Worm Rebhip.A.371, aidez-moi svp - Virus/Spywares - Windows & Software
Marsh Posté le 29-01-2011 à 00:14:14
bonsoir
tu vas d'abord faire un diagnostic de ton système avec ce logiciel
! sous vista/win7 => clic droit et "exécuter en tant qu'administrateur !
(« Lancer le diagnostic »)
(sauvegarder le fichier sous)
note: le fichier se trouve aussi sous C:\Program Files\ZHPDiag\ZHPDiag.txt
ne colle pas le rapport complet sur ce forum ,c'est interdit
note: si le fichier est trop" lourd" tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr
Pour déposer le ficher sur cijoint.fr
- le chemin s'inscrit dans le champ de recherche (à coté de parcourir)
ex: http://www.cijoint.fr/cjlink.php?f [...] lc5NHg.txt
Marsh Posté le 29-01-2011 à 07:55:18
Bonjour et merci!!! :-)
Je viens de faire un diagnostic de mon systeme comme expliqué, voila le lien pour le rapport complet:
http://www.cijoint.fr/cjlink.php?f [...] jk9i1v.txt
Merci de me dire ce que vous en pensez!!!
Bon début de journée
Anne
Marsh Posté le 29-01-2011 à 11:08:13
Bonjour
ton PC est infecté par de nombreux malwares,il va falloir que tu sois plus prudente dans ton surf et faire attention à ce que tu installes et où tu télécharges tes logiciels
Au cours de l'installation tu dois lire les conditions d'utilisations pour éviter d'installer les barres d'outils piégées et les logiciels espions qui les accompagnent
pour cela il suffit souvent de décocher la case qui les propose, pour plus d'info tu pourras lire ceci: http://forum.malekal.com/les-toolb [...] t6173.html
Tu t'es aussi faite piéger pat l'installation de Spyhunter lire ceci: http://forum.malekal.com/faux-blog [...] 12847.html
En plus d'adwares et de toolbars ,il y a sur ton PC une infection par supports amovibles,se méfier des lieux publics et des clés Usb des amis,pour se prémunir de ce genre de désagréments ,il faut vacciner les supports ,c'est ce que nous ferons,mais pour commencer à nettoyer ton système fais ceci:
(Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN[1].txt
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Refais ensuite un ZHPDiag et poste moi le lien
Bon week-end
Marsh Posté le 29-01-2011 à 13:25:21
Re-bonjour!!
Et merci encore :-)
J'ai suivi toutes les étapes que tu m'as indiqué, voila les rapports
Ad-Remover: http://www.cijoint.fr/cjlink.php?f [...] 6Cd5Hg.txt
ZhpDiag: http://www.cijoint.fr/cjlink.php?f [...] l1IPmj.txt
Tu en penses quoi??
A plus tard
Anne
Marsh Posté le 29-01-2011 à 17:03:03
tu m'as fourni le Ad-Report-CLEAN[2].txt à la place du C:\Ad-Report-CLEAN[1].txt
celui-ci se trouve sur ton disque C: (à la racine)
pour supprimer l'infection USB fais ce qui suit:
sur la même page tu auras un tutoriel vidéo "nettoyage" pour t'aider si besoin
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Marsh Posté le 29-01-2011 à 17:26:09
Re- :-)
Merci pour ta réponse!
J'allais partir, pas le temps de faire ca maintenant.. Je reviens demain soir, ferai tout ca tranquillement demain.
A propos du rapport Ad-Report, je l'ai bien pris directement sur C:\ (C:\Ad-Report-CLEAN[2].txt )
Il a le numéro [2] parce que je l'ai fait 2 fois, la premiere fois j'avais oublié de déconnecter Internet, alors je l'ai refait comme demandé, et t'ai envoyé le lien pour le 2ème rapport
A demain, merci encore!
Anne
Marsh Posté le 29-01-2011 à 17:29:03
ok, mais le C:\Ad-Report-CLEAN[1].txt doit être aussi présent sur c: et c'est celui là que je veux voir
le No2 ne me parle pas puisqu'il est vierge
Marsh Posté le 31-01-2011 à 10:54:02
Hello!
