Security-X
Forum Security-X => Désinfections => Discussion démarrée par: zim33057 le février 12, 2015, 07:20:27
-
Bonjour,
J'ai un problème d'abord un fenêtre n'arrête de s'afficher où il est marqué :
---------------------------
Windows - Erreur d’application
---------------------------
L’instruction à 0x00409860 emploie l’adresse mémoire 0x00409860. La mémoire ne peut pas être en état ’read’.
Cliquez sur OK pour terminer le programme.
---------------------------
OK
---------------------------
Deuxièmement, lorsque je branche ma clé usb depuis que cette fenêtre s'affiche, il y a 2 jours, l'ensemble des fichiers de ma clé se sont transformé en raccourci.
S'il vous plait, aidez-moi.
Merci.
-
Bonjour zim33057
On va regarder cela, à faire, clé USB connectée :
Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.
Attention: Tu dois lancer la version compatible avec ton système : 32 ou 64bits.
Clique ici pour la version 32 bits (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/)
Clique ici pour la version 64 bits (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/)
Info : comment savoir quelle version j'utilise ? (http://windows.microsoft.com/fr-fr/windows7/find-out-32-or-64-bit)
Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
- Double-clique sur l'outil pour le lancer. Quand l'outil se lance, clique sur Yes pour accepter le disclamer.
- Clique sur le bouton Scan.
- L'outil va créer un rapport nommé FRST.txt, enregistré dans le même dossier que l'outil.
- A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt).
Poste les deux rapports générés.
Télécharge UsbFix (http://www.telecharger.sosvirus.net/download/usbfix/?wpdmdl=173) (de El Desaparecido) sur ton Bureau.
/!\ Déconnecte-toi et ferme toutes les applications en cours /!\
/!\ Branche tous tes périphériques ayant pu être infectés (clés usb, disque dur externe, etc ...) /!\
- Double-clique sur "UsbFix" pour lancer le programme. (le fichier aura un nom aléatoire, c'est normal)
(Utilisateur de Vista/Windows 7/8, clique-droit sur UsbFix > Exécuter en tant qu'administrateur)
- Clique sur "Recherche" pour lancer le scan. Branche tes périphériques si ce n'est pas fait, puis valide l'avertissement.
- Laisse travailler l'outil.
- A la fin, un rapport apparaitra (sinon, il est situé ici C:\Usbfix.txt). Poste-le dans ta prochaine réponse
- Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
-
Bonsoir,
Voici les deux rapports: Farbar Recovery
FRST : http://up.security-x.fr/file.php?h=Re1c2a96d2a5577056f4571c603cf31c1
Addition : http://up.security-x.fr/file.php?h=R79a1aa4a57885af3a08dfe05bda32489
Pour l'autre logiciel, j'arrive pas à le télécharger car mon antivirus le bloque tout le temps même quand il est désactivé.
Sinon, le message d'erreur s'affiche maintenant toutes les dix secondes, je ne peut plus rien faire tellement s'est envahissant.
Merci encore.
-
Re,
J'ai réussi à télécharger Usbfix par Internet Explorer et non pas Google Chrome.
Cependant, après avoir fait l'analyse, la connexion internet ne voulait plus s'effectuer, donc je ne pouvais pas poster le rapport et le message d'erreur apparaissait encore plus.
J'ai donc décider d'appuyer sur nettoyage. Après le nettoyage, les fichiers de ma clé USB se sont retransformés en fichier normal. Et je n'ai plus le message d'erreur.
J'ai peut-être toujours le virus, mais je n'ai plus de message d'erreur.
Merci.
-
Re,
Tu pourrais me fournir le rapport d'USBFix que je le regarde ?
Il est situé ici C:\Usbfix.txt
-
Bonjour,
Voici le rapport USBFix
http://up.security-x.fr/file.php?h=R2ae1eee8fc17f6f2715dd17cc4d6927a
-
Re,
Tu as lu l'avertissement vis à vis de ton infection ?
UsbFix a détecté sur votre ordinateur, une infection qui dispose d'une fonction de Keylogger.
Après désinfection par UsbFix, veuillez modifier tous vos mots de passe.
Si vous avez effectué des achats sur internet,
veuillez contacter votre banque afin d'envisager une opposition sur votre carte bancaire.
Pour vérifier les restes possible, à me refaire s'il te plait :
Relance FRST :
- Double-clique sur l'outil pour le lancer. Quand l'outil se lance, clique sur Yes pour accepter le disclamer.
- Coche l'option Addition.txt en bas de la fenêtre.
- Clique sur le bouton Scan.
- L'outil va créer les rapports nommés FRST.txt et Addition.txt, enregistré dans le même dossier que l'outil.
Poste les deux rapports générés.
- Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
-
Re,
Oui j'avais bien lu l'avertissement.
