Infecté?

Fermé
markos Messages postés 80 Date d'inscription vendredi 3 juin 2005 Statut Membre Dernière intervention 6 avril 2012 - 6 avril 2012 à 18:07
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 - 6 avril 2012 à 18:12
Bonjour,





Bonjour mon ordi est vraiment trés lent!!!!
Et il semble que j'ai pas mal de virus...es ce que c'est du a ca??

Quoiqu'il en soit j'ai deja pas mal nettoyé sur les conseils de ce site: ccleaner, spybot, hijack!

Et j'ai vu une mehode de desinfecton sur commentcamarche avec
-ZHPdiag
-Malwarebytes
-Eset Nod32

Voila comme conseillé, je poste ici les trapports!!

Merci d'avance pour l'aide.

ZHPdiag

Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-06-04-2012-17-11-02.txt
Run by GABY at 06/04/2012 17:12:05
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Logiciel(s) ==========
ABSENT Software Key: HijackThis
ABSENT Software Key: ZHPDiag_is1


========== Récapitulatif ==========
2 : Logiciel(s)


End of clean in 00mn 01s


========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 06/04/2012 16:10:11 [588]
C:\ZHP\ZHPFix[R2].txt - 06/04/2012 16:10:17 [639]
C:\ZHP\ZHPFix[R3].txt - 06/04/2012 16:11:02 [941]
C:\ZHP\ZHPFix[R4].txt - 06/04/2012 16:11:21 [978]
C:\ZHP\ZHPFix[R5].txt - 06/04/2012 17:12:05 [802]


Malwarebyte
Malwarebytes Anti-Malware (Essai) 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.04.06.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
GABY :: SN044681520205 [administrateur]

Protection: Activé

06/04/2012 17:40:28
mbam-log-2012-04-06 (17-40-28).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 200828
Temps écoulé: 22 minute(s), 44 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 4
HKCU\Software\EoRezo (Rogue.Eorezo) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\EoRezo (Rogue.Eorezo) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Deewoo Network Manager (Adware.Radio) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Dynamic Toolbar_is1 (Adware.2020search) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Internet Explorer\Search|Local Page (Hijack.SearchPage) -> Mauvais: (http://www2.iesearch.com/) Bon: (https://www.google.com/?gws_rd=ssl -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 6
C:\Program Files\Dynamic Toolbar (Adware.2020search) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Dynamic Toolbar\Cache (Adware.2020search) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\eoRezo (Rogue.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\eoRezo\EoAdv (Rogue.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\GABY\Application Data\EoRezo (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\GABY\Application Data\EoRezo\db (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 61
C:\WINDOWS\system32\vcrzpedoinvt.exe (Trojan.Downloader) -> Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\system32\winpfz33.sys (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Dynamic Toolbar\batch.bat (Adware.2020search) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Dynamic Toolbar\unins000.dat (Adware.2020search) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Dynamic Toolbar\unins000.exe (Adware.2020search) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Dynamic Toolbar\Cache\go.bmp (Adware.2020search) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Dynamic Toolbar\Cache\home.bmp (Adware.2020search) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Dynamic Toolbar\Cache\logo_pb.bmp (Adware.2020search) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Dynamic Toolbar\Cache\parent_off.bmp (Adware.2020search) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Dynamic Toolbar\Cache\parent_on.bmp (Adware.2020search) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Dynamic Toolbar\Cache\pbfrv2tb0200.cfg (Adware.2020search) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Dynamic Toolbar\Cache\popup_off.bmp (Adware.2020search) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Dynamic Toolbar\Cache\popup_on.bmp (Adware.2020search) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Dynamic Toolbar\Cache\search.bmp (Adware.2020search) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Dynamic Toolbar\Cache\services.bmp (Adware.2020search) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Dynamic Toolbar\Cache\skin.bmp (Adware.2020search) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Dynamic Toolbar\Cache\skin1.bmp (Adware.2020search) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Dynamic Toolbar\Cache\skin2.bmp (Adware.2020search) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Dynamic Toolbar\Cache\skin3.bmp (Adware.2020search) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Dynamic Toolbar\Cache\skin4.bmp (Adware.2020search) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Dynamic Toolbar\Cache\skin5.bmp (Adware.2020search) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Dynamic Toolbar\Cache\store.bmp (Adware.2020search) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Dynamic Toolbar\Cache\style.css (Adware.2020search) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Dynamic Toolbar\Cache\support.bmp (Adware.2020search) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Dynamic Toolbar\Cache\ticker.xml (Adware.2020search) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\eoRezo\cmhost.cyp (Rogue.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\eoRezo\EoRezoImg_7.dll (Rogue.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\eoRezo\EoRezoTools_7.dll (Rogue.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\eoRezo\EoAdv\eoAdv.url (Rogue.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\eoRezo\EoAdv\EoRezoBho.old (Rogue.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\GABY\Application Data\EoRezo\ConfMedia.cyp (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\GABY\Application Data\EoRezo\EoClock.cfg (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\GABY\Application Data\EoRezo\EoClockVal.cfg (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\GABY\Application Data\EoRezo\EoClockVal_2AAB2F6.cfg (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\GABY\Application Data\EoRezo\EoWeather.cfg (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\GABY\Application Data\EoRezo\EoWeatherVal_02EC282.cfg (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\GABY\Application Data\EoRezo\host.cyp (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\GABY\Application Data\EoRezo\tmp.exe (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\GABY\Application Data\EoRezo\towns.cfg (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\GABY\Application Data\EoRezo\user.cyp (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\GABY\Application Data\EoRezo\db\1.txt (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\GABY\Application Data\EoRezo\db\10.txt (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\GABY\Application Data\EoRezo\db\11.txt (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\GABY\Application Data\EoRezo\db\12.txt (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\GABY\Application Data\EoRezo\db\13.txt (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\GABY\Application Data\EoRezo\db\14.txt (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\GABY\Application Data\EoRezo\db\16.txt (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\GABY\Application Data\EoRezo\db\17.txt (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\GABY\Application Data\EoRezo\db\18.txt (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\GABY\Application Data\EoRezo\db\19.txt (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\GABY\Application Data\EoRezo\db\2.txt (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\GABY\Application Data\EoRezo\db\3.txt (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\GABY\Application Data\EoRezo\db\33.txt (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\GABY\Application Data\EoRezo\db\4.txt (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\GABY\Application Data\EoRezo\db\5.txt (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\GABY\Application Data\EoRezo\db\6.txt (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\GABY\Application Data\EoRezo\db\7.txt (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\GABY\Application Data\EoRezo\db\8.txt (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\GABY\Application Data\EoRezo\db\9.txt (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\GABY\Application Data\EoRezo\db\cat.cyp (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\GABY\Application Data\EoRezo\db\cat.nfo (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.

(fin)

1 réponse

dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
6 avril 2012 à 18:12
Salut markos


Faire attention quant tu installes un logiciel gratuit, bien lire chaque pages du programme d'installation(ne pas cliquer suivant/suivant/suivant/etc... sans lire), souvent est proposé des programmes inutiles(souvent des toolbars et adware), toujours une case à décocher lors de l'installation. De bonne lecture :

http://www.libellules.ch/opt_out.php
https://forum.malekal.com/viewtopic.php?t=6173&start=


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-ou(...)

Lance le, clique sur [Recherche] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira, poste le contenu de ce rapport.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt


@++ :)
0