Astucienne | Bonjour à tous ! Sur le pc portable de mon époux qui fonctionnait très mal (Compaq Presarion CQ57, j'ai procédé à une procédure de recherche d'infection selon le processus indiqué sur votre site. Puis-je vous demander où j'en suis ? Ci-dessous les liens permettant d'accéder aux rapports. Merci d'avance. http://www.cjoint.com/c/GHxg6IZvBjF | |||||||
Publicité | ||||||||
Groupe Sécurité ![]() | Bonjour mibemol, Citation
C:\Program Files (x86)\jt65hf109 C:\Users\Jean-Pierre\AppData\Local\JT65-HF
Pierre | |||||||
Astucienne | Hello Pierre, me revoilà. Voici les liens demandés : Normal 0 21 false false false MicrosoftInternetExplorer4 /* Style Definitions */ table.MsoNormalTable {mso-style-name:"Tableau Normal"; mso-tstyle-rowband-size:0; mso-tstyle-colband-size:0; mso-style-noshow:yes; mso-style-parent:""; mso-padding-alt:0cm 5.4pt 0cm 5.4pt; mso-para-margin:0cm; mso-para-margin-bottom:.0001pt; mso-pagination:widow-orphan; font-size:10.0pt; font-family:"Times New Roman"; mso-ansi-language:#0400; mso-fareast-language:#0400; mso-bidi-language:#0400;} http://www.cjoint.com/c/GHEsVNUXcKw http://www.cjoint.com/c/GHEsWYKaOzw http://www.cjoint.com/c/GHEsXUkupDw http://www.cjoint.com/c/GHEsYSJmcxw Normal 0 21 false false false MicrosoftInternetExplorer4 /* Style Definitions */ table.MsoNormalTable {mso-style-name:"Tableau Normal"; mso-tstyle-rowband-size:0; mso-tstyle-colband-size:0; mso-style-noshow:yes; mso-style-parent:""; mso-padding-alt:0cm 5.4pt 0cm 5.4pt; mso-para-margin:0cm; mso-para-margin-bottom:.0001pt; mso-pagination:widow-orphan; font-size:10.0pt; font-family:"Times New Roman"; mso-ansi-language:#0400; mso-fareast-language:#0400; mso-bidi-language:#0400;} premier lien virus total https://www.virustotal.com/fr/file/dda6c2b43472a67f025b8b32389fc0d7357a8e71fec2b3d8653ef1bcadadb0cf/analysis/1504118016/ premier lien virus total Second lien : https://www.virustotal.com/fr/file/42a2f4635b8274f1b0124c771d67e7c09f0d080430deb9d7e644548f401b73b9/analysis/1504118539/ Par contre, je n'ai trouvé nulle part la possibilité de "réanalyser". j'espère avoir tout fait correctement![]() | |||||||
Groupe Sécurité ![]() | Bonsoir Nicole, Heureux de retravailler avec toi sur le PC de ton mari, ayant du le laisser un peu en stand by, afin de terminer le premier. Je te rassure tout à été fait correctement . Les analyses VT sont nickels
Normal, car c'est la 1ere fois qu'ils ont étés analysés Tu vas passer dans l'ordre tous ces outils uniquement en scan pour le moment sauf le dernier MBAM ou tu pourras mettre toutes les menaces détectées en quarantaine Modifié par Pierre95 le 30/08/2017 22:22 | |||||||
Astucienne | Bonsoir Pierre Voici les liens demandés : http://www.cjoint.com/c/GHFuMoH6y6h http://www.cjoint.com/c/GHFuNxkDPPh http://www.cjoint.com/c/GHFuOrn0gRh http://www.cjoint.com/c/GHFuPlSxNth Ouf ! Je continuerai demain. Bonne nuit ! | |||||||
Groupe Sécurité ![]() | Bonsoir Nicole,
Citation
Zoek.exe is running now.Do not start any browser windows, they may get closed automatically.
