Pc infesté aidez moi svp

Résolu/Fermé
delilah - 31 août 2010 à 15:41
 Utilisateur anonyme - 1 sept. 2010 à 17:07
Bonjour, mon pc est infesté,, depuis un moment il plante sans raison, il devient trés lent, j'ai fait un scan avec malware et voila le rapport,
j'ai windows 7 et kesper comme antivirus
please aidez moi svp



Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\shopperreports.reporter (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\shopperreports.reporter.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{0d82acd6-a652-4496-a298-2bde705f4227} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{7025e484-d4b0-441a-9f0b-69063bd679ce} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{8258b35c-05b8-4c0e-9525-9bccc70f8f2d} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{a89256ad-ec17-4a83-bef5-4b8bc4f39306} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{100eb1fd-d03e-47fd-81f3-ee91287f9465} (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{a7cddcdc-beeb-4685-a062-978f5e07ceee} (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec cherche.us (Redir.ChercheUs) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\srs_it_e879027fbd76555334ac94 (Malware.Trace) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Search_URL (Hijack.SearchPage) -> Bad: (http://ww12.cherche.us Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Search Bar (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Search Page (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Search Page (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search\SearchAssistant (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page_bak (Hijack.StartPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\samar\Downloads\VLCSetup.exe (Adware.HotBar) -> Quarantined and deleted successfully.
C:\Users\samar\Downloads\Google SketchUp Pro v7.0.10247 + Serials [RH]\GSUP.7.0.10247_[RH]\Google SketchUp Pro v7.0.10247\Keygen\SketchUp7_Keygen.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
C:\Users\samar\Downloads\Key Autodesk Product 2010\AUTODESK KEY 2010\x64\xf-a2010.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
C:\Users\samar\Downloads\Key Autodesk Product 2010\AUTODESK KEY 2010\x86\xf-a2010.exe (Trojan.Agent) -> Quarantined and deleted successfully.
A voir également:

33 réponses

ok pardon j'étais dans zhpdial...je continue et je poste ...
0
voila le rapport et je continue le reste

Rapport de ZHPFix v1.12.3141 par Nicolas Coolman, Update du 27/08/2010
Fichier d'export Registre :
Run by samar at 31/08/2010 18:51:41
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
HKCU\Software\SweetIM => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-326590020-3267320153-2546642168-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur absente

========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified => Donnée supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {557C21FE-7274-410D-853E-9ED4471BF193} - (cherche.us) - => Donnée supprimée avec succès


