Problème virus Infostealer.Gampass
Fermé
Grif159
Messages postés
20
Date d'inscription
dimanche 3 mai 2015
Statut
Membre
Dernière intervention
13 août 2015
-
3 mai 2015 à 12:07
Utilisateur anonyme - 15 mai 2015 à 11:57
Utilisateur anonyme - 15 mai 2015 à 11:57
A voir également:
- Problème virus Infostealer.Gampass
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Softonic virus ✓ - Forum Virus
- Faux message virus iphone - Forum iPhone
25 réponses
Utilisateur anonyme
3 mai 2015 à 12:11
3 mai 2015 à 12:11
bonjour,
* Télécharge et enregistre ZHPDiag sur ton bureau :
https://nicolascoolman.eu
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
/!\Utilisateur de Vista, Seven et W8 :
=> L'icône est sous forme de parchemin.
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
tuto zhpdiag :
https://nicolascoolman.eu
* Télécharge et enregistre ZHPDiag sur ton bureau :
https://nicolascoolman.eu
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
- Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista, Seven et W8 :
- Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
=> L'icône est sous forme de parchemin.
- Clique sur « complet »
- Laisse travailler l'outil, même s'il semble bloqué !
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
- Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
tuto zhpdiag :
https://nicolascoolman.eu
Grif159
Messages postés
20
Date d'inscription
dimanche 3 mai 2015
Statut
Membre
Dernière intervention
13 août 2015
3 mai 2015 à 13:23
3 mai 2015 à 13:23
Voilà le rapport : https://www.cjoint.com/?3EdnJUmkaaY
Cordialement,
Grif
Cordialement,
Grif
Utilisateur anonyme
3 mai 2015 à 14:08
3 mai 2015 à 14:08
sur ton rapport, je ne trouve pas grande chose !
passe ceci quand même :
Télécharge et enregistre Zhpcleaner sur ton bureau :
https://nicolascoolman.eu
[*] Fais un clique droit dessus, lance le en tant qu'administrateur !
[*] Accepte le contrat de licence d'utilisation finale (CLUF),
[*] Clique sur "Nettoyer"
[*] Clique sur rapport (normalement le rapport s'affiche)
[*] Enregistre le rapport sur ton bureau
[*] Héberge son rapport de modification qui se trouve sur le Bureau :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum </gras>
Note :
- Cet outil ne nécessite pas d'installation !
- Le rapport se trouve également dans ce répertoire "%AppData%".
passe ceci quand même :
Télécharge et enregistre Zhpcleaner sur ton bureau :
https://nicolascoolman.eu
[*] Fais un clique droit dessus, lance le en tant qu'administrateur !
[*] Accepte le contrat de licence d'utilisation finale (CLUF),
[*] Clique sur "Nettoyer"
[*] Clique sur rapport (normalement le rapport s'affiche)
[*] Enregistre le rapport sur ton bureau
[*] Héberge son rapport de modification qui se trouve sur le Bureau :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum </gras>
Note :
- Cet outil ne nécessite pas d'installation !
- Le rapport se trouve également dans ce répertoire "%AppData%".
Grif159
Messages postés
20
Date d'inscription
dimanche 3 mai 2015
Statut
Membre
Dernière intervention
13 août 2015
3 mai 2015 à 14:41
3 mai 2015 à 14:41
Ok je ferait ça ce soir ! Merci.
Par contre puis-je supprimer ZHPDiag et ZHPFix ?
Par contre puis-je supprimer ZHPDiag et ZHPFix ?
Grif159
Messages postés
20
Date d'inscription
dimanche 3 mai 2015
Statut
Membre
Dernière intervention
13 août 2015
6 mai 2015 à 17:11
6 mai 2015 à 17:11
Bonjour, désolé de vous recontacter aussi tard !
Donc je ne scan pas je nettoie direct ?
