Zenmate desktop client a été hijacké

Fermé
free2choose80 Messages postés 22 Date d'inscription jeudi 4 décembre 2014 Statut Membre Dernière intervention 6 janvier 2017 - 6 janv. 2017 à 18:43
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 6 janv. 2017 à 23:41
Bonjour,

Quelquechose semble avoir pris le controle de mon ordinateur.Zenmate desktop client semble avoir été hijacké. J'ai donc tenté de le désinstallé mais ça semble impossible. Plusieurs trucs bizarres surviennent au démarrage dont l'ouverture d'une fenêtre cmd. Windows Defender exige souvent des scans. Je vous soumets mon rapport ZHPDiag. Il fait part de 2 vulnérabilités selon ce que je peux comprendre.

https://pjjoint.malekal.com/files.php?read=20170106_z5y6g9q9s5


3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 janv. 2017 à 18:44
Salut,

Qu'est-ce qui te fait dire cela ?
Quels sont les symptômes ?
0
free2choose80 Messages postés 22 Date d'inscription jeudi 4 décembre 2014 Statut Membre Dernière intervention 6 janvier 2017
6 janv. 2017 à 19:07
Fenêtre noire cmd au démarrage, Windows defender exige des scans. Même si je réinstalle le client zenmate, il ne fonctionne pas. Il semble vouloir s'activer mais si je clique sur son icône, il disparaît.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 janv. 2017 à 20:13
La fenêtre cmd au démarrage, ça peut aussi être une application et pas forcément un virus.
Pareil pour ton programme, s'il fonctionne pas, il peut y avoir plein d'autres sources.

Pour vérifier :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 janv. 2017 à 22:15
Désinstalle QuickTime, plus maintenu et possède des vulnérabilités.

Sinon pas infecté..
On dirait que tu as installé plein de logiciels sur cet ordinateur, MSE, Comodo, Spybot etc...

sinon trop d'extensions sur Chrome je pense aussi.
0
free2choose80 Messages postés 22 Date d'inscription jeudi 4 décembre 2014 Statut Membre Dernière intervention 6 janvier 2017
Modifié par free2choose80 le 6/01/2017 à 22:39
Je viens de désinstaller quicktime. Pour ce qui est des extensions dans chrome je les avais déjà presque toutes enlevées avec ZHP cleaner. Il n'en reste que 2. Au redémarrage il y a toujours cette fenêtre cmd qui s'ouvre un bon 5 secondes.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > free2choose80 Messages postés 22 Date d'inscription jeudi 4 décembre 2014 Statut Membre Dernière intervention 6 janvier 2017
6 janv. 2017 à 22:40
Les extensions ça s'enlève avec chrome://extensions ... pas avec ZHPCleaner
0
free2choose80 Messages postés 22 Date d'inscription jeudi 4 décembre 2014 Statut Membre Dernière intervention 6 janvier 2017
6 janv. 2017 à 22:53
Il reste seulement HP Network check launcher qui est activée et website login, qui n'est pas activée. Le reste est parti.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > free2choose80 Messages postés 22 Date d'inscription jeudi 4 décembre 2014 Statut Membre Dernière intervention 6 janvier 2017
6 janv. 2017 à 23:41
ok en tout cas tes problèmes n'ont rien à voir avec des infections.
0