Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Mon ordi est infecté par un trojan


Messages recommandés

  • 4 semaines après...

Bonjour

 

Mon ordi est infecté à nouveau et par exemple internet explorer ne se lance pas alors que j'ai remarqué que firefox

quand à lui il n'affiche pas des bannières de certains sites.

 

Qu'est ce que je dois faire pour désinfecter mon PC et corriger les problèmes rencontrés. A propos pour le moment je n'utilise que avira free antivirus.

 

Cordialement

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

 

Lancez cet outil de diagnostic:

Zhpdiag 1.30

 

Double-cliquer sur ZHPDiag.exe pour installer l'outil

Sur le bureau ,il y aura 3 icônes

zhp0710.png

 

Sous XP, double clic sur l'icône ZhpDiag

Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur

 

120403104704343592.jpg

 

Cliquez sur le bouton 12040309492645704.jpg en haut, à droite et choisissez Tous

Pour éviter un blocage, décochez 045 et 061

 

Clic sur la Loupe en haut, à gauche pour lancer le scan

Postez le rapport ZhpDiag.txt qui apparait sur le bureau

 

Comment poster les rapports

Cliquez sur ce bouton 120403100123645840.jpg en haut, à droite

Appuyez sur Parcourir et chercher le rapport ,

Cliquer sur Envoyer

>> dans la page suivante -->

Cliquer Pjjoint Uploader ,,

une adresse http//.. sera créée

Copier /coller cette adresse dans votre prochain message.

 

Lien vers le commentaire
Partager sur d’autres sites

Bonjour

 

Je n'arrive pas à ouvrir ZHPDiag je n'ai pas de problème de connexion internet malgrè ça quand j'essaie de lancer ZHPDIAG j'ai ces deux messages d'erreur :

 

- Une première boite : erreur connexion internet

- Exception EOleSysError dans le module ZHPDiag.exe en 000D2CFD.

Le module spécifié est introuvable

Modifié par new zebu
Lien vers le commentaire
Partager sur d’autres sites

  • Modérateurs

Bonjour new zebu, pear,

 

Je n'ai rien contre ton fond d'écran (il est de saison), mais il est totalement inutile dans le cadre de ta démonstration.

Tu aurais mieux fait de capturer les popups (avec la combinaison de touches ALT + ImpÉcr au lieu de ImpÉcr tout court), et de nous les afficher en vraie grandeur… on aurait pu les lire ! ;)

 

À titre d'exemple, je les ai extraites de tes captures-écrans, et tu peux constater qu'elles sont illisibles… :chpas:

mais encombrent moins l'écran du visiteur !

 

qeg0sr8i54flsrao6y2.jpg

Lien vers le commentaire
Partager sur d’autres sites

Sans faire attention j'ai ajouté ces captures c'est vrai qui ne sont pas à leurs places

 

Quand j'essaie de lancer ZHPDIAG j'ai ces deux messages d'erreur :

 

- Une première boite : erreur connexion internet

Clic OK : deuxième boite

- Exception EOleSysError dans le module ZHPDiag.exe en 000D2CFD.

Le module spécifié est introuvable

Modifié par new zebu
Lien vers le commentaire
Partager sur d’autres sites

Quand j'essaie de lancer ZHPDIAG j'ai ces deux messages d'erreur :

 

 

 

Télécharger OTL sur le bureau

Double cliquer sur l'icône

otlicon.gif

 

20110121104042.jpg

 

Si la protection en temps réel de Malwarebytes Anti-Malware est activée..

Il faut absolument la désactiver sous peine de plantage dans MBAM version PRO ou dans MBAM version gratuite si la période d'essai (de 14 jours de la version PRO) est en cours

 

Vérifiez que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

Cochez]----------------->Tous les utilisateurs (scan all users)

Sous Rapport (output)

Cliquez ----------------------------->Rapport Standard (Standard Output)

Sous Régistre Standard(Standard Registry) cocher Tous(All)

Cochez------------------------------> Lop check et Purity check

 

Dans Pesonnalisation (Custom Scans Fixes) copier_coller le contenu ci dessous, en vert:

SAVEMBR:0

NetSvcs

msconfig

safebootminimal

safebootnetwork

activex

drivers32

%SYSTEMDRIVE%\*.exe

%systemroot%\*. /mp /s

%systemroot%\system32\*.dll /lockedfiles

%systemroot%\Tasks\*.job /lockedfiles

%systemroot%\system32\drivers\*.sys /lockedfiles

/md5start

eventlog.dll

scecli.dll

netlogon.dll

cngaudit.dll

sceclt.dll

ntelogon.dll

logevent.dll

iaStor.sys

nvstor.sys

atapi.sys

IdeChnDr.sys

viasraid.sys

AGP440.sys

vaxscsi.sys

nvatabus.sys

viamraid.sys

nvata.sys

nvgts.sys

iastorv.sys

ViPrt.sys

eNetHook.dll

ahcix86.sys

KR10N.sys

nvstor32.sys

ahcix86s.sys

nvrd32.sys

userinit.exe

explorer.exe

ntoskrnl.exe

/md5stop

 

CREATERESTOREPOINT

 

Clic sur Analyse

une fois le scan terminé , les fichiers OTL.txt et Extras.txt vont s'ouvrir

 

Comment poster les rapports

Copiez/collez tout ou partie des rapports dans un ou plusieurs messages.

