Conseil et aide.

Résolu/Fermé
dechiffreur Messages postés 5 Date d'inscription samedi 7 mai 2011 Statut Membre Dernière intervention 9 mai 2011 - 7 mai 2011 à 15:25
 Utilisateur anonyme - 9 mai 2011 à 23:06
Bonjour,

Après un passage sur un tchat, en ayant utilisé un script (mirc que j'ai supprimé depuis), je me demande si mon ordi n'est pas infecté.

J'ai effectué un scan avec hijackthis, j'aurai besoin qu'un professionnel jette un oeil sur les les résultats.

Avant ce scan, j'ai utilisé ccleaner et malwarebyte's.

Merci de votre aide.

9 réponses

Utilisateur anonyme
7 mai 2011 à 21:03
Salut,

Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indisponible:
http://www.cijoint.fr/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
1
dechiffreur Messages postés 5 Date d'inscription samedi 7 mai 2011 Statut Membre Dernière intervention 9 mai 2011
7 mai 2011 à 22:38
Bonsoir,

Voici le lien pour lire le log:

http://www.cijoint.fr/cjlink.php?file=cj201105/cijVa4d7oB.txt


Merci!
0
Utilisateur anonyme
7 mai 2011 à 22:55
Re,

1/

Tu as installé :

- Spybot
- ZoneAlarm
- Avira
- SpywareBlaster

A part ca tu as windows defender!

Tous ces logiciels, provoquent le ralentissement de ton PC!

On va conserver Avira et windows defender .

Donc désinstalle : Spybot, ZoneAlarm et SpywareBlaster

2/
Tu as déja commencé à désinfecter ton PC :)

Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]

M0 - MFSP: prefs.js [Karine - hzwaf6js.default] http://search.conduit.com/?ctid=CT2645238&SearchSource=13
M2 - MFEP: prefs.js [Karine - hzwaf6js.default\{0b38152b-1b20-484d-a11f-5e04a9b0661f}] [] Winamp Toolbar v5.6.12.1 (.AOL LLC.) => Toolbar.WinAmp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com
R0 - HKUS\S-1-5-21-577261391-1695841137-693997111-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com
R3 - URLSearchHook: ZoneAlarm Security Toolbar [64Bits] - {91da5e8a-3318-4f8c-b67e-5964de3ab546} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 4, 0) -- C:\Program Files (x86)\ZoneAlarm_Security\tbZone.dll
O42 - Logiciel: Winamp Toolbar - (.Pas de propriétaire.) [HKLM][64Bits] -- Winamp Toolbar => Toolbar.WinAmp
[HKCU\Software\AppDataLow\Software\Conduit] => Toolbar.Conduit
[HKCU\Software\AppDataLow\Toolbar] => Toolbar.Conduit
[HKCU\Software\Winamp Toolbar] => Toolbar.WinAmp
[HKLM\Software\Conduit] => Toolbar.Conduit
O43 - CFD: 31/12/2009 - 16:29:36 - [433343] ----D- C:\ProgramData\Winamp Toolbar => Toolbar.WinAmp
O43 - CFD: 31/12/2009 - 18:53:22 - [17502] ----D- C:\Users\Karine\Appdata\Local\Winamp Toolbar => Toolbar.WinAmp
O43 - CFD: 23/08/2010 - 00:29:16 - [537696] ----D- C:\Program Files (x86)\Conduit => Toolbar.Conduit
O43 - CFD: 31/12/2009 - 16:29:38 - [2292222] ----D- C:\Program Files (x86)\Winamp Toolbar => Toolbar.WinAmp
O69 - SBI: prefs.js [Karine - hzwaf6js.default] user_pref("CT2645238.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2645238
O69 - SBI: prefs.js [Karine - hzwaf6js.default] user_pref("browser.search.defaulturl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2645238&SearchSource=
O69 - SBI: prefs.js [Karine - hzwaf6js.default] user_pref("browser.startup.homepage", "http://search.conduit.com/?ctid=CT2645238&SearchSource=13");
O69 - SBI: prefs.js [Karine - hzwaf6js.default] user_pref("keyword.URL", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2645238&SearchSource=2&q=");
O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} [DefaultScope] - (ZoneAlarm Security Customized Web Search) - http://search.conduit.com
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]
[HKCU\Software\AppDataLow\Software\Conduit] => Toolbar.Conduit
[HKLM\Software\Conduit] => Toolbar.Conduit
[HKCU\Software\AppDataLow\Toolbar] => Toolbar.Conduit
[HKCU\Software\Winamp Toolbar] => Toolbar.WinAmp
[HKLM\Software\Winamp Toolbar] => Toolbar.WinAmp
C:\ProgramData\Winamp Toolbar => Toolbar.WinAmp
C:\Users\Karine\Appdata\Local\Winamp Toolbar => Toolbar.WinAmp
C:\Documents and Settings\Karine\Local Settings\Application Data\Winamp Toolbar => Toolbar.WinAmp
C:\Program Files (x86)\Conduit => Toolbar.Conduit
C:\Program Files (x86)\Winamp Toolbar => Toolbar.WinAmp
M3 - MFPP: Plugins - [Karine] -- C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\hzwaf6js.default\searchplugins\conduit.xml => Conduit searchplugins
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe => Safer Net Working®Spybot S&D
O4 - HKUS\S-1-5-21-577261391-1695841137-693997111-1000\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe => Safer Net Working®Spybot S&D
O4 - Global Startup: C:\Users\Karine\Desktop\Canon MP560 series Printer (KARINE-VAIO) - Raccourci.lnk - Clé orpheline
O4 - Global Startup: C:\Users\Karine\Desktop\HijackThis.lnk . (...) -- C:\Nouveau dossier\HijackThis.exe (.not file.)
O4 - Global Startup: C:\Users\Karine\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files (x86)\Spybot - Search & Destroy\SpybotSD.exe => Safer Net Working®Spybot S&D
O23 - Service: (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe => Spybot®Search & Destroy
[MD5.00000000000000000000000000000000] [APT] [{1C1FA5C1-7D3C-4CEF-BE4B-D9CF490EDE08}] (.Pas de propriétaire.) -- C:\Users\Karine\Documents\mirc.exe (.not file.)
O43 - CFD: 22/01/2010 - 20:22:04 - [1370] ----D- C:\ProgramData\Partner => Game
O43 - CFD: 18/07/2010 - 17:50:28 - [67695] ----D- C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 18/08/2010 - 22:56:06 - [23199080] ----D- C:\Program Files (x86)\Spybot - Search & Destroy => Spybot - Search & Destroy
O69 - SBI: C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\hzwaf6js.default\searchplugins\conduit.xml => Conduit searchplugins
O87 - FAEL: "{E2FAFDF4-5E26-4034-AA40-3403A40B0E23}" |In - Private - P6 - TRUE | .(...) -- E:\fscommand\CKSocketServer.exe (.not file.)
O87 - FAEL: "{B7572E1F-86DB-43C1-9F0A-3A02E7F1BAC5}" |In - Private - P17 - TRUE | .(...) -- E:\fscommand\CKSocketServer.exe (.not file.)
SR - | Auto 26/01/2009 1153368 | (SBSDWSCService) . (.Safer Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe => Spybot®Search & Destroy


