Hijackthis+Navilog+Malware.Que faire apres ça

Fermé
manoar Messages postés 15 Date d'inscription jeudi 3 janvier 2008 Statut Membre Dernière intervention 13 avril 2011 - 26 nov. 2009 à 15:15
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 - 2 déc. 2009 à 18:57
Bonjour,

Suite à des soucis de redirection bizarre voire même inexistante, j'ai effectué 3 analyses sur conseils d'un forum : Hijackthis, Navilog, Malware. Mon pc était infecté d'une collection de malware. Après désactivation puis réactivation de la restauration de système, j'ai remarqué avec surprise que je pouvais enfin accéder aux sites qu'internet explorer me refusaient jusqu'ici. Cependant, Malware a mis les fichiers infectés en quarantaine mais que dois-je faire maintenant ? Est-ce tout ? Mon pc est-il propre désormais ?

Voici mes rapports :

1) Hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:49:17, on 23/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\Program Files\Lecteur Preview Bitcomet MpcStar\Codecs\QuickTime\QTSystem\qttask.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\documents and settings\maeva\local settings\application data\ftkiq.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Pense-bete\pb79f.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\ProShowGold\ScsiAccess.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HijackThis\HijackThis.exe
C:\Program Files\Symantec\LiveUpdate\AUPDATE.EXE
C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
C:\Program Files\Symantec\LiveUpdate\LuCallbackProxy.exe
C:\Program Files\Symantec\LiveUpdate\LuCallbackProxy.exe
C:\Program Files\Symantec\LiveUpdate\LuCallbackProxy.exe
C:\Program Files\Symantec\LiveUpdate\LuCallbackProxy.exe
C:\Program Files\Symantec\LiveUpdate\LuCallbackProxy.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Smartorrent Toolbar - {2f3a94fd-c89e-41c4-bbd6-18b11705e7f3} - C:\Program Files\Smartorrent\tbSmar.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Smartorrent Toolbar - {2f3a94fd-c89e-41c4-bbd6-18b11705e7f3} - C:\Program Files\Smartorrent\tbSmar.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.6\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\FICHIE~1\SYMANT~1\IDS\IPSBHO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Smartorrent Toolbar - {2f3a94fd-c89e-41c4-bbd6-18b11705e7f3} - C:\Program Files\Smartorrent\tbSmar.dll
O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton 360\osCheck.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\Lecteur Preview Bitcomet MpcStar\Codecs\QuickTime\QTSystem\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [\VIE24.exe] C:\Windows\System32\VIE24.exe
O4 - HKCU\..\Run: [\VIE25.exe] C:\Windows\System32\VIE25.exe
O4 - HKCU\..\Run: [\VIE26.exe] C:\Windows\System32\VIE26.exe
O4 - HKCU\..\Run: [\VIE27.exe] C:\Windows\System32\VIE27.exe
O4 - HKCU\..\Run: [\VIE29.exe] C:\Windows\System32\VIE29.exe
