUS\S-1-5-21-1060284298-854245398-839522115-1003\..\Run: [AntiWormUpdate] . (.AutoIt Team - AutoIt v3 Script.) -- C:\Google\AutoIt3.exe
O4 - HKUS\S-1-5-21-1060284298-854245398-839522115-1003\..\Run: [AntiUsbWorm] . (.Microsoft Corporation - Interpréteur de commandes Windows.) -- C:\WINDOWS\system32\cmd.exe
O39 - APT: Go for FilesUpdate - (...) -- C:\WINDOWS\Tasks\Go for FilesUpdate.job [282]
O39 - APT: - (..) -- C:\WINDOWS\Tasks\Notification de fin de service de Microsoft Windows XP - ? la connexion.job [222]
O39 - APT: - (..) -- C:\WINDOWS\Tasks\Notification de fin de service de Microsoft Windows XP -mensuellement.job [216]
O43 - CFD: 19/11/2014 - 16:33:24 - [] ----D C:\Program Files\Avira
O43 - CFD: 25/04/2014 - 20:11:36 - [] ----D C:\Documents and Settings\All Users\Application Data\McAfee
O43 - CFD: 18/08/2014 - 06:19:52 - [] ----D C:\Documents and Settings\All Users\Application Data\Norton
O43 - CFD: 18/08/2014 - 06:19:50 - [] ----D C:\Documents and Settings\All Users\Application Data\NortonInstaller
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {6CB7873D-3C12-4A61-9EB0-B820F3441186} - (Ask Search) - http://websearch.ask.com
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {C010589E-592E-4855-95D1-F322F821A292} - (Search Here) - http://www.mysearchresults.com
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {6CB7873D-3C12-4A61-9EB0-B820F3441186} - (Ask Search) - http://websearch.ask.com
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {C010589E-592E-4855-95D1-F322F821A292} - (Search Here) - http://www.mysearchresults.com
[MD5.00000000000000000000000000000000] [APT] [Go for FilesUpdate] (...) -- C:\Program Files\GoforFiles\GFFUpdater.exe (.not file.)
EmptyPrefetch
HOSTFix
EmptyCLSID
FirewallRaz
EmptyTemp
EmptyFlash
Sysrestore
- Dans l'interface de ZHPFix Cliquez sur Importer et sur OK
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi76.servimg.com%2Fu%2Ff76%2F11%2F05%2F93%2F83%2Fzhpfix10.png&hash=82eae81fca857359bcb494d6274fdd887e2da1cc)
Attention :vérifiez que que toutes les lignes se sont collées
- Puis Cliquez sur "GO"
- Confirmez les nettoyages des données en cliquant sur "Oui"
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi.imgur.com%2F9j6eC9Y.png&hash=4a578ee322c9545c4373d8c74a654bab54a5063a)
Le nettoyage s'effectue, ne touchez à rien pendant cette étape, si le programme demande un redémarrage du pc > faites le !
- Une fois le scan terminé le fichier ZHPFixReport à été crée sur le bureau.
- Hébergez le rapport ZHPFixReport sur le site
Téléchargez Malwarebytes Anti-Malware (http://downloads.malwarebytes.org/file/mbam) et enregistrez-le sur le Bureau.
- Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
- A la fin de l'installation, décoche l'option "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium". La case Exécuter Malwarebytes Anti-Malware reste cochée.
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi631.photobucket.com%2Falbums%2Fuu34%2Fapollo_album%2FMBAM20DecocherversionPro1_zps650602be.jpg&hash=ac2a2a04683a3f18444f5d1d849bd429ee9f1b07)
- Clique sur Terminer. Malwarebyte's s'ouvre
Vous pouvez Changer la langue
Sur le Tableau de bord, cliquez en haut sur Setting >> General Settings >> Language : Mettre Français Le changement est immédiat
Sur le Tableau de bord, cliquez en haut sur Examen
- Après sélectionner Examiner Personnalisé.
- Puis en bas Examiné maintenant
- Cochez tout les cases comme sur la capture
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa34.casimages.com%2Fimg%2F2014%2F09%2F15%2F140915043048996868.png&hash=7c99aefebdd62b97f288fe33219d20bb11666027) (http://www.casimages.com/i/140915043048996868.png)
- Lancer l'examen >> Sur l'autre page
- Si l'outil te propose d'autres mises à jour, valide en cliquant sur Mettre à jour maintenant
- Quand l'examen est terminé, si des éléments ont été détectés,,
- cliquez sur Appliquer les actions pour laisser MBAM nettoyer ce qui a été détecté.
- Si un redémarrage est demandé, clique sur Yes.
- Attendez l'affichage du message vous invitant à faire redémarrer le PC, puis cliquez sur Oui.
- Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM.
