Besoin diagnostic ZHP Diag (trojan infection)

Fermé
trojan - 28 déc. 2010 à 02:18
 trojan - 30 déc. 2010 à 23:39
Bonjour,

http://www.cijoint.fr/cjlink.php?file=cj201012/cijFctj9Lq.txt

voici mon rapport ZHP Diag, je pense être infécté par un trojan, voici les symptômes :
- comportement sourie(usb) bizarre! elle se deco et reco toute seule de temps en temps.
- connexion pour le streaming trés lente! juste pour le streaming!
- activité du modem bizarre! (mini deco de quelques secondes seulement!

je ne sait pas analyser malheureusement le rapport ZHP Diag donc s'il vous plait aider a savoir si je suis infecté ou non! merci a vous


A voir également:

9 réponses

glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
28 déc. 2010 à 02:43
Bonjour

je ne vois pas d'infection sur ce rapport mais il est incomplet , il s'est arrêté aux lignes 064
relance ZHPdiag en cochant toutes les cases sous l'icône représentant un "tournevis"
choisis "tous"
2
d'accord je recommence, merci a toi!
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
28 déc. 2010 à 14:35
Bonjour

Ces deux rapports ne montrent aucune infection
je vois que tu as malwarebytes sur ton PC , est ce que tu l'as utilisé et as t il trouvé quelque chose?

pour ce rapport ZHPDiag, tu n'avais pas sélectionné "Tous" avant de lancer le scan

"Unselected Option: O1,O45,O61,O62,O65,O66,O82"
2
ah je savait pas :s je penser les avoirs cocher :s je suis désoler! je recommence et je lance un scan malwarebytes et je poste les rapports, merci a toi glops pour le temps que tu me consacre!
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
29 déc. 2010 à 12:20
Bonjour

on va pousser un peu plus loin

/!\ Le logiciel qui suit peut faire des dégâts s'il est mal utilisé ! Ne pas l'utiliser sans contrôle /!\

IMPORTANT: pour le scan, déconnecte toi du net, Désactive tous tes logiciels de protection et ferme toutes les applications en cours

=> Télécharge: ComboFix (de sUBs) sur ton Bureau:
=> Double-clique sur ComboFix.exe afin de le lancer.
=> Si tu es sous XP, il va te demander d'installer la console de récupération :=> accepte.
/!\ Ne touche à rien pendant le scan. /!\
=> S' il t'est demandé de redémarrer accepte
=> Lorsque la recherche sera terminée, un rapport apparaîtra. (C:\Combofix.txt) héberge le sur http://www.cijoint.fr et poste moi le lien fourni.

Tutoriel officiel de Combofix :
1
Merci beaucoup glops, voici le lien : http://www.cijoint.fr/cjlink.php?file=cj201012/cijT8no4tl.txt
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
29 déc. 2010 à 19:49
tu vas analyser un fichier sur Virus total


=> Rends toi sur https://www.virustotal.com/gui/
=> clique sur "parcourir" et dans le champ saisis le chemin vers le fichier possiblement "infecté" soit :

c:\windows\WLXPGSS.SCR

=> clique sur envoyer le fichier

Si le fichier a déjà été analysé par VirusTotal il te sera proposé de consulter immédiatement l'archive de cette analyse (le temps depuis lequel cette analyse a été faite est signalé). => Demande à ce que ce fichier soit ré-analysé,en cliquant sur "réanalyser le fichier"

=> poste moi le lien vers le rapport
1
RAS, voici le lien vers le rapport : http://www.virustotal.com/file-scan/report.html?id=f7ac421914d28c834e1dec004017e0462359914ec890bba69921fa383220ec5e-1293649321
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
29 déc. 2010 à 20:41
AV: ESET Smart Security 4.2 *Enabled/Updated* {77DEAFED-8149-104B-25A1-21771CA47CD1}
FW: Pare-feu personnel d'ESET *Enabled* {4FE52EC8-CB26-1113-0EFE-8842E2773BAA}


ton antivirus et pare-feu étaient actif pendant le scan de combo , essaie un autre scan en les désactivant
1
pourtant j'ai arrêté mon antivirus et mon pare-feu avec le gestionnaire des taches, je vais réésayer d'accord, je poste le rapport demain!

merci beaucoup glops pour ton aide, c'est vraiment super gentil de ta part!
0
Bonjour glops, voici le rapport Combofix : http://www.cijoint.fr/cjlink.php?file=cj201012/cijPyEu4LS.txt

merci pour tout cher ami!
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
30 déc. 2010 à 19:15
bonsoir

bin écoute... rien de nouveau^^

toujours pas d'infection visible
1
désoler pour le retard, voici le rapport complet de ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj201012/cijbVmJP0d.txt

et voici le rapport de MBRCheck : http://www.cijoint.fr/cjlink.php?file=cj201012/cijE0D6GS0.txt

merci pour votre aide!
0
voici le nouveau rapport! merci encore : http://www.cijoint.fr/cjlink.php?file=cj201012/cijPMGvSMg.txt
0
je lance malwarebytes!
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
28 déc. 2010 à 14:54
pense bien à le mettre à jour avant le scan ^^
0
Voici le rapport "RAS" http://www.cijoint.fr/cjlink.php?file=cj201012/cij6xsnEt6.txt

c'est quoi ces lignes :s

---\\ Trojan Driver Search Data (HKLM)(TDSD) (O52)
O52 - TDSD: \Drivers32\"msacm.l3acm"="C:\Windows\System32\l3codeca.acm" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\Windows\System32\l3codeca.acm
O52 - TDSD: \Drivers32\"vidc.cvid"="iccvid.dll" . (.Radius Inc. - Codec Cinepak®.) -- C:\Windows\System32\iccvid.dll
O52 - TDSD: \drivers.desc\"C:\Windows\System32\l3codeca.acm"="Fraunhofer IIS MPEG Layer-3 Codec" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\Windows\System32\l3codeca.acm
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
28 déc. 2010 à 15:19
Ces lignes sont légitimes ce sont les drivers des codecs utilisés sur ton PC
certains "Trojans" apparaissent sur ces lignes car ils se font passer pour des drivers
0
ah d'accord! merci beaucoup, alors mon pc est clean? pourquoi alors il fait ces choses bizarres que j'ai cité au début? :(
0
c'est bizarre??? cela peut provenir d'un problème matériel??? enfaite ma sourie usb ne se déconnecte plu et reconnecte plu toute seul!
pour le modem, il a l'aire un peux plus stable, et le streaming c'est un peux amélioré!

merci galops pour ton aide, tu est vraiment chic!
0