Encore infécté et rapport zhpdiag

Anti-virus 1 -  
 Anti-virus 1 -
Bonjour,

Mon Pc était trés infécté , j'ai fais tout ce que je pouvais pour le désinfècté mais je pense qu'il est encore infécté .

Voici le rapport Zhpdiag

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120324_o12e15w8r9v8 .

Cordialement .

Anti-virus 1

8 réponses

Ganaman
 
Son premier lien en haut étais bon, suffit juste de cliquer sur le lien en milieu de page, accés au document...

Cela me fait pareil depuis quelques jours

@+++
2
Utilisateur anonyme
 
Bonjour

Ton lien pour visualiser le rapport n'est pas correct.Postes un nouveau lien.

@++
1
Utilisateur anonyme
 
Salut juju

a Anti-virus 1

Voici un tuto pour héberger ton fichier.

* Pour héberger ton rapport : pjjoint.malekal.com
* Cliques sur le bouton Parcourir
* Sélectionne le fichier que tu veux héberger et cliques sur Ouvrir
* Clique sur le bouton Envoyer le fichier
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est )
* Fais un copié/collé du lien sur le forum.
1
Utilisateur anonyme
 
Ton pc n'est pas infecté.Il reste seulement des toolbars que l'on va virer avec Zhpfix.

1/ Copie/colle les lignes suivantes en gras:
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

----------------------------------------------------------
R3 - URLSearchHook: (no name) [64Bits] - {ef79f67a-6ad7-4715-a0f8-932fca442023} . (...) (No version) -- (.not file.)
R3 - URLSearchHook: (no name) [64Bits] - {ef79f67a-6ad7-4715-a0f8-932fca442023} . (...) (No version) -- (.not file.)
[HKCU\Software\AppDataLow\Software\BittorrentBar_FR]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ef79f67a-6ad7-4715-a0f8-932fca442023}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ef79f67a-6ad7-4715-a0f8-932fca442023}]
[HKCU\Software\AppDataLow\Software\BittorrentBar_FR]
C:\Users\bkertrgimdalaemmimi\AppData\LocalLow\BittorrentBar_FR
EmptyTemp
FirewallRaz

--------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse

==================================================

* Télécharge et installe : Malwarebyte's Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Anti-virus 1
 
Bonjour nanard4700 .

voici le lien

http://www.pjjoint.malekal.com/files.php?id=ZHPDiag_20120324_o5t11s7u9j11

Cordialement .

Anti-virus 1 .
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Adresse introuvable
      
      
      
      
      
        
        
          Firefox ne peut trouver le serveur à l'adresse www.pjjoint.malekal.com.
        

        
        

  Veuillez vérifier la syntaxe de l'adresse
    (saisie de ww.exemple.com au lieu de
    www.exemple.com par exemple) ;
  Si vous n'arrivez à naviguer sur aucun site, vérifiez la connexion
    au réseau de votre ordinateur ;
  Si votre ordinateur ou votre réseau est protégé par un pare-feu ou un proxy,
    assurez-vous que Pale Moon a l'autorisation d'accéder au Web.


T'as encore fail :]
Salut nanard ;)

A+
0
Anti-virus 1
 
Salut nanard .

C'est étonnant , chez moi ça marche trés bien --, .

je pense plutot que c'est un bug de CCM .

Bon essaies de copier coller le lien dans la barre d'adresse du navigateur .

Voici un autre lien pour voir

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120324_d12r6x6q12r8

Merci infiniment .
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
"Bon essaies de copier coller le lien dans la barre d'adresse du navigateur "
Heu, sur un autre ton peut-être ?
Inscris-toi, les liens passeront.
0
Anti-virus 1
 
Est ce que ça marche avec n'importe quel lien des trois :?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Là, c'est bon : https://forums.commentcamarche.net/forum/affich-24780819-encore-infecte-et-rapport-zhpdiag#6

Comme quoi, c'est pas nous !!

