PDM Trojan.Win32.Generic

Résolu/Fermé
SuperFun Messages postés 842 Date d'inscription mardi 13 février 2007 Statut Membre Dernière intervention 23 octobre 2024 - 30 avril 2013 à 08:00
SuperFun Messages postés 842 Date d'inscription mardi 13 février 2007 Statut Membre Dernière intervention 23 octobre 2024 - 8 mai 2013 à 15:19
Euh bonjour, tout est dit dans le titre ce matin il est apparu comme par enchantement... mais moi j aime pas le cheval....

Alors je sais pas si Kaspersky a bien fait son boulot ou pas mais il me semble que c'est lent blizzard réaction a retardement.

Suite à ça j'ai passé un petit coup de ballai avec ccleaner.

Maintenant si quelqu'un aurai l'amabilité de faire un petit checkup pour voir l'état de santé de la bête..

Avec impatience j'attends ce prompt chevalier.

D'avance merci.

PS machine windows 7 64 bits (c'est beaucoup hein ... les coquins) navigateur dans l'ordre suivant: Firefox, Chrome et IE
A voir également:

89 réponses

billmaxime Messages postés 50415 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 2 décembre 2024 6 007
30 avril 2013 à 16:00
re

et comment va le pc maintenant?

tu as fais le scan avec Kaspersky?

@+
0
SuperFun Messages postés 842 Date d'inscription mardi 13 février 2007 Statut Membre Dernière intervention 23 octobre 2024 36
30 avril 2013 à 20:06
Alors voila j'ai refait un scan avec Kaspersky qui n'as rien trouvé.

Pour ce qui est du PC je dirait qu'il va pas trop mal
0
billmaxime Messages postés 50415 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 2 décembre 2024 6 007
30 avril 2013 à 20:11
re

fais ceci maintenant

lance zhpfix en tant qu'administrateur (clic droit)

copie tout le texte en gras ci-dessous

clique sur le 2ème bouton en haut a gauche (coller le presse papier)

clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

poste le rapport via ce lien https://www.cjoint.com/

le texte a copier

SysRestore

[MD5.00000000000000000000000000000000] [APT] [{45AE2467-CD6A-4EFF-9C9E-3D75B0173B62}] (...) -- C:\Users\Francisco\Desktop\APP_IO_WXP_VSTA_W7_A02_Setup-7W7T4_ZPE.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{568227C4-A27E-49D4-B7F9-AD6295951C52}] (...) -- D:\Setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{65CCA8B9-4AC1-47F1-9884-EBFBD555E0EE}] (...) -- C:\Users\Francisco\Downloads\Video_Intel_W74_A10_Setup-5NKNH_ZPE.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{B42D4B15-DA4E-4C9B-AD11-3E4FB9357E64}] (...) -- C:\Users\Francisco\Desktop\USB3_Renesas_W7_A03_Setup-61X2W_ZPE.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{BD123469-2D81-48A1-8A40-7C31F795BF1E}] (...) -- D:\StartInstall.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{ECF4BD5B-575F-4EC1-B6EE-2CF9E9AD6E89}] (...) -- C:\Users\Francisco\Desktop\STOR_Win7_XP_11.1.0.1006.exe (.not file.) [0]
O53 - SMSR:HKLM\...\startupreg\SDTray [Key] . (...) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe (.not file.)
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
[HKLM\Software\Wow6432Node\Microsoft\Tracing\Searchqu Toolbar uninstall_RASAPI32] =>Adware.Bandoo
[HKLM\Software\Wow6432Node\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS] =>Adware.Bandoo



EmptyCLSID
EmptyTemp
EmptyFlash


@+
0
SuperFun Messages postés 842 Date d'inscription mardi 13 février 2007 Statut Membre Dernière intervention 23 octobre 2024 36
30 avril 2013 à 20:49
Gros souci de la barre de tâche. Quand je clic pour ouvrir Firefox ou crome il ne se passe rien le PC rame sans plus.

La seule chose qui a été faite est un redémarrage du PC.

Je peux cliquer sur le bouton démarrer mais le reste si je clic rien ne se passe


PS ce message je l'envoi depuis mon IPad
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
billmaxime Messages postés 50415 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 2 décembre 2024 6 007
30 avril 2013 à 20:54
re

démarre ton pc en mode sans échec avec prise en charge de réseau

et dis moi ce que ça donne

https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/

@+
0
SuperFun Messages postés 842 Date d'inscription mardi 13 février 2007 Statut Membre Dernière intervention 23 octobre 2024 36
30 avril 2013 à 21:01
j ai arreter sauvagement le pc et redemarrer normal et la il remarche.

j ai fait la manip que tu m a demandé avec ZHPFix et voil ale rapport j ai que ca:

Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
Fichier d'export Registre :
Run by Francisco at 30.04.2013 20:55:59
High Elevated Privileges : OK
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Clé(s) du Registre ==========
SUPPRIME Key*: StartupReg: SDTray
SUPPRIME Key: SearchScopes :{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\Searchqu Toolbar uninstall_RASAPI32
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Fichier(s) ==========
ABSENT File: c:\program files (x86)\spybot - search & destroy 2\sdtray.exe
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Tache planifiée ==========
SUPPRIME Task: {45AE2467-CD6A-4EFF-9C9E-3D75B0173B62}
SUPPRIME Task: {568227C4-A27E-49D4-B7F9-AD6295951C52}
SUPPRIME Task: {65CCA8B9-4AC1-47F1-9884-EBFBD555E0EE}
SUPPRIME Task: {B42D4B15-DA4E-4C9B-AD11-3E4FB9357E64}
SUPPRIME Task: {BD123469-2D81-48A1-8A40-7C31F795BF1E}
SUPPRIME Task: {ECF4BD5B-575F-4EC1-B6EE-2CF9E9AD6E89}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
4 : Clé(s) du Registre
3 : Dossier(s)
3 : Fichier(s)
6 : Tache planifiée
1 : Restauration Système


End of clean in 00mn 50s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 30.04.2013 20:55:59 [1588]



0
billmaxime Messages postés 50415 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 2 décembre 2024 6 007
30 avril 2013 à 21:04
re

fais ceci maintenant

télécharge delfix sur ton bureau

le lien https://toolslib.net

exécute le en tant qu'administrateur (clic droit)

vérifie que ces cases soient cochées:

supprimer les outils de désinfection (case cochée par défault)

réactiver l'UAC

purger la restauration système

clique sur exécuter

le rapport s'affichera sur ton bureau et dans C:\delfix.txt

poste le rapport via 1 copier/coller

@+

0
SuperFun Messages postés 842 Date d'inscription mardi 13 février 2007 Statut Membre Dernière intervention 23 octobre 2024 36
30 avril 2013 à 21:12
Ça re rame
0
billmaxime Messages postés 50415 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 2 décembre 2024 6 007
30 avril 2013 à 21:15
0
SuperFun Messages postés 842 Date d'inscription mardi 13 février 2007 Statut Membre Dernière intervention 23 octobre 2024 36
30 avril 2013 à 21:15
voila le rapport delfix qui soit dit en passant a été executé en mode sans echec avec prise de réseau

# DelFix v10.2 - Rapport créé le 30/04/2013 à 21:13:44
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : Francisco - FRANCISCO-XPS

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\Users\Francisco\Desktop\RK_Quarantine
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Francisco\Desktop\RKreport[1]_S_30042013_074630.txt
Supprimé : C:\Users\Francisco\Desktop\RKreport[2]_D_30042013_074740.txt
Supprimé : C:\Users\Francisco\Desktop\RKreport[3]_S_30042013_111830.txt
Supprimé : C:\Users\Francisco\Desktop\RKreport[4]_H_30042013_115917.txt
Supprimé : C:\Users\Francisco\Desktop\RKreport[5]_S_30042013_145210.txt
Supprimé : C:\Users\Francisco\Desktop\RKreport[6]_D_30042013_145321.txt
Supprimé : C:\Users\Francisco\Desktop\RogueKillerX64.exe
Supprimé : C:\Users\Francisco\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Francisco\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #312 [Revo Uninstaller's restore point - OxiMailing | 04/25/2013 05:03:33]
Supprimé : RP #313 [Supprimé OxiMailing | 04/25/2013 05:03:56]
Supprimé : RP #314 [Revo Uninstaller's restore point - PDFCreator | 04/25/2013 05:06:27]
Supprimé : RP #315 [Installé OxiMailing | 04/25/2013 05:31:29]
Supprimé : RP #316 [Revo Uninstaller's restore point - OxiMailing | 04/25/2013 09:09:39]
Supprimé : RP #317 [Supprimé OxiMailing | 04/25/2013 09:09:52]
Supprimé : RP #318 [Installé OxiMailing | 04/25/2013 09:22:34]
Supprimé : RP #319 [Revo Uninstaller's restore point - Spybot - Search & Destroy | 04/30/2013 12:20:53]
Supprimé : RP #320 [Revo Uninstaller's restore point - Spybot - Search & Destroy | 04/30/2013 13:15:08]
Supprimé : RP #321 [P | 04/30/2013 18:55:19]
Supprimé : RP #322 [P | 04/30/2013 19:03:15]

Nouveau point de restauration créé !