Please wait! This window will close when finished. A logfile will open afterwards and can also be found on your systemdrive as zoek-results.log
| |||||||
Astucienne | Bonsoir Pierre, Me voilà de retour avec les rapports demandés : http://www.cjoint.com/c/GIbrpieIt13 http://www.cjoint.com/c/GIbrqH5WfE3 http://www.cjoint.com/c/GIbrriI3zl3 http://www.cjoint.com/c/GIbrrPskWH3 http://www.cjoint.com/c/GIbrsoYhkm3 A plus ! | |||||||
Groupe Sécurité ![]() | Bonsoir Nicole Tu m'a envoyé plusieurs Roguekiller !! Au total , il me manque le rapport de JRT et de Zoek Pierre | |||||||
Astucienne | Bonjour Pierre Depuis hier soir,je m'interroge au sujet du scan Zoek. Au bout de deux heures, il n'était toujours pas terminé si bien que j'ai arrêté pour ne pas laisser l'ordi toute la nuit sans antivirus. J'ai recommencé ce matin et cela va faire plus de deux heures que ça tourne. Depuis une demi-heure, il ne se passe plus rien et bientôt, je vais devoir partir. S'il n'a pas terminé, je devrai une nouvelle fois l'arrêter. Est-ce normal ? | |||||||
Publicité | ||||||||
Groupe Sécurité ![]() | Bonjour Nicole, Il arrive souvent que Zoek bloque. S'il n'a pas terminé, tu l'arretes et tu le laisses tomber. Parfois pour l'arreter, il faut un arret redemarrage du PC Tu m'envoies ton rapport JRT ZHPDiag | |||||||
Astucienne | Bonsoir ! Voici les trois rapports. je suis surprise qu'il reste encore des indésirables après tout ce que nous avons fait ! http://www.cjoint.com/c/GIctdlozyGu
| |||||||
Groupe Sécurité ![]() | Bonsoir Nicole,
Ta version de ZHPDiag date d'un mois !!! pour ZHPDiag, cela date de la Préhistoire
Tu vas la mettre direct poubelle , télécharger la dernière version comme indiqué au début de la Procédure et faire un nouveau scan Pierre Modifié par Pierre95 le 02/09/2017 21:59 | |||||||
Astucienne | Oups ! Celui-là, je viens d'aller le chercher sur le site de NC. Je pense qu'il est à jour... http://www.cjoint.com/c/GIcvb6Pyvju Bonne nuit ! | |||||||
Groupe Sécurité ![]() | Ok, celui là est le dernier qui a été pondu par NC Je regarderais demain matin ton log pour préparer ton scripte et te souhaites bonne nuit et à demain car | |||||||
Groupe Sécurité ![]() | Bonsoir Nicole Citation
Script ZHPFix
EmptyCLSID Emptytemp EmptyFlash O40 - TASK: {2163BF3D-08CC-40CA-9F2D-A5848BD4D70B} [64Bits][\{3EFA5543-02C6-4A15-8666-C381CB4C4C44}] - (...) -- C:\Program Files (x86)\ZHPDiag\ZHPhep.exe (.not file.) [0] (.Orphan.) O40 - TASK: {3C503F2B-7992-4F0F-8E82-5DA2A569F8DC} [64Bits][\{A44A42CE-1B71-4D79-B0BF-913B0B93A13F}] - (...) -- C:\Program Files (x86)\ZebHelpProcess\ZHPHep.exe (.not file.) [0] (.Orphan.) O40 - TASK: {3F8522F9-E073-45D8-BFB7-A81C2DF267C3} [64Bits][\Microsoft\Windows\Media Center\RecordingRestart] - (...) -- C:\Windows\ehome\ehrec (.not file.) [0] (.Orphan.) O40 - TASK: {82EEAEEB-92B6-408C-A615-4B3E3D7C4910} [64Bits][\{67D32948-C7E2-4CE7-99EA-311532D69F29}] - (...) -- F:\SETUP.EXE (.not file.) [0] (.Orphan.) O40 - TASK: {B5B8C487-0C45-4492-ADA0-6B850323FFA0} [64Bits][\Microsoft\Windows\Media Center\mcupdate] - (...) -- C:\Windows\ehome\mcupdate (.not file.) [0] (.Orphan.) O40 - TASK: {B69D4B6C-3290-4BCA-BB40-1FE57DE89791} [64Bits][\Microsoft\Windows\Media Center\StartRecording] - (...) -- C:\Windows\ehome\ehrec (.not file.) [0] (.Orphan.) O40 - TASK: {CB8BF517-303C-4D5F-863F-05FAD8331F99} [64Bits][\Microsoft\Windows\Media