Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour, le P.C familial est infecté par le PRG ads.eorezo.com (des fenêtres internet s'ouvrent et tentent d'installer des virus).

 

Comment puis-je m'y prendre pour désinfecter l'ordinateur ?

 

Merci de votre réponse,

 

>Eneris.

Modifié par Eneris

Posté(e)

Bonsoir Eneris

 


  • Quelques conseils avant de commencer
     
    Pendant la désinfection: n'utilise pas d'autre outils ou ne désinstalle pas des programmes
    seulement ceux qui te sont notifier pour éviter tout problème .
     
    Enregistre :toujours les outils sur ton bureau
     
    Bien lire les indications: et si tu rencontre des problèmes n'hésiter pas à me le signaler avant d'effectuer une manip.
  • Ne laisse pas ton sujet, Va jusqu'au bout avant d'être informé(e) que tout est OK.
  • Sans réponse dans les 7 jours, le sujet sera supprimé de mes suivis.
     
    IMPORTANT héberger les fichiers contenant les rapports sur http://cjoint.com/'>http://cjoint.com/
  • Sur la page du site Clique sur parcourir va jusqu'au rapport
  • Puis Clique sur ouvrir ce qui va te ramène sur le site cjoint
  • Ensuite en bas Clique sur Créer le lien Cjoint
  • Une nouvelle fenêtre apparait avec un lien en bleu
  • Surligne le lien pour le Copier et colle le lien sur le Forum pour que je puisse le télécharger et analyser.

 

Bien désinstalle Les programmes eoRezeo par ajout/suppression de programmes.

N'oublie pas de désinstaller SoftWareUpdate si encore présent. ;)

 

  • Télécharge Sur cette page AdwCleaner de Xplode
    clique sur Télécharger et enregistre le fichier sur ton Bureau
     
  • Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
    /!\ Sous Vista et Windows 7
    il faut lancer le fichier par clique-droit -> Exécuter en tant qu'administrateur
     
  • Sur le menu principal
  • clique sur SUPPRESSION et patiente le temps de l'analyse
     
    110906042614938066.jpg
  • A la fin du scan
    un rapport AdwCleaner.txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner.txt

 

  • Télécharge
MalwareByte's sur ton Bureau
 
Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
Pour l'installation Choisir la version gratuit et non celle d'essai pro
 
OU mets à jour ta version de MBAM présent sur ton pc.
 
Une fois l'installation et la mise à jour effectuées :
 
Exécute maintenant MalwareByte's Anti-Malware.
Sélectionne "Exécuter un examen complet".
Afin de lancer la recherche clique sur"Rechercher".
Coche toutes les cases de tes lecteurs
Une fois le scan terminé une fenêtre s'ouvre clique sur OK.
 
Si des infections sont présentes
Clique sur "Afficher les résultats" puis sur "Supprimer la sélection".
Enregistre le rapport sur ton Bureau.
poste le rapport dans ta prochaine réponse.
 
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok.

 

 


  • Télécharge
ZHPDiag de Nicolas Coolman sur ton Bureau
 
Double-cliquer sur ZHPDiag.exe pour installer l'outil
Aprés sur ton bureau tu auras 3 icônes
zhp0710.png
Lance l'outil : double-clique sur ZHPDiag pour XP
Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur.
A Droite en haut
clique sur le bouton option 12040309492645704.jpg
 
Puis a gauche le bouton TOUS mini_120406010736223975.png
 
Clique sur la Loupe mini_120406011133907885.png en haut
à gauche pour débuter l'analyse
Le rapport généré par l'outil se nomme ZHPDiag.txt
Poste le rapport ZhpDiag.txt qui apparait sur le bureau.via http://cjoint.com/

 

A+

Posté(e) (modifié)

Bonjour,

 

merci de votre réponse et de vos conseils.