O4 - HKCU\..\Run: [\VIE2A.exe] C:\Windows\System32\VIE2A.exe
O4 - HKCU\..\Run: [\VIE2B.exe] C:\Windows\System32\VIE2B.exe
O4 - HKCU\..\Run: [\VIE2C.exe] C:\Windows\System32\VIE2C.exe
O4 - HKCU\..\Run: [\VIE2D.exe] C:\Windows\System32\VIE2D.exe
O4 - HKCU\..\Run: [\VIE2E.exe] C:\Windows\System32\VIE2E.exe
O4 - HKCU\..\Run: [\VIE1.exe] C:\Windows\System32\VIE1.exe
O4 - HKCU\..\Run: [\VIE2.exe] C:\Windows\System32\VIE2.exe
O4 - HKCU\..\Run: [\VIE3.exe] C:\Windows\System32\VIE3.exe
O4 - HKCU\..\Run: [\VIE4.exe] C:\Windows\System32\VIE4.exe
O4 - HKCU\..\Run: [\VIE8.exe] C:\Windows\System32\VIE8.exe
O4 - HKCU\..\Run: [\VIE6.exe] C:\Windows\System32\VIE6.exe
O4 - HKCU\..\Run: [\VIE12.exe] C:\Windows\System32\VIE12.exe
O4 - HKCU\..\Run: [\VIE13.exe] C:\Windows\System32\VIE13.exe
O4 - HKCU\..\Run: [\VIE14.exe] C:\Windows\System32\VIE14.exe
O4 - HKCU\..\Run: [\VIE15.exe] C:\Windows\System32\VIE15.exe
O4 - HKCU\..\Run: [\VIE16.exe] C:\Windows\System32\VIE16.exe
O4 - HKCU\..\Run: [\VIE17.exe] C:\Windows\System32\VIE17.exe
O4 - HKCU\..\Run: [\VIE18.exe] C:\Windows\System32\VIE18.exe
O4 - HKCU\..\Run: [\VIE19.exe] C:\Windows\System32\VIE19.exe
O4 - HKCU\..\Run: [\VIE1C.exe] C:\Windows\System32\VIE1C.exe
O4 - HKCU\..\Run: [\VIE1D.exe] C:\Windows\System32\VIE1D.exe
O4 - HKCU\..\Run: [\VIE1E.exe] C:\Windows\System32\VIE1E.exe
O4 - HKCU\..\Run: [\VIE1F.exe] C:\Windows\System32\VIE1F.exe
O4 - HKCU\..\Run: [\VIE20.exe] C:\Windows\System32\VIE20.exe
O4 - HKCU\..\Run: [\VIE21.exe] C:\Windows\System32\VIE21.exe
O4 - HKCU\..\Run: [\VIE22.exe] C:\Windows\System32\VIE22.exe
O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe" /tray
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [RayV] C:\Program Files\SPECIAL INTERNET TV\RayV\RayV.exe /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKCU\..\Run: [ftkiq] "c:\documents and settings\maeva\local settings\application data\ftkiq.exe" ftkiq
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: Pense-Bête 79f.lnk = C:\Program Files\Pense-bete\pb79f.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Pense-Bête 79f.lnk = C:\Program Files\Pense-bete\pb79f.exe (User 'Default user')
O4 - Startup: Pense-Bête 79f.lnk = C:\Program Files\Pense-bete\pb79f.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E3E7B95A-A389-42FD-8ABA-942F1D200595}: NameServer = 212.27.53.252,212.27.54.252
O17 - HKLM\System\CCS\Services\Tcpip\..\{F548D3C0-720B-42D4-BF04-B0002636B44F}: NameServer = 85.255.114.196,85.255.112.67
O21 - SSODL: apiwin - {58DF08B2-760F-2982-069D-09745162C6B5} - (no file)
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Planificateur LiveUpdate automatique (Automatic LiveUpdate Scheduler) - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: ScsiAccess - Unknown owner - C:\ProShowGold\ScsiAccess.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe
A voir également:

