Rapport ZHPdiag

Résolu
Bonjour,
on m'a dit que j'ai une infection sur mon ordinateur. Cette infection provoque le disfonctionnement de l'explorateur de windows.

Le rapport :
http://rowpja.blu.livefilestore.com/y1p9_C0CVpJAG32FuQcxy4GBkI_4XeGYE3ZyFqDbS2nz-GuqsminiHvf9rP0_aSIvrsDlTpZ0-otTWpwnuwp0vQNjbGWTJm-hoW/ZHPDiag.Txt?psid=1

Que dois-je faire ?

11 réponses

Résumé de la discussion

Plusieurs apports décrivent une infection supposée qui altère l’explorateur Windows et perturbe le fonctionnement du système sous Windows Vista avec Internet Explorer 8, accompagnée d’un rapport technique à examiner. Des solutions proposées incluent l’utilisation d’outils de nettoyage et d’analyse tels que OTL, AD-Remover, USBFix et Delfix, puis des rapports à transmettre et des procédures de nettoyage à suivre. D’autres interventions évoquent une éventuelle non-correspondance entre infection et problème initial, avec des suggestions telles que créer un nouveau compte administrateur et sauvegarder les données, sans conclure à une résolution définitive.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour

    on m'a dit que j'ai une infection sur mon ordinateur

    => parles tu d'un autre sujet ?

    __________________

    effectivement des choses

    poste le dernier rapport de MalwareByte's Anti-Malware mais sans relancer d'examen
    1. Contributeur sécurité
      ok

      je viens de lire le sujet précédent et effectivement, pas sûr que les infections présentes soient responsables de ton soucis de départ

      passe ces outils stp

      1)

      Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

      P2 - FPN:Firefox Plugin Navigator . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Mozilla Firefox\Plugins\npclntax_ClickPotatoLiteSA.dll
      R3 - URLSearchHook: (no name) - {00000000-6E41-4FD3-8538-502F5495E5FC} Clé orpheline
      O2 - BHO: SuggestMeYesBHO - {0FB6A909-6086-458F-BD92-1F8EE10042A0} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
      O2 - BHO: Interest recogniser for Crazyloader (powered by Spointer) - {C5F65718-341D-4e7d-9842-FCB9CC89527E} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
      O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
      O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
      O9 - Extra 'Tools' menuitem: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} . (.not file.) - C:\Program Files\ShopperReports3\bin\3.0.489.0\ShopperReports.dll
      O9 - Extra 'Tools' menuitem: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} . (.not file.) - C:\Program Files\ShopperReports3\bin\3.0.489.0\ShopperReports.dll
      [HKCU\Software\AppDataLow\Software\ShopperReports3]
      [HKCU\Software\AutocompleteProBHO]
      [HKCU\Software\AutocompletePro]
      [HKCU\Software\ShopperReports3]
      [HKCU\Software\clickpotatolitesa]
      [HKLM\Software\ClickPotatoLite]
      [HKLM\Software\OfferBox]
      [HKLM\Software\ShopperReports3]
      O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
      R3 - URLSearchHook: SHOUTcast Toolbar Search Class - {14f0d511-36a2-41ca-ae01-ba4f87282c97} . (.AOL LLC - SHOUTcast Radio IE Toolbar Dynamic Link Lib.) (5.24.1.1) -- C:\Program Files\SHOUTcast Radio Toolbar\shoutcasttb.dll
      R3 - URLSearchHook: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} . (.Conduit Ltd. - Conduit Toolbar.) (5, 5, 0, 10) -- C:\Program Files\Messenger_Plus_Live_France\tbMess.dll
      R3 - URLSearchHook: SHOUTcast Toolbar Search Class - {14f0d511-36a2-41ca-ae01-ba4f87282c97} . (.AOL LLC - SHOUTcast Radio IE Toolbar Dynamic Link Lib.) (5.24.1.1) -- C:\Program Files\SHOUTcast Radio Toolbar\shoutcasttb.dll
      R3 - URLSearchHook: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} . (.Conduit Ltd. - Conduit Toolbar.) (5, 5, 0, 10) -- C:\Program Files\Messenger_Plus_Live_France\tbMess.dll
      O2 - BHO: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Messenger_Plus_Live_France\tbMess.dll
      O3 - Toolbar: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Messenger_Plus_Live_France\tbMess.dll
      O42 - Logiciel: Messenger_Plus_Live_France Toolbar - (.Pas de propriétaire.) [HKLM] -- Messenger_Plus_Live_France Toolbar
      [HKCU\Software\AppDataLow\Software\Messenger_Plus_Live_France]
      [HKCU\Software\AppDataLow\Software\toolbar]
      [HKCU\Software\AppDataLow\Toolbar]
      [HKLM\Software\Conduit]
      [HKLM\Software\Messenger_Plus_Live_France]
      O43 - CFD: 28/06/2010 - 09:46:32 ----D- C:\Program Files\Messenger_Plus_Live_France
      O2 - BHO: ShopperReports - {100EB1FD-D03E-47fd-81F3-EE91287F9465} . (.Pas de propriétaire - Pas de description.) -- (.not file.)


