Virus qui persiste - Virus/Spywares - Windows & Software
Marsh Posté le 08-08-2015 à 07:56:58
Bonjour wuewue,
Je te propose dans un premier temps de faire un diagnostic de ton PC à l'aide de ZHPDiag pour appliquer ensuite une solution adaptée en fonction des malwares présents.
Tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
Comment créer et poster le lien d'un rapport :
Rappel sur les envois des rapports:
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.
==> ZHPDiag - programme de diagnostic
Note: le programme est téléchargé en principe dans la rubrique Téléchargements de l'explorateur de fichiers
Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus
Marsh Posté le 08-08-2015 à 18:28:11
Merci d'appliquer ce qui suit...
==> ZHPFix
Attention, ce script suivant a été écrit spécifiquement pour l'ordinateur de wuewue, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
Note: le rapport se trouve aussi à cet emplacement, disque dur C:\ZHP\ZHPFix[R1].txt
==> Farbar Recovery Scanner Tool :
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'explorateur de fichiers
- Addition.txt
- Drivers MD5
- List BCD
Marsh Posté le 08-08-2015 à 19:01:38
et voilà les autres rapports :
Zhp : http://www.cjoint.com/c/EHiqWfyY2aA
et les autres : http://www.cjoint.com/c/EHira4TQLEA
http://www.cjoint.com/c/EHirbDjBvvA
Marsh Posté le 08-08-2015 à 20:06:51
On poursuit le nettoyage.
==> FRST Correction
Note: Le bloc-notes va s'ouvrir
Start
CloseProcesses:
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction
StartMenuInternet: Google Chrome.TGUSXA4WEWN43NAUJMV6ZSYLOE - C:\Users\Chiaki\AppData\Local\Google\Chrome\Application\chrome.exe
2015-08-06 14:28 - 2015-07-28 17:52 - 00821920 _____ (Safer-Networking Ltd. ) C:\Users\Public\Desktop\Post Win10 Spybot-install.exe
2015-08-06 14:09 - 2015-08-06 14:09 - 00002102 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk
2015-08-06 14:09 - 2015-08-06 14:09 - 00002090 _____ C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk
C:\Users\Chiaki\AppData\Local\Temp\13-12_mobility_win7_win8_32_dd_ccc_whql.exe
C:\Users\Chiaki\AppData\Local\Temp\AutoRun.exe
C:\Users\Chiaki\AppData\Local\Temp\AutoRunGUI.dll
C:\Users\Chiaki\AppData\Local\Temp\catalyst_mobility_32-bit_util.exe
C:\Users\Chiaki\AppData\Local\Temp\Creative Cloud Helper.exe
C:\Users\Chiaki\AppData\Local\Temp\CreativeCloudSet-Up.exe
C:\Users\Chiaki\AppData\Local\Temp\drm_dialogs.dll
C:\Users\Chiaki\AppData\Local\Temp\drm_dyndata_7360010.dll
C:\Users\Chiaki\AppData\Local\Temp\Extract.exe
C:\Users\Chiaki\AppData\Local\Temp\FixMyRegistry_20120821.exe
C:\Users\Chiaki\AppData\Local\Temp\FreemakeVideoConverterFull.exe
C:\Users\Chiaki\AppData\Local\Temp\HPHelpUpdater.exe
C:\Users\Chiaki\AppData\Local\Temp\htmlayout.dll
C:\Users\Chiaki\AppData\Local\Temp\InstallIMVU_501.30.exe
C:\Users\Chiaki\AppData\Local\Temp\jre-6u35-windows-i586-iftw.exe
C:\Users\Chiaki\AppData\Local\Temp\jre-6u39-windows-i586-iftw.exe
C:\Users\Chiaki\AppData\Local\Temp\jre-7u15-windows-i586-iftw.exe
C:\Users\Chiaki\AppData\Local\Temp\jre-7u17-windows-i586-iftw.exe
C:\Users\Chiaki\AppData\Local\Temp\jre-7u21-windows-i586-iftw.exe
C:\Users\Chiaki\AppData\Local\Temp\jre-7u45-windows-i586-iftw.exe
C:\Users\Chiaki\AppData\Local\Temp\jre-7u51-windows-i586-iftw.exe
