Lignes ZHPScan infectées

Résolu
Chris_R12 Messages postés 131 Statut Membre -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour,

Mon ami m'a signalé que son pc devenait très lent en ce moment, je lui ai alors demandé de faire un rapport ZhpDiag, puis par le doute, ZhpScan.
Je vous demande juste si je dois supprimer ses lignes infectées avec l'outil ZhpFix.
Nous suivrons la fin de la désinfection sur ce forum après, merci de ne pas me rappeler tout ce qu'il doit faire pour la désinfection.

https://www.cjoint.com/c/CCqpS3BWtRT

7 réponses

  1. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    salut

    merci de ne pas me rappeler tout ce qu'il doit faire pour la désinfection.

    ???????
    0
    1. Chris_R12 Messages postés 131 Statut Membre 4
       
      Je voulais parler de toutes les étapes à suivre pour une désinfection, nous continuerons ça sur un autre sujet,je voulais juste avoir la réponse à ma question pour le rapport ZHPScan,donc si c'est pour passer par AdwCleaner,Pre_Scan,OTL,etc,je ne le ferai pas sur ce sujet :)
      0
    2. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
       
      dans ce cas si tu as ouvert un autre sujet tu te dois de continuer dessus
      0
    3. Chris_R12 Messages postés 131 Statut Membre 4
       
      Je n'ai pas encore ouvert d'autre sujet,je voulais juste savoir pour les lignes infectées dans ZHPScan,car j'avais un doute sur ce que j'avais à supprimer dans ZHPFix
      0
    4. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
       
      iMesh n'est pas une infection c'est un logiciel P2P
      0
    5. Chris_R12 Messages postés 131 Statut Membre 4
       
      Je sais,mais il y a encore les infections SweetIm,Ask etc,dois-je les supprimer ?
      0
  2. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    bon ben alors il faut faire une desinfection complete et surtout poster le rapport d'adwcleaner que tu as eu suite à son utilisation
    0
  3. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)

    C:\Users\nb\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
    C:\Users\nb\AppData\Local\Temp\Shortcut_bundlesweetimsetup.exe
    C:\Users\nb\AppData\Local\Temp\Shortcut_sweetimsetup[1].exe
    C:\Users\nb\AppData\Local\Temp\SIMEEIInstaller.exe
    C:\Users\nb\AppData\Local\Temp\iMesh_setup.exe
    C:\Users\nb\AppData\Local\Temp\mgsqlite3.dll
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EE58E3C298524145B73CBBED3CAC4D3]
    [HKCU\Software\SweetIM]
    [HKLM\Software\Wow6432Node\SweetIM]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9]
    [HKLM\Software\Classes\TypeLib\{ec96f516-51b2-4b46-8451-8665f5a6ba2b}]
    [HKLM\Software\Wow6432Node\Classes\Interface\{69d3f709-9de2-479f-980f-532d46895703}]
    O87 - FAEL: "{69EDC6A7-0CDE-496E-ADD0-EC92BABFAD2E}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
    O87 - FAEL: "{A360BC9F-4FA2-4D28-BD8D-F8D061F4E0A3}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
    [MD5.8A4AF3B0695F29186AD02E2FD766FA3B] [SPRF][23/09/2012] (.SweetIM Technologies Ltd. - SQLite DLL.) -- C:\Users\nb\AppData\Local\Temp\mgsqlite3.dll [393016]
    [MD5.7C90F77D368CABEA7B726A3758D6D761] [SPRF][8/02/2012] (.Babylon Ltd. - Babylon Client Setup.) -- C:\Users\nb\AppData\Local\Temp\MyBabylonTB.exe [919664]
    [MD5.FF1CA49DF26D941A843E8D8FF6A59488] [SPRF][23/09/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\nb\AppData\Local\Temp\Shortcut_bundlesweetimsetup.exe [6796120]
    [MD5.D694F6DDCB6D8250D58AC4D7987BD066] [SPRF][24/06/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\nb\AppData\Local\Temp\Shortcut_sweetimsetup[1].exe [380760]
    [MD5.7704B843006444B69486FD27D4660845] [SPRF][23/09/2012] (.SweetIM Technologies Lt - This installer.) -- C:\Users\nb\AppData\Local\Temp\SIMEEIInstaller.exe [3380216]
    [MD5.8A4AF3B0695F29186AD02E2FD766FA3B] [SPRF][13/11/2012] (.SweetIM Technologies Ltd. - SQLite DLL.) -- C:\Users\nb\AppData\Local\Temp\SQLite.dll [393016]
    [MD5.3FB5B5C134C6D22CF804D0CFA4B54431] [SPRF][10/06/2012] (...) -- C:\Users\nb\AppData\Roaming\Setup_WebGameAR.exe [3113984]


    Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

    Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
    puis sélectionne 'Exécuter en tant qu'administrateur'.

    - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    - Clique sur le bouton « GO » pour lancer le nettoyage,
    - Copie/colle la totalité du rapport dans ta prochaine réponse
    0
  4. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    y'a encore d'autres trucs que tu as fait auparavant ?
    0
  7. Chris_R12 Messages postés 131 Statut Membre 4
     
    On avait refait une recherche AdwCleaner pour bien vérifier,mais c'était toujours le même résultat
    0