Suis je infectè ?

Résolu/Fermé
Utilisateur anonyme - Modifié par lagaf' le 7/07/2011 à 11:15
 Utilisateur anonyme - 7 juil. 2011 à 22:16
Bonjour,

J'ai des doutes d' infection de mon pc.

Pouvez vous me conseiller s' il vous plais ?

Merci .

Cordialement

Ps , j'ai un rapport ZHP DIAG





--

10 réponses

Utilisateur anonyme
7 juil. 2011 à 11:17
re

fais voir ton zhpdiag ?
0
Utilisateur anonyme
7 juil. 2011 à 11:22
http://www.cijoint.fr/cjlink.php?file=cj201107/cijeRCkJBA.txt
0
Utilisateur anonyme
7 juil. 2011 à 11:28
Je ne sais pas me servir de cijoint ( première fois ) dd
0
Utilisateur anonyme
7 juil. 2011 à 11:28
▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

0
Utilisateur anonyme
7 juil. 2011 à 11:44
== RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 11:37:34 le 07/07/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X86)
Chico@CHICO-PC (eMachines eME528)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}

Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [5.0 (fr)] ****

HKLM_MozillaPlugins\Adobe Reader (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Users\Chico\AppData\Roaming\Mozilla\FireFox\Profiles\19udif27.default --
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
Prefs.js - browser.startup.homepage_override.mstone, rv:5.0

========================================

**** Internet Explorer Version [8.0.7601.17514] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{E38FA08E-F56A-4169-ABF5-5C71E3C153A1} (x)
HKCU_SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A} - "Search" (hxxp://start.facemoods.com/?a=tweak&s={searchTerms}&f=4)
HKCU_Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (x)
HKCU_ElevationPolicy\{326A815B-0B01-458D-A7E4-99915E0E95A4} - C:\Windows\System32\Macromed\Flash\FlashUtil10k_ActiveX.exe (x)
HKCU_ElevationPolicy\{5BDB2EA8-F991-4710-BF22-1207DC8C2806} - C:\Program Files\DivX\DivX Plus Web Player\dwpBroker.exe (x)
HKCU_ElevationPolicy\{EB00B35C-81CF-4E36-AC87-C021D9462090} - C:\Windows\System32\Macromed\Flash\FlashUtil10l_ActiveX.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "@btrez.dll,-4015" (C:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico)
BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} - "?" () (x)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 07/07/2011 11:37:42 (3569 Octet(s))
C:\Ad-Report-SCAN[1].txt - 07/07/2011 11:35:06 (3726 Octet(s))

Fin à: 11:38:29, 07/07/2011

============== E.O.F ==============
0
Utilisateur anonyme
7 juil. 2011 à 11:45
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
Utilisateur anonyme
7 juil. 2011 à 11:49
Ça je l'ai déjà fait, il ne m'a rien trouvé .

Dans le rapport d'Ad remover , tu vois des infections ?
0
Utilisateur anonyme
7 juil. 2011 à 11:54
poste ton dernier rapport de malwarebytes

ad-remover a supprimé des trucs nefastes
0
Utilisateur anonyme
7 juil. 2011 à 11:54
Je dois quitter.

Je referais un scan Malwarebytes tout à l' heure .

Merci à toi et bon @pp '

@ ++
0
Utilisateur anonyme
7 juil. 2011 à 11:56
ok
0
Utilisateur anonyme
7 juil. 2011 à 16:00
Enfin me voilà !

Quand , j'ai voulu faire le scan complet , celui ci a échoué 3 fois ( scan pendant 40 minutes

chacun , en moyenne .

Du coup ,j'ai fais un scan rapide et voici le résultat :


Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Version de la base de données: 7041

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

07/07/2011 15:55:45
mbam-log-2011-07-07 (15-55-45).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 150112
Temps écoulé: 18 minute(s), 34 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
7 juil. 2011 à 16:26
dis m'en plus sur les echecs de scan complet
0
Utilisateur anonyme
7 juil. 2011 à 16:49
En fait , quand j'ai lancé le scan , au bout de 40 minutes environ, j'ai l'écran qui s'est mis en bleu

, et j'ai eu juste le temps d' apercevoir un truc comme :

Crashed...

Puis Windows a redémarre normalement .

