Comment supprimer ce virus ?

Comment supprimer ce virus ? - Virus/Spywares - Windows & Software

Marsh Posté le 16-04-2015 à 17:53:26    

Bonjour,
 
Depuis quelques jours je pense que mon pc est infecté par un virus. A chaque fois que j'essaie de me connecter à internet, un message d'erreur s'affiche me disant que la connexion n'est pas certifiée et qu'il faut faire demi-tour et que c'est peut etre quelqu'un qui essaie de pirater ma connexion. De plus, l'horloge de mon ordi est déréglée et il me dit que je n'ai pas les droits suffisants pour la remettre à l'heure.
En parcourant les messages du forum, j'ai voulu débuter les manips qui sont en général conseillées, j'ai téléchargé malwarebytes anti malware, il a mis 4 menaces en quarantaine mais ça n'a rien changé.
Puis j'ai téléchargé ZHP Diag, voici le rapport qui s'est affiché à la fin de son analyse http://cjoint.com/?0DqsbuHLKXR
Puis j'ai téléchargé ADW cleaner , voici le rapport http://cjoint.com/?0Dqsc6YlUxw , j'ai cliqué sur "nettoyer" puis il m'a affiché le rapport suivant http://cjoint.com/?0DqselRMcpN
Et malgré tout ça, la situation ne s'est pas améliorée... et je suis complétement dépassée... j'aurais bien besoin d'aide s'il vous plaît
Qu'en pensez-vous ? Désolée pour tous ces rapports fastidieux à lire...
 
Merci  

Reply

Marsh Posté le 16-04-2015 à 17:53:26   

Reply

Marsh Posté le 17-04-2015 à 08:26:23    

Bonjour sanspseudo33,
 
 
Je vais prendre en charge la suite de la désinfection.
 
Je vois que tu as installé un programme pour régler l'heure: Horaire PC. Pourrais-tu le désinstaller pour voir si ça règle le problème.
 
 
 
==> Script ZHPFix
 
 
Le script de correction suivant permet de supprimer des traces d'infections.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de sanspseudo33, il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Cliquer sur ce lien http://www.cjoint.com/data3/3DriNoe8pSU_script.txt
  • Sur la page qui s'ouvre, faire un clic droit avec la souris et choisir Tout sélectionner
  • Puis, refaire un clic droit et choisir Copier
  • Double clic sur l'icône de ZHPFix qui se trouve sur le bureau.
  • Ou lancer ZHPFix à partir du raccourci sur ModernUI [accueil de Windows 8)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_45.png
 

  • Sur La fenêtre qui s'ouvre, cliquer sur IMPORTER


http://nsa33.casimages.com/img/2015/03/25/150325054000305199.png
 

  • Dans la plupart des cas, le script se colle automatiquement dans la zone de script
  • Dans le cas contraire, faites un clic droit dans la fenêtre de ZHPFix et choisir Coller
  • Cliquer sur Go


http://nsa34.casimages.com/img/2015/03/18/150318083603287879.png
 

  • A la demande, confirmer le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png
 

  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.  


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png
 

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Fermer ZHPFix et redémarrer l'ordinateur


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Message édité par monk521 le 17-04-2015 à 08:34:19
Reply

Marsh Posté le 17-04-2015 à 15:05:34    

merci beaucoup monk521 pour votre réponse,
 
j'ai suivi vos indications, voici le rapport qui s'est affiché à la fin : http://cjoint.com/?0Drpqj6KYsE
cependant, le message d'erreur continue à s'afficher quand j'essaye d'aller sur internet, le virus est-il encore présent ?

Reply

Marsh Posté le 17-04-2015 à 18:18:45    

Re,
 
Est-ce que Horloge PC a été désinstallé ?  
 
   
On poursuit les investigations.
 
 
==> Farbar Recovery Scanner Tool :
 

  • Télécharge Farbar Recovery Scanner Tool, choisis ta version 32 ou 64 bits et enregistre le programme sur ton bureau (et pas ailleurs)
  • Fermer tous les programmes ouverts
  • Lancer FRST en faisant un clic droit sur l'icône du programme, puis "Exécuter en tant qu'administrateur".
  • Sous "Optional Scan", cocher les cases :


- Addition.txt
- Drivers MD5
- List BCD
 
http://forum-windows7-windows8.fr/Elowen/Images/capture_128.png
 

  • Une fois le scan terminé, 2 rapports sont crées sur le bureau FRST.txt et Addition.txt.


