Rapport de ZHPDiag

Résolu/Fermé
floopi Messages postés 303 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 16 mai 2015 - 28 oct. 2012 à 10:58
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 - 30 oct. 2012 à 12:52
Bonjour,





Bonjour, voilà je pense que je suis infecté donc je vous envois un rapport ZHPDiag et aussi lorsque que je lance un logiciel qui requiert internet comme ZHPDiag ça me met problème connection internet alors que je suis connecté a internet en ce moment même ...

Rapport ZHPDiag : https://www.cjoint.com/?BJCk4XaEBhr

46 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
30 oct. 2012 à 12:02
Salut,

Et le SP3 de Windows XP il ne serait pas judicieux de l'installer ? :p
1
floopi Messages postés 303 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 16 mai 2015 9
28 oct. 2012 à 11:25
Up
0
floopi Messages postés 303 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 16 mai 2015 9
28 oct. 2012 à 11:58
Up s'il vous plait
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
28 oct. 2012 à 14:13
Hello,

Bienvenue sur Comment Ça Marche. On va essayer de résoudre ton problème ensemble. Voici quelques règles ==>

- Ici, les helpers sont volontaires, et nous avons également une vie de famille, du travail, comme tout le monde. En conséquence, sois patient en attendant les réponses de la part du helper qui a pris en charge ton sujet.

- Suis la procédure jusqu'au bout, sinon cela ne servira à rien.

- Ne panique pas, n'hésite pas à poser des questions si tu as des doutes, car c'est beaucoup mieux que de planter ton PC si tu ne sais pas quoi faire.

- Avant d'effectuer des manipulations, lis la procédure jusqu'au bout (plusieurs fois s'il le faut), afin de ne pas faire d'erreur.

- Si tu es sous Vista/7, éxécute un programme toujours en faisant un clic droit puis ==> Exécuter en tant qu'administrateur.

- Si tu utilises des logiciels de P2P (Emule, BitTorrent, etc...) arrête tout de suite, c'est une source d'infection, et la désinfection sera donc inutile.

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre).

- Pour être notifié par mail des nouvelles réponses, appuie "Recevoir les réponses par mail" lorsque tu postes une réponse.

Si tu es prêt, c'est parti ==>


- Télécharge AdwCleaner (d'Xplode) sur ton bureau.
- Lance le, clique sur [Recherche] puis patiente le temps du scan.
- Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt

Aide en vidéo ici : https://www.youtube.com/watch?v=vOa47SdO7Zk&feature=youtu.be

Si tu as des questions, n'hésite pas à les poser !

@+

Gabriel.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
floopi Messages postés 303 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 16 mai 2015 9
Modifié par floopi le 28/10/2012 à 14:48
Re,

merci de votre aide, j'avais déjà télécharger adwcleaner je l'avais lancé et voilà les rapports :


1 R : https://www.cjoint.com/?BJCoR27s6MK

2 R : https://www.cjoint.com/?BJCoTjUwDwW

3 R : https://www.cjoint.com/?BJCoT36N0Hu

4 R ( aujourd'hui ) : http://cjoint.com/?BJCoU1yjALh

J'avais aussi lancé en supression après le 1er rapport : https://www.cjoint.com/?BJCoVcQLMbb
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
28 oct. 2012 à 15:06
Re,

Bien. ;)

ATTENTION ! Plusieurs heures de scan sont probables !

Télécharge Malwarebytes'Anti-Malware : http://data-cdn.mbamupdates.com/v0/program/data/mbam-setup-1.61.0.1400.exe

Si problème essaie avec celui-ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


- Enregistre-le sur ton bureau-
- Double clique sur le fichier téléchargé pour lancer le processus d'installation-
- Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte-
- Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour.
Fais le plusieurs fois jusqu'à ce qu'il te dise que tu as la dernière version de base de données-


- Une fois la mise à jour terminée :
- Rends-toi dans l'onglet "Recherche"
- Sélectionne Exécuter un Examen complet.
- Sélectionne Tous les disques si proposé.
- Clique sur Rechercher.
- Le scan démarre- Patiente.
- A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement ou autre- Clique sur "Afficher les résultats" pour afficher tous les objets trouvés.
- Cliques sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats.
- Sélectionnes tout (ou laisse coché) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine-
- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
- Redemarre le pc si il le fait pas lui même-
- Une fois redémarré double-clique sur Malwarebytes' AntiMalware.
- Rends toi dans l'onglet "rapport/log".
- Tu cliques dessus pour l'afficher une fois affiché.
- Tu cliques sur Edition en haut du boc notes, et puis sur Sélectionner tout.
- Tu recliques sur Edition et puis sur Copier et tu reviens sur le forum et dans ta réponse, colle le rapport.


