Je suis infecté par ieudinit.exe
Résolu/Fermé
A voir également:
- Je suis infecté par ieudinit.exe
- L'ordinateur de simon a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Jeux vidéo
- Simon - Forum Cinéma / Télé
- L'ordinateur de samantha a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Antivirus
- Infecte par un virus - Forum Virus
- L'ordinateur d'arthur a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? ✓ - Forum Virus
6 réponses
Utilisateur anonyme
27 avril 2012 à 00:39
27 avril 2012 à 00:39
Bonsoir
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Serveur N°2
Ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://pjjoint.malekal.com/
https://www.cjoint.com/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
A+
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Serveur N°2
Ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://pjjoint.malekal.com/
https://www.cjoint.com/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
A+
Utilisateur anonyme
27 avril 2012 à 12:42
27 avril 2012 à 12:42
Bonjour et merci pour cette réponse rapide.
Voici le lien du rapport ZHP : http://cjoint.com/12av/BDBmO3lielP.htm
J'attends votre réponse.
Guillaume
Voici le lien du rapport ZHP : http://cjoint.com/12av/BDBmO3lielP.htm
J'attends votre réponse.
Guillaume
Utilisateur anonyme
27 avril 2012 à 13:15
27 avril 2012 à 13:15
Bonjour
1)Désinstalle Spybot S&D, logiciel obsolète et qui risque de gêner la désinfection :
Désactive le module Tea Timer
Dé-vaccine
Désinstalle
2)de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs = http://search.babylon.com
O4 - HKCU\..\Run: [TpScrex] . (...) -- C:\ProgramData\TpScrex\TpScrex.exe
O4 - HKUS\S-1-5-21-4112259653-1411600473-3119650002-1000\..\Run: [TpScrex] . (...) -- C:\ProgramData\TpScrex\TpScrex.exe
O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} [DefaultScope] - (Search the web (Babylon)) - http://search.babylon.com
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}]
C:\Users\deb\AppData\LocalLow\BabylonToolbar
C:\Users\deb\AppData\Local\Temp\BabylonToolbar
[MD5.00000000000000000000000000000000] [APT] [Express Files Updater] (...) -- C:\Program Files (x86)\ExpressFiles\EFupdater.exe (.not file.)
[MD5.506708142BC63DABA64F2D3AD1DCD5BF] [APT] [GoogleUpdateTaskUserS-1-5-21-4112259653-1411600473-3119650002-1000Core] (.Google Inc..) -- C:\Users\deb\AppData\Local\Google\Update\GoogleUpdate.exe
[MD5.506708142BC63DABA64F2D3AD1DCD5BF] [APT] [GoogleUpdateTaskUserS-1-5-21-4112259653-1411600473-3119650002-1000UA] (.Google Inc..) -- C:\Users\deb\AppData\Local\Google\Update\GoogleUpdate.exe
[MD5.8535493AB374BE5B1B3A34671F42CCB3] [APT] [RealUpgradeLogonTaskS-1-5-21-4112259653-1411600473-3119650002-1000] (.RealNetworks, Inc..) -- C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe
[MD5.8535493AB374BE5B1B3A34671F42CCB3] [APT] [RealUpgradeScheduledTaskS-1-5-21-4112259653-1411600473-3119650002-1000] (.RealNetworks, Inc..) -- C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe
FirewallRAZ
Emptytemp
--------------------------------------------------------------------------------------------
Puis lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
« Exécuter en tant qu'administrateur »
.
* Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
*Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
*Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
-> laisse travailler l'outil et ne touche à rien ...
-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
A+
1)Désinstalle Spybot S&D, logiciel obsolète et qui risque de gêner la désinfection :
Désactive le module Tea Timer
Dé-vaccine
Désinstalle
2)de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs = http://search.babylon.com
O4 - HKCU\..\Run: [TpScrex] . (...) -- C:\ProgramData\TpScrex\TpScrex.exe
O4 - HKUS\S-1-5-21-4112259653-1411600473-3119650002-1000\..\Run: [TpScrex] . (...) -- C:\ProgramData\TpScrex\TpScrex.exe
O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} [DefaultScope] - (Search the web (Babylon)) - http://search.babylon.com
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}]
C:\Users\deb\AppData\LocalLow\BabylonToolbar
C:\Users\deb\AppData\Local\Temp\BabylonToolbar
[MD5.00000000000000000000000000000000] [APT] [Express Files Updater] (...) -- C:\Program Files (x86)\ExpressFiles\EFupdater.exe (.not file.)
[MD5.506708142BC63DABA64F2D3AD1DCD5BF] [APT] [GoogleUpdateTaskUserS-1-5-21-4112259653-1411600473-3119650002-1000Core] (.Google Inc..) -- C:\Users\deb\AppData\Local\Google\Update\GoogleUpdate.exe
[MD5.506708142BC63DABA64F2D3AD1DCD5BF] [APT] [GoogleUpdateTaskUserS-1-5-21-4112259653-1411600473-3119650002-1000UA] (.Google Inc..) -- C:\Users\deb\AppData\Local\Google\Update\GoogleUpdate.exe
[MD5.8535493AB374BE5B1B3A34671F42CCB3] [APT] [RealUpgradeLogonTaskS-1-5-21-4112259653-1411600473-3119650002-1000] (.RealNetworks, Inc..) -- C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe
[MD5.8535493AB374BE5B1B3A34671F42CCB3] [APT] [RealUpgradeScheduledTaskS-1-5-21-4112259653-1411600473-3119650002-1000] (.RealNetworks, Inc..) -- C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe
FirewallRAZ
Emptytemp
--------------------------------------------------------------------------------------------
Puis lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
« Exécuter en tant qu'administrateur »
.
* Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
*Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
*Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
-> laisse travailler l'outil et ne touche à rien ...
-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
A+
Utilisateur anonyme
27 avril 2012 à 13:34
27 avril 2012 à 13:34
Re,
Voici le dernier rapport :
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\deb\AppData\Local\Google\Update\GoogleUpdate.exe
SUPPRIME Memory Process: C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe
========== Clé(s) du Registre ==========
SUPPRIME Key: SearchScopes :{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: TpScrex
ABSENT RunValue: TpScrex
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
========== Elément(s) de donnée du Registre ==========
SUPPRIME R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs
========== Dossier(s) ==========
SUPPRIME Folder: c:\users\deb\appdata\locallow\babylontoolbar
SUPPRIME Folder: c:\users\deb\appdata\local\temp\babylontoolbar
SUPPRIME Temporaires Windows: : 119
========== Fichier(s) ==========
SUPPRIME Reboot c:\programdata\tpscrex\tpscrex.exe
SUPPRIME File: c:\users\deb\appdata\local\google\update\googleupdate.exe
ABSENT Folder/File: c:\users\deb\appdata\local\google\update\googleupdate.exe
SUPPRIME File: c:\program files (x86)\real\realupgrade\realupgrade.exe
ABSENT Folder/File: c:\program files (x86)\real\realupgrade\realupgrade.exe
SUPPRIME Temporaires Windows: : 30
========== Tache planifiée ==========
SUPPRIME Task: Express Files Updater
SUPPRIME Task: GoogleUpdateTaskUserS-1-5-21-4112259653-1411600473-3119650002-1000Core
SUPPRIME Task: GoogleUpdateTaskUserS-1-5-21-4112259653-1411600473-3119650002-1000UA
SUPPRIME Task: RealUpgradeLogonTaskS-1-5-21-4112259653-1411600473-3119650002-1000
SUPPRIME Task: RealUpgradeScheduledTaskS-1-5-21-4112259653-1411600473-3119650002-1000
========== Récapitulatif ==========
2 : Processus mémoire
6 : Clé(s) du Registre
4 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
3 : Dossier(s)
6 : Fichier(s)
5 : Tache planifiée
End of clean in 00mn 16s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 27/04/2012 13:32:29 [2820]
Cordialement
Guillaume
Voici le dernier rapport :
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\deb\AppData\Local\Google\Update\GoogleUpdate.exe
SUPPRIME Memory Process: C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe
========== Clé(s) du Registre ==========
SUPPRIME Key: SearchScopes :{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: TpScrex
ABSENT RunValue: TpScrex
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
========== Elément(s) de donnée du Registre ==========
SUPPRIME R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs
========== Dossier(s) ==========
SUPPRIME Folder: c:\users\deb\appdata\locallow\babylontoolbar
SUPPRIME Folder: c:\users\deb\appdata\local\temp\babylontoolbar
SUPPRIME Temporaires Windows: : 119
========== Fichier(s) ==========
SUPPRIME Reboot c:\programdata\tpscrex\tpscrex.exe
SUPPRIME File: c:\users\deb\appdata\local\google\update\googleupdate.exe
ABSENT Folder/File: c:\users\deb\appdata\local\google\update\googleupdate.exe
SUPPRIME File: c:\program files (x86)\real\realupgrade\realupgrade.exe
ABSENT Folder/File: c:\program files (x86)\real\realupgrade\realupgrade.exe
SUPPRIME Temporaires Windows: : 30
========== Tache planifiée ==========
SUPPRIME Task: Express Files Updater
SUPPRIME Task: GoogleUpdateTaskUserS-1-5-21-4112259653-1411600473-3119650002-1000Core
SUPPRIME Task: GoogleUpdateTaskUserS-1-5-21-4112259653-1411600473-3119650002-1000UA
SUPPRIME Task: RealUpgradeLogonTaskS-1-5-21-4112259653-1411600473-3119650002-1000
SUPPRIME Task: RealUpgradeScheduledTaskS-1-5-21-4112259653-1411600473-3119650002-1000
========== Récapitulatif ==========
2 : Processus mémoire
6 : Clé(s) du Registre
4 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
3 : Dossier(s)
6 : Fichier(s)
5 : Tache planifiée
End of clean in 00mn 16s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 27/04/2012 13:32:29 [2820]
Cordialement
Guillaume
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
28 avril 2012 à 00:11
28 avril 2012 à 00:11
Bonsoir,
non tout est rentré dans l'ordre.
Un grand merci !
non tout est rentré dans l'ordre.
Un grand merci !