Suis je infectè ?

Résolu
lagaf' -  
 g3n-h@ckm@n -
Bonjour,

J'ai des doutes d' infection de mon pc.

Pouvez vous me conseiller s' il vous plais ?

Merci .

Cordialement

Ps , j'ai un rapport ZHP DIAG



--

10 réponses

Résumé de la discussion

Plusieurs échanges portent sur l'inquiétude d'une infection du PC et sur l'analyse des rapports techniques et pré-scans pour diagnostiquer une éventuelle contamination système, réseau et navigateurs. Parmi les réponses, des avertissements et préconisations incluent l'exécution d'outils comme Malwarebytes et Ad-Remover, l'analyse des journaux et l'examen des extensions et paramètres de navigateur. D'autres interventions décrivent des nettoyages ciblés, des rapports pré- et post-scans, et des conseils pratiques pour sécuriser le réseau domestique et gérer les accès entre ordinateurs. En parallèle, des échanges évoquent des difficultés réseau, des dépendances de résultats entre PC et périphériques, et la nécessité d'étoffer les vérifications avec des rapports pré-scan actualisés pour corroborer l'état du système.

Bobot (l'IA à votre service)
  1. g3n-h@ckm@n
     
    ▶ Télécharge ici : Ad-remover sur ton bureau :

    ▶ Déconnecte toi et ferme toutes applications en cours !

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

    ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    0
    1. lagaf'
       
      == RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 12/04/11
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 11:37:34 le 07/07/2011, Mode normal

      Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X86)
      Chico@CHICO-PC (eMachines eME528)

      ============== ACTION(S) ==============

      (!) -- Fichiers temporaires supprimés.

      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}

      Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

      ============== SCAN ADDITIONNEL ==============

      **** Mozilla Firefox Version [5.0 (fr)] ****

      HKLM_MozillaPlugins\Adobe Reader (x)
      Searchplugins\bing.xml ( hxxp://www.bing.com/search)
      Components\browsercomps.dll (Mozilla Foundation)

      -- C:\Users\Chico\AppData\Roaming\Mozilla\FireFox\Profiles\19udif27.default --
      Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
      Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
      Prefs.js - browser.startup.homepage_override.mstone, rv:5.0

      ========================================

      **** Internet Explorer Version [8.0.7601.17514] ****

      HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
      HKCU_Main|Start Page - hxxp://fr.msn.com/
      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
      HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Start Page - hxxp://fr.msn.com/
      HKCU_URLSearchHooks|{E38FA08E-F56A-4169-ABF5-5C71E3C153A1} (x)
      HKCU_SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A} - "Search" (hxxp://start.facemoods.com/?a=tweak&s={searchTerms}&f=4)
      HKCU_Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (x)
      HKCU_ElevationPolicy\{326A815B-0B01-458D-A7E4-99915E0E95A4} - C:\Windows\System32\Macromed\Flash\FlashUtil10k_ActiveX.exe (x)
      HKCU_ElevationPolicy\{5BDB2EA8-F991-4710-BF22-1207DC8C2806} - C:\Program Files\DivX\DivX Plus Web Player\dwpBroker.exe (x)
      HKCU_ElevationPolicy\{EB00B35C-81CF-4E36-AC87-C021D9462090} - C:\Windows\System32\Macromed\Flash\FlashUtil10l_ActiveX.exe (x)
      HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
      HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
      HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
      HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "@btrez.dll,-4015" (C:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico)
      BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} - "?" () (x)
      BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll)

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 07/07/2011 11:37:42 (3569 Octet(s))
      C:\Ad-Report-SCAN[1].txt - 07/07/2011 11:35:06 (3726 Octet(s))

      Fin à: 11:38:29, 07/07/2011

      ============== E.O.F ==============
      0
  2. g3n-h@ckm@n
     
    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

    ▶ Potasses le Tuto pour te familiariser avec le prg :

    ( cela dit, il est très simple d'utilisation ).

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
    1. lagaf'
       
      Ça je l'ai déjà fait, il ne m'a rien trouvé .

      Dans le rapport d'Ad remover , tu vois des infections ?
      0
    2. g3n-h@ckm@n
       
      poste ton dernier rapport de malwarebytes

      ad-remover a supprimé des trucs nefastes
      0
    3. lagaf'
       
      Je dois quitter.

      Je referais un scan Malwarebytes tout à l' heure .

      Merci à toi et bon @pp '

      @ ++
      0
    4. g3n-h@ckm@n
       
      ok
      0
    5. lagaf'
       
      Enfin me voilà !

      Quand , j'ai voulu faire le scan complet , celui ci a échoué 3 fois ( scan pendant 40 minutes

      chacun , en moyenne .