FirewallRAZ
EmptyTemp
EmptyFlash




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.


@+

-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur

H.F. : Fish66
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
0
dechiffreur Messages postés 5 Date d'inscription samedi 7 mai 2011 Statut Membre Dernière intervention 9 mai 2011
7 mai 2011 à 23:57
Voici le lien pour le log:
http://www.cijoint.fr/cjlink.php?file=cj201105/cij6b1hhi9.txt

J'ai oté spybot, il y a longtemps, et remplacé à cette occasion par spyware.

Quant à ôter zonealarm, pas envie.

Mon pc nest pas lent.

Merci!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,

1/
Quelle est la version de ton antivirus Avira, si V10 dans ce cas il faut désactiver windows defender pour qu'il n'y'aura pas de conflits car il faut qu'unseul antispyware puisque avira à partir de la version 9 avira antivir intégre un anti-spyware C'est pour cela que je t'ai demandé de désinstaller les autres logiciels que j'ai déjà indiqué...

Je t'ai conseillé et toi qui décide :)


2/

* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM)
* Clique sur l'onglet mise à jour pour faire cette mise à jour
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!



-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur

H.F. : Fish66
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
0
dechiffreur Messages postés 5 Date d'inscription samedi 7 mai 2011 Statut Membre Dernière intervention 9 mai 2011
9 mai 2011 à 20:43
Bonsoir,

Voilà le lien pour le log de malwarebyte's:
http://www.cijoint.fr/cjlink.php?file=cj201105/cijMyakoCW.txt

Apparement, tout va bien.

Merci pour ta disponibilité.
0
Re,

Pour finir :

1/

Télécharge DelFix sur ton bureau.
* Lance le, tape suppression puis valide

Patiente pendant le scan jusqu'à l'ouverture du rapport.

* Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFix.txt

tu peux le desinstaller


2/
Mise à jour Java
* Tu peux vérifier ta Console Java :

Installer la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.


3/
Télécharge et installe :

CCleaner version Slim

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis

Avancé et décoche la case Effacer uniquement les fichiers etc....

* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare

toutes les erreurs tant de fois qu il en trouve a l analyse .

**************** Aide ICI ******************

Tu peux utiliser Ccleaner une fois par semaine

4/

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour

Fais la mise à jour surtout d'adobe reader



5/

Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

6/

Je te conseille d'utiliser le navigateur Firefox et d'installer les modules

complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

7/
Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...


J'attend les rapports ...


-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur

H.F. : Fish66
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
0
dechiffreur Messages postés 5 Date d'inscription samedi 7 mai 2011 Statut Membre Dernière intervention 9 mai 2011
9 mai 2011 à 22:58
Re bonsoir,

Voici le rapport:

http://www.cijoint.fr/cjlink.php?file=cj201105/cijpGzrCqt.txt

Ma version java est à jour.

J'utilise déjà ccleaner, malwarebyte's, updatechecker, WOT et Adblock.

Merci!!!
0
Utilisateur anonyme
9 mai 2011 à 23:06
Re,

De rien

C'est pour cela que ton PC est presque propre :)

Bon surf... Pense à mettre ton sujet comme résolu

Bonne nuit
0