Ordi infecté besoin d aide

Fermé
monbonrené Messages postés 9 Date d'inscription mardi 20 août 2013 Statut Membre Dernière intervention 30 septembre 2013 - 20 août 2013 à 18:37
monbonrené Messages postés 9 Date d'inscription mardi 20 août 2013 Statut Membre Dernière intervention 30 septembre 2013 - 30 sept. 2013 à 10:50
Bonjour,
Je viens vers vous car mon ordi me joue des tours.Ayant executé un zhpdiag puis zhphelp process je constate plusieurs problèmes.Pourriez vous m ' aider?
D'avance merci
ci joint le rapport de zhpdiag

https://pjjoint.malekal.com/files.php?read=ZHPDiag_20130820_j15j10l12e8b8
A voir également:

13 réponses

Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 20/08/2013 à 19:01
Bonjour MonbonRené,

C'est bien d'arriver avec ton rapport ZHPDiag, ça nous fait gagner du temps :)
Je viens de le lire et voici ci-dessous ce que tu dois faire.

1) Télécharge Roguekiller ici : https://www.commentcamarche.net/telecharger/securite/19543-roguekiller-anti-malware/

---> Enregistre-le directement sur le Bureau
[Attention : Les outils de désinfection doivent obligatoirement être placés sur le bureau]

--> Exceptée cette page web, ferme tout.

2) Pour l'examen :

- Lance RogueKiller.exe par clic-droit sur l'icône et choisis "Exécuter en tant qu'administrateur"
- Attends la fin du Prescan ...
- Ton antivirus va peut-être faire une alerte, passe outre et accepte le driver.
Le prescan est terminé quand le carré rouge passe au vert.
- Une fois le pré scan terminé, clique sur "Scan".
Durant le scan, l'outil peut s'attarder longuement sur une ligne puis repartir, c'est normal. Ne le relance pas.
- A la fin du scan, clique sur "Rapport".
---> Attention : L'outil va te demander de supprimer ce qui a été trouvé, ne supprime surtout pas. Le contenu doit être vérifié. Ferme le logiciel par le X (et non pas en cliquant sur ok)

3) Pour le rapport :

Rends-toi sur https://www.cjoint.com/
Clique sur "Parcourir"
Le rapport se trouve sur ton bureau.
Puis clique sur "Créér le lien cjoint".
Copie et colle le lien dans ta réponse.

Si tu ne comprends pas quelquechose, n'hésite pas à demander :)

Cordialement Bridget.
1
monbonrené Messages postés 9 Date d'inscription mardi 20 août 2013 Statut Membre Dernière intervention 30 septembre 2013
20 août 2013 à 18:59
Bonjour,
Merci de m 'avoir répondu si vite.voici le rapport de roguekiller
https://pjjoint.malekal.com/files.php?id=20130820_d14t6q6g13v12
Merci pour ton aide
Cordialement
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 20/08/2013 à 19:47
Je vois que tu avais déjà passé Roguekiller, il y a une heure en mode "Recherche" puis "Suppression". Il faut dire tout ce que tu as fait et donner tous les rapports sinon on va perdre son temps à refaire inutilement des scans sur lesquels on ne trouvera rien. Le seul qui peut m'être utile est celui-ci :
RKreport[0]_D_08202013_175741.txt
Héberge-le et donne-moi le lien.

Donc :
1) Fais-moi la liste des examens effectués et communiques-moi les liens des rapports.
2) Tu as écrit : "Ayant executé un zhpdiag puis zhphelp process je constate plusieurs problèmes" --> Peux-tu décrire lesquels et faire l'historique des disfonctionnements ? Depuis quand ? Après quoi ? etc...
0
monbonrené Messages postés 9 Date d'inscription mardi 20 août 2013 Statut Membre Dernière intervention 30 septembre 2013
20 août 2013 à 22:49
re,
Désolé pour le retard je pensais que c etait parti voici le rapport roguekiller
https://pjjoint.malekal.com/files.php?id=20130820_7l5h10q6b5
suite a un ralentissement surtout au niveau de word j avais lancé un malwarebytes ou je n ai trouvé aucune erreur. j ai donc passé un zhpdiag que j ai analysé avec zhphelp process la j avais en bas 10 malwares 63 toolbarr et un certains nombre de superflus . j ai vu dans le rapport des rogues c est pour cela que j ai lancé rogue killer.ensuite j ai refait un zhpdiag qui decelait autant de malwares etc.... d ou mon post pour de l aide. J avoue que j ai essayé de me dépanner pour ne pas déranger.Du coup me fait gronder et toujours au meme stade snifff.Sois gentil essayons de depanner cet ordi merci d avance
Cordialement
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 21/08/2013 à 23:27
Bonsoir Monbonrené,

