FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
#101067
Bonsoir chers virtuoses du clavier,

Voilà ça faisait longtemps que je n'avais pas donné signe de vie et me revoilà dans votre salle d'attente avec une petite vérole bien pénible. What's new doc?

Mon problème a commencé par les symptômes suivants :  selon les déclarations du témoin, bug à l'ouverture d'un PDF avec champs remplissables téléchargé hier soir par l'individu ayant accès au matériel informatique domestique mais pas de certitude quant à l'origine réelle de l'infection ni les manips réellement effectuées (on peut soupçonner une soudaine montée de mauvaise foi).
La maladie a commencé à être invalidante aujourd'hui en ralentissant globalement le système jusqu'à bloquer les accès internet sur mozilla navigateur par défaut, chrome et IE. Par contre la liaison internet n'est pas touchée pour preuve je peux être connectée en wifi avec mon ordi portable sans problème.

Action conservatoire pour le moment, coma artificiel : le mode sans échec avec prise en charge réseau fonctionne et l'accès à internet apparaît préservé pour le moment par ce biais. Il me semble que les choses pourront commencer par là. Maintenant me voici pantelante et inquiète, sollicitant un avis de spécialiste pour améliorer la santé de ma machine.

Mes mains (et mon cerveau) sont à votre écoute attentive.

Merci d'avance.

Bonne soirée
#101228
Salut

Comme indiqué dans mon premier message je n'ai plus accès à internet via mon navigateur par défaut mozilla. J'ai essayé par IE et Chrome pas moyen non plus.

Je pense être infectée car ma connexion internet fonctionne par wifi sur mon autre ordinateur portable qui n'est pas touché. C'est d'ailleurs sur celui-ci que je suis en train de communiquer avec vous.

Je voulais savoir, à la lumière de vos expériences, s'il est possible qu'un PDF corrompu puisse être à l'origine de ce problème.

Je vais remettre les mains dans le cambouis en suivant les procédures de désinfection et je reviendrai avec les différents rapports.

Merci

Bonne journée.
#103290
Voilà le dernier rapport :

Malwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2014.02.09.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
AEBERLI--DONET :: PC [administrateur]

09/02/2014 21:00:01
MBAM-log-2014-02-09 (22-30-49).txt

Type d'examen: Examen complet (C:\|E:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 485285
Temps écoulé: 1 heure(s), 23 minute(s), 50 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2
HKCR\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B} (PUP.Optional.MySearchDial.A) - Aucune action effectuée.
HKCR\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0} (PUP.Optional.MySearchDial.A) - Aucune action effectuée.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Users\AEBERLI--DONET\Downloads\ZipSetup.exe (PUP.Optional.JumpyApps) - Aucune action effectuée.
C:\Users\AEBERLI--DONET\AppData\Roaming\Bubble Dock.boostrap.log (PUP.Optional.Bubbledock.A) - Aucune action effectuée.

(fin)

Merci
#103340
Bonjour Gabriel

Voici le nouveau rapport après avoir supprimé les éléments détectés...

Merci

Malwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2014.02.09.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
AEBERLI--DONET :: PC [administrateur]

09/02/2014 22:54:57
mbam-log-2014-02-09 (22-54-57).txt

Type d'examen: Examen complet (C:\|E:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 485512
Temps écoulé: 1 heure(s), 22 minute(s), 49 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

Bonne journée
#103603
Salut

Rapport DelFix:

# DelFix v10.6 - Rapport créé le 11/02/2014 à 09:01:38
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : AEBERLI--DONET - PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\USBFix
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\AEBERLI--DONET\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\AEBERLI--DONET\Desktop\AdwCleaner[S0].txt
Supprimé : C:\Users\AEBERLI--DONET\Desktop\UsbFix.lnk
Supprimé : C:\Users\AEBERLI--DONET\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\AEBERLI--DONET\Desktop\ZHPDiag.txt
Supprimé : C:\Users\AEBERLI--DONET\Desktop\ZHPFix.lnk
Supprimé : C:\Users\AEBERLI--DONET\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\AEBERLI--DONET\Desktop\ZHPFix[R1].txt
Supprimé : C:\Users\AEBERLI--DONET\Downloads\adwcleaner.exe
Supprimé : C:\Users\AEBERLI--DONET\Downloads\SecurityCheck.exe
Supprimé : C:\Users\AEBERLI--DONET\Downloads\usbfix(1).exe
Supprimé : C:\Users\AEBERLI--DONET\Downloads\UsbFix.exe
Supprimé : C:\Users\AEBERLI--DONET\Downloads\ZHPDiag2.exe
Supprimée : HKCU\Software\USBFix
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## - EOF - ##########

As-tu eu mon message sur l'absence de lien vers la page de téléchargement derrière l'image download-button-jdownloads.png ?

Merci

Lib

Salut à tous Nous recherchons urgemment un […]

Bonjour :bonjour: , Je me permets de faire appel[…]

Bonjour :hello: , Voici le rapport que vous m'av[…]

Bonjour, Je viens de monter un pc bureautique et &[…]