Lignes ZHPScan infectées

Résolu/Fermé
Chris_R12 Messages postés 119 Date d'inscription dimanche 3 février 2013 Statut Membre Dernière intervention 29 août 2013 - 16 mars 2013 à 15:45
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 16 mars 2013 à 17:21
Bonjour,

Mon ami m'a signalé que son pc devenait très lent en ce moment, je lui ai alors demandé de faire un rapport ZhpDiag, puis par le doute, ZhpScan.
Je vous demande juste si je dois supprimer ses lignes infectées avec l'outil ZhpFix.
Nous suivrons la fin de la désinfection sur ce forum après, merci de ne pas me rappeler tout ce qu'il doit faire pour la désinfection.


https://www.cjoint.com/c/CCqpS3BWtRT

7 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 mars 2013 à 15:50
salut

merci de ne pas me rappeler tout ce qu'il doit faire pour la désinfection.

???????
0
Chris_R12 Messages postés 119 Date d'inscription dimanche 3 février 2013 Statut Membre Dernière intervention 29 août 2013 4
16 mars 2013 à 15:52
Je voulais parler de toutes les étapes à suivre pour une désinfection, nous continuerons ça sur un autre sujet,je voulais juste avoir la réponse à ma question pour le rapport ZHPScan,donc si c'est pour passer par AdwCleaner,Pre_Scan,OTL,etc,je ne le ferai pas sur ce sujet :)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 mars 2013 à 15:55
dans ce cas si tu as ouvert un autre sujet tu te dois de continuer dessus
0
Chris_R12 Messages postés 119 Date d'inscription dimanche 3 février 2013 Statut Membre Dernière intervention 29 août 2013 4
16 mars 2013 à 15:56
Je n'ai pas encore ouvert d'autre sujet,je voulais juste savoir pour les lignes infectées dans ZHPScan,car j'avais un doute sur ce que j'avais à supprimer dans ZHPFix
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 mars 2013 à 16:00
iMesh n'est pas une infection c'est un logiciel P2P
0
Chris_R12 Messages postés 119 Date d'inscription dimanche 3 février 2013 Statut Membre Dernière intervention 29 août 2013 4
16 mars 2013 à 16:01
Je sais,mais il y a encore les infections SweetIm,Ask etc,dois-je les supprimer ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 mars 2013 à 16:03
bon ben alors il faut faire une desinfection complete et surtout poster le rapport d'adwcleaner que tu as eu suite à son utilisation
0
Chris_R12 Messages postés 119 Date d'inscription dimanche 3 février 2013 Statut Membre Dernière intervention 29 août 2013 4
16 mars 2013 à 16:10
Le rapport ZHPDiag => http://cjoint.com/?CCqqiq3zc7k

La recherche AdwCleaner avant la suppresion => https://www.cjoint.com/c/CCqqiVk00i5

Le rapport de suppression d'AdwCleaner => https://www.cjoint.com/c/CCqqkcF0YyJ
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 mars 2013 à 16:28
sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)

C:\Users\nb\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
C:\Users\nb\AppData\Local\Temp\Shortcut_bundlesweetimsetup.exe
C:\Users\nb\AppData\Local\Temp\Shortcut_sweetimsetup[1].exe
C:\Users\nb\AppData\Local\Temp\SIMEEIInstaller.exe
C:\Users\nb\AppData\Local\Temp\iMesh_setup.exe
C:\Users\nb\AppData\Local\Temp\mgsqlite3.dll
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EE58E3C298524145B73CBBED3CAC4D3]
[HKCU\Software\SweetIM]
[HKLM\Software\Wow6432Node\SweetIM]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9]
[HKLM\Software\Classes\TypeLib\{ec96f516-51b2-4b46-8451-8665f5a6ba2b}]
[HKLM\Software\Wow6432Node\Classes\Interface\{69d3f709-9de2-479f-980f-532d46895703}]
O87 - FAEL: "{69EDC6A7-0CDE-496E-ADD0-EC92BABFAD2E}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{A360BC9F-4FA2-4D28-BD8D-F8D061F4E0A3}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
[MD5.8A4AF3B0695F29186AD02E2FD766FA3B] [SPRF][23/09/2012] (.SweetIM Technologies Ltd. - SQLite DLL.) -- C:\Users\nb\AppData\Local\Temp\mgsqlite3.dll [393016]
[MD5.7C90F77D368CABEA7B726A3758D6D761] [SPRF][8/02/2012] (.Babylon Ltd. - Babylon Client Setup.) -- C:\Users\nb\AppData\Local\Temp\MyBabylonTB.exe [919664]
[MD5.FF1CA49DF26D941A843E8D8FF6A59488] [SPRF][23/09/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\nb\AppData\Local\Temp\Shortcut_bundlesweetimsetup.exe [6796120]
[MD5.D694F6DDCB6D8250D58AC4D7987BD066] [SPRF][24/06/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\nb\AppData\Local\Temp\Shortcut_sweetimsetup[1].exe [380760]
[MD5.7704B843006444B69486FD27D4660845] [SPRF][23/09/2012] (.SweetIM Technologies Lt - This installer.) -- C:\Users\nb\AppData\Local\Temp\SIMEEIInstaller.exe [3380216]
[MD5.8A4AF3B0695F29186AD02E2FD766FA3B] [SPRF][13/11/2012] (.SweetIM Technologies Ltd. - SQLite DLL.) -- C:\Users\nb\AppData\Local\Temp\SQLite.dll [393016]
[MD5.3FB5B5C134C6D22CF804D0CFA4B54431] [SPRF][10/06/2012] (...) -- C:\Users\nb\AppData\Roaming\Setup_WebGameAR.exe [3113984]


Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
0
Chris_R12 Messages postés 119 Date d'inscription dimanche 3 février 2013 Statut Membre Dernière intervention 29 août 2013 4
16 mars 2013 à 16:55
https://www.cjoint.com/c/CCqq2wUFbHQ

Désolé pour l'attente
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 mars 2013 à 17:06
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
Chris_R12 Messages postés 119 Date d'inscription dimanche 3 février 2013 Statut Membre Dernière intervention 29 août 2013 4
Modifié par Chris_R12 le 16/03/2013 à 17:21
On en avait déjà fait un auparavant => https://www.cjoint.com/c/CCqrj6zSN48
Après la suppression des objets infectés => https://www.cjoint.com/c/CCqruZjI7Y5
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 mars 2013 à 17:12
y'a encore d'autres trucs que tu as fait auparavant ?
0
Chris_R12 Messages postés 119 Date d'inscription dimanche 3 février 2013 Statut Membre Dernière intervention 29 août 2013 4
16 mars 2013 à 17:15
On avait refait une recherche AdwCleaner pour bien vérifier,mais c'était toujours le même résultat
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 mars 2013 à 17:21
0