Quoi supprimer-Rapport Scan MalwarebyteAntimalware ?

RESCUE2013 Messages postés 68 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Tout nouvel inscrip sur ce forum, je lance 1 SOS en urgence
(et j'ose espérer avoir opté pour le bon sujet de discussion)

Suite à détection virus/malware par MSE, j'ai téléchargé MALWAREBYTES ANTI MALWARE
Suite à Scan, 1 rapport mentionne 1 liste d'éléments "indésirables"
Question : Dois-je supprimer tous les éléments détectés ?
(Environnement : WINDOWS XP FAMILIAL-32 BITS - SP3)

Merci à toute âme charitable qui accepterait de me guider par retour
A voir également:

83 réponses

Utilisateur anonyme
 
si je suis sur devant mon pc, je réponds rapidement, donc pas de panique, tu auras ta réponse.

même si tu es sous Xp, oublie l'Uac et faire exécuter en tant qu'administrateur !

par contre, il faut que ta session soit celle d'administrateur !

0
RESCUE2013 Messages postés 68 Statut Membre
 
l'Uac,
Quest-ce donc ?

J'ai relancé AdwCleaner pour le supprimé,il me signale que la quarantaine va être supprimée
Dois-je poursuivre ?
0
Utilisateur anonyme
 
0
RESCUE2013 Messages postés 68 Statut Membre
 
Zhpdiag est toujours en cours,
Désolée si c'est long
Es-tu toujours là ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
RESCUE2013 Messages postés 68 Statut Membre
 
J'ai l'impression qu'il est bloqué,
le sablier pivote sur lui-même
et la moitié de la fenêtre Zhpdiag est blanche
???
0
RESCUE2013 Messages postés 68 Statut Membre
 
à présent la fenêtre ZhpDiag a disparue
et c'est 1 autre toute blanche qui est apparue
avec toujours le sablier pivotant
cette fenêtre toute blanche porte la barre de titre suivante (en son sommet :

"~Copyright c 2013 - Nicolas Collman v2013.9.16.36 - Tous droits réservés, Version à jour"
0
RESCUE2013 Messages postés 68 Statut Membre
 
A propos de AdwCleaner,
je ne l'ai trouvé que dans dossier download,
Aussi je n'avais pas de lien désinstaller
Je l'ai donc relancé
et cliqué sur le bouton supprimer à côté des boutons "scan" et "nettoyer"
0
RESCUE2013 Messages postés 68 Statut Membre
 
La fameuse fenêtre est toujours blanche
et je n'ai pas d'affichage de rapport !!! ???

Sur le bureau, (à l'installation de ZHPDiag) j'ai 3 icônes :
ZHPDiag (Icone d'une UC + Ecran + CD ROm)
ZHPDiag que j'ai lancé et cliqué Loupe + (Icone Parchemin)
Et une 3è : ZHPFix (Icône Seringue, que je n'ai pas touché)

A présent, que puis-je faire, électricien69 ?
0
Utilisateur anonyme
 
arrête Zhpdiag,

clique sur configurer, désactive le module O61, relance Zhpdiag !

0
RESCUE2013 Messages postés 68 Statut Membre
 
electricien69,
me revoici avec enfin le lien du rapport ZHPDiag

"zhpdiag - rapport du V 20 sept 2013 - 18h07mn36s "

Lien : https://www.cjoint.com/?3IutcwPy9MW

A quoi donc ont servis les 3 rapports que tu m'as demandé de te transmettre ?
Que dois-je faire à présent ?
0
RESCUE2013 Messages postés 68 Statut Membre
 
Je trouve seulement ton msg de 18H54,
Le rapport a mis un temps fou à s'afficher suite à fenêtre blanche
je viens de poster le lien comme demandé, un peu long car tout ceci est une première pour moi

As-tu pu en prendre connaissance
et qu'apporte donc ces 3 rapports :
Malwarebytes
AdwCleaner
et ZHPDiag ?
0
Utilisateur anonyme
 
chaque outil utilisé génère un rapport, c'est à travers les rapports que je vois les infections et j'arrive à les traiter !

sans rapport, je ne peux rien pour le pc !

bref :

MBAM (premier rapport) a choppé les keygen que tu as sur ton pc, potentiellement infectieux !

D:\SS - PCIE - SAUVEGARDE - CLE USB ROUGE - GRETA 92 NORD\SYLVIE S - A COPIER AVANT D'INSTALLER\OFFICE 2007 INTE - JULIEN Le 27 Juin 2011\Serial\Keygen2007kg.exe

installe la dernière version d'Adobe reader depuis son site dédié !

attention à l'installation des barres d'outils !

* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script ZHPFix
G1 - GCS: Preference [User Data\Default] http://www2.delta-search.com O2 - BHO: Webblog - {C3947F4E-8894-4C04-98E0-DF182C706DDF} . (.Pas de propriétaire - Webblog Link Library.) -- C:\Program Files\wbtooltb\wbtoolDx.dll
O3 - Toolbar: Webblog - [HKLM]{C3947F4E-8894-4C04-98E0-DF182C706DDF} . (.Pas de propriétaire - Webblog Link Library.) -- C:\Program Files\wbtooltb\wbtoolDx.dll
O42 - Logiciel: Webblog - (.Visicom Media Inc..) [HKLM] -- wbtooltb
[HKCU\Software\Yahoo]
[HKCU\Software\wbtooltb]
[HKLM\Software\Yahoo]
O43 - CFD: 18/01/2011 - 23:32:53 - [3,645] ----D C:\Program Files\wbtooltb
O43 - CFD: 19/08/2012 - 19:55:24 - [0,186] ----D C:\Program Files\Yahoo!
O43 - CFD: 10/07/2012 - 22:35:09 - [0,001] ----D C:\Documents and Settings\philippe\Application Data\wbtooltb
O69 - SBI: SearchScopes [HKCU] {10F4507E-8C75-B8B8-DEE3-354BF924482D} - (Yahoo! Search) - https://search.yahoo.com/
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
C:\Program Files\Yahoo!
[HKCU\Software\Yahoo]
[HKLM\Software\Yahoo]
[MD5.A15069EEC83EBC54150564B2585CFDBA] - (.Pas de propriétaire - SaibSVC Application.) -- C:\Program Files\Roxio\BackOnTrack\Disaster Recovery\SaibSVC.exe [457200] [PID.1932]
O4 - HKLM\..\Run: [startertv_fr_10] Clé orpheline
O4 - HKLM\..\Run: [upstv_fr_10.exe] C:\Documents and Settings\philippe\Local Settings\Application Data\startertv_fr_10\upstv_fr_10.exe (.not file.)
O23 - Service: Roxio SAIB Service (9734BF6A-2DCD-40f0-BAB0-5AAFEEBE1269) . (.Pas de propriétaire - SaibSVC Application.) - C:\Program Files\Roxio\BackOnTrack\Disaster Recovery\SaibSVC.exe
[HKLM\Software\StarterTV]
O43 - CFD: 08/09/2013 - 11:49:36 - [0] ----D C:\Program Files\startertv_fr_10 O43 - CFD: 22/04/2011 - 22:32:51 - [0,001] ----D C:\Documents and Settings\All Users\Application Data\Media Get LLC
O64 - Services: CurCS - 02/06/2009 - C:\Program Files\Roxio\BackOnTrack\Disaster Recovery\SaibSVC.exe (9734BF6A-2DCD-40f0-BAB0-5AAFEEBE1269) .(.Pas de propriétaire - SaibSVC Application.) - LEGACY_9734BF6A-2DCD-40F0-BAB0-5AAFEEBE1269
O69 - SBI: SearchScopes [HKCU] {2EB46EBB-7942-4A24-94F0-382E96D79D21} - (Funmoods) - http://start.funmoods.com
O90 - PUC: "4340C4778499EED41AE496DC3D613EC6" . (.Internet Explorer Toolbar 4.6 by SweetPacks.) -- C:\WINDOWS\Installer\{774C0434-9948-4DEE-A14E-69CDD316E36C}\ARPPRODUCTICON.exe
SR - | Auto 02/06/2009 457200 | (9734BF6A-2DCD-40f0-BAB0-5AAFEEBE1269) . (...) - C:\Program Files\Roxio\BackOnTrack\Disaster Recovery\SaibSVC.exe
[HKLM\SYSTEM\CurrentControlSet\Services\9734BF6A-2DCD-40f0-BAB0-5AAFEEBE1269]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635] [HKLM\Software\Classes\Installer\Features\4340C4778499EED41AE496DC3D613EC6] [HKLM\Software\Classes\Installer\Products\4340C4778499EED41AE496DC3D613EC6]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\4340C4778499EED41AE496DC3D613EC6]
[HKLM\SYSTEM\CurrentControlSet\Enum\Root\legacy_ibupdaterservice] [HKLM\Software\Classes\Installer\Features\254796BF4AC84B64891B61C529A2E23F] [HKLM\Software\Classes\Installer\Products\254796BF4AC84B64891B61C529A2E23F]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\254796BF4AC84B64891B61C529A2E23F]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420]
[HKCU\Software\eSupport.com] [HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\eSupport.com]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\StarterTV]
[HKLM\Software\StarterTV]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:startertv_fr_10
C:\Program Files\startertv_fr_10
C:\Documents and Settings\All Users\Application Data\Media Get LLC
C:\Program Files\Roxio\BackOnTrack\Disaster Recovery\SaibSVC.exe
C:\WINDOWS\Installer\{774C0434-9948-4DEE-A14E-69CDD316E36C}\ARPPRODUCTICON.exe
Emptytemp
EmptyClsid


----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- - Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

0
RESCUE2013 Messages postés 68 Statut Membre
 
Besoin précisions, STP:

J'ai déjà Adobe Reader 9.0
Je suis sous windows XP Edition Familiale 32 Bits - SP3

Pourquoi, le réinstaller ? Quelle version ? Sur quelle source ?

