Auteur Sujet: je suis infecté (résolu)  (Lu 19969 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne el fellah

  • Membres
  • Members
  • Messages: 10
je suis infecté (résolu)
« le: novembre 18, 2014, 13:40:13 »
bonjour.
                            je suis sujet à une infection que je n'arrive pas à comprendre
              si vous voulez bien m'aider, je vous remercie bien.
              apres l'allumage du pc avant l'affichage des icones sur le bureau je recois
             
              2 fenetres run script (me demandant l'execution d'une commande) et
              2 messages double de "line 0( file"c: google/google update a3x" error.
                 systeme: windows xp sp3
                                                dans l'attente d'une aide      mes salutations           merci
« Modifié: novembre 21, 2014, 18:20:58 par el fellah »

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : je suis infecté
« Réponse #1 le: novembre 18, 2014, 17:27:38 »
Bonjour el fellah,

Bienvenue sur Security-X,

Nous allons faire un premier diagnostic de votre ordinateur.
  • Télécharger ZHPDiag sur votre bureau :
  • Laissez-vous guider lors de l'installation.
  • Ouvrez ZHPDiag un icône présent sur votre bureau
    Par un double clique sous XP ,sour Windows Vista / 7 / 8 (clique-droit > exécuter en tant qu'administrateur
    Dans l'interface de l'outil
  • Cliquez sur COMPLET.



    Patientez le temps du scan.
  • Hébergez le rapport ZHPDiag.txt présent sur votre bureau
    Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : je suis infecté
« Réponse #2 le: novembre 19, 2014, 12:42:52 »
Bonjour el fellah,

Il faut poursuivre à la suite de ce sujet de désinfection et non dans celui de votre présentation. ;D

Votre ordinateur est infecté

Pour commencer Désinstaller dans panneau de configuration >> ajout et suppression des programmes si encore présent:
Avira  SysTray
Avira Service Host
Java 7 Update 71
BearShare
Iminent
Babylon
Funmoods
GoforFiles
OpenCandy
FilesFrog Update Checker 
si vous ne pas trouver l'un des programmes passer à la suite

Fermez toutes les applications en cours (notamment votre navigateur)
Désactivez vos protections (Antivirus et par-feu)
  • Cliquez sur l'icône ZHPFix,présent sur votre Bureau
    pour vista/W7/W8 clique-droit > exécuter en tant qu'administrateur