Tout d'abord voici le rapport de Malware :

 

Malwarebytes Anti-Malware 1.62.0.1300

www.malwarebytes.org

 

Version de la base de données: v2012.07.22.07

 

Windows 7 x64 NTFS

Internet Explorer 9.0.8112.16421

Lepinat :: LEPINAT-HP [administrateur]

 

22/07/2012 16:31:25

mbam-log-2012-07-22 (16-31-25).txt

 

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|)

Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM

Options d'examen désactivées: P2P

Elément(s) analysé(s): 434883

Temps écoulé: 1 heure(s), 16 minute(s), 12 seconde(s)

 

Processus mémoire détecté(s): 0

(Aucun élément nuisible détecté)

 

Module(s) mémoire détecté(s): 0

(Aucun élément nuisible détecté)

 

Clé(s) du Registre détectée(s): 0

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre détectée(s): 0

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre détecté(s): 0

(Aucun élément nuisible détecté)

 

Dossier(s) détecté(s): 0

(Aucun élément nuisible détecté)

 

Fichier(s) détecté(s): 6

C:\Users\Lepinat\Downloads\SoftonicDownloader_pour_call-of-duty-4.exe (PUP.ToolbarDownloader) -> Mis en quarantaine et supprimé avec succès.

C:\Users\Lepinat\Downloads\SoftonicDownloader_pour_gta-san-andreas-pack-de-vehicules-3(1).exe (PUP.ToolbarDownloader) -> Mis en quarantaine et supprimé avec succès.

C:\Users\Lepinat\Downloads\SoftonicDownloader_pour_gta-san-andreas-pack-de-vehicules-3.exe (PUP.ToolbarDownloader) -> Mis en quarantaine et supprimé avec succès.

C:\Users\Lepinat\Downloads\SoftonicDownloader_pour_pokemon-revolution.exe (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès.

C:\Users\Lepinat\Downloads\Worms(1).exe (PUP.AdBundler) -> Mis en quarantaine et supprimé avec succès.

C:\Users\Lepinat\Downloads\Worms.exe (PUP.AdBundler) -> Mis en quarantaine et supprimé avec succès.

 

(fin)

 

 

et voici le rapport ZHP

 

Dites moi ce qu'il en est !

 

Encore merci,

 

Eneris

Modifié par Eneris
Posté(e) (modifié)

Bonjour Eneris

 

Tu as appliqué l'outil AdwCleaner,

je n'est pas le rapport , :D tu peux le posté stp via Cjoint

Ton ordinateur n'est vraiment pas à jour le service pack 1 de W7 n'est pas installer, plus d'autres programmes...

On voit après la désinfection.

 

  • Ferme toutes les applications ouvertes
  • Désactive tes défenses (anti-virus et anti-spyware)
  • Double-clique sur ZHPFix Un raccourci installé par ZHPDiag sur le Bureau
     
    Pour Vista et seven
    fais un clique droit sur l'icône et exécute en tant qu'administrateur
    zhpfix.jpg
    Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier"
    ces lignes ci dessous :
     