Voici les deux rapports
FRST http://up.security-x.fr/file.php?h=R50d7f90e320e5ae5843790e2a48421bd
Addition http://up.security-x.fr/file.php?h=R7dab83dc63872136a28a7b6324d35faf
-
Re,
à suivre :
1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :
Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure
- Java 7 Update 60
- Java 8 Update 25 (64-bit)
- Java 8 Update 25 (versions obsolètes et vulnérables, tu possèdes une plus récente)
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
CloseProcesses:
EmptyTemp:
CreateRestorePoint:
HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2014-10-02] (Apple Inc.)
HKU\S-1-5-21-156583882-1487704016-2722767079-1001\...\Winlogon: [Shell] explorer.exe,"C:\Users\lydie\AppData\Local\Temp\iflmnkfrdvb.exe" <==== ATTENTION
InternetURL: C:\Users\lydie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\confignet.url -> C:\ProgramData\config.exe
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:58501;https=127.0.0.1:58501
ProxyEnable: [S-1-5-19] => Internet Explorer proxy is enabled.
ProxyEnable: [S-1-5-20] => Internet Explorer proxy is enabled.
SearchScopes: HKU\S-1-5-21-156583882-1487704016-2722767079-1001 -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL =
SearchScopes: HKU\S-1-5-21-156583882-1487704016-2722767079-1001 -> {D944BB61-2E34-4DBF-A683-47E505C587DC} URL =
CHR HKU\S-1-5-21-156583882-1487704016-2722767079-1001\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - No Path
CHR HKU\S-1-5-21-156583882-1487704016-2722767079-1001\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - No Path
2015-01-30 19:07 - 2015-01-30 19:07 - 00641560 _____ (Microsoft Corporation) C:\Users\lydie\AppData\Roaming\yzwy3h2g.1etA.exe
2014-09-20 16:33 - 2014-09-20 16:33 - 0000036 _____ () C:\Users\lydie\AppData\Roaming\SuYZkvrV.tmp
C:\ProgramData\config.exe
C:\Users\lydie\AppData\Local\Temp\iflmnkfrdvb.exe
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- Le pc va demander à redémarrer, accepte.
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
-
Re,
Rapport fixlog
http://up.security-x.fr/file.php?h=R897c530d0280c12b15414b438f816370
Merci
-
Re,
Très bien, si tu n'as plus de soucis d'erreur ou autre, pour conclure :
Télécharge DelFix (https://toolslib.net/downloads/finish/2/) (de Xplode) sur ton bureau.
- Ferme toutes tes fenêtres, puis double clique sur DelFix.exe pour le lancer.
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
- Ne touche pas aux options cochées
- Clique sur le bouton "Exécuter"
- Laisse travailler l'outil.
- Le rapport est enregistré dans à la base de ton disque dur, (C:\DelFix.txt généralement) merci de copier-coller son contenu dans ta prochaine réponse.
Pour aller plus loin dans ta protection et éviter de te faire réinfecter voici quelques conseils supplémentaires :
- Attention lors de l'installation de logiciel :
Veiller à toujours lire les conditions d'utilisation (CLUF), afin de déceler la gestion des données personnelles, l'installation de sponsors publicitaires ou tout autre atteintes à la vie privée. Refuser les toolbars et autres addons proposés.
A lire ! (http://forum.security-x.fr/securite-generale/stop-la-pub/) et à lire (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter)
- Firefox (http://www.mozilla-europe.org/fr/firefox/) et/ou Chrome (http://www.google.fr/chrome?hl=fr) offrent une meilleure sécurité par rapport à Internet Explorer, surtout si on les complète de quelques plugins très intéressant : Noscript (https://addons.mozilla.org/fr/firefox/addon/722) et WOT (https://addons.mozilla.org/fr/firefox/addon/3456) par exemple. (pour Chrome : NoScript (https://chrome.google.com/webstore/detail/odjhifogjcknibkahlpidmdajjpkkcfn) ; WOT (https://chrome.google.com/webstore/detail/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr) )
- Maintenir ses logiciels et son système à jour :
De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
Tu peux utiliser un outil comme SXCU (http://forum.security-x.fr/tutoriels-317/(tutoriel)-sx-checkupdate/) pour vérifier occasionnellement les mises à jour disponibles pour les principaux logiciels/plugins.
Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection : Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
A lire ! (http://www.tomsguide.fr/forum/id-2134891/prevention-protection-securiser-ordinateur.html)
Ici aussi ! (http://www.tomsguide.fr/forum/id-416930/dossier-prevention-protection.html)
Tu peux indiquer ton sujet "réglé" en cliquant sur le bouton "modifier" (en haut à droite) dans ton tout premier message.
-> Ajoute ensuite "résolu" à coté de ton titre et valide.
A bientôt sur Security-X
:AAN
-
Re,
Voici le rapport http://up.security-x.fr/file.php?h=R651f8cf0a51905d293d65a034653df29
Merci beaucoup pour votre aide.