Infection pc (juju666 et/ou gen)

Résolu/Fermé
Étienne9 Messages postés 1022 Date d'inscription   Statut Membre Dernière intervention   -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour Juju666,

Voici le rapport HiJackThis du pc de ma soeur. Elle part Samedi ou Dimanche, tu peux m'aider à le désinfecter s'il te plaît ? Merci.

Rapport ici : https://pjjoint.malekal.com/files.php?id=HijackThis_20130301_n15k9g7h15e11


A voir également:

54 réponses

Étienne9 Messages postés 1022 Date d'inscription   Statut Membre Dernière intervention   49
 
J'ai préféré faire un autre message.
Voilà :

# AdwCleaner v2.113 - Rapport créé le 02/03/2013 à 11:19:49
# Mis à jour le 23/02/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : Pamela - WESTMALLE
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Pamela\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Pamela\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok
Dossier Supprimé : C:\Users\Pamela\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Dossier Supprimé : C:\Users\Pamela\AppData\Local\Google\Chrome\User Data\Default\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
Dossier Supprimé : C:\Users\Pamela\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
Dossier Supprimé : C:\Users\Pamela\AppData\Roaming\Mozilla\Firefox\Profiles\fuxw8ams.default\jetpack

***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16464

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v19.0 (fr)

Fichier : C:\Users\Pamela\AppData\Roaming\Mozilla\Firefox\Profiles\fuxw8ams.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v25.0.1364.97

Fichier : C:\Users\Pamela\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [1559 octets] - [02/03/2013 11:19:49]

########## EOF - C:\AdwCleaner[S1].txt - [1619 octets] ##########
0
Utilisateur anonyme
 
j'avais demandé juste la recherche, pas la suppression !

bref,

relance ADWC, clique sur Désinstaller,

essaie de lancer zhpdiag avec les options pas défaut, on verra si ça passe !

si ça ne passe pas, essaie en mode sans echec avec la prise en charge du réseau !



0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
preuve, encore une fois, que tu sais pas lire étienne ...
0
Étienne9 Messages postés 1022 Date d'inscription   Statut Membre Dernière intervention   49
 
Pour le moment ça bloque à 43% avec :

C:\ProgramData\Menu démarrer
Contenu des dossiers Programs/ProgramFiles/programData/AppData (043)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Étienne9 Messages postés 1022 Date d'inscription   Statut Membre Dernière intervention   49
 
Re,

Enfin j'ai réussi à faire le rapport, c'était dur lol :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130302_c6h5d7h8r15

Voilà, voilà
0
Utilisateur anonyme
 
désinstalle Adaware antivirus, tu as déjà avast 5 !


je vois des traces de spybot, il est inutile !!!

tu es en bélgique je suppose :D

on va faire le grand ménage sur ce pc !




* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

* Lance ZHPFix via le raccourci sur ton Bureau

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »



* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

[MD5.00000000000000000000000000000000] [APT] [{EDDD592B-1168-4833-A01C-D23955BE75F2}] (...) -- E:\Setup.exe (.not file.)
O43 - CFD: 1/17/2012 - 10:06:16 PM - [0.253] ----D C:\ProgramData\McAfee
[HKCU\Software\YahooPartnerToolbar]
[MD5.AEE02B9D3D9DFE2DFEC230ACE3804BA8] [SPRF][10/21/2010] (.Ask - Wrapper Application.) -- C:\Users\Pamela\AppData\Local\Temp\askToolbarInstaller-1.9.1.0.exe [3056008]
[MD5.5C9F59022F9B62D722C3CB494D58CB1D] [SPRF][10/18/2010] (...) -- C:\Users\Pamela\AppData\Local\Temp\GLFA28B.tmp.ConduitEngineSetup.exe [157536]
[MD5.CEF32B574F8C732BACAFD93210642DBB] [SPRF][1/20/2013] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Pamela\AppData\Local\Temp\tbBit2.dll [4495624]
[MD5.CEF32B574F8C732BACAFD93210642DBB] [SPRF][1/20/2013] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Pamela\AppData\Local\Temp\tbVuz2.dll [4495624]
[MD5.E4CC410BD005958125CD87C5F6E66371] [SPRF][10/18/2010] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Pamela\AppData\Local\Temp\tbVuze.dll [3908192]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
O4 - Global Startup: C:\Users\Pamela\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Chat-Land site de chat et de rencontre gratuit.URL . (...) -- C:\Users\Pamela\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Chat-Land site de chat et
O4 - GS\Desktop: Secure Download Manager.lnk . (...) -- C:\Users\Pamela\AppData\Roaming\Microsoft\Installer\{0848DFF5-C123-4E34-800C-FE1D3AFD4EB9}\_58CFC9BA8A872032F313E4.exe
[HKCU\Software\SweetIM]
[HKLM\Software\SweetIM]
O53 - SMSR:HKLM\...\startupreg\Facebook Update [Key] . (.Facebook Inc. - Programme d'installation de Facebook.) -- C:\Users\Pamela\AppData\Local\Facebook\Update\FacebookUpdate.exe
O69 - SBI: SearchScopes [HKCU] {D2325F08-77B6-437A-9DFA-205225405C1E} - (Search the web (Babylon)) - http://search.babylon.com
O69 - SBI: SearchScopes [HKCU] {DECA3892-BA8F-44b8-A993-A466AD694AE4} - (Yahoo!) - https://search.yahoo.com/
[MD5.8525CB5D57FBB87967169BC0735BDE57] [SPRF][12/27/2011] (.Complitly - Complitly Setup.) -- C:\Users\Pamela\AppData\Local\Temp\Kreapixel_addonAcPro.exe [579904]
[MD5.8A4AF3B0695F29186AD02E2FD766FA3B] [SPRF][10/21/2012] (.SweetIM Technologies Ltd. - SQLite DLL.) -- C:\Users\Pamela\AppData\Local\Temp\mgsqlite3.dll [393016]
[MD5.7C90F77D368CABEA7B726A3758D6D761] [SPRF][12/7/2011] (.Babylon Ltd. - Babylon Client Setup.) -- C:\Users\Pamela\AppData\Local\Temp\MyBabylonTB.exe [919664]
[MD5.16E01F7A5ACD3A6D378F6A2FAFFFFABA] [SPRF][10/21/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\Pamela\AppData\Local\Temp\Shortcut_bundlesweetimsetup.exe [7707480]
[MD5.7757E45FF09D13105B3B0CFAAB44369C] [SPRF][4/24/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\Pamela\AppData\Local\Temp\Shortcut_sweetimsetup.exe [366896]
[MD5.C6D792E4583FC46DB0953FBF6E46348A] [SPRF][10/21/2012] (.SweetIM Technologies Lt - This installer.) -- C:\Users\Pamela\AppData\Local\Temp\SIMEEI2Installer.exe [2962432]
[MD5.7704B843006444B69486FD27D4660845] [SPRF][10/21/2012] (.SweetIM Technologies Lt - This installer.) -- C:\Users\Pamela\AppData\Local\Temp\SIMEEIInstaller.exe [3380216]
O87 - FAEL: "{233A9E7C-71FB-4968-8E7B-F678CECBB025}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{8B62D9D8-07E9-4C44-B4F9-F1E59D574506}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DECA3892-BA8F-44b8-A993-A466AD694AE4}]
[HKCU\Software\SweetIM]
[HKLM\Software\SweetIM]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0]
[HKLM\SoftwareaMSN\OpenCandy]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
C:\Users\Pamela\AppData\Local\Temp\Shortcut_bundlesweetimsetup.exe
C:\Users\Pamela\AppData\Local\Temp\Shortcut_sweetimsetup.exe
C:\Users\Pamela\AppData\Local\Temp\SweetIESetup.exe.7z
C:\Users\Pamela\AppData\Local\Temp\SIMEEI2Installer.exe
C:\Users\Pamela\AppData\Local\Temp\SIMEEIInstaller.exe
C:\Users\Pamela\AppData\Local\Temp\MyBabylonTB.exe
C:\Users\Pamela\AppData\Local\Temp\Kreapixel_addonAcPro.exe
C:\Users\Pamela\AppData\Local\Temp\mgsqlite3.dll
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKLM\..\Run: [SearchProtection] C:\ProgramData\Search Protection\_run.bat (.not file.) => Fichier absent
OPT:O4 - GS\Desktop: TuneUp.lnk . (...) -- C:\Program Files\TuneUpMedia\TuneUpApp.exe (.not file.) => Fichier absent
Emptytemp
EmptyClsid
Firewallraz


----------------------------------------------------------
* Clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à droite de la page d'outil)

- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html

0
Étienne9 Messages postés 1022 Date d'inscription   Statut Membre Dernière intervention   49
 
Re,

J'ai fait ce que tu as dit à la lettre avec le administrateur en clic droit et c'est a planté "ne répond plus".
J'ai dû l'éteindre de force et là j'ai relancé et je ne touche plus mais ça a l'air de rester bloqué sur Traitement en cours...

J'ai réussi :
https://pjjoint.malekal.com/files.php?id=20130302_w11q11z15m10h14

Voilà voilà :) :)
0
Utilisateur anonyme
 
super,

as tu désinstallé adaware ?

de mémoire, il doit avoir MBAM sur le pc,

lance le


/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »


. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
Étienne9 Messages postés 1022 Date d'inscription   Statut Membre Dernière intervention   49
 
Salut,

Il faut trouver autre chose, au bout de 5h44 environ Malwarebyte's a planté. C'est beaucoup trop long à scanner...
0
Utilisateur anonyme
 
bonjour,

tu n'as pas répondu à ma question :

est ce que tu as désinstallé Adaware ?

je peux te faire faire un scan en ligne, mais si adaware est là, ça va prendre un plomb !!!



0
Utilisateur anonyme
 
Bonjour,
de toute façon si il devait envoyer combo, il faudrait suivre les instructions à la lettre.
Donc, je ne pense pas que ce soit une bonne idée...

@+

Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
0
Utilisateur anonyme
 
salut padawan,

CF est déjà passé sur ce pc, on ne va pas s'amuser à le passer là dessus sans arrêt :mdr:
0
Utilisateur anonyme
 
Salut,

nan mais c'est pas possible ! Qu'es-ce qu'il fait avec son ordi !?
En formation en plus...

@+
0
Utilisateur anonyme
 
on ne va pas ressasser tout ça,

j'ai bien compris qu'il est en formation sur FEC :D

justement, c'est en désinfectant qu'on apprendre, mais là, on n'est pas sous VM ;-)

là, il est au pied du mur ;)
0
Utilisateur anonyme
 
moais,

non il s'est cassé.
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
hello vous deux
0
Étienne9 Messages postés 1022 Date d'inscription   Statut Membre Dernière intervention   49
 
Pour l'ordinateur, on a fait ce qu'on a pu grâce à vous, malheureusement le pc est rangé dans la voiture de ma soeur et elle va s'en aller donc elle range tout.
Désolé.
0
Utilisateur anonyme
 
bon, on va dire qu'on a fait ce qu'on a pu !


à m'occasion, il faut dire à ta soeur d'utiliser Delfix pour désinstaller les outils !!!


bonne suite ;-)


0
Étienne9 Messages postés 1022 Date d'inscription   Statut Membre Dernière intervention   49
 
Bonsoir,

Ma soeur est chez moi et j'ai son ordinateur jusque demain à peu près donc j'ouvre le sujet à nouveau.

Que dois-je faire Électricien ?

Elle dit que le PC rame et se fige parfois.
0
Utilisateur anonyme
 
bonsoir,

as tu encore Zhpdiag sur ton pc ?


0
Étienne9 Messages postés 1022 Date d'inscription   Statut Membre Dernière intervention   49
 
Non mais je le réinstalle.
0
Utilisateur anonyme
 
ok, envoie un rapport à jour, avec tous les modules !

0
Étienne9 Messages postés 1022 Date d'inscription   Statut Membre Dernière intervention   49
 
Rapport super long à se faire et qui bloque tout le temps !
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
lol
0
Étienne9 Messages postés 1022 Date d'inscription   Statut Membre Dernière intervention   49
 
Comment on va faire Électricien si je n'arrive pas à faire le rapport ?
0