Si tu as besoin d'aide regarde ce tutoriel :

http://www-malekal-com/2010/11/12/tutorial-malwarebyte-anti-malware/

Aide en vidéo ici : http://www-youtube-com/watch?v=QYRwV6Z6Ljg&feature=youtu-be


Si tu as des questions, n'hésite pas à me les poser !

@+

Gabriel.
0
floopi Messages postés 303 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 16 mai 2015 9
28 oct. 2012 à 15:11
Ok jte fais ça :) et merci encore !
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
28 oct. 2012 à 15:21
Je t'en prie. :)

@+

Gabriel.
0
floopi Messages postés 303 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 16 mai 2015 9
Modifié par floopi le 28/10/2012 à 16:59
Re,

Bon j'ai fait la mise à jour de mbam je le lance, je vois la fenetre mbam 10 minute après, je lance scan complet... 1h13m éléments infectés : 5 et toujours en cours puis mon ordi s'éteint et redémarre tout seul ( ça lui arrive beaucoup ces temps-ci °° )... je vais réessayer de lancer le scan

#Edit : je viens de relancer le scan complet
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
28 oct. 2012 à 16:59
Re,

Arf... Tu me diras si ça recommence...

@+

Gabriel.
0
floopi Messages postés 303 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 16 mai 2015 9
28 oct. 2012 à 17:02
Je viens de relancer déjà 3m j'espère que ce sera bon
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
28 oct. 2012 à 17:02
D'accord. ;)

@+

Gabriel.
0
floopi Messages postés 303 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 16 mai 2015 9
28 oct. 2012 à 18:56
... 1h46m 4 éléments infectés et le pc qui redémarre ....
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
28 oct. 2012 à 18:58
Re,

Fais un examen rapide pour voir alors. ;)

@+

Gabriel.
0
floopi Messages postés 303 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 16 mai 2015 9
28 oct. 2012 à 19:43
Hum j'ai été surpris de voir le nombre d'éléments infectieux °°, sinon voilà le rapport mbam ( j'attends la prochaine étape :) :



Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.10.28.02

Windows XP Service Pack 2 x86 NTFS
Internet Explorer 6.0.2900.2180
Administrateur :: ORDI-XPSP2 [administrateur]

