Comment annalyser le diagnostic ZHP

vaio -  
fred08700 Messages postés 3633 Statut Contributeur sécurité -
Bonjour,

J'ai mis le fichier de diag ZHP sur http://cjoint.com/?0EootyQT847
je ne sais pas quoi en faire afin de savoir si un Keyloger est sur ma machine.
Y a t'il un site qui analyse automatiquement ce fichier DIAG ?
Merci

5 réponses

  1. fred08700 Messages postés 3633 Statut Contributeur sécurité 550
     
    salut

    pas de keylogger mais beaucoup d'infections

    fais ceci:

    ★ ★ ★ Télécharges AD-REMOVER (créé par C_XX) ★ ★ ★

    Déconnecte toi et ferme toutes les applications en cours

    ● Double-clique sur l'icône AD-Remover
    Vista ou windows 7 => clic droit "executer en tant que...."
    sous XP ==> par double clic
    ● Au menu principal, clique sur "Nettoyer"
    ● Confirme le lancement de l'analyse et laisse l'outil travailler
    ● Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

    Note : Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    0
    1. vaio
       
      Bonjour,
      Voici le résultat de AD-Remover, merci.
      http://cjoint.com/?0EpiEzH5sfJ
      0
  2. fred08700 Messages postés 3633 Statut Contributeur sécurité 550
     
    bonjour

    1) relances ad-remover et cliques sur désinstaller

    2) Utilise ce logiciel de désinfection généraliste stp :

    ● Télécharges Malwarebytes

    (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici :
    https://www.malekal.com/tutorial-aboutbuster/

    ● Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

    ● Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

    ● Lance une analyse complète en cliquant sur "Exécuter un examen complet"

    ● Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

    L'analyse peut durer un bon moment.....

    ● Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

    ● Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

    ● Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

    ● Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée

    Les créateurs d'infections utilisent les emplacements des fichiers système pour hébérger les infections, d'où les fichiers . dll ou exe dans ces series d'infections.
    MABM est très régulièrement mis à jour pour ne pas supprimer les fichiers légitimes de windows, donc pas de craintes de ce côté là.
    0
    1. vaio
       
      merci, aucun mouchard n'a été trouvé !
      0
  3. fred08700 Messages postés 3633 Statut Contributeur sécurité 550
     
    salut

    refais un nouveau scan zhpdiag

    clique sur la flèche verte en haut de sa page pour lancer une mise à jour, si ton parfeu demande l'autorisation, accepte le.

    ● Rends toi sur http://www.cijoint.fr/

    ● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "

    ● Sélectionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

    ● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
    0
    1. vaio
       
      voili, http://cjoint.com/?0EpuUTbaV65
      merci
      0
  4. fred08700 Messages postés 3633 Statut Contributeur sécurité 550
     
    1) désinstalles spybot , inutile et consommateur de ressources

    2) Utilisation de ZHPfix

    *fais un copié des lignes en gras suivantes

    ----------------------------------------------------------
    M1 - SPR:Search Page Redirection - C:\Program Files (x86)\Mozilla FireFox\extensions\wtxpcom@mybrowserbar.com
    [MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (.Pas de propriétaire.) -- C:\Program Files (x86)\Ask.com\UpdateTask.exe (.not file.)
    O42 - Logiciel: pdfforge Toolbar v4.3 - (.Spigot, Inc..) [HKLM][64Bits] -- {A0B139A7-E8D5-49E8-A7BF-12421E652208}
    [HKCR\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]
    [HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]
    O23 - Service: (McComponentHostService) . (.McAfee, Inc. - Component Host Service.) - C:\Program Files (x86)\McAfee Security Scan\2.0.181\McCHSvc.exe
    O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM][64Bits] -- McAfee Security Scan
    O42 - Logiciel: Norton Security Scan - (.Symantec Corporation.) [HKLM][64Bits] -- NSS
    O43 - CFD: 22/10/2010 - 09:31:36 - [12121304] ----D- C:\Program Files (x86)\Norton Security Scan
    SS - | Demand 15/01/2010 227232 | (McComponentHostService) . (.McAfee, Inc..) - C:\Program Files (x86)\McAfee Security Scan\2.0.181\McCHSvc.exe
    O42 - Logiciel: Facemoods - (.Secure Digital Services.) [HKLM][64Bits] -- {D0198889-7766-424B-AB81-F16F8EDDFEF4}
    proxyfix
    emptytemp
    emptyflash
    FirewallRaz

    ----------------------------------------------------------
    /!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

    * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
    - Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
    - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    - Clique sur le bouton « GO » pour lancer le nettoyage,
    - Copie/colle la totalité du rapport dans ta prochaine réponse

    ==> si tu reçois un message de confirmation de désinstallation de certains logiciels, accepte le :-)

    * Copie/colle la totalité du rapport dans ta prochaine réponse

    3) ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Suppression des fichiers inutiles

    ★ ★ ★ Télécharge CCleaner ★ ★ ★

    ▶ Installe le puis lance le.
    ▶ va dans " options" ==> "avancés" et décoches " effacer uniquement ------24 heures"
    ▶ Clique sur Nettoyeur => Analyse => Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
    Enfin, clique sur Registre => corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

    Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).
    0
    1. vaio
       
      voici la log ZHPFix http://cjoint.com/?3EpwfGd5RBM

      merci
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. fred08700 Messages postés 3633 Statut Contributeur sécurité 550
     
    bonjour

    1) Pour moi , c'est bon . comment va le pc ?

    2) Pour en revenir à ta première question , si tu t'intéresse à la désinfection , tu peux t'inscrire ici : http://www.security-domain.be/helper-formation/index.php?r=194
    Le site helper-formation est très sympa , tu verras -)

    3) on finalise la désinfection

    ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Pour supprimer ce qui a servi à la désinfection

    ★ ★ ★ Télécharge Delfix de Xplode ★ ★ ★

    ▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
    ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

    ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Pour diminuer le temps de démarrage de windows :

    ▶ Ouvrez l'utilitaire de configuration système :
    ▶ Faites : démarrer ==> Exécuter ==> tapez msconfig
    ▶ Ensuite, allez sur l'onglet Démarrage, décocher les programmes qui vous semblent inutiles au démarrage de votre PC. Cela n'empêchera pas les programmes de s'exécuter quand vous en aurez besoin, mais permettra à votre PC de démarrer plus vite.
    ne laisser que antivirus et parefeu ( si présent)

    N'hésitez pas, vous pouvez relancer l'utilitaire pour réactiver un élément décoché par erreur.

    ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Vacciner les supports amovibles

    ◆ Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.

    ★ ★ ★ Télécharge USBfix de El desaparecido et C_XX ★ ★ ★

    Note : Si ton anvirus émet une alerte, désactive le momentanément ( il s'agit d'un faux positif )
    ▶ Branche tout tes médias amovibles ( Clé USB, Disque dur externe, carte SD ) puis sélectionne l'option [Vacciner].
    ▶ Appuie sur [Ok] au message de confirmation.

    ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Défragmentation

    ◆ Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.

    ★ ★ ★ Télécharge Defraggler

    ▶ Un tutoriel pour son utilisation est disponible ici

    ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Vérification des disques

    ▶ Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
    ▶ Clique sur [Propriété] puis sur l'onglet [Outils]
    ▶ Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
    ▶ Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )

    ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Purger les points de restauration système:

    ◼ Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

    ★ ★ ★ Télécharge OneClick2RestorePoint de Laddy ★ ★ ★

    Mirroirs si non accessible :
    http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
    https://app.box.com/s/cqcsz5m0oz

    ▶ Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)

    ▶ Entre la description que tu veux
    ▶ Clic sur le bouton Créer, puis sur le bouton OK.

    ensuite

    ▶ Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
    ▶ Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
    Rends toi dans l'onglet "Autres options"
    ▶ Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer ==> aide en image
    ▶ Les points de restauration système seront purgés sauf le dernier créé.

    ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Mises à jour du PC

    ★ ★ ★ Télécharge Sécunia ★ ★ ★

    ▶ lance-le
    ▶ Clique sur " scan your pc "
    ▶ Clique sur " start scan " et laisse faire l'analyse
    ▶ Dans la fenêtre qui s'ouvre , clique sur " view scan résults "
    ▶ Les programmes non à jours sont dans la colonne " install solution"

    ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Logiciels à garder

    ◆ Les mettre à jour avant utilisation

    Malwarebytes ........... CCleaner .......... Sécunia

    Faire une analyse de temps en temps

    ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Liens utiles

    - Les dangers du P2P
    - La sécurité de son PC, c'est quoi?
    - Sécuriser son ordinateur
    - Pourquoi maintenir son navigateur à jour?
    - Les toolbars c'est pas obligatoire

    ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ installes ces deux extensions pour firefox

    wot permet de naviguer et d'acheter sur Internet en toute sécurité.
    adblocks qui est un bloqueur de pubs
    -
    Chaque difficulté rencontrée doit être l'occasion d'un nouveau progrès.

    [Pierre de Coubertin]
    0