Rapport Hijackthis demande aide
Résolu/Fermé
Pierre
-
1 août 2010 à 12:21
Smart91 Messages postés 29097 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 15 août 2010 à 13:15
Smart91 Messages postés 29097 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 15 août 2010 à 13:15
A voir également:
- Rapport Hijackthis demande aide
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant ✓ - Forum Excel
- Rapport erreur windows - Guide
- Excel 2010 - TCD - message d'erreur - Forum Excel
60 réponses
Hi Smart91,
Voila le rapport:
Rapport de ZHPFix v1.12.3131 par Nicolas Coolman, Update du 31/07/2010
Fichier d'export Registre : C:\ZHPExportRegistry-02-08-2010-10-28-53.txt
Run by Eclipse at 02/08/2010 10:28:53
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Donnée supprimée avec succès
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5643 => Donnée supprimée avec succès
========== Récapitulatif ==========
2 : Elément(s) de donnée du Registre
End of the scan
je continu la procedure.
Pierre
Voila le rapport:
Rapport de ZHPFix v1.12.3131 par Nicolas Coolman, Update du 31/07/2010
Fichier d'export Registre : C:\ZHPExportRegistry-02-08-2010-10-28-53.txt
Run by Eclipse at 02/08/2010 10:28:53
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Donnée supprimée avec succès
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5643 => Donnée supprimée avec succès
========== Récapitulatif ==========
2 : Elément(s) de donnée du Registre
End of the scan
je continu la procedure.
Pierre
Smart91
Messages postés
29097
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
2 août 2010 à 10:40
2 août 2010 à 10:40
OK. J'attends
Smart
Smart
Hi Smart91,
Fichier MF_C420.lfa reçu le 2010.08.02 08:35:17 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/42 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée. Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2010.08.01.00 2010.07.31 -
AntiVir 8.2.4.32 2010.08.01 -
Antiy-AVL 2.0.3.7 2010.08.02 -
Authentium 5.2.0.5 2010.08.02 -
Avast 4.8.1351.0 2010.08.02 -
Avast5 5.0.332.0 2010.08.02 -
AVG 9.0.0.851 2010.08.01 -
BitDefender 7.2 2010.08.02 -
CAT-QuickHeal 11.00 2010.08.02 -
ClamAV 0.96.0.3-git 2010.08.02 -
Comodo 5617 2010.08.02 -
DrWeb 5.0.2.03300 2010.08.02 -
Emsisoft 5.0.0.34 2010.07.30 -
eSafe 7.0.17.0 2010.08.01 -
eTrust-Vet 36.1.7756 2010.08.02 -
F-Prot 4.6.1.107 2010.08.02 -
F-Secure 9.0.15370.0 2010.08.02 -
Fortinet 4.1.143.0 2010.08.01 -
GData 21 2010.08.02 -
Ikarus T3.1.1.84.0 2010.08.02 -
Jiangmin 13.0.900 2010.08.01 -
Kaspersky 7.0.0.125 2010.08.02 -
McAfee 5.400.0.1158 2010.08.02 -
McAfee-GW-Edition 2010.1 2010.08.01 -
Microsoft 1.6004 2010.08.02 -
NOD32 5332 2010.08.02 -
Norman 6.05.11 2010.08.01 -
nProtect 2010-08-02.01 2010.08.02 -
Panda 10.0.2.7 2010.08.01 -
PCTools 7.0.3.5 2010.08.02 -
Prevx 3.0 2010.08.02 -
Rising 22.59.00.03 2010.08.02 -
Sophos 4.56.0 2010.08.02 -
Sunbelt 6672 2010.08.02 -
SUPERAntiSpyware 4.40.0.1006 2010.08.02 -
Symantec 20101.1.1.7 2010.08.02 -
TheHacker 6.5.2.1.328 2010.07.30 -
TrendMicro 9.120.0.1004 2010.08.02 -
TrendMicro-HouseCall 9.120.0.1004 2010.08.02 -
VBA32 3.12.12.7 2010.07.30 -
ViRobot 2010.7.31.3965 2010.08.02 -
VirusBuster 5.0.27.0 2010.08.01 -
Information additionnelle
File size: 3120 bytes
MD5...: 1ab868a1342730563543c380d2ec7851
SHA1..: 27dcd89c3a91de7aa54b9ad0b10fffaa1ff36fb6
SHA256: aace7a3fe8ea38c513ee16e86bfb85b9d80d4f59fff2803bb8393d634301203c
ssdeep: 24:G6FIYuggFlpFSgfs8iii4i2iciRSltYsEUZ:VFIYugozFTfs8iii4i2icig3Y
lUZ
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Game Music Creator Music (21.2%)
MacBinary 1 header (19.3%)
MacBinary 2 header (18.8%)
Adobe PhotoShop Brush (18.8%)
BONK lossless/lossy audio compressor (18.7%)
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
je fais le second fichier.
