Comment supprimer ce virus ? - Virus/Spywares - Windows & Software
Marsh Posté le 17-04-2015 à 08:26:23
Bonjour sanspseudo33,
Je vais prendre en charge la suite de la désinfection.
Je vois que tu as installé un programme pour régler l'heure: Horaire PC. Pourrais-tu le désinstaller pour voir si ça règle le problème.
==> Script ZHPFix
Le script de correction suivant permet de supprimer des traces d'infections.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de sanspseudo33, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
Marsh Posté le 17-04-2015 à 15:05:34
merci beaucoup monk521 pour votre réponse,
j'ai suivi vos indications, voici le rapport qui s'est affiché à la fin : http://cjoint.com/?0Drpqj6KYsE
cependant, le message d'erreur continue à s'afficher quand j'essaye d'aller sur internet, le virus est-il encore présent ?
Marsh Posté le 17-04-2015 à 18:18:45
Re,
Est-ce que Horloge PC a été désinstallé ?
On poursuit les investigations.
==> Farbar Recovery Scanner Tool :
- Addition.txt
- Drivers MD5
- List BCD
Marsh Posté le 18-04-2015 à 19:54:20
bonjour,
encore merci pour votre aide précieuse, je n'ai pas encore pu accomplir les manipulations que vous m'avez indiquées car je n'ai pas accès à mon ordinateur jusqu'à demain, je vous tiendrais au courant demain soir
ah j'avais oublié de le désinstaller, je vais le faire demain aussi
Marsh Posté le 19-04-2015 à 21:36:44
bonsoir,
j'ai suivi votre procédure, voici les rapports qui se sont affichés :
FRST : http://cjoint.com/?0DtvXwkWlk6
Addition : http://cjoint.com/?0DtvYnv1qWU
qu'en pensez-vous ? merci
Marsh Posté le 20-04-2015 à 09:19:54
Il n' y plus d'infection mais on traite le problème de votre horloge et du programme Horaire PC qui se substitue à l'horloge de Windows.
Après la manip qui suit, régler de nouveau les paramètres de l'horloge dans Windows.
==> FRST Correction
Note : Le bloc-notes va s'ouvrir
Start
CloseProcesses:
C:\Program Files (x86)\Horaire PC
R2 Time L-Subset Service; C:\Program Files (x86)\Horaire PC\svchost.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Horaire PC
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Time L-Subset Service => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Time L-Subset Service => ""="Service"
GroupPolicyUsers\S-1-5-21-3418174332-4225428885-276278605-1001\User: Group Policy restriction detected
End
Note : Patienter le temps de la suppression
Marsh Posté le 20-04-2015 à 14:00:11
bonjour,
j'ai suivi les étapes indiquées, voici le rapport fixlog : http://cjoint.com/?0Duok0N7kjK
mais cependant il continue de me mettre le même message quand je veux régler l'horloge ("vous n'avez les droits suffisants" ) et quand je vais sur internet à chaque page que j'essaie d'ouvrir il me dit que la connexion n'est pas certifiée etc... qu'en pensez-vous ? merci de votre aide et pour le temps que vous me consacrez.
Marsh Posté le 20-04-2015 à 14:01:32
PS : j'avais oublié de vous dire dans l'un de mes messages précédents que je ne pouvais pas désinstaller horaire pc car il ne fonctionnait plus et n'apparaissait pas dans "programmes et fonctionnalités" , ceci dit je crois que la dernière manip avec FRST a servi à le désinstaller, c'est bien ça ?
Marsh Posté le 20-04-2015 à 15:20:37
Bonjour,
Oui, Horaire PC est désinstallé.
Appliquer ce programme.
==> Windows Repair de Tweaking.com
Note : certaines réparations demandent beaucoup de temps et demandent le lancement d'autres processus, accepte-les.
Marsh Posté le 20-04-2015 à 16:31:18
Monk521 c'est un crack ! je m'incline c'est du beau boulot, et bien expliqué en plus.