C:\Users\Chiaki\AppData\Local\Temp\jre-7u55-windows-i586-iftw.exe
C:\Users\Chiaki\AppData\Local\Temp\jre-7u65-windows-i586-iftw.exe
C:\Users\Chiaki\AppData\Local\Temp\jre-7u71-windows-i586-iftw.exe
C:\Users\Chiaki\AppData\Local\Temp\jre-8u40-windows-au.exe
C:\Users\Chiaki\AppData\Local\Temp\Keygen Start.exe
C:\Users\Chiaki\AppData\Local\Temp\ping.exe
C:\Users\Chiaki\AppData\Local\Temp\Quarantine.exe
C:\Users\Chiaki\AppData\Local\Temp\raptrpatch.exe
C:\Users\Chiaki\AppData\Local\Temp\Resource.exe
C:\Users\Chiaki\AppData\Local\Temp\SIMEEI2Installer.exe
C:\Users\Chiaki\AppData\Local\Temp\SIMEEIInstaller.exe
C:\Users\Chiaki\AppData\Local\Temp\SkypeSetup.exe
C:\Users\Chiaki\AppData\Local\Temp\SP52407.exe
C:\Users\Chiaki\AppData\Local\Temp\SP52509.exe
C:\Users\Chiaki\AppData\Local\Temp\SP55343.exe
C:\Users\Chiaki\AppData\Local\Temp\SP56929.exe
C:\Users\Chiaki\AppData\Local\Temp\sp58915.exe
C:\Users\Chiaki\AppData\Local\Temp\SP60713.exe
C:\Users\Chiaki\AppData\Local\Temp\sp64126.exe
C:\Users\Chiaki\AppData\Local\Temp\swt-win32-3349.dll
C:\Users\Chiaki\AppData\Local\Temp\tmd_34014441.exe
C:\Users\Chiaki\AppData\Local\Temp\UninstallHPSA.exe
C:\Users\Chiaki\AppData\Local\Temp\Update_9036.exe
C:\Users\Chiaki\AppData\Local\Temp\utt5E3D.tmp.exe
C:\Users\Chiaki\AppData\Local\Temp\utt9535.tmp.exe
C:\Users\Chiaki\AppData\Local\Temp\vlc-2.0.5-win32.exe
C:\Users\Chiaki\AppData\Local\Temp\vlc-2.1.3-win32.exe
C:\Users\Chiaki\AppData\Local\Temp\vlc-2.1.5-win32.exe
C:\Users\Chiaki\AppData\Local\Temp\vlc-2.2.1-win32.exe
C:\Users\Chiaki\AppData\Local\Temp\VP6Install.exe
C:\Users\Chiaki\AppData\Local\Temp\VP6VFW.dll
C:\Users\Chiaki\AppData\Local\Temp\wlsetup.exe
C:\Users\Chiaki\AppData\Local\Temp\wlsetupc.exe
C:\Users\Chiaki\AppData\Local\Temp\_is36B.exe
C:\Users\Chiaki\AppData\Local\Temp\_is5716.exe
C:\Users\Chiaki\AppData\Local\Temp\_isD5F6.exe
C:\Users\Chiaki.Chiaki-HP\AppData\Local\Temp\Quarantine.exe
C:\Users\Chiaki.Chiaki-HP\AppData\Local\Temp\sqlite3.dll
Task: {3BEF0006-0CD0-4307-A253-ADE1768E00D8} - System32\Tasks\sab3009 => C:\PROGRA~1\FASTSE~1\sab3009.exe
Task: {806A46EA-9DF2-44C9-958E-5B58F5AF0DC0} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe
C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe
Task: {8A4D959F-E064-472F-A936-A8DEE672330C} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files\Spybot - Search & Destroy 2\SDScan.exe
C:\Program Files\Spybot - Search & Destroy 2\SDScan.exe
Task: {CEF6D2A5-9B7A-4F74-A4A8-2E04F9BBB566} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files\Spybot - Search & Destroy 2\SDImmunize.exe
C:\Program Files\Spybot - Search & Destroy 2\SDImmunize.exe
End
Note : Patienter le temps de la suppression
Marsh Posté le 08-08-2015 à 21:41:59
Je sais pas si ça a fait quelque chose ,mais le problème avec les fenêtre
est toujours là quand je change d'onglet ça me met "Opera ne répond pas" pendant quelque instant puis remarche ... et même avec les autres applications
par contre j'ai fais un scan avec adwcleaner et il me détecte encore Trovi je ne sais pas si c'est ça le problème
Marsh Posté le 09-08-2015 à 08:51:44
Je ne sais pas si les malwares sont liès au fait que les programmes ne s'ouvrent pas mais on va dèjà s'assurer que le PC soit propre.