      Puis Lance ZHPFix depuis le raccourci du bureau .

      * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

      * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

      Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

      Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

      Copie/Colle le rapport à l'écran dans ton prochain message

      le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

      ......................

      2)

      * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
      http://www.teamxscript.org/adremoverTelechargement.html

      /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

      Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

      - Double-clique sur l'icône Ad-remover située sur ton Bureau.
      - Sur la page, clique sur le bouton « NETTOYER »
      - Confirme lancement du scan
      - Laisse travailler l'outil.
      - Poste le rapport qui apparaît à la fin.

      (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

      (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

      ..........................

      3)

      Téléchargez USBFIX de El Desaparecido, C_xx

      http://www.teamxscript.org/usbfixTelechargement.html

      ou

      http://teamxscript.changelog.fr/UsbFix.html

      /!\ Utilisateur de vista et windows 7 :
      ne pas oublier de désactiver Le contrôle des comptes utilisateurs
      https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

      /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

      Double clic sur le raccourci UsbFix présent sur le bureau .

      Choisir l'option suppression
      (d'autres options disponibles, voir le tutoriel).
      Laissez travailler l'outil.
      Le menu démarrer et les icônes vont disparaître.. c'est normal.

      Si un message te demande de redémarrer l'ordinateur fais le ...

      Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

      Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

      * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

      ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

      * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

      * Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

      UsbFix peut te demander d'uploader un dossier compressé à cette adresse : http://www.teamxscript.org/Sample/Upload.php

      Il est enregistré sur ton bureau.

      Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

      1. le voilà :D http://rowpja.blu.livefilestore.com/y1pjY-QvXiGbDPj654EcZxoZmzrv7RWTBCiY7uFFPqeRS-tpNcT2caHwSWsme4KhfMwdeZKvGfCoDX68znNU0qXhPXMtHrY6gTf/ZHPFixReport.txt?psid=1
      2. Contributeur sécurité
        vu

        tu peux continuer
      3. http://rowpja.blu.livefilestore.com/y1pfYrlCnval7VIbyv8RKeVHxAvVP-3CYoufEqRstdWWnpIlDzXlnWO4K6gQZciyoPdNolRIsLOSbYtC5O1OArzRIYhjOd1bWOb/Ad-Report-CLEAN%5B1%5D.txt?psid=1 le suivant :)
      4. et enfin : http://rowpja.blu.livefilestore.com/y1pigJPDmwX5fvve9w7xylOYQIqqUsEgkDvlaUus5RnxQm6jXSCFUK4s8vDZiqGYScbANEYmHZb625Ev4BTNf757CKqt_12FSZu/UsbFix.txt?psid=1
    2. Contributeur sécurité
      je me doutais de ta réponse hélas...

      avais tu fais cette réparation winndows évoquée sur le premier sujet ?

      __________________

      Télécharge OTL de OLDTimer

      http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

      enregistre le sur ton Bureau.

      Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

      Coche les 2 cases Lop et Purity

      Coche la case devant tous les utilisateurs

      règle age du fichier sur "60 jours"

      dans la moitié gauche , mets tout sur "tous"

      ne modifie pas ceci :

      "fichiers créés" et "fichiers Modifiés"

      Clic sur Analyse.

