Infection possible car pare feu inopérant [Résolu]

Votre ordinateur est infecté? vous avez un doute ? c'est ici
lacosta
Messages : 65
Enregistré le : mar. 26 oct. 2010 13:10
Etes vous un robot ? : Non

Infection possible car pare feu inopérant [Résolu]

Message par lacosta »

Bonjour

Suite au post suivant il se pourrait que mon PC soit infecté, rendant mon pare feu inopérant :
code d’erreur 0X8007042c

topic14663.htm

Je suis sous Windows 7 64 bits - PC ACER

Je dois avouer m’être aperçu qu’en fait j’avais mal programmé le logiciel Kaperski TDSSKiller en compulsant un tutoriel sur son fonctionnement. Je viens de refaire un scan plus approfondi et là je m’aperçois qu’il m’a trouvé 7 menaces au risque moyen- Suspicious object l'option par défaut est Skip- et cela après avoir fait un reboot et cocher les options additionnelles :
Verify file digital signatures
Detect TDFS file system –

De ce fait j’activé l’option copy all quarantine

J’ai également utilisé l’outil ZHPDIAG dont le résultat est consigné sous ce lien

http://cjoint.com/?3BwlhiA3lDd

il m’a été conseillé de me tourner vers vous qui êtes spécialisés dans les problèmes d’infection.

En vous remerciant d’avance de votre aide.
Avatar du membre
chantal11
Messages : 13609
Enregistré le : dim. 11 janv. 2009 15:14
Localisation : Aude
Contact :

Re: Infection possible car pare feu inopérant

Message par chantal11 »

Bonjour,

Tu as passé ces outils de ta propre initiative ?

Dans un 1er temps, je voudrais le rapport TDSSKiller.
Tu le trouveras sous C:\TDSSKiller.Version_Date_Heure_log.txt
Tu prends le rapport le plus lourd, tu l'héberges sur ce site d'hébergement de fichiers et indique le lien fourni dans ta réponse. Aide en images

D'autre part, tu ne peux avoir 2 antivirus actifs sur ton système.
Cela ne t'apportera aucune protection supplémentaire et c'est une source de conflits.
Il te faut donc choisir entre avast! Free Antivirus et Microsoft Security Essentials et en désinstaller un via Programmes et fonctionnalités.
Désinstalle aussi McAfee Security Scan.

@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
lacosta
Messages : 65
Enregistré le : mar. 26 oct. 2010 13:10
Etes vous un robot ? : Non

Re: Infection possible car pare feu inopérant

Message par lacosta »

Bonjour

voici le lien sollicité :

http://security-x.fr/up/file.php?h=R213 ... 5a3f2f279c

d'autre part je désinstalle un des antivirus Avast en l'occurrence.

cordialement
Avatar du membre
chantal11
Messages : 13609
Enregistré le : dim. 11 janv. 2009 15:14
Localisation : Aude
Contact :

Re: Infection possible car pare feu inopérant

Message par chantal11 »

Re,

OK pour le rapport.

On enchaîne.

---------------------------------------------------------------------------------------------

Image AdwCleaner - Suppression :
  • Sur cette page, télécharge AdwCleaner de Xplode en cliquant sur le bouton Télécharger et enregistre le fichier sur ton Bureau
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    Sous IE9, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
  • Sur le menu principal, clique sur Suppression et patiente le temps de l'analyse
  • A la fin du scan, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner(S).txt
Tutoriel d'utilisation AdwCleaner en images

---------------------------------------------------------------------------------------------

Image Malwarebytes Anti-Malware :
  • Télécharge Malwarebytes Anti-Malware et enregistre le sur le Bureau
  • Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • A la fin de l'installation, veille à ce que l'option Mettre à jour Malwarebytes' Anti-Malware soit cochée
  • Clique sur Terminer
  • Lance Malwarebyte's en double-cliquant sur l'icône sur le bureau
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Les Mises à jour se téléchargent, puis ouvre Malwarebyte's
  • Dans l'onglet Paramètres, puis Paramètres d'examen, sélectionne Afficher dans les résultats, pré-coché pour suppression pour les 2 actions Programmes potentiellement indésirables (PUP) et Modifications potentiellement indésirables (PUM)
  • Dans l'onglet Recherche, coche Exécuter un examen complet puis clique sur Rechercher
  • Sélectionne ton disque dur, puis clique sur Lancer l'examen
  • A la fin du scan, clique sur Afficher les résultats
  • Pour supprimer les éléments détectés, clique sur Supprimer la sélection
  • Si un redémarrage est demandé, clique sur Yes
  • Le rapport mbam-log[date-heure].txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Tutoriel d'utilisation Malwarebytes en images

----------------------------------------------------------------------------------------------

Sont attendus les rapports :
  • AdwCleaner(S).txt
  • mbam-log[date-heure].txt
@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
lacosta
Messages : 65
Enregistré le : mar. 26 oct. 2010 13:10
Etes vous un robot ? : Non

Re: Infection possible car pare feu inopérant

Message par lacosta »

[L’extension txt a été désactivée et ne peut plus être affichée.]

