Suis je infectè ?

Résolu
lagaf' -  
 g3n-h@ckm@n -
Bonjour,

J'ai des doutes d' infection de mon pc.

Pouvez vous me conseiller s' il vous plais ?

Merci .

Cordialement

Ps , j'ai un rapport ZHP DIAG



--

10 réponses

  1. g3n-h@ckm@n
     
    ▶ Télécharge ici : Ad-remover sur ton bureau :

    ▶ Déconnecte toi et ferme toutes applications en cours !

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

    ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    0
    1. lagaf'
       
      == RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 12/04/11
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 11:37:34 le 07/07/2011, Mode normal

      Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X86)
      Chico@CHICO-PC (eMachines eME528)

      ============== ACTION(S) ==============



      (!) -- Fichiers temporaires supprimés.


      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}

      Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


      ============== SCAN ADDITIONNEL ==============

      **** Mozilla Firefox Version [5.0 (fr)] ****

      HKLM_MozillaPlugins\Adobe Reader (x)
      Searchplugins\bing.xml ( hxxp://www.bing.com/search)
      Components\browsercomps.dll (Mozilla Foundation)

      -- C:\Users\Chico\AppData\Roaming\Mozilla\FireFox\Profiles\19udif27.default --
      Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
      Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
      Prefs.js - browser.startup.homepage_override.mstone, rv:5.0

      ========================================

      **** Internet Explorer Version [8.0.7601.17514] ****

      HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
      HKCU_Main|Start Page - hxxp://fr.msn.com/
      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
      HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Start Page - hxxp://fr.msn.com/
      HKCU_URLSearchHooks|{E38FA08E-F56A-4169-ABF5-5C71E3C153A1} (x)
      HKCU_SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A} - "Search" (hxxp://start.facemoods.com/?a=tweak&s={searchTerms}&f=4)
      HKCU_Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (x)
      HKCU_ElevationPolicy\{326A815B-0B01-458D-A7E4-99915E0E95A4} - C:\Windows\System32\Macromed\Flash\FlashUtil10k_ActiveX.exe (x)
      HKCU_ElevationPolicy\{5BDB2EA8-F991-4710-BF22-1207DC8C2806} - C:\Program Files\DivX\DivX Plus Web Player\dwpBroker.exe (x)
      HKCU_ElevationPolicy\{EB00B35C-81CF-4E36-AC87-C021D9462090} - C:\Windows\System32\Macromed\Flash\FlashUtil10l_ActiveX.exe (x)
      HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
      HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
      HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
      HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "@btrez.dll,-4015" (C:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico)
      BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} - "?" () (x)
      BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll)

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 07/07/2011 11:37:42 (3569 Octet(s))
      C:\Ad-Report-SCAN[1].txt - 07/07/2011 11:35:06 (3726 Octet(s))

      Fin à: 11:38:29, 07/07/2011

      ============== E.O.F ==============
      0
  2. g3n-h@ckm@n
     
    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

    ▶ Potasses le Tuto pour te familiariser avec le prg :

    ( cela dit, il est très simple d'utilisation ).

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
    1. lagaf'
       
      Ça je l'ai déjà fait, il ne m'a rien trouvé .

      Dans le rapport d'Ad remover , tu vois des infections ?
      0
    2. g3n-h@ckm@n
       
      poste ton dernier rapport de malwarebytes

      ad-remover a supprimé des trucs nefastes
      0
    3. lagaf'
       
      Je dois quitter.

      Je referais un scan Malwarebytes tout à l' heure .

      Merci à toi et bon @pp '

      @ ++
      0
    4. g3n-h@ckm@n
       
      ok
      0
    5. lagaf'
       
      Enfin me voilà !

      Quand , j'ai voulu faire le scan complet , celui ci a échoué 3 fois ( scan pendant 40 minutes

      chacun , en moyenne .

      Du coup ,j'ai fais un scan rapide et voici le résultat :


      Malwarebytes' Anti-Malware 1.51.0.1200
      www.malwarebytes.org

      Version de la base de données: 7041

      Windows 6.1.7601 Service Pack 1
      Internet Explorer 8.0.7601.17514

      07/07/2011 15:55:45
      mbam-log-2011-07-07 (15-55-45).txt

      Type d'examen: Examen rapide
      Elément(s) analysé(s): 150112
      Temps écoulé: 18 minute(s), 34 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
  3. g3n-h@ckm@n
     
    dis m'en plus sur les echecs de scan complet
    0
    1. lagaf'
       
      En fait , quand j'ai lancé le scan , au bout de 40 minutes environ, j'ai l'écran qui s'est mis en bleu

      , et j'ai eu juste le temps d' apercevoir un truc comme :

      Crashed...

