FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par méli
#134029
Hello tout le monde!
Alors comme l'indique le titre du sujet,j'ai un problème avec un malware : Pirritsuggestor ,cela fait plusieurs mois qu'il s'est "installé" , j'ai pu supprimé les pages de pub...sur Mozilla mais mon antivirus (Avira) me signale que 2 virus ou programmes indésirables (PirritUpdater et RSTUpdater) se trouvent sur mon disque C (plus exactement les fichiers Temp).J'ai essayé de les supprimer mais en vain (ils reviennent à chaque fois).   
L'antivirus est également impuissant , il me propose de les supprimer,je clique mais quelques minutes plus tard il me resignale leur présence.
En faisant quelques recherches sur le net,je suis tombée sur une discussion sur un autre forum où l'on proposait d'abord de télécharger ZHP de N.Coolman , ce que j'ai fait.J'ai obtenu le rapport de ZHPDiag.
Mais après,je ne sais pas quoi faire car d'après ce que j'ai compris ,ce qu'il y a lieu de saisir sur ZHPFix est personnalisé
Quelqu'un veut bien m'aider s'il vous plait?
Merci d'avoir pris le temps de lire
Méli
Avatar du membre
par méli
#134579
Bonsoir
Pour le tutoriel sur l'utilisation de ZHPFix , il me semble qu'une partie du texte manque?
Après avoir copié le texte joint,j'ai cliqué sur importer puis Go.
Voici le rapport de ZHPFix : http://cjoint.com/?0FxsPyAcbOh
Avatar du membre
par 2011N2
#134583
Re,

Poste celui-là pour voir : C:\Users\hamdani\AppData\Roaming\ZHP\ZHPFix[R2].txt

Gabriel.
Avatar du membre
par méli
#134603
Re,
Je n'ai pas bien compris où je dois poster celà? Quand je l'importe sur ZHPFix,il m'affiche un avertissement (avec exemple de textes à saisir), je continue quand-même ?
Avatar du membre
par 2011N2
#134714
Re,

Tu le postes ici dans ta prochaine réponse tout simplement, car tu n'as pas posté le bon rapport précédemment.

Gabriel.
Avatar du membre
par 2011N2
#134917
Bonjour,

Bien.

Comment se comporte le PC ?

Fais un nouveau rapport ZHPDiag.

Gabriel.
Avatar du membre
par méli
#136011
Bonsoir,
Je m'excuse pour le retard,j'ai rencontré des problèmes avec ma connexion internet.
Alors,concernant le PC, Avira ne me signale plus de programme indésirable ni de virus.
Aussi,il me semble que l'ordinateur est moins lent.
Y a-t-il d'autres opérations à effectuer?
Méli
Avatar du membre
par méli
#136352
Re,
Alors,je n'ai pas encore complété la finalisation,mais voilà où j'en suis:

1.En ce qui concerne les mises à jour,je rencontre quelques problèmes à cause de ma mauvaise connexion internet actuelle (provisoire en attendant de rétablir l'ancienne); Secunia a été installé,mais je n'ai pas encore effectué toutes les mises à jour (environ 6 logiciels à mettre à jour);

2.J'ai,à l'aide d'USBfix, "vacciné" les supports amovibles (Flash-disk et téléphone), j'ai obtenu les messages de confirmation;aussi,même si ce n'est pas demandé j'ai cliqué sur Analyser, voici le rapport obtenu: http://cjoint.com/?0GfdIyaZEdX  ;

3.Rapport DelFix : http://cjoint.com/?0GfdTfLeTOi

4.Optimisation:
 -Suppression des fichiers inutiles: j'ai suivi les étapes indiquées sur le tutoriel;
 -En ce moment,j'essaie de télécharger MyDefrag;

Voilà pour l'état d'avancement
Méli
Avatar du membre
par g3n-h@ckm@n
#136356
salut tu as mis une clé usb ou un mp3 infecté ou un telephone via usb ou...... , du coup tu as réinfecté ton pc .

faut réutiliser usbfix en mode suppression et cette fois-ci branche tout ce qui peut se brancher en usb

(je crains le pire)
Avatar du membre
par méli
#136410
Bonjour g3n-h@ckman,merci pour la réponse.
Pour le moment, mon PC "se porte" bien,j'aurais aimé avoir une confirmation de la part de Gabriel avant de lancer la suppression par Usbfix;
Mais si vous pensez que c'est urgent,alors je le fais ?

Sinon,en ce qui concerne la finalisation de la désinfection:

4.
-J'ai effectué la défragmentation
-J'ai effectué la vérification des disques
-J'ai effectué la désactivation des programmes au démarrage

5.Je viens de télécharger Security Check.

