Decrypter rapport ZHP DIag

Résolu/Fermé
Audela - 25 janv. 2012 à 08:56
 Audela - 25 janv. 2012 à 22:11
Bonjour,
Je me suis fait pirater ma boite hotmail qui envoie des spams a mes contacts sans que je m'en apercoive (pas dans les msg envoyés).

Dernière solution : fermer mon compte.

Avez-vous une autre solution ? (j'ai changé mon mdp deja)
Pour cela, j'ai effectué un ZHP Diag dont le rapport se trouve sur ce lien :
http://cjoint.com/12jv/BAziOq7ze6d.htm

Pouvez vous m'aider svp ????
Merci
Aude



A voir également:

10 réponses

loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
25 janv. 2012 à 09:40
Bonjour

Ton ordinateur est infecté par des logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge pas n'importe quel programme gratuit sans te renseigner dessus
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects, préfère les sites connus ou le téléchargement directement sur le site de l'éditeur.
- Lis attentivement lorsque tu installes un programme gratuit, et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !
En savoir plus sur les barres d'outils

1) A désinstaller via > panneau de configuration > programmes et fonctionnalités :
-Babylon toolbar
-DealPly

2) Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

¶ Télécharge AdwCleaner (de Xplode) sur ton Bureau.
¶ Lance le, clique sur Suppression puis patiente le temps du scan.
¶ Une fois le scan terminé, un rapport s'ouvrira : poste le dans ta prochaine réponse.
Pour t'aider
0
Merci de votre réponse si rapide !
Je joins le rapport suite au scan effectué :

http://cjoint.com/?3Azkjd9A2Jl
Merci !
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
25 janv. 2012 à 10:39
Bien, maintenant utilise ce logiciel de désinfection généraliste :

¶ Télécharge et installe Malwarebytes' Anti-Malware
¶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
¶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
¶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
¶ Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
¶ A la fin de l'analyse, clique sur Afficher les résultats
¶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
¶ Enregistre le rapport
¶ S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
¶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression
0
VOila après la suppression :

Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Version de la base de données: v2012.01.25.02

Windows 7 x86 NTFS
Internet Explorer 9.0.8112.16421
Aude :: AUDE-PC [administrateur]

25/01/2012 13:31:14
mbam-log-2012-01-25 (13-31-14).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 358728
Temps écoulé: 56 minute(s), 47 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\Aude\Downloads\PhotoAlbumSetup.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.

(fin)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
25 janv. 2012 à 17:06
Ok, peux-tu refaire une analyse ZHPDiag pour contrôle stp (pense à héberger le rapport sur cjoint).
0
Voila : http://cjoint.com/?3AzrnfmmBTV
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
25 janv. 2012 à 19:17
Ce script va cibler certains éléments à supprimer :
================================================

P2 - FPN: [HKLM] [@haihaisoft/HPReader_Plugin] - (...) -- C:\Program Files\Haihaisoft PDF Reader\npHPReader.dll (.not file.)
P2 - FPN: [HKCU] [@haihaisoft/HPReader_Plugin] - (...) -- C:\Program Files\Haihaisoft PDF Reader\npHPReader.dll (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{32B16814-E283-48AB-8562-672166514174}] (...) -- C:\Program Files\Haihaisoft PDF Reader\Uninstall.exe (.not file.)
O51 - MPSK:{c4ce1648-198e-11e1-8f65-001e68539e39}\AutoRun\command. (...) -- E:\setup.exe (.not file.)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}]
OPT:[HKLM\Software\BrowserChoice]
EmptyFlash
EmptyTemp
FirewallRAZ


===============================================

Sélectionne le script en entier (lignes en gras) et copie le (Edition --> Copier)
¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
¶ Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse

****************
Mises à jour :

*Il faut que tu installe le service pack1 pour ton Windows Seven X64 :
panneau de configuration > Windows Update > rechercher les mises à jours

*Pour activer les mises à jour automatiques : modifier les paramètres > installer les mises à jour automatiques > OK
Voir aussi :
https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

-Navigateurs :
Je te conseil d'utiliser Firefox (déjà sur ton PC), qui est bien plus sécurisés que IE et pour encore plus de sécurité, installe ces deux extensions :
-Adblock plus
-Wot

-Logiciels de protection :
Installe un antivirus gratuit comme AntiVir, que je te conseille de configurer comme ICI. En complément, garde MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps.

