Besoin diagnostic ZHP Diag (trojan infection)

trojan -  
 trojan -
Bonjour,

http://www.cijoint.fr/cjlink.php?file=cj201012/cijFctj9Lq.txt

voici mon rapport ZHP Diag, je pense être infécté par un trojan, voici les symptômes :
- comportement sourie(usb) bizarre! elle se deco et reco toute seule de temps en temps.
- connexion pour le streaming trés lente! juste pour le streaming!
- activité du modem bizarre! (mini deco de quelques secondes seulement!

je ne sait pas analyser malheureusement le rapport ZHP Diag donc s'il vous plait aider a savoir si je suis infecté ou non! merci a vous

A voir également:

9 réponses

glops Messages postés 1901 Statut Membre 150
 
Bonjour

je ne vois pas d'infection sur ce rapport mais il est incomplet , il s'est arrêté aux lignes 064
relance ZHPdiag en cochant toutes les cases sous l'icône représentant un "tournevis"
choisis "tous"
2
trojan
 
d'accord je recommence, merci a toi!
0
glops Messages postés 1901 Statut Membre 150
 
Bonjour

Ces deux rapports ne montrent aucune infection
je vois que tu as malwarebytes sur ton PC , est ce que tu l'as utilisé et as t il trouvé quelque chose?

pour ce rapport ZHPDiag, tu n'avais pas sélectionné "Tous" avant de lancer le scan

"Unselected Option: O1,O45,O61,O62,O65,O66,O82"
2
trojan
 
ah je savait pas :s je penser les avoirs cocher :s je suis désoler! je recommence et je lance un scan malwarebytes et je poste les rapports, merci a toi glops pour le temps que tu me consacre!
0
glops Messages postés 1901 Statut Membre 150
 
Bonjour

on va pousser un peu plus loin

/!\ Le logiciel qui suit peut faire des dégâts s'il est mal utilisé ! Ne pas l'utiliser sans contrôle /!\

IMPORTANT: pour le scan, déconnecte toi du net, Désactive tous tes logiciels de protection et ferme toutes les applications en cours

=> Télécharge: ComboFix (de sUBs) sur ton Bureau:
=> Double-clique sur ComboFix.exe afin de le lancer.
=> Si tu es sous XP, il va te demander d'installer la console de récupération :=> accepte.
/!\ Ne touche à rien pendant le scan. /!\
=> S' il t'est demandé de redémarrer accepte
=> Lorsque la recherche sera terminée, un rapport apparaîtra. (C:\Combofix.txt) héberge le sur http://www.cijoint.fr et poste moi le lien fourni.

Tutoriel officiel de Combofix :
1
trojan
 
Merci beaucoup glops, voici le lien : http://www.cijoint.fr/cjlink.php?file=cj201012/cijT8no4tl.txt
0
glops Messages postés 1901 Statut Membre 150
 
tu vas analyser un fichier sur Virus total

=> Rends toi sur https://www.virustotal.com/gui/
=> clique sur "parcourir" et dans le champ saisis le chemin vers le fichier possiblement "infecté" soit :

c:\windows\WLXPGSS.SCR

=> clique sur envoyer le fichier

Si le fichier a déjà été analysé par VirusTotal il te sera proposé de consulter immédiatement l'archive de cette analyse (le temps depuis lequel cette analyse a été faite est signalé). => Demande à ce que ce fichier soit ré-analysé,en cliquant sur "réanalyser le fichier"

=> poste moi le lien vers le rapport
1
trojan
 
RAS, voici le lien vers le rapport : http://www.virustotal.com/file-scan/report.html?id=f7ac421914d28c834e1dec004017e0462359914ec890bba69921fa383220ec5e-1293649321
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
glops Messages postés 1901 Statut Membre 150
 
AV: ESET Smart Security 4.2 *Enabled/Updated* {77DEAFED-8149-104B-25A1-21771CA47CD1}
FW: Pare-feu personnel d'ESET *Enabled* {4FE52EC8-CB26-1113-0EFE-8842E2773BAA}


ton antivirus et pare-feu étaient actif pendant le scan de combo , essaie un autre scan en les désactivant
1
trojan
 
pourtant j'ai arrêté mon antivirus et mon pare-feu avec le gestionnaire des taches, je vais réésayer d'accord, je poste le rapport demain!

merci beaucoup glops pour ton aide, c'est vraiment super gentil de ta part!
0
trojan
 
Bonjour glops, voici le rapport Combofix : http://www.cijoint.fr/cjlink.php?file=cj201012/cijPyEu4LS.txt

merci pour tout cher ami!
0
glops Messages postés 1901 Statut Membre 150
 
bonsoir

bin écoute... rien de nouveau^^

toujours pas d'infection visible
1
trojan
 
désoler pour le retard, voici le rapport complet de ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj201012/cijbVmJP0d.txt

et voici le rapport de MBRCheck : http://www.cijoint.fr/cjlink.php?file=cj201012/cijE0D6GS0.txt

merci pour votre aide!
0
trojan
 
voici le nouveau rapport! merci encore : http://www.cijoint.fr/cjlink.php?file=cj201012/cijPMGvSMg.txt
0
trojan
 
je lance malwarebytes!
0
glops Messages postés 1901 Statut Membre 150
 
pense bien à le mettre à jour avant le scan ^^
0
trojan
 
Voici le rapport "RAS" http://www.cijoint.fr/cjlink.php?file=cj201012/cij6xsnEt6.txt

c'est quoi ces lignes :s

---\\ Trojan Driver Search Data (HKLM)(TDSD) (O52)
O52 - TDSD: \Drivers32\"msacm.l3acm"="C:\Windows\System32\l3codeca.acm" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\Windows\System32\l3codeca.acm
O52 - TDSD: \Drivers32\"vidc.cvid"="iccvid.dll" . (.Radius Inc. - Codec Cinepak®.) -- C:\Windows\System32\iccvid.dll
O52 - TDSD: \drivers.desc\"C:\Windows\System32\l3codeca.acm"="Fraunhofer IIS MPEG Layer-3 Codec" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\Windows\System32\l3codeca.acm
0
glops Messages postés 1901 Statut Membre 150
 
Ces lignes sont légitimes ce sont les drivers des codecs utilisés sur ton PC
certains "Trojans" apparaissent sur ces lignes car ils se font passer pour des drivers
0
trojan
 
ah d'accord! merci beaucoup, alors mon pc est clean? pourquoi alors il fait ces choses bizarres que j'ai cité au début? :(
0
trojan
 
c'est bizarre??? cela peut provenir d'un problème matériel??? enfaite ma sourie usb ne se déconnecte plu et reconnecte plu toute seul!
pour le modem, il a l'aire un peux plus stable, et le streaming c'est un peux amélioré!

merci galops pour ton aide, tu est vraiment chic!
0