Protection: Activé

28/10/2012 19:09:56
mbam-log-2012-10-28 (19-09-56).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 544971
Temps écoulé: 19 minute(s), 38 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 8
C:\Program Files\AntivirusPro2009 (Rogue.AntiVirus2008) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\AntivirusPro2009\data (Rogue.AntiVirus2008) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\AntivirusPro2009\Microsoft.VC80.CRT (Rogue.AntiVirus2008) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\TS-2009 (Rogue.TotalSecure) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\AntivirusPro2009 (Rogue.AntiVirusPro) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\ADMINISTRATEUR.ORDI-XPSP2.000\APPLICATION DATA\EoRezo (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\ADMINISTRATEUR.ORDI-XPSP2.000\APPLICATION DATA\EoRezo\db (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\ADMINISTRATEUR.ORDI-XPSP2.000\APPLICATION DATA\EoRezo\eoDesktop (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 29
C:\Documents and Settings\Propriétaire\Application Data\TmpRecentIcons\Total Secure 2009.lnk (Rogue.Link) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Propriétaire\Bureau\Protect Your Privacy.url (Rogue.Link) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Propriétaire\Bureau\System Error Fixer.url (Rogue.Link) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Propriétaire\Favoris\Malware Defender.url (Rogue.Link) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Propriétaire\Favoris\Protect Your Privacy.url (Rogue.Link) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Propriétaire\Favoris\System Error Fixer.url (Rogue.Link) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\Total Secure 2009.lnk (Rogue.TotalSecure) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Propriétaire\Application Data\Microsoft\Internet Explorer\Quick Launch\AntivirusPro2009.lnk (Rogue.AntiVirus2008) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\wrdwn5 (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\wrdwn8 (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\AntivirusPro2009\AntivirusPro2009.cfg (Rogue.AntiVirus2008) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\AntivirusPro2009\pthreadVC2.dll (Rogue.AntiVirus2008) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\AntivirusPro2009\data\daily.cvd (Rogue.AntiVirus2008) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\TS-2009\totalsecure.s2 (Rogue.TotalSecure) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\TS-2009\totalsecure.s3 (Rogue.TotalSecure) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\TS-2009\totalsecure.s6 (Rogue.TotalSecure) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\TS-2009\uninstall.exe (Rogue.TotalSecure) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\AntivirusPro2009\AntivirusPro2009.lnk (Rogue.AntiVirusPro) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\AntivirusPro2009\Uninstall.lnk (Rogue.AntiVirusPro) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\ADMINISTRATEUR.ORDI-XPSP2.000\APPLICATION DATA\EoRezo\cache (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\ADMINISTRATEUR.ORDI-XPSP2.000\APPLICATION DATA\EoRezo\cmhost.cyp (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\ADMINISTRATEUR.ORDI-XPSP2.000\APPLICATION DATA\EoRezo\ConfMedia.cyp (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\ADMINISTRATEUR.ORDI-XPSP2.000\APPLICATION DATA\EoRezo\ConfMedia.cyp.old (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\ADMINISTRATEUR.ORDI-XPSP2.000\APPLICATION DATA\EoRezo\host.cyp (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\ADMINISTRATEUR.ORDI-XPSP2.000\APPLICATION DATA\EoRezo\user.cyp (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\ADMINISTRATEUR.ORDI-XPSP2.000\APPLICATION DATA\EoRezo\db\cat.cyp (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\ADMINISTRATEUR.ORDI-XPSP2.000\APPLICATION DATA\EoRezo\EODESKTOP\config.xml (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\ADMINISTRATEUR.ORDI-XPSP2.000\APPLICATION DATA\EoRezo\EODESKTOP\eoDesktop.html (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\ADMINISTRATEUR.ORDI-XPSP2.000\APPLICATION DATA\EoRezo\EODESKTOP\userConfig.xml (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
28 oct. 2012 à 20:42
Re,

Bien. ;)

C'est souvent la même chose qui revient.

Peux-tu me faire un nouveau rapport ZHPdiag ?

@+

Gabriel.
0
floopi Messages postés 303 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 16 mai 2015 9
Modifié par floopi le 28/10/2012 à 21:28
#Edit
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
28 oct. 2012 à 20:59
Re,

Il est trop long pour être posté sur le forum...
Héberge le ici : https://www.cjoint.com/

@+

Gabriel.
0
floopi Messages postés 303 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 16 mai 2015 9
Modifié par floopi le 28/10/2012 à 21:27
Re,

Voilà le lien vu que je ne pouvais enregistrer le rapport j'ai c/c sur un bloc note ..
: https://www.cjoint.com/?BJCvzKHc0BM

Sinon possible de régler ce fichu problème connection internet sur le zhpdiag et dans beaucoup d'autre logiciels alors que j'ai internet ._.
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
28 oct. 2012 à 21:29
Re,

Ok.

> Télécharge ComboFix (de sUBs) sur ton bureau et pas à un autre endroit. Avant de le télécharger, renomme le en ccm.exe

/!\ Ferme toutes les fenêtres ouvertes /!\
/!\ Attention, combofix est un programme puissant à ne pas utiliser sans prescription par une personne qualifiée/!\

> Double clique sur ccm.exe afin de le lancer. (Clique droit/Exécuter en tant qu'administrateur pour Vista/7)

> Clique sur Oui.
> Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.

/!\ Déconnecte-toi du net APRES l'installation de la console de récupération /!\

> Si tu as installé la console de récupération, répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. /!\
/!\ (ne touche a rien pendant que l'outil travaille pour ne pas figer ton pc)/!\


> Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

@+

Gabriel.
0