fenetres s'ouvrent toutes seules.
Hors ligneEddy34 Le 10/06/2011 à 16:20 Profil de Eddy34 Configuration de Eddy34

Bonjour Papounet31,

Il faudrait dans un 1er temps que tu édites ton dernier message et que tu supprimes toute la partie concernant le rapport ZHPDiag afin de ne pas polluer le forum par la longueur des 1000 lignes de toutes façons je l'ai sauvegardé, ce serai bien si pour le prochain tu l'hébergeais comme ton 1er rapport.

Dans un 2 ème temps et de toute urgence car tu as un Keylogger (Enregistreur de frappe et de mots de passe)...

 

Lance ZHPFix depuis le raccourci du bureau Représenté par un ecusson[b] [color=#00FF40]vert[/color][/b] (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur). Si tu ne le trouve pas sur le bureau, relance un scan avec ZHPDiag sans l'héberger et tu dois voir l'écusson vert après cette analyse, clique dessus.
 
Ou télécharge le sur ton Bureau [url=http://telechargement.zebulon.fr/telecharger-zhpfix.html]A cette adresse[/url] 
 
• Sélectionne et Clique droit et Copie les lignes suivantes En gras : ([b][color=red]Il est très important de sélectionner toutes ces lignes en partant [u]de la 1ère lettre jusqu'à la dernière lettre.[/u][/color][/b])
---------------------------------------------------
 
 
O4 - HKLM\..\Run: [autoupdater] C:\Documents and Settings\Pierre\Application Data\PCtuto\UpdatePCTuto\autoupdater.exe (.not file.)    => Infection BT (Spyware.AgenceExclusive)
O42 - Logiciel: PCTuto 2.0 - (.PCTuto.) [HKLM] -- PCTuto_is1    => Infection BT (Spyware.AgenceExclusive)
O42 - Logiciel: PCTuto Avast 2.0 - (.PCTuto.) [HKLM] -- PCTuto Avast_is1    => Infection BT (Spyware.AgenceExclusive)
O42 - Logiciel: UpdatePCTuto 2.0 - (.PCtuto.) [HKLM] -- UpdatePCTuto_is1    => Infection BT (Spyware.AgenceExclusive)
[HKCU\Software\PCTuto]    => Infection BT (Spyware.AgenceExclusive)
[HKLM\Software\PCTuto]    => Infection BT (Spyware.AgenceExclusive)
O43 - CFD: 10/06/2011 - 10:15:54 - [0] ----D- C:\Documents and Settings\Pierre\Application Data\PCtuto    => Infection BT (Spyware.AgenceExclusive)
O43 - CFD: 16/10/2009 - 20:19:10 - [1179] ----D- C:\Documents and Settings\Pierre\Application Data\Search Settings    => Infection PUP (PUP.Dealio)
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler]    => Infection Diverse (KeyLogger.Agent)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive]    => Infection PUP (PUP.OfferBox)
[HKCR\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]    => Infection Diverse (KeyLogger.Agent)
[HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]    => Infection Diverse (KeyLogger.Agent)
[HKCR\Installer\Features\a6eb8fe4c9986914497e92c7f5a702e3]    => Infection BT (Adware.BHO)
[HKLM\Software\Classes\Installer\Features\a6eb8fe4c9986914497e92c7f5a702e3]    => Infection BT (Adware.BHO)
[HKCU\Software\PCTuto]    => Infection BT (Spyware.AgenceExclusive)
[HKLM\Software\PCTuto]    => Infection BT (Spyware.AgenceExclusive)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PCTuto Avast_is1]    => Infection BT (Spyware.AgenceExclusive)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PcTuto_is1]    => Infection BT (Spyware.AgenceExclusive)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\UpdatePCTuto_is1]    => Infection PUP (Spyware.AgenceExclusive)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:autoupdater    => Infection BT (Spyware.AgenceExclusive)
C:\Documents and Settings\Pierre\Application Data\PCTuto    => Infection BT (Spyware.AgenceExclusive)
C:\Documents and Settings\Pierre\Application Data\Search Settings    => Infection PUP (PUP.Dealio)
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine]    => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}]    => Toolbar.Ask
[HKCR\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}]    => Toolbar.BearShare
[HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}]    => Toolbar.BearShare
[HKCR\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}]    => Toolbar.BearShare
[HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}]    => Toolbar.BearShare
[HKCR\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}]    => Toolbar.BearShare
[HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}]    => Toolbar.BearShare
[HKCR\CLSID\{ea551c00-2ae5-11d3-8592-00a0c98e9ea4}]    => Toolbar.Agent
[HKLM\Software\Classes\CLSID\{ea551c00-2ae5-11d3-8592-00a0c98e9ea4}]    => Toolbar.Agent
 
