Qui peut m'aider avec ce rapport ?

Fermé
Slim - 27 janv. 2011 à 16:05
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 - 27 janv. 2011 à 19:56
Bonjour,
Je viens de scanner mon ordi et voici le rapport :
======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 20/01/11 à 19:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 16:02:48 le 27/01/2011, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Compaq_Propriétaire@ECUREUIL ( )

============== RECHERCHE ==============

Service: "ASKService" Présent
Service: "ASKUpgrade" Présent

Fichier trouvé: C:\WINDOWS\system32\5ad4c6c1.exe
Fichier trouvé: C:\Program Files\Mozilla FireFox\Components\AskSearch.js
Dossier trouvé: C:\Program Files\AskBarDis
Dossier trouvé: C:\Program Files\SpiderMessenger
Dossier trouvé: C:\Documents and Settings\All Users\Application Data\Weemi
Dossier trouvé: C:\Program Files\Weemi
Dossier trouvé: C:\Documents and Settings\Compaq_Propriétaire\Application Data\EoRezo
Dossier trouvé: C:\Program Files\EoRezo
Dossier trouvé: C:\Documents and Settings\Compaq_Propriétaire\Application Data\OfferBox

Clé trouvée: HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
Clé trouvée: HKLM\Software\Classes\CLSID\{08993A7C-E764-4172-9627-BFB5EA6897B2}
Clé trouvée: HKLM\Software\Classes\CLSID\{0cbde021-7264-6b11-4c46-5eeee1b5381d}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0cbde021-7264-6b11-4c46-5eeee1b5381d}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0cbde021-7264-6b11-4c46-5eeee1b5381d}
Clé trouvée: HKLM\Software\Classes\CLSID\{128A6C66-AC6A-4617-8268-AB7F47B7215E}
Clé trouvée: HKLM\Software\Classes\CLSID\{17397216-D8C0-530C-54F8-41976F0ED5C1}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{17397216-D8C0-530C-54F8-41976F0ED5C1}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{17397216-D8C0-530C-54F8-41976F0ED5C1}
Clé trouvée: HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
Clé trouvée: HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
Clé trouvée: HKLM\Software\Classes\CLSID\{571715D7-3395-4DF0-B43C-784836209E60}
Clé trouvée: HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
Clé trouvée: HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64F56FC1-1272-44CD-BA6E-39723696E350}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
Clé trouvée: HKLM\Software\Classes\CLSID\{86A1016C-550D-0EEE-60A9-3CC579F2BFC8}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{86A1016C-550D-0EEE-60A9-3CC579F2BFC8}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{86A1016C-550D-0EEE-60A9-3CC579F2BFC8}
Clé trouvée: HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
Clé trouvée: HKLM\Software\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
Clé trouvée: HKLM\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
Clé trouvée: HKLM\Software\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
Clé trouvée: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
Clé trouvée: HKLM\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
Clé trouvée: HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
Clé trouvée: HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
Clé trouvée: HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
Clé trouvée: HKLM\Software\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\5ad4c6c1
Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gvlgqmoqpnbsn
Clé trouvée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton
Clé trouvée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton.1
Clé trouvée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl
Clé trouvée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl.1
Clé trouvée: HKLM\Software\Classes\AskToolBar.SettingsPlugin
Clé trouvée: HKLM\Software\Classes\AskToolBar.SettingsPlugin.1
Clé trouvée: HKLM\Software\EoRezo
Clé trouvée: HKLM\Software\ItsLabel
Clé trouvée: HKLM\Software\AskBarDis
Clé trouvée: HKLM\Software\Freeze.com
Clé trouvée: HKLM\Software\Weemi
Clé trouvée: HKLM\Software\AppDataLow\AskBarDis
Clé trouvée: HKCU\Software\SpiderMessenger
Clé trouvée: HKCU\Software\OfferBox
Clé trouvée: HKCU\Software\EoRezo
Clé trouvée: HKCU\Software\ItsLabel
Clé trouvée: HKCU\Software\AskBarDis
Clé trouvée: HKCU\Software\Freeze.com
Clé trouvée: HKCU\Software\AppDataLow\AskBarDis
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\EoRezo
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ItsLabel
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\OfferBox
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ItsTV_is1
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ask Toolbar_is1

Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|ItsTv
Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|spidermessenger
Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{3041D03E-FD4B-44E0-B742-2D9B88305F98}
Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{3041D03E-FD4B-44E0-B742-2D9B88305F98}


============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [7.0.5730.11] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=63&bd=PRESARIO&pf=desktop
Default_Search_URL: hxxp://www.google.com/ie
Do404Search: 0x01000000
Enable Browser Extensions: yes
First Home Page: hxxp://y.lo.st
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://www.orange.fr
Start Page Restore: hxxp://lo.st#home
Use Custom Search URL: 1
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=63&bd=PRESARIO&pf=desktop
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.foozir.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: hxxp://y.lo.st
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 27/01/2011 (1069 Octet(s))

Fin à: 16:03:58, 27/01/2011

============== E.O.F ==============
Que dois-je faire maintenant ?
Merci d'avance.



5 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
27 janv. 2011 à 16:14
Bonjour,

Tu as installé plusieurs logiciels piégés : eoRezo, OfferBox, Ask Toolbar...

