Je pense que mon PC est infecté

  • Partenaires

Utilisateurs qui regardent le poste (Total: 0, Members: 0, Invité: 0)

Statut
La discussion n'est pas ouverte à d'autres réponses
Nati

Nati

Level 2
Level 1
13 Mars 2012
20
0
306
Bonjour, je pense que mon PC est infecté. Mon antivirus ne détecte rien. C'est pour cela que j'ai fait un scan avec Zhp Diag.


Rapport de ZHPScan 1.32.17 par Nicolas Coolman, Update du 12/12/2012
Run by Nathan at 15/12/2012 09:45:22


---\\ Clés de Registre trouvées (Registry Keys found)
[HKLM\Software\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}] =>PUP.Funmoods
[HKLM\Software\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}] =>Adware. BullseyeToolbar
[HKLM\Software\Wow6432Node\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}] =>Adware. BullseyeToolbar
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Agent
[HKLM\Software\Wow6432Node\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Agent
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Agent
[HKLM\Software\Wow6432Node\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Agent
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Agent
[HKLM\Software\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}] =>Adware.CDNHelper
[HKLM\Software\Wow6432Node\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}] =>Adware.CDNHelper
[HKLM\Software\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}] =>Toolbar.Babylon
[HKLM\Software\Wow6432Node\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}] =>Toolbar.Babylon
[HKLM\Software\Wow6432Node\Iminent] =>Adware.IMBooster
[HKCU\Software\SweetIM] =>PUP.SweetIM
[HKLM\Software\Wow6432Node\SweetIM] =>PUP.SweetIM

---\\ Clés de Registre génériques trouvées (Generic Registry Keys found)
*** None ***

---\\ Valeurs de clé de Registre trouvées (Registry Values found)
*** None ***

---\\ Dossiers trouvés (Directories found)
C:\ProgramData\Babylon =>Toolbar.Babylon
C:\Users\Nathan\AppData\Local\Temp\Software =>Adware.Boxore

---\\ Fichiers Firefox trouvés (Files found)
*** None ***

---\\ Fichiers trouvés (Files found)
*** None ***

---\\ Bilan de la recherche (Scan Result)
Database Version : 10014 - ()
Clés trouvées (Keys found) : 17
Valeurs de clé trouvées (Values found) : 0
Dossiers trouvés (Folders found) : 2
Fichiers trouvés (Files found) : 0

End of the scan in 00mn 07s



Merci de vos réponses.
 
Dernière édition:
G

Guest 10587

1) Si tu penses être infecté, télécharge et fait un scan complet de ton PC.

2) • Regarde aussi s'il n'y a pas de processus anormal lancé dans ton gestionnaire des tâches (si tu peux, fais un screen de tout ce qui est affiché dans ton gestionnaire des tâches).

• Si tu vois quelque chose de louche dans le gestionnaire des tâches, clic droit dessus, Ouvrir l'emplacement du fichier, le dossier où se trouve le logiciel malveillant devrait s'ouvrir, tu dois aller cliquer droit dessus encore dans le gestionnaire des tâches, Arrêter le processus, et tout de suite après supprimer le fichier dans ce dossier.

• Attends quelques secondes et regarde si le logiciel ne se relance pas dans le gestionnaire des tâches. Si ça a marché, tu n'as plus qu'à changer tout tes mots de passes.


Si tu ne trouves rien du tout, tu n'as peut-être pas été infecté. D'ailleurs pourquoi penses-tu être infecté ?
 
-Owner-

-Owner-

Level 5
Level 4
Level 3
Level 2
Level 1
7 Sept. 2011
1,069
0
341
Hijack c'est fini, Fais un rapport Zhp Diag
 
Nati

Nati

Level 2
Level 1
13 Mars 2012
20
0
306
Ok merci de vos réponses. J'avais fait un scan avec Malwarebytes qui ne trouvait rien. Je vais remplacer le rapport de HiJackThis par celui de ZhpDiag tout de suite.

Et pour répondre à ta question je pense être infecté car j'ai deux taskeng.exe qui sont dans le gestionnaire de tâches en permanence et treize svchost.exe dans les processus de tous les utilisateurs.
 
Evaelis

Evaelis

La Voix de la Sagesse
Level 5
Level 4
Level 3
Level 2
Ancien staff
Level 1
28 Avr. 2010
22,929
465
1,699
Valhalla
SVCHOST c'est fréquent par contre taskeng :
Fichier sans aucune information. taskeng.exe est capable de enregistrer les entrées, gérer des applications et contrôler d'autres programmes.
A la base c'est un logiciel de microsoft ( Task Scheduler Engine ) mais certains virus prennent son nom
 
Nati

Nati

Level 2
Level 1
13 Mars 2012
20
0
306
Ok merci de ta réponse.
Que dois-faire alors pour taskeng.exe ?

Et Rastahack j'ai re-fait un scan de mon PC avec Malwarebytes qui a trouvé deux choses que j'ai supprimé.
 
-Owner-

-Owner-

Level 5
Level 4
Level 3
Level 2
Level 1
7 Sept. 2011
1,069
0
341
Tu peux me dire ou se trouve le répertoire des 2 taskeng?
 
Nati

Nati

Level 2
Level 1
13 Mars 2012
20
0
306
Les deux sont dans C:\Windows\System32 et font 454 kilo-octet
 
Statut
La discussion n'est pas ouverte à d'autres réponses