infecté - Win Vista - Windows & Software
Marsh Posté le 05-10-2015 à 11:45:11
Bonjour,
Citation : mon poste est iner |
comprends pas.
Pour info, un problème bien exposé est déjà à moitié résolu.
Marsh Posté le 05-10-2015 à 13:29:07
oui je comprends que vous ne compreniez pas...... en fait il m'a mangé le mot. Je voulais dire que mon pc est infecté par des virus.
j'ai reussi a installer kaspersky internet security qui est en train d'analyser. Il a deja decouvert pleins de problemes et les elimines au fur et à mesure mais j'ai peur que ce ne soit pas suffisant.
je voulais que vous me redonniez la liste des logiciels pour que je vous envoi un rapport. Hijacktis.....
merci beaucoup
Marsh Posté le 05-10-2015 à 14:00:13
D'accord. Voici la liste des programmes à appliquer dans un premier temps.
Tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
Comment créer et poster le lien d'un rapport :
Rappel sur les envois des rapports:
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.
==> AdwCleaner - Mode nettoyage
Note: le rapport se trouve aussi à cet emplacement, disque dur C:\Adwcleaner\AdwCleaner[S0].txt.
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
==> ZHPDiag - programme de diagnostic
Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
** Note: tu as donc 3 rapports à me fournir **
Marsh Posté le 06-10-2015 à 16:32:37
voila les liens
merci par avance de votre aide
http://www.cjoint.com/c/EJgoEWreVz6
http://www.cjoint.com/c/EJgoFHjfSa6
http://www.cjoint.com/c/EJgoGdUcYZ6
Marsh Posté le 06-10-2015 à 18:20:03
On poursuit le nettoyage...
==> ZHPFix
Attention, ce script suivant a été écrit spécifiquement pour l'ordinateur de viduel, il n'est pas
transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours.
Note: le rapport se trouve aussi à cet emplacement, disque dur C:\ZHP\ZHPFix[R1].txt
Marsh Posté le 06-10-2015 à 22:05:05
ça va un peu mieux mais quand je lance firefox : c'est la pagaille : toutes les 3 secondes kaspersky bloque un probleme dangereux. par contre pas de probleme apparement avc internet explorer. Et lorsque je j'ouvre firefox : systematiquement il me met yahoo par defaut et les problemes commencent.
si non j'ai vu aussi que je ne pouvais plus acceder à windows update et j'ai lancé micrsoft fixit qui a bien vu le probleme de windows update aussi. Je suis en train de relancer le poste apres l'analyse avec fixit.
voila
Marsh Posté le 06-10-2015 à 22:12:27
en fait le bouton "rechercher les mises à jour " sous windows update est grisé
Marsh Posté le 07-10-2015 à 06:42:19
j'ajoute quelques infos
et je ne sais pas comment réparer ces programmes ? ou allez sous vista pour la console des services stratégie de groupe ?
merci
Marsh Posté le 07-10-2015 à 08:04:53
Oui, on va utiliser un autre outil pour rechercher d'autres traces éventuelles de malwares.
==> Farbar Recovery Scanner Tool (FRST):
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'explorateur de
fichiers
- Addition.txt
- MD5 pilotes
- Liste BCD
Marsh Posté le 07-10-2015 à 08:06:26
ensuite j'ai lancé l’outil de diagnostique HP et il m'a donné une autre information : erreur BIOHD-8. apparemment le disque dur serait touché. Mais je pense que les virus ont dû touché beaucoup de choses et malheureusement je pense que je devrais réinstaller le systeme : qu'en pensez vous ?
merci
Marsh Posté le 07-10-2015 à 08:09:15
A vous de voir... effectivement, une réinstallation de Windows est la meilleur solution afin d'avoir un système complètement neuf. C'est recommandé au bout de quelques années.
Marsh Posté le 07-10-2015 à 08:15:12
je vous tiens au courant mais je vais deja vous poster les rapports une fois fini. Merci
Marsh Posté le 07-10-2015 à 08:18:06
Si vous réinstallez Windows dans son état usine, le PC sera comme neuf car tout a été effacé, seul Windows et quelques programmes du constructeur seront réinstallés. Mon intervention n'a alors plus lieu d'être.
Marsh Posté le 07-10-2015 à 08:22:51
ReplyMarsh Posté le 07-10-2015 à 08:24:09
Quelle est votre réponse ? vous réinstaller Windows ou pas ?
Marsh Posté le 07-10-2015 à 08:30:05
non j'attends car ce poste appartient a un comptable qui doit faire les payes dessus.
