Virus : rapport malwarbytes et hijackthis
Résolu/Fermé
korld
-
30 janv. 2011 à 21:10
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 - 31 janv. 2011 à 21:57
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 - 31 janv. 2011 à 21:57
A voir également:
- Virus : rapport malwarbytes et hijackthis
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Virus mcafee - Accueil - Piratage
- Tinyurl.com virus - Forum Virus
7 réponses
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
30 janv. 2011 à 21:52
30 janv. 2011 à 21:52
Bonjour bonjour,
Repasses MBAM en supprimant tous les éléments détectés puis poste le rapport.
* Télécharge AD-Remover(de C_XX) sur ton Bureau.
Déconnecte toi et ferme toutes les applications en cours
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur Nettoyer
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
Utilise ce logiciel de diagnostic au lieu d'HJT qui commence à être dépassé :
* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Repasses MBAM en supprimant tous les éléments détectés puis poste le rapport.
* Télécharge AD-Remover(de C_XX) sur ton Bureau.
Déconnecte toi et ferme toutes les applications en cours
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur Nettoyer
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
Utilise ce logiciel de diagnostic au lieu d'HJT qui commence à être dépassé :
* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Bonjour et merci pour ton aide.
J'ai tout supprimé avec le logiciel malewarebytes du coup il n'y a plus rien d'intéressants dans le rapport.
Concernant AD-remover voici le rapport :
======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 29/01/11 à 16:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 00:26:41 le 31/01/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium (X64)
Korld@KORLD-PC (Hewlett-Packard HP Pavilion dv6 Notebook PC)
============== ACTION(S) ==============
Dossier supprimé: C:\Users\Korld\AppData\Roaming\Mozilla\FireFox\Profiles\ytq80qo4.default\conduit
(!) -- Fichiers temporaires supprimés.
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.13 (fr)] **
-- C:\Users\Korld\AppData\Roaming\Mozilla\FireFox\Profiles\ytq80qo4.default\Prefs.js --
browser.download.dir, C:\\Users\\Korld\\Desktop
browser.download.lastDir, C:\\Users\\Korld\\Desktop
browser.startup.homepage_override.mstone, rv:1.9.2.13
========================================
** Internet Explorer Version [8.0.7600.16385] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 75 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 31/01/2011 (9574 Octet(s))
Et voici le lien pour le rapport de ZHPdiag :
http://www.cijoint.fr/cjlink.php?file=cj201101/cij6A0QLPC.txt
Merci
J'ai tout supprimé avec le logiciel malewarebytes du coup il n'y a plus rien d'intéressants dans le rapport.
Concernant AD-remover voici le rapport :
======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 29/01/11 à 16:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 00:26:41 le 31/01/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium (X64)
Korld@KORLD-PC (Hewlett-Packard HP Pavilion dv6 Notebook PC)
============== ACTION(S) ==============
Dossier supprimé: C:\Users\Korld\AppData\Roaming\Mozilla\FireFox\Profiles\ytq80qo4.default\conduit
(!) -- Fichiers temporaires supprimés.
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.13 (fr)] **
-- C:\Users\Korld\AppData\Roaming\Mozilla\FireFox\Profiles\ytq80qo4.default\Prefs.js --
browser.download.dir, C:\\Users\\Korld\\Desktop
browser.download.lastDir, C:\\Users\\Korld\\Desktop
browser.startup.homepage_override.mstone, rv:1.9.2.13
========================================
** Internet Explorer Version [8.0.7600.16385] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 75 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 31/01/2011 (9574 Octet(s))
Et voici le lien pour le rapport de ZHPdiag :
http://www.cijoint.fr/cjlink.php?file=cj201101/cij6A0QLPC.txt
Merci
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
31 janv. 2011 à 18:34
31 janv. 2011 à 18:34
Bonjour bonjour,
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
OPT:O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (.not file.)
OPT:O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (.not file.)
