CheckPoint Zone Alarm infecté par TR/Crypt.EPACK.Gen2

Résolu/Fermé
jenny131078 Messages postés 170 Date d'inscription mardi 22 mai 2007 Statut Membre Dernière intervention 23 mars 2014 - 18 déc. 2012 à 19:20
 Utilisateur anonyme - 24 déc. 2012 à 16:51
Bonjour à tous,


Voilà 2 fois qu'au démarrage de ma machine, Antivir me signale la présence d'un trojan dans un fichier .dll du dossier checkpoint de ZoneAlarm.
Je poste ici le rapport Antivir pour que ce soit plus clair.http://cjoint.com/data3/3LstrDGMPa6.htm

Je ne vois pas ce qu'il y a bien pu se produire. ZoneAlarm disposant également de son propre antivirus...


En faisant un scan ADWCleaner récemment, j'ai également été infecté par l'adware PriceGong que j'ai supprimé. http://cjoint.com/data3/3LstqUkJKoC.htm

J'utilise Antivir, ZoneAlarm, les pluggins WOT et NoScript pour Firefox, HOSTS_Anti-Adware...
Je fais régulièrement des scans MAMB et j'utilise CCleaner au moins 1 fois/semaine...

Y aurait-il une faille dans mon PC ?
Si quelqu'un peut m'aider je ne sais plus quoi faire!
Un grand merci d'avance




51 réponses

Utilisateur anonyme
19 déc. 2012 à 21:01
ok,

est ce un pc fixe ou portable ?

vérifie l'état de propreté du radiateur de processeur.

si pc portable, touche le dessous du pc pour voir s'il ne chauffe pas trop !


0
jenny131078 Messages postés 170 Date d'inscription mardi 22 mai 2007 Statut Membre Dernière intervention 23 mars 2014 2
20 déc. 2012 à 10:47
C'est un portable et il ne chauffe pas trop.
0
Utilisateur anonyme
20 déc. 2012 à 12:58
relance zhpdig,


/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »


* Clique sur la flèche verte pour lancer une mise à jour.


* Clique sur le tourne vis, selectionne tous les modules.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


0
jenny131078 Messages postés 170 Date d'inscription mardi 22 mai 2007 Statut Membre Dernière intervention 23 mars 2014 2
20 déc. 2012 à 19:54
Ma version de ZHPDiag est à jour.
Voila le rapport http://cjoint.com/data3/3Lut2udtLLf.htm
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
20 déc. 2012 à 20:55
tu as la version de ZoneAlarm Free Antivirus + Firewall et avira !


d'ou le confli !

je pense que le ralentissement de ton pc viendrait de là également !



0
jenny131078 Messages postés 170 Date d'inscription mardi 22 mai 2007 Statut Membre Dernière intervention 23 mars 2014 2
20 déc. 2012 à 21:17
Une mise à jour logiciel alors car à la base je n'avais que le firewall...
0
Utilisateur anonyme
20 déc. 2012 à 21:27
pourtant, je viens de le voir !

tu as également un restant de Macafric :P

* Lance ZHPFix via le raccourci sur ton Bureau




* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

[HKCU\Software\McAfee]
[HKLM\Software\McAfee]
[HKLM\Software\Wow6432Node\McAfee]
O43 - CFD: 10/05/2011 - 13:09:44 - [0] ----D C:\Program Files (x86)\McAfee
O43 - CFD: 10/05/2011 - 13:09:44 - [0,782] ----D C:\Program Files (x86)\Common Files\McAfee
O43 - CFD: 10/05/2011 - 13:09:03 - [0,005] ----D C:\ProgramData\McAfee
Emptytemp
EmptyClsid


----------------------------------------------------------
* Clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à droite de la page d'outil)

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html



0
jenny131078 Messages postés 170 Date d'inscription mardi 22 mai 2007 Statut Membre Dernière intervention 23 mars 2014 2
20 déc. 2012 à 21:34
Mdr je connaissais pas mais très bon! C'est super vieux en plus il était préinstallé sur ma machine, je l'ai supprimé direct! Visiblement pas comme il faut ;)

Ok pour ZoneAlarm je vais essayer de trouver la version sans antivirus. J'ai pas du faire attention quand je l'ai installé...