Ok ok... j'étais pas la hier soir finalement
T'envoie le rapport initial de Ad-R ce soir et je fais la suite
Merci encore!
Anne
Marsh Posté le 31-01-2011 à 19:21:15
Bonsoir!
Voila le lien pour le 1er rapport Ad-R
http://www.cijoint.fr/cjlink.php?f [...] ulqYqY.txt
Je lance USB fix et je poste le lien pour le rapport plus tard
A plus!
Anne
Marsh Posté le 31-01-2011 à 19:49:37
Re- :-)
Et voila le lien du rapport USB Fix
http://www.cijoint.fr/cjlink.php?f [...] GlyijM.txt
Je n'étais pas sure de si il fallait mieux le faire en me deconnectant d'Internet ou en restant connectée...
Je l'ai fait en me déconnectant, j'espère que ca va comme ca
Merci encore pour ton/votre aide!
A plus tard j'espère
Anne
Marsh Posté le 31-01-2011 à 21:53:39
bonsoir
c'est parfait pour faire le point sur les suppressions et ce qui reste à nettoyer refais un ZHPDiag comme au début Stp?
Marsh Posté le 31-01-2011 à 22:20:54
Merci beaucoup!!
Et voila:
http://www.cijoint.fr/cjlink.php?f [...] P1ZyuB.txt
Ca donne quoi??
Anne
Marsh Posté le 31-01-2011 à 23:41:14
il y a encore du travail ,pour continuer le nettoyage fais ceci: avec ZHPFix
note: si l'outil te demande de redémarrer refuse et laisse se terminer l'action de nettoyage
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified
G0 - GCSP: Preference [User Data\Default][HomePage] http://search.autocompletepro.com
O23 - Service: (SpyHunter 4 Service) . (.Enigma Software Group USA, LLC. - Service scanner interface.) - C:\PROGRA~1\ENIGMA~1\SPYHUN~1\SH4SER~1.exe
O42 - Logiciel: SpyHunter - (.Enigma Software Group USA, LLC.) [HKLM] -- {41EBC322-660F-4D16-A0DF-53147210CBDB}
O43 - CFD: 13/01/2011 - 07:44:10 ----D- C:\Users\Anne\AppData\Roaming\drivers
O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Web Search) - http://search.autocompletepro.com
=>Avec la souris tout sélectionner, clic droit =>copier
les lignes se placent dans la fenêtre de ZHPFix => tu ne dois voir que celles-là
redémarre ensuite ton Ordinateur et refais un nouveau ZHPDiag puis poste moi le lien
Marsh Posté le 01-02-2011 à 20:39:32
Bonsoir!!
Alors... voila le lien du rapport ZHPFix (fait ce matin)
http://www.cijoint.fr/cjlink.php?f [...] DXbFG4.txt
Et celui du rapport ZHPDiag, fait ce soir apres avoir redémarré mon ordi (pb avec cijoint.fr, alors j'ai changé d'hébergeur)
http://cjoint.com/?0cbuMuttEKT
Merci pour ton aide!!
Anne
Marsh Posté le 01-02-2011 à 21:53:19
...
Question: est-ce que tout ca a un lien avec le fait que je me bats pour faire marcher mes ports USB depuis des jours et des jours?
ma souris fonctionne une fois sur deux et j'en en ai un peu marre!!
Merci encore pour votre aide
Bonne soirée
Anne
Marsh Posté le 02-02-2011 à 23:06:27
Bonsoir
nous allons faire une recherche d'infection par supports amovibles (usb...etc..)
Ferme toutes tes applications et enregistre le travail en cours.
Munis toi de tous tes supports amovibles (clés usb,disque durs externes, lecteurs MP3 ..etc...)
sur la même page tu auras un tutoriel vidéo "recherche" pour t'aider si besoin
Important: Ne poste pas le rapport directement sur ce forum
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
Marsh Posté le 03-02-2011 à 07:52:54
Bonjour,
Voila, j'ai refait un USBFix
Le rapport est là:
http://www.cijoint.fr/cjlink.php?f [...] sx85o1.txt
(j'ai juste fait "recherche", pas "vacciner" ni "suppression", c'est bien ca?)
