Page 1 sur 1

[Résolu] QVO6...Aussi!

Posté : sam. 21 sept. 2013 19:16
par gbepub
Bonjour,
Infecté par QVO6, j'ai lancé ZHPDiag
Voici le rapport
http://cjoint.com/?CIvtcHZmKcj

Que dois je faire maintenant (je n ose me lancer dans ZHP fix....)

Merci pour votre aide!

QVO6...Aussi!

Posté : sam. 21 sept. 2013 22:07
par 2011N2
Salut,

Passe AdwCleaner et poste le rapport : http://www.forum-entraide-informatique. ... -de-xplode

Puis passe SFTGC et poste le rapport hébergé : http://www.forum-entraide-informatique. ... c-tutoriel

Gabriel.

Re: [Résolu] QVO6...Aussi!

Posté : dim. 22 sept. 2013 11:51
par gbepub
Bonjour Gabriel,

Voic le rapport [SO] de ADWcleaner :
http://cjoint.com/?CIwlWgLX0Zc  

Et celui de SFTGC :
http://cjoint.com/?CIwlYMsLNoo

Merci beaucoup pour ton aide!

QVO6...Aussi!

Posté : dim. 22 sept. 2013 11:53
par 2011N2
Bonjour,

Ok.

Fais moi un nouveau rapport ZHPDiag à présent.

Gabriel.

Re: [Résolu] QVO6...Aussi!

Posté : dim. 22 sept. 2013 12:05
par gbepub

QVO6...Aussi!

Posté : dim. 22 sept. 2013 12:11
par 2011N2
Re,

Souhaites-tu conserver la barre d'outil Google ?

Gabriel.

QVO6...Aussi!

Posté : dim. 22 sept. 2013 12:13
par gbepub
Non pas spécialement

QVO6...Aussi!

Posté : dim. 22 sept. 2013 12:14
par 2011N2
Re,

Ok, alors fais ZHPFix comme ceci avec ces lignes, et poste le rapport.

Gabriel.

QVO6...Aussi!

Posté : dim. 22 sept. 2013 12:23
par gbepub
RE,
Voila le rapport ZHPfix

http://cjoint.com/?CIwmxldoK2i

QVO6...Aussi!

Posté : dim. 22 sept. 2013 12:24
par 2011N2
Re,

Ok.
Fais un examen complet sur tous les disques avec MBAM. Tu supprimeras tous les éléments détectés et me posteras le rapport : http://www.forum-entraide-informatique. ... m-tutoriel

Gabriel.

QVO6...Aussi!

Posté : dim. 22 sept. 2013 15:13
par gbepub
RE!
Voila le rapport MBAM
:

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2013.09.22.02

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Proprietaire :: PC-DE-PROPRIETA [administrateur]

Protection: Activé

22/09/2013 12:31:38
mbam-log-2013-09-22 (12-31-38).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|H:\|I:\|J:\|K:\|M:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 500843
Temps écoulé: 2 heure(s), 17 minute(s), 11 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 1
c:\users\propri~1\appdata\local\dprotect\ebpsd.dll (Trojan.Staser) - Suppression au redémarrage.

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 20
c:\users\propri~1\appdata\local\dprotect\ebpsd.dll (Trojan.Staser) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\ProgramData\eSafe\eGdpSvc.exe.vir (PUP.Optional.DProtect.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\Propriétaire\AppData\Local\Temp\eIntaller\D027F984FE924454BC687E46776D6E77\DProtect.exe.vir (Trojan.Staser) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\Propriétaire\AppData\Local\Temp\eIntaller\D027F984FE924454BC687E46776D6E77\eGdpSvc.exe.vir (PUP.Optional.DProtect.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\Propriétaire\AppData\Local\Temp\eIntaller\D027F984FE924454BC687E46776D6E77\eXQ.exe.vir (PUP.Optional.DProtect.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\Propriétaire\AppData\Roaming\DealPly\UpdateProc\UpdateTask.exe.vir (PUP.DealPly.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Windows\system32\roboot.exe.vir (PUP.Optional.PCPerformer.A) - Mis en quarantaine et supprimé avec succès.
c:\users\propriétaire\appdata\local\dprotect\ebpsd.dll (Trojan.Staser) - Mis en quarantaine et supprimé avec succès.
C:\Users\Propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2JUV9SZO\pack[1].7z (PUP.Optional.PerformerSoft.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MEVEXCPE\wajam_install[1].exe (PUP.Optional.Wajam.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MJUDKXQE\PriceGong[1].exe (PUP.Optional.Linkular.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZL91L2ZY\Setup[1].exe (PUP.Optional.BrowseFox.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Propriétaire\Downloads\01net_Quick_Zip.exe (PUP.Optional.OpenCandy) - Mis en quarantaine et supprimé avec succès.
C:\Users\Propriétaire\Downloads\SoftonicDownloader_pour_format-factory(1).exe (PUP.Optional.Softonic) - Mis en quarantaine et supprimé avec succès.
C:\Users\Propriétaire\Downloads\SoftonicDownloader_pour_format-factory.exe (PUP.Optional.Softonic) - Mis en quarantaine et supprimé avec succès.
C:\Users\Propriétaire\Downloads\SoftonicDownloader_pour_windows-live-messenger.exe (PUP.OfferBundler.ST) - Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B203N2U7\wajam_update[1].exe (PUP.Optional.Wajam.A) - Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B203N2U7\wajam_update[2].exe (PUP.Optional.Wajam.A) - Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FH9IVWVE\wajam_update[1].004 (PUP.Optional.Wajam.A) - Mis en quarantaine et supprimé avec succès.
C:\ZHP\Quarantine\pcpholasetup.exe.VIR (Adware.InstallBrain) - Mis en quarantaine et supprimé avec succès.

