Virus détecté avec ZHPDiag?

Fermé
Profil bloqué - Modifié par arthuraaa le 12/04/2015 à 17:43
bazfile Messages postés 53573 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 - 12 avril 2015 à 17:50
j'ai fait un scan avec ZHPDiag et il semble que je soit infecté.
voici le rapport: https://www.cjoint.com/c/EDmrRroU5H9

1 réponse

bazfile Messages postés 53573 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 453
12 avril 2015 à 17:50
Bonjour,
Copies le script en caractères gras qui suit :

Script ZHPFix
SysRestore
[MD5.00000000000000000000000000000000] [APT] [{05386225-F94C-4B13-87FD-9A9E117A4E0D}] (...) -- C:\Users\Arthur\Downloads\comptebj.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{50750A29-6BBD-40A6-AB4B-E52523F36CAF}] (...) -- C:\Users\Arthur\Downloads\win64_153330.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{D7C39E06-BDC3-45C3-B2BE-C4B4DE68A863}] (...) -- G:\Installer_Windows.exe (.not file.)
O41 - Driver: ({a07cab0d-bb20-4922-b4b1-623b31955e91}Gw64) . (.StdLib - StdLib.) - C:\Windows\System32\drivers\{a07cab0d-bb20-4922-b4b1-623b31955e91}Gw64.sys
O58 - SDL:14/02/2015 - 05:34:16 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\{a07cab0d-bb20-4922-b4b1-623b31955e91}Gw64.sys [48792]
[MD5.BA07172487AAED1C8A8C9A807F96F112] [SPRF][10/02/2015] (.Pas de propriétaire - Microsoft Toolkit.) -- C:\Users\Arthur\Desktop\Microsoft_Toolkit_v2.5.2.exe [51553280]
FirewallRAZ
EmptyCLSID
EmptyFlash
EmptyTemp


Ouvres ZHPfix il est sur ton bureau, son icône est une seringue il s'est installé en même temps que ZHPdiag.
Une fois ZHPfix ouvert tu cliques sur Importer les lignes copiées précédemment apparaissent dans la fenêtre de ZHPfix il ne te reste plus qu'à cliquer sur GO, accepte le nettoyage des données et le vidage de la corbeille, une fois que ZHPfix aura terminé, un rapport apparaîtra à l'écran, envoie-le moi via https://www.cjoint.com/ met son lien dans ta réponse.
0