Merci et bonne journée
Anne
Marsh Posté le 03-02-2011 à 21:12:24
bonsoir
usbfix n'était pas utile puisque dèjà passé ,c'est une erreur de ma part
Tu vas maintenant te servir d'un logiciel très efficace sur de nombreux malwares que tu pourras conserver sur ton PC et utiliser régulièrement après mise à jour.
* note:si des malwares sont détectés ils s'affichent en Rouge
Marsh Posté le 04-02-2011 à 06:30:11
Hello!!
Et voila!
http://www.cijoint.fr/cjlink.php?f [...] 6etnsa.txt
Il a tourné une bonne partie de la nuit...
J'espère que ca commence à aller vraiment mieux
Tu as une explication pour mes ports USB qui fonctionnent pas (ou en tous cas, pkoi ma souris Logitech m'est pas reconnue... pourtant réinstallé le driver et tout et tout.. :-(
Bonne journée et surtout merci!
Anne
Marsh Posté le 04-02-2011 à 20:19:13
Bonsoir
tu vas maintenant refaire un ZHPDiag pour confirmer qu'aucune infection n'est encore présente
en ce qui concerne ton problème de port usb et particulièrement de ta souris je ne pense pas que ce soit un souci du à une infection...
lorsque nous serons certains que le PC est parfaitement nettoyé et mis à jour,on tentera une désinstallation de la souris ,un nettoyage du registre avec ccleaner et une réinstallation des drivers logitech,en souhaitant que ce ne soit pas un souci matériel
Marsh Posté le 05-02-2011 à 10:13:03
Merci!!
Voilà le rapport du ZHPDiag refait ce matin
http://www.cijoint.fr/cjlink.php?f [...] cfg8Jg.txt
A plus tard ! :-)
Marsh Posté le 05-02-2011 à 12:17:13
Bonjour
tu vas à ce stade créer un point de restauration facilement identifiable si besoin
Télécharge OneClick2RestorePoint de Laddy sur ton Bureau
Mirroirs si non accessible :
OneClick2RP.exe (Mirroir 1)
OneClick2RP.exe (Mirroir 2)
ensuite, encore une fois :
O4 - HKLM\..\Run: [Dashboard] Clé orpheline
O87 - FAEL: "{043C3027-EF93-4741-BCF8-AE1A44A77444}" | In - Public - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{A5BBFEB2-E116-4A5B-BCE7-AA88C7EFEF62}" | In - Public - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{84ADA6A8-4BA2-45A3-97C1-41CF70909424}" | In - Private - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{0E797435-5BC3-4189-B413-25D79D74C4A8}" | In - Private - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O69 - SBI: SearchScopes [HKCU] {5B291E6C-9A74-4034-971B-A4B007A0B315} - (Web Search...) - http://radiobar.toolbarhome.com
ou =>Avec la souris tout sélectionner, clic droit =>copier
les lignes se placent dans la fenêtre de ZHPFix => tu ne dois voir que celles-là
tutoriel pour t'aider
_____________________________________________________________________________________________
je te conseille de désinstaller Ad-aware qui ne sert à rien en effet, Sunbelt Firewall, Avast,Windows Defender + MBAM que tu vas garder sont suffisant pour une protection optimale de ton PC
même si ton système d'exploitation et tes navigateurs sont à jour, certaines autres mises à jour sont nécessaire pour des raisons de sécurité
tu peux rajouter sur FireFox les modules ADblock +:
pour bloquer un maximum de pubs, sources d'infection parfois et WOT:
pour être prévenu sur les dangers de certains sites.
Il est aussi souhaitable d'installer WOT pour IE
Le logiciel java utilisé n'est pas non plus dans sa dernière version,il faut désinstaller toutes les anciennes versions par la fonction Ajout/suppression de programmes du panneau de configuration et se rendre ensuite sur ce site:
pour télécharger et installer la nouvelle version.
