Demande aide fond bleu dans explorer avec avertissement - Virus/Spywares - Windows & Software
Marsh Posté le 15-04-2016 à 16:09:23
Monk521
J'ai suivi les instructions :
-Avec Adwcleaner
-Ensuite ZHPDiag
Sur ZHPDiag il indiquait encore 56 virus;;; Du coup je pense que le PC est gravement infecté.....
Voici les liens vers les deux rapports
http://www.cjoint.com/c/FDornpus1vj
http://www.cjoint.com/c/FDorpijlBWj
quelle est la prochaine étape ?
Marsh Posté le 15-04-2016 à 16:19:17
Effectivement, le PC est très infecté. Aussi, il faudrait utiliser Malwarebytes, puis réutiliser ZHPDiag, je t'indqiue les démarches à suivre plus bas.
A noter que le disque dur est presque vide et que Windows ne va pas tarder à s'arrêter.
System drive C: has 4 GB () free of 305 GB =>Alerte espace disque inférieur à 20 Go
Quelques recommandations simples lorsque l'on télécharge des programmes sur internet :
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
Note: vérifier que toutes les cases des éléments détectés soient cochées.
==> ZHPDiag - programme de diagnostic
Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
** Note : tu as donc 2 rapports à me fournir **
Marsh Posté le 15-04-2016 à 18:51:04
Monk521,
j'ai bien suivi tes démarches décrites ci-dessous.
Voici les deux rapports:
http://www.cjoint.com/c/FDpqTRi3OVj
http://www.cjoint.com/c/FDpqXtcRkoj
Apparemment il reste encore des virus ;;
Merci
Marsh Posté le 15-04-2016 à 19:35:21
Il n' y a plus d'espace sur le disque dur C. Il faut faire de la place.
System drive C: has 0 GB () free of 305 GB =>Alerte espace disque inférieur à 20 Go
On supprime les élément infectieux restants avec ZHPFix.
==> ZHPFix
Attention, le script qui suit a été écrit spécifiquement pour l'ordinateur de apautot, il n'est pas
transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours.
Note: le rapport se trouve aussi à cet emplacement,
Disque local C:\Utilisateurs\mon nom\AppData\Roaming\ZHP\ZHPFix[R1].txt
Marsh Posté le 16-04-2016 à 01:06:36
Monk521,
C'est fou comme tu réponds vite.
J'ai fait un dernier nettoyage
Voici le rapport
http://www.cjoint.com/c/FDpw53TpOPj
J'ai regardé pour la mémoire.... C'est horrible il y a pleins de fichiers partout avec des copies de mails... Papy fait un peu n'importe quoi.
J'ai réussi à gagner au dessus de 20GO. j'ai encore un peu de boulot.
dois-je encore faire qq chose?
Marsh Posté le 16-04-2016 à 01:14:40
Zut je viens de supprimer le lien..... Désolée je le refais demain matin.
Marsh Posté le 16-04-2016 à 11:01:13
Voici le nouveau lien avec le rapport
http://www.cjoint.com/c/FDqi27oO4Rj
J'ai un message au démarrage , de RunDLL, il y a un module spécifique qui est introuvable ( je pense que le fichier était infecté ). Pour le moment je le ferme avec la croix en haut à droite. Voici un imprime ecran
http://www.cjoint.com/c/FDqi5CM8pSj
Marsh Posté le 16-04-2016 à 11:09:43
Je ne peux pas voir la capture que tu as transmise, le fichier est un word. Mais ce n'est pas important, il me faudrait cependant tout le message qui s'affiche au démarrage du PC sur run.dll introuvable.
Utiliser aussi FRST comme expliqué ci-dessous.
==> Farbar Recovery Scanner Tool (FRST) de Fabar:
Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
fichiers de Windows
(on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
- Addition.txt
- MD5 pilotes
Marsh Posté le 17-04-2016 à 21:09:34
Bonjour monk521,
Je vois que tu travailles aussi les WK;;; J'en reviens pas. Tu es un passionné mais c'est pour nous une chance.
De retour, voici les deux rapports :
http://www.cjoint.com/c/FDrtbVyjSJj
http://www.cjoint.com/c/FDrtg5g23Gj
J'ai effacé les 9000 emails qu'il gardait
je commence doucement avec le reste pour libérer de la place sur le disque C.
Il va avoir un PC qui ne rame plus.....ET SANS VIRUS
Bonne soirée
Marsh Posté le 18-04-2016 à 08:01:52
Encore moué...
On supprime encore quelques traces infectieuses.
==> FRST Correction :
Note: pour copier toutes les lignes, griser de haut en bas les lignes en gras en restant appuyer sur le clic
gauche de la souris. Puis faire un clic droit de la souris et choisir Copier.
