48 processus actifs, vérif de virus, malwares

Résolu
eleo -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour,

J'aimerai vérifier si il n'y a pas de logiciels malveillants sur mon PC. quelqu'un peut-il m'orienter svp?
merci par avance

eleo

8 réponses

  1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour, et si tu nous postais un diagnostique en postant un rapport zhpdiag !! merci !!

    Ouvre ce lien et télécharge ZHPDiag :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    cliques sur télécharger "celui de droite"

    ou directement ici: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    et si problème : http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    tu vas en bas de la page et tu télécharges le premier tu et tu dézippes

    Enregistres le sur ton Bureau.

    Une fois le téléchargement achevé

    pour XP, double-clique sur ZHPDiag

    pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

    N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

    Clique sur le Tournevis puis sur Tous pour cocher toutes les cases des options.

    Cliques sur la loupe pour lancer l'analyse.

    Laisses l'outil travailler, il peut être assez long.

    A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Fermes ZHPDiag en fin d'analyse.

    Pour me le transmettre clique sur ce lien :

    http://www.cijoint.fr/index.php

    Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

    ou directement en choisissant bureau et ZHPDiag.txt clique dessus

    Clique sur Ouvrir.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.
    0
  2. eleo
     
    bonsoir Monsieur,

    voila j'ai fait ce que vous m'avez demandé, correctement j'espère!

    http://www.cijoint.fr/cjlink.php?file=cj201010/cijbjStD9F.txt

    et voila le second lien demandé en fin je crois! est ce bien cela?

    merci pour votre aide en tout cas.
    0
  3. eleo
     
    vous ai-je donné les bons documents?
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, pas grand chose sur ton rapport un reste d'infection que tu va nettoyer avec adremover , je pense que tu as fais le plus gros avec malwarebytes car je le vois sur ton pc !!

      Déactives ton anti-virus et anti-spyware le temps du scan

      Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


      Télécharge Ad-Remover sur ton bureau:
      http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
      ou:
      https://www.androidworld.fr/

      /!\ Ferme toutes tes applications ouvertes. /!\

      Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
      Laisse travailler l'outil.
      Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.



      ( Le rapport est sauvegardé sous C:\Ad-report-clean.log )
      0
  4. eleo
     
    voila le rapport:

    ======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par C_XX le 16/09/10 à 13:30
    Contact: AdRemover.contact[AT]gmail.com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:42:05 le 05/10/2010, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    david1@DAVID ( )

    ============== ACTION(S) ==============

    0,Fichier supprimé: C:\Program Files\Mozilla FireFox\Components\AskSearch.js
    0,Fichier supprimé: C:\Documents and Settings\david1\Application Data\Mozilla\FireFox\Profiles\o6fpguzk.default\searchplugins\ask.xml
    0,Fichier supprimé: C:\Documents and Settings\david1\Application Data\Mozilla\FireFox\Profiles\o6fpguzk.default\searchplugins\web-search.xml
    0,Dossier supprimé: C:\Documents and Settings\david1\Local Settings\Application Data\aedgency

    (!) -- Fichiers temporaires supprimés.

    -- Fichier ouvert: C:\Documents and Settings\david1\Application Data\Mozilla\FireFox\Profiles\o6fpguzk.default\Prefs.js --
    Ligne supprimée: user_pref("browser.search.defaultenginename", "Web Search...");
    Ligne supprimée: user_pref("browser.search.order.1", "Ask");
    Ligne supprimée: user_pref("extensions.snipit.chromeURL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&g...
    Ligne supprimée: user_pref("startup.homepage_override_url", "hxxp://www.ask.com/?o=13166&l=dis");
    -- Fichier Fermé --

    1,Clé supprimée: HKLM\Software\Classes\CLSID\{e83f3650-aa4d-4293-a5c9-1b4905c7f742}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{050DA195-4ACE-4BA8-8A16-2948F6820E2F}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{147BB7CE-BC0C-4DFD-AC48-94BD8BEB39DC}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{49737D22-3267-4D0D-888B-B861D7BA29A5}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{CB9D600D-9848-48F4-993F-D46ACB5D8F67}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{CD782347-A4E5-4874-AC58-0A22BB25C0DE}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{FFB59430-E0E7-4A20-B543-692BF7F7816D}
    0,Clé supprimée: HKLM\Software\aedgency
    0,Clé supprimée: HKCU\Software\aedgency
    0,Clé supprimée: HKCU\Software\EoRezo
    0,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\ProtocolExecute\deenero

    0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
    0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{4B3803EA-5230-4DC3-A7FC-33638F3D3542}

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.10 (fr)] **

    -- C:\Documents and Settings\david1\Application Data\Mozilla\FireFox\Profiles\o6fpguzk.default\Prefs.js --
    browser.startup.homepage, hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
    browser.startup.homepage_override.mstone, rv:1.9.2.10
    keyword.URL, hxxp://radiobar.toolbarhome.com/search.aspx?srch=ku&q=

    ========================================

    ** Internet Explorer Version [8.0.6001.18702] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    Use Search Asst: on

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 5 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 05/10/2010 (1437 Octet(s))

    Fin à: 22:44:41, 05/10/2010

    ============== E.O.F ==============

    c'est bien cela? j'avais trouvé un fichier eorezo dans mon registre, est ce dangereux?
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, eorezo est une grosse mer!e https://forum.malekal.com/viewtopic.php?t=18245&start=
      tu devrais ouvrir malwarebytes , faire la mises à jour et faire un examen complet de ton pc !!
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. eleo
     
    et pour le reste , le rapport je veux dire, où en est-on? dois je supprimer ZHP, AD-R... et comment le fait-on correctement, merci pour votre patience!
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      oui tu peux supprimer ad-remover et zhpdiag , utilises delfix qui te supprimera aussi les rapport , lui il te suffira de le supprimmer de sur ton bureau ainsi que sont rapport !!

