Besoin aide nettoyage

Fermé
mikl76 Messages postés 48 Date d'inscription lundi 28 décembre 2009 Statut Membre Dernière intervention 2 décembre 2011 - 4 août 2010 à 00:04
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 - 14 août 2010 à 11:16
Bonjour,

Depuis peu j'ai quelques messages erreur winows du genre generic host process etc....

Si dessous rapport findykill :


############################## | FindyKill V5.022 |

# User : mickael (Administrateurs) # MICO-325BBB3914
# Update on 24/12/2009 by Chiquitine29
# Start at: 23:54:04 | 03/08/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# Intel(R) Pentium(R) 4 CPU 3.06GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

# C:\ # Disque fixe local # 232,88 Go (36,54 Go free) # NTFS
# D:\ # Disque amovible
# E:\ # Disque amovible
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque CD-ROM
# J:\ # Disque amovible

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb12.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
C:\WINDOWS\svchost.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\TRENDnet\TEW-424UB\TRENDnet.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\TRENDnet\TEW-424UB\SiSWLSvc.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | C: |


################## | C:\WINDOWS |


################## | C:\WINDOWS\system32 |


################## | C:\WINDOWS\system32\drivers |


################## | C:\Documents and Settings\mickael.MICO-325BBB3914\Application Data |

################## | Temporary Internet Files |


################## | Registre / Clés infectieuses |


################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # FindyKill V5.022 ! |

Quelqun pourrait il m'aider a faire le menage !
Merci d'avance

A voir également:

28 réponses

Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
11 août 2010 à 14:06
Bonjour,

Oui je suis là, je ne lâche personne :))

-+-+-+-+-> ZHPFix <-+-+-+-+-


/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

[x] Copie le texte en gras ci-dessous ( CTRL + C pour copier )


O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O44 - LFC:[MD5.0D0E784D448EC65A9AD692C5B1774F73] - 07/08/2010 - 16:47:22 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\UsbFix_Upload_Me_MICO-325BBB3914.zip [666862]
O44 - LFC:[MD5.D27DDD521D0829E2E1BD56F10F45EC81] - 07/08/2010 - 13:51:30 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\TDSSKiller.2.4.1.0_07.08.2010_14.51.04_log.txt [39430]
O44 - LFC:[MD5.8737F6F4C8EC1E2A9EA5516F1B3AE1AD] - 04/08/2010 - 16:45:22 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\000002_.tmp [19569]
O64 - Services: CurCS - (.not file.) - klmd24 (klmd24) .(.Pas de propriétaire - Pas de description.) - LEGACY_KLMD24
O64 - Services: CurCS - (.not file.) - klmdb (klmdb) .(.Pas de propriétaire - Pas de description.) - LEGACY_KLMDB
O64 - Services: CurCS - (.not file.) - WMI SNMP MIB Compiler Fatal Error Messages (smimsgif32) .(.Pas de propriétaire - Pas de description.) - LEGACY_SMIMSGIF32
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
[HKLM\Software\Trad-FR]
O43 - CFD:Common File Directory ----D- C:\Program Files\DAEMON Tools Toolbar
O42 - Logiciel: Norton Internet Security 2005 - (.Symantec Corporation.) [HKLM]


[x] Lance ZHPFix qui est présent sur ton bureau.

[x] Clique sur le "H" bleu ( Coller les lignes Helper )

[x] Les lignes précédemment copiées apparaîtront à l'écran dans l'encadré jaune pâle.

[x] Vérifie que seules les lignes indiquées plus haut sont présentes puis clique sur [Ok]

[x] Clique maintenant sur [Tous] , puis sur [Nettoyer]

[x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

[x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt

==================================================================================================================

-+-+-+-+-> Virustotal <-+-+-+-+-


[x] Suis ce tutoriel pour afficher les fichiers cachés.

[x] Rends toi sur ce site puis cliques sur " Choisissez un fichier ".

[x] Sélectionne ce fichier : C:\WINDOWS\eniconih.dll puis cliques sur " Ouvrir ". Patiente pendant l'envoi.

[x] Si il est indiqué que le fichier a déjà été analysé, clique sur " Réanalyser ".

[x] Copie/Colle le rapport affiché à l'écran dans ta prochaine réponse.

