Problème support amovible - Virus/Spywares - Windows & Software
Marsh Posté le 30-11-2013 à 16:30:41
Salut,
Tu vas donc à nouveau suivre les procédures, mais on va procéder un pc après l'autre :
Rassemble tes supports amovibles infectés et connectes les sur ton pc fixe et pas ailleurs (ne les connectes pas sur ton netbook sans mon accord) :
==> UsbFix - Recherche
Scan ZHPDiag
Marsh Posté le 30-11-2013 à 17:09:33
Merci de bien vouloir m'aider.
Voici donc les rapports en question.
UsbFix : http://cjoint.com/data3/3KErh7ELk1k.htm
ZHPDiag : http://cjoint.com/data3/3KErjprRjOR.htm
Marsh Posté le 30-11-2013 à 17:35:02
Re,
Il y a bien une trace d'infection :
Lance UsbFix et désinstalles le. Télécharge la dernière version à jour => ICI
Laisses tes supports amovibles infectés connectés puis :
Note : Si UsbFix bloque à 14%, démarre ton ordinateur en mode sans échec.
==> AdwCleaner
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt
Un tutoriel pour t'aider à l'utiliser => ICI
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
=> Si MalwareByte's a détecté des infections :
==> refais une analyse avec ZHPdiag et envoies le lien Cjoint du rapport stp.
Tu as donc 4 rapports à me transmettre :
- UsbFix
- AdwCleaner
- Malwarebytes
- Un nouveau rapport ZHPDiag
++
Marsh Posté le 30-11-2013 à 18:46:54
Salut,
J'ai fait ce que tu m'as demandé.
Voici les 4 rapports en question, par contre, j'espère que ça n'est pas mauvais signe, Malwarebytes Anti-Malwares n'a détecté aucun fichier néfaste ... Est-ce mauvais signe ? Dans le sens qu'il n'a pas réussis à trouver le virus en question ?
UsbFix : http://cjoint.com/data3/3KEsRfE7xwY.htm
AdwCleaner : http://cjoint.com/data3/3KEsR34IL37.htm
Malwarebytes : http://cjoint.com/data3/3KEsTDpawnr.htm
ZHPDiag (nouveau rapport) : http://cjoint.com/data3/3KEsUtzbDsK.htm
Je reste dans les parages,
Vetrar
Marsh Posté le 30-11-2013 à 19:24:04
Citation : par contre, j'espère que ça n'est pas mauvais signe, Malwarebytes Anti-Malwares n'a détecté aucun fichier néfaste ... Est-ce mauvais signe ? Dans le sens qu'il n'a pas réussis à trouver le virus en question ? |
Au contraire, c'est bon signe.
Je t'ai demandé d'utiliser ce programme de sécurité généraliste pour que l'on s'assure qu'il n'y ai pas un fichier infecté que je ne peux pas voir sur le rapport ZHPDiag, c'est un principe de précaution.
Quelques bricoles à supprimer :
Lances à nouveau UsbFix et utilises la fonction "désinstaller" de l'outil, tu n'en as plus besoin pour le moment.
=> Script ZHPFix
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de vetrarbreytin, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
Note : Tu as donc 2 rapports à poster.
Marsh Posté le 30-11-2013 à 19:48:20
Ok, OUF !
Wow ... un script rien que pour mon ordi, merci vraiment du taf ...
J'ai suivi à la lettre tes indications. Voici donc respectivement :
ZHPFix : http://cjoint.com/data3/3KEtPtowU6H.htm
ZHPDiag : http://cjoint.com/data3/3KEtYvDJpyO.htm
Marsh Posté le 30-11-2013 à 19:55:26
Okay, ce pc est clean, tu vas terminer sur ces dernières recommandations puis préviens moi dès que tu es prêt à t'occuper de ton netbook.
==> SFTGC – Nettoyage des fichiers temporaires :
==> DelFix
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
Conseils de base pour mieux sécuriser son ordinateur :
1- Comment maintenir à jour son ordinateur
2- Sécuriser ta navigation sur internet
2.1- Comment bloquer les publicités jugées dangereuses :
Si tu le souhaites, tu peux installer le bloqueur de publicités Adblock plus sur ton/tes navigateur(s), c'est un module complémentaire très pratique :
Tutoriel pour démarrer avec Adblock Plus
2.2 - Sécuriser tes recherches :
Il existe pour cela un module complémentaire Web Of Trust (WOT), valable pour tous les navigateurs.