Marsh Posté le 20-04-2015 à 22:41:55
bonsoir monk , voici le rapport : http://cjoint.com/?0Duw2GAeXVH
merci pour votre aide
Marsh Posté le 21-04-2015 à 07:29:57
@Merci james2lyon
@sanspseudo33
Il y a t-il une amélioration ?
Marsh Posté le 21-04-2015 à 13:56:09
bonjour monk521,
non toujours le statu quo (connexion internet non certifiée et horloge bloquée)... désolée, vous devez avoir marre des problèmes de mon ordi... en tout cas merci pour votre aide
Marsh Posté le 21-04-2015 à 14:19:44
Pas de soucis, tout dépend de votre patience et il y a encore des choses à faire.
En fait, il est possible que la pile CMOS du bios soit HS. Elle gère notamment l'heure et il me semble que tout vos problèmes soient à lier cette horloge.
Donc dans un premier temps, il va falloir aller vérifier dans le Bios/UEFI que l'heure et la date du PC sont exactes.
Pour cela, tout de suite au démarrage du PC, tapoter sur le touche du clavier Suppr et dans l'interface de L'UEFI, vérifier l'heure.
Si la touche ne marche pas essayer F2, ou regarder en bas de l’écran au démarrage quelle touche est indiquée pour aller dans l'UEFI( F quelque chose...).
Marsh Posté le 22-04-2015 à 17:19:24
bonjour monk521,
je n'arrive pas à accéder à l'interface du Bios, le démarrage est trop rapide sous Windows 8, pourtant j'ai regardé comment faire sur internet et malgré les méthodes essayée (désactiver le démarrage rapide), je n'ai pas réussi à y accéder.
merci
Marsh Posté le 22-04-2015 à 17:26:01
Il y a un autre chemin,
Barre de charme / Paramètres / Modifier les paramètres / Mises à jour et récupération / Récupération / Dépannage / Options avancées / changer les paramètres du microprogramme UEFI
Marsh Posté le 22-04-2015 à 21:49:55
merci, j'ai pu accéder à l'endroit où se changent la date et l'heure, j'ai réussi à modifier le premier paramètre de chacun d'entre eux (c'est à dire h pour h/min/sec pour l'heure et mm pour mm/jj/aaaa pour la date, j'arrive a modifer l'heure et le mois mais pas les autres valeurs (j'ai essayé toutes les touches du clavier mais il n'apparaissent pas en surbrillance pour pouvoir les changer...) enfin bref, en tout cas les changements ont bien été pris en compte sur le bureau, mais il me refuse toujours le droit de modifier depuis le bureau et toujours ce message inquiétant quand je vais sur internet ( "Le certificat de sécurité présenté par ce site Web a expiré ou n’est pas encore valide. Les problèmes de certificat de sécurité peuvent indiquer une tentative de duperie ou d’interception des données que vous envoyez sur le serveur. " )
Qu'en pensez-vous ? merci
Marsh Posté le 23-04-2015 à 10:14:21
Dans ta réponse, tu ne dis pas si l'horloge était incorrecte dans le L'UEFI.
Est-ce que l'interdiction pour accéder à des sites internet se fait avec tous les navigateurs internet ?
Au niveau de l'horloge, il faut faire quelques vérifications.
J'ai vérifié, tu es loggé en tant qu'administrateur.
Pour cela, cliquer sur l'horloge en bas à droite de l'ecran
Dans la rubrique Date et heure, le fuseau horaire doit correspondre à celui de (UTC+100) Bruxelles,Copenhague, Madrid,Paris.
Dans la rubrique Temps internet, vérifier que le PC se synchronise sur 'time.windows.com'.
Pour cela, appuyer simultanément sur la touche Windows et r
entrer services.msc
valider par OK
Rechercher le service Temps Windows
clic droit dessus / Propriétés
Vérifier que le type de démarrage est sur Automatique ou manuel
En dernier lieu, il faudra tenter une restauration du système.
