Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1574 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Worm Rebhip.A.371, aidez-moi svp

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Worm Rebhip.A.371, aidez-moi svp

n°2979437
doigts2fee
Posté le 28-01-2011 à 21:16:15  profilanswer
 

Bonjour (ou bonsoir a tous!!)
 
Ca fait plusieurs jours que Antivir Guard me detecte, a peu pres tous les 3 secondes (ou un peu plus, mais pas beaucoup!! ;-)  le Worm/Rebhip.A.371
Pourriez-vous me dire quelle procédure suivre pour m'en débarrasser??
Je commence a m'inquieter...
 
Merci beaucoup pour votre aide!!!
Anne

mood
Publicité
Posté le 28-01-2011 à 21:16:15  profilanswer
 

n°2979457
glops31
Posté le 29-01-2011 à 00:14:14  profilanswer
 

bonsoir

 

tu vas d'abord faire un diagnostic de ton système avec ce logiciel

 


  • Télécharge ZHPDiag
  • clique sur l'icône téléchargée et Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    ! sous vista/win7 => clic droit et "exécuter en tant qu'administrateur !

  • Clique ensuite sur l'icône représentant une loupe

http://www.memoclic.com/medias/var_forum/23/5780.jpg (« Lancer le diagnostic »)

  • Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

http://www.memoclic.com/medias/var_forum/23/5781.jpg (sauvegarder le fichier sous)

  • Héberge le rapport ZHPDiag.txt sur cijoint.fr, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


note: le fichier se trouve aussi sous C:\Program Files\ZHPDiag\ZHPDiag.txt

 

ne colle pas le rapport complet sur ce forum ,c'est interdit

 

note: si le fichier est trop" lourd" tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr

 

Pour déposer le ficher sur cijoint.fr

 
  • Clique sur "parcourir"lorsque tu es sur le site de cijoint.fr
  • Indique ensuite le chemin vers le fichier ZHPDiag.txt sur le bureau

     - le chemin s'inscrit dans le champ de recherche (à coté de parcourir)

 
  • clique sur "cliquez ici pour déposer le fichier"
  • Patiente ,le temps de "l'upload",un lien de couleur bleu est affiché

ex: http://www.cijoint.fr/cjlink.php?f [...] lc5NHg.txt

  • c'est ce lien que tu dois poster dans ta réponse[/list]



Message édité par glops31 le 29-01-2011 à 00:15:49

---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2979468
doigts2fee
Posté le 29-01-2011 à 07:55:18  profilanswer
 

Bonjour et merci!!! :-)
 
Je viens de faire un diagnostic de mon systeme comme expliqué, voila le lien pour le rapport complet:
http://www.cijoint.fr/cjlink.php?f [...] jk9i1v.txt
 
Merci de me dire ce que vous en pensez!!!
 
Bon début de journée
 
Anne

n°2979476
glops31
Posté le 29-01-2011 à 11:08:13  profilanswer
 

Bonjour

 

ton PC est infecté par de nombreux malwares,il va falloir que tu sois plus prudente dans ton surf et faire attention à ce que tu installes et où tu télécharges tes logiciels
Au cours de l'installation tu dois lire les conditions d'utilisations pour éviter d'installer les barres d'outils piégées et les logiciels espions qui les accompagnent
pour cela il suffit souvent de décocher la case qui les propose, pour plus d'info tu pourras lire ceci:  http://forum.malekal.com/les-toolb [...] t6173.html
Tu t'es aussi faite piéger pat l'installation de Spyhunter lire ceci:  http://forum.malekal.com/faux-blog [...] 12847.html
En plus d'adwares et de toolbars ,il y a sur ton PC une infection par supports amovibles,se méfier des lieux publics et des clés Usb des amis,pour se prémunir de ce genre de désagréments ,il faut vacciner les supports ,c'est ce que nous ferons,mais pour commencer à nettoyer ton système fais ceci:

 
  •  Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX)
  •  enregistre-le sur ton bureau.

