SweetIM / malveillant sur mon PC?

Fermé
Jonathan M - 13 sept. 2012 à 12:27
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 9 oct. 2012 à 14:46
Bonjour,

J'ai voulu télécharger une application à partir de telecharger.com, je me suis retrouvé avec une nouvelle tool bar "sweet pack/IM, mozilla firefox qui plantait et un ordi qui n'avance à rien (avant, ce n'était pas bcp mieux avant non plus...)
Je n'ai rien trouvé dans ajout/suppression de matériel.
J'ai fait une restauration système à un point plus ancien: l'application "sweet im" était encore présente, et mozilla firefox avait encore du mal (plantages, plus aucune page facilement accessible...)

J'ai donc fait une recherche classique avec l'outil windows où j'ai essayé de supprimer tous les fichiers contenant "sweetim" : ça n'a pas voulu supprimer les fichiers
...Pas de résultat

J'ai lancé une analyse antivirus (Avast mis à jour) :Rien
J'ai téléchargé et lancé Spybot : Rien
Idem avec Malwarebytes Anti-Malware (2 trucs supprimés dans mes cookies)

Comme dans les messages du sujet "sweetIM et sweetpack", j'ai désinstallé spybot, installé ADWCleaner

Ensuite j'ai téléchargé ZHPdiag

Je n'y connais rien et franchement je cale!
Je ne sais pas si il y a un rapport avec sweetIM et si je suis encore infecté .
Pourquoi est-ce que mon ordi rame autant???

Comment partager le rapport ADWcleaner et le rapport ZHPdiag?

SVP merci d'avance de votre aide et de votre patience.



A voir également:

11 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 sept. 2012 à 12:46
Salut,
* Rends toi sur pjjoint.malekal.com
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

* Copie le lien dans ta prochaine réponse.

========================

(Héberge alors les deux rapports comme expliqué ci-dessus
0
Bonjour,

Désolé de la réponse si tardive mais je ne pouvais me connecter avant...

le premier rapport adw:
http://pjjoint.malekal.com/files.php?id=20120917_q5q15i8q11v5

le dernier rapport adw:
http://pjjoint.malekal.com/files.php?id=20120917_d15y14d13y8v14

le dernier rapport ZHPdiag:
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120917_p15q12q10u6m7

Merci d'avance
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 sept. 2012 à 09:38
Salut,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



[MD5.90E1D86D979B92738A47D7072CB22DA8] [SPRF][07/07/2010] (...) -- C:\ProgramData\FullRemove.exe [131472]
[MD5.00000000000000000000000000000000] [APT] [{3C8C6A7D-22E1-49A5-A395-AE7BE92B26E3}] (...) -- C:\Program Files (x86)\Age Of Empire I\Age of Empire\AOEINST.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{6198CA5F-2D0B-4CC2-B804-5EB1480B273A}] (...) -- C:\Users\Jonathan\Downloads\Age Of Empire I\Age of Empire\AOEINST.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{93A14FCF-889F-4287-B372-CC8FE096986D}] (...) -- C:\Users\Jonathan\Downloads\virtual-drive_virtual_drive_9.0_anglais_9718.exe (.not file.)
O43 - CFD: 12/06/2011 - 10:40:37 - [0] ----D C:\Users\Jonathan\AppData\Roaming\iWin

FirewallRAZ
EmptyTemp
EmptyFlash




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

2/
Désinstalle Spybot, il ne sert à rien

3/
Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tout ce qu'il trouve puis poste le rapport stp
0
le rapport ZHPdiag

Rapport de ZHPFix 1.2.09 par Nicolas Coolman, Update du 01/09/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-17-09-2012-22-02-34.txt
Run by Jonathan at 17/09/2012 22:02:29
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/


========== Processus mémoire ==========
SUPPRIME Memory Process: C:\ProgramData\FullRemove.exe

