PC infecté de trojans
Fermé
FloWeps
Messages postés
126
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
18 novembre 2013
-
5 déc. 2009 à 13:06
FloWeps Messages postés 126 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 18 novembre 2013 - 8 déc. 2009 à 11:01
FloWeps Messages postés 126 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 18 novembre 2013 - 8 déc. 2009 à 11:01
A voir également:
- PC infecté de trojans
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Plus de son sur mon pc - Guide
- Audacity enregistrer son pc - Guide
34 réponses
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
5 déc. 2009 à 15:18
5 déc. 2009 à 15:18
Refais un ZHPDiag stp
FloWeps
Messages postés
126
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
18 novembre 2013
1
5 déc. 2009 à 15:22
5 déc. 2009 à 15:22
http://www.cijoint.fr/cjlink.php?file=cj200912/cij9fWYXyq.txt
FloWeps
Messages postés
126
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
18 novembre 2013
1
5 déc. 2009 à 15:25
5 déc. 2009 à 15:25
Celui qui m'a envoyé ca , ca lui sert à quelque chose ou c'est juste pour faire chier?
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
5 déc. 2009 à 16:28
5 déc. 2009 à 16:28
Je suis de retour ;-)
-+-+-+-> ZHPfix <-+-+-+-
[x] Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".
[x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ce qui se trouve à ce lien dans le grand encadré jaune ( vide ) :
http://www.cijoint.fr/cjlink.php?file=cj200912/cijmZ2ZINc.txt
[x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
[x] Copie/Colle le rapport à l'écran dans ton prochain message
-+-+-+-> Malwarebyte's Anti-Malware <-+-+-+-
[x] Télécharge Malwarebyte's anti-malware
[x] Installe le en prenant soin de le mettre à jour à la fin de l'installation.
[x] Lance un scan complet.
[x] Coche bien tout les éléments trouvés et supprime les.
[x] A la fin du scan, copie/colle le contenu du rapport qui s'ouvrira. S'il ne s'ouvre pas, il se trouve dans la partie " Rapports/Logs " de malwarebyte's.
[x] N'oublie pas de vider la quarantaine de malwarebyte's.
Nb : Un tutoriel pour son utilisation est disponible à cette adresse
-+-+-+-> ZHPfix <-+-+-+-
[x] Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".
[x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ce qui se trouve à ce lien dans le grand encadré jaune ( vide ) :
http://www.cijoint.fr/cjlink.php?file=cj200912/cijmZ2ZINc.txt
[x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
[x] Copie/Colle le rapport à l'écran dans ton prochain message
-+-+-+-> Malwarebyte's Anti-Malware <-+-+-+-
[x] Télécharge Malwarebyte's anti-malware
[x] Installe le en prenant soin de le mettre à jour à la fin de l'installation.
[x] Lance un scan complet.
[x] Coche bien tout les éléments trouvés et supprime les.
[x] A la fin du scan, copie/colle le contenu du rapport qui s'ouvrira. S'il ne s'ouvre pas, il se trouve dans la partie " Rapports/Logs " de malwarebyte's.
[x] N'oublie pas de vider la quarantaine de malwarebyte's.
