Pc infesté aidez moi svp - Page 2

Résolu
Précédent
  • 1
  • 2
  1. delilah
     
    ok pardon j'étais dans zhpdial...je continue et je poste ...
    0
  2. delilah
     
    voila le rapport et je continue le reste

    Rapport de ZHPFix v1.12.3141 par Nicolas Coolman, Update du 27/08/2010
    Fichier d'export Registre :
    Run by samar at 31/08/2010 18:51:41
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Clé(s) du Registre ==========
    HKCU\Software\SweetIM => Clé supprimée avec succès

    ========== Valeur(s) du Registre ==========
    O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur supprimée avec succès
    O4 - HKUS\S-1-5-21-326590020-3267320153-2546642168-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur absente

    ========== Elément(s) de donnée du Registre ==========
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified => Donnée supprimée avec succès
    O69 - SBI: SearchScopes [HKCU] {557C21FE-7274-410D-853E-9ED4471BF193} - (cherche.us) - => Donnée supprimée avec succès

    ========== Récapitulatif ==========
    1 : Clé(s) du Registre
    2 : Valeur(s) du Registre
    2 : Elément(s) de donnée du Registre

    End of the scan
    0
  3. delilah
     
    et voila

    ooter.exe (v1.0.2) by Eric_71
    .
    SeDebugPrivilege granted successfully ...
    .
    Windows 7 Home Edition (6.1.7600)
    [32_bits] - Intel64 Family 6 Model 23 Stepping 10, GenuineIntel
    .
    [wscsvc] (Security Center) RUNNING (state:4)
    [MpsSvc] RUNNING (state:4)
    Windows Firewall -> Enabled
    Windows Defender -> Enabled
    User Account Control (UAC) -> Disabled !
    .
    Internet Explorer 8.0.7600.16385
    Mozilla Firefox 3.6.8 (fr)
    .
    C:\ [Fixed-NTFS] .. ( Total:284 Go - Free:198 Go )
    D:\ [Fixed-NTFS] .. ( Total:12 Go - Free:2 Go )
    E:\ [CD_Rom]
    .
    Scan : 19:01.06
    Path : C:\Users\samar\Downloads\Rooter.exe
    User : samar ( Administrator -> YES )
    .
    ----------------------\\ Processes
    .
    Locked [System Process] (0)
    Locked System (4)
    ______ ???c?????? (320)
    ______ ???c?????? (444)
    ______ ???c?????? (516)
    ______ ???c?????? (528)
    ______ ???c?????? (580)
    ______ ???c?????? (604)
    ______ ???c?????? (612)
    ______ ???c?????? (656)
    ______ ???c?????? (744)
    ______ ???c?????? (824)
    ______ ???c?????? (868)
    ______ ???c?????? (948)
    ______ ???c?????? (984)
    ______ ???c?????? (1020)
    ______ ???c?????? (392)
    ______ ???c?????? (1160)
    ______ ???c?????? (1208)
    ______ ???c?????? (1264)
    ______ ???c?????? (1364)
    ______ ???c?????? (1440)
    ______ ???c?????? (1456)
    ______ ???c?????? (1508)
    ______ ???c?????? (1536)
    ______ ???c?????? (1676)
    ______ C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1700)
    ______ C:\Program Files (x86)\Bonjour\mDNSResponder.exe (1776)
    ______ C:\Windows\SysWOW64\svchost.exe (1808)
    ______ C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe (1904)
    ______ C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe (1960)
    ______ C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (2000)
    ______ ???c?????? (1056)
    ______ ???c?????? (1216)
    ______ ???c?????? (2728)
    ______ ???c?????? (2820)
    ______ ???c?????? (1592)
    ______ ???c?????? (1044)
    ______ ???c?????? (3024)
    ______ ???c?????? (2804)
    ______ ???c?????? (2376)
    ______ ???c?????? (2448)
    ______ ???c?????? (348)
    ______ C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (1900)
    ______ C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe (1184)
    ______ C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe (1076)
    ______ C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (2460)
    ______ c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe (2880)
    ______ c:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe (2324)
    ______ ???c?????? (2580)
    ______ C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe (2588)
    ______ C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe (3136)
    ______ ???c?????? (3172)
    ______ C:\Program Files (x86)\Common Files\Research In Motion\Auto Update\RIMAutoUpdate.exe (3228)
    ______ ???c?????? (3476)
    ______ C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe (3856)
    ______ ???c?????? (4044)
    ______ ???c?????? (3116)
    ______ ???c?????? (2544)
    ______ C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe (2108)
    ______ ???c?????? (3108)
    ______ C:\Program Files (x86)\Hewlett-Packard\Shared\hpqToaster.exe (1560)
    ______ ???c?????? (3764)
    ______ ???c?????? (2464)
    ______ ???c?????? (4236)
    ______ ???c?????? (4652)
    ______ C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (4120)
    ______ ???c?????? (4428)
    ______ C:\Program Files (x86)\Mozilla Firefox\firefox.exe (2516)
    ______ C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (3912)
    Locked audiodg.exe (2852)
    ______ ???c?????? (5020)
    ______ C:\Users\samar\Downloads\Rooter.exe (3028)
    .
    ----------------------\\ Device\Harddisk0\
    .
    \Device\Harddisk0 [Sectors : 63 x 512 Bytes]
    .
    \Device\Harddisk0\Partition1 --[ MBR ]-- (Start_Offset:1048576 | Length:208666624)
    \Device\Harddisk0\Partition2 (Start_Offset:209715200 | Length:305926242304)
    \Device\Harddisk0\Partition3 (Start_Offset:306135957504 | Length:13935575040)
    .
    ----------------------\\ Scheduled Tasks
    .
    C:\Windows\Tasks\AWC Startup.job
    C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
    C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
    C:\Windows\Tasks\SA.DAT
    C:\Windows\Tasks\SCHEDLGU.TXT
    .
    ----------------------\\ Registry
    .
    .
    ----------------------\\ Files & Folders
    .
    ----------------------\\ Scan completed at 19:01.18
    .
    C:\Rooter$\Rooter_1.txt - (31/08/2010 | 19:01.18)
    0
  4. delilah
     
