Trojan sur win 32 comisproc

Résolu/Fermé
ad80870 Messages postés 35 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 15 août 2011 - 13 août 2011 à 18:48
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 15 août 2011 à 23:42
Bonjour,

voici le résultat du test sur zhpdiag

http://ww38.toofiles.com/fr/oip/documents/txt/901_zhpdiag.html



A voir également:

40 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 août 2011 à 18:54
Salut,

Ton PC est très infecté!!

On commence par les adwares :


Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Recherche ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
0
ad80870 Messages postés 35 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 15 août 2011
13 août 2011 à 18:58
aie aie ok je lance sa
0
ad80870 Messages postés 35 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 15 août 2011
13 août 2011 à 19:02
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 août 2011 à 19:05
1/
Lance AdwCleaner
Clique sur le bouton [Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

2/ Ensuite
* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « chercher »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

0
ad80870 Messages postés 35 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 15 août 2011
13 août 2011 à 19:12
0
ad80870 Messages postés 35 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 15 août 2011
13 août 2011 à 19:12
je continu....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ad80870 Messages postés 35 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 15 août 2011
13 août 2011 à 19:18
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 août 2011 à 19:31
1/
Tu relance Ad-remover et tu cliques sur "Nettoyer" et tu poste le rapport

2/ Ensuite


Tu désinstalles tous ces logiciels sources d'infections :

C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
C:\ProgramData\FREEzeFrogSA
C:\ProgramData\Trymedia
C:\Users\Adrien\AppData\Roaming\EoRezo
C:\Users\Adrien\AppData\Roaming\freeTVRadio
C:\Users\Adrien\AppData\Roaming\FREEzeFrog
C:\Users\Adrien\AppData\Roaming\OfferBox
C:\Program Files (x86)\FREEzeFrog
C:\Program Files (x86)\Tuto4PC


3/
Voici un peu de lecture Tuto4PC


0
ad80870 Messages postés 35 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 15 août 2011
13 août 2011 à 19:39
je doit supprimer manuellement dans le disque c: ?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 août 2011 à 19:54
Re,

Tu Désinstalle par ajout/suppression de programmes et le reste tu les supprimes manuellement
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 13/08/2011 à 19:55
O42 - Logiciel: FREEzeFrog à désinstaller
0
ad80870 Messages postés 35 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 15 août 2011
13 août 2011 à 19:58
je n'ai rien trouvé dans ajout/suppression de programme et les autres liens je n'ai rien trouvé non plus
0
ad80870 Messages postés 35 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 15 août 2011
13 août 2011 à 19:55
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 août 2011 à 20:02
Re,

Redémarre ton PC et prépare un nouveau rapport ZHPDiag stp

0
ad80870 Messages postés 35 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 15 août 2011
13 août 2011 à 20:11
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 août 2011 à 20:46
Il n'y'a pas de rapport en cliquant sur ce lien!

Est ce que tu peux le renvoyer stp ?

0
ad80870 Messages postés 35 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 15 août 2011
13 août 2011 à 20:48
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 août 2011 à 20:49
Même celui-ci :

* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
0
ad80870 Messages postés 35 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 15 août 2011
13 août 2011 à 20:51
0
ad80870 Messages postés 35 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 15 août 2011
13 août 2011 à 20:53
j'ai eu un petit problème car mon rapport n'avais pas d'extension .txt. Là sa doit être bon
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 13/08/2011 à 20:58
Re,

On a avancé :)

* Télécharge Malwarebytes ici

* installes + mise a jour
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!