      A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

      Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

      NE LE POSTE PAS SUR LE FORUM

      Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

      Clique sur Parcourir et cherche le fichier ci-dessus.

      Clique sur Ouvrir.

      Clique sur "Cliquez ici pour déposer le fichier".

      Un lien de cette forme :

      http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

      est ajouté dans la page.

      Copie ce lien dans ta réponse.

      Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.

      1. Contributeur sécurité
        et ca donne quoi ?
      2. http://www.cijoint.fr/cjlink.php?file=cj201012/cijKK9oAZ7.txt

        Ps: désolé pour le retard =s
      3. L'extra : http://www.cijoint.fr/cjlink.php?file=cj201012/cijGnreT4y.txt
    3. Contributeur sécurité
      pour ceci https://forums.commentcamarche.net/forum/affich-20062270-rapport-zhpdiag#13

      ca a donné quoi?

      ______________

      Relance OTL
      - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
      * L'interface principale s'ouvre :
      * Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

      :OTL

      FF - prefs.js..extensions.enabledItems: {C91E1C68-B60A-4C9F-B53B-AAAEF0E7EF97}:1.
      O8 - Extra context menu item: &SHOUTcast Search - C:\ProgramData\SHOUTcast Radio Toolbar\ieToolbar\resources\en-US\local\search.html ()

      :Commands
      [emptyflash]
      [emptytemp]


      * Clique sur le bouton Correction, patiente pendant le travail de l'outil, il va redémarrer le PC.
      * Accepte en cliquant sur OK
      * Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément
      * Copie/colle le dans ton prochain message

      Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)
      1. Contributeur sécurité
        avais tu fais cette réparation winndows évoquée sur le premier sujet ?
      2. oui je l'ai faites mais je ne sais pas si je l'ai bien faites car il y a des fichier que je n'est pas :s
    4. Contributeur sécurité
      en tout cas on est plus dans l'infection..

      et là on va patiner car tout ca semble une réparation à faire

      essaie ca pour voir

      http://social.answers.microsoft.com/Forums/fr-FR/vistarepairfr/thread/da65787e-dfba-4a91-b43e-38a57680bf51
      1. Quand je télécharge Microsoft visual C++ 2008 redistributable ca me dit que cela à ete fait avec succes mais qu il est recommendé d installer les services packs et msie à jour de sécurité les plus recente et toujours le même problème :(

        *Commence à desesperer*

        Ps : Je vais me coucher je regarde le message demain.
      2. Je suis allé faire un tour dans programmes et fonctionnalité et j ai découvert que ce que j'avais téléchargé avant est bien téléchargé. Mais j'ai aussi la version 2005 (Microsoft visual C++ 2005 updat et redistribuatable), j'ai exactement les meme en 2008 faut il les deshinstaller ?
      3. Contributeur sécurité
        tu peux supprimer les versions anciennes mais bon...

        as tu le cd de Windows ?
      4. Non, mais j'ai trouvé un truc tout bête qui a marcher ...

        Dans le gestionnaire (ctrl+alt+suppr), dans processuce on a l'explorer => et on regarde la ligne nom d'utilisateur et c'est donc le compte !! UNIQUEMENT le compte.

        J'ai crée un autre compte admin', supprimer l'autre et sauvegarder mes fichiers et dossiers :)

        Cela marche à merveille :)

        ATTENTION : La sauvegarde des fichiers de windows corresponds juste au bureau !! (Heureusement que j'avais mis mon exposé pour demain sur le bureau O.o)

        PS : En cherchant bien votre compte est pas supprimé (si vous ne l'avez pas redemarrer) :)
    5. Contributeur sécurité
      ok

      rien à signaler

      télécharge Delfix de Xplode

      http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe

      choisis SUPPRESSION

      poste son rapport

      _____________

      Recommandations pour l'avenir

      Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
      - logiciels non à jour (windows, internet explorer, java, adobe reader etc)
      - installation de toolbar
      - fréquentation de sites piégés
      - P2P
      - Application de cracks
      - Supports usb

      Pour t'aider dans cette tâche, voici quelques pistes

      Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
      http://www.mozilla-europe.org/fr/firefox/

      Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
      pour bloquer les publicités
      http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

      ............................