  • Héberge les rapports sur www.Cjoint.com, puis copie/colle les liens fournis dans ta prochaine réponse sur le forum.

Reply

Marsh Posté le 18-04-2015 à 19:54:20    

bonjour,
 
encore merci pour votre aide précieuse, je n'ai pas encore pu accomplir les manipulations que vous m'avez indiquées car je n'ai pas accès à mon ordinateur jusqu'à demain, je vous tiendrais au courant demain soir
ah j'avais oublié de le désinstaller, je vais le faire demain aussi
 

Reply

Marsh Posté le 19-04-2015 à 21:36:44    

bonsoir,
 
j'ai suivi votre procédure, voici les rapports qui se sont affichés :
 
FRST : http://cjoint.com/?0DtvXwkWlk6
Addition : http://cjoint.com/?0DtvYnv1qWU
 
qu'en pensez-vous ? merci

Reply

Marsh Posté le 20-04-2015 à 09:19:54    

Il n' y plus d'infection mais on traite le problème de votre horloge et du programme Horaire PC qui se substitue à l'horloge de Windows.  
 
Après la manip qui suit, régler de nouveau les paramètres de l'horloge dans Windows.
 
 
 
==> FRST Correction
 

  • Appuyer simultanément sur les touches du clavier Windows et R
  • Une fenêtre va s'ouvrir, taper ceci : notepad
  • Cliquer sur OK


Note : Le bloc-notes va s'ouvrir
 
   http://nsa34.casimages.com/img/2015/01/25/150125094941770486.png
 

  • Copier les lignes suivantes en gras:


 

Start
CloseProcesses:
C:\Program Files (x86)\Horaire PC
R2 Time L-Subset Service; C:\Program Files (x86)\Horaire PC\svchost.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Horaire PC
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Time L-Subset Service => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Time L-Subset Service => ""="Service"
GroupPolicyUsers\S-1-5-21-3418174332-4225428885-276278605-1001\User: Group Policy restriction detected
End

 
 

  • Retourner dans le bloc note puis coller les lignes copiées.


  • Cliquer sur la rubrique Fichier du bloc note, puis Enregistrer sous ..., nommer le rapport fixlist et enregistrer le sur le bureau.  


  • A partir du bureau, lancer FRST par un clique droit puis "Exécuter en tant qu'administrateur"
  • Cliquer sur Fix


    Note : Patienter le temps de la suppression
 
 
    http://upload.sosvirus.net/images/2013/08/03/2xb6XZ.png
 

  • Une fois le scan terminé, un rapport Fixlog.txt a été créé sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Message édité par monk521 le 20-04-2015 à 09:21:01
Reply

Marsh Posté le 20-04-2015 à 14:00:11    

bonjour,
 
j'ai suivi les étapes indiquées, voici le rapport fixlog : http://cjoint.com/?0Duok0N7kjK
mais cependant il continue de me mettre le même message quand je veux régler l'horloge ("vous n'avez les droits suffisants" ) et quand je vais sur internet à chaque page que j'essaie d'ouvrir il me dit que la connexion n'est pas certifiée etc... qu'en pensez-vous ? merci de votre aide et pour le temps que vous me consacrez.

Reply

Marsh Posté le 20-04-2015 à 14:01:32    

PS : j'avais oublié de vous dire dans l'un de mes messages précédents que je ne pouvais pas désinstaller horaire pc car il ne fonctionnait plus et n'apparaissait pas dans "programmes et fonctionnalités" , ceci dit je crois que la dernière manip avec FRST a servi à le désinstaller, c'est bien ça ?


Message édité par sanspseudo33 le 20-04-2015 à 14:02:09
Reply

Marsh Posté le 20-04-2015 à 15:20:37    

Bonjour,
 
Oui, Horaire PC est désinstallé.
 
 
Appliquer ce programme.
 
 
==> Windows Repair de Tweaking.com
 
 


  • Puis dans la rubrique Repairs, clic sur Open Repairs (un point de restauration est créé)


  • 1- Cocher uniquement les cases suivantes: 4, 13 , 15 , 27
  • 2- Cocher la case Restart / Shutdown System When Finished  
  • 3- Cocher la case Restart System
  • 4- Cliquer sur Start Repairs et laisser la réparation aller jusqu'à son terme, jusqu'au redémarrage du PC.  


Note : certaines réparations demandent beaucoup de temps et demandent le lancement d'autres processus, accepte-les.
 