 
---------------------------------------------------
 
• Clique sur l'icone représentant la lettre[b] H[/b] (« coller les lignes Helper »)
• Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes.
• Clique sur le bouton « GO » pour lancer le nettoyage.
• Copie/colle la totalité du rapport dans ta prochaine réponse.
--
Il faut deux ans pour apprendre à parler et toute une vie pour apprendre à se taire ... [couleur=#3333FF]Configuration[/couleur] [couleur=#3366FF]Acer Aspire x3810/ Win 7 (Home Premium)x64/Orange/Avast 5/Ram 4 GO/Chrome/Malwarebytes[/couleur]
Hors lignePapounet31 Le 10/06/2011 à 17:54 Profil de Papounet31 Configuration de Papounet31

- j'ai effacé la partie du message dont tu m'as parlé

- j'ai effectué zhpfix en y copiant les caracteres en gras.

voila le rapport de zhpfix:

http://cjoint.com/?AFkr0xR7Uyd

 

faut il que je change tous mes mots de passe?

 

 

Hors ligneEddy34 Le 10/06/2011 à 20:29 Profil de Eddy34 Configuration de Eddy34

Bon, c'est très bien,

Concernant les mots de passe, à ta place je le ferai, je ne peux pas savoir à quel point le keylogger a été actif ou non.

Maintenant une vérification s'impose, tu redémarres l'ordi et tu refaits un scan avec ZHPDiag et tu héberges le nouveau rapport et me donne le lien STP.

--
Il faut deux ans pour apprendre à parler et toute une vie pour apprendre à se taire ... [couleur=#3333FF]Configuration[/couleur] [couleur=#3366FF]Acer Aspire x3810/ Win 7 (Home Premium)x64/Orange/Avast 5/Ram 4 GO/Chrome/Malwarebytes[/couleur]
Hors lignePapounet31 Le 10/06/2011 à 21:14 Profil de Papounet31 Configuration de Papounet31

voici le nouvel examen par ZHP:

http://cjoint.com/?AFkvnrZ0JQk

Hors ligneEddy34 Le 10/06/2011 à 21:47 Profil de Eddy34 Configuration de Eddy34

Il y en a qui résistent, par contre as tu bien supprimé ce qui était en quarantaine dans Malwarebytes ???

Tu avs aller dans Panneau de configuration===> Ajout/suppression de programmes et essayer de désinstaller tout de qui concerne PCTUTO  et ensuite repasser AD Remover en Mode suppression, puis Malwarebytes après l'avoir mis à jour. Et naturellement des rapports pour tous les 2.

On verra après ça

Voilà ce qui a résisté aux 1er passages des outils:

 