Pierre
Fichier MF_C420.lfa reçu le 2010.08.02 08:35:17 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/42 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée. Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2010.08.01.00 2010.07.31 -
AntiVir 8.2.4.32 2010.08.01 -
Antiy-AVL 2.0.3.7 2010.08.02 -
Authentium 5.2.0.5 2010.08.02 -
Avast 4.8.1351.0 2010.08.02 -
Avast5 5.0.332.0 2010.08.02 -
AVG 9.0.0.851 2010.08.01 -
BitDefender 7.2 2010.08.02 -
CAT-QuickHeal 11.00 2010.08.02 -
ClamAV 0.96.0.3-git 2010.08.02 -
Comodo 5617 2010.08.02 -
DrWeb 5.0.2.03300 2010.08.02 -
Emsisoft 5.0.0.34 2010.07.30 -
eSafe 7.0.17.0 2010.08.01 -
eTrust-Vet 36.1.7756 2010.08.02 -
F-Prot 4.6.1.107 2010.08.02 -
F-Secure 9.0.15370.0 2010.08.02 -
Fortinet 4.1.143.0 2010.08.01 -
GData 21 2010.08.02 -
Ikarus T3.1.1.84.0 2010.08.02 -
Jiangmin 13.0.900 2010.08.01 -
Kaspersky 7.0.0.125 2010.08.02 -
McAfee 5.400.0.1158 2010.08.02 -
McAfee-GW-Edition 2010.1 2010.08.01 -
Microsoft 1.6004 2010.08.02 -
NOD32 5332 2010.08.02 -
Norman 6.05.11 2010.08.01 -
nProtect 2010-08-02.01 2010.08.02 -
Panda 10.0.2.7 2010.08.01 -
PCTools 7.0.3.5 2010.08.02 -
Prevx 3.0 2010.08.02 -
Rising 22.59.00.03 2010.08.02 -
Sophos 4.56.0 2010.08.02 -
Sunbelt 6672 2010.08.02 -
SUPERAntiSpyware 4.40.0.1006 2010.08.02 -
Symantec 20101.1.1.7 2010.08.02 -
TheHacker 6.5.2.1.328 2010.07.30 -
TrendMicro 9.120.0.1004 2010.08.02 -
TrendMicro-HouseCall 9.120.0.1004 2010.08.02 -
VBA32 3.12.12.7 2010.07.30 -
ViRobot 2010.7.31.3965 2010.08.02 -
VirusBuster 5.0.27.0 2010.08.01 -
Information additionnelle
File size: 3120 bytes
MD5...: 1ab868a1342730563543c380d2ec7851
SHA1..: 27dcd89c3a91de7aa54b9ad0b10fffaa1ff36fb6
SHA256: aace7a3fe8ea38c513ee16e86bfb85b9d80d4f59fff2803bb8393d634301203c
ssdeep: 24:G6FIYuggFlpFSgfs8iii4i2iciRSltYsEUZ:VFIYugozFTfs8iii4i2icig3Y
lUZ
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Game Music Creator Music (21.2%)
MacBinary 1 header (19.3%)
MacBinary 2 header (18.8%)
Adobe PhotoShop Brush (18.8%)
BONK lossless/lossy audio compressor (18.7%)
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
je fais le second fichier.
Pierre
Smart91
Messages postés
29097
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
Modifié par Smart91 le 2/08/2010 à 10:53
Modifié par Smart91 le 2/08/2010 à 10:53
Je pense que cela sera idem pour le second fichier ==> non infecté
Donc ensuite tu fais un scan ZHPDiag et tu postes le rapport
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Donc ensuite tu fais un scan ZHPDiag et tu postes le rapport
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Hi smart91,
je ne sais pas si vous avez bien reçu le 1er rapport.
