Rapport Zhpdiag 2

Résolu
Bonjour,

Tout d'abord, merci pour l'attention que vous pourrez accorder à ma requête...

J'ai installé ZHPDiag 2 ainsi que Adwcleaner sur mon pc, après un 1er rapport zhpdiag un copain m'a dit que mon pc était infecté par trojans... J'ai donc fait comme il m'a dit, à savoir j'ai lancé adwcleaner puis supprimer ce qui a été trouvé, puis j'ai lancé ZHPFix avec la liste de ce qu'il jugeait suspect... Jusque là j'ai su faire...

Ce matin, je refais un test zhpdiag et là je me rend compte, que sur l'ensemble de ce qui avait été sélectionné pour suppression et bien il reste une partie qui n'a pas été supprimée
et en plus j'ai plein de lignes bleues dans le rapport que le copain en question n'avait pas mis dans la suppression !!!

Donc n'étant pas spécialiste en la matière et ne voulant faire une grosse boulette, je préfère, dans le doute m'en remettre à vous qui je n'en doute pas devez avoir l'habitude de traiter ce genre de problème...

Je vous joint le rapport Zhpdiag ainsi que la récap de ce qui n'a pas été effacé+ les lignes en bleues trouvées ce matin :

zhpdiag : https://www.cjoint.com/?3LCrFv9H4mc

bloc note : https://www.cjoint.com/?3LCrIyaaMLJ

Dans l'attente d'une réponse d'un gentil administrateur, je vous souhaite une agréable soirée...

53 réponses

Résumé de la discussion

La problématique centrale concerne des infections détectées par ZHPDiag et AdwCleaner, avec des éléments restants après suppression et des lignes bleues dans les rapports, sur un PC Windows 7. Des conseils proposés incluent refaire un scan en mode standard et recommandations MBAM, vérifier si le mode sans échec est nécessaire, et évaluer l'utilité de la version pro. La meilleure réponse recommande d'exécuter Malwarebytes en mode normal puis un examen complet, et de juger si la version payante apporte une protection réellement supérieure. En parallèle, certains proposent d'exclure une ligne du pare-feu Avast ou de vérifier les secteurs de restauration et les fichiers temporaires, ce qui peut influencer le nettoyage et la quarantaine.

Bobot (l’IA à votre service)
  1. ok,

    pour en finir avec le tien déjà :

    crée un nouveau point de restauration système :D

    on verra pour l'autre pc demain :-)

    0
    1. Coucou Elec,

      << encore des questions et toujours des questions :

      c'est bien d'en poser, mais je ne sais pas commet tu t'es débrouillée pour être infectée, vu la vigilance que tu emploies pour le nettoyage ! >>

      ==> ben justement avant je ne m'en posais pas et c'est pour ça que je me suis retrouvée infecté !!!! MDR !!!!

      J'ai refait le scan complet et j'ai retrouvé encore mes 2 fichiers ...
      Avast m'a demandé quoi faire et j'ai choisi "ne rien faire", je crois que que j'ai mal choisi, je vais sûrement les retrouver au prochain scan...

      => De toute façon, j'ai désinstallé Glary Utilities, donc autant virer tout ce qui reste comme traces, non ?

      Après ta réponse à cette dernière question (:D), je crois qu'on pourra terminer ce sujet...

      Demain, si je ne finis pas trop tard au boulot , j'en ouvrirai donc un nouveau pour celui de ma fille et je collerai le lien ici....

      Car ce soir je suis ko, et je vais surtout te laisser un peu de répit !!!! ;-p

      Passe une bonne soirée
      0
      1. encore des questions et toujours des questions :

        c'est bien d'en poser, mais je ne sais pas commet tu t'es débrouillée pour être infectée, vu la vigilance que tu emploies pour le nettoyage !

        1/ Penses-tu qu'il soit nécessaire dans : sélectionner le type d'archives compressées à extraire de cocher le choix " tous types ", car par défaut, il ne le sont pas tous ?

        non, laisse les réglages de base :D

        2/ J'aimerais avoir ton avis au sujet des gestionnaires de mots de passe, est-ce que c'est plus sécurisant ? genre keepass ou autre...

        bof bof !
        un mot de passe, ça se trouve d'une manière ou une autre !