Autre solution à privilégier pour un rapport lourd

Aller sur le site :Ci-Jointicne2cjoint.png

Appuyez sur Parcourir et chercher les rapports sur le disque,

Cliquer sur Ouvrir

Cliquer sur Créer le lien CJoint,

>> dans la page suivante --> ,,

une adresse http//.. sera créée

Copier /coller cette adresse dans votre prochain message.

Lien vers le commentaire
Partager sur d’autres sites

Relancez Otl:

 

Sous Custom scan Files ou Personnalisation

Copiez Collez

:Otl

DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA)

DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\rt2870.sys -- (rt2870)

DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME)

DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI)

DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME)

DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP)

DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump)

DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc)

DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt)

DRV - File not found [Kernel | System | Stopped] -- -- (Changer)

O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found.

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.

O4 - HKLM..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe File not found

O4 - HKLM..\Run: [igfxTray] C:\WINDOWS\system32\igfxtray.exe File not found

O4 - HKLM..\Run: [sunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe" File not found

O4 - HKLM..\Run: [TweakDUN] C:\Program Files\TweakDUN\tweakdun.exe splash File not found

O4 - HKU\S-1-5-21-329068152-1580436667-682003330-1003..\Run: [FreeCall] "C:\Program Files\FreeCall.com\FreeCall\FreeCall.exe" -nosplash -minimized File not found

O4 - HKU\S-1-5-21-329068152-1580436667-682003330-1003..\Run: [Livestation] C:\Program Files\Livestation\Livestation.exe -startup File not found

O4 - HKU\S-1-5-21-329068152-1580436667-682003330-1003..\Run: [superCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe File not found

O4 - Startup: C:\Documents and Settings\admin\Menu Démarrer\Programmes\Démarrage\No-IP DUC.lnk = File not found

O4 - Startup: C:\Documents and Settings\admin\Menu Démarrer\Programmes\Démarrage\System File [Not Delete].vbe ()

O4 - Startup: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\DSLMON.lnk = File not found

O7 - HKU\S-1-5-21-329068152-1580436667-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoFolderOptions = 1

O7 - HKU\S-1-5-21-329068152-1580436667-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1

O7 - HKU\S-1-5-21-329068152-1580436667-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskmgr = 1

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)

NetSvcs: 6to4 - File not found

NetSvcs: Ias - File not found

NetSvcs: Iprip - File not found

NetSvcs: Irmon - File not found

NetSvcs: NWCWorkstation - File not found

NetSvcs: Nwsapagent - File not found

NetSvcs: WmdmPmSp - File not found

 

MsConfig - StartUpFolder: C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^EnGenius Wireless Utility.lnk - - File not found

MsConfig - StartUpReg: CTFMON.EXE - hkey= - key= - File not found

MsConfig - StartUpReg: HotKeysCmds - hkey= - key= - File not found

MsConfig - StartUpReg: IgfxTray - hkey= - key= - File not found

MsConfig - StartUpReg: MsnMsgr - hkey= - key= - File not found

MsConfig - StartUpReg: PtiuPbmd - hkey= - key= - File not found

MsConfig - StartUpReg: SunJavaUpdateSched - hkey= - key= - File not found

MsConfig - StartUpReg: swg - hkey= - key= - File not found

MsConfig - StartUpReg: TkBellExe - hkey= - key= - File not found

MsConfig - StartUpReg: WinampAgent - hkey= - key= - File not found

[2012/05/27 22:07:39 | 000,000,000 | ---D | C] -- C:\Documents and Settings\admin\Local Settings\Application Data\Babylon

[2012/05/27 22:07:37 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Babylon

[2012/05/27 22:07:37 | 000,000,000 | ---D | C] -- C:\Documents and Settings\admin\Application Data\Babylon

[2012/05/01 14:42:17 | 000,058,880 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\spoolsv.exe

[2012/05/27 22:07:37 | 000,000,000 | ---D | M] -- C:\Documents and Settings\admin\Application Data\Babylon

[2012/05/27 22:07:37 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Babylon

 

 

:reg

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]

""=""%1" %*"

:files

ipconfig /flushdns /c

 

[purity]

[emptytemp]

[resethosts]

[Reboot]

-------->Cliquer Runfix ou Correction

 

OTL redémarrera le système automatiquement.

Postez le rapport.

Lien vers le commentaire
Partager sur d’autres sites

Bonjour

 

Quand j'ai redémaré l'autre jour mon pc il a flippé, windows a changé de look et le xp installé est devenu l'ancienne version 3.0 . Meme la connexion à internet je ne pouvais pas y accéder . Donc j'ai changé de machine après avoir essayé avec vous de remédier à cette infection.

 

Maintenant, j'ai installé seulement avira free antivirus . J'avais avant kaspersky, leur support n'est pas réactif et ne répond pas "code activation toujours valide, on me dit qu'il est périmé" .

 

Quel antivirus me recommander vous.

 

Cordialement

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...