Donc je ne scan pas je nettoie direct ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
3 mai 2015 à 15:45
3 mai 2015 à 15:45
on va tout désinstaller à la fin, mais en attendant, passe Zhpcleaner
Grif159
Messages postés
20
Date d'inscription
dimanche 3 mai 2015
Statut
Membre
Dernière intervention
13 août 2015
6 mai 2015 à 17:22
6 mai 2015 à 17:22
Bonjour,
J'ai passé un scan, il n'a trouvé aucun "éléments malicieux" faut t'il que je fasse un "Nettoyage" quand même ?
Cordialement
J'ai passé un scan, il n'a trouvé aucun "éléments malicieux" faut t'il que je fasse un "Nettoyage" quand même ?
Cordialement
Grif159
Messages postés
20
Date d'inscription
dimanche 3 mai 2015
Statut
Membre
Dernière intervention
13 août 2015
Modifié par Grif159 le 6/05/2015 à 17:38
Modifié par Grif159 le 6/05/2015 à 17:38
Pas besoin de faire de nettoyage alors ?
Voici le rapport du Scan : https://www.cjoint.com/?3Egr0aP7h6I
Cordialement
Voici le rapport du Scan : https://www.cjoint.com/?3Egr0aP7h6I
Cordialement
Utilisateur anonyme
6 mai 2015 à 17:55
6 mai 2015 à 17:55
il n'y a pas besoin de lancer le nettoyage si l'outil ne trouve rien !
aide toi de ceci pour désinstaller le restant de McAfee :
https://service.mcafee.com/webcenter/portal/cp/home/articleview?articleId=TS101331
Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
/!\Utilisateur de Vista, Seven et W8 :
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
---------------------------------------------------------
Script Zhpfix
C:\Users\Alexandre\AppData\Local\Apps
O43 - CFD: 26/04/2014 - 06:43:25 - [] ----D C:\ProgramData\boost_interprocess
O61 - LFC: 03/05/2015 - 13:11:23 ---A- . (...) -- C:\Users\Alexandre\AppData\Local\Temp\DSOClient\dlcache\drakensangonline.exe [12718400]
O61 - LFC: 03/05/2015 - 13:11:23 ---A- . (.Firelight Technologies.) -- C:\Users\Alexandre\AppData\Local\Temp\DSOClient\dlcache\fmod.dll [1781056]
O61 - LFC: 03/05/2015 - 13:11:23 ---A- . (.Firelight Technologies.) -- C:\Users\Alexandre\AppData\Local\Temp\DSOClient\dlcache\fmodstudio.dll [2130240]
O61 - LFC: 03/05/2015 - 13:11:23 ---A- . (.Microsoft Corporation.) -- C:\Users\Alexandre\AppData\Local\Temp\DSOClient\dlcache\d3dx9_43.dll [2000192]
[MD5.C9F03D6D57E83D372A8112971B85019F] [SPRF][22/04/2015] (...) -- C:\ProgramData\1429701364.bdinstall.bin [271447]
[MD5.3F6356A3769266A62BCBEAB8389329F6] [SPRF][22/04/2015] (...) -- C:\ProgramData\1429701692.bdinstall.bin [215185]
[MD5.661B09911E3956665DF833D8874486A8] [SPRF][24/04/2015] (...) -- C:\ProgramData\1429893566.bdinstall.bin [37559]
[MD5.C4DB3AB6E6326FFA4B5D761CA70066B0] [SPRF][24/04/2015] (...) -- C:\ProgramData\1429893571.bdinstall.bin [98936]
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Tuto en bas de cette page :
https://nicolascoolman.eu
tu as déjà MBAM sur ton pc, mais pas la dernière version (2.1.6.1022),
télécharge et installe la dernière version :
https://fr.malwarebytes.com/
si tu as une licence premium, le logiciel en tient compte,
Dans l'onglet paramètres, choisis la langue souhaitée
. Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée
Dans l'onglet "examen", coche la case "Examen personnalisé" et sélectionne ton disque sur le quel est installé Windows, puis examiner maintenant,
Sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)
puis sur "lancer l'examen"
. Le scan démarre.
il va durer un certain temps, donc laisse le faire.
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.
Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.
Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,
Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.
aide toi de ceci pour désinstaller le restant de McAfee :
https://service.mcafee.com/webcenter/portal/cp/home/articleview?articleId=TS101331
- /!\ Avertissement /!\,
- ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
/!\Utilisateur de Vista, Seven et W8 :
- Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
- * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script Zhpfix
C:\Users\Alexandre\AppData\Local\Apps
O43 - CFD: 26/04/2014 - 06:43:25 - [] ----D C:\ProgramData\boost_interprocess
O61 - LFC: 03/05/2015 - 13:11:23 ---A- . (...) -- C:\Users\Alexandre\AppData\Local\Temp\DSOClient\dlcache\drakensangonline.exe [12718400]
O61 - LFC: 03/05/2015 - 13:11:23 ---A- . (.Firelight Technologies.) -- C:\Users\Alexandre\AppData\Local\Temp\DSOClient\dlcache\fmod.dll [1781056]
O61 - LFC: 03/05/2015 - 13:11:23 ---A- . (.Firelight Technologies.) -- C:\Users\Alexandre\AppData\Local\Temp\DSOClient\dlcache\fmodstudio.dll [2130240]
O61 - LFC: 03/05/2015 - 13:11:23 ---A- . (.Microsoft Corporation.) -- C:\Users\Alexandre\AppData\Local\Temp\DSOClient\dlcache\d3dx9_43.dll [2000192]
[MD5.C9F03D6D57E83D372A8112971B85019F] [SPRF][22/04/2015] (...) -- C:\ProgramData\1429701364.bdinstall.bin [271447]
[MD5.3F6356A3769266A62BCBEAB8389329F6] [SPRF][22/04/2015] (...) -- C:\ProgramData\1429701692.bdinstall.bin [215185]
[MD5.661B09911E3956665DF833D8874486A8] [SPRF][24/04/2015] (...) -- C:\ProgramData\1429893566.bdinstall.bin [37559]
[MD5.C4DB3AB6E6326FFA4B5D761CA70066B0] [SPRF][24/04/2015] (...) -- C:\ProgramData\1429893571.bdinstall.bin [98936]
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Tuto en bas de cette page :
https://nicolascoolman.eu
tu as déjà MBAM sur ton pc, mais pas la dernière version (2.1.6.1022),
télécharge et installe la dernière version :
https://fr.malwarebytes.com/
si tu as une licence premium, le logiciel en tient compte,
Dans l'onglet paramètres, choisis la langue souhaitée
. Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée
Dans l'onglet "examen", coche la case "Examen personnalisé" et sélectionne ton disque sur le quel est installé Windows, puis examiner maintenant,
Sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)
puis sur "lancer l'examen"
. Le scan démarre.
il va durer un certain temps, donc laisse le faire.
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.
Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.
Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,
Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.
Grif159
Messages postés
20
Date d'inscription
dimanche 3 mai 2015
Statut
Membre
Dernière intervention
13 août 2015
Modifié par Grif159 le 6/05/2015 à 18:12
Modifié par Grif159 le 6/05/2015 à 18:12
Pourquoi ai je besoin de faire tout ça ?
Pour information tout ce qui touche à "DSO" ou "Drakensang Online" "thinclient" est un jeu il n'y à aucune menace là dedans ! Dois-je quand même effectué les actions nécessitant ZHPFix ?
Pour information tout ce qui touche à "DSO" ou "Drakensang Online" "thinclient" est un jeu il n'y à aucune menace là dedans ! Dois-je quand même effectué les actions nécessitant ZHPFix ?
Utilisateur anonyme
6 mai 2015 à 18:15
6 mai 2015 à 18:15
ce que je n'aime pas, c'est son emplacement dans les fichiers Temp !
vire les lignes de ton logiciel et passe le reste dans Zhpfix !
vire les lignes de ton logiciel et passe le reste dans Zhpfix !
