Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] [HACK] Demande d'aide


Lliadix

Messages recommandés

Bonjour , j'ai été hacké et donc vite j'ai fait un scan anti virus , j'ai supprimé le virus (le hackeur me parlait ) , je voudrais savoir si il est possible d'être sûr d'avoir tout bien désinstallé



merci d'avance


Modifié par Lliadix
Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

 

Pour établir un diagnostic:

 

Important à lire: http://forum.zebulon.fr/important-outils-de-desinfection-faux-positifs-t212365.html?p=1771885

 

http://forum.zebulon.fr/a-important-a-lire-avant-toute-demande-de-desinfection-t214105.html?p=1787464

 

ZHPDiag :

  • Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU.

     

    http://www.nicolascoolman.fr/download/zhpdiag/

  • Double-clique sur ZHPDiag.exe pour lancer l'installation
    • Important:

      Sous Vista et Windows 7/8 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
  • L'outil a créé une icône ZHPDiag sur le Bureau.

     

    Dans la dernière mouture de ZHPDiag, le bouton Nettoyer permet de consulter le forum de Nicolas Coolman.

  • Double-clique sur ZHPDiag pour lancer l'exécution
    • Important:

      Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

    Clique sur Scanner.
  • capture-4be0b96.jpg
  • Tu patientes jusqu'à ce que le scan affiche 100%

    Clique sur Rapport

  • Upvote 1
Lien vers le commentaire
Partager sur d’autres sites

Il ne faut jamais paniquer, nous sommes là pour vous aider; ce rapport ne montre rien de bien grave.

 

La partition système manque d'espace libre, il faudra déplacer certains gros documents personnels sur un support externe pour récupérer cet espace.

 

Télécharger ZHPcleaner de Nicolas Coolman: http://www.nicolascoolman.fr/download/zhpcleaner/ sur le bureau. (à ne pas confondre avec ZhpDiag... )

 

Il ne nécessite aucune installation.

 

 

Le lancer par double-clic sous XP et par clic droit/exécuter en temps qu'administrateur sous Windows Vista/7/8/10

 

Cliquer sur Scanner puis sur Nettoyer.

 

Le rapport de réparation sera généré sur le bureau: poste-le dans ta réponse stp.

 

 

31-03-2015-22-40-15-4a9ae6e.jpg

 

@++

  • Upvote 1
Lien vers le commentaire
Partager sur d’autres sites

Voici le rapport :

 

