Worm.traces

Fermé
quinou69 Messages postés 488 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 5 février 2014 - Modifié par quinou69 le 28/08/2010 à 09:54
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 - 29 août 2010 à 14:43
Bonjour,
J'ai déja posté cette question et elle semble avoir disparue (erreur de manip ?)
Voici mes problèmes :

- l'ouverture de windows live messenger par un utilisateur fige l'ordinateur (obligé de redémarrer). J'ai désinstallé et réinstallé (en suivant les multiples conseils sur ccm) mais rien de changé.
- firefox a des problèmes de gestion de l'historique (il perd tout l'historique à chaque fermeture) et des marques page (un nouveau marque page est perdu à la réouverture ou envoie sur un autre site. les mpages plus anciens fonctionnent) : paramètrage modifié à mon insu ?

Suite aux problèmes ci-dessus, un scan complet avec malewarebytes a fait apparaitre le fichier infecté worm.traces (c:/a.txt). Il était mentionné sur le rapport mais pas mis en quarantaine pour suppression.
Un scan complet avec avira ne détecte rien sauf 4 avertissements (je peux coller le rapport)

Merci d'avance pour votre aide



21 réponses

buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
28 août 2010 à 09:57
Salut !

Télécharge Ccleaner : http://download.piriform.com/ccsetup235.exe

Installe le (sans la barre yahoo), lance le, et fais un nettoyage fichiers (en décochant "nettoyer l'espace libre") + registre (en faisaint une sauvegarde)

https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

>>>>>>>>>>>>>>>>>

Ensuite apres ce nettoyage, Télécharge ZHPdiag : http://dl.commentcamarche.net/www.commentcamarche.net/download/files/ZHPDiag_1.26.53.exe

Avec XP :

* Lancer ZHPDiag..exe par un double-clique


....Ne modifiez pas les paramètres
....Après l'installation, ZHPDiag devrait s'ouvrir ...ou faites le,


En haut à gauche http://img200.imageshack.us/img200/3520/zhpdiagloupesave2.png

* Cliquer sur la Loupe ..pour créer le rapport.

....Attendez que le rapport ZHPDiag.txt soit complété,

* Cliquer sur la Disquette et sauvegarder le rapport,


Ce fichier étant de trop grande taille, pour être posté tel quel,

* Utiliser l'hébergeur CJoint pour poster ce rapport "en page Web".
0
quinou69 Messages postés 488 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 5 février 2014 9
28 août 2010 à 10:04
Salut,

Avant que tu me répondes j'ai passé cccleaner et glary utilities mais sans rien décocher. Je continue la procédure que tu m'as indiqué.
Merci pour ton aide
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
28 août 2010 à 10:05
ok parfait
0
quinou69 Messages postés 488 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 5 février 2014 9
28 août 2010 à 10:10
Diagnostic en cours ; ou est le lien de l'hébergeur ?
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
28 août 2010 à 10:11
0
quinou69 Messages postés 488 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 5 février 2014 9
28 août 2010 à 10:17
Je colle l'adresse du lien si j'ai bien compris la manip :

https://www.cjoint.com/?iCkpaStnNa
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
28 août 2010 à 10:30
Suit les manips décrites ici : http://taher.bensalem.tv/desinstaller-fast-browser-search-firefox.html
0
quinou69 Messages postés 488 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 5 février 2014 9
Modifié par quinou69 le 28/08/2010 à 10:48
Bon j'ai désinstallé fast browser ; rien de changé pour l'historique et les marques page de firefox
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
28 août 2010 à 11:20
Pour l'historique : Ouvre "outils", puis "Options...", onglet "vie privée", puis clique sur "paramètres" (en dessous de "afficher les cookies).
Coche : > cookies
> cache
> connexions actives
> Données de site web hors connexion
(optionnel : > formulaires et historiques de recherche)
Décoche le reste

Assure toi que dans l'onglet "vie privée" la case : "conserver l'historique de navigation pendant au moins ... jours" est cochée et tu peux paramétrer le nombres de jours que tu veux garder l'historique.

Vérifie, mais l'historique devrait rester

0
quinou69 Messages postés 488 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 5 février 2014 9
28 août 2010 à 12:04
Bon, j'ai essayé de faire la manip ; on ne doit pas être sur la même version. outil option vie privée me donne en regles de conservation "conserver l'historique". Pour accèder aux paramètres, il faut choisir "paramètres personnalisés" et cocher "vider l'historique à la fermeture de firefox" pour que la touche paramètres soit accessible ! Y'a un truc qui m'échappe !
Bref, même en faisant la manip, ça marche pô.
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
28 août 2010 à 12:07
tu connais ta version de firefox ?
0
quinou69 Messages postés 488 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 5 février 2014 9
28 août 2010 à 12:12
ZHPdiag la présente comme version 3.6.8
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
28 août 2010 à 12:18
SI tu coches : "vider l'historique à la fermeture de firefox", effectivement tu peux ensuite acceder aux paramètres. Ceci dit, en cochant cette case, l'historique n'est pas automatiquement supprimé car tu peux regler ce que firefox supprime dans les paramètres. Et dans les paramètres il faut faire bien attention à décocher "historique de naviguation"
0
quinou69 Messages postés 488 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 5 février 2014 9
28 août 2010 à 12:27
c'est ce que j'avais fait et par acquis de conscience je l'ai refait mais rien de nouveau. Il perd toutes les informations à chaque fermeture.
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
28 août 2010 à 12:30
Etrange... tu n'utilises pas firefox sous naviguation privée au moins ? (CTRL+MAJ+P) Sinon c'est sûr, il ne conservera rien
0
quinou69 Messages postés 488 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 5 février 2014 9
28 août 2010 à 12:36
nan, j'avais vérifié ça aussi bien que je ne l'utilise jamais ; le rapport zhpdiag t'as fournie des pistes pour worm traces ou comme son nom semble l'indiquer c'est juste des traces d'une infection passée ?
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
Modifié par buginformatik le 28/08/2010 à 12:46
Ton rapport n'est pas mauvais, sauf "fast browser". Et encore c'est pas grand chose