    ooter.exe (v1.0.2) by Eric_71
    .
    SeDebugPrivilege granted successfully ...
    .
    Windows 7 Home Edition (6.1.7600)
    [32_bits] - Intel64 Family 6 Model 23 Stepping 10, GenuineIntel
    .
    [wscsvc] (Security Center) RUNNING (state:4)
    [MpsSvc] RUNNING (state:4)
    Windows Firewall -> Enabled
    Windows Defender -> Enabled
    User Account Control (UAC) -> Disabled !
    .
    Internet Explorer 8.0.7600.16385
    Mozilla Firefox 3.6.8 (fr)
    .
    C:\ [Fixed-NTFS] .. ( Total:284 Go - Free:198 Go )
    D:\ [Fixed-NTFS] .. ( Total:12 Go - Free:2 Go )
    E:\ [CD_Rom]
    .
    Scan : 19:01.06
    Path : C:\Users\samar\Downloads\Rooter.exe
    User : samar ( Administrator -> YES )
    .
    ----------------------\\ Processes
    .
    Locked [System Process] (0)
    Locked System (4)
    ______ ???c?????? (320)
    ______ ???c?????? (444)
    ______ ???c?????? (516)
    ______ ???c?????? (528)
    ______ ???c?????? (580)
    ______ ???c?????? (604)
    ______ ???c?????? (612)
    ______ ???c?????? (656)
    ______ ???c?????? (744)
    ______ ???c?????? (824)
    ______ ???c?????? (868)
    ______ ???c?????? (948)
    ______ ???c?????? (984)
    ______ ???c?????? (1020)
    ______ ???c?????? (392)
    ______ ???c?????? (1160)
    ______ ???c?????? (1208)
    ______ ???c?????? (1264)
    ______ ???c?????? (1364)
    ______ ???c?????? (1440)
    ______ ???c?????? (1456)
    ______ ???c?????? (1508)
    ______ ???c?????? (1536)
    ______ ???c?????? (1676)
    ______ C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1700)
    ______ C:\Program Files (x86)\Bonjour\mDNSResponder.exe (1776)
    ______ C:\Windows\SysWOW64\svchost.exe (1808)
    ______ C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe (1904)
    ______ C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe (1960)
    ______ C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (2000)
    ______ ???c?????? (1056)
    ______ ???c?????? (1216)
    ______ ???c?????? (2728)
    ______ ???c?????? (2820)
    ______ ???c?????? (1592)
    ______ ???c?????? (1044)
    ______ ???c?????? (3024)
    ______ ???c?????? (2804)
    ______ ???c?????? (2376)
    ______ ???c?????? (2448)
    ______ ???c?????? (348)
    ______ C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (1900)
    ______ C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe (1184)
    ______ C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe (1076)
    ______ C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (2460)
    ______ c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe (2880)
    ______ c:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe (2324)
    ______ ???c?????? (2580)
    ______ C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe (2588)
    ______ C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe (3136)
    ______ ???c?????? (3172)
    ______ C:\Program Files (x86)\Common Files\Research In Motion\Auto Update\RIMAutoUpdate.exe (3228)
    ______ ???c?????? (3476)
    ______ C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe (3856)
    ______ ???c?????? (4044)
    ______ ???c?????? (3116)
    ______ ???c?????? (2544)
    ______ C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe (2108)
    ______ ???c?????? (3108)
    ______ C:\Program Files (x86)\Hewlett-Packard\Shared\hpqToaster.exe (1560)
    ______ ???c?????? (3764)
    ______ ???c?????? (2464)
    ______ ???c?????? (4236)
    ______ ???c?????? (4652)
    ______ C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (4120)
    ______ ???c?????? (4428)
    ______ C:\Program Files (x86)\Mozilla Firefox\firefox.exe (2516)
    ______ C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (3912)
    Locked audiodg.exe (2852)
    ______ ???c?????? (5020)
    ______ C:\Users\samar\Downloads\Rooter.exe (3028)
    .
    ----------------------\\ Device\Harddisk0\
    .
    \Device\Harddisk0 [Sectors : 63 x 512 Bytes]
    .
    \Device\Harddisk0\Partition1 --[ MBR ]-- (Start_Offset:1048576 | Length:208666624)
    \Device\Harddisk0\Partition2 (Start_Offset:209715200 | Length:305926242304)
    \Device\Harddisk0\Partition3 (Start_Offset:306135957504 | Length:13935575040)
    .
    ----------------------\\ Scheduled Tasks
    .
    C:\Windows\Tasks\AWC Startup.job
    C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
    C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
    C:\Windows\Tasks\SA.DAT
    C:\Windows\Tasks\SCHEDLGU.TXT
    .
    ----------------------\\ Registry
    .
    .
    ----------------------\\ Files & Folders
    .
    ----------------------\\ Scan completed at 19:01.18
    .
    C:\Rooter$\Rooter_1.txt - (31/08/2010 | 19:01.18)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Re

