Aide ZPHCleaner : PUP.Optional.Jabuticaba.X

Résolu
Mephistou Messages postés 31 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Pourriez vous svp m'aider à éliminer des infections via zhpfix?
J'utilise d'habitude zhpcleaner, il me trouve depuis peu deux éléments infectés mais ils ne se suppriment pas. J'ai essayé en mode sans échec, mais mon PC surchauffe quand il scanne pendant ce mode et s’éteint...
Merci d'avance!

~ ZHPCleaner v2016.3.31.48 by Nicolas Coolman (2016/03/31)
~ Run by Player of the Night (Administrator) (02/04/2016 08:20:31)
~ Site : https://nicolascoolman.eu
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scan
~ Report : C:\Users\Player of the Night\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Player of the Night\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Home Premium, 64-bit (Build 7600)


---\\ Services (0)
~ No malicious or unnecessary items found.


---\\ Browser internet (0)
~ No malicious or unnecessary items found.


---\\ Hosts file (1)
~ The hosts file is legitimate (35)


---\\ Scheduled automatic tasks. (0)
~ No malicious or unnecessary items found.


---\\ Explorer ( File, Folder) (2)
FOUND file: C:\Windows\System32\dnsapi.dll [Microsoft Corporation - DNS Client API DLL] [BAD Binary="Unknown"] =>PUP.Optional.Jabuticaba.X
FOUND file: C:\Windows\Syswow64\dnsapi.dll [Microsoft Corporation - DNS Client API DLL] [BAD Binary="Unknown"] =>PUP.Optional.Jabuticaba.X


---\\ Registry ( Key, Value, Data) (1)
FOUND key: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\03A415A489C3B1D4DABE5969FD551A97 [C:\Program Files (x86)\Dell Support Center\sscommon\common\snapins\speedtest\lang\en\ss_st_speedtest.xml] =>PUP.Optional.ScriptHost


---\\ Summary of the elements found (2)
https://www.sosvirus.net/telecharger/zhpcleaner/ =>PUP.Optional.Jabuticaba.X
https://nicolascoolman.eu =>PUP.Optional.ScriptHost


---\\ Result of repair
~ Any repair made
~ Browser not found (Opera Software)


---\\ Statistics
~ Items scanned : 80180
~ Items found : 3
~ Items cancelled : 0
~ Items repaired : 0


~ End of search in 00h09mn43s
===================
ZHPCleaner-[R]-07022016-09_58_53.txt
ZHPCleaner-[R]-24022016-10_00_13.txt
ZHPCleaner-[S]-01042016-11_16_37.txt
ZHPCleaner-[S]-02042016-08_30_14.txt
ZHPCleaner-[S]-24022016-09_51_41.txt
A voir également:
  • Aide ZPHCleaner : PUP.Optional.Jabuticaba.X
  • Zphcleaner - Télécharger - Informations & Diagnostic

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Patch DNSApi.dll sur Windows 7.
C'est mort, faut réparer Windows avec le DVD ou faire une restauration.
0
Utilisateur anonyme
 
bonjour,

@ Mephistou :

relance Zhpcleaner,

clique sur nettoyer,

poste son rapport après le nettoyage pour voir !

0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Il y a trois outils qui visent ce patch dnsapi vbates :

- AdwCleaner
- RepairDNS
- Combofix.

Mais aucun des trois ne devrait réussir à restaurer le fichier sur Windows 7 64-bits.
si on remplace le fichier manuellement, ça va péter la couche réseau.

C'est pour cela que la seule solution est de réparer Windows depuis le DVD.

Veuillez appuyer sur une touche pour continuer la désinfection...
0
loumax91 Messages postés 3190 Date d'inscription   Statut Contributeur sécurité Dernière intervention   483
 
Hello,

Peut-être avec RepairDNS ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > loumax91 Messages postés 3190 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
Ca n'a jamais fonctionné sur Windows 7 64 bits : https://forum.malekal.com/viewtopic.php?t=52420&start=#p405520
A moins que ça ait changé.

et d'ailleurs, j'espère que ZHPCleaner a été corrigé, parce que proposé de nettoyer, ça peut lui flinguer sa couche réseau...
0
Mephistou Messages postés 31 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonjour,

Merci! Du coup je lance directement la restauration?
Oulala, j'ai acheté mon PC il y a 5 ans en angleterre et je n'ai jamais eu le CD windows...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
mais non,

lis et suis ceci :

Télécharge et enregistre RepairDNS sur ton bureau :

http://www.nicolascoolman.com/fr/download/repairdns/

/!\ Si ton antivirus ou le filtre Smart Screen du navigateur bloque le télécharement, désactive le juste le temps de télécharger et passer l’outil !

