Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] Soupçon d'infection


bocace

Messages recommandés

Bonjour,

 

Le démarrage du PC est lent depuis quelques jours.:-?

 

Le scan effectué par Malwarebytes Anti-Malware n'indique rien sauf erreur de ma part.

 

Lien CJoint.com BGEjpdFv242

 

Ensuite j'ai utilisé Hijackthis dont voici le rapport : Lien CJoint.com BGEjyz3xElK

 

Merci pour votre aide

Cordialement

@+

Modifié par bocace
Lien vers le commentaire
Partager sur d’autres sites

Bonjour bocace

 

il y a des reste de Adware SearchToolbar sur ton ordinateur.

 

  • Télécharge Sur cette page AdwCleaner de Xplode
    clique sur Télécharger et enregistre le fichier sur ton Bureau ;)
     
  • Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
    /!\ Sous Vista et Windows 7
    il faut lancer le fichier par clique-droit -> Exécuter en tant qu'administrateur
     
  • Sur le menu principal
  • clique sur SUPPRESSION et patiente le temps de l'analyse
     
    110906042614938066.jpg
  • A la fin du scan
    un rapport AdwCleaner.txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner.txt

 

  • Télécharge
ZHPDiag de Nicolas Coolman sur ton Bureau
 
Double-cliquer sur ZHPDiag.exe pour installer l'outil
Aprés sur ton bureau tu auras 3 icônes
zhp0710.png
Lance l'outil : double-clique sur ZHPDiag pour XP
Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur.
A Droite en haut
clique sur le bouton option 12040309492645704.jpg
 
Puis a gauche le bouton TOUS mini_120406010736223975.png
 
Clique sur la Loupe mini_120406011133907885.png en haut
à gauche pour débuter l'analyse
Le rapport généré par l'outil se nomme ZHPDiag.txt
Poste le rapport ZhpDiag.txt qui apparait sur le bureau.

 

  • IMPORTANT héberger le fichier contenant ce rapport sur http://cjoint.com/
    Voici la démarche compléte
  • Pour Héberger le fichier sur cjoint.com/
  • Sur la page du site Clique sur parcourir va jusqu'au rapport ZHPDiag sur ton bureau
  • Puis Clique sur ouvrir ce qui va te ramène sur le site cjoint
  • Ensuite en bas Clique sur Créer le lien Cjoint
    Une nouvelle fenêtre apparait avec un lien en bleu
  • Surligne le lien pour le Copier et colle le lien sur le Forum pour que je puisse le télécharger et analyser

 

A+

Lien vers le commentaire
Partager sur d’autres sites

Bonjour bocace ,Merci Dylav

 

Ok on continu

 

  • Ferme toutes les applications ouvertes
  • Désactive tes défenses (anti-virus et anti-spyware)
  • Double-clique sur ZHPFix Un raccourci installé par ZHPDiag sur le Bureau
     
    Pour Vista et seven
    fais un clique droit sur l'icône et exécute en tant qu'administrateur
    zhpfix.jpg
     
     
    Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier"
    ces lignes ci dessous :
     
