Rapport zhpdiag

Fermé
Nadege - 4 avril 2014 à 19:17
 Nadege - 5 avril 2014 à 18:21
Bonjour,

Pouvez vous me dire s'il y a quelque chose de suspect dans ce rapport, svp :

http://cjoint.com/14av/DDetpeKTLHi_zhpdiag.txt

merci d'avance :)


14 réponses

personne ????
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
4 avril 2014 à 22:09
Bonsoir

Tu connais

ScanTack
SupraSavings - (.SupraSavings.) [HKLM][64Bits] -- {E6B105B8-1F65-4428-9397-1DFD8A03B94D}
O42 - Logiciel: suprasavings
0
Non
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
4 avril 2014 à 22:13
0
c'est ScanTack que je dois déinstaller car je le trouve pas?
0
Par contre je le vois dans le panneau de configuration
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
4 avril 2014 à 22:19
Non supremesaving

L'autre on le vérifiera sur virustotal
0
fait
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
4 avril 2014 à 22:25
Scantack tu peux le désinstaller aussi
0
oui mais par le panneau de config et pas revo comme je le vois pas
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
4 avril 2014 à 22:30
Oui par le panneau de config
0
j'ai supprimé
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
4 avril 2014 à 22:36
Tu as dû installer des logiciels potentiellement indésirables


Pour éviter ce genre de problème :

- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.


- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

* Télécharge cet outil simple d'utilisation

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.


* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

* Cliques sur scanner
* Poste le rapport de recherche C:\Adwcleaner[R]

* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
0
***** [ Registre ] *****

Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16521


-\\ Google Chrome v

[ Fichier : C:\Users\win\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [7410 octets] - [04/04/2014 18:54:56]
AdwCleaner[R1].txt - [791 octets] - [04/04/2014 22:42:26]
AdwCleaner[S0].txt - [5045 octets] - [04/04/2014 18:55:28]

########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [910 octets] ##########
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
4 avril 2014 à 22:52
Refais zhpdiag
0
voila : http://cjoint.com/?DDew5RPrAAO
0
je n'arrive pas a déinstallé "webs Searches"
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
4 avril 2014 à 23:10
Fais
http://sosvirus.net/viewtopic.php?f=281&t=613


0
rapport : Shortcut_Module_04_04_2014_23_47_20.txt
0
Nadege > Nadege
5 avril 2014 à 09:45
Bonjour, je dois être encore infecte car je suis en train de faire une analyse avec Malwarebytes et il me trouve 5 éléments. Avira me trouve TR/PrivacyCenter.À.44....
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
5 avril 2014 à 09:47
Tu posteras le rapport de Mbam
0
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.04.05.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16521
win :: WIN-VAIO [administrateur]

05/04/2014 09:17:18
mbam-log-2014-04-05 (09-17-18).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 330362
Temps écoulé: 1 heure(s), 7 minute(s), 14 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2
HKCU\Software\AppDataLow\Software\MediaPlayerplus (PUP.Optional.MediaPlayerplus.A) -> Aucune action effectuée.
HKCU\Software\AppDataLow\Software\SmartSaver+ 3 (PUP.Optional.SmartSaver.A) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 7
C:\temp\InstallFilter64.msi (PUP.Optional.AdPeak.A) -> Aucune action effectuée.
C:\temp\t.msi (PUP.Optional.SupraSavings.A) -> Aucune action effectuée.
C:\Users\win\AppData\Local\Google\Chrome\User Data\Default\File System\103\t\00\00000000 (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
C:\Users\win\Downloads\IncrediMail to EML Converter.exe (PUP.Optional.AppsInstaller) -> Aucune action effectuée.
C:\Users\win\Downloads\Setup.exe (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
C:\Windows\System32\SecureAssist.dll (PUP.Optional.AdPeak.A) -> Aucune action effectuée.
C:\Users\win\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv3.crx (PUP.Optional.QuickStart.A) -> Aucune action effectuée.

(fin)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
5 avril 2014 à 10:40
Tu as rien supprimé?
0
normalement si
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
5 avril 2014 à 10:53
Refais un zhpdiag
0
http://cjoint.com/?DDfk5OUIicf
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
5 avril 2014 à 11:11
Je dois m'absenter :)
0
ok pas de soucis :)
0
j'ai fais une nouvelle analyse avec malewabytes et j'avais pas dût supprimer correctement et la cette fois c'est bon...j'ai aussi supprimer la quarantaine.

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.04.05.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16521
win :: WIN-VAIO [administrateur]

05/04/2014 17:11:24
mbam-log-2014-04-05 (17-11-24).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 330291
Temps écoulé: 58 minute(s), 21 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2
HKCU\Software\AppDataLow\Software\MediaPlayerplus (PUP.Optional.MediaPlayerplus.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\AppDataLow\Software\SmartSaver+ 3 (PUP.Optional.SmartSaver.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 7
C:\temp\InstallFilter64.msi (PUP.Optional.AdPeak.A) -> Mis en quarantaine et supprimé avec succès.
C:\temp\t.msi (PUP.Optional.SupraSavings.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\win\AppData\Local\Google\Chrome\User Data\Default\File System\103\t\00\00000000 (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\win\Downloads\IncrediMail to EML Converter.exe (PUP.Optional.AppsInstaller) -> Mis en quarantaine et supprimé avec succès.
C:\Users\win\Downloads\Setup.exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\SecureAssist.dll (PUP.Optional.AdPeak.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\win\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv3.crx (PUP.Optional.QuickStart.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
0