_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
ad80870 Messages postés 35 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 15 août 2011
13 août 2011 à 22:28
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
14 août 2011 à 10:38
Bonjour,

1/
Désinstalle ces logiciels stp :

Logiciel: Is Cool
Logiciel: Everest Poker.fr


2/
Télécharge ZHPFixScript.txt sur ton bureau depuis ce lien :
http://www.cijoint.fr/cjlink.php?file=cj201108/cijz9O2t8B.txt
Lance ZHPFix et clique sur le H (coller les lignes helpers)
Fait un glisser/déposer de ZHPFixScript.txt dans ZHPFix
Clique sur le bouton GO
Héberge le rapport et donne le lien

3/
* Télécharge OTM (OldTimer) sur ton Bureau

ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

- Copie (Ctrl+C) le texte suivant en gras ci-dessous :



:files
C:\Program Files\Enigma Software Group\SpyHunter

:Reg
[-HKCU\Software\AppDataLow\Software\FCTB000061101] => Infection BT (Adware.IEtoolbar)
[-HKLM\Software\FCTB000061101]
[-HKLM\Software\Classes\Wow6432Node\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}]
[-HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}]

:commands
[emptytemp]
[Reboot]




- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log


@+
0
ad80870 Messages postés 35 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 15 août 2011
14 août 2011 à 11:28
logiciels désinstallés ok
0
ad80870 Messages postés 35 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 15 août 2011
14 août 2011 à 11:31
le copier déplacer ne fonctionne pas, j'ai donc ouvert le fichier et fait un copier coller du texte et j'ai cliqué sur go
0
ad80870 Messages postés 35 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 15 août 2011
14 août 2011 à 11:37
quand je clic sur go il me ferme google chrome et j'ai le message d'erreur suivant et ensuite sa n'arrête pas de mouliner http://ww38.toofiles.com/fr/oip/documents/png/sanstitre.html
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
14 août 2011 à 14:18
Re,

Tu peux passer à OTM pour le moment !
0
ad80870 Messages postés 35 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 15 août 2011
14 août 2011 à 14:33
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
14 août 2011 à 14:44
Re,

Tu relances ZHPFix mais tu copies toutes les lignes existantes sauf ces trois :

O4 - Global Startup: C:\Users\Adrien\Desktop\busdriver - Raccourci.lnk . (.SCS Software.) -- D:\Program Files (x86)\Bus Driver\busdriver.exe => Infection Web (Worm.P2P)
[MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task] (...) -- C:\Program Files (x86)\FREEzeFrog\bin\1.0.672.0\FREEzeFrogSA.exe (.not file.) => Infection KeyLogger (Adware.FreezeFrog)
O87 - FAEL: "TCP Query User{74C1F210-D89E-45B3-A88E-61922FBA746C}C:\program files (x86)\freetvradio\freetvradio.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files (x86)\freetvradio\freetvradio.exe (.not file.) => Infection BT (Adware.SPointer)
O87 - FAEL: "UDP Query User{DF5AE954-AC09-4FBE-89F0-F066B9CFB831}C:\program files (x86)\freetvradio\freetvradio.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files (x86)\freetvradio\freetvradio.exe (.not file.) => Infection BT (Adware.SPointer)



@+

0
ad80870 Messages postés 35 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 15 août 2011
14 août 2011 à 14:49
0
ad80870 Messages postés 35 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 15 août 2011
14 août 2011 à 14:53
je reessaye en faite il y a 4 lignes
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
14 août 2011 à 14:54
Fais ce qui qui est demandé ci-dessous stp :)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
14 août 2011 à 14:53
Re,

Tu fais le contraire maintenant, c'est à dire :tu copies seulement ces lignes

dans ZHPFix:


O4 - Global Startup: C:\Users\Adrien\Desktop\busdriver - Raccourci.lnk . (.SCS Software.) -- D:\Program Files (x86)\Bus Driver\busdriver.exe => Infection Web (Worm.P2P)
[MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task] (...) -- C:\Program Files (x86)\FREEzeFrog\bin\1.0.672.0\FREEzeFrogSA.exe (.not file.) => Infection KeyLogger (Adware.FreezeFrog)
O87 - FAEL: "TCP Query User{74C1F210-D89E-45B3-A88E-61922FBA746C}C:\program files (x86)\freetvradio\freetvradio.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files (x86)\freetvradio\freetvradio.exe (.not file.) => Infection BT (Adware.SPointer)
O87 - FAEL: "UDP Query User{DF5AE954-AC09-4FBE-89F0-F066B9CFB831}C:\program files (x86)\freetvradio\freetvradio.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files (x86)\freetvradio\freetvradio.exe (.not file.) => Infection BT (Adware.SPointer)


@+

0