Rapport ZHPFIx:

Rapport de ZHPFix 1.3.10 par Nicolas Coolman, Update du 11/12/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-20-12-2012-21-35-56.txt
Run by Jenny at 20/12/2012 21:35:56
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)



========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\McAfee
SUPPRIME Key: HKLM\Software\McAfee
ABSENT Key: HKLM\Software\Wow6432Node\McAfee

========== Dossier(s) ==========

========== Fichier(s) ==========
SUPPRIME Temporaires Windows:


========== Récapitulatif ==========
3 : Clé(s) du Registre
1 : Fichier(s)


End of clean in 00mn 12s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 18/12/2012 20:47:05 [2660]
C:\ZHP\ZHPFix[R2].txt - 20/12/2012 21:35:56 [682]
0
Utilisateur anonyme
21 déc. 2012 à 06:54
ok,

après la désinstallation de zonalarm, redémarre le pc et donne moi des nouvelles de son fonctionnement


@ ++


0
jenny131078 Messages postés 170 Date d'inscription mardi 22 mai 2007 Statut Membre Dernière intervention 23 mars 2014 2
21 déc. 2012 à 10:52
Bonjour,

J'ai lu par ci par là, qu'au delà des problèmes de compatibilité entre avira et zone alarm qui peuvent se produire, Zone Alarm est très gourmand en RAM, ne sert pas à grand chose quand finalement.

Je l'ai donc désinstallé complètement par contre ce fut très douloureux! Mon PC a complètement planté au redémarrage, 10 minutes d'écran noir avant l'apparition, 10 mn pour ouvrir une application...
J'ai fini par le restaurer...

Depuis ma machine tourne carrément mieux, un vrai bonheur! Par contre il doit rester des traces de Zone Alarm de partout.

J'ai mis un véritable bazar je suis désolée.
Je te joins un nouveau rapport ZHPDiag http://cjoint.com/data3/3LvbFVKLZpI.htm
0
Utilisateur anonyme
21 déc. 2012 à 13:03
bah, il y a quelques infections revenues, puis Zonalarm est là !


redémarre ton pc en mode sans echec.

fais un clique droit sur le logo de zonalarm, dans la barre de lancement rapide, puis quitter.

zonalarm va se fermer.

vas dans le panneau de configurartion désinstalle le depuis ajout suppression de programmes.

redémarre ton pc en mode normal.


j'ai utilisé avira et le parfeu Zonalarm seulement, pas avec l'antivirus !



0
jenny131078 Messages postés 170 Date d'inscription mardi 22 mai 2007 Statut Membre Dernière intervention 23 mars 2014 2
21 déc. 2012 à 15:21
Normal vu que j'ai restauré la machine à avant le début de la désinfection...

Par contre, Zone Alarm est présent physiquement à cause de la restauration mais ne fonctionne plus puisque je l'ai désinstallé et j'ai restauré à la date du 17/12.

Je vais essayer en mode sans échec...

Par contre, j'ai oublié de te préciser que j'ai également lu que le parefeu de Windows 7 pro 64 bits fonctionne très bien.
J'ai donc téléchargé l'add-on WindowsFirewallNotifier à partir du site de Malekal.

Que penses-tu de cette solution ?

Encore désolée pour le bazr que j'ai mis
0
Utilisateur anonyme
21 déc. 2012 à 15:34
pas de souvis pour la restauration,

on redésinfecte ton à mon retours,

mais vu que tu as restauré le pc, zonalarm est de retours !

j'utilise W7 et Comodo comme parfeu et antivirus donc pas de soucis :)

je vais décoller et suis absent jusqu'au 24

désinstalle zonalarm en mode sans echec ou avec ceci :

http://www.forum-vista.net/forum/



attends mon retours ;)