/!\ attention à ne pas installer de barre d'outils "Yahoo" ou "Google" supplémentaires /!\ => pour cela décocher la case
tu peux aussi automatiser cette manip en te servant du logiciel "javara"
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
Ta version de Adobe reader n'est pas la dernière version X ,tu dois désinstaller ta version 9.4.1 puis télécharger la dernière version sur Ce site
Ensuite pour plus de sécurité je te conseille de désactiver l'interprétation du javascript comme ceci:
• Lancer Adobe Reader
• Cliquer sur Edition --> Préférences --> JavaScript
• Décocher "Activer Acrobat JavaScript"
• Valider
Vérifier que les dernières versions de flash player (plugin et activeX) sont installées voir sur cette page en comparant avec le tableau fourni.
sinon désinstaller les anciennes et télécharger les nouvelles ici:pour l'activeX =>IE
et là pour le plugin:=>FF et autre navigateurs:
Tous ces logiciels sont exploités par les auteurs de malwares ce qui implique que ne pas les tenir à jour représente de grosses failles de sécurité.
Pour faciliter la gestion des mises à jour: installer "UpdateChecker": qui permet d'être tenu au courant des dernières versions des logiciels sensibles ,de les télécharger en tenant compte que ce sont parfois les versions Anglaises qui sont proposées.
_________________________________________________________________________________________
Pour nettoyer le registre et les fichiers temporaires:
______________________________________________________________________________________________
Il ne faut pas garder les outils qui ont servi pendant la désinfection car ils sont très régulièrement mis à jour pour suivre l'évolution des malwares, pour les désinstaller suis ces indications:
_____________________________________________________________________________________________
L'ordinateur est maintenant débarrassé de tous les malwares ,il faut retenir qu'aucun antivirus ou Antispyware ne le protègera à 100% ,la prudence est de rigueur sur le net ,tu trouveras des information à propos de la sécurité sur internet en lisant ce pdf provenant du site de malekal_morte ,il fait parti d'un projet anti-malware et je t'invite à le diffuser autour de toi.
poste moi le rapport de suppression des outils (zhpFix)
Si tout va bien ensuite nous purgerons la restauration système et nous nous occuperons de ton problème de souris
Bon week-end!
Marsh Posté le 05-02-2011 à 19:21:41
Bonsoir!!
Je ne suis plus comment te dire merci... :-)
J'ai suivi tes instructions à la lettre et voilà les rapports générés, dans l'ordre
- Rapport ZHPFix
http://www.cijoint.fr/cjlink.php?f [...] l7x1zt.txt
- Puis j'ai désinstallé Ad-aware et ajouté les modules recommandés pour FF and IE
- J'ai updaté Java an utilisant JavaRa, par contre il ne m'a pas généré de rapport à la fin... et rien sur C:\ non plus (?)
- Puis updaté Acrobat Reader et tout le reste
- Lancé CCleaner
- Et un ZHPFix "final", que voila:
http://www.cijoint.fr/cjlink.php?f [...] 6aJkkA.txt
J'espère que tu commences à y voir clair...
Merci encore!!
Dis-moi comment faire pour ma souris, elle marche toujours pas... :-(
Bonne soirée!
Anne
Marsh Posté le 05-02-2011 à 19:57:02
bin je vois clair depuis le début en ce qui concerne les malwares mais comme je te l'ai dit je ne pense pas que ton problème de souris vient de là
si c'est une souris sans fil vérifie les piles
vérifie que la dernière version de java 6update 23 est bien installée et que les autres sont supprimées
Si tu n'as plus d'alerte d'Antivir tu peux purger la restauration système comme ceci:
Pour purger les points de restauration système:
désinstalle ensuite le driver de ta souris puis nettoie à nouveau le registre avec "ccleaner" comme indiqué plus haut
rappel:
réinstalle le driver de la souris
Marsh Posté le 06-02-2011 à 16:30:14
Hello!!
Bon.. alors j'ai de nouveau suivi tes étapes à la lettre.. et ma foi ca a l'air d'aller pas mal.
Impossible de créer un nouveau point de restauration du premier coup, mais après redémarrage ca a fonctionné.
