Mon laptop est il infecté
Résolu/Fermé
kawther84
Messages postés
321
Date d'inscription
vendredi 8 décembre 2006
Statut
Membre
Dernière intervention
24 mars 2022
-
19 déc. 2010 à 10:52
kawther84 Messages postés 321 Date d'inscription vendredi 8 décembre 2006 Statut Membre Dernière intervention 24 mars 2022 - 19 déc. 2010 à 20:19
kawther84 Messages postés 321 Date d'inscription vendredi 8 décembre 2006 Statut Membre Dernière intervention 24 mars 2022 - 19 déc. 2010 à 20:19
A voir également:
- Mon laptop est il infecté
- Mon laptop est trop lent - Guide
- Comment reset un laptop - Guide
- Test batterie laptop - Guide
- La souris de mon laptop est bloqué - Guide
- Thomson laptop boot menu key - Forum Windows
15 réponses
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
19 déc. 2010 à 11:00
19 déc. 2010 à 11:00
Salut,
Peux tu faire ceci a la place :
Télécharge ZhpDiag de Nicolas Coolman .
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista).
Une fois installé le programme s'ouvre automatiquement .
Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .
Rend toi sur ce site : http://www.cijoint.fr/index.php
Clique sur parcourir et sélectionne le fichier ZhpDiag.txt (Une aide au cas ou])
Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
Peux tu faire ceci a la place :
Télécharge ZhpDiag de Nicolas Coolman .
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista).
Une fois installé le programme s'ouvre automatiquement .
Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .
Rend toi sur ce site : http://www.cijoint.fr/index.php
Clique sur parcourir et sélectionne le fichier ZhpDiag.txt (Une aide au cas ou])
Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
kawther84
Messages postés
321
Date d'inscription
vendredi 8 décembre 2006
Statut
Membre
Dernière intervention
24 mars 2022
1
19 déc. 2010 à 11:09
19 déc. 2010 à 11:09
http://www.cijoint.fr/cjlink.php?file=cj201012/cij0Wi3Ton.txt
merci
merci
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
19 déc. 2010 à 12:49
19 déc. 2010 à 12:49
Déconnecte toi d'Internet et ferme toutes les applications ouvertes.
1/Double Clique sur l'icone ZhpFix .
2/ZhpFix va s'ouvrir ,clique sur "OK".
3/Coche ces cases (et pas d'autres !):
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified
[HKCU\Software\FRA_Settings] => Infection Diverse (Spyware-ActivityMon)
O56 - MWPE:[HKCU\...\policies\Explorer] - "NoSMHelp"=1
4/Pour finir clique sur "Nettoyer" .
5/colle le rapport obtenu .
=============
1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :
https://www.malwarebytes.com/
3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.
5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :
7) Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.
9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
12) Ferme MBAM en cliquant sur Quitter.
13) Poste le rapport dans ta réponse
1/Double Clique sur l'icone ZhpFix .
2/ZhpFix va s'ouvrir ,clique sur "OK".
3/Coche ces cases (et pas d'autres !):
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified
[HKCU\Software\FRA_Settings] => Infection Diverse (Spyware-ActivityMon)
O56 - MWPE:[HKCU\...\policies\Explorer] - "NoSMHelp"=1
4/Pour finir clique sur "Nettoyer" .
5/colle le rapport obtenu .
=============
1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :
https://www.malwarebytes.com/
3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.
5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :
7) Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.
9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
12) Ferme MBAM en cliquant sur Quitter.
13) Poste le rapport dans ta réponse
kawther84
Messages postés
321
Date d'inscription
vendredi 8 décembre 2006
Statut
Membre
Dernière intervention
24 mars 2022
1
19 déc. 2010 à 13:39
19 déc. 2010 à 13:39
j'ai suivi les étapes 1 et 2 de votre poste, quand j'ai cliqué sur Ok j'ai rien obtenu, je n'est pas la liste à cocher.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
19 déc. 2010 à 14:34
19 déc. 2010 à 14:34
Clique sur "importer un rapport zhpdiag" puis coche les cases .
kawther84
Messages postés
321
Date d'inscription
vendredi 8 décembre 2006
Statut
Membre
Dernière intervention
24 mars 2022
1
19 déc. 2010 à 14:56
19 déc. 2010 à 14:56
je n'ai pas trouvé cette ligne :
[HKCU\Software\FRA_Settings] => Infection Diverse (Spyware-ActivityMon)
j'ai trouvé uniquement, je ne l'ai pas coché: [HKCU\Software\FRA_Settings]
voici le rapport :
Rapport de ZHPFix 1.12.3227 par Nicolas Coolman, Update du 16/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-19-12-2010-14-53-31.txt
Run by Administrateur at 19/12/2010 14:53:31
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Registry Value ==========
O56 - MWPE:[HKCU\...\policies\Explorer] - "NoSMHelp"=1 => Registry key value removed successfully
========== Registry Data Items ==========
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified => Registry key value data removed successfully
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified => Registry key value data removed successfully
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified => Registry key value data removed successfully
========== Summary ==========
1 : Registry Value
3 : Registry Data Items
End of the scan
[HKCU\Software\FRA_Settings] => Infection Diverse (Spyware-ActivityMon)
j'ai trouvé uniquement, je ne l'ai pas coché: [HKCU\Software\FRA_Settings]
voici le rapport :
Rapport de ZHPFix 1.12.3227 par Nicolas Coolman, Update du 16/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-19-12-2010-14-53-31.txt
Run by Administrateur at 19/12/2010 14:53:31
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Registry Value ==========
O56 - MWPE:[HKCU\...\policies\Explorer] - "NoSMHelp"=1 => Registry key value removed successfully
========== Registry Data Items ==========
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified => Registry key value data removed successfully
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified => Registry key value data removed successfully
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified => Registry key value data removed successfully
========== Summary ==========
1 : Registry Value
3 : Registry Data Items
End of the scan
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
19 déc. 2010 à 17:39
19 déc. 2010 à 17:39
C'est moi qui ai fait une erreur sur le copier/coller ...
