FORUM F.A.E.I
Veuillez Vous inscrire pour pouvoir consulter les informations du Forum, Merci de votre compréhension !
FORUM F.A.E.I
Veuillez Vous inscrire pour pouvoir consulter les informations du Forum, Merci de votre compréhension !
FORUM F.A.E.I
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.

FORUM F.A.E.I


 
AccueilAccueil  PortailPortail  Dernières imagesDernières images  RechercherRechercher  S'enregistrerS'enregistrer  ConnexionConnexion  Logiciel(s)Logiciel(s)  ContributionContribution  
Bonjour, Bienvenue à tous nos membres, bonne visite sur le forum et très bonne lecture Salut pour une désinfection : http://www.faei-entraide.net/post?f=4&mode=newtopic
Pour éviter tout encombrement, veuillez s'il vous plait vider votre boite de messagerie Privée .... Merci de votre compréhension Wink
Rechercher
 
 

Résultats par :
 
Rechercher Recherche avancée
Connexion
Nom d'utilisateur:
Mot de passe:
Connexion automatique: 
:: Récupérer mon mot de passe
Mises à jour importantes
TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

Navigation
Partenaires
TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE
Sujets les plus actifs
Pour réveiller un petit peu le forum :)
Malwaresbytes
mon ordi rame
[résolu]probleme d'internet
RECHERCHE VULNERABILITE
recherche origine Windows
Secure Preférence
Quelques petits problêmes
rapport ZHPDiag
extensions Google chrome
Derniers sujets
» probleme de BIOS
[résolu] Virus et pages internet bloquées Icon_minitimepar factor23 Mer 22 Avr - 21:44

» tel portable non reconnue
[résolu] Virus et pages internet bloquées Icon_minitimepar coco80 Dim 12 Avr - 14:42

» Est-ce une bonne carte graphique et un bon processeur
[résolu] Virus et pages internet bloquées Icon_minitimepar pimprenelle27 Jeu 6 Fév - 16:00

» rénovation véranda
[résolu] Virus et pages internet bloquées Icon_minitimepar pimprenelle27 Jeu 6 Fév - 15:57

» Bien débuter sa généalogie
[résolu] Virus et pages internet bloquées Icon_minitimepar pascani34 Sam 1 Fév - 14:45

» bug sur PC, bug synchronisation comptes, & bug niveau Smartphone/carte SIM
[résolu] Virus et pages internet bloquées Icon_minitimepar Noé's_Lover Sam 26 Oct - 17:42

» Comment bien poser du parquet
[résolu] Virus et pages internet bloquées Icon_minitimepar pascani34 Mer 25 Sep - 14:22

» Kis 2019 signale une adresse Internet dangereuse.
[résolu] Virus et pages internet bloquées Icon_minitimepar afideg Lun 2 Sep - 18:48

» PC 2: Tour Compaq - manque d'espace libre sur C:/
[résolu] Virus et pages internet bloquées Icon_minitimepar louxor Sam 25 Mai - 4:54

Les posteurs les plus actifs de la semaine
Aucun utilisateur
Sondage
Quelles navigateur internet utilisez-vous ?
Internet Explorer !
[résolu] Virus et pages internet bloquées Vote_lcap18%[résolu] Virus et pages internet bloquées Vote_rcap
 18% [ 29 ]
Firefox
[résolu] Virus et pages internet bloquées Vote_lcap53%[résolu] Virus et pages internet bloquées Vote_rcap
 53% [ 87 ]
Opera
[résolu] Virus et pages internet bloquées Vote_lcap5%[résolu] Virus et pages internet bloquées Vote_rcap
 5% [ 9 ]
Google Chrome ou Chromium
[résolu] Virus et pages internet bloquées Vote_lcap22%[résolu] Virus et pages internet bloquées Vote_rcap
 22% [ 37 ]
Safari
[résolu] Virus et pages internet bloquées Vote_lcap2%[résolu] Virus et pages internet bloquées Vote_rcap
 2% [ 3 ]
Total des votes : 165


[résolu] Virus et pages internet bloquées Btn_donate_SM


 

 [résolu] Virus et pages internet bloquées

Aller en bas 
2 participants
AuteurMessage
Lisa
Invité




[résolu] Virus et pages internet bloquées Empty
MessageSujet: [résolu] Virus et pages internet bloquées   [résolu] Virus et pages internet bloquées Icon_minitimeMar 12 Avr - 1:26

Bonjour,

J'ai ce problème qui est pour moi du ptit chinois:

Je ne sais plus ouvrir certaines pages internet (c'est d'ailleurs pour ça que ce post n'est pas dans la section Virus/sécurité mais ici).

