Je crois que je suis infecté

Fermé
Utilisateur anonyme - 31 juil. 2010 à 12:05
minipatou Messages postés 180 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 28 décembre 2010 - 1 août 2010 à 10:21
Bonjour à tous les Helpers et Helpeuses,

Ce matin, avast! me trouve un fichier suspect dont je n'ai pas pu relever le chemin d'accès (sinon j'aurais fais un scan Virustotal), et quand je fais un scan Minutieux d'avast!, il ne détecte rien. Quand je regarde dans l'historique du trafic d'avast!, il trouve des actions suspectes (2 cette semaine, et une aujourd'hui à 18h50 alors qu'il est 10h40, peut-être parle-t-il d'hier... ?).

Pouvez-vous m'aider ?
Merci beaucoup d'avance, bonne journée.

10 réponses

Utilisateur anonyme
1 août 2010 à 02:02
salut Moska supprime car il trouve inutile les posts je pense :)
1
Dante57570 Messages postés 199 Date d'inscription vendredi 4 septembre 2009 Statut Membre Dernière intervention 10 décembre 2010 15
1 août 2010 à 02:03
Salut, oui je suppose mais j'aimerai qu'il me donne la raison lui-même en plus de ça ces remarques ils pourraient les donner directement aux personnes concernées
0
moska Messages postés 7520 Date d'inscription dimanche 23 septembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 26 juin 2019 382
1 août 2010 à 02:10
0
Dante57570 Messages postés 199 Date d'inscription vendredi 4 septembre 2009 Statut Membre Dernière intervention 10 décembre 2010 15
1 août 2010 à 02:11
Ben je ne l'ai pas pris pour moi car j'ai répondu clairement à la question du demandeur sans fautes d'orthographes....
0
minipatou Messages postés 180 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 28 décembre 2010 2
1 août 2010 à 03:43
donc CTpour moi ?
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
31 juil. 2010 à 12:48
Hello,

Télécharge ZhpDiag de Nicolas Coolman .

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista).

Une fois installé le programme s'ouvre automatiquement .

Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .

Rend toi sur ce site : http://www.cijoint.fr/index.php

Clique sur parcourir et sélectionne le fichier ZhpDiag.txt .

Un lien va etre créer ,poste ce lien dans ta prochaine réponse.



0
Utilisateur anonyme
31 juil. 2010 à 13:12
Bonjour JfkPresident :D

Voici le lien ci-joint du rapport de ZhpDiag : http://www.cijoint.fr/cj201007/cij7GZ2kMV.txt

Peux-tu me dire directement si je suis infecté, si j'ai quelque chose... ?

Merci beaucoup, bonne journée (et bonne lecture ^^).
0
Utilisateur anonyme
31 juil. 2010 à 13:51
Up !
Est-ce que vous pouvez m'aider svp ?
Ou si vous ne pouvez pas pour le moment, est-ce qu'un autre Helper me lire mon rapport et me dire ce qu'il en pense (ou continuer la désinfection si nécessaire).
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
31 juil. 2010 à 14:01
Bonjour à tous les deux,

Warham03, faudrait être un minimum patient.

Ce poste est ce qu'on appelle un doublon : http://www.commentcamarche.net/forum/affich-18679164-suis-je-infecte#p18679423 et de ce fait contraire à la charte de CCM.

Sois déjà heureux qu'il n'ait pas été supprimé.

Tu es en de bonnes mains avec jfkpresident, un autre helper confirmé ne prendra pas la relève.
Ton cas n'est pas si grave, attends le retour de jfkpresident et abstient toi de poster à nouveau pour ce problème.

@+
0
Utilisateur anonyme
31 juil. 2010 à 14:04
Bonjour Hubertaz.
Je ne suis pas VirusDestructor, je n'ai donc pas fais de Doublon.
Ensuite, je me suis inquiété quand j'ai regardé les fréquences des messages de jfkpresident, mais je sais aussi que c'est un très bon Helper.
C'est juste que je voudrais savoir si je suis infecté ou non.

Mais c'est vrai que je devrais être plus patient... bonne journée à toi ^^
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
31 juil. 2010 à 14:10
Faudrait pas me prendre pour un idiot :

Un copier/coller du message de Virusdestructor :

"Ensuite ce matin, il me trouve un fichier suspect dont je n'ai pas pu relever le chemin d'accès (sinon j'aurais fais un scan Virustotal), et quand je fais un scan Minutieux d'avast!, il ne détecte rien. Quand je regarde dans l'historique du trafic d'avast!, il trouve des actions suspectes (2 cette semaine, et une aujourd'hui à 18h50 alors qu'il est 10h40, peut-être parle-t-il d'hier... ?).

Pouvez-vous m'aider ?
Merci beaucoup d'avance, bonne journée.
"

Tout ce qui est en gras est identique à ton message initial dans le présent topic.

