Vers le contenu



Recherche avancée
  • Accueil du site »
  • Portail » Index du forum ‹ Entraide & support ‹ Virus/Sécurité
  • Modifier la taille de la police


Index du forum FAQ Membres M’enregistrer Connexion Portail
Téléchargements


  • Nouveautés du siteNouveautés du site
  • Espace membres PremiumEspace membres Premium
  • AntivirusAntivirus
  • Antispywares & AntimalwaresAntispywares & Antimalwares
  • Pare-feuPare-feu
  • Nettoyeurs fichiers & registreNettoyeurs fichiers & registre
  • Navigateurs & Clients mailNavigateurs & Clients mail
  • Tutoriel HijackthisTutoriel Hijackthis
  • Tutoriel MalwarebytesTutoriel Malwarebytes
  • Tutoriel RSITTutoriel RSIT
  • Tutoriel CCleanerTutoriel CCleaner
  • Tutoriel GlaryUtilitiesTutoriel GlaryUtilities
  • Tutoriel UsbFixTutoriel UsbFix
  • Tutoriel AD-RemoverTutoriel AD-Remover
  • Astuce NavipromoAstuce Navipromo
  • Astuce roguesAstuce rogues
  • Désactiver l'UAC sousDésactiver l'UAC sous
    • Windows VistaWindows Vista
    • Windows 7Windows 7
  • Raccourcis clavierRaccourcis clavier
  • Outils de désinfectionOutils de désinfection
  • Helper-FormationHelper-Formation
  • Flash-GamesFlash-Games
  • image & fichierimage & fichier
Accueil du site Téléchargements Astuces du site Divers Autres forums Hébergement
Css Menu Tabs by Vista-Buttons.com v4.5.0


  • Publicité

[pris en charge par ric025] Infection multiple (Eorezo + toolbar+...)


Écrire un commentaire
30 messages • Page 2 sur 2 • 1, 2 • Copier l’adresse BBCode de la page

Re: Infection multiple (Eorezo + toolbar+...)

Messagede ric025 » 05 Aoû 2010 15:17

Salut.

Ce n'est pas le bon lien ! ;)

• Lance ZHPDiag depuis ton bureau.
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
• Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

++
Image
Image
Image

Avatar de l’utilisateur
ric025
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 459
Age: 28
Inscription: 11 Juil 2009 22:35
Localisation: Montbéliard - Doubs (25)
Sexe: Homme
 

Point(s) : 2885
Donner
Nombre de réponses utiles: 45
Médailles: 1
Premium (1)
    WinXPFirefox
  • Envoyer un e-mail à ric025
  • Site Internet



Haut

Publicité

Re: Infection multiple (Eorezo + toolbar+...)

Messagede fagorl » 20 Aoû 2010 14:00

C'est bon (enfin revenu de croatie^^) voici le lien:
http://www.cijoint.fr/cjlink.php?file=c ... T8Iw3X.txt

Avatar de l’utilisateur
fagorl
Membre
Progression vers le rang suivant:
41.3%
 
Années en tant que membreAnnées en tant que membre
 
Messages: 53
Age: 20
Inscription: 15 Juil 2009 08:15
Localisation: Nantes
Sexe: Homme
 

Point(s) : 320
Donner
Nombre de réponses utiles: 1
    WinXPMSIE7
  • Envoyer un e-mail à fagorl



Haut

Re: Infection multiple (Eorezo + toolbar+...)

Messagede ric025 » 20 Aoû 2010 14:20

Hello.

Bonnes vacances ? :D

=================

• Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
• Copie les lignes suivantes :

---------------------------------------------------

O64 - Services: CurCS - (.not file.) - zbtlevqn (zbtlevqn) .(.Pas de propriétaire - Pas de description.) - LEGACY_ZBTLEVQN
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe

---------------------------------------------------

• Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
• Les lignes se collent automatiquement dans ZHPFix.
• Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »


Poste le rapport généré.

=====================

Fais une mise à jour Avira, lance un scan complet du pc et poste le rapport.

=====================

Comment se comporte le pc ?

++
Image
Image
Image

Avatar de l’utilisateur
ric025
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 459
Age: 28
Inscription: 11 Juil 2009 22:35
Localisation: Montbéliard - Doubs (25)
Sexe: Homme
 

Point(s) : 2885
Donner
Nombre de réponses utiles: 45
Médailles: 1
Premium (1)
    Windows7Firefox
  • Envoyer un e-mail à ric025
  • Site Internet



Haut

Re: Infection multiple (Eorezo + toolbar+...)