En vous remerciant d'avance pour quelques conseils,

Lisa

EDIT Juju666:

http://www.cijoint.fr/cjlink.php?file=cj201104/cijZQSFlAQ.txt

Et j'ignore pourquoi le lien ne s'affichait pas, le voici donc!


Dernière édition par Hacker Tool le Ven 22 Avr - 12:00, édité 2 fois (Raison : Merci d'utiliser le bouton Editer et non Nouveau pour ajouter des éléments lorsqu'on doit ajouter quelqu'e chose et qu'on a pas encore eu de réponse)
Revenir en haut Aller en bas
Xplode
Développeur
Développeur



Messages : 99
Points : 115
Réputation : 8
Localisation : Seine et Marne


[résolu] Virus et pages internet bloquées Empty
MessageSujet: Re: [résolu] Virus et pages internet bloquées   [résolu] Virus et pages internet bloquées Icon_minitimeMar 12 Avr - 11:36

Hello,

Ton PC est sévèrement infecté. Commence par faire ceci :

/!\ Attention /!\
Le logiciel qui suit peut faire des dégâts en cas de mauvaise utilisation ! A utiliser uniquement avec une aide appropriée.


/!\ Désactive tous tes logiciels de protection /!\

• Télécharge ComboFix (de sUBs) sur ton Bureau.
• Double-clique sur ComboFix.exe afin de le lancer.
• Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
• Ne touche à rien pendant le scan.
• Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Revenir en haut Aller en bas
Lisa
Invité




[résolu] Virus et pages internet bloquées Empty
MessageSujet: Re: [résolu] Virus et pages internet bloquées   [résolu] Virus et pages internet bloquées Icon_minitimeMar 12 Avr - 13:38

Merci Xplode!

J'ai suivi tout le tuto mais...

Je viens d'essayer à 2 reprises combofix seulement à chaque fois qu'il arrive à la fin des 50 étapes, tout plante. Et quand le pc redémarre il m'indique qu'il a récupéré une erreur sérieuse
( le journal de l'erreur m'indique ceci: BCCode : 19 BCP1 : 00000020 BCP2 : 8491D230 BCP3 : 8491D648
BCP4 : 1A830019 OSVer : 5_1_2600 SP : 3_0 Product : 256_1 )

Et sinon au bout de la deuxième étape, même si je ne touche à rien, il m'indique aussi ça: Windows ne trouve pas 'C:\windows\system32\WinSit.exe'
Revenir en haut Aller en bas
Hacker Tool
Dévelopeur, WebMaster
Dévelopeur, WebMaster
Hacker Tool


Messages : 2124
Points : 3233
Réputation : 94
Localisation : Belfort


[résolu] Virus et pages internet bloquées Empty
MessageSujet: Re: [résolu] Virus et pages internet bloquées   [résolu] Virus et pages internet bloquées Icon_minitimeMar 12 Avr - 14:37

Bonjour Salut

J'ai déplacer le sujet dans la catégorie adéquat Wink

Bonne continuation bien
Revenir en haut Aller en bas
http://www.alabien.forumactif.org
Xplode
Développeur
Développeur



Messages : 99
Points : 115
Réputation : 8
Localisation : Seine et Marne


[résolu] Virus et pages internet bloquées Empty
MessageSujet: Re: [résolu] Virus et pages internet bloquées   [résolu] Virus et pages internet bloquées Icon_minitimeMar 12 Avr - 21:24

Bonjour,

On va faire déjà un peu de ménage :

  • Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
  • Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
  • Copie/colle les lignes suivantes et place les dans ZHPFix :

    ----------------------------------------------------------
    F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\WinSit.exe
    O4 - HKCU\..\Run: [dc2k5] C:\WINDOWS\SVIQ.exe (.not file.)
    O4 - HKCU\..\Run: [Fun] C:\WINDOWS\system\Fun.exe (.not file.)
    O4 - HKCU\..\Run: [dc] C:\WINDOWS\dc.exe (.not file.)
    O4 - HKCU\..\Run: [systems] c:\windows\inf\svchost.exe (.not file.)
    ----------------------------------------------------------

  • Clique sur « Tous », puis sur « Nettoyer »
  • Copie/colle la totalité du rapport dans ta prochaine réponse


Puis :

Télécharge >-> AD-Remover <-< (de C_XX) sur ton Bureau.

