Quel logiciel pour savoir si infécté?

Résolu/Fermé
pothin jonathan Messages postés 282 Date d'inscription jeudi 30 décembre 2010 Statut Membre Dernière intervention 28 mars 2013 - 5 févr. 2012 à 15:10
 Utilisateur anonyme - 11 févr. 2012 à 10:10
Bonjour,


voila j'ai un probleme avec mes navigateur et on ma dit de poster ici et je voudrais savoir quel logiciel utiliser pour savoir si mon ordinateur est infécté voici le sujet concernant mon probleme avec mes navigateur https://forums.commentcamarche.net/forum/affich-24376102-probleme-de-navigateur#p24376958
A voir également:

7 réponses

Utilisateur anonyme
5 févr. 2012 à 15:28
Bonjour


Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :


http://pjjoint.malekal.com/

https://www.cjoint.com/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

A+
2
pothin jonathan Messages postés 282 Date d'inscription jeudi 30 décembre 2010 Statut Membre Dernière intervention 28 mars 2013 9
5 févr. 2012 à 16:05
0
Utilisateur anonyme
5 févr. 2012 à 16:15
Re

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------


[MD5.34AA912DEFA18C2C129F1E09D75C1D7E] - (.Microsoft Corporation - Visual Basic Command Line Compiler.) -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\vbc.exe [1169224] [PID.3192]
[MD5.33CF8142B67B1B127CE1A0CED2AB4622] - (...) -- C:\Users\jonathan pothin\AppData\Roaming\svchost.exe [23242581] [PID.]
O4 - HKCU\..\Run: [msconfig] . (.m90Wn68B - X72sz81YK59L.) -- C:\Users\jonathan pothin\AppData\Roaming\Microsoft\System\Services\msconfig.exe
O4 - HKCU\..\Run: [svchost] . (...) -- C:\Users\jonathan pothin\AppData\Roaming\Daemon Tool Advanced Pro 4.41.3 ( Full edition).exe
O4 - HKCU\..\Run: [csrss] C:\Users\jonathan pothin\AppData\Roaming\Microsoft\csrss.exe (.not file.)
O4 - HKCU\..\Run: [Fuvavf] C:\Users\jonathan pothin\AppData\Roaming\Fuvavf.exe (.not file.)
O4 - HKCU\..\Run: [Microsoft DLL Registration] C:\Users\jonathan pothin\AppData\Roaming\regsrv64.exe (.not file.)
O4 - HKCU\..\Run: [HKCU] . (.Microsoft Corporation - Visual Basic Command Line Compiler.) -- C:\Program Files (x86)\Windows\Windows Update.exe
O4 - HKCU\..\Run: [PService] C:\Users\jonathan pothin\AppData\Roaming\392D.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [msconfig] . (.m90Wn68B - X72sz81YK59L.) -- C:\Users\jonathan pothin\AppData\Roaming\Microsoft\System\Services\msconfig.exe
O4 - HKLM\..\Wow6432Node\Run: [HKLM] . (.Microsoft Corporation - Visual Basic Command Line Compiler.) -- C:\Program Files (x86)\Windows\Windows Update.exe
O4 - HKLM\..\policies\Explorer\Run: [Policies] . (.Microsoft Corporation - Visual Basic Command Line Compiler.) -- C:\Program Files (x86)\Windows\Windows Update.exe
O4 - HKCU\..\policies\Explorer\Run: [csrss] C:\Users\jonathan pothin\AppData\Roaming\Microsoft\csrss.exe (.not file.)
O4 - HKCU\..\policies\Explorer\Run: [Policies] . (.Microsoft Corporation - Visual Basic Command Line Compiler.) -- C:\Program Files (x86)\Windows\Windows Update.exe
O4 - HKUS\S-1-5-21-417294426-1236688430-3147609523-1004-417294426-1236688430-3147609523-1001\..\Run: [msconfig] . (.m90Wn68B - X72sz81YK59L.) -- C:\Users\jonathan pothin\AppData\Roaming\Microsoft\System\Services\msconfig.exe
O4 - HKUS\S-1-5-21-417294426-1236688430-3147609523-1004-417294426-1236688430-3147609523-1001\..\Run: [svchost] . (...) -- C:\Users\jonathan pothin\AppData\Roaming\Daemon Tool Advanced Pro 4.41.3 ( Full edition).exe
O4 - HKUS\S-1-5-21-417294426-1236688430-3147609523-1004-417294426-1236688430-3147609523-1001\..\Run: [csrss] C:\Users\jonathan pothin\AppData\Roaming\Microsoft\csrss.exe (.not file.)
O4 - HKUS\S-1-5-21-417294426-1236688430-3147609523-1004-417294426-1236688430-3147609523-1001\..\Run: [Fuvavf] C:\Users\jonathan pothin\AppData\Roaming\Fuvavf.exe (.not file.)
