Vérifiez mon rapport Hijackthis et ZHPDiag

Fermé
kev94i - Modifié par kev94i le 13/09/2011 à 16:10
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 - 13 sept. 2011 à 17:05
Bonjour,
Aujourd'hui, j'ai voulu télécharger le logiciel Utorrent depuis le site http://www.utorrent.com/intl/fr/returning-visitor
Cependant, le fichier téléchargé n'était pas celui attendu : il s'est lancé une sorte de faux antivirus, me disant que j'étais très infecté. J'ai tout de suite tué le processus correspondant, fermé toute connexion entrante ou sortante depuis Avast, puis désactivé ma carte réseau. Mon ordi était alors complètement déconnecté d'internet. J'ai fait un grand nettoyage avec Ccleaner + Tuneup maintenance en 1 clic.
Ensuite, j'ai lancé un scan minutieux depuis Avast, et aucune menace n'a été trouvée.
Je vous soumet ainsi un rapport Hijackthis tout frais, afin que vous puissiez me dire si je suis infecté ou pas :

http://pjjoint.malekal.com/files.php?id=HijackThis_f98u12q6r5p15d12x6m5q8p10n15s7j7o5q7g5p8t11i10

puis un rapport ZHPDiag :
http://www.cijoint.fr/cjlink.php?file=cj201109/cijYQmnYzI.txt

Voila, je m'en remet à vous !




10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 662
13 sept. 2011 à 16:03
Salut,

Le rapport HijackThis est OK.

Pas de soucis en particulier ?
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
13 sept. 2011 à 16:05
Salut,

Si tu as fait immédiatement ce que tu as dit, tu n'a pas été infecté.
Le message publicitaire que tu as vu était destiné à te faire peur et à te faire acheter un (faux) logiciel de nettoyage. Cela s'apelle un Rogue.

Néanmoins on peut s'en assurer :

Pour cela :

*Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou depuis ce lien si le premier a des soucis:
http://www.moncompteur.com/compteurclick.php?idLink=18026
/!\Il est très important de l'enregistrer sur le bureau / !\
*Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
* N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/!\L'outil a créé 3 icônes ZHPDiag , ZHPFix et MBRCheck) /!\
/!\Utilisateurs de Vista et Windows 7 : Clicue droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\

* Si tu possèdes Avast 6 comme antivirus, à l'alerte choisis "lancer normalement"
* Clique sur la grosse flèche verte pour vérifier la mise à jour. S'il est à jour, message > "votre version est à jour".
* Clique alors sur la loupe pour « lancer le diagnostic ».
* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
* En cas de blocage sur la section O80, clique sur le tournevis pour le décocher.
* Laisse l'outil travailler, il peut être assez long.
* Ferme ZHPDiag en fin d'analyse.
* Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
* Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\ZHP\).
* Sélectionne le fichier ZHPDiag.txt.
* Clique sur "Cliquez ici pour déposer le fichier".
* Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
* Copie ce lien dans ta réponse..
@+

0
J'ai modifié mon premier message, le second rapport s'y trouve à la fin. Merci de vos réponses !
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
13 sept. 2011 à 16:30
Re,

Comme te l'as dit malekal, pas de gros problème.

ZHPDiag fait apparaitre un Adware que tu vas éliminer comme suit :

* Copie tout le texte présent dans la ligne ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}]


* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur le H "coller les lignes Helper"
* Colle les lignes ci dessus que tu viens de copier dans la fenêtre de ZHPFix :
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton « GO » pour lancer le nettoyage
* Copie/Colle le rapport à l''écran dans ton prochain message
* (le rapport se trouve aussi dans le dossier C:\ZHP sous le nom de ZHPFixReport.txt)
* Pour me transmettre le rapport tu connais !

* Redémarre ton ordinateur



0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voila le rapport :

http://www.toofiles.com/fr/oip/documents/txt/zhpfixreport.html

Je redémarre tout de suite !

Alors, qu'en est-il ?
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
13 sept. 2011 à 16:54
Oui, redémarre pendant que je regarde ton rapport

0
Non, ça fait longtemps déjà que j'ai redémarré !
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
13 sept. 2011 à 16:59
Bon, nettoyé !

Passe un coup de Malwarebyte.

Méfie-toi du P2P c'est une des sources d'infection garantie !
Surtout si tu télécharge des cracks.

@+
0
Cela faisait près de 3 ans que je ne m'en était pas servi, cependant étant un fan de Lost, et ayant du mal à trouver les épisodes "Missing pieces" sur les forums que je ne nommerai pas ici, je me suis rabattu sur le P2P. Je n'aurais pas dû apparemment !
OK, je vais lancer MWB. Puis-je enlever ZHP maintenant ?
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
13 sept. 2011 à 17:05
Oui bien sur ! Conserve Mbam et lance le de temps en temps (au moins 1/mois)
Au plaisir !


0