Trojan bho - Page 4

Précédent
  • 1
  • 2
  • 3
  • 4
August Messages postés 436 Statut Membre 6
 
Je n'y arrive pas une fois de plus, suis-je indoué comme dirait mon fils
Qand je clique sur propriétés de ZHPDiag j'ouvre une fenêtre dans le dossier ZHPDiag et il n'y a pas "Affichage"
0
August Messages postés 436 Statut Membre 6
 
P.S. Je suis trop pressé c'est en cliquand sur la ligne de rechercher la cibble que je ne trouve pas la mêmem fenêtre, j'arrive dans le dossier ZHPDiag sur le dossier ZHPDiag diagnostic tool Nicolas Coolman.
Je n'avais pas bien précisé ce qui se passait
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

en haut de la fenêtre, sous ZHPDiag, tu n'as pas Fichier puis Outils, puis Affichage ?
0
August Messages postés 436 Statut Membre 6
 
Non, sous ZHPDiag, j'ai des icones qui me disent de la gauche vers la droite
La Loupe (lancer le diagnostic)
Le Fichier ( sauvegarder le fichier sous)
L'appareil photo
+
-
Tournevis
Double feuille debout Analyse détaillée
Calendrier
Configurer
A propos
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

tu es "dans" l'outil ZHPDiag.

On essaye autrement.

Tu as une icône ZHPFix sur ton bureau ?

Fais un clic droit dessus et choisis Propriétés.

Tu as bien un onglet "raccourci" ? mets toi dessus.

Clique sur rechercher la cible.

Une fenêtre s'ouvre.

Là tu dois avoir Affichage en haut.

(ZHPDiag.exe et ZHPFix.exe sont dans le même répertoire)
0
August Messages postés 436 Statut Membre 6
 
Je suis désolé pour le ratard à te répondre, j'étais de permanence dans mon club cet après midi;
J'ai compris maintenant ce que tu voulais dire avec affichage, je le trouve en faisant ce que tu m'as indiqué (le le cherchais dans le dossier ZHPDiag alors qu'il est tout en haut)J'ai réussi à enregistrer dans le bloc note mais ensuite quand je sur enregistrer sous , là je ne peux pas ouvrir ZHPDiag qui est sur mon bureau, et si je l'ouvre avant, je ne peux pas rentrer de dossier dans la malette qui s'est ouverte.
Je cherche
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

on va essayer de préciser les étapes.

===

1) Ouvre ce lien : http://www.cijoint.fr/cjlink.php?file=cj200910/cijmKyZ8J7.txt

Ouvre le fichier.

Copie dans le Presse-papier son contenu (sélectionne le avec la souris et fais simultanément Ctrl et C)

Ouvre le Bloc-Notes et recopie le fichier (fais simultanément Ctrl et V).

Enregistre le fichier dans le répertoire de ZHPFix (en général C:\Program Files\ZHPDiag) sous le nom august.reg (très important)

Vérifie qu'il n'y a pas de "parasites" dans la recopie.

Dans cette étape, ni ZHPDiag ni ZHPFix (sauf pour trouver le bon répertoire).

2) Ouvre ce lien : http://www.cijoint.fr/cjlink.php?file=cj200910/cij9xWVn9w.txt

Ouvre le fichier.

Copie dans le Presse-papier son contenu (sélectionne le avec la souris et fais simultanément Ctrl et C)

Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

Toujours pas de ZHPDiag ou ZHPFix.

3) Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Vérifie qu'il n'y a pas de "parasites" dans la recopie.

4) Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

Clique sur "Tous" puis sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immmédiatement.

5) Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.
0
August Messages postés 436 Statut Membre 6
 
Je pense que j'ai réussi. Après avoir cliqué sur H, dans le rapport il y avait 1 ligne et un avant titre de la 2° ligne (lapremiere sur le rapport du presse papierque j'avais imprimé ) en plus et je les ai effacé. Le rapport est apparu immédiatement , je te le joins. J'espere que c'est le bon

ZHPFix v1.12.20 by Nicolas Coolman - Rapport de suppression du 31/10/2009 21:53:49
Fichier d'export Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

