Aide pour analyse d'une log ZHPDiag

Bebert -  
H3RV3 Messages postés 3591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

J'ai moi aussi la fausse fenêtre disant que des activités illégales provenant de mon pc ont été détectées et un lien pour payer 100€

J'ai besoin de votre aide car je souhaite être assuré qu'il a été totalement éradiquéµ. En analysant le rapport ZHPDiag peut etre?.
Une âme charitable pourrait elle m'aider?
Merci d'avance et a charge de revanche si vous avez besoin de conseils en hifi ou photo.

Apres avoir bidouillé avec RogueKiller et Malwarebytes' Anti-Malware j'ai les rapports rassurants suivants:


RogueKiller



RogueKiller V7.3.2 [20/03/2012] by Tigzy 
mail: tigzyRK<at>gmail<dot>com 
Feedback: http://www.geekstogo.com/forum/files/file/413-roguekiller/ 
Blog: http://tigzyrk.blogspot.com 

Operating System: Windows 7 (6.1.7601 Service Pack 1) 64 bits version 
Started in : Normal mode 
User: Bebert [Admin rights] 
Mode: Remove -- Date: 27/03/2012 17:31:02 

¤¤¤ Bad processes: 0 ¤¤¤ 

¤¤¤ Registry Entries: 0 ¤¤¤ 

¤¤¤ Particular Files / Folders: ¤¤¤ 

¤¤¤ Driver: [NOT LOADED] ¤¤¤ 

¤¤¤ Infection : Root.MBR ¤¤¤ 

¤¤¤ HOSTS File: ¤¤¤ 
127.0.0.1 localhost 


¤¤¤ MBR Check: ¤¤¤ 

+++++ PhysicalDrive0: Hitachi HDT725032VLA360 ATA Device +++++ 
--- User --- 
[MBR] de4241603208eebd635027dcefdc993f 
[BSP] 1f524aef3dde2e07787b6f39c84a5353 : Linux MBR Code 
Partition table: 
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 305242 Mo 
User = LL1 ... OK! 
User = LL2 ... OK! 

+++++ PhysicalDrive1: Hitachi HDP725050GLA360 ATA Device +++++ 
--- User --- 
[MBR] 91aa712e12731b8f51956c61ac0d4bb1 
[BSP] 196c21f97e4619dfc23a142a038294d8 : Suspicious NOP-flood MBR Code! 
Partition table: 
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 476937 Mo 
User = LL1 ... OK! 
User = LL2 ... OK! 

+++++ PhysicalDrive2: WDC WD10EADS-22M2B0 ATA Device +++++ 
--- User --- 
[MBR] 502bf6282dea7b70065be564a7e2ac8a 
[BSP] f347765c75fa9e618b5d59e79f997428 : Windows XP MBR Code 
Partition table: 
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 953868 Mo 
User = LL1 ... OK! 
User = LL2 ... OK! 

+++++ PhysicalDrive3: SAMSUNG HD204UI ATA Device +++++ 
--- User --- 
[MBR] 07e3ddc6913111bc2e5c7d432277f1db 
[BSP] ef992fa7d5fc53f14048202389ffe31d : Windows 7 MBR Code 
Partition table: 
0 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 63 | Size: 1907727 Mo 
User = LL1 ... OK!


Malwarebytes' Anti-Malware



Malwarebytes Anti-Malware 1.60.1.1000 
www.malwarebytes.org 

Version de la base de données: v2012.03.21.04 

Windows 7 Service Pack 1 x64 NTFS 
Internet Explorer 8.0.7601.17514 
Bebert :: PCFIXE [administrateur] 

27/03/2012 17:33:54 
mbam-log-2012-03-27 (17-33-54).txt 

Type d'examen: Examen rapide 
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM 
Options d'examen désactivées: P2P 
Elément(s) analysé(s): 212531 
Temps écoulé: 57 seconde(s) 

Processus mémoire détecté(s): 0 
(Aucun élément nuisible détecté) 

Module(s) mémoire détecté(s): 0 
(Aucun élément nuisible détecté) 

Clé(s) du Registre détectée(s): 0 
(Aucun élément nuisible détecté) 

Valeur(s) du Registre détectée(s): 0 
(Aucun élément nuisible détecté) 

Elément(s) de données du Registre détecté(s): 0 
(Aucun élément nuisible détecté) 

Dossier(s) détecté(s): 0 
(Aucun élément nuisible détecté) 

Fichier(s) détecté(s): 0 
(Aucun élément nuisible détecté) 

(fin)


TOut parrait normal...


Lien vers le rapport ZHPDiag:
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120327_r9j8n5z14r7


A voir également:

1 réponse

H3RV3 Messages postés 3591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   280
 
Salut,

Oui, le ransomware a été supprimé.

Par contre, tu as des toolbars (Ask Toolbar, uTorrentBar_FR Toolbar) qui au mieux alourdissent ton PC et au pire affichent des fenêtres de pub.
Tu peux les désinstaller si tu ne les utilisent pas.

Garde également tes logiciel à jour, pour ceci :

● Télécharge Update Checker de FileHippo.com sur ton bureau

● Exécute UpdateChecker.exe et patiente pendant qu'il vérifie les versions de tes logiciels installés

● Une page internet va s'ouvrir avec les mises à jour disponible

● Clique sur les flèches vertes pour accéder aux nouvelles mises à jour que tu souhaites installer (n'installe pas les programmes betas)
0