    R3 - URLSearchHook: (no name) [64Bits] - {3248f342-70c6-418d-a300-b8e925e95556} . (.Microsoft Corporation - Office Authorization plug-in for NPAPI browsers.) (No version) -- (.not file.)
    O4 - Global Startup: C:\Users\Lepinat\Desktop\compta - Raccourci.lnk . (...) -- L:\compta (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Lepinat\Desktop\COURS INFORMATIQUE greta - Raccourci.lnk . (...) -- L:\COURS INFORMATIQUE greta (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\Lepinat\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Play HP Games.lnk . (...) -- C:\Program Files (x86)\HP Games\HP Game Console\GameConsole-wt.exe (.not file.)
    O4 - Global Startup: C:\Users\Lepinat\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WildTangent Games App - hp.lnk . (.WildTangent.) -- C:\Program Files (x86)\WildTangent Games\App\GameConsole-wt.exe
    O4 - Global Startup: C:\Users\Lepinat\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WildTangent Games App - wildgames.lnk . (.WildTangent.) -- C:\Program Files (x86)\WildTangent Games\App\GameConsole-wt.exe
    [MD5.00000000000000000000000000000000] [APT] [{00ED4C14-4C60-4E7A-A90C-352EAB75E510}] (...) -- c:\program files (x86)\mozilla firefox\firefox.exe;systemlevelpresent (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{1B5A7099-2D0F-4917-83B3-06EF4603B95A}] (...) -- c:\program files (x86)\mozilla firefox\firefox.exetoffered;alreadyoffered (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{1C0253A2-499D-4A4E-A676-EDE50E22922B}] (...) -- C:\Sega\Sonic3D\pcsonic.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{2F8DAFF2-003A-434E-9244-9A9EFA4AA413}] (...) -- C:\Sega\Sonic3D\pcsonic.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{3B6E6F29-CA77-43AC-942B-B4C9DB02F77E}] (...) -- C:\Program Files (x86)\Micro Application\Mallette de Jeux 2009\Boardgames.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{6C90743F-1055-4473-90A3-338AF06B3660}] (...) -- c:\program files (x86)\mozilla firefox\firefox.exeered;alreadyoffered (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{8BC871C5-13FC-4241-BDFA-9446CC985CC7}] (...) -- C:\Users\Lepinat\Downloads\machine_virtuelle_java_3810.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{9DEBEC2A-BDBF-4F90-B55D-02D23F5B1A97}] (...) -- C:\Users\Lepinat\Downloads\machine-virtuelle-java_machine_virtuelle_java_francais_12755.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{D614CB9F-D8CB-4F4A-A059-027FDADC426A}] (...) -- C:\Sega\Sonic3D\pcsonic.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{DACFAE52-2399-447B-B495-A5781E22CDDD}] (...) -- E:\CK_Installer.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{DDB31F8F-2A0D-46BB-A040-117EFF9DEA80}] (...) -- C:\Users\Lepinat\Downloads\machine_virtuelle_java_3810(2).exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{E18703CE-A0AB-4749-9B9A-64E21AFC2538}] (...) -- c:\program files (x86)\mozilla firefox\firefox.exed-installed;madedefault (.not file.)
    [HKLM\Software\Trymedia Systems]
    O43 - CFD: 20/08/2011 - 19:31:52 - [0,513] ----D C:\ProgramData\Trymedia
    O43 - CFD: 08/12/2010 - 22:58:10 - [33,439] ----D C:\ProgramData\{0F47B255-CF9F-48C5-B558-B7DAF9345268}
    O44 - LFC:[MD5.A103FDF7348130EF3F3FEF56B1700A27] - 14/07/2012 - 16:14:13 ---A- . (...) -- C:\END [9]
    [HKCU\Software\PopCap]
    [HKLM\Software\WOW6432Node\Trymedia Systems]
    C:\ProgramData\Trymedia
    [MD5.1C1D673FB3EFC0643271226EA42A25D9] [sPRF][27/03/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Lepinat\AppData\Local\Temp\tbJeux.dll [4398376]
    [MD5.0766915B35DF5E70F48ABE5AC4A5AAB2] [sPRF][07/07/2012] (.Symantec Corporation - Norton Internet Security.) -- C:\Users\Lepinat\AppData\Local\Temp\Setup.exe [130749328]
    [MD5.E404AB4EEA41C341ABEE9C508101182A] [sPRF][21/12/2010] (...) -- C:\ProgramData\ezsidmv.dat [56]
     
     
    FirewallRAZ
    EmptyFlash
    EmptyTemp
  • Clique sur l'icône icone-H.jpg
     
  • Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre.
  • Et seulement ces lignes
  • Puis clique sur le bouton [OK]
  • A ce moment apparaîtra au début de chaque ligne
    une petite case vide. [ ]
  • Ensuite clique sur Tous puis sur Nettoyer
  • Valide par Oui la désinstallation des programmes si demandé
  • Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC
  • Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse.
     
    Le rapport ZHPFixReport.txt est enregistré sur le bureau

 

  • Télécharge
SFT.exe de pierre13 sur ton bureau
Lance l'outil : double-clique sur SFT.exe pour XP
Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur.
Patienter le temps du nettoyage...dépend du nombre de fichiers à nettoyer
Un rapport va s'ouvrir à la fin.
Ne poste pas ce rapport sur le forum.
Le rapport est parfois trés long
l'héberger le sur http://cjoint.com/
Le rapport se trouve sur le bureau (SFT.txt)

 

Télécharge UsbFix (El Desaparecido) sur ton Bureau.

  • Lance l'installation avec les paramètres par défaut.
    Branche tes sources de données externes à ton PC (clé USB,disque dur externe,etc...) sans les ouvrir /!\
  • Double-clique sur le raccourci UsbFix sur ton Bureau.(ou sous Vista et seven
    fais un clic droit > Exécuter en tant qu'administrateur)
  • Choisis l'option 1.Recherche
  • Au message information clique sur OK
  • Si te propose un message d'avertissement
  • Clique sur NON
  • Laisse travailler l'outil.
  • Poste le rapport UsbFix.txt
     
    Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

 

 

A+

Modifié par tomtom95
Posté(e) (modifié)

Bonsoir,

 

Oui j'ai oublié le rapport de ADW, le voici :

 

le rapport Adw

 

 

Le rapport de ZHP Fix :

 

le rapport ZHP Fix

 

Pour SFT j'ai fait une petite boulette, je l'ai lançé deux fois de suite par erreur.... Il m'a remplacé le rapport, mais le second est beaucoup plus court, je le mets quand même :

le rapport SFT

 

 

Et enfin le rapport de USB fix :

 

le rapport usbfix

 

 

Voilà cette fois je crois que j'ai tout mis !