Coche cette ligne [HKCU\Software\FRA_Settings] et supprime la (nettoyer).
Coche cette ligne [HKCU\Software\FRA_Settings] et supprime la (nettoyer).
kawther84
Messages postés
321
Date d'inscription
vendredi 8 décembre 2006
Statut
Membre
Dernière intervention
24 mars 2022
1
19 déc. 2010 à 19:02
19 déc. 2010 à 19:02
voivi le rapport,
je vais supprimer maintenant la ligne restante :
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 5214
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
19/12/2010 19:00:18
mbam-log-2010-12-19 (19-00-18).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 292158
Temps écoulé: 1 heure(s), 14 minute(s), 50 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 5
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Value: ForceClassicControlPanel -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives (Hijack.Drives) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\documents and settings\administrateur\mes documents\kawther\ensiengnement\data base\cours info pilote [2008-2010]\divers [multi]\xp_simulation_setup\Tutorial.exe (Trojan.Keylogger) -> Quarantined and deleted successfully.
c:\program files\MATLAB\R2009a\toolbox\rtw\targets\xpc\target\build\xpcblocks\adbbpci20019.mexw32 (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\MATLAB\R2009a\toolbox\rtw\targets\xpc\target\build\xpcblocks\adbbpci20023.mexw32 (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\MATLAB\R2009a\toolbox\rtw\targets\xpc\target\build\xpcblocks\encadapci1710.mexw32 (Trojan.Agent) -> Quarantined and deleted successfully.
je vais supprimer maintenant la ligne restante :
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 5214
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
19/12/2010 19:00:18
mbam-log-2010-12-19 (19-00-18).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 292158
Temps écoulé: 1 heure(s), 14 minute(s), 50 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 5
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Value: ForceClassicControlPanel -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives (Hijack.Drives) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\documents and settings\administrateur\mes documents\kawther\ensiengnement\data base\cours info pilote [2008-2010]\divers [multi]\xp_simulation_setup\Tutorial.exe (Trojan.Keylogger) -> Quarantined and deleted successfully.
c:\program files\MATLAB\R2009a\toolbox\rtw\targets\xpc\target\build\xpcblocks\adbbpci20019.mexw32 (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\MATLAB\R2009a\toolbox\rtw\targets\xpc\target\build\xpcblocks\adbbpci20023.mexw32 (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\MATLAB\R2009a\toolbox\rtw\targets\xpc\target\build\xpcblocks\encadapci1710.mexw32 (Trojan.Agent) -> Quarantined and deleted successfully.
kawther84
Messages postés
321
Date d'inscription
vendredi 8 décembre 2006
Statut
Membre
Dernière intervention
24 mars 2022
1
19 déc. 2010 à 19:09
19 déc. 2010 à 19:09
voici l'autre rapport:
Rapport de ZHPFix 1.12.3227 par Nicolas Coolman, Update du 16/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-19-12-2010-19-08-09.txt
Run by Administrateur at 19/12/2010 19:08:09
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Registry Key ==========
HKCU\Software\FRA_Settings => Registry Key removed successfully
========== Summary ==========
1 : Registry Key
End of the scan
Rapport de ZHPFix 1.12.3227 par Nicolas Coolman, Update du 16/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-19-12-2010-19-08-09.txt
Run by Administrateur at 19/12/2010 19:08:09
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Registry Key ==========
HKCU\Software\FRA_Settings => Registry Key removed successfully
========== Summary ==========
1 : Registry Key
End of the scan
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
19 déc. 2010 à 19:48
19 déc. 2010 à 19:48
Tu connais le contenu de ce dossier : C:\Program Files\Tensons ?
kawther84
Messages postés
321
Date d'inscription
vendredi 8 décembre 2006
Statut
Membre
Dernière intervention
24 mars 2022
1
19 déc. 2010 à 20:00
19 déc. 2010 à 20:00
non, j'ai vérifié il est vide
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
19 déc. 2010 à 20:12
19 déc. 2010 à 20:12
Dans ce cas tu peux supprimé le dossier .
As tu d'autres soucis ?
As tu d'autres soucis ?
kawther84
Messages postés
321
Date d'inscription
vendredi 8 décembre 2006
Statut
Membre
Dernière intervention
24 mars 2022
1
19 déc. 2010 à 20:13
19 déc. 2010 à 20:13
je pense que c'est bon maintenant. Infiniment merci.
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
19 déc. 2010 à 20:17
19 déc. 2010 à 20:17
De rien ,tu peux supprimer ZhpDiag de ton bureau .
Bonnes fetes de fin d'année .
PS: Je passe le post en résolu.
Bye .
Bonnes fetes de fin d'année .
PS: Je passe le post en résolu.
Bye .
kawther84
Messages postés
321
Date d'inscription
vendredi 8 décembre 2006
Statut
Membre
Dernière intervention
24 mars 2022
1
19 déc. 2010 à 20:19
19 déc. 2010 à 20:19
bonnes fêtes à vous aussi.