<< Cet outil n’a pas besoin d’instalaltion >>

Fais un clique droit dessus, lance le en tant qu’administrateur.

Une fois l’outil lancer, clique sur Go.
Laisse le travailler.

A la fin du scan, un rapport s’élabore sous le nom de RepairDNS.txt,
Copie et colle son contenu sur ta prochaine réponse !


O.o°* ???Respire à fond, rédige ton message en bon français et de manière claire. ça va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
Mephistou Messages postés 31 Date d'inscription   Statut Membre Dernière intervention   1
 
euuuuh... au final zhp ne me met plus la même chose! est ce la fameuse MAJ, Malekal?
voici le nouveau rapport:

~ ZHPCleaner v2016.4.2.49 by Nicolas Coolman (2016/04/02)
~ Run by Player of the Night (Administrator) (05/04/2016 08:39:09)
~ Site : https://nicolascoolman.eu
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scan
~ Report : C:\Users\Player of the Night\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Player of the Night\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Home Premium, 64-bit (Build 7600)


---\\ Services (0)
~ No malicious or unnecessary items found.


---\\ Browser internet (0)
~ No malicious or unnecessary items found.


---\\ Hosts file (1)
~ The hosts file is legitimate (35)


---\\ Scheduled automatic tasks. (0)
~ No malicious or unnecessary items found.


---\\ Explorer ( File, Folder) (0)
~ No malicious or unnecessary items found.


---\\ Registry ( Key, Value, Data) (1)
FOUND key: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\03A415A489C3B1D4DABE5969FD551A97 [C:\Program Files (x86)\Dell Support Center\sscommon\common\snapins\speedtest\lang\en\ss_st_speedtest.xml] =>PUP.Optional.ScriptHost


---\\ Summary of the elements found (1)
https://nicolascoolman.eu =>PUP.Optional.ScriptHost


---\\ Result of repair
~ Any repair made
~ Browser not found (Opera Software)


---\\ Statistics
~ Items scanned : 80112
~ Items found : 1
~ Items cancelled : 0
~ Items repaired : 0


~ End of search in 00h10mn07s
===================
ZHPCleaner-[R]-07022016-09_58_53.txt
ZHPCleaner-[R]-24022016-10_00_13.txt
ZHPCleaner-[S]-01042016-11_16_37.txt
ZHPCleaner-[S]-02042016-08_30_14.txt
ZHPCleaner-[S]-04042016-07_52_36.txt
ZHPCleaner-[S]-05042016-08_49_16.txt
ZHPCleaner-[S]-24022016-09_51_41.txt

merci!
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Pour vérifier :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
Mephistou Messages postés 31 Date d'inscription   Statut Membre Dernière intervention   1
 
0
Mephistou Messages postés 31 Date d'inscription   Statut Membre Dernière intervention   1
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Ouaip c'est good.
En plus pas de restes d'infection, sachant que vbates ne vient pas tout seul, je reste perplexe sur les détections positifs de ZHPCleaner.

Etonnant aussi qu'Antivir ne detectait pas en Trojan.Patched.

Tu avais des problèmes particuliers, style publicités intempestives ou détection d'Antivir ?

PS :
je note qu'entre les deux rapports, ce n'est pas la même version de ZHPCleaner.
ZHPCleaner v2016.3.31.48
ZHPCleaner v2016.4.2.49
0
Mephistou Messages postés 31 Date d'inscription   Statut Membre Dernière intervention   1
 
Cool, merci!
Non, juste de gros ralentissements, et mon Dell Dock qui ne veut plus s’exécuter.
Oui il m'a dit de faire la MAJ quand je l'ai rouvert.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > Mephistou Messages postés 31 Date d'inscription   Statut Membre Dernière intervention  
 
Mouaip pas certains que le PC était réellement infecté donc =)
normalement la désinfection en Windows 7 64bits est impossible.
Sachant qu'après la mise à jour, il ne détecte rien, ça sent le faux positif.

Le principal, c'est que tout est OK.

Bon courage!
0
Mephistou Messages postés 31 Date d'inscription   Statut Membre Dernière intervention   1
 
Merci beaucoup! :)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > Mephistou Messages postés 31 Date d'inscription   Statut Membre Dernière intervention  
 
De rien =)
0
paibou98 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   5
 
Bonjour, la solution à ton problème est ici: https://forums.commentcamarche.net/forum/affich-11018561-dnsapi-dll

N'oublies pas de mettre résolu si ton problème est réglé.
-2
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Marchera pas.
0
paibou98 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   5 > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Tu as essayé avant de dire que sa ne marche pas????? Il faut être sûr avant d'affirmer.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > paibou98 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
 
oui bien sûr sinon je ne le dirai pas.
0