Nb : Un tutoriel pour son utilisation est disponible à cette adresse
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
FloWeps
Messages postés
126
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
18 novembre 2013
1
5 déc. 2009 à 16:40
5 déc. 2009 à 16:40
Le rapport ZHPfixe :
ZHPFix v1.12.22 by Nicolas Coolman - Rapport de suppression du 05/12/2009 16:38:50
Fichier d'export Registre : C:\ZHPExportRegistry-05-12-2009-16-38-50.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
O20 - Winlogon Notify: c4e1751d705 - C:\WINDOWS\System32\icwphbk32.dll O20 - AppInit_DLLs: C:\WINDOWS\System32\icwphbk32.dll O44 - LFC:Last File Created 02/12/2009 - 17:00:00 ---A- C:\WINDOWS\GnuHashes.ini O44 - LFC:Last File Created 05/12/2009 - 15:14:36 ---A- C:\WINDOWS\System32\icwphbk32.dll => Clé absente
Valeur du Registre :
(Néant)
Elément de données du Registre :
(Néant)
Dossier :
(Néant)
Fichier :
c:\windows\system32\icwphbk32.dll file created 05/12/2009 - 15:14:36 ---a- c:\windows\system32\icwphbk32.dll => Fichier absent
Logiciel :
(Néant)
Script Registre :
(Néant)
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 1
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 1
Logiciel : 0
Autre : 0
End of the scan
ZHPFix v1.12.22 by Nicolas Coolman - Rapport de suppression du 05/12/2009 16:38:50
Fichier d'export Registre : C:\ZHPExportRegistry-05-12-2009-16-38-50.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
O20 - Winlogon Notify: c4e1751d705 - C:\WINDOWS\System32\icwphbk32.dll O20 - AppInit_DLLs: C:\WINDOWS\System32\icwphbk32.dll O44 - LFC:Last File Created 02/12/2009 - 17:00:00 ---A- C:\WINDOWS\GnuHashes.ini O44 - LFC:Last File Created 05/12/2009 - 15:14:36 ---A- C:\WINDOWS\System32\icwphbk32.dll => Clé absente
Valeur du Registre :
(Néant)
Elément de données du Registre :
(Néant)
Dossier :
(Néant)
Fichier :
c:\windows\system32\icwphbk32.dll file created 05/12/2009 - 15:14:36 ---a- c:\windows\system32\icwphbk32.dll => Fichier absent
Logiciel :
(Néant)
Script Registre :
(Néant)
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 1
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 1
Logiciel : 0
Autre : 0
End of the scan
FloWeps
Messages postés
126
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
18 novembre 2013
1
5 déc. 2009 à 18:29
5 déc. 2009 à 18:29
enfin, le rapport malwarebyts':
http://www.cijoint.fr/cjlink.php?file=cj200912/cijcC5SW09.txt
http://www.cijoint.fr/cjlink.php?file=cj200912/cijcC5SW09.txt
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
5 déc. 2009 à 19:19
5 déc. 2009 à 19:19
Bien, refais maintenant un nouveau ZHPDiag
FloWeps
Messages postés
126
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
18 novembre 2013
1
5 déc. 2009 à 19:54
5 déc. 2009 à 19:54
Voila pour le nouveau ZHPDiag:
http://www.cijoint.fr/cjlink.php?file=cj200912/cij6WrjOA6.txt
http://www.cijoint.fr/cjlink.php?file=cj200912/cij6WrjOA6.txt
FloWeps
Messages postés
126
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
18 novembre 2013
1
6 déc. 2009 à 09:38
6 déc. 2009 à 09:38
Salut, j'ai vu que tu était en ligne et je voulais savoir (si tu as le temps) si tu avais pu analyser mon rapport ZHPDiag? encore merci
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
6 déc. 2009 à 13:27
6 déc. 2009 à 13:27
-+-+-+-> SuperAntiSpyware <-+-+-+-
[x] Télécharge SuperAntiSpyware.
[x] Installe le avec les paramètres par défaut.
[x] A la fin de l'installation, il se lancera et te demandera de choisir la langue du programme, choisis français.
[x] Le programme te proposera ensuite de le mettre à jour, fait le.
[x] Un assistant de configuration s'ouvrira, fais suivant en laissant les paramètres par défaut
[x] SuperAntiSpyware s'ouvrira. Clique sur " Scanner votre ordinateur ".
[x] Coche " Executer scan complet " et clique sur " Suivant ".
[x] Laisse le scan s'opérer.
[x] A la fin du scan, vérifie que tout est coché puis clique sur " Suivant "
[x] Clique ensuite sur terminer, puis clique sur " Préférences ".
[x] Va à l'onglet " Statistiques/Journaux de bord " , séléctionne celui en date d'aujourd'hui puis clique sur " Voir le journal de bord "
[x] Copie/Colle son contenu dans ton prochain message.