((Miroir : http://forum-aide-contre-virus.be/download/AD-Remover.html))


Déconnecte-toi de internet et ferme toutes applications en cours(Le meilleur moyen et de débrancher le câble Ethernet)


  • Lance le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
  • Clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.(Pour VISTA/7)
  • Au menu principal, choisis l'option Nettoyer.
  • En fin de suppression il se peut qu'il te soit demandé de redémarrer ton ordinateur,Accepte
  • Poste le rapport qui sera générer automatiquement au redémarrage Ici stp.

(Le rapport est sauvegardé aussi sous C:\Ad-Report-(00/00/0000).log)


P.S : Une composante de l'outil, est détecté à tord par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure


Aide et tuto :==> http://forum-fec.net/faq-tutoriel-f10/tuto-ad-remover-de-c_xx-t12.htm#12
Revenir en haut Aller en bas
Lisa
Invité




[résolu] Virus et pages internet bloquées Empty
MessageSujet: Re: [résolu] Virus et pages internet bloquées   [résolu] Virus et pages internet bloquées Icon_minitimeMar 12 Avr - 23:05

Yess c'est fait ! Pour moi et mes connaissances informatiques, ça tient de l'exploit et je te remercie, toutes tes explications sont niquel !

Quand tu m'écris : Poste le rapport qui sera générer automatiquement au redémarrage Ici stp.
Ca ne me renvoie à aucun lien donc je te les copie sur ce post.
Spoiler:

JAWARYINTI: Export de clé mis dans les balises spoiler
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web:

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:46:48 le 12/04/2011, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
Administrateur@PCLISA ( )

============== ACTION(S) ==============

Service: "Application Updater" Stoppé et supprimé
Service: "BarDiscover Service" Stoppé et supprimé

Dossier supprimé: C:\Documents and Settings\Administrateur\Local Settings\Application Data\Conduit
Dossier supprimé: C:\Program Files\Application Updater
Dossier supprimé: C:\Documents and Settings\All Users\Application Data\bardiscover
Dossier supprimé: C:\Documents and Settings\Administrateur\Application Data\pdfforge
Dossier supprimé: C:\Program Files\pdfforge Toolbar
Dossier supprimé: C:\Documents and Settings\Administrateur\Application Data\Search Settings
Dossier supprimé: C:\Program Files\Fichiers communs\Spigot

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
Clé supprimée: HKLM\Software\Application Updater
Clé supprimée: HKLM\Software\AskBarDis
Clé supprimée: HKLM\Software\bardiscover
Clé supprimée: HKLM\Software\pdfforge
Clé supprimée: HKLM\Software\Search Settings
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\AppDataLow\Software\Search Settings
Clé supprimée: HKLM\Software\Classes\Installer\Products\7A931B0A5D8E8E947AFB2124E1562280
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\7A931B0A5D8E8E947AFB2124E1562280
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\BarDiscover
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47FD-81F3-EE91287F9465}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2AA2FBF8-9C76-4E97-A226-25C5F4AB6358}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{100EB1FD-D03E-47FD-81F3-EE91287F9465}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2AA2FBF8-9C76-4E97-A226-25C5F4AB6358}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B2}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B3}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}

Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{B922D405-6D13-4A2B-AE89-08A030DA4402}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.16 (fr)] ****


-- C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\w4zi8g65.default --
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Administrateur\\Bureau\\ATSP-les assises plurielles
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.16

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{B922D405-6D13-4A2B-AE89-08A030DA4402} (x)
HKLM_ElevationPolicy\{76E2369A-75BA-41F9-8B9E-16059E5CF9A6} - C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe (x)
HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "@btrez.dll,-4015" (C:\Program Files\WIDCOMM\Logiciel Bluetooth\bt_cold_icon.ico)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{DF21F1DB-80C6-11D3-9483-B03D0EC10000} - "HP Credential Manager for ProtectTools" (C:\Program Files\HPQ\IAM\Bin\ItIeAddIN.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 27 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 12/04/2011 20:46:52 (1117 Octet(s))
C:\Ad-Report-SCAN[1].txt - 12/04/2011 20:43:38 (5689 Octet(s))
C:\Ad-Report-SCAN[2].txt - 12/04/2011 20:45:29 (5754 Octet(s))