On reprend la désinfection du début, puis il est possible que d'autres outils soient utilisés.
==> AdwCleaner - Mode nettoyage
Note: le rapport se trouve aussi à cet emplacement, disque dur C:\Adwcleaner\AdwCleaner[S0].txt
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
==> ZHPDiag - programme de diagnostic
Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus
** Note: tu as donc 3 rapports à me fournir **
Marsh Posté le 09-08-2015 à 17:35:00
Bonjour
voici le lien d'adw: http://www.cjoint.com/c/EHjpHJrIEyA
Malwarebytes : http://www.cjoint.com/c/EHjpIuqXX1A
et ZHP : http://www.cjoint.com/c/EHjpIV5vckA
Marsh Posté le 10-08-2015 à 13:58:41
Bonjour,
J'ai un peu plus de temps pour d'aider.
+ Dans un premier temps, désinstalles DllFilesFixer, c'est un programme infectieux qui télécharge d'autres programmes et crée des redirections internet.
+ Puis, il me faudrait le rapport de Malwarebytes, le lien que tu m'as donnée n'est pas celui demandé. Revois le tuto sur Malwarebytes.
+ Enfin, il faudrait désinstaller et réinstaller Chrome de la façon suivante (il faudra réinstaller tes extensions):
Attention, il faut prendre en considération les comptes Pioupiou et Chiaki.
Si tu ne vois pas les dossiers préconisés en dessous, passes à l'étape suivante.
==> Réinstallation de Google Chrome
1- On va tout d'abord sauvegarder les favoris (si tu en as):
Pour Exporter les favoris:
2- Puis on supprime Google Chrome via le panneau de configuration / Désinstaller un programme. Penser à cocher la case '' Supprimer également vos données de navigation ''.
3- Redémarrer le PC
4- Afficher les fichiers et dossiers cachés et supprimer ce fichier :
C:\Users\PiouPiou\AppData\Local\Google\Chrome
C:\Users\Chiaki\AppData\Local\Google\Chrome
5- Réinstaller Google Chrome
Pour Importer les favoris (après avoir réinstallé Google Chrome):
=> Quand est-il d'Opéra ?
Marsh Posté le 10-08-2015 à 14:19:49
Bonjour, pour ce qui es de DLLfiles je l'ai désinstallé dés qu'il est apparu.
Ensuite pour Malwarebytes : http://www.cjoint.com/c/EHkmnwDtKIA
Par contre pour ce qui es de google chrome je ne l'ai pas utilisé depuis longtemps et il me semble bien l'avoir enlevé. je ne le trouve ni dans "désinstaller un programme" ni nul part ...
Marsh Posté le 10-08-2015 à 14:23:05
D'accord pour Chrome. On va supprimer les fichiers restants.
==> SEAF
Marsh Posté le 10-08-2015 à 15:08:41
On supprime les dernières traces de Chrome .
==> ZHPFix
Attention, ce script suivant a été écrit spécifiquement pour l'ordinateur de wuewue, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
Note: le rapport se trouve aussi à cet emplacement, disque dur C:\ZHP\ZHPFix[R1].txt
Marsh Posté le 10-08-2015 à 15:34:06
OK, il n' y a plus de trace en principe de malware sur le PC.
Comment se porte le PC ?
Marsh Posté le 10-08-2015 à 15:47:50
Bah en tout cas il ne rame plus et , donc merci beaucoup
Mais l'histoire du fait que quand je change d'onglet ou que je baisse une page il se bloque encore quelque instant ainsi que pour les applications elles disparraissent et réapparaissent plusieur fois en quelque instant quand je clique quelque part..
