Rapport ZHPdiag (virus....)
mehdispecialone
Messages postés
92
Statut
Membre
-
g3n-h@ckm@n -
g3n-h@ckm@n -
Bonjour,
je suspecte la presence de virus sur mon pc, j'ai deja effectué plusieurs scans avec differents logiciels comme mawarebytes, housecalllauncher, trojan remover qui m'ont effectivement trouvé des infections que j'ai pu eliminer sans probleme, depuis le pc reagit mieux mais malgré ceci je pense encore avoir d'autres salopperies qui n'ont pas été detectés par les logiciels citées plus haut, donc j'ai fait un scan avec ZHPdiag qui m'a généré un rapport que je poste ici en esperant que qqn puisse me dire si le rapport est clean ou bien s'il existe des infections et si oui comment faire pour m'en debarrasser.
voici le rapport de ZHPdiag : http://cjoint.com/12jn/BFbqUuhsuna.htm
merci d'avance.
je suspecte la presence de virus sur mon pc, j'ai deja effectué plusieurs scans avec differents logiciels comme mawarebytes, housecalllauncher, trojan remover qui m'ont effectivement trouvé des infections que j'ai pu eliminer sans probleme, depuis le pc reagit mieux mais malgré ceci je pense encore avoir d'autres salopperies qui n'ont pas été detectés par les logiciels citées plus haut, donc j'ai fait un scan avec ZHPdiag qui m'a généré un rapport que je poste ici en esperant que qqn puisse me dire si le rapport est clean ou bien s'il existe des infections et si oui comment faire pour m'en debarrasser.
voici le rapport de ZHPdiag : http://cjoint.com/12jn/BFbqUuhsuna.htm
merci d'avance.
A voir également:
- Rapport ZHPdiag (virus....)
- Zhpdiag - Télécharger - Informations & Diagnostic
- Virus mcafee - Accueil - Piratage
- Plan rapport de stage - Guide
- Virus informatique - Guide
- Virus facebook demande d'amis - Accueil - Facebook
75 réponses
j'ai maladroitement supprimé 14 des 17 virus apres les avoir mis en quarantaine, voici les 3 infections qu'il a trouvé et que j'ai mises en quarantaine sans les avoir suppriméés.
http://img15.hostingpics.net/pics/146025Capture01.jpg
sinon concernant ma question ?
http://img15.hostingpics.net/pics/146025Capture01.jpg
sinon concernant ma question ?
Certaines de ces lignes sont inutiles.
Pour Avast, va dans Lancer un scan > Rapports de scans et tu y trouveras peut-être ce qu'on cherche.
Pour Avast, va dans Lancer un scan > Rapports de scans et tu y trouveras peut-être ce qu'on cherche.
que veux tu dire par "tu y trouveras peut etre ce qu'on cherche" ?
et sinon concernant ces lignes inutiles, dois je les supprimer ?
et sinon concernant ces lignes inutiles, dois je les supprimer ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
oui je les ai trouvés, tu veux que je te fasse un screenshot des infections ?
et sinon ta pas repondu,les lignes que j'ai postées et qui sont selon tes dire inutiles, dois je les supprimer ?
et sinon ta pas repondu,les lignes que j'ai postées et qui sont selon tes dire inutiles, dois je les supprimer ?
"oui je les ai trouvés, tu veux que je fasse un screenshot des infections ?"
--> Oui.
"et sinon ta pas repondu,les lignes que j'ai postées et qui sont selon tes dire inutiles, dois je les supprimer ?"
--> Je n'en suis pas sûr mais elles ne sont pas gênantes.
--> Oui.
"et sinon ta pas repondu,les lignes que j'ai postées et qui sont selon tes dire inutiles, dois je les supprimer ?"
--> Je n'en suis pas sûr mais elles ne sont pas gênantes.
voici le screenshot : http://img15.hostingpics.net/pics/434330Capture03.jpg
dis moi tu pourrais me dire comment tu arrives a reperer quelles lignes sont suspectes et infectées dans un rapport ZHPdiag ? j'aimerais apprendre a analyser moi meme le rapport ZHPdiag et le comprendre pour detecter quelles lignes je dois supprimer , donc si tu pouvais me dire comment faire pour comprendre le rapport, ce serait sympa, merci.
dis moi tu pourrais me dire comment tu arrives a reperer quelles lignes sont suspectes et infectées dans un rapport ZHPdiag ? j'aimerais apprendre a analyser moi meme le rapport ZHPdiag et le comprendre pour detecter quelles lignes je dois supprimer , donc si tu pouvais me dire comment faire pour comprendre le rapport, ce serait sympa, merci.
Tu as cet outil pour analyser les rapports ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zeb-help-process.html
Il ne faut pas se fier qu'à lui.
