Viru(s) / Malware(s)
Résolu/Fermé
Étienne9
Messages postés
1022
Date d'inscription
mardi 1 mars 2011
Statut
Membre
Dernière intervention
10 mai 2015
-
Modifié par Étienne9 le 29/12/2011 à 21:42
Utilisateur anonyme - 12 janv. 2012 à 21:42
Utilisateur anonyme - 12 janv. 2012 à 21:42
A voir également:
- Viru(s) / Malware(s)
- Malware byte - Télécharger - Antivirus & Antimalwares
- Supprimer malware - Guide
- Tor.jack malware - Forum Virus
- Roguekiller anti-malware - Télécharger - Antivirus & Antimalwares
- Je n'arrive pas a supprimer un virus sur mon téléphone - Forum Virus
98 réponses
Utilisateur anonyme
9 janv. 2012 à 15:06
9 janv. 2012 à 15:06
tu vois ?
Heuristique fichier...........................: avancé
Heuristique fichier...........................: avancé
Étienne9
Messages postés
1022
Date d'inscription
mardi 1 mars 2011
Statut
Membre
Dernière intervention
10 mai 2015
49
9 janv. 2012 à 15:07
9 janv. 2012 à 15:07
J'ai vu mais c'est bizarre...
Utilisateur anonyme
9 janv. 2012 à 15:09
9 janv. 2012 à 15:09
on va voir un autre diag au cas ou on ait raté quelque chose mais bon sans grand enthousiasme
▶ Télécharge ZHPDiag (de Nicolas Coolman)
ou :ZHPDiag
▶ Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
▶ Installe et lance ZHPDiag.exe
▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.
▶ Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶ Télécharge ZHPDiag (de Nicolas Coolman)
ou :ZHPDiag
▶ Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
▶ Installe et lance ZHPDiag.exe
▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.
▶ Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
Étienne9
Messages postés
1022
Date d'inscription
mardi 1 mars 2011
Statut
Membre
Dernière intervention
10 mai 2015
49
9 janv. 2012 à 15:25
9 janv. 2012 à 15:25
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120109_b15p12q6l5n14
Désolé mais ça fait longtemps que je n'arrive plus à aller sur Cijoint....
Désolé mais ça fait longtemps que je n'arrive plus à aller sur Cijoint....
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
9 janv. 2012 à 15:59
9 janv. 2012 à 15:59
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install] LastSuccessTime : Out Of Date => SYSTEM : Aucune mise à jour depuis 15 jours !
c'est corrigeable ?
c'est corrigeable ?
Étienne9
Messages postés
1022
Date d'inscription
mardi 1 mars 2011
Statut
Membre
Dernière intervention
10 mai 2015
49
9 janv. 2012 à 19:23
9 janv. 2012 à 19:23
Qu'est-ce que c'est ça ? Windows?
Étienne9
Messages postés
1022
Date d'inscription
mardi 1 mars 2011
Statut
Membre
Dernière intervention
10 mai 2015
49
Modifié par Étienne9 le 10/01/2012 à 09:34
Modifié par Étienne9 le 10/01/2012 à 09:34
En même temps Microsoft ne fait fabriquent plus de mises à jour.
Bref, ceci étant dit j'ai mis un CD de données à moi très vieux pour savoir si je ne pouvais rien récupérer style vieilles photos etc et arrivé dans un dossier antivir a bloqué l'accès, j'ai enlevé le CD en espérant que ce n'était qu'un faux positif...
Personne ne pourrait m'aider à régler sous moyen ?
Bref, ceci étant dit j'ai mis un CD de données à moi très vieux pour savoir si je ne pouvais rien récupérer style vieilles photos etc et arrivé dans un dossier antivir a bloqué l'accès, j'ai enlevé le CD en espérant que ce n'était qu'un faux positif...
Personne ne pourrait m'aider à régler sous moyen ?
Utilisateur anonyme
10 janv. 2012 à 12:18
10 janv. 2012 à 12:18
hello tu peux preciser ca ?
