Problème infection

Résolu/Fermé
super20heures - Modifié par super20heures le 11/04/2011 à 22:10
jeuxde20heures Messages postés 91 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 18 février 2016 - 15 juin 2013 à 20:35
Bonjour à tous,

Après avoir été alerté par Avira et après scan complet mon pc serait infecté par TR/Crypt.ZPACK.Gen, TR/Crypt.ZPACK.Gen2 et Dropper.Gen. Depuis l'utilisation du PC est ralentie et je n'arrive plus à l'éteindre. Même chose au démarrage, il démarre au bout de 5 tentatives. De plus je ne peu plus reformater, la fonction F11 de packard Bell ne répond plus et tous mes points de restauration ont disparus. Je ne sais que faire car je ne suis pas très doué en informatique. Est ce que quelqu'un pourrait m'apporter son aide ?

Merci à tous ceUX qui prendront le temps de lire mon message.

115 réponses

jeuxde20heures Messages postés 91 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 18 février 2016 2
Modifié par jeuxde20heures le 15/04/2011 à 00:05
Bonsoir,

C'est fait. Mais comment je peux editer un rapport ?
Il me le sort au format html.
je le copie dans le bloc note ?
0
Utilisateur anonyme
15 avril 2011 à 00:01
donne le lien ;)
(l'url)
0
jeuxde20heures Messages postés 91 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 18 février 2016 2
Modifié par jeuxde20heures le 15/04/2011 à 00:04
http://www.virustotal.com/file-scan/report.html?id=967f37628b2aaeb5d5aaf9ce9a2831c64da00e0479547f65bcc25a318867a824-1302818083
0
Utilisateur anonyme
15 avril 2011 à 00:32
ok, c'est bien ce que je pensais, Regedit n'est pas infecté =D.

Je te prepare la suite, je pense te poster ca demain vers 15H45 ...

Bonne Nuit.
0
jeuxde20heures Messages postés 91 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 18 février 2016 2
15 avril 2011 à 00:42
oki merci à toi et bonne nuit
0
jeuxde20heures Messages postés 91 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 18 février 2016 2
Modifié par jeuxde20heures le 15/04/2011 à 17:24
Bonjour,

Le voici :

http://jeuxde20h.free.fr/ZHPDiag1503.txt

Bon courage !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,

Il y a quelques reste sur ton pc.
On va faire un peu de ménage, et metre à jour certeins de tes logiciels,
Entre autre:

-Xp
-Adobe
-Java !

Si tes logiciels ne sont pas à jour, ca ouvre une porte dans ton ordinateur aux éventuels pirates qui peuvent y faire pénètrer des Malwares (Virus, Trojan .etc) ...
On appel celà "Des failles de sécurités"

On s'occupe dejà des restes à faire sauter, je te préparerais la suite pour les MAJ (Mises A Jour).

====

Copie ces lignes en gras :


O42 - Logiciel: Loaris Trojan Remover 1.2 - (.Loaris, Inc..) [HKLM] -- {29988DC6-9C4A-49B2-AC86-5C380B29ADB9}_is1
[HKCU\Software\Loaris]
O43 - CFD: 03/04/2011 - 13:08:54 - [28140106] ----D- C:\Program Files\Loaris
[HKCU\Software\GAGEZ8R8ZB]
O64 - Services: CurCS - (.not file.) - AMService (AMService) .(...) - LEGACY_AMSERVICE
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
[HKLM\Software\Classes\AppID\{d2083641-e57f-4eab-bb85-0582424f4a29}] [HKLM\Software\Classes\Installer\UpgradeCodes\CC94835868BCA58489B0D79DE655BCB1]
O52 - TDSD: \Drivers32\"msacm.l3codecp"="" . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O64 - Services: CurCS - (.not file.) - 485028b0 (485028b0) .(...) - LEGACY_485028B0
O42 - Logiciel: Pop'em v1.1 - (.Free Lunch Design.) [HKLM] -- Pop'em_is1
[MD5.03336E43DBC642CBDBC34ED3CB45619F] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Pop_em_PC_jeu_gratuit.exe [675319]
O43 - CFD: 10/04/2011 - 19:57:48 - [3520] ----D- C:\Program Files\RegistryFix8


===> Ouvre ZHPFix qui se trouve sur ton bureau. (Clique droit executé en tant qu'admistrateur Sous vista/Seven)
===> Clique sur la petite Icone à coter de celui avec l'appareil photo (Copier le presse papier)
===> Coche toutes les cases à coté des lignes</gras>(si c'est pas dejà fait automatiquement)===> Puis sur GO
=>Envois moi le rapport dans ton prochain poste



- Pour beaucoup, La vrai devise de notre monde contemporain est "omnia illico" (tout, tout de suite).

Adélaïde ...
0
jeuxde20heures Messages postés 91 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 18 février 2016 2
Modifié par jeuxde20heures le 17/04/2011 à 10:18
bonjour,

Mon Pc a planté pendant le premier scan. Donc voici le rapport du second que j'ai fait juste aprés (j'ai ajouté dessous, la copie du dossier quarantaine, qui peut t'être utile).


