ZHPDiag

grauksdupaunaix Messages postés 88 Statut Membre -  
grauksdupaunaix Messages postés 88 Statut Membre -
Bonjour, j'ai telecharge ZHPDiag j'ai appuie sur la loupe apres la disquette et j'ai mis sur cijoint, je voudrais savoir si j'ai un virus.

http://www.cijoint.fr/cjlink.php?file=cj201003/cijv35dIDk.txt

et sinon c'est quoi ZHPFix?

Merci d'avance.

106 réponses

grauksdupaunaix Messages postés 88 Statut Membre
 
J'ai telecharge ca reussi mais je sais pas qu'est-ce que ca veut dire ces 2 choses :

http://img196.imageshack.us/img196/4041/aaaaaaapo.png

http://img69.imageshack.us/img69/2299/aaaaaaa2.png

Edit : Je coche tout la? car sur le tuto' il y a que 3 cases

http://img36.imageshack.us/img36/1710/malwar.png
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
l'as tu mis à jour ?

si oui

c et d suffiront

tu peux lance l'examen complet
0
grauksdupaunaix Messages postés 88 Statut Membre
 
Voila :

Malwarebytes' Anti-Malware 1.44
Version de la base de donn?es: 3898
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

22/3/2553 23:00:24
mbam-log-2010-03-22 (23-00-24).txt

Type de recherche: Examen complet (C:\|D:\|)
El?ments examin?s: 167983
Temps ?coul?: 17 minute(s), 24 second(s)

Processus m?moire infect?(s): 0
Module(s) m?moire infect?(s): 0
Cl?(s) du Registre infect?e(s): 0
Valeur(s) du Registre infect?e(s): 0
El?ment(s) de donn?es du Registre infect?(s): 3
Dossier(s) infect?(s): 0
Fichier(s) infect?(s): 3

Processus m?moire infect?(s):
(Aucun ?l?ment nuisible d?tect?)

Module(s) m?moire infect?(s):
(Aucun ?l?ment nuisible d?tect?)

Cl?(s) du Registre infect?e(s):
(Aucun ?l?ment nuisible d?tect?)

Valeur(s) du Registre infect?e(s):
(Aucun ?l?ment nuisible d?tect?)

El?ment(s) de donn?es du Registre infect?(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infect?(s):
(Aucun ?l?ment nuisible d?tect?)

Fichier(s) infect?(s):
C:\Program Files\Adobe\Adobe Photoshop CS3\Msvcrt.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Program Files\Adobe\Adobe Photoshop CS3\Shfolder.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\hjjbknvy.dll (Worm.Conficker) -> Quarantined and deleted successfully.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
C:\WINDOWS\system32\hjjbknvy.dll (Worm.Conficker)

lui il n'est pas cool...

Télécharger, sur le Bureau : anti-Downadup-EN.zip
http://download.bitdefender.com/resources/files/Download/en/anti-Downadup-EN.zip

* Installer
* faire un clic-droit sur le Bureau => Nouveau => Dossier (le nommer downadup par exemple). Glisser le fichier anti-Downadup-EN.zip dans ce nouveau dossier et ouvrir ce dernier.
Dézipper anti-Downadup-EN.zip (clic-droit => Extraire ici).
* Cliquer sur Anti-Downadup-graphics.exe" pour lancer le programme.
* Cliquer sur "Exécuter" ou "Run" si un message concernant l'authenticité s'affiche.
* Cliquer sur "Start" et suivre les indications. Patienter jusqu'à la fin.
* Si le PC n'est pas infecté, vous aurez droit à ceci :System clean
* Sinon (message du type: Infected...), le programme vous demande de Redémarrer la machine.
* Confirmer en cliquant sur Yes.
* Au retour, votre PC sera nettoyé de toute trace de l'infection.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
grauksdupaunaix Messages postés 88 Statut Membre
 
Quand je l'ouvre ca me met ca :

http://img716.imageshack.us/img716/9598/antib.png

Il y aurait pas un tuto'?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
je t'ai préparé ce lien pour le telecharger sur ton bureau

http://sd-2.archive-host.com/...
0
grauksdupaunaix Messages postés 88 Statut Membre
 
c'est bon? Car je sais pas ce que ca veut dire dezipper.

http://img534.imageshack.us/img534/7178/downadup.png
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
oui c'est ca ...

tu peux aller au bout du scan
0
grauksdupaunaix Messages postés 88 Statut Membre
 
c'etait pas fini la?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
oui pardon j'avais pas fait attention

comment ce comporte le pc ?

on va retenter killem maintenant

Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent(car il est detecté a tort comme infection)

? Télécharge et installe List&Kill'em et enregistre le sur ton bureau
http://sd-1.archive-host.com/...

double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

coche la case "creer une icone sur le bureau"

une fois terminée , clic sur "terminer" et le programme se lancer seul

choisis la langue puis choisis l'option SEARCH

laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.

? Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

tu peux supprimer le rapport catchme.log de ton bureau maintenant.

0
grauksdupaunaix Messages postés 88 Statut Membre
 
J'ai telecharge et mon anti-virus a mis ca :

...
Est-ce que c'est parce qu'il n'est pas desactive, si oui comment le desactiver?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
oui comme indiqué il faut désactiver l'anti virus avant

comment ?

en général un clic droit sur l'icone en bas à droite et chercher

"désactiver" ou "arreter le protection residentes" etc

Je cherche beaucoup...et maintenant je trouve !
(sourire)
0
grauksdupaunaix Messages postés 88 Statut Membre
 
J'arrive pas a la desactiver et pour list_kill'em ca me fait la meme chose que avant...
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

on oublie

Télécharge Superantispyware (SAS)

https://www.superantispyware.com/superantispywarefreevspro.html

Choisis "enregistrer" et enregistre-le sur ton bureau.

Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

Créé une icône sur le bureau.

Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.

Sous Configuration and Preferences, clique sur le bouton "Preferences"

Clique sur l'onglet "Scanning Control "
Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

* Close browsers before scanning
* Scan for tracking cookies
* Terminate memory threats before quarantining

Laisse les autres lignes décochées.

Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

Dans la colonne de gauche, coche C:\Fixed Drive.

Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

Pour recopier les informations sur le forum, fais ceci :

- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

- Copie son contenu dans ta réponse.

tutoriel en image :

https://www.malekal.com/?s=SUPERAntiSpyware

0
grauksdupaunaix Messages postés 88 Statut Membre
 
xD genre des cookies de site de cul ( c'est pas moins hein c'est un pote qui m'envoie ces liens )

SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 03/25/2010 at 03:26 AM

Application Version : 4.34.1000

Core Rules Database Version : 4727
Trace Rules Database Version: 2539

Scan type : Complete Scan
Total Scan Time : 00:39:54

Memory items scanned : 591
Memory threats detected : 0
Registry items scanned : 6302
Registry threats detected : 0
File items scanned : 52244
File threats detected : 100

Adware.Tracking Cookie
C:\Documents and Settings\compaq\Cookies\compaq@fl01.ct2.comclick[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@richmedia.yahoo[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@paypal.112.2o7[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@bs.serving-sys[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@statcounter[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@ad.yieldmanager[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@ehg-twi.hitbox[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@boursoramabanque.solution.weborama[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@stats.hostingpics[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@nike.112.2o7[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@cdn5.specificclick[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@ero-advertising[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@ads.clickadserver[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@tradedoubler[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@adtech.habbo[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@clicksor[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@clickintext[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@notrefamille.112.2o7[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@estat[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@ads.pointroll[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@logantod.122.2o7[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@doubleclick[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@247realmedia[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@wysistat[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@stats.canalblog[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@t.bbtrack[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@zedo[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@track.webgains[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@lorealparis2010.solution.weborama[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@bluestreak[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@mediadico[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@eurosportfr[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@stat.blogorama[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@adserver.aol[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@msnportal.112.2o7[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@live-medias[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@xiti[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@track.effiliation[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@myroitracking[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@eurosport[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@hitbox[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@youporn[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@microsoftwindows.112.2o7[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@fr[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@ad.zanox[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@ad.doctissimo[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@himedia.individuad[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@adserver.adtechus[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@zanox[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@fr.at.atwola[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@serving-sys[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@cgi-bin[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@a[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@sports_fr[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@weborama[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@advertising[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@specificclick[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@youporn.videobox[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@smartadserver[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@apmebf[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@bouyguestelecom.solution.weborama[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@fr.youporn[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@atdmt[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@www.aina-media[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@www.live-medias[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@ads.youporn[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@pointroll[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@tracking.publicidees[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@adtech[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@stat.webevolutis[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@interflora2.solution.weborama[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@adviva[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@surveymonkey.122.2o7[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@player[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@cetelem.solution.weborama[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@adv.surinter[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@ak[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@ads.addynamix[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@mediaplex[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@viktorandrolf2010.solution.weborama[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@www.windowsmedia[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@bubblestat[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@www.kinkysextapes[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@adserver.wconception[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@fastclick[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@1071486122[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@ad2.doublepimp[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@youpornfr[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@adlegend[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@www.youpornfr[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@sexiondasso.skyrock[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@ttbsagetpepme.solution.weborama[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@1072450240[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@2o7[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@spacefoot.solution.weborama[1].txt
C:\Documents and Settings\compaq\Cookies\compaq@myteenexgfs[2].txt
C:\Documents and Settings\compaq\Cookies\compaq@1054664373[1].txt

Trojan.Agent/Gen-Nullo[Short]
C:\SYSTEM VOLUME INFORMATION\_RESTORE{90774151-80AC-4168-B19E-662ACD689824}\RP44\A0048542.DLL
C:\SYSTEM VOLUME INFORMATION\_RESTORE{90774151-80AC-4168-B19E-662ACD689824}\RP44\A0048543.DLL
C:\SYSTEM VOLUME INFORMATION\_RESTORE{90774151-80AC-4168-B19E-662ACD689824}\RP44\A0048544.DLL
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

que du cookies et dans la restauration systeme....

comment ce comporte le pc ?
0
grauksdupaunaix Messages postés 88 Statut Membre
 
ca veut dire quoi?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
est ce qu'il fonctionne bien ou remarques tu un fonctionnement inhabituel ?
0
grauksdupaunaix Messages postés 88 Statut Membre
 
ah euh non il va bien
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

pour demain (je te posterai la finalisation j'espère)

refais un nouveau rapport ZHP

et de plus

télécharges Hijackthis
https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/

Lancer HijackThis en double-cliquant sur l'icône du logiciel
Au menu principal, cliquer sur Do a system Scan only and Save a Logfile
Un rapport sera alors généré dans un fichier bloc-notes, il sera situé dans le dossier désinfection initialement créé pour l'installation.
Postes le ici

0