Problème infection

Résolu
super20heures -  
jeuxde20heures Messages postés 91 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour à tous,

Après avoir été alerté par Avira et après scan complet mon pc serait infecté par TR/Crypt.ZPACK.Gen, TR/Crypt.ZPACK.Gen2 et Dropper.Gen. Depuis l'utilisation du PC est ralentie et je n'arrive plus à l'éteindre. Même chose au démarrage, il démarre au bout de 5 tentatives. De plus je ne peu plus reformater, la fonction F11 de packard Bell ne répond plus et tous mes points de restauration ont disparus. Je ne sais que faire car je ne suis pas très doué en informatique. Est ce que quelqu'un pourrait m'apporter son aide ?

Merci à tous ceUX qui prendront le temps de lire mon message.

115 réponses

jeuxde20heures Messages postés 91 Date d'inscription   Statut Membre Dernière intervention   2
 
Bonsoir,

C'est fait. Mais comment je peux editer un rapport ?
Il me le sort au format html.
je le copie dans le bloc note ?
0
Utilisateur anonyme
 
donne le lien ;)
(l'url)
0
jeuxde20heures Messages postés 91 Date d'inscription   Statut Membre Dernière intervention   2
 
http://www.virustotal.com/file-scan/report.html?id=967f37628b2aaeb5d5aaf9ce9a2831c64da00e0479547f65bcc25a318867a824-1302818083
0
Utilisateur anonyme
 
ok, c'est bien ce que je pensais, Regedit n'est pas infecté =D.

Je te prepare la suite, je pense te poster ca demain vers 15H45 ...

Bonne Nuit.
0
jeuxde20heures Messages postés 91 Date d'inscription   Statut Membre Dernière intervention   2
 
oki merci à toi et bonne nuit
0
jeuxde20heures Messages postés 91 Date d'inscription   Statut Membre Dernière intervention   2
 
Bonjour,

Le voici :

http://jeuxde20h.free.fr/ZHPDiag1503.txt

Bon courage !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Bonjour,

Il y a quelques reste sur ton pc.
On va faire un peu de ménage, et metre à jour certeins de tes logiciels,
Entre autre:

-Xp
-Adobe
-Java !

Si tes logiciels ne sont pas à jour, ca ouvre une porte dans ton ordinateur aux éventuels pirates qui peuvent y faire pénètrer des Malwares (Virus, Trojan .etc) ...
On appel celà "Des failles de sécurités"

On s'occupe dejà des restes à faire sauter, je te préparerais la suite pour les MAJ (Mises A Jour).

====

Copie ces lignes en gras :


O42 - Logiciel: Loaris Trojan Remover 1.2 - (.Loaris, Inc..) [HKLM] -- {29988DC6-9C4A-49B2-AC86-5C380B29ADB9}_is1
[HKCU\Software\Loaris]
O43 - CFD: 03/04/2011 - 13:08:54 - [28140106] ----D- C:\Program Files\Loaris
[HKCU\Software\GAGEZ8R8ZB]
O64 - Services: CurCS - (.not file.) - AMService (AMService) .(...) - LEGACY_AMSERVICE
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
[HKLM\Software\Classes\AppID\{d2083641-e57f-4eab-bb85-0582424f4a29}] [HKLM\Software\Classes\Installer\UpgradeCodes\CC94835868BCA58489B0D79DE655BCB1]
O52 - TDSD: \Drivers32\"msacm.l3codecp"="" . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O64 - Services: CurCS - (.not file.) - 485028b0 (485028b0) .(...) - LEGACY_485028B0
O42 - Logiciel: Pop'em v1.1 - (.Free Lunch Design.) [HKLM] -- Pop'em_is1
[MD5.03336E43DBC642CBDBC34ED3CB45619F] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Pop_em_PC_jeu_gratuit.exe [675319]
O43 - CFD: 10/04/2011 - 19:57:48 - [3520] ----D- C:\Program Files\RegistryFix8


===> Ouvre ZHPFix qui se trouve sur ton bureau. (Clique droit executé en tant qu'admistrateur Sous vista/Seven)
===> Clique sur la petite Icone à coter de celui avec l'appareil photo (Copier le presse papier)
===> Coche toutes les cases à coté des lignes</gras>(si c'est pas dejà fait automatiquement)===> Puis sur GO
=>Envois moi le rapport dans ton prochain poste



- Pour beaucoup, La vrai devise de notre monde contemporain est "omnia illico" (tout, tout de suite).

Adélaïde ...
0
jeuxde20heures Messages postés 91 Date d'inscription   Statut Membre Dernière intervention   2
 
bonjour,

Mon Pc a planté pendant le premier scan. Donc voici le rapport du second que j'ai fait juste aprés (j'ai ajouté dessous, la copie du dossier quarantaine, qui peut t'être utile).


