[Résolu] Petite Infection
#1
Posté 17 juin 2011 - 16:28

#2
Posté 17 juin 2011 - 16:31
On va faire un diagnostic de ton PC :
Utilise ce logiciel de diagnostic :
• Télécharge ZHPDiag (de Nicolas Coolman)
• Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
• Il se lancera automatiquement à la fin de l'installation
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
• Héberge le rapport ZHPDiag.txt sur cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
#3
Posté 17 juin 2011 - 16:34
Ne t'inquiètes pas, suis la procédure décrite sur cette page.
Poste tes deux rapports ou au moins celui de ZHPDiag, tu suis bien comme c'est écrit, tu verras rien de bien compliqué !
Ensuite on s'occupe de toi
Edit :
Salut Xplode, tu m'a devancé !
"Celui qui aime à apprendre est bien près du savoir" (Confucius)
________________________________________________
Membre "Contributeur Sécurité" CCM
#4
Posté 17 juin 2011 - 16:42
Ensuite pour celui de Malwerbyte Ccleaner a du le supprimer désolé
Avec un peu de chance j'ai rien mais je prefere men assurer
Ce message a été modifié par Dracon - 17 juin 2011 - 16:42 .

#5
Posté 17 juin 2011 - 21:13
Je suis désolé mais mon tempérament fait que je stress pour un rien

#6
Posté 17 juin 2011 - 21:30
Lire :
http://www.libellule...nts-t28947.html
-On va désinstaller Spybot qui ne sert qu'à ralentir ton système :
http://forum.malekal...ien-t25480.html
Ce script va cibler certains éléments à supprimer :
• Copie les lignes suivantes :
O4 - Global Startup: C:\Users\Dracon\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files (x86)\Spybot - Search & Destroy\SpybotSD.exe => Safer Net Working®Spybot S&D
O9 - Extra button: Send by Bluetooth to [64Bits] - {7815BE26-237D-41A8-A98F-F7BD75F71086} -- Clé orpheline
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM][64Bits] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Safer Networking Limited Spybot - S&D
O43 - CFD: 16/05/2011 - 20:28:10 - [71022301] ----D- C:\Program Files (x86)\Spybot - Search & Destroy => Spybot - Search & Destroy
• Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
• Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
• Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes.
• Clique sur le bouton « GO » pour lancer le nettoyage.
• Copie/colle la totalité du rapport dans ta prochaine réponse.
*si l'outil te demande de redémarrer, fais-le.
Tu diras ce que tu compte faire pour le P2P ?
"Celui qui aime à apprendre est bien près du savoir" (Confucius)
________________________________________________
Membre "Contributeur Sécurité" CCM
#7
Posté 17 juin 2011 - 21:45
et je comprend pas ta dernière question ?
Rapport de ZHPFix 1.12.3316 par Nicolas Coolman, Update du 16/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-17-06-2011-22-55-57.txt
Run by Dracon at 17/06/2011 22:55:57
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumor...ess/zhpfix.html
========== Logiciel(s) ==========
ABSENT Software Key: {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
========== Clé(s) du Registre ==========
ABSENT Key: CLSID Extra Buttons: {7815BE26-237D-41A8-A98F-F7BD75F71086}
========== Dossier(s) ==========
SUPPRIME C:\Program Files (x86)\Spybot - Search & Destroy
========== Fichier(s) ==========
ABSENT File: c:\users\dracon\appdata\roaming\microsoft\internet explorer\quick launch\spybot - search & destroy.lnk
ABSENT File: c:\program files (x86)\spybot - search & destroy\spybotsd.exe
========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Dossier(s)
2 : Fichier(s)
1 : Logiciel(s)
========== Chemin du fichier rapport ==========
C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt
End of the scan
Ce message a été modifié par Dracon - 17 juin 2011 - 21:57 .