========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre


End of the scan
0
et voila

ooter.exe (v1.0.2) by Eric_71
.
SeDebugPrivilege granted successfully ...
.
Windows 7 Home Edition (6.1.7600)
[32_bits] - Intel64 Family 6 Model 23 Stepping 10, GenuineIntel
.
[wscsvc] (Security Center) RUNNING (state:4)
[MpsSvc] RUNNING (state:4)
Windows Firewall -> Enabled
Windows Defender -> Enabled
User Account Control (UAC) -> Disabled !
.
Internet Explorer 8.0.7600.16385
Mozilla Firefox 3.6.8 (fr)
.
C:\ [Fixed-NTFS] .. ( Total:284 Go - Free:198 Go )
D:\ [Fixed-NTFS] .. ( Total:12 Go - Free:2 Go )
E:\ [CD_Rom]
.
Scan : 19:01.06
Path : C:\Users\samar\Downloads\Rooter.exe
User : samar ( Administrator -> YES )
.
----------------------\\ Processes
.
Locked [System Process] (0)
Locked System (4)
______ ???c?????? (320)
______ ???c?????? (444)
______ ???c?????? (516)
______ ???c?????? (528)
______ ???c?????? (580)
______ ???c?????? (604)
______ ???c?????? (612)
______ ???c?????? (656)
______ ???c?????? (744)
______ ???c?????? (824)
______ ???c?????? (868)
______ ???c?????? (948)
______ ???c?????? (984)
______ ???c?????? (1020)
______ ???c?????? (392)
______ ???c?????? (1160)
______ ???c?????? (1208)
______ ???c?????? (1264)
______ ???c?????? (1364)
______ ???c?????? (1440)
______ ???c?????? (1456)
______ ???c?????? (1508)
______ ???c?????? (1536)
______ ???c?????? (1676)
______ C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1700)
______ C:\Program Files (x86)\Bonjour\mDNSResponder.exe (1776)
______ C:\Windows\SysWOW64\svchost.exe (1808)
______ C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe (1904)
______ C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe (1960)
______ C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (2000)
______ ???c?????? (1056)
______ ???c?????? (1216)
______ ???c?????? (2728)
______ ???c?????? (2820)
______ ???c?????? (1592)
______ ???c?????? (1044)
______ ???c?????? (3024)
______ ???c?????? (2804)
______ ???c?????? (2376)
______ ???c?????? (2448)
______ ???c?????? (348)
______ C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (1900)
______ C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe (1184)
______ C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe (1076)
______ C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (2460)
______ c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe (2880)
______ c:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe (2324)
______ ???c?????? (2580)
______ C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe (2588)
______ C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe (3136)
______ ???c?????? (3172)
______ C:\Program Files (x86)\Common Files\Research In Motion\Auto Update\RIMAutoUpdate.exe (3228)
______ ???c?????? (3476)
______ C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe (3856)
______ ???c?????? (4044)
______ ???c?????? (3116)
______ ???c?????? (2544)
______ C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe (2108)
______ ???c?????? (3108)
______ C:\Program Files (x86)\Hewlett-Packard\Shared\hpqToaster.exe (1560)
______ ???c?????? (3764)
______ ???c?????? (2464)
______ ???c?????? (4236)
______ ???c?????? (4652)
______ C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (4120)
______ ???c?????? (4428)
______ C:\Program Files (x86)\Mozilla Firefox\firefox.exe (2516)
______ C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (3912)
Locked audiodg.exe (2852)
______ ???c?????? (5020)
______ C:\Users\samar\Downloads\Rooter.exe (3028)
.
----------------------\\ Device\Harddisk0\
.
\Device\Harddisk0 [Sectors : 63 x 512 Bytes]
.
\Device\Harddisk0\Partition1 --[ MBR ]-- (Start_Offset:1048576 | Length:208666624)
\Device\Harddisk0\Partition2 (Start_Offset:209715200 | Length:305926242304)
\Device\Harddisk0\Partition3 (Start_Offset:306135957504 | Length:13935575040)
.
----------------------\\ Scheduled Tasks
.
C:\Windows\Tasks\AWC Startup.job
C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\Tasks\SA.DAT
C:\Windows\Tasks\SCHEDLGU.TXT
.
----------------------\\ Registry
.
.
----------------------\\ Files & Folders
.
----------------------\\ Scan completed at 19:01.18
.
C:\Rooter$\Rooter_1.txt - (31/08/2010 | 19:01.18)