-Vérifier si tu dispose de la dernière version d'Adobe Reader 10.1.2 ICI
Avant installation : panneau de configuration --> programmes et fonctionnalités --> cliques sur "Adobe Reader" et sur "supprimer"
Lorsque la désinstallation sera terminée installe la dernière version.

-Vérifie ta version de Java ICI, et suivre les indications (ne pas oublier de désinstaller les anciennes versions).

*Lire ceci :L'importance de maintenir à jour son PC

**********
Lorsque tout sera fait :
-Poste le rapport ZHPFix dans ta prochaine réponse.
-Relance une analyse de contrôle ZHPDiag (poste le rapport sur cjoint) et donne le lien.



0
Bonsoir,

Après tous vos conseils,

voici le
Rapport de ZHPFix 1.12.3376 par Nicolas Coolman, Update du 20/12/2011
Fichier d'export Registre :
Run by Aude at 25/01/2012 19:27:11
Windows 7 Home Premium Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: Mozilla Plugin: @haihaisoft/HPReader_Plugin
SUPPRIME CLSID MPSK: {c4ce1648-198e-11e1-8f65-001e68539e39}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
SUPPRIME Key: HKLM\Software\BrowserChoice

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (Private) : {9085446D-5DDF-48DC-B7BB-5A671685A90A}
SUPPRIME FirewallRaz (Private) : {0CB25FF8-EECC-4F78-B676-BC3BC453F7A8}
SUPPRIME FirewallRaz (Public) : TCP Query User{2AAFB797-CF96-45D6-BA06-777D788ED270}C:\users\aude\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{06423269-46DF-457A-877E-FEF097198A31}C:\users\aude\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{9C461AEC-A7F6-411E-B024-627BC111B9D4}C:\users\aude\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{F8BCD136-3581-4C33-BF08-A6693896807F}C:\users\aude\appdata\roaming\cacaoweb\cacaoweb.exe

========== Dossier(s) ==========
SUPPRIME Flash Cookies: 10
SUPPRIME Temporaires Windows: : 8

========== Fichier(s) ==========
ABSENT File: c:\program files\haihaisoft pdf reader\nphpreader.dll
SUPPRIME Flash Cookies: 4
SUPPRIME Temporaires Windows: : 5

========== Tache planifiée ==========
SUPPRIME Task: {32B16814-E283-48AB-8562-672166514174}


========== Récapitulatif ==========
4 : Clé(s) du Registre
14 : Valeur(s) du Registre
2 : Dossier(s)
3 : Fichier(s)
1 : Tache planifiée


End of clean in 00mn 04s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 25/01/2012 19:27:11 [2318]





Et le lien pour le diag : http://cjoint.com/?3AzvoxTfIRj


Merci pour tout
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
25 janv. 2012 à 22:01
Impeccable, le rapport est clean :)

1) Optimisation :

* Télécharge Ccleaner. Installe le et lance le. Clique sur Nettoyeur --> Analyse --> Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche. Enfin, Registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

* Télécharge Defraggler. Installe le puis lance le. Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".

2) Il faut supprimer tous les outils que nous avons utilisés : Télécharge DelFix (de Xplode) sur ton Bureau --> Lance le et clique sur Suppression --> quand il aura terminé, clique sur Désinstallation.
Pour t'aider

3) Pour terminer le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés). Pour ça, suis ce tutoriel.

4) Prévention :
Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet

6) Précautions :
Je t'invite à changer tous tes mots de passe importants (banque, ebay, paypal...), car certaines infections les récupèrent... De même, fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

Bonne lecture et bon courage, n'hésite pas à poser des questions en cas de besoin ;)

*Si tu pense que tes problèmes sont solutionnés passe ton sujet en "résolu" ;)
0
Merci beaucoup, infinimément pour ton temps consacré et tes résultats supers !

Bonne continuation ! Merci pour tout !

@ +
0