Se connecter avec
S'enregistrer | Connectez-vous

Form 1 au demarrage impossible a supprimer

Dernière réponse : dans Sécurité
Lassé par la pub ? Créez un compte

Salut,


on va s'occuper de cela ...


Pour commencer , il me faut un rapport de diagnostique du PC .


Donc fait ceci :


Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

-> http://telechargement.zebulon.fr/zhpdiag.html

!! déconnecte toi et ferme toutes tes applications en cours !!

  • Double-clique sur "ZHPDiag.exe" ( avec Vista/Seven faire clique droit / "exécuter en tant qu'admin..." ) pour lancer l'installation de l'outil et laisse toi guider. Ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" ( afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ).

  • A la fin de l'installe , laisse bien la case "exécuter ZHPDiag" cochée et clique sur "Terminé " > l'outil se lancera donc automatiquement .

  • Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite :

    Une liste apparait dans l'encadré principal > coche toutes les lignes sauf les 045 et 061 ( important ! ) .

  • Clique sur le bouton "calendrier" qui est en haut à droite : choisis 30 days

  • Puis clique sur le bouton de "la loupe" ( en haut à gauche ) pour lancer le scan .

    > Laisses travailler l'outil ...
    ( Cela peut durer quelques minutes. Si ton antivirus donne des alertes durant le scan, ignore les et ne mets rien en quarantaine pour le moment ! )

  • Une fois terminé, le rapport obtenu ( ZHPDiag.txt ) est sauvegardé sur ton bureau.

    Ferme le programme ...


    > Pour me faire parvenir ce rapport, rends toi sur ce site : http://www.cijoint.fr/

  • Clique sur "parcourir" et va jusqu'au rapport ZHPDiag.txt qui est sauvegardé sur le bureau .
  • Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
  • Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....








    nesskuse, merci de créer ton propre sujet ! ...


    rappel des régles de cette section :


    Citation :
    Pourquoi créer votre propre sujet ?

    Merci de faire attention à ne pas gêner le traitement des problématiques lancées par d'autres membres, lancez votre propre topic pour votre problème. Chaque infection est différente ! Rien ne prouve que vous ayez exactement le même problème.




    ici on s'occupe de l'ordi hamsey

    bonne chance ... A+

    :hello: 

    yop,


    effectivement ... autant pour moi ! ... j'avais pas contrôlé l'IP .... :whistle: 



    infecté donc ... et avec un OS 64 bits , on est limité au niveau compatibilité des outils de désinfection ... :o 




    /!\ Pour le bon déroulement de la désinfection :
  • Ne pas utiliser ce PC autrement que pour venir ici poursuivre la désinfection .
  • N'entreprends rien avec le PC sans mon autorisation et suis à la lettre les procédures qui vont suivre .
  • Prends bien connaisance de l'ensemble de ces procédures avant de te lancer .
  • Si tu as un quelconque problème, n' hésite pas à m'en faire part ( évite les prises de décision hasardeuses ).

    =============================================================



    commence par ceci dans l'ordre :


    1- Désactiver le "contrôle des comptes utilisateurs" ou UAC (le réactiver seulement à la fin de la désinfection) :

    regarde ici pour le faire > http://pagesperso-orange.fr/NosTools/uac_win7.html


  • Important :
    Pour installer ou pour lancer les outils, que tu utiliseras au court de la désinfection, fais toujours ainsi :
    > clique DROIT ( sur le setup d'installe ou sur l'outil ) -> choisis " Exécuter entant qu'administrateur " .
    Fais ceci systématiquement ! ...


    une fois ceci fait et pris en compte , enchaine ...


    =========================


    2- IMPORTANT :

    Désinstalle proprement SpywareDoctor et Spybot S&D via le panneau de config / "prg et fonctionnalité " .

    Servent à que dale à part alourdir le systeme et la navigation ...

    A lire sur les antispy gratos > http://forum.malekal.com/antispyware-gratuit-sert-rien-...


    ========================


    3- Télécharge Malwarebytes :
    ici http://www.commentcamarche.net/telecharger/telecharger-...
    ou ici : http://www.malwarebytes.org/mbam.php
    ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    * Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'instale ) et mets le à jour .

    (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : http://www.malekal.com/download/comctl32.ocx )

    * Potasse ce tuto pour te familiariser avec le prg :
    http://forum.pcastuces.com/sujet.asp?f=31&s=3
    ( cela dis, il est très simple d'utilisation ).

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance 'Malwarebytes' .

    Fais un examen dit " RAPIDE " .

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "résultat" .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur "suppression".

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes', le dernier en date) pour analyse ...


    ================================


    4- Refais un scan ZHPDiag "en tant qu'admin..." .

    * Coche bien toutes les options ( sauf les 045 et 061 )

    * Au niveau du bouton "calendrier" choisis > 30 days

    > poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...







