Souci avec Rpidity

Fermé
Loki33 Messages postés 2 Date d'inscription vendredi 7 septembre 2012 Statut Membre Dernière intervention 7 septembre 2012 - 7 sept. 2012 à 18:14
 Utilisateur anonyme - 7 sept. 2012 à 21:10
Bonjour à toutes et à tous, c'est mon premier post, avec pour objet un problème avec Rpidity.
Voilà mon problème :

Une soirée de fatigue j'ai par inattention installé Webplayer en cherchant pour un ami de quoi lire du streaming.
Maintenant, je me retrouve avec Rpidity d'installé et ça me tape autant sur les nerfs que ça m'inquiète. Webplayer a été supprimé, mais je ne peux pas supprimer directement Rpidity dans la liste des programmes installés, et bien sûr je ne peux rien faire pour changer cette stupide page d'accueil.
Pour rendre l'aide plus rapide, et en regardant un peu sur le net, j'ai déjà effectué quelques opérations, dans l'ordre :

¤ Hier (le jour même de l'infection) :

- Installé et fait une suppression avec AdwCleaner infructueuse
- Installé et mis à jour Malwarebytes et ai lancé un scan rapide infructueux, puis un scan complet (rapport plus pas)
- Installé et lancé un nettoyage avec SlowinCleaner, infructueux lui aussi

¤ Aujourd'hui :
- Lancé une deuxième suppression avec AdwCleaner, pour avoir le rapport qui est plus bas
- Lancé un deuxième nettoyage avec SlowinCleaner pour avoir aussi un rapport
- Installé ZHPDiag puis fais un scan, après avoir bien coché les cases dans les options et après avoir désactivé la connexion et les protections. Le lien du rapport est en fin.


Voici le rapport de suppression d'Adwcleaner :

# AdwCleaner v2.000 - Rapport créé le 07/09/2012 à 16:19:00
# Mis à jour le 30/08/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium (32 bits)
# Nom d'utilisateur : Pujol - PUJOL-MSI
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Pujol\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7600.16385

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v14.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\Pujol\AppData\Roaming\Mozilla\Firefox\Profiles\x84l5aj1.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [43394 octets] - [06/09/2012 23:42:05]
AdwCleaner[R1].txt - [1020 octets] - [07/09/2012 16:18:36]
AdwCleaner[S2].txt - [908 octets] - [07/09/2012 16:19:00]

########## EOF - C:\AdwCleaner[S2].txt - [967 octets] ##########

Maintenant celui de scan complet de Malwarebytes :

Malwarebytes Anti-Malware (Essai) 1.62.0.1300
www.malwarebytes.org

Version de la base de données: v2012.09.06.12

Windows 7 x86 NTFS
Internet Explorer 8.0.7600.16385
Pujol :: PUJOL-MSI [administrateur]

Protection: Désactivé

07/09/2012 00:22:05
mbam-log-2012-09-07 (00-22-05).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 397529
Temps écoulé: 1 heure(s), 25 minute(s), 23 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 6
C:\Program Files\LIMBO\TDU.exe (Packer.ModifiedUPX) -> Mis en quarantaine et supprimé avec succès.
D:\Mes Documents\Autres\Logiciel de son\installer_sony_vegas_pro_11_0_build_424_32-bit_French.exe (Trojan.Toggle) -> Mis en quarantaine et supprimé avec succès.
D:\Mes Documents\Autres\Logiciel de son\Patch 32bit\32bit-patch\32bit-patch.exe (PUP.Hacktool.Patcher) -> Mis en quarantaine et supprimé avec succès.
D:\Mes Documents\Autres\Logiciel de son\Patch 64bit\sony.vegas11_64bit_patch.exe (PUP.Hacktool.Patcher) -> Mis en quarantaine et supprimé avec succès.
D:\Mes Documents\Jeux\Limbo\LIMBO.v1.0r4.multi9.cracked-THETA\NFOviewer.exe (Malware.Packer.Krunchy) -> Mis en quarantaine et supprimé avec succès.
D:\Mes Documents\Jeux\Terraria\Terraria v1.1.2\TDU.exe (Packer.ModifiedUPX) -> Mis en quarantaine et supprimé avec succès.