        3/Je sais que tu as passé pal mal de temps à m'aider, mais le pc de ma fille aurait sûrement besoin d'un bon nettoyage également, j'ai déjà effectué des recherches avec :
        - Adwcleaner
        - MBAM ==> qui a trouvé 2 Trojans ( Ransom.Gen etDelf) et 1 PUP
        Donc comme je ne sais pas trop où elle va trainer sur le net, je serais rassurée si tu voulais bien y jeter un oeil pour voir si rien ne cloche ... A moins que je ne sois obligée d'ouvrir une autre demande...


        ouvre un autre sujet, colle son lien ici, je regarde :d

        alors, on fait quoi?

        on términe ?

        ;-)

        0
        1. Je viens de refaire un scan, mais rapide cette fois-ci : RAS

          Je vais refaire un minutieux tout à l'heure...

          1/ Penses-tu qu'il soit nécessaire dans : sélectionner le type d'archives compressées à extraire de cocher le choix " tous types ", car par défaut, il ne le sont pas tous ?

          2/ J'aimerais avoir ton avis au sujet des gestionnaires de mots de passe, est-ce que c'est plus sécurisant ? genre keepass ou autre...

          3/Je sais que tu as passé pal mal de temps à m'aider, mais le pc de ma fille aurait sûrement besoin d'un bon nettoyage également, j'ai déjà effectué des recherches avec :
          - Adwcleaner
          - MBAM ==> qui a trouvé 2 Trojans ( Ransom.Gen etDelf) et 1 PUP
          Donc comme je ne sais pas trop où elle va trainer sur le net, je serais rassurée si tu voulais bien y jeter un oeil pour voir si rien ne cloche ... A moins que je ne sois obligée d'ouvrir une autre demande...

          En attendant ta réponse, je refais un scan minutieux...
          0
          1. bonjour,

            vu l'extention et le nom bizzare, ej pense qu'il faut les laisser, de toutes façons, il n'y a plus de logiciels malveillants sur ton pc :D

            que dit un nouveau scan ?

            je te rappelle juste uen chose également :

            vertains antivirus détectent des fichiers qu'on appelle des FP (faux positifs : fichiers qui est détectés à tors par l'antivirus !) ça arrive de temps en temps, docn ce que les antivirus trouve n'est pas forcement mauvais !

            il suffit de chercher un peu avec le nom du fichier pour savoir s'il s'agit d'un fichier légitime ou un FP !

            au pire des cas, il faut le passer sur le site de virus total ;-)

            0
            1. Bonjour Electricien,

              Après avoir affiché les fichiers et dossiers cachés j'avais déjà essayé de mettre 0000000000.Sfi dans la zone de recherche, mais aucun résultat trouvé...

              J'ai refait le scan avast ce matin, il me trouve toujours 2 archives bloquées par mot de passe...

              les 2 dans Glary Utilities\Backups :

              1 qui se termine par : 41275,8060344097 l >0000000000.Sfi
              2e par :41275,8060344097 l >glary.ini

              En recherchant dans les dossiers cachés AppData par rapport aux chiffres, j'ai trouvé ce fichier, que j'ai scanné avec virus total :

              https://www.virustotal.com/gui/file/92d6387f28302e7eef837c97d40a981ab0556c3dad29951d59da244fd35928e2

              Etant donné que j'ai fait une restauration date antérieure, ne serait-ce pas des restes de recherches de glary utilities que j'avais lancé avant restauration ?

              Faut-il que je supprime ces fichiers, ou que je les mettent en quarantaine comme avast me le propose ?

              ....
              0
              1. mets ceci dans la barre de recherche de windows :

                0000000000.Sfi

                c'est le nom que tu as indiqué !

                C:\Users\sigrid\AppData\...>0000000000.Sfi

                0
                1. J'ai désinstallé glary utilities...

                  Par contre pour l'autre, il faut que j'affiche les fichiers et dossiers cachés ?
                  0
                  1. je viens d'afficher fichiers et dossiers, mais comment retrouver ce truc avec plein de 0000

                    ?????
                    0
                2. désinstalle galery utility !

                  pour l'autre fichier, cherche le et passe le sur le site de viru total :

                  https://www.virustotal.com/gui/

                  colle le lien du rapport élaboré sur ton prochain message :D

                  O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
                  =>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
                  0
                  1. Bon super,
                    j'ai récupéré le pc de ma fille, qui est partie rejoindre des copains...
                    c'est plus pratique...

                    Et non monsieur, je n'ai pas confondu la touche clavier et le bâton de rouge à lèvre !!! :D :D
                    Mais ça fait 2 nuits que je ne dors pas, mon chat est malade, alors au petit matin j'ai du mal à garder les yeux bien ouverts ;-p

                    Le scan sur mon pc est en cours 94% ... Encore une 10e de mn à peu près...

                    J'en profite pour manger mon rouleau de printemps...

