Infection PC suite a une installation ....
Résolu/Fermé
yoanf26
Messages postés
7633
Date d'inscription
vendredi 28 novembre 2008
Statut
Contributeur
Dernière intervention
23 octobre 2013
-
7 sept. 2010 à 18:28
yoanf26 Messages postés 7633 Date d'inscription vendredi 28 novembre 2008 Statut Contributeur Dernière intervention 23 octobre 2013 - 10 sept. 2010 à 18:55
yoanf26 Messages postés 7633 Date d'inscription vendredi 28 novembre 2008 Statut Contributeur Dernière intervention 23 octobre 2013 - 10 sept. 2010 à 18:55
A voir également:
- Infection PC suite a une installation ....
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Whatsapp pc - Télécharger - Messagerie
- Audacity enregistrer son pc - Guide
10 réponses
alhuno1
Messages postés
1874
Date d'inscription
lundi 9 novembre 2009
Statut
Contributeur
Dernière intervention
13 novembre 2018
226
7 sept. 2010 à 18:30
7 sept. 2010 à 18:30
Fais ceci sur le PC s.t.p.
Télécharge Ad-Remover
>ici<
Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
Au menu principal choisi l'option "Recherche."
Laisse travailler l'outil et ne touche à rien ...
Poste le rapport qui apparait à la fin.
( le rapport est sauvegardé aussi sous C:\Ad-report(SCAN)1.txt )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Process.exe, une composante de l'outil, est détecté par plusieurs antivirus comme un RiskTool.
Ce fichier permet de fermer des processus actifs.
Si il est détecté, ignore et continue la procédure.
Télécharge Ad-Remover
>ici<
Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
Au menu principal choisi l'option "Recherche."
Laisse travailler l'outil et ne touche à rien ...
Poste le rapport qui apparait à la fin.
( le rapport est sauvegardé aussi sous C:\Ad-report(SCAN)1.txt )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Process.exe, une composante de l'outil, est détecté par plusieurs antivirus comme un RiskTool.
Ce fichier permet de fermer des processus actifs.
Si il est détecté, ignore et continue la procédure.
yoanf26
Messages postés
7633
Date d'inscription
vendredi 28 novembre 2008
Statut
Contributeur
Dernière intervention
23 octobre 2013
937
7 sept. 2010 à 18:49
7 sept. 2010 à 18:49
voici le rapport :
======= RAPPORT D'AD-REMOVER 2.0.0.1,E | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 06/09/10 à 15:20
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 18:32:24 le 07/09/2010, Mode normal
Microsoft Windows 7 Édition Intégrale (X64)
Phélie Et Yo@PHÉLIEETYO-PC (System manufacturer System Product Name)
============== RECHERCHE ==============
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.8 (fr)] **
-- C:\Users\Phélie Et Yo\AppData\Roaming\Mozilla\FireFox\Profiles\o6iruyhu.default\Prefs.js --
browser.download.lastDir, C:\\Users\\Phélie Et Yo\\Desktop
browser.startup.homepage, hxxp://www.google.fr/
browser.startup.homepage_override.mstone, rv:1.9.2.8
========================================
** Internet Explorer Version [8.0.7600.16385] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://www.google.fr/
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 06/09/2010 (2705 Octet(s))
C:\Ad-Report-SCAN[1].txt - 06/09/2010 (2434 Octet(s))
C:\Ad-Report-SCAN[2].txt - 07/09/2010 (2131 Octet(s))
Fin à: 18:35:52, 07/09/2010
============== E.O.F ==============
merci pour ton aide.
======= RAPPORT D'AD-REMOVER 2.0.0.1,E | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 06/09/10 à 15:20
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 18:32:24 le 07/09/2010, Mode normal
Microsoft Windows 7 Édition Intégrale (X64)
Phélie Et Yo@PHÉLIEETYO-PC (System manufacturer System Product Name)
============== RECHERCHE ==============
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.8 (fr)] **
-- C:\Users\Phélie Et Yo\AppData\Roaming\Mozilla\FireFox\Profiles\o6iruyhu.default\Prefs.js --
browser.download.lastDir, C:\\Users\\Phélie Et Yo\\Desktop
browser.startup.homepage, hxxp://www.google.fr/
browser.startup.homepage_override.mstone, rv:1.9.2.8
========================================
** Internet Explorer Version [8.0.7600.16385] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://www.google.fr/
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 06/09/2010 (2705 Octet(s))
C:\Ad-Report-SCAN[1].txt - 06/09/2010 (2434 Octet(s))
C:\Ad-Report-SCAN[2].txt - 07/09/2010 (2131 Octet(s))
Fin à: 18:35:52, 07/09/2010
============== E.O.F ==============
merci pour ton aide.