 

  •  /!\ Déconnecte-toi d’internet et ferme toutes applications en cours /!\
  • Double-clique sur l'icône" Ad-remover" située sur ton Bureau.
  • Sur la page, clique sur le bouton « Nettoyer »
  • Confirme l'opération
  • Laisse travailler l’outil.
  • héberge  le rapport qui apparaît à la fin sur cijoint.fr et poste le lien fourni dans ta réponse


    (Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN[1].txt

 

   (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

 

Refais ensuite un ZHPDiag et poste moi le lien

 

Bon week-end


Message édité par glops31 le 29-01-2011 à 11:09:03

---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2979498
doigts2fee
Posté le 29-01-2011 à 13:25:21  profilanswer
 

Re-bonjour!!
 
Et merci encore :-)
 
J'ai suivi toutes les étapes que tu m'as indiqué, voila les rapports
 
Ad-Remover: http://www.cijoint.fr/cjlink.php?f [...] 6Cd5Hg.txt
 
ZhpDiag: http://www.cijoint.fr/cjlink.php?f [...] l1IPmj.txt
 
Tu en penses quoi??
 
A plus tard
 
Anne
 

n°2979529
glops31
Posté le 29-01-2011 à 17:03:03  profilanswer
 

tu m'as fourni le Ad-Report-CLEAN[2].txt à la place du C:\Ad-Report-CLEAN[1].txt
celui-ci se trouve sur ton disque C: (à la racine)
 
pour supprimer l'infection USB fais ce qui suit:
 

  • Télécharge UsbFix (créé par El Desaparecido & C_XX) et enregistre-le sur ton bureau

sur la même page tu auras un tutoriel vidéo "nettoyage" pour t'aider si besoin

  • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir
  • Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement
  • choisis:  Suppression  
  • Vérifie que tous tes disques amovibles, clés USB soient connectés =>puis cliquez sur OK.
  • Ton bureau disparaîtra momentanément
  •  UsbFix scannera ton pc , laisse travailler l'outil.
  • Ensuite héberge le rapport UsbFix.txt qui apparaîtra avec le bureau sur http://www.cijoint.fr et poste moi le lien fourni.


Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
 ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
 
 


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2979531
doigts2fee
Posté le 29-01-2011 à 17:26:09  profilanswer
 

Re- :-)
 
Merci pour ta réponse!
J'allais partir, pas le temps de faire ca maintenant.. Je reviens demain soir, ferai tout ca tranquillement demain.
 
A propos du rapport Ad-Report, je l'ai bien pris directement sur C:\  (C:\Ad-Report-CLEAN[2].txt )
Il a le numéro [2] parce que je l'ai fait 2 fois, la premiere fois j'avais oublié de déconnecter Internet, alors je l'ai refait comme demandé, et t'ai envoyé le lien pour le 2ème rapport
 
A demain, merci encore!
Anne

n°2979533
glops31
Posté le 29-01-2011 à 17:29:03  profilanswer
 

ok, mais le C:\Ad-Report-CLEAN[1].txt doit être aussi présent sur c: et c'est celui là que je veux voir ;)
le No2 ne me parle pas puisqu'il est vierge

 


Message édité par glops31 le 29-01-2011 à 17:29:38

---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2979748
doigts2fee
Posté le 31-01-2011 à 10:54:02  profilanswer
 

Hello!
 
Ok ok... j'étais pas la hier soir finalement
T'envoie le rapport initial de Ad-R ce soir et je fais la suite
 
Merci encore!
 
Anne

n°2979796
doigts2fee
Posté le 31-01-2011 à 19:21:15  profilanswer
 

Bonsoir!
 
Voila le lien pour le 1er rapport Ad-R
 
http://www.cijoint.fr/cjlink.php?f [...] ulqYqY.txt
 
Je lance USB fix et je poste le lien pour le rapport plus tard
 
A plus!
 
Anne

mood
Publicité
Posté le 31-01-2011 à 19:21:15  profilanswer
 

n°2979798
doigts2fee
Posté le 31-01-2011 à 19:49:37  profilanswer
 

Re- :-)
 
Et voila le lien du rapport USB Fix
 
http://www.cijoint.fr/cjlink.php?f [...] GlyijM.txt
 
Je n'étais pas sure de si il fallait mieux le faire en me deconnectant d'Internet ou en restant connectée...  
Je l'ai fait en me déconnectant, j'espère que ca va comme ca
 
Merci encore pour ton/votre aide!
 
A plus tard j'espère
 
Anne

n°2979812
glops31
Posté le 31-01-2011 à 21:53:39  profilanswer
 

bonsoir
 
c'est parfait pour faire le point sur les suppressions et ce qui reste à nettoyer refais un ZHPDiag comme au début Stp?