      Du coup ,j'ai fais un scan rapide et voici le résultat :

      Malwarebytes' Anti-Malware 1.51.0.1200
      www.malwarebytes.org

      Version de la base de données: 7041

      Windows 6.1.7601 Service Pack 1
      Internet Explorer 8.0.7601.17514

      07/07/2011 15:55:45
      mbam-log-2011-07-07 (15-55-45).txt

      Type d'examen: Examen rapide
      Elément(s) analysé(s): 150112
      Temps écoulé: 18 minute(s), 34 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
  3. g3n-h@ckm@n
     
    dis m'en plus sur les echecs de scan complet
    0
    1. lagaf'
       
      En fait , quand j'ai lancé le scan , au bout de 40 minutes environ, j'ai l'écran qui s'est mis en bleu

      , et j'ai eu juste le temps d' apercevoir un truc comme :

      Crashed...

      Puis Windows a redémarre normalement .

      Je n'ai pas pu voir d' ou venait le message .
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. g3n-h@ckm@n
     
    desactive ton antivirus
    desactive Windows defender si présent
    desactive ton pare-feu

    Ferme toutes tes appilications en cours

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    mirroir :

    http://www.archive-host.com

    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

    Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si 'outil est bloqué par l'infection utilise cette version : Version .pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.
    0
    1. lagaf'
       
      Attend un peut s' il te plais !

      Regarde ce que ça m'indique lorsque Mab échoue :

      Description
      Chemin d'accès de l'application défaillante : C:\Program Files\Common Files\microsoft shared\DW\DW20.EXE

      Signature du problème
      Nom d'événement du problème : InPageError
      Code d'état de l'erreur: c0000185
      Type du média défaillant: 00000003
      Version du système: 6.1.7601.2.1.0.768.3
      Identificateur de paramètres régionaux: 1036
      Information supplémentaire n° 1: 4c0d
      Information supplémentaire n° 2: 4c0d4d78887f76d971d5d00f1f20a433
      Information supplémentaire n° 3: 4c0d
      Information supplémentaire n° 4: 4c0d4d78887f76d971d5d00f1f20a433

      Fichiers qui aident à décrire le problème
      AppCompat.txt
      WERInternalMetadata.xml
      memory.hdmp
      minidump.mdmp

      Afficher une copie temporaire de ces fichiers
      Avertissement : Si un virus ou une autre menace à la sécurité a causé le problème, l'ouverture d'une copie des fichiers pourrait endommager votre ordinateur.
      0
  6. g3n-h@ckm@n
     
    ok fais pre_scan
    0
    1. lagaf'
       
      Voilà le rapport pre scan

      {http://www.cijoint.fr/cjlink.php?file=cj201107/cijokqaLCI.txt]

      Par contre petit souci , j'ai mon dossier reseau sur le bureau .
      0
  7. g3n-h@ckm@n
     
    non c'est un raccourci tu peux le supprimer si tu n'en as pas besoin

    je regarde ton log
    0
    1. lagaf'
       
      Merci de te donner tout ce mal !
      0
  8. g3n-h@ckm@n
     
    Télécharge ici : Blue screen View
    Décompresse l'archive sur ton Bureau.
    Double clique sur le fichier BlueScreenView.exe pour le lancer. (Clic droit Executer en tant qu'administrateur sous Vista/Seven)

    A la fin du scan, , clique sur Edit puis Select All.
    Puis Go File et Save Selected Items.
    Sauve le rapport sous BSOD.txt.
    Ouvre BSOD.txt dans le Bloc-notes, copie son contenu et poste le dans ta réponse.
    0
    1. lagaf'
       
      Bon ,j'en ai ras le bol !

      Je télécharge des trucs et des machins depuis ce matin.

      Je m' aperçois d' une chose , c'est que mon Windows mer.e de plus en plus .

      Ce n' est pas que je ne te fais plus confiance g3n-h@ckm@n , mais pour avoir fais 5 scans

      et pas d' infection , par-contre le foutoir sur mon bureau , je jette l' éponge !!
      0
  9. g3n-h@ckm@n
     
    comme tu veux !!!
    0
    1. lagaf'
       
      Ne le prends pas mal !

      Quand on donne un coup de main comme tu l'as fait , faut pas cracher dans la soupe !!

      Je te remercie infiniment d'avoir pris de ton temps afin de pouvoir m'aider .

      Le dernier problème , est que quand je clic sur Réseau ,celui ci affiche l'ordi de ma femme , en

      plus du mien .

      Mais tout marche à merveille !

      Comment supprimer cela ?
      0
    2. g3n-h@ckm@n
       
      heu avec le clic droit dessus tu dois avoir la possibilité de désynchroniser non ?
      0
    3. lagaf'
       
      bhè ,non :

      Pas de problèmes .

      Tout fonctionne .

      Mis a part que dans réseau , le pc de ma femme s'affiche, mais pas d'accès .

      Je vais arrêter l pour aujourd'hui' hui .

      En te remerciant , et te souhaitant une nonne fin de journée
      .

      Cordialement:

      Lagaf'
      0
  10. g3n-h@ckm@n
     
    ok moi aussi j'ai les aurtres pc du reseau dans mon coté gauche des fenetres
    0