    R3 - URLSearchHook: (no name) [64Bits] - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Google Inc. - Google Update.) (No version) -- (.not file.)
    O2 - BHO: AcroIEHelperStub [64Bits] - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} Clé orpheline
    O2 - BHO: (no name) [64Bits] - {1d970ed5-3eda-438d-bffd-715931e2775b} Clé orpheline
    O2 - BHO: Search Helper [64Bits] - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} Clé orpheline
    [MD5.00000000000000000000000000000000] [APT] [DVDAgent] (...) -- c:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{08205EA5-CA9B-4429-B2CF-B528D5CAFE14}] (...) -- C:\Program Files (x86)\NETGEAR\WG111v3\WG111v3.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{14BAE12C-06FC-4138-81FD-AFBC0CEC0F9F}] (...) -- C:\Users\jp\Desktop\jxpiinstall.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{1708A2B2-0E38-441E-A0FD-93A5256B52D4}] (...) -- E:\INSTALL.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{1C3643F5-DA76-4E58-B256-DD8789FB387B}] (...) -- E:\INSTALL.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{1C81BE65-E3DC-4E23-8622-D6E1CD8F3B85}] (...) -- C:\Users\jp\Desktop\win_AssistanceLivebox_setup.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{1D6923F8-38A1-49A2-A67E-A8C6463B6CAE}] (...) -- E:\AUTORUN.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{23233F4E-FFEC-487B-B129-0669130CD6CF}] (...) -- C:\Users\jp\Desktop\AdobeAIRInstaller_3.2.0.2070.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{25EA4A1B-4FFB-4956-9D4E-45BAED3F0BFD}] (...) -- E:\setup.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{48F191F4-11B0-45E3-8061-F82EAEA86A17}] (...) -- E:\INSTALL.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{5CD0DCDF-0B04-43E6-A080-418876527790}] (...) -- E:\INSTALL.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{6152FE47-EFBC-43BA-854E-BFA99A3EFEBA}] (...) -- E:\INSTALL.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{645A9549-81BC-4C2C-B511-C54A2B2B60E8}] (...) -- E:\INSTALL.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{7A0B6AB9-0EB7-4CCE-8611-CF1EC5E21FE7}] (...) -- C:\Users\jp\AppData\Local\Microsoft\Windows\Burn\Burn\Office2007\setup.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{88DF34EF-3D52-4775-8C1F-F8DE13B2EC34}] (...) -- C:\Users\jp\Desktop\RegCleaner.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{8B113B1A-2E88-4220-A968-955352F8E4F3}] (...) -- E:\Office2007\setup.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{8E6B4618-10C0-40FA-98C7-96271B768377}] (...) -- C:\Users\jp\Desktop\win_AssistanceLivebox_setup.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{9048E2FC-4D52-492E-A7D1-87D9037AC175}] (...) -- E:\INSTALL.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{939A98EE-019B-4F71-B7FE-BE6EAF9C2955}] (...) -- E:\INSTALL.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{94198ABC-235A-417E-9D37-CB7C8C3C47D5}] (...) -- E:\INSTALL.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{9CACB781-C184-474A-BF6B-BA9179EB4610}] (...) -- C:\Users\jp\Desktop\AdobeAIRInstaller.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{B117AAC5-6B9F-4F37-B820-445B41A89162}] (...) -- E:\INSTALL.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{B5DBE338-46C6-4584-A022-736BF8B87CB2}] (...) -- C:\Program Files (x86)\NETGEAR\WG111v3\WG111v3.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{B72162EA-4802-4A31-9526-5FA4D8C2060A}] (...) -- E:\Office2007\setup.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{BA0D2792-DDB0-4E00-9FAB-27C83ACBE236}] (...) -- E:\Office2007\setup.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{BD5147B3-59E5-486E-A076-43A69480902C}] (...) -- E:\AUTORUN.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{CB5CF14C-F8D3-473A-B1EC-A39FCC3BAED3}] (...) -- E:\install.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{D113F0BC-3236-40A9-86AB-CE6B0ACC209F}] (...) -- C:\Users\jp\Desktop\win_AssistanceLivebox_setup.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{D2865F7E-C474-4502-A731-650BC9E66807}] (...) -- E:\EINST31.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{DA15E18F-E618-4DC5-82F5-EDB53875B09B}] (...) -- E:\INSTALL.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{E72B2D36-5B8A-46C4-9782-49FB81944703}] (...) -- E:\Setup.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{E856AA05-68A9-4B7E-9E01-FAAE17274FBE}] (...) -- E:\INSTALL.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{EB389FF8-31E5-434E-AB31-B4502217C7F6}] (...) -- C:\Program Files (x86)\Piratrax\uninstall.exe (.not file.)
    O43 - CFD: 16/06/2010 - 15:19:19 - [0,000] ----D C:\ProgramData\Norton
    O43 - CFD: 05/12/2009 - 09:14:34 - [10,799] ----D C:\ProgramData\NortonInstaller
    O43 - CFD: 15/09/2011 - 23:35:23 - [45,266] ----D C:\ProgramData\{D3B41B92-9BC2-43EB-916A-4FA9E8191837}
    O43 - CFD: 16/06/2010 - 19:40:11 - [0] ----D C:\Users\jp\AppData\Roaming\iWin
     
     
    FirewallRAZ
    EmptyFlash
    EmptyTemp
  • Clique sur l'icône icone-H.jpg
     
  • Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre.
  • Et seulement ces lignes
  • Puis clique sur le bouton [OK]
  • A ce moment apparaîtra au début de chaque ligne
    une petite case vide. [ ]
  • Ensuite clique sur Tous puis sur Nettoyer
  • Valide par Oui la désinstallation des programmes si demandé
  • Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC
  • Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse.
     
    Le rapport ZHPFixReport.txt est enregistré sur le bureau

 

 

  • Télécharge
SFT.exe de pierre13 sur ton bureau
Lance l'outil : double-clique sur SFT.exe pour XP
Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur.
Patienter le temps du nettoyage...dépend du nombre de fichiers à nettoyer
Un rapport va s'ouvrir à la fin.
Ne poste pas ce rapport sur le forum.
Le rapport est parfois trés long
l'héberger le sur http://cjoint.com/
Le rapport se trouve sur le bureau (SFT.txt)

 

 

  • Télecharge sur le site
DELFIX (de Xplode) sur ton Bureau
Lance Delfix clique droit sur l'icône et exécute en tant qu'administrateur
 
Choisis l'option "Recherche"
Laisse travailler l'outil
Copie/colle le rapport obtenu
 
Choisis l'option "Suppression"
Laisse travailler l'outil
Copie/colle le rapport obtenu
Supprime DelFix sur le bureau.

 

 

Ton antivirus avast est bien la derniére version 7 installer ?

Fait un scanne complet de ton ordinateur.