O4 - Global Startup: C:\Documents And Settings\Korld\Desktop\Ordinateur.lnk - Clé orpheline
OPT:O4 - Global Startup: C:\Documents And Settings\Korld\Desktop\StarCraft.lnk . (.Pas de propriétaire.) -- C:\Program Files (x86)\Starcraft\StarCraft.exe (.not file.)
O4 - Global Startup: C:\Users\Korld\Desktop\Ordinateur.lnk - Clé orpheline
OPT:O4 - Global Startup: C:\Users\Korld\Desktop\StarCraft.lnk . (.Pas de propriétaire.) -- C:\Program Files (x86)\Starcraft\StarCraft.exe (.not file.)
O4 - Global Startup: C:\Users\Korld\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk - Clé orpheline
O4 - Global Startup: C:\Users\Korld\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk - Clé orpheline
O23 - Service: C:\Windows\system32\drivers\afd.sys (AMD External Events Utility) - Clé orpheline
O23 - Service: (hpsrv) - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{B23B2BFE-9E00-446F-BDFE-2E9E2B9E3D68}] (.Pas de propriétaire.) -- C:\Users\Korld\Desktop\Adobe Photoshop CS2 v9.0.1 Fr\Adobe Photoshop CS2 (9.0) Fr\Setup.exe (.not file.)
O69 - SBI: SearchScopes [HKCU] {9EAC3C5C-DE66-4DC6-8F0F-8F6475D85F69} - (Kelkoo) - http://fr.kelkoopartners.net
O69 - SBI: SearchScopes [HKCU] {CFB2B240-2590-4FCF-8562-819C24176619} - (Yahoo!) - https://fr.search.yahoo.com/
O69 - SBI: SearchScopes [HKCU] ${searchCLSID} [DefaultScope] - (@ieframe.dll,-12512) - https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8
O69 - SBI: SearchScopes [HKCU] {15AE96E9-F094-439C-A792-51EFF23F79E9} - (AOL Recherche) - http://slirsredirect.search.aol.com
O69 - SBI: SearchScopes [HKCU] {4BC2C3EF-1C89-4577-AF31-FF20A0A802DB} - (Google) - https://www.google.com/?gws_rd=ssl
O43 - CFD: 25/12/2009 - 20:18:20 ----D- C:\Users\Korld\AppData\Roaming\iWin
O44 - LFC:[MD5.0000000000000000000000005CEE1800] - 31/01/2011 - 00:27:05 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[2].txt [481] => C_XX AdRemover Report
O44 - LFC:[MD5.A6EEE7C961B94A9F51A94DB49DAFD4FD] - 31/01/2011 - 00:10:17 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt [9574] => C_XX AdRemover Report
O87 - FAEL: "TCP Query User{AD23CB7E-B794-4A31-83AE-D87766E8D960}C:\program files (x86)\your freedom\freedom.exe" |In - Public - TRUE | .(...) -- C:\program files (x86)\your freedom\freedom.exe (.not file.)
O87 - FAEL: "UDP Query User{2485D6E5-5763-49CE-91D5-A6131FC5B166}C:\program files (x86)\your freedom\freedom.exe" |In - Public - TRUE | .(...) -- C:\program files (x86)\your freedom\freedom.exe (.not file.)
O87 - FAEL: "{0731E010-B55B-42C2-868F-BB9481CE603D}" |In - Public - TRUE | .(...) -- C:\Users\Public\Games\World of Warcraft\WoW-3.3.5.12340-x86-Win-enGB-BKGND-downloader.exe (.not file.)
O87 - FAEL: "{E534F64B-28A0-49CB-8B49-BA0902F752B7}" |In - Public - TRUE | .(...) -- C:\Users\Public\Games\World of Warcraft\WoW-3.3.5.12340-x86-Win-enGB-BKGND-downloader.exe (.not file.)
O87 - FAEL: "TCP Query User{194C30E4-7E98-4EE9-BCED-A2970280D5F2}C:\program files (x86)\world of warcraft\launcher.patch.exe" |In - Private - TRUE | .(...) -- C:\program files (x86)\world of warcraft\launcher.patch.exe (.not file.)
