Rapport ZHPdiag (virus....)

mehdispecialone Messages postés 92 Statut Membre -  
 g3n-h@ckm@n -
Bonjour,

je suspecte la presence de virus sur mon pc, j'ai deja effectué plusieurs scans avec differents logiciels comme mawarebytes, housecalllauncher, trojan remover qui m'ont effectivement trouvé des infections que j'ai pu eliminer sans probleme, depuis le pc reagit mieux mais malgré ceci je pense encore avoir d'autres salopperies qui n'ont pas été detectés par les logiciels citées plus haut, donc j'ai fait un scan avec ZHPdiag qui m'a généré un rapport que je poste ici en esperant que qqn puisse me dire si le rapport est clean ou bien s'il existe des infections et si oui comment faire pour m'en debarrasser.

voici le rapport de ZHPdiag : http://cjoint.com/12jn/BFbqUuhsuna.htm

merci d'avance.

A voir également:

75 réponses

mehdispecialone Messages postés 92 Statut Membre 2
 
j'ai maladroitement supprimé 14 des 17 virus apres les avoir mis en quarantaine, voici les 3 infections qu'il a trouvé et que j'ai mises en quarantaine sans les avoir suppriméés.

http://img15.hostingpics.net/pics/146025Capture01.jpg

sinon concernant ma question ?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Certaines de ces lignes sont inutiles.

Pour Avast, va dans Lancer un scan > Rapports de scans et tu y trouveras peut-être ce qu'on cherche.
0
mehdispecialone Messages postés 92 Statut Membre 2
 
que veux tu dire par "tu y trouveras peut etre ce qu'on cherche" ?

et sinon concernant ces lignes inutiles, dois je les supprimer ?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Les noms et emplacements des fichiers supprimés par Avast.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mehdispecialone Messages postés 92 Statut Membre 2
 
oui je les ai trouvés, tu veux que je te fasse un screenshot des infections ?

et sinon ta pas repondu,les lignes que j'ai postées et qui sont selon tes dire inutiles, dois je les supprimer ?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
"oui je les ai trouvés, tu veux que je fasse un screenshot des infections ?"

--> Oui.

"et sinon ta pas repondu,les lignes que j'ai postées et qui sont selon tes dire inutiles, dois je les supprimer ?"

--> Je n'en suis pas sûr mais elles ne sont pas gênantes.
0
mehdispecialone Messages postés 92 Statut Membre 2
 
voici le screenshot : http://img15.hostingpics.net/pics/434330Capture03.jpg

dis moi tu pourrais me dire comment tu arrives a reperer quelles lignes sont suspectes et infectées dans un rapport ZHPdiag ? j'aimerais apprendre a analyser moi meme le rapport ZHPdiag et le comprendre pour detecter quelles lignes je dois supprimer , donc si tu pouvais me dire comment faire pour comprendre le rapport, ce serait sympa, merci.
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Tu as cet outil pour analyser les rapports ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zeb-help-process.html

Il ne faut pas se fier qu'à lui.

Au vue des rapports, j'ai bien envie de te faire passer ComboFix. Il faudrait un autre avis d'un helper.
0
mehdispecialone Messages postés 92 Statut Membre 2
 
de quels rapports tu veux parler ?

tu as vu le dernier rapport de ZHPdiag que j'ai posté ? est il clean ou est ce qu'il contient d'autres infections ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Salut :)

Suite à la demande de Destrio5 je viens donner mon avis aussi ;)
J'aurais envoyé combofix d'emblée car il traite pas mal d'infections qui ont été dégagées par plusieurs outils en lisant le sujet, mais il n'est jamais trop tard et je suis convaincu qu'il fera du bien au PC :)

Par contre, j'ai l'impression que vous pratiquez du streaming au vu des détections d'Avast! dans le cache Java ....
Et à mon avis que tout ce que vous avez chopé sur l'ordi vient de là donc il faudrait arrêter momentanément ces pratiques (durant la désinfection du moins) afin d'éviter les réinfections ... ça simplifierai le travail de Destrio5 ;)

A+
0
mehdispecialone Messages postés 92 Statut Membre 2
 
salut juju666,

merci de ton inervention alors pour te repondre, en fait le pc n'est pas a moi, mais celui a qui il appartient, a en effet la facheuse habitude d'aller sur des sites de streaming.

je viens d'effectuer un scan avec Combofix et je n'ai pas vraiment l'impression que le pc est plus rapide avant le scan, mais il reagit deja tres bien apres avoir eliminé les infections trouvées par avast et ZHPdiag.

voici le rapport de combofix en esperant que qqn puisse l'examiner pour me dire s'il contient encore des infections.

http://cjoint.com/12jn/BFdqOFA8Xko.htm
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
/!\ Seul mehdispecialone peut suivre cette procédure. /!\

1/

---> Ouvre le Bloc-notes.