15 réponses

fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
26 nov. 2009 à 15:19
Salut,

Malwarebytes a nettoyé une belle panoplie de Malwares ...

Fais ceci :

Télécharge ZHPDiag (de Nicolas Coolman) et enregistre le sur ton Bureau.

▶ Double clique sur ZHPDiag.exe pour lancer l'installation et suis les instructions , n'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

▶ Double clique sur le raccourci ZHPDiag sur ton Bureau. (l'outil a créé 2 icônes ZHPDiag et ZHPFix)

▶ Clique sur le "Tournevis" puis sur Tous, puis décoche les cases O45 et O61.

▶ Clique sur la loupe pour lancer l'analyse.

⇒ Laisse l'outil travailler, il peut être assez long ...

▶ Une fois terminé , le rapport s'affiche : clique sur bouton "Disquette" pour sauvegarder le rapport obtenu .

Enregistre bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).

Pour le transmettre ouvre ce lien

* Clique sur Parcourir et cherche le fichier ci-dessus.

* Clique sur Ouvrir.

* Clique sur "Cliquez ici pour déposer le fichier".

* Un lien de cette forme est ajouté dans la page :

hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

Copie ce lien dans ta réponse.
1
manoar Messages postés 15 Date d'inscription jeudi 3 janvier 2008 Statut Membre Dernière intervention 13 avril 2011
26 nov. 2009 à 16:16
Merci d'avoir été si rapide !

J'ai suivi tes conseils et voici mon rapport :

http://www.cijoint.fr/cjlink.php?file=cj200911/cijKkr8quy.txt
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
26 nov. 2009 à 16:47
Désinstalle Smart Torrent.

Désinstalle Norton:
> http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

==========

▶ Lance ZHPFix depuis le raccourci qui est sur ton bureau .

▶ Une fois l'outil ouvert , clique sur le bouton [ H ] ( "coller les ligne Helper" ) .

▶ Dans l'encadré principal , copie-colle tout le texte qui se trouve en citation :

O43 - CFD:Common File Directory ----D- C:\Program Files\czgddcd
O55 - MWPS:[HKCU\...\Policies\System] - "DisableTaskMgr"=0

▶ Clique sur le bouton [ OK ] .

> à ce moment là , il apparaitra au début de chaque ligne une petite case vide . Ne touche plus à rien !


▶ Clique sur le bouton [ Tous ] . Vérifie que toutes les lignes soient bien cochées .

▶ Enfin clique sur le bouton [ Nettoyer ] .

⇒ ! Laisse travailler l'outil et ne touche à rien !

⇒ Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !

▶ Une fois terminé, un rapport s'affiche : copie-colle tout son contenu dans ta prochaine réponse.

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPFix\ZHPFixReport.txt <ital>)

**********************************************************
********************* XP Option 1 (Recherche) ******************
**********************************************************

Télécharge UsbFix (de <ital>C_XX , Chiquitine29, Chimay8
)


▶ Lance le fichier téléchargé, ne touche pas aux paramètres de l'installe !.

Branche tes sources de données externes à ton PC, (Clé USB, disque dur externe, carte mémoire, appareil photo ...) susceptible d'avoir été infectés , mais sans les ouvrir

▶ Double clique sur le raccourci UsbFix sur ton bureau

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu, Choisis l'option 1 (recherche)

Laisse travailler l'outil et ne touche a rien .

▶ Ensuite poste le rapport UsbFix.txt qui apparaîtra.

*Notes :*

1- le rapport UsbFix.txt est sauvegardé a la racine du disque

2- Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

3- "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.</ital>
1
manoar Messages postés 15 Date d'inscription jeudi 3 janvier 2008 Statut Membre Dernière intervention 13 avril 2011
26 nov. 2009 à 20:28
Après avoir effectué les désinstallations voici le rapport demandé. Par contre, je n'ai pas bien saisi :

"Dans l'encadré principal , copie-colle tout le texte qui se trouve en citation :

O43 - CFD:Common File Directory ----D- C:\Program Files\czgddcd
O55 - MWPS:[HKCU\...\Policies\System] - "DisableTaskMgr"=0

▶ Clique sur le bouton [ OK ] . "

Ca concerne le copier-coller des 2 lignes que tu m'as mis seulement ou alors je sélectionne toute la partie de 043 à 055 ? Pour l'heure, j'ai préféré la 1ère solution mais j'ai l'impression que ce n'est pas ça !

J'attends ta réponse avant de continuer la procédure...

Merci d'avance pour le temps que tu me consacres !