O87 - FAEL: "UDP Query User{774DC691-BEF3-4E3E-AA4A-A2F231FEA5B0}C:\program files (x86)\world of warcraft\launcher.patch.exe" |In - Private - TRUE | .(...) -- C:\program files (x86)\world of warcraft\launcher.patch.exe (.not file.)
O87 - FAEL: "{6D35507C-7B56-4DBC-A859-1EA21344F731}" |In - Public - TRUE | .(...) -- C:\program files (x86)\world of warcraft\launcher.patch.exe (.not file.)
O87 - FAEL: "{FDCBB059-4CA3-4270-B555-074C294A883C}" |In - Public - TRUE | .(...) -- C:\program files (x86)\world of warcraft\launcher.patch.exe (.not file.)
---------------------------------------------------
* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
* Colle le contenu du rapport dans ta prochaine réponse.
Rends-toi sur VirusTotal et analyse le fichier suivant :
C:\Users\Korld\AppData\Local\Temp\SHSetup.exe
Si tu n'as pas accès à tes fichiers et dossiers cachés, actives l'affichage de ceci (Outils/Options de dossier/Afficher les fichier et dossiers cachés)
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
OPT:O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (.not file.)
OPT:O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (.not file.)
O4 - Global Startup: C:\Documents And Settings\Korld\Desktop\Ordinateur.lnk - Clé orpheline
OPT:O4 - Global Startup: C:\Documents And Settings\Korld\Desktop\StarCraft.lnk . (.Pas de propriétaire.) -- C:\Program Files (x86)\Starcraft\StarCraft.exe (.not file.)
O4 - Global Startup: C:\Users\Korld\Desktop\Ordinateur.lnk - Clé orpheline
OPT:O4 - Global Startup: C:\Users\Korld\Desktop\StarCraft.lnk . (.Pas de propriétaire.) -- C:\Program Files (x86)\Starcraft\StarCraft.exe (.not file.)
O4 - Global Startup: C:\Users\Korld\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk - Clé orpheline
O4 - Global Startup: C:\Users\Korld\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk - Clé orpheline
O23 - Service: C:\Windows\system32\drivers\afd.sys (AMD External Events Utility) - Clé orpheline
O23 - Service: (hpsrv) - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{B23B2BFE-9E00-446F-BDFE-2E9E2B9E3D68}] (.Pas de propriétaire.) -- C:\Users\Korld\Desktop\Adobe Photoshop CS2 v9.0.1 Fr\Adobe Photoshop CS2 (9.0) Fr\Setup.exe (.not file.)
O69 - SBI: SearchScopes [HKCU] {9EAC3C5C-DE66-4DC6-8F0F-8F6475D85F69} - (Kelkoo) - http://fr.kelkoopartners.net
O69 - SBI: SearchScopes [HKCU] {CFB2B240-2590-4FCF-8562-819C24176619} - (Yahoo!) - https://fr.search.yahoo.com/
O69 - SBI: SearchScopes [HKCU] ${searchCLSID} [DefaultScope] - (@ieframe.dll,-12512) - https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8
O69 - SBI: SearchScopes [HKCU] {15AE96E9-F094-439C-A792-51EFF23F79E9} - (AOL Recherche) - http://slirsredirect.search.aol.com
O69 - SBI: SearchScopes [HKCU] {4BC2C3EF-1C89-4577-AF31-FF20A0A802DB} - (Google) - https://www.google.com/?gws_rd=ssl
O43 - CFD: 25/12/2009 - 20:18:20 ----D- C:\Users\Korld\AppData\Roaming\iWin
O44 - LFC:[MD5.0000000000000000000000005CEE1800] - 31/01/2011 - 00:27:05 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[2].txt [481] => C_XX AdRemover Report
O44 - LFC:[MD5.A6EEE7C961B94A9F51A94DB49DAFD4FD] - 31/01/2011 - 00:10:17 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt [9574] => C_XX AdRemover Report
O87 - FAEL: "TCP Query User{AD23CB7E-B794-4A31-83AE-D87766E8D960}C:\program files (x86)\your freedom\freedom.exe" |In - Public - TRUE | .(...) -- C:\program files (x86)\your freedom\freedom.exe (.not file.)
