Rogue : rapport ZHPdiag de mon pc infecté

Résolu
sargasme Messages postés 19 Date d'inscription   Statut Membre Dernière intervention   -  
fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

J'ai parcouru le forum et j'ai découvert plusieurs personnes ayant le même problème que moi. J'ai découvert que ce qui m'affecte est un "rogue". Donc, comme à chaque fois on demande un rapport de ZHPDiag, j'en ai fait un. Le voici :

http://www.cijoint.fr/cjlink.php?file=cj201008/cijTW6VDsp.txt

L'ordinateur qui est infecté est sous Vista.

Voilà, j'espère que vous allez pouvoir m'aider,
Cordialement

A voir également:

29 réponses

fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
bien

tu as toujours norton et avast : tu as en supprimer un : regardes ici
https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces

----------------------------------------------

tu as beaucoup de cracks dans ton PC . Mon rôle est de te dire de les supprimer , mais tu fais comme tu veux . Lis cet article pour mieux comprendre le danger

-----------------------------------------------

Utilisation de ZHPfix

*fais un copié des lignes en gras suivantes

----------------------------------------------------------
O8 - Extra context menu item: Télécharger avec IDM - (.not file.) - C:\Users\Moi\AppData\Local\Temp\Rar$EX10.835\Internet Download Manager v5.18 Build 7\crack\IEExt.htm
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - (.not file.) - C:\Users\Moi\AppData\Local\Temp\Rar$EX10.835\Internet Download Manager v5.18 Build 7\crack\IEGetVL.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - (.not file.) - C:\Users\Moi\AppData\Local\Temp\Rar$EX10.835\Internet Download Manager v5.18 Build 7\crack\IEGetAll.htm
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.systemrequirementslab.com/cyri
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game12.zylom.com/activex/zylomgamesplayer.cab
O69 - SBI: SearchScopes [HKCU] {07BE0BA7-BABD-4206-897B-6B0842ABE718} - (SpeedBit Search) - http://search.speedbit.com
O2 - BHO: SBCONVERT - {31B27F2D-6BC6-451B-B3D2-4EAB36B2FC3B} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\SpeedBit Video Downloader\Toolbar\tbcore3.dll
O2 - BHO: GrabberObj Class - {FF7C3CF0-4B15-11D1-ABED-709549C10000} . (.Speedbit Ltd. - SpeedBit Grab & Convert.) -- C:\PROGRA~1\SPEEDB~1\Toolbar\grabber.dll
O3 - Toolbar: (no name) - {b905bc9d-6059-4517-a6b4-950d26299a2b} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => radiodofus Toolbar
O3 - Toolbar: SpeedBit Video Downloader - {0329E7D6-6F54-462D-93F6-F5C3118BADF2} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\SpeedBit Video Downloader\Toolbar\tbcore3.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} . (.Pas de propriétaire - ToolBand Module.) -- C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O42 - Logiciel: DAEMON Tools Toolbar - (.DT Soft Ltd.) [HKLM] -- DAEMON Tools Toolbar => DT Soft Ltd
[HKCU\Software\AppDataLow\Software\AskSBar]
[HKLM\Software\AskSBar]
[HKCU\Software\AppDataLow\Software\AskSBar]
[HKLM\Software\AskSBar]
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe => Apple Computer®Bonjour for Windows
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:6522 => Infection Rogue (Rogue.Multiple)

----------------------------------------------------------
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Le texte que tu as copié sera présent
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse

---------------------------------------------

Adobe reader n'est pas jour , faille de sécurité importante

Va dans "ajout/suppression de programmes"
désinstalles te version de adobe reader et remets cette version
https://get2.adobe.com/fr/reader/otherversions/ ==> décoches McAfee

-------------------------------------------------

Pour supprimer les anciennes versions de Java et télécharger la nouvelle.

Télécharge javara

==> suis bien le tutoriel

----------------------------------------------

vista n'est pas à jour , mets le pack 2 via windows update


fais ceci , on terminera après
0
sargasme Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
ok, merci :)

Norton ne fonctionne pas, mon abonnement a expiré. Je tiens à le renouveler donc je veux le laisser pour l'instant. C'est si problématique que ça ? si c'est vraiment important alors je le supprime.
0
sargasme Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le rapport de ZHPFix :


