SweetIM / malveillant sur mon PC?

Jonathan M -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,

J'ai voulu télécharger une application à partir de telecharger.com, je me suis retrouvé avec une nouvelle tool bar "sweet pack/IM, mozilla firefox qui plantait et un ordi qui n'avance à rien (avant, ce n'était pas bcp mieux avant non plus...)
Je n'ai rien trouvé dans ajout/suppression de matériel.
J'ai fait une restauration système à un point plus ancien: l'application "sweet im" était encore présente, et mozilla firefox avait encore du mal (plantages, plus aucune page facilement accessible...)

J'ai donc fait une recherche classique avec l'outil windows où j'ai essayé de supprimer tous les fichiers contenant "sweetim" : ça n'a pas voulu supprimer les fichiers
...Pas de résultat

J'ai lancé une analyse antivirus (Avast mis à jour) :Rien
J'ai téléchargé et lancé Spybot : Rien
Idem avec Malwarebytes Anti-Malware (2 trucs supprimés dans mes cookies)

Comme dans les messages du sujet "sweetIM et sweetpack", j'ai désinstallé spybot, installé ADWCleaner

Ensuite j'ai téléchargé ZHPdiag

Je n'y connais rien et franchement je cale!
Je ne sais pas si il y a un rapport avec sweetIM et si je suis encore infecté .
Pourquoi est-ce que mon ordi rame autant???

Comment partager le rapport ADWcleaner et le rapport ZHPdiag?

SVP merci d'avance de votre aide et de votre patience.

11 réponses

  1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,
    * Rends toi sur pjjoint.malekal.com
    * Clique sur le bouton Parcourir
    * Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
    * Clique sur le bouton Envoyer
    * Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

    * Copie le lien dans ta prochaine réponse.

    ========================

    (Héberge alors les deux rapports comme expliqué ci-dessus
    0
  2. jonathan M
     
    Bonjour,

    Désolé de la réponse si tardive mais je ne pouvais me connecter avant...

    le premier rapport adw:
    http://pjjoint.malekal.com/files.php?id=20120917_q5q15i8q11v5

    le dernier rapport adw:
    http://pjjoint.malekal.com/files.php?id=20120917_d15y14d13y8v14

    le dernier rapport ZHPdiag:
    http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120917_p15q12q10u6m7

    Merci d'avance
    0
  3. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,
    1/
    Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    [MD5.90E1D86D979B92738A47D7072CB22DA8] [SPRF][07/07/2010] (...) -- C:\ProgramData\FullRemove.exe [131472]
    [MD5.00000000000000000000000000000000] [APT] [{3C8C6A7D-22E1-49A5-A395-AE7BE92B26E3}] (...) -- C:\Program Files (x86)\Age Of Empire I\Age of Empire\AOEINST.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{6198CA5F-2D0B-4CC2-B804-5EB1480B273A}] (...) -- C:\Users\Jonathan\Downloads\Age Of Empire I\Age of Empire\AOEINST.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{93A14FCF-889F-4287-B372-CC8FE096986D}] (...) -- C:\Users\Jonathan\Downloads\virtual-drive_virtual_drive_9.0_anglais_9718.exe (.not file.)
    O43 - CFD: 12/06/2011 - 10:40:37 - [0] ----D C:\Users\Jonathan\AppData\Roaming\iWin

    FirewallRAZ
    EmptyTemp
    EmptyFlash


    Puis Lance ZHPFix depuis le raccourci du bureau .

    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur le bouton GO

    Copie/Colle le rapport à l'écran dans ton prochain message.

    2/
    Désinstalle Spybot, il ne sert à rien

    3/
    Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tout ce qu'il trouve puis poste le rapport stp
    0
  4. jonathan M
     
    le rapport ZHPdiag

    Rapport de ZHPFix 1.2.09 par Nicolas Coolman, Update du 01/09/2012
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-17-09-2012-22-02-34.txt
    Run by Jonathan at 17/09/2012 22:02:29
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Web site : http://nicolascoolman.skyrock.com/

    ========== Processus mémoire ==========
    SUPPRIME Memory Process: C:\ProgramData\FullRemove.exe

    ========== Valeur(s) du Registre ==========
    SUPPRIME FirewallRaz (SP) : C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe
    SUPPRIME FirewallRaz (SP) : C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe
    SUPPRIME FirewallRaz (SP) : C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe
    SUPPRIME FirewallRaz (SP) : C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe
    ABSENT Valeur Domain Profile: FirewallRaz :
    SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
    SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
    SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
    SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
    SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
    SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
    SUPPRIME FirewallRaz (Private) : TCP Query User{1B5B402D-408E-4DEB-AC0C-F2F82C360C58}C:\program files (x86)\voipbuster.com\voipbuster\voipbuster.exe
    SUPPRIME FirewallRaz (Private) : UDP Query User{7C0362F3-8198-4467-BF17-9B7800AB9C45}C:\program files (x86)\voipbuster.com\voipbuster\voipbuster.exe
    SUPPRIME FirewallRaz (Private) : TCP Query User{8555B3F3-ABC4-40BA-94BD-E55444599090}C:\users\jonathan\downloads\age of empire i\age of empire\game\empires.exe
    SUPPRIME FirewallRaz (Private) : UDP Query User{707C3B58-B205-4999-A4CB-F3831948447D}C:\users\jonathan\downloads\age of empire i\age of empire\game\empires.exe
    SUPPRIME FirewallRaz (Public) : {4F9D04DA-B286-416C-ADE9-06AAE96EAD2A}
    SUPPRIME FirewallRaz (Public) : {A716D6CD-DBE7-436C-A6F0-2AB10EE26C05}
    SUPPRIME FirewallRaz (Private) : TCP Query User{F916C0F4-58FD-429B-99CA-A6EEADA76F52}C:\users\jonathan\appdata\local\logmein rescue applet\lmir0001.tmp\lmi_rescue.exe
    SUPPRIME FirewallRaz (Private) : UDP Query User{58A8E167-1363-4B1A-8639-96D753A25ECC}C:\users\jonathan\appdata\local\logmein rescue applet\lmir0001.tmp\lmi_rescue.exe