0
ooter.exe (v1.0.2) by Eric_71
.
SeDebugPrivilege granted successfully ...
.
Windows 7 Home Edition (6.1.7600)
[32_bits] - Intel64 Family 6 Model 23 Stepping 10, GenuineIntel
.
[wscsvc] (Security Center) RUNNING (state:4)
[MpsSvc] RUNNING (state:4)
Windows Firewall -> Enabled
Windows Defender -> Enabled
User Account Control (UAC) -> Disabled !
.
Internet Explorer 8.0.7600.16385
Mozilla Firefox 3.6.8 (fr)
.
C:\ [Fixed-NTFS] .. ( Total:284 Go - Free:198 Go )
D:\ [Fixed-NTFS] .. ( Total:12 Go - Free:2 Go )
E:\ [CD_Rom]
.
Scan : 19:01.06
Path : C:\Users\samar\Downloads\Rooter.exe
User : samar ( Administrator -> YES )
.
----------------------\\ Processes
.
Locked [System Process] (0)
Locked System (4)
______ ???c?????? (320)
______ ???c?????? (444)
______ ???c?????? (516)
______ ???c?????? (528)
______ ???c?????? (580)
______ ???c?????? (604)
______ ???c?????? (612)
______ ???c?????? (656)
______ ???c?????? (744)
______ ???c?????? (824)
______ ???c?????? (868)
______ ???c?????? (948)
______ ???c?????? (984)
______ ???c?????? (1020)
______ ???c?????? (392)
______ ???c?????? (1160)
______ ???c?????? (1208)
______ ???c?????? (1264)
______ ???c?????? (1364)
______ ???c?????? (1440)
______ ???c?????? (1456)
______ ???c?????? (1508)
______ ???c?????? (1536)
______ ???c?????? (1676)
______ C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1700)
______ C:\Program Files (x86)\Bonjour\mDNSResponder.exe (1776)
______ C:\Windows\SysWOW64\svchost.exe (1808)
______ C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe (1904)
______ C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe (1960)
______ C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (2000)
______ ???c?????? (1056)
______ ???c?????? (1216)
______ ???c?????? (2728)
______ ???c?????? (2820)
______ ???c?????? (1592)
______ ???c?????? (1044)
______ ???c?????? (3024)
______ ???c?????? (2804)
______ ???c?????? (2376)
______ ???c?????? (2448)
______ ???c?????? (348)
______ C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (1900)
______ C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe (1184)
______ C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe (1076)
______ C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (2460)
______ c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe (2880)
______ c:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe (2324)
______ ???c?????? (2580)
______ C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe (2588)
______ C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe (3136)
______ ???c?????? (3172)
______ C:\Program Files (x86)\Common Files\Research In Motion\Auto Update\RIMAutoUpdate.exe (3228)
______ ???c?????? (3476)
______ C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe (3856)
______ ???c?????? (4044)
______ ???c?????? (3116)
______ ???c?????? (2544)
______ C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe (2108)
______ ???c?????? (3108)
______ C:\Program Files (x86)\Hewlett-Packard\Shared\hpqToaster.exe (1560)
______ ???c?????? (3764)
______ ???c?????? (2464)
______ ???c?????? (4236)
______ ???c?????? (4652)
______ C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (4120)
______ ???c?????? (4428)
______ C:\Program Files (x86)\Mozilla Firefox\firefox.exe (2516)
______ C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (3912)
Locked audiodg.exe (2852)
______ ???c?????? (5020)
______ C:\Users\samar\Downloads\Rooter.exe (3028)
.
----------------------\\ Device\Harddisk0\
.
\Device\Harddisk0 [Sectors : 63 x 512 Bytes]
.
\Device\Harddisk0\Partition1 --[ MBR ]-- (Start_Offset:1048576 | Length:208666624)
\Device\Harddisk0\Partition2 (Start_Offset:209715200 | Length:305926242304)
\Device\Harddisk0\Partition3 (Start_Offset:306135957504 | Length:13935575040)
.
----------------------\\ Scheduled Tasks
.
C:\Windows\Tasks\AWC Startup.job
C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\Tasks\SA.DAT
C:\Windows\Tasks\SCHEDLGU.TXT
.
----------------------\\ Registry
.
.
----------------------\\ Files & Folders
.
----------------------\\ Scan completed at 19:01.18
.
C:\Rooter$\Rooter_1.txt - (31/08/2010 | 19:01.18)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
31 août 2010 à 19:06
Re