Grif159
Messages postés
20
Date d'inscription
dimanche 3 mai 2015
Statut
Membre
Dernière intervention
13 août 2015
6 mai 2015 à 18:20
6 mai 2015 à 18:20
Ok je fais ça ? :
"C:\Users\Alexandre\AppData\Local\Temp\DSOClient\dlcache\d3dx9_43.dll [2000192] " <<<< Je vire ça
[MD5.C9F03D6D57E83D372A8112971B85019F] [SPRF] <<< Je garde ça
C'est un exemple car je ne sais c'est pas à quoi correspond une ligne pour vous ^^
"C:\Users\Alexandre\AppData\Local\Temp\DSOClient\dlcache\d3dx9_43.dll [2000192] " <<<< Je vire ça
[MD5.C9F03D6D57E83D372A8112971B85019F] [SPRF] <<< Je garde ça
C'est un exemple car je ne sais c'est pas à quoi correspond une ligne pour vous ^^
Utilisateur anonyme
6 mai 2015 à 18:34
6 mai 2015 à 18:34
suis ce message du haut vers le bas,
https://forums.commentcamarche.net/forum/affich-31919223-probleme-virus-infostealer-gampass#11
puis colle ces lignes dans Zhpfix :
Script Zhpfix
C:\Users\Alexandre\AppData\Local\Apps
O43 - CFD: 26/04/2014 - 06:43:25 - [] ----D C:\ProgramData\boost_interprocess
O61 - LFC: 03/05/2015 - 13:11:23 ---A- . (...) -- C:\Users\Alexandre\AppData\Local\Temp\DSOClient\dlcache\drakensangonline.exe [12718400]
[MD5.C9F03D6D57E83D372A8112971B85019F] [SPRF][22/04/2015] (...) -- C:\ProgramData\1429701364.bdinstall.bin [271447]
[MD5.3F6356A3769266A62BCBEAB8389329F6] [SPRF][22/04/2015] (...) -- C:\ProgramData\1429701692.bdinstall.bin [215185]
[MD5.661B09911E3956665DF833D8874486A8] [SPRF][24/04/2015] (...) -- C:\ProgramData\1429893566.bdinstall.bin [37559]
[MD5.C4DB3AB6E6326FFA4B5D761CA70066B0] [SPRF][24/04/2015] (...) -- C:\ProgramData\1429893571.bdinstall.bin [98936]
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
https://forums.commentcamarche.net/forum/affich-31919223-probleme-virus-infostealer-gampass#11
puis colle ces lignes dans Zhpfix :
Script Zhpfix
C:\Users\Alexandre\AppData\Local\Apps
O43 - CFD: 26/04/2014 - 06:43:25 - [] ----D C:\ProgramData\boost_interprocess
O61 - LFC: 03/05/2015 - 13:11:23 ---A- . (...) -- C:\Users\Alexandre\AppData\Local\Temp\DSOClient\dlcache\drakensangonline.exe [12718400]
[MD5.C9F03D6D57E83D372A8112971B85019F] [SPRF][22/04/2015] (...) -- C:\ProgramData\1429701364.bdinstall.bin [271447]
[MD5.3F6356A3769266A62BCBEAB8389329F6] [SPRF][22/04/2015] (...) -- C:\ProgramData\1429701692.bdinstall.bin [215185]
[MD5.661B09911E3956665DF833D8874486A8] [SPRF][24/04/2015] (...) -- C:\ProgramData\1429893566.bdinstall.bin [37559]
[MD5.C4DB3AB6E6326FFA4B5D761CA70066B0] [SPRF][24/04/2015] (...) -- C:\ProgramData\1429893571.bdinstall.bin [98936]
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
Grif159
Messages postés
20
Date d'inscription
dimanche 3 mai 2015
Statut
Membre
Dernière intervention
13 août 2015
Modifié par Grif159 le 6/05/2015 à 18:42
Modifié par Grif159 le 6/05/2015 à 18:42
Je garde cet ligne ou non ? :
O61 - LFC: 03/05/2015 - 13:11:23 ---A- . (...) -- C:\Users\Alexandre\AppData\Local\Temp\DSOClient\dlcache\drakensangonline.exe [12718400]
Car elle a un rapport avec mon Jeux ^^
O61 - LFC: 03/05/2015 - 13:11:23 ---A- . (...) -- C:\Users\Alexandre\AppData\Local\Temp\DSOClient\dlcache\drakensangonline.exe [12718400]
Car elle a un rapport avec mon Jeux ^^
Grif159
Messages postés
20
Date d'inscription
dimanche 3 mai 2015
Statut
Membre
Dernière intervention
13 août 2015
6 mai 2015 à 18:52
6 mai 2015 à 18:52
Ok j'ai mis ça :
Script Zhpfix
C:\Users\Alexandre\AppData\Local\Apps
O43 - CFD: 26/04/2014 - 06:43:25 - [] ----D C:\ProgramData\boost_interprocess
[MD5.C9F03D6D57E83D372A8112971B85019F] [SPRF][22/04/2015] (...) -- C:\ProgramData\1429701364.bdinstall.bin [271447]
[MD5.3F6356A3769266A62BCBEAB8389329F6] [SPRF][22/04/2015] (...) -- C:\ProgramData\1429701692.bdinstall.bin [215185]
[MD5.661B09911E3956665DF833D8874486A8] [SPRF][24/04/2015] (...) -- C:\ProgramData\1429893566.bdinstall.bin [37559]
[MD5.C4DB3AB6E6326FFA4B5D761CA70066B0] [SPRF][24/04/2015] (...) -- C:\ProgramData\1429893571.bdinstall.bin [98936]
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
Ca va ? Je peux lancer ?
