Encore infécté et rapport zhpdiag

Anti-virus 1 -  
 Anti-virus 1 -
Bonjour,

Mon Pc était trés infécté , j'ai fais tout ce que je pouvais pour le désinfècté mais je pense qu'il est encore infécté .

Voici le rapport Zhpdiag

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120324_o12e15w8r9v8 .

Cordialement .

Anti-virus 1

8 réponses

  1. Ganaman
     
    Son premier lien en haut étais bon, suffit juste de cliquer sur le lien en milieu de page, accés au document...

    Cela me fait pareil depuis quelques jours

    @+++
    2
  2. Utilisateur anonyme
     
    Bonjour

    Ton lien pour visualiser le rapport n'est pas correct.Postes un nouveau lien.

    @++
    1
  3. Utilisateur anonyme
     
    Salut juju

    a Anti-virus 1

    Voici un tuto pour héberger ton fichier.

    * Pour héberger ton rapport : pjjoint.malekal.com
    * Cliques sur le bouton Parcourir
    * Sélectionne le fichier que tu veux héberger et cliques sur Ouvrir
    * Clique sur le bouton Envoyer le fichier
    * Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est )
    * Fais un copié/collé du lien sur le forum.
    1
  4. Utilisateur anonyme
     
    Ton pc n'est pas infecté.Il reste seulement des toolbars que l'on va virer avec Zhpfix.

    1/ Copie/colle les lignes suivantes en gras:
    2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
    3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

    ----------------------------------------------------------
    R3 - URLSearchHook: (no name) [64Bits] - {ef79f67a-6ad7-4715-a0f8-932fca442023} . (...) (No version) -- (.not file.)
    R3 - URLSearchHook: (no name) [64Bits] - {ef79f67a-6ad7-4715-a0f8-932fca442023} . (...) (No version) -- (.not file.)
    [HKCU\Software\AppDataLow\Software\BittorrentBar_FR]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ef79f67a-6ad7-4715-a0f8-932fca442023}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ef79f67a-6ad7-4715-a0f8-932fca442023}]
    [HKCU\Software\AppDataLow\Software\BittorrentBar_FR]
    C:\Users\bkertrgimdalaemmimi\AppData\LocalLow\BittorrentBar_FR
    EmptyTemp
    FirewallRaz

    --------------------------------------------------------

    - Clique sur le bouton « GO » pour lancer le nettoyage,
    - Copie/colle la totalité du rapport dans ta prochaine réponse

    ==================================================

    * Télécharge et installe : Malwarebyte's Anti-Malware
    * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
    * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
    * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
    * Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
    * A la fin du scan, clique sur Afficher les résultats
    * Coche tous les éléments détectés puis clique sur Supprimer la sélection
    * Enregistre le rapport
    * S'il t'est demandé de redémarrer, clique sur Yes
    * Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
    * Si tu as besoin d'aide regarde ce tutorial
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    1
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Anti-virus 1
     
    Bonjour nanard4700 .

    voici le lien

    http://www.pjjoint.malekal.com/files.php?id=ZHPDiag_20120324_o5t11s7u9j11

    Cordialement .

    Anti-virus 1 .
    0
    1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      Adresse introuvable
            
            
            
            
            
              
              
                Firefox ne peut trouver le serveur à l'adresse www.pjjoint.malekal.com.
              
      
              
              
      
        Veuillez vérifier la syntaxe de l'adresse
          (saisie de ww.exemple.com au lieu de
          www.exemple.com par exemple) ;
        Si vous n'arrivez à naviguer sur aucun site, vérifiez la connexion
          au réseau de votre ordinateur ;
        Si votre ordinateur ou votre réseau est protégé par un pare-feu ou un proxy,
          assurez-vous que Pale Moon a l'autorisation d'accéder au Web.


      T'as encore fail :]
      Salut nanard ;)

      A+
      0
    2. Anti-virus 1
       
      Salut nanard .

      C'est étonnant , chez moi ça marche trés bien --, .

      je pense plutot que c'est un bug de CCM .

      Bon essaies de copier coller le lien dans la barre d'adresse du navigateur .

      Voici un autre lien pour voir

      http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120324_d12r6x6q12r8

      Merci infiniment .
      0
    3. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      "Bon essaies de copier coller le lien dans la barre d'adresse du navigateur "
      Heu, sur un autre ton peut-être ?
      Inscris-toi, les liens passeront.
      0
    4. Anti-virus 1
       
      Est ce que ça marche avec n'importe quel lien des trois :?
      0
  7. Anti-virus 1
     
    http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120324_w11k13h15i9p5

    http://pjjoint.malekal.com/files.php?read=ZHPDiag_20120324_w11k13h15i9p5
    0
  8. Anti-virus 1
     
    Est ce que ça marche ?