Patience donc et bonne journée à toi aussi ;)
0
Utilisateur anonyme
31 juil. 2010 à 14:14
xD oui je t'avouerais que c'est un doublon, mais personne ne me répond, et je crois que c'est lié à mon pseudo car j'ai déjà posté plusieurs problèmes sous ce nom... c'est surement idiot, mais n'empêche que là on m'a répondu ^^.

Bon, je recommencerai plus... a+ ^^ (est-ce que tu sais si je suis infecté d'après mon rapport de zhpDiag ?)
0
Utilisateur anonyme
31 juil. 2010 à 14:58
Rebonjour.
J'ai fais un scan en ligne avec ESET online scanner de NOD32. Il n'a rien détecté, détecté aucune menace...

Voilà mon rapport de MalwareBytes Anti-Malware (qui n'a rien trouvé) :

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4369

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

31/07/2010 11:13:02
mbam-log-2010-07-31 (11-13-02).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 177113
Temps écoulé: 17 minute(s), 21 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
31 juil. 2010 à 14:59
PS : D'après mon rapport de ZHPDiag, suis-je infecté ?
0
Utilisateur anonyme
31 juil. 2010 à 16:49
Svp...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
31 juil. 2010 à 16:59
Apparement tu as été infecté mais tu ne l'es plus .

Par contre fait ceci :

Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

1/Double Clique sur l'icone ZhpFix .

2/ZhpFix va s'ouvrir ,clique sur "OK".

3/Coche ces cases (et pas d'autres !):

[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified


4/Pour finir clique sur "Nettoyer" .


5/colle le rapport obtenu .
0
Utilisateur anonyme
31 juil. 2010 à 17:07
Lu. Tu en as mis du temps ^^
Qu'est-ce que tu veux dire par Apparement tu as été infecté mais tu ne l'es plus .
J'ai été infecté par quoi ? Est-ce que c'est grave ? Comment tu sais que je ne le suis plus ?

Sinon, voilà le rapport de ZhpFix :

Rapport de ZHPFix v1.12.3129 par Nicolas Coolman, Update du 27/07/2010
Fichier d'export Registre : C:\ZHPExportRegistry-31-07-2010-17-05-32.txt
Run by Utilisateur1 at 31/07/2010 17:05:32
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Donnée supprimée avec succès
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified => Donnée supprimée avec succès


========== Récapitulatif ==========
2 : Elément(s) de donnée du Registre


End of the scan
0
Utilisateur anonyme
31 juil. 2010 à 17:44
Up...
0
Utilisateur anonyme
31 juil. 2010 à 18:14
Ca fait 1h05 que t'as posté... pourquoi est-ce toujours long... ?
0
Utilisateur anonyme
31 juil. 2010 à 18:26
jfkpresident ! J'ai un petit problème...
J'ai un petit truc s'appelant McAfee Security Scan Plus. Il détecte si je suis bien protégé ou non (je n'ai pas McAfee). Il m'a détecté une menace Web qu'il avait déjà détecté une fois puis jamais depuis. Un site malveillant s'appelant tns-counter.ru.
Comme je regarde du Streaming, il y a un blog qui propose des vidéos, la "marque des vidéos" (comme YouTube, Dailymotion, Wat-tv etc.) est RuTube, c'est grec. Ces vidéos ne présentent aucun risques, mais il y a beaucoup de publicités intempestives sur ce blog.
Quand je clique sur corriger maintenant, McAffe me redirige vers une page m'informant que je suis peut-être infectés par virus ou malwares. Je fais un scan avec MalwareBytes' Anti-malware, je post le rapport à la fin du scan.
0
Utilisateur anonyme
31 juil. 2010 à 18:27
"McAfee Security Scan indique que votre ordinateur est susceptible d'avoir été exposé à des malwares et à des menaces web."
0
Utilisateur anonyme
31 juil. 2010 à 18:40
Voilà mon rapport MBAM (suites aux commentaires que j'ai laissé sur le message précédent) :

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4374

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

31/07/2010 18:39:54
mbam-log-2010-07-31 (18-39-54).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 177603
Temps écoulé: 17 minute(s), 34 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
31 juil. 2010 à 18:50
J'ai des nouvelles !
J'ai fais "Analyse" puis "Nettoyer" avec CCleaner ! Une fois que c'est fait, McAffe ne détecte plus la "Menace Web", et quand je retourne sur ce site, la "Menace" est retrouvée pendant le scan.
C'est donc bien le site, et ses pubs, qui est dangereux. C'est chiant, mais je vais arrêter d'y aller.

Je trouve ça marrant ^^
0
Utilisateur anonyme
31 juil. 2010 à 19:07
2h08... up !
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
31 juil. 2010 à 21:15
Re,

Comme je te l'ai déjà mentionné avant, il faut être patient.
Tu n'est pas le seul et ton problème n'est pas urgent.
Tous les intervenants sur CCm sont bénévoles et ont droit à une vie de famille et ont pour la plupart aussi des obligations professionnelles.

