Analyse ZHP Diag

Fermé
RomDeRick - Modifié par RomDeRick le 12/07/2010 à 19:15
 leon - 9 juin 2012 à 20:12
Bonjour,
Après avoir été infecte par av security suite, j'ai suivi la procédure (à priori c'est ok ca remarche) et j'aimerais trouver qqun qui puisse me "traduire" le txt de ZHP Diag après désinfection de manière à savoir si j'en suis complètement débarrassé.
Par avance merci


A voir également:

7 réponses

fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
12 juil. 2010 à 19:15
salut

● Télécharges ZHPDiag ( de Nicolas coolman ).

● Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )

● Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau

● Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.

● Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.

● Rends toi sur www.cjoint.com

● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "

● Séléctionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

● Cliques ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
0
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120609_m13b10k15h14l13 c mon rapport
jai eu un virus kitj je sai plus le nom du virus peut tu me dire si il et encore la merci !!!!
0
Salut,

Voici le lien de rapport d'analyse ZHP Diag:
http://www.cijoint.fr/cjlink.php?file=cj201007/cijis0oWL6.txt
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
12 juil. 2010 à 19:22
re

Télécharger rkill depuis l'un des liens ci-dessous:

http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com
https://download.bleepingcomputer.com/grinler/rkill.exe

* Si vous avez un message qui signale que Rkill est un indésirable, ignorez la et lancez de nouveau Rkill après désactivation du logiciel le considérant comme néfaste.

Une bref fenêtre noire indiquera que l'installation s'est bien déroulée

N.B: ne pas redémarrer le pc après avoir fait Rkil sans quoi l'infection pourrait se réactiver

ensuite

● Télécharges Malwarebytes

● Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

● Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

● Lance une analyse complète en cliquant sur "Exécuter un examen complet"

● Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

L'analyse peut durer un bon moment.....

● Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

● Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

● Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

● Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée


Les créateurs d'infections utilisent les emplacements des fichiers système pour hébérger les infections, d'où les fichiers . dll ou exe dans ces series d'infections.
MABM est très régulièrement mis à jour pour ne pas supprimer les fichiers légitimes de windows, donc pas de craintes de ce côté là.

0
en fait, j'ai déjà suivi le tutoriel sur la suppression avec zhp diag et Malwarebytes.
Le fichier que j'ai joint est une analyse après toutes les étapes du tuto. J'ai retrouvé les fonctionnalités de mon pc mais je voudrais juste m'assurer qu'il ne reste rien.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
13 juil. 2010 à 16:14
salut

Y-avait-il quelques choses dans le rapport de malwarebytes ?
0
oui, une liste de 6 ou 7 elements que j'ai supprime (mais je n'ai rien note).
Ci apres le rapport apres le 1er scan de ZHP Diag (avant Malwarebytes ) https://www.cjoint.com/?hnwS12jzQ6
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
14 juil. 2010 à 12:40
bonjour

Effectivement , ce 1er rapport montre la présence d'un rogue.
Mais je voudrais voir le rapport MBAM

Lance malwarebytes , onglet " rapport/log" et poste le rapport de scan.

Ensuite , on supprimera ce qu'il reste dans ton pc -)
0