    ok poste un dernier ZHPDiag

    0
  7. delilah
     
    voila

    http://www.cijoint.fr/cjlink.php?file=cj201008/cijwkiOhJF.txt
    0
  8. Utilisateur anonyme
     
    Re

    Comment va ton PC ??

    1) * Rends toi ici pour Vérifier l'installation de Java
    >> Version Java
    (n'installe pas la barre d'outil proposée lors de l'installation)

    une fois la version Java 6 Update 21 installée
    aprés un redémarrage d ton PC
    tu désinstalles la Version Java 6 Update 20

    2) * Sécurise le navigateur Mozilla Firefox(Utilise le en Priorité) avec AdBlock Plus
    >> Securiser Firefox

    * tu rajouteras aussi WOT il permet d'identifier aisément les sites dangereux dans les résultats de recherche et dans Firefox,explorer et Google Chrome
    >> WOT

    3) * Installe ce Soft qui te tiendra au courant des mises à jour de tes Logiciels installés

    * Télécharge Update Checker

    * logiciel permet de trouver la liste des logiciels installés sur ton PC ainsi que leurs versions actuelles, et en comparant cette liste avec la base des données du serveur.
    * il peut dire quel logiciel n'est pas à jour, et il te propose également de le télécharger


    ICI >> Update Checker
    * Installe le avec les paramètres par défaut en cliquant chaque fois sur Suivant.
    * Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
    * Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.
    * Un conseil : n'installe pas les BETA qui sont listées en dessous.>> Beta Updates Detected
    * Tu installes les mises à jour

    4) * Télécharges ToolsCleaner de A.Rothstein
    .pour enlever les programmes utilisés pendant la procédure.

    ICI >> ToolsCleaner

    . Enregistres ToolsCleaner2.exe sur le Bureau.
    . Double-cliquer dessus, puis cliquer sur >> Recherche
    ==> Le programme va chercher les utilitaires installé
    .Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal !
    . Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés,
    . cliques sur ==> Suppression afin de les supprimer.
    . et ensuite cliques ==> vidage Corbeille
    . Fermes le programme en cliquant sur "Quitter ".
    . Postes le rapport qui se trouve ici >>> C:\TCleaner.txt
    . tu termines en faisant un clic droit sur ToolsCleaner et tu le supprimes

    @+ pour la suite et fin

    0
  9. delilah
     
    je suis entrain d'exécuter la dernière étape, faut dire que les mises à jour m'ont pris bcp de temps ,,,,,,,, je le poste d'ici quelques minutes,,, mais j'ai une question?? c'était quoi le pb de mon pc??
    0
  10. delilah
     
    voici enfin le rapport

    [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

    --> Recherche:

    C:\Program Files (x86)\Ad-remover: trouvé !
    C:\Program Files (x86)\ZHPDiag: trouvé !
    C:\Program Files (x86)\Ad-Remover\Backup\Ad-R.exe: trouvé !
    C:\Program Files (x86)\ZHPDiag\ZHPdiag.exe: trouvé !
    C:\Program Files (x86)\ZHPDiag\catchme.exe: trouvé !
    C:\Program Files (x86)\ZHPDiag\mbr.log: trouvé !
    C:\Program Files (x86)\ZHPDiag\mbr.exe: trouvé !
    C:\Users\samar\Downloads\ZHPdiag.exe: trouvé !

    ---------------------------------
    --> Suppression:

    C:\Program Files (x86)\Ad-Remover\Backup\Ad-R.exe: supprimé !
    C:\Program Files (x86)\ZHPDiag\ZHPdiag.exe: supprimé !
    C:\Program Files (x86)\ZHPDiag\catchme.exe: supprimé !
    C:\Users\samar\Downloads\ZHPdiag.exe: supprimé !
    C:\Program Files (x86)\ZHPDiag\mbr.log: supprimé !
    C:\Program Files (x86)\ZHPDiag\mbr.exe: supprimé !
    C:\Program Files (x86)\Ad-remover: supprimé !
    C:\Program Files (x86)\ZHPDiag: supprimé !

    Corbeille vidée!
    0
  11. delilah
     
    bonjour,,,,, voila je n'ai tjrs pas de suite, pourrais tu me dire quoi faire, et qu'est ce qu'il a mon pc stp???
    0
  12. Utilisateur anonyme
     
    Salut

    ton PC était plein de Malveillants >> Adware.ClickPotato,etc ....

    fais ce qui suit

    1) Désactiver/Réactiver la restauration système Windows 7

    >> desactiver-reactiver-la-restauration-systeme

    ensuite

    2)* régle de sécurité :on réfléchit puis on clique et pas l'inverse
    * Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

    * Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
    * Dans ce sujet, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas.
    * Certaines infections cryptent les documents et demandent une rançon pour les récupérer,
    * d'autres les modifient pour diffuser des infections, obligeant donc à les effacer...
    * Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

    * un peu de lecture
    Tu prendras le temps de lire
    Synthèse du Projet Antimalwares
    Projet Antimalwares

    * Tu peux mettre ton problème résolu !!
    >> Résolu


    Membre Contributeur sécurité CCM
    Windows Vista // Windows XP
    0
  13. delilah
     
    Merci pour ton aide....vraiment ce forum est génial......j'ai effectué les dernières manip et je vais lire ce que tu m'as envoyé...je pensais que le fait d'avoir kaspersky me protégeait des virus mais ce n'est pas le cas....
    Merci encore

    et bonne continuation....
    0
  14. Utilisateur anonyme
     
    Re

    Pas de Soucis
    te dis >> Bon Surf
    0
Précédent
  • 1
  • 2