yoanf26
Messages postés
7633
Date d'inscription
vendredi 28 novembre 2008
Statut
Contributeur
Dernière intervention
23 octobre 2013
937
7 sept. 2010 à 22:51
7 sept. 2010 à 22:51
Voici aussi le rapport MBAM même si tu ne me l'a pas demandé.
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4563
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
07/09/2010 22:47:29
mbam-log-2010-09-07 (22-47-29).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 825785
Temps écoulé: 3 heure(s), 11 minute(s), 44 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
voilà maintenant j'attends de voir si tu veux que je fasse autre chose pour vérifié car si je comprends bien il n'y a plus d'infection en apparence.
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4563
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
07/09/2010 22:47:29
mbam-log-2010-09-07 (22-47-29).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 825785
Temps écoulé: 3 heure(s), 11 minute(s), 44 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
voilà maintenant j'attends de voir si tu veux que je fasse autre chose pour vérifié car si je comprends bien il n'y a plus d'infection en apparence.
alhuno1
Messages postés
1874
Date d'inscription
lundi 9 novembre 2009
Statut
Contributeur
Dernière intervention
13 novembre 2018
226
8 sept. 2010 à 18:14
8 sept. 2010 à 18:14
Je pense bien qu'il ne reste rien.
On va faire un dernier diagnostic;
Télécharge et installe ZHPDiag
>ici<
Installe-le avec les paramêtres par défaut.
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau
(Clique droit -> Executer en tant qu'administrateur pour Vista et 7 )
Au menu principal, cliquer sur la loupe dans le panneau en haut.
Une fois le scan terminé, clique sur l'icône en forme de disquette.
Enregistre-le sur ton Bureau.
Rend toi sur Cjoint
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPDiag.txt qui se trouve sur ton Bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
On va faire un dernier diagnostic;
Télécharge et installe ZHPDiag
>ici<
Installe-le avec les paramêtres par défaut.
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau
(Clique droit -> Executer en tant qu'administrateur pour Vista et 7 )
Au menu principal, cliquer sur la loupe dans le panneau en haut.
Une fois le scan terminé, clique sur l'icône en forme de disquette.
Enregistre-le sur ton Bureau.
Rend toi sur Cjoint
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPDiag.txt qui se trouve sur ton Bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
yoanf26
Messages postés
7633
Date d'inscription
vendredi 28 novembre 2008
Statut
Contributeur
Dernière intervention
23 octobre 2013
937
8 sept. 2010 à 18:34
8 sept. 2010 à 18:34
voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201009/cij2552RfV.txt
alhuno1
Messages postés
1874
Date d'inscription
lundi 9 novembre 2009
Statut
Contributeur
Dernière intervention
13 novembre 2018
226
9 sept. 2010 à 18:35
9 sept. 2010 à 18:35
Tu as déja suivi une désinfection quelque part, non?
yoanf26
Messages postés
7633
Date d'inscription
vendredi 28 novembre 2008
Statut
Contributeur
Dernière intervention
23 octobre 2013
937
9 sept. 2010 à 18:47
9 sept. 2010 à 18:47
non mis a part moi qui avait déjà nettoyé le virus que ma femme a installé par mégarde mais enfaite je veux juste voir si je n'ai encore une infection c'est tout.
de plus je viens de voir que je n'arrive pas a réinstaller le bluetooth suite a un bug de mise à jour de Bluesoleil.
de plus je viens de voir que je n'arrive pas a réinstaller le bluetooth suite a un bug de mise à jour de Bluesoleil.
yoanf26
Messages postés
7633
Date d'inscription
vendredi 28 novembre 2008
Statut
Contributeur
Dernière intervention
23 octobre 2013
937
10 sept. 2010 à 01:01
10 sept. 2010 à 01:01
et de plus j'ai l'icône du réseau qui part en vrille j'ai cette icône alors que je suis connecté en ethernet et qui fonctionne.
mais pourquoi cette question ???
mais pourquoi cette question ???
alhuno1
Messages postés
1874
Date d'inscription
lundi 9 novembre 2009
Statut
Contributeur
Dernière intervention
13 novembre 2018
226
10 sept. 2010 à 18:28
10 sept. 2010 à 18:28
Parce que y'a plusieurs outils de nettoyage installés.
