Je suis infecté ?!?!

easybeer -  
 Utilisateur anonyme -
Bonjour, je pense etre infecté pouvez vous m'aidez?
voici un rapport ZHPDiag

http://cjoint.com/?BJpnFUB4e18

et voici le rapport MBAM:

Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org

Version de la base de données: v2012.10.15.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Gab :: GAB-PC [administrateur]

15/10/2012 13:38:19
mbam-log-2012-10-15 (13-38-19).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 214717
Temps écoulé: 2 minute(s), 28 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec cherche.us (Redir.ChercheUs) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 6
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Mauvais: (http://www.cherche.us) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Mauvais: (http://www.cherche.us) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page_bak (Hijack.StartPage) -> Mauvais: (http://www.cherche.us) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.SearchPage) -> Mauvais: (http://www.cherche.us) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.SearchPage) -> Mauvais: (http://www.cherche.us/keyword/) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchURL|SearchAssistant (Hijack.SearchPage) -> Mauvais: (http://www.cherche.us) Bon: (http://www.google.com/) -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

Merci d'avance pour votre aide.

8 réponses

Utilisateur anonyme
 
Bonjour

/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\

* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : Tuto Combofix


Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un
0
easybeer
 
Merci nanard4700,

voici le rapport Combofix:

http://cjoint.com/?3JppNlOV8P3

Par contre j'ai toujours cette fenêtre "un programme exécuté sur cet ordinateur tente d'afficher un message" ?!
Peut être connaissez vous la source de ce problème?
0
Utilisateur anonyme
 
Pour ton la fenetre il me faudrait le message complet
Une capture serait bien.
Héberges la capture et postes moi le lien.

Télécharger sur le bureau RogueKiller (par tigzy)
Quitter tous les programmes
Lancer RogueKiller.exe.
Si RogueKiller ne se lance pas renommer son extension en .com
Attendre que le Prescan ait fini ...

Cliquer sur DNS RAZ. Cliquer sur Rapport et copier coller le contenu du notepad

Postes le rapport.
0
easybeer
 
http://cjoint.com/?3JpqlYqp4E4 voici la capture d'écran mais lorsque que je clique sur affifer le message, mon écran devient noir puis deux fenêtre s'ouvrent (je n'arrive pas a faire de capture de celle ci malheureusement)

Je lance Roguekiller et je vous tiens au courant,
Merci
0
easybeer
 
Voici le rapport RogueKiller :
http://cjoint.com/?3JpqsqRMWY2

Cordialement.
0
Utilisateur anonyme
 
Pour le message d'erreur cela provient de la file d'attente de ton imprimante.
Tu dois avoir une impression en attente et le message d'erreur apparait.
Supprime la.

Pour Roguekiller tu n'as pas fais ce qui été demandé.
Attendre que le Prescan ait fini ...

Cliquer sur DNS RAZ. Cliquer sur Rapport et copier coller le contenu du notepad

Postes le rapport.
0
easybeer
 
Désolé j'espère que cette fois ci je ne me suis pas tromper ?!
http://cjoint.com/?3JpqZzBzPHn
Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Postes les rapports Roguekiller nommé ci dessous
RKreport[2].txt
RKreport[3].txt
RKreport[4].txt
0
easybeer
 
http://cjoint.com/?3JprjGw8Ai7 pour le (2)
http://cjoint.com/?3Jprks4Xi8l pour le (3)
http://cjoint.com/?3JprkSbnIlJ pour le (4)

et le 1er au cas ou : http://cjoint.com/?3Jprmw2v9ot
Merci pour votre aide
0
Utilisateur anonyme
 
1/ Copie les lignes suivantes en gras:
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant le presse-papier ( entre l'appareil photo et le parchemin)

