Infecté notamment par View password

Bonjour,

Tout comme Jibalo1 ! ( https://forums.commentcamarche.net/forum/affich-29914533-impossible-supprimer-view-password ; indiqué Résolu ; Dernière réponse le 14 avril 2014 à 23:39 )

En essayant de télécharger une iso windows 7 depuis ce site :
https://www.winmacsofts.com/telecharger-limage-iso-de-windows-7-depuis-le-site-de-microsoft/ , je me suis fait infecter.

J'ai supprimé manuellement certains programmes nocifs qui se sont installés mais il reste des parties infectées que je ne parviens pas à supprimer. Si quelqu'un pouvait me passer un coup de main, ça serait vraiment sympa !

Voici un rapport ZHPDIAG : https://www.cjoint.com/?0DtwyVnfCzv

Voici un rapport hijackthis : https://www.cjoint.com/?0Dtv7GbIgaX

3 réponses

  1. Contributeur sécurité
    bonjour, passes adwcleaner et puis postes le rapports suivi du zhpdiag , merci

    - Télécharge AdwCleaner (d'Xplode) sur ton bureau.

    - Lance le, clique sur Scanner puis patiente le temps du scan.

    - Une fois le scan fini, clique sur Nettoyer. Le PC sera redémarré automatiquement et le rapport apparaître à la fin du redémarrage : poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S??].txt

    Un tutoriel sur AdwCleaner est disponible ici : http://www.forum-entraide-informatique.com/support/adwcleaner-tutoriel-t875.html

    Canned speech issu de FEI : https://www.forum-entraide-informatique.com/
    0
    1. Bonjour !
      Merci pour cette réponse rapide !
      Scan en cours !
      0
      1. Voici le rapport ZHPDIAG : https://www.cjoint.com/?0DtxQNwH4ED

        Voici le rapport AdwCleaner : https://www.cjoint.com/?0DtxRCUgJpM
        0
        1. Contributeur sécurité
          bonjour, merci de suivre les consignes données dans les procédure , je demandais adwcleaner en Nettoyer tume postes le rapport de scan!! donc aucune suppression et le zhpdiag nous montre les choses qu'il aurait du supprimer , donc tu relance adwcleaner et tu fais ienlnettoyer , et tu refais le zhpdiag , merci @+
          0
        2. Contributeur sécurité
          bonjour, tu fais se qui suit , merci

          pourquoi ton vista est pas à jour !! pas de sp2 ??