Dans l'encadré principal , copie-colle tout le texte qui se trouve en citation :

ZHPFix v1.12.22 by Nicolas Coolman - Rapport de suppression du 26/11/2009 20:20:39
Fichier d'export Registre : C:\ZHPExportRegistry-26-11-2009-20-20-39.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html


Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
(Néant)

Valeur du Registre :
O55 - MWPS:[HKCU\...\Policies\System] - "DisableTaskMgr"=0 => Valeur supprimée avec succès

Elément de données du Registre :
(Néant)

Dossier :
C:\Program Files\czgddcd
=> Dossier absent

Fichier :
(Néant)

Logiciel :
(Néant)

Script Registre :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 1
Elément de données du Registre : 0
Dossier : 1
Fichier : 0
Logiciel : 0
Autre : 0


End of the scan
0
manoar Messages postés 15 Date d'inscription jeudi 3 janvier 2008 Statut Membre Dernière intervention 13 avril 2011
26 nov. 2009 à 21:58
Excuse pour la prise de tête, mais je dois faire un copier-coller du rapport en fait ?
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
27 nov. 2009 à 09:49
Salut,

Ben oui ... tu sélectionnes le rapport complet puis clic droit > copier, puis reviens sur le forum puis clic droit > coller.

Pour ZHP, seulement les lignes sélectionnées, mais je vois que tu l'as fait correctement donc pas de soucis ;)

J'attends le rapport Usbfix.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
manoar Messages postés 15 Date d'inscription jeudi 3 janvier 2008 Statut Membre Dernière intervention 13 avril 2011
27 nov. 2009 à 12:18
Salut,

Voici mon rapport USB:

http://www.cijoint.fr/cjlink.php?file=cj200911/cijIbuI1Uo.txt

Puis-je remettre Norton ?
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
27 nov. 2009 à 12:49
Re,

Puis-je remettre Norton ?
SURTOUT PAS!!

Car avant, tu avais Norton et AntiVir, et deux antivirus sur un PC = conflits, plantages etc...
+ d'infos :
https://forum.malekal.com/viewtopic.php?t=4650&start=
Je rajjoute que Antivir est beaucoup mieux que Norton. norton est très lourd dépassé et cher en plus.

=====

"D:\Jeux\Crack\rld-s2e8.exe"
26/08/2008 13:53 |Size 8192 |Crc32 24163c7b |Md5 cf7bfe4de5b964dc2e8d5aecb6b024d6
"D:\Jeux\Crack\Sims2EP8.exe"
26/08/2008 14:58 |Size 45811352 |Crc32 4cbaeee9 |Md5 b050994b4667b6ec1c21f73d349bf6f7
"D:\Jeux\jewels of clepoatra\crack\joc.exe"
01/11/2008 12:32 |Size 229632 |Crc32 b531ffc7 |Md5 f8d9661498fe61c316254c6e077dbe3f
"D:\Logiciels\Le.Nouveau.Littr‚.2009.FR\Crack\nlittre.exe"
10/01/2009 15:51 |Size 1374720 |Crc32 625bba5f |Md5 64c1bb720e4c7d9d70633fd81c1dd8cd
"D:\Logiciels\pense bete 7.9\Pense-Bete.7.9f_KEYGEN.exe"
21/01/2009 01:53 |Size 60416 |Crc32 21c8537e |Md5 e31d5afee65d390fc210d4c83d1d6f4f
"P:\Logiciels\Mes Jeux\(Serial) jeu pc the winx club\WinxClub.exe"
24/01/2006 14:24 |Size 8507392 |Crc32 b98a7d19 |Md5 3e42fe97a57ec848103e4428afa9a4cb
"P:\Logiciels\Mes Jeux\(Serial) jeu pc the winx club\WinxClubLauncher.exe"
10/01/2006 21:59 |Size 688128 |Crc32 8fa1ed2e |Md5 5f83c38d6342098374fa3eab02ee0d27
"P:\Logiciels\Mes Jeux\(Serial) jeu pc the winx club\Crack\WinxClub.exe"
14/03/2006 18:35 |Size 22065152 |Crc32 50f763f4 |Md5 3bbb8d47516ca7f7d7dcb8f5067380f5
"P:\Logiciels\Mes Jeux\(Serial) jeu pc the winx club\Disk1\setup.exe"
10/11/2003 03:00 |Size 116880 |Crc32 5682d58d |Md5 cafb55aa463c6df8802122838d50d2bb
"P:\Logiciels\Mes Jeux\Jeu PC fr - Super SCRABBLE 2005 Complet avec Crack updated-fixed 04-2006\Super SCRABBLE 2005 Complet avec Crack\DX9Detect.exe"
09/02/2004 12:58 |Size 65536 |Crc32 d84295eb |Md5 3864cc5164f6ee697dab0b0c97dd8a59
................................................................................................................