Voila le second rapport:C:\WINDOWS\MF_C421.lfa
Fichier MF_C421.lfa reçu le 2010.08.02 08:43:30 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/42 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 3.
L'heure estimée de démarrage est entre 61 et 87 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée. Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2010.08.01.00 2010.07.31 -
AntiVir 8.2.4.32 2010.08.01 -
Antiy-AVL 2.0.3.7 2010.08.02 -
Authentium 5.2.0.5 2010.08.02 -
Avast 4.8.1351.0 2010.08.02 -
Avast5 5.0.332.0 2010.08.02 -
AVG 9.0.0.851 2010.08.01 -
BitDefender 7.2 2010.08.02 -
CAT-QuickHeal 11.00 2010.08.02 -
ClamAV 0.96.0.3-git 2010.08.02 -
Comodo 5617 2010.08.02 -
DrWeb 5.0.2.03300 2010.08.02 -
Emsisoft 5.0.0.34 2010.07.30 -
eSafe 7.0.17.0 2010.08.01 -
eTrust-Vet 36.1.7756 2010.08.02 -
F-Prot 4.6.1.107 2010.08.02 -
F-Secure 9.0.15370.0 2010.08.02 -
Fortinet 4.1.143.0 2010.08.01 -
GData 21 2010.08.02 -
Ikarus T3.1.1.84.0 2010.08.02 -
Jiangmin 13.0.900 2010.08.01 -
Kaspersky 7.0.0.125 2010.08.02 -
McAfee 5.400.0.1158 2010.08.02 -
McAfee-GW-Edition 2010.1 2010.08.01 -
Microsoft 1.6004 2010.08.02 -
NOD32 5332 2010.08.02 -
Norman 6.05.11 2010.08.01 -
nProtect 2010-08-02.01 2010.08.02 -
Panda 10.0.2.7 2010.08.01 -
PCTools 7.0.3.5 2010.08.02 -
Prevx 3.0 2010.08.02 -
Rising 22.59.00.03 2010.08.02 -
Sophos 4.56.0 2010.08.02 -
Sunbelt 6672 2010.08.02 -
SUPERAntiSpyware 4.40.0.1006 2010.08.02 -
Symantec 20101.1.1.7 2010.08.02 -
TheHacker 6.5.2.1.328 2010.07.30 -
TrendMicro 9.120.0.1004 2010.08.02 -
TrendMicro-HouseCall 9.120.0.1004 2010.08.02 -
VBA32 3.12.12.7 2010.07.30 -
ViRobot 2010.7.31.3965 2010.08.02 -
VirusBuster 5.0.27.0 2010.08.01 -
Information additionnelle
File size: 3120 bytes
MD5...: e9b7e5eb8e3fee8eb64f402b49aeff99
SHA1..: 6aa5a665a377c59e6e8662c3a8fe34f9291b780f
SHA256: 412937e3b67ffd1b71b45b6a1462440c07278728b228fe911bd5554e4b8bb7f9
ssdeep: 24:l0Hn2qyCJSctWUvfSgfsviiilti2ici+HIm:lGn2qyUSctffTfsviiiXi2ici
2z
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Game Music Creator Music (21.2%)
MacBinary 1 header (19.3%)
MacBinary 2 header (18.8%)
Adobe PhotoShop Brush (18.8%)
BONK lossless/lossy audio compressor (18.7%)
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
Pierre
je ne sais pas si vous avez bien reçu le 1er rapport.
Voila le second rapport:C:\WINDOWS\MF_C421.lfa
Fichier MF_C421.lfa reçu le 2010.08.02 08:43:30 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/42 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 3.