Et j'ai aussi remarqué qu'au démarrage de mon ordinateur on m'affiche ça : http://www.cjoint.com/c/EHknTyB0iSA
et aussi quelque petites choses depuis que les virus sont apparu
Marsh Posté le 10-08-2015 à 16:07:16
Citation : depuis que les virus sont apparu |
On va utiliser un dernier outil. Puis fais une vérification des erreurs du disques dur.
Vérifies aussi que Windows est à jour.
Il se peut aussi que tu es un problème matériel.
==> Combofix
Attention : ce programme ne doit pas être utilisé n'importe comment ! Respecter scrupuleusement les consignes qui suivent car le logiciel peut faire des dégâts en cas de mauvaise utilisation !
Note: Tu peux aussi enregistrer le rapport sur le bureau (rubrique Fichier du rapport => Enregistrer sous => nommer le rapport Combofix)
Tutoriel d'utilisation de Combofix en cas de besoin.
==> Vérification et réparation des erreurs du disque:
** Expertise complémentaire du disque dur **
Marsh Posté le 10-08-2015 à 20:07:57
La deuxième étape a été longue j'envois donc d'abord ComboFix : http://www.cjoint.com/c/EHksg33HL7A
Marsh Posté le 10-08-2015 à 20:14:47
Voici la deuxième étape : http://www.cjoint.com/c/EHksnUTc1RA
Marsh Posté le 10-08-2015 à 20:17:49
Et voilà la dernière : http://www.cjoint.com/c/EHksrHbynyA
Marsh Posté le 10-08-2015 à 20:34:20
Combofix a détecté des faux positifs, il n' y a pas de malware sur ce PC.
Les rapports du chkdsk et de Cristal Disk Info indiquent un disque dur fatigué avec des secteurs défectueux.
Pour peaufiner le diagnostic, il faudrait démarrer en mode sans echec et tester le PC dans ce mode. Si les problèmes sont les mêmes, cela signifie qu'il y a un problème matériel et probablement au niveau de disque dur. Dans le cas contraire, c'est de nature logiciel, on verra ensuite.
Pour cela, au démarrage du PC, au bip, tapoter sur la touche F5. Puis F8 et choisir le mode sans echec sans réseau de préférence.
Tester le PC.
Bonne soirée.
Marsh Posté le 10-08-2015 à 20:56:48
Alors je suis plutôt rassurée car en mode sans echec je n'ai plus mes pages qui bug, et qui ne s'affiche pas en restant blanche ça marche bien.
j'ai juste ce fameux dll manquant de "mom.exe"
Marsh Posté le 11-08-2015 à 08:40:51
OK, le disque dur est encore en état de fonctionner plus ou moins bien. Cristal Disk Info indique PRUDENCE ce qui signifie que le disque est fatigué et qu'il peut lâcher à tout moment. Mais bon, tu peux encore l'utilisé à "tes risques et périls" et il faut savoir que tu perds en performance, le disque est lent.
Par rapport au test, si tout fonctionne bien en mode sans échec (dont les programmes tiers), le système d'exploitation est en cause, du moins tout montre que des fichiers du système soient corrompus.
Il y a une ultime manip à faire dans ce cas là mais elle ne marche pas toujours, je la mets plus loin.
Toujours est-il que la meilleure solution est de réinstaller Windows, le système est trop endommagé. Avant de faire cela, penser à sauvegarder ses documents, récupérer ses mots de passe, ses listes de contacts mails ou autres,...
==> vérification de l'intégrité des fichiers systèmes
A la fin du scan, noter si :
On peut avoir le détail des fichiers non réparés (facultatif) :
Marsh Posté le 11-08-2015 à 15:12:28
Bonjouur, alors quand j'ai allumé mon ordinateur je ne pouvais plus acceder à Opera car celui-ci plante 1 minute après son ouverture.. bon j'ai réussi a faire le scan quand même. Du coup je l'ai allumé en mode sans echec et pour l'instant tout va bien
et voici : http://www.cjoint.com/c/EHlnkDRbQUA
Marsh Posté le 11-08-2015 à 15:14:12
En ce qui concerne le disque dur que puis-je faire ? enfin j'ai jamais rien remarqué sur le fait qu'il crée des ralentissements etc
Marsh Posté le 11-08-2015 à 19:56:08
Comme je disais plus haut, le disque dur est fatigué et va peut-être lâché un jour. Tu as tenté une réparation avec la commande chkdsk mais il n'a rien à faire de plus.