Au vue des rapports, j'ai bien envie de te faire passer ComboFix. Il faudrait un autre avis d'un helper.
https://www.zebulon.fr/telechargements/securite/systeme/zeb-help-process.html
Il ne faut pas se fier qu'à lui.
Au vue des rapports, j'ai bien envie de te faire passer ComboFix. Il faudrait un autre avis d'un helper.
de quels rapports tu veux parler ?
tu as vu le dernier rapport de ZHPdiag que j'ai posté ? est il clean ou est ce qu'il contient d'autres infections ?
tu as vu le dernier rapport de ZHPdiag que j'ai posté ? est il clean ou est ce qu'il contient d'autres infections ?
Salut :)
Suite à la demande de Destrio5 je viens donner mon avis aussi ;)
J'aurais envoyé combofix d'emblée car il traite pas mal d'infections qui ont été dégagées par plusieurs outils en lisant le sujet, mais il n'est jamais trop tard et je suis convaincu qu'il fera du bien au PC :)
Par contre, j'ai l'impression que vous pratiquez du streaming au vu des détections d'Avast! dans le cache Java ....
Et à mon avis que tout ce que vous avez chopé sur l'ordi vient de là donc il faudrait arrêter momentanément ces pratiques (durant la désinfection du moins) afin d'éviter les réinfections ... ça simplifierai le travail de Destrio5 ;)
A+
Suite à la demande de Destrio5 je viens donner mon avis aussi ;)
J'aurais envoyé combofix d'emblée car il traite pas mal d'infections qui ont été dégagées par plusieurs outils en lisant le sujet, mais il n'est jamais trop tard et je suis convaincu qu'il fera du bien au PC :)
Par contre, j'ai l'impression que vous pratiquez du streaming au vu des détections d'Avast! dans le cache Java ....
Et à mon avis que tout ce que vous avez chopé sur l'ordi vient de là donc il faudrait arrêter momentanément ces pratiques (durant la désinfection du moins) afin d'éviter les réinfections ... ça simplifierai le travail de Destrio5 ;)
A+
salut juju666,
merci de ton inervention alors pour te repondre, en fait le pc n'est pas a moi, mais celui a qui il appartient, a en effet la facheuse habitude d'aller sur des sites de streaming.
je viens d'effectuer un scan avec Combofix et je n'ai pas vraiment l'impression que le pc est plus rapide avant le scan, mais il reagit deja tres bien apres avoir eliminé les infections trouvées par avast et ZHPdiag.
voici le rapport de combofix en esperant que qqn puisse l'examiner pour me dire s'il contient encore des infections.
http://cjoint.com/12jn/BFdqOFA8Xko.htm
merci de ton inervention alors pour te repondre, en fait le pc n'est pas a moi, mais celui a qui il appartient, a en effet la facheuse habitude d'aller sur des sites de streaming.
je viens d'effectuer un scan avec Combofix et je n'ai pas vraiment l'impression que le pc est plus rapide avant le scan, mais il reagit deja tres bien apres avoir eliminé les infections trouvées par avast et ZHPdiag.
voici le rapport de combofix en esperant que qqn puisse l'examiner pour me dire s'il contient encore des infections.
http://cjoint.com/12jn/BFdqOFA8Xko.htm
/!\ Seul mehdispecialone peut suivre cette procédure. /!\
1/
---> Ouvre le Bloc-notes.
---> Copie le texte ci-dessous par sélection puis Ctrl+C :
KillAll::
Driver::
ememeaal
NetSvc::
qusqbjzn
File::
c:\documents and settings\Zineb\Menu Démarrer\Programmes\Démarrage\Antimalware Doctor.lnk
c:\windows\pss\Antimalware Doctor.lnkStartup
c:\windows\system32\drivers\ememeaal.sys
Registry::
[-HKLM\~\startupfolder\C:^Documents and Settings^Zineb^Menu Démarrer^Programmes^Démarrage^Antimalware Doctor.lnk]
--> Colle la sélection dans le Bloc-notes.
--> Enregistre ce fichier sur le Bureau (Impératif).
--> Nom du fichier : CFScript
--> Type du fichier : tous les fichiers
--> Clique sur Enregistrer.
--> Quitte le Bloc-notes.
2/
--> Fais un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :
http://www.lavasoftsupport.com/uploads/monthly_01_2009/post-65-1231535972.gif
--> Une fenêtre bleue va apparaître : au message qui apparaît, tu acceptes.
--> Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal !
Ne touche à rien tant que le scan n'est pas terminé.
--> Une fois le scan achevé, un rapport va s'afficher : poste-le.
--> Si le fichier ne s'ouvre pas, il se trouve ici C.\ComboFix\ComboFix.txt
1/
---> Ouvre le Bloc-notes.