Bon courage, avec Nanard
0
Anti-virus 1
 
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120324_w11k13h15i9p5

http://pjjoint.malekal.com/files.php?read=ZHPDiag_20120324_w11k13h15i9p5
0
Anti-virus 1
 
Est ce que ça marche ?

Merci à tout le monde ;) .
0
Anti-virus 1
 
Re-salut et merci nanard .

Voici le rapport de Zhpfix

Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
Fichier d'export Registre :
Run by bkertrgimdalaemmimi at 24/03/2012 17:03:22
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\AppDataLow\Software\BittorrentBar_FR
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ef79f67a-6ad7-4715-a0f8-932fca442023}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ef79f67a-6ad7-4715-a0f8-932fca442023}

========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {ef79f67a-6ad7-4715-a0f8-932fca442023}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (None) : {94142342-FC36-49B3-B84B-491DB5A39A2F}
SUPPRIME FirewallRaz (None) : {14D51720-4DF1-4ADA-8D46-0B50307931B0}
SUPPRIME FirewallRaz (None) : {C9380483-B049-47F5-B54B-AA9274F11990}
SUPPRIME FirewallRaz (None) : {6662A53A-0DC3-4F27-9B9D-2EBB5800D21E}
SUPPRIME FirewallRaz (None) : {6A4BA428-6EBA-4B4D-A59A-48A9C271A95D}

========== Dossier(s) ==========
SUPPRIME Folder: c:\users\bkertrgimdalaemmimi\appdata\locallow\bittorrentbar_fr
SUPPRIME Temporaires Windows: : 3

========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 12

========== Récapitulatif ==========
3 : Clé(s) du Registre
14 : Valeur(s) du Registre
2 : Dossier(s)
1 : Fichier(s)

End of clean in 00mn 01s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 24/03/2012 17:03:22 [1954]

Pour Malware byte anti malware , je ne suis pas sur de pouvoir l'utiliser .

En j'ai déja utilisé la version de démonstration de la dérniére version , mais je vais quand méme essayer .
0
Utilisateur anonyme
 
Malwarebyte's Anti-Malware est un programme généraliste et free....
0
Anti-virus 1
 
C'est bon ^^ le programme marche trés bien --, ,

Sinon c'est derniers jours , kaspersky détecte ces trojan et chevals de troie la

trojan-downloader.wma.fakedrm.bh
trojan-downloader.wma.fakedrm.x
trojan-downloader.wma.fakedrm.bi
trojan-downloader.wimad.fakedrm.ab

, je ne sais s'il les a bien éliminé ou ils sont encore bien dissimilé
0
Utilisateur anonyme
 
Fais un scan complet de kas et reporte moi le chemin des détection si il y a............

Attends la fin du scan Mbam!
0
Anti-virus 1
 
ça marche .

Tout d'abord voila le rappport de Malware-byte anti malware

Malwarebytes Anti-Malware (Essai) 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.03.24.01

Windows 7 x64 NTFS (Mode sans échec/Réseau)
Internet Explorer 9.0.8112.16421
bkertrgimdalaemmimi :: BKERTRGIMDALAEM [administrateur]

Protection: Désactivé

24/03/2012 17:39:49
mbam-log-2012-03-24 (17-39-49).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 379408
Temps écoulé: 22 minute(s), 36 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Anti-virus 1
 
Voici le chemin des trojans lors du précédant scan kaspersky

C:\Users\bakertrgimdalaemmimi\Downloads\eMule\Temp\242.part
////240.part
////243.part
165-131-139-150-241 (pour tout ceux la le méme chemin répéte avec une différence à la fin pour chaque fichier ) la méme chose mais pour le dossier emule incomming .
11 trojan , tous supprimé sauf 3 , 2 nécessite un redémarrage et 1 introuvable
Attends ,je recommence tout de suite un scan complet (je suis en mode sans échec ).
0