Microsoft ne fait fabriquent plus de mises à jour
Microsoft ne fait fabriquent plus de mises à jour
Étienne9
Messages postés
1022
Date d'inscription
mardi 1 mars 2011
Statut
Membre
Dernière intervention
10 mai 2015
49
Modifié par Étienne9 le 10/01/2012 à 14:08
Modifié par Étienne9 le 10/01/2012 à 14:08
Les mises à jour sont activées sur l'ordinateur mais quand il n'y en a pas de nouvelles, je peux faire quoi ? XP est oublié par Microsoft
Étienne9
Messages postés
1022
Date d'inscription
mardi 1 mars 2011
Statut
Membre
Dernière intervention
10 mai 2015
49
10 janv. 2012 à 19:39
10 janv. 2012 à 19:39
La dernière sortie c'était quand ?
Étienne9
Messages postés
1022
Date d'inscription
mardi 1 mars 2011
Statut
Membre
Dernière intervention
10 mai 2015
49
Modifié par Étienne9 le 10/01/2012 à 19:58
Modifié par Étienne9 le 10/01/2012 à 19:58
J'ai étais sur le site de Windows Update, vous avez raison j'en ai plein à faire.
À mon avis c'est parce que j'avais mis 17h sur mon pc, or à 17 heures les 3/4 du temps je suis en cours ou sur le chemin pour rentrer !
Reste un soucis à régler, celui de l'antivirus avec ce que vous avez dis.
Sinon il n'y a plus d'infection ?
Si oui, ne faut-il pas faire un nettoyage ?
À mon avis c'est parce que j'avais mis 17h sur mon pc, or à 17 heures les 3/4 du temps je suis en cours ou sur le chemin pour rentrer !
Reste un soucis à régler, celui de l'antivirus avec ce que vous avez dis.
Sinon il n'y a plus d'infection ?
Si oui, ne faut-il pas faire un nettoyage ?
Utilisateur anonyme
10 janv. 2012 à 21:32
10 janv. 2012 à 21:32
tu refais zhpdiag => clic sur la flache verte pour mise à jour => tout coché au tournevis => rapport hebergé
Étienne9
Messages postés
1022
Date d'inscription
mardi 1 mars 2011
Statut
Membre
Dernière intervention
10 mai 2015
49
10 janv. 2012 à 22:15
10 janv. 2012 à 22:15
Utilisateur anonyme
10 janv. 2012 à 22:34
10 janv. 2012 à 22:34
sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)
M3 - MFPP: Plugins - [Administrateur] -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\i4ghek4v.default\searchplugins\search-results.xml
R3 - URLSearchHook: (no name) - {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} . (...) (No version) -- (.not file.)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 0
O4 - HKLM\..\Run: [TCASUTIEXE] Clé orpheline
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKLM\..\Run: [Browser companion helper] . (.Blabbers Communications LTD - Browser Companion Helper.) -- C:\Program Files\BrowserCompanion\BCHelper.exe
O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline
O4 - HKCU\..\Run: [potter] . (...) -- C:\Program Files\flxuz.vbs
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Favoris Bluetooth.lnk - Clé orpheline
O8 - Extra context menu item: Rechercher sur le Web - (.not file.) - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html
O42 - Logiciel: Java 6 Update 29 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216022FF}
C:\Documents and Settings\Administrateur\Application Data\BabylonToolbar
O43 - CFD: 29/12/2011 - 13:38:14 - [0] ----D- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Media Get LLC
O43 - CFD: 29/12/2011 - 13:38:14 - [0] ----D- C:\Documents and Settings\Administrateur\Local Settings\Application Data\MediaGet2
C:\WINDOWS\4E8820A2
O69 - SBI: SearchScopes [HKCU] {C7576B9D-B442-46bc-AF74-080A9E723E01} - (Search-Results Search) - http://www.search.ask.com/?o=10148&l=dis
[HKLM\Software\Classes\escort.escrtBtn.1]
C:\Program Files\Mozilla Firefox\Extensions\ffxtlbr@babylon.com
C:\Documents and Settings\Administrateur\Application Data\BabylonToolbar