      WOT - Extension pour ton navigateur internet :
      Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
      Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
      Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

      ........................

      Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

      ..........................

      Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
      http://www.teamxscript.org/usbfixTelechargement.html
      Au menu principal, choisis l'option 3 (Vaccination).
      ............................

      garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
      .......................

      Pour savoir si ton PC est à jour utilise Sécunia

      https://www.donnemoilinfo.com/sujet/Securiser/secunia-personal-inspector.php

      ...................

      Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
      https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

      * Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
      * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
      * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse

      ..........................
      utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

      ........................
      A lire pour mieux comprendre l'environnement qui t'entoure
      http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
      https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

      http://www.libellules.ch/...

      1. "Application de cracks " tu as raison je me souviens à l'instant qu'un ami m'a envoyé un Crack de ... pour ...

        Donc c'est ma faute :s
      2. le rapport : http://www.cijoint.fr/cjlink.php?file=cj201012/cijTMtN7N6.txt
    6. En faites au départ j'ai cru que c'etait un disfonctionnement de windows

      (La discution précedante : https://forums.commentcamarche.net/forum/affich-20048427-explorateur-windows

      J'ai posté le rapport et on m'a dit que j avais une infection et de venir poster ici mon rapport :).

      Donc c'est ce que je fais et je cherche de l'aide pour m'en débarasser (de l'infection)

      Ps : Je suis pike
      1. Contributeur sécurité
        ok

        poste moi le dernier rapport MBAM stp
      2. Le voici http://rowpja.blu.livefilestore.com/y1p9udOL_FXBA-FowBHBjWzeTIsKuCS1T413fcWys1kNmwr0Cxso6PJyl4rQf-9i1H759sMUhhhGUOkujOBKFMa8NOUWiQKO_p7/mbam-log-2010-12-05%20(19-21-42).txt?psid=1
    7. Contributeur sécurité
      ok

      comment va le pc et ton soucis de départ ?
      1. dans le gestionnaire des taches j'ai "processus hote pour les services windows" plus de 10fois ainsi que indexeur microsoft windows search. Et mon probleme est toujours pas réglé :s.

        Tout cela à fait un peut de vide (tan qu'a faire ^^) ca rame moins mais j'ai toujours ce probleme qui m'agasse :s
    8. Contributeur sécurité
      ok

      si ca marche ainsi..tant mieux

      ____________

      Fais un nouveau rapport ZHPdiag stp

      Rend toi sur Cjoint : http://www.cijoint.fr/

      Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

      Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

      Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

      1. Ok, là je suis en cours je le fais en rentrant.
      2. Contributeur sécurité
        ok

        @+
      3. le rapport du nouveau compte : http://www.cijoint.fr/cjlink.php?file=cj201012/cijDhZhwWu.txt
    9. Contributeur sécurité
      ok

      c'est tout bon

      sauf soucis

      =>résolu

      bonne continuation...
      1. Merci de votre aide, ceci à été précieux :)
      2. Contributeur sécurité
        (sourire)
    10. La vrai cause trouvé par moi >< :

      Ce problème venait d'une video .mp4 que j'ai téléchargé Légalement --' et non du crack.

      Donc pour résoudre ce problème rien de plus simple :
      Mode sans échec => là ou ce trouve la video => Supprimer => redemmarer => The end :)

      voili voilou :)
      1. Contributeur sécurité
        félicitations !!!

        mais ne perds pas de vue que trainaient des infections sur ce pc ....

        gare à l'avenir

        bye
      2. Je garde cela en vue ne t'inquiète pas :)
      3. Content que t es trouvé la soluce pike et comme un grand en plus ;-)
      4. Merci Cycliik ^^, en faites je suis tombé sur la solution par hasard ... J'ai fait un copier coller de ma vidéo avant que l'explorateur plante et coller sur le bureau et là ... le bug j'ai compris et je l'ai effacé =D.

        bonne journée.