#8
Posté 17 juin 2011 - 21:59
Poste le rapportL'outils ZHP plante.. Mais il vient de finir mais je dois recrée un rapport ?
peer-to-peer ou P2Pet je comprend pas ta dernière question ?
Je t'avais demandé de lire ceci
"Celui qui aime à apprendre est bien près du savoir" (Confucius)
________________________________________________
Membre "Contributeur Sécurité" CCM
#9
Posté 17 juin 2011 - 22:01
Et pour le P2P je ne Télécharge généralement que des film :s
Mais la j'avou que j'ai eter trop vite car je n'est pas assez dormi ^^
C'est la première foi que je me fai infecter donc je n’arrêterai pas mai je ferais plus attention plus de logiciel a présent ^^

#11
Posté 17 juin 2011 - 22:04

#12
Posté 17 juin 2011 - 22:08
tu as bien fait de préciser que tu faisais régulièrement des achats sur le net,
avoir une machine saine est d'autant plus important dans ce cas.
Ceci dit, si tu ne comptes pas faire tes emplettes cette nuit, je te propose de laisser le temps aux Helpers d'analyser les rapports que tu as posté, et d'attendre demain qu'une suite (ou une fin :kimouss) te soit indiquée.
#13
Posté 17 juin 2011 - 22:10

#14
Posté 18 juin 2011 - 05:45
Comme d'habitude et surtout quand l'expression est incomplète et relève au mieux de l'école primaire, j'ai du mal à comprendre. Quand on demande de l'aide, il est souhaitable de fournir d'entrée de jeu un maximum de renseignements et, à commencer, par décrire le contexte, le système d'exploitation et les actions menées pour en arriver au problème.
Il m'a fallu trop de temps de lecture pour apprendre, au détour d'une analyse, que tu étais sous Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601) et que tu utilisais des logiciels de protection légers en pagaille : Spybot S&D, MBAM, Hitman pro, Avast! et qu'au cours de l'analyse tu avais été amené à utiliser TDSSKiller et le fastidieux ZHPDiag qui, jusqu'ici, ne semble pas avoir trouvé de quoi fouetter la queue d'un chat.
Il est déplorable que tu ais détruit les rapports des logiciels qui ont provoqué des alertes.
Quel logiciel ? Comment ?J'ai désinstaller le logiciel veré
Es-tu certain qu'il s'agissait de "Malware Trace", un rogue ou scam qui s'apparente à "Trace Sweeper", dont la première version date d'il y a trois ans et qui fait partie de la classe "security tool" ? Si oui, en principe et s'il avait fonctionné, il t'aurait averti que tu étais infecté et qu'il te fallait acheter sa version complète pour éradiquer le maliciel en question. Si c'est bien ça et que tu n'as pas reçu de sa part un message pour t'extorquer ton numéro de carte bancaire, c'est qu'il n'a pas fonctionné.... supprimer manuellement le fichier temp que Hitman pro me trouver douteux et viré se que Malwerbyte trouver (Un truk appeler malware trace)
En principe, "Malware Trace" (ou "Trace Sweeper") n'est pas associé à un keylogger, mais toute évolution n'est pas forcément connue, surtout si elle est bien camouflée par un bon rootkit.
S'il est bien question de "Malware Trace" / "Trace Sweeper", tu peux utiliser des astuces simples à partir de logiciels gratuits et portables qui ne pollueront donc pas le système d'exploitation pour vérifier s'il a été enlevé complètement.
Free Commander portable pour voir directement tous les fichiers y compris ceux cachés par le système, faire une recherche sur les noms "malwaretrace" et "tracesweeper" (sans les ") et tuer tout ce qu'il trouve.
Regscanner ou O&O RegEditor pour effectuer la même opération sur le Registre Windows.
Tu as aussi une solution toute simple, mais qui n'inclue pas les fichiers cachés par le système -> ICI.
A propos ...
... ton Registre Windows n'a pas l'air au mieux, as-tu pensé à le soigner ?
... as-tu pensé à faire une restauration du système à partir d'une sauvegarde en l'état sain ?
... ne sais-tu pas que l'utilisation de logiciels de P2P pour des téléchargement illégaux est maintenant stupide et dangereux ?
@+
#15
Posté 18 juin 2011 - 06:40
Tu lanceras Malwarebytes, tu cliques sur "rapports/logs", une page va s'ouvrir avec tous les rapports d'analyses si tu ne l'a pas purgé, normalement tu devrais retrouver le rapport où tu a eu la détection, poste-le.
Si tu ne le trouve pas, fais une mise à jour Malwarebytes et une analyse complète, ensuite poste le rapport..
"Celui qui aime à apprendre est bien près du savoir" (Confucius)
________________________________________________
Membre "Contributeur Sécurité" CCM
#16
Posté 18 juin 2011 - 10:59
Voila je vais maintenant reformater pour ne plus rien craindre sa fait plus de 5 ans que je ne m'aiter pas fait infecter ^^
Merci quand même de m'avoir aidait et de m'avoir montrer que Spybot ne servai plus a rien je ne l'installerai plus.
Et pour le P2P J'ai dit se que j'en pensée un peut plus haut =)
PS: je n'ai u aucune alerte antiviral d'avast! juste un logiciel IE dans mon gestionnaire de tache sans icone que j'ai kill sur le coup. Puis scan malwerbyte.
Edite: Oui désolé Noisette ce n'eter pas pour dire du mal mais comme tu le dit je sais que je suis maladroit avec les mot =)
Ce message a été modifié par Dracon - 18 juin 2011 - 14:23 .

#17
Posté 18 juin 2011 - 13:04
Recharger à neuf un ordinateur de temps en temps ne peut que lui faire du bien tant il a accumulé à l'insu du propriétaire une foule de fichiers encombrants et inutiles "oubliés" par Windows et les nettoyeurs classiques. Il devrait être plus performant ensuite.Voila je vais maintenant reformater pour ne plus rien craindre sa fait plus de 5 ans que je ne m'aiter pas fait infecter ^^
Si ce n'est pas déjà fait, n'oublie pas de le partitionner (exemple : "C" -> Système + logiciels installés, "D" -> Données et autres dont Liberkey ... ou plus détaillé si tu le souhaites).
N'oublie pas ensuite et tant que le système est "propre" d'effectuer une image (sauvegarde "physique" bit à bit), du "C" par DriveImage XML ou autre du genre (sur le "D" par exemple), et de l'ensemble du disque interne par Clonezilla ou autre du genre sur un disque amovible. Tu gagnera un temps appréciable en restaurant l'une ou l'autre de ces images en cas de problème important.
@+
#18
Posté 18 juin 2011 - 14:25
Une petite dernière question le formatage de Windows 7 (Que je trouve vraiment trop léger comparer a celui de xp) suffit t'il ?
PS: Je me suis pris une licence 2 ans Gdata 100% rembourser a carrefour bonne affaire non
Ce message a été modifié par Dracon - 18 juin 2011 - 14:27 .

#19
Posté 18 juin 2011 - 16:30
Merci pour tout.
Une petite dernière question le formatage de Windows 7 (Que je trouve vraiment trop léger comparer a celui de xp) suffit t'il ?
PS: Je me suis pris une licence 2 ans Gdata 100% rembourser a carrefour bonne affaire non
Pourquoi veux-tu formater ?
"Celui qui aime à apprendre est bien près du savoir" (Confucius)
________________________________________________
Membre "Contributeur Sécurité" CCM
#20
Posté 18 juin 2011 - 16:32

#21
Posté 18 juin 2011 - 16:38
J'en profite pour avouer que moi aussi, à chaque fois que je formate, j'ai une sorte de soulagement
bon, je déchante un peu quand la course aux pilotes commencent, et que des heures de réinstallation de logiciels s'annoncent.
#22
Posté 18 juin 2011 - 16:58
"Être blindé en sécurité et avoir un comportement irresponsable = infection assurée !" Loumax
#25
Posté 18 juin 2011 - 17:54
Ps: merci pour toute ces astuce ^^ je reformate lundi.
Ce message a été modifié par Dracon - 18 juin 2011 - 18:03 .