Je ne t'ai pas "grondé", lol. Ne crains rien, il n'y a pas de père Fouettard sur CCM :-)
Je t'ai demandé des précisions et les rapports effectués comme on a coutume de le faire. Quand tu vas chez le médecin, si tu lui dis simplement : "j'ai des problèmes de santé", il va te demander de lui détailler ce que tu ressens, de faire des analyses et d'apporter tes radios précédentes. C'est la même chose, si ce n'est qu'il te voit, alors que moi, je n'ai pas le pc sous les yeux. Les rapports et les renseignements que tu peux me donner sont les seuls éléments dont je dispose pour pouvoir t'aider.

Quand tu me dis "qu'il y avait10 malwares et 63 toolbars" , je me fais plutôt du souci. J'aimerais savoir le nom de ces malwares. Tu me dis que tu les as enlevés et qu'ils sont revenus. Je ne sais pas ce que tu as enlevé mais certains malwares sont coriaces et ont des défenses. Il faut les supprimer d'une certaine façon sinon ils se rebiffent, ils se protègent et on ne les a pas comme ça. ZHPhelp Process s'adresse à des personnes qui comprennent parfaitement les rapports car dans ce qui est indiqué comme suspect, tout n'est pas à enlever, par contre il y a souvent pas mal d'éléments à rajouter au script. Je vais donc te demander de me transmettre aussi le 1èr rapport ZHPDiag que tu as fait en espérant que tu ne l'as pas supprimé. Il devrait être à la racine du disque en faisant C:\ZHP. Héberge-le sur http://pjjoint.malekal.com et transmets-moi le lien, stp.

Bonne soirée. Cordialement Bridget
0
monbonrené Messages postés 9 Date d'inscription mardi 20 août 2013 Statut Membre Dernière intervention 30 septembre 2013
22 août 2013 à 09:51
Bonjour,
je sors du placard ou je m etais caché peur de la fessée lol
Suis navré mais le seul rapport présent de zhpdiag est celui que je t ai transmis.
Cela va t il compliquer les choses?
Je te joins le rapport malwarebytes lancé avant mon zhpdiag
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.08.20.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
René :: B-080327 [administrateur]

20/08/2013 15:57:08
mbam-log-2013-08-20 (15-57-08).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 353065
Temps écoulé: 1 heure(s), 10 minute(s), 20 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
Veux tu un nouveau zhpdiag pour verifier mes dires?
Cordialement
0
monbonrené Messages postés 9 Date d'inscription mardi 20 août 2013 Statut Membre Dernière intervention 30 septembre 2013
26 sept. 2013 à 17:55
Re,
C'etait une pointe d' humour .


Voici le rapport de zhpdiag


http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130926_p15w7q14t5i8J'espère que tes vacances se sont bien passées.Voici le rapport de rogue quiller.
https://pjjoint.malekal.com/files.php?id=20130926_z12f9p10f14t14
Dans l'attente de te lire,
Cordialement
0
monbonrené Messages postés 9 Date d'inscription mardi 20 août 2013 Statut Membre Dernière intervention 30 septembre 2013
26 sept. 2013 à 18:09
re,
Desolé mais il y a eu un pb avec java j ai du le reinstaller. voici le rapport de zhpdiag
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130926_n12r15n14l15v10
Merci pour ton aide
cordialement
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
26 sept. 2013 à 19:03
Bonsoir Monbonrené,

Qu'as-tu eu comme problème avec Java et qu'as-tu du réinstaller ?
Cordialement Bridget
0
monbonrené Messages postés 9 Date d'inscription mardi 20 août 2013 Statut Membre Dernière intervention 30 septembre 2013
26 sept. 2013 à 20:21
re,
j'ai eu une erreur sur Java quand j'ai voulu vérifier que le lien que je t'envoyai était bon.
Suite a l'erreur de Java, j'ai constaté que ma version était obsolète donc j'ai rechargé la dernière version c a d la 7.40.
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 27/09/2013 à 00:08
Tu as bien fait, j'allais te dire de le mettre à jour :)
Sur le dernier lien que tu m'as envoyé, c'est la version 7.6 qui est indiquée.

Relance Roguekiller par clic droit et choisis "Exécuter en tant qu'administrateur".
Prescan, puis scan.
Une fois, le scan fini, clique sur "Hosts Raz".
Héberge ensuite le rapport et colle le lien dans ta réponse.