Rapport de ZHPFix 1.12.3275 par Nicolas Coolman, Update du 11/04/2011
Fichier d'export Registre :
Run by darry cool at 17/04/2011 10:13:37
Windows XP Home Edition Service Pack 2 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
O42 - Logiciel: Loaris Trojan Remover 1.2 - (.Loaris, Inc..) [HKLM] -- {29988DC6-9C4A-49B2-AC86-5C380B29ADB9}_is1 => Logiciel déjà supprimé
O42 - Logiciel: Pop'em v1.1 - (.Free Lunch Design.) [HKLM] -- Pop'em_is1 => Logiciel déjà supprimé

========== Clé(s) du Registre ==========
HKCU\Software\Loaris => Clé absente
HKCU\Software\GAGEZ8R8ZB => Clé absente
O64 - Services: CurCS - (.not file.) - AMService (AMService) .(...) - LEGACY_AMSERVICE => Clé supprimée avec succès
HKLM\Software\Classes\AppID\{d2083641-e57f-4eab-bb85-0582424f4a29} \Software\Classes\Installer\UpgradeCodes\CC94835868BCA58489B0D79DE655BCB1 => Clé absente
O64 - Services: CurCS - (.not file.) - 485028b0 (485028b0) .(...) - LEGACY_485028B0 => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
O52 - TDSD: \Drivers32\"msacm.l3codecp"="" . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur absente

========== Dossier(s) ==========
C:\Program Files\Loaris => Dossier absent
C:\Program Files\RegistryFix8 => Dossier absent

========== Fichier(s) ==========
c:\program files\pop_em_pc_jeu_gratuit.exe => Fichier absent


========== Récapitulatif ==========
5 : Clé(s) du Registre
3 : Valeur(s) du Registre
2 : Dossier(s)
1 : Fichier(s)
2 : Logiciel(s)


End of the scan

EN QUARANTAINE :


C:\Program Files\ZHPDiag\Quarantine\Loaris.DIR,C:\Program Files\Loaris
C:\Program Files\ZHPDiag\Quarantine\pop_em_pc_jeu_gratuit.exe.VIR,c:\program files\pop_em_pc_jeu_gratuit.exe
C:\Program Files\ZHPDiag\Quarantine\RegistryFix8.DIR,C:\Program Files\RegistryFix8
0
Utilisateur anonyme
17 avril 2011 à 10:29
bonjour,

pour avancer :-)

redemarre ton pc,

relance zhpdiag, clique su la flèche verte pour lancer une mise à jour,

repasse un nouveau zhpdiag tout frais, colle le lien du rapport hébergé.

on verra ce qu'il en reste :-)


0
jeuxde20heures Messages postés 91 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 18 février 2016 2
17 avril 2011 à 10:47
Voici le rapport :

http://jeuxde20h.free.fr/ZHPD1704.txt
0
Utilisateur anonyme
17 avril 2011 à 10:57
toujours pour avancer louloutte :-)




* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie et colle les lignes suivantes en gras dans Zhpfix :

----------------------------------------------------------

[HKLM\Software\Classes\Installer\UpgradeCodes\CC94835868BCA58489B0D79DE655BCB1]
[HKCR\AppID\{d2083641-e57f-4eab-bb85-0582424f4a29}] =>Adware.ClickPotato
[HKLM\Software\Classes\AppID\{d2083641-e57f-4eab-bb85-0582424f4a29}] =>Adware.ClickPotato
[HKCR\CLSID\{de8c8af0-5f5d-40b2-83e8-827caaaf825f}] =>PUP.Eorezo
[HKLM\Software\Classes\CLSID\{de8c8af0-5f5d-40b2-83e8-827caaaf825f}] =>PUP.Eorezo
O64 - Services: CurCS - (.not file.) - AMService (AMService) .(...) - LEGACY_AMSERVICE


----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html








Télécharge JavaRa.zip de Paul McLain et Fred de Vries.

http://prm753.bchea.org/JavaRa.zip

* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).

* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

Tuto :
https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara
0
jeuxde20heures Messages postés 91 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 18 février 2016 2
Modifié par jeuxde20heures le 17/04/2011 à 11:55
Bonjour electricien,

Voici le rapport ZHPFix:

Le rapport JAVARA est au bas du message

Rapport de ZHPFix 1.12.3275 par Nicolas Coolman, Update du 11/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-17-04-2011-11-19-11.txt
Run by darry cool at 17/04/2011 11:19:11
Windows XP Home Edition Service Pack 2 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
HKLM\Software\Classes\Installer\UpgradeCodes\CC94835868BCA58489B0D79DE655BCB1 => Clé supprimée avec succès
HKCR\AppID\{d2083641-e57f-4eab-bb85-0582424f4a29} => Clé supprimée avec succès
HKLM\Software\Classes\AppID\{d2083641-e57f-4eab-bb85-0582424f4a29} => Clé absente
HKCR\CLSID\{de8c8af0-5f5d-40b2-83e8-827caaaf825f} => Clé supprimée avec succès
HKLM\Software\Classes\CLSID\{de8c8af0-5f5d-40b2-83e8-827caaaf825f} => Clé absente
O64 - Services: CurCS - (.not file.) - AMService (AMService) .(...) - LEGACY_AMSERVICE => Clé supprimée avec succès


========== Récapitulatif ==========
6 : Clé(s) du Registre


End of the scan

Voici le lien du rapport JAVARA:

http://jeuxde20h.free.fr/javara1704.txt
0
Utilisateur anonyme
17 avril 2011 à 11:59
en attendant que louloutte revienne, comment va le pc ?