EDIT:
J'ai finalement nettoyé à l'aide d'Usbfix ,voici le rapport: http://cjoint.com/?0GfxBWVEK7C
5.Rapport de Security Check : http://cjoint.com/?0GfxDjLlkyj
Avatar du membre
par g3n-h@ckm@n
#136555
c'est bon encore un petit contrôle sur un fichier sur lequel j'ai un gros doute

Fais analyser le(s) fichier(s) suivants sur Virustotal :

http://www.virustotal.com/index.html

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\update.exe

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
Avatar du membre
par g3n-h@ckm@n
#136905
hello tu peux le supprimer ce fichier ?
Avatar du membre
par méli
#137171
Bonjour,
C'est bon je l'ai supprimé,merci
Par contre,j'aimerais savoir ce vous pensez de la finalisation de la désinfection ?
Avatar du membre
par g3n-h@ckm@n
#137188
hello ca a l'air bon , mais vu que tu t'es réinfectée, j'aurais bien vu un rapport de ceci :
  • Copie le script ci dessous :

    HKCU\Software
        HKCU\Software\AppDataLow /s
        HKCU\Software\AppDataLow\Software /s
        HKLM\Software
        HKCU\Software\Microsoft\Command Processor /s
        HKLM\Software\Microsoft\Command Processor /s
        HKLM\Software\Microsoft\Windows\CurrentVersion\RunMRU /s
        HKLM\System\CurrentControlSet\Control\Session Manager\AppcertDlls /s
        %Homedrive%\*
        %Homedrive%\*.
        %Homedrive%\Recycler\*.exe /s
        %Homedrive%\Recycler\*.scr /s
        %Homedrive%\Recycler\*.pif /s
        %Homedrive%\Recycler\*.vb* /s
        %Homedrive%\$Recycle.bin\*.exe /s
        %Homedrive%\$Recycle.bin\*.scr /s
        %Homedrive%\$Recycle.bin\*.pif /s
        %Homedrive%\$Recycle.bin\*.vb* /s
        %Userprofile%\*
        %Userprofile%\*.
        %Allusersprofile%\*
        %Allusersprofile%\*.
        %LocalAppData%\*
        %LocalAppData%\*.
        %Userprofile%\Local Settings\*
        %Userprofile%\Local Settings\*.
        %Userprofile%\Local Settings\Application Data\*
        %Userprofile%\Local Settings\Application Data\*.
        %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
        %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
        %Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
        %Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
        %programFiles%\*
        %programFiles%\*.
        %programfiles%\Google\Desktop\*.
        %ProgramFiles%\Common Files\*.
        %ProgramFiles(X86)%\Common Files\*.
        %Systemroot%\Installer\*.
        %Systemroot%\Temp\*.exe /s
        %systemroot%\system32\*.dll /lockedfiles
        %systemroot%\system32\*.exe /lockedfiles
        %systemroot%\system32\*.in*
        %systemroot%\PSS\* /s
        %systemroot%\Tasks\*
        %systemroot%\Tasks\*.
        %systemroot%\system32\Tasks\*
        %systemroot%\system32\Tasks\*.
        %systemroot%\syswow64\Tasks\*
        %systemroot%\syswow64\Tasks\*.
        %systemroot%\system32\drivers\*.sy* /lockedfiles
        %systemroot%\system32\config\*.exe /s
        %Systemroot%\ServiceProfiles\*.exe /s
        %systemroot%\system32\*.sys
        dir %Homedrive%\* /S /A:L /C
        msconfig
        activex
        /md5start
        explorer.exe
        winlogon.exe
        wininit.exe
        volsnap.sys
        atapi.sys
        ndis.sys
        cdrom.sys
        i8042prt.sys
        iastor.sys
        tdx.sys
        netbt.sys
        afd.sys
        /md5stop
        netsvcs
        safebootminimal
        safebootnetwork
        CREATERESTOREPOINT
  • Télécharge OTL (by OldTimer) sur ton bureau.
  • Lance OTL, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Coche/Sélectionne les cases comme l'image ci dessous
  • Colle le Script copié plus haut dans la partie inférieure d'OTL "Personnalisation"
  • Clique sur Analyse

    Image
  • Une fois le scan terminé 1 ou 2 rapports vont s'ouvrir OTL.txt et Extras.txt.
  • Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    Note : Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés

    En cas de problème avec SOSUpload, utiliser Cjoint
Avatar du membre
par g3n-h@ckm@n
#137239
à desinstaller , une version beta est une version qui n'est pas finie donc pas fiable

C:\Program Files\Mozilla Firefox 4.0 Beta 5

installe la dernière : http://www.mozilla.org/fr/firefox/new/

================

il sort d'où ce SPlayer là ?
Avatar du membre
par méli
#137315
Salut,
Pour Firefox,c'est bon j'ai désinstallé l'ancienne version et installé la nouvelle comme indiqué
Concernant SPlayer ,c'est un lecteur que j'ai téléchargé et que pour le moment, je préfère à VLC;Il pose problème?
Avatar du membre
par g3n-h@ckm@n
#137338
non ca a l'air d'aller

des soucis persistent ?
Avatar du membre
par méli
#137625
Non,ça va normalement,il arrive que mon ordinateur bug un peu mais sinon mon antivirus ne me signale plus rien.
Par contre,quand j'ai branché mon flash-disk il y a quelques jours,l'ordinateur était très lent puis ça s'est arrangé quand j'ai retiré le périphérique.Je re-scanne à l'aide d'Usbfix ?
Avatar du membre
par g3n-h@ckm@n
#137642
il était bien branché quand tu as utilisé usbfix ??
Avatar du membre
par g3n-h@ckm@n
#137901
elle a combien de temps cette clé ?
Avatar du membre
par g3n-h@ckm@n
#137970
et il n'y a qu'avec cette clé que ca fait ca ?

Bonjour tout le.monde.je me tourne vers vous car j[…]

Digital marketing plays a vital role in building a[…]

Présentation

Bonjour Anne-Marie, Bienvenue sur FEI :) @+ Gab[…]

Bonjour, Un site WordPress serait probablement le[…]