          1) tu fais zhpfix comme expliqué

          tu prends le temps de lire la procédure avant de lancer , merci

          . Copie les lignes suivantes en GRAS



          Script ZHPFix
          SysRestore
          O42 - Logiciel: VshareComplete - (.VshareComplete.) [HKLM] -- {ec4b6105-e039-42fb-8e18-c8aa393f0018}_is1
          O42 - Logiciel: vShare.tv plugin 1.3 - (.vShare.tv, Inc..) [HKLM] -- vShare.tv plugin
          O45 - LFCP:[MD5.F95B2D330CC28C660453AF342D254AD6] - 19/04/2014 - 18:36:42 ---A- - C:\Windows\Prefetch\WEBSSEARCHES_1004-6DC812C3.EX-74CEB44F.pf
          O45 - LFCP:[MD5.15FA822AC2C7EDC7D7416FDDAAD2001E] - 19/04/2014 - 18:37:01 ---A- - C:\Windows\Prefetch\VIEWPASSWORD_1030-8002_P.EXE-590C969C.pf
          O45 - LFCP:[MD5.C2112E4ADD73E4394F7483A7651F7865] - 19/04/2014 - 18:37:03 ---A- - C:\Windows\Prefetch\VIEWPASSWORDFIX.EXE-35054672.pf
          O45 - LFCP:[MD5.BE77A6551C10DD4CA0E0A02011FAD369] - 19/04/2014 - 18:37:05 ---A- - C:\Windows\Prefetch\OBBOXORE_0912-99E29667.EXE-15DCDA82.pf
          O45 - LFCP:[MD5.CAE0E8308661E1779B0E7B6411EF86A2] - 19/04/2014 - 18:37:06 ---A- - C:\Windows\Prefetch\BOXOREINSTALLER.EXE-EF59D9E7.pf
          O45 - LFCP:[MD5.5CBA797DB8E5BD9B90E452C0B80CAB48] - 19/04/2014 - 18:37:11 ---A- - C:\Windows\Prefetch\VIEWPASSWORDFIXQNW.EXE-05A5F190.pf
          O45 - LFCP:[MD5.671FF02CCC4F7CD44F0CDC326E5D6021] - 19/04/2014 - 18:37:55 ---A- - C:\Windows\Prefetch\WPM.EXE-CE1F0EDF.pf
          O45 - LFCP:[MD5.A68DBE0BDCD0F370884A04D90063EE34] - 19/04/2014 - 18:37:58 ---A- - C:\Windows\Prefetch\SUPTAB.EXE-C634F10E.pf
          O45 - LFCP:[MD5.4989AC417A059F2650EDE19041DA3C45] - 19/04/2014 - 18:38:30 ---A- - C:\Windows\Prefetch\BOXORE.EXE-01FE0DEE.pf
          O45 - LFCP:[MD5.A1302A650D1CCA707F33C9A82D15725A] - 19/04/2014 - 19:16:17 ---A- - C:\Windows\Prefetch\SOFTWARECRASHHANDLER.EXE-AD1CD747.pf
          O51 - MPSK:{bbc39d3e-312a-11e1-97de-20cf30ece00a}\AutoRun\command. (...) -- E:\SFR.exe (.not file.)
          O51 - MPSK:{bbc39d42-312a-11e1-97de-20cf30ece00a}\AutoRun\command. (...) -- E:\SFR.exe (.not file.)
          O53 - SMSR:HKLM\...\startupreg\Browser Infrastructure Helper [Key] . (...) -- C:\Users\Utilisateur\AppData\Local\Smartbar\Application\Linkury.exe (.not file.)
          O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Web Search) - http://startsear.ch
          HKLM\SOFTWARE\Microsoft\Tracing\InstallManagerApp_RASAPI32
          HKLM\SOFTWARE\Microsoft\Tracing\InstallManagerApp_RASMANCS
          HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASAPI32
          HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASMANCS
          HKLM\SOFTWARE\Microsoft\Tracing\pdfforgeToolbar-stub-1_RASAPI32
          HKLM\SOFTWARE\Microsoft\Tracing\pdfforgeToolbar-stub-1_RASMANCS
          HKLM\SOFTWARE\Microsoft\Tracing\SearchSettings_RASAPI32
          HKLM\SOFTWARE\Microsoft\Tracing\SearchSettings_RASMANCS
          HKLM\SOFTWARE\Microsoft\Tracing\vshare-plugin_RASAPI32
          HKLM\SOFTWARE\Microsoft\Tracing\vshare-plugin_RASMANCS
          [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{ec4b6105-e039-42fb-8e18-c8aa393f0018}_is1]
          [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\vShare.tv plugin]
          [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Browser Infrastructure Helper]
          [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\OpenCandyHelperRunOnce]
          [HKLM\Software\Classes\AppID\VshareComplete.DLL]
          C:\Users\Utilisateur\AppData\Local\Temp\BoxoreInstaller.exe
          c:\windows\prefetch\softwarecrashhandler.exe
          e:\sfr.exe
          FirewallRAZ
          EmptyCLSID
          EmptyTemp
          EmptyFlash
          EmptyPrefetch


          - Cliquer sur le raccourci ZHPFix sur le Bureau.

          - Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.

          - Vérifier que toutes les lignes du script sont présentes,

          - Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.

          - Une confirmation de nettoyage des lignes est demandée à l'utilisateur,

          - Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,

          . Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci

          tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

          tuto officiel zhpdiag & zhpfix

          2) passes usbfix en mode suppression

          # Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

          # Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
          # Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
          # Double cliquez sur UsbFix.exe.

          # Cliquez sur Suppression

          # Laissez travailler l'outil.

          # À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

          # Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).