Fais de même pour ce fichier : C:\WINDOWS\System32\w3url.dll
0
Rapport ZHPFix :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijCuMoaLP.txt

rapport fichier : C:\WINDOWS\eniconih.dll :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijXxvgBUd.docx

rapport fichier : C:\WINDOWS\System32\w3url.dll :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijWxmPIcZ.docx
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
12 août 2010 à 23:13
Bonsoir,

Le rapport ZHPFix n'est pas le bon..

Et pour les deux rapports VT, poste directement l'URL au lieu de les mettre en .docx car je ne peux pas les lire sur mon PC :-)
0
Rapport ZHPFix :

http://www.cijoint.fr/cjlink.php?file=cj201008/cijG6Vbmzf.txt


rapport fichier : C:\WINDOWS\eniconih.dll :

Print results Antivirus Version Last Update Result
AhnLab-V3 2010.08.13.00 2010.08.12 -
AntiVir 8.2.4.34 2010.08.12 -
Antiy-AVL 2.0.3.7 2010.08.11 -
Authentium 5.2.0.5 2010.08.12 -
Avast 4.8.1351.0 2010.08.12 JS:FakeWarn-D
Avast5 5.0.332.0 2010.08.12 JS:FakeWarn-D
AVG 9.0.0.851 2010.08.12 -
BitDefender 7.2 2010.08.12 Trojan.FakeAV.KZQ
CAT-QuickHeal 11.00 2010.08.12 -
ClamAV 0.96.0.3-git 2010.08.12 -
Comodo 5719 2010.08.12 -
DrWeb 5.0.2.03300 2010.08.12 -
Emsisoft 5.0.0.37 2010.08.12 -
eSafe 7.0.17.0 2010.08.12 -
eTrust-Vet 36.1.7785 2010.08.12 HTML/FakeAlert.BHB
F-Prot 4.6.1.107 2010.08.12 -
F-Secure 9.0.15370.0 2010.08.12 Trojan.FakeAV.KZQ
Fortinet 4.1.143.0 2010.08.12 -
GData 21 2010.08.12 Trojan.FakeAV.KZQ
Ikarus T3.1.1.88.0 2010.08.12 -
Jiangmin 13.0.900 2010.08.12 -
Kaspersky 7.0.0.125 2010.08.12 -
McAfee 5.400.0.1158 2010.08.12 -
McAfee-GW-Edition 2010.1 2010.08.12 -
Microsoft 1.6004 2010.08.12 TrojanDownloader:JS/Renos
NOD32 5361 2010.08.12 -
Norman 6.05.11 2010.08.12 -
nProtect 2010-08-12.03 2010.08.12 Trojan.FakeAV.KZQ
Panda 10.0.2.7 2010.08.12 -
PCTools 7.0.3.5 2010.08.12 -
Prevx 3.0 2010.08.12 -
Rising 22.60.03.04 2010.08.12 -
Sophos 4.56.0 2010.08.12 Mal/FakeAvHm-A
Sunbelt 6724 2010.08.12 -
SUPERAntiSpyware 4.40.0.1006 2010.08.12 Rogue.Agent/Gen-Nullo[DLL]
Symantec 20101.1.1.7 2010.08.12 -
TheHacker 6.5.2.1.344 2010.08.12 -
TrendMicro 9.120.0.1004 2010.08.12 -
TrendMicro-HouseCall 9.120.0.1004 2010.08.12 -
VBA32 3.12.14.0 2010.08.11 -
ViRobot 2010.8.9.3978 2010.08.12 -
VirusBuster 5.0.27.0 2010.08.12 -
Additional informationShow all
MD5 : 150bb660322e7768f0a69ec742dafb80
SHA1 : fbb2b1aeb1897ca79fe4b717bbacbbdd3be4944a
SHA256: e1d204bf2d5b4ff4431083576ce73d614e2f1392d1e405221f9ec0ed8ff8220e


rapport fichier : C:\WINDOWS\System32\w3url.dll :