  • Surlignez tout le texte ci-dessous puis cliquez droit Copier

    Citer
    Script ZHPFix
    C:\Documents and Settings\andas\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\bbjciahceamgodcoidkjpchnokgfpphh   
    C:\Documents and Settings\andas\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\cjpglkicenollcignonpgiafdgfeehoj   
    C:\Program Files\BearShare Applications   
    C:\Program Files\Iminent   
    C:\Documents and Settings\All Users\Application Data\Babylon   
    C:\Documents and Settings\All Users\Application Data\eType Manager 
    C:\Documents and Settings\All Users\Application Data\IePluginServices   
    C:\Documents and Settings\All Users\Application Data\WindowsMangerProtect   
    C:\Documents and Settings\andas\Application Data\Babylon   
    C:\Documents and Settings\andas\Application Data\DefaultTab   
    C:\Documents and Settings\andas\Application Data\Funmoods   
    C:\Documents and Settings\andas\Application Data\GoforFiles 
    C:\Documents and Settings\andas\Application Data\istartsurf 
    C:\Documents and Settings\andas\Application Data\OpenCandy   
    C:\Documents and Settings\andas\Application Data\searchresultstb   
    C:\Documents and Settings\andas\Local Settings\Application Data\FilesFrog Update Checker   
    C:\Program Files\Ask.com   
    C:\Documents and Settings\All Users\Application Data\InstallMate 
    C:\Documents and Settings\andas\Application Data\eType 
    C:\Documents and Settings\andas\Application Data\Toolbar4 
    C:\Documents and Settings\andas\Application Data\DefaultTab\DefaultTab\DTUpdate.exe   
    C:\WINDOWS\Tasks\WxDFastUpdaterTask{4150FE3B-7CA4-4620-9485-8EE86C47E409}.job
    C:\Documents and Settings\andas\Local Settings\Application Data\IminentMinibar.exe
    [HKCU\Software\AppDataLow\Software\DefaultTab] 
    [HKCU\Software\BearShare]   
    [HKCU\Software\Default Tab]   
    [HKCU\Software\Funmoods] 
    [HKCU\Software\GoforFiles] 
    [HKCU\Software\LyricsTube]   
    [HKCU\Software\SupHpUISoft]   
    [HKCU\Software\TheSeaApp]   
    [HKCU\Software\iLivid]   
    [HKLM\Software\Babylon]   
    [HKLM\Software\Datamngr] 
    [HKLM\Software\Default Tab]   
    [HKLM\Software\Funmoods]   
    [HKLM\Software\istartsurfSoftware]   
    [HKLM\Software\supTab]   
    [HKLM\Software\supWPM]   
    [HKLM\Software\supWindowsMangerProtect]
    [HKLM\Software\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh]   
    [HKLM\Software\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj]   
    [HKLM\SYSTEM\CurrentControlSet\Services\DefaultTabUpdate]   
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WindowsMangerProtect]   
    [HKLM\Software\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}] 
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}] 
    [HKLM\Software\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}] 
    [HKLM\Software\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}]   
    [HKLM\Software\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}]   
    [HKLM\Software\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}]   
    [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0ABE0FED-50E7-4e42-A125-57C0A11DBCDE}]   
    [HKLM\Software\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}]   
    [HKLM\Software\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}] 
    [HKLM\Software\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}]   
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}]   
    [HKLM\Software\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}]   
    [HKLM\Software\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}]   
    [HKLM\Software\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}]   
    [HKLM\Software\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}]   
    [HKLM\Software\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}]   
    [HKLM\Software\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}]   
    [HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}] 
    [HKLM\Software\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}]   
    [HKLM\Software\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}]   
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6492E171-2427-4932-B414-33574A089F5E}]   
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6492E171-2427-4932-B414-33574A089F5E}]   
    [HKLM\Software\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}]   
    [HKLM\Software\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}]   
    [HKLM\Software\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}]   
    [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}]   
    [HKLM\Software\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}]   
    [HKLM\Software\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}]   
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}] 
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}]   
    [HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}]   
    [HKLM\Software\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}]   
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}] 
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7F6AFBF1-E065-4627-A2FD-810366367D01}]   
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7F6AFBF1-E065-4627-A2FD-810366367D01}]   
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F6AFBF1-E065-4627-A2FD-810366367D01}]   
    [HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}]   
    [HKLM\Software\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}]   
    [HKLM\Software\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}]   
    [HKLM\Software\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}]   
    [HKLM\Software\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}] 
    [HKLM\Software\Classes\AppID\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}]   
    [HKLM\Software\Classes\TypeLib\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}] 
    [HKLM\Software\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}]   
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]   
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]   
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3}]   
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3}] 
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}]   
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}]   
    [HKLM\Software\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}]   
    [HKLM\Software\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}]   
    [HKLM\Software\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}]   
    [HKLM\Software\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}] 
    [HKLM\Software\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}]   
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}] 
    [HKLM\Software\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}]   
    [HKLM\Software\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}] 
    [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C87FC351-A80D-43E9-9A86-CF1E29DC443A}]   
    [HKLM\Software\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}]   
    [HKLM\Software\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}]   
    [HKLM\Software\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}]   
    [HKLM\Software\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}]   
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]   
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}]   
    [HKLM\Software\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}]   
    [HKLM\Software\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}]   
    [HKLM\Software\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}]   
    [HKLM\Software\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}] 
    [HKLM\Software\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}] 
    [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08}]   
    [HKLM\Software\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}]   
    [HKLM\Software\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}]   
    [HKLM\Software\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}]   
    [HKLM\Software\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}]   
    [HKLM\Software\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}]   
    [HKLM\Software\Classes\.bk1]   
    [HKLM\Software\Classes\.bk2]   
    [HKLM\Software\Classes\.zix]   
    [HKLM\Software\Classes\esrv.funmoodsESrvc]   
    [HKLM\Software\Classes\esrv.funmoodsESrvc.1]   
    [HKLM\Software\Classes\SpeedUpMyPC]   
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF]   
    [HKCU\Software\APN DTX]   
    [HKCU\Software\APN PIP]   
    [HKLM\Software\DataMngr]   
    [HKCU\Software\default tab]   
    [HKLM\Software\default tab]   =
    [HKCU\Software\AppDataLow\Software\defaulttab]   
    [HKCU\Software\funmoods]   
    [HKLM\Software\funmoods]   
    [HKLM\Software\iLividSRTB] 
    [HKCU\Software\ilivid]   
    [HKCU\Software\iMesh]   
    [HKCU\Software\Iminent]   
    [HKLM\Software\Iminent]   
    [HKLM\Software\PIP]   
    [HKCU\Software\Softonic]   
    [HKLM\Software\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}]   
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}]   
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}]   
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}]   
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}]   
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP]   
    [HKLM\Software\Classes\Prod.cap]   
    [HKCU\Software\InstallCore]   
    [HKLM\Software\InstallIQ]   
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]   
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]   
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}]   
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}]   
    [HKLM\Software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}]   
    [HKLM\Software\Classes\.bdc] 
    [HKLM\Software\Classes\.bgl]   
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{377E5D4D-77E5-476A-8716-7E70A9272DA0}]   
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{377E5D4D-77E5-476A-8716-7E70A9272DA0}]   
    [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{377E5D4D-77E5-476A-8716-7E70A9272DA0}] 
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E9E8EB35-FF77-455D-B677-91E5E4FC06C2}]   
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E9E8EB35-FF77-455D-B677-91E5E4FC06C2}]   
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4CFF1016-C2E2-4FDD-9C67-E32200C25FF9}]   
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D757DBFC-1494-4647-A8B3-ABD654988DD8}]   
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D757DBFC-1494-4647-A8B3-ABD654988DD8}]   
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{03123BB6-A811-407E-B323-66CF0BE510B1}] 
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{03123BB6-A811-407E-B323-66CF0BE510B1}]   
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{70809736-9F62-444C-9F72-A198B4E61B86}] 
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B399EDE8-1525-458C-8DD9-31EADF632D06}] 
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B399EDE8-1525-458C-8DD9-31EADF632D06}]   
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5848763C-2668-44CA-ADBE-2999A6EE2858}] 
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5848763C-2668-44CA-ADBE-2999A6EE2858}]   
    [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}]   
    [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2001}]   
    [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440