~ ZHPCleaner v2016.4.11.54 by Nicolas Coolman (2016/04/11)
~ Run by Eudes (Administrator) (11/04/2016 18:57:50)
~ State version : Version OK
~ Type : Nettoyer
~ Report : C:\Users\Eudes\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Eudes\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Home, 64-bit (Build 10240)
---\\ Service. (2)
ARRETÉ : ManyCam Service =>.Superfluous.VisicomMedia
ARRETÉ : panda_url_filtering =>.Superfluous.VisicomMedia
---\\ Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (27)
---\\ Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Explorateur ( Dossiers, Fichiers ). (25)
DEPLACÉ fichier: C:\Users\Eudes\AppData\Roaming\USeIOKObKBUFRTfS.exe =>PUP.Optional.Pirrit
DEPLACÉ fichier: C:\ProgramData\ManyCam\Service\service.exe [Visicom Media Inc. - ManyCam Service] =>.Superfluous.VisicomMedia
DEPLACÉ fichier: C:\Windows\System32\drivers\mcvidrv.sys [Visicom Media Inc. - ManyCam Virtual Webcam Driver] =>.Superfluous.VisicomMedia
DEPLACÉ fichier: C:\Windows\System32\drivers\mcaudrv_x64.sys [Visicom Media Inc. - ManyCam Virtual Microphone] =>.Superfluous.VisicomMedia
DEPLACÉ fichier: C:\Program Files\Panda Security URL Filtering\Panda_URL_Filteringb.exe [Visicom Media Inc. - Anti-phishing Domain Advisor (Powered by Pa] =>.Superfluous.VisicomMedia
DEPLACÉ fichier: C:\Program Files\Panda Security URL Filtering\panda_url_filteringd.sys [Visicom Media Inc. - Visicom Media Anti-phishing Domain Advisor] =>.Superfluous.VisicomMedia
DEPLACÉ fichier: C:\Program Files (x86)\ManyCam\ManyCam.exe [Visicom Media Inc. - ManyCam Virtual Webcam] =>.Superfluous.VisicomMedia
DEPLACÉ fichier: C:\Users\Eudes\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\ManyCam.lnk =>.Superfluous.VisicomMedia
DEPLACÉ fichier: C:\Users\Public\Desktop\ManyCam.lnk =>.Superfluous.VisicomMedia
DEPLACÉ fichier: C:\Windows\Prefetch\MANYCAM.EXE-5F73E82A.pf =>.Superfluous.VisicomMedia
DEPLACÉ fichier: C:\Windows\Prefetch\MANYCAMWEBINSTALLER (2).EXE-31B385F1.pf =>.Superfluous.VisicomMedia
DEPLACÉ fichier: C:\Windows\Prefetch\MANYCAMWEBINSTALLER.EXE-734B8112.pf =>.Superfluous.VisicomMedia
DEPLACÉ fichier: C:\Users\Eudes\AppData\Local\Temp\nsq6A76.tmp\uninstall.exe [Visicom Media Inc. - ManyCam Virtual Webcam] =>.Superfluous.VisicomMedia
DEPLACÉ fichier: C:\Users\Eudes\AppData\Local\Temp\nsl6BDD.tmp\InstallerAssistant.dll [Visicom Media Inc. - ManyCam Installer Assistant NSIS Plugin] =>.Superfluous.VisicomMedia
DEPLACÉ fichier: C:\Users\Eudes\AppData\Local\Temp\nsl6BDD.tmp\mdsu_x64.exe [Visicom Media Inc. - ManyCam Kernel Setup Utility] =>.Superfluous.VisicomMedia
DEPLACÉ fichier: C:\Users\Eudes\AppData\Local\Temp\disE4E9.tmp\wSetup.exe [Visicom Media Inc. - ManyCam Virtual Webcam] =>.Superfluous.VisicomMedia
DEPLACÉ fichier: C:\Users\Eudes\AppData\Local\Temp\dis261E.tmp\wSetup.exe [Visicom Media Inc. - ManyCam Virtual Webcam] =>.Superfluous.VisicomMedia
DEPLACÉ fichier: C:\Users\Eudes\AppData\Local\Temp\ManyCam Web Companion_Install_Log.txt =>.Superfluous.VisicomMedia
DEPLACÉ fichier: C:\Users\Eudes\AppData\Local\Temp\ManyCam.gq8424 =>.Superfluous.VisicomMedia
DEPLACÉ fichier: C:\Users\Eudes\AppData\Local\Temp\ManyCam.Hp8424 =>.Superfluous.VisicomMedia
DEPLACÉ dossier: C:\Program Files (x86)\ManyCam =>.Superfluous.VisicomMedia
DEPLACÉ dossier: C:\ProgramData\ManyCam =>.Superfluous.VisicomMedia
DEPLACÉ dossier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ManyCam =>.Superfluous.VisicomMedia
DEPLACÉ dossier: C:\Users\Eudes\AppData\Roaming\ManyCam =>.Superfluous.VisicomMedia
DEPLACÉ dossier: C:\Users\Eudes\AppData\Local\ManyCam =>.Superfluous.VisicomMedia
---\\ Base de Registres ( Clés, Valeurs, Données ). (8)
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\ManyCam Service [C:\ProgramData\ManyCam\Service\service.exe (Not File)] =>.Superfluous.VisicomMedia
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\ManyCam [C:\Windows\System32\drivers\mcvidrv.sys (Not File)] =>.Superfluous.VisicomMedia
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\mcaudrv_simple [C:\Windows\System32\drivers\mcaudrv_x64.sys (Not File)] =>.Superfluous.VisicomMedia
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\panda_url_filtering [C:\Program Files\Panda Security URL Filtering\Panda_URL_Filteringb.exe (Not File)] =>.Superfluous.VisicomMedia
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\panda_url_filteringd [C:\Program Files\Panda Security URL Filtering\panda_url_filteringd.sys (Not File)] =>.Superfluous.VisicomMedia
SUPPRIMÉ clé*: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WdsManPro [] =>PUP.Optional.WdsManPro
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\ManyCam [Visicom Media Inc.] =>.Superfluous.VisicomMedia
SUPPRIMÉ valeur: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\\Microsoft Corporation USeIOKObKBUFRTfS [C:\Users\Eudes\AppData\Roaming\USeIOKObKBUFRTfS.exe] =>Heuristic.KeyRun
---\\ Récapitulatif des éléments trouvés sur votre station. (4)
http://www.nicolascoolman.fr/?p=4664 =>PUP.Optional.WdsManPro
---\\ Nettoyage Additionnel. (32)
~ Suppression des Clés de registre Tracing. (28)
~ Suppression des anciens rapports ZHPCleaner. (4)
---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Opera Software)
---\\ Statistiques
~ Items scannés : 604
~ Items trouvés : 0
~ Items annulés : 0
~ Items réparés : 35
~ End of clean in 00h00mn21s
===================
ZHPCleaner-[R]-11042016-18_58_11.txt
ZHPCleaner-[R]-26092015-19_59_31.txt
ZHPCleaner--11042016-18_57_26.txt
Lien vers le commentaire
Partager sur d’autres sites

On va faire quelques vérifications supplémentaires par sécurité icon_wink.gif

 

Poursuis avec les deux outils suivants stp:

 

1) Télécharge Junkware Removal Tool sur le bureau: http://downloads.malwarebytes.org/file/jrt

 

http://www.bleepingcomputer.com/download/junkware-removal-tool/

 

 

02-12-2015-18-16-59-4da348c.jpg

 

 

 

Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.