Antivirus Version Last Update Result
AhnLab-V3 2010.08.11.02 2010.08.11 -
AntiVir 8.2.4.34 2010.08.11 -
Antiy-AVL 2.0.3.7 2010.08.11 -
Authentium 5.2.0.5 2010.08.11 -
Avast 4.8.1351.0 2010.08.11 -
Avast5 5.0.332.0 2010.08.11 -
AVG 9.0.0.851 2010.08.11 -
BitDefender 7.2 2010.08.11 -
CAT-QuickHeal 11.00 2010.08.11 -
ClamAV 0.96.0.3-git 2010.08.11 -
Comodo 5713 2010.08.11 -
DrWeb 5.0.2.03300 2010.08.11 -
Emsisoft 5.0.0.37 2010.08.11 -
eSafe 7.0.17.0 2010.08.11 -
eTrust-Vet 36.1.7781 2010.08.11 -
F-Prot 4.6.1.107 2010.08.11 -
F-Secure 9.0.15370.0 2010.08.11 -
Fortinet 4.1.143.0 2010.08.11 -
GData 21 2010.08.11 -
Ikarus T3.1.1.88.0 2010.08.11 -
Jiangmin 13.0.900 2010.08.10 -
Kaspersky 7.0.0.125 2010.08.11 -
McAfee 5.400.0.1158 2010.08.11 -
McAfee-GW-Edition 2010.1 2010.08.11 -
Microsoft 1.6004 2010.08.11 -
NOD32 5358 2010.08.11 -
Norman 6.05.11 2010.08.11 -
nProtect 2010-08-11.02 2010.08.11 -
Panda 10.0.2.7 2010.08.11 -
PCTools 7.0.3.5 2010.08.11 -
Rising 22.60.02.04 2010.08.11 -
Sophos 4.56.0 2010.08.11 -
Sunbelt 6719 2010.08.11 -
SUPERAntiSpyware 4.40.0.1006 2010.08.11 -
Symantec 20101.1.1.7 2010.08.11 -
TheHacker 6.5.2.1.343 2010.08.11 -
TrendMicro 9.120.0.1004 2010.08.11 -
TrendMicro-HouseCall 9.120.0.1004 2010.08.11 -
VBA32 3.12.14.0 2010.08.11 -
ViRobot 2010.8.9.3978 2010.08.11 -
VirusBuster 5.0.27.0 2010.08.11 -
Additional informationShow all
MD5 : b84bd739be4fb93146b064c5528c1803
SHA1 : 55054491ef75d85900f5133150016285e7950baa
SHA256: 32f5785e5f42f9780b9d5087c6d046985c8eec53d6e6e2dd31dbf1ca2458a813
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bon j'ai vraiment un soucis la , le pc arrete pas de se bloquer l'ecran fige au bout de 10 min et obliger d'eteindre et de redemarrer au moins 10 coup pour que ca se rallume correctement.
Est ce que c'est aussi un virus que peut en etre la cause ?

C'est trop trop galere !
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
13 août 2010 à 18:10
Ok, merci pour les rapports ;-)

-+-+-+-+-> ZHPFix <-+-+-+-+-


/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

[x] Copie le texte en gras ci-dessous ( CTRL + C pour copier )


O44 - LFC:[MD5.150BB660322E7768F0A69EC742DAFB80] - 14/07/2010 - 16:05:09 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\eniconih.dll [2832]


[x] Lance ZHPFix qui est présent sur ton bureau.

[x] Clique sur le "H" bleu ( Coller les lignes Helper )

[x] Les lignes précédemment copiées apparaîtront à l'écran dans l'encadré jaune pâle.

[x] Vérifie que seules les lignes indiquées plus haut sont présentes puis clique sur [Ok]

[x] Clique maintenant sur [Tous] , puis sur [Nettoyer]

[x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

[x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt

==================================================================================================================

Ensuite refais moi un nouveau rapport ZHPDiag s'il te plait.
0
Merci encore pour ton aide ci joint rapport

Rapport de ZHPFix v1.12.3132 par Nicolas Coolman, Update du 02/08/2010
Fichier d'export Registre :
Run by mickael at 14/08/2010 00:27:45
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Fichier(s) ==========
c:\windows\eniconih.dll => Supprimé et mis en quarantaine


========== Récapitulatif ==========
1 : Fichier(s)


End of the scan
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
14 août 2010 à 11:16
Bonjour,

Comment se porte le PC maintenant ?
Refais moi un rapport ZHPDiag pour qu'on puisse terminer s'il te plait.
0