PC infecté de trojans

Fermé
FloWeps Messages postés 126 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 18 novembre 2013 - 5 déc. 2009 à 13:06
FloWeps Messages postés 126 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 18 novembre 2013 - 8 déc. 2009 à 11:01
Bonjour,
Au cours d'une partie (jeux en reseau sur le net) jme suis fait infecter mon ordinateur de trojans (un trés grand nombre) et depuis je galère. J'ai des pages internet qui s'ouvrent, j'ai du mal à surfer où je veux (je ne tombe pas sur les pages que je demande) et j'ai peur que ca s'aggrave. Norton m'en trouvent tous les jours et les bloquent mais je ne sais pas s'il répare (j'ai des messages de chemin introuvable qui apparaissent).
Que dois-je faire?
A voir également:

34 réponses

Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
5 déc. 2009 à 15:18
Refais un ZHPDiag stp
0
FloWeps Messages postés 126 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 18 novembre 2013 1
5 déc. 2009 à 15:52
t'as reçu mon ZHPDiag?
0
FloWeps Messages postés 126 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 18 novembre 2013 1
5 déc. 2009 à 15:22
http://www.cijoint.fr/cjlink.php?file=cj200912/cij9fWYXyq.txt
0
FloWeps Messages postés 126 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 18 novembre 2013 1
5 déc. 2009 à 15:25
Celui qui m'a envoyé ca , ca lui sert à quelque chose ou c'est juste pour faire chier?
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
5 déc. 2009 à 16:28
Je suis de retour ;-)

-+-+-+-> ZHPfix <-+-+-+-


[x] Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

[x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ce qui se trouve à ce lien dans le grand encadré jaune ( vide ) :

http://www.cijoint.fr/cjlink.php?file=cj200912/cijmZ2ZINc.txt

[x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

[x] Copie/Colle le rapport à l'écran dans ton prochain message


-+-+-+-> Malwarebyte's Anti-Malware <-+-+-+-


[x] Télécharge Malwarebyte's anti-malware

[x] Installe le en prenant soin de le mettre à jour à la fin de l'installation.

[x] Lance un scan complet.

[x] Coche bien tout les éléments trouvés et supprime les.

[x] A la fin du scan, copie/colle le contenu du rapport qui s'ouvrira. S'il ne s'ouvre pas, il se trouve dans la partie " Rapports/Logs " de malwarebyte's.

[x] N'oublie pas de vider la quarantaine de malwarebyte's.

Nb : Un tutoriel pour son utilisation est disponible à cette adresse
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
FloWeps Messages postés 126 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 18 novembre 2013 1
5 déc. 2009 à 16:40
Le rapport ZHPfixe :

ZHPFix v1.12.22 by Nicolas Coolman - Rapport de suppression du 05/12/2009 16:38:50
Fichier d'export Registre : C:\ZHPExportRegistry-05-12-2009-16-38-50.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html


Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
O20 - Winlogon Notify: c4e1751d705 - C:\WINDOWS\System32\icwphbk32.dll O20 - AppInit_DLLs: C:\WINDOWS\System32\icwphbk32.dll O44 - LFC:Last File Created 02/12/2009 - 17:00:00 ---A- C:\WINDOWS\GnuHashes.ini O44 - LFC:Last File Created 05/12/2009 - 15:14:36 ---A- C:\WINDOWS\System32\icwphbk32.dll => Clé absente

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Dossier :
(Néant)

Fichier :
c:\windows\system32\icwphbk32.dll file created 05/12/2009 - 15:14:36 ---a- c:\windows\system32\icwphbk32.dll => Fichier absent

Logiciel :
(Néant)

Script Registre :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 1
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 1
Logiciel : 0
Autre : 0


End of the scan
0
FloWeps Messages postés 126 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 18 novembre 2013 1
5 déc. 2009 à 18:29
enfin, le rapport malwarebyts':
http://www.cijoint.fr/cjlink.php?file=cj200912/cijcC5SW09.txt
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
5 déc. 2009 à 19:19
Bien, refais maintenant un nouveau ZHPDiag
0
FloWeps Messages postés 126 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 18 novembre 2013 1
5 déc. 2009 à 19:54
Voila pour le nouveau ZHPDiag:
http://www.cijoint.fr/cjlink.php?file=cj200912/cij6WrjOA6.txt
0
FloWeps Messages postés 126 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 18 novembre 2013 1
6 déc. 2009 à 09:38
Salut, j'ai vu que tu était en ligne et je voulais savoir (si tu as le temps) si tu avais pu analyser mon rapport ZHPDiag? encore merci
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
6 déc. 2009 à 13:27
-+-+-+-> SuperAntiSpyware <-+-+-+-


[x] Télécharge SuperAntiSpyware.

[x] Installe le avec les paramètres par défaut.

[x] A la fin de l'installation, il se lancera et te demandera de choisir la langue du programme, choisis français.

[x] Le programme te proposera ensuite de le mettre à jour, fait le.

[x] Un assistant de configuration s'ouvrira, fais suivant en laissant les paramètres par défaut

[x] SuperAntiSpyware s'ouvrira. Clique sur " Scanner votre ordinateur ".

[x] Coche " Executer scan complet " et clique sur " Suivant ".

[x] Laisse le scan s'opérer.

[x] A la fin du scan, vérifie que tout est coché puis clique sur " Suivant "

[x] Clique ensuite sur terminer, puis clique sur " Préférences ".

[x] Va à l'onglet " Statistiques/Journaux de bord " , séléctionne celui en date d'aujourd'hui puis clique sur " Voir le journal de bord "

[x] Copie/Colle son contenu dans ton prochain message.

[x] Note : tu peux vider la quarantaine ( " La gestion de la quarantaine " au menu principal )
0
FloWeps Messages postés 126 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 18 novembre 2013 1
6 déc. 2009 à 14:41
Salut, j'ai essayé de te poster le scan mais ça ne passe pas. je te l'envoie sur cijoint mais comme ils n'accepte pas les extensions log il faut l'enregistrer (mais tu dois déjà le savoir):
http://www.cijoint.fr/cjlink.php?file=cj200912/cijOH4m3JM.txt
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
6 déc. 2009 à 14:42
Ok tu peux désinstaller superantispyware.

On continue :

-+-+-+-> RSIT <-+-+-+-


[x] Télécharge Random's System Information Tool

[x] Double clique sur " RSIT.exe ".

[x] Clique sur " Continue ".

[x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.

[x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.

[x] Copie/Colle leur contenu dans ton prochain message.
0
FloWeps Messages postés 126 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 18 novembre 2013 1
7 déc. 2009 à 09:59
Salut c'était pour te dire que j'avais reçu un message d'hameçonnage mstopantimalware.cn. Je suis désolé de te demander encore un coup de main mais j'essaye de créer un autre message et ça ne marche pas.
Si jamais tu as ce message et que tu as le temps...
merci et bonne journée.
0
FloWeps Messages postés 126 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 18 novembre 2013 1
6 déc. 2009 à 14:50
Pour superAnispyware, je le garde on sait jamais ça peut toujours re servir (non ?)

info.txt : http://www.cijoint.fr/cjlink.php?file=cj200912/cijOLhtkfE.txt
log.txt : http://www.cijoint.fr/cjlink.php?file=cj200912/cij5xKMcI3.txt
0
FloWeps Messages postés 126 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 18 novembre 2013 1
8 déc. 2009 à 11:01
Salut Xplode, j'ai encore reçu un message d'hameçonnage : vip-protectionv8.cn si tu c'est quoi faire n'hésite pas.
0