bonjour je m'adresse a vous pour voir un peu plus claire je pense que quelque chose ne tourne pas rond avec mon pc mozilla rame prend un temps fou avant de s'ouvrir ou encore je n'ai rien des fois que la mer acer sur l'ecran de mon PC a l'allumage des fois y'a un sifflement et rien pouvez vous m'aidez merci.
Suspicion d'infection
#2
Posté 30 janvier 2012 - 04:46
Bonjour,
Lancez cet outil de diagnostic:
Téléchargez ZhpDiag de Coolman
Double-cliquer sur ZHPDiag.exe pour installer l'outil
Sur le bureau ,il y aura 3 icônes

Sous XP, double clic sur l'icône ZhpDiag
Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur

Cliquez sur le tournevis et choisissez Tous
En cas de blocage, sur O80 par exemple, cliquez sur le tournevis pour le décocher
Clic sur la Loupe pour lancer le scan
Postez le rapport ZhpDiag.txt qui apparait sur le bureau
Comment poster les rapports
Vous copiez/collez tout ou partie des rapports dans un ou plusieurs messages.
Autre solution:
Aller sur le site :Ci-Joint
Appuyez sur Parcourir et chercher les rapports sur le disque,
Ensuite appuyez sur Créer le lien CJoint,
>> dans la page suivante --> ,,
une adresse http//.. sera créée
Copier /coller cette adresse dans votre prochain message.
Lancez cet outil de diagnostic:
Téléchargez ZhpDiag de Coolman
Double-cliquer sur ZHPDiag.exe pour installer l'outil
Sur le bureau ,il y aura 3 icônes

Sous XP, double clic sur l'icône ZhpDiag
Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur

Cliquez sur le tournevis et choisissez Tous
En cas de blocage, sur O80 par exemple, cliquez sur le tournevis pour le décocher
Clic sur la Loupe pour lancer le scan
Postez le rapport ZhpDiag.txt qui apparait sur le bureau
Comment poster les rapports
Vous copiez/collez tout ou partie des rapports dans un ou plusieurs messages.
Autre solution:
Aller sur le site :Ci-Joint

Appuyez sur Parcourir et chercher les rapports sur le disque,
Ensuite appuyez sur Créer le lien CJoint,
>> dans la page suivante --> ,,
une adresse http//.. sera créée
Copier /coller cette adresse dans votre prochain message.
Si ce que tu as à dire ne vaut pas mieux que le silence, tais-toi (Confucius)
#4
Posté 30 janvier 2012 - 07:16
1)Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes .

Cliquer sur l'icône Zhpfix
Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur
Copiez/Collez les lignes vertes dans le cadre ci dessous:
pour cela;
Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas
Ctrl+c mettre le tout en mémoire
Ctrl+v pour inscrire le texte dans le Document
Vous ne verrez rien avant d'avoir Cliqué sur le H-
PROCESSUS MALWARE (Rootkit, trojan, ver, spyware, adware,...)
M3 - MFPP: Plugins - [Anick] -- C:\Users\Anick\AppData\Roaming\Mozilla\Firefox\Profiles\6ejitbmq.default\searchplugins\startsear.xml => Infection PUP (PUP.StartSearch)
[HKCU\Software\vShare.tv] => Infection PUP (PUP.VShareRedir)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}] => Infection PUP (PUP.VShareRedir)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}] => Infection PUP (PUP.VShareRedir)
PROCESSUS SUPERFLU DU SYSTEME
[MD5.00000000000000000000000000000000] [APT] [{1473ACA6-143B-47C9-BFC9-EE5CC40B8561}] (...) -- C:\Users\Anick\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QWTIRWE4\deepburner_deepburner_1.8.0.224_francais_12674[1].exe (.not file.) => Fichiers temporaires Microsoft IE
[MD5.00000000000000000000000000000000] [APT] [{360B3975-36E6-43E4-A1BE-B78DFDC5F0EE}] (...) -- C:\Users\Anick\Downloads\wmp11-windowsxp-x86-FR-FR(2).exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{41B1D866-7B17-428A-98AD-66E99D7DE0DA}] (...) -- C:\Users\Anick\Downloads\msicuu-7.2.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{6F81A77B-883D-423C-AB9B-83709D21A3AC}] (...) -- C:\Users\Anick\Downloads\MPSetup.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{79DAA1EC-BBA5-4F3B-8393-2C2D1AD56D6E}] (...) -- C:\Users\Anick\Downloads\lf2_v19.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{7C6E1903-7E3D-427F-A445-B688ED44615C}] (...) -- C:\Users\Anick\Downloads\msn-messenger-7-5_msn_messenger_7.5.0324_francais_13499.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{844B06AA-D478-4AFE-9DAB-27FB3796EA46}] (...) -- C:\Users\Anick\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NWEG5TO1\magentic_install[1].exe (.not file.) => Fichiers temporaires Microsoft IE
[MD5.00000000000000000000000000000000] [APT] [{8479F828-F356-4C93-A834-11C1D36EF804}] (...) -- C:\Users\Anick\Downloads\wmp11-windowsxp-x86-FR-FR(3).exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{8E23AC87-6834-47A9-A231-401A50C2C822}] (...) -- C:\Users\Anick\Downloads\ToolsCleaner2.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{91286C5B-EDDA-4FBD-90D4-0E3473C46995}] (...) -- C:\Users\Anick\Downloads\ntregopt-setup(2).exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{947EDE22-43DD-4F7D-A3FC-F47A026B06A1}] (...) -- C:\Users\Anick\Downloads\wmp11-windowsxp-x86-FR-FR(4).exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{9B15D623-92D1-4BF4-AD2A-A75C5B9C31EF}] (...) -- C:\Users\Anick\AppData\Local\Google\Chrome\Application\14.0.835.202\Installer\setup.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{9F077188-9BFC-4A9B-893A-137C2963FE5F}] (...) -- C:\Users\Anick\Downloads\DeepBurner1.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{9F79DC3E-6EFB-4934-A9FC-F6E7377DFBA8}] (...) -- C:\Program Files\Mozilla Firefox\firefox.exe9b2444c1a4b35f42b1d&uhash4=ed9193c3689edb480ee776d249faeeba (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{A2FFD8C2-817B-40B5-9ABC-E50F2EA47C07}] (...) -- C:\Users\Anick\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DTMII3PW\aresregular209_installer[1].exe (.not file.) => Fichiers temporaires Microsoft IE
[MD5.00000000000000000000000000000000] [APT] [{C37A6EBE-1D14-4AE3-9FAF-45D32361A586}] (...) -- C:\Users\Anick\Downloads\wmp11-windowsxp-x86-FR-FR.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{C54B9B8A-5180-46EF-8B54-09FE52BF5E4F}] (...) -- C:\Users\Anick\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DTMII3PW\magentic_install[1].exe (.not file.) => Fichiers temporaires Microsoft IE
[MD5.00000000000000000000000000000000] [APT] [{C7850FEC-3259-4000-A1CD-4F9A2FFD81F8}] (...) -- C:\Users\Anick\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6U7DYY57\Nero-8.3.2.1b_fra_trial[1].exe (.not file.) => Fichiers temporaires Microsoft IE
[MD5.00000000000000000000000000000000] [APT] [{CF853F1C-BCDF-4815-95F5-F95BE5F3CBC7}] (...) -- C:\Users\Anick\Downloads\HJTInstall(2).exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{D35A1CCA-625A-4D26-A78E-4007AC8E6212}] (...) -- C:\Users\Anick\Downloads\ToolBarSD.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{F918E610-E1D8-48BB-B0B9-7F9612A2EA26}] (...) -- C:\Users\Anick\Downloads\IMG00068714911567251832-JPG.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{FEFDA6F0-BB9A-4D7F-A98F-BC244F9CA637}] (...) -- C:\Users\Anick\Downloads\bit_che_1_0_60.exe (.not file.) => Fichier absent
EmptyFlash
EmptyTemp
FirewallRaz

Cliquer sur "OK", ce qui fait apparaître un carré à gauche de chaque ligne.