Évite le Téléchargement de cracks, qui sont l'un des principaux vecteurs d'infection aujourd'hui ! Plus d'infos :
https://forum.malekal.com/viewtopic.php?f=33&t=893
http://www.libellules.ch/...

Arrête de télécharger n'importe quoi, et supprime les cracks et keygens que tu as actuellement sur ton ordinateur pour éviter une autre infection.

======

**********************************************************
********************* Option 2 (Suppression) ******************
**********************************************************

Branche tes sources de données externes à ton PC, (Clé USB, disque dur externe, carte mémoire, appareil photo ...) susceptible d'avoir été infectés , mais sans les ouvrir

▶ Fais un double-clic sur le raccourci UsbFix présent sur ton bureau

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu choisis l'option 2 ( Suppression )

▶ Ton bureau disparaîtra et le PC redémarrera . (c'est normal)

▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil et ne touche a rien.

▶ Une fois terminé, Poste le rapport UsbFix.txt qui apparaîtra avec le bureau .

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

Aide : :
Comment Utiliser UsbFix

============

Télécharge GenProc (de Jean-Chretien1 & Narco4) sur ton bureau.

! Déconnecte toi et ferme tes applications en cours !


▶ Double-clique sur GenProc.exe.

▶ Réponds par oui a la question qui sera posée.

▶ Laisse le scanner ton PC ...

Une fois terminé, poste le contenu du rapport qui s'ouvre .

Aide en images
0
manoar Messages postés 15 Date d'inscription jeudi 3 janvier 2008 Statut Membre Dernière intervention 13 avril 2011
27 nov. 2009 à 13:00
Merci Fix200 de prendre du temps pour mes "bêtises" !

Dommage pour Norton, car j'ai payé mon abonnement !

Mais si je supprime tous mes cracks, il me sera impossible de continuer à jouer ?!? J'imagine que tu vas me répondre : "après faut savoir ce qu'on veut ! Une bécane infecté ou ..." (lol)

Bon je dois m'absenter cet après-m', donc je ferai ça ce soir ou demain matin.


Bonne fin de journée et encore MERCI !
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
27 nov. 2009 à 13:06
Re ,

Dommage pour Norton, car j'ai payé mon abonnement !
oui, tu as payé pour rien :(

Mais si je supprime tous mes cracks, il me sera impossible de continuer à jouer ?!? J'imagine que tu vas me répondre : "après faut savoir ce qu'on veut ! Une bécane infecté ou ..." (lol)
Fais comme tu veux. Mais si tu continu à télécharger des cracks, tu te retrouvera avec les infections les plus sérieuses ...
https://forum.malekal.com/viewtopic.php?t=5177&start=
https://forum.malekal.com/viewtopic.php?t=4442&start=
a toi le choix...

Bon je dois m'absenter cet après-m', donc je ferai ça ce soir ou demain matin.
Pas de soucis :)

@+
0
manoar Messages postés 15 Date d'inscription jeudi 3 janvier 2008 Statut Membre Dernière intervention 13 avril 2011
27 nov. 2009 à 19:50
Re,

Voici mes 2 derniers rapports :

UsbFix : http://www.cijoint.fr/cjlink.php?file=cj200911/cijTqZLO7D.txt

GenProc : http://www.cijoint.fr/cjlink.php?file=cj200911/cijmvKChaS.txt

Je tiens à te remercier pour les différents liens que tu m'as envoyés, et je peux comprendre que ça doit être assez agaçant de réparer les bêtises d'"ignards" et d'inconscients comme moi ! Il va falloir faire un travail psychologique pour adopter un comportement plus vigilant en tant qu'internaute !!!

Est-ce normal de ne plus voir Antivir en bas à droite et d'avoir une alerte sécurité Windows ?