[x] Note : tu peux vider la quarantaine ( " La gestion de la quarantaine " au menu principal )
[x] Télécharge SuperAntiSpyware.
[x] Installe le avec les paramètres par défaut.
[x] A la fin de l'installation, il se lancera et te demandera de choisir la langue du programme, choisis français.
[x] Le programme te proposera ensuite de le mettre à jour, fait le.
[x] Un assistant de configuration s'ouvrira, fais suivant en laissant les paramètres par défaut
[x] SuperAntiSpyware s'ouvrira. Clique sur " Scanner votre ordinateur ".
[x] Coche " Executer scan complet " et clique sur " Suivant ".
[x] Laisse le scan s'opérer.
[x] A la fin du scan, vérifie que tout est coché puis clique sur " Suivant "
[x] Clique ensuite sur terminer, puis clique sur " Préférences ".
[x] Va à l'onglet " Statistiques/Journaux de bord " , séléctionne celui en date d'aujourd'hui puis clique sur " Voir le journal de bord "
[x] Copie/Colle son contenu dans ton prochain message.
[x] Note : tu peux vider la quarantaine ( " La gestion de la quarantaine " au menu principal )
FloWeps
Messages postés
126
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
18 novembre 2013
1
6 déc. 2009 à 14:41
6 déc. 2009 à 14:41
Salut, j'ai essayé de te poster le scan mais ça ne passe pas. je te l'envoie sur cijoint mais comme ils n'accepte pas les extensions log il faut l'enregistrer (mais tu dois déjà le savoir):
http://www.cijoint.fr/cjlink.php?file=cj200912/cijOH4m3JM.txt
http://www.cijoint.fr/cjlink.php?file=cj200912/cijOH4m3JM.txt
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
6 déc. 2009 à 14:42
6 déc. 2009 à 14:42
Ok tu peux désinstaller superantispyware.
On continue :
-+-+-+-> RSIT <-+-+-+-
[x] Télécharge Random's System Information Tool
[x] Double clique sur " RSIT.exe ".
[x] Clique sur " Continue ".
[x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.
[x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.
[x] Copie/Colle leur contenu dans ton prochain message.
On continue :
-+-+-+-> RSIT <-+-+-+-
[x] Télécharge Random's System Information Tool
[x] Double clique sur " RSIT.exe ".
[x] Clique sur " Continue ".
[x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.
[x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.
[x] Copie/Colle leur contenu dans ton prochain message.
FloWeps
Messages postés
126
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
18 novembre 2013
1
7 déc. 2009 à 09:59
7 déc. 2009 à 09:59
Salut c'était pour te dire que j'avais reçu un message d'hameçonnage mstopantimalware.cn. Je suis désolé de te demander encore un coup de main mais j'essaye de créer un autre message et ça ne marche pas.
Si jamais tu as ce message et que tu as le temps...
merci et bonne journée.
Si jamais tu as ce message et que tu as le temps...
merci et bonne journée.
FloWeps
Messages postés
126
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
18 novembre 2013
1
6 déc. 2009 à 14:50
6 déc. 2009 à 14:50
Pour superAnispyware, je le garde on sait jamais ça peut toujours re servir (non ?)
info.txt : http://www.cijoint.fr/cjlink.php?file=cj200912/cijOLhtkfE.txt
log.txt : http://www.cijoint.fr/cjlink.php?file=cj200912/cij5xKMcI3.txt
info.txt : http://www.cijoint.fr/cjlink.php?file=cj200912/cijOLhtkfE.txt
log.txt : http://www.cijoint.fr/cjlink.php?file=cj200912/cij5xKMcI3.txt
FloWeps
Messages postés
126
Date d'inscription
jeudi 3 décembre 2009
Statut
Membre
Dernière intervention
18 novembre 2013
1
8 déc. 2009 à 11:01
8 déc. 2009 à 11:01
Salut Xplode, j'ai encore reçu un message d'hameçonnage : vip-protectionv8.cn si tu c'est quoi faire n'hésite pas.
5 déc. 2009 à 15:52