Rapport zhdiag

Bonjour, et bonne année

j'ai fait une analyse avec antimalware qui m'a viré un trojan

ensuite j'ai fait un rapport avec zhpdiag

http://cjoint.com/?CAblfClAKUG

je ne sais pas après comment savoir si j'ai encore des infections ?

merci pour votre aide

24 réponses

Résumé de la discussion

Suite à une analyse ayant détecté un Trojan et un rapport ZHPDiag, la question porte sur comment déterminer s'il subsiste des infections sur Windows 7 avec Firefox 17.0. Des solutions de nettoyage multiples sont proposées, comme USBFix, ZHPFix, Delfix et AdwCleaner, souvent accompagnées d'exécution en tant qu'administrateur et de rapports à partager pour orienter le nettoyage et confirmer l'élimination. D'autres recommandations incluent l'exécution d'outils complémentaires tels que OTL et RogueKiller, la création de rapports nettoyés, et la vérification des paramètres des extensions et des sources de données externes pour prévenir les réinfections.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir,
    Pour finir :
    Updatechecker :

    Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
    Tu peux l'utiliser une fois par semaine
    ===========================================
    **Nettoyage
    
    Suppression des outils de désinfections:
    * Télécharge  Delfix   sur ton bureau.         
    * Lance le, tape suppression puis valide         
    * Patiente pendant le scan jusqu'à l'ouverture du rapport.         
    * Copie/Colle le contenu du rapport dans ta prochaine réponse.         
    Note : Le rapport se trouve également sous C:\DelFix.txt         
    * Tu peux le desinstaller         
    
    ===========================================        
    <code>Défragmentation : :

    Défragmente tes disques dur par defraggler
    Tu peux lutiliser une fois par trimestre
    ===========================================
     Vacciner les supports amovibles :  :

    *Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.
    *Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
    *Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
    *Double clique sur MKV.exe.
    *Clique sur Vacciner.

    ===========================================

    Nettoyage des fichiers et des clés de registre :

    * Télécharge et installe CCleaner version Slim
    * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
    * Avancé et décoche la case Effacer uniquement les fichiers etc....
    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
    * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
    ** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
    Tu peux utiliser Ccleaner une fois par semaine

    ===========================================
    Purger les points de restauration système:


    * Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

    Windows XP

    Windows Vista

    Windows 7

    * Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

    ===========================================
    Conseils :
    1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
    complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...

    2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

    3/ Un peu de lecture :
    * Les dangers du Peer-To-Peer, Emule etc..
    * Comment Sécuriser son ordinateur...
    *Pourquoi et comment je me fais infecter
    *pourquoi maintenir son navigateur à jour
    0
    1. Contributeur sécurité
      Salut,
      1/
      => Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


      SysRestore
      O43 - CFD: 24/12/2012 - 14:23:13 - [0,000] ----D C:\Users\bosk\AppData\Roaming\Anvil-Soft
      O69 - SBI: SearchScopes [HKCU] {95B7759C-8C7F-4BF1-B163-73684A933233} - (AVG Secure Search) - https://isearch.avg.com/ => Toolbar.AVGSearch

      EmptyFlash
      EmptyTemp


      => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
      (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

      => Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

      => Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

      => Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

      => Une fois terminé, copie-colle le rapport dans ton prochain message.

      =========================================
      Aide : <<< ZHPFix ICI >>>

      2/
      Si tu n'as plus de soucis, on peut finaliser!

      @+
      0
      1. 1)bit defender bloque delfix, bien que je l'exclue
        pas moyen de bloquer son activation quand je lance la suppression

        2) rapport
        http://cjoint.com/?CAglkj79qrM
        0
        1. pour delfix je supprime les outils de désinfection ?
          0
          1. Contributeur sécurité
            oui!

            A demain

            Bonne nuit!
            0
        2. Contributeur sécurité
          Bonsoir,
          1/
          * Télécharge Delfix sur ton bureau.
          * Lance le, tape suppression puis valide
          * Patiente pendant le scan jusqu'à l'ouverture du rapport.
          * Copie/Colle le contenu du rapport dans ta prochaine réponse.
          Note : Le rapport se trouve également sous C:\DelFix.txt

          2/
          * Télécharge puis enregistre sur le bureau de ton PC ZHPDiag(de Nicolas Coolman) à partir : ce lien
          * Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
          * Clique sur l'icône en forme de loupe pour lancer le diagnostique
          * Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
          * Fais copier/coller le lien fourni dans ta prochaine réponse
          * Aide ZHPDiag : <<< ICI >>>
          0
          1. Contributeur sécurité
            Bonjour,
            1/
            Relance OTL
            - Sous XP double-clic sur l'icône pour lancer l'outil.
            - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
            * Dans la partie "Personnalisation", copie/colle les instructions suivantes :

            :Files
            @Alternate Data Stream - 135 bytes -> C:\ProgramData\TEMP:7FFED16F

            :Commands
            [CREATERESTOREPOINT]
            [Reboot]


            * Clique sur le bouton Correction.
            * Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
            * Accepte en cliquant sur OK.
            * Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

            Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles

            2/
            comment faire pour comprendre ces différent rapport pour savoir si son pc est infecté ?