Messagede fagorl » 20 Aoû 2010 15:47

Rapport de ZHPFix v1.12.3131 par Nicolas Coolman, Update du 31/07/2010
Fichier d'export Registre : C:\ZHPExportRegistry-20-08-2010-15-44-04.txt
Run by Véronique at 20/08/2010 15:44:04
Web site : http://www.premiumorange.com/zeb-help-p ... hpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O64 - Services: CurCS - (.not file.) - zbtlevqn (zbtlevqn) .(.Pas de propriétaire - Pas de description.) - LEGACY_ZBTLEVQN => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur supprimée avec succès
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente


========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Valeur(s) du Registre


End of the scan


Le pc se comporte très bien mais mes voisins remarque quand même quelque ralentissement.

(rapport de avira dans le prochain message)

Avatar de l’utilisateur
fagorl
Membre
Progression vers le rang suivant:
41.3%
 
Années en tant que membreAnnées en tant que membre
 
Messages: 53
Age: 20
Inscription: 15 Juil 2009 08:15
Localisation: Nantes
Sexe: Homme
 

Point(s) : 320
Donner
Nombre de réponses utiles: 1
    WinXPMSIE7
  • Envoyer un e-mail à fagorl



Haut

Re: Infection multiple (Eorezo + toolbar+...)

Messagede fagorl » 20 Aoû 2010 18:26

voici le rapport:

Avira AntiVir Personal
Date de création du fichier de rapport : vendredi 20 août 2010 15:49

La recherche porte sur 2733218 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : Véronique
Nom de l'ordinateur : ORDIROUCHER

Informations de version :
BUILD.DAT : 9.0.0.77 21698 Bytes 09/06/2010 12:01:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 11:57:19
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 11:57:22
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 11:57:23
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 11:57:25
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 11:57:27
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 11:57:29
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 11:57:34
VBASE008.VDF : 7.10.9.166 2048 Bytes 23/07/2010 11:57:34
VBASE009.VDF : 7.10.9.167 2048 Bytes 23/07/2010 11:57:34
VBASE010.VDF : 7.10.9.168 2048 Bytes 23/07/2010 11:57:34
VBASE011.VDF : 7.10.9.169 2048 Bytes 23/07/2010 11:57:35
VBASE012.VDF : 7.10.9.170 2048 Bytes 23/07/2010 11:57:35
VBASE013.VDF : 7.10.9.198 157696 Bytes 26/07/2010 11:57:35
VBASE014.VDF : 7.10.9.255 997888 Bytes 29/07/2010 11:57:36
VBASE015.VDF : 7.10.10.28 139264 Bytes 02/08/2010 11:57:36
VBASE016.VDF : 7.10.10.52 127488 Bytes 03/08/2010 08:55:39
VBASE017.VDF : 7.10.10.84 137728 Bytes 06/08/2010 11:50:36
VBASE018.VDF : 7.10.10.107 176640 Bytes 09/08/2010 18:06:06
VBASE019.VDF : 7.10.10.130 132608 Bytes 10/08/2010 19:04:12
VBASE020.VDF : 7.10.10.158 131072 Bytes 12/08/2010 19:04:02
VBASE021.VDF : 7.10.10.190 136704 Bytes 16/08/2010 18:18:35
VBASE022.VDF : 7.10.10.217 118272 Bytes 19/08/2010 10:14:29
VBASE023.VDF : 7.10.10.218 2048 Bytes 19/08/2010 10:14:29
VBASE024.VDF : 7.10.10.219 2048 Bytes 19/08/2010 10:14:29
VBASE025.VDF : 7.10.10.220 2048 Bytes 19/08/2010 10:14:30
VBASE026.VDF : 7.10.10.221 2048 Bytes 19/08/2010 10:14:30
VBASE027.VDF : 7.10.10.222 2048 Bytes 19/08/2010 10:14:30
VBASE028.VDF : 7.10.10.223 2048 Bytes 19/08/2010 10:14:30
VBASE029.VDF : 7.10.10.224 2048 Bytes 19/08/2010 10:14:30
VBASE030.VDF : 7.10.10.225 2048 Bytes 19/08/2010 10:14:30
VBASE031.VDF : 7.10.10.237 64512 Bytes 20/08/2010 13:47:05
Version du moteur : 8.2.4.38
AEVDF.DLL : 8.1.2.1 106868 Bytes 03/08/2010 11:57:41
AESCRIPT.DLL : 8.1.3.42 1364347 Bytes 03/08/2010 11:57:41
AESCN.DLL : 8.1.6.1 127347 Bytes 03/08/2010 11:57:40
AESBX.DLL : 8.1.3.1 254324 Bytes 03/08/2010 11:57:41
AERDL.DLL : 8.1.8.2 614772 Bytes 03/08/2010 11:57:40
AEPACK.DLL : 8.2.3.5 471412 Bytes 08/08/2010 17:15:47
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 03/08/2010 11:57:39
AEHEUR.DLL : 8.1.2.15 2859382 Bytes 20/08/2010 10:14:33
AEHELP.DLL : 8.1.13.2 242039 Bytes 03/08/2010 11:57:38
AEGEN.DLL : 8.1.3.19 393587 Bytes 08/08/2010 17:15:45
AEEMU.DLL : 8.1.2.0 393588 Bytes 03/08/2010 11:57:38
AECORE.DLL : 8.1.16.2 192887 Bytes 03/08/2010 11:57:37
AEBB.DLL : 8.1.1.0 53618 Bytes 03/08/2010 11:57:37
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
AVREP.DLL : 8.0.0.7 159784 Bytes 03/08/2010 11:57:41
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : vendredi 20 août 2010 15:49