Cliquer sur "Tous" puis sur "Nettoyer" .
Redémarrer pour achever le nettoyage.
Un rapport apparait:

Si le rapport n'apparait pas,cliquer sur
Copier-coller le rapport de suppression dans la prochaine réponse.
2)Télécharger aswMBR.exe sur le bureau
Double clic sur l'icône

Puis Scan

Le scan fini, cliquer sur "SAVE LOG" et sauvegarder le fichier sur le Bureau,
Copier/Coller le contenu dans la réponse.
Un fichier "MBR.dat" apparait sur le Bureau.
Faites clic droit -> Envoyer vers- > "Dossier compressé".
Conserver ce fichier MBR.zip sur clé Usb

Cliquer sur l'icône Zhpfix
Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur
Copiez/Collez les lignes vertes dans le cadre ci dessous:
pour cela;
Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas
Ctrl+c mettre le tout en mémoire
Ctrl+v pour inscrire le texte dans le Document
Vous ne verrez rien avant d'avoir Cliqué sur le H-

PROCESSUS MALWARE (Rootkit, trojan, ver, spyware, adware,...)
M3 - MFPP: Plugins - [Anick] -- C:\Users\Anick\AppData\Roaming\Mozilla\Firefox\Profiles\6ejitbmq.default\searchplugins\startsear.xml => Infection PUP (PUP.StartSearch)
[HKCU\Software\vShare.tv] => Infection PUP (PUP.VShareRedir)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}] => Infection PUP (PUP.VShareRedir)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}] => Infection PUP (PUP.VShareRedir)
PROCESSUS SUPERFLU DU SYSTEME
[MD5.00000000000000000000000000000000] [APT] [{1473ACA6-143B-47C9-BFC9-EE5CC40B8561}] (...) -- C:\Users\Anick\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QWTIRWE4\deepburner_deepburner_1.8.0.224_francais_12674[1].exe (.not file.) => Fichiers temporaires Microsoft IE
[MD5.00000000000000000000000000000000] [APT] [{360B3975-36E6-43E4-A1BE-B78DFDC5F0EE}] (...) -- C:\Users\Anick\Downloads\wmp11-windowsxp-x86-FR-FR(2).exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{41B1D866-7B17-428A-98AD-66E99D7DE0DA}] (...) -- C:\Users\Anick\Downloads\msicuu-7.2.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{6F81A77B-883D-423C-AB9B-83709D21A3AC}] (...) -- C:\Users\Anick\Downloads\MPSetup.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{79DAA1EC-BBA5-4F3B-8393-2C2D1AD56D6E}] (...) -- C:\Users\Anick\Downloads\lf2_v19.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{7C6E1903-7E3D-427F-A445-B688ED44615C}] (...) -- C:\Users\Anick\Downloads\msn-messenger-7-5_msn_messenger_7.5.0324_francais_13499.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{844B06AA-D478-4AFE-9DAB-27FB3796EA46}] (...) -- C:\Users\Anick\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NWEG5TO1\magentic_install[1].exe (.not file.) => Fichiers temporaires Microsoft IE
[MD5.00000000000000000000000000000000] [APT] [{8479F828-F356-4C93-A834-11C1D36EF804}] (...) -- C:\Users\Anick\Downloads\wmp11-windowsxp-x86-FR-FR(3).exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{8E23AC87-6834-47A9-A231-401A50C2C822}] (...) -- C:\Users\Anick\Downloads\ToolsCleaner2.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{91286C5B-EDDA-4FBD-90D4-0E3473C46995}] (...) -- C:\Users\Anick\Downloads\ntregopt-setup(2).exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{947EDE22-43DD-4F7D-A3FC-F47A026B06A1}] (...) -- C:\Users\Anick\Downloads\wmp11-windowsxp-x86-FR-FR(4).exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{9B15D623-92D1-4BF4-AD2A-A75C5B9C31EF}] (...) -- C:\Users\Anick\AppData\Local\Google\Chrome\Application\14.0.835.202\Installer\setup.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{9F077188-9BFC-4A9B-893A-137C2963FE5F}] (...) -- C:\Users\Anick\Downloads\DeepBurner1.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{9F79DC3E-6EFB-4934-A9FC-F6E7377DFBA8}] (...) -- C:\Program Files\Mozilla Firefox\firefox.exe9b2444c1a4b35f42b1d&uhash4=ed9193c3689edb480ee776d249faeeba (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{A2FFD8C2-817B-40B5-9ABC-E50F2EA47C07}] (...) -- C:\Users\Anick\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DTMII3PW\aresregular209_installer[1].exe (.not file.) => Fichiers temporaires Microsoft IE
[MD5.00000000000000000000000000000000] [APT] [{C37A6EBE-1D14-4AE3-9FAF-45D32361A586}] (...) -- C:\Users\Anick\Downloads\wmp11-windowsxp-x86-FR-FR.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{C54B9B8A-5180-46EF-8B54-09FE52BF5E4F}] (...) -- C:\Users\Anick\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DTMII3PW\magentic_install[1].exe (.not file.) => Fichiers temporaires Microsoft IE
[MD5.00000000000000000000000000000000] [APT] [{C7850FEC-3259-4000-A1CD-4F9A2FFD81F8}] (...) -- C:\Users\Anick\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6U7DYY57\Nero-8.3.2.1b_fra_trial[1].exe (.not file.) => Fichiers temporaires Microsoft IE
[MD5.00000000000000000000000000000000] [APT] [{CF853F1C-BCDF-4815-95F5-F95BE5F3CBC7}] (...) -- C:\Users\Anick\Downloads\HJTInstall(2).exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{D35A1CCA-625A-4D26-A78E-4007AC8E6212}] (...) -- C:\Users\Anick\Downloads\ToolBarSD.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{F918E610-E1D8-48BB-B0B9-7F9612A2EA26}] (...) -- C:\Users\Anick\Downloads\IMG00068714911567251832-JPG.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{FEFDA6F0-BB9A-4D7F-A98F-BC244F9CA637}] (...) -- C:\Users\Anick\Downloads\bit_che_1_0_60.exe (.not file.) => Fichier absent
EmptyFlash
EmptyTemp
FirewallRaz