    ShortcutFix
    PROXYFix
    EmptyPrefetch
    EmptyCLSID
    FirewallRaz
    EmptyTemp
    EmptyFlash
    Sysrestore

  • Dans l'interface de ZHPFix Cliquez sur Importer et sur OK



    Attention :vérifiez que que toutes les lignes se sont collées
  • Puis Cliquez sur "GO"
  • Confirmez les nettoyages des données en cliquant sur "Oui"

    Le nettoyage s'effectue, ne touchez à rien pendant cette étape, si le programme demande un redémarrage du pc > faites le !
  • Une fois le scan terminé  le fichier ZHPFixReport à été crée sur le bureau.
  • Hébergez le rapport ZHPFixReport 
    Merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.

    Télécharger Junkware Removal Tool par Thisisu sur le bureau
    Sur la page clique sur Download Author site!
    Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)
  • Pour XP faire un double clique  sur l'icône JRT  sous Vista/7/8, clique droit exécuter en tant qu'administrateur.
    Une fenêtre va s'ouvrir, appuie sur une touche pour continuer...
    Le scanne va ce lancer.
    Note : Le bureau disparaitra un instant, c'est normal.

    Au message The scan completed successfully
    Attendre l'affichage du rapport il sera enregistré sur le bureau
  • Héberge le rapport
importante
Ne pas relancer l'outil une seconde fois sinon le rapport sera écrasé par un nouveau

Hors ligne el fellah

  • Membres
  • Members
  • Messages: 10
Re : je suis infecté
« Réponse #3 le: novembre 19, 2014, 16:51:56 »
salu
                  voici le lien
                                        http://up.security-x.fr/file.php?h=R9a7cc0a0187975a03ba6c89f75855c85


