Fenetres qui s'ouvrent intempetivement

Résolu/Fermé
ecole59 - 7 juin 2012 à 16:01
 ecole59 - 21 juin 2012 à 13:55
Bonjour,

je pense avoir un virus ou des adwares... qui pourrait me guider ???

j ai fait un scan avec adwcleaner voici le resultat :
http://cjoint.com/?3Fhp7KtcWAx

Puis j ai fait un scan avec Malwarebytes et voici le résultat : (j'ai mis en quarantaine le Trojan trouvé...)

http://cjoint.com/?3FhqaI49nFX

Que faire Maintenant ???

9 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 juin 2012 à 13:56
Salut,
1/
* Voici : comment installer WOT
* Voici : comment installer adblock-plus

2/
Sois prudent et bon surf ... :-)
Si tu n'as pas de souci pense à mettre ton sujet comme résolu

@+
1
super ! un grand merci pour ton aide si utile !
0
et bien je dois etre une vraie quiche car je n arrive pas à noter résolu à ce post !!!!
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 juin 2012 à 17:47
Ce n'est pas un problème!
Je l'ai marqué.. :-)
0
super encore merci !!! ;)
0
Profil bloqué
7 juin 2012 à 16:03
bonjour,

Les fenètres apparaisse quand ? Aléatoirement ?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 7/06/2012 à 16:25
Salut,
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
coucou fish66, merci pour ton aide, voici le rapport ...http://cjoint.com/?3FhsF18M6AB

Rdv lundi car je suis en week end ce soir et c'est le Pc du taf !!! merci bon week end à toi!
0
Utilisateur anonyme
7 juin 2012 à 18:43
re,

tu vois, le poisson (salut Fish :P) a pris ton poste :D

0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
7 juin 2012 à 20:00
Salut Electricien :-)
0
oui c cool merci à vous en tout cas...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
7 juin 2012 à 20:02
Re,
@ ecole59, tu vas préparer alors pour lundi le rapport ZHPDiag :

* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir l'un des deux liens : Lien 1 ou Lien 2
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>

@+
0
voici le lien Fish66 : http://cjoint.com/?3FlnvoO2rCh
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 juin 2012 à 14:10
Salut,
1/
Evite de télécharger à partir du site Sotonic et aussi 01Net. ce sont des sources d'adwares

=====================
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )




[MD5.BFE94A86CE15AF0633416D4169790050] [SPRF][23/03/2010] (...) -- C:\Users\proprietaire\AppData\Local\Temp\Softonic_France.exe [1644368]
[MD5.2505946FA520BFC071F3F9C47D09E7C7] [SPRF][07/06/2012] (.Pas de propriétaire - ToolbarInstaller.) -- C:\Users\proprietaire\AppData\Local\Temp\ToolbarInstaller.exe [7040896]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings] WarnOnHTTPSToHTTPRedirect: Modified
M2 - MFEP: prefs.js [proprietaire - vcedp0ot.default\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}] [] Wincore Mediabar v4.6.1.01 (.Visicom Media Inc..) => Infection PUP (PUP.iMesh)
[HKLM\Software\BearShareMediabarTb] => Infection PUP (PUP.BearShare)
O43 - CFD: 26/03/2012 - 14:43:24 - [0,098] ----D C:\Program Files\pdfforge Toolbar(3) => Infection BT (PUP.Dealio)
[MD5.41A2F92BA65AAEDFD4C3C4B5F1B124FF] [SPRF][24/03/2011] (.Microsoft Corporation - Programme d'installation Windows Internet Explorer 9.) -- C:\Users\proprietaire\AppData\Local\Temp\iesetup-vista-x86.exe [1197568] => Infection Rogue (Trojan.FakeAlert)
O87 - FAEL: "{1E075F81-D76E-4BA1-B121-77AE777E9D6C}" | In - Private - P6 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files\BearShare Applications\MediaBar\Datamngr\ToolBar\dtUser.exe => Infection PUP (Adware.Bandoo)
O87 - FAEL: "{2127259B-70E9-4014-88DB-DC8444A21E0F}" | In - Private - P17 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files\BearShare Applications\MediaBar\Datamngr\ToolBar\dtUser.exe => Infection PUP (Adware.Bandoo)
[HKLM\Software\Classes\AppID\BearShare.exe]
[HKLM\Software\Classes\CLSID\{31F8B21E-8674-4589-A37F-31A4D4B55CC5}] => Infection PUP (BearShare)
[HKLM\Software\Classes\AppID\{756C097C-6BDB-45de-A8F1-83E01AB86BA4}] => Infection PUP (BearShare)
[MD5.1A8438854DD15E4389F5BDEF502C369D] [SPRF][14/03/2011] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\proprietaire\AppData\Local\Temp\ConduitEngin0.dll [4216104]
[MD5.1618FC528E00D010238031A89005494A] [SPRF][16/02/2011] (.Conduit Ltd. - Conduit Engine.) -- C:\Users\proprietaire\AppData\Local\Temp\nshC190.tmp.ConduitEngineEmbbed.exe [4445256]
[MD5.5BE675E16E60EC2AF72386F2F03E1EFB] [SPRF][07/11/2010] (.Conduit Ltd. - Conduit Engine.) -- C:\Users\proprietaire\AppData\Local\Temp\nsq82A8.tmp.ConduitEngineEmbbed.exe [4774104]
[MD5.86DF831EE875226D0386A9E3176690B0] [SPRF][14/03/2011] (.Conduit Ltd. - Conduit Engine.) -- C:\Users\proprietaire\AppData\Local\Temp\nss3A33.tmp.ConduitEngineEmbbed.exe [4446792]
[MD5.5BE675E16E60EC2AF72386F2F03E1EFB] [SPRF][07/11/2010] (.Conduit Ltd. - Conduit Engine.) -- C:\Users\proprietaire\AppData\Local\Temp\nsv86BD.tmp.ConduitEngineEmbbed.exe [4774104]
[MD5.1A8438854DD15E4389F5BDEF502C369D] [SPRF][14/03/2011] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\proprietaire\AppData\Local\Temp\tbRad2.dll [4216104]
[MD5.1A8438854DD15E4389F5BDEF502C369D] [SPRF][14/03/2011] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\proprietaire\AppData\Local\Temp\tbSof2.dll [4216104]
[HKLM\Software\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}] => AVG Security Toolbar
FirewallRAZ
EmptyTemp
EmptyFlash