La recherche d'objets cachés commence.
'54622' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msmsgs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FxSvr2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winvnc4.exe' - '1' module(s) sont contrôlés
Processus de recherche 'raid_tool.exe' - '1' module(s) sont contrôlés
Processus de recherche 'gwum.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'OrangeDesktopSearch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BTLiveUpdate.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LogiTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVCOMSX.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HydraMD.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HydraDM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'G-vga.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SOUNDMAN.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'44' processus ont été contrôlés avec '44' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '203' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <Système>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Program Files\Dofus\_uplauncher\Dofus_1.27.0_release.7z
[AVERTISSEMENT] Impossible de lire le fichier !
C:\Qoobox\Quarantine\C\WINDOWS\system32\fjhdyfhsn.bat.vir
[RESULTAT] Contient le modèle de détection du virus Batch BAT/Agent.148
C:\Qoobox\Quarantine\C\WINDOWS\system32\Drivers\gagp30kx.sys.vir
[RESULTAT] Contient le cheval de Troie TR/Patched.Gen
C:\Qoobox\Quarantine\C\WINDOWS\system32\Drivers\hnivyu.sys.vir
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
C:\WINDOWS\system32\config\systemprofile\Application Data\Microsoft\Internet Explorer\Desktop.htt
[RESULTAT] Contient le modèle de détection du virus de script HTML HTML/FakeAlert.AUD
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\0S8FDMWM\SetupSE2010[1].exe
[RESULTAT] Contient le cheval de Troie TR/FakeAV.LCB
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\IXJA0VG4\firewall[1].dll
[RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.O.266
Recherche débutant dans 'D:\' <Secondaire>
D:\Installation\CD JEUX\Spellforce\Cracks\Spell Force crack.exe.zip
[0] Type d'archive: ZIP
--> Spell Force crack.exe
[RESULTAT] Contient le modèle de détection d'un programme de numérotation générant des coûts DIAL/Generic (dialer)

Début de la désinfection :
C:\Qoobox\Quarantine\C\WINDOWS\system32\fjhdyfhsn.bat.vir
[RESULTAT] Contient le modèle de détection du virus Batch BAT/Agent.148
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4cd6a021.qua' !
C:\Qoobox\Quarantine\C\WINDOWS\system32\Drivers\gagp30kx.sys.vir
[RESULTAT] Contient le cheval de Troie TR/Patched.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4cd5a018.qua' !
C:\Qoobox\Quarantine\C\WINDOWS\system32\Drivers\hnivyu.sys.vir
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4cd7a025.qua' !
C:\WINDOWS\system32\config\systemprofile\Application Data\Microsoft\Internet Explorer\Desktop.htt
[RESULTAT] Contient le modèle de détection du virus de script HTML HTML/FakeAlert.AUD
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ce1a01c.qua' !
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\0S8FDMWM\SetupSE2010[1].exe
[RESULTAT] Contient le cheval de Troie TR/FakeAV.LCB
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ce2a01d.qua' !
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\IXJA0VG4\firewall[1].dll
[RESULTAT] Contient le cheval de Troie TR/PCK.Katusha.O.266
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ce0a021.qua' !
D:\Installation\CD JEUX\Spellforce\Cracks\Spell Force crack.exe.zip
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4cd3a028.qua' !