  • Le rapport se trouve dans C:\Program Files (x86)\Tweaking.com\Windows Repair (All in One)\Windows_Repair_log.txt


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
http://nsa38.casimages.com/img/2015/04/20/150420031440937234.png


Message édité par monk521 le 20-04-2015 à 15:21:51
Reply

Marsh Posté le 20-04-2015 à 15:20:37   

Reply

Marsh Posté le 20-04-2015 à 16:31:18    

Monk521 c'est un crack ! je m'incline c'est du beau boulot, et bien expliqué en plus.
 
:love:

Reply

Marsh Posté le 20-04-2015 à 22:41:55    

bonsoir monk , voici le rapport :  http://cjoint.com/?0Duw2GAeXVH
merci pour votre aide

Reply

Marsh Posté le 21-04-2015 à 07:29:57    

@Merci james2lyon
 
@sanspseudo33
Il y a t-il une amélioration ?

Reply

Marsh Posté le 21-04-2015 à 13:56:09    

bonjour monk521,
 
non toujours le statu quo (connexion internet non certifiée et horloge bloquée)... désolée, vous devez avoir marre des problèmes de mon ordi... en tout cas merci pour votre aide

Reply

Marsh Posté le 21-04-2015 à 14:19:44    

Pas de soucis, tout dépend de votre patience et il y a encore des choses à faire.  
 
En fait, il est possible que la pile CMOS du bios soit HS. Elle gère notamment l'heure et il me semble que tout vos problèmes soient à lier cette horloge.  
 
Donc dans un premier temps, il va falloir aller vérifier dans le Bios/UEFI que l'heure et la date du PC sont exactes.
 
Pour cela, tout de suite au démarrage du PC, tapoter sur le touche du clavier Suppr et dans l'interface de L'UEFI, vérifier l'heure.
Si la touche ne marche pas essayer F2, ou regarder en bas de l’écran au démarrage quelle touche est indiquée pour aller dans l'UEFI( F quelque chose...).  
 
 

Reply

Marsh Posté le 22-04-2015 à 17:19:24    

bonjour monk521,
 
je n'arrive pas à accéder à l'interface du Bios, le démarrage est trop rapide sous Windows 8, pourtant j'ai regardé comment faire sur internet et malgré les méthodes essayée (désactiver le démarrage rapide), je n'ai pas réussi à y accéder.
merci

Reply

Marsh Posté le 22-04-2015 à 17:26:01    

Il y a un autre chemin,  
 
Barre de charme / Paramètres / Modifier les paramètres / Mises à jour et récupération / Récupération /  Dépannage / Options avancées / changer les paramètres du microprogramme UEFI

Reply

Marsh Posté le 22-04-2015 à 21:49:55    

merci, j'ai pu accéder à l'endroit où se changent la date et l'heure, j'ai réussi à modifier le premier paramètre de chacun d'entre eux (c'est à dire h pour h/min/sec pour l'heure et mm pour mm/jj/aaaa pour la date, j'arrive a modifer l'heure et le mois mais pas les autres valeurs (j'ai essayé toutes les touches du clavier mais il n'apparaissent pas en surbrillance pour pouvoir les changer...) enfin bref, en tout cas les changements ont bien été pris en compte sur le bureau, mais il me refuse toujours le droit de modifier depuis le bureau et toujours ce message inquiétant quand je vais sur internet ( "Le certificat de sécurité présenté par ce site Web a expiré ou n’est pas encore valide. Les problèmes de certificat de sécurité peuvent indiquer une tentative de duperie ou d’interception des données que vous envoyez sur le serveur. " )
Qu'en pensez-vous ? merci


Message édité par sanspseudo33 le 22-04-2015 à 21:51:51
Reply

Marsh Posté le 23-04-2015 à 10:14:21    

Dans ta réponse, tu ne dis pas si l'horloge était incorrecte dans le L'UEFI.  
 
Est-ce que l'interdiction pour accéder à des sites internet se fait avec tous les navigateurs internet ?
 
 
 
Au niveau de l'horloge, il faut faire quelques vérifications.
 
J'ai vérifié, tu es loggé en tant qu'administrateur.
 
 

  • Dans un premier temps, vérifier que certains paramètres de l'horloge (si ce n'est pas encore fait):


Pour cela, cliquer sur l'horloge en bas à droite de l'ecran
Dans la rubrique Date et heure, le fuseau horaire doit correspondre à celui de (UTC+100) Bruxelles,Copenhague, Madrid,Paris.
Dans la rubrique Temps internet, vérifier que le PC se synchronise sur 'time.windows.com'.  
 
