Zenmate desktop client a été hijacké

free2choose80 Messages postés 22 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Quelquechose semble avoir pris le controle de mon ordinateur.Zenmate desktop client semble avoir été hijacké. J'ai donc tenté de le désinstallé mais ça semble impossible. Plusieurs trucs bizarres surviennent au démarrage dont l'ouverture d'une fenêtre cmd. Windows Defender exige souvent des scans. Je vous soumets mon rapport ZHPDiag. Il fait part de 2 vulnérabilités selon ce que je peux comprendre.

https://pjjoint.malekal.com/files.php?read=20170106_z5y6g9q9s5


A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Qu'est-ce qui te fait dire cela ?
Quels sont les symptômes ?
0
free2choose80 Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
Fenêtre noire cmd au démarrage, Windows defender exige des scans. Même si je réinstalle le client zenmate, il ne fonctionne pas. Il semble vouloir s'activer mais si je clique sur son icône, il disparaît.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
La fenêtre cmd au démarrage, ça peut aussi être une application et pas forcément un virus.
Pareil pour ton programme, s'il fonctionne pas, il peut y avoir plein d'autres sources.

Pour vérifier :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Désinstalle QuickTime, plus maintenu et possède des vulnérabilités.

Sinon pas infecté..
On dirait que tu as installé plein de logiciels sur cet ordinateur, MSE, Comodo, Spybot etc...

sinon trop d'extensions sur Chrome je pense aussi.
0
free2choose80 Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
Je viens de désinstaller quicktime. Pour ce qui est des extensions dans chrome je les avais déjà presque toutes enlevées avec ZHP cleaner. Il n'en reste que 2. Au redémarrage il y a toujours cette fenêtre cmd qui s'ouvre un bon 5 secondes.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > free2choose80 Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
Les extensions ça s'enlève avec chrome://extensions ... pas avec ZHPCleaner
0
free2choose80 Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
Il reste seulement HP Network check launcher qui est activée et website login, qui n'est pas activée. Le reste est parti.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > free2choose80 Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
ok en tout cas tes problèmes n'ont rien à voir avec des infections.
0