O87 - FAEL: "UDP Query User{2485D6E5-5763-49CE-91D5-A6131FC5B166}C:\program files (x86)\your freedom\freedom.exe" |In - Public - TRUE | .(...) -- C:\program files (x86)\your freedom\freedom.exe (.not file.)
O87 - FAEL: "{0731E010-B55B-42C2-868F-BB9481CE603D}" |In - Public - TRUE | .(...) -- C:\Users\Public\Games\World of Warcraft\WoW-3.3.5.12340-x86-Win-enGB-BKGND-downloader.exe (.not file.)
O87 - FAEL: "{E534F64B-28A0-49CB-8B49-BA0902F752B7}" |In - Public - TRUE | .(...) -- C:\Users\Public\Games\World of Warcraft\WoW-3.3.5.12340-x86-Win-enGB-BKGND-downloader.exe (.not file.)
O87 - FAEL: "TCP Query User{194C30E4-7E98-4EE9-BCED-A2970280D5F2}C:\program files (x86)\world of warcraft\launcher.patch.exe" |In - Private - TRUE | .(...) -- C:\program files (x86)\world of warcraft\launcher.patch.exe (.not file.)
O87 - FAEL: "UDP Query User{774DC691-BEF3-4E3E-AA4A-A2F231FEA5B0}C:\program files (x86)\world of warcraft\launcher.patch.exe" |In - Private - TRUE | .(...) -- C:\program files (x86)\world of warcraft\launcher.patch.exe (.not file.)
O87 - FAEL: "{6D35507C-7B56-4DBC-A859-1EA21344F731}" |In - Public - TRUE | .(...) -- C:\program files (x86)\world of warcraft\launcher.patch.exe (.not file.)
O87 - FAEL: "{FDCBB059-4CA3-4270-B555-074C294A883C}" |In - Public - TRUE | .(...) -- C:\program files (x86)\world of warcraft\launcher.patch.exe (.not file.)
---------------------------------------------------
* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
* Colle le contenu du rapport dans ta prochaine réponse.
Rends-toi sur VirusTotal et analyse le fichier suivant :
C:\Users\Korld\AppData\Local\Temp\SHSetup.exe
Si tu n'as pas accès à tes fichiers et dossiers cachés, actives l'affichage de ceci (Outils/Options de dossier/Afficher les fichier et dossiers cachés)
Bonjour
Voici le rapport de ZPHfix
Rapport de ZHPFix 1.12.3244 par Nicolas Coolman, Update du 27/01/2011
Fichier d'export Registre : C:\ZHPExportRegistry-31-01-2011-19-09-08.txt
Run by Korld at 31/01/2011 19:09:08
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O23 - Service: C:\Windows\system32\drivers\afd.sys (AMD External Events Utility) - Clé orpheline => Clé supprimée avec succès
O23 - Service: (hpsrv) - Clé orpheline => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {9EAC3C5C-DE66-4DC6-8F0F-8F6475D85F69} - (Kelkoo) - http://fr.kelkoopartners.net => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {CFB2B240-2590-4FCF-8562-819C24176619} - (Yahoo!) - https://fr.search.yahoo.com/ => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] ${searchCLSID} [DefaultScope] - (@ieframe.dll,-12512) - https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8 => Clé absente