(fin)

Puis le scan de SlowinCleaner :



###### Slowin' Cleaner (TM) 1.101 © Saachaa ######


--------| Informations logiciel


|>| Lancement : 07/09/2012 à 16:34:16
|>| Mis à jour : 01 / 07 / 2012
|>| Infos : https://www.security-helpzone.com/
|>| Recherche : 1
|>| Nettoyage : 3


--------| Informations système


|>| Pujol (Administrateur)
|>| Windows 7 Home Premium (32 bits)
|>| Pentium(R) Dual-Core CPU T4500 @ 2.30GHz
|>| RAM 3.1 GO > 27% Utilisée


--------| Options de scan [Scan]


|x| Processus
|x| Logiciels
|x| Démarrage
|x| Registre
|x| Services
|x| Tâches
|x| Installeurs


--------| Logiciels inutiles


---> [OK]


--------| Ralentisseurs de démarrage


[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] -> Sidebar


--------| Modifications de registre


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem] : [ContigFileAllocSize] : "" -> "512"

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsMediaPlayer] : [DisableAutoUpdate] : "" -> "1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Dfrg\BootOptimizeFunction] : [OptimizeComplete] : "Yes" -> "N"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Dfrg\BootOptimizeFunction] : [Enable] : "" -> "N"

[HKEY_CURRENT_USER\Control Panel\Desktop] : [HungAppTimeout] : "" -> "2500"

[HKEY_CURRENT_USER\Control Panel\Desktop] : [WaitToKillAppTimeout] : "" -> "2500"

[HKEY_CURRENT_USER\Control Panel\Desktop] : [MenuShowDelay] : "400" -> "0"

[HKEY_CURRENT_USER\Control Panel\Desktop] : [LowLevelHooksTimeout] : "" -> "1000"

[HKEY_CURRENT_USER\Control Panel\Desktop] : [AutoEndTasks] : "" -> "1"

[HKEY_CURRENT_USER\Control Panel\Desktop] : [SmoothScroll] : "" -> "0x00000000"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control] : [WaitToKillServiceTimeout] : "12000" -> "0"

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows] : [Psched] : "" -> "0"

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows] : [NoBestEffortLimit] : "" -> "0"

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows] : [NoAutoRebootWithLoggedOnUsers] : "" -> "1"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem] : [NtfsDisable8dot3NameCreation] : "0" -> "1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer] : [AlwaysUnloadDll] : "" -> "1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\OptimalLayout] : [EnableAutoLayout] : "" -> "1"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management] : [DisablePagingExecutive] : "0" -> "1"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management] : [LargeSystemCache] : "0" -> "1"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\VolumeCaches\Temporary Files] : [LastAccess] : "7" -> "0"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters] : [SizReqBuf] : "" -> "65535"


--------| Configuration des services


|M| Modules de génération de clés IKE et AuthIP (IKEEXT)
|D| Télécopie (Fax)
|D| Windows Search (WSearch)
|D| WebClient (WebClient)
|D| Client DNS (Dnscache)
|D| Stratégie de retrait de la carte à puce (SCPolicySvc)
|D| Téléphonie (TapiSrv)
|D| Service de rapport d'erreurs Windows (WerSvc)
|D| Ouverture de session secondaire (seclogon)
|D| Carte à puce (SCardSvr)
|D| Gestion des clés et des certificats d'intégrité (hkmsvc)
|D| Registre à distance (RemoteRegistry)
|D| Service Panneau de saisie Tablet PC (TabletInputService)
|D| Propagation du certificat (CertPropSvc)
|D| Groupement de mise en réseau de pairs (p2psvc)
|D| Partage de connexion Internet (ICS) (SharedAccess)
|D| Client de suivi de lien distribué (TrkWks)
|D| Interruption SNMP (SNMPTRAP)
|D| Agent de protection d'accès réseau (napagent)
|D| Gestionnaire d'identité réseau homologue (p2pimsvc)
|D| Service Énumérateur d'appareil mobile (WPDBusEnum)


--------| Tâches planifiées


|&| Adobe Flash Player Updater.job
|&| Epson Printer Software Downloader.job


[&] La liste est vide.