Marsh Posté le 07-10-2015 à 09:27:42
Pendant que je finis d'analyser les rapports de FRST, est-ce que vous savez si un proxy a été installé sur le PC ?
Et désinstaller via le panneau de configuration / programmes / désinstaller un programme, le programme Yahoo! Detect
Marsh Posté le 07-10-2015 à 09:42:38
ReplyMarsh Posté le 07-10-2015 à 09:47:06
On poursuit le nettoyage du PC...
==> FRST Correction
Note: Le bloc-notes va s'ouvrir
Start
CloseProcesses:
Cmd: dir "C:\Program Files"
RemoveProxy:
54.225.95.126 nikdaiaidiiiogaidkkekcmokcgcdeac
Task: {01700AD7-5458-4849-A955-5051DA43F8E0} - \563FFC8-A561-4A41-A5FD-CC313FEB9B13
Task: {039DD325-D703-45B5-9FA5-BAFD10C51A96} - \18e0c443-1977-41b2-b880-60bf7fadb224-4
Task: {0E866A57-A01A-40B3-AA96-DC1D547A3C0A} - \d48ad28d-0f8e-4f92-b04b-c683ce7019bb-1-6
Task: {247C012E-7D97-4DB5-9043-41BC01DA935B} - \SmartWeb Upgrade Trigger Task
Task: {29B81A15-2CBF-4145-9B20-D5ADECD46608} - \Bidaily Synchronize Task[8da6]
Task: {35A58C30-BB26-458E-9E45-28F46AD4282C} - \LoudProof
Task: {3CD0EB29-56BE-40F7-A874-38BAC4D4FDD6} - \APSnotifierPP3
Task: {3E16D31B-1426-4BE5-BBC8-2FF09B777BA1} - \18e0c443-1977-41b2-b880-60bf7fadb224-1-6
Task: {3FEBFD5A-9945-4DD2-827C-CD1F135FFCDD} - \MyBrowser
Task: {4DCD42B1-083F-4713-A865-1A32D3F1C54C} - \18e0c443-1977-41b2-b880-60bf7fadb224-5
Task: {5F07B075-B82D-47ED-8784-520B6EFD332D} - \APSnotifierPP1
Task: {6D05A719-A839-4CB7-AEAA-B6B1F25C5EE3} - \APSnotifierPP2
Task: {708BC8D8-1AAA-4636-9550-6695F23A0CAC} - \d48ad28d-0f8e-4f92-b04b-c683ce7019bb-5_user
Task: {73B3133F-6B77-4CC3-A409-C2CE94A34E86} - \d48ad28d-0f8e-4f92-b04b-c683ce7019bb-11
Task: {76FA3945-AB8C-4587-8B39-C0EBF1B8CCEB} - \d48ad28d-0f8e-4f92-b04b-c683ce7019bb-1-7
Task: {7C46DD81-089C-42BA-AC0C-48DEF4C3FBD0} - \18e0c443-1977-41b2-b880-60bf7fadb224-1-7
Task: {A2F806F6-E7CE-4A75-9026-B72705E6467F} - \18e0c443-1977-41b2-b880-60bf7fadb224-11
Task: {C595FDCC-7596-49B6-AEC8-32B598C22D0C} - \18e0c443-1977-41b2-b880-60bf7fadb224-5_user
Task: {CABEE089-C4AD-4CBD-B7FC-636856A013A2} - \bench-sys
Task: {D08D59C0-0B90-4773-A9AC-DAFDC6E9D957} - \d48ad28d-0f8e-4f92-b04b-c683ce7019bb-4
Task: {DDB80AAD-C2AF-435E-B1E7-C1AEF7015CC8} - \bench-S-1-5-21-238389910-938594474-726334075-1000
Task: {E6385F6D-79E1-4276-BD5B-F5434A8D335B} - \Crossbrowse
Task: {F92CC3F1-A180-48FF-831A-67E11DC211E6} - \SPBIW_UpdateTask_Time_313432323432383337332d3437415a556c2a3223346c41 -
Task: {FC16ABBF-AA30-4A3C-B821-7CDA02657B7E} - \d48ad28d-0f8e-4f92-b04b-c683ce7019bb-5
Task: C:\Windows\Tasks\LoudProof.job => c:\programdata\{701533ea-0a45-ab88-7015-533ea0a4cfa8}\nsx1c87.tmp.exe
c:\programdata\{701533ea-0a45-ab88-7015-533ea0a4cfa8}\nsx1c87.tmp.exe
Task: {4BFDD4CD-94D6-4921-A45E-C35B8DF0A85F} - System32\Tasks\runTask => %TEMP%/Updater.exe
Task: {BA0C438E-FF5B-4B70-914A-21B1991E7663} - System32\Tasks\updateTask => c:\task.vbs
HKLM-x32\...\Run: [tuto4pc_fr_86]
HKLM-x32\...\Run: [tuto4pc_fr_50]
HKLM-x32\...\Run: [tuto4pc_fr_25]
CHR HKLM\SOFTWARE\Policies\Google: Restriction