Rapport de ZHPFix 1.12.3275 par Nicolas Coolman, Update du 11/04/2011
Fichier d'export Registre :
Run by darry cool at 17/04/2011 10:13:37
Windows XP Home Edition Service Pack 2 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
O42 - Logiciel: Loaris Trojan Remover 1.2 - (.Loaris, Inc..) [HKLM] -- {29988DC6-9C4A-49B2-AC86-5C380B29ADB9}_is1 => Logiciel déjà supprimé
O42 - Logiciel: Pop'em v1.1 - (.Free Lunch Design.) [HKLM] -- Pop'em_is1 => Logiciel déjà supprimé

========== Clé(s) du Registre ==========
HKCU\Software\Loaris => Clé absente
HKCU\Software\GAGEZ8R8ZB => Clé absente
O64 - Services: CurCS - (.not file.) - AMService (AMService) .(...) - LEGACY_AMSERVICE => Clé supprimée avec succès
HKLM\Software\Classes\AppID\{d2083641-e57f-4eab-bb85-0582424f4a29} \Software\Classes\Installer\UpgradeCodes\CC94835868BCA58489B0D79DE655BCB1 => Clé absente
O64 - Services: CurCS - (.not file.) - 485028b0 (485028b0) .(...) - LEGACY_485028B0 => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
O52 - TDSD: \Drivers32\"msacm.l3codecp"="" . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur absente

========== Dossier(s) ==========
C:\Program Files\Loaris => Dossier absent
C:\Program Files\RegistryFix8 => Dossier absent

========== Fichier(s) ==========
c:\program files\pop_em_pc_jeu_gratuit.exe => Fichier absent


========== Récapitulatif ==========
5 : Clé(s) du Registre
3 : Valeur(s) du Registre
2 : Dossier(s)
1 : Fichier(s)
2 : Logiciel(s)


End of the scan

EN QUARANTAINE :


C:\Program Files\ZHPDiag\Quarantine\Loaris.DIR,C:\Program Files\Loaris
C:\Program Files\ZHPDiag\Quarantine\pop_em_pc_jeu_gratuit.exe.VIR,c:\program files\pop_em_pc_jeu_gratuit.exe
C:\Program Files\ZHPDiag\Quarantine\RegistryFix8.DIR,C:\Program Files\RegistryFix8
0
Utilisateur anonyme
 
bonjour,

pour avancer :-)

redemarre ton pc,

relance zhpdiag, clique su la flèche verte pour lancer une mise à jour,

repasse un nouveau zhpdiag tout frais, colle le lien du rapport hébergé.

on verra ce qu'il en reste :-)


0
jeuxde20heures Messages postés 91 Date d'inscription   Statut Membre Dernière intervention   2
 
Voici le rapport :

http://jeuxde20h.free.fr/ZHPD1704.txt
0
Utilisateur anonyme
 
toujours pour avancer louloutte :-)




* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie et colle les lignes suivantes en gras dans Zhpfix :

----------------------------------------------------------

[HKLM\Software\Classes\Installer\UpgradeCodes\CC94835868BCA58489B0D79DE655BCB1]
[HKCR\AppID\{d2083641-e57f-4eab-bb85-0582424f4a29}] =>Adware.ClickPotato
[HKLM\Software\Classes\AppID\{d2083641-e57f-4eab-bb85-0582424f4a29}] =>Adware.ClickPotato
[HKCR\CLSID\{de8c8af0-5f5d-40b2-83e8-827caaaf825f}] =>PUP.Eorezo
[HKLM\Software\Classes\CLSID\{de8c8af0-5f5d-40b2-83e8-827caaaf825f}] =>PUP.Eorezo
O64 - Services: CurCS - (.not file.) - AMService (AMService) .(...) - LEGACY_AMSERVICE


----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html








Télécharge JavaRa.zip de Paul McLain et Fred de Vries.

http://prm753.bchea.org/JavaRa.zip

* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).

* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

Tuto :
https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara
0
jeuxde20heures Messages postés 91 Date d'inscription   Statut Membre Dernière intervention   2
 
Bonjour electricien,

Voici le rapport ZHPFix:

Le rapport JAVARA est au bas du message

Rapport de ZHPFix 1.12.3275 par Nicolas Coolman, Update du 11/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-17-04-2011-11-19-11.txt
Run by darry cool at 17/04/2011 11:19:11
Windows XP Home Edition Service Pack 2 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
HKLM\Software\Classes\Installer\UpgradeCodes\CC94835868BCA58489B0D79DE655BCB1 => Clé supprimée avec succès
HKCR\AppID\{d2083641-e57f-4eab-bb85-0582424f4a29} => Clé supprimée avec succès
HKLM\Software\Classes\AppID\{d2083641-e57f-4eab-bb85-0582424f4a29} => Clé absente
HKCR\CLSID\{de8c8af0-5f5d-40b2-83e8-827caaaf825f} => Clé supprimée avec succès
HKLM\Software\Classes\CLSID\{de8c8af0-5f5d-40b2-83e8-827caaaf825f} => Clé absente
O64 - Services: CurCS - (.not file.) - AMService (AMService) .(...) - LEGACY_AMSERVICE => Clé supprimée avec succès