2°) QUEL EST LE ROLE DE TOUTES CES LIGNES EN GRAS QUE TU ME DEMANDE DE COPIER
PRECISION : Le ou les Fichier(s) que tu dis infectés et décelé(s) par MBAM
sont sur lecteur "D" = LECTEUR EXTERNE AMOVIBLE
0
RESCUE2013 Messages postés 68 Statut Membre
 
Dois-je désinstaller Malwarebytes Antimalware (version d'essai) qui expire demain ET COMMENT ?

Dois-je désinstaller ZHPDiag, ET COMMENT ?

Comme précisé, j'ai désinstaller AdwCleaner via le bouton de sa propre fenêtre,
EST-CE SUFFISANT ?

Il me reste Microsoft Sécurity Essentials
EST-CE SUFFISANT
OU QUOI D'AUTRE ?

IMPORTANT - IMPORTANT - IMPORTANT

J'AI OUBLIE DE PRECISE QUE MSE M'A TROUVE (EN JUILLET 2013)
"Worm:Win32/Conficker.B!inf"
QU'IL A ENCORE EN QUARANTAINE
Y A T-IL MOYEN DE NETTOYER LE FICHIER INFECTE SANS LE SUPPRIME ?
CE VER, TOUT COMME UN CHEVAL DE TROIE ET D'AUTRES VERS ET VIRUS SE TROUVAIENT SUR UNE CLE USB QUI APPARAIT VIDE DEPUIS QUE JE L'AI ANALYSEE AVEC MSE, ALORS QUE clic droit / Propriété montre qu'elle est pleine !!!

DOIS-JE REINSTALLER MALWAREBYTES ANTIMALWARE (En version d'Essai)
une nouvelle fois,
après désinstallation de la version présente ?
0
Utilisateur anonyme
 
0
RESCUE2013 Messages postés 68 Statut Membre
 
Besoin précisions, STP:

J'ai déjà Adobe Reader 9.0
Je suis sous windows XP Edition Familiale 32 Bits - SP3

Pourquoi, le réinstaller ? Quelle version ? Sur quelle source ?

2°) QUEL EST LE ROLE DE TOUTES CES LIGNES EN GRAS QUE TU ME DEMANDE DE COPIER
PRECISION : Le ou les Fichier(s) que tu dis infectés par Keygen
et décelé(s) par MBAM
sont sur lecteur "D" = LECTEUR EXTERNE AMOVIBLE

"Worm:Win32/Conficker.B!inf"
QUI EST ENCORE EN QUARANTAINE DE MBAM provient de la même source

Au même endroit, j'ai eu également "Conficker A" et "Trojan....." et "Hijihk....." (je ne sais plus trop quoi)
0
RESCUE2013 Messages postés 68 Statut Membre
 
La dernière version de Adobe Reader est "XI"
il m'a été dit qu'il ne fallait pas aller au delà de la version 9 avec windows XP,

Qu'en dis-tu,
Que dois-je faire et dans quel ordre ?

Merci d'avance,

Je commence à craquer !!!
0
RESCUE2013 Messages postés 68 Statut Membre
 
HELP ! ! !
I NEED SOMEBODY HELP ! ! !

Nous y avons passé l'après-midi,
je ne sais pas QUOI, COMMENT

HELP !
0
RESCUE2013 Messages postés 68 Statut Membre
 
Le Téléchargement de "Adobe Reader XI" est en cours,
bloqué à 96% depuis 10 minutes...

Dois-je supprimer la version Adobe Reader 9.0, existante sur PC ?

Je reviens encore avec question, MAIS
je ne comprends pas que les mises à jour du PC, dont Adobe Reader, si je ne m'abuse, ne comprennent pas mise à jour vers version XI, actuelle.

Il y a 6 mois, j'avais téléchargé cette version XI et avait au plantages,
il m'avait alors été demandé de désinstallé et remettre version 9 pas plus pour windows xp Familiale 32 bits SP3.

Ah! voilà l'installation d'Adobe terminée,
Je procède donc à la phase ZHPFix
0
RESCUE2013 Messages postés 68 Statut Membre
 
C'est magique, cette fois, Adobe 9 a disparu pour être remplacé par version XI
0
RESCUE2013 Messages postés 68 Statut Membre
 
Bon, à présent :

ZHPFix lancé par clic droit "Administrateur"
Cliqué "IMPORTER"

Pas eu d'avertissement, donc pas eu à cliquer "OK"

1 fenêtre s'est ouverte, intitulée comme suit :
"ZHPFix v2013.9.19.8 - Copyrights c 2013 - Nicolas Coolman - Tous droits réservés"

J'y ai toute une liste de lignes,
je suppose que je dois coller les lignes en gras de ton message
à la suite de ces ligne ???

J'attends STP tes instructions avant de faire une bêtise ...
Es-tu toujours là, malgré heure tardive ?
0
RESCUE2013 Messages postés 68 Statut Membre
 
Bon j'ai refermé cette fameuse fenêtre

Puis j'ai relancé ZHPFix (toujours depuis le raccourci bureau)

alors une fenêtre vide s'est ouverte
j'ai copier / coller tes lignes

et à présent, JE N'I PAS DE BOUTON "GO" sur lequel cliquer !

J'ATTENDS STP TES INSTRUCTIONS, Merci
0