 

Fait la mise à jour

Sun java Version 7 Update 5

http://www.java.com/fr/download/windows_ie.jsp?locale=fr&host=www.java.com:80

 

Flash player ( décoche avant le téléchargement la case de la barre google)

http://get.adobe.com/fr/flashplayer/

 

A+

Lien vers le commentaire
Partager sur d’autres sites

Bonjour Tomtom,

Remerciements à Dylav pour son conseil.

 

Mon antivirus est bien à jour, j'y veille.

La seconde partie à été plus laborieuse.

J'ai effacé par inadvertance sur le bureau le rapport ZHPFix, que puis je faire?

 

Cependant voici les autres rapports demandés

Le rapport SFT

Lien CJoint.com BHbmaPKCo9W

 

# DelFix v8.9 - Rapport créé le 01/08/2012 à 11:24:31

# Mis à jour le 27/07/12 par Xplode

# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

# Nom d'utilisateur : jp - JP4PC (Administrateur)

# Exécuté depuis : C:\Users\jp\Desktop\delfix.exe

# Option [Recherche]

 

 

~~~~~~ Dossiers(s) ~~~~~~

 

Présent : C:\ZHP

Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

Présent : C:\Program Files (x86)\Ad-Remover

Présent : C:\Program Files (x86)\ZHPDiag

 

~~~~~~ Fichier(s) ~~~~~~

 

Présent : C:\AdwCleaner[s1].txt

Présent : C:\AdwCleaner[s2].txt

Présent : C:\PhysicalDisk0_MBR.bin

Présent : C:\Users\jp\Desktop\adwcleaner.exe

Présent : C:\Users\jp\Desktop\AdwCleaner.txt

Présent : C:\Users\jp\Desktop\hijackthis.log

Présent : C:\Users\jp\Desktop\ZHPDiag.txt

Présent : C:\Users\jp\Desktop\ZHPDiag2.exe

Présent : C:\Users\jp\Desktop\ZHPFixReport.txt

Présent : C:\Users\Public\Desktop\MBRCheck.lnk

Présent : C:\Users\Public\Desktop\ZHPDiag.lnk

Présent : C:\Users\Public\Desktop\ZHPFix.lnk

 

~~~~~~ Registre ~~~~~~

 

Clé Présente : HKCU\Software\Ad-Remover

Clé Présente : HKLM\SOFTWARE\AdwCleaner

Clé Présente : HKLM\SOFTWARE\TrendMicro\Hijackthis

Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

 

~~~~~~ Autres ~~~~~~

 

 

*************************

 

DelFix[R1].txt - [1472 octets] - [01/08/2012 10:57:11]

DelFix[R2].txt - [1528 octets] - [01/08/2012 10:57:40]

DelFix[R3].txt - [1584 octets] - [01/08/2012 10:59:02]

DelFix[R4].txt - [1519 octets] - [01/08/2012 11:24:31]

 

########## EOF - C:\DelFix[R4].txt - [1643 octets] ##########

 

 

# DelFix v8.9 - Rapport créé le 01/08/2012 à 11:40:53

# Mis à jour le 27/07/12 par Xplode

# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

# Nom d'utilisateur : jp - JP4PC (Administrateur)

# Exécuté depuis : C:\Users\jp\Desktop\delfix.exe

# Option [suppression]

 

 

~~~~~~ Dossiers(s) ~~~~~~

 

 

~~~~~~ Fichier(s) ~~~~~~

 

 

~~~~~~ Registre ~~~~~~

 

 

~~~~~~ Autres ~~~~~~

 

-> Prefetch Vidé

 

*************************

 

DelFix[R1].txt - [1472 octets] - [01/08/2012 10:57:11]

DelFix[R2].txt - [1528 octets] - [01/08/2012 10:57:40]

DelFix[R3].txt - [1584 octets] - [01/08/2012 10:59:02]

DelFix[R4].txt - [1640 octets] - [01/08/2012 11:24:31]

DelFix[s1].txt - [1736 octets] - [01/08/2012 11:40:22]

DelFix[s2].txt - [740 octets] - [01/08/2012 11:40:53]

 

########## EOF - C:\DelFix[s2].txt - [863 octets] ##########

 

Je fais un scan complet et la MAJ Java

 

Encore merci pour ta précieuse aide

@+

Lien vers le commentaire
Partager sur d’autres sites

Bonjour bocace

 

J'ai effacé par inadvertance sur le bureau le rapport ZHPFix, que puis je faire?

 

Maintenant on ne peut plus rien faire, puisque le rapport est supprimé. ;)

 

Question lenteur plus de problème ?

 

  • Je te conseil prend quelques instants pour lire.
     
Les Exploits sur les sites WEB piégés Merci Malekal_morte
 
Les toolbars c'est pas obligatoire! Merci Malekal_morte
 
Lisez d'abord cliquez après !!! Merci TopXm
 
Les installateurs et l'opt out

 

 

Si tout est ok, pense à mettre ton sujet comme résolu. :D

 

A+ sur les forums ZEB

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...