O4 - HKLM\..\Run: [autoupdater] C:\Documents and Settings\Pierre\Application Data\PCtuto\UpdatePCTuto\autoupdater.exe (.not file.)    => Infection BT (Spyware.AgenceExclusive)
O42 - Logiciel: PCTuto 2.0 - (.PCTuto.) [HKLM] -- PCTuto_is1    => Infection BT (Spyware.AgenceExclusive)
O42 - Logiciel: PCTuto Avast 2.0 - (.PCTuto.) [HKLM] -- PCTuto Avast_is1    => Infection BT (Spyware.AgenceExclusive)
O42 - Logiciel: UpdatePCTuto 2.0 - (.PCtuto.) [HKLM] -- UpdatePCTuto_is1    => Infection BT (Spyware.AgenceExclusive)
[HKCU\Software\PCTuto]    => Infection BT (Spyware.AgenceExclusive)
[HKLM\Software\PCTuto]    => Infection BT (Spyware.AgenceExclusive)
O43 - CFD: 10/06/2011 - 20:44:16 - [0] ----D- C:\Documents and Settings\Pierre\Application Data\PCtuto    => Infection BT (Spyware.AgenceExclusive)
O43 - CFD: 16/10/2009 - 20:19:10 - [1179] ----D- C:\Documents and Settings\Pierre\Application Data\Search Settings    => Infection PUP (PUP.Dealio)
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler]    => Infection Diverse (KeyLogger.Agent)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive]    => Infection PUP (PUP.OfferBox)
[HKCR\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]    => Infection Diverse (KeyLogger.Agent)
[HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]    => Infection Diverse (KeyLogger.Agent)
[HKCR\Installer\Features\a6eb8fe4c9986914497e92c7f5a702e3]    => Infection BT (Adware.BHO)
[HKLM\Software\Classes\Installer\Features\a6eb8fe4c9986914497e92c7f5a702e3]    => Infection BT (Adware.BHO)
[HKCU\Software\PCTuto]    => Infection BT (Spyware.AgenceExclusive)
[HKLM\Software\PCTuto]    => Infection BT (Spyware.AgenceExclusive)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PCTuto Avast_is1]    => Infection BT (Spyware.AgenceExclusive)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PcTuto_is1]    => Infection BT (Spyware.AgenceExclusive)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\UpdatePCTuto_is1]    => Infection PUP (Spyware.AgenceExclusive)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:autoupdater    => Infection BT (Spyware.AgenceExclusive)
C:\Documents and Settings\Pierre\Application Data\PCTuto    => Infection BT (Spyware.AgenceExclusive)
C:\Documents and Settings\Pierre\Application Data\Search Settings    => Infection PUP (PUP.Dealio)
 
--
Il faut deux ans pour apprendre à parler et toute une vie pour apprendre à se taire ... [couleur=#3333FF]Configuration[/couleur] [couleur=#3366FF]Acer Aspire x3810/ Win 7 (Home Premium)x64/Orange/Avast 5/Ram 4 GO/Chrome/Malwarebytes[/couleur]
Hors lignePapounet31 Le 11/06/2011 à 05:27 Profil de Papounet31 Configuration de Papounet31

j'ai refait les operations que tu m'as demandées

rapport ad remover:

http://cjoint.com/?AFlfyUDdMMo

rapport malware:

http://cjoint.com/?AFlfAu4fCdO

Hors ligneEddy34 Le 11/06/2011 à 06:27 Profil de Eddy34 Configuration de Eddy34

Bonjour,

Je vois que tu es aussi matinal que moi...

Il a dut se passer quelque chose que j'ai du mal à comprendre, c'est que lors du 1er passage d'AD Remover il a omis de supprimer beaucoup d'infections, alors que là:

AD Remover= C:\Program Files\Ad-Remover\Quarantine: 210 Fichier(s)

Excuses moi de te faire refaire de nouvelles manipulations mais il faut que je sache qu'est ce qui résiste et je suis obligé d'y aller au pas par pas donc:

[o] Télécharge CCleaner 
[o] Installe le, puis lance le. 
[o] Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers temporaires de Windows[...] "
[o] Cliques sur l'onglet " Nettoyeur " puis cliques sur [Analyser] . A la fin de l'analyse, clique sur [Nettoyer]
[o] Rends toi à l'onglet " Registre " puis cliques sur [Chercher les erreurs]. Cliques ensuite sur [Corriger les erreurs séléctionnées
[o] Accepte la sauvegarde puis enregistre la dans tes documents ( tu pourras la supprimer si aucun problème n'apparaît après la suppression ) 
[o] Cliques ensuite sur [Corriger toutes les erreurs sélectionnées] Recommence cette opération (sans enregistrer) tant qu'il y aura des erreurs puis sur[Fermer] 
[o] Redémarre ton PC

 

Une question STP: as tu bien sélectionné toutes les lignes en gras de ZHPFix et qu'a donnée la recherche et la désinstallation de PC Tuto???

Ensuite refaits un scan et poste moi un nouveau rapport ZHPDiag...