Tutoriel pour démarrer avec WOT
3- Comment éviter d'infecter à nouveau ton pc :
Adopter les bonnes pratiques :
Marsh Posté le 30-11-2013 à 20:09:56
Ok super pour l'ordi, bonne nouvelle.
par contre, j'ai fait une fausse manip avec le premier rapport de SFTG, j'ai dû quitter l'application sans l'enregistrer correctement, pourtant je croyais que ça l'avait fait automatiquement. De mémoire, il a supprimé plus de 550 fichiers. Du coup, j'ai refait un deuxième passage et cette fois, j'ai bien le rapport, je suis désolé. Si le premier était le plus important, ben ... disparu dans la nature.
http://cjoint.com/data3/3KEudmuDm3x.htm
Et voici le rapport de Delfix
http://cjoint.com/data3/3KEugZg2Jh5.htm
En tout cas, si tout va bien donc, merci beaucoup de ton aide pour cette grosse première étape. Par contre, si ça ne te gêne pas, je voudrais qu'on remette à un peu plus tard la manip concernant mon netbook, j'ai passé toute la journée sur l'écran et je commence vraiment à fatiguer des yeux. Si tu étais par hasard disponible demain un dimanche, il n'y aurait pas de problème de mon côté.
En outre, merci des tuyaux. Je lirai tout ça plusieurs fois. J'utilise justement pour tout ce qui est maintenance, cleaning, défragmentation, optimisation des services, etc. un logiciel qui s'appelle Auslogics Bootspeed (avec licence), je ne sais pas si tu connais mais pour justement virer tous les fichiers temporaires, réparer les erreurs, les raccourcis invalides, je trouvais ça bien. Voilà.
Merci encore et à très vite alors pour le Netbook
Marsh Posté le 30-11-2013 à 21:43:10
Pour ton netbook :
Connecte ta clé usb sans l'ouvrir puis :
==> UsbFix - Recherche
Scan ZHPDiag
Marsh Posté le 01-12-2013 à 10:40:40
Salut,
Avant d'entreprendre la manipulation, je voulais être sûr de ce détail. Je dois rebrancher sur le netbook la clé usb clean que j'ai nettoyée hier sur mon ordi fixe ? Ca veut dire qu'elle va être réinfectée volontairement non ?
Marsh Posté le 01-12-2013 à 10:46:26
vetrarbreytin a écrit : |
C'est un peu le but en effet, je veux vérifier si le vaccin tient le coup ou pas . S'il n'est pas efficace, on procédera autrement.
J'attends les rapports.
++
Marsh Posté le 01-12-2013 à 12:43:26
Re,
Voici donc les deux rapports comme convenu dans l'ordre comme d'habitude :
http://cjoint.com/data3/3Lbl2oRArJL.htm
http://cjoint.com/data3/3LbmRdPthKl.htm
Marsh Posté le 01-12-2013 à 13:34:55
Re,
Le vaccin a l'air de faire son boulot sur ta clé usb. Par contre une infection présente sur ta partition système, la même que sur ton fixe.
Tu as aussi pas mal de PUP/LPI, j'aurai tendance à dire comme tout le monde de nos jours, les logiciels publicitaires sont légions sur la toile.
Supprimes spybot S&D de ton pc, ce programme est inutile et obsolète.
Conserves ta clé usb connecté à ton netbook :
Note : Si UsbFix bloque à 14%, démarre ton ordinateur en mode sans échec.
==> AdwCleaner
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt
Un tutoriel pour t'aider à l'utiliser => ICI
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
=> Si MalwareByte's a détecté des infections :
==> Refais un scan avec ZHPDiag et envoies le lien Cjoint de ce nouveau rapport, il va me servir à écrire un script de suppression ciblé.
Tu as donc 4 rapports à me transmettre :
- UsbFix en suppression
- AdwCleaner
- Malwarebytes
- Un nouveau rapport ZHPDiag
On ne devrait pas être loin de la fin du nettoyage de ce netbook ensuite, tu seras paré pour lundi !!
Marsh Posté le 01-12-2013 à 14:46:31
Voici les rapports :
http://cjoint.com/data3/3LboSZteRoa.htm
http://cjoint.com/data3/3LboTrWZTTB.htm
http://cjoint.com/data3/3LboT2kJIop.htm
http://cjoint.com/data3/3LboUvVEGmY.htm
Marsh Posté le 01-12-2013 à 15:24:39
Okay,
Lance à nouveau malwarebytes, rends toi dans l'onglet quarantaine et supprimes tout ce qui s'y trouve.