    Merci à tout le monde ;) .
    0
  9. Anti-virus 1
     
    Re-salut et merci nanard .

    Voici le rapport de Zhpfix

    Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
    Fichier d'export Registre :
    Run by bkertrgimdalaemmimi at 24/03/2012 17:03:22
    Windows 7 Home Premium Edition, 64-bit (Build 7600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Web site : http://nicolascoolman.skyrock.com/

    ========== Clé(s) du Registre ==========
    SUPPRIME Key: HKCU\Software\AppDataLow\Software\BittorrentBar_FR
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ef79f67a-6ad7-4715-a0f8-932fca442023}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ef79f67a-6ad7-4715-a0f8-932fca442023}

    ========== Valeur(s) du Registre ==========
    SUPPRIME URLSearchHook: {ef79f67a-6ad7-4715-a0f8-932fca442023}
    ABSENT Valeur Standard Profile: FirewallRaz :
    ABSENT Valeur Domain Profile: FirewallRaz :
    SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
    SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
    SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
    SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
    SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
    SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
    SUPPRIME FirewallRaz (None) : {94142342-FC36-49B3-B84B-491DB5A39A2F}
    SUPPRIME FirewallRaz (None) : {14D51720-4DF1-4ADA-8D46-0B50307931B0}
    SUPPRIME FirewallRaz (None) : {C9380483-B049-47F5-B54B-AA9274F11990}
    SUPPRIME FirewallRaz (None) : {6662A53A-0DC3-4F27-9B9D-2EBB5800D21E}
    SUPPRIME FirewallRaz (None) : {6A4BA428-6EBA-4B4D-A59A-48A9C271A95D}

    ========== Dossier(s) ==========
    SUPPRIME Folder: c:\users\bkertrgimdalaemmimi\appdata\locallow\bittorrentbar_fr
    SUPPRIME Temporaires Windows: : 3

    ========== Fichier(s) ==========
    SUPPRIME Temporaires Windows: : 12

    ========== Récapitulatif ==========
    3 : Clé(s) du Registre
    14 : Valeur(s) du Registre
    2 : Dossier(s)
    1 : Fichier(s)

    End of clean in 00mn 01s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 24/03/2012 17:03:22 [1954]

    Pour Malware byte anti malware , je ne suis pas sur de pouvoir l'utiliser .

    En j'ai déja utilisé la version de démonstration de la dérniére version , mais je vais quand méme essayer .
    0
    1. Utilisateur anonyme
       
      Malwarebyte's Anti-Malware est un programme généraliste et free....
      0
    2. Anti-virus 1
       
      C'est bon ^^ le programme marche trés bien --, ,

      Sinon c'est derniers jours , kaspersky détecte ces trojan et chevals de troie la

      trojan-downloader.wma.fakedrm.bh
      trojan-downloader.wma.fakedrm.x
      trojan-downloader.wma.fakedrm.bi
      trojan-downloader.wimad.fakedrm.ab

      , je ne sais s'il les a bien éliminé ou ils sont encore bien dissimilé
      0
    3. Utilisateur anonyme
       
      Fais un scan complet de kas et reporte moi le chemin des détection si il y a............

      Attends la fin du scan Mbam!
      0
    4. Anti-virus 1
       
      ça marche .

      Tout d'abord voila le rappport de Malware-byte anti malware

      Malwarebytes Anti-Malware (Essai) 1.60.1.1000
      www.malwarebytes.org

      Version de la base de données: v2012.03.24.01

      Windows 7 x64 NTFS (Mode sans échec/Réseau)
      Internet Explorer 9.0.8112.16421
      bkertrgimdalaemmimi :: BKERTRGIMDALAEM [administrateur]

      Protection: Désactivé

      24/03/2012 17:39:49
      mbam-log-2012-03-24 (17-39-49).txt

      Type d'examen: Examen complet
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 379408
      Temps écoulé: 22 minute(s), 36 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      (fin)
      0
    5. Anti-virus 1
       
      Voici le chemin des trojans lors du précédant scan kaspersky

      C:\Users\bakertrgimdalaemmimi\Downloads\eMule\Temp\242.part
      ////240.part
      ////243.part
      165-131-139-150-241 (pour tout ceux la le méme chemin répéte avec une différence à la fin pour chaque fichier ) la méme chose mais pour le dossier emule incomming .
      11 trojan , tous supprimé sauf 3 , 2 nécessite un redémarrage et 1 introuvable
      Attends ,je recommence tout de suite un scan complet (je suis en mode sans échec ).
      0