O4 - HKUS\S-1-5-21-417294426-1236688430-3147609523-1004-417294426-1236688430-3147609523-1001\..\Run: [Microsoft DLL Registration] C:\Users\jonathan pothin\AppData\Roaming\regsrv64.exe (.not file.)
O4 - HKUS\S-1-5-21-417294426-1236688430-3147609523-1004-417294426-1236688430-3147609523-1001\..\Run: [HKCU] . (.Microsoft Corporation - Visual Basic Command Line Compiler.) -- C:\Program Files (x86)\Windows\Windows Update.exe
O4 - HKUS\S-1-5-21-417294426-1236688430-3147609523-1004-417294426-1236688430-3147609523-1001\..\Run: [PService] C:\Users\jonathan pothin\AppData\Roaming\392D.exe (.not file.)
[HKCU\Software\System32]
O43 - CFD: 22/12/2011 - 20:02:50 - [0] RSH-D- C:\Users\jonathan pothin\AppData\Roaming\Windir
O47 - AAKE:Key Export SP - "C:\Users\jonathan pothin\AppData\Roaming\svchost.exe" [Enabled] .(...) -- C:\Users\jonathan pothin\AppData\Roaming\svchost.exe
O47 - AAKE:Key Export SP - "C:\Users\jonathan pothin\AppData\Roaming\EOCQM6S4LE.exe" [Enabled] .(...) -- C:\Users\jonathan pothin\AppData\Roaming\EOCQM6S4LE.exe
[MD5.ABDD29ADF94B82578B6CD9EE4AE9A706] [SPRF][28/01/2012] (...) -- C:\Users\jonathan pothin\AppData\Roaming\17B9.exe [341]
[MD5.E4064CE0714B3A0F04B76C00344A1F13] [SPRF][25/01/2012] (...) -- C:\Users\jonathan pothin\AppData\Roaming\1EA0.exe [16352]
[MD5.6A1CCA3BCD7C19F54D82F7977CF9DE5A] [SPRF][28/01/2012] (...) -- C:\Users\jonathan pothin\AppData\Roaming\4347.exe [49056]
[MD5.ABDD29ADF94B82578B6CD9EE4AE9A706] [SPRF][27/01/2012] (...) -- C:\Users\jonathan pothin\AppData\Roaming\4C9B.exe [341]
[MD5.E2B23936DF23926DF8B8306CC371D2B6] [SPRF][28/01/2012] (...) -- C:\Users\jonathan pothin\AppData\Roaming\5448.exe [57232]
[MD5.ABDD29ADF94B82578B6CD9EE4AE9A706] [SPRF][28/01/2012] (...) -- C:\Users\jonathan pothin\AppData\Roaming\575D.exe [341]
[MD5.ABDD29ADF94B82578B6CD9EE4AE9A706] [SPRF][28/01/2012] (...) -- C:\Users\jonathan pothin\AppData\Roaming\7F9.exe [341]
[MD5.1CDC81FE84AA4A96077666CFCC954B8B] [SPRF][25/01/2012] (...) -- C:\Users\jonathan pothin\AppData\Roaming\8B51.exe [81760]
[MD5.BCB5CCBC30B45811E885794AEBBD9CB4] [SPRF][25/01/2012] (...) -- C:\Users\jonathan pothin\AppData\Roaming\AD63.exe [4088]
[MD5.9CD8158CEB6A892988B9A373C3F06071] [SPRF][25/01/2012] (...) -- C:\Users\jonathan pothin\AppData\Roaming\B75F.exe [24528]
[MD5.ABDD29ADF94B82578B6CD9EE4AE9A706] [SPRF][28/01/2012] (...) -- C:\Users\jonathan pothin\AppData\Roaming\DA21.exe [341]
[MD5.C96B6FFE806108DD72B830781DF85D10] [SPRF][08/07/2009] (...) -- C:\Users\jonathan pothin\AppData\Roaming\Daemon Tool Advanced Pro 4.41.3 ( Full edition).exe [47199232]
[MD5.ABDD29ADF94B82578B6CD9EE4AE9A706] [SPRF][28/01/2012] (...) -- C:\Users\jonathan pothin\AppData\Roaming\DCAB.exe [341]
[MD5.33CF8142B67B1B127CE1A0CED2AB4622] [SPRF][08/07/2009] (...) -- C:\Users\jonathan pothin\AppData\Roaming\EOCQM6S4LE.exe [23242581]
[MD5.ABDD29ADF94B82578B6CD9EE4AE9A706] [SPRF][28/01/2012] (...) -- C:\Users\jonathan pothin\AppData\Roaming\FE27.exe [341]
[MD5.1C6C10C35D3D35C30C7657DB3BD25C67] [SPRF][28/01/2012] (...) -- C:\Users\jonathan pothin\AppData\Roaming\FE71.exe [4088]
[MD5.7307BFECEF04B35AE6C52615BB829EF0] [SPRF][28/01/2012] (...) -- C:\Users\jonathan pothin\AppData\Roaming\logs.dat [47122]
[MD5.33CF8142B67B1B127CE1A0CED2AB4622] [SPRF][17/01/2012] (...) -- C:\Users\jonathan pothin\AppData\Roaming\svchost.exe [23242581]
[MD5.BDC16E98EA13B1EBEBCF49385394F05B] [SPRF][10/06/2009] (.Microsoft Corporation - Microsoft® Resource File To COFF Object Conversion Utility.) -- C:\Users\jonathan pothin\AppData\Roaming\WinSec.exe [32064]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1a6dc111-b030-4c3e-be65-299284128b91}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]:HKCU
FirewallRAZ
Emptytemp

