Infection >> rapport ZHPDiag

Fermé
Dafodil Messages postés 13 Date d'inscription dimanche 8 janvier 2012 Statut Membre Dernière intervention 7 décembre 2013 - 8 janv. 2012 à 18:21
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 10 janv. 2012 à 10:16
Bonjour,

Depuis quelques jours, mon antivirus (antivir) détecte régulièrement des trojans et virus. Malgré mes efforts, je n'arrive pas à m'en débarrasser, et notamment il semble qu'il y en aient dans ma boîte e-mail.
J'ai donc fait un scan ZHPDiag. Le rapport est ici: https://www.cjoint.com/?BAislOrGC53

Quelqu'un peut-il m'aider?

Merci d'avance


5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié par Malekal_morte- le 8/01/2012 à 18:29
Salut,

Search ang Settings / Babylon Toolbar.

Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel par éditeurs.
L'éditeur touche de l'argent à chaque installation réussie de ces additionnels tiers (un genre de sponsoring).
Seulement certains éditeurs, abusent, pour gagner plus d'argent, ils redistribuent des logiciels libres développés par des bénévoles en y ajoutant ces logiciels additionnels.
Des pubs trompeuses peuvent aussi être utilisés pour faire installer ces logiciels.

Outre le fait que les procédés sont discutables, l'accumulation de ces programmes additionnels non essentiels councourent à ralentir condésirablement l'ordinateur (peux aussi faire planter les navigateurs WEB).
Certains font aussi du tracking anonymes (récupérations des thématiques de sites visités).

Tu as la même chose avec les barres d'outils :
Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.

Lire :
Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/


~~

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

~~

Antivir détecte quoi dans quoi ?

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
8 janv. 2012 à 22:33
AdwCleaner a dû planter.
La majorité des détections d'Antivir, ce sont des mails avec des mails pourris.
Faut faire le ménage.

Tu as les sujets : Subject: Fresh event on Monday 9 27
Fait une recherche dessus.

Regarde aussi en faisant un compact (je sais pas comment ça se nomme en français, voir paragraphe Thunderbird : https://www.malekal.com/savoir-lire-les-rapports-de-scan-2/

Désinstalle FoxTabFLVPlayer enfin si Antivir a pas viré le désinstalleur...

1
Dafodil Messages postés 13 Date d'inscription dimanche 8 janvier 2012 Statut Membre Dernière intervention 7 décembre 2013
8 janv. 2012 à 23:25
J'ai réessayé AdwCleaner mais rien n'y fait. J'ai oublié de te dire que la première fois que je l'ai lancé Antivir m'a dit quelque chose du genre Attention à ce programme...

J'ai déjà fait des recherches sur les sujets et sur les expéditeurs et je n'ai rien trouvé, c'est ça qui m'étonne.
J'ai fait le compactage comme tu me le conseilles.

Je n'ai pas pu désinstaller FoxTab, apparemment c'était déjà fait (en fait c'est peut-être bien moi, suite aux premiers rapports d'Antivir, qui ai supprimé les fichiers infectés).

Je refais un scan Antivir?
0
Dafodil Messages postés 13 Date d'inscription dimanche 8 janvier 2012 Statut Membre Dernière intervention 7 décembre 2013
8 janv. 2012 à 22:07
Merci beaucoup pour ta réponse et tes infos sur les PUPs.

J'ai fait ce que tu m'as dit avec AdwCleaner mais pas de rapport qui s'ouvre. Je l'ai ouvert dans C et voilà:

~~~~~~~~~~~~~~
~# AdwCleaner v1.405 - Rapport créé le 08/01/2012 à 19:55:43
# Mis à jour le 08/01/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Dafodil - PC-DE-DAFODIL (Administrateur)
# Exécuté depuis : C:\Users\les recomps\Downloads\adwcleaner.exe
# Option [Suppression]
~~~~~~~~~~~~~~

ça ne me semble pas beaucoup! (en plus je n'ai pas vu de scan se faire). Comme ça m'a semblé bizarre, je me suis dis que c'était peut-être parce que je ne l'avais pas lancé du bon endroit donc j'ai réessayé depuis le bureau:

~~~~~~~~~~~~~~
~# AdwCleaner v1.405 - Rapport créé le 08/01/2012 à 21:24:32
# Mis à jour le 08/01/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Dafodil - PC-DE-DAFODIL(Administrateur)
# Exécuté depuis : C:\Users\les recomps\Desktop\adwcleaner.exe
# Option [Suppression]
~~~~~~~~~~~~~~

C'est normal, ça?

Depuis, j'ai aussi désinstallé Babylon.

Tu voulais savoir ce que disais Antivir?
Tout à commencé le 06/01 à 00:37 (extrait du rapport):

~~~~~~~~~~~~~~
Recherche débutant dans 'C:\Users\les recomps\FoxTabFLVPlayer\Uninstall\Uninstall.exe'
C:\Users\les recomps\FoxTabFLVPlayer\Uninstall\Uninstall.exe
[RESULTAT] Contient le cheval de Troie TR/Offend.kdv.498723.2

Début de la désinfection :
C:\Users\les recomps\FoxTabFLVPlayer\Uninstall\Uninstall.exe
[RESULTAT] Contient le cheval de Troie TR/Offend.kdv.498723.2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b229aae.qua' !
~~~~~~~~~~~~~~