@+++


0
Utilisateur anonyme
21 déc. 2012 à 15:40
si non , tu as ceci également (merci à Destrio5)

http://download.zonealarm.com/bin/free/support/download/clean.exe
0
jenny131078 Messages postés 170 Date d'inscription mardi 22 mai 2007 Statut Membre Dernière intervention 23 mars 2014 2
21 déc. 2012 à 16:26
J'ai utilisé Revo pour la désinstallation avant la restauration bien sûr...
Je vais tester l'autre lien.
Merci à toi et bon week-end
0
Utilisateur anonyme
23 déc. 2012 à 19:00
re,

le problème qui se pose :

si tu désinsalles Zonalarm et que tu restaures le pc, il revient !



0
jenny131078 Messages postés 170 Date d'inscription mardi 22 mai 2007 Statut Membre Dernière intervention 23 mars 2014 2
23 déc. 2012 à 20:19
J'ai complètement désinstallé Zone Alarm à l'aide de Revo.
Je pense que je vais opter pour ta configuration et utiliser Comodo.
J'ai lu qu'il était très bien et en plus depuis que je n'ai plus Zone Alarm mon PC tourne comme à ses premiers jours!!

J'ai refait un scan ZHPDiag pour que tu y vois plus clair.
http://cjoint.com/data3/3LxuqszE5nS.htm
0
il y a quelques bricoles à virer vu qyue tu avais restauré le pc :D



* Lance ZHPFix via le raccourci sur ton Bureau



* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

O43 - CFD: 21/12/2012 - 00:19:19 - [0,782] ----D C:\Program Files (x86)\Common Files\McAfee => McAfee Comon Files
O43 - CFD: 21/12/2012 - 00:19:21 - [0,000] ----D C:\ProgramData\McAfee
[HKCU\Software\McAfee]
[HKLM\Software\McAfee]
[HKLM\Software\Wow6432Node\McAfee]
O43 - CFD: 21/12/2012 - 00:19:21 - [23,027] -SH-D C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
O61 - LFC:Last File Created 21/12/2012 - 16:29:56 ---A- C:\Users\Jenny\AppData\Roaming\CheckPoint\ZoneAlarm LTD Toolbar\.version [10]
O69 - SBI: prefs.js [Jenny - rgvds31e.default] user_pref("weboftrust.search.ask.display", "Ask.com Web Search");
[MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][23/08/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\Jenny\AppData\Local\Temp\AskSLib.dll [248008]
[MD5.9B106A3CAFBABED00E599BEA335E50B4] [SPRF][02/11/2012] (.Check Point Software Technologies - ZoneAlarm LTD Toolbar installation package.) -- C:\Users\Jenny\AppData\Local\Temp\Uninstall.exe [1190112]
C:\Windows\Installer\{EF8FC2FA-BE02-444B-8355-08C75A6D7E3A} =>Adware.Boxore
O90 - PUC: "AF2CF8FE20EBB4443855807CA5D6E7A3" . (.Boxore Client.) -- C:\Windows\Installer\{EF8FC2FA-BE02-444B-8355-08C75A6D7E3A}\boxore.ico
[HKLM\Software\Classes\Installer\Features\AF2CF8FE20EBB4443855807CA5D6E7A3]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\AF2CF8FE20EBB4443855807CA5D6E7A3] =>Adware.Boxore
[HKLM\Software\Wow6432Node\Classes\Installer\Features\AF2CF8FE20EBB4443855807CA5D6E7A3] =>Adware.Boxore
[HKLM\Software\Wow6432Node\Classes\Installer\Products\AF2CF8FE20EBB4443855807CA5D6E7A3] =>Adware.Boxore
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
Emptytemp
EmptyClsid


----------------------------------------------------------
* Clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à droite de la page d'outil)

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html




je vois que tu as déjà téléchargé Comodo :D

désinstalle avira en mode sans echec avant d'installer comodo ;-)






O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
0
jenny131078 Messages postés 170 Date d'inscription mardi 22 mai 2007 Statut Membre Dernière intervention 23 mars 2014 2
23 déc. 2012 à 20:52
Et oui je l'ai téléchargé mais j'ai attendu sagement :D

Ci-dessous rapport ZHPFix :

Rapport de ZHPFix 1.3.10 par Nicolas Coolman, Update du 11/12/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-23-12-2012-20-53-11.txt
Run by Jenny at 23/12/2012 20:53:10
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)



========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Jenny\AppData\Local\Temp\Uninstall.exe

========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\Jenny\AppData\Local\Temp\AskSLib.dll

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\McAfee
SUPPRIME Key: HKLM\Software\McAfee
ABSENT Key: HKLM\Software\Wow6432Node\McAfee
SUPPRIME Key: \Software\Classes\Installer\Products\\AF2CF8FE20EBB4443855807CA5D6E7A3
SUPPRIME Key: \Software\Classes\Installer\Features\AF2CF8FE20EBB4443855807CA5D6E7A3
ABSENT Key: HKLM\Software\Classes\Installer\Features\AF2CF8FE20EBB4443855807CA5D6E7A3
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\AF2CF8FE20EBB4443855807CA5D6E7A3
ABSENT Key: HKLM\Software\Wow6432Node\Classes\Installer\Features\AF2CF8FE20EBB4443855807CA5D6E7A3
ABSENT Key: HKLM\Software\Wow6432Node\Classes\Installer\Products\AF2CF8FE20EBB4443855807CA5D6E7A3

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: QuickTime Task

========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: user_pref("weboftrust.search.ask.display", "Ask.com Web Search");

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Jenny\AppData\Local\{00CD48BA-0336-400D-81BA-C4133DC7C9B4}
SUPPRIME Folder: C:\Users\Jenny\AppData\Local\{C215E587-7F21-484D-8792-9E8014BBB4BE}

========== Fichier(s) ==========
SUPPRIME File: c:\users\jenny\appdata\roaming\checkpoint\zonealarm ltd toolbar\.version
SUPPRIME File*: c:\users\jenny\appdata\local\temp\askslib.dll
SUPPRIME File*: c:\users\jenny\appdata\local\temp\uninstall.exe
SUPPRIME Temporaires Windows:


========== Récapitulatif ==========
1 : Processus mémoire
1 : Module(s) mémoire
9 : Clé(s) du Registre
1 : Valeur(s) du Registre
2 : Dossier(s)
4 : Fichier(s)
1 : Préférences navigateur


End of clean in 00mn 05s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 18/12/2012 20:47:05 [2660]
C:\ZHP\ZHPFix[R2].txt - 20/12/2012 21:35:56 [733]
C:\ZHP\ZHPFix[R3].txt - 23/12/2012 20:53:11 [2279]
0
jenny131078 Messages postés 170 Date d'inscription mardi 22 mai 2007 Statut Membre Dernière intervention 23 mars 2014 2
23 déc. 2012 à 21:03
Dois-je refaire un scan ADWCleaner et MBAM du coup ?
0
Utilisateur anonyme
23 déc. 2012 à 21:05
super,


/!\ Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

De plus de ceci, évite fortement les sites comme 01@net et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !





* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :

ICI

ou

https://www.commentcamarche.net/telecharger/securite/7111-delfix/

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.



* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus



. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.zebulon.fr/telechargements/utilitaires/nettoyeurs/ccleaner.html

.double-cliques sur le fichier pour lancer l'installation

/!\ regarde bien qu'au moment d'installation, on ne t'installe pas les barres d'outils, si c'est le cas, décoche la case correspondante !

/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/




désinstalle Avira en mode sans echec.




redémarre ton pc en mode normal, puis lance l'installation de comodo :D


une fois l'installation términée :



* fais une mise à jour de comodo, lance un scan complet de ton pc, tiens moi au courant du résultat :-)


0
jenny131078 Messages postés 170 Date d'inscription mardi 22 mai 2007 Statut Membre Dernière intervention 23 mars 2014 2
24 déc. 2012 à 14:21
Hello,

Le scan est en cours.
As-tu des conseils pour paramétrer correctement COMODO ?
Merci ;) et Joyeux Noël
0