Virus Lsas.Blaster.Keyloger aide, encore..

Résolu/Fermé
poumtchak Messages postés 101 Date d'inscription dimanche 3 avril 2011 Statut Membre Dernière intervention 18 mai 2011 - 12 mai 2011 à 13:24
 Utilisateur anonyme - 14 mai 2011 à 11:16
Bonjour,

Voilà le malware semble revenu.J'ai recommencé les diagnostiques et entamé les réparations mais là je vbloque après le rapport ZHPDiag, lorsque je dois copier/coller des trucs dans ZHPFix.

Voilà le rapport ZHPDiag: http://ww38.toofiles.com/fr/oip/documents/txt/8714_zhpdiag.html


Quelqu'un peut m'aider pour la suite sur ZHPFix svp?
(j'ai déménagé et ai une nouvelle connexion depuis peu,je sais pas si ça joue mais bon)

Merci d'avance

A voir également:

36 réponses

poumtchak Messages postés 101 Date d'inscription dimanche 3 avril 2011 Statut Membre Dernière intervention 18 mai 2011
13 mai 2011 à 20:26
Electricien,

voici le compte-rendu MBAM:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6568

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19048

13/05/2011 20:22:37
mbam-log-2011-05-13 (20-22-37).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 296314
Temps écoulé: 1 heure(s), 53 minute(s), 49 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Rien n'a été infecté depuis hier,j'avais déjà tout supprimé lors des scans précédents :d
0
Utilisateur anonyme
13 mai 2011 à 21:21
ok,

vas dans le menu demarrer, programmes, vérifie que tu disposes bien de la dernière version de java et Adbode :-)


comment va le pc avant de continuer, voir finaliser ?

0
poumtchak Messages postés 101 Date d'inscription dimanche 3 avril 2011 Statut Membre Dernière intervention 18 mai 2011
13 mai 2011 à 21:25
Adobe et Java sont bien installés, le pc va aussi bien qu'hier, une fois que MS Remove Tools a degagé en fait.

Tu m'avais aussi dit de virer les derniers fichiers d'avira c'est ça ? Je fais ça en passant par le panneau de configuration?
0
Utilisateur anonyme
13 mai 2011 à 21:33
j'ai déjà viré le restant d'avira :
https://forums.commentcamarche.net/forum/affich-22079552-virus-lsas-blaster-keyloger-aide-encore#22


* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/


* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :

https://www.commentcamarche.net/telecharger/securite/7111-delfix/

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

* Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :


Pour Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista


* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
poumtchak Messages postés 101 Date d'inscription dimanche 3 avril 2011 Statut Membre Dernière intervention 18 mai 2011
13 mai 2011 à 21:39
Ah oui ok merci d'avoir supprimé les restes d'avira. J'attends encore avant de télécharger avast 6 ? J'ai la page web sur le côté de toute façon,c'est pas urgent.

J'ai déja une version de CC Cleaner,la v2.21.940 et il me conseille de télécharger la maj qui m'envoie sur le site officiel pour acheter le pack.Est ce que je fais le scan sur la version que j'ai sur le pc où je télécharge celle sur ton lien ?
0
Utilisateur anonyme
13 mai 2011 à 21:45
télécharge la dernière version gratuite de Ccleaner quitt à désinstaller ta version et réinstaller la dernière :-)

pour avast 6, on n'a pas assez de recul pour voir son fonctionnement, mais déjà tu peux passer à la version 5 ;-)


0
poumtchak Messages postés 101 Date d'inscription dimanche 3 avril 2011 Statut Membre Dernière intervention 18 mai 2011
Modifié par poumtchak le 13/05/2011 à 21:52
Ok merci ! Trop tard pour CC Cleaner, j'en suis à la recherche d'erreurs de registre et y'a BEAUCOUP d'erreurs :o Dont des DLL partagées manquantes.. J'espère qu'en corrigeant tout ça rien ne va planter j'ai peur quand on touche aux DLL :s

EDIT: Petit souci lors de la réparation: http://cjoint.com/11mi/AEnvZaQnyhU_cccleaner.jpg

Je choisis corriger toutes les erreurs selectionnées ?
0
Utilisateur anonyme
13 mai 2011 à 22:00
tente de corriger les errues, mais il arrive parfois qu'il ait des erruers non corrigées, donc pas de panique :-)

0
poumtchak Messages postés 101 Date d'inscription dimanche 3 avril 2011 Statut Membre Dernière intervention 18 mai 2011
Modifié par poumtchak le 13/05/2011 à 22:07
Rapport Delfix:


# DelFix v7.8 - Rapport créé le 13/05/2011 à 22:06
# Mis à jour le 02/05/11 à 18h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : Mathieu - PC-DE-MATHIEU (Administrateur)
# Exécuté depuis : C:\Users\Mathieu\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Non supprimé (1) : C:\Program Files\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\ZHPExportRegistry-04-04-2011-21-06-16.txt
Supprimé : C:\ZHPExportRegistry-13-05-2011-18-19-49.txt
Supprimé : C:\Users\Mathieu\Downloads\ZHPDiag2.zip

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [994 octets] ##########


Cool y'a déja plus de place sur le disque.
0
Utilisateur anonyme
13 mai 2011 à 22:10
on a viré ce qu'on a teléchargé !

il faut que tu fasse la palce sur ton DD :P

0
poumtchak Messages postés 101 Date d'inscription dimanche 3 avril 2011 Statut Membre Dernière intervention 18 mai 2011
13 mai 2011 à 22:16
Ben j'ai suivi les indications de ton post plus haut pour utiliser Delfix.J'ai fait une connerie ? Là j'ai terminé la réactivation du système. Je télécharge avast 5 maintenant c'est ça ?
0
Utilisateur anonyme
13 mai 2011 à 22:19
télécharge avast 5 sans l'installer,

désinstalle avast 4, puis lance l'installation d'avast 5,

un outil de désinstallation pour avast est disponible :
https://www.avast.com/fr-fr/uninstall-utility
0
poumtchak Messages postés 101 Date d'inscription dimanche 3 avril 2011 Statut Membre Dernière intervention 18 mai 2011
13 mai 2011 à 22:25
Tu as un lien pour la version 5 d'avast (gratuit) s'il te plait? Je trouve que la version 6 en cherchant :(
0
Utilisateur anonyme
14 mai 2011 à 08:26
bonjour,
je ne trouve pas non plus !

installe la version 6, on verra si tout fonctionne correctement :-)


0
poumtchak Messages postés 101 Date d'inscription dimanche 3 avril 2011 Statut Membre Dernière intervention 18 mai 2011
14 mai 2011 à 11:11
Salut elec,

avast 6 installé,il a fait un scan et je me suis enregistré pour garder la licence gratuite. Tout a l'air de fonctionner normalement.

Merci beaucoup :o)
0
Utilisateur anonyme
14 mai 2011 à 11:16
crée un nouveau point de restauration système, ça peut servire :-)

sur ce, bon surf ;-)


0