========== Valeur(s) du Registre ==========
SUPPRIME FirewallRaz (SP) : C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (Private) : TCP Query User{1B5B402D-408E-4DEB-AC0C-F2F82C360C58}C:\program files (x86)\voipbuster.com\voipbuster\voipbuster.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{7C0362F3-8198-4467-BF17-9B7800AB9C45}C:\program files (x86)\voipbuster.com\voipbuster\voipbuster.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{8555B3F3-ABC4-40BA-94BD-E55444599090}C:\users\jonathan\downloads\age of empire i\age of empire\game\empires.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{707C3B58-B205-4999-A4CB-F3831948447D}C:\users\jonathan\downloads\age of empire i\age of empire\game\empires.exe
SUPPRIME FirewallRaz (Public) : {4F9D04DA-B286-416C-ADE9-06AAE96EAD2A}
SUPPRIME FirewallRaz (Public) : {A716D6CD-DBE7-436C-A6F0-2AB10EE26C05}
SUPPRIME FirewallRaz (Private) : TCP Query User{F916C0F4-58FD-429B-99CA-A6EEADA76F52}C:\users\jonathan\appdata\local\logmein rescue applet\lmir0001.tmp\lmi_rescue.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{58A8E167-1363-4B1A-8639-96D753A25ECC}C:\users\jonathan\appdata\local\logmein rescue applet\lmir0001.tmp\lmi_rescue.exe

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Jonathan\AppData\Roaming\iWin
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Fichier(s) ==========
SUPPRIME File: c:\programdata\fullremove.exe
ABSENT Folder/File: c:\users\jonathan\appdata\roaming\iwin
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Tache planifiée ==========
SUPPRIME Task: {3C8C6A7D-22E1-49A5-A395-AE7BE92B26E3}
SUPPRIME Task: {6198CA5F-2D0B-4CC2-B804-5EB1480B273A}
SUPPRIME Task: {93A14FCF-889F-4287-B372-CC8FE096986D}


========== Récapitulatif ==========
1 : Processus mémoire
19 : Valeur(s) du Registre
3 : Dossier(s)
4 : Fichier(s)
3 : Tache planifiée


End of clean in 00mn 15s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 17/09/2012 22:02:34 [3078]


le rapport antimalware

Malwarebytes Anti-Malware (Essai) 1.65.0.1400
www.malwarebytes.org

Version de la base de données: v2012.09.18.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Jonathan :: JONATHAN-PC [administrateur]

Protection: Activé

18/09/2012 14:40:44
mbam-log-2012-09-18 (14-40-44).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 451472
Temps écoulé: 1 heure(s), 32 minute(s), 32 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 sept. 2012 à 16:24
Salut,
Lance ZHPDiag depuis le bureau, clique sur la flèche verte (mise à jour)
Ensuite coche tout au tournevis puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse
0
Bonjour

Merci d'avance et désolé de mettre autant de temps pour les réponses...

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120919_r15f8m11j6q5
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
19 sept. 2012 à 22:11
Salut,

Rien de spécial!

Comment se comporte ton PC ?

0
Internet semble ne plus buguer donc ça doit être ok...

Merci beaucoup de ton aide!!!

Par contre j'ai un message régulier qui me dit que Malware a bloqué un truc sortant mais je n'ai pas le temps de noter, je crois que c'est Avast.
Peut-il y avoir un conflit entre les 2?

Dans le listing de ZHPdiag, selon toi, il y aurait pas des programmes non nécessaires/indispensables qui ralentissent le fonctionnement de l'ordi?


Bonne soirée
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
20 sept. 2012 à 06:27
Bonjour,
Non ca n'a rien a voir avec Avast c'est du aux adresses IP détectés par Malwarebytes.
Pour couper IP Protect : (Pas recommandé , se réactive au prochain redémarrage de l'ordinateur) , Clic avec le bouton droite de la souris sur l'icon Malwarebytes (en bas a droite) et décoche "Ip Protection" .
Espérant après la mise à jour de tes logiciels le problème disparaitra.
==========================
Tu vas faire ce grand ménage :
Updatechecker :

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**Nettoyage

Suppression des outils de désinfections:
* Télécharge  Delfix   sur ton bureau.          
* Lance le, tape suppression puis valide          
* Patiente pendant le scan jusqu'à l'ouverture du rapport.          
* Copie/Colle le contenu du rapport dans ta prochaine réponse.          
Note : Le rapport se trouve également sous C:\DelFix.txt          
* Tu peux le desinstaller          

===========================================         
<code>Défragmentation : :

Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================

Nettoyage des fichiers et des clés de registre :

* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================
Purger les points de restauration système:


* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour

0
Jonathan M Messages postés 3 Date d'inscription lundi 10 septembre 2012 Statut Membre Dernière intervention 9 octobre 2012
9 oct. 2012 à 13:36
Merci de ton aide.

Je n'étais pas retourné sur commentçamarche et donc j'avais zappé...

DSL

Merci beaucoup pour ton coup de main
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 oct. 2012 à 14:46
Salut,

De rien..

Tu peux lancer Delfix pour supprimer les outils utilisés..

0