Processus mémoire :
C:\Program Files\AskTBar\bar\1.bin\ => Fichier absent

Module mémoire :
C:\Program Files\AskTBar\bar\1.bin\A5POPSWT.DLL => Fichier absent
C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL => Fichier absent
C:\PROGRA~1\AskTBar\bar\1.bin\AskTBar.dll => Fichier absent
C:\PROGRA~1\AskTBar\bar\1.bin\AskTBar.dll => Fichier absent

Clé du Registre :
(Néant)

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Dossier :
(Néant)

Fichier :
(Néant)

Logiciel :
(Néant)

Script Registre :
REG:august.reg => Script de registre fusionné

Autre :
(Néant)

Récapitulatif :
Processus mémoire : 1
Module mémoire : 4
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 0
Logiciel : 0
Autre : 0
Script Registre : 1

End of the scan
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonsoir,

tu as fais exactement ce qu'il fallait.

Par contre, un fix.reg, exécuté directement ou par ZHPFix ne donne pas d'indication sur la réussite.

Pour vérifier, fais redémarrer l'ordi.

Ensuite,

Relance ZHPDiag.exe.

Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

0
August Messages postés 436 Statut Membre 6
 
Bonjour Lyonnais92
Les problèmes commencent, il n'y a pas de répit parceque c'est Dimanche
Je fais ce que tu m'as dit mais lorsque je clique sur l'appareil photo, rien ne s'enregistre dans le bloc noteet de ce fait quand je vais sur ZHPDiag, il n'y a pas de fichier text évidemment.
Sais tu comment faire por que le rapport soit enregistré dans ce bloc note ?
0
August Messages postés 436 Statut Membre 6
 
Bonjour Lyonnais92
Les problèmes commencent, il n'y a pas de répit parceque c'est Dimanche
Je fais ce que tu m'as dit mais lorsque je clique sur l'appareil photo, rien ne s'enregistre dans le bloc noteet de ce fait quand je vais sur ZHPDiag, il n'y a pas de fichier text évidemment.
Sais tu comment faire por que le rapport soit enregistré dans ce bloc note ?
0
August Messages postés 436 Statut Membre 6
 
J'ai cherché et j'ai trouvé le rapport dans programme files. Je te le transmets, dis moi si c'est le bon car j'ai fais un copier coller vers le bloc note avant pour l'avoir dans ZHPDIag
http://www.cijoint.fr/cjlink.php?file=cj200911/cijLJH8u1h.txt
Je croise les doigts
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

attention, tu t'es réinfecté depuis le dernier ZHPDiag.

Ouvre ce lien : http://www.cijoint.fr/cjlink.php?file=cj200911/cijbs6Ffjh.txt

Ouvre le fichier.

Copie dans le Presse-papier son contenu (sélectionne le avec la souris et fais simultanément Ctrl et C)

Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

Clique sur "Tous" puis sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immmédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.
0
August Messages postés 436 Statut Membre 6
 
Bonsoir Lyonnais92
Lorsque j'arrive dans le fichier de ZPHFix, et que fais Nettoyer, il m'est répondu, comme precedemment que le module ASK Toolbar était introuvable. Je l'ai supprimé et pécedemment, il refusait aussi my play city Tolbar et quand je l'ai refait il ne l'a plus refusé. voici le rapport qui a suivi
ZHPFix v1.12.20 by Nicolas Coolman - Rapport de suppression du 01/11/2009 20:45:47
Fichier d'export Registre : C:\ZHPExportRegistry-01-11-2009-20-45-47.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
O2 - BHO: MyPlayCity Toolbar - {4724c5d8-dfa7-417a-a2f5-1eabfee9b4ac} - C:\Program Files\MyPlayCity\tbMyP1.dll => Clé absente
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\MyPlayCity\tbMyP1.dll => Clé absente

Valeur du Registre :
O4 - HKLM\..\Run: [NewsUpd] C:\Program Files\Creative\News\NewsUpd.EXE /q => Valeur absente

Elément de données du Registre :
(Néant)

Dossier :
C:\Program Files\Registry Winner => Dossier absent

Fichier :
c:\program files\myplaycity\tbmyp1.dll => Fichier absent
c:\program files\creative\news\newsupd.exe => Fichier absent
c:\windows\tasks\registry winner schedule.job => Fichier absent

Logiciel :
O42 - Logiciel: MyPlayCity Toolbar => Logiciel absent

Script Registre :
(Néant)

Autre :
(Néant)

Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 2
Valeur du Registre : 1
Elément de données du Registre : 0
Dossier : 1
Fichier : 3
Logiciel : 1
Autre : 0

End of the scan

Tu me dis que je suis réinfecté, sais tu par quoi, ce matin j'aiscanné le disque c et Malware n'a rien trouvé et ce soir, j'ai fermé mes disques durs externes après les avoir scannés également sans rien trouver
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

j'ai l'impression que tu as fait passé 2 fois ZHPFix. On va vérifier.

