Comment Est Mon PC ?

Hanafi -  
 gen-hackman -
Bonsoir,

Je voudrais savoir si mon PC était nickel, merci

Rapport ZHPDiag:

http://www.cijoint.fr/cj201006/cijtdQQ3lL.txt

Rapport HijackThis:

http://www.cijoint.fr/cj201006/cijKZG8tgx.txt

13 réponses

  1. gen-hackman
     
    salut :

    * Télécharge ici : USBFIX sur ton bureau

    /!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur l'icône Usbfix située sur ton Bureau.
    Sur la page, clique sur le bouton :

    « Recherche »

    /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

    - puis clique sur OK
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.
    le rapport se trouve sur C:\ UsbFix.txt

    Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    1
  2. gen-hackman
     
    ok ben quelqu'un a du brancher un periphérique infecté qui a , à son tour infecté ton ordi

    ▶ Double clic sur le raccourci UsbFix présent sur ton bureau

    ▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

    ▶ Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

    ▶ Ton bureau disparaitra et le pc redémarrera .

    ▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

    ▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

    Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
    1
  3. Hanafi
     
    http://www.cijoint.fr/cj201006/cijG0kqHpi.txt
    0
  4. gen-hackman
     
    tu n'as pas branché de clé usb....sensément il manque un lecteur F:\ infecté
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Hanafi
     
    http://www.cijoint.fr/cj201006/cijMhZrxTT.txt
    0
  7. Hanafi
     
    http://www.cijoint.fr/cj201006/cijV4v1OMN.txt
    0
  8. gen-hackman
     
    ▶ Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista )

    ▶ fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert "ZHPFix".

    ▶ ZHPFix se lancera, clique maintenant sur le "H" bleu ( coller les lignes helper )

    ▶ copie/colle ce qui se trouve en gras ci-dessous :

    O42 - Logiciel: Java(TM) 6 Update 18 - (.Sun Microsystems, Inc..) [HKLM]
    O42 - Logiciel: Java(TM) 6 Update 6 - (.Sun Microsystems, Inc..) [HKLM]
    O50 - IFEO:Image File Execution Options - keygen.exe - StripMyRights.exe /D /L C
    O51 - MPSK:{e930bc4e-35fd-11df-8a00-eeabf32dcbfc}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- F:\seka\\crnuizlatnu.exe (.not file.)
    O51 - MPSK:{e930bc4e-35fd-11df-8a00-eeabf32dcbfc}\Shell\explore\command. (.Pas de propriétaire - Pas de description.) -- F:\seka\crnuizlatnu.exe (.not file.)
    O51 - MPSK:{e930bc4e-35fd-11df-8a00-eeabf32dcbfc}\Shell\open\command. (.Pas de propriétaire - Pas de description.) -- F:\seka\crnuizlatnu.exe (.not file.)
    O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoInstrumentation"=1
    O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoSMHelp"=1
    O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoLowDiskSpaceChecks"=1
    O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoResolveTrack"=1
    O56 - MWPE:[HKCU\...\Policies\Explorer] - "NoSMBalloonTip"=1
    O56 - MWPE:[HKLM\...\Policies\Explorer] - "NoRemoteRecursiveEvents"=1
    O56 - MWPE:[HKLM\...\Policies\Explorer] - "NoResolveTrack"=1
    O56 - MWPE:[HKLM\...\Policies\Explorer] - "NoInstrumentation"=1
    O56 - MWPE:[HKLM\...\Policies\Explorer] - "NoNetConnectDisconnect"=1


    ▶ Clique sur "Ok" , puis "Tous" et enfin "Nettoyer".

    ▶ Copie/Colle le rapport à l'écran dans ton prochain message

    ?G3?-?@¢??@?(TM)©®?
    0
  9. Hanafi
     
    http://www.cijoint.fr/cj201006/cij9f1VI1y.txt
    0
  10. gen-hackman
     
    DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

    ▶ Télécharge List_Kill'em

    et enregistre le sur ton bureau

    double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

    Laisse coché :

    ♦ Executer Shortcut
    ♦ Executer List_Kill'em

    une fois terminée , clic sur "terminer" et le programme se lancera seul

    choisis l'option Search

    ▶ laisse travailler l'outil

    à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

    ▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM

    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.
    0
  11. Hanafi
     
    http://www.cijoint.fr/cj201006/cijvuoUuLc.txt
    0
  12. gen-hackman
     
    ▶ Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
    mais cette fois-ci :

    ▶ choisis l'Option Clean

    ton PC va redemarrer,

    laisse travailler l'outil.

    en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

    ▶ colle le contenu dans ta reponse
    0