ok poste un dernier ZHPDiag

0
voila

http://www.cijoint.fr/cjlink.php?file=cj201008/cijwkiOhJF.txt
0
Utilisateur anonyme
31 août 2010 à 19:29
Re


Comment va ton PC ??

1) * Rends toi ici pour Vérifier l'installation de Java
>> Version Java
(n'installe pas la barre d'outil proposée lors de l'installation)

une fois la version Java 6 Update 21 installée
aprés un redémarrage d ton PC
tu désinstalles la Version Java 6 Update 20


2) * Sécurise le navigateur Mozilla Firefox(Utilise le en Priorité) avec AdBlock Plus
>> Securiser Firefox

* tu rajouteras aussi WOT il permet d'identifier aisément les sites dangereux dans les résultats de recherche et dans Firefox,explorer et Google Chrome
>> WOT



3) * Installe ce Soft qui te tiendra au courant des mises à jour de tes Logiciels installés

* Télécharge Update Checker

* logiciel permet de trouver la liste des logiciels installés sur ton PC ainsi que leurs versions actuelles, et en comparant cette liste avec la base des données du serveur.
* il peut dire quel logiciel n'est pas à jour, et il te propose également de le télécharger


ICI >> Update Checker
* Installe le avec les paramètres par défaut en cliquant chaque fois sur Suivant.
* Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
* Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.
* Un conseil : n'installe pas les BETA qui sont listées en dessous.>> Beta Updates Detected
* Tu installes les mises à jour


4) * Télécharges ToolsCleaner de A.Rothstein
.pour enlever les programmes utilisés pendant la procédure.

ICI >> ToolsCleaner

. Enregistres ToolsCleaner2.exe sur le Bureau.
. Double-cliquer dessus, puis cliquer sur >> Recherche
==> Le programme va chercher les utilitaires installé
.Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal !
. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés,
. cliques sur ==> Suppression afin de les supprimer.
. et ensuite cliques ==> vidage Corbeille
. Fermes le programme en cliquant sur "Quitter ".
. Postes le rapport qui se trouve ici >>> C:\TCleaner.txt
. tu termines en faisant un clic droit sur ToolsCleaner et tu le supprimes


@+ pour la suite et fin

0
je suis entrain d'exécuter la dernière étape, faut dire que les mises à jour m'ont pris bcp de temps ,,,,,,,, je le poste d'ici quelques minutes,,, mais j'ai une question?? c'était quoi le pb de mon pc??
0
voici enfin le rapport

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Program Files (x86)\Ad-remover: trouvé !
C:\Program Files (x86)\ZHPDiag: trouvé !
C:\Program Files (x86)\Ad-Remover\Backup\Ad-R.exe: trouvé !
C:\Program Files (x86)\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files (x86)\ZHPDiag\catchme.exe: trouvé !
C:\Program Files (x86)\ZHPDiag\mbr.log: trouvé !
C:\Program Files (x86)\ZHPDiag\mbr.exe: trouvé !
C:\Users\samar\Downloads\ZHPdiag.exe: trouvé !

---------------------------------
--> Suppression:

C:\Program Files (x86)\Ad-Remover\Backup\Ad-R.exe: supprimé !
C:\Program Files (x86)\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Program Files (x86)\ZHPDiag\catchme.exe: supprimé !
C:\Users\samar\Downloads\ZHPdiag.exe: supprimé !
C:\Program Files (x86)\ZHPDiag\mbr.log: supprimé !
C:\Program Files (x86)\ZHPDiag\mbr.exe: supprimé !
C:\Program Files (x86)\Ad-remover: supprimé !
C:\Program Files (x86)\ZHPDiag: supprimé !

Corbeille vidée!
0
bonjour,,,,, voila je n'ai tjrs pas de suite, pourrais tu me dire quoi faire, et qu'est ce qu'il a mon pc stp???
0
Utilisateur anonyme
1 sept. 2010 à 16:13
Salut

ton PC était plein de Malveillants >> Adware.ClickPotato,etc ....

fais ce qui suit

1) Désactiver/Réactiver la restauration système Windows 7

>> desactiver-reactiver-la-restauration-systeme


ensuite

2)* régle de sécurité :on réfléchit puis on clique et pas l'inverse
* Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas


* Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
* Dans ce sujet, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas.
* Certaines infections cryptent les documents et demandent une rançon pour les récupérer,
* d'autres les modifient pour diffuser des infections, obligeant donc à les effacer...
* Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

* un peu de lecture
Tu prendras le temps de lire
Synthèse du Projet Antimalwares
Projet Antimalwares


* Tu peux mettre ton problème résolu !!
>> Résolu




Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
Merci pour ton aide....vraiment ce forum est génial......j'ai effectué les dernières manip et je vais lire ce que tu m'as envoyé...je pensais que le fait d'avoir kaspersky me protégeait des virus mais ce n'est pas le cas....
Merci encore

et bonne continuation....
0
Utilisateur anonyme
1 sept. 2010 à 17:07
Re


Pas de Soucis
te dis >> Bon Surf
0