Ta nouvelle infection était le rogue Registry Winner

==

Double clique sur le raccourci ZHPDiag sur ton Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.

Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
August Messages postés 436 Statut Membre 6
 
Voila le fichier
http://www.cijoint.fr/cjlink.php?file=cj200911/cijqSOO5HB.txt

J'espère toujours que c'est le bon
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

c'est bien le bon rapport. ZHPDiag n'a plus de secrets pour toi :)

Un antimalware très généraliste :

1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :

http://www.malwarebytes.org/mbam/program/mbam-setup.exe
hxxp://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html

3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

12) Ferme MBAM en cliquant sur Quitter.

13) Poste le rapport dans ta réponse
0
August Messages postés 436 Statut Membre 6
 
Mon avertiddeur d'arrivée de mail ne m'a pas prévenu c'est pourquoi j'ai tardé à te répondre
Je te joins le rapport Malware Bytes
qui n'a rien trouvé
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3080
Windows 5.1.2600 Service Pack 3

01/11/2009 22:25:51
mbam-log-2009-11-01 (22-25-51).txt

Type de recherche: Examen rapide
Eléments examinés: 102389
Temps écoulé: 7 minute(s), 14 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

Ok, l'ordi est propre.

Nettoyage.

*Ccleaner (gratuit)
Téléchargement :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
Tuto :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

->Lance CCleaner.

Suppression des fichiers temporaires

Va dans la section "Options" situé dans la marge gauche.
Décoche "Avancé"
Retourne ensuite dans la section "Nettoyeur"
Fais bien attention de cocher toutes ces cases dans la marge gauche (Internet Explorer/Windows Explorer/Système)
• Clique sur [Analyse]
• Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
• Une fois le scan terminé, clique sur [Lancer le Nettoyage]

->Relance CCleaner.
Suppression des incohérences du registre

• Clique sur l'icône [Registre] situés dans la marge à gauche
• Puis clique sur [Analyser les erreurs]
• Patiente pendant que CCleaner scan ton registre.
• Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
• Tu peux cliquer ensuite sur [Corriger les erreurs].

Quand l'outil te le demandera, choisis de sauvegarder les entrées cochées pour les restaurer ultérieurement.

===

Nettoyage des outils

Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Clique sur le A rouge (Nettoyeur de Tools).

Clique sur Nettoyer.

Fais redémarrer l'ordi pour terminer le nettoyage.

===

Purge de la Restauration système :

Ouvre ce lien :

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

dans un premier temps tu le suis pour désactiver la restauration système.

Tu fermes la fenêtre.

Dans un deuxième temps, tu le suis pour réactiver la restauration.

Ceci recréé automatiquement un point de restauration daté de l"heure de la réactivation.
0
August
 
Bonjour Lyonnais992
Je tiens à te remercier chaleureusement pour tout le travail que tu as accompli pour nettoyer mon PC et pour ta patience pour me conseiller.
J'ai éxécuté tes derniéres recommandations et à part le point de restauration, tout c'est bien passé. Pour le point de restauration, il me signale que le fichier est corrompu, j'ai essayé de olusieurs manieres et comme j'avais le même résultat, j'ai créé un point de restauration en partant de Système et restauration. Je pense que cela devrait fontionner.
Je suis doublement heureux d'avoir réussi , malgré bien des tatonnements, a éxécuter ce que tu me disais de faire, d'une part parceque le pc est néttoyé et d'autre part parceque cela prouve que malgré mes 78 printemps, je ne suis pas totalement ignare.
Encore merci et bonne continuation.
Je ne dis pas à bientôt car cele voudrait dire que j'ai à nouveau besoin de tes services
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

de rien pour l'aide, ça a été avec plaisir.

Longue vie à toi (je fais figure de jeunot).
0
Précédent
  • 1
  • 2
  • 3
  • 4