J'ai ensuite purgé les autres points, ca a été.
Le seul truc c'est que mon ordi s'est planté tout a l'heure alors que je n'ai rien fait d'autre qu'ouvrir le menu démarrer...
Et en redémarrant il a voulu démarrer en mode restauration et restaurer des choses.
Je ne savais pas trop quoi faire, alors je l'en ai empeche et j'ai démarré normalement.
Et la ma souris (j'avais mis une souris avec fil entre temps pour voir) s'est mise a re-fonctionner... Je l'ai alors changée pour mettre ma souris sans fil et elle marche aussi.
Bizarre... c'est pas la premiere fois que ca me fait ca, et c'est clair que c'est pas un probleme de driver, puisque c'est a chaque fois la meme chose: souris filaire toute bete ou sans fil, tout a coup ca marche plus,et tout a coup ca remarche...
Si tu as une explication je suis preneuse!!
A part ca question: je fais quoi de SpyHunter?? je le laisse ou je le desinstalle?
Et question subsidiaire?? tu t'y connais bien en reseaux aussi? non parce que la dessus je n'ai jamais reussi a faire fonctionner de maniere stable pour Wi-fi chez moi, et ca m'enerve!!
(ca marche de temps en temps... si bien que je me suis remise sur fil, pas top :-(
Merci mille fois en tous cas pour toute ton aide!!
Bonne apres-midi
Anne
Marsh Posté le 06-02-2011 à 16:31:43
Re-
Ah si, j'ai oublié, quand meme...
Ce qui me pose un peu probleme c'est que depuis que j'ai fait tout ca impossible de regarder mes emails du travail avec le VPN, comme je faisais avant.
J'ai l'impression que c'est une histoire de Java...
Tu pourrais me dire comment faire pour que ca marche??
A plus tard
Anne
Marsh Posté le 06-02-2011 à 17:26:12
Oui, désinstalle Spyhunter
j'ai l'impression que ton PC commence à avoir des soucis d'ordre matériel (carte mère?)
as tu vérifier que java 6 update 23 a été installé?je ne vois rien dans ce que nous avons fait qui puisse expliquer le fait que tu n'as plus accès à ta messagerie Professionnelle.
essaie de re-paramétrer cette fonction
il y a un forum réseau sur hardware.fr,tu devrais y trouver des réponses pour la wifi.
Marsh Posté le 06-02-2011 à 22:20:58
Merci!!
J'ai désinstallé SpyHunter et vérifié Java: oui j'ai bien la dernière version (java 6 update 23)
Mais ma messagerie professionnelle ne fonctionne toujours pas. Une idée??
Je posterai un autre message sur le forrun à propos de mon wi-fi
Bonne fin de soirée!
Anne
Marsh Posté le 07-02-2011 à 20:55:33
Bonsoir
Citation : Mais ma messagerie professionnelle ne fonctionne toujours pas. Une idée?? |
non pas d'idée, as tu essayé de re-paramétrer cette messagerie?quel est le message d'erreur si il y en a un?
Marsh Posté le 08-02-2011 à 20:43:44
Hello!!
Merci pour ta reponse..
Comme pour ma souris, d'un re-démarrage à l'autre l'acces a ma messagerie professionnelle s'est remise a fonctionner de nouveau.. alors que je n'ai absolument rien changé nulle part...
Du moment que ca dure, ca me va, mais j'aime pas pas comprendre!! ;-)
Bonne soirée
Anne
Marsh Posté le 08-02-2011 à 21:55:26
ok ,merci pour le retour,Bon surf !! prudent ;-))
Marsh Posté le 28-01-2011 à 21:16:15
Bonjour (ou bonsoir a tous!!)
Ca fait plusieurs jours que Antivir Guard me detecte, a peu pres tous les 3 secondes (ou un peu plus, mais pas beaucoup!! ;-) le Worm/Rebhip.A.371
Pourriez-vous me dire quelle procédure suivre pour m'en débarrasser??
Je commence a m'inquieter...
Merci beaucoup pour votre aide!!!
Anne