Cliquer sur "OK", ce qui fait apparaître un carré à gauche de chaque ligne.

Cliquer sur "Tous" puis sur "Nettoyer" .
Redémarrer pour achever le nettoyage.
Un rapport apparait:
Si le rapport n'apparait pas,cliquer sur

Copier-coller le rapport de suppression dans la prochaine réponse.
2)Télécharger aswMBR.exe sur le bureau
Double clic sur l'icône


Puis Scan

Le scan fini, cliquer sur "SAVE LOG" et sauvegarder le fichier sur le Bureau,
Copier/Coller le contenu dans la réponse.
Un fichier "MBR.dat" apparait sur le Bureau.
Faites clic droit -> Envoyer vers- > "Dossier compressé".
Conserver ce fichier MBR.zip sur clé Usb
Si ce que tu as à dire ne vaut pas mieux que le silence, tais-toi (Confucius)
#6
Posté 30 janvier 2012 - 10:52
Il y a une suite!
Si ce que tu as à dire ne vaut pas mieux que le silence, tais-toi (Confucius)
#8
Posté 31 janvier 2012 - 10:38
Citation
Je ne comprends pas ce que dois je faire ?
La suite de la procédure:
2)Télécharger aswMBR.exe sur le bureau etc..
Si ce que tu as à dire ne vaut pas mieux que le silence, tais-toi (Confucius)
#9
Posté 31 janvier 2012 - 10:41
j'ai telecharger le logiciel comme dit lancer le scan sauvegarder et vous ai mit le rapport

Aide