--------| Anciens fichiers d'installation


---> [OK]


--------| Commandes


|%| Le Cache DNS sera vidé
|%| La Corbeille sera vidée
|%| Les anciens fichiers du SP1 seront supprimés


--------| Fichiers


|~| C:\Users\Pujol\AppData\Local\IconCache.db
|~| C:\Program Files\Mozilla Firefox\install.log
|~| C:\Users\Pujol\AppData\Local\Mozilla\Firefox\Profiles\x84l5aj1.default\OfflineCache\index.sqlite
|~| C:\windows\SoftwareDistribution\ReportingEvents.log


--------| Dossiers


|~| C:\Users\Pujol\AppData\Local\Mozilla\Firefox\Profiles\x84l5aj1.default\jumpListCache
|~| C:\Users\Pujol\AppData\Local\Temp
|~| C:\windows\TEMP
|~| C:\windows\Prefetch
|~| C:\windows\System32\LogFiles\Scm
|~| C:\windows\SoftwareDistribution\DataStore\Logs
|~| C:\windows\Microsoft.NET\Framework\v4.0.30319\SetupCache
|~| C:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\TEMPOR~1
|~| C:\Users\Pujol\Locals~1\temp
|~| C:\Users\Pujol\Local Settings\Temp
|~| C:\Users\Pujol\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content
|~| C:\Users\Pujol\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData
|~| C:\Users\Pujol\AppData\Roaming\Microsoft\Windows\Recent
|~| C:\Users\Pujol\AppData\Roaming\Microsoft\Windows\Cookies
|~| C:\ProgramData\Microsoft\Windows\WER\ReportQueue
|~| C:\ProgramData\Microsoft\Windows\WER\ReportArchive
|~| C:\ProgramData\NortonInstaller
|~| C:\Users\Pujol\AppData\Local\Microsoft\Windows\Caches
|~| C:\Users\Pujol\AppData\Local\Microsoft\Windows\Explorer
|~| C:\Users\Pujol\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5
|~| C:\Users\Pujol\AppData\Local\Microsoft\Windows\WER\ReportQueue
|~| C:\Users\Pujol\AppData\Local\Microsoft\Windows\WER\ReportArchive
|~| C:\Users\Pujol\AppData\Local\Microsoft\Windows\Temporary Internet Files
|~| C:\Users\Pujol\AppData\Local\{0D34363D-CE19-41AA-AD6C-8A5208B09899}
|~| C:\Users\Pujol\AppData\Local\{0D90AAC2-B683-40CF-90B0-F9DFB4366B41}
|~| C:\Users\Pujol\AppData\Local\{0E85CF8E-2E77-41FE-9DD9-41C6528B10B6}
|~| C:\Users\Pujol\AppData\Local\{145C982F-66C2-4F39-B6E5-A3035EE1C2EC}
|~| C:\Users\Pujol\AppData\Local\{173791B4-5859-4712-BABB-32E5C38CFD4D}
|~| C:\Users\Pujol\AppData\Local\{18B95A39-201A-4194-A396-9034E0A86698}
|~| C:\Users\Pujol\AppData\Local\{22DC3594-E7CD-4614-968A-97FF61881AC9}
|~| C:\Users\Pujol\AppData\Local\{2B2792E0-53B7-4B3D-9585-1DE00785ED62}
|~| C:\Users\Pujol\AppData\Local\{2F2B966F-AB19-43A7-BEE8-029C1390F402}
|~| C:\Users\Pujol\AppData\Local\{302FE178-D3DD-4B5D-A537-0E5ED9731461}
|~| C:\Users\Pujol\AppData\Local\{3090DC13-1B65-4FB6-9E80-759DBF0624F8}
|~| C:\Users\Pujol\AppData\Local\{30B3F3EB-27F4-4996-811F-A4C4F03C5A73}
|~| C:\Users\Pujol\AppData\Local\{3375702F-502C-41F8-954C-701B46B45B3D}
|~| C:\Users\Pujol\AppData\Local\{377BFA4C-F486-40F4-B136-6EF6707281E5}
|~| C:\Users\Pujol\AppData\Local\{37EF65D1-35D1-4C9C-B180-517881F35B14}
|~| C:\Users\Pujol\AppData\Local\{3FA20298-F0AD-47B4-99A4-5414D97C298B}
|~| C:\Users\Pujol\AppData\Local\{406E2FBE-5335-499F-979D-41CE0DD21000}
|~| C:\Users\Pujol\AppData\Local\{43DA3BFD-9164-40D5-A52D-AF323C63FCCE}
|~| C:\Users\Pujol\AppData\Local\{480EBA6C-2DC8-420B-94F8-1683B492E9A5}
|~| C:\Users\Pujol\AppData\Local\{48D4F78A-43A1-4D68-AA0C-0126E0BBB62B}
|~| C:\Users\Pujol\AppData\Local\{4E89C225-8E8E-49A0-A0D9-2DF740E9D299}