---> Copie le texte ci-dessous par sélection puis Ctrl+C :

KillAll::

Driver::
ememeaal

NetSvc::
qusqbjzn

File::
c:\documents and settings\Zineb\Menu Démarrer\Programmes\Démarrage\Antimalware Doctor.lnk
c:\windows\pss\Antimalware Doctor.lnkStartup
c:\windows\system32\drivers\ememeaal.sys

Registry::
[-HKLM\~\startupfolder\C:^Documents and Settings^Zineb^Menu Démarrer^Programmes^Démarrage^Antimalware Doctor.lnk]

--> Colle la sélection dans le Bloc-notes.

--> Enregistre ce fichier sur le Bureau (Impératif).

--> Nom du fichier : CFScript
--> Type du fichier : tous les fichiers
--> Clique sur Enregistrer.
--> Quitte le Bloc-notes.

2/

--> Fais un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :
http://www.lavasoftsupport.com/uploads/monthly_01_2009/post-65-1231535972.gif

--> Une fenêtre bleue va apparaître : au message qui apparaît, tu acceptes.

--> Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal !
Ne touche à rien tant que le scan n'est pas terminé.

--> Une fois le scan achevé, un rapport va s'afficher : poste-le.

--> Si le fichier ne s'ouvre pas, il se trouve ici C.\ComboFix\ComboFix.txt
0
mehdispecialone Messages postés 92 Statut Membre 2
 
voici le nouveau rapport combofix :

http://cjoint.com/12jn/BFdrsV6gDGZ.htm
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
@Destrio5 :

La clé bootexecute est modifiée :

BootExecute	REG_MULTI_SZ   	autocheck autochk *\0sprestrt\0OODBS      


+ tous les ports ouverts
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Pour ça, je te laisse faire ^^
0
mehdispecialone Messages postés 92 Statut Membre 2
 
bon alors est ce qu'il reste encore des infections dans le raport combofix ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Commence par réparer ta clé BootExecute:

Ouvre l'explorateur registre ( Démarrer -> Exécuter -> tape RegEdit.exe et appuie sur ENTER)

Navigue jusque cette clé dans la partie gauche :

HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\Session Manager

Dans le volet de droite tu dois voir la valeur BootExecute. Tu fais clic droit -> modifier sur celle ci et tu supprime ce qu'il y a après : autocheck autochk *

Puis tu appuie sur OK et tu peux fermer le registre.

Redémarre le pc, refais un combofix pour voir :)
0
mehdispecialone Messages postés 92 Statut Membre 2
 
merci de ton aide juju,

j'ai corrigé la clé de registre infectée. redemarré le pc puis lancé de nouveau combofix,

voici le rapport combofix : http://cjoint.com/12jn/BFduEJH6yCo.htm

y a t-il encore des infections ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
refais un script avec ça :

KillAll::

RegLock::
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\System*]

Registry::
[HKEY_LOCAL_MAHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"45701:TCP"=-
"25734:TCP"=-
"32902:TCP"=-
"35460:TCP"=-
"34438:TCP"=-
"30084:TCP"=-
"57218:TCP"=-
"19670:TCP"=-
"46545:TCP"=-
"6361:TCP"=-
"1491:TCP"=-
"48853:TCP"=-
"31698:TCP"=-
"60118:TCP"=-
"54481:TCP"=-
"51665:TCP"=-
"22480:TCP"=-
"39121:TCP"=-
"46033:TCP"=-
"48081:TCP"=-
"52694:TCP"=-
"29655:TCP"=-
"13265:TCP"=-
"52688:TCP"=-
"27088:TCP"=-


0
mehdispecialone Messages postés 92 Statut Membre 2
 
http://cjoint.com/12jn/BFdveOlEkBp.htm
0