Fin de la recherche : vendredi 20 août 2010 17:31
Temps nécessaire: 54:30 Minute(s)

La recherche a été effectuée intégralement

6843 Les répertoires ont été contrôlés
227952 Des fichiers ont été contrôlés
7 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
7 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
227943 Fichiers non infectés
1114 Les archives ont été contrôlées
3 Avertissements
9 Consignes
54622 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
Dernière édition par Nemesis31 le 20 Aoû 2010 18:26, édité 1 fois.
Raison: Mise en spoiler du rapport

Avatar de l’utilisateur
fagorl
Membre
Progression vers le rang suivant:
41.3%
 
Années en tant que membreAnnées en tant que membre
 
Messages: 53
Age: 20
Inscription: 15 Juil 2009 08:15
Localisation: Nantes
Sexe: Homme
 

Point(s) : 320
Donner
Nombre de réponses utiles: 1
    WinXPMSIE7
  • Envoyer un e-mail à fagorl



Haut

Re: Infection multiple (Eorezo + toolbar+...)

Messagede ric025 » 22 Aoû 2010 16:23

Hello.

Désolé du retard, j'ai été malade ...

:flèche: Vide la quarantaine d'Antivir.

:flèche: Refais-moi un ZHPDiag tout neuf stp.

++
Image
Image
Image

Avatar de l’utilisateur
ric025
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 459
Age: 28
Inscription: 11 Juil 2009 22:35
Localisation: Montbéliard - Doubs (25)
Sexe: Homme
 

Point(s) : 2885
Donner
Nombre de réponses utiles: 45
Médailles: 1
Premium (1)
    Windows7Firefox
  • Envoyer un e-mail à ric025
  • Site Internet



Haut

Re: Infection multiple (Eorezo + toolbar+...)

Messagede fagorl » 22 Aoû 2010 22:36

Voici le rapport

http://www.cijoint.fr/cjlink.php?file=c ... CUPvRt.txt
Dernière édition par Nemesis31 le 23 Aoû 2010 11:39, édité 3 fois.
Raison: Hébérgement du fichier car pb de mise en spoiler

Avatar de l’utilisateur
fagorl
Membre
Progression vers le rang suivant:
41.3%
 
Années en tant que membreAnnées en tant que membre
 
Messages: 53
Age: 20
Inscription: 15 Juil 2009 08:15
Localisation: Nantes
Sexe: Homme
 

Point(s) : 320
Donner
Nombre de réponses utiles: 1
    WinXPMSIE7
  • Envoyer un e-mail à fagorl



Haut

Re: Infection multiple (Eorezo + toolbar+...)

Messagede ric025 » 23 Aoû 2010 00:23

Ok. On continue.

• Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
• Copie les lignes suivantes :

---------------------------------------------------

O15 - Trusted Zone: [HKCU\...\Domains] http.cyber-deployment.com
O15 - Trusted Zone: [HKCU\...\Domains\www] http.cyber-deployment.com
O15 - Trusted Zone: [HKLM\...\Domains] http.cyber-deployment.com
O15 - Trusted Zone: [HKLM\...\Domains\www] http.cyber-deployment.com
MBRFix

---------------------------------------------------

• Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
• Les lignes se collent automatiquement dans ZHPFix.
• Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »


Poste le rapport généré.

++
Image
Image
Image

Avatar de l’utilisateur
ric025
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 459
Age: 28
Inscription: 11 Juil 2009 22:35
Localisation: Montbéliard - Doubs (25)
Sexe: Homme
 

Point(s) : 2885
Donner
Nombre de réponses utiles: 45
Médailles: 1
Premium (1)
    Windows7Firefox
  • Envoyer un e-mail à ric025
  • Site Internet



Haut

Re: Infection multiple (Eorezo + toolbar+...)

Messagede fagorl » 28 Aoû 2010 12:51

Voici le rapport, désolé pour le temps d'attente mais j'ai mis pas mal de temps à prendre le rapport, l'ordinateur a un gros souci.
lorsque l'on lance une application quel qu'elle soit, elle met énormément de temps à ce lancer.

Exemple: lorsque j'ai voulu prendre le rapport, le mettre sur clé usb et l'emmener chez moi pour poster ce message et le rapport, j'ai du ouvrir le poste de travail (2min) copier coller le fichier sur la clé usb (2min).
j'ai fait ça vu que pour afficher la page de démarrage d'internet il lui a fallu 5 minutes donc tu imagines le temps que ça m'aurait prit d'aller sur le fofo et de poster ce message lol.