|~| C:\Users\Pujol\AppData\Local\{4E8E654F-4933-4A25-B3D8-E97AC685A7DD}
|~| C:\Users\Pujol\AppData\Local\{55F7F980-A7E8-435B-9129-B05A3389D9BF}
|~| C:\Users\Pujol\AppData\Local\{5AF07CB1-8288-4724-96EB-B61C8A34860A}
|~| C:\Users\Pujol\AppData\Local\{5B6070C1-FD8C-4661-B6D5-B83066705916}
|~| C:\Users\Pujol\AppData\Local\{5BE82F75-AC25-4C84-A9B0-1ACCB81F7B24}
|~| C:\Users\Pujol\AppData\Local\{643A7BDB-55C8-489D-B701-88422E2C2EA4}
|~| C:\Users\Pujol\AppData\Local\{64C8DA73-E5C0-4CFE-80A8-42610A5FF072}
|~| C:\Users\Pujol\AppData\Local\{677F31C1-27AE-4651-B62E-BB2EEA0A9BAE}
|~| C:\Users\Pujol\AppData\Local\{6A8A5388-E077-4DFA-8C4A-105F9C874E55}
|~| C:\Users\Pujol\AppData\Local\{6A9A56E1-5868-4521-9221-8C16EEDFD2C3}
|~| C:\Users\Pujol\AppData\Local\{72FA8A00-B21E-4578-843F-5CE8E7D167A2}
|~| C:\Users\Pujol\AppData\Local\{77BD2301-2BD8-4111-BC56-F31CEC587794}
|~| C:\Users\Pujol\AppData\Local\{82BD1FCD-E137-4DD7-84FA-A427487C9AB9}
|~| C:\Users\Pujol\AppData\Local\{8578F691-7FE4-4836-8B80-0DE1C9726E19}
|~| C:\Users\Pujol\AppData\Local\{89E4BC53-0BED-4B6C-8EF1-7F419AB76A83}
|~| C:\Users\Pujol\AppData\Local\{8FF6D8DB-DF63-4BB5-BAE9-B30A1681860A}
|~| C:\Users\Pujol\AppData\Local\{98C85DFD-7F03-4DEC-B28D-2724482B0DC0}
|~| C:\Users\Pujol\AppData\Local\{9AFBAD46-0DDA-4EB3-93C4-AB8D1B979DF0}
|~| C:\Users\Pujol\AppData\Local\{9CEE2500-60D0-4DF4-8268-E707CC198298}
|~| C:\Users\Pujol\AppData\Local\{9D5D7726-E6D9-4A1E-B29D-73B04064A18F}
|~| C:\Users\Pujol\AppData\Local\{9EC0FE55-642E-47FE-A7E9-A12C9AED3A78}
|~| C:\Users\Pujol\AppData\Local\{A3A45657-C44A-41A8-9E3A-188E7B5F6C5E}
|~| C:\Users\Pujol\AppData\Local\{A3A739C9-03AB-44AF-92B8-DB2B3E750439}
|~| C:\Users\Pujol\AppData\Local\{A67865FD-D28F-475C-BF3C-7B70689EB1A2}
|~| C:\Users\Pujol\AppData\Local\{AE668CD0-B3CD-4AEC-8900-B59F38D850FC}
|~| C:\Users\Pujol\AppData\Local\{AFF215BA-17F0-4C66-A663-75877A77E9A4}
|~| C:\Users\Pujol\AppData\Local\{BB8419FE-8CCF-4135-AE5C-908B8FE2ACE2}
|~| C:\Users\Pujol\AppData\Local\{C3B91F92-AFE6-4A85-AE11-FAC42B7CDB34}
|~| C:\Users\Pujol\AppData\Local\{CA13E70A-C4C7-4857-9CA6-8F5F9101CB82}
|~| C:\Users\Pujol\AppData\Local\{CB29DB35-9414-4CAD-A695-EE29EE163E92}
|~| C:\Users\Pujol\AppData\Local\{D2B9D68E-83C5-4DC2-9CA3-6473934B9654}
|~| C:\Users\Pujol\AppData\Local\{D3D3C22C-0BE8-4D3C-BB9E-4456034DF4F7}
|~| C:\Users\Pujol\AppData\Local\{DA8912D9-FE06-49CB-844D-09B351D084CB}
|~| C:\Users\Pujol\AppData\Local\{DBF46F28-791E-4397-B53A-C931C8832900}
|~| C:\Users\Pujol\AppData\Local\{E08ED27E-709F-459E-9480-E6F3A5FA7471}
|~| C:\Users\Pujol\AppData\Local\{E453EE4A-3727-468E-8EC4-ECB51A8A1C0F}
|~| C:\Users\Pujol\AppData\Local\{E62C50C0-E9EF-4306-BBAB-64B505CB64DA}
|~| C:\Users\Pujol\AppData\Local\{E874A804-A1D7-4B45-A8C3-483C1064015A}
|~| C:\Users\Pujol\AppData\Local\{EDC20A77-7F1B-4F94-AA8E-831B12E92B55}
|~| C:\Users\Pujol\AppData\Local\{F16987EB-8AAF-4448-92B2-31880920D691}
|~| C:\Users\Pujol\AppData\Local\{F1E523E8-B375-4E0F-ABD0-8D7C2D0D15DD}
|~| C:\Users\Pujol\AppData\Local\{F2C79DF6-7DCD-497D-BB92-97C74B2615CE}
|~| C:\Users\Pujol\AppData\Local\{F5858446-FC25-42A4-A37E-9DA64931975B}
|~| C:\Users\Pujol\AppData\Local\{F6C6BD77-EAA7-4D73-A482-F9AFCE9F9E6B}
|~| C:\Users\Pujol\AppData\Local\{F959FFE4-78DF-4871-B3DD-5E1BB82D3821}
|~| C:\Users\Pujol\AppData\Local\{FDC89EAC-CD7F-417A-BA50-4C637738BE19}