---> Copie le texte ci-dessous par sélection puis Ctrl+C :
KillAll::
Driver::
ememeaal
NetSvc::
qusqbjzn
File::
c:\documents and settings\Zineb\Menu Démarrer\Programmes\Démarrage\Antimalware Doctor.lnk
c:\windows\pss\Antimalware Doctor.lnkStartup
c:\windows\system32\drivers\ememeaal.sys
Registry::
[-HKLM\~\startupfolder\C:^Documents and Settings^Zineb^Menu Démarrer^Programmes^Démarrage^Antimalware Doctor.lnk]
--> Colle la sélection dans le Bloc-notes.
--> Enregistre ce fichier sur le Bureau (Impératif).
--> Nom du fichier : CFScript
--> Type du fichier : tous les fichiers
--> Clique sur Enregistrer.
--> Quitte le Bloc-notes.
2/
--> Fais un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :
http://www.lavasoftsupport.com/uploads/monthly_01_2009/post-65-1231535972.gif
--> Une fenêtre bleue va apparaître : au message qui apparaît, tu acceptes.
--> Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal !
Ne touche à rien tant que le scan n'est pas terminé.
--> Une fois le scan achevé, un rapport va s'afficher : poste-le.
--> Si le fichier ne s'ouvre pas, il se trouve ici C.\ComboFix\ComboFix.txt
@Destrio5 :
La clé bootexecute est modifiée :
+ tous les ports ouverts
La clé bootexecute est modifiée :
BootExecute REG_MULTI_SZ autocheck autochk *\0sprestrt\0OODBS
+ tous les ports ouverts
Commence par réparer ta clé BootExecute:
Ouvre l'explorateur registre ( Démarrer -> Exécuter -> tape RegEdit.exe et appuie sur ENTER)
Navigue jusque cette clé dans la partie gauche :
HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\Session Manager
Dans le volet de droite tu dois voir la valeur BootExecute. Tu fais clic droit -> modifier sur celle ci et tu supprime ce qu'il y a après : autocheck autochk *
Puis tu appuie sur OK et tu peux fermer le registre.
Redémarre le pc, refais un combofix pour voir :)
Ouvre l'explorateur registre ( Démarrer -> Exécuter -> tape RegEdit.exe et appuie sur ENTER)
Navigue jusque cette clé dans la partie gauche :
HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\Session Manager
Dans le volet de droite tu dois voir la valeur BootExecute. Tu fais clic droit -> modifier sur celle ci et tu supprime ce qu'il y a après : autocheck autochk *
Puis tu appuie sur OK et tu peux fermer le registre.
Redémarre le pc, refais un combofix pour voir :)
merci de ton aide juju,
j'ai corrigé la clé de registre infectée. redemarré le pc puis lancé de nouveau combofix,
voici le rapport combofix : http://cjoint.com/12jn/BFduEJH6yCo.htm
y a t-il encore des infections ?
j'ai corrigé la clé de registre infectée. redemarré le pc puis lancé de nouveau combofix,
voici le rapport combofix : http://cjoint.com/12jn/BFduEJH6yCo.htm
y a t-il encore des infections ?
refais un script avec ça :
KillAll::
RegLock::
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\System*]
Registry::
[HKEY_LOCAL_MAHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"45701:TCP"=-
"25734:TCP"=-
"32902:TCP"=-
"35460:TCP"=-
"34438:TCP"=-
"30084:TCP"=-
"57218:TCP"=-
"19670:TCP"=-
"46545:TCP"=-
"6361:TCP"=-
"1491:TCP"=-
"48853:TCP"=-
"31698:TCP"=-
"60118:TCP"=-
"54481:TCP"=-
"51665:TCP"=-
"22480:TCP"=-
"39121:TCP"=-
"46033:TCP"=-
"48081:TCP"=-
"52694:TCP"=-
"29655:TCP"=-
"13265:TCP"=-
"52688:TCP"=-
"27088:TCP"=-
KillAll::
RegLock::
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\System*]
Registry::
[HKEY_LOCAL_MAHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"45701:TCP"=-
"25734:TCP"=-
"32902:TCP"=-
"35460:TCP"=-
"34438:TCP"=-
"30084:TCP"=-
"57218:TCP"=-
"19670:TCP"=-
"46545:TCP"=-
"6361:TCP"=-
"1491:TCP"=-
"48853:TCP"=-
"31698:TCP"=-
"60118:TCP"=-
"54481:TCP"=-
"51665:TCP"=-
"22480:TCP"=-
"39121:TCP"=-
"46033:TCP"=-
"48081:TCP"=-
"52694:TCP"=-
"29655:TCP"=-
"13265:TCP"=-
"52688:TCP"=-
"27088:TCP"=-