########## - EOF - ##########

0
billmaxime Messages postés 50415 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 2 décembre 2024 6 007
30 avril 2013 à 21:21
re

fais ceci maintenant (coche les 2 cases)

https://protuts.net/verifier-integrite-disque-dur-chkdsk/

@+
0
SuperFun Messages postés 842 Date d'inscription mardi 13 février 2007 Statut Membre Dernière intervention 23 octobre 2024 36
1 mai 2013 à 06:23
Hello bonjour,

Alors l'intégrité c'est fait.

Par contre toujours de gros soucis avec de la lenteur et réactivité.

La barre de tache pas bien du tout .

A mon avis il faut creuser par la :

https://forums.commentcamarche.net/forum/affich-27705374-pdm-trojan-win32-generic#19

et particulièrement sur le point :

Pour une désinstallation définitive seulement (toutes versions de Spybot)
Pour Windows XP, un petit script ".reg" est disponible chez l'éditeur : http://www.safer-networking.org/files/remove-spybotsd-settings.reg

je crois que c'est à partir de la que les gros soucis de lenteur on commencé.

A+
0
billmaxime Messages postés 50415 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 2 décembre 2024 6 007
Modifié par billmaxime le 1/05/2013 à 08:36
salut

tu as bien désinstaller spybot?

si tu n'en es pas sur, refait 1 zhpdiag en cliquant sur la loupe avec le + (2ème bouton en haut a gauche)

le lien https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ps: comment va le pc en mode sans échec?

@+

le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
0
SuperFun Messages postés 842 Date d'inscription mardi 13 février 2007 Statut Membre Dernière intervention 23 octobre 2024 36
1 mai 2013 à 08:47
Spybot a été supprimé avec Revo Uninstaller mais je vais encore voir avec zhpdiag.

En mode sans échec le PC va bien.
0
billmaxime Messages postés 50415 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 2 décembre 2024 6 007
1 mai 2013 à 09:00
re

ok, et poste le rapport zhpdiag via ce lien https://www.cjoint.com/

@+
0
SuperFun Messages postés 842 Date d'inscription mardi 13 février 2007 Statut Membre Dernière intervention 23 octobre 2024 36
1 mai 2013 à 09:12
0
billmaxime Messages postés 50415 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 2 décembre 2024 6 007
1 mai 2013 à 09:24
re

c'est toi qui a installé ceci

C:\Program Files (x86)\STMicroelectronics\AccelerometerP11\FF_Protection.exe

tu as encore l'exe de spybot sur ton bureau

[MD5.54ACBA9CFD7154C02CEACF6310CF3CFA] [SPRF][30.04.2013] (.Safer Networking Limited - Spybot - Search & Destroy.) -- C:\Users\Francisco\Desktop\spybotsd162.exe [16409960]

j'attends ta réponse

@+

0
SuperFun Messages postés 842 Date d'inscription mardi 13 février 2007 Statut Membre Dernière intervention 23 octobre 2024 36
1 mai 2013 à 09:45
C:\Program Files (x86)\STMicroelectronics\AccelerometerP11\FF_Protection.exe

BEU je sais pas ce que c'est ça je pense pas que j'ai mis ça.

Pour ce qui est de l'exe de spybot oui il est encore sur le bureau (c'est que je suis conservateur moi,. Non je l'ai gardé si jamais il fallait le réinstaller pour d'éventuelles manip. Tu vois comment bien ou bien!)
0
billmaxime Messages postés 50415 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 2 décembre 2024 6 007
1 mai 2013 à 09:54
re

si ce n'est pas toi qui a installé ceci

C:\Program Files (x86)\STMicroelectronics\AccelerometerP11\FF_Protection.exe

vire le

pour spybot, il est désuet et tu peux le supprimer aussi

ensuite passe ccleaner (nettoyeur+registre) autant de fois qu'il trouve quelque chose


ps:enregistre ce que ccleaner va trouver dans les erreurs de registre, et si tu n'as

pas de soucis dans 3-4 jours, tu pourras supprimer les sauvegarde de registre

dis moi quand c'est fait

@+


0
SuperFun Messages postés 842 Date d'inscription mardi 13 février 2007 Statut Membre Dernière intervention 23 octobre 2024 36
8 mai 2013 à 15:19
Euh cela n'avait pas été une bonne idée du tout. Suite à la suppression de ce truc la je me suis retrouvé avec un périphérique inconnu dans le gestionnaire de périphérique.....
0
SuperFun Messages postés 842 Date d'inscription mardi 13 février 2007 Statut Membre Dernière intervention 23 octobre 2024 36
1 mai 2013 à 10:00
C:\Program Files (x86)\STMicroelectronics\AccelerometerP11\FF_Protection.exe

Je vire ça comment?

Je vais dans le fichier et je le jette à la poubelle?
0
SuperFun Messages postés 842 Date d'inscription mardi 13 février 2007 Statut Membre Dernière intervention 23 octobre 2024 36
1 mai 2013 à 10:01
A non je l ai trouvé dans Revo Uninstaller
0