Zhpdiag problème de connexion internet

Résolu/Fermé
ccmvigean Messages postés 465 Date d'inscription mardi 13 février 2007 Statut Membre Dernière intervention 19 octobre 2024 - 17 oct. 2012 à 21:25
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 31 oct. 2012 à 17:50
Bonjour,
Je viens de terminer une désinfection suite à la présence de plusieurs virus qui se sont installés sur mon ordi après avoir connecté un disque dur comportant 95 fichiers contaminés et X virus.
Mon ordi ne fonctionne pas normalement, maintenant, car je dois sélectionner plusieurs fois un élément pour que celui-ci démarre.
En lançant ZHPDIAG, le message suivant apparait :
"zhpdiag problème de connexion internet"
J'obtiens un rapport et arrive à me connecter à Internet mais je pense que un ou plusieurs virus sont opérationnels bien que Malwarebytes et Avast ne détectent rien.
Que faire pour nettoyer mon ordi ?
Merci d'avance à celui ou celle qui voudra bien traiter mon problème.


73 réponses

petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
28 oct. 2012 à 17:08
As-tu installer quelque chose ?

ASK est revenu...

Dans ZHPFix colle ça :


O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job => Toolbar.Ask
[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe (.not file.) => Toolbar.Ask
[HKCU\Software\AppDataLow\AskToolbarInfo] => Toolbar.Ask
[HKCU\Software\AskToolbar] => Toolbar.Ask
O43 - CFD: 28/10/2012 - 11:25:34 - [0] ----D C:\Documents and Settings\Maurice\Application Data\AskToolbar => Toolbar.Ask
O43 - CFD: 28/10/2012 - 11:25:35 - [0] ----D C:\Documents and Settings\Maurice\Local Settings\Application Data\AskToolbar => Toolbar.Ask
[HKLM\Software\Classes\AppID\GenericAskToolbar.DLL]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}] => Toolbar.Agent
[HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}] => Toolbar.Ask
[HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}] => Toolbar.Ask
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}] => Toolbar.Ask
[HKCU\Software\AskToolbar] => Toolbar.Ask
[HKCU\Software\AppDataLow\AskToolbarInfo] => Toolbar.Ask
C:\Documents and Settings\Maurice\Application Data\AskToolbar => Toolbar.Ask
C:\Documents and Settings\Maurice\Local Settings\Application Data\AskToolbar => Toolbar.Ask
EmptyTemp
EmptyFlash
EmptyCLSID



Clique sur sur ''coller le presse papier" et GO

On a passé USBFIX?
0
ccmvigean Messages postés 465 Date d'inscription mardi 13 février 2007 Statut Membre Dernière intervention 19 octobre 2024 21
28 oct. 2012 à 17:35
Non, je n'ai rien installé mais j'ai utilisé une clef usb pour modifier les noms de fichiers qui y étaient présents.

J'ai, ensuite, utilisé cette clef USB sur un autre ordinateur pour lequel je viens de faire un ZHPDIAG dont le rapport se trouve à l'adresse suivante :
Faut-il lancer une autre demande d'intervention pour ce second ordinateur ?
https://www.cjoint.com/?3JCrIaoy7uW

Tu me poses la question pour USBFIX. Nous l'avons déjà passé mais serait-il possible de le refaire ?


Voici le résultat de zhpfix:
Rapport de ZHPFix 1.3.04 par Nicolas Coolman, Update du 30/09/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-28-10-2012-17-18-32.txt
Run by Maurice at 28/10/2012 17:18:32
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://nicolascoolman.skyrock.com/



========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\AppDataLow\AskToolbarInfo
SUPPRIME Key: HKCU\Software\AskToolbar
SUPPRIME Key: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
SUPPRIME Key: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}

========== Dossier(s) ==========

========== Fichier(s) ==========
SUPPRIME File: c:\windows\tasks\scheduled update for ask toolbar.job
ABSENT Folder/File: c:\documents and settings\maurice\application data\asktoolbar
ABSENT Folder/File: c:\documents and settings\maurice\local settings\application data\asktoolbar
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Tache planifiée ==========
SUPPRIME Task: Scheduled Update for Ask Toolbar


========== Récapitulatif ==========
7 : Clé(s) du Registre
5 : Fichier(s)
1 : Tache planifiée


End of clean in 00mn 04s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 23/10/2012 21:16:42 [1618]
C:\ZHP\ZHPFix[R2].txt - 27/10/2012 16:21:37 [610]
C:\ZHP\ZHPFix[R3].txt - 28/10/2012 17:18:32 [1637]
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
28 oct. 2012 à 17:37
Branche toutes tes clé, fait une recherche USBFIX et post la ici...
0
ccmvigean Messages postés 465 Date d'inscription mardi 13 février 2007 Statut Membre Dernière intervention 19 octobre 2024 21
28 oct. 2012 à 18:04
Voici le rapport USBFIX /
https://www.cjoint.com/?BJCseeGZ3o7
A te lire.
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
29 oct. 2012 à 10:03
Relance le et suppression
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ccmvigean Messages postés 465 Date d'inscription mardi 13 février 2007 Statut Membre Dernière intervention 19 octobre 2024 21
29 oct. 2012 à 14:41
Bonjour petitmecano,
Voici le rapport USBFIX "suppression" :
https://www.cjoint.com/?3JDoO2RPDhw
A te lire
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
29 oct. 2012 à 14:45
Tu télécharges des cr*ack?

télécharge et ouvre FindyKill

http://general-changelog-team.fr/fr/downloads/viewdownload/15-outils-de-el-desaparecido/21-findykill

Ouvre le et fait rechercher

=> attend la fin puis post le rapport stp
0
ccmvigean Messages postés 465 Date d'inscription mardi 13 février 2007 Statut Membre Dernière intervention 19 octobre 2024 21
29 oct. 2012 à 16:08
Non, petitmecano, je ne télécharge pas de cracks.
Voici le rapport de Findykill :
https://www.cjoint.com/?3JDqgH0S8rV
A te lire.
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
29 oct. 2012 à 16:22
C'est bon tu peux le désinstaller...

