Forums Zebulon.fr: Suspicion d'infection - Forums Zebulon.fr

Aller au contenu

  • (2 Pages)
  • +
  • 1
  • 2
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

Suspicion d'infection Noter : -----

#1 L'utilisateur est hors-ligne   mapoule 

  • Junior Member
  • Groupe : Membres
  • Messages : 11
  • Inscrit(e) : 30-janvier 12

Posté 30 janvier 2012 - 04:22

bonjour je m'adresse a vous pour voir un peu plus claire je pense que quelque chose ne tourne pas rond avec mon pc mozilla rame prend un temps fou avant de s'ouvrir ou encore je n'ai rien des fois que la mer acer sur l'ecran de mon PC a l'allumage des fois y'a un sifflement et rien pouvez vous m'aidez merci.
0

PUBLICITÉ

  • Annonces Google

#2 L'utilisateur est hors-ligne   pear 

  • Devil Member !
  • Groupe : Equipe Sécurité
  • Messages : 16496
  • Inscrit(e) : 22-mars 05

Posté 30 janvier 2012 - 04:46

Bonjour,

Lancez cet outil de diagnostic:

Téléchargez ZhpDiag de Coolman
Double-cliquer sur ZHPDiag.exe pour installer l'outil
Sur le bureau ,il y aura 3 icônes
Image IPB

Sous XP, double clic sur l'icône ZhpDiag
Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur
Image IPB
Cliquez sur le tournevis et choisissez Tous
En cas de blocage, sur O80 par exemple, cliquez sur le tournevis pour le décocher

Clic sur la Loupe pour lancer le scan
Postez le rapport ZhpDiag.txt qui apparait sur le bureau
Comment poster les rapports
Vous copiez/collez tout ou partie des rapports dans un ou plusieurs messages.
Autre solution:
Aller sur le site :Ci-JointImage IPB
Appuyez sur Parcourir et chercher les rapports sur le disque,
Ensuite appuyez sur Créer le lien CJoint,
>> dans la page suivante --> ,,
une adresse http//.. sera créée
Copier /coller cette adresse dans votre prochain message.


Si ce que tu as à dire ne vaut pas mieux que le silence, tais-toi (Confucius)
0

#3 L'utilisateur est hors-ligne   mapoule 

  • Junior Member
  • Groupe : Membres
  • Messages : 11
  • Inscrit(e) : 30-janvier 12

Posté 30 janvier 2012 - 06:05

Lien CJoint.com BAEr66fG07L
0

#4 L'utilisateur est hors-ligne   pear 

  • Devil Member !
  • Groupe : Equipe Sécurité
  • Messages : 16496
  • Inscrit(e) : 22-mars 05

Posté 30 janvier 2012 - 07:16

1)Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes .
Image IPB
Cliquer sur l'icône Zhpfix
Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur
Copiez/Collez les lignes vertes dans le cadre ci dessous:
pour cela;
Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas
Ctrl+c mettre le tout en mémoire
Ctrl+v pour inscrire le texte dans le Document
Vous ne verrez rien avant d'avoir Cliqué sur le H- Image IPB


PROCESSUS MALWARE (Rootkit, trojan, ver, spyware, adware,...)
M3 - MFPP: Plugins - [Anick] -- C:\Users\Anick\AppData\Roaming\Mozilla\Firefox\Profiles\6ejitbmq.default\searchplugins\startsear.xml => Infection PUP (PUP.StartSearch)
[HKCU\Software\vShare.tv] => Infection PUP (PUP.VShareRedir)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}] => Infection PUP (PUP.VShareRedir)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}] => Infection PUP (PUP.VShareRedir)