L'heure estimée de démarrage est entre 61 et 87 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée. Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2010.08.01.00 2010.07.31 -
AntiVir 8.2.4.32 2010.08.01 -
Antiy-AVL 2.0.3.7 2010.08.02 -
Authentium 5.2.0.5 2010.08.02 -
Avast 4.8.1351.0 2010.08.02 -
Avast5 5.0.332.0 2010.08.02 -
AVG 9.0.0.851 2010.08.01 -
BitDefender 7.2 2010.08.02 -
CAT-QuickHeal 11.00 2010.08.02 -
ClamAV 0.96.0.3-git 2010.08.02 -
Comodo 5617 2010.08.02 -
DrWeb 5.0.2.03300 2010.08.02 -
Emsisoft 5.0.0.34 2010.07.30 -
eSafe 7.0.17.0 2010.08.01 -
eTrust-Vet 36.1.7756 2010.08.02 -
F-Prot 4.6.1.107 2010.08.02 -
F-Secure 9.0.15370.0 2010.08.02 -
Fortinet 4.1.143.0 2010.08.01 -
GData 21 2010.08.02 -
Ikarus T3.1.1.84.0 2010.08.02 -
Jiangmin 13.0.900 2010.08.01 -
Kaspersky 7.0.0.125 2010.08.02 -
McAfee 5.400.0.1158 2010.08.02 -
McAfee-GW-Edition 2010.1 2010.08.01 -
Microsoft 1.6004 2010.08.02 -
NOD32 5332 2010.08.02 -
Norman 6.05.11 2010.08.01 -
nProtect 2010-08-02.01 2010.08.02 -
Panda 10.0.2.7 2010.08.01 -
PCTools 7.0.3.5 2010.08.02 -
Prevx 3.0 2010.08.02 -
Rising 22.59.00.03 2010.08.02 -
Sophos 4.56.0 2010.08.02 -
Sunbelt 6672 2010.08.02 -
SUPERAntiSpyware 4.40.0.1006 2010.08.02 -
Symantec 20101.1.1.7 2010.08.02 -
TheHacker 6.5.2.1.328 2010.07.30 -
TrendMicro 9.120.0.1004 2010.08.02 -
TrendMicro-HouseCall 9.120.0.1004 2010.08.02 -
VBA32 3.12.12.7 2010.07.30 -
ViRobot 2010.7.31.3965 2010.08.02 -
VirusBuster 5.0.27.0 2010.08.01 -
Information additionnelle
File size: 3120 bytes
MD5...: e9b7e5eb8e3fee8eb64f402b49aeff99
SHA1..: 6aa5a665a377c59e6e8662c3a8fe34f9291b780f
SHA256: 412937e3b67ffd1b71b45b6a1462440c07278728b228fe911bd5554e4b8bb7f9
ssdeep: 24:l0Hn2qyCJSctWUvfSgfsviiilti2ici+HIm:lGn2qyUSctffTfsviiiXi2ici
2z
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Game Music Creator Music (21.2%)
MacBinary 1 header (19.3%)
MacBinary 2 header (18.8%)
Adobe PhotoShop Brush (18.8%)
BONK lossless/lossy audio compressor (18.7%)
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
Pierre
Smart91
Messages postés
29097
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
2 août 2010 à 11:01
2 août 2010 à 11:01
OK. Refais le scan ZHPDiag
Smart
Smart
Hi Smart,
http://www.cijoint.fr/cjlink.php?file=cj201008/cijpG78KUz.txt
Je ne sais pas comment je pourrai vous remerciez
Pierre
http://www.cijoint.fr/cjlink.php?file=cj201008/cijpG78KUz.txt
Je ne sais pas comment je pourrai vous remerciez
Pierre
Smart91
Messages postés
29097
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
2 août 2010 à 11:44
2 août 2010 à 11:44
Va dans les options de Internet Explorer > Onglet Connexion > Paramètres réseau > Et décoche toutes les cases puis OK
Ferme IE et relance le.
Ensuite tu refais un scan ZHPDiag et tu postes le rapport
Smart
Ferme IE et relance le.
Ensuite tu refais un scan ZHPDiag et tu postes le rapport
Smart
Hi Smart91,
Je n'ai trouvé aucune case coché dans Paramètres reseau.
Voila le lien du rapport:
http://www.cijoint.fr/cjlink.php?file=cj201008/cijCEgXINE.txt
Pierre
Je n'ai trouvé aucune case coché dans Paramètres reseau.