--
Il faut deux ans pour apprendre à parler et toute une vie pour apprendre à se taire ... [couleur=#3333FF]Configuration[/couleur] [couleur=#3366FF]Acer Aspire x3810/ Win 7 (Home Premium)x64/Orange/Avast 5/Ram 4 GO/Chrome/Malwarebytes[/couleur]
Hors lignePapounet31 Le 11/06/2011 à 09:03 Profil de Papounet31 Configuration de Papounet31

effectivement je me suis levé tôt, cette histoire de virus et de logiciel espion me travaille.

pour pctuto, apparement les programmes etaient effacés mais il restait juste leur nom dans la liste . j'ai viré le nom.

j'ai aussi bien fait copier coller tous les caracteres en gras pour zhpfix.

nouveau rapport zhpdiag:

http://cjoint.com/?AFljc3hOFah

Hors ligneEddy34 Le 11/06/2011 à 19:57 Profil de Eddy34 Configuration de Eddy34

Excuses moi mais le week end je suis rarement chez moi, nous avons des obligations de grands parents...

Pour ton cas on y vois un peu plus clair, mais tu aurais pû l'inscrire au "Guiness des Records".

 

Re Lance ZHPFix depuis le raccourci du bureau Représenté par un ecusson[b] [color=#00FF40]vert[/color][/b] (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur). Si tu ne le trouve pas sur le bureau, relance un scan avec ZHPDiag sans l'héberger et tu dois voir l'écusson vert après cette analyse, clique dessus.
 
Ou télécharge le sur ton Bureau [url=http://telechargement.zebulon.fr/telecharger-zhpfix.html]A cette adresse[/url] 
 
• Sélectionne et Clique droit et Copie les lignes suivantes En gras : ([b][color=red]Il est très important de sélectionner toutes ces lignes en partant [u]de la 1ère lettre jusqu'à la dernière lettre.[/u][/color][/b])
---------------------------------------------------
 
 
[HKCU\Software\PCTuto]    => Infection BT (Spyware.AgenceExclusive)
[HKLM\Software\PCTuto]    => Infection BT (Spyware.AgenceExclusive)
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler]    => Infection Diverse (KeyLogger.Agent)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive]    => Infection PUP (PUP.OfferBox)
[HKCR\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]    => Infection Diverse (KeyLogger.Agent)
[HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]    => Infection Diverse (KeyLogger.Agent)
[HKCR\Installer\Features\a6eb8fe4c9986914497e92c7f5a702e3]    => Infection BT (Adware.BHO)
[HKLM\Software\Classes\Installer\Features\a6eb8fe4c9986914497e92c7f5a702e3]    => Infection BT (Adware.BHO)
[HKCU\Software\PCTuto]    => Infection BT (Spyware.AgenceExclusive)
[HKLM\Software\PCTuto]    => Infection BT (Spyware.AgenceExclusive)
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine]    => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}]    => Toolbar.Ask
[HKCR\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}]    => Toolbar.BearShare
[HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}]    => Toolbar.BearShare
[HKCR\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}]    => Toolbar.BearShare
[HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}]    => Toolbar.BearShare
[HKCR\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}]    => Toolbar.BearShare
[HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}]    => Toolbar.BearShare
[HKCR\CLSID\{ea551c00-2ae5-11d3-8592-00a0c98e9ea4}]    => Toolbar.Agent
[HKLM\Software\Classes\CLSID\{ea551c00-2ae5-11d3-8592-00a0c98e9ea4}]    => Toolbar.Agent
 
 
 
---------------------------------------------------
 
• Clique sur l'icone représentant la lettre[b] H[/b] (« coller les lignes Helper »)
• Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes.
• Clique sur le bouton « GO » pour lancer le nettoyage.
• Copie/colle la totalité du rapport dans ta prochaine réponse.
--
Il faut deux ans pour apprendre à parler et toute une vie pour apprendre à se taire ... [couleur=#3333FF]Configuration[/couleur] [couleur=#3366FF]Acer Aspire x3810/ Win 7 (Home Premium)x64/Orange/Avast 5/Ram 4 GO/Chrome/Malwarebytes[/couleur]
Hors lignePapounet31 Le 12/06/2011 à 09:55 Profil de Papounet31 Configuration de Papounet31

rapport zhpfix du12-06

http://cjoint.com/?AFmj2J6xtYW

 

rapport zhpdiag dans la foulée

http://cjoint.com/?AFmkDCCuRta

 

 

Vous avez résolu votre problème avec VIC ? Faites-le savoir sur les réseaux sociaux !
Vulgarisation-informatique.com
Cours en informatique & tutoriels