FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par Bobgamer
#168394
Bonjour,

Tout d'abord je précise que je ne suis pas trop fortiche en informatique.
Voila le problème:
Dernièrement j'ai reçu un spam du virus interpole en voulant regarder un streaming.
Comme quoi j'ai enfreint la loi et tout le binz et que je dois payer.
Sur le spam , il y avait mon adresse ip, ma région, ma ville, mon windows, mon nom.
Contrairement à certain cas, le virus n'a pas bloqué mon web ni mon bureau.
J'ai fait une analyse complète avec kaspersky. Aucune menace.

En temps normal Kaspersky m'alerte à la moindre pub malveillante et la rien du tout. Et rien à l'analyse.

J'ai télécharché RogueKiller, Adwcleaner , Malwarebyte, et CCleaner.
Ils m'on trouvé des "PUP" des adwares et des "cookies". J'ai donc fais nettoyer.

J'ai ensuite mis à jour Windows, Adobe FlashPlayer, Adobe reader et java. (Ils n'était pas tous à jour et c'est sans doute à cause de cela ,au cours d'un "exploit", que j'ai reçu le virus.)


J'ai ensuite télécharger ZHPDiag. Voici le rapport:
http://www.cjoint.com/c/EIibq0htqBr

Je pense avoir utilisé tout les moyens dont je suis capable.
Je n'ai depuis rien remarqué d'anormal.

Ai-je bel et bien contracté le virus? En suis-je débarrassé.
Dois-je faire toute la procédure avec les autres PC de la maison?

Voila, j’espère que vous pourrez apporter des réponses à mes questions, ce serait sympa.

Merci (je suis sur Windows 8)
Avatar du membre
par jacques.gache
#168399
bonjour, fais zhpfix comme expliqué, postes le rapport et tu nous diras se qu'il restes comme problème sur le pc ??
  • télécharge et installes zhpfix: http://www.nicolascoolman.fr/download/zhpfix/
  • Copie les lignes en rouge ci dessous :

    Script ZHPFix
    SysRestore
    ShortcutFix
    ProxyFix
    FirewallRAZ
    EmptyCLSID
    EmptyTemp
    EmptyFlash
    EmptyPrefetch
    [MD5.E175D10D3ADFA6479E3984E695499175] - (.McAfee, Inc. - McAfee Security Scanner Scheduler.) -- C:\Program Files\McAfee Security Scan\3.11.163\SSScheduler.exe [330456] [PID.6320] ©
    O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM][64Bits] -- McAfee Security Scan ©
    O43 - CFD: 2013/03/02 00:32:10 - [] D -- C:\ProgramData\McAfee
    O43 - CFD: 2015/09/07 01:57:59 - [] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
    O43 - CFD: 2015/07/21 23:32:31 - [] D -- C:\ProgramData\McAfee Security Scan
    O45 - LFCP:[MD5.9FBB65D7AE291525AD64C5E320752DCD] 2015/09/07 02:41:35 A -- C:\WINDOWS\Prefetch\SPYHUNTER-INSTALLER.EXE-3239B8BB.pf
    O45 - LFCP:[MD5.CB7350AAC66D14086FDC29E2508512BA] 2015/09/07 03:44:23 A -- C:\WINDOWS\Prefetch\SPYHUNTER4.EXE-7BD5E907.pf
    O69 - SBI: prefs.js [René - huc9pc3b.default] user_pref("browser.search.selectedEngine", "sweet-page");
    SS - Demand [2015/07/31 16:43:34] [ 289256] McAfee Security Scan Component Host Service (McComponentHostService) . (.McAfee, Inc..) - C:\Program Files\McAfee Security Scan\3.11.163\McCHSvc.exe ©
    C:\WINDOWS\Prefetch\SPYHUNTER-INSTALLER.EXE-3239B8BB.pf
    C:\WINDOWS\Prefetch\SPYHUNTER4.EXE-7BD5E907.pf
    HKCU\SOFTWARE\MCAFEE
    HKLM\SOFTWARE\Wow6432Node\McAfee.com
    HKLM\SOFTWARE\Wow6432Node\mcafeeupdater
  • Lances ZHPFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Clique sur Importer
  • Puis Clic sur "GO"

    Image

    Image
  • Confirmes les nettoyages des données en cliquant sur "Oui"
  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
  • Héberge le rapport ZHPFixReport sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse.
Avatar du membre
par jacques.gache
#168432
et tu nous diras se qu'il restes comme problème sur le pc ??
merci
Avatar du membre
par Invité
#168434
Je n'ai rien remarqué d'autre d'anormal. Mes antivirus ne trouve rien. Je pense, du moins j’espère, ne pas être infecté.

Que dis le rapport?
Avatar du membre
par jacques.gache
#168436
bonjour, pour moi zhpfix à nettoyer les restes , ton pc est clean tu fais se qui suit et c'st bon je mettrais en résolu !!

1)- DelFix - pour supprimer les outils et rapports

télécharge delfix ( merci xplode)

compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.

lances delfix

coches Réactiver l'UAC

et coches Suppression des outils de désinfection (cocher par défaut)

et coches Purger la restauration système

ne pas oublier de cliquer sur "executer"

laisse le bosser !

normalement tu devrait avoir le rapport de delfix tu me le postes

par le biais d'un hébergeur !!

http://pjjoint.malekal.com/

PS: sinon il est à la racine de ton DD système





2) fais un nettoyage avec ccleaner avec les réglages donnés


tu installes la nouvelle version sans désinstaller l'ancienne sera écrasée !!

.Télécharge CCleaner

.Installe le, puis lance le.en tant que administrateur sous vista win 7 et 8
.clique sur l'onglet "Options" puis cliques sur l'onglet "Surveillance"
.Décoche la case "Activer la surveillance du système" & la case "Activer la surveillance
.dans l'onglet Options puis Avancé et décoche Effacer uniquement les fichiers[...].
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre tu supprimeras dans 24h si pas de disfonctinnement suite au nettoyage
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
.Tu pourras renouveler ces opérations le plus souvent possible !!!

Bonjour, je viens vers vous, j'ai essayé p[…]

Experience the best game of all time

When it comes to good and engaging horror games, n[…]

Bonjour à tous, Depuis plusieurs ann&eacut[…]