Center\mcupdate_scheduled] - (...) -- C:\Windows\ehome\mcupdate (.not file.) [0] (.Orphan.) O43 - CFD: 02/09/2017 - [0] D -- C:\ProgramData\SWCUTemp O43 - CFD: 04/08/2013 - [0] D -- C:\Users\Jean-Pierre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Smart PC Recorder O23 - Service: Easybits Services for Windows (ezSharedSvc) . (...) - C:\Windows\System32\ezSharedSvcHost.exe (.not file.) O3 - Toolbar: 0xE3EFEB7F196B494398D2FFB09D4B49CA0129030000 - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} . (...) -- (.not file.) O87 - FAEL: "{A7C8CD40-7C55-4F45-B941-D4CCB507A3E8}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\EasyBits For Kids\ezDesktop.exe (.not file.) O87 - FAEL: "{03760B65-31A5-42B1-82BD-2C1A8C20B304}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\AVG\AVG2014\avgmfapx.exe (.not file.) O87 - FAEL: "{D1782C59-DFC9-4A28-9F43-1ACE1C7D8AE1}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\AVG\AVG2014\avgmfapx.exe (.not file.) O87 - FAEL: "{88BA5842-0C62-4165-B688-261303D8083F}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\AVG\AVG2015\avgmfapx.exe (.not file.) O87 - FAEL: "{C9DBF09A-FAE2-4A7E-AF3F-5E5847B950F6}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\AVG\AVG2015\avgmfapx.exe (.not file.) O87 - FAEL: "{F61FBC36-8B53-4F0C-BA72-D2B1C7D85FB4}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\AVG\AVG2015\avgnsa.exe (.not file.) O87 - FAEL: "{636C2A56-B084-4190-A219-50F5B941B7B4}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\AVG\AVG2015\avgnsa.exe (.not file.) O87 - FAEL: "{BF37358E-0F85-41C9-A5C1-91E677E73371}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\AVG\AVG2015\avgdiagex.exe (.not file.) O87 - FAEL: "{6E65D51E-7D17-4146-A026-E568355CF00F}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\AVG\AVG2015\avgdiagex.exe (.not file.) O87 - FAEL: "{FB1C5072-C316-4CE9-A0B1-71956B85AE98}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\AVG\AVG2015\avgemca.exe (.not file.) O87 - FAEL: "{156BA6BE-0791-4C15-ACC0-76162AA8311A}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\AVG\AVG2015\avgemca.exe (.not file.) O87 - FAEL: "{A00D58A0-A0E6-47D1-9CC7-2CAB2839D71D}" [In-None-P17-TRUE] .(...) -- C:\Program Files\CyberLink\PowerDirector11\PDR10.EXE (.not file.) O87 - FAEL: "{92B197F7-7820-4F58-AC11-16D51B2BA42A}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\AVG\Av\avgmfapx.exe (.not file.) O87 - FAEL: "{2DDCDF90-FD63-4236-BED7-F431B9DD3BF8}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\AVG\Av\avgmfapx.exe (.not file.) O43 - CFD: 08/03/2014 - [] D -- C:\ProgramData\McAfee HKLM\SOFTWARE\Wow6432Node\Symantec HKCU\SOFTWARE\Symantec HKCU\SOFTWARE\Norton O43 - CFD: 11/01/2012 - [] D -- C:\ProgramData\Norton O43 - CFD: 07/10/2011 - [] D -- C:\ProgramData\NortonInstaller HKCU\SOFTWARE\Lavalys O43 - CFD: 19/10/2014 - [] D -- C:\Program Files (x86)\Lavalys
Modifié par Pierre95 le 03/09/2017 19:01 | |||||||
Astucienne | Bonjour Pierre et merci pour ce dernier post Mon époux est absent pour la journée et il a emporté son portable. Je continuerai la manipulation dès que possible. Excellente journée. Nicole | |||||||
Groupe Sécurité ![]() | Bonjour Nicole Excuses moi tout d'abord pour hier. Hier matin, j'avais préparé ton script mais il est resté tout bêtement dans ton dossier. Un oubli de ma part.
