Virus cheval de troie

Résolu/Fermé
kkvv - 13 sept. 2012 à 20:50
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 22 sept. 2012 à 17:58
Bonjour,
Mon pc est lent donc je lance anti virus AVG qui détécte le cheval de troie .
AVG le répare mais il est toujours la à chaque fois que je fais une analyse.
voici ce qu'il en est
cheval de troie:sheur4.ese c:\programdata\macrovision\flexnetconnect\6\suspm.exe(3368)
aidez moi svp je sais pas quoi faire merci



A voir également:

69 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
21 sept. 2012 à 19:55
Bonsoir,
S'il est possible de me faire un diagnostique par ZHPDiag, héberge ensuite le rapport stp
0
re
voici le rapport

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120921_k12h13d10m6j10
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 21/09/2012 à 20:50
Re,
1/
Désinstalle les logiciels qui contiennent le mot toolbar!

2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



O43 - CFD: 20/09/2012 - 20:01:38 - [0] ----D- C:\ProgramData\SpeedMaxPc
[MD5.40DBA03782BCC10685A8C200C5EBDCD0] - (.Pas de propriétaire - ToolbarU Application.) -- C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\12.2.6\ToolbarUpdater.exe [722528] [PID.]
OPT:O4 - Global Startup: C:\Users\hp\Desktop\888poker.lnk . (...) -- C:\PROGRA~1\PACIFI~1\bin\888poker.exe
O23 - Service: (vToolbarUpdater12.2.6) . (.Pas de propriétaire - ToolbarU Application.) - C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\12.2.6\ToolbarUpdater.exe
O43 - CFD: 15/09/2012 - 12:44:38 - [0] ----D- C:\Users\hp\AppData\Roaming\PerformerSoft
O43 - CFD: 20/09/2012 - 19:55:04 - [0] ----D- C:\Users\hp\AppData\Roaming\SpeedMaxPc
O43 - CFD: 08/09/2012 - 12:51:50 - [17498045] ----D- C:\Users\hp\AppData\Local\Babylon(347)
SR - | Auto 722528 | (vToolbarUpdater12.2.6) . (...) - C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\12.2.6\ToolbarUpdater.exe
O43 - CFD: 20/09/2012 - 12:46:00 - [0] ----D- C:\Users\hp\AppData\Local\{006681CE-9F97-43EB-A109-73A0BB5D4CCD}
O43 - CFD: 18/09/2012 - 21:22:00 - [0] ----D- C:\Users\hp\AppData\Local\{1F74E8D9-84E8-4F6A-AB22-4820EEDD3E92}
O43 - CFD: 21/09/2012 - 09:40:20 - [0] ----D- C:\Users\hp\AppData\Local\{9F633046-969C-4F65-BB6A-ACE9B5B37760}
O43 - CFD: 18/09/2012 - 09:21:32 - [0] ----D- C:\Users\hp\AppData\Local\{E0C572CE-CD8F-479C-A009-1E0AF1FF5306}
O43 - CFD: 19/09/2012 - 12:17:20 - [0] ----D- C:\Users\hp\AppData\Local\{EEC4F1F8-FB6E-4B11-AA2D-00B5498CEA81}
[MD5.00000000000000000000000000000000] [APT] [{7E0CB5EA-3BB2-453B-BF4C-B408B9538443}] (...) -- C:\Program Files\QuickZip4\QuickZip.exew\Content.IE5\IGNN1LKW\glooton_1_5849[1].zip (.not file.)


FirewallRAZ
EmptyTemp
EmptyFlash




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

=====================
A demain

Bonne soirée

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
re

Rapport de ZHPFix 1.12.3360 par Nicolas Coolman, Update du 29/08/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-21-09-2012-21-43-15.txt
Run by hp at 21/09/2012 21:43:15
Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\12.2.6\ToolbarUpdater.exe

========== Clé(s) du Registre ==========
SUPPRIME Key: Service: vToolbarUpdater12.2.6
ABSENT Key: Service: vToolbarUpdater12.2.6