          # Tutoriel vidéo
          0
        3. Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014
          Fichier d'export Registre :
          Run by Utilisateur at 20/04/2014 22:35:22
          High Elevated Privileges : OK
          Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)

          Corbeille vidée (00mn 13s)
          Dossier Prefetcher vidé

          ========== Logiciels ==========
          ABSENT Uninstall Process: c:\program files\vsharecomplete\unins000.exe
          ABSENT Uninstall Process: c:\program files\vshare.tv plugin\uninst.exe

          ========== Processus mémoire ==========
          SUPPRIMÉ: Memory Process: C:\Users\Utilisateur\AppData\Local\Temp\BoxoreInstaller.exe

          ========== Clés du Registre ==========
          SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{ec4b6105-e039-42fb-8e18-c8aa393f0018}_is1]
          SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\vShare.tv plugin]
          SUPPRIMÉ CLSID MPSK: {bbc39d3e-312a-11e1-97de-20cf30ece00a}
          SUPPRIMÉ CLSID MPSK: {bbc39d42-312a-11e1-97de-20cf30ece00a}
          SUPPRIMÉ: StartupReg: Browser Infrastructure Helper
          SUPPRIMÉ: SearchScopes :{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
          SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Tracing\InstallManagerApp_RASAPI32
          SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Tracing\InstallManagerApp_RASMANCS
          SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASAPI32
          SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASMANCS
          SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Tracing\pdfforgeToolbar-stub-1_RASAPI32
          SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Tracing\pdfforgeToolbar-stub-1_RASMANCS
          SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Tracing\SearchSettings_RASAPI32
          SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Tracing\SearchSettings_RASMANCS
          SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Tracing\vshare-plugin_RASAPI32
          SUPPRIMÉ: HKLM\SOFTWARE\Microsoft\Tracing\vshare-plugin_RASMANCS
          SUPPRIMÉ:* HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\OpenCandyHelperRunOnce
          SUPPRIMÉ: HKLM\Software\Classes\AppID\VshareComplete.DLL

          ========== Valeurs du Registre ==========
          Aucune Valeur Standard Profile: FirewallRaz :
          Aucune Valeur Domain Profile: FirewallRaz :
          SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
          SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
          SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
          SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
          SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
          SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP

          ========== Dossiers ==========
          Aucun dossiers CLSID Local utilisateur vide
          SUPPRIMÉS Temporaires Windows (134)
          SUPPRIMÉS Flash Cookies (0)

          ========== Fichiers ==========
          SUPPRIMÉ: c:\windows\prefetch\webssearches_1004-6dc812c3.ex-74ceb44f.pf
          SUPPRIMÉ: c:\windows\prefetch\viewpassword_1030-8002_p.exe-590c969c.pf
          SUPPRIMÉ: c:\windows\prefetch\viewpasswordfix.exe-35054672.pf
          SUPPRIMÉ: c:\windows\prefetch\obboxore_0912-99e29667.exe-15dcda82.pf
          SUPPRIMÉ: c:\windows\prefetch\boxoreinstaller.exe-ef59d9e7.pf
          SUPPRIMÉ: c:\windows\prefetch\viewpasswordfixqnw.exe-05a5f190.pf
          SUPPRIMÉ: c:\windows\prefetch\wpm.exe-ce1f0edf.pf
          SUPPRIMÉ: c:\windows\prefetch\suptab.exe-c634f10e.pf
          SUPPRIMÉ: c:\windows\prefetch\boxore.exe-01fe0dee.pf
          SUPPRIMÉ: c:\windows\prefetch\softwarecrashhandler.exe-ad1cd747.pf
          SUPPRIMÉS Temporaires Windows (1613) (728 119 173 octets)
          SUPPRIMÉS Flash Cookies (0) (0 octets)

          ========== Restauration Système ==========
          Point de restauration du système créé avec succès

          ========== Récapitulatif ==========
          1 : Processus mémoire
          18 : Clés du Registre
          8 : Valeurs du Registre
          3 : Dossiers
          12 : Fichiers
          2 : Logiciels
          1 : Restauration Système

          End of clean in 01mn 11s

          ========== Chemin de fichier rapport ==========
          C:\Users\Utilisateur\AppData\Roaming\ZHP\ZHPFix[R1].txt - 20/04/2014 22:35:35 [3696]
          0