Page 1 sur 1

[Résolu] PC infecté à l'aide ...

Posté : dim. 5 janv. 2014 11:42
par momo1565
Bonjour à tous,

Je me suis rendu compte que j'avais des messages d'erreurs au demarrage à savoir "Windows script host erreur 800A0408 erreur de compilation". Lorsque j'ouvre une page IE8, elle se referme dans le foulée donc vous imaginez la difficulté de faire ce pos bref j'ai fait un diag avec ZHPDiag et ci dessous le lien par contre je ne sais pascomment utiliser ZHPFix par la suite malgré le trés bon tuto qui à été fait sur ce site, quoi copier exactement dans ZHPfix?

Ci joint le lien : http://cjoint.com/?DAflQaveupa

En parallele, j'ai egalement fait une verification avec Malwarebytes et il detecte 20 erreurs (troyjan.agent.ukn et PUP optional open candy...).

Ci joint le lien : http://cjoint.com/?DAflLdvhNid

PS : l'antivirus McAfee ne detecte rien et ne s'est plus mis à jour depuis le 03/01/14, je ne sais pas si c'est normal.

Merci d'avance pour votre support.

PC infecté à l'aide ...

Posté : dim. 5 janv. 2014 11:48
par 2011N2
Bonjour,



Passe Pre_Scan et poste le rapport : http://www.forum-entraide-informatique. ... n-tutoriel

Gabriel.

PC infecté à l'aide ...

Posté : dim. 5 janv. 2014 12:06
par momo1565
OK Merci pour cette réponse rapide, par contre depuis que j'ai fait l'analyse malwarebytes, je n'ai plus de messages d'erreur au demarrge ni de problemes lorque je vais sur IE8.

Pensez vous que mes souçis soient resolus et qu'il est utile de continuer?

Merci

PC infecté à l'aide ...

Posté : dim. 5 janv. 2014 12:23
par 2011N2
Re,

Oui je pense qu'il serait intéressant de passer Pre_Scan, voir si tout est OK.
Après on vérifiera avec un nouveau ZHPDiag.

Gabriel.

PC infecté à l'aide ...

Posté : dim. 5 janv. 2014 13:14
par momo1565
Re,

Voici le rapport pré scan - http://cjoint.com/?DAfnjhESXi8

Et le ZHPdiag aprés Pre scan - http://cjoint.com/?DAfnnnqIfR5

Merci de me dire si je peux desinstaller tous les logiciels (malwarebytes et zhp diag..) car c'est un PC du Boulot.

J'attend le verdict avec impatience.

PC infecté à l'aide ...

Posté : dim. 5 janv. 2014 13:18
par 2011N2
Re,

Encore quelques restes. Après il nous faudrait finaliser.

Fais ZHPFix comme ceci avec ces lignes, et poste le rapport.

Gabriel.

PC infecté à l'aide ...

Posté : dim. 5 janv. 2014 13:25
par momo1565
Re

Voici le rapport ZHPFix

Rapport de ZHPFix 2013.12.14.5 par Nicolas Coolman, Update du 06/12/2013
Fichier d'export Registre :
Run by jzf2dx at 05/01/2014 13:23:45
High Elevated Privileges : OK
Windows XP Professional Service Pack 3 (Build 2600)

Corbeille vidée (00mn 01s)

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Documents and Settings\jzf2dx\Desktop\Pre_Scan.exe

========== Clés du Registre ==========
SUPPRIMÉ:³ Winlogon Notify: FCAGWL
SUPPRIMÉ: HKLM\Software\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
SUPPRIMÉ: SearchScopes :{afdbddaa-5d3f-42ee-b79c-185a7020515b}
SUPPRIMÉ: HKLM\Software\Classes\S
SUPPRIMÉ: HKLM\Software\Classes\Toolbar.CT3281675

========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: CTFMON.EXE
SUPPRIMÉ RunValue: syshost32
SUPPRIMÉ RunValue: BluetoothAuthenticationAgent
SUPPRIMÉ RunValue: !CleanupNetMeetingDispDriver

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ Redémarrage: c:\windows\system32\fcagwl.dll
SUPPRIMÉ: c:\pre_scan_05_01_2014_12_59_57.txt
SUPPRIMÉ: c:\pdhcp.log
SUPPRIMÉS Temporaires Windows (44) (42 199 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Processus mémoire
5 : Clés du Registre
4 : Valeurs du Registre
1 : Dossiers
5 : Fichiers
1 : Restauration Système


End of clean in 00mn 17s

========== Chemin de fichier rapport ==========
C:\Documents and Settings\jzf2dx\Application Data\ZHP\ZHPFix[R1].txt - 05/01/2014 12:55:02 [798]
C:\Documents and Settings\jzf2dx\Application Data\ZHP\ZHPFix[R2].txt - 05/01/2014 13:23:47 [1661]

PC infecté à l'aide ...

Posté : dim. 5 janv. 2014 13:28
par momo1565
Re

Dernier rapport ZHPDiag - http://cjoint.com/?DAfnBPYz28T

Merci encore.

PC infecté à l'aide ...

