Rapport Zhpdiag 2

Résolu/Fermé
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 - 28 déc. 2012 à 17:49
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 - 4 janv. 2013 à 07:51
Bonjour,

Tout d'abord, merci pour l'attention que vous pourrez accorder à ma requête...

J'ai installé ZHPDiag 2 ainsi que Adwcleaner sur mon pc, après un 1er rapport zhpdiag un copain m'a dit que mon pc était infecté par trojans... J'ai donc fait comme il m'a dit, à savoir j'ai lancé adwcleaner puis supprimer ce qui a été trouvé, puis j'ai lancé ZHPFix avec la liste de ce qu'il jugeait suspect... Jusque là j'ai su faire...

Ce matin, je refais un test zhpdiag et là je me rend compte, que sur l'ensemble de ce qui avait été sélectionné pour suppression et bien il reste une partie qui n'a pas été supprimée
et en plus j'ai plein de lignes bleues dans le rapport que le copain en question n'avait pas mis dans la suppression !!!

Donc n'étant pas spécialiste en la matière et ne voulant faire une grosse boulette, je préfère, dans le doute m'en remettre à vous qui je n'en doute pas devez avoir l'habitude de traiter ce genre de problème...

Je vous joint le rapport Zhpdiag ainsi que la récap de ce qui n'a pas été effacé+ les lignes en bleues trouvées ce matin :

zhpdiag : https://www.cjoint.com/?3LCrFv9H4mc

bloc note : https://www.cjoint.com/?3LCrIyaaMLJ

Dans l'attente d'une réponse d'un gentil administrateur, je vous souhaite une agréable soirée...


A voir également:

53 réponses

mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 2
2 janv. 2013 à 18:00
Hello,

Et bien ce matin, après le scan je t'ai écrit un message où tout était détaillé, nom des fichiers, emplacement ...
Mais croyant appuyer sur valider pour t'envoyer le message, j'ai merdouillé en voulant faire vite ( j'étais en retard )et je me suis retrouvée sur une page précédente ,mon message avait disparu, et j'avais fermé avast !!!
Donc vite fait, je t'ai remis un petit message, mais il fallait vraiment que je parte...

En rentrant j'ai regardé, si je pouvais retrouver qque part un rapport enregistré, mais je n'ai rien trouvé, qui concerne ces 2 fichiers verouillés...donc après ce post, je vais relancer avast, j'en ai pour 1h à peu près, je te tiens au courant dès que le scan est fini...

A tout'
0
Utilisateur anonyme
2 janv. 2013 à 18:14
bonjour,

tu as du te tromper entre la touche de clavier et le rouge à lèvre :mdr:

oui, je croise souvent des femmes pressée qui se maquillent en roulant derrière le volant de leurs voitures, roulant à une vive allure ! :P


berf,

quels sont les noms de ces fichiers et leurs emplacements ? :D




0
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 2
2 janv. 2013 à 19:24
Bon super,
j'ai récupéré le pc de ma fille, qui est partie rejoindre des copains...
c'est plus pratique...

Et non monsieur, je n'ai pas confondu la touche clavier et le bâton de rouge à lèvre !!! :D :D
Mais ça fait 2 nuits que je ne dors pas, mon chat est malade, alors au petit matin j'ai du mal à garder les yeux bien ouverts ;-p

Le scan sur mon pc est en cours 94% ... Encore une 10e de mn à peu près...

J'en profite pour manger mon rouleau de printemps...

ça y est scan fini (rouleau de printemps aussi !) :

C:\Users\sigrid\AppData\...>0000000000.Sfi

C:\Users\sigrid\AppData\Roaming\...>glary.ini (glary utilities ?)

==> les 2 archive sont protégées par mot de passe.(42056)

C'est grave docteur ????
0
désinstalle galery utility !

pour l'autre fichier, cherche le et passe le sur le site de viru total :

https://www.virustotal.com/gui/

colle le lien du rapport élaboré sur ton prochain message :D



O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 2
2 janv. 2013 à 21:32
J'ai désinstallé glary utilities...

Par contre pour l'autre, il faut que j'affiche les fichiers et dossiers cachés ?
0
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 2
2 janv. 2013 à 21:43
je viens d'afficher fichiers et dossiers, mais comment retrouver ce truc avec plein de 0000

?????
0
Utilisateur anonyme
2 janv. 2013 à 23:05
mets ceci dans la barre de recherche de windows :


0000000000.Sfi

c'est le nom que tu as indiqué !

C:\Users\sigrid\AppData\...>0000000000.Sfi

0
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 2
3 janv. 2013 à 10:22
Bonjour Electricien,

Après avoir affiché les fichiers et dossiers cachés j'avais déjà essayé de mettre 0000000000.Sfi dans la zone de recherche, mais aucun résultat trouvé...

J'ai refait le scan avast ce matin, il me trouve toujours 2 archives bloquées par mot de passe...

les 2 dans Glary Utilities\Backups :

1 qui se termine par : 41275,8060344097 l >0000000000.Sfi
2e par :41275,8060344097 l >glary.ini

En recherchant dans les dossiers cachés AppData par rapport aux chiffres, j'ai trouvé ce fichier, que j'ai scanné avec virus total :

https://www.virustotal.com/gui/file/92d6387f28302e7eef837c97d40a981ab0556c3dad29951d59da244fd35928e2

Etant donné que j'ai fait une restauration date antérieure, ne serait-ce pas des restes de recherches de glary utilities que j'avais lancé avant restauration ?