PROCESSUS SUPERFLU DU SYSTEME
[MD5.00000000000000000000000000000000] [APT] [{1473ACA6-143B-47C9-BFC9-EE5CC40B8561}] (...) -- C:\Users\Anick\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QWTIRWE4\deepburner_deepburner_1.8.0.224_francais_12674[1].exe (.not file.) => Fichiers temporaires Microsoft IE
[MD5.00000000000000000000000000000000] [APT] [{360B3975-36E6-43E4-A1BE-B78DFDC5F0EE}] (...) -- C:\Users\Anick\Downloads\wmp11-windowsxp-x86-FR-FR(2).exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{41B1D866-7B17-428A-98AD-66E99D7DE0DA}] (...) -- C:\Users\Anick\Downloads\msicuu-7.2.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{6F81A77B-883D-423C-AB9B-83709D21A3AC}] (...) -- C:\Users\Anick\Downloads\MPSetup.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{79DAA1EC-BBA5-4F3B-8393-2C2D1AD56D6E}] (...) -- C:\Users\Anick\Downloads\lf2_v19.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{7C6E1903-7E3D-427F-A445-B688ED44615C}] (...) -- C:\Users\Anick\Downloads\msn-messenger-7-5_msn_messenger_7.5.0324_francais_13499.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{844B06AA-D478-4AFE-9DAB-27FB3796EA46}] (...) -- C:\Users\Anick\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NWEG5TO1\magentic_install[1].exe (.not file.) => Fichiers temporaires Microsoft IE
[MD5.00000000000000000000000000000000] [APT] [{8479F828-F356-4C93-A834-11C1D36EF804}] (...) -- C:\Users\Anick\Downloads\wmp11-windowsxp-x86-FR-FR(3).exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{8E23AC87-6834-47A9-A231-401A50C2C822}] (...) -- C:\Users\Anick\Downloads\ToolsCleaner2.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{91286C5B-EDDA-4FBD-90D4-0E3473C46995}] (...) -- C:\Users\Anick\Downloads\ntregopt-setup(2).exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{947EDE22-43DD-4F7D-A3FC-F47A026B06A1}] (...) -- C:\Users\Anick\Downloads\wmp11-windowsxp-x86-FR-FR(4).exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{9B15D623-92D1-4BF4-AD2A-A75C5B9C31EF}] (...) -- C:\Users\Anick\AppData\Local\Google\Chrome\Application\14.0.835.202\Installer\setup.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{9F077188-9BFC-4A9B-893A-137C2963FE5F}] (...) -- C:\Users\Anick\Downloads\DeepBurner1.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{9F79DC3E-6EFB-4934-A9FC-F6E7377DFBA8}] (...) -- C:\Program Files\Mozilla Firefox\firefox.exe9b2444c1a4b35f42b1d&uhash4=ed9193c3689edb480ee776d249faeeba (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{A2FFD8C2-817B-40B5-9ABC-E50F2EA47C07}] (...) -- C:\Users\Anick\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DTMII3PW\aresregular209_installer[1].exe (.not file.) => Fichiers temporaires Microsoft IE
[MD5.00000000000000000000000000000000] [APT] [{C37A6EBE-1D14-4AE3-9FAF-45D32361A586}] (...) -- C:\Users\Anick\Downloads\wmp11-windowsxp-x86-FR-FR.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{C54B9B8A-5180-46EF-8B54-09FE52BF5E4F}] (...) -- C:\Users\Anick\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DTMII3PW\magentic_install[1].exe (.not file.) => Fichiers temporaires Microsoft IE
[MD5.00000000000000000000000000000000] [APT] [{C7850FEC-3259-4000-A1CD-4F9A2FFD81F8}] (...) -- C:\Users\Anick\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6U7DYY57\Nero-8.3.2.1b_fra_trial[1].exe (.not file.) => Fichiers temporaires Microsoft IE
[MD5.00000000000000000000000000000000] [APT] [{CF853F1C-BCDF-4815-95F5-F95BE5F3CBC7}] (...) -- C:\Users\Anick\Downloads\HJTInstall(2).exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{D35A1CCA-625A-4D26-A78E-4007AC8E6212}] (...) -- C:\Users\Anick\Downloads\ToolBarSD.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{F918E610-E1D8-48BB-B0B9-7F9612A2EA26}] (...) -- C:\Users\Anick\Downloads\IMG00068714911567251832-JPG.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{FEFDA6F0-BB9A-4D7F-A98F-BC244F9CA637}] (...) -- C:\Users\Anick\Downloads\bit_che_1_0_60.exe (.not file.) => Fichier absent
EmptyFlash
EmptyTemp
FirewallRaz

Image IPB


Cliquer sur "OK", ce qui fait apparaître un carré à gauche de chaque ligne.
Image IPB
Cliquer sur "Tous" puis sur "Nettoyer" .
Redémarrer pour achever le nettoyage.
Un rapport apparait:
Image IPB
Si le rapport n'apparait pas,cliquer surImage IPB
Copier-coller le rapport de suppression dans la prochaine réponse.