- Cliquez sur l'onglet Historique > Journaux de l'application.
- Faites un double clique sur le Journal d'examen dont les date et heure correspondent à l'analyse qui vient d'être effectuée.
- Cliquez sur Exporter.
- Cliquez sur Fichier texte (*.txt)
- Dans la boîte de dialogue 'Enregistrer le fichier' qui s'est ouverte, cliquez sur le Bureau.
- Dans la zone Nom du fichier: saisissez un nom pour votre journal d'examen.
- Une boîte de message intitulée Fichier enregistré doit apparaître et vous annoncer que "Votre fichier a été exporté avec succès".
- Cliquez sur OK
- Hébergez le contenu du rapport sur le site
-
salut
voici le rapport.
http://up.security-x.fr/file.php?h=R22b30729bc6201def17ba2d988050674.
-
bonsoir c'est el fellah.
apres le redemarage il n'y'a plus de fenetres je pense que vous
avez mis dans le mille, voici le rapport malwere.
http://up.security-x.fr/file.php?h=R522464d1ddb3c924f788b02f5b587161
merci beaucoup et salut
-
Bonsoir el fellah,
Le lien pour le rapport Malwarebytes ne point sur rien :)
Il faut cliquez sur l'onglet Historique > puis Journaux de l'application.
Faites un double clique sur le Journal d'examen dont les date 20/11/2014 correspondent à l'analyse qui vient d'être effectuée.
Ensuite Cliquez sur Exporter. Puis sur Fichier texte (*.txt)
Dans la fenêtre 'Enregistrer le fichier' qui s'est ouverte,
A gauche cliquez sur le Bureau.
Dans la zone Nom du fichier: saisissez un nom pour votre journal d'examen
Pour finir cliquer sur Enregistrer le rapport va se trouver sur votre Bureau
Autrement vous pouvez installer la dernière Version 8 Update 25 de JAVA
Allez sur la page officielle de Java (https://www.java.com/fr/download/manual.jsp).
Cliquer sur Windows En ligne (32 bits) pour lancer l'installation
Décocher la barre Ask qui est proposée
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fup%2Ffile.php%3Fh%3DR33767bb6c06f1bd22f3defb4b29dacd2&hash=878630be86c34cdefe796be05c5721e284368ba7)
Une fois installation terminé
Après pour des raisons de sécurité, dans le Panneau de configuration Java,
Dans l'onglet Avancé >> rubrique Divers
coche la case Supprimer les offres de parrainage lors de l'installation ou la mise à jour de Java >> Appliquer et ok
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fimg15.hostingpics.net%2Fpics%2F315309Capture.png&hash=9d9eaf5202530d6e5eb5f29be1bf4e6b1f9e2606) (http://www.hostingpics.net/viewer.php?id=315309Capture.png)
Après avoir vu le rapport de MBAM on voit pour terminer avec les dernières indications
-
bonjour.
je m'excuse pour le rapport malwere du 20 /11 / 2014 c'est tout ce que j'ai eu du logiciel
alors j' ai envoyé un autre rapport celui du 21/11/2014.
http://up.security-x.fr/file.php?h=R9f53a808bdf7011d2d6480057fba900b
merci et salut
-
Bonjour el fellah,
Parfait vous allez supprimer la quarantaine de MBAM.
Ouvrez Malwarebytes >> Sur le Tableau de bord, cliquez en haut sur Historique
Quarantaine >> sélectionner toutes les cases cliquer sur Supprimer tout
Voici le reste pour terminé cette désinfection
Vous allez supprimer les outils et Important purger la restauration.
