kelyan
Messages postés15Date d'inscriptionjeudi 7 février 2013StatutMembreDernière intervention10 février 2013
-
7 févr. 2013 à 20:44
kelyan -
16 févr. 2013 à 17:33
Bonjour,
je suis infecter par trojan win32/sirefef.
j'ai effectué un diag avec zhp diag dont voici le rapport pouvez vous m'aider svp;merci
Rapport de ZHPDiag v1.3.5.16 par Nicolas Coolman, Update du 04/02/2013
Run by seb et audrey at 07/02/2013 20:20:58
State : Version à jour.
UAC : Deactivate by program
---\\ Web Browser
MSIE: Internet Explorer v9.0.8112.16421
MFIE: Mozilla Firefox 17.0.1 v17.0.1 (Defaut)
GCIE: Google Chrome v24.0.1312.57
---\\ Windows Product Information
~ Langage: Français
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Windows Server License Manager Script : OK
~ Windows(R) 7, OEM_SLP channel
System Locked Preinstallation (OEM_SLP) : OK
Windows ID Activation : OK
~ Windows Partial Key : 8TFF7
Windows License : OK
~ Windows Remaining Initializations Number : 3
Software Protection Service (Protection logicielle) : OK
Windows Automatic Updates : OK
Windows Activation Technologies : OK
---\\ System Information
~ Processor: Intel64 Family 6 Model 42 Stepping 7, GenuineIntel
~ Operating System: 64 Bits
Boot mode: Normal (Normal boot)
Total RAM: 6121 MB (71% free)
System Restore: Activé (Enable)
System drive C: has 1259 GB (69%) free of 1812 GB
---\\ Logged in mode
~ Computer Name: SEBETAUDREY-PC
~ User Name: seb et audrey
~ All Users Names: seb et audrey, Mcx1-SEBETAUDREY-PC, Administrateur,
~ Unselected Option: O45,O61,O62,O65,O66,O80,O82,O89
Logged in as Administrator
---\\ Environnement Variables
~ System Unit : C:\
~ %AppData% : C:\Users\seb et audrey\AppData\Roaming\
~ %Desktop% : C:\Users\seb et audrey\Desktop\
~ %Favorites% : C:\Users\seb et audrey\Favorites\
~ %LocalAppData% : C:\Users\seb et audrey\AppData\Local\
~ %StartMenu% : C:\Users\seb et audrey\AppData\Roaming\Microsoft\Windows\Start Menu\
~ %Windir% : C:\Windows\
~ %System% : C:\Windows\System32\
---\\ DOS/Devices
C:\ Hard drive, Flash drive, Thumb drive (Free 1259 Go of 1812 Go)
D:\ Hard drive, Flash drive, Thumb drive (Free 31 Go of 50 Go)
E:\ CD-ROM drive (Not Inserted)
G:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
H:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
Q:\ Hard drive, Flash drive, Thumb drive (Free 0 Go of 0 Go)
---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install] LastSuccessTime : OK
~ Scan Security Center in 00mn 00s
---\\ Redirection du fichier Hosts (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Scan Hosts File in 00mn 00s
~ Nombre de lignes (Lines number): 33
---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: AcroIEHelperStub [64Bits] - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Bubble Dock SurfMatch [64Bits] - {23AF19F7-1D5B-442c-B14C-3D1081953C94} . (...) -- C:\Program Files (x86)\Nosibay\Bubble Dock\extensions\axSurfMatch.dll (.not file.)