O69 - SBI: SearchScopes [HKCU] {15AE96E9-F094-439C-A792-51EFF23F79E9} - (AOL Recherche) - http://slirsredirect.search.aol.com => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {4BC2C3EF-1C89-4577-AF31-FF20A0A802DB} - (Google) - https://www.google.com/?gws_rd=ssl => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (.not file.) => Valeur supprimée avec succès
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (.not file.) => Valeur supprimée avec succès
TCP Query User{AD23CB7E-B794-4A31-83AE-D87766E8D960}C:\program files (x86)\your freedom\freedom.exe => Valeur supprimée avec succès
UDP Query User{2485D6E5-5763-49CE-91D5-A6131FC5B166}C:\program files (x86)\your freedom\freedom.exe => Valeur supprimée avec succès
{0731E010-B55B-42C2-868F-BB9481CE603D} => Valeur supprimée avec succès
{E534F64B-28A0-49CB-8B49-BA0902F752B7} => Valeur supprimée avec succès
TCP Query User{194C30E4-7E98-4EE9-BCED-A2970280D5F2}C:\program files (x86)\world of warcraft\launcher.patch.exe => Valeur supprimée avec succès
UDP Query User{774DC691-BEF3-4E3E-AA4A-A2F231FEA5B0}C:\program files (x86)\world of warcraft\launcher.patch.exe => Valeur supprimée avec succès
{6D35507C-7B56-4DBC-A859-1EA21344F731} => Valeur supprimée avec succès
{FDCBB059-4CA3-4270-B555-074C294A883C} => Valeur supprimée avec succès
========== Dossier(s) ==========
C:\Users\Korld\AppData\Roaming\iWin => Supprimé et mis en quarantaine
========== Fichier(s) ==========
c:\documents and settings\korld\desktop\ordinateur.lnk => Supprimé et mis en quarantaine
c:\documents and settings\korld\desktop\starcraft.lnk => Supprimé et mis en quarantaine
c:\users\korld\desktop\ordinateur.lnk => Supprimé et mis en quarantaine
c:\users\korld\desktop\starcraft.lnk => Supprimé et mis en quarantaine
c:\users\korld\appdata\roaming\microsoft\internet explorer\quick launch\shows desktop.lnk => Supprimé et mis en quarantaine
c:\users\korld\appdata\roaming\microsoft\internet explorer\quick launch\window switcher.lnk => Supprimé et mis en quarantaine
c:\windows\system32\drivers\afd.sys (amd external events utility) - clé orpheline => Supprimé et mis en quarantaine
c:\users\korld\desktop\adobe photoshop cs2 v9.0.1 fr\adobe photoshop cs2 (9.0) fr\setup.exe (.not file.) => Fichier absent
c:\ad-report-clean[2].txt => Supprimé et mis en quarantaine
c:\ad-report-clean[1].txt => Supprimé et mis en quarantaine
========== Tache planifiée ==========
Task : {B23B2BFE-9E00-446F-BDFE-2E9E2B9E3D68} => Tâche supprimée avec succès
========== Récapitulatif ==========
7 : Clé(s) du Registre
10 : Valeur(s) du Registre
1 : Dossier(s)
10 : Fichier(s)
1 : Tache planifiée
End of the scan
Pour virus total j'ai pas trop compris je te poste ce qu'il y avait marqué...
user(s) with a total of 0 reputation credit(s) say(s) this sample is malware.