[L’extension txt a été désactivée et ne peut plus être affichée.]

Bonjour

En pièces jointes les résultats sollicités.

Cordialement
Avatar du membre
chantal11
Messages : 13609
Enregistré le : dim. 11 janv. 2009 15:14
Localisation : Aude
Contact :

Re: Infection possible car pare feu inopérant

Message par chantal11 »

Bonjour,

Tu as passé l'outil AdwCleaner combien de fois ?
Tu as toujours le 1er rapport de suppression pour cet outil ?

Désinstalle ta version ZHPDiag et télécharge la dernière version pour générer un nouveau rapport.

Image ZHPDiag :

  • Télécharge ZHPDiag2.exe de Nicolas Coolman et enregistre-le sur ton Bureau
    Sous IE9, le filtre Smart Screen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
  • Double-clique sur ZHPDiag2.exe pour lancer l'installation
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau
  • L'outil a créé 3 icônes ZHPDiag, ZHPFix et MBRCheck sur le Bureau Image
  • Double-clique sur ZHPDiag Image pour lancer l'outil
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Valide par OK l'élévation de privilèges
    Image
  • Clique sur la loupe Image pour lancer l'analyse et patiente jusqu'à ce que le scan affiche 100%
    Referme ZHPDiag
  • Le rapport ZHPDiag.txt se trouve sur le Bureau.
    Ce rapport étant trop long pour le forum, héberge-le sur ce site d'hébergement de fichiers et indique le liens fourni dans ta réponse. Aide en images
@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
lacosta
Messages : 65
Enregistré le : mar. 26 oct. 2010 13:10
Etes vous un robot ? : Non

Re: Infection possible car pare feu inopérant

Message par lacosta »

Bonjour

ci dessous le rapport ZHPdiag

http://pjjoint.malekal.com/files.php?id ... l14v5r6c10

En ce qui concerne ADWCleaner une ou deux fois il me semble, analyses que j'ai supprimées après les avoir postées.

cordialement
Avatar du membre
chantal11
Messages : 13609
Enregistré le : dim. 11 janv. 2009 15:14
Localisation : Aude
Contact :

Re: Infection possible car pare feu inopérant

Message par chantal11 »

Bonjour,

Je viens surtout de me rendre compte que tu te fous un peu de moi là !
http://forum.malekal.com/pare-feu-inope ... 42359.html

Nous sommes tous des bénévoles et nous donnons de notre temps pour aider les internautes à désinfecter leurs systèmes.
Il y a beaucoup de demandes à traiter, les internautes sont de plus en plus imprudents sur le net.
Il est donc inutile de poster une demande de désinfection sur plusieurs forums, cela peut s'avérer fort dangereux pour ton système, cela mobilise inutilement le temps d'un autre bénévole .... sans compter que c'est une attitude totalement irrespectueuse !

Je stoppe là mon intervention sur ce sujet.

@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
lacosta
Messages : 65
Enregistré le : mar. 26 oct. 2010 13:10
Etes vous un robot ? : Non

Re: Infection possible car pare feu inopérant

Message par lacosta »

Rebonjour
je suis vraiment désolé, je comprends ta réaction, mais on ne m'a jamais dit si mon PC était infecté ou pas ? Mon problème était lié au pare feu windows qui ne fonctionnait pas - Celui ci a été résolu par l'outil Windows repair solution que j'ai trouvé dans un post similaire à mon cas sur ce site.

Dans un premier temps j'avais posté mon premier message dans la rubrique " securité -firewall- antivirus"où il m'a été signalé deux posts qui ressemblaient à mon problème où j'ai pu constater que ce dysfonctionnement pouvait avoir un lien avec une possible infection.

topic14663.html

il m'a ensuite été conseillé d'aller dans la rubrique désinfection

posting.php?mode=quote&f=6&p=8784

ce que j'ai fait -dans cette rubrique- Mais d'un autre côté j'ai essayé la solution de l'outil Windows repair qui a réparé mon problème ; Toutefois j'ignore totalement si je suis ou j'étais infecté. j'ai 68 ans et suis respectueux envers quiconque. Encore une fois je te présente mes sincères excuses, si j'ai pu te vexer.

Cordialement

Néanmoins j'ignore toujours si mon PC est ou pas infecté. Bon ce n'est pas grave.

Merci
Avatar du membre
chantal11
Messages : 13609
Enregistré le : dim. 11 janv. 2009 15:14
Localisation : Aude
Contact :

Re: Infection possible car pare feu inopérant

Message par chantal11 »

Bonjour,

Oui, il était infecté par diverses adwares et programmes indésirables.
Toutes ces infections ont été relevées sur ton 1er rapport ZHPDiag.

J'ai entamé la désinfection, mais comme je commençais à trouver des incohérences dans tes rapports, je suis partie en recherche et c'est là que j'ai trouvé ton autre sujet chez Malekal.

Donc je ne sais pas bien ce que tu veux faire maintenant ?

@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
Répondre