Aide pour analyse d'une log ZHPDiag
Bebert
-
H3RV3 Messages postés 3591 Date d'inscription Statut Contributeur sécurité Dernière intervention -
H3RV3 Messages postés 3591 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour,
J'ai moi aussi la fausse fenêtre disant que des activités illégales provenant de mon pc ont été détectées et un lien pour payer 100€
J'ai besoin de votre aide car je souhaite être assuré qu'il a été totalement éradiquéµ. En analysant le rapport ZHPDiag peut etre?.
Une âme charitable pourrait elle m'aider?
Merci d'avance et a charge de revanche si vous avez besoin de conseils en hifi ou photo.
Apres avoir bidouillé avec RogueKiller et Malwarebytes' Anti-Malware j'ai les rapports rassurants suivants:
RogueKiller
Malwarebytes' Anti-Malware
TOut parrait normal...
Lien vers le rapport ZHPDiag:
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120327_r9j8n5z14r7
J'ai moi aussi la fausse fenêtre disant que des activités illégales provenant de mon pc ont été détectées et un lien pour payer 100€
J'ai besoin de votre aide car je souhaite être assuré qu'il a été totalement éradiquéµ. En analysant le rapport ZHPDiag peut etre?.
Une âme charitable pourrait elle m'aider?
Merci d'avance et a charge de revanche si vous avez besoin de conseils en hifi ou photo.
Apres avoir bidouillé avec RogueKiller et Malwarebytes' Anti-Malware j'ai les rapports rassurants suivants:
RogueKiller
RogueKiller V7.3.2 [20/03/2012] by Tigzy mail: tigzyRK<at>gmail<dot>com Feedback: http://www.geekstogo.com/forum/files/file/413-roguekiller/ Blog: http://tigzyrk.blogspot.com Operating System: Windows 7 (6.1.7601 Service Pack 1) 64 bits version Started in : Normal mode User: Bebert [Admin rights] Mode: Remove -- Date: 27/03/2012 17:31:02 ¤¤¤ Bad processes: 0 ¤¤¤ ¤¤¤ Registry Entries: 0 ¤¤¤ ¤¤¤ Particular Files / Folders: ¤¤¤ ¤¤¤ Driver: [NOT LOADED] ¤¤¤ ¤¤¤ Infection : Root.MBR ¤¤¤ ¤¤¤ HOSTS File: ¤¤¤ 127.0.0.1 localhost ¤¤¤ MBR Check: ¤¤¤ +++++ PhysicalDrive0: Hitachi HDT725032VLA360 ATA Device +++++ --- User --- [MBR] de4241603208eebd635027dcefdc993f [BSP] 1f524aef3dde2e07787b6f39c84a5353 : Linux MBR Code Partition table: 0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 305242 Mo User = LL1 ... OK! User = LL2 ... OK! +++++ PhysicalDrive1: Hitachi HDP725050GLA360 ATA Device +++++ --- User --- [MBR] 91aa712e12731b8f51956c61ac0d4bb1 [BSP] 196c21f97e4619dfc23a142a038294d8 : Suspicious NOP-flood MBR Code! Partition table: 0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 476937 Mo User = LL1 ... OK! User = LL2 ... OK! +++++ PhysicalDrive2: WDC WD10EADS-22M2B0 ATA Device +++++ --- User --- [MBR] 502bf6282dea7b70065be564a7e2ac8a [BSP] f347765c75fa9e618b5d59e79f997428 : Windows XP MBR Code Partition table: 0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 953868 Mo User = LL1 ... OK! User = LL2 ... OK! +++++ PhysicalDrive3: SAMSUNG HD204UI ATA Device +++++ --- User --- [MBR] 07e3ddc6913111bc2e5c7d432277f1db [BSP] ef992fa7d5fc53f14048202389ffe31d : Windows 7 MBR Code Partition table: 0 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 63 | Size: 1907727 Mo User = LL1 ... OK!
Malwarebytes' Anti-Malware
Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Version de la base de données: v2012.03.21.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 8.0.7601.17514 Bebert :: PCFIXE [administrateur] 27/03/2012 17:33:54 mbam-log-2012-03-27 (17-33-54).txt Type d'examen: Examen rapide Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 212531 Temps écoulé: 57 seconde(s) Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté) Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté) Clé(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté) Dossier(s) détecté(s): 0 (Aucun élément nuisible détecté) Fichier(s) détecté(s): 0 (Aucun élément nuisible détecté) (fin)
TOut parrait normal...
Lien vers le rapport ZHPDiag:
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120327_r9j8n5z14r7
A voir également:
- Aide pour analyse d'une log ZHPDiag
- Zhpdiag - Télécharger - Informations & Diagnostic
- Analyse composant pc - Guide
- Analyse performance pc - Guide
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Nouveau tag analysé - Forum Téléphones & tablettes Android
1 réponse
Salut,
Oui, le ransomware a été supprimé.
Par contre, tu as des toolbars (Ask Toolbar, uTorrentBar_FR Toolbar) qui au mieux alourdissent ton PC et au pire affichent des fenêtres de pub.
Tu peux les désinstaller si tu ne les utilisent pas.
Garde également tes logiciel à jour, pour ceci :
● Télécharge Update Checker de FileHippo.com sur ton bureau
● Exécute UpdateChecker.exe et patiente pendant qu'il vérifie les versions de tes logiciels installés
● Une page internet va s'ouvrir avec les mises à jour disponible
● Clique sur les flèches vertes pour accéder aux nouvelles mises à jour que tu souhaites installer (n'installe pas les programmes betas)
Oui, le ransomware a été supprimé.
Par contre, tu as des toolbars (Ask Toolbar, uTorrentBar_FR Toolbar) qui au mieux alourdissent ton PC et au pire affichent des fenêtres de pub.
Tu peux les désinstaller si tu ne les utilisent pas.
Garde également tes logiciel à jour, pour ceci :
● Télécharge Update Checker de FileHippo.com sur ton bureau
● Exécute UpdateChecker.exe et patiente pendant qu'il vérifie les versions de tes logiciels installés
● Une page internet va s'ouvrir avec les mises à jour disponible
● Clique sur les flèches vertes pour accéder aux nouvelles mises à jour que tu souhaites installer (n'installe pas les programmes betas)