Posté : dim. 5 janv. 2014 13:30
par 2011N2
Re,

C'est OK, voici la procédure de finalisation : http://www.forum-entraide-informatique. ... nalisation

Vu que c'est un PC de bureau, fais au moins Delfix.
Le reste, à toi de voir : tout dépend si tu t'en sers régulièrement, pour faire quoi, etc.

Gabriel.

PC infecté à l'aide ...

Posté : dim. 5 janv. 2014 13:31
par momo1565
merci bcp et bonne journée ...  

PC infecté à l'aide ...

Posté : dim. 5 janv. 2014 13:32
par 2011N2
Merci, bonne journée également.

Tu me diras lorsque je pourrai clore ce sujet.

@+

Gabriel.

PC infecté à l'aide ...

Posté : dim. 5 janv. 2014 13:37
par momo1565
Voici le rapport Delfix, ensuite on peux cloturer ce topic.

# DelFix v10.6 - Logfile created 05/01/2014 at 13:33:30
# Updated 11/11/2013 by Xplode
# Username : jzf2dx - DL1CX3CW1
# Operating System : Microsoft Windows XP Service Pack 3 (32 bits)

~ Removing disinfection tools ...

Deleted : C:\pre_scan
Deleted : C:\Documents and Settings\jzf2dx\Application Data\ZHP
Deleted : C:\Documents and Settings\All Users\Start Menu\Programs\ZHP
Deleted : C:\Program Files\ZHPDiag
Deleted : C:\Documents and Settings\jzf2dx\Desktop\ZHPDiag.lnk
Deleted : C:\Documents and Settings\jzf2dx\Desktop\ZHPDiag.txt
Deleted : C:\Documents and Settings\jzf2dx\Desktop\ZHPDiag2.txt
Deleted : C:\Documents and Settings\jzf2dx\Desktop\ZHPDiag3.txt
Deleted : C:\Documents and Settings\jzf2dx\Desktop\ZHPDiag4.txt
Deleted : C:\Documents and Settings\jzf2dx\Desktop\ZHPDiag5.txt
Deleted : C:\Documents and Settings\jzf2dx\Desktop\ZHPFix.lnk
Deleted : C:\Documents and Settings\jzf2dx\Desktop\ZHPFixReport.txt
Deleted : HKCU\Software\g3n-h@ckm@n
Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Deleted : HKLM\SOFTWARE\g3n-h@ckm@n
Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Creating registry backup ... OK

~ Cleaning system restore ...

Deleted : RP #136 [Point de vérification système | 12/06/2013 11:29:29]
Deleted : RP #137 [Point de vérification système | 12/09/2013 11:30:02]
Deleted : RP #138 [Point de vérification système | 12/10/2013 11:15:13]
Deleted : RP #139 [Software Distribution Service 3.0 | 12/11/2013 07:39:26]
Deleted : RP #140 [Point de vérification système | 12/12/2013 09:52:35]
Deleted : RP #141 [Point de vérification système | 12/16/2013 12:13:55]
Deleted : RP #142 [Software Distribution Service 3.0 | 12/17/2013 10:11:39]
Deleted : RP #143 [Point de vérification système | 12/19/2013 11:37:41]
Deleted : RP #144 [Point de vérification système | 12/20/2013 11:18:20]
Deleted : RP #145 [Point de vérification système | 12/23/2013 11:28:29]
Deleted : RP #146 [Point de vérification système | 12/25/2013 09:20:13]
Deleted : RP #147 [Point de vérification système | 12/27/2013 13:41:47]
Deleted : RP #148 [Point de vérification système | 12/28/2013 06:49:00]
Deleted : RP #149 [Point de vérification système | 12/30/2013 10:20:18]
Deleted : RP #150 [Point de vérification système | 12/31/2013 07:55:27]
Deleted : RP #151 [Point de vérification système | 01/02/2014 11:21:33]
Deleted : RP #152 [Point de vérification système | 01/03/2014 09:03:52]
Deleted : RP #153 [Point de vérification système | 01/03/2014 23:03:14]
Deleted : RP #154 [ZHPFix Restore System Point | 01/05/2014 12:23:43]

New restore point created !

~ Resetting system settings ... OK

########## - EOF - ##########

PC infecté à l'aide ...

Posté : dim. 5 janv. 2014 13:38
par 2011N2
OK.

Aucune question ou remarque sur la désinfection, tout est bon ?

Gabriel.

PC infecté à l'aide ...

Posté : dim. 5 janv. 2014 15:11
par momo1565
tout est parfaitement expliqué, merci encore.

Je vais en faire de même sur mon autre PC.

PC infecté à l'aide ...

Posté : dim. 5 janv. 2014 15:13
par 2011N2
Re,

D'accord.

Pour ton autre PC, je te conseille d'ouvrir un nouveau sujet, car les procédures ne sont pas forcément identiques.

Gabriel.

PC infecté à l'aide ...

Posté : dim. 5 janv. 2014 15:30
par momo1565
OK ça roule ..

PC infecté à l'aide ...

Posté : dim. 5 janv. 2014 15:37
par 2011N2
Je t'ai répondu, je clos ce sujet.

Gabriel.