--------------------------------------------
O2 - BHO: (no name) [64Bits] - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé orpheline
O4 - Global Startup: C:\Users\Gab\Desktop\Far Cry® 2.lnk - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{6734BE22-CCE0-477B-BDD3-C470BD4148D7}] (...) -- C:\Users\Gab\Downloads\Tetris_Zone\Tetris Zone.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{CC131794-0923-4618-8BFD-E3AF414BE169}] (...) -- C:\Users\Gab\Downloads\Nouveau dossier\I doser\Setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{F2E9D44E-0A09-4365-B929-797BA8CE4ACA}] (...) -- C:\Users\Gab\Downloads\7z465.exe (.not file.)
O87 - FAEL: "{0E0D1409-2727-4DAB-BE2D-BF2F265FD66C}" |In - Private - P6 - TRUE | .(...) -- C:\ProgramData\Battle.net\Agent\Agent.1040\Agent.exe (.not file.)
O87 - FAEL: "{D0CCDCFC-F612-449B-957C-9CBB39F24C9A}" |In - Private - P17 - TRUE | .(...) -- C:\ProgramData\Battle.net\Agent\Agent.1040\Agent.exe (.not file.)
O87 - FAEL: "{C0BAB9D5-8EE2-4799-B92D-1F2856E99E44}" |In - Private - P6 - TRUE | .(...) -- C:\ProgramData\Battle.net\Agent\Agent.1225\Agent.exe (.not file.)
O87 - FAEL: "{84572E79-EDFC-461F-9304-190D12AAB518}" |In - Private - P17 - TRUE | .(...) -- C:\ProgramData\Battle.net\Agent\Agent.1225\Agent.exe (.not file.)
O3 - Toolbar: (no name) [64Bits] - [HKLM]{32099AAC-C132-4136-9E9A-4E364A424E17} . (...) -- (.not file.)
O43 - CFD: 24/11/2010 - 20:43:37 - [0,001] ----D C:\Program Files (x86)\DAEMON Tools Toolbar
O43 - CFD: 24/11/2010 - 20:43:37 - [0,001] ----D C:\Program Files (x86)\DAEMON Tools Toolbar
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17}
C:\Program Files (x86)\DAEMON Tools Toolbar
[HKCU\Software\MORI-MORI]
O17 - HKLM\System\CCS\Services\Tcpip\..\{AF4A11F8-BDEE-445A-816C-9A58601D3DEC}: DhcpNameServer = 172.20.2.39 172.20.2.10
O17 - HKLM\System\CS1\Services\Tcpip\..\{AF4A11F8-BDEE-445A-816C-9A58601D3DEC}: DhcpNameServer = 172.20.2.39 172.20.2.10
O17 - HKLM\System\CS2\Services\Tcpip\..\{AF4A11F8-BDEE-445A-816C-9A58601D3DEC}: DhcpNameServer = 172.20.2.39 172.20.2.10
[HKCU\Software\Softonic]

EmptyTemp
FirewallRaz


--------------------------------------------

* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.

=============================
Lors de l'utilisation de Zhpfix le processus "explorer exe" peux se fermer.
Ton bureau apparaitra sans icones et sans barre des taches.
Pour relancer "explorer.exe" presses simultanément les touches ctrl+alt+suppr pour ouvrir le gestionnaire de tâches.
Cliques sur "fichier" et sur "nouvelle tâche" et dans le champ de saisie, tu tapes explorer.exe et clic sur OK.
0
easybeer
 
http://cjoint.com/?3JpsfVPBg2U et voici comme demandez le dernier rapport ZHPDiag après avoir effectuer la manipulation de votre dernier message.
0
Utilisateur anonyme
 
Refais zhpfix et postes moi le rapport .(Pas Zhpdiag ;))
0
easybeer
 
http://cjoint.com/?3JpsvOj2g8W et voila le travail ;)
J'admire ta patience :) Merci en tout cas
0
Utilisateur anonyme
 
comment se comporte ton pc??
0
easybeer
 
Globalement mon pc a un bon comportement, réactif, démarrage rapide, petit hic: la page mozilla se fige un instant puis reprend normalement au bout de 2 ou 3 seconde lorsque que j'ouvre un nouvel onglet, rien de bien inquiétant je suppose ?
J'attend ta réponse est je mettrai mon problème résolu
0
easybeer
 
Merci beaucoup pour le temps que tu m'as accordé et tes précieux conseil!! Merci
0
Utilisateur anonyme
 
Pour mozilla cela peut provenir des extensions ou des plugins.
clic sur le point d'interrogation en haut de ton navigateur et clic sur redémarrer avec les modules désactivé.

Test firefox.
0