CloseProcesses:
CreateRestorePoint:
Task: {A8255FEA-CEEA-4A51-A480-5D6BC04F3EAF} - System32\Tasks\Logo Comp => Rundll32.exe "C:\Users\Raymond\AppData\Local\Logo Comp\Bin\LogoComp.dll",#3
C:\Users\Raymond\AppData\Local\Logo Comp\Bin\LogoComp.dll
CHR HKLM\SOFTWARE\Policies\Google
ProxyEnable: [.DEFAULT] => Proxy est activé.
ProxyServer: [.DEFAULT] => http=127.0.0.1:51759;https=127.0.0.1:51759
FF Extension: Pas de nom - C:\Users\Raymond\AppData\Roaming\Mozilla\Firefox\Profiles\hyidnxow.default\extensions\DQBPr@gmail.com [non trouvé(e)]
FF Extension: Pas de nom - C:\Users\Raymond\AppData\Roaming\Mozilla\Firefox\Profiles\hyidnxow.default\extensions\sea-condensed@plugin.org [non trouvé(e)]
FF Extension: Pas de nom - C:\Users\Raymond\AppData\Roaming\Mozilla\Firefox\Profiles\hyidnxow.default\extensions\PFJx1@gmail.com [non trouvé(e)]
FF Extension: Pas de nom - C:\Users\Raymond\AppData\Roaming\Mozilla\Firefox\Profiles\hyidnxow.default\extensions\bN6jcY@gmail.com [non trouvé(e)]
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\browser\defaults\preferences\my-prefs.js [2015-03-25] <==== ATTENTION (Pointe vers un fichier *.cfg)
C:\Users\Raymond\AppData\Roaming\WB.CFG
S1 dauxinki; \??\C:\Windows\system32\drivers\dauxinki.sys [X]
S1 ojkpwurn; \??\C:\Windows\system32\drivers\ojkpwurn.sys [X]
C:\Windows\system32\drivers\dauxinki.sys
C:\Windows\system32\drivers\ojkpwurn.sys
2015-03-31 10:14 - 2015-03-31 10:14 - 0004387 _____ () C:\Users\Raymond\AppData\Roaming\2nYj6djNASpA
2015-03-31 10:14 - 2015-03-31 10:14 - 0004387 _____ () C:\Users\Raymond\AppData\Roaming\U2mGiGAGBBJvR4AzpvkQqtkqHI
2015-03-31 10:14 - 2015-03-31 10:14 - 0004387 _____ () C:\Users\Raymond\AppData\Roaming\u34cbh9O61tGqvx
Note : Patienter le temps de la suppression. Le PC va redémarrer.
Marsh Posté le 18-04-2016 à 20:46:36
Bonsoir monk521,
Au redémarrage, je n'ai plus eu le message ; Tu es vraiment un sauveur.....
Voici le rapport Fixlog.txt:
http://www.cjoint.com/c/FDssTvLRx1j
Marsh Posté le 19-04-2016 à 07:36:35
OK. Dans ce cas, on peut finaliser la maintenance malware.
==> Autres conseils de prudence et de vigilance :
Pour chaque navigateur internet concerné, copier l'adresse du lien qui se trouve ci-dessous (en faisant un
clic droit de la souris + copier l'adresse du lien), ouvrez le navigateur et collez le lien dans la barre
d'adresse (clic droit + coller). Installer ensuite Adblock Plus.
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par des exploits qui installent automatiquement des malwares (infection dés la simple visite d'un site web, ouverture d'une pièce jointe, d'un lien, d'une publicité malicieuse...).
L'installation des dernières mises à jour permettent ainsi de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (explications détaillées dans la rubrique Compléments d'informations).
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader DC: OK.
4- Adobe Flash Player : OK.
5- Java : la version de java installée sur ton ordinateur n'est pas à jour:
Pendant l'installation du programme, décocher la case proposant Yahoo.
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de
l'ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
==> Complément d'informations :
Bonne journée.
Marsh Posté le 15-04-2016 à 16:00:35
Bonjour,
j'ai mon beau père qui a un PC infecté par une tonne de virus... Je pense. Ordinateur ralenti, beaucoup de fenêtres qui s'ouvrent et maintenant la cerise sur le gâteau il y a un message qui est sur fond bleu sur explorer avec une dame qui nous avertis qu'il y a un pb de sécurité.... et qu'il faut tel à un numéro. Je pense que c'est une arnaque.
Je voudrais faire le ménage un peu sur ce PC pour qu'il puisse de nouveau lire ces emails tranquillement.
Merci de m'aider