CHR HKU\S-1-5-21-238389910-938594474-726334075-1000\SOFTWARE\Policies\Google: Restriction
SearchScopes: HKLM -> {657C0CF1-FD11-416D-8CB2-369BDF8E4B4D} URL = hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913932
SearchScopes: HKLM -> {9143e921-7c9a-4d27-ac43-eaccc78cc55a} URL =
SearchScopes: HKLM-x32 -> {657C0CF1-FD11-416D-8CB2-369BDF8E4B4D} URL = hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913932
SearchScopes: HKU\.DEFAULT -> {483830EE-A4CD-4b71-B0A3-3D82E62A6909} URL =
SearchScopes: HKU\S-1-5-21-238389910-938594474-726334075-1000 -> DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
FF NewTab: hxxp://searchinterneat-a.akamaihd.net/t?eq=U0EeFFhaR1oWHA0QdQENWFwTDAMXdF0VVV0TRxhBJg9cTFhJRwdBJQ9eBA0UFBNBNARaB0tXUUEeGGlxR1dMbltwNFhfBA==
FF Homepage: hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRggbcwwAVAAUQxgVdA1cTA0VQ1MOIl8OBRQQGVMRIlwOB1xFRAAFIk0FA18DB0VXfWFoKB8fHHpNE01ZBlw=
FF Extension: nogroovesharkadstobbitk - C:\Users\CORINNE\AppData\Roaming\Mozilla\Firefox\Profiles\zunuojmt.default\Extensions\nogroovesharkads@tobbi.tk [2015-10-04]
FF Extension: ChampionDeals - C:\Users\CORINNE\AppData\Roaming\Mozilla\Firefox\Profiles\zunuojmt.default\Extensions\ycemedbtmguxsvp@gzdrzifwryixsflcj.org [2015-08-10]
FF Extension: On Stage - C:\Users\CORINNE\AppData\Roaming\Mozilla\Firefox\Profiles\zunuojmt.default\Extensions\{3de105d7-50d0-476f-95f6-f24988fcca6d}.xpi [2015-10-05]
CHR HKLM\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - https://chrome.google.com/webstore/ [...] ihfajigkka
CHR HKLM-x32\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - https://chrome.google.com/webstore/ [...] ihfajigkka
C:\awh9C9C.tmp
C:\Windows\Tasks\LoudProof.job
C:\Program Files\shopperz20072015
C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
ProxyEnable: [.DEFAULT] => Proxy est activé.
ProxyServer: [.DEFAULT] => http=127.0.0.1:49951;https=127.0.0.1:49951
End
Note : Patienter le temps de la suppression. Cliquer sur OK pour faire redémarrer le PC.
Marsh Posté le 07-10-2015 à 09:49:10
je viens de faire le test de reinstaller mozilla firefox et le probleme reste le meme avec yahoo et toutes les pages bloquées toutes les 3 secondes par kaspersky. je l'ai re desinstallé
Marsh Posté le 07-10-2015 à 09:51:54
Je serai de retour dans la journée. Indiquez-moi quelle est la situation.
Marsh Posté le 07-10-2015 à 09:53:26
il me dit qu'aucun fichier fixlist.txt n'a été trouvé. le fichier doit être dans le meme dossier que l'outil
Marsh Posté le 07-10-2015 à 09:55:55
si c'est bon s'ayait . L'outil n'etais pas sur le bureau. Je l'ai remis et tout est fait. le pc redemarre et je vous envoi le fichier fixlog...
merci encore pour tout
Marsh Posté le 07-10-2015 à 10:22:35
cool j'ai remis firefox et plus de mauvaise surprise avec yahoo; tout semble fonctionner. le seul bemol c'est windows update et windows defender qui ne sont pas actifs
Marsh Posté le 05-10-2015 à 11:38:47
bonjour mon poste est iner les outils necessaires pour faire un rapport et vous l'envoyer , merci