Fin à: 20:47:46, 12/04/2011

============== E.O.F ==============
Revenir en haut Aller en bas
Xplode
Développeur
Développeur



Messages : 99
Points : 115
Réputation : 8
Localisation : Seine et Marne


[résolu] Virus et pages internet bloquées Empty
MessageSujet: Re: [résolu] Virus et pages internet bloquées   [résolu] Virus et pages internet bloquées Icon_minitimeMar 12 Avr - 23:43

Pour Ad-Remover c'est ok. Par contre pour ZHPFix ce n'est pas le bon rapport, mais ce n'est pas très grave.

On poursuit :


  • Télécharge Malwarebytes

  • Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

  • Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

  • Lance une analyse complète en cliquant sur "Exécuter un examen complet"

  • Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"

  • L'analyse peut durer un bon moment.....

  • Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"

  • Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"

  • Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
Revenir en haut Aller en bas
Lisa
Invité




[résolu] Virus et pages internet bloquées Empty
MessageSujet: Re: [résolu] Virus et pages internet bloquées   [résolu] Virus et pages internet bloquées Icon_minitimeMer 13 Avr - 0:03

J'hésitais entre les deux, voici le bon rapport:


Rapport de ZHPFix 1.12.3275 par Nicolas Coolman, Update du 11/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-12-04-2011-21-59-21.txt
Run by Administrateur at 12/04/2011 21:59:21
Windows XP Professional Service Pack 3 (Build 2600)
Web site :

========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [dc2k5] C:\WINDOWS\SVIQ.exe (.not file.) => Valeur absente
O4 - HKCU\..\Run: [Fun] C:\WINDOWS\system\Fun.exe (.not file.) => Valeur absente
O4 - HKCU\..\Run: [dc] C:\WINDOWS\dc.exe (.not file.) => Valeur absente
O4 - HKCU\..\Run: [systems] c:\windows\inf\svchost.exe (.not file.) => Valeur absente

========== Elément(s) de donnée du Registre ==========
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\WinSit.exe => Donnée supprimée avec succès

========== Fichier(s) ==========
c:\windows\sviq.exe => Fichier absent
c:\windows\system\fun.exe => Fichier absent
c:\windows\dc.exe => Fichier absent
c:\windows\inf\svchost.exe => Fichier absent


========== Récapitulatif ==========
4 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
4 : Fichier(s)


End of the scan
Revenir en haut Aller en bas
Invité
Invité




[résolu] Virus et pages internet bloquées Empty
MessageSujet: Re: [résolu] Virus et pages internet bloquées   [résolu] Virus et pages internet bloquées Icon_minitimeMer 13 Avr - 1:26

Bonsoir,
Merci de bien vouloir héberger les rapports longs ou les mettre
dans les balises spoiler
La Modération
Revenir en haut Aller en bas
Lisa
Invité




[résolu] Virus et pages internet bloquées Empty
MessageSujet: Re: [résolu] Virus et pages internet bloquées   [résolu] Virus et pages internet bloquées Icon_minitimeMer 13 Avr - 2:10

Le dernier rapport:
Et une question de novice, est-ce qu'il ne serait pas utile que je fasse un formatage de mon pc?


Malwarebytes' Anti-Malware 1.50

Version de la base de données: 6345

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

12/04/2011 23:16:13
mbam-log-2011-04-12 (23-16-13).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 240909
Temps écoulé: 1 heure(s), 9 minute(s), 3 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\run (Trojan.Agent) -> Value: run -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\StartMenuLogoff (PUM.Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\documents and settings\administrateur\Bureau\traitement d'images\movie maker\movie maker\WMM2EXT.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\documents and settings\administrateur\Bureau\traitement d'images\movie maker\movie maker\WMM2FILT.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully.
Revenir en haut Aller en bas
Xplode
Développeur
Développeur



Messages : 99
Points : 115
Réputation : 8
Localisation : Seine et Marne


[résolu] Virus et pages internet bloquées Empty
MessageSujet: Re: [résolu] Virus et pages internet bloquées   [résolu] Virus et pages internet bloquées Icon_minitimeMer 13 Avr - 13:54

Bonjour,

Non ce n'est pas utile. Ton PC sera fonctionnel dans peu de temps maintenant.