Script Zhpfix
C:\Users\Alexandre\AppData\Local\Apps
O43 - CFD: 26/04/2014 - 06:43:25 - [] ----D C:\ProgramData\boost_interprocess
[MD5.C9F03D6D57E83D372A8112971B85019F] [SPRF][22/04/2015] (...) -- C:\ProgramData\1429701364.bdinstall.bin [271447]
[MD5.3F6356A3769266A62BCBEAB8389329F6] [SPRF][22/04/2015] (...) -- C:\ProgramData\1429701692.bdinstall.bin [215185]
[MD5.661B09911E3956665DF833D8874486A8] [SPRF][24/04/2015] (...) -- C:\ProgramData\1429893566.bdinstall.bin [37559]
[MD5.C4DB3AB6E6326FFA4B5D761CA70066B0] [SPRF][24/04/2015] (...) -- C:\ProgramData\1429893571.bdinstall.bin [98936]
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
Ca va ? Je peux lancer ?
Utilisateur anonyme
6 mai 2015 à 18:54
6 mai 2015 à 18:54
c'est toi qui voit, mais il faut quand même que tu désinstalles le restant de Mcafee !
Grif159
Messages postés
20
Date d'inscription
dimanche 3 mai 2015
Statut
Membre
Dernière intervention
13 août 2015
6 mai 2015 à 18:56
6 mai 2015 à 18:56
Ok je redémarre le PC pour que le restant de McAfee soit supprimmé ensuite je lance le ZHPFix et la MalwareBytes !
Je vous recontacte après :)
En tout cas merci pour votre aide !
Je vous recontacte après :)
En tout cas merci pour votre aide !
Grif159
Messages postés
20
Date d'inscription
dimanche 3 mai 2015
Statut
Membre
Dernière intervention
13 août 2015
6 mai 2015 à 19:05
6 mai 2015 à 19:05
McAfee c'est fait !
Voilà pour le ZHPFix : https://www.cjoint.com/?3EgttnCINw9
Je lance le scan MalwareBytes. Je vous recontacte quand c'est fini :)
Voilà pour le ZHPFix : https://www.cjoint.com/?3EgttnCINw9
Je lance le scan MalwareBytes. Je vous recontacte quand c'est fini :)
Grif159
Messages postés
20
Date d'inscription
dimanche 3 mai 2015
Statut
Membre
Dernière intervention
13 août 2015
6 mai 2015 à 21:08
6 mai 2015 à 21:08
Voilà après deux heures le résultats du scan MalwareBytes : https://www.cjoint.com/?3EgvwP0vEuN
Utilisateur anonyme
6 mai 2015 à 21:12
6 mai 2015 à 21:12
ok, redémarre le pc pour voir s'il y a encore la détection du truc !
3 mai 2015 à 13:11
L'outil fais son travail en ce moment même je vous envoi le "rapport" dès que c'est fini :)