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2979819
doigts2fee
Posté le 31-01-2011 à 22:20:54  profilanswer
 

Merci beaucoup!!  :)  
 
Et voila:
 http://www.cijoint.fr/cjlink.php?f [...] P1ZyuB.txt
 
Ca donne quoi??
 
Anne

n°2979838
glops31
Posté le 31-01-2011 à 23:41:14  profilanswer
 

il y a encore du travail ,pour continuer le nettoyage fais ceci: avec ZHPFix
 
note: si l'outil te demande de redémarrer refuse et laisse se terminer l'action de nettoyage
 

  • Lance ZHPFix à partir du raccourci sur le bureau http://i51.tinypic.com/vobs3t.jpg
  • Copie toutes les lignes ci dessous:


[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified      
G0 - GCSP: Preference [User Data\Default][HomePage] http://search.autocompletepro.com  
O23 - Service:  (SpyHunter 4 Service) . (.Enigma Software Group USA, LLC. - Service scanner interface.) - C:\PROGRA~1\ENIGMA~1\SPYHUN~1\SH4SER~1.exe      
O42 - Logiciel: SpyHunter - (.Enigma Software Group USA, LLC.) [HKLM] -- {41EBC322-660F-4D16-A0DF-53147210CBDB}      
O43 - CFD: 13/01/2011 - 07:44:10 ----D- C:\Users\Anne\AppData\Roaming\drivers      
O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Web Search) - http://search.autocompletepro.com  

 
=>Avec la souris tout sélectionner, clic droit =>copier
 

  • Clique sur l'icône représentant la lettre  http://i39.tinypic.com/238x01.jpg (« coller les lignes Helper »)

les lignes se placent  dans la fenêtre de ZHPFix  => tu ne dois voir que celles-là

  • valide par "OK"
  • Clique sur « Tous », puis sur « Nettoyer »
  •  héberge le rapport généré sur cijoint.fr et poste moi le lien fourni


redémarre ensuite ton Ordinateur et refais un nouveau ZHPDiag puis poste moi le lien


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2979961
doigts2fee
Posté le 01-02-2011 à 20:39:32  profilanswer
 

Bonsoir!!
 
Alors... voila le lien du rapport ZHPFix (fait ce matin)
http://www.cijoint.fr/cjlink.php?f [...] DXbFG4.txt
 
Et celui du rapport ZHPDiag, fait ce soir apres avoir redémarré mon ordi (pb avec cijoint.fr, alors j'ai changé d'hébergeur)
http://cjoint.com/?0cbuMuttEKT
 
Merci pour ton aide!!
 
Anne

n°2979981
doigts2fee
Posté le 01-02-2011 à 21:53:19  profilanswer
 

...
 
Question: est-ce que tout ca a un lien avec le fait que je me bats pour faire marcher mes ports USB depuis des jours et des jours?
ma souris fonctionne une fois sur deux et j'en en ai un peu marre!!
 
Merci encore pour votre aide
Bonne soirée
 
Anne

n°2980138
glops31
Posté le 02-02-2011 à 23:06:27  profilanswer
 

Bonsoir
 
nous allons faire une recherche d'infection par supports amovibles (usb...etc..)
 
Ferme toutes tes applications et enregistre le travail en cours.
 
Munis toi de tous tes supports amovibles (clés usb,disque durs externes, lecteurs MP3 ..etc...)
 

  • Télécharge UsbFix (créé par El Desaparecido & C_XX) et enregistre-le sur ton bureau

sur la même page tu auras un tutoriel vidéo "recherche"  pour t'aider si besoin

  • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) succeptibles d'avoir été infectés sans les ouvrir
  • Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement
  • Choisis:  recherche
  • Vérifie que  tous tes disques amovibles sont connectés =>  puis clique sur OK.
  • Laisse travailler l'outil
  • Ensuite héberge  le rapport UsbFix.txt qui apparaîtra sur cijoint.fr et poste moi le lien qui te sera fourni
  • Note : le rapport UsbFix.txt est sauvegardé a la racine du disque


Important: Ne poste pas le rapport directement sur ce forum
 
    * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
              Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
 
     
 
 


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2980154
doigts2fee
Posté le 03-02-2011 à 07:52:54  profilanswer
 

Bonjour,
 
Voila, j'ai refait un USBFix
 
Le rapport est là:
http://www.cijoint.fr/cjlink.php?f [...] sx85o1.txt
 
(j'ai juste fait "recherche", pas "vacciner" ni "suppression", c'est bien ca?)
 