                                                                                                                               merci

Hors ligne el fellah

  • Membres
  • Members
  • Messages: 10
Re : je suis infecté
« Réponse #4 le: novembre 19, 2014, 17:38:14 »
salut
               voici le rapport JRT
                                            http://up.security-x.fr/file.php?h=Rf84cf184d4497e83cfc0050423b6dd6a

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : je suis infecté
« Réponse #5 le: novembre 19, 2014, 20:31:31 »
Bonsoir el fellah,

Très bien  ;D  je vais vous demander de passer l'outil Adwcleaner
Puis de refaire un nouveau diagnostic de votre ordinateur avec L'outil ZHPDiag
Avec la même procédure de mon premier message

Télécharges Adwcleaner (de Xplode) sur ton Bureau
Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)
Faire un double clique sur Adwcleaner
  • Cliquez sur oui pour Accepter la licence

  • Choisir l'option Scanner
    Ensuite:
  • Choisir l'option Nettoyer
  • Acceptez l'avertissement en cliquant sur OK
  • Hébergez  le contenu du rapport


Ensuite
  • Double cliquer sur  ZHPDiag
  • Cliquez sur COMPLET
    patientez le temps du scan.
  • Hébergez le rapport ZHPDiag.txt

Hors ligne el fellah

  • Membres
  • Members
  • Messages: 10
Re : je suis infecté
« Réponse #6 le: novembre 20, 2014, 07:26:20 »
bonjour.
                              voici le rapport adwcleaner.
                                           http://up.security-x.fr/file.php?h=Rea8e75d52654907788c00d3315d88c08
                               et le rapport
                                           http://up.security-x.fr/file.php?h=R8d054276e20a9422581693d6452c4271

                                                                                                                                                    merci

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : je suis infecté
« Réponse #7 le: novembre 20, 2014, 13:35:18 »
Bonjour el fellah,

Nous allons poursuivre

Fermez toutes les applications en cours (notamment votre navigateur)
Désactivez vos protections (Antivirus et par-feu)
  • Cliquez sur l'icône ZHPFix,présent sur votre Bureau
    pour vista/W7/W8 clique-droit > exécuter en tant qu'administrateur

  • Surlignez tout le texte ci-dessous puis cliquez droit Copier

    Citer
    Script ZHPFix
    O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
    O3 - Toolbar\WebBrowser: (no name) - [HKCU]{41564952-412D-5637-4300-7A786E7484D7} Clé orpheline
    O4 - HKCU\..\Run: [AntiWormUpdate] . (.AutoIt Team - AutoIt v3 Script.) -- C:\Google\AutoIt3.exe
    O4 - HKLM\..\Run: [AntiWormUpdate] . (.AutoIt Team - AutoIt v3 Script.) -- C:\Google\AutoIt3.exe
    O4 - HKLM\..\Run: [AntiUsbWorm] . (.Microsoft Corporation - Interpréteur de commandes Windows.) -- C:\WINDOWS\system32\cmd.exe
    O4 - HKCU\..\Run: [AntiUsbWorm] . (.Microsoft Corporation - Interpréteur de commandes Windows.) -- C:\WINDOWS\system32\cmd.exe
    O4 - HKUS\S-1-5-21-1060284298-854245398-839522115-1003\..\Run: [AntiWormUpdate] . (.AutoIt Team - AutoIt v3 Script.) -- C:\Google\AutoIt3.exe
    O4 - HKUS\S-1-5-21-1060284298-854245398-839522115-1003\..\Run: [AntiUsbWorm] . (.Microsoft Corporation - Interpréteur de commandes Windows.) -- C:\WINDOWS\system32\cmd.exe
    O39 - APT: Go for FilesUpdate - (...) -- C:\WINDOWS\Tasks\Go for FilesUpdate.job [282]
    O39 - APT: - (..) -- C:\WINDOWS\Tasks\Notification de fin de service de Microsoft Windows XP - ?  la connexion.job [222]
    O39 - APT: - (..) -- C:\WINDOWS\Tasks\Notification de fin de service de Microsoft Windows XP -mensuellement.job [216]
    O43 - CFD: 19/11/2014 - 16:33:24 - [] ----D C:\Program Files\Avira
    O43 - CFD: 25/04/2014 - 20:11:36 - [] ----D C:\Documents and Settings\All Users\Application Data\McAfee
    O43 - CFD: 18/08/2014 - 06:19:52 - [] ----D C:\Documents and Settings\All Users\Application Data\Norton
    O43 - CFD: 18/08/2014 - 06:19:50 - [] ----D C:\Documents and Settings\All Users\Application Data\NortonInstaller
    O69 - SBI: SearchScopes [HKUS\.DEFAULT] {6CB7873D-3C12-4A61-9EB0-B820F3441186} - (Ask Search) - http://websearch.ask.com
    O69 - SBI: SearchScopes [HKUS\.DEFAULT] {C010589E-592E-4855-95D1-F322F821A292} - (Search Here) - http://www.mysearchresults.com
    O69 - SBI: SearchScopes [HKUS\S-1-5-18] {6CB7873D-3C12-4A61-9EB0-B820F3441186} - (Ask Search) - http://websearch.ask.com
    O69 - SBI: SearchScopes [HKUS\S-1-5-18] {C010589E-592E-4855-95D1-F322F821A292} - (Search Here) - http://www.mysearchresults.com
    [MD5.00000000000000000000000000000000] [APT] [Go for FilesUpdate] (...) -- C:\Program Files\GoforFiles\GFFUpdater.exe (.not file.)


