Analyse/désinfection de mon rapport HijackThis

Résolu/Fermé
Kris_Prolls Messages postés 16 Date d'inscription mardi 6 janvier 2015 Statut Membre Dernière intervention 20 janvier 2015 - 6 janv. 2015 à 20:35
 Kris_Prolls - 16 janv. 2015 à 19:30
Bonjour,

Qui voudrait bien m'aider à analyser mon rapport HijackThis et me dire quelle procédure de désinfection je devrais faire ?
au lien : https://pjjoint.malekal.com/files.php?id=HijackThis_20150102_x11r9k106x6

L'analyse automatique du rapport ne m'aide pas vraiment.
Ma problématique à la base : j'ai souhaité réaliser ce scan car je me suis aperçu que le Centre de Sécurité de Windows n'apparait plus dans les services, ce qui pourrait signifier qu'un virus l'a supprimé.
En plus je n'ai pas d'image ni de point de restauration du système antérieur à ce problème...
Merci d'avance pour l'aide.

A voir également:

16 réponses

Utilisateur anonyme
6 janv. 2015 à 20:40
Bonsoir

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.sosvirus.net/telecharger/zhpdiag/

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


# N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

# L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.
.

Double-clique sur l'icône ZHPDiag pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"


Laisse l'outil travailler, il peut être assez long.

Tutoriel :http://www.sosvirus.net/zhpdiag-nicolas-coolman-t82500.html

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://pasteandfurious.com/

Tutoriel pasteandfurious :http://www.sosvirus.net/tutoriel-paste-and-furious-t104985.html

Si problème utilise un des suivants

https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+

0
Kris_Prolls Messages postés 16 Date d'inscription mardi 6 janvier 2015 Statut Membre Dernière intervention 20 janvier 2015
7 janv. 2015 à 23:56
Bonjour
voici le lien avec le rapport ZHPDiag :
http://www.pasteandfurious.com/191/

Merci
@+
0
Utilisateur anonyme
8 janv. 2015 à 08:19
Bonjour

Télécharge Malwaresbytes anti malware .


--->> Installe le (choisis bien français ); ne modifie pas les paramètres d'installe
--->> Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
--->> /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
--->> pour le mettre en français:cliquer sur settings >>>language >>> français
-->> Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
--->> Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
--->> Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

--->> (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

--->> Le rapport est disponible dans Historique > Journaux de l'application >Journal d'examen. (Choisis bien le dernier en date)
Tu sélectionnes le fichier et tu demandes l'affichage
En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse

Merci

@+
0
Kris_Prolls Messages postés 16 Date d'inscription mardi 6 janvier 2015 Statut Membre Dernière intervention 20 janvier 2015
9 janv. 2015 à 00:29
Bonjour,
voici le Journal d'examen MBAM 08-01-2015:
http://www.pasteandfurious.com/209/

3 objets trouvés donc, bon débarras! Est-ce que je les supprime définitivement maintenant ?
Est-ce qu'on peut penser que ce sont eux la cause de la disparition du centre de sécurité, et comment je vais pouvoir le rétablir ?

En tout cas merci beaucoup jusqu'ici
@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
9 janv. 2015 à 08:05
Bonjour

