PC infecté de trojans

FloWeps Messages postés 143 Statut Membre -  
FloWeps Messages postés 143 Statut Membre -
Bonjour,
Au cours d'une partie (jeux en reseau sur le net) jme suis fait infecter mon ordinateur de trojans (un trés grand nombre) et depuis je galère. J'ai des pages internet qui s'ouvrent, j'ai du mal à surfer où je veux (je ne tombe pas sur les pages que je demande) et j'ai peur que ca s'aggrave. Norton m'en trouvent tous les jours et les bloquent mais je ne sais pas s'il répare (j'ai des messages de chemin introuvable qui apparaissent).
Que dois-je faire?
A voir également:

34 réponses

Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Refais un ZHPDiag stp
0
FloWeps Messages postés 143 Statut Membre 1
 
t'as reçu mon ZHPDiag?
0
FloWeps Messages postés 143 Statut Membre 1
 
http://www.cijoint.fr/cjlink.php?file=cj200912/cij9fWYXyq.txt
0
FloWeps Messages postés 143 Statut Membre 1
 
Celui qui m'a envoyé ca , ca lui sert à quelque chose ou c'est juste pour faire chier?
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Je suis de retour ;-)

-+-+-+-> ZHPfix <-+-+-+-

[x] Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

[x] ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ce qui se trouve à ce lien dans le grand encadré jaune ( vide ) :

http://www.cijoint.fr/cjlink.php?file=cj200912/cijmZ2ZINc.txt

[x] Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

[x] Copie/Colle le rapport à l'écran dans ton prochain message

-+-+-+-> Malwarebyte's Anti-Malware <-+-+-+-

[x] Télécharge Malwarebyte's anti-malware

[x] Installe le en prenant soin de le mettre à jour à la fin de l'installation.

[x] Lance un scan complet.

[x] Coche bien tout les éléments trouvés et supprime les.

[x] A la fin du scan, copie/colle le contenu du rapport qui s'ouvrira. S'il ne s'ouvre pas, il se trouve dans la partie " Rapports/Logs " de malwarebyte's.

[x] N'oublie pas de vider la quarantaine de malwarebyte's.

Nb : Un tutoriel pour son utilisation est disponible à cette adresse
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
FloWeps Messages postés 143 Statut Membre 1
 
Le rapport ZHPfixe :

ZHPFix v1.12.22 by Nicolas Coolman - Rapport de suppression du 05/12/2009 16:38:50
Fichier d'export Registre : C:\ZHPExportRegistry-05-12-2009-16-38-50.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
O20 - Winlogon Notify: c4e1751d705 - C:\WINDOWS\System32\icwphbk32.dll O20 - AppInit_DLLs: C:\WINDOWS\System32\icwphbk32.dll O44 - LFC:Last File Created 02/12/2009 - 17:00:00 ---A- C:\WINDOWS\GnuHashes.ini O44 - LFC:Last File Created 05/12/2009 - 15:14:36 ---A- C:\WINDOWS\System32\icwphbk32.dll => Clé absente

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Dossier :
(Néant)

Fichier :
c:\windows\system32\icwphbk32.dll file created 05/12/2009 - 15:14:36 ---a- c:\windows\system32\icwphbk32.dll => Fichier absent

Logiciel :
(Néant)

Script Registre :
(Néant)

Autre :
(Néant)

Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 1
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 1
Logiciel : 0
Autre : 0

End of the scan
0
FloWeps Messages postés 143 Statut Membre 1
 
enfin, le rapport malwarebyts':
http://www.cijoint.fr/cjlink.php?file=cj200912/cijcC5SW09.txt
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Bien, refais maintenant un nouveau ZHPDiag
0
FloWeps Messages postés 143 Statut Membre 1
 
Voila pour le nouveau ZHPDiag:
http://www.cijoint.fr/cjlink.php?file=cj200912/cij6WrjOA6.txt
0
FloWeps Messages postés 143 Statut Membre 1
 
Salut, j'ai vu que tu était en ligne et je voulais savoir (si tu as le temps) si tu avais pu analyser mon rapport ZHPDiag? encore merci
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
-+-+-+-> SuperAntiSpyware <-+-+-+-

[x] Télécharge SuperAntiSpyware.

[x] Installe le avec les paramètres par défaut.

[x] A la fin de l'installation, il se lancera et te demandera de choisir la langue du programme, choisis français.

[x] Le programme te proposera ensuite de le mettre à jour, fait le.

[x] Un assistant de configuration s'ouvrira, fais suivant en laissant les paramètres par défaut

[x] SuperAntiSpyware s'ouvrira. Clique sur " Scanner votre ordinateur ".

[x] Coche " Executer scan complet " et clique sur " Suivant ".

[x] Laisse le scan s'opérer.

[x] A la fin du scan, vérifie que tout est coché puis clique sur " Suivant "

[x] Clique ensuite sur terminer, puis clique sur " Préférences ".

[x] Va à l'onglet " Statistiques/Journaux de bord " , séléctionne celui en date d'aujourd'hui puis clique sur " Voir le journal de bord "

[x] Copie/Colle son contenu dans ton prochain message.

[x] Note : tu peux vider la quarantaine ( " La gestion de la quarantaine " au menu principal )
0
FloWeps Messages postés 143 Statut Membre 1
 
Salut, j'ai essayé de te poster le scan mais ça ne passe pas. je te l'envoie sur cijoint mais comme ils n'accepte pas les extensions log il faut l'enregistrer (mais tu dois déjà le savoir):
http://www.cijoint.fr/cjlink.php?file=cj200912/cijOH4m3JM.txt
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Ok tu peux désinstaller superantispyware.

On continue :

-+-+-+-> RSIT <-+-+-+-

[x] Télécharge Random's System Information Tool

[x] Double clique sur " RSIT.exe ".

[x] Clique sur " Continue ".

[x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.

[x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.

[x] Copie/Colle leur contenu dans ton prochain message.
0
FloWeps Messages postés 143 Statut Membre 1
 
Salut c'était pour te dire que j'avais reçu un message d'hameçonnage mstopantimalware.cn. Je suis désolé de te demander encore un coup de main mais j'essaye de créer un autre message et ça ne marche pas.
Si jamais tu as ce message et que tu as le temps...
merci et bonne journée.
0
FloWeps Messages postés 143 Statut Membre 1
 
Pour superAnispyware, je le garde on sait jamais ça peut toujours re servir (non ?)

info.txt : http://www.cijoint.fr/cjlink.php?file=cj200912/cijOLhtkfE.txt
log.txt : http://www.cijoint.fr/cjlink.php?file=cj200912/cij5xKMcI3.txt
0
FloWeps Messages postés 143 Statut Membre 1
 
Salut Xplode, j'ai encore reçu un message d'hameçonnage : vip-protectionv8.cn si tu c'est quoi faire n'hésite pas.
0