Merci et bonne journée
 
Anne

n°2980306
glops31
Posté le 03-02-2011 à 21:12:24  profilanswer
 

bonsoir
usbfix n'était pas utile puisque dèjà passé ,c'est une erreur de ma part
 
Tu vas maintenant te servir d'un logiciel très efficace sur de nombreux malwares que tu pourras conserver sur ton PC et utiliser régulièrement après mise à jour.
 

  • Télécharge Malwarebytes antimalware  
  • Utilise le en mode normal si possible
  • Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
  • Lance une analyse complète en cliquant sur "Exécuter un examen complet"
  • Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
  • L'analyse est longue =>  patiente
  • Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"

     * note:si des malwares sont détectés ils s'affichent en Rouge

  • Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
  • Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport  héberge le sur cijoint.fr et poste le lien dans ta prochaine réponse sur le forum .
  • Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

Tutoriel MBAM  
 
 
 


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2980381
doigts2fee
Posté le 04-02-2011 à 06:30:11  profilanswer
 

Hello!!
 
Et voila!
 
http://www.cijoint.fr/cjlink.php?f [...] 6etnsa.txt
 
Il a tourné une bonne partie de la nuit...
J'espère que ca commence à aller vraiment mieux
 
Tu as une explication pour mes ports USB qui fonctionnent pas (ou en tous cas, pkoi ma souris Logitech m'est pas reconnue... pourtant réinstallé le driver et tout et tout.. :-(
 
Bonne journée et surtout merci!
 
Anne

n°2980529
glops31
Posté le 04-02-2011 à 20:19:13  profilanswer
 

Bonsoir
 
tu vas maintenant refaire un ZHPDiag pour confirmer qu'aucune infection n'est encore présente
 
en ce qui concerne ton problème de port usb et particulièrement de ta souris je ne pense pas que ce soit un souci du à une infection...
lorsque nous serons certains que le PC est parfaitement nettoyé et mis à jour,on tentera une désinstallation de la souris ,un nettoyage du registre avec ccleaner et une réinstallation des drivers logitech,en souhaitant que ce ne soit pas un souci matériel


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2980595
doigts2fee
Posté le 05-02-2011 à 10:13:03  profilanswer
 

Merci!!
 
Voilà le rapport du ZHPDiag refait ce matin
 
http://www.cijoint.fr/cjlink.php?f [...] cfg8Jg.txt
 
A plus tard ! :-)

n°2980611
glops31
Posté le 05-02-2011 à 12:17:13  profilanswer
 

Bonjour

 

tu vas à ce stade créer un point de restauration facilement identifiable si besoin

 

   Télécharge OneClick2RestorePoint de Laddy sur ton Bureau

 

   Mirroirs si non accessible :
    OneClick2RP.exe (Mirroir 1)
    OneClick2RP.exe (Mirroir 2)

 
  • Conserve-le tout au long de la désinfection et de l'optimisation.
  • Double clic dessus pour l'exécuter (Sous Vista/Seven, fais un clic droit et choisir Exécuter en tant qu'administrateur)
  • Entre la description suivante : après désinfection
  • Clic sur le bouton Créer, puis sur le bouton OK.
  • Clic sur le bouton quitter pour fermer l'application


ensuite, encore une fois :

 
  • Lance ZHPFix à partir du raccourci sur le bureau http://i51.tinypic.com/vobs3t.jpg
  • Copie toutes les lignes ci dessous:


O4 - HKLM\..\Run: [Dashboard] Clé orpheline
O87 - FAEL: "{043C3027-EF93-4741-BCF8-AE1A44A77444}" | In - Public - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{A5BBFEB2-E116-4A5B-BCE7-AA88C7EFEF62}" | In - Public - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{84ADA6A8-4BA2-45A3-97C1-41CF70909424}" | In - Private - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{0E797435-5BC3-4189-B413-25D79D74C4A8}" | In - Private - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O69 - SBI: SearchScopes [HKCU] {5B291E6C-9A74-4034-971B-A4B007A0B315} - (Web Search...) - http://radiobar.toolbarhome.com    