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Script ZHPFix
[MD5.70189D91A5347F5E34039D06C7E58419] - (.Yahoo! Inc - Yahoo! Application.) -- C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe [111856] [PID.2928]
O4 - GS\Desktop [Public]: eBay.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://www.club-vaio.com
O4 - HKLM\..\Run: [YSearchProtection] . (.Yahoo! Inc - Yahoo! Application.) -- C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
O4 - HKCU\..\Run: [Search Protection] . (.Yahoo! Inc - Yahoo! Application.) -- C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
O4 - HKCU\..\Run: [DATEB19.tmp.exe] C:\Users\cb\AppData\Local\Temp\DATEB19.tmp.exe (.not file.)
O4 - HKUS\S-1-5-21-411184451-4215914517-1589933650-1000\..\Run: [Search Protection] . (.Yahoo! Inc - Yahoo! Application.) -- C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
O4 - HKUS\S-1-5-21-411184451-4215914517-1589933650-1000\..\Run: [DATEB19.tmp.exe] C:\Users\cb\AppData\Local\Temp\DATEB19.tmp.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{6A079C09-C34B-418A-B876-0C313EC1B206}] (...) -- F:\Welcome.exe (.not file.) [0]
[HKCU\Software\MSOLoad]
[HKCR\CLSID\{4CFDB3C6-B58E-416C-BF8C-972CDD560CF8}] (OmgMp4Parser Class)
[HKCR\CLSID\{8512875A-816B-4F4C-AD72-FA1C52B76ABD}] (OpcMp4Player Class)
[HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}]
[HKLM\Software\Classes\CLSID\{08993a7c-e764-4172-9627-bfb5ea6897b2}]
[HKLM\Software\Classes\CLSID\{128a6c66-ac6a-4617-8268-ab7f47b7215e}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041D03E-FD4B-44E0-B742-2D9B88305F98}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041D03E-FD4B-44E0-B742-2D9B88305F98}]
[HKLM\Software\Classes\CLSID\{3041D03E-FD4B-44E0-B742-2D9B88305F98}]
[HKLM\Software\Classes\Interface\{4634804a-f0b0-4a74-a550-fc0eef8a4362}]
[HKLM\Software\Classes\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]
[HKLM\Software\Classes\Interface\{4c07ea4f-5f52-4222-b170-4cd9ed33baea}]
[HKLM\Software\Classes\CLSID\{571715d7-3395-4df0-b43c-784836209e60}]
[HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}]
[HKLM\Software\Classes\protector_dll.protectorbho.1]
[HKLM\Software\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}]
[HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}]
[HKLM\Software\Classes\TypeLib\{d2e5fa06-dcc7-46f9-beff-bfd06f69b9b2}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DECA3892-BA8F-44b8-A993-A466AD694AE4}]
[HKLM\Software\Classes\Interface\{f131923c-381d-4e4c-a472-4a17118fd742}]
[HKLM\Software\Classes\protector_dll.protectorbho]
[HKCU\Software\MSOLoad]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:YSearchProtection
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Search Protection
C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
[HKCR\CLSID\{4CFDB3C6-B58E-416C-BF8C-972CDD560CF8}] (OmgMp4Parser Class)
[HKCR\CLSID\{8512875A-816B-4F4C-AD72-FA1C52B76ABD}] (OpcMp4Player Class)
O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM] -- McAfee Security Scan
O43 - CFD: 11/04/2009 - 13:18:34 - [] ----D C:\Program Files\Crawler
O43 - CFD: 19/06/2014 - 21:35:12 - [] ----D C:\Program Files\McAfee Security Scan
O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM] -- {B4089055-D468-45A4-A6BA-5A138DD715FC}
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {18455581-E099-4BA8-BC6B-F34B2F06600C}
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
O42 - Logiciel: Vuze Toolbar - (.Vuze, Inc..) [HKLM] -- Ask Toolbar_is1
O42 - Logiciel: Yahoo! Toolbar - (.Yahoo! Inc..) [HKLM] -- Yahoo! Companion
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



Redémarre ton PC

@+
0
Kris_Prolls Messages postés 16 Date d'inscription mardi 6 janvier 2015 Statut Membre Dernière intervention 20 janvier 2015
9 janv. 2015 à 23:20
Bonjour
voici le Rapport de ZHPFix 09-01-2015:
http://www.pasteandfurious.com/225/

(McAfee n'a pas voulu se laisser désinstaller)

Merci
@+
0
Utilisateur anonyme
10 janv. 2015 à 07:59
Bonjour

Voilà qui est fait pour la partie désinfection.
Après redémarrage,
as tu noté une amélioration?
0
Bonjour,
eh bien le centre de sécurité a toujours disparu bien sur, comment est-ce que je fais maintenant ?
Avira non plus ne veut toujours pas faire son job ni se mettre à jour; je vais le désinstaller et réinstaller déja.
0
Egalement je n'arrive pas à désinstaller Avira, pas même avec CCleaner ("le setup n'a pas pu trouver le Feature Control"); est-ce que je supprime bêtement le fichier ?
Merci
@+
0
Utilisateur anonyme
14 janv. 2015 à 08:01
Bonjour

Disposes tu d'une partition ou d'un CD de restauration?
0
Bonjour,
malheureusement la seule chose dont je dispose ce sont les CD de réinstallation d'origine.
0
Utilisateur anonyme
14 janv. 2015 à 18:38
Bonsoir

Et bien tu les utilises
0
ca me parait vraiment radical; actuellement mon pc fonctionne nickel hormis le fait qu'il n'y a plus de centre de sécurité.
0
Utilisateur anonyme
15 janv. 2015 à 07:55
Bonjour

Et bien dans ce cas ,le problème est réglé.
Désinstalle ZHPDiag.

Tu peux ensuite mettre ce sujet en résolu

@+

0
Bon.

Est-ce indispensable de désinstaller ZHPDiag? ça peut resservir, non ?
0
Bon ben, au revoir et merci
0