Ordinateur infecté Rapport ZHPDiag

Fermé
kingking62 Messages postés 62 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 16 novembre 2022 - Modifié par kingking62 le 7/04/2015 à 14:21
kingking62 Messages postés 62 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 16 novembre 2022 - 26 avril 2015 à 23:49
Bonjour, mon ordinateur est infecté, j'ai fais un nettoyage avec adwcleaner et malwarebytes mais il est toujours infecté.
En bas à gauche je vois que les données sont transférées vers des sites bizarres sur firefox, y a des bugs d'icônes aussi et parfois les vidéos saccadent.
Voici mon rapport ZHPDiag https://www.cjoint.com/?3Dhon01ituH
Merci de m'aider s'il vous plait.
A voir également:

23 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
7 avril 2015 à 18:02
Ta version de zhpdiag est très ancienne
0
kingking62 Messages postés 62 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 16 novembre 2022 6
7 avril 2015 à 18:36
https://www.cjoint.com/?0DhsVnglFOs

Voilà un rapport avec la nouvelle version, par contre là je suis en mode sans échec avec prise en charge réseau, je ne sais pas si ça change quelque chose.
J'ai télécharger un truc contre les virus de détournement de microsoft mais je n'aurais pas dû, je l'ai testé en mode sans échec après que ça a bugué en mode normal mais maintenant quand je démarre en mode normal, l'ordinateur ne répond plus (3 tentatives).
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
7 avril 2015 à 18:41
Désinstalles

Microsoft Security Client v4.7.0205.0
McAfee Security Scan Plus v3.8.150.1
Spybot - Search & Destroy v1.6.2

~ Unselected Option: O45,O61,O62,O65,O66,O80,O82,O89
Cliques sur complet
0
kingking62 Messages postés 62 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 16 novembre 2022 6
Modifié par kingking62 le 7/04/2015 à 18:58
Apparemment je ne peux pas désinstaller Microsoft Security Client en mode sans échec, c'est écrit "Veuillez attendre la fin de l'installation ou de la modification du programme en cours".
Ca avait bugué au moment de l'installation.
Donc je vais essayé de démarrer mon ordinateur en mode normal là, mais je comprends pas pourquoi je dois supprimer SpyBot et McAfee qui sont des logiciels que j'avais avant d'avoir ces problèmes sur mon ordinateur.

Et je ne sais pas où est-ce que je dois cliquer sur Complet.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
7 avril 2015 à 19:03
Spybot =Obsolète tu possèdes Mbam
Idem pour macfee sert à rien
0
kingking62 Messages postés 62 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 16 novembre 2022 6
Modifié par kingking62 le 7/04/2015 à 20:08
Mais la protection en temps réel de Mbam n'est disponible qu'avec la version prenium, bon j'ai supprimé Spybot et McAfee
Par contre j'arrive toujours pas à supprimer Microsoft Security Client, supprimer le plus de truc possible dans le dossier Microsoft Security Client c'est une bonne idée ?

Et pour mon problème de virus de détournement, vous avez trouvé quelque chose dans le rapport ZHP ?

Voilà le ZHPDiag Complet (toujours en mode sans échec) http://cjoint.com/?EDhutj5GGHC
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
7 avril 2015 à 20:29
ZHPCleaner




Désactiver l'Anti-virus

Ton moteur de recherche va se fermer il faudra le réouvrir pour poster les rapports

téléchargement : https://nicolascoolman.eu




- Cet outil ne nécessite aucune installation, il est très rapide car basé sur l'éxécution de scripts.
- Clique droit sur le dossier téléchargé


- Clique sur Scanner :

- Savoir que tous les navigateurs ou onglets ouvert seront fermés et qu'il faudra les remettre

- En cas de présence d'un proxy, un message apparaît avec la question suivante
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy
- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.