Téléchargez DelFix (http://general-changelog-team.fr/en/downloads/viewdownload/20-outils-de-xplode/9-delfix)(de Xplode) sur ton Bureau
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa34.casimages.com%2Fimg%2F2013%2F11%2F29%2F131129112932572911.png&hash=c58fdc2b9050fd1c91feec2781f65c310f2d1189)
supprimer les outils de désinfection
Purger la restauration système
- Validez sur Exécuter
- Laissez travailler l'outil
Un rapport s'ouvre Copie/colle le rapport obtenu
Delfix ce supprime automatiquement
Le rapport ce trouve aussi sur a la base du lecteur C\Defix.txt
- Hébergez le rapport Defix.txt sur le site
Voici un récapitulatif des détections trouvées sur votre ordinateur
http://nicolascoolman.fr/adware-bandoo =>Adware.Bandoo
http://nicolascoolman.fr/pup-funmoods =>PUP.Funmoods
http://nicolascoolman.fr/pup-isstart =>PUP.IsStart
http://www.nicolascoolman.fr/blog/ =>PUP.wxDfast
http://nicolascoolman.fr/pup-linkidoo =>PUP.LinkiDoo
http://www.nicolascoolman.fr/blog/ =>PUP.Fuyu
http://nicolascoolman.fr/toolbar-ask =>Toolbar.Ask
http://nicolascoolman.fr/pup-bearshare =>PUP.BearShare
http://nicolascoolman.fr/adware-imbooster =>Adware.IMBooster
http://nicolascoolman.fr/adware-installcore =>Adware.InstallCore
http://nicolascoolman.fr/adware-addlyrics =>Adware.AddLyrics
http://nicolascoolman.fr/toolbar-conduit =>Toolbar.Conduit
http://nicolascoolman.fr/pup-crossrider =>PUP.CrossRider
http://nicolascoolman.fr/32592770-adware-theseaapp =>Adware.TheSeaApp
http://nicolascoolman.fr/pup-imesh =>PUP.iMesh
http://nicolascoolman.fr/pup-babylon =>PUP.Babylon
http://nicolascoolman.fr/pup-datamngr =>PUP.Datamngr
http://nicolascoolman.fr/pup-suptab =>PUP.SupTab
http://nicolascoolman.fr/pup-wpmanager =>PUP.WpManager
http://nicolascoolman.fr/pup-videoperformer =>PUP.VideoPerformer
http://www.nicolascoolman.fr/blog/ =>PUP.IePluginService
http://nicolascoolman.fr/adware-opencandy =>Adware.OpenCandy
http://nicolascoolman.fr/pup-searchresults =>PUP.SearchResults
http://nicolascoolman.fr/adware-megasearch =>Adware.MegaSearch
http://nicolascoolman.fr/adware-mywebsearch =>Adware.MyWebSearch
http://www.nicolascoolman.fr/blog/ =>Toolbar.AskTBar
http://www.nicolascoolman.fr/blog/ =>Adware.Agent
http://nicolascoolman.fr/pup-rewardsarcade =>PUP.RewardsArcade
http://nicolascoolman.fr/adware-singalng =>Adware.Singalng
http://www.nicolascoolman.fr/blog/ =>Toolbar.Agent
http://nicolascoolman.fr/pup-dealply =>PUP.DealPly
http://www.nicolascoolman.fr/blog/ =>Adware.CDNHelper
http://nicolascoolman.fr/adware-virtualgirl =>Adware.VirtualGirl
http://www.nicolascoolman.fr/blog/ =>Trojan.Lop
http://www.nicolascoolman.fr/blog/ =>PUP.SpeedUpMyPC
http://nicolascoolman.fr/toolbar-deltasearch =>Toolbar.DeltaSearch
http://nicolascoolman.fr/pup-tarma =>PUP.Tarma
http://www.nicolascoolman.fr/blog/ =>Toolbar.Freemake
http://www.nicolascoolman.fr/blog/ =>Toolbar.RadioRage
http://nicolascoolman.fr/adware-similarsites =>Adware.SimilarSites
http://www.nicolascoolman.fr/blog/ =>Toolbar.AskBar
http://nicolascoolman.fr/adware-zugo =>Adware.Zugo
Je conseille pour l'avenir de changer de mode de téléchargement
Toujours privilégier le téléchargement d'une application sur le site de l'éditeur
Bien lire les accords de licence avant toute installation
prend quelques instants pour lire,
Lisez d'abord cliquez après !!! (http://www.vista-xp.fr/forum/topic5482.html)
Les installateurs et l'opt out (http://www.libellules.ch/opt_out.php)
Stop la pub ! (http://www.stoppublicites.fr/)
D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant
Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement.
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring),
Votre PC se retrouve avec des programmes ou barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
Lire Les PUPs/LPIs (http://www.malekal.com/2011/07/27/detection-puplpi-potentially-unwanted-program/)
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player.
Sauvegarder régulièrement les données personnelles sur un support externe.
De maintenir son Antivirus à jour et analyser le système régulièrement, même chose avec un scan avec Malwarebytes.
Après avoir posté le rapport DELFIX Vous pouvez marquer votre sujet comme résolu
Voici comment faire
Vous pouvez indiquer votre sujet " Résolu " en cliquant sur le bouton "Modifier" (en haut à droite) dans votre tout premier message.
Ajoute ensuite "Résolu" à coté de votre titre et valide.
A+
-
salut .
je remerci toute l'equipe et specialement "tomtom95" qui a vraiment fait
du beau travail , maintenant je vais passer sous widows 7 pour eviter
ou minimiser les attaques sur le web, merci à tous et salut.
-
Re,
Il est important de passer l'outil Delfix pour supprimer les outils et important purger la restauration qui peut être infectée
il ne sert à rien de les garder sur son ordinateur, ils sont mis régulièrement à jour, et ne s’utilisent que dans des cas bien précis,
Si c'est fait
A bientôt sur Security-X :AAC