    EmptyPrefetch
    HOSTFix
    EmptyCLSID
    FirewallRaz
    EmptyTemp
    EmptyFlash
    Sysrestore

  • Dans l'interface de ZHPFix Cliquez sur Importer et sur OK



    Attention :vérifiez que que toutes les lignes se sont collées
  • Puis Cliquez sur "GO"
  • Confirmez les nettoyages des données en cliquant sur "Oui"

    Le nettoyage s'effectue, ne touchez à rien pendant cette étape, si le programme demande un redémarrage du pc > faites le !
  • Une fois le scan terminé  le fichier ZHPFixReport à été crée sur le bureau.
  • Hébergez le rapport ZHPFixReport  sur le site


    Téléchargez Malwarebytes Anti-Malware et enregistrez-le sur le Bureau.
  • Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
  • A la fin de l'installation, décoche l'option "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium". La case Exécuter Malwarebytes Anti-Malware reste cochée.


  • Clique sur Terminer. Malwarebyte's s'ouvre
    Vous pouvez Changer la langue
    Sur le Tableau de bord, cliquez en haut sur Setting >> General Settings >> Language : Mettre Français Le changement est immédiat

    Sur le Tableau de bord, cliquez en haut sur Examen
  • Après sélectionner Examiner Personnalisé.
  • Puis en bas Examiné maintenant
  • Cochez tout les cases comme sur la capture

  • Lancer l'examen >> Sur l'autre page
  • Si l'outil te propose d'autres mises à jour, valide en cliquant sur Mettre à jour maintenant
  • Quand l'examen est terminé, si des éléments ont été détectés,,
  • cliquez sur Appliquer les actions pour laisser MBAM nettoyer ce qui a été détecté.
  • Si un redémarrage est demandé, clique sur Yes.
  • Attendez l'affichage du message vous invitant à faire redémarrer le PC, puis cliquez sur Oui.
  • Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM.
  • Cliquez sur l'onglet Historique > Journaux de l'application.
  • Faites un double clique sur le Journal d'examen dont les date et heure correspondent à l'analyse qui vient d'être effectuée.
  • Cliquez sur Exporter.
  • Cliquez sur Fichier texte (*.txt)
  • Dans la boîte de dialogue 'Enregistrer le fichier' qui s'est ouverte, cliquez sur le Bureau.
  • Dans la zone Nom du fichier: saisissez un nom pour votre journal d'examen.
  • Une boîte de message intitulée Fichier enregistré doit apparaître et vous annoncer que "Votre fichier a été exporté avec succès".
  • Cliquez sur OK
  • Hébergez  le contenu du rapport sur le site

Hors ligne el fellah

  • Membres
  • Members
  • Messages: 10
Re : je suis infecté
« Réponse #8 le: novembre 20, 2014, 19:51:00 »
salut
              voici le rapport.
                                       http://up.security-x.fr/file.php?h=R22b30729bc6201def17ba2d988050674.

