Verifier les infections de mon ordi

Résolu
Bonjour, Après un piratage de mon compte hotmail et avoir fait un scan avec ZHPdiag, j'aimerai savoir si quelqu'un peut m'aider à vérifier les infections de mon ordi. Ci joint le rapport de ZHPdiag
http://www.cijoint.fr/cjlink.php?file=cj201103/cijafn9YaQ.txt

7 réponses

  1. Rapport de ZHPFix 1.12.3257 par Nicolas Coolman, Update du 05/03/2011
    Fichier d'export Registre : C:\ZHPExportRegistry-10-03-2011-11-36-49.txt
    Run by fabien at 10/03/2011 11:36:49
    Windows 7 Business Edition, 32-bit (Build 7600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Valeur(s) du Registre ==========
    TCP Query User{DF88C9D2-CA5E-4B85-8904-DB863AC1218E}C:\program files\patch maker\clickhelp.exe => Valeur supprimée avec succès
    UDP Query User{59EC0741-E685-4F80-9B6E-773720BF7D22}C:\program files\patch maker\clickhelp.exe => Valeur supprimée avec succès

    ========== Récapitulatif ==========
    2 : Valeur(s) du Registre

    End of the scan
    1
    1. Contributeur sécurité
      Voilà, c'est tout pour moi :)

      Y'a pas d'infection visible.

      @+
      1
      1. Contributeur sécurité
        Salut,

        O1 - Hosts: ---------------------------------
        O1 - Hosts: | Hosts Optimisé par Hajdar pour |
        O1 - Hosts: | le bonheur des internautes |
        O1 - Hosts: | hxxp://AdZHosts.Bloxxxxt.Com |
        O1 - Hosts: | |
        O1 - Hosts: |Merci à tous pour votre soutiens |
        O1 - Hosts: | |
        O1 - Hosts: | kxxxxxjdar@gmail.com |
        O1 - Hosts: ---------------------------------

        C est quoi ce fichier host alakon ? ^_^

        ▶ Télécharger RstHost d'Xplode

        ▶ Double clic sur l'icône RstHost pour l'exécuter
        ▶ ▶ /!\ Vista/Seven : clic droit sur le logiciel, et choisir "Exécuter en tant qu'administrateur /!\
        ▶ Clique sur l'option "Restaurer"
        ▶ Clique sur "Ok" lors de la confirmation de la restauration
        ▶ Poste le rapport qui s'ouvre à la fin
        (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
        ▶ ▶ Ferme le rapport et le programme.

        Ensuite:

        ▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

         O87 - FAEL: "TCP Query User{DF88C9D2-CA5E-4B85-8904-DB863AC1218E}C:\program files\patch maker\clickhelp.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files\patch maker\clickhelp.exe (.not file.)
        O87 - FAEL: "UDP Query User{59EC0741-E685-4F80-9B6E-773720BF7D22}C:\program files\patch maker\clickhelp.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files\patch maker\clickhelp.exe (.not file.)
        


        ▶ Puis Lance ZHPFix depuis le raccourci du bureau .

        ▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

        ▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

        ▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

        ▶ Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

        ▶ Copie/Colle le rapport à l'écran dans ton prochain message

        ▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

        Et tu peux désinstaller ZHPDiag, ton ordi est sain.

        @+
        0
        1. Rapport RstHosts v1.5 - 10/03/2011 à 11:30
          Mis à jour le 30/11/10 à 19h30 par Xplode
          Système d'exploitation : Windows 7 Professional (32 bits) [version 6.1.7600]
          Nom d'utilisateur : fabien - FABIEN-PC (Administrateur)
          Exécuté depuis : C:\Users\fabien\Downloads\RstHosts.exe
          Option : [Restaurer]

          ++++++++++ [[Restauration du fichier hosts]] ++++++++++

          -> Suppression... OK !
          -> BackUp sauvegardé sous C:\RstHostsBkp.bak ... OK !
          -> Copie du fichier hosts sain vers C:\Windows\system32\drivers\etc\hosts ... OK !

          -> Fichier Hosts restauré avec succès !

          ++++++++++ [[Propriétés du fichier hosts]] ++++++++++

          Emplacement : C:\Windows\system32\drivers\etc\hosts
          Attribut(s) : RASH
          Taille : 89 octets
          Date de création : 14/07/2009 - 03:04
          Date de modification : 21/11/2010 - 14:59
          Date de dernier accès : 10/03/2011 - 11:30

          ++++++++++ [[Contenu du fichier hosts ( Avant restauration )]] ++++++++++

          # Fichier Hosts créé par RstHosts

          127.0.0.1 localhost
          ::1 localhost

          ++++++++++ [[Contenu du fichier hosts ( Après restauration )]] ++++++++++

          # Fichier Hosts créé par RstHosts

          127.0.0.1 localhost
          ::1 localhost

          ########## EOF - "C:\RstHosts.txt" - [1302 octets] ##########
          0
          1. Contributeur sécurité
            Ok,

            ==> script ZHPFix et désinstallation

            @+
            0
            1. Une analyse suffit non ? Via l'antivirus analyse complete
              -1