J'ai vu dans ton rapport ZHPDiag des traces de Zebhep Process. Je te déconseille d'utiliser cet outil qui a été abandonné et qui a été remplacé par ZHPLite A bientôt Pierre | |||||||
Publicité | ||||||||
Astucienne | Pierre, je ne me souviens pas du tout avoir utilisé ce programme. ou alors, il doit y avoir fort longtemps (mon pc date de 2012). Je viens d'aller voir ce dont il s'agit et je vois qu'il semble toujours être disponible sur le site de NC... A bientôt. Nicole | |||||||
Astucienne | Hello Pierre Le mari et le PC étant de retour, voici les rapports demandés : http://www.cjoint.com/c/GIfolXDHuQu http://www.cjoint.com/c/GIfomvelnxu http://www.cjoint.com/c/GIfomZzrewu
| |||||||
Groupe Sécurité ![]() | Bonjour Nicole, Le ZHPFix a fonctionné mais peux tu me faire un ZHPDiag de controle ? Cela bien sur me permettra d'inclure des lignes qui ont résisté au ZHPfix au script FRST que je vais te préparer. C'est un plaisir de travailler avec toi Pierre | |||||||
Astucienne | Le voici. Décidément, les bébêtes s'accrochent ! http://www.cjoint.com/c/GIfp35Vqsmu
Ceci dit, pour moi aussi, c'est un plaisir de travailler avec toi. Mon fils essaie de me persuader de revenir vers des Mac mais au fond, je me demande si je ne m'ennuierais pas avec... | |||||||
Groupe Sécurité ![]() | Nicole,
Ton ZPHDiag date de la Préhistoire !!! Peux tu faire avec un ZHPDiag dernière version pour partir sur une base saine téléchargé ici https://www.nicolascoolman.com/fr/download/zhpdiag/
Modifié par Pierre95 le 05/09/2017 18:38 | |||||||
Astucienne | Ah Seigneur mon Dieu ! | |||||||
Groupe Sécurité ![]() | ||||||||
Astucienne | ||||||||
Groupe Sécurité ![]() | Bonjour Nicole,
Citation
Start::
CreateRestorePoint: CloseProcesses: DeleteKey: HKCU\SOFTWARE\ZebHelpProcess Helper C:\Program Files (x86)\ZebHelpProcess HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION HKU\S-1-5-21-689008154-3376950380-1719367701-1001\...\MountPoints2: G - G:\LaunchU3.exe -a HKU\S-1-5-21-689008154-3376950380-1719367701-1001\...\MountPoints2: {7e5cc2d6-cc5d-11e3-b0f7-2c768ad4d2e7} - G:\LaunchU3.exe -a HKU\S-1-5-21-689008154-3376950380-1719367701-1001\...\MountPoints2: {a67bc2d4-3c7e-11e1-b628-806e6f6e6963} - F:\setuppro.EXE /AUTORUN Toolbar: HKLM - Pas de nom - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - Pas de fichier Toolbar: HKU\S-1-5-21-689008154-3376950380-1719367701-1001 -> Pas de nom - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - Pas de fichier FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\system32\Adobe\Director\np32dsw.dll [Pas de fichier] CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx Task: {06F54477-002B-4625-A070-3EFC49FE3C08} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-21] (Google Inc.) Task: {2163BF3D-08CC-40CA-9F2D-A5848BD4D70B} - System32\Tasks\{3EFA5543-02C6-4A15-8666-C381CB4C4C44} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\ZHPDiag\ZHPhep.exe" -d "C:\Program Files (x86)\ZHPDiag" Task: {3C503F2B-7992-4F0F-8E82-5DA2A569F8DC} - System32\Tasks\{A44A42CE-1B71-4D79-B0BF-913B0B93A13F} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\ZebHelpProcess\ZHPHep.exe" -d "C:\Program Files (x86)\ZebHelpProcess" Task: {6AA7D38A-3E64-480E-A50C-9E0BBD94ED4A} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-21] (Google Inc.) Task: {82EEAEEB-92B6-408C-A615-4B3E3D7C4910} - System32\Tasks\{67D32948-C7E2-4CE7-99EA-311532D69F29} => C:\Windows\system32\pcalua.exe -a F:\SETUP.EXE -d F:\ DeleteKey: HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2163BF3D-08CC-40CA-9F2D-A5848BD4D70B} C:\WINDOWS\System32\Tasks\{3EFA5543-02C6-4A15-8666-C381CB4C4C44} DeleteKey: HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3C503F2B-7992-4F0F-8E82-5DA2A569F8DC} C:\WINDOWS\System32\Tasks\{A44A42CE-1B71-4D79-B0BF-913B0B93A13F} DeleteKey: HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3F8522F9-E073-45D8-BFB7-A81C2DF267C3} C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart DeleteKey: HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{82EEAEEB-92B6-408C-A615-4B3E3D7C4910} C:\WINDOWS\System32\Tasks\{67D32948-C7E2-4CE7-99EA-311532D69F29} DeleteKey: HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B5B8C487-0C45-4492-ADA0-6B850323FFA0} C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\mcupdate DeleteKey: HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B69D4B6C-3290-4BCA-BB40-1FE57DE89791} C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\StartRecording DeleteKey: HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CB8BF517-303C-4D5F-863F-05FAD8331F99} C:\WINDOWS\System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Magic Desktop.lnk C:\Users\Jean-Pierre\Desktop\Raccourcis\QuickTime Player.lnk C:\Users\Jean-Pierre\AppData\Roaming\ZHP\Quarantine\QuickTime\QuickTime\PictureViewer.lnk C:\Users\Jean-Pierre\AppData\Roaming\ZHP\Quarantine\QuickTime\QuickTime\QuickTime Player.lnk C:\Users\Jean-Pierre\AppData\Roaming\ZHP\Quarantine\QuickTime\QuickTime\À propos de QuickTime.lnk C:\Users\Jean-Pierre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera Mail.lnk C:\Users\Jean-Pierre\AppData\Roaming\Microsoft\Office\Récent\de Pierre M.doc.lnk C:\Users\Jean-Pierre\AppData\Roaming\Microsoft\Office\Récent\Histoire 104 - 12 novembre.doc.lnk C:\Users\Jean-Pierre\AppData\Roaming\Microsoft\Office\Récent\Histoire 104 - 16 décembre Aubagne - Copie.doc.lnk C:\Users\Jean-Pierre\AppData\Roaming\Microsoft\Office\Récent\Histoire 104 - 16 décembre Aubagne.doc.lnk Shortcut: C:\Users\Jean-Pierre\AppData\Roaming\Microsoft\Office\Récent\Histoire 104 - 7 novembre.doc.lnk C:\Users\Jean-Pierre\AppData\Roaming\Microsoft\Office\Récent\HISTOIRE 104.lnk C:\Users\Jean-Pierre\AppData\Roaming\Microsoft\Office\Récent\HISTOIRE DE LA LOGE 104 remise en forme.doc.lnk cmd: ipconfig /flushdns End::
A ton service Pierre | |||||||
Publicité | ||||||||
| ||||||||
Les bons plans du moment PC Astuces | Tous les Bons Plans | |||||||||||||||
|