Par contre j'ai remarqué que lorsque l'on lance un jeux vidéo (max payne 2, donc bien fait graphiquement ) le lancement peut paraitre long mais une fois le jeu lancer il tourne nickel.

Bizarre bizarre....


Rapport de ZHPFix v1.12.3131 par Nicolas Coolman, Update du 31/07/2010
Fichier d'export Registre :
Run by Véronique at 28/08/2010 12:32:00
Web site : http://www.premiumorange.com/zeb-help-p ... hpfix.html
Contact : nicolascoolman@yahoo.fr

========== Valeur(s) du Registre ==========
O15 - Trusted Zone: [HKCU\...\Domains\www] http.cyber-deployment.com => Valeur absente
O15 - Trusted Zone: [HKLM\...\Domains\www] http.cyber-deployment.com => Valeur absente

========== Elément(s) de donnée du Registre ==========
O15 - Trusted Zone: [HKCU\...\Domains] http.cyber-deployment.com => Donnée supprimée avec succès
O15 - Trusted Zone: [HKLM\...\Domains] http.cyber-deployment.com => Donnée supprimée avec succès


========== Récapitulatif ==========
2 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre


End of the scan

Avatar de l’utilisateur
fagorl
Membre
Progression vers le rang suivant:
41.3%
 
Années en tant que membreAnnées en tant que membre
 
Messages: 53
Age: 20
Inscription: 15 Juil 2009 08:15
Localisation: Nantes
Sexe: Homme
 

Point(s) : 320
Donner
Nombre de réponses utiles: 1
    WinXPFirefox
  • Envoyer un e-mail à fagorl



Haut

Re: Infection multiple (Eorezo + toolbar+...)

Messagede ric025 » 28 Aoû 2010 13:02

Hello.

T'es sûr d'avoir tout mis dans le rapport ? ZHPFix n'a pas pris en compte cette commande : MBRFix

++
Image
Image
Image

Avatar de l’utilisateur
ric025
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 459
Age: 28
Inscription: 11 Juil 2009 22:35
Localisation: Montbéliard - Doubs (25)
Sexe: Homme
 

Point(s) : 2885
Donner
Nombre de réponses utiles: 45
Médailles: 1
Premium (1)
    Windows7Firefox
  • Envoyer un e-mail à ric025
  • Site Internet



Haut

Re: Infection multiple (Eorezo + toolbar+...)

Messagede fagorl » 31 Aoû 2010 18:49

j'ai essayer de trouver le rootkit dans le rapport mais je vois pas la ligne.

Rapport de ZHPFix v1.12.3131 par Nicolas Coolman, Update du 31/07/2010
Fichier d'export Registre :
Run by Véronique at 31/08/2010 18:42:21
Web site : http://www.premiumorange.com/zeb-help-p ... hpfix.html
Contact : nicolascoolman@yahoo.fr

========== Valeur(s) du Registre ==========
O15 - Trusted Zone: [HKCU\...\Domains\www] http.cyber-deployment.com => Valeur absente
O15 - Trusted Zone: [HKLM\...\Domains\www] http.cyber-deployment.com => Valeur absente

========== Elément(s) de donnée du Registre ==========
O15 - Trusted Zone: [HKCU\...\Domains] http.cyber-deployment.com => Donnée supprimée avec succès
O15 - Trusted Zone: [HKLM\...\Domains] http.cyber-deployment.com => Donnée supprimée avec succès

========== Autre ==========
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net => Format Non supporté
user: MBR read successfully => Format Non supporté
kernel: MBR read successfully => Format Non supporté
detected MBR rootkit hooks: => Format Non supporté
Warning: possible MBR rootkit infection ! => Format Non supporté
user & kernel MBR OK => Format Non supporté
Use "ZHPFix" command "MBRFix" to clear infection ! => Format Non supporté


========== Récapitulatif ==========
2 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
7 : Autre


End of the scan

Avatar de l’utilisateur
fagorl
Membre
Progression vers le rang suivant:
41.3%
 
Années en tant que membreAnnées en tant que membre
 
Messages: 53
Age: 20
Inscription: 15 Juil 2009 08:15
Localisation: Nantes
Sexe: Homme
 

Point(s) : 320
Donner
Nombre de réponses utiles: 1
    WinXPMSIE7
  • Envoyer un e-mail à fagorl



Haut

Re: Infection multiple (Eorezo + toolbar+...)

Messagede ric025 » 31 Aoû 2010 20:32

Bonsoir.