|()| Espace disque : 176.94 Go
|<>| Espace libre : 49.79 Go


==============| C:\Program Files\Slowin Cleaner\Reports\Slowin_Cleaner_[R][1].txt |==============

Et enfin celui deZHPFiag :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120907_x8c15v6k14c15

Merci beaucoup de votre attention, et j'espère pouvoir avoir une réponse. ^^'
Bonne journée ! =)




3 réponses

Utilisateur anonyme
7 sept. 2012 à 18:20
bonjour,


zhpdiag n'est pas à jour :


Update du 02/05/2012



relance zhpdiag,

clique sur la flèche verte pour lancer une mise à jour,

/!\Utilisateur de Vista et Seven :

1/ Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

2/ Dans l'interface de Zhpdiag, clique sur l'Uac, il faut le réactiver à la fin du nettoyage.

(Note : si l'UAC est désactivé, tu ne verras pas le bouton, donc passe à la suite)

* Clique sur le tourne vis, selectionne tous les modules.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
<gras>* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


0
Loki33 Messages postés 2 Date d'inscription vendredi 7 septembre 2012 Statut Membre Dernière intervention 7 septembre 2012
7 sept. 2012 à 20:15
Merci de répondre si vite et de bien vouloir m'aider. =)
Par contre, j'ai un souci pour l'update, on dirait que "Zebulon" a quelques problèmes, parce que le serveur est indisponible lorsque je clique sur l'update sur ZHPDiag.
De plus, je n'arrive pas à télécharger la v8ersion la plus récente depuis le site de Zebulon, là aussi le site bug... =/
0
Utilisateur anonyme
7 sept. 2012 à 21:10
désinstalle le,

retélécharge le depuis l'un des liens ci dessous :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


0