A demain.
0
monbonrené Messages postés 9 Date d'inscription mardi 20 août 2013 Statut Membre Dernière intervention 30 septembre 2013
28 sept. 2013 à 19:01
Bonjour,Voici le rapport
https://pjjoint.malekal.com/files.php?id=20130928_c15z6u5h13n14
J'espère que tout est là
A bientot de te lire
Cordialement
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 29/09/2013 à 16:18
Bonjour Monbonrené,

Voilà une affaire réglée. Je t'envoie un peu de travail pour occuper ton après-midi :)

1) Désinstalle Registry Winner, c'est un rogue.
Avant de le désinstaller via le panneau de configuration, termine son processus dans le gestionnaire des tâches.
Pour accéder au gestionnaire des tâches : clic droit sur la barre des tâches.
Une fois le gestionnaire ouvert, dans l'onglet "Processus", cherche Registry Winner, clique droit dessus, choisis "Terminer le processus" et confirme.
Ensuite, regarde s'il reste des fichiers ici : C:\Program Files\Registry Winner .

Attention à tous ces logiciels promettant monts et merveilles, de nettoyer le pc plus blanc que blanc ou de le booster comme un pur-sang. Un certain nombre sont des arnaques, ne visant qu'à se faire du pognon sur le dos des internautes crédules. Ils vous trouvent des dizaines d'erreurs inexistantes pour faire acheter leur programme miracle. D'autres sont de véritables fracasse-système. Un registre doit être touché le moins possible. CCleaner est amplement suffisant, en gardant les paramêtres par défaut et en n'oubliant pas d'accepter la sauvegarde avant chaque nettoyage.

2) Quelques mises à jour : Tout ce qui n'est pas à jour comporte des failles de sécurité que s'empressent d'exploiter les virus et les pirates pour pénétrer dans le pc et en prendre le contrôle.

En priorité doivent toujours être à jour :
- Le système d'exploitation Windows,
- L'antivirus,
- Les navigateurs,
- Les logiciels sensibles aux attaques car les plus utilisés que sont : Java, Adobe Reader, Adobe Flash Player (et les players en général).


a) Adobe Reader : Ta version est obsolète. Passer de la version X à la version 11 ne peut se faire par une simple mise à jour. Il faut désinstaller la X, puis installer la 11.

¤ Pour désinstaller Adobe X (ou antérieures):
- Essaie d'abord de façon classique par la fonction Ajout /Suppression du panneau de configuration.
- Si la désinstallation est impossible (ou si après avoir pu désinstaller, la réinstallation s'avère impossible (car il reste des traces), suis ces indications :
https://www.commentcamarche.net/faq/10139-desinstallation-et-mise-a-jour-de-adobe-reader

¤ Pour installer la dernière version : https://get2.adobe.com/fr/reader/otherversions/

b) Mets tes navigateurs à jour.

c) Pour garder tes logiciels à jour : télécharge Update Checker de Filehippo.
Il est très léger et en français. Coche la case "Mettre un raccourci au démarrage"
Ainsi, à chaque démarrage, tu seras prévenu des logiciels à mettre à jour.
Tu peux le télécharger ici (avec tutoriel) : https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour

Lorsqu' une nouvelle version est sortie, Update Checker disparaît.
Il suffit de ne pas oublier de la retélécharger !
Toutes les mises à jour proposées ne sont pas forcément à faire.
Ne prends jamais les versions beta, encore instables.
De même, s'il propose une mise à jour des pilotes. S'il n'y a pas de triangle jaune avec un point d'exclamation dans le gestionnaire des périphériques, il vaut mieux laisser les pilotes tranquille. Moins on y touche, mieux c'est.

3) Refais un ZHPDiag pour contrôle.
Mets le logiciel à jour pour avoir le dernière version.
Lance-le par clic droit et choisis "Exécuter en tant qu'administrateur".
Clique sur "Configurer".
Pour l'examen, clique sur le tournevis à droite et choisis "Tous".
Héberge le rapport sur http://pjjoint.malekal.com et colle le lien dans ta réponse.

4) Vérifie le comportemnt ton pc et dis-moi si, à ce stade, il reste encore des problèmes à traiter ou si tout va bien.

Bon après-midi. Cordialement Bridget.
0
monbonrené Messages postés 9 Date d'inscription mardi 20 août 2013 Statut Membre Dernière intervention 30 septembre 2013
30 sept. 2013 à 10:50
Re,


Décidement on ne se quitte plus lol
Voici le rapport de zhpdiag
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130930_w13o14s11o12w8
Par contre pour registry winner je ne l ai pas vu dans le gestionnaire de taches.
J ai supprimé le repertoire dans c

J ai fait les maj avast adobe java ok
J aimerais bien que l on puisse eradiquer registry pour redemarrer d un bon pied.Penses tu avoir une soluce? lol
A bientot de te lire
Cordialement
0