      - DelFix - Option Suppression

      Télécharge DelFix (d'Xplode) sur ton bureau.

      Lance le puis sélectionne Suppression

      Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

      Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

      Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.
      0
  7. eleo
     
    rapport delfix:

    Rapport DelFix v5.4 - 05/10/2010 à 23:16,47
    Mis à jour le 05/10/10 à 21h30 par Xplode
    Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
    Navigateur : Mozilla Firefox 3.6.10 (fr) [Navigateur par défaut]
    Processeur : Genuine Intel(R) CPU T2250 @ 1.73GHz
    Mémoire vive totale : 1,99 Go
    Nom d'utilisateur : david1 - DAVID (Administrateur)
    Exécuté depuis : C:\Documents and Settings\david1\Mes documents\Téléchargements\DelFix.exe

    ~~~~~~ Dossiers ~~~~~~

    Supprimé : C:\Program Files\Ad-Remover
    Supprimé : C:\Program Files\ZHPDiag

    ~~~~~~ Fichiers ~~~~~~

    Supprimé : C:\Ad-Report-CLEAN[1].txt
    Supprimé : C:\Documents and Settings\david1\Bureau\AD-R.lnk
    Supprimé : C:\Documents and Settings\david1\Bureau\ZHPDiag.txt
    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
    Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
    Supprimé : C:\Documents and Settings\david1\Mes documents\Téléchargements\ZHPDiag(2).exe
    Supprimé : C:\Documents and Settings\david1\Mes documents\Téléchargements\ZHPDiag.exe

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ########## EOF - "C:\DelFixSuppr.txt" - [1513 octets] ##########
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, ok as tu passer malwarebytes comme dit en ayant fait la mise à jour avant ??

      si oui as t'il trouvé des choses ??

      et puis puisque tu as ccleaner sur ton pc fais un nettoyages avec avec les réglages que je te donnes , normalement ton PC est clean !!


      .double-cliques sur l'icône de Ccleaner pour l'ouvrir
      .une fois ouvert tu cliques sur option et puis avancé
      .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
      .cliques sur nettoyeur
      .cliques sur windows et dans la colonne avancé
      .cochesla première case vieilles données du perfetch que celle-la
      .cliques sur analyse une fois l'analyse terminé
      .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
      .cliques maintenant sur registre et puis sur rechercher les erreurs
      .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
      .il te demande de sauvegarder OUI
      .tu lui donnes un nom pour pouvoir la retrouver et enregistre
      .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
      .il supprime et fermer tu vériffis en relancant rechercher les erreurs
      .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
      .tu peux fermer Ccleaner

      pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
      0
  8. eleo
     
    Bonsoir Jacques,

    la recherche et scan de mlwbytesantimalware n'a rien de trouvé de douteux.
    Ccleaner a fait le ménage comme tu me l'as indiqué ci-dessus!

    Merci pour ton accompagnement et bonne soirée!

    Eleo
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, comment va le pc si plus de problème je mettrais ton sujet en résolu , et toi tu purge la restauration système !!

      Après une désinfection il est utile de supprimer tous les points de restauration système de façon à ne pas remonter, par mégarde, un point de restauration infecté.

      Pour cela, il faut désactiver la restauration système (ce qui aura pour conséquence de supprimer tous les points de restauration existants) puis la réactiver juste après pour que Windows continue à faire des points de sauvegarde réguliers.


      Supprimer les anciens points de restauration : System Volume Information\_restore

      (1) Désactiver la Restauration du système

      cliques sur Démarrer
      Cliques droit sur Poste de travail
      cliques sur Propriétés
      Cliques sur l'onglet Restauration du système
      Coches Désactiver la Restauration du système sur tous les lecteurs
      Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
      cliques sur Oui.
      Cliques sur OK.


      (2) Activer la Restauration du système


      cliques sur Démarrer
      Cliques droit sur Poste de travail
      cliques sur Propriétés
      Cliques sur l'onglet Restauration du système
      Décoches Désactiver la Restauration du système sur tous les lecteurs
      Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
      cliques sur Oui.
      Cliques sur OK.





      (3) Créer un point de restauration


      .cliquer sur démarrer
      .cliquer sur tous les programmes
      .cliquer sur accessoires
      .cliquer sur outils système
      .cliquer sur restauration du système
      .sur la fenêtre qui s'ouvre cocher créer un point de restauration
      .cliquer sur suivant
      .dans la fenêtre description du point de restauration lui donner un nom explisitede façon à savoir à quoi il correspond
      .cliquer sur céer
      .une fois que la page s'affiche avec en haut sur gauche le nom et l'heure de ton point de restauration fermes la fenêtre
      0
  9. eleo
     
    Coucou!

    Le pc est en pleine forme!
    J'ai supprimé les points de restauration existant et j'en ai créé un nouveau... une dernière question tout de même jusqu'à combien peut on baisser la capacité de mémoire pour la restauration? dans le doute j'ai laissé le max soit 12%

    A plus et merci encore

    Eleo
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, pour la restauration système j'ai gardeé 12% aussi , mais je l'ai déactiver pour les autre disque je ne l'ai gardé que sur le disque système regarde ils en parlent http://www.ac-nancy-metz.fr/services/monxp/restauration_syst%C3%A8me_xp.htm
      0