=> Script ZHPFix
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de vetrarbreytin, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
Note : Tu as donc 2 rapports à poster.
Marsh Posté le 01-12-2013 à 15:59:23
Voici les nouveaux rapports :
http://cjoint.com/data3/3Lbp6kLaydH.htm
http://cjoint.com/data3/3Lbp654hrVO.htm
Marsh Posté le 01-12-2013 à 16:29:00
Tu peux terminer le nettoyage :
==> SFTGC – Nettoyage des fichiers temporaires :
==> DelFix
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
++
Marsh Posté le 01-12-2013 à 16:51:19
Et hop voici les rapports demandés :
Par contre je me suis encore fait avoir ... J'ai oublié d'héberger le fichier SFTG avant de lancer delfix, résultat il m'a supprimé le rapport sur le bureau donc j'en ai refait un mais je ne sais pas s'il t'intéressera autant que le premier qui lui est ... bel et bien supprimé.
http://cjoint.com/data3/3LbqYyIMEt8.htm
http://cjoint.com/data3/3LbqUeggXVG.htm
Marsh Posté le 01-12-2013 à 17:08:38
Pas de problème pour le rapport de SFTGC.
Le nettoyage des tes pc est terminé.
Bonne semaine.
++
Marsh Posté le 01-12-2013 à 17:55:30
Wow, merci beaucoup, malwarebleach ... Grâce à toi, je rattaque la semaine avec des ordis comme neufs.
Merci vraiment, je te dois une fière chandelle.
Bonne soirée et bonne fin de week-end,
Vetrarbreytin
Marsh Posté le 30-11-2013 à 12:51:33
Bonjour à tous et à toutes (si cette catégorie de personnes existe sur ce genre de sites ),
Bon tout est dit dans le titre, je vois avec grand déplaisir que je ne suis pas le seul à m'être fait avoir par ces virus ... Je ne voulais pas polluer le forum avec un nouveau topic concernant mon cas personnel mais je n'ai pas le choix visiblement ... J'ai été probablement infecté il y a deux semaines grand maximum, j'ai découvert hier l'existence d'un virus sur mes deux ordis (netbook professionnel et PC fixe de gamer) via une recherche sur le net qui m'a fait tomber ici. J'ai suivi toute la procédure, tout fonctionnait hier et il y a un quart d'heure, en remettant une clef usb, je viens de m'apercevoir que les fichiers étaient de nouveau redevenus des raccourcis. Je n'ai donc pas réussi à éradiquer le problème tout seul, je viens vers vous et en particulier malwarebleach, vous semblez être vraiment calé en la matière et surtout disposé à vous occuper de ce genre de problèmes. Pourriez-vous, je vous prie, m'aider à définitivement me débarrasser de ces virus pour lesquels je ne trouve pas de terme décent à écrire dans la seconde ?
Remarques :
Je pense que j'avais bel et bien réussi à vacciner correctement mon PC fixe (qui a d'excellentes performances donc j'ai pu régler le problème rapidement) mais que j'ai dû faire de traviole la procédure pour le Netbook qui a des performances très nulles donc qui a mis plus de temps. Et j'ai dû donc réinfecter le fixe tout à l'heure en mettant ma clef usb que je croyais clean....
Merci d'avance à tous,
Vetrar
Netbook :
OS Windows 7 Starter 32 bits
Intel Atom inside
RAM 1024 MB
PC Fixe gamer :
OS Windows 7 Edition familial premium 64 Bits
Intel Core i7-3770
RAM 8192 MB
PS : les deux ordinateurs sont méga-importants, cela est évident. Mais j'avoue que traiter le problème pour le fixe qui m'a coûté tellement cher serait vraiment rassurant pour moi. Je ne sais pas comment vous voyez les choses par rapport au traitement de ces virus. Sachant que je switch par clef usb des fichiers en permanence entre les deux ordis. (truc que j'arrêterais de faire évidemment le temps de régler le problème avec votre aide)
Et dernière chose : je resterai alerte concernant les réponses éventuelles. J'ai des travaux à rendre pour lundi et mardi impérativement sur clef donc je dois m'assurer que mes ordis et périphériques soient clean d'ici le début de semaine.
Message édité par vetrarbreytin le 30-11-2013 à 18:40:52