Voila le lien du rapport:
http://www.cijoint.fr/cjlink.php?file=cj201008/cijCEgXINE.txt
Pierre
Smart91
Messages postés
29097
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
Modifié par Smart91 le 2/08/2010 à 13:34
Modifié par Smart91 le 2/08/2010 à 13:34
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5643
Cette ligne revient tout le temps même après que ZHPFix l'ait supprimée
On va faire autrement
Tu relances ZHDiag et tu cliques sur l'icone tournevis ensuite tu coches la case :Redirection du fichier HOSTS (O1)
Tu refais un scan et poste le rapport
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Cette ligne revient tout le temps même après que ZHPFix l'ait supprimée
On va faire autrement
Tu relances ZHDiag et tu cliques sur l'icone tournevis ensuite tu coches la case :Redirection du fichier HOSTS (O1)
Tu refais un scan et poste le rapport
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Smart91
Désolé, j'ai relancé ZHDiag, je trouve le rapport que je t'avais envoyer, mais lorsque je clique sur l'icine tournevis. le rapport s'efface et je ne trouve pas la case :Redirection du fichier HOSTS (O1) à coché
Pierre
Désolé, j'ai relancé ZHDiag, je trouve le rapport que je t'avais envoyer, mais lorsque je clique sur l'icine tournevis. le rapport s'efface et je ne trouve pas la case :Redirection du fichier HOSTS (O1) à coché
Pierre
Désolé Smart,
Je n'avais pas lancé le bon soft, mais maintenant que j'ai eu le rapport après avoir lancé ZHDiag, lorsque je veux déposer le fichier, celui là me répond que "Vous n'avez pas choisi de fichier !" et me donne pas d'adresse de lein. Même apr_s plusieurs tentative.
Pierre
Je n'avais pas lancé le bon soft, mais maintenant que j'ai eu le rapport après avoir lancé ZHDiag, lorsque je veux déposer le fichier, celui là me répond que "Vous n'avez pas choisi de fichier !" et me donne pas d'adresse de lein. Même apr_s plusieurs tentative.
Pierre
Smart
Une fois avoir relancé IE, j'ai pus déposer le rapport
http://www.cijoint.fr/cjlink.php?file=cj201008/cijasA1tim.txt
Pierre
Une fois avoir relancé IE, j'ai pus déposer le rapport
http://www.cijoint.fr/cjlink.php?file=cj201008/cijasA1tim.txt
Pierre
Smart91
Messages postés
29097
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
2 août 2010 à 13:25
2 août 2010 à 13:25
Bon cela n'a rien donné
Tu relance ZHPFix et tu mest ces deux lignes dans la fenêtre H
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5643
Smart
Tu relance ZHPFix et tu mest ces deux lignes dans la fenêtre H
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5643
Smart
Smart91
Rapport de ZHPFix v1.12.3131 par Nicolas Coolman, Update du 31/07/2010
Fichier d'export Registre : C:\ZHPExportRegistry-02-08-2010-13-28-21.txt
Run by Eclipse at 02/08/2010 13:28:21
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Elément(s) de donnée du Registre ==========
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local> => Donnée supprimée avec succès
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5643 => Donnée supprimée avec succès
========== Récapitulatif ==========
2 : Elément(s) de donnée du Registre
End of the scan
Pierre
Rapport de ZHPFix v1.12.3131 par Nicolas Coolman, Update du 31/07/2010
Fichier d'export Registre : C:\ZHPExportRegistry-02-08-2010-13-28-21.txt
Run by Eclipse at 02/08/2010 13:28:21
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Elément(s) de donnée du Registre ==========
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local> => Donnée supprimée avec succès
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5643 => Donnée supprimée avec succès
========== Récapitulatif ==========
2 : Elément(s) de donnée du Registre
End of the scan
Pierre
Smart91
Messages postés
29097
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
Modifié par Smart91 le 2/08/2010 à 13:36
Modifié par Smart91 le 2/08/2010 à 13:36
Refais un ZHPDiag et poste le rapport.
Désolé pour toutes ces manip mais il faut absolument réussir à supprimer ce proxy qui revient à chaque fois
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Désolé pour toutes ces manip mais il faut absolument réussir à supprimer ce proxy qui revient à chaque fois
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Nicolas Coolman
Messages postés
1104
Date d'inscription
dimanche 25 mai 2008
Statut
Contributeur sécurité
Dernière intervention
5 octobre 2014
27
2 août 2010 à 13:46
2 août 2010 à 13:46
Hello,
Pour suivre...
Pour suivre...
Smart91
Messages postés
29097
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
2 août 2010 à 13:56
2 août 2010 à 13:56
Salut Nicolas,
Comme tu le vois dans le dernier rapport ci-dessous la ligne:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5643
n'est pas revenue et ce parce que j'ai rajouté dans ZHPFix cette ligne:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
Qui est valide avec ZHPH. As-tu une explication ?