--------------------------------------------------------------------------------------------
Puis lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
« Exécuter en tant qu'administrateur »
.

* Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

*Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

*Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,


-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )



A+

0
pothin jonathan Messages postés 282 Date d'inscription jeudi 30 décembre 2010 Statut Membre Dernière intervention 28 mars 2013 9
Modifié par pothin jonathan le 5/02/2012 à 16:23
attends
0
pothin jonathan Messages postés 282 Date d'inscription jeudi 30 décembre 2010 Statut Membre Dernière intervention 28 mars 2013 9
5 févr. 2012 à 16:27
j'ai pas trouver le fichier report mais j'ai trouver sa https://www.cjoint.com/?BBfqAX6UftQ
0
Utilisateur anonyme
5 févr. 2012 à 16:29
Re

Tu possèdes Malwaresbytes;met le à jour et lance une analyse rapide.
Supprime bien tout ce qu'il trouve et poste moi son rapport;merci

@+
0
pothin jonathan Messages postés 282 Date d'inscription jeudi 30 décembre 2010 Statut Membre Dernière intervention 28 mars 2013 9
Modifié par pothin jonathan le 5/02/2012 à 18:03
désolée pour le retard j'avais mis scan complet au lieu de scan rapide voila le rapport
0
Utilisateur anonyme
5 févr. 2012 à 18:04
As tu procède à la suppression de tous ces fichiers?
0
pothin jonathan Messages postés 282 Date d'inscription jeudi 30 décembre 2010 Statut Membre Dernière intervention 28 mars 2013 9
5 févr. 2012 à 18:09
oui....j'ai pas poster le rapport encore
0
pothin jonathan Messages postés 282 Date d'inscription jeudi 30 décembre 2010 Statut Membre Dernière intervention 28 mars 2013 9
5 févr. 2012 à 18:13
0
pothin jonathan Messages postés 282 Date d'inscription jeudi 30 décembre 2010 Statut Membre Dernière intervention 28 mars 2013 9
5 févr. 2012 à 18:14
apres j'ai supprimer les fichier
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
5 févr. 2012 à 19:35
Re

Poste moi un nouveau rapport ZHPDiag;merci.

@+
0
kaneagle Messages postés 85143 Date d'inscription mercredi 27 mai 2009 Statut Modérateur Dernière intervention 13 avril 2024 14 276
5 févr. 2012 à 19:39
Salut Guillaume5188,

Sur le rapport, c'est indiqué --> Aucune action effectuée ?
0
Utilisateur anonyme
5 févr. 2012 à 19:43
Salut kaneagle ;-)
0
pothin jonathan Messages postés 282 Date d'inscription jeudi 30 décembre 2010 Statut Membre Dernière intervention 28 mars 2013 9
6 févr. 2012 à 15:47
oui se rapport je l'est fait avant de clicker sur supprimer
0
Utilisateur anonyme
6 févr. 2012 à 20:27
Bonsoir

J'attends un nouveau rapport ZHPDiag;merci

@+
0
pothin jonathan Messages postés 282 Date d'inscription jeudi 30 décembre 2010 Statut Membre Dernière intervention 28 mars 2013 9
11 févr. 2012 à 10:06
non sais bon j'ai re-installer windows 7 tout marche a merveille maintenant merci
0
Utilisateur anonyme
11 févr. 2012 à 10:10
Bonjour

Merci de m'en avoir informé.
Post résolu
0