 

ou =>Avec la souris tout sélectionner, clic droit =>copier

 
  • Clique sur l'icône représentant la lettre  http://i39.tinypic.com/238x01.jpg (« coller les lignes Helper »)

les lignes se placent  dans la fenêtre de ZHPFix  => tu ne dois voir que celles-là

  • valide par "OK"
  • Clique sur « Tous », puis sur « Nettoyer »
  •  héberge le rapport généré sur cijoint.fr et poste moi le lien fourni


tutoriel pour t'aider
_____________________________________________________________________________________________

 

je te conseille de désinstaller Ad-aware qui ne sert à rien en effet, Sunbelt Firewall, Avast,Windows Defender + MBAM que tu vas garder sont suffisant pour une protection optimale de ton PC

 

même si ton système d'exploitation et tes navigateurs sont à jour, certaines autres mises à jour sont nécessaire pour des raisons de sécurité

 

tu peux rajouter sur FireFox les modules ADblock +:
 pour bloquer un maximum de pubs, sources d'infection parfois et WOT:
 pour être prévenu sur les dangers de certains sites.
Il est aussi souhaitable d'installer WOT pour IE

 

Le logiciel java utilisé n'est pas non plus dans sa dernière version,il faut désinstaller toutes les anciennes versions par la fonction Ajout/suppression de programmes du panneau de configuration et se rendre ensuite sur ce site:
 pour télécharger et installer la nouvelle version.
/!\ attention à ne pas installer de barre d'outils "Yahoo" ou "Google" supplémentaires /!\ => pour cela décocher la case

 

tu peux aussi automatiser cette manip en te servant du logiciel "javara"

 


  • Télécharge JavaRa.zip de Paul McLain et Fred de Vries.

tutoriel javara

  •  Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
  •  Double-clique sur le répertoire JavaRa.
  •  Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
  •  Choisis Français puis clique sur Select.
  •  Clique sur Recherche de mises à jour.
  •  Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
  •  Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
  •  L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
  •  Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
  •  Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
  •  Ferme l'application.


Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

 

Ta version de Adobe reader n'est pas la dernière version X ,tu dois désinstaller ta version 9.4.1 puis télécharger la dernière version sur Ce site  

 

Ensuite  pour plus de sécurité je te conseille de désactiver l'interprétation du javascript  comme ceci:
• Lancer Adobe Reader
• Cliquer sur Edition --> Préférences --> JavaScript
• Décocher "Activer Acrobat JavaScript"
• Valider

 

Vérifier que les dernières versions de flash player (plugin et activeX) sont installées voir sur cette page en comparant avec le tableau fourni.
sinon désinstaller les anciennes et télécharger les nouvelles ici:pour l'activeX =>IE  
et là pour le plugin:=>FF et autre navigateurs:

 

Tous ces logiciels sont exploités par les auteurs de malwares ce qui implique que ne pas les tenir à jour représente de grosses failles de sécurité.
Pour faciliter la gestion des mises à jour: installer "UpdateChecker":  qui permet d'être tenu au courant des dernières versions des logiciels sensibles ,de les télécharger en tenant compte que ce sont parfois les versions Anglaises qui sont proposées.
_________________________________________________________________________________________

 

Pour nettoyer le registre et les fichiers temporaires:

 
  • Télécharge et installe  ccleaner :
  • Lance ccleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures".
  • Dans le menu nettoyeur , clique sur "Analyse.
  • Ensuite clique sur le bouton "Lancer le nettoyage" et laisse le faire.
  • Maintenant dans l'onglet "Registre" , clique sur "Chercher des erreurs"
  • Réponds a OUI a la question qui te sera posée.
  • Enfin , répare les erreurs en cliquant sur " Réparer les erreurs sélectionnés "
  • recommence la recherche et la suppression des erreurs jusqu'à ce qu'il ne reste plus rien.
  • un  tutoriel pour t'aider :


  • Tu peux conserver ce logiciel et l'utiliser régulièrement.