 

  • Puis, vérifier que le service Temps Windows est paramétré en démarrage automatique.


Pour cela, appuyer simultanément sur la touche Windows et r
entrer services.msc
valider par OK
 
Rechercher le service Temps Windows
clic droit dessus / Propriétés
Vérifier que le type de démarrage est sur Automatique ou manuel
 

 

  • Désinstalle ton antivirus Avast, redémarre le PC et teste sans. Si pas de changement, réinstalle-le.


  • Mettre à jours Windows : Panneau de configuration / Système et sécurité / Windows Update


 
 
En dernier lieu, il faudra tenter une restauration du système.


Message édité par monk521 le 23-04-2015 à 12:46:58
Reply

Marsh Posté le 24-04-2015 à 22:45:48    

bonsoir monk521,
 
merci pour toutes ces indications,
- concernant l'interface uefi, l'horloge était à la meme heure et date que sur le bureau Windows, c'est à dire déréglée
- oui ça m'affiche ce message sur plusieurs navigateurs (internet explorer et Mozilla Firefox)
- j'ai effectué les vérifications sur l'horloge que vous m'avez conseillé, rien à signaler , tout est normal
- après avoir désinstallé avast et redémarrer l'ordi, pas de changement
 
restauration ça veut dire formatage ?  
 
merci

Reply

Marsh Posté le 24-04-2015 à 23:02:58    

Merci beaucoup Monk521 grâce à votre idée de désinstaller puis réinstaller avast tout est revenu à la normale :) Vous aviez raison tout était du à l'horloge, parce que lors d'un 2eme redémarrage avast m'a affiché comme message "votre horloge est déréglée, cela peut causer des problèmes de sécurité, voulez vous qu'avast la remette à l'heure ?" (en gros) j'ai mis ok, et il a réglé tout seul l'heure et la date, et depuis il n'y a plus de message de problème de certificat de sécurité quand je vais sur internet :) pourvu que ça dure.
Bon ceci dit je n'ai pas le droit de régler l'horloge moi même mais bon c'est déjà bien que tout soit revenu à la normale
en tout cas un grand merci à vous pour votre patience, vos conseils et le temps que m'avez consacré  :)

Reply

Marsh Posté le 25-04-2015 à 09:38:27    

Ok, tant mieux. :)  
 
Pour l'instant, on laisse comme ça, à surveiller, mais on pourrait encore tenter des réparations sur l'horloge Windows.
 
 
Pour finaliser la maintenance malware, je vous invite à suivre ce qui suit.  
 
 
 
 
==> Nettoyage complémentaire :  
 
 
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
 
 

  • Télécharger SFTGC sur ton bureau.
  • Lancer le programme
  • Sous Windows Vista/Seven/8, clique droit sur SFTGC.exe puis sur "Exécuter en tant qu'administrateur"
  • Le logiciel s'initialise puis s'ouvre.
  • Cliquer alors sur le bouton Go pour supprimer les fichiers temporaires inutiles :


http://nsa33.casimages.com/img/2015/01/27/150127052303395226.png
 
 
 
2- DelFix de Xplode
 
 
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.  
 

  • Télécharger DelFix de Xplode sur le bureau.
  • Lancer DelFix  
  • Cocher toutes les cases comme indiquer sur l'image ci dessous
  • Cliquer sur Exécuter


http://nsa34.casimages.com/img/2015/04/14/1504140438439850.png
 
 
 
 
==> Mises à jour de sécurité :
 
 
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les malwares (infection par exemple à partir de visites de sites web => exploits). L'installation des dernières mises à jour permettent ainsi de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (pour plus de détails voir plus loin la rubrique " compléments d'informations" ):
 
 
 
1- Vérification et mises à jour du système d'exploitation Windows:
 

  • Pour Windows Vista, Seven et 8 : se rendre dans le Panneau de configuration\Système et sécurité\Windows Update\  et sélectionner Rechercher des mises à jour.


 
 
2- Vérification et mises à jour des navigateurs internet :
 

  • Pour Internet Explorer : les mises à jour se font en même temps que celles du système d'exploitation.  
  • Pour Mozilla : OK !


 
 
3- Adobe Reader: N'est pas à jour, c'est une faille de sécurité importante.
 