Ce matin, j'ai fait une fausse manip avec ZHPFix et REALTEK a disparu, donc plus de son.

Merci d'avance pour ton énième conseil !
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
29 nov. 2009 à 11:49
Re,

Je tiens à te remercier pour les différents liens que tu m'as envoyés, et je peux comprendre que ça doit être assez agaçant de réparer les bêtises d'"ignards" et d'inconscients comme moi ! Il va falloir faire un travail psychologique pour adopter un comportement plus vigilant en tant qu'internaute !!!

De rien! ;)
Bof... ne t'inquète pas j'ai déjà aidé des internautes plus inconscients que toi ^^

====================================================

Refais un scan ZHPDiag, coche bien toutes les options (sauf la 045 et 061), poste le nouveau rapport obtenu (via Cijoint).
0
manoar Messages postés 15 Date d'inscription jeudi 3 janvier 2008 Statut Membre Dernière intervention 13 avril 2011
29 nov. 2009 à 12:33
Tout est ok . J'ai réinstallé REALTEK AC97 et Antivir est toujours là. Mon pc est beaucoup plus rapide depuis que j'ai shunté Norton, et il est moins bruyant aussi !

MERCI fix200 !!!!

Adios !!
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
29 nov. 2009 à 12:36
Re,

Non c'est pas terminé ^^

Fais ZHP stp, et attends jusqu'à confirmation que ton PC est désinfecté.

+
0
manoar Messages postés 15 Date d'inscription jeudi 3 janvier 2008 Statut Membre Dernière intervention 13 avril 2011
29 nov. 2009 à 12:54
Oups ! Désolée... Voici mon rapport ZHPDiag chef :


http://www.cijoint.fr/cjlink.php?file=cj200911/cijnWLvGPr.txt
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
1 déc. 2009 à 20:15
Re,
Test
0
manoar Messages postés 15 Date d'inscription jeudi 3 janvier 2008 Statut Membre Dernière intervention 13 avril 2011
2 déc. 2009 à 14:59
Salut,

Qu'entends-tu pas test ???
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
2 déc. 2009 à 18:57
Salut,

Juste pour tester car tous mes postes ne voulaient pas apparaitre ...

Voilà donc la suite:

▶ Lance ZHPFix depuis le raccourci qui est sur ton bureau .

▶ Une fois l'outil ouvert , clique sur le bouton [ H ] ( "coller les ligne Helper" ) .

▶ Dans l'encadré principal , copie-colle tout le texte qui se trouve en citation :

R3 - URLSearchHook: Microsoft Url Search Hook - {2f3a94fd-c89e-41c4-bbd6-18b11705e7f3} - C:\Program Files\Smartorrent\tbSmar.dll
O2 - BHO: Smartorrent Toolbar - {2f3a94fd-c89e-41c4-bbd6-18b11705e7f3} - C:\Program Files\Smartorrent\tbSmar.dll
O3 - Toolbar: Smartorrent Toolbar - {2f3a94fd-c89e-41c4-bbd6-18b11705e7f3} - C:\Program Files\Smartorrent\tbSmar.dll
O43 - CFD:Common File Directory ----D- C:\Program Files\Smartorrent


▶ Clique sur le bouton [ OK ] .

> à ce moment là , il apparaitra au début de chaque ligne une petite case vide . Ne touche plus à rien !


▶ Clique sur le bouton [ Tous ] . Vérifie que toutes les lignes soient bien cochées .

▶ Enfin clique sur le bouton [ Nettoyer ] .

⇒ ! Laisse travailler l'outil et ne touche à rien !

⇒ Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !

▶ Une fois terminé, un rapport s'affiche : copie-colle tout son contenu dans ta prochaine réponse.

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPFix\ZHPFixReport.txt )

===========

Mets à jour Malwarebytes, fais un scan rapide, vire ce qu'il trouve puis colle le rapport obtenu.

===========

Refais un scan ZHPDiag, coche bien toutes les options (sauf la 045 et 061), poste le nouveau rapport obtenu (via Cijoint).
0