______________________________________________________________________________________________

 

Il ne faut pas garder les outils qui ont servi pendant la désinfection car ils sont très régulièrement mis à jour pour suivre l'évolution des malwares, pour les désinstaller suis ces indications:

 
  • Lance ZHPFix en fonction de ton système d'exploitation.
  • Clique sur l'icône représentant la lettre A => http://i42.tinypic.com/1zb8m1d.jpg
  • une liste des outils va apparaitre coche les cases des outils à désinstaller ou clique sur "Tous" en bas
  • clique ensuite sur nettoyer
  • copie le rapport généré à la fin et héberge le sur:cijoint.fr

_____________________________________________________________________________________________

 

L'ordinateur est maintenant débarrassé de tous les malwares ,il faut retenir qu'aucun antivirus ou Antispyware ne le protègera à 100% ,la prudence est de rigueur sur le net ,tu trouveras des information à propos de la sécurité sur internet en lisant ce pdf  provenant du site de malekal_morte ,il fait parti d'un projet anti-malware et je t'invite à le diffuser autour de toi.

 

poste moi le rapport de suppression des outils (zhpFix)

 

Si tout va bien ensuite nous purgerons la restauration système et nous nous occuperons de ton problème de souris

 

Bon week-end!

 


Message édité par glops31 le 05-02-2011 à 12:18:08

---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2980664
doigts2fee
Posté le 05-02-2011 à 19:21:41  profilanswer
 

Bonsoir!!
 
Je ne suis plus comment te dire merci...  :-)
 
J'ai suivi tes instructions à la lettre et voilà les rapports générés, dans l'ordre
 
- Rapport ZHPFix
http://www.cijoint.fr/cjlink.php?f [...] l7x1zt.txt
 
- Puis j'ai désinstallé Ad-aware et ajouté les modules recommandés pour FF and IE
 
- J'ai updaté Java an utilisant JavaRa, par contre il ne m'a pas généré de rapport à la fin... et rien sur C:\ non plus (?)
 
- Puis updaté Acrobat Reader et tout le reste
- Lancé CCleaner
 
- Et un ZHPFix "final", que voila:  
http://www.cijoint.fr/cjlink.php?f [...] 6aJkkA.txt
 
J'espère que tu commences à y voir clair...
Merci encore!!
 
Dis-moi comment faire pour ma souris, elle marche toujours pas... :-(
 
Bonne soirée!
 
Anne

n°2980669
glops31
Posté le 05-02-2011 à 19:57:02  profilanswer
 

bin je vois clair depuis le début en ce qui concerne les malwares mais comme je te l'ai dit je ne pense pas que ton problème de souris vient de là
si c'est une souris sans fil vérifie les piles

 

vérifie que la dernière version de java 6update 23 est bien installée et que les autres sont supprimées
Si tu n'as plus d'alerte d'Antivir tu peux purger la restauration système comme ceci:

 
  • Double clic sur OneClick2RP pour l'exécuter (Sous Vista/Seven, fais un clic droit et choisir Exécuter en tant qu'administrateur)
  • Entre la description suivante : après optimisation
  • Clic sur le bouton Créer, puis sur le bouton OK.
  • Clic sur le bouton quitter pour fermer l'application

   

 

Pour purger les points de restauration système:

 
  • Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
  • Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
  • Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
  • Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
  • Les points de restauration système seront purgés sauf le dernier créé.

 

désinstalle ensuite le driver de ta souris puis nettoie à nouveau le registre avec "ccleaner" comme indiqué plus haut
rappel:

  • dans l'onglet "Registre" , clique sur "Chercher des erreurs"
  • Réponds a OUI a la question qui te sera posée.
  • Enfin , répare les erreurs en cliquant sur " Réparer les erreurs sélectionnés "
  • recommence la recherche et la suppression des erreurs jusqu'à ce qu'il ne reste plus rien


réinstalle le driver de la souris

 



Message édité par glops31 le 05-02-2011 à 19:57:42

---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2980723
doigts2fee
Posté le 06-02-2011 à 16:30:14  profilanswer
 

Hello!!
 
Bon.. alors j'ai de nouveau suivi tes étapes à la lettre.. et ma foi ca a l'air d'aller pas mal.
Impossible de créer un nouveau point de restauration du premier coup, mais après redémarrage ca a fonctionné.  
J'ai ensuite purgé les autres points, ca a été.
 