Lance ZHPFix depuis le racourci sur ton Bureau.
Au menu principal, clique sur le H bleu.
Dans l'encadré, entre:
O69 - SBI: SearchScopes [HKCU] {AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8} - (DAEMON Search) - https://gamespace.daemon-tools.cc/fra/home
O69 - SBI: SearchScopes [HKCU] {3B5C33C3-24F3-4924-B2B1-A33AB8F2946E} - (Search) - http://www3.iamwired.net
Clique mantenant sur Tous puis sur Nettoyer.
Après le scan, un rapport sera généré.
Il se trouve ici: %programFiles%\ZHPDiag]\ZHPFixReport.txt
Poste-le ici.
Lance ZHPFix depuis le racourci sur ton Bureau.
Au menu principal, clique sur le A rouge.
Puis clique sur Nettoyer.
Sinon y'a pas grand chose sur ce PC. Ton PC semble assez propre. Tu pourras mettre éventuellement résolu.
Et pourquoi cette question?
Lors d'une désinfection d'un PC par un membre contributeur sécurité ou autre, on utilise ce genre de tools, que tu as installés
Exemple de logiciels de désinfection selon ton rapport ZHP:
O63 - Logiciel: Ad-Remover] By C_XX - (.C_XX.)
O63 - Logiciel: HijackThis 2.0.2 - (.TrendMicro.)
O63 - Logiciel: ZHPDiag 1.26 - (.Nicolas Coolman.)
O63 - Logiciel: HiJackThis - (.Trend Micro.)
O63 - Logiciel: List_Kill'em - (.g3n-h@ckm@n.)
O63 - Logiciel: ToolsCleaner - (.A.Rothstein & dj QUIOU.)
...chacun ayant une utilité quelquonque.
La question est donc, comment les tools se sont retrouvés sur ton PC?
Lance ZHPFix depuis le racourci sur ton Bureau.
Au menu principal, clique sur le H bleu.
Dans l'encadré, entre:
O69 - SBI: SearchScopes [HKCU] {AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8} - (DAEMON Search) - https://gamespace.daemon-tools.cc/fra/home
O69 - SBI: SearchScopes [HKCU] {3B5C33C3-24F3-4924-B2B1-A33AB8F2946E} - (Search) - http://www3.iamwired.net
Clique mantenant sur Tous puis sur Nettoyer.
Après le scan, un rapport sera généré.
Il se trouve ici: %programFiles%\ZHPDiag]\ZHPFixReport.txt
Poste-le ici.
Lance ZHPFix depuis le racourci sur ton Bureau.
Au menu principal, clique sur le A rouge.
Puis clique sur Nettoyer.
Sinon y'a pas grand chose sur ce PC. Ton PC semble assez propre. Tu pourras mettre éventuellement résolu.
Et pourquoi cette question?
Lors d'une désinfection d'un PC par un membre contributeur sécurité ou autre, on utilise ce genre de tools, que tu as installés
Exemple de logiciels de désinfection selon ton rapport ZHP:
O63 - Logiciel: Ad-Remover] By C_XX - (.C_XX.)
O63 - Logiciel: HijackThis 2.0.2 - (.TrendMicro.)
O63 - Logiciel: ZHPDiag 1.26 - (.Nicolas Coolman.)
O63 - Logiciel: HiJackThis - (.Trend Micro.)
O63 - Logiciel: List_Kill'em - (.g3n-h@ckm@n.)
O63 - Logiciel: ToolsCleaner - (.A.Rothstein & dj QUIOU.)
...chacun ayant une utilité quelquonque.