#26
Posté 18 juin 2011 - 18:20
Et quelqun a t'il une Réponse pour ma question un peu plus haut concernant le formatage ?
Ps: mon 2 eme disque interne qui ne contient pas Windows sa crein rien de le laisser tel quel ?

#27
Posté 18 juin 2011 - 18:31
Dernière petite question ccleaner suffit pour le nettoyage ?
Et quelqun a t'il une Réponse pour ma question un peu plus haut concernant le formatage ?
Ps: mon 2 eme disque interne qui ne contient pas Windows sa crein rien de le laisser tel quel ?
Pour le nettoyage, je te renvois sur ce sujet de Txon: http://infomars.fr/f...p?showtopic=349
et tu trouveras sur le forum d'autres sujets sur la question si tu veux.
J'utilise Ccleaner, pour mon nettoyage courant, de mon côté. Les autres logiciels, sporadiquement (moi c'est Comodo cleaner).
Pour le formatage, je ne comprends pas le sens de ta question: crains-tu que le formatage ne suffise pas à éradiquer une éventuelle infection ? Si c'est ce que tu crains, c'est ma semble-t-il (les experts me corrigeront s'il faut) uniquement le fait des rootkits de MBR, qui ne courent heureusement pas encore les rues. Donc a priori, formatage = tranquillité, à coup presque sûr.
#28
Posté 18 juin 2011 - 18:44

#29
Posté 18 juin 2011 - 18:55
Je ne sais pas, pas eu de retour négatif sur ce point ici, c'est un formatage rapide, effacement de l'index mais pas "remise à zéro", seven est sans doute juste plus rapide pour cette opération.
#30
Posté 18 juin 2011 - 23:10
Oui ! Même un formatage rapide suffit. Il efface la tables des fichiers et donc tout accès aux fichiers antérieurement présents (c'est comme s'ils n'étaient pas là). En procédant à une réinstallation, une nouvelle table est constituée et tu écrases tout ce qui n'a pas été formaté.Une petite dernière question le formatage de Windows 7 (Que je trouve vraiment trop léger comparer a celui de xp) suffit t'il ?
BOF !PS: Je me suis pris une licence 2 ans Gdata 100% rembourser a carrefour bonne affaire non
Je l'ai essayé : lourd, encombrant, incertain. J'en suis revenu aux méthodes classiques.Autre solution pour créer une image directement a partir de Seven sans logiciels tiers: ICI
... Une sauvegarde du c:\ pour les restauration partielles (Windows cassé, infection par un "virus" ...) avec DriveImage XML depuis un live-CD (basé sur Bart's PE).
... Une sauvegarde générale par Clonezilla toujours depuis un live-CD si c'est le merdier total ou si je dois cloner un PC sur un autre identique.
Non ! C'est un nettoyeur fiable mais léger. D'autres sont plus costaus et complémentaires comme Comodo System Cleaner (portable).Dernière petite question ccleaner suffit pour le nettoyage ?
Non, ça ne craint rien sauf si tu claques ton Windows et besoin d'utiliser ton PC avant même de pouvoir restaurer une image ou de recharger.Ps: mon 2 eme disque interne qui ne contient pas Windows sa crein rien de le laisser tel quel ?
Pourquoi n'y mettrais-tu pas un gentil Linux-Ubuntu ?
Ca date de 2007 la ponte de ce sujet.Pour le nettoyage, je te renvois sur ce sujet de Txon: http://infomars.fr/f...p?showtopic=349
Les œufs sont d'autant moins frais que je ne l'ai jamais mis à jour (je suis une grosse feignasse, je sais
Pareil !J'utilise Ccleaner, pour mon nettoyage courant, de mon côté. Les autres logiciels, sporadiquement (moi c'est Comodo cleaner)
Tu nous a doté d'un sujet bien intéressant sur Comodo System Cleaner -> ICI. Une fois qu'on a passé ça, Wyse System Cleaner ne trouve plus grand chose à dire.
@+
0 utilisateur(s) en train de lire ce sujet
0 membre(s), 0 invité(s), 0 utilisateur(s) anonyme(s)


