Rapport ZHPDiag

Fermé
Rmklimrod Messages postés 12 Date d'inscription jeudi 17 juillet 2014 Statut Membre Dernière intervention 21 novembre 2020 - 17 juil. 2014 à 13:21
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 18 juil. 2014 à 12:51
Bonjour,
j'ai déposé sur cijoint (https://www.cjoint.com/?3GrnlNajv8N le rapport ZHPDiag d'un PC que j'essaie de désinfecter (et il y a du boulot ...).
Serait-il possible d'avoir en retour le script de commandes pour ZHPFix ?

Merci beaucoup.

RMK

8 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
17 juil. 2014 à 13:22
Salut,

Faudrait déjà installer le SP1.

Je lis le rapport et reviens vers toi.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
Modifié par juju666 le 17/07/2014 à 13:34
Waw, y'a plein de choses à faire en effet.
Et y'a pas d'antivirus non plus sur ce pc. ça + pas de SP1 Windows 7 = GROOOOOOOSSESSSSSSSSSSSS failles de sécurité !

Déjà je doute de l'efficacité de " AntikVirtualSTB 10.1.7 " que je ne connaissais pas entre ()

Désinstalle ceci si possible :

O42 - Logiciel: OffersWizard Network System Driver - (...) [HKLM] -- inethnfd
O42 - Logiciel: PC Data App - (...) [HKLM] -- PCData App
O42 - Logiciel: Plus-HD-9.4 - (.Plus HD.) [HKLM] -- Plus-HD-9.4
O42 - Logiciel: Rich Media View - (.Rich Media View.) [HKLM] -- RichMediaViewV1release403
O42 - Logiciel: WebCake 3.00 - (.WebCake LLC.) [HKLM] -- {C4ED781C-7394-4906-AAFF-D6AB64FF7C38}
O42 - Logiciel: WindowsProtectManger20.0.0.401 - (.Fuyu LIMITED.) [HKLM] -- WindowsProtectManger
O42 - Logiciel: webssearches uninstaller - (.webssearches.) [HKLM] -- webssearches uninstaller

Ensuite suis la procédure suivante donnée dans ce lien :
==> https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc <===
Clic sur le lien ci-dessus et suis la procédure à la lettre.
Fournis les rapports AdwCleaner, Malwarebytes et OTL via le site pjjoint comme cela est demandé.

Tu dois :
1/ Faire un nettoyage AdwCleaner et fournir le rapport.
2/ Faire le scan Malwarebytes et fournir le rapport
2/ Réinitialiser les navigateurs
3/ Faire un scan OTL et fournir le ou les rapports.

Bon travail; bon courage.


.::. Contributeur Sécurité .::.
0
Rmklimrod Messages postés 12 Date d'inscription jeudi 17 juillet 2014 Statut Membre Dernière intervention 21 novembre 2020
17 juil. 2014 à 13:45
Bonjour,

merci beaucoup pour la réponse rapide !

En fait je suis en vacances chez des amis qui me demandent de réparer leur PC qui ne fonctionne plus ... Etonnant vu son état !! .... :-((

Et effectivement, Windows Update demande de faire 27 importantes Updates (dont SP1) et 22 facultatives.

Question : je fais ces Update avant toutes les actions listées dans ton message ou apres ?
D'autre part, ce PC est également infecté par DGEN.EXE, ce qui m'étonne c'est que ZHPDiag ne le détecte pas ?

Merci

RMK
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
17 juil. 2014 à 13:52
Si, il est là :

O42 - Logiciel: PC Data App - (...) [HKLM] -- PCData App
[HKCU\Software\PCDataApp]
[HKLM\Software\PCDataApp]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PCData App]

ça bouffe toute la CPU car un bitcoin miner assez bourrin :)
les bitcoin miner : https://www.malekal.com/bitcoin-monetisation-de-botnet/

Commence par désinstaller ce que je t'ai demandé, si possible. Puis faire la procédure de désinfection des adwares (AdwCleaner + MBAM + OTL) et poste les rapports au fur et à mesure.

Tu feras les màj à la fin avec l'installation d'un antivirus. car ça va prendre + de temps.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Rmklimrod Messages postés 12 Date d'inscription jeudi 17 juillet 2014 Statut Membre Dernière intervention 21 novembre 2020
17 juil. 2014 à 23:38
J'ai donc désinstallé ce que tu as demandé.

Puis installé et utilisé les 3 outils, dont voici les rapports :

Rapport ADWCleaner
https://pjjoint.malekal.com/files.php?id=20140717_c13r13f128c9


Rapport Malewarebytes
https://pjjoint.malekal.com/files.php?id=20140717_q11i7f10u14c13

Rapport OTL
https://pjjoint.malekal.com/files.php?id=20140717_k5c5h5f11k9

J'ai également fait le nettoyage des navigateurs.

Maintenant je m'occupe de faire les mises a jour Windows.

Merci

RMK
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
17 juil. 2014 à 23:45
Re,

Tu m'as copié/collé le script à coller dans OTL, t'es sûr d'avoir fait l'analyse ?
En tout cas, y'a déjà une très grosse partie du nettoyage d'effectuée.
0
Rmklimrod Messages postés 12 Date d'inscription jeudi 17 juillet 2014 Statut Membre Dernière intervention 21 novembre 2020
18 juil. 2014 à 12:47
Eh bien il me semble oui ...
D'ailleurs l'analyse a pris pas mal de temps !
Ensuite j 'ai édité le rapport que j'ai déposé sur pjjoint.

Ensuite j'ai fait toutes les mises a jour Windows, mis a jour les navigateurs, installé Avast et il a fait un full Scan a partir du Boot DOS et a nettoyé plein de fichiers infectés.

LA je pense que le PC est plutot clean maintenant ...

Merci beaucoup pour ton aide précieuse !

RMK
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
18 juil. 2014 à 12:51
Bien

Puisque les mises à jour ont été effectuées, refais un scan OTL stp, de cette façon :

Relance-le, clique sur Analyse rapide, quand il a terminé envoie le rapport sur http://pjjoint.malekal.com et poste le lien

:)
0