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Users\Jonathan\AppData\Roaming\iWin
    SUPPRIME Temporaires Windows:
    SUPPRIME Flash Cookies:

    ========== Fichier(s) ==========
    SUPPRIME File: c:\programdata\fullremove.exe
    ABSENT Folder/File: c:\users\jonathan\appdata\roaming\iwin
    SUPPRIME Temporaires Windows:
    SUPPRIME Flash Cookies:

    ========== Tache planifiée ==========
    SUPPRIME Task: {3C8C6A7D-22E1-49A5-A395-AE7BE92B26E3}
    SUPPRIME Task: {6198CA5F-2D0B-4CC2-B804-5EB1480B273A}
    SUPPRIME Task: {93A14FCF-889F-4287-B372-CC8FE096986D}

    ========== Récapitulatif ==========
    1 : Processus mémoire
    19 : Valeur(s) du Registre
    3 : Dossier(s)
    4 : Fichier(s)
    3 : Tache planifiée

    End of clean in 00mn 15s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 17/09/2012 22:02:34 [3078]


    le rapport antimalware

    Malwarebytes Anti-Malware (Essai) 1.65.0.1400
    www.malwarebytes.org

    Version de la base de données: v2012.09.18.02

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 8.0.7601.17514
    Jonathan :: JONATHAN-PC [administrateur]

    Protection: Activé

    18/09/2012 14:40:44
    mbam-log-2012-09-18 (14-40-44).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 451472
    Temps écoulé: 1 heure(s), 32 minute(s), 32 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,
    Lance ZHPDiag depuis le bureau, clique sur la flèche verte (mise à jour)
    Ensuite coche tout au tournevis puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse
    0
  7. jonathan M
     
    Bonjour

    Merci d'avance et désolé de mettre autant de temps pour les réponses...

    http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120919_r15f8m11j6q5
    0
  8. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,

    Rien de spécial!

    Comment se comporte ton PC ?

    0
  9. jonathan M
     
    Internet semble ne plus buguer donc ça doit être ok...

    Merci beaucoup de ton aide!!!

    Par contre j'ai un message régulier qui me dit que Malware a bloqué un truc sortant mais je n'ai pas le temps de noter, je crois que c'est Avast.
    Peut-il y avoir un conflit entre les 2?

    Dans le listing de ZHPdiag, selon toi, il y aurait pas des programmes non nécessaires/indispensables qui ralentissent le fonctionnement de l'ordi?

    Bonne soirée
    0
  10. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    Non ca n'a rien a voir avec Avast c'est du aux adresses IP détectés par Malwarebytes.
    Pour couper IP Protect : (Pas recommandé , se réactive au prochain redémarrage de l'ordinateur) , Clic avec le bouton droite de la souris sur l'icon Malwarebytes (en bas a droite) et décoche "Ip Protection" .
    Espérant après la mise à jour de tes logiciels le problème disparaitra.
    ==========================
    Tu vas faire ce grand ménage :
    Updatechecker :

    Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
    Tu peux l'utiliser une fois par semaine
    ===========================================
    **Nettoyage
    
    Suppression des outils de désinfections:
    * Télécharge  Delfix   sur ton bureau.          
    * Lance le, tape suppression puis valide          
    * Patiente pendant le scan jusqu'à l'ouverture du rapport.          
    * Copie/Colle le contenu du rapport dans ta prochaine réponse.          
    Note : Le rapport se trouve également sous C:\DelFix.txt          
    * Tu peux le desinstaller          
    
    ===========================================         
    <code>Défragmentation : :

    Défragmente tes disques dur par defraggler
    Tu peux lutiliser une fois par trimestre
    ===========================================

    Nettoyage des fichiers et des clés de registre :

    * Télécharge et installe CCleaner version Slim
    * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
    * Avancé et décoche la case Effacer uniquement les fichiers etc....
    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
    * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
    ** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
    Tu peux utiliser Ccleaner une fois par semaine

    ===========================================
    Purger les points de restauration système:


    * Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

    Windows XP

    Windows Vista

    Windows 7

    * Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

    ===========================================
    Conseils :
    1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
    complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

    2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

    3/ Un peu de lecture :
    * Les dangers du Peer-To-Peer, Emule etc..
    * Comment Sécuriser son ordinateur...
    *Pourquoi et comment je me fais infecter
    *pourquoi maintenir son navigateur à jour

    0
  11. Jonathan M Messages postés 3 Statut Membre
     
    Merci de ton aide.

    Je n'étais pas retourné sur commentçamarche et donc j'avais zappé...

    DSL

    Merci beaucoup pour ton coup de main
    0
  12. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,

    De rien..

    Tu peux lancer Delfix pour supprimer les outils utilisés..

    0