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

2/
/!\ ATTENTION : cette analyse peut durer quelques heures /!\

* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Installe-le puis configure-le comme indiqué : <<< ICI >>>
* si tu n'as rien modifié fais directement quitter sinon enregistrer
* Lance Malwarebytes' Anti-Malware

=================================
Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

==> Ce logiciel gratuit est à garder.

=================================

* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message


Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

@+
0
http://cjoint.com/?3Flqa3vl4uq
0
http://cjoint.com/?3FlsaX4PTps
0
et voilà .... merci bcp de ton aide
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 juin 2012 à 18:06
Re,
1/
Est ce qu'il existe encore dcs fenêtres qui s'ouvrent ?

2/
Il me faut un nouveau rapport ZHPDiag : lance Zhpdiag depuis le bureau
pour le préparer ...
0
http://cjoint.com/?3FmjFS6xLoS
0
non plus de fenetres qui s'ouvrent ....
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 juin 2012 à 14:35
Re,
1/
* Désinstalle : Logiciel: Java 6 Update 16 et Logiciel: Java 6 Update 7
* Télécharges et enregistre ce fichier java sur le bureau de ton PC
* Exécutes le pour installer la dernière version de Java

2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



M0 - MFSP: prefs.js [proprietaire - vcedp0ot.default] http://search.bearshare.net/
[HKLM\Software\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}]
OPT:O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline
OPT:O4 - Global Startup: C:\Users\proprietaire\Desktop\Courrier électronique - Raccourci.lnk - Clé orpheline
[MD5.469B44AE63D2AE02B512EC92C64D4A06] [SPRF][13/06/2010] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\proprietaire\AppData\Local\Temp\GLF831.tmp.tbRadi.dll [2734688]
O43 - CFD: 25/05/2012 - 13:06:33 - [0,004] ----D C:\ProgramData\212B8
O43 - CFD: 04/06/2012 - 08:21:54 - [0,004] ----D C:\ProgramData\36257







Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.
0
http://cjoint.com/?3FokPAczcu8
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
14 juin 2012 à 14:35
Salut,

Pour finir :

Updatechecker :

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**Nettoyage

Suppression des outils de désinfections:
* Télécharge  Delfix   sur ton bureau.          
* Lance le, tape suppression puis valide          
* Patiente pendant le scan jusqu'à l'ouverture du rapport.          
* Copie/Colle le contenu du rapport dans ta prochaine réponse.          
Note : Le rapport se trouve également sous C:\DelFix.txt          
* Tu peux le desinstaller          

===========================================         
<code>Défragmentation : :

Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================

Nettoyage des fichiers et des clés de registre :

* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================
Purger les points de restauration système:


* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
0
bonjour Fish ! j'ai effectué toutes les actions préconisées mais je n arrive pas a télécharger WOT et ADBLOCK !
Merci ;)
0