On jette quand même un coup d'oeil aux 2 fichiers que je t'ai demandé d'envoyer sur virus total
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
28 août 2010 à 12:44
Vas sur http://www.virustotal.com/index.html

Envoie 2 fichiers : ton worm (c:/a.txt)
plus le fichier userinit.exe (présent ici : C:\WINDOWS\system32\userinit.exe,userinit.exe)

Colle moi les 2 rapports
0
quinou69 Messages postés 488 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 5 février 2014 9
28 août 2010 à 12:56
J'ai envoyé le premier mais je n'obtiens pas de rapport et le second est introuvable
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
28 août 2010 à 12:59
le second est introuvable ?

Au lieu de le chercher, tu cliques sur parcourir (de virus total) et dans "nom de fichier" tu colles ça :
C:\WINDOWS\system32\userinit.exe
puis valides par Entrée (ou cliques sur ouvrir)

S'il trouve pas colle ça :
C:\WINDOWS\system32\userinit.exe,userinit.exe
0
quinou69 Messages postés 488 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 5 février 2014 9
28 août 2010 à 13:28
En ne mettant pas la deuxieme extension "userinit.exe", j'ai eu ce message :

File already submitted: The file sent has already been analysed by VirusTotal in the past. This is same basic info regarding the sample itself and its last analysis:
MD5: e74ddb12188c2ff57a78624dbf7332fc
Date first seen: 2009-02-13 09:46:26 (UTC)
Date last seen: 2010-08-17 16:02:43 (UTC)
Detection ratio: 0/41

Mais je ne vois rien pour les rapports
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
28 août 2010 à 13:34
C'est bon c'est clean : Detection ratio: 0/41


Pour finir, je suis pas sûr d'avoir bien compris : Le fichier détecté par MBAM, tu l'as mis en quaranaine et supprimé ou pas finalement ?
0
quinou69 Messages postés 488 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 5 février 2014 9
28 août 2010 à 13:41
Il était affiché dans le rapport (worm.traces) mais pas mis en quarantaine, ce qui justement m'a étonné
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
28 août 2010 à 13:45
Bon ben recommence un scan complet de tes disques durs, et arrange toi pour mettre ça en quarantaine ;)
0
quinou69 Messages postés 488 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 5 février 2014 9
28 août 2010 à 13:51
bon ben ça va être assez long ; je te tiens au courant. Merci
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
28 août 2010 à 13:54
Ouai n'oublies pas de le mettre à jour avant ;) il y en a bien pour une heure ou 2... Au passage désinstalle ZHPdiag (via Ccleaner ou panneau de config)
0
quinou69 Messages postés 488 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 5 février 2014 9
28 août 2010 à 17:14
Re
J'ai viré le fameux worm traces, repassé cccleaner et glary, mais rien de changé ! J'en suis toujours au même point avec wlm et firefox. C'est agaçant !
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
28 août 2010 à 17:36
tu as les CD d'installation Xp ?
0
quinou69 Messages postés 488 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 5 février 2014 9
29 août 2010 à 11:13
Oui, j'ai le cd d'installation de xp ; nouveauté : mes anciens marques page disparaissent ! Je dois les restaurer. Mais à chaque fermeture ils disparaissent. Parfois en ouvrant firefox, ils sont à nouveau là !
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
29 août 2010 à 11:21
Fais ceci (manip /scannow) : https://forums.cnetfrance.fr/tutoriels-logiciels-et-applis/431-sfc-scannow-verifier-les-fichiers-systemes

Celà conserve biensûr tes fichiers perso !
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
29 août 2010 à 11:23
Si tu rencontres toujours des soucis, suis les instructions ici : https://forums.cnetfrance.fr/tutoriels-windows-7-8-et-autres-sytemes/3247-reparer-windows-xp

Encore une fois, cela conserve tes fichiers perso.

ATTN : La procédure demande si on veut installer ou récupérer Windows. Répondre "Installer" touche [Entrée]
0
quinou69 Messages postés 488 Date d'inscription dimanche 28 octobre 2007 Statut Membre Dernière intervention 5 février 2014 9
29 août 2010 à 11:47
Cette manip doit concerner les xp pro. j'ai une version familiale, donc il me dit que ce n'est pas le bon cd.
Seule différence avec les instructions : le chemin d'accès. la démo fait apparaitre "xalphega" alors que pour moi c'est "propriétaire"
0