2)Télécharger aswMBR.exe sur le bureau
Double clic sur l'icôneImage IPB
Image IPB
Puis Scan
Image IPB

Le scan fini, cliquer sur "SAVE LOG" et sauvegarder le fichier sur le Bureau,
Copier/Coller le contenu dans la réponse.

Un fichier "MBR.dat" apparait sur le Bureau.
Faites clic droit -> Envoyer vers- > "Dossier compressé".
Conserver ce fichier MBR.zip sur clé Usb
Si ce que tu as à dire ne vaut pas mieux que le silence, tais-toi (Confucius)
0

#5 L'utilisateur est hors-ligne   mapoule 

  • Junior Member
  • Groupe : Membres
  • Messages : 11
  • Inscrit(e) : 30-janvier 12

Posté 30 janvier 2012 - 08:43

Lien CJoint.com BAEuRzV54AM
0

#6 L'utilisateur est hors-ligne   pear 

  • Devil Member !
  • Groupe : Equipe Sécurité
  • Messages : 16496
  • Inscrit(e) : 22-mars 05

Posté 30 janvier 2012 - 10:52

Il y a une suite!
Si ce que tu as à dire ne vaut pas mieux que le silence, tais-toi (Confucius)
0

#7 L'utilisateur est hors-ligne   mapoule 

  • Junior Member
  • Groupe : Membres
  • Messages : 11
  • Inscrit(e) : 30-janvier 12

Posté 31 janvier 2012 - 07:40

Je ne comprends pas ce que dois je faire ?
0

#8 L'utilisateur est hors-ligne   pear 

  • Devil Member !
  • Groupe : Equipe Sécurité
  • Messages : 16496
  • Inscrit(e) : 22-mars 05

Posté 31 janvier 2012 - 10:38

Citation

Je ne comprends pas ce que dois je faire ?


La suite de la procédure:

2)Télécharger aswMBR.exe sur le bureau etc..
Si ce que tu as à dire ne vaut pas mieux que le silence, tais-toi (Confucius)
0

#9 L'utilisateur est hors-ligne   mapoule 

  • Junior Member
  • Groupe : Membres
  • Messages : 11
  • Inscrit(e) : 30-janvier 12

Posté 31 janvier 2012 - 10:41

j'ai telecharger le logiciel comme dit lancer le scan sauvegarder et vous ai mit le rapport
0

#10 L'utilisateur est hors-ligne   mapoule 

  • Junior Member
  • Groupe : Membres
  • Messages : 11
  • Inscrit(e) : 30-janvier 12

Posté 31 janvier 2012 - 10:45

Lien CJoint.com BAFkTC6fYrA
0

  • (2 Pages)
  • +
  • 1
  • 2
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet


Similar Topics
  Sujet Commencé par Statistiques Infos sur le dernier message
Sujet ouvert (nouvelles réponses) Infection => fenêtre intempestive mickeymic 
  • 0 réponses
  • 15 vues
Sujet chaud (nouvelles réponses) [Résolu] Infection détectée sous Windows Vista
Problème d'installation d'office 2010
mc guill 
  • 37 réponses
  • 1289 vues
Sujet ouvert (nouvelles réponses) Aide pour contrôle si infection + problème Avira jp9905 
  • 12 réponses
  • 622 vues
Sujet ouvert (nouvelles réponses) Infection Smart Fortress 2012 mattam 
  • 0 réponses
  • 214 vues
Sujet ouvert (nouvelles réponses) Possible infection ?
Problème de lenteur et démarrage
gaby62 
  • 10 réponses
  • 211 vues
Sujet ouvert (nouvelles réponses) Infection virus
Virus « Office central de lutte » etc.
martinmartin 
  • 0 réponses
  • 152 vues
Sujet ouvert (nouvelles réponses) Infection non identifiée sur PC portable
Rapport ZHPDiag
DadooNum 
  • 11 réponses
  • 330 vues
Sujet ouvert (nouvelles réponses) Infection multiexplorer.com Sam654 
  • 10 réponses
  • 307 vues
Sujet chaud (nouvelles réponses) [Résolu] Rapport HijackThis et infection probable [2] cha24o8 
  • 19 réponses
  • 659 vues
Sujet ouvert (nouvelles réponses) Clavier et souris bloqués suite infection police nationale Carole  
  • 0 réponses
  • 179 vues

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)



    Page officielle Zebulon.fr