Marsh Posté le 24-04-2015 à 22:45:48
bonsoir monk521,
merci pour toutes ces indications,
- concernant l'interface uefi, l'horloge était à la meme heure et date que sur le bureau Windows, c'est à dire déréglée
- oui ça m'affiche ce message sur plusieurs navigateurs (internet explorer et Mozilla Firefox)
- j'ai effectué les vérifications sur l'horloge que vous m'avez conseillé, rien à signaler , tout est normal
- après avoir désinstallé avast et redémarrer l'ordi, pas de changement
restauration ça veut dire formatage ?
merci
Marsh Posté le 24-04-2015 à 23:02:58
Merci beaucoup Monk521 grâce à votre idée de désinstaller puis réinstaller avast tout est revenu à la normale Vous aviez raison tout était du à l'horloge, parce que lors d'un 2eme redémarrage avast m'a affiché comme message "votre horloge est déréglée, cela peut causer des problèmes de sécurité, voulez vous qu'avast la remette à l'heure ?" (en gros) j'ai mis ok, et il a réglé tout seul l'heure et la date, et depuis il n'y a plus de message de problème de certificat de sécurité quand je vais sur internet pourvu que ça dure.
Bon ceci dit je n'ai pas le droit de régler l'horloge moi même mais bon c'est déjà bien que tout soit revenu à la normale
en tout cas un grand merci à vous pour votre patience, vos conseils et le temps que m'avez consacré
Marsh Posté le 25-04-2015 à 09:38:27
Ok, tant mieux.
Pour l'instant, on laisse comme ça, à surveiller, mais on pourrait encore tenter des réparations sur l'horloge Windows.
Pour finaliser la maintenance malware, je vous invite à suivre ce qui suit.
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les malwares (infection par exemple à partir de visites de sites web => exploits). L'installation des dernières mises à jour permettent ainsi de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (pour plus de détails voir plus loin la rubrique " compléments d'informations" ):
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader: N'est pas à jour, c'est une faille de sécurité importante.
Ne pas oublier avant le téléchargement de décocher la case proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
4-Adobe Flash Player : N'est pas à jour, c'est une faille de sécurité importante.
Ne pas oublier avant le téléchargement de décocher la case proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
5- Java : la version de java installée sur votre ordinateur n'est pas à jour:
Lors de l'installation du programme, ne pas oublier de décocher la case qui propose d'installer la barre d'outils Ask, elle ne sert à rien et transmet des informations sur tes habitudes de surf à ton insu...
==> Quelques conseils de prudence et de vigilance :
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Complément d'informations :
==> Jeu : tester votre capacité à éviter les logiciels indésirables PUP/LPI.
Note: ce programme pédagogique ne représente évidemment aucun danger.
Google Chrome peut bloquer le téléchargement, autorisez-le.
Bon surf et bonne journée.
Marsh Posté le 16-04-2015 à 17:53:26
Bonjour,
Depuis quelques jours je pense que mon pc est infecté par un virus. A chaque fois que j'essaie de me connecter à internet, un message d'erreur s'affiche me disant que la connexion n'est pas certifiée et qu'il faut faire demi-tour et que c'est peut etre quelqu'un qui essaie de pirater ma connexion. De plus, l'horloge de mon ordi est déréglée et il me dit que je n'ai pas les droits suffisants pour la remettre à l'heure.
En parcourant les messages du forum, j'ai voulu débuter les manips qui sont en général conseillées, j'ai téléchargé malwarebytes anti malware, il a mis 4 menaces en quarantaine mais ça n'a rien changé.
Puis j'ai téléchargé ZHP Diag, voici le rapport qui s'est affiché à la fin de son analyse http://cjoint.com/?0DqsbuHLKXR
Puis j'ai téléchargé ADW cleaner , voici le rapport http://cjoint.com/?0Dqsc6YlUxw , j'ai cliqué sur "nettoyer" puis il m'a affiché le rapport suivant http://cjoint.com/?0DqselRMcpN
Et malgré tout ça, la situation ne s'est pas améliorée... et je suis complétement dépassée... j'aurais bien besoin d'aide s'il vous plaît
Qu'en pensez-vous ? Désolée pour tous ces rapports fastidieux à lire...
Merci