Voilà, tu as des questions ?

(Rappel) vide au maximum ton disque dur
0
ccmvigean Messages postés 465 Date d'inscription mardi 13 février 2007 Statut Membre Dernière intervention 19 octobre 2024 21
29 oct. 2012 à 16:31
Finfykill désinstallé.
Je vais nettoyer mon disque dur des différents logiciels utilisés pour les recherches de virus ainsi que des fichiers TXT obtenus.
Du fait que Malwarebytes bloque, je pense utiliser un autre antimalware.
J'hésite entre "Malware eraser" & "Novirusthanks malware remover".
Que me recommandes-tu ?
A +
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
29 oct. 2012 à 16:47
Je ne connais ni l'un ni l'autre, j'ai malwarebytes mais si il bloque...


Garde juste ton antivirus et surtout ne télécharge pas n'importe quoi...
0
ccmvigean Messages postés 465 Date d'inscription mardi 13 février 2007 Statut Membre Dernière intervention 19 octobre 2024 21
29 oct. 2012 à 16:58
Petitmecano,
Merci beaucoup pour ton aide.
Je désinstallerais Malwarebytes si celui-ci bloque lors du prochain contrôle.
Je marque comme résolu ma demande d'intervention.
Je te souhaite une très bonne continuation avec beaucoup de résultats positifs dans ta traque aux virus.
Cordialement.
Maurice.
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
29 oct. 2012 à 17:03
Merci maurice

Sinon, repère les fichiers où Malwarebytes bloque, et ajouter les aux exclusions

Ouvre Malwarebytes => exclusions => ajouter => pointe le fichier qui bloque

Fait ceci pour tous ceux qui bloquent

Car ça serait dommage de virer un bon antimalware pour quelques fichiers

Enfin fait comme tu veux :)

Bonne continuation aussi

A+

Cordialement PetitMecano
0
ccmvigean Messages postés 465 Date d'inscription mardi 13 février 2007 Statut Membre Dernière intervention 19 octobre 2024 21
30 oct. 2012 à 22:52
Bonsoir Petitmecano,
Malwarebytes ne pouvant être utilisé malgré l'exclusion de nombreux fichiers, je l'ai désinstallé et remplacé par SuperantiSpyware lequel vient de détecter ce trojan qui était passé dans toutes les mailles du filet : Trojan.Agent/Gen-Sirefef
Je te le signale à toutes fins utiles pour tes futures interventions sur des problèmes de virus.
Encore merci pour l'aide que tu m'as apportée.
Au fait, mon micro fonctionne beaucoup mieux grace à toi.
Cordialement.
Maurice
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
31 oct. 2012 à 10:20
Il y a des problèmes, notamment avec les logiciels de sécurité donc je ne l'utilise pas

J'ai l'impression que, Malwarebytes se dégrade ....
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
31 oct. 2012 à 10:22
Bonjour ccmvigean

Trojan.Agent/Gen-Sirefef est détecté dans quel fichier stp ?
0
ccmvigean Messages postés 465 Date d'inscription mardi 13 février 2007 Statut Membre Dernière intervention 19 octobre 2024 21
31 oct. 2012 à 10:38
Bonjour Petitmecano,

Trojan.Agent/Gen-Sirefef est détecté dans les fichiers suivants présents sur mon second disque dur :
F:\Systeme volume information\_Restore{1EA4104F-6473-4911-9852-129B87C01931}\RP63\A0007708.exe
et
F:\Systeme volume information\_Restore{1EA4104F-6473-4911-9852-129B87C01931}\RP63\A0007709.exe

Bonne réception.
Cordialement.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
31 oct. 2012 à 10:46
moi c'est kalimusic,

Je me suis permis une petite intervention en voyant le nom de l'infection.

Ce n'est pas actif, c'est situé dans la restauration système.
Il faut la purger dans le disque concerné : https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/

Tu avais utilisé ComboFix pour quelle raison ?

A+
0
ccmvigean Messages postés 465 Date d'inscription mardi 13 février 2007 Statut Membre Dernière intervention 19 octobre 2024 21
31 oct. 2012 à 15:25
Bonjour Kalimusic,
J'ai supprimé les restaurations et en ai réalisé une nouvelle après la suppression des virus.
Pour ComboFix, je l'avais lancé pour tenter de traiter la lenteur du micro.
Voici les chargements et produits lancés : TDSSKILLER, ROGUEKILLER, COMBOFIX, ESET ON LINE SCANNER, OTL.
Petitmecano s'est chargé de solutionner mon problème et mon ordi fonctionne, de nouveau, comme il faut.
Au plaisir.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
31 oct. 2012 à 17:50
re,

Je n'en doutais pas.

Pour ComboFix, je l'avais lancé pour tenter de traiter la lenteur du micro. 

A éviter sans l'assistance d'une personne non formée à cet outil.

Bonne soirée
0