    Re,



    possible que ce soit par le biais d'une clé USb que tu est infecté l'ordi ...



    quoi qu'ilen soit , il n'y a pas que ça ! ... :whistle: 


    Donc fait ce que je t'ai demandé si tu veux retrouver un PC clean ... ( et vu qu' il sert pas mal pour jouer apparemment, il a besoin de toute ces ressources )

    bien ...


    faut contôler au niveau support externe ... fait ceci :


    Télécharge UsbFix ( de C_XX & El desaparecido ) sur ton bureau :

    ici http://www.teamxscript.org/usbfixTelechargement.html
    ou ici http://chiquitine.changelog.fr/UsbFix.exe

    ! Déconnecte toi d'internet, désactive ton antivirus et ferme toutes applications en cours !


    Impératif :
    Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .


    # Clique droit / "executer en tant qu'admin..." sur UsbFix.exe présent sur ton bureau pour lancer l'outil.

    # Clique sur le bouton [ Recherche ] .

    -> Laisse travailler l'outil et ne touche à rien pendant le scan .

    # Une fois terminé, poste le rapport UsbFix.txt qui apparaitra.

    Le rapport est en outre sauvegardé à la racine du disque maitre ( C:\UsbFix.txt ).

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


    Note :
    "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


    Site de l'auteur > http://www.teamxscript.org/usbfix.html


    ############################## | UsbFix 7.038 | [Recherche]

    Utilisateur: Tamara & Yasmine (Administrateur) # TAMARAYASMINE [Acer Aspire 5741ZG]
    Mis à jour le 14/01/2011 par El Desaparecido / C_XX
    Lancé à 12:01:17 | 07/02/2011
    Site Web: http://www.teamxscript.org
    Contact: eldesaparecido@teamxscript.org

    CPU: Intel(R) Pentium(R) CPU P6000 @ 1.87GHz
    CPU 2: Intel(R) Pentium(R) CPU P6000 @ 1.87GHz
    Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
    Internet Explorer 8.0.7600.16385

    Pare-feu Windows: Activé
    RAM -> 3959 Mo
    C:\ (%systemdrive%) -> Disque fixe # 285 Go (80 Go libre(s) - 28%) [Acer] # NTFS
    D:\ -> CD-ROM
    E:\ -> Disque fixe # 466 Go (263 Go libre(s) - 57%) [Iomega_HDD] # NTFS

    ################## | Éléments infectieux |


    Présent! C:\Users\Tamara & Yasmine\AppData\Roaming\system.exe

    ################## | Registre |

    Présent! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

    ################## | Mountpoints2 |


    ################## | Vaccin |

    (!) Cet ordinateur n'est pas vacciné!

    ################## | E.O.F |

    Salut,



    on continue ... dans l'ordre :



    1- ! Déconnecte toi d'internet, désactive ton antivirus et ferme toutes applications en cours !


    Impératif :
    Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .


    # Clique droit / "executer en tant qu'admin..." sur UsbFix.exe présent sur ton bureau pour lancer l'outil .

    # Cette fois ci , tu cliques sur le bouton [ Suppression ] .

    -> Laisse travailler l'outil et ne touche à rien ...

    # Une fois terminé, poste le nouveau rapport UsbFix.txt qui apparaitra avec le bureau .
    ( Le rapport est en outre sauvegardé à la racine du disque maitre > C:\UsbFix.txt ).


    /!\ Important : une fois le rapport posté , redémarre le PC pour que l'outil puisse terminer le nettoyage .



    ==================================

    2- Refais un scan ZHPDiag "en tant qu'admin..." .

    * Coche bien toutes les options ( sauf les 045 et 061 )

    * Au niveau du bouton "calendrier" choisis > 30 days

    > poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...

    ############################## | UsbFix 7.038 | [Suppression]

    Utilisateur: Tamara & Yasmine (Administrateur) # TAMARAYASMINE [Acer Aspire 5741ZG]
    Mis à jour le 14/01/2011 par El Desaparecido / C_XX
    Lancé à 15:49:10 | 08/02/2011
    Site Web: http://www.teamxscript.org
    Contact: eldesaparecido@teamxscript.org

    CPU: Intel(R) Pentium(R) CPU P6000 @ 1.87GHz
    CPU 2: Intel(R) Pentium(R) CPU P6000 @ 1.87GHz
    Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
    Internet Explorer 8.0.7600.16385

    Pare-feu Windows: Activé
    RAM -> 3959 Mo
    C:\ (%systemdrive%) -> Disque fixe # 285 Go (83 Go libre(s) - 29%) [Acer] # NTFS
    D:\ -> CD-ROM
    E:\ -> Disque fixe # 466 Go (263 Go libre(s) - 57%) [Iomega_HDD] # NTFS

    ################## | Éléments infectieux |


    Supprimé! C:\Users\Tamara & Yasmine\AppData\Roaming\system.exe
    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1770023701-3899452838-2595117342-500
    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3503212510-2567949761-3461253365-1000
    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3503212510-2567949761-3461253365-500