 

Sous Vista/7/8, clic droit/exécuter en temps qu'administrateur.

 

Prendre patience pendant que JRT tourne, il est plus lent qu'AdwCleaner.

 

Afin de ne pas fausser le rapport, ne passer l'outil qu'une seule fois svp!

 

 

Si l'antivirus fait des siennes: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article.

 

Poste le rapport généré à la fin de l'analyse.

 

>>>Si le rapport est long, l'héberger ici: http://cjoint.com ou http://dl.free.fr/

 

 

capture1-3bf0deb_zpsf4ca5241.jpg

 

capture2-3bf0dfa_zps7abd8f5a.jpg

 

------------------------------

sfleche.1275-1bcbbf.gif*** Si tu as une ancienne version d'AdwCleaner, lance-le et clique sur désinstaller.***

 

2) Télécharge AdwCleaner par Xplode.

 

https://toolslib.net/downloads/viewdownload/1-adwcleaner/

 

Enregistre-le sur le bureau (et pas ailleurs).

 

Afin de ne pas fausser le rapport, ne passer l'outil qu'une seule fois svp!

 

 

Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil.

Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur.

 

Clique sur Scanner et laisse travailler l'outil.

 

Cliquer sur Nettoyer, le bouton sera accessible.

 

Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse.

 

Le rapport est sauvegardé sous C:\AdwCleaner[C1]

 

Le rapport est en outre sauvegardé sous C:\AdwCleaner[C1]

 

NB: Si l'outil "cale" en mode normal, le lancer en mode sans échec: http://www.vista-xp.fr/forum/topic93.html

 

A lire absolument: http://www.vista-xp.fr/forum/topic5482.html

http://www.vista-xp.fr/forum/topic10389.html

 

-------------------------

 

@++

  • Upvote 1
Lien vers le commentaire
Partager sur d’autres sites

C'est normal que le scan se stop à "browsers" pour le 1er ? (lien du screen : https://gyazo.com/9a8fe047bc57b9096503c0be69b1037e

Il faut enlever la parenthèse à la fin de l'url sur le screen pour le visionner .

 

J'ai déjà fait un rapport avec adwcleaner lors du hack (environ il y a 2H) faut-il en refaire un ?

 

merci .

Modifié par Lliadix
Lien vers le commentaire
Partager sur d’autres sites

Le scan avec JRT est plus long qu'AdwCleaner, il faut patienter.

 

Pour AdwCleaner, il n'est pas nécessaire de refaire la procédure si tu me fournis le dernier rapport de nettoyage icon_wink.gif

  • Upvote 1
Lien vers le commentaire
Partager sur d’autres sites

Je n'ai malheureusement pas le rapport , voici le nouveau rapport d'adwcleaner :

 

# AdwCleaner v5.110 - Rapport créé le 11/04/2016 à 19:41:48
# Mis à jour le 10/04/2016 par Xplode
# Base de données : 2016-04-11.4 [serveur]
# Système d'exploitation : Windows 10 Home (X64)
# Nom d'utilisateur : Eudes - DESKTOP-5ODIU6N
# Exécuté depuis : E:\adwcleaner_5.110.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Dossiers ] *****
***** [ Fichiers ] *****
***** [ DLLs ] *****
***** [ Raccourcis ] *****
***** [ Tâches planifiées ] *****
***** [ Registre ] *****
***** [ Navigateurs ] *****
*************************
:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés
*************************
C:\AdwCleaner\AdwCleaner[C1].txt - [17109 octets] - [11/04/2016 18:05:40]
C:\AdwCleaner\AdwCleaner[C2].txt - [815 octets] - [11/04/2016 19:41:48]
C:\AdwCleaner\AdwCleaner[s1].txt - [17040 octets] - [11/04/2016 18:04:53]
C:\AdwCleaner\AdwCleaner[s2].txt - [937 octets] - [11/04/2016 19:41:08]
########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [1036 octets] ##########
Lien vers le commentaire
Partager sur d’autres sites

Ca a l'air bon là, rencontres-tu encore un problème?

 

 

==>> Comment se comporte la machine? <<==

 

Fais ces vérifications de sécurité stp.

 

 

Fais ensuite un nouveau scan ZHPDiag et héberge son rapport sur http://www.cjoint.com

 

Poste le lien généré stp.

 

@++

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...