========== Dossier(s) ==========
SUPPRIME Folder: C:\ProgramData\SpeedMaxPc
SUPPRIME Folder: C:\Users\hp\AppData\Roaming\PerformerSoft
SUPPRIME Folder: C:\Users\hp\AppData\Roaming\SpeedMaxPc
SUPPRIME Folder: C:\Users\hp\AppData\Local\Babylon(347)
SUPPRIME Folder: C:\Users\hp\AppData\Local\{006681CE-9F97-43EB-A109-73A0BB5D4CCD}
SUPPRIME Folder: C:\Users\hp\AppData\Local\{1F74E8D9-84E8-4F6A-AB22-4820EEDD3E92}
SUPPRIME Folder: C:\Users\hp\AppData\Local\{9F633046-969C-4F65-BB6A-ACE9B5B37760}
SUPPRIME Folder: C:\Users\hp\AppData\Local\{E0C572CE-CD8F-479C-A009-1E0AF1FF5306}
SUPPRIME Folder: C:\Users\hp\AppData\Local\{EEC4F1F8-FB6E-4B11-AA2D-00B5498CEA81}

========== Fichier(s) ==========
SUPPRIME File**: c:\program files\common files\avg secure search\vtoolbarupdater\12.2.6\toolbarupdater.exe
SUPPRIME File: c:\users\hp\desktop\888poker.lnk
ABSENT File: c:\program files\common files\avg secure search\vtoolbarupdater\12.2.6\toolbarupdater.exe
ABSENT Folder/File: c:\program files\quickzip4\quickzip.exew\content.ie5\ignn1lkw\glooton_1_5849ile.)

========== Tache planifiée ==========
SUPPRIME Task: {7E0CB5EA-3BB2-453B-BF4C-B408B9538443}


========== Récapitulatif ==========
1 : Processus mémoire
2 : Clé(s) du Registre
9 : Dossier(s)
4 : Fichier(s)
1 : Tache planifiée


End of the scan in 00mn 09s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 15/09/2012 20:52:56 [3204]
C:\ZHP\ZHPFix[R2].txt - 17/09/2012 20:18:53 [18200]
C:\ZHP\ZHPFix[R3].txt - 17/09/2012 20:24:15 [15862]
C:\ZHP\ZHPFix[R4].txt - 19/09/2012 21:48:12 [1285]
C:\ZHP\ZHPFix[R5].txt - 21/09/2012 21:43:15 [2168]

Bonne soirée
A demain
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
22 sept. 2012 à 08:01
Bonjour,

Tu vas faire ce grand ménage :

Updatechecker :

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**Nettoyage

Suppression des outils de désinfections:
* Télécharge  Delfix   sur ton bureau.          
* Lance le, tape suppression puis valide          
* Patiente pendant le scan jusqu'à l'ouverture du rapport.          
* Copie/Colle le contenu du rapport dans ta prochaine réponse.          
Note : Le rapport se trouve également sous C:\DelFix.txt          
* Tu peux le desinstaller          

===========================================         
<code>Défragmentation : :

Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================

Nettoyage des fichiers et des clés de registre :

* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================
Purger les points de restauration système:


* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour

0
Bonjour

voici le rapport

# DelFix v8.9 - Rapport créé le 22/09/2012 à 12:23:23
# Mis à jour le 27/07/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : hp - PC-DE-HP (Administrateur)
# Exécuté depuis : C:\Users\hp\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\32788R22FWJFW
Supprimé : C:\Combofix
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\hp\Desktop\RK_Quarantine
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\AdwCleaner[S3].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\rkill.log
Supprimé : C:\Users\hp\Desktop\RKreport[1].txt
Supprimé : C:\Users\hp\Desktop\RKreport[2].txt
Supprimé : C:\Users\hp\Desktop\RKreport[3].txt
Supprimé : C:\Users\hp\Desktop\RKreport[4].txt
Supprimé : C:\Users\hp\Desktop\ZHPDiag.txt
Supprimé : C:\Users\hp\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\hp\Downloads\defogger_disable.log
Supprimé : C:\Users\hp\Downloads\defogger_enable.log
Supprimé : C:\Users\hp\Downloads\RogueKiller-8.0.2.exe
Supprimé : C:\Users\hp\Downloads\RogueKiller.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[R1].txt - [1800 octets] - [22/09/2012 12:21:59]
DelFix[S1].txt - [1784 octets] - [22/09/2012 12:23:23]

########## EOF - C:\DelFix[S1].txt - [1908 octets] ##########
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
22 sept. 2012 à 13:22
Salut,
Sois prudent et bon surf ... :-)
Si tu n'as pas de souci pense à mettre ton sujet comme résolu

0
re
Un grand merci je t'ai pris beaucoup de temps merci pour ta patience
Je te dis encore un grand merci pour ton aide
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
22 sept. 2012 à 17:58
Re,
De rien.. :-)


0