Hors ligne el fellah

  • Membres
  • Members
  • Messages: 10
Re : je suis infecté
« Réponse #9 le: novembre 20, 2014, 20:19:42 »
bonsoir c'est el fellah.
                                    apres le redemarage il n'y'a plus de fenetres je pense que vous
                                    avez mis dans le mille, voici le rapport malwere.

                       http://up.security-x.fr/file.php?h=R522464d1ddb3c924f788b02f5b587161
                                                                             
                                                                                                            merci beaucoup et salut

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : je suis infecté
« Réponse #10 le: novembre 20, 2014, 21:05:59 »
Bonsoir el fellah,

Le lien pour le rapport Malwarebytes ne point sur rien   :)

Il faut cliquez sur l'onglet Historique > puis Journaux de l'application.
Faites un double clique sur le Journal d'examen dont les date 20/11/2014 correspondent à l'analyse qui vient d'être effectuée.
Ensuite Cliquez sur Exporter. Puis sur Fichier texte (*.txt)
Dans la fenêtre 'Enregistrer le fichier' qui s'est ouverte,
A gauche cliquez sur le Bureau.
Dans la zone Nom du fichier: saisissez un nom pour votre journal d'examen
Pour finir cliquer sur Enregistrer le rapport va se trouver sur votre Bureau

Autrement vous pouvez installer la dernière Version 8 Update 25 de JAVA
Allez sur la page officielle de Java.
Cliquer sur Windows En ligne (32 bits) pour lancer l'installation

Décocher la barre Ask qui est proposée


Une fois installation terminé
Après pour des raisons de sécurité, dans le Panneau de configuration Java,
Dans l'onglet Avancé >> rubrique Divers 
coche la case Supprimer les offres de parrainage lors de l'installation ou la mise à jour de Java >> Appliquer et ok



Après avoir vu le rapport de MBAM on voit pour terminer avec les dernières indications
« Modifié: novembre 20, 2014, 21:12:23 par tomtom95 »

Hors ligne el fellah

  • Membres
  • Members
  • Messages: 10
Re : je suis infecté
« Réponse #11 le: novembre 21, 2014, 16:56:44 »
bonjour.
                     je m'excuse pour le rapport malwere du 20 /11 / 2014 c'est tout ce que j'ai eu du logiciel
                     alors j' ai envoyé un autre rapport celui du 21/11/2014.
                         http://up.security-x.fr/file.php?h=R9f53a808bdf7011d2d6480057fba900b
                                                                                                                                              merci et salut

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : je suis infecté
« Réponse #12 le: novembre 21, 2014, 17:10:45 »
Bonjour el fellah,

Parfait vous allez supprimer la quarantaine de MBAM.
Ouvrez Malwarebytes >> Sur le Tableau de bord, cliquez en haut sur Historique
Quarantaine >> sélectionner toutes les cases cliquer sur Supprimer tout

Voici le reste pour terminé cette désinfection

Vous allez supprimer les outils et Important purger la restauration.
Téléchargez DelFix (de Xplode) sur ton Bureau

  • Cochez les cases :
supprimer les outils de désinfection
Purger la restauration système
  • Validez sur Exécuter
  • Laissez travailler l'outil

Un rapport s'ouvre Copie/colle le rapport obtenu
Delfix ce supprime automatiquement
Le rapport ce trouve aussi sur a la base du lecteur C\Defix.txt
« Modifié: novembre 21, 2014, 17:12:11 par tomtom95 »

Hors ligne el fellah

  • Membres
  • Members
  • Messages: 10
Re : je suis infecté (résolu)
« Réponse #13 le: novembre 21, 2014, 18:27:57 »
salut .
                   je remerci toute l'equipe et specialement "tomtom95" qui a vraiment fait
                    du beau travail , maintenant je vais passer sous widows 7 pour eviter
                    ou minimiser les attaques sur le web, merci à tous et salut. 

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : je suis infecté (résolu)
« Réponse #14 le: novembre 21, 2014, 18:40:00 »
Re,

Il est important de passer l'outil Delfix pour supprimer les outils et important purger la restauration qui peut être infectée
il ne sert à rien de les garder sur son ordinateur, ils sont mis régulièrement à jour, et ne s’utilisent que dans des cas bien précis,
Si c'est fait

A bientôt sur Security-X  :AAC

Tags: "entraide"