      Puis Windows a redémarre normalement .

      Je n'ai pas pu voir d' ou venait le message .
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. g3n-h@ckm@n
     
    desactive ton antivirus
    desactive Windows defender si présent
    desactive ton pare-feu

    Ferme toutes tes appilications en cours

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    mirroir :

    http://www.archive-host.com

    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

    Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si 'outil est bloqué par l'infection utilise cette version : Version .pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.
    0
    1. lagaf'
       
      Attend un peut s' il te plais !

      Regarde ce que ça m'indique lorsque Mab échoue :

      Description
      Chemin d'accès de l'application défaillante : C:\Program Files\Common Files\microsoft shared\DW\DW20.EXE

      Signature du problème
      Nom d'événement du problème : InPageError
      Code d'état de l'erreur: c0000185
      Type du média défaillant: 00000003
      Version du système: 6.1.7601.2.1.0.768.3
      Identificateur de paramètres régionaux: 1036
      Information supplémentaire n° 1: 4c0d
      Information supplémentaire n° 2: 4c0d4d78887f76d971d5d00f1f20a433
      Information supplémentaire n° 3: 4c0d
      Information supplémentaire n° 4: 4c0d4d78887f76d971d5d00f1f20a433

      Fichiers qui aident à décrire le problème
      AppCompat.txt
      WERInternalMetadata.xml
      memory.hdmp
      minidump.mdmp

      Afficher une copie temporaire de ces fichiers
      Avertissement : Si un virus ou une autre menace à la sécurité a causé le problème, l'ouverture d'une copie des fichiers pourrait endommager votre ordinateur.
      0
  6. g3n-h@ckm@n
     
    ok fais pre_scan
    0
    1. lagaf'
       
      Voilà le rapport pre scan


      {http://www.cijoint.fr/cjlink.php?file=cj201107/cijokqaLCI.txt]


      Par contre petit souci , j'ai mon dossier reseau sur le bureau .
      0
  7. g3n-h@ckm@n
     
    non c'est un raccourci tu peux le supprimer si tu n'en as pas besoin

    je regarde ton log
    0
    1. lagaf'
       
      Merci de te donner tout ce mal !
      0
  8. g3n-h@ckm@n
     
    Télécharge ici : Blue screen View
    Décompresse l'archive sur ton Bureau.
    Double clique sur le fichier BlueScreenView.exe pour le lancer. (Clic droit Executer en tant qu'administrateur sous Vista/Seven)

    A la fin du scan, , clique sur Edit puis Select All.
    Puis Go File et Save Selected Items.
    Sauve le rapport sous BSOD.txt.
    Ouvre BSOD.txt dans le Bloc-notes, copie son contenu et poste le dans ta réponse.
    0
    1. lagaf'
       
      Bon ,j'en ai ras le bol !

      Je télécharge des trucs et des machins depuis ce matin.

      Je m' aperçois d' une chose , c'est que mon Windows mer.e de plus en plus .

      Ce n' est pas que je ne te fais plus confiance g3n-h@ckm@n , mais pour avoir fais 5 scans

      et pas d' infection , par-contre le foutoir sur mon bureau , je jette l' éponge !!
      0
  9. g3n-h@ckm@n
     
    comme tu veux !!!
    0
    1. lagaf'
       
      Ne le prends pas mal !

      Quand on donne un coup de main comme tu l'as fait , faut pas cracher dans la soupe !!

      Je te remercie infiniment d'avoir pris de ton temps afin de pouvoir m'aider .

      Le dernier problème , est que quand je clic sur Réseau ,celui ci affiche l'ordi de ma femme , en

      plus du mien .

      Mais tout marche à merveille !

      Comment supprimer cela ?
      0
    2. g3n-h@ckm@n
       
      heu avec le clic droit dessus tu dois avoir la possibilité de désynchroniser non ?
      0
    3. lagaf'
       
      bhè ,non :

      Pas de problèmes .

      Tout fonctionne .

      Mis a part que dans réseau , le pc de ma femme s'affiche, mais pas d'accès .

      Je vais arrêter l pour aujourd'hui' hui .

      En te remerciant , et te souhaitant une nonne fin de journée
      .

      Cordialement:

      Lagaf'
      0
  10. g3n-h@ckm@n
     
    ok moi aussi j'ai les aurtres pc du reseau dans mon coté gauche des fenetres
    0