Peux-tu me refaire un rapport ZHPDiag, hebergé sur cjoint?
Revenir en haut Aller en bas
Lisa
Invité




[résolu] Virus et pages internet bloquées Empty
MessageSujet: Re: [résolu] Virus et pages internet bloquées   [résolu] Virus et pages internet bloquées Icon_minitimeMer 13 Avr - 20:50

Oui le voici:

h t t p://www.cijoint.fr/cjlink.php?file=cj201104/cijsEuR1hZ.txt
Revenir en haut Aller en bas
Xplode
Développeur
Développeur



Messages : 99
Points : 115
Réputation : 8
Localisation : Seine et Marne


[résolu] Virus et pages internet bloquées Empty
MessageSujet: Re: [résolu] Virus et pages internet bloquées   [résolu] Virus et pages internet bloquées Icon_minitimeVen 15 Avr - 13:17

Bonjour,

Le PC est presque clean, il reste un peu de ménage à faire :

Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes et place les dans ZHPFix :

----------------------------------------------------------
R3 - URLSearchHook: (no name) - {B922D405-6D13-4A2B-AE89-08A030DA4402} Clé orpheline
O42 - Logiciel: pdfforge Toolbar v4.3 - (.Spigot, Inc..) [HKLM] -- {A0B139A7-E8D5-49E8-A7BF-12421E652208}
O4 - HKLM\..\Run: [NPSStartup] Clé orpheline
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
OPT:O4 - HKLM\..\Run: [Cpqset] . (...) -- C:\Program Files\HPQ\Default Settings\cpqset.exe
OPT:O4 - HKLM\..\Run: [Reminder] . (.Pas de propriétaire - Application MFC Reminder_XP.) -- C:\WINDOWS\Creator\Remind_XP.exe
OPT:O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe
OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-1464762493-1289390576-1546538986-500\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
----------------------------------------------------------

Clique sur « Tous », puis sur « Nettoyer »
Copie/colle la totalité du rapport dans ta prochaine réponse
Revenir en haut Aller en bas
Lisa
Invité




[résolu] Virus et pages internet bloquées Empty
MessageSujet: Re: [résolu] Virus et pages internet bloquées   [résolu] Virus et pages internet bloquées Icon_minitimeVen 15 Avr - 14:16

Le rapport:

Rapport de ZHPFix 1.12.3275 par Nicolas Coolman, Update du 11/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-15-04-2011-12-15-03.txt
Run by Administrateur at 15/04/2011 12:15:03
Windows XP Professional Service Pack 3 (Build 2600)
Web site :

========== Clé(s) du Registre ==========
O42 - Logiciel: pdfforge Toolbar v4.3 - (.Spigot, Inc..) [HKLM] -- {A0B139A7-E8D5-49E8-A7BF-12421E652208} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98} => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
R3 - URLSearchHook: (no name) - {B922D405-6D13-4A2B-AE89-08A030DA4402} Clé orpheline => Valeur supprimée avec succès
O4 - HKLM\..\Run: [NPSStartup] Clé orpheline => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Cpqset] . (...) -- C:\Program Files\HPQ\Default Settings\cpqset.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Reminder] . (.Pas de propriétaire - Application MFC Reminder_XP.) -- C:\WINDOWS\Creator\Remind_XP.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-1464762493-1289390576-1546538986-500\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur absente


========== Récapitulatif ==========
5 : Clé(s) du Registre
11 : Valeur(s) du Registre


End of the scan
Revenir en haut Aller en bas
Xplode
Développeur
Développeur



Messages : 99
Points : 115
Réputation : 8
Localisation : Seine et Marne


[résolu] Virus et pages internet bloquées Empty
MessageSujet: Re: [résolu] Virus et pages internet bloquées   [résolu] Virus et pages internet bloquées Icon_minitimeDim 17 Avr - 19:16

Bien, on termine :


  • Télécharge >-> JavaRa.zip <-<

  • Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

  • Double-clique sur le répertoire JavaRa obtenu.

  • Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

  • Clique sur Search For Updates.

  • Sélectionne Update Using jucheck.exe puis clique sur Search.

  • Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.

  • Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.

  • Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

  • Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

  • Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

  • Ferme l'application


Puis :

- DelFix - Option Suppression

Télécharge DelFix (d'Xplode) sur ton bureau.

Lance le puis sélectionne Suppression

Patiente quelques secondes puis copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Revenir en haut Aller en bas
Lisa
Invité




[résolu] Virus et pages internet bloquées Empty
MessageSujet: Re: [résolu] Virus et pages internet bloquées   [résolu] Virus et pages internet bloquées Icon_minitimeDim 17 Avr - 20:56

Je te remercie pour ton aide, seul petit problème: je suis à chaque fois bloquée par ceci:

lib\charsets.jar: Old File not found. However, a file of the same name was found. No update done since file contents do not match.

Et ensuite il me dit que l'installation n'a pas abouti.
Revenir en haut Aller en bas
Xplode
Développeur
Développeur



Messages : 99
Points : 115
Réputation : 8
Localisation : Seine et Marne


[résolu] Virus et pages internet bloquées Empty
MessageSujet: Re: [résolu] Virus et pages internet bloquées   [résolu] Virus et pages internet bloquées Icon_minitimeDim 17 Avr - 23:07

Passe directement à DelFix
Revenir en haut Aller en bas
Lisa
Invité




[résolu] Virus et pages internet bloquées Empty
MessageSujet: Re: [résolu] Virus et pages internet bloquées   [résolu] Virus et pages internet bloquées Icon_minitimeDim 17 Avr - 23:44

# DelFix v7.7B - Rapport créé le 17/04/2011 à 21:43
# Mis à jour le 15/04/11 à 19h30 par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : Administrateur - PCELISA (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

-> C:\Qoobox\BackEnv ... ACL modifié avec succès.
Supprimé : C:\Qoobox
Supprimé : C:\Combofix
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-SCAN[1].txt
Supprimé : C:\Ad-Report-SCAN[2].txt
Supprimé : C:\ZHPExportRegistry-12-04-2011-20-15-20.txt
Supprimé : C:\ZHPExportRegistry-12-04-2011-21-59-21.txt
Supprimé : C:\ZHPExportRegistry-15-04-2011-12-15-03.txt
Supprimé : C:\JavaRa.log
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\sed.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\zip.exe
Supprimé : C:\Documents and Settings\Administrateur\Bureau\ComboFix.exe
Supprimé : C:\Documents and Settings\Administrateur\Bureau\JavaRa.zip
Supprimé : C:\Documents and Settings\Administrateur\Bureau\AD-R.lnk
Supprimé : C:\Documents and Settings\Administrateur\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\Administrateur\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\ZHPDiag2.zip

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
Clé Supprimée : HKCU\console_combofixbackup
ACL [0] -> [7] & Clé Supprimée : HKLM\SOFTWARE\Swearware

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [2996 octets] ##########
Revenir en haut Aller en bas
Xplode
Développeur
Développeur



Messages : 99
Points : 115
Réputation : 8
Localisation : Seine et Marne


[résolu] Virus et pages internet bloquées Empty
MessageSujet: Re: [résolu] Virus et pages internet bloquées   [résolu] Virus et pages internet bloquées Icon_minitimeMar 19 Avr - 22:19

Bien.

Suis cette procédure afin de purger la restauration système : http://www.bibou0007.com/t151-purger-la-restauration-du-systeme-sous-windows-xp

Si tu n'as plus de soucis, je mets ce sujet en résolu.

Bonne continuation king
Revenir en haut Aller en bas
Contenu sponsorisé





[résolu] Virus et pages internet bloquées Empty
MessageSujet: Re: [résolu] Virus et pages internet bloquées   [résolu] Virus et pages internet bloquées Icon_minitime

Revenir en haut Aller en bas
 
[résolu] Virus et pages internet bloquées
Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» [résolu]virus en cours avec hacker , virus TR/patched.2654321
» [résolu]navigateur qui ouvre des pages publicitaires
» [résolu]virus win 32:dropper-gen
» [résolu]problème virus
» [résolu][Virus?]connexion lente

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
FORUM F.A.E.I :: .:: Les Problèmes Informatiques c'est Ici ! ::. :: Désinfection et Securité du PC :: Sujets traités résolus/Sujets inactifs-
Sauter vers: