Infection PopCap Games et rapport ZHPDiag

Fermé
mouarf33 Messages postés 11 Date d'inscription jeudi 7 juillet 2011 Statut Membre Dernière intervention 7 juillet 2011 - 7 juil. 2011 à 23:08
 Utilisateur anonyme - 7 juil. 2011 à 23:55
salut,

Suite à ma ram qui saturait super vite, j'ai posté dans la partie "matériel" pour obtenir des conseils afin d'en racheter, et là on m'a conseillé de venir faire un tour ici car apparemment ce n'est pas normal que j'ai 40 à 50% d'utilisation de ram sans jouer, sur mes 4 go de base.
quand je joue je passe directement à 99%, je sais pas si c'est utile de le préciser.

j'ai donc fait dans les règles de l'art un scan zhp dont voici le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201107/cijU51rDfp.txt

si quelqu'un peut m'éclairer, svp? le membre de ccm qui m'a aidé m'a dit de mettre ce titre, je suis infecté par un jeu?

merci d'avance et bonne soirée !


A voir également:

4 réponses

Utilisateur anonyme
7 juil. 2011 à 23:13
Bonsoir
C:\Users\Arnaud\Documents\Newbie Contest\Epreuves\Crackme1\Lancez-moi.exe
C:\Users\Arnaud\Documents\Newbie Contest\Epreuves\crackme12.exe
C:\Users\Arnaud\Documents\Newbie Contest\Epreuves\crackme23\bfme.dat
C:\Users\Arnaud\Documents\Newbie Contest\Epreuves\crackme3.exe
C:\Users\Arnaud\Documents\Newbie Contest\Epreuves\crackme4.exe
C:\Users\Arnaud\Documents\Newbie Contest\Epreuves\crackme5.zip
C:\Users\Arnaud\Documents\Newbie Contest\Epreuves\Crackme1\Lancez-moi.exe
C:\Users\Arnaud\Documents\Newbie Contest\Epreuves\crackme12.exe
C:\Users\Arnaud\Documents\Newbie Contest\Epreuves\crackme23\bfme.dat
C:\Users\Arnaud\Documents\Newbie Contest\Epreuves\crackme3.exe
C:\Users\Arnaud\Documents\Newbie Contest\Epreuves\crackme4.exe
C:\Users\Arnaud\Documents\Newbie Contest\Epreuves\crackme5.zip


lit ceci sur le danger des cracks en cliquant sur ce lien:
https://forum.malekal.com/viewtopic.php?t=893&start=
1
mouarf33 Messages postés 11 Date d'inscription jeudi 7 juillet 2011 Statut Membre Dernière intervention 7 juillet 2011
7 juil. 2011 à 23:20
merci pour le lien, je comprends bien le danger des cracks, là, ceux ci sont en fait issus d'un site que je pensais/pense fiable, un challenge où le but est de résoudre des épreuves de logique, etc : newbie contest...

bon de toute manière je suis pas doué dans la catégorie crackme, donc je vais les effacer ! + l'autre qui ne fait pas partie des épreuves

sinon, rien de particulier niveau infection?
0
Utilisateur anonyme
7 juil. 2011 à 23:36
Quelques adwares et barre d'outil
Télécharge Ad-Remover sur ton bureau:
http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
https://www.androidworld.fr/ ( Miroir )

/!\ Ferme toutes tes applications ouvertes. /!\

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur Nettoyer.
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt

0
mouarf33 Messages postés 11 Date d'inscription jeudi 7 juillet 2011 Statut Membre Dernière intervention 7 juillet 2011
7 juil. 2011 à 23:47
ok merci, voilà qui est fait , ça donne ceci :

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 23:40:24 le 07/07/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
Arnaud@ARNAUD-PC (Gigabyte Technology Co., Ltd. H55M-UD2H)

============== ACTION(S) ==============


Dossier supprimé: C:\ProgramData\PopCap Games

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKCU\Software\PopCap
Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}

Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [5.0 (fr)] ****

HKLM_MozillaPlugins\@checkpoint.com/FFApi (x)
HKLM_MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Users\Arnaud\AppData\Roaming\Mozilla\FireFox\Profiles\nbgxvwxx.default --
Prefs.js - browser.download.lastDir, C:\\Users\\Arnaud\\Desktop
Prefs.js - browser.startup.homepage, www.google.fr
Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
Prefs.js - browser.startup.homepage_override.mstone, rv:5.0

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_ElevationPolicy\7a7526a6-c0e4-41f3-ab1f-ded488b1f2a4 - C:\Program Files (x86)\ZoneAlarm\ZoneAlarmToolbarHelper.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 171 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 07/07/2011 23:40:28 (3311 Octet(s))

Fin à: 23:41:00, 07/07/2011

============== E.O.F ==============

ça se porte mieux à présent?
0
Utilisateur anonyme
7 juil. 2011 à 23:55
C'est à toi de savoir ce qu'il en ai
AD Remover a supprimé un dossier sur Pop Cap Game

Pourrais tu refaire ZHPDiag pour voir ce qu'il reste à nettoyer
Je regarderai demain
0