Je pense que mon PC est infecté

    Publicités

Users Who Are Viewing This Thread (Total: 0, Members: 0, Guests: 0)

Status
Not open for further replies.

Nati

Membre
Mar 13, 2012
20
0
306
Bonjour, je pense que mon PC est infecté. Mon antivirus ne détecte rien. C'est pour cela que j'ai fait un scan avec Zhp Diag.


Rapport de ZHPScan 1.32.17 par Nicolas Coolman, Update du 12/12/2012
Run by Nathan at 15/12/2012 09:45:22


---\\ Clés de Registre trouvées (Registry Keys found)
[HKLM\Software\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}] =>PUP.Funmoods
[HKLM\Software\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}] =>Adware. BullseyeToolbar
[HKLM\Software\Wow6432Node\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}] =>Adware. BullseyeToolbar
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Agent
[HKLM\Software\Wow6432Node\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Agent
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Agent
[HKLM\Software\Wow6432Node\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Agent
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Agent
[HKLM\Software\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}] =>Adware.CDNHelper
[HKLM\Software\Wow6432Node\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}] =>Adware.CDNHelper
[HKLM\Software\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}] =>Toolbar.Babylon
[HKLM\Software\Wow6432Node\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}] =>Toolbar.Babylon
[HKLM\Software\Wow6432Node\Iminent] =>Adware.IMBooster
[HKCU\Software\SweetIM] =>PUP.SweetIM
[HKLM\Software\Wow6432Node\SweetIM] =>PUP.SweetIM

---\\ Clés de Registre génériques trouvées (Generic Registry Keys found)
*** None ***

---\\ Valeurs de clé de Registre trouvées (Registry Values found)
*** None ***

---\\ Dossiers trouvés (Directories found)
C:\ProgramData\Babylon =>Toolbar.Babylon
C:\Users\Nathan\AppData\Local\Temp\Software =>Adware.Boxore

---\\ Fichiers Firefox trouvés (Files found)
*** None ***

---\\ Fichiers trouvés (Files found)
*** None ***

---\\ Bilan de la recherche (Scan Result)
Database Version : 10014 - ()
Clés trouvées (Keys found) : 17
Valeurs de clé trouvées (Values found) : 0
Dossiers trouvés (Folders found) : 2
Fichiers trouvés (Files found) : 0

End of the scan in 00mn 07s



Merci de vos réponses.
 
Last edited:
G

Guest 10587

1) Si tu penses être infecté, télécharge Ce lien n'est pas visible, veuillez vous connecter pour l'afficher. Je m'inscris! et fait un scan complet de ton PC.

2) • Regarde aussi s'il n'y a pas de processus anormal lancé dans ton gestionnaire des tâches (si tu peux, fais un screen de tout ce qui est affiché dans ton gestionnaire des tâches).

• Si tu vois quelque chose de louche dans le gestionnaire des tâches, clic droit dessus, Ouvrir l'emplacement du fichier, le dossier où se trouve le logiciel malveillant devrait s'ouvrir, tu dois aller cliquer droit dessus encore dans le gestionnaire des tâches, Arrêter le processus, et tout de suite après supprimer le fichier dans ce dossier.

• Attends quelques secondes et regarde si le logiciel ne se relance pas dans le gestionnaire des tâches. Si ça a marché, tu n'as plus qu'à changer tout tes mots de passes.


Si tu ne trouves rien du tout, tu n'as peut-être pas été infecté. D'ailleurs pourquoi penses-tu être infecté ?
 

Nati

Membre
Mar 13, 2012
20
0
306
Ok merci de vos réponses. J'avais fait un scan avec Malwarebytes qui ne trouvait rien. Je vais remplacer le rapport de HiJackThis par celui de ZhpDiag tout de suite.

Et pour répondre à ta question je pense être infecté car j'ai deux taskeng.exe qui sont dans le gestionnaire de tâches en permanence et treize svchost.exe dans les processus de tous les utilisateurs.
 

Evaelis

La Voix de la Sagesse
V
Ancien staff
Apr 28, 2010
22,949
468
1,699
Valhalla
SVCHOST c'est fréquent par contre taskeng :
Fichier sans aucune information. taskeng.exe est capable de enregistrer les entrées, gérer des applications et contrôler d'autres programmes.
A la base c'est un logiciel de microsoft ( Task Scheduler Engine ) mais certains virus prennent son nom
 

Nati

Membre
Mar 13, 2012
20
0
306
Ok merci de ta réponse.
Que dois-faire alors pour taskeng.exe ?

Et Rastahack j'ai re-fait un scan de mon PC avec Malwarebytes qui a trouvé deux choses que j'ai supprimé.
 
Status
Not open for further replies.