Le lendemain matin, le 06/01 à 10:47(extrait du rapport):

~~~~~~~~~~~~~~
Recherche débutant dans 'C:\' <ACER>
C:\Users\les recomps\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\RSPMC96H\Firefox%20Setup%203.6.8[1].exe
--> Object
[AVERTISSEMENT] Impossible de lire le fichier !
[AVERTISSEMENT] Impossible de lire le fichier !
C:\Users\les recomps\Downloads\MediaPlayerSetup.exe
[RESULTAT] Contient le cheval de Troie TR/Offend.kdv.498723.2
Recherche débutant dans 'D:\' <DATA>

Début de la désinfection :
C:\Users\les recomps\Downloads\MediaPlayerSetup.exe
[RESULTAT] Contient le cheval de Troie TR/Offend.kdv.498723.2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b186d64.qua' !
~~~~~~~~~~~~~~

En regardant sur CCM, j'ai reconfiguré Antivir aujourd'hui, et les scans ont donné ça:

Le 08/01 à 13:52 (extrait du rapport):

~~~~~~~~~~~~~~
Recherche débutant dans 'C:\' <ACER>
C:\Users\les recomps\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\RSPMC96H\Firefox%20Setup%203.6.8[1].exe
--> Object
[AVERTISSEMENT] Impossible de lire le fichier !
[AVERTISSEMENT] Impossible de lire le fichier !
C:\Users\les recomps\AppData\Roaming\Thunderbird\Profiles\4qflpp43.default\Mail\pop3.cc-parthenay.fr\Inbox
[0] Type d'archive: Netscape/Mozilla Mailbox
--> Mailbox_[From: "Marcel Case" <bleedsz@riverproducts.com>][Message-ID: <00731515.84499748290186109.JavaMail.hudruk@7nj][Subject: Fresh event on Monday 9 27]2344.mim
[1] Type d'archive: MIME
--> 62025Fresh event on Monday 927.html
[RESULTAT] Contient le modèle de détection du virus de script Java JS/FakeAlert.E
--> Mailbox_[Subject: 30 Day Notice][From: "Lydia Stephens" <eschewedo3@royalmail.com>][Message-ID: <22796708.71697798690796114162.JavaMail.sanda@r]2456.mim
[1] Type d'archive: MIME
--> 38749_inv.html
[RESULTAT] Contient le modèle de détection du virus de script Java JS/Redirect.qrm
--> Mailbox_[From: "Tisha Krause" <profits7@roggeus.com>][Message-ID: <395363088.1265355147608.JavaMail.profits7@micr][Subject: Please review the attached resume.]2590.mim
[1] Type d'archive: MIME
--> 99130cv.zip
[2] Type d'archive: ZIP
--> cv.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[AVERTISSEMENT] Ce fichier est une boîte à lettres. Pour ne pas gêner votre fonction d'emails, ce fichier n'est pas réparé ou supprimé.
Recherche débutant dans 'D:\' <DATA>
~~~~~~~~~~~~~~

Le 08/01 à 15:25(extrait du rapport):

~~~~~~~~~~~~~~
Recherche débutant dans 'C:\Users\les recomps\AppData'
C:\Users\les recomps\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\RSPMC96H\Firefox%20Setup%203.6.8[1].exe
--> Object
[AVERTISSEMENT] Impossible de lire le fichier !
[AVERTISSEMENT] Impossible de lire le fichier !
C:\Users\les recomps\AppData\Roaming\Thunderbird\Profiles\4qflpp43.default\Mail\pop3.cc-parthenay.fr\Inbox
[0] Type d'archive: Netscape/Mozilla Mailbox
--> Mailbox_[From: "Marcel Case" <bleedsz@riverproducts.com>][Message-ID: <00731515.84499748290186109.JavaMail.hudruk@7nj][Subject: Fresh event on Monday 9 27]2344.mim
[1] Type d'archive: MIME
--> 62025Fresh event on Monday 927.html
[RESULTAT] Contient le modèle de détection du virus de script Java JS/FakeAlert.E
--> Mailbox_[Subject: 30 Day Notice][From: "Lydia Stephens" <eschewedo3@royalmail.com>][Message-ID: <22796708.71697798690796114162.JavaMail.sanda@r]2456.mim
[1] Type d'archive: MIME
--> 38749_inv.html
[RESULTAT] Contient le modèle de détection du virus de script Java JS/Redirect.qrm
--> Mailbox_[From: "Tisha Krause" <profits7@roggeus.com>][Message-ID: <395363088.1265355147608.JavaMail.profits7@micr][Subject: Please review the attached resume.]2590.mim
[1] Type d'archive: MIME
--> 99130cv.zip
[2] Type d'archive: ZIP
--> cv.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[AVERTISSEMENT] Ce fichier est une boîte à lettres. Pour ne pas gêner votre fonction d'emails, ce fichier n'est pas réparé ou supprimé.
~~~~~~~~~~~~~~

Évidemment, je ne connais pas les gens dont les adresses sont mentionnées dans le rapport. J'ai cherché les messages concernés dans Thunderbird et je ne les ai pas trouvés.

Tu sais tout, qu'en penses tu?
0
Dafodil Messages postés 13 Date d'inscription dimanche 8 janvier 2012 Statut Membre Dernière intervention 7 décembre 2013
9 janv. 2012 à 21:34
Aujourd'hui en rouvrant mon PC, petit coucou d'Avira (à voir ici: https://www.cjoint.com/?0AjvHAuk3ct

Toujours impossible de lancer AdwCleaner bien que je l'aie re-téléchargé
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
10 janv. 2012 à 10:16
C'est Antivir qui plante.
Peut-être le scan antirootkit.

Désactive le pour voir.
0