Virus

Résolu/Fermé
laurentm Messages postés 338 Date d'inscription jeudi 11 septembre 2008 Statut Membre Dernière intervention 24 avril 2023 - 27 janv. 2012 à 22:09
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 29 janv. 2012 à 11:33
Bonjour,

voici ce que vient de me trouver avira en fin de scan TR/Obfuscate.XZ.4040,

Je suis à llé voir sur google et un lien me conseil de l'enlever manuellement,

dont voici le descriptif,

1. Démarrez votre ordinateur en mode sans échec de fermer tous les processus en cours.
2. N'oubliez pas de sauvegarder votre système avant toute modification pour la restauration d'emplois futurs si nécessaire.

3. Supprimez ces fichiers TR/Obfuscated.XZ.667.trojan:

C: \ Program Files \ Antivir Solution Pro \ AntivirSolution.exe
% Temp% \ mswinsck.exe

4. Ouvrez l'Éditeur du Registre pour supprimer les entrées de registre suivantes:

HKEY_CURRENT_USER / Software \ Microsoft \ Windows \ CurrentVersion \ Run
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer \ Run
HKEY_LOCAL_MACHINE \ SOFTWARE \ Paladin Antivirus
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Uninstall ¨ 1
HKEY_CURRENT_USER \ Software \ Classes \ secfile
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Attachments »SaveZoneInformation '= '1'
HKEY_CURRENT_USER \ Software \ Malware Defense

5. Il est peut-être pour TR/Obfuscated.XZ.667.trojan à charger en se cachant dans le fichier WIN.INI système et les chaînes "run =" et "load =". Donc, vous devez vérifier soigneusement afin de bien le supprimer de votre ordinateur.
6 Il est nécessaire pour vous t nettoyer les fichiers temporaires IE, où le support original peut stocker.

Pouvez vous m'aider à supprimer les entrées de registres aves un outil approprié

Merci à vous



17 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 28/01/2012 à 13:14
jacques.gache a raison.
Lis ce dossier:
Les dangers des cracks

Cela ne sert à rien de cracker un logiciel surtout qu'il existe souvent une alternative avec des logiciels gratuits.
Dans ton cas tu peux utiliser Open Office gratuitement à la place de MS Office
https://www.commentcamarche.net/telecharger/bureautique/16611-openoffice/

On va essayer de désinfecter ton PC

- Télécharge sur ton bureau AdwCleaner de Xplode
- Choisis "Suppression" et poste le rapport

Ensuite tu fais ceci:

* Télécharge et installe Malwarebytes
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

Cela fait deux rapports à poster

Je voudrais également vérifier un fichier:
Va sur ce site https://www.virustotal.com/gui/
- Clique sur "Choose File"
- Dans nom du fichier colle ce fichier : C:\Windows\win.ini
- Clique sur "Ouvrir" puis sur "Scan It"
- Le Fichier est mis en file d'attente.
- Clique sur Reanalyse si c'est proposé
- Attends la fin du scan ey poste le lien vers le rapport
Le lien se trouve en haut dans la barre d'adresse du navigateur Internet

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
1
laurentm Messages postés 338 Date d'inscription jeudi 11 septembre 2008 Statut Membre Dernière intervention 24 avril 2023 2
28 janv. 2012 à 00:02
up,

Merci
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
28 janv. 2012 à 00:02
Bonjour,

Le mieux est de faire un diagnostic de ton PC:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou depuis ce lien si le premier a des soucis:
http://www.moncompteur.com/compteurclick.php?idLink=18026

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast 6 comme antivirus, à l'alerte choisis "lancer normalement"
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe et non pas sur le presonnage avec la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien :http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche le répertoire C:\ZHP
- Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.

Smart
0
laurentm Messages postés 338 Date d'inscription jeudi 11 septembre 2008 Statut Membre Dernière intervention 24 avril 2023 2
28 janv. 2012 à 00:20
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
28 janv. 2012 à 11:22
bonjour, si on me permet cette intrusion !! laurentm si tu fait joujou avec des logiciels crackés il faut pas âtre surpris d'avoir des problèmes !! Microsoft Office version crackée
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
laurentm Messages postés 338 Date d'inscription jeudi 11 septembre 2008 Statut Membre Dernière intervention 24 avril 2023 2
28 janv. 2012 à 11:46
Je n'ai pas les moyens de m'acheter la version officiel et merci de m'avoir aidé ))
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
28 janv. 2012 à 17:22
Relance MBAM et vide la quarantaine
Refais un scan ZHPDiag et poste le rapport via pjjoint