Le problème c'est le système d'exploitation Windows, le rapport de la commande sfc /scannow montrent d'ailleurs pas mal de fichiers systèmes corrompus, ceci explique cela...
Donc, il faut réinstaller Windows.
Marsh Posté le 11-08-2015 à 20:26:20
Ca se change le disque dur ou pas ??
ah je vois.. Comment je fais pour procéder ? j'suis pas trop douée pour ça ..
Marsh Posté le 11-08-2015 à 20:40:38
Oui le disque dur peut être changé. Pour bien faire il faudrait le changer mais il peut durer encore quelques années bien qu'il ne soit plus très performant et comme je le disais il peut lâcher un jour mais quand, on ne peut pas le prédire... Personnellement, j'ai un disque dur qui est dans le même état que le tien et je m'en sers depuis 3 ans. Il rame grave mais je l'utilise et je sais qu'il peut rendre l'âme à tout moment.
Mon conseil serait donc de le changer mais ce n'est pas une obligation. Si tu as les moyens, changes-le.
Comment changer son disque dur sur son ordinateur ?
Quand tu auras installé le nouveau disque dur, réinstalles Windows si tu as le CD et tous les programmes.
Tout ça est bien sûr compliqué quand on connait pas. Peut-être que quelqu'un de ton entourage pourrait le faire, sinon c'est vrai que c'est plutôt technique.
Marsh Posté le 11-08-2015 à 20:47:42
Ah ouais c'est risqué quoi..Mais bon personnellement moi ça marche très bien et rien ne rame a part depuis que ces saletés son arrivée mais bon je verrais si je peux le changer
Ah je suis obligé de changer de disque dur pour le réinstaller ?
Marsh Posté le 11-08-2015 à 20:52:16
Réinstaller quoi ? Si tu changes de disque dur, il faut réinstaller Windows et tous les programmes. Tu peux aussi ne pas changer le disque dur et juste réinstaller Windows (à la place du Windows actuels). C'est quoi la marque du PC, la référence ?
Marsh Posté le 11-08-2015 à 20:58:19
J'ai cru qu'il fallait réinitialiser Windows, et c'est un hp
Marsh Posté le 11-08-2015 à 21:01:48
Oui, tout à fait, il faudrait le réinitialiser, ça réinstalles Windows. Est-ce que c'est ce que tu veux faire ?
Marsh Posté le 11-08-2015 à 21:06:19
Oui c'est ce qu'il faut faire...
Je dois partir mais demain, je ne travaille pas et je t'expliquerai tout ça.
Bonne soirée.
Marsh Posté le 12-08-2015 à 08:51:46
Bonjour,
Allez, c'est parti...
Il est entendu que la réinitialisation du système réinstalle Windows mais pas tous les programmes que tu as installés.
Pour commencer, sauvegardes sur un support externe (disque dur externe ou clé USB) tous tes documents, images, musiques, etc...
Fais le point sur les mots de passe importants: mail, comptes divers,....
Télécharges et installes CCleaner puis rends-toi dans la rubrique Outils / désinstallations de programmes / et cliques en bas à sur ta droite sur Enregistrer un fichier.
Ce fichier liste les programmes actuellement installés. Sauvegardes aussi cette liste sur un support externe (avec tes documents), elle te servira pour réinstaller certains programmes.
A+.
Marsh Posté le 08-08-2015 à 02:07:01
Bonsoir ,il y a quelque jours un logiciel nommé "Setup.exe" s'est infiltré sur mon ordinateur et a commencé à télécharger pleins de logiciels
à la suite j'ai donc fait un nettoyage avec AdwCleaner qui m'a tout enlevé, mais mes fenêtre et mon navigateur plantait souvent j'ai donc
installé Malwarebytes, roguekiller ,ZHPcleaner etc.. qui m'ont détecté des virus dont un cheval de troie et me l'ont apparemment "supprimé"
mais ils persistent, et à chaque démarrage ils reviennent..
Merci d'avance à ceux qui pourront m'aider