Je n'ai pas pu voir d' ou venait le message .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
7 juil. 2011 à 17:03
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

mirroir :

http://www.archive-host.com

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
Utilisateur anonyme
7 juil. 2011 à 17:17
Attend un peut s' il te plais !

Regarde ce que ça m'indique lorsque Mab échoue :

Description
Chemin d'accès de l'application défaillante : C:\Program Files\Common Files\microsoft shared\DW\DW20.EXE

Signature du problème
Nom d'événement du problème : InPageError
Code d'état de l'erreur: c0000185
Type du média défaillant: 00000003
Version du système: 6.1.7601.2.1.0.768.3
Identificateur de paramètres régionaux: 1036
Information supplémentaire n° 1: 4c0d
Information supplémentaire n° 2: 4c0d4d78887f76d971d5d00f1f20a433
Information supplémentaire n° 3: 4c0d
Information supplémentaire n° 4: 4c0d4d78887f76d971d5d00f1f20a433

Fichiers qui aident à décrire le problème
AppCompat.txt
WERInternalMetadata.xml
memory.hdmp
minidump.mdmp

Afficher une copie temporaire de ces fichiers
Avertissement : Si un virus ou une autre menace à la sécurité a causé le problème, l'ouverture d'une copie des fichiers pourrait endommager votre ordinateur.
0
Utilisateur anonyme
7 juil. 2011 à 17:26
ok fais pre_scan
0
Voilà le rapport pre scan


{http://www.cijoint.fr/cjlink.php?file=cj201107/cijokqaLCI.txt]


Par contre petit souci , j'ai mon dossier reseau sur le bureau .
0
Utilisateur anonyme
7 juil. 2011 à 18:18
non c'est un raccourci tu peux le supprimer si tu n'en as pas besoin

je regarde ton log
0
Utilisateur anonyme
7 juil. 2011 à 18:21
Merci de te donner tout ce mal !
0
Utilisateur anonyme
7 juil. 2011 à 19:45
Télécharge ici : Blue screen View
Décompresse l'archive sur ton Bureau.
Double clique sur le fichier BlueScreenView.exe pour le lancer. (Clic droit Executer en tant qu'administrateur sous Vista/Seven)

A la fin du scan, , clique sur Edit puis Select All.
Puis Go File et Save Selected Items.
Sauve le rapport sous BSOD.txt.
Ouvre BSOD.txt dans le Bloc-notes, copie son contenu et poste le dans ta réponse.
0
Utilisateur anonyme
7 juil. 2011 à 21:07
Bon ,j'en ai ras le bol !

Je télécharge des trucs et des machins depuis ce matin.

Je m' aperçois d' une chose , c'est que mon Windows mer.e de plus en plus .

Ce n' est pas que je ne te fais plus confiance g3n-h@ckm@n , mais pour avoir fais 5 scans

et pas d' infection , par-contre le foutoir sur mon bureau , je jette l' éponge !!
0
Utilisateur anonyme
7 juil. 2011 à 21:09
comme tu veux !!!
0
Utilisateur anonyme
7 juil. 2011 à 21:21
Ne le prends pas mal !

Quand on donne un coup de main comme tu l'as fait , faut pas cracher dans la soupe !!

Je te remercie infiniment d'avoir pris de ton temps afin de pouvoir m'aider .

Le dernier problème , est que quand je clic sur Réseau ,celui ci affiche l'ordi de ma femme , en

plus du mien .

Mais tout marche à merveille !

Comment supprimer cela ?
0
Utilisateur anonyme
7 juil. 2011 à 21:54
heu avec le clic droit dessus tu dois avoir la possibilité de désynchroniser non ?
0
Utilisateur anonyme
7 juil. 2011 à 22:05
bhè ,non :

Pas de problèmes .

Tout fonctionne .

Mis a part que dans réseau , le pc de ma femme s'affiche, mais pas d'accès .

Je vais arrêter l pour aujourd'hui' hui .

En te remerciant , et te souhaitant une nonne fin de journée
.

Cordialement:

Lagaf'
0
Utilisateur anonyme
7 juil. 2011 à 22:16
ok moi aussi j'ai les aurtres pc du reseau dans mon coté gauche des fenetres
0