Merci de vos réponses !

 

Eneris

Modifié par Eneris
Posté(e)

Bonjour Eneris

 

  • Ferme toutes les applications ouvertes
  • Désactive tes défenses (anti-virus et anti-spyware)
  • Branche tes sources de données externes à ton PC
    (clé USB,disque dur externe,carte SD,etc...) sans les ouvrir
     
  • Relance USBFix clique droit >> Exécuter en tant qu'administrateur)
  • Choisis l'option (Suppression).
  • Ton Bureau disparaîtra et le PC redémarrera.
  • Au redémarrage UsbFix scannera ton PC laisse travailler l'outil.
  • Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le Bureau .

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

 

 

Ensuite retour d'infos stp sur le comportement de ton ordinateur. :D

 

A+

Posté(e) (modifié)

Bonjour tomtom95,

 

désolé du délai mais j'ai du m'absenter quelques jours. Voici le rapport UsbFix.

 

J'ai fait les mises à jour demandées. Pour le comportement du PC, il me semble que tout est rentré dans l'ordre et qu'il fonctionne plutôt bien !

 

Un grand merci à toi pour la rapidité des réponses et le suivi, surtout pendant la période estivale ! J'attends tes consignes pour la suite (si consignes il y a ;)).

 

 

Je reste fidèle au forum Zébulon !

 

Eneris

Modifié par Eneris
Posté(e)

Bonjour Eneris

 

Trés bien pour finir :D

 

Désinstalle les outils,

  • Télecharge sur le site
DelFix (de Xplode) sur ton Bureau
Lance Delfix clique droit sur l'icône et exécute en tant qu'administrateur
Choisis l'option "Recherche"
Laisse travailler l'outil
Copie/colle le rapport obtenu
 
Relance Delfix
 
Choisis l'option "Suppression"
Laisse travailler l'outil
Copie/colle le rapport obtenu sur le forum
 
Supprime DelFix ainsi que les autres outils restant éventuellement sur le bureau.

 

  • Tu va purger tes anciennes points de sauvegarde du pc :
    Après une désinfection
    il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.
  • Clique sur démarrer et faire un clique droit sur ordinateur
  • puis cliquer sur Propriétés.
  • Dans la colonne Page d'accueil du panneau de configuration
     
  • Clique sur Protection du système.
  • Clique sur configurer.
  • Clique sur Supprimer.
  • Un message de confirmation va apparaître valider par Oui
     
    Crée un nouveau point de restauration sain
  • Cliquer sur Démarrer puis sur Panneau de configuration
  • Cliquer sur Système et sécurité puis sur Système.
  • Cliquer sur Protection système
  • Cliquer sur Créer.
  • Entrer le nom du point de restauration.
  • Un message confirmant que le point de restauration a été crée va apparaître
  • cliquer sur Ok.

 

Pense a faire les mises à jours réguliérement de ton ordinateur ;)

Je te conseil prend quelques instants pour lire

 

Les Exploits sur les sites WEB piégés

 

Les toolbars c'est pas obligatoire! Merci Malekal_morte

 

Lisez d'abord cliquez après !!! Merci TopXm

 

 

Post le rapport Delfix >> Ensuite tu peux Marquer ton sujet comme résolu

Comment afficher son sujet comme étant résolu Merci thorgal

 

 

A+ sur les forums Zeb.

  • 2 semaines après...
Posté(e) (modifié)

Bonjour,

Je réponds avec encore beaucoup de retard, je m'en excuse platement, les vacances restent les vacances....
J'ai lancé DelFix mais je ne pensais pas que le rapport disparaitrait après désinstallatioon du logiciel... Donc je n'ai pas de rapport mais franchement je pense que tout est bon !
J'ai créé le nouveau point de restauration.

Encore un immense merci à toi tomtom95 pour ta patience et tes conseils, les forums Zébulon ne cessent pas de m'impressionner !

Bonnes vacances à toi,
Eneris

Modifié par Eneris

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...