Smart
0
laurentm Messages postés 338 Date d'inscription jeudi 11 septembre 2008 Statut Membre Dernière intervention 24 avril 2023 2
28 janv. 2012 à 19:00
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
28 janv. 2012 à 20:12
On va supprimer les restes manuellement:

- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 noublie pas clic droi ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
O2 - BHO: (no name) [64Bits] - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} Clé orpheline
O23 - Service: KMService (KMService) . (...) - C:\Windows\SysWOW64\srvany.exe
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
SS - | Auto 0 | (KMService) . (...) - C:\Windows\System32\srvany.exe
O43 - CFD: 20/01/2012 - 16:31:22 - [0,001] ----D- C:\ProgramData\F-Secure
O43 - CFD: 29/10/2011 - 11:23:26 - [0] ----D- C:\Users\laurent\AppData\Roaming\f-secure
O43 - CFD: 21/01/2012 - 14:57:34 - [8,104] ----D- C:\Program Files (x86)\Registry Booster 2010 4.6.2.0
EmptyTemp
EmptyFlash
FirewallRAZ

----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Smart
0
laurentm Messages postés 338 Date d'inscription jeudi 11 septembre 2008 Statut Membre Dernière intervention 24 avril 2023 2
28 janv. 2012 à 20:55
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
28 janv. 2012 à 21:50
Redémarre le PC.

Comment se comporte ton PC ?

Refais un scan ZHPdiag et poste le rapport.
Ensuite on va passer à la phase finale. Il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet

Smart
0
laurentm Messages postés 338 Date d'inscription jeudi 11 septembre 2008 Statut Membre Dernière intervention 24 avril 2023 2
28 janv. 2012 à 22:42
RE,

Ca à l'air de bien se passer, un temps de latence quand je lance ZHPdiag, sinon c'est bon

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120128_v14y109y8q11
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
28 janv. 2012 à 23:10
OK.

Fais la mise à jour suivante:
gras>Mise à jour Java 6 update 30</gras> ==> https://www.java.com/fr/download/
Décoche la case "Installer la barre d'outils Ask" avant de cliquer sur suivant.
Ensuite désinstalle par ajout/suppression de programmes toutes les versions de Java 6 dont l'update est infèrieurs à 30

Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
et lis ceci: Pourquoi tenir ses programmes a jour

Optimisation:

- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 noublie pas clic droi ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
O4 - Global Startup: C:\Users\laurent\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\RegistryBooster.lnk . (.Uniblue Systems Limited.) -- C:\Program Files (x86)\Uniblue\RegistryBooster\Launcher.exe
OPT:O4 - HKLM\..\Run: [@OnlineArmor GUI] . (.Emsi Software GmbH - Online Armor Component.) -- C:\Program Files (x86)\Online Armor\oaui.exe => Tall Emu®Online Armor

----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

1. Désinstallation des outils

- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Sélectionne Suppression
- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

3. Il est nécessaire de désactiver puis réactiver la restauration système de Windows 7 pour la purger

Quelques conseils de Prévention

- Réactive l'UAC si ce n'est pas déjà fait.

- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

Installe l'extension de sécurité adblock plus pour bloquer les publicités
==> http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

Ci-dessous un tutoriel pour t'aider à installer WOT:
==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

- Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

- Les logiciels gratuits à éviter

- Ouvertures Pop-Up publicitaires

- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection

- Un autre dossier sur:
Comment se protéger des logiciels potentiellement indésirables (PUP)

Sois plus vigilant(e) sur Internet à l'avenir

Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas

Smart
0
laurentm Messages postés 338 Date d'inscription jeudi 11 septembre 2008 Statut Membre Dernière intervention 24 avril 2023 2
29 janv. 2012 à 00:11
voici le rapport delfix, celui de zhpfix est parti avec la déinstall de l'outil,

https://pjjoint.malekal.com/files.php?id=20120129_x8r10t9d6u8

tout à l'air de bien fonctionnner
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
29 janv. 2012 à 00:19
C'est ok tu peux continuer et mettre en résolu

Smart
0
laurentm Messages postés 338 Date d'inscription jeudi 11 septembre 2008 Statut Membre Dernière intervention 24 avril 2023 2
29 janv. 2012 à 01:23
merci à toi smart,
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
29 janv. 2012 à 11:33
Heureux de t'avoir aidé

Smart
0