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Media Get LLC
C:\Documents and Settings\Administrateur\Local Settings\Application Data\MediaGet2
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
M3 - MFPP: Plugins - [Administrateur] -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\i4ghek4v.default\searchplugins\search-results.xml
R3 - URLSearchHook: (no name) - {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} . (...) (No version) -- (.not file.)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 0
O4 - HKLM\..\Run: [TCASUTIEXE] Clé orpheline
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKLM\..\Run: [Browser companion helper] . (.Blabbers Communications LTD - Browser Companion Helper.) -- C:\Program Files\BrowserCompanion\BCHelper.exe
O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline
O4 - HKCU\..\Run: [potter] . (...) -- C:\Program Files\flxuz.vbs
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Favoris Bluetooth.lnk - Clé orpheline
O8 - Extra context menu item: Rechercher sur le Web - (.not file.) - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html
O42 - Logiciel: Java 6 Update 29 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216022FF}
C:\Documents and Settings\Administrateur\Application Data\BabylonToolbar
O43 - CFD: 29/12/2011 - 13:38:14 - [0] ----D- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Media Get LLC
O43 - CFD: 29/12/2011 - 13:38:14 - [0] ----D- C:\Documents and Settings\Administrateur\Local Settings\Application Data\MediaGet2
C:\WINDOWS\4E8820A2
O69 - SBI: SearchScopes [HKCU] {C7576B9D-B442-46bc-AF74-080A9E723E01} - (Search-Results Search) - http://www.search.ask.com/?o=10148&l=dis
[HKLM\Software\Classes\escort.escrtBtn.1]
C:\Program Files\Mozilla Firefox\Extensions\ffxtlbr@babylon.com
C:\Documents and Settings\Administrateur\Application Data\BabylonToolbar
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Media Get LLC
C:\Documents and Settings\Administrateur\Local Settings\Application Data\MediaGet2
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Étienne9
Messages postés
1022
Date d'inscription
mardi 1 mars 2011
Statut
Membre
Dernière intervention
10 mai 2015
49
11 janv. 2012 à 06:53
11 janv. 2012 à 06:53
Rapport de ZHPFix 1.12.3378 par Nicolas Coolman, Update du 10/01/2011
Fichier d'export Registre :
Run by Administrateur at 11/01/2012 06:49:41
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Logiciel(s) ==========
SUPPRIME Java 6 Update 29
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{26A24AE4-039D-4CA4-87B4-2F83216022FF}]
SUPPRIME Key: Menu Contextuel: Rechercher sur le Web
SUPPRIME Key: SearchScopes :{C7576B9D-B442-46bc-AF74-080A9E723E01}
SUPPRIME Key: HKLM\Software\Classes\escort.escrtBtn.1
========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {81017EA9-9AA8-4A6A-9734-7AF40E7D593F}
SUPPRIME RunValue: TCASUTIEXE
SUPPRIME RunValue: QuickTime Task
SUPPRIME RunValue: Browser companion helper
SUPPRIME RunValue: KernelFaultCheck
SUPPRIME RunValue: potter
========== Elément(s) de donnée du Registre ==========
SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1
========== Dossier(s) ==========
SUPPRIME Folder: c:\documents and settings\administrateur\application data\babylontoolbar
SUPPRIME Folder: C:\Documents and Settings\Administrateur\Local Settings\Application Data\Media Get LLC
SUPPRIME Folder: C:\Documents and Settings\Administrateur\Local Settings\Application Data\MediaGet2
SUPPRIME Folder: c:\program files\mozilla firefox\extensions\ffxtlbr@babylon.com
========== Fichier(s) ==========