    ################## | Registre |

    Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

    ################## | Mountpoints2 |


    ################## | Listing |

    [08/02/2011 - 15:52:15 | SHD ] C:\$Recycle.Bin
    [31/05/2010 - 04:13:14 | D ] C:\book
    [06/05/2010 - 13:03:18 | N | 8192] C:\BOOTSECT.BAK
    [14/07/2009 - 06:08:56 | SHD ] C:\Documents and Settings
    [08/02/2011 - 09:31:20 | ASH | 3113259008] C:\hiberfil.sys
    [06/05/2010 - 12:20:18 | D ] C:\Intel
    [12/01/2011 - 19:19:52 | RHD ] C:\MSOCache
    [12/01/2011 - 17:48:58 | D ] C:\OEM
    [08/02/2011 - 09:31:23 | ASH | 4151013376] C:\pagefile.sys
    [14/07/2009 - 04:20:08 | D ] C:\PerfLogs
    [22/01/2011 - 14:35:18 | D ] C:\Program Files
    [07/02/2011 - 11:56:30 | D ] C:\Program Files (x86)
    [06/02/2011 - 13:05:53 | HD ] C:\ProgramData
    [12/01/2011 - 17:47:20 | SHD ] C:\Recovery
    [06/05/2010 - 12:23:58 | N | 3274] C:\RHDSetup.log
    [04/02/2011 - 21:15:17 | D ] C:\rsit
    [08/02/2011 - 09:35:25 | SHD ] C:\System Volume Information
    [08/02/2011 - 15:52:15 | D ] C:\UsbFix
    [08/02/2011 - 15:49:13 | A | 2130] C:\UsbFix.txt
    [22/01/2011 - 19:16:42 | D ] C:\Users
    [05/02/2011 - 15:31:42 | D ] C:\Windows
    [04/02/2011 - 21:16:56 | D ] C:\_OTM

    ################## | Vaccin |

    C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

    ################## | Upload |

    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_TAMARAYASMINE.zip
    http://www.teamxscript.org/Upload.php
    Merci de votre contribution.

    ################## | E.O.F |

    salut,


    dis moi comment va l'ordi ... du mieux ?



    puis fait ceci dans l'ordre ( si le dernier rapport est clean , on pourra finaliser ) :



    ( ne saute pas d'étape ! si tu rencontres un soucis lors de cette manipe , tu stoppes et tu m'en fais part )


    1- Utilisation de l'outil ZHPFix :

    > Lance ZHPFix ( "entant qu'admin..." ) depuis le raccourci du bureau .

    * Une fois l'outil ZHPFix ouvert :

    !! ferme tes autres applications en cours !!


    A- Clique sur le bouton " Nettoyeur de tools " . Des lignes pré-cochées apparaissent alors dans l'encadré principal .

    > Là tu décoches la case devant ZHPDiag !


    > Enfin clique en bas sur .


    Laisse travailler l'outil ... une fois terminé , un nouveau rapport apparait dans l'encadré principal .

    -> Copie/colle le contenu de ce rapport pour analyse ...

    ( il est également sauvegardé ici : C:\Program files\ZHPFix\ZHPFixReport.txt )

    Note : si il t'est demandé de redémarrer le PC pour finir le nettoyage, fait le !



    B- Clique sur le bouton en haut à droite " Vider la quarantaine "

    Au message de confirmation , clique sur "Ok" .


    Puis ferme ZHPFix ...


    =====================

    2- Refais un coup de CCleaner ( registre compris ) .


    =====================

    3- Important :
    Purge de la restauration système

    Pour le fair, il faut
    a- désactiver la restauration système / rebooter le PC .
    b- réactiver la restauration système / rebooter le PC .

    Suit les indications de ce tuto > http://www.commentcamarche.net/faq/25651-desactiver-rea...


    =====================

    4- Fais ce scan en ligne pour vérifier :

    Fais un scan en ligne avec " Panda " :

    > http://www.pandasecurity.com/homeusers/solutions/active...
    ( clique sur "scan your PC now" )

    tuto :
    http://www.malekal.com/scan_Av_en_ligne.php#mozTocId237...


    poste moi le rapport obtenu pour analyse ...



    ( ne rien faire d'autre avec le PC durant le scan ! )



    Rapport de ZHPFix 1.12.3249 par Nicolas Coolman, Update du 03/02/2011
    Fichier d'export Registre :
    Run by Tamara & Yasmine at 08/02/2011 21:25:24
    Windows 7 Home Premium Edition, 64-bit (Build 7600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.ht...
    Contact : nicolascoolman@yahoo.fr

    ========== Dossier(s) ==========
    C:\UsbFix => Supprimé et mis en quarantaine
    C:\rsit => Supprimé et mis en quarantaine

    ========== Fichier(s) ==========
    c:\usbfix.txt => Supprimé et mis en quarantaine

    ========== Logiciel(s) ==========
    O63 - Logiciel: UsbFix By El Desaparecido & C_XX - (.El Desaparecido & C_XX.) [HKLM] -- Usbfix => Logiciel déjà supprimé
    O63 - Logiciel: RSIT - (random/random) => Logiciel supprimé avec succès


    ========== Récapitulatif ==========
    2 : Dossier(s)
    1 : Fichier(s)
    2 : Logiciel(s)


    End of the scan
    Lassé par la pub ? Créez un compte
    Tom's guide dans le monde