Rapport de ZHPFix v1.12.3134 par Nicolas Coolman, Update du 12/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-13-08-2010-22-57-57.txt
Run by Moi at 13/08/2010 22:57:57
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O8 - Extra context menu item: Télécharger avec IDM - (.not file.) - C:\Users\Moi\AppData\Local\Temp\Rar$EX10.835\Internet Download Manager v5.18 Build 7\crack\IEExt.htm => Clé supprimée avec succès
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - (.not file.) - C:\Users\Moi\AppData\Local\Temp\Rar$EX10.835\Internet Download Manager v5.18 Build 7\crack\IEGetVL.htm => Clé supprimée avec succès
O8 - Extra context menu item: Télécharger tous les liens avec IDM - (.not file.) - C:\Users\Moi\AppData\Local\Temp\Rar$EX10.835\Internet Download Manager v5.18 Build 7\crack\IEGetAll.htm => Clé supprimée avec succès
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.systemrequirementslab.com/cyri => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{1E54D648-B804-468d-BC78-4AFFED8E262E}] => Clé supprimée avec succès
[HKCR\CLSID\{1E54D648-B804-468d-BC78-4AFFED8E262E}] => Clé supprimée avec succès
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game12.zylom.com/activex/zylomgamesplayer.cab => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B}] => Clé supprimée avec succès
[HKCR\CLSID\{BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B}] => Clé supprimée avec succès
O2 - BHO: SBCONVERT - {31B27F2D-6BC6-451B-B3D2-4EAB36B2FC3B} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\SpeedBit Video Downloader\Toolbar\tbcore3.dll => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{31B27F2D-6BC6-451B-B3D2-4EAB36B2FC3B}] => Clé supprimée avec succès
[HKCR\CLSID\{31B27F2D-6BC6-451B-B3D2-4EAB36B2FC3B}] => Clé supprimée avec succès
O2 - BHO: GrabberObj Class - {FF7C3CF0-4B15-11D1-ABED-709549C10000} . (.Speedbit Ltd. - SpeedBit Grab & Convert.) -- C:\PROGRA~1\SPEEDB~1\Toolbar\grabber.dll => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FF7C3CF0-4B15-11D1-ABED-709549C10000}] => Clé supprimée avec succès
[HKCR\CLSID\{FF7C3CF0-4B15-11D1-ABED-709549C10000}] => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0329E7D6-6F54-462D-93F6-F5C3118BADF2}] => Clé supprimée avec succès
[HKCR\CLSID\{0329E7D6-6F54-462D-93F6-F5C3118BADF2}] => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}] => Clé supprimée avec succès
[HKCR\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}] => Clé supprimée avec succès
HKCU\Software\AppDataLow\Software\AskSBar => Clé supprimée avec succès
HKLM\Software\AskSBar => Clé supprimée avec succès
O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe => Apple Computer®Bonjour for Windows => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O3 - Toolbar: (no name) - {b905bc9d-6059-4517-a6b4-950d26299a2b} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => radiodofus Toolbar => Valeur supprimée avec succès
O3 - Toolbar: SpeedBit Video Downloader - {0329E7D6-6F54-462D-93F6-F5C3118BADF2} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\SpeedBit Video Downloader\Toolbar\tbcore3.dll => Valeur supprimée avec succès
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} . (.Pas de propriétaire - ToolBand Module.) -- C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll => Valeur supprimée avec succès

========== Elément(s) de donnée du Registre ==========
O69 - SBI: SearchScopes [HKCU] {07BE0BA7-BABD-4206-897B-6B0842ABE718} - (SpeedBit Search) - http://search.speedbit.com => Donnée supprimée avec succès

========== Fichier(s) ==========
c:\users\moi\appdata\local\temp\rar$ex10.835\internet download manager v5.18 build 7\crack\ieext.htm => Fichier absent
c:\users\moi\appdata\local\temp\rar$ex10.835\internet download manager v5.18 build 7\crack\iegetvl.htm => Fichier absent
c:\users\moi\appdata\local\temp\rar$ex10.835\internet download manager v5.18 build 7\crack\iegetall.htm => Fichier absent
c:\program files\speedbit video downloader\toolbar\tbcore3.dll => Supprimé et mis en quarantaine
c:\progra~1\speedb~1\toolbar\grabber.dll => Supprimé et mis en quarantaine
c:\program files\daemon tools toolbar\dttoolbar.dll => Supprimé et mis en quarantaine
c:\program files\bonjour\mdnsresponder.exe => Supprimé et mis en quarantaine

========== Logiciel(s) ==========
O42 - Logiciel: DAEMON Tools Toolbar - (.DT Soft Ltd.) [HKLM] -- DAEMON Tools Toolbar => DT Soft Ltd =>


========== Récapitulatif ==========
22 : Clé(s) du Registre
3 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
7 : Fichier(s)
1 : Logiciel(s)


End of the scan
0
sargasme Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà, toutes les mises à jour ont été faites :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
bonjour

fais un dernier ZHpdiag et après , on optimise un peu. C'est bientôt fini -)
0
sargasme Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le rapport de ZHPDiag :

http://www.cijoint.fr/cjlink.php?file=cj201008/cijE7twT7O.txt
0
fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
désolé pour la réponse en Mp ^^

comment va le PC ?
0
sargasme Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
 
Tout est ok, c'est nickel. Merci pour tout !
0
fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
bien

de rien , c'est un plaisir -)

bon surf et fais attention au net -)
0