0
jeuxde20heures Messages postés 91 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 18 février 2016 2
17 avril 2011 à 12:04
Il va beaucoup mieux déjà depuis que j'ai passé MBAM. Je peux l'éteindre normalement, les points de restauration sont conservés et je peux aussi utiliser ma touche f11 au démarrage en cas de formatage.
Pour moi c'est le principal.
A ton avis est ce que AVIRA est efficace ou y a' t il mieux comme gratuit ?
0
Utilisateur anonyme
17 avril 2011 à 12:20
perso, j'ai avira 10, MBAM et un parfeu, ça va très bien :-)

la protection absolue n'existe pas !

reste à voir ce que tu fais avec le pc :P

fais une mise à jour de ton Xp, passe à SP3 !


pour la fin, attends voir avec Louloutte :-)

0
jeuxde20heures Messages postés 91 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 18 février 2016 2
17 avril 2011 à 12:43
Oki, merci Electricien pour ta participation.
Je suis en train de télécharger la MAJ SP3. Est ce que cela peut poser des problèmes de compatibilité avec tous les logiciels déjà installés sous SP2 ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
17 avril 2011 à 12:51
electricien a l'air parti :)
non, aucun soucis de conflits/compatibilité, que du contraire j'ai envie de dire! :)
A+ bonne fin avec louloute :)
0
Utilisateur anonyme
17 avril 2011 à 12:55
le passage à Xp Sp3 n'a aucun impacte sur le fonctionnement de ton pc, ni les logiciels :-)

pour la fin, attends voir avec Louloutte :-)
0
jeuxde20heures Messages postés 91 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 18 février 2016 2
17 avril 2011 à 12:59
Ok merci à vous
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
17 avril 2011 à 13:00
:)
0
jeuxde20heures Messages postés 91 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 18 février 2016 2
Modifié par jeuxde20heures le 18/04/2011 à 00:23
Bonsoir,

Voici un ZHPDiag au cas où. Il est tout frais !

http://jeuxde20h.free.fr/ZHPD1804.txt
0
Utilisateur anonyme
18 avril 2011 à 01:06
Bonsoir,

merci à Electricien et Juju :)


Alors ton log est clean, il ya plus dêbêtes,
mais Adobe reader n'est pas à jour, telechrge le ici => https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/

après ca on a terminé =D

0
jeuxde20heures Messages postés 91 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 18 février 2016 2
Modifié par jeuxde20heures le 18/04/2011 à 10:11
bonsoir,

je n'arrive pas a installer adobe reader. J'ai le mesage : Lecteur F:/ non valide qui interrompt avant le terme de l'installation.

Alors j'ai fait ça et ça a marché :

bouton de droite sur poste de travail
gerer
puis gestion des disques
fenetre de droite
cliquer sur D avec bouton de droite
changer d en f


ça ne devait pas être très intelligent car j'ai tout planté. J 'ai donc du restauré le système à un point créer hier. Le disque est redevenu D et la mise a jur d'adobe semble conservée.
Voici mon dernier ZHPDiag : http://jeuxde20h.free.fr/ZHPD180411.txt
0
Utilisateur anonyme
18 avril 2011 à 12:17
bonjour,
ton système doit être endommagé !!!

* Télécharge Zeb-Restore :
http://telechargement.zebulon.fr/zeb-restore.html
Mets le dans un dossier, sur ton bureau par exemple.
Lance Zebrestore et coche la/les case(s) suivante(s) :

RegEdit
Clés RUN
Bouton Arrêter
Gestionnaire des tâches
Panneau de configuration

Bureau
Réparation IE
Sites de confiance et sensibles
Préfixes et Protocoles Internet
Ajout/Suppression de programmes

Policies
Fichier Hosts
Windows Update
Extension des fichiers
Restauration du système


Ne coche que la/les case(s) indiquée(s).
Clique sur le bouton <Restaurer>.
Quitte le programme.

0
jeuxde20heures Messages postés 91 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 18 février 2016 2
18 avril 2011 à 12:23
Bonjour,

Voilà c'est fait. Apparemment tout à l'air de fonctionner. Avant ça j'ai fait un log MBAM et j'ai encore des trucs :

http://jeuxde20h.free.fr/mbam180411.txt

Est ce que c'est important ?
0