La question est donc, comment les tools se sont retrouvés sur ton PC?
yoanf26
Messages postés
7633
Date d'inscription
vendredi 28 novembre 2008
Statut
Contributeur
Dernière intervention
23 octobre 2013
937
10 sept. 2010 à 18:41
10 sept. 2010 à 18:41
voici le rapport
Rapport de ZHPFix v1.12.3147 par Nicolas Coolman, Update du 07/09/2010
Fichier d'export Registre :
Run by Phélie Et Yo at 10/09/2010 18:34:49
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Elément(s) de donnée du Registre ==========
O69 - SBI: SearchScopes [HKCU] {AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8} - (DAEMON Search) - https://gamespace.daemon-tools.cc/fra/home => Donnée remplacée avec succès
O69 - SBI: SearchScopes [HKCU] {3B5C33C3-24F3-4924-B2B1-A33AB8F2946E} - (Search) - http://www3.iamwired.net => Donnée remplacée avec succès
========== Récapitulatif ==========
2 : Elément(s) de donnée du Registre
End of the scan
pour te répondre a te question c'est que j'ai déjà suivi une désinfection de ce PC. ^^ . Et je n'avais pas désinstallé les logiciels un oubli de ma part. ^_^ .
Rapport de ZHPFix v1.12.3147 par Nicolas Coolman, Update du 07/09/2010
Fichier d'export Registre :
Run by Phélie Et Yo at 10/09/2010 18:34:49
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Elément(s) de donnée du Registre ==========
O69 - SBI: SearchScopes [HKCU] {AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8} - (DAEMON Search) - https://gamespace.daemon-tools.cc/fra/home => Donnée remplacée avec succès
O69 - SBI: SearchScopes [HKCU] {3B5C33C3-24F3-4924-B2B1-A33AB8F2946E} - (Search) - http://www3.iamwired.net => Donnée remplacée avec succès
========== Récapitulatif ==========
2 : Elément(s) de donnée du Registre
End of the scan
pour te répondre a te question c'est que j'ai déjà suivi une désinfection de ce PC. ^^ . Et je n'avais pas désinstallé les logiciels un oubli de ma part. ^_^ .
alhuno1
Messages postés
1874
Date d'inscription
lundi 9 novembre 2009
Statut
Contributeur
Dernière intervention
13 novembre 2018
226
10 sept. 2010 à 18:43
10 sept. 2010 à 18:43
Bof, de toute façon on vient de les virer.
yoanf26
Messages postés
7633
Date d'inscription
vendredi 28 novembre 2008
Statut
Contributeur
Dernière intervention
23 octobre 2013
937
Modifié par yoanf26 le 10/09/2010 à 18:55
Modifié par yoanf26 le 10/09/2010 à 18:55
ok voici une autre rapport que je viens de voir.
Rapport de ZHPFix v1.12.3147 par Nicolas Coolman, Update du 07/09/2010
Fichier d'export Registre : C:\ZHPExportRegistry-10-09-2010-18-34-49.txt
Run by Phélie Et Yo at 10/09/2010 18:43:59
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Fichier(s) ==========
c:\tcleaner.txt => Fichier supprimé au reboot
========== Logiciel(s) ==========
O63 - Logiciel: Ad-Remover By C_XX => Logiciel déjà supprimé
O63 - Logiciel: HijackThis 2.0.2 => Logiciel déjà supprimé
O63 - Logiciel: ZHPDiag 1.26 => Logiciel déjà supprimé
O63 - Logiciel: HiJackThis => Logiciel déjà supprimé
O63 - Logiciel: List_Kill'em => Logiciel déjà supprimé
========== Récapitulatif ==========
1 : Fichier(s)
5 : Logiciel(s)
End of the scan
merci pour ton aide je bascule en résolu.
Rapport de ZHPFix v1.12.3147 par Nicolas Coolman, Update du 07/09/2010
Fichier d'export Registre : C:\ZHPExportRegistry-10-09-2010-18-34-49.txt
Run by Phélie Et Yo at 10/09/2010 18:43:59
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Fichier(s) ==========
c:\tcleaner.txt => Fichier supprimé au reboot
========== Logiciel(s) ==========
O63 - Logiciel: Ad-Remover By C_XX => Logiciel déjà supprimé
O63 - Logiciel: HijackThis 2.0.2 => Logiciel déjà supprimé
O63 - Logiciel: ZHPDiag 1.26 => Logiciel déjà supprimé
O63 - Logiciel: HiJackThis => Logiciel déjà supprimé
O63 - Logiciel: List_Kill'em => Logiciel déjà supprimé
========== Récapitulatif ==========
1 : Fichier(s)
5 : Logiciel(s)
End of the scan
merci pour ton aide je bascule en résolu.