O2 - BHO: IEVkbdBHO [64Bits] - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} . (.Kaspersky Lab ZAO - IE Virtual Keyboard.) -- C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\ievkbd.dll
O2 - BHO: Windows Live ID Sign-in Helper [64Bits] - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corp. - Microsoft® Windows Live ID Login Helper.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper [64Bits] - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: SkypeIEPluginBHO [64Bits] - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} . (.Skype Technologies S.A. - Skype Click to Call for Internet Explorer.) -- C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper [64Bits] - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Oracle Corporation - Java(TM) Platform SE binary.) -- C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O2 - BHO: link filter bho [64Bits] - {E33CF602-D945-461A-83F0-819F76A199F8} . (.Kaspersky Lab ZAO - WebToolBar component.) -- C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\klwtbbho.dll
~ Scan BHO in 00mn 00s
---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: Google Toolbar [64Bits] - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
~ Scan Toolbar in 00mn 00s
---\\ Applications démarrées par registre & par dossier (O4)
O4 - HKCU\..\Run: [Windows Update Server] . (...) -- C:\Users\seb et audrey\2376b5a3-5930.exe
O4 - HKCU\..\Run: [Yzyph] . (...) -- C:\Users\seb et audrey\AppData\Roaming\Hecura\alty.exe
O4 - HKCU\..\Run: [5cd8f17f4086744065eb0992a09e05a2] . (.Pas de propriétaire - DPCSB.) -- C:\Users\seb et audrey\AppData\Local\Temp\Trojan.exe
O4 - HKCU\..\Run: [AdobeBridge] . (.Adobe Systems, Inc. - Adobe Bridge CS5.) -- C:\Program Files (x86)\Adobe\Adobe Bridge CS5\Bridge.exe
O4 - HKCU\..\Run: [DAT6633.tmp.exe] . (...) -- C:\Users\seb et audrey\AppData\Local\Temp\DAT6633.tmp.exe
O4 - HKCU\..\Run: [tibealubceap] . (...) -- C:\Users\seb et audrey\tibealubceap.exe
O4 - HKCU\..\Run: [Regedit32] C:\Windows\system32\regedit.exe (.not file.)
O4 - HKCU\..\Run: [TomTomHOME.exe] . (.TomTom - System Tray application for TomTom HOME.) -- C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe
O4 - HKLM\..\Wow6432Node\Run: [AVP] . (.Kaspersky Lab ZAO - Kaspersky Anti-Virus.) -- C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe
O4 - HKUS\S-1-5-21-3777196682-1827461148-3297170606-1000\..\Run: [Windows Update Server] . (...) -- C:\Users\seb et audrey\2376b5a3-5930.exe
O4 - HKUS\S-1-5-21-3777196682-1827461148-3297170606-1000\..\Run: [Yzyph] . (...) -- C:\Users\seb et audrey\AppData\Roaming\Hecura\alty.exe
O4 - HKUS\S-1-5-21-3777196682-1827461148-3297170606-1000\..\Run: [5cd8f17f4086744065eb0992a09e05a2] . (.Pas de propriétaire - DPCSB.) -- C:\Users\seb et audrey\AppData\Local\Temp\Trojan.exe
O4 - HKUS\S-1-5-21-3777196682-1827461148-3297170606-1000\..\Run: [AdobeBridge] . (.Adobe Systems, Inc. - Adobe Bridge CS5.) -- C:\Program Files (x86)\Adobe\Adobe Bridge CS5\Bridge.exe
O4 - HKUS\S-1-5-21-3777196682-1827461148-3297170606-1000\..\Run: [DAT6633.tmp.exe] . (...) -- C:\Users\seb et audrey\AppData\Local\Temp\DAT6633.tmp.exe
O4 - HKUS\S-1-5-21-3777196682-1827461148-3297170606-1000\..\Run: [tibealubceap] . (...) -- C:\Users\seb et audrey\tibealubceap.exe
O4 - HKUS\S-1-5-21-3777196682-1827461148-3297170606-1000\..\Run: [Regedit32] C:\Windows\system32\regedit.exe (.not file.)
O4 - HKUS\S-1-5-21-3777196682-1827461148-3297170606-1000\..\Run: [TomTomHOME.exe] . (.TomTom - System Tray application for TomTom HOME.) -- C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe
~ Scan Application in 00mn 00s
---\\ Autres liens utilisateurs (O4)
O4 - Global Startup: C:\Users\seb et audrey\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\seb et audrey\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\seb et audrey\Desktop\Continue PDF Creator Installation.lnk . (...) -- C:\Users\seb et audrey\AppData\Local\Temp\ICReinstall_PDFCreatorSetup.exe
O4 - Global Startup: C:\Users\seb et audrey\Desktop\Dofus2.lnk . (...) -- C:\Program Files (x86)\Dofus2\app\UpLauncher.exe
O4 - Global Startup: C:\Users\seb et audrey\Desktop\EcoLotofoot Shareware.lnk . (...) -- C:\Program Files (x86)\EcoLotofootSha\eclotofoot.exe
O4 - Global Startup: C:\Users\seb et audrey\Desktop\monAlbumPhoto.lnk . (.monAlbumPhoto.) -- C:\Program Files (x86)\monAlbumPhoto\monAlbumphoto.exe
O4 - Global Startup: C:\Users\seb et audrey\Desktop\PhotoFiltre.lnk . (.Antonio Da Cruz.) -- C:\Program Files (x86)\PhotoFiltre\PhotoFiltre.exe
O4 - Global Startup: C:\Users\seb et audrey\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk . (.Google Inc..) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
O4 - Global Startup: C:\Users\seb et audrey\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\IsoBuster.lnk . (.Smart Projects.) -- C:\Program Files (x86)\Smart Projects\IsoBuster\IsoBuster.exe
O4 - Global Startup: C:\Users\seb et audrey\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\seb et audrey\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\monAlbumPhoto.lnk . (.monAlbumPhoto.) -- C:\Program Files (x86)\monAlbumPhoto\monAlbumphoto.exe
O4 - Global Startup: C:\Users\seb et audrey\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Nero Home.lnk . (.Nero AG.) -- C:\Program Files (x86)\Nero\Nero8\Nero Home\NeroHome.exe
O4 - Global Startup: C:\Users\seb et audrey\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Nero StartSmart.lnk . (.Nero AG.) -- C:\Program Files (x86)\Nero\Nero8\Nero StartSmart\NeroStartSmart.exe
O4 - Global Startup: C:\Users\seb et audrey\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Vuze.lnk . (.Vuze Inc..) -- C:\Program Files (x86)\Vuze\Azureus.exe
O4 - Global Startup: C:\Users\Mcx1-SEBETAUDREY-PC\Desktop\EcoLotofoot Shareware.lnk . (...) -- C:\Program Files (x86)\EcoLotofootSha\eclotofoot.exe
O4 - Global Startup: C:\Users\Mcx1-SEBETAUDREY-PC\Desktop\GCI Demo.lnk . (...) -- C:\Program Files (x86)\GCI Demo\fx_loader.exe
O4 - Global Startup: C:\Users\Mcx1-SEBETAUDREY-PC\Desktop\PhotoFiltre Studio X.lnk . (.Antonio Da Cruz.) -- C:\Program Files (x86)\PhotoFiltre Studio X\pfstudiox.exe
O4 - Global Startup: C:\Users\Mcx1-SEBETAUDREY-PC\Desktop\PhotoFiltre Studio.lnk . (.Antonio Da Cruz.) -- C:\Program Files (x86)\PhotoFiltre Studio\pf-studio.exe
O4 - Global Startup: C:\Users\Mcx1-SEBETAUDREY-PC\Desktop\PhotoFiltre.lnk . (.Antonio Da Cruz.) -- C:\Program Files (x86)\PhotoFiltre\PhotoFiltre.exe
O4 - Global Startup: C:\Users\Mcx1-SEBETAUDREY-PC\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk . (.Google Inc..) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
~ Scan Global Startup in 00mn 00s
---\\ Invisibilité de l'icône d'options IE dans le panneau de Configuration (O5)
O5 - control.ini: [HKLM\..\Control Panel] inetcpl.cpl=no
~ Scan IE Control Panel in 00mn 00s
---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: eBay.fr [64Bits] - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} . (...) -- C:\Program Files\Internet Explorer\Custom\eBay.ico
O9 - Extra button: eBay.fr [64Bits] - {4248FE82-7FCB-46AC-B270-339F08212110} . (...) -- C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\kbrd.ico
O9 - Extra button: eBay.fr [64Bits] - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} . (...) -- c:\program files (x86)\skype\toolbars\internet explorer x64\icon.ico
O9 - Extra button: eBay.fr [64Bits] - {CCF151D8-D089-449F-A5A4-D9909053F20F} . (...) -- C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\logo.ico
~ Scan IE Extra Buttons in 00mn 00s
kelyan
Messages postés15Date d'inscriptionjeudi 7 février 2013StatutMembreDernière intervention10 février 2013 10 févr. 2013 à 10:55
bonjour,
mon PC semble aller mieux j'ai meme essayé tes liens qui ne fonctioonés pas (mbar et tddskiller) maintenant il fonctionnent.
La derniere analyse ne m'a pas affichée de rapport il y avait écrit 7 menaces détéctées et supprimées
loumax91
Messages postés3183Date d'inscriptionmardi 14 juin 2011StatutContributeur sécuritéDernière intervention14 avril 2019478 10 févr. 2013 à 17:25
Bonjour,
Fais ceci :
Télécharge RegToolExport de Xplode sur ton bureau
Double-clique sur l'icône pour exécuter l'outil (Vista/7 --> clic droit et "exécuter en tant qu'administrateur")
Copie la clé ci-dessous :
Colle-la dans la zone de saisie située sous "exporter une/des clé(s) de registre
Image pour t'aider
Puis clique sur Exporter
Accepte le nom proposé, et enregistre le fichier sur le bureau
Héberge ce fichier .reg et donne le lien dans ta prochaine réponse
-----------------------------------------------------------------------------------------------
*Tu enregistres le fichier sur ton bureau (enregistrer sous) en le nommant Modif.reg et en choisissant Tous les fichiers dans le champ Type.
*Double-clique sur Modif.reg et accepte la fusion.
*Tu dois avoir un message disant que tout s'est bien passé.
* Redémarre le PC pour être sûr que les modifications vont bien être enregistrée.
2) Refais une analyse ZHPDiag pour contrôle, héberge le rapport.
Vous n’avez pas trouvé la réponse que vous recherchez ?
bonjour,
oui mon pc tourne comme avant je te remercie pour ton aide,heureusement qu'il y a des gens comme toi pour aider les gens comme moi.
encore merci a toi.
loumax91
Messages postés3183Date d'inscriptionmardi 14 juin 2011StatutContributeur sécuritéDernière intervention14 avril 2019478 14 févr. 2013 à 17:55
Bonjour,
On finalise ;)
1) Vacciner les supports amovibles : *Télécharge MKV (créé par El Desaparecido) sur ton Bureau.
*Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
*Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
*Double clique sur MKV.exe.
*Clique sur Vacciner.
2) Il faut supprimer tous les outils que nous avons utilisés : Télécharge DelFix (de Xplode) sur ton Bureau --> Lance le et coche toutes les cases sauf "Effectuer une sauvegarde du registre" --> Clique ensuite sur Exécuter.
* Le rapport sera enregistré dans le presse-papier. Copie/Colle le dans ta prochaine réponse (Ouvre le Bloc-Note et fais Coller pour faire apparaître le rapport).
3) Optimisation : * Télécharge CCleaner, lance le.
* Clique sur Nettoyeur >> Analyse >> Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre >> corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.
* Télécharge Defraggler. Installe le (décoche l'installation de la barre d'outil Yahoo qui est proposée lors de l'installation) puis lance le.
Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".
4) Prévention : Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet
5) Précautions : Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.
Conseils : -Désinstalles tout ce qui ne te sert pas, ça te fait de l'espace en plus.
-Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitées par un programme malveillant.
-Garde Malwarebyte's et passe des scans complet de temps en temps, ne pas oublier de le mettre à jour avant un scan.
Bonne lecture et bon courage, n'hésite pas à poser des questions en cas de besoin ;)
bonjour,
voila le rapport de delfix:
# DelFix v10.0 - Rapport créé le 16/02/2013 à 13:49:19
# Mis à jour le 04/01/2013 par Xplode
# Nom d'utilisateur : seb et audrey - SEBETAUDREY-PC