File name:
SHSetup.exe
Submission date:
2011-01-31 18:22:14 (UTC)
Current status:
queued (#92) queued analysing finished
Result:
0/ 42 (0.0%)
Voici le rapport de ZPHfix
Rapport de ZHPFix 1.12.3244 par Nicolas Coolman, Update du 27/01/2011
Fichier d'export Registre : C:\ZHPExportRegistry-31-01-2011-19-09-08.txt
Run by Korld at 31/01/2011 19:09:08
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O23 - Service: C:\Windows\system32\drivers\afd.sys (AMD External Events Utility) - Clé orpheline => Clé supprimée avec succès
O23 - Service: (hpsrv) - Clé orpheline => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {9EAC3C5C-DE66-4DC6-8F0F-8F6475D85F69} - (Kelkoo) - http://fr.kelkoopartners.net => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {CFB2B240-2590-4FCF-8562-819C24176619} - (Yahoo!) - https://fr.search.yahoo.com/ => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] ${searchCLSID} [DefaultScope] - (@ieframe.dll,-12512) - https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8 => Clé absente
O69 - SBI: SearchScopes [HKCU] {15AE96E9-F094-439C-A792-51EFF23F79E9} - (AOL Recherche) - http://slirsredirect.search.aol.com => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {4BC2C3EF-1C89-4577-AF31-FF20A0A802DB} - (Google) - https://www.google.com/?gws_rd=ssl => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (.not file.) => Valeur supprimée avec succès
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (.not file.) => Valeur supprimée avec succès
TCP Query User{AD23CB7E-B794-4A31-83AE-D87766E8D960}C:\program files (x86)\your freedom\freedom.exe => Valeur supprimée avec succès
UDP Query User{2485D6E5-5763-49CE-91D5-A6131FC5B166}C:\program files (x86)\your freedom\freedom.exe => Valeur supprimée avec succès
{0731E010-B55B-42C2-868F-BB9481CE603D} => Valeur supprimée avec succès
{E534F64B-28A0-49CB-8B49-BA0902F752B7} => Valeur supprimée avec succès
TCP Query User{194C30E4-7E98-4EE9-BCED-A2970280D5F2}C:\program files (x86)\world of warcraft\launcher.patch.exe => Valeur supprimée avec succès
UDP Query User{774DC691-BEF3-4E3E-AA4A-A2F231FEA5B0}C:\program files (x86)\world of warcraft\launcher.patch.exe => Valeur supprimée avec succès
{6D35507C-7B56-4DBC-A859-1EA21344F731} => Valeur supprimée avec succès
{FDCBB059-4CA3-4270-B555-074C294A883C} => Valeur supprimée avec succès
========== Dossier(s) ==========
C:\Users\Korld\AppData\Roaming\iWin => Supprimé et mis en quarantaine
========== Fichier(s) ==========
c:\documents and settings\korld\desktop\ordinateur.lnk => Supprimé et mis en quarantaine
c:\documents and settings\korld\desktop\starcraft.lnk => Supprimé et mis en quarantaine
c:\users\korld\desktop\ordinateur.lnk => Supprimé et mis en quarantaine
c:\users\korld\desktop\starcraft.lnk => Supprimé et mis en quarantaine
c:\users\korld\appdata\roaming\microsoft\internet explorer\quick launch\shows desktop.lnk => Supprimé et mis en quarantaine
c:\users\korld\appdata\roaming\microsoft\internet explorer\quick launch\window switcher.lnk => Supprimé et mis en quarantaine
c:\windows\system32\drivers\afd.sys (amd external events utility) - clé orpheline => Supprimé et mis en quarantaine
c:\users\korld\desktop\adobe photoshop cs2 v9.0.1 fr\adobe photoshop cs2 (9.0) fr\setup.exe (.not file.) => Fichier absent
c:\ad-report-clean[2].txt => Supprimé et mis en quarantaine
c:\ad-report-clean[1].txt => Supprimé et mis en quarantaine
========== Tache planifiée ==========
Task : {B23B2BFE-9E00-446F-BDFE-2E9E2B9E3D68} => Tâche supprimée avec succès
========== Récapitulatif ==========
7 : Clé(s) du Registre
10 : Valeur(s) du Registre
1 : Dossier(s)
10 : Fichier(s)
1 : Tache planifiée
End of the scan
Pour virus total j'ai pas trop compris je te poste ce qu'il y avait marqué...
user(s) with a total of 0 reputation credit(s) say(s) this sample is malware.
File name:
SHSetup.exe
Submission date:
2011-01-31 18:22:14 (UTC)
Current status:
queued (#92) queued analysing finished
Result:
0/ 42 (0.0%)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
31 janv. 2011 à 21:46
31 janv. 2011 à 21:46
C'est pas ça que je demandais, mais dans ton cas c'est bon, c'est clean.