  • Désinstaller la version actuelle via le panneau de configuration / Programmes / Désinstaller un programme.
  • Télécharger et installer la nouvelle mouture d'Adobe Reader => Site Adobe Reader


Ne pas oublier avant le téléchargement de décocher la case proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
 
http://nsa34.casimages.com/img/2015/01/28/150128035801295205.png
 
 
 
4-Adobe Flash Player : N'est pas à jour, c'est une faille de sécurité importante.
 

  • Désinstaller la version actuelle via le panneau de configuration / Programmes / Désinstaller un programme.
  • Télécharger et installer la nouvelle mouture d'Adobe Flash Player => Site Adobe Flash Player


Ne pas oublier avant le téléchargement de décocher la case proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
 
http://nsa34.casimages.com/img/2015/01/28/150128035801295205.png
 
 
 
5- Java : la version de java installée sur votre ordinateur n'est pas à jour:  
 

  • Désinstaller l'ancienne ou les anciennes versions de Java via le panneau de configuration / Programmes / Désinstaller un programme.  
  • Télécharger la nouvelle version => site de java (cliquer sur téléchargement gratuit de java).


Lors de l'installation du programme, ne pas oublier de décocher la case qui propose d'installer la barre d'outils Ask, elle ne sert à rien et transmet des informations sur tes habitudes de surf à ton insu...
 
http://nsa33.casimages.com/img/2015/01/28/150128035931740317.png
 
 
 
 
==> Quelques conseils de prudence et de vigilance :
 
 

  • Éviter de télécharger des programmes sur certains sites revendeurs comme 01.net, Softonic, BrotherSoft, CNET, ces sites utilisent leur propre installateur et rajoutent pendant l'installation des programmes indésirables LPI/PUP (toolbars, adwares, spywares, hijackers).  


  • Préférer les téléchargements chez l'éditeur du programme  


  • Lors de l'installation d'un programme, lire attentivement ce que l'on propose, choisir l'installation personnalisée ou avancée et décocher les programmes additionnels inutiles ou cliquer sur Skip (Passer).


  • Chercher le vrai lien de téléchargement sur la page d'un site.


  • Filtrer les publicités malicieuses (malvertising) qui peuvent installer des malwares à l'aide du programme Adblock Plus. Pour chaque navigateur internet concerné, copier l'adresse du lien ci dessous (clic droit de la souris), ouvrez le navigateur et collez le lien dans la barre d'adresse:  


         - pour Internet Explorer
         - pour Mozilla
         - pour Google Chrome  
         - pour Opéra
 

  • Attention aux fausses mises à jour, plugins et faux codecs qui sont proposés notamment sur des sites de jeux, de streaming ou pornographiques, ceux-ci installent aussi des malwares.


  • Au niveau des mails, n'ouvrez jamais des pièces jointes si vous ne connaissez pas l'expéditeur. Hameconnage (Phishing): ne donnez pas suite à des mails qui vous redirigeraient vers des faux sites d'établissements bancaires, d'organismes sociaux ou de fournisseurs d’accès internet,... le but étant de vous subtiliser vos coordonnées bancaires. Si vous avez un doute, connectez-vous directement sur le site en question.  


  • Refuser de télécharger et d'utiliser illégalement des œuvres protégés par un copyright. En plus d’être passible de sanctions vis-à-vis de la loi, ces œuvres piratées en provenance du réseau du P2P, du Direct Down Load ou par tout autre biais sont la source de la plupart des infections les plus dangereuses.


  • Scanner (analyser) régulièrement son PC avec son antivirus résident et vérifier que la base de signatures est bien à jour afin de détecter les derniers malwares présents sur le net.  


  • Vacciner ses supports amovibles externes (clés Usb, disques dur externes, cartes mémoire, Ipod, MP3…) à l'aide du programme UsbFix car beaucoup d'infections se propagent par ce biais.  


  • Sauvegarder sur un disque dur externe vos données personnelles (documents, images, vidéo, musiques) dans le cas où une panne sérieuse arriverait et empêcherait le PC de redémarrer, ou qu'un malware supprime ou crypte de façon irréversible ces données (sauvegarde sur un disque dur externe non connecté en permanence).


 
 
 
==> Complément d'informations :
 
 


 
 
 
==> Jeu : tester votre capacité à éviter les logiciels indésirables PUP/LPI.
 
http://nsa33.casimages.com/img/2015/01/04/15010409362177735.png
 
 


Note: ce programme pédagogique ne représente évidemment aucun danger. ;)  
Google Chrome peut bloquer le téléchargement, autorisez-le.

 
 
 
 
Bon surf et bonne journée.  :hello:
 
 

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed