Lignes ZHPScan infectées

Résolu
Chris_R12 Messages postés 119 Date d'inscription   Statut Membre Dernière intervention   -  
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Mon ami m'a signalé que son pc devenait très lent en ce moment, je lui ai alors demandé de faire un rapport ZhpDiag, puis par le doute, ZhpScan.
Je vous demande juste si je dois supprimer ses lignes infectées avec l'outil ZhpFix.
Nous suivrons la fin de la désinfection sur ce forum après, merci de ne pas me rappeler tout ce qu'il doit faire pour la désinfection.


https://www.cjoint.com/c/CCqpS3BWtRT

7 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
salut

merci de ne pas me rappeler tout ce qu'il doit faire pour la désinfection.

???????
0
Chris_R12 Messages postés 119 Date d'inscription   Statut Membre Dernière intervention   4
 
Je voulais parler de toutes les étapes à suivre pour une désinfection, nous continuerons ça sur un autre sujet,je voulais juste avoir la réponse à ma question pour le rapport ZHPScan,donc si c'est pour passer par AdwCleaner,Pre_Scan,OTL,etc,je ne le ferai pas sur ce sujet :)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
dans ce cas si tu as ouvert un autre sujet tu te dois de continuer dessus
0
Chris_R12 Messages postés 119 Date d'inscription   Statut Membre Dernière intervention   4
 
Je n'ai pas encore ouvert d'autre sujet,je voulais juste savoir pour les lignes infectées dans ZHPScan,car j'avais un doute sur ce que j'avais à supprimer dans ZHPFix
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
iMesh n'est pas une infection c'est un logiciel P2P
0
Chris_R12 Messages postés 119 Date d'inscription   Statut Membre Dernière intervention   4
 
Je sais,mais il y a encore les infections SweetIm,Ask etc,dois-je les supprimer ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
bon ben alors il faut faire une desinfection complete et surtout poster le rapport d'adwcleaner que tu as eu suite à son utilisation
0
Chris_R12 Messages postés 119 Date d'inscription   Statut Membre Dernière intervention   4
 
Le rapport ZHPDiag => http://cjoint.com/?CCqqiq3zc7k

La recherche AdwCleaner avant la suppresion => https://www.cjoint.com/c/CCqqiVk00i5

Le rapport de suppression d'AdwCleaner => https://www.cjoint.com/c/CCqqkcF0YyJ
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)

C:\Users\nb\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
C:\Users\nb\AppData\Local\Temp\Shortcut_bundlesweetimsetup.exe
C:\Users\nb\AppData\Local\Temp\Shortcut_sweetimsetup[1].exe
C:\Users\nb\AppData\Local\Temp\SIMEEIInstaller.exe
C:\Users\nb\AppData\Local\Temp\iMesh_setup.exe
C:\Users\nb\AppData\Local\Temp\mgsqlite3.dll
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EE58E3C298524145B73CBBED3CAC4D3]
[HKCU\Software\SweetIM]
[HKLM\Software\Wow6432Node\SweetIM]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9]
[HKLM\Software\Classes\TypeLib\{ec96f516-51b2-4b46-8451-8665f5a6ba2b}]
[HKLM\Software\Wow6432Node\Classes\Interface\{69d3f709-9de2-479f-980f-532d46895703}]
O87 - FAEL: "{69EDC6A7-0CDE-496E-ADD0-EC92BABFAD2E}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{A360BC9F-4FA2-4D28-BD8D-F8D061F4E0A3}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
[MD5.8A4AF3B0695F29186AD02E2FD766FA3B] [SPRF][23/09/2012] (.SweetIM Technologies Ltd. - SQLite DLL.) -- C:\Users\nb\AppData\Local\Temp\mgsqlite3.dll [393016]
[MD5.7C90F77D368CABEA7B726A3758D6D761] [SPRF][8/02/2012] (.Babylon Ltd. - Babylon Client Setup.) -- C:\Users\nb\AppData\Local\Temp\MyBabylonTB.exe [919664]
[MD5.FF1CA49DF26D941A843E8D8FF6A59488] [SPRF][23/09/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\nb\AppData\Local\Temp\Shortcut_bundlesweetimsetup.exe [6796120]
[MD5.D694F6DDCB6D8250D58AC4D7987BD066] [SPRF][24/06/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\nb\AppData\Local\Temp\Shortcut_sweetimsetup[1].exe [380760]
[MD5.7704B843006444B69486FD27D4660845] [SPRF][23/09/2012] (.SweetIM Technologies Lt - This installer.) -- C:\Users\nb\AppData\Local\Temp\SIMEEIInstaller.exe [3380216]
[MD5.8A4AF3B0695F29186AD02E2FD766FA3B] [SPRF][13/11/2012] (.SweetIM Technologies Ltd. - SQLite DLL.) -- C:\Users\nb\AppData\Local\Temp\SQLite.dll [393016]
[MD5.3FB5B5C134C6D22CF804D0CFA4B54431] [SPRF][10/06/2012] (...) -- C:\Users\nb\AppData\Roaming\Setup_WebGameAR.exe [3113984]


Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
0
Chris_R12 Messages postés 119 Date d'inscription   Statut Membre Dernière intervention   4
 
https://www.cjoint.com/c/CCqq2wUFbHQ

Désolé pour l'attente
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
Chris_R12 Messages postés 119 Date d'inscription   Statut Membre Dernière intervention   4
 
On en avait déjà fait un auparavant => https://www.cjoint.com/c/CCqrj6zSN48
Après la suppression des objets infectés => https://www.cjoint.com/c/CCqruZjI7Y5
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
y'a encore d'autres trucs que tu as fait auparavant ?
0
Chris_R12 Messages postés 119 Date d'inscription   Statut Membre Dernière intervention   4
 
On avait refait une recherche AdwCleaner pour bien vérifier,mais c'était toujours le même résultat
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
0