Ton pc est-il toujours lent ? Si oui à quels moments ?
Ton pc est-il toujours lent ? Si oui à quels moments ?
Valuu
Messages postés
2163
Date d'inscription
lundi 4 octobre 2010
Statut
Contributeur
Dernière intervention
12 avril 2015
201
31 janv. 2011 à 21:57
31 janv. 2011 à 21:57
Okay ;)
Juste un petit speech de fin, pour terminer la procédure et t'éviter de nous revenir infecté.
* Télécharge DelFix sur ton bureau
* Lance le et appuie sur le bouton Suppression
* Copie/colle le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.
Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt
* Tu peux ensuite relancer DelFix et appuyer sur Désinstaller afin de supprimer toute trace de son utilisation.
Commence par vider tes points de restauration et refais-en un nouveau après :
Désactive puis ré-active la restauration système : https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
Créé un nouveau point de restauration : https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
Fais une recherche des erreurs de disque :
ouvre Ordinateur => clic droit sur C: => propriétés => outils => Vérification des erreurs cliquez sur vérifier maintenant. Ensuite cochez les deux cases puis cliquez sur démarrer. Répondez oui pour le message d'avertissement et redémarrez votre système.
Défragmente tes disque dur :
Télécharge Deffragler, et défragmente tes 2 disques.
Pour ta navigation, je te conseille d'utiliser [http://download.cdn.mozilla.net/pub/firefox/releases/3.6.13/win32/fr/Firefox%20Setup%203.6.13.exe Mozilla Firefox par défaut. Internet Explorer est bien, mais Mozilla est plus rapide et plus sécurisé (et plus personnalisable en plus).
Pour le sécuriser tu peux ajouter les modules complémentaires suivant :
- WOT : C'est un module qui te permet de savoir l'indice de confiance du site que tu visites. Il t'affiche un message comme quoi le site est indésirable si c'est le cas.
- Plus : ce module te permet de bloquer l'affichage des publicités, te soulageant ainsi la page web, et d'infecter ta machine en suivant ces pubs...
- NoScript : ce module bloque les applications fonctionnant par script, empêchant ainsi d'infecter ta machine. Tu peux autoriser les pages que tu visites au fur et à mesure si tu es sur qu'elle sont sans risque (en te fiant à l'icône de WOT par exemple)
- Tu peux également utiliser d'autres module tels que Personas, AnyWeather, Destroy the Web... qui sont plus pour le look, ou le jeu. Tu as tous les modules disponibles ici
Pour sécuriser ton système :
Il te faut au minimum 1 antivirus, 1 par feu, 1 antimalware.
Pour l'antivirus, si tu n'en as pas, Je te conseille Antivir. Un très bon antivirus gratuit, simple d'utilisation.
Télécharge le ici
Mais attention, tu ne dois avoir qu'un seul antivirus sur ton ordinateur !
Pour le pare-feu, tu peux garder celui de Windows en vérifiant bien qu'il est activé, ou tu peux en utiliser un autre : Comodo.
Tutoriel, Découvrir Comodo. C'est un pare-feu assez compliquer à utiliser, si tu ne comprends pas tout demande, ou laisse le pare-feu Windows, ou installe un autre pare-feu.
Mais attention, tu ne dois avoir qu'un seul pare-feu actif sur ton ordinateur, si tu en installe un autre, désactive celui de Windows (par le panneau de configuration/Pare-feu)
Puis comme antimalware, je te conseille d'utiliser MBAM, et le mettant à jour avant chaque analyse.
Lance le régulièrement en scan rapide.
Si tu es sous Windows Vista ou 7, active l'UAC :
Sous Vista
Sous Seven
Vaccine tes disques durs et supports amovibles avec USBFix :
* Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau
* Clique sur "Vacciner"
* Double clique sur le raccourci UsbFix sur ton Bureau
* Clique sur "Désinstaller"
* Un message va confirmer la désinstallation : clique sur "OK"
Utilise ce programme pour optimiser ton ordinateur :
* Télécharge CCleaner slim.