Relance Ad-Remover et lance le nettoyage.
Ensuite, utilise ce logiciel de diagnostic stp :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

0
NOUVEAU SUJET (J'AI MIS UN RENVOIS VERS ICI):
Maintenant je fais quoi avec ce ZHPdiag ? :
https://forums.commentcamarche.net/forum/affich-20671751-maintenant-je-fais-quoi-avec-ce-zhpdiag

ÉDIT ; RE-NOUVEAU SUJET (J'AI MIS UN RENVOIS VERS ICI):
Je suis un peu bloqué avec tous ces rapports :
https://forums.commentcamarche.net/forum/affich-20671984-je-suis-un-peu-bloque-avec-tous-ces-rapports

salut, à+
0
salim56100 Messages postés 8 Date d'inscription jeudi 27 janvier 2011 Statut Membre Dernière intervention 27 janvier 2011
27 janv. 2011 à 17:07
Bon alors tout se complique, que dois-je faire maintenant ?
Peux-tu m'aider ?
Merci d'avance.
Salim
0
rebonjour,

Tu as posté ZHPDiag.exe au lieu du rapport avec l'extension ".txt" ; sur ton Windows, dans "Options des dossiers..." (dans l'explorateur de fichiers, en haut dans le menu "Outils") fais afficher les extensions de fichiers ; demandes si tu ne trouves pas ou regardes ici = Afficher les extensions et les fichiers cachés sous Windows : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

POSTE UN RAPPORT SANS TE TROMPER ; MERCI ;-)
0
salim56100 Messages postés 8 Date d'inscription jeudi 27 janvier 2011 Statut Membre Dernière intervention 27 janvier 2011
27 janv. 2011 à 17:32
As-tu eu mon rapport cette fois -ci ?
:))
0
Il est où le lien ? c'est nécessairement un nouveau lien ...

Évites, pendant que j'y pense, de mettre ton adresse de courriel :-)
0
salim56100 Messages postés 8 Date d'inscription jeudi 27 janvier 2011 Statut Membre Dernière intervention 27 janvier 2011
27 janv. 2011 à 17:42
Je crois que le lien c'est ça : https://www.cjoint.com/?0bBrPs5zCYs
0
OUI ! C'est bien cela = (c) CJoint.com, 2010 : http://cjoint.com/data/0bBrPs5zCYs.htm

Document joint: ZHPDiag.txt : http://cjoint.com/data/0bBrPs5zCYs_ZHPDiag.txt
0
salim56100 Messages postés 8 Date d'inscription jeudi 27 janvier 2011 Statut Membre Dernière intervention 27 janvier 2011
27 janv. 2011 à 17:49
Et je fais quoi maintenant avec ces liens ?
0
Tu attends que l'expert "anthony5151" analyse les données (s'il ne t'as pas oublié) :-) !

Il te dira quoi faire ci-dessous (en appuyant sur un des gros boutons vert pour te répondre).

Appuis sur F5 pour voir si il y a une nouvelle réponse et patientes si il y en a pas :-)
0
Dans ton rapport "ZHPDiag.txt" accessible par l'un ou l'autre lien :

(c) CJoint.com, 2010 : http://cjoint.com/data/0bBrPs5zCYs.htm

Document joint: ZHPDiag.txt : http://cjoint.com/data/0bBrPs5zCYs_ZHPDiag.txt

En attendant que "anthony5151" te réponde, tu peux lire des infos ici :

Malekal's forum * Les programmes eoRezo : Sécurité : Prévention, virus & arnaques et dangers d'Internet :
https://forum.malekal.com/viewtopic.php?t=18245&start=

Comment supprimer Eorezo / Eoengine / Lo.st ? :
https://ccm.net/faq/53074-how-to-remove-pop-up-ads-and-adwares

Tu es notamment infecté par "eoRezo" ; et l' Ask.com Toolbar (lien ccm) ...

+

O44 - LFC:[MD5.2C67AA00128C09867516C251E015440C] - 27/01/2011 - 15:38:24 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\d3d9caps.dat [1984]

+

SS - | Auto 22/09/2009 54624 | (Weemi Service) . (.Pas de propriétaire.) - C:\Documents and Settings\All Users\Application Data\Weemi\weemi121.exe

+

4 autoruns dont un Worm/Palevo.aaab - Description complète = G:\CAROBNJAK\\jellena.exe

(Fais bruler ton pc avec de l'eau bénite ... ça sera plus simple ! lol !)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
27 janv. 2011 à 19:56
Me revoila ! Merci Hip pour l'aide ;)


salim56100 :

1) Il y a une infection de disques amovibles :

* Télécharge USBFix (de El desaparecido et C_XX) sur ton Bureau
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
* Double clique sur le programme USBFix sur ton Bureau.
* Au menu principal, clique sur "Suppression"
* Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
* Laisse travailler l'outil jusqu'au bout
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse stp


2) Tu es sûr d'avoir lancé l'option nettoyage avec AD-Remover ? Les éléments qu'il détecte sont toujours là. Mais on va faire autrement, ce script va cibler certains éléments à supprimer :

* Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
* Lance ZHPFix à partir du raccourci sur ton Bureau
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix.
* Clique sur « Tous », puis sur « Nettoyer »
* ZHPFix va supprimer ce qui est indiqué dans le script puis il va lancer la désinstallation de certains programmes néfastes : mène ces désinstallations jusqu'au bout avant de fermer ZHPFix ou de redémarrer ton ordinateur.
* Copie/colle la totalité du rapport dans ta prochaine réponse.


3) Utilise ce logiciel de désinfection généraliste stp :

* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp


4) Fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag stp

0