Invité a écrit:========== Autre ==========
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net => Format Non supporté
user: MBR read successfully => Format Non supporté
kernel: MBR read successfully => Format Non supporté
detected MBR rootkit hooks: => Format Non supporté
Warning: possible MBR rootkit infection ! => Format Non supporté
user & kernel MBR OK => Format Non supporté
Use "ZHPFix" command "MBRFix" to clear infection ! => Format Non supporté


Non ! ;)

  • Ré-ouvre ZHPFix.
  • Clique sur le "H" bleu.
  • Tape : MBRFix
  • Clique sur OK >> TOUS puis NETTOYER.

Poste le rapport.

++
Image
Image
Image

Avatar de l’utilisateur
ric025
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 459
Age: 28
Inscription: 11 Juil 2009 22:35
Localisation: Montbéliard - Doubs (25)
Sexe: Homme
 

Point(s) : 2885
Donner
Nombre de réponses utiles: 45
Médailles: 1
Premium (1)
    Windows7Firefox
  • Envoyer un e-mail à ric025
  • Site Internet



Haut

Re: Infection multiple (Eorezo + toolbar+...)

Messagede fagorl » 05 Sep 2010 13:38

Rapport de ZHPFix v1.12.3131 par Nicolas Coolman, Update du 31/07/2010
Fichier d'export Registre :
Run by Véronique at 05/09/2010 13:37:52
Web site : http://www.premiumorange.com/zeb-help-p ... hpfix.html
Contact : nicolascoolman@yahoo.fr

========== Master Boot Record ==========
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys SCSIPORT.SYS hal.dll >>UNKNOWN [0x82D7C918]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\atapi -> 0x8297baa8
Warning: possible MBR rootkit infection !
user & kernel MBR OK
Use "Recovery Console" command "fixmbr" to clear infection !

Resultat après le fix :
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK


========== Récapitulatif ==========
1 :Master Boot Record

Avatar de l’utilisateur
fagorl
Membre
Progression vers le rang suivant:
41.3%
 
Années en tant que membreAnnées en tant que membre
 
Messages: 53
Age: 20
Inscription: 15 Juil 2009 08:15
Localisation: Nantes
Sexe: Homme
 

Point(s) : 320
Donner
Nombre de réponses utiles: 1
    WinXPMSIE7
  • Envoyer un e-mail à fagorl



Haut

Re: Infection multiple (Eorezo + toolbar+...)

Messagede ric025 » 10 Sep 2010 15:36

Bonjour.

Désolé, soucis de connexion, je n'ai plus de net chez moi ! :D

Comment se comporte le pc ? Est-il toujours aussi lent ?

++
Image
Image
Image

Avatar de l’utilisateur
ric025
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 459
Age: 28
Inscription: 11 Juil 2009 22:35
Localisation: Montbéliard - Doubs (25)
Sexe: Homme
 

Point(s) : 2885
Donner
Nombre de réponses utiles: 45
Médailles: 1
Premium (1)
    UbuntuFirefox
  • Envoyer un e-mail à ric025
  • Site Internet



Haut

Re: Infection multiple (Eorezo + toolbar+...)

Messagede fagorl » 19 Sep 2010 22:06

je n'ai pas énormément de nouvelles donc j'imagine que le problème est réglé et que l'ordi va mieux ^^
J'avais terminé la désinfection en partant en purgeant le système.
Donc je pense que l'on peut clore le sujet.

Merci beaucoup de ton aide et de ta patience ric025!!
:merci: :merci: :merci: :merci:

Avatar de l’utilisateur
fagorl
Membre
Progression vers le rang suivant:
41.3%
 
Années en tant que membreAnnées en tant que membre
 
Messages: 53
Age: 20
Inscription: 15 Juil 2009 08:15
Localisation: Nantes
Sexe: Homme
 

Point(s) : 320
Donner
Nombre de réponses utiles: 1
    WinXPFirefox
  • Envoyer un e-mail à fagorl



Haut

Précédente


Écrire un commentaire
30 messages • Page 2 sur 2 • 1, 2

Retourner vers Virus/Sécurité

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités

Qui a vu ce sujet Qui a vu ce topic ?

  • Accueil du site »
  • Portail » Index du forum
  • L’équipe du forum • Supprimer les cookies du forum • Heures au format UTC + 1 heure [ Heure d’été ]

Powered by phpBB © 2000, 2002, 2005, 2007, 2009, 2012 phpBB Group
Traduction par: phpBB-fr.com
phpBB SEO
Publicités par Advertisement Management