* Installe le puis lance le.
* Clique sur Nettoyeur / Analyse / Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre / corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.
Juste un petit speech de fin, pour terminer la procédure et t'éviter de nous revenir infecté.
* Télécharge DelFix sur ton bureau
* Lance le et appuie sur le bouton Suppression
* Copie/colle le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.
Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt
* Tu peux ensuite relancer DelFix et appuyer sur Désinstaller afin de supprimer toute trace de son utilisation.
Commence par vider tes points de restauration et refais-en un nouveau après :
Désactive puis ré-active la restauration système : https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
Créé un nouveau point de restauration : https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
Fais une recherche des erreurs de disque :
ouvre Ordinateur => clic droit sur C: => propriétés => outils => Vérification des erreurs cliquez sur vérifier maintenant. Ensuite cochez les deux cases puis cliquez sur démarrer. Répondez oui pour le message d'avertissement et redémarrez votre système.
Défragmente tes disque dur :
Télécharge Deffragler, et défragmente tes 2 disques.
Pour ta navigation, je te conseille d'utiliser [http://download.cdn.mozilla.net/pub/firefox/releases/3.6.13/win32/fr/Firefox%20Setup%203.6.13.exe Mozilla Firefox par défaut. Internet Explorer est bien, mais Mozilla est plus rapide et plus sécurisé (et plus personnalisable en plus).
Pour le sécuriser tu peux ajouter les modules complémentaires suivant :
- WOT : C'est un module qui te permet de savoir l'indice de confiance du site que tu visites. Il t'affiche un message comme quoi le site est indésirable si c'est le cas.
- Plus : ce module te permet de bloquer l'affichage des publicités, te soulageant ainsi la page web, et d'infecter ta machine en suivant ces pubs...
- NoScript : ce module bloque les applications fonctionnant par script, empêchant ainsi d'infecter ta machine. Tu peux autoriser les pages que tu visites au fur et à mesure si tu es sur qu'elle sont sans risque (en te fiant à l'icône de WOT par exemple)
- Tu peux également utiliser d'autres module tels que Personas, AnyWeather, Destroy the Web... qui sont plus pour le look, ou le jeu. Tu as tous les modules disponibles ici
Pour sécuriser ton système :
Il te faut au minimum 1 antivirus, 1 par feu, 1 antimalware.
Pour l'antivirus, si tu n'en as pas, Je te conseille Antivir. Un très bon antivirus gratuit, simple d'utilisation.
Télécharge le ici
Mais attention, tu ne dois avoir qu'un seul antivirus sur ton ordinateur !
Pour le pare-feu, tu peux garder celui de Windows en vérifiant bien qu'il est activé, ou tu peux en utiliser un autre : Comodo.
Tutoriel, Découvrir Comodo. C'est un pare-feu assez compliquer à utiliser, si tu ne comprends pas tout demande, ou laisse le pare-feu Windows, ou installe un autre pare-feu.
Mais attention, tu ne dois avoir qu'un seul pare-feu actif sur ton ordinateur, si tu en installe un autre, désactive celui de Windows (par le panneau de configuration/Pare-feu)
Puis comme antimalware, je te conseille d'utiliser MBAM, et le mettant à jour avant chaque analyse.
Lance le régulièrement en scan rapide.
Si tu es sous Windows Vista ou 7, active l'UAC :
Sous Vista
Sous Seven
Vaccine tes disques durs et supports amovibles avec USBFix :
* Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau
* Clique sur "Vacciner"
* Double clique sur le raccourci UsbFix sur ton Bureau
* Clique sur "Désinstaller"
* Un message va confirmer la désinstallation : clique sur "OK"
Utilise ce programme pour optimiser ton ordinateur :
* Télécharge CCleaner slim.
* Installe le puis lance le.
* Clique sur Nettoyeur / Analyse / Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre / corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.