Le seul truc c'est que mon ordi s'est planté tout a l'heure alors que je n'ai rien fait d'autre qu'ouvrir le menu démarrer...
Et en redémarrant il a voulu démarrer en mode restauration et restaurer des choses.  
Je ne savais pas trop quoi faire, alors je l'en ai empeche et j'ai démarré normalement.
Et la ma souris (j'avais mis une souris avec fil entre temps pour voir) s'est mise a re-fonctionner... Je l'ai alors changée pour mettre ma souris sans fil et elle marche aussi.
Bizarre... c'est pas la premiere fois que ca me fait ca, et c'est clair que c'est pas un probleme de driver, puisque c'est a chaque fois la meme chose: souris filaire toute bete ou sans fil, tout a coup ca marche plus,et tout  a coup ca remarche...
Si tu as une explication je suis preneuse!!
 
A part ca question: je fais quoi de SpyHunter?? je le laisse ou je le desinstalle?  
 
Et question subsidiaire?? tu t'y connais bien en reseaux aussi? non parce que la dessus je n'ai jamais reussi a faire fonctionner de maniere stable pour Wi-fi chez moi, et ca m'enerve!!
(ca marche de temps en temps... si bien que je me suis remise sur fil, pas top :-(
 
Merci mille fois en tous cas pour toute ton aide!!
 
Bonne apres-midi
 
Anne

n°2980724
doigts2fee
Posté le 06-02-2011 à 16:31:43  profilanswer
 

Re-
 
Ah si, j'ai oublié, quand meme...
Ce qui me pose un peu probleme c'est que depuis que j'ai fait tout ca impossible de regarder mes emails du travail avec le VPN, comme je faisais avant.
J'ai l'impression que c'est une histoire de Java...
Tu pourrais me dire comment faire pour que ca marche??
 
A plus tard
 
Anne

n°2980732
glops31
Posté le 06-02-2011 à 17:26:12  profilanswer
 

Oui, désinstalle Spyhunter
j'ai l'impression que ton PC commence à avoir des soucis d'ordre matériel (carte mère?)
as tu vérifier que java 6 update 23 a été installé?je ne vois rien dans ce que nous avons fait qui puisse expliquer le fait que tu n'as plus accès à ta messagerie Professionnelle.
essaie de re-paramétrer cette fonction
il y a un forum réseau sur hardware.fr,tu devrais y trouver des réponses pour la wifi.


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2980751
doigts2fee
Posté le 06-02-2011 à 22:20:58  profilanswer
 

Merci!!
J'ai désinstallé SpyHunter et vérifié Java: oui j'ai bien la dernière version (java 6 update 23)
Mais ma messagerie professionnelle ne fonctionne toujours pas. Une idée??
Je posterai un autre message sur le forrun à propos de mon wi-fi
Bonne fin de soirée!
Anne

n°2980886
glops31
Posté le 07-02-2011 à 20:55:33  profilanswer
 

Bonsoir
 

Citation :

Mais ma messagerie professionnelle ne fonctionne toujours pas. Une idée??


 
non pas d'idée, as tu essayé de re-paramétrer cette messagerie?quel est le message d'erreur si il y en a un?


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2981064
doigts2fee
Posté le 08-02-2011 à 20:43:44  profilanswer
 

Hello!!
 
Merci pour ta reponse..
Comme pour ma souris, d'un re-démarrage à l'autre l'acces a ma messagerie professionnelle s'est remise a fonctionner de nouveau.. alors que je n'ai absolument rien changé nulle part...
 
Du moment que ca dure, ca me va, mais j'aime pas pas comprendre!! ;-)
 
Bonne soirée
 
Anne

n°2981105
glops31
Posté le 08-02-2011 à 21:55:26  profilanswer
 

ok ,merci pour le retour,Bon surf !! prudent ;-))


---------------
Stop aux Malwares Une désinfection inachevée est inutile
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Worm Rebhip.A.371, aidez-moi svp

 

Sujets relatifs
Pc qui rame ses morts... A cause de services.exe?Si vous avez la revue SVM-OI numero 231, aidez moi
Virus et/ou Spywares aidez moi (Mon analyse ZHPDiag )Virus sur mon xp aidez moi svp
Je n'ai plus aucun son ! Aidez-moi SVP !Marre du spam,aidez-moi!
besoin d'aide: suppression de fichiers malveillants impossibleA l'aide mon boot me rend fou !!!!
probleme de réglage aero 
Plus de sujets relatifs à : Worm Rebhip.A.371, aidez-moi svp


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR