Rapport ZHPdiag (virus....)

mehdispecialone Messages postés 92 Statut Membre -  
 g3n-h@ckm@n -
Bonjour,


je suspecte la presence de virus sur mon pc, j'ai deja effectué plusieurs scans avec differents logiciels comme mawarebytes, housecalllauncher, trojan remover qui m'ont effectivement trouvé des infections que j'ai pu eliminer sans probleme, depuis le pc reagit mieux mais malgré ceci je pense encore avoir d'autres salopperies qui n'ont pas été detectés par les logiciels citées plus haut, donc j'ai fait un scan avec ZHPdiag qui m'a généré un rapport que je poste ici en esperant que qqn puisse me dire si le rapport est clean ou bien s'il existe des infections et si oui comment faire pour m'en debarrasser.

voici le rapport de ZHPdiag : http://cjoint.com/12jn/BFbqUuhsuna.htm

merci d'avance.


A voir également:

75 réponses

Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Bonjour,

Plusieurs infections différentes.

--> Télécharge et lance AdwCleaner (de Xplode), choisis l'option "Suppression" et poste le rapport :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
0
mehdispecialone Messages postés 92 Statut Membre 2
 
merci de ta reponse.

voici le rapport de AqwCleaner :

http://www.cjoint.com/confirm.php?cjoint=BFbrCwT8xfT
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
C'est quoi ce rapport ZHPFix ?

Qui t'a demandé de faire cela ?
0
mehdispecialone Messages postés 92 Statut Membre 2
 
désolé j'ai posté le mauvais rapport,

voici le rapport de AdwCleaner :

http://cjoint.com/12jn/BFbrS36PDS5.htm
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
--> Relance AdwCleaner et choisis "Désinstallation".

--> Fais un scan avec RogueKiller et poste le rapport :
https://www.commentcamarche.net/faq/30719-utiliser-roguekiller#utilisation-de-roguekiller
0
mehdispecialone Messages postés 92 Statut Membre 2
 
voici le rapport de RogueKiller :

http://cjoint.com/12jn/BFbsfMsPtjb.htm
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
--> Relance RogueKiller, utilise l'option "Suppression" et poste le rapport.
0
mehdispecialone Messages postés 92 Statut Membre 2
 
http://cjoint.com/12jn/BFbsnyClon4.htm
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Le PC fonctionne mieux ?

Je voudrais un nouveau rapport ZHPDiag.
0
mehdispecialone Messages postés 92 Statut Membre 2
 
http://cjoint.com/12jn/BFbsFHTfU04.htm
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Et pour ma question ?

--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


SysRestore
M2 - MFEP: prefs.js [Zineb - w8bsyoru.default\{364d4e0c-543f-4b85-abe3-19551139da4f}] [] Softonic_France Toolbar v2.7.1.3 (.Conduit Ltd..)
M2 - MFEP: prefs.js [Zineb - w8bsyoru.default\{3796e649-4334-4cbf-89d3-a927554ad438}] [] PC Gear EN Generic Community Toolbar v3.8.1.0 (.Conduit Ltd..)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} Clé orpheline
O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline
O4 - HKUS\S-1-5-20\..\Run: [provmgraudit.exe] C:\Program Files\provmgraudit.exe (.not file.)
O4 - HKCU\..\Run: [ISUSPM] C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe (.not file.)
O4 - HKUS\S-1-5-21-527237240-1935655697-1417001333-1003\..\Run: [ISUSPM] C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe (.not file.)
O23 - Service: AMService (AMService) . (...) - C:\WINDOWS\TEMP\ikij\setup.exe (.not file.)
[HKCU\Software\Safer Networking Limited]
[HKLM\Software\Dlnkfxxz]
[HKLM\Software\Safer Networking Limited]
O43 - CFD: 25/04/2011 - 07:53:11 - [3,272] ----D C:\Program Files\Spybot - Search & Destroy
O47 - AAKE:Key Export SP - "C:\Program Files\P2Pcontrol\winrun.exe" [Enabled] .(...) -- C:\Program Files\P2Pcontrol\winrun.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\WINDOWS\Temp\ms0cfg32.exe" [Enabled] .(...) -- C:\WINDOWS\Temp\ms0cfg32.exe (.not file.)
O47 - AAKE:Key Export DP - "C:\WINDOWS\Temp\ms0cfg32.exe" [Enabled] .(...) -- C:\WINDOWS\Temp\ms0cfg32.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\bipro [Key] . (...) -- rundll32 "C:\WINDOWS\$XNTUninstall643$\mbdwt.dll (.not file.)
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
[MD5.7361337B9439D4342D2E3E8BFC658B6C] [SPRF][03/05/2011] (...) -- C:\Documents and Settings\All Users\Application Data\5WoKx0ow.dat [112]
SS - | Auto 0 | (AMService) . (...) - C:\WINDOWS\TEMP\ikij\setup.exe
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv]
[HKLM\SYSTEM\CurrentControlSet\Services\AMService]
[HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}] => Infection PUP (Spyware.Soft2PC)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C348BB9A-995C-404A-8185-76325B4BED9F}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C348BB9A-995C-404A-8185-76325B4BED9F}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F96A7C1E-38CA-4F0A-9D2D-A42C226BCDC8}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F96A7C1E-38CA-4F0A-9D2D-A42C226BCDC8}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
C:\Program Files\Hotspot Shield
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
mehdispecialone Messages postés 92 Statut Membre 2
 
je te remercie pour toute l'attention que tu portes à la resolution de mon probleme.

alors pour repondre a ta question, oui je sens une legere difference au demarrage, celui ci demarre un peu plus rapidement.

voici le rapport de ZHPFix :

http://cjoint.com/12jn/BFbtPpmEVEM.htm

voici le rapport de ZHPExportRegistry :

http://cjoint.com/12jn/BFbtYK69uAl.htm
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
"O42 - Logiciel: avast! Internet Security v6.0.1000.0"

--> Installe la version 7 :
https://www.01net.com/operations/avast/telecharger/

Je voudrais un nouveau rapport ZHPDiag.
0
mehdispecialone Messages postés 92 Statut Membre 2
 
pourquoi faut il que j'installe la version 7? la version 6 d'avast internet security est deja largement suffisante, non ? en fait ma soeur avait desactivé Avast parce qu'elle ne voulait plus recevoir les messages d'alertes de mises a jours et c'est ce qui a fait qu'elle a attrapé des salopperie mais depuis je le lui ai activé de nouveau et tout se passe bien, sauf un message qu'elle reçoit lors de la mise a jour lui disant que sa version d'avast est illegale et qu'elle va devoir acheter une version legale, et je dois dire que c'est assez chiant de recevoir ce message plusieurs fois par jour, donc tu ne saurais pas comment ne plus recevoir ce message d'erreur ?

voici le rapport de ZHPdiag : http://cjoint.com/12jn/BFcnHnKI35U.htm
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Désinstalle avast! Internet Security 6 illégal et installe avast! Free Antivirus 7 à la place.

Mets à jour Adobe Reader et Java aussi.

https://get2.adobe.com/fr/reader/otherversions/ (décoche McAfee Security Scan Plus)

https://www.java.com/fr/download/
0
mehdispecialone Messages postés 92 Statut Membre 2
 
j'ai installé avast internet security 7 et je n'ai plus le message me disant que la version est illegale.

par contre mnt j'ai remarqué que certaines applications s'ouvrent tres lentement
elles mettent entre 30s et 1 min pour s'ouvrir et c'est tres chiant.

cela pourrait-il etre a cause d'autres infections qui seraint encore presentes sur mon pc ?

tu as vu le dernier rapport de ZHPdiag ? est il clean ?
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Je ne pense plus que la lenteur vienne d'une infection.

Désinstalle Trojan Remover.

Peut-être que la suite de sécurité d'Avast est trop gourmande pour ton PC.
0
mehdispecialone Messages postés 92 Statut Membre 2
 
j'ai repéré des lignes suspectes dans le dernier rapport de ZHPdiag, je voudrais ton avis avant de les supprimer

O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] C:\WINDOWS\system32\tscupgrd.exe (.not file.)
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] C:\WINDOWS\system32\tscupgrd.exe (.not file.)
O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) . (...) - C:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\IP Hider\IP Hider.exe" [Disabled] .(...) -- C:\Program Files\IP Hider\IP Hider.exe (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\procexp90.Sys . (...) -- C:\WINDOWS\system32\Drivers\procexp90.Sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\sermouse.sys . (...) -- C:\WINDOWS\system32\Drivers\sermouse.sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\vgasave.sys . (...) -- C:\WINDOWS\system32\Drivers\vgasave.sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\nm.sys . (...) -- C:\WINDOWS\system32\Drivers\nm.sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\procexp90.Sys . (...) -- C:\WINDOWS\system32\Drivers\procexp90.Sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\rdpdd.sys . (...) -- C:\WINDOWS\system32\Drivers\rdpdd.sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\sermouse.sys . (...) -- C:\WINDOWS\system32\Drivers\sermouse.sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\vgasave.sys . (...) -- C:\WINDOWS\system32\Drivers\vgasave.sys (.not file.)
O51 - MPSK:{b07d04cf-117f-11df-a441-f735c597b08e}\AutoRun\command. (...) -- F:\setupSNK.exe (.not file.)
O51 - MPSK:{e78a1448-56b3-11df-a49e-806d6172696f}\AutoRun\command. (...) -- F:\NokiaPCIA_Autorun.exe (.not file.)
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\InstallInfo\ShowIconsCommand] (...) -- C:\Program Files\Mozilla Firefox\uninstall\helper.exe (.not file.)
O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\InstallInfo\ShowIconsCommand] (...) -- C:\Program Files\Google\Chrome\Application\chrome.exe (.not file.)
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\InstallInfo\ReinstallCommand] (...) -- C:\Program Files\Mozilla Firefox\uninstall\helper.exe (.not file.)
O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\InstallInfo\ReinstallCommand] (...) -- C:\Program Files\Google\Chrome\Application\chrome.exe (.not file.)
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\InstallInfo\ShowIconsCommand] (...) -- C:\WINDOWS\system32\ie4uinit.exe (.not file.)
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\InstallInfo\ReinstallCommand] (...) -- C:\WINDOWS\system32\ie4uinit.exe (.not file.)
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\InstallInfo\HideIconsCommand] (...) -- C:\Program Files\Mozilla Firefox\uninstall\helper.exe (.not file.)
O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\InstallInfo\HideIconsCommand] (...) -- C:\Program Files\Google\Chrome\Application\chrome.exe (.not file.)
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\InstallInfo\HideIconsCommand] (...) -- C:\WINDOWS\system32\ie4uinit.exe (.not file.)


et sinon j'ai lancé un scan complet avec avast 7 et il m'a déja trouvé 17 infections, j'attends que le sacn s'acheve avant de les supprimer.
donc je pense que la lenteur vient forcement d'autres infections encore presentes.
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Ok, j'attends le rapport du scan d'Avast.
0
mehdispecialone Messages postés 92 Statut Membre 2
 
et sinon est ce que les lignes que j'ai citées plus haut sont suspectes ? dois je les supprimer ?
0
mehdispecialone Messages postés 92 Statut Membre 2
 
il y a une nette amelioration concernant le temps d'ouverture des applications apres la suppression des 17 infections trouvées par Avast 7.
tu pourrais stp repondre a laquestion juste au dessus ? merci
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Je voudrais savoir ce qu'il a trouvé.
0