            Si tu es intéressé, je peux t'envoyer par MP des sites destinés à la formation
            dans le domaine :Virus/sécurité! :-)

            @+
            0
            1. Contributeur sécurité
              Bonjour,
              Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tout ce qu'il trouve puis poste le rapport stp

              0
              1. Contributeur sécurité
                Bonjour,

                Pour vérification, relance RogueKiller puis poste le rapport de scan stp!

                @+
                0
                1. Contributeur sécurité
                  Bonsoir,
                  1/
                  Relance RogueKiller puis choisis "Suppression" puis poste le rapport stp

                  2/
                  Relance OTL
                  - Sous XP double-clic sur l'icône pour lancer l'outil.
                  - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
                  * Dans la partie "Personnalisation", copie/colle les instructions suivantes :

                  :OTL
                  [2012/04/15 13:51:43 | 000,003,749 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\avg-secure-search.xml => Toolbar.AVGSearch
                  CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}sourceid=chrome&ie={inputEncoding} @Alternate Data Stream - 135 bytes -> C:\ProgramData\TEMP:7FFED16F

                  :Commands
                  [purity]
                  [emptytemp]
                  [EMPTYFLASH]
                  [RESETHOSTS]
                  [Reboot]


                  * Clique sur le bouton Correction.
                  * Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
                  * Accepte en cliquant sur OK.
                  * Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

                  Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles
                  0
                  1. Contributeur sécurité
                    Bonjour,
                    * Télécharge sur le bureau RogueKiller (par tigzy)
                    https://www.luanagames.com/index.fr.html
                    * ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
                    * Quitte tous tes programmes en cours
                    * Lance RogueKiller.exe
                    Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
                    * Laisse le prescan se terminer, clique sur Scan
                    * Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message
                    0
                    1. ok

                      pour OTL c'est celui-ci
                      http://cjoint.com/?CAdcjeuYbl4
                      0
                      1. Contributeur sécurité
                        Bonsoir,

                        OK pour OTM, je veux l'autre rapport d'OTL (non extras)

                        @+
                        0
                        1. Contributeur sécurité
                          Bonjour,
                          C'est bizarre qu'il n'existe pas, le bouton go!
                          Alors, fais ceci stp :
                          1/
                          * Télécharge OTM (OldTimer) sur ton Bureau

                          ICI >> OTM (OldTimer)
                          * Double clic "OTMoveIt3.exe"
                          * Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

                          - Copie (Ctrl+C) le texte suivant en gras ci-dessous :

                          :files
                          C:\ProgramData\1341944458.bdinstall.bin

                          :Reg
                          [-HKCU\Software\Softonic]
                          [-HKLM\Software\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib]
                          [-HKLM\Software\Wow6432Node\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]

                          :commands
                          [emptytemp]


                          - Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
                          - Clique maintenant sur le bouton MoveIt!
                          Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                          Accepte en cliquant sur YES.
                          - Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                          Le nom du rapport correspond au moment de sa création : date_heure.log

                          2/
                          * Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

                          * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
                          (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

                          * Lance OTL
                          * Sous Personnalisation, copie-colle le texte en gras ci-dessous :

                          netsvcs
                          msconfig
                          safebootminimal
                          safebootnetwork
                          activex
                          drivers32
                          %ALLUSERSPROFILE%\Application Data\*.
                          %ALLUSERSPROFILE%\Application Data\*.exe /s
                          %APPDATA%\*.
                          %APPDATA%\*.exe /s
                          %temp%\.exe /s
                          %SYSTEMDRIVE%\*.exe
                          %systemroot%\*. /mp /s
                          %systemroot%\system32\*.dll /lockedfiles
                          %systemroot%\Tasks\*.job /lockedfiles
                          %systemroot%\system32\drivers\*.sys /lockedfiles
                          %systemroot%\System32\config\*.sav
                          /md5start
                          explorer.exe
                          winlogon.exe
                          wininit.exe
                          /md5stop
                          CREATERESTOREPOINT
                          nslookup www.google.fr /c


                          * Clique sur le bouton Analyse.
                          * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
                          Donnes le lien pjjoint ici ensuite pour pouvoir être consultés.
                          0
                          • 1
                          • 2