========== Récapitulatif ==========
6 : Clé(s) du Registre


End of the scan

Voici le lien du rapport JAVARA:

http://jeuxde20h.free.fr/javara1704.txt
0
Utilisateur anonyme
 
en attendant que louloutte revienne, comment va le pc ?

0
jeuxde20heures Messages postés 91 Date d'inscription   Statut Membre Dernière intervention   2
 
Il va beaucoup mieux déjà depuis que j'ai passé MBAM. Je peux l'éteindre normalement, les points de restauration sont conservés et je peux aussi utiliser ma touche f11 au démarrage en cas de formatage.
Pour moi c'est le principal.
A ton avis est ce que AVIRA est efficace ou y a' t il mieux comme gratuit ?
0
Utilisateur anonyme
 
perso, j'ai avira 10, MBAM et un parfeu, ça va très bien :-)

la protection absolue n'existe pas !

reste à voir ce que tu fais avec le pc :P

fais une mise à jour de ton Xp, passe à SP3 !


pour la fin, attends voir avec Louloutte :-)

0
jeuxde20heures Messages postés 91 Date d'inscription   Statut Membre Dernière intervention   2
 
Oki, merci Electricien pour ta participation.
Je suis en train de télécharger la MAJ SP3. Est ce que cela peut poser des problèmes de compatibilité avec tous les logiciels déjà installés sous SP2 ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
electricien a l'air parti :)
non, aucun soucis de conflits/compatibilité, que du contraire j'ai envie de dire! :)
A+ bonne fin avec louloute :)
0
Utilisateur anonyme
 
le passage à Xp Sp3 n'a aucun impacte sur le fonctionnement de ton pc, ni les logiciels :-)

pour la fin, attends voir avec Louloutte :-)
0
jeuxde20heures Messages postés 91 Date d'inscription   Statut Membre Dernière intervention   2
 
Ok merci à vous
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
:)
0
jeuxde20heures Messages postés 91 Date d'inscription   Statut Membre Dernière intervention   2
 
Bonsoir,

Voici un ZHPDiag au cas où. Il est tout frais !

http://jeuxde20h.free.fr/ZHPD1804.txt
0
Utilisateur anonyme
 
Bonsoir,

merci à Electricien et Juju :)


Alors ton log est clean, il ya plus dêbêtes,
mais Adobe reader n'est pas à jour, telechrge le ici => https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/

après ca on a terminé =D

0
jeuxde20heures Messages postés 91 Date d'inscription   Statut Membre Dernière intervention   2
 
bonsoir,

je n'arrive pas a installer adobe reader. J'ai le mesage : Lecteur F:/ non valide qui interrompt avant le terme de l'installation.

Alors j'ai fait ça et ça a marché :

bouton de droite sur poste de travail
gerer
puis gestion des disques
fenetre de droite
cliquer sur D avec bouton de droite
changer d en f


ça ne devait pas être très intelligent car j'ai tout planté. J 'ai donc du restauré le système à un point créer hier. Le disque est redevenu D et la mise a jur d'adobe semble conservée.
Voici mon dernier ZHPDiag : http://jeuxde20h.free.fr/ZHPD180411.txt
0
Utilisateur anonyme
 
bonjour,
ton système doit être endommagé !!!

* Télécharge Zeb-Restore :
http://telechargement.zebulon.fr/zeb-restore.html
Mets le dans un dossier, sur ton bureau par exemple.
Lance Zebrestore et coche la/les case(s) suivante(s) :

RegEdit
Clés RUN
Bouton Arrêter
Gestionnaire des tâches
Panneau de configuration

Bureau
Réparation IE
Sites de confiance et sensibles
Préfixes et Protocoles Internet
Ajout/Suppression de programmes

Policies
Fichier Hosts
Windows Update
Extension des fichiers
Restauration du système


Ne coche que la/les case(s) indiquée(s).
Clique sur le bouton <Restaurer>.
Quitte le programme.

0
jeuxde20heures Messages postés 91 Date d'inscription   Statut Membre Dernière intervention   2
 
Bonjour,

Voilà c'est fait. Apparemment tout à l'air de fonctionner. Avant ça j'ai fait un log MBAM et j'ai encore des trucs :

http://jeuxde20h.free.fr/mbam180411.txt

Est ce que c'est important ?
0