SUPPRIME File: c:\documents and settings\administrateur\application data\mozilla\firefox\profiles\i4ghek4v.default\searchplugins\search-results.xml
SUPPRIME Reboot c:\program files\flxuz.vbs
SUPPRIME File: c:\documents and settings\all users\menu démarrer\programmes\favoris bluetooth.lnk
ABSENT File: c:\program files\sweetim\toolbars\internet explorer\resources\menuext.html
SUPPRIME File: C:\WINDOWS\4E8820A2
SUPPRIME File*: c:\windows\4e8820a2
ABSENT Folder/File: c:\documents and settings\administrateur\local settings\application data\media get llc
ABSENT Folder/File: c:\documents and settings\administrateur\local settings\application data\mediaget2
========== Récapitulatif ==========
4 : Clé(s) du Registre
6 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
4 : Dossier(s)
8 : Fichier(s)
1 : Logiciel(s)
End of clean in 00mn 42s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 11/01/2012 06:49:41 [2524]
Fichier d'export Registre :
Run by Administrateur at 11/01/2012 06:49:41
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Logiciel(s) ==========
SUPPRIME Java 6 Update 29
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{26A24AE4-039D-4CA4-87B4-2F83216022FF}]
SUPPRIME Key: Menu Contextuel: Rechercher sur le Web
SUPPRIME Key: SearchScopes :{C7576B9D-B442-46bc-AF74-080A9E723E01}
SUPPRIME Key: HKLM\Software\Classes\escort.escrtBtn.1
========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {81017EA9-9AA8-4A6A-9734-7AF40E7D593F}
SUPPRIME RunValue: TCASUTIEXE
SUPPRIME RunValue: QuickTime Task
SUPPRIME RunValue: Browser companion helper
SUPPRIME RunValue: KernelFaultCheck
SUPPRIME RunValue: potter
========== Elément(s) de donnée du Registre ==========
SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1
========== Dossier(s) ==========
SUPPRIME Folder: c:\documents and settings\administrateur\application data\babylontoolbar
SUPPRIME Folder: C:\Documents and Settings\Administrateur\Local Settings\Application Data\Media Get LLC
SUPPRIME Folder: C:\Documents and Settings\Administrateur\Local Settings\Application Data\MediaGet2
SUPPRIME Folder: c:\program files\mozilla firefox\extensions\ffxtlbr@babylon.com
========== Fichier(s) ==========
SUPPRIME File: c:\documents and settings\administrateur\application data\mozilla\firefox\profiles\i4ghek4v.default\searchplugins\search-results.xml
SUPPRIME Reboot c:\program files\flxuz.vbs
SUPPRIME File: c:\documents and settings\all users\menu démarrer\programmes\favoris bluetooth.lnk
ABSENT File: c:\program files\sweetim\toolbars\internet explorer\resources\menuext.html
SUPPRIME File: C:\WINDOWS\4E8820A2
SUPPRIME File*: c:\windows\4e8820a2
ABSENT Folder/File: c:\documents and settings\administrateur\local settings\application data\media get llc
ABSENT Folder/File: c:\documents and settings\administrateur\local settings\application data\mediaget2
========== Récapitulatif ==========
4 : Clé(s) du Registre
6 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
4 : Dossier(s)
8 : Fichier(s)
1 : Logiciel(s)
End of clean in 00mn 42s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 11/01/2012 06:49:41 [2524]
Étienne9
Messages postés
1022
Date d'inscription
mardi 1 mars 2011
Statut
Membre
Dernière intervention
10 mai 2015
49
Modifié par Étienne9 le 11/01/2012 à 10:33
Modifié par Étienne9 le 11/01/2012 à 10:33
Virus ou paranoïa ?
http://img4.hostingpics.net/pics/396273Sanstitre.jpg
http://img4.hostingpics.net/pics/396273Sanstitre.jpg
Étienne9
Messages postés
1022
Date d'inscription
mardi 1 mars 2011
Statut
Membre
Dernière intervention
10 mai 2015
49
11 janv. 2012 à 15:12
11 janv. 2012 à 15:12
J'efface tous mes point de restauration ?