- En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante
- Avez-vous installé ce serveur ? suivi du nom du serveur
- Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation



- Fournir le rapport
0
kingking62 Messages postés 62 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 16 novembre 2022 6
Modifié par kingking62 le 7/04/2015 à 21:54
Voilà le rapport https://www.cjoint.com/c/EDhwcQdybmZ

Et je rappelle que je n'ai toujours pas supprimé Microsoft Security, je pense que c'est à cause de ça que je ne peux pas naviguer sur mon ordinateur en mode normal.
Je supprime directement le plus de fichier possible dans le dossier ? (je peux supprimer 26 éléments sur 33)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
7 avril 2015 à 21:52
NON!!!

Passe adwcleaner
0
kingking62 Messages postés 62 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 16 novembre 2022 6
Modifié par kingking62 le 7/04/2015 à 22:50
Alors j'ai fait un scan avec adwcleaner, ça à supprimer 6 trucs.

Ensuite mon ordinateur à redémarrer, après une longue période d'attente j'ai pu contrôler l'ordi en mode normal mais je ne pouvais toujours pas supprimer Microsoft Security, c'était écrit que je n'avais pas l'autorisation de la part de administrateur, j'ai changer de session mais bien sûr ça ne marche toujours pas, j'ai toujours pas le droit de supprimer ça.

Et en navigant sur firefox sur ma session je vois que les transferts de données depuis les sites bizarres sont toujours là.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
8 avril 2015 à 02:35
Pour mse passe avec revo
0
kingking62 Messages postés 62 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 16 novembre 2022 6
Modifié par kingking62 le 8/04/2015 à 14:01
Revo ne trouvait pas MSE, mais quand je cliquais sur désinstaller MSE ça ne parlait plus d'administrateur mais ça disait que le programme était en marche, j'ai désactiver tout ce que je pouvais de MSE et j'ai pu le désinstaller.

Maintenant je fais quoi, ? Vous voulez un autre rapport ZHPDiag ?

Est-ce que désinstaller puis réinstaller Mozilla pourrait régler les problèmes ?
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
8 avril 2015 à 16:27
oui
0
kingking62 Messages postés 62 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 16 novembre 2022 6
23 avril 2015 à 14:27
J'ai réinstallé firefox mais les virus sont toujours là.
Vous avez une idée de ce que je pourrais faire ?
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
23 avril 2015 à 14:32
Tu es sûre d'avoir supprimer tous les dossiers concernant Firefox même dans appdata ?
0
kingking62 Messages postés 62 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 16 novembre 2022 6
Modifié par kingking62 le 23/04/2015 à 15:19
Dans AppData après avoir supprimé Firefox j'ai vidé ce dossier: C:\Users\x\AppData\Roaming\Mozilla.

Dans Profiles il y avait ça: http://image.noelshack.com/fichiers/2015/17/1429794229-firefox-profil-observation.png

Ensuite j'ai réinstallé firefox, au démarrage je me suis aperçu que les virus était toujours là, j'ai repris un screen de profiles: http://image.noelshack.com/fichiers/2015/17/1429794223-firefox-profil-neuf-observation.png

Et enfin j'ai télécharger Adblock, WOT et NoScript ça donne ça:
http://image.noelshack.com/fichiers/2015/17/1429794217-firefox-profil-dernier.png

(j'ai stocker les fichiers contenant mes marques pages et mdp au préalable puis les ait réintégrer dans le dossier après réinstallation)

Quoiqu'il existe un autre dossier AppData pour un autre utilisateur sur mon ordinateur (Malwerbyte avait trouvé des fichiers dans ce dossier), je vais répéter l'opération en pensant à supprimer ce dossier et je vous dirais ce que ça donne.
0
kingking62 Messages postés 62 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 16 novembre 2022 6
Modifié par kingking62 le 23/04/2015 à 16:41
Bon j'ai vidé les dossiers Mozilla des 2 AppData mais après réinstallation de firefox les virus sont toujours là.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
23 avril 2015 à 18:33
refais zhpdiag
0
kingking62 Messages postés 62 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 16 novembre 2022 6
23 avril 2015 à 20:07
http://cjoint.com/?EDxutl8yUlu

J'ai dû désactiver Avast pour télécharger ZHPDiag, je sais pas si c'est normal.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
23 avril 2015 à 20:12
Pas grand chose...

Tu peux repasser zhpdcleaner

0