Faut-il que je supprime ces fichiers, ou que je les mettent en quarantaine comme avast me le propose ?

....
0
Utilisateur anonyme
3 janv. 2013 à 13:02
bonjour,

vu l'extention et le nom bizzare, ej pense qu'il faut les laisser, de toutes façons, il n'y a plus de logiciels malveillants sur ton pc :D


que dit un nouveau scan ?


je te rappelle juste uen chose également :

vertains antivirus détectent des fichiers qu'on appelle des FP (faux positifs : fichiers qui est détectés à tors par l'antivirus !) ça arrive de temps en temps, docn ce que les antivirus trouve n'est pas forcement mauvais !

il suffit de chercher un peu avec le nom du fichier pour savoir s'il s'agit d'un fichier légitime ou un FP !


au pire des cas, il faut le passer sur le site de virus total ;-)



0
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 2
3 janv. 2013 à 14:14
Je viens de refaire un scan, mais rapide cette fois-ci : RAS

Je vais refaire un minutieux tout à l'heure...

1/ Penses-tu qu'il soit nécessaire dans : sélectionner le type d'archives compressées à extraire de cocher le choix " tous types ", car par défaut, il ne le sont pas tous ?

2/ J'aimerais avoir ton avis au sujet des gestionnaires de mots de passe, est-ce que c'est plus sécurisant ? genre keepass ou autre...

3/Je sais que tu as passé pal mal de temps à m'aider, mais le pc de ma fille aurait sûrement besoin d'un bon nettoyage également, j'ai déjà effectué des recherches avec :
- Adwcleaner
- MBAM ==> qui a trouvé 2 Trojans ( Ransom.Gen etDelf) et 1 PUP
Donc comme je ne sais pas trop où elle va trainer sur le net, je serais rassurée si tu voulais bien y jeter un oeil pour voir si rien ne cloche ... A moins que je ne sois obligée d'ouvrir une autre demande...

En attendant ta réponse, je refais un scan minutieux...
0
Utilisateur anonyme
3 janv. 2013 à 18:32
encore des questions et toujours des questions :

c'est bien d'en poser, mais je ne sais pas commet tu t'es débrouillée pour être infectée, vu la vigilance que tu emploies pour le nettoyage !


1/ Penses-tu qu'il soit nécessaire dans : sélectionner le type d'archives compressées à extraire de cocher le choix " tous types ", car par défaut, il ne le sont pas tous ?

non, laisse les réglages de base :D




2/ J'aimerais avoir ton avis au sujet des gestionnaires de mots de passe, est-ce que c'est plus sécurisant ? genre keepass ou autre...


bof bof !
un mot de passe, ça se trouve d'une manière ou une autre !


3/Je sais que tu as passé pal mal de temps à m'aider, mais le pc de ma fille aurait sûrement besoin d'un bon nettoyage également, j'ai déjà effectué des recherches avec :
- Adwcleaner
- MBAM ==> qui a trouvé 2 Trojans ( Ransom.Gen etDelf) et 1 PUP
Donc comme je ne sais pas trop où elle va trainer sur le net, je serais rassurée si tu voulais bien y jeter un oeil pour voir si rien ne cloche ... A moins que je ne sois obligée d'ouvrir une autre demande...



ouvre un autre sujet, colle son lien ici, je regarde :d

alors, on fait quoi?

on términe ?

;-)




0
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 2
3 janv. 2013 à 19:58
Coucou Elec,

<< encore des questions et toujours des questions :

c'est bien d'en poser, mais je ne sais pas commet tu t'es débrouillée pour être infectée, vu la vigilance que tu emploies pour le nettoyage ! >>

==> ben justement avant je ne m'en posais pas et c'est pour ça que je me suis retrouvée infecté !!!! MDR !!!!

J'ai refait le scan complet et j'ai retrouvé encore mes 2 fichiers ...
Avast m'a demandé quoi faire et j'ai choisi "ne rien faire", je crois que que j'ai mal choisi, je vais sûrement les retrouver au prochain scan...

=> De toute façon, j'ai désinstallé Glary Utilities, donc autant virer tout ce qui reste comme traces, non ?

Après ta réponse à cette dernière question (:D), je crois qu'on pourra terminer ce sujet...

Demain, si je ne finis pas trop tard au boulot , j'en ouvrirai donc un nouveau pour celui de ma fille et je collerai le lien ici....

Car ce soir je suis ko, et je vais surtout te laisser un peu de répit !!!! ;-p

Passe une bonne soirée
0
Utilisateur anonyme
3 janv. 2013 à 20:28
ok,

pour en finir avec le tien déjà :

crée un nouveau point de restauration système :D

on verra pour l'autre pc demain :-)



0
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 2
4 janv. 2013 à 07:51
Coucou Elec,

Pour le pc de ma fille c'est la CATA !!!

voici le lien du nouveau sujet :
https://forums.commentcamarche.net/forum/affich-26821756-demande-aide-pour-nettoyer-pc-acer

Il n'arrête pas de redémarer...

Il faut que je file au boulot.... à plus tard...

PS: j'ai créé un nouveau point de restauration pour le mien...
0