                    ça y est scan fini (rouleau de printemps aussi !) :

                    C:\Users\sigrid\AppData\...>0000000000.Sfi

                    C:\Users\sigrid\AppData\Roaming\...>glary.ini (glary utilities ?)

                    ==> les 2 archive sont protégées par mot de passe.(42056)

                    C'est grave docteur ????
                    0
                    1. bonjour,

                      tu as du te tromper entre la touche de clavier et le rouge à lèvre :mdr:

                      oui, je croise souvent des femmes pressée qui se maquillent en roulant derrière le volant de leurs voitures, roulant à une vive allure ! :P

                      berf,

                      quels sont les noms de ces fichiers et leurs emplacements ? :D

                      0
                      1. Hello,

                        Et bien ce matin, après le scan je t'ai écrit un message où tout était détaillé, nom des fichiers, emplacement ...
                        Mais croyant appuyer sur valider pour t'envoyer le message, j'ai merdouillé en voulant faire vite ( j'étais en retard )et je me suis retrouvée sur une page précédente ,mon message avait disparu, et j'avais fermé avast !!!
                        Donc vite fait, je t'ai remis un petit message, mais il fallait vraiment que je parte...

                        En rentrant j'ai regardé, si je pouvais retrouver qque part un rapport enregistré, mais je n'ai rien trouvé, qui concerne ces 2 fichiers verouillés...donc après ce post, je vais relancer avast, j'en ai pour 1h à peu près, je te tiens au courant dès que le scan est fini...

                        A tout'
                        0
                        1. bonjour,

                          tu as le nom des fichiers et leurs emplacements ?

                          O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
                          =>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
                          0
                          1. bonjour electricien et bonjour à lili !!!

                            Ce matin j'ai refait un scan minutieux avast et à la fin il m'a dit que 2 fichiers n'avaient pas pu être vérifiés, car ils sont protégés par mot de passe...

                            que faire ???

                            Je vais encore être en retard pour le bouot, donc je file...
                            Bonne journée à vous 2... ;-)
                            0
                            1. Contributeur sécurité
                              rassure toi ce sont des fichiers qui appartiennent à adobe normalement aucun risque :)
                              0
                          2. alors?
                            heureuse ?
                            ;-)

                            0
                            1. Contributeur sécurité
                              Bonne année :)
                              J'espère que je ne dérange pas trop quand je poste ici :)
                              0
                            2. salut lili,

                              bonne année à toi,

                              bah, est ceque quelcun t'a fait des remarques ?

                              :mdr:
                              0
                            3. Contributeur sécurité
                              Bah non heureusement :)
                              Juste qu'elle s'inquiète pour pas grand chose

                              Merci !!!!!
                              0
                          3. nouveau problème :

                            Il me reste sur le bureau :
                            -tuto vidéo Roguekiller (téléchargé sur youtube)
                            -un vieux rapport ZHPDiag
                            - Roguekiller logiciel
                            ==> impossible à supprimer n'existe plus
                            Je pense que Delfix n'a pas tout supprimé !!!!

                            (Je ferai le scan demain)

                            Désolée, mais les soucis s'accumulent et je n'en voit pas la fin !!!
                            snifffffffff
                            0
                            1. Contributeur sécurité
                              Une petite intervention
                              As tu redémarré ton ordinateur?
                              Si non il faut le redémarrer ce ne sont que des restes qui partiront lors du prochain redémarrage
                              0
                            2. merci beaucoup lili bonne soirée :-)
                              0
                            3. Contributeur sécurité
                              De rien et au fait bonne année 2013 à vous deux :)
                              0
                          4. ok pour Delfix :D

                            on verra ce qu'il trouve cetet fois ci !

                            0
                            1. Bon ben tant mieux s'il n'a rien détecté de suspect ...

                              Le driver est resté au rouge, pas gênant ?

                              Les malwares sont toujours dans la quarantaine, pas besoin de les supprimer ?

                              Je vais refaire un scan complet, en espérant qu'avast ne va pas de nouveau planter mon pc...

                              Je te tiens au courant...

                              Merci et bon app', à + ;-)
                              0
                            2. sur ce rapport, je ne vois pas d'infections ;)

                              /!\ Attention :
                              de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

                              De plus de ceci, évite fortement les sites comme 01@net et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !


                              * pour supprimer les outils de désinfection
                              :

                              Télecharge Delfix sur ton bureau :

                              ICI

                              ou

                              https://www.commentcamarche.net/telecharger/securite/7111-delfix/

                              *Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
                              **Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

                              * fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

                              0
                              • 1
                              • 2
                              • 3