(fin)

QVO6...Aussi!

Posté : dim. 22 sept. 2013 15:21
par 2011N2
Re,

Ok, comment se comporte le PC ?

Fais moi un nouveau rapport ZHPDiag.

Gabriel.

QVO6...Aussi!

Posté : dim. 22 sept. 2013 15:32
par gbepub
RE,

mes deux navigateurs ne s ouvrent plus sur QVO6 mais sur google, plus de bannieres intempestives. Ca me parait bien!

Voici le rapport :

http://cjoint.com/?CIwpFcTfaj5

QVO6...Aussi!

Posté : dim. 22 sept. 2013 15:36
par 2011N2
Re,

Ok quelques restes qu'il nous faut supprimer, et après on finalisera.

Cependant, j'ai oublié de te préciser quelque chose. Peux-tu refaire ZHPDiag et la manière indiquée dans le tutoriel suivant ? http://www.forum-entraide-informatique. ... g-tutoriel
En cliquant sur Configurer, puis la loupe la plus à droite.

Cela me permettra d'avoir un rapport plus complet.

Merci,

Gabriel.

QVO6...Aussi!

Posté : dim. 22 sept. 2013 15:50
par gbepub
Pas de souci!
Voila le rapport détaillé

http://cjoint.com/?CIwpYmX3EHk

QVO6...Aussi!

Posté : dim. 22 sept. 2013 15:54
par 2011N2
Re,

Refais ZHPFix avec ces lignes, et poste le rapport.

Gabriel.

QVO6...Aussi!

Posté : dim. 22 sept. 2013 15:59
par gbepub
voila le rapport FIX

http://cjoint.com/?CIwp7atBQhx

QVO6...Aussi!

Posté : dim. 22 sept. 2013 16:06
par 2011N2
Re,

Très bien, on finalise.
Voici la procédure : http://www.forum-entraide-informatique. ... nalisation
Tiens moi au courant de ton avancée au fur et à mesure.

Gabriel.

QVO6...Aussi!

Posté : dim. 22 sept. 2013 16:24
par gbepub
Mises a jour faites. (notamment JAVA)
USB fix en cours

QVO6...Aussi!

Posté : dim. 22 sept. 2013 16:26
par 2011N2
Re,

Bien.

Gabriel.

QVO6...Aussi!

Posté : dim. 22 sept. 2013 16:33
par gbepub
USB Fix se bloque à 51%... j ai tenté deux fois...

QVO6...Aussi!

Posté : dim. 22 sept. 2013 16:36
par 2011N2
Re,

Fais en mode sans échec. http://www.forum-entraide-informatique. ... rge-reseau

Gabriel.

QVO6...Aussi!

Posté : dim. 22 sept. 2013 16:52
par gbepub
Ok débloqué.

Et voici le rapport de Delfix :

http://cjoint.com/?CIwqZIL8V63

QVO6...Aussi!

Posté : dim. 22 sept. 2013 16:54
par 2011N2
Re,

Ok.

Gabriel.

QVO6...Aussi!

Posté : dim. 22 sept. 2013 19:17
par gbepub
CC cleaner passé, defrag ok.

QVO6...Aussi!

Posté : dim. 22 sept. 2013 19:18
par 2011N2
D'accord.

Gabriel.

QVO6...Aussi!

Posté : lun. 23 sept. 2013 21:12
par gbepub
Re Gabriel,

Et enfin...

Security Check dont voici le rapport :
Results of screen317's Security Check version 0.99.73
Windows Vista Service Pack 2 x86 (UAC is enabled)
Internet Explorer 9
Internet Explorer 8
``````````````Antivirus/Firewall Check:``````````````
avast! Internet Security
Antivirus up to date!
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware version 1.75.0.1300
CCleaner
Java 7 Update 40
Java version out of Date!
Adobe Flash Player 11.8.800.168
Adobe Reader 9 Adobe Reader out of Date!
Mozilla Firefox (23.0.1)
Google Chrome 29.0.1547.66
Google Chrome 29.0.1547.76
````````Process Check: objlist.exe by Laurent````````
Malwarebytes Anti-Malware mbamservice.exe
Malwarebytes Anti-Malware mbamgui.exe
Malwarebytes' Anti-Malware mbamscheduler.exe
Alwil Software Avast5 AvastSvc.exe
Alwil Software Avast5 afwServ.exe
Alwil Software Avast5 AvastUI.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C: %
````````````````````End of Log``````````````````````

QVO6...Aussi!

Posté : lun. 23 sept. 2013 21:13
par 2011N2
Re,

Ok, mets Adobe Reader à jour.

Gabriel.

QVO6...Aussi!

Posté : lun. 23 sept. 2013 22:09
par gbepub
Impossible pour le moment, on me dit "erreure 1602, veuillez re essayer plus tard"...

QVO6...Aussi!

Posté : lun. 23 sept. 2013 23:02
par 2011N2

QVO6...Aussi!

Posté : dim. 29 sept. 2013 16:32
par gbepub
Fait. Je pense que tout est ok maintenant.

QVO6...Aussi!

Posté : dim. 29 sept. 2013 16:37
par 2011N2
Salut,

Oui.

Pas de question sur la désinfection je peux clore ce sujet ?

Gabriel.

QVO6...Aussi!

Posté : dim. 29 sept. 2013 18:04
par gbepub
Oui. Merci pour ta patience!

QVO6...Aussi!

Posté : dim. 29 sept. 2013 18:05
par 2011N2
Je t'en prie.

Bonne soirée et à bientôt,

Gabriel.