Çà ne sert donc à rien de faire des up aussi fréquents .

Concernant McAfee Security Scan plus tu l'as téléchargé ici : https://get2.adobe.com/fr/reader/otherversions/

Concernant le site web, voici ce que WOT en dit : https://www.mywot.com/fr/scorecard/tns-counter.ru

Don à éviter absolument!

Pour le reste, attends patiemment le retour de jfkpresident.

@+
0
Utilisateur anonyme
31 juil. 2010 à 21:19
jfkpresident, ton dernier message date de 4h19, je m'inquiète...
0
Utilisateur anonyme
31 juil. 2010 à 23:13
Bonjour jfkpresident.
Tu réponds très lentement, il y a à chaque fois plusieurs heures entre chaque message.
Je sais que tu fais du bon boulot pour avoir vu plusieurs de tes topics, mais j'aimerais aller plus vite dans la désinfection (s'il y en a une) et je demande à un autre Helper de prendre la relève.

Je connais nanard4700, Xplode, gen-hackman, crapoulou, Electricien 69, Smart91, dédétraqué et Malekal-morte_ et je demande leur aide.

Désolé jfkpresident, mais 2 réponses en 10 heures, je suis assez frustré.

Bonne soirée à tous
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
1 août 2010 à 00:28
Désolé jfkpresident, mais 2 réponses en 10 heures, je suis assez frustré. 


Monsieur est frustré ?

Ben monsieur peut toujours aller voir ailleurs ..

Juste pour rappel :

Tous les helpers de CCM sont bénévoles et ont chacuns leurs obligations en dehors du web (famille,travail ....)

Va plutot voir un réparateur en info qui te prendra un peu de ton argent .

Bye .

0
Utilisateur anonyme
1 août 2010 à 00:40
C'est vrai je suis désolé j'aurais jamais dû te parler comme ça.
Mais les infections m'ont toujours beaucoup stressé (je stresse très facilement) et je perd la boule. Je suis un peu calmé et je te présente de sincères excuses...
0
Utilisateur anonyme
1 août 2010 à 01:02
jfkpresident, je me suis excusé en message privé, et j'aimerai poursuivre avec vous. Comme vous le savez maintenant, je suis infecté par un Cheval de Troie.
Voici un rapport ZhpDiag : http://www.cijoint.fr/cj201008/cij9txL6S6.txt
En espérant que vous accepterez mes excuses et que nous pouvons poursuivre ensemble.
0
Dante57570 Messages postés 199 Date d'inscription vendredi 4 septembre 2009 Statut Membre Dernière intervention 10 décembre 2010 15
1 août 2010 à 01:10
jfkpresident tu veux bien lui laisser une chance ? :) le pauvre il va craquer ^^
0
Utilisateur anonyme
1 août 2010 à 01:21
Je cherche de l'aide, mon ordinateur est infecté, j'ai présenté mes excuses, je voudrais que jfkpresident m'aide car il mérite bien de continuer, il m'a bien aidé, s'il ne veut pas, je ne vais pas le forcer.
En attendant je suis infecté et je voudrais en finir au plus vite avant que ça s'aggrave...

Merci.
0
Dante57570 Messages postés 199 Date d'inscription vendredi 4 septembre 2009 Statut Membre Dernière intervention 10 décembre 2010 15
1 août 2010 à 01:22
J'ai survolé tes posts mais ton PC a l'air clean
0
moska Messages postés 7520 Date d'inscription dimanche 23 septembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 26 juin 2019 382
1 août 2010 à 01:43
Salut,

Une parenthèse : inutile de créer quatre topics pour ton problème... un seul suffit.

Et pour le reste, patience. Il n'y a pas de robots ici, seulement des bénévoles qui ont aussi une vie à coté de CCM.
...


Au fait, merci à ceux qui n'y connaissent rien de s'abstenir... ainsi qu'à ceux qui tapent sur leur clavier avec des moufles.

@+
0
Utilisateur anonyme
1 août 2010 à 01:45
Ok merci, est-il possible qu'un Helper confirmé puisse me lire mon rapport ZhpDiag : http://www.cijoint.fr/cj201008/cijJ7UHVhL.txt
Svp ?
0
hubertaaz Messages postés 8188 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 596
1 août 2010 à 09:51
Salut à tous,

Décidément notre ami ne veut rien comprendre et il a ouvert encore un doublon supplémentaire : https://forums.commentcamarche.net/forum/affich-18688039-infecte-par-cheval-de-troie-rapport-zhpdiag

@+
0
minipatou Messages postés 180 Date d'inscription lundi 31 août 2009 Statut Membre Dernière intervention 28 décembre 2010 2
1 août 2010 à 10:21
j'ai compté quilla deposez trois poste !!!! et nous qui essayond de netoyer le maximum . si tous le monde faisait comme lui , se serait la cata ...
0