Smart
Comme tu le vois dans le dernier rapport ci-dessous la ligne:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5643
n'est pas revenue et ce parce que j'ai rajouté dans ZHPFix cette ligne:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
Qui est valide avec ZHPH. As-tu une explication ?
Smart
Nicolas Coolman
Messages postés
1104
Date d'inscription
dimanche 25 mai 2008
Statut
Contributeur sécurité
Dernière intervention
5 octobre 2014
27
Modifié par Nicolas Coolman le 2/08/2010 à 14:19
Modifié par Nicolas Coolman le 2/08/2010 à 14:19
Oui, j'ai une explication,
En fait, la qualification de la ligne avec <local> n'est pas bonne, on devrait avoir par défaut *local.
J'ai trouvé d'ailleurs, dans ma table, d'autres insertions malwares du même genre avec un ProxyOverride =*.local;localhost
ou
ProxyOverride ==*.local;<local>
Je vais faire en sorte que cette ligne ressorte en malware la prochaine fois.
Mais jusqu'à présent il n'avait jamais été fait de relation directe entre ProxyOverride et ProxyServer.
Beau travail de recherche !
A+
En fait, la qualification de la ligne avec <local> n'est pas bonne, on devrait avoir par défaut *local.
J'ai trouvé d'ailleurs, dans ma table, d'autres insertions malwares du même genre avec un ProxyOverride =*.local;localhost
ou
ProxyOverride ==*.local;<local>
Je vais faire en sorte que cette ligne ressorte en malware la prochaine fois.
Mais jusqu'à présent il n'avait jamais été fait de relation directe entre ProxyOverride et ProxyServer.
Beau travail de recherche !
A+
Smart91
Messages postés
29097
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
2 août 2010 à 14:23
2 août 2010 à 14:23
Merci
Smart,
No tu na pas à être désolé. Je te remercie pour tout ce que tu me fais faire.
http://www.cijoint.fr/cjlink.php?file=cj201008/cijn9Y04g3.txt
Pierre
No tu na pas à être désolé. Je te remercie pour tout ce que tu me fais faire.
http://www.cijoint.fr/cjlink.php?file=cj201008/cijn9Y04g3.txt
Pierre
Smart91
Messages postés
29097
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 328
Modifié par Smart91 le 2/08/2010 à 14:07
Modifié par Smart91 le 2/08/2010 à 14:07
OK cette fois-ci c'est bon
Tu vas faire les mises à jour suivantes
Mise à Jour Avast:
Désinstalle Avast 4 ==> https://www.commentcamarche.net/telecharger/securite/22859-utilitaire-de-desinstallation-de-avast/
Installe Avast 5 ==> https://www.avast.com/fr-fr/free-antivirus-download
Mise à jour Java 6 update 21 ==> https://java.com/fr/download/uninstalltool.jsp
et désinstalle Java 6 update 7 par ajout/suppressions de programmes
Mise à jour vers Adobe 9.3.3
lancer Adobe Reader (C:\Program Files\Adobe\Reader 9.0\Reader\AcroRd32.exe), de cliquer sur "Aide" puis sur "Rechercher les mises à jour" jusqu'à ce qu'il ne trouve plus de mises à jour.
Mise à jour flashplayer vers la version 10.1.53.64
* Ferme tous tes navigateurs
* A partir du panneau de configuration de Windows, désinstalle Adobe FlashPlayer ActiveX (utilisé par IE) et Adobe FlashPlayer Plugin (utilisé par les autres navigateurs).
* Réinstalle ActiveX
Ensuite tu relances ZHPFix et mets cette ligne dans la fenêtre H
[HKLM\Software\AskTBar]
Et tu poste le rapport
Ensuite on fera l'optimisation et on supprimera les outilss que je t'ai fait installer
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Tu vas faire les mises à jour suivantes
Mise à Jour Avast:
Désinstalle Avast 4 ==> https://www.commentcamarche.net/telecharger/securite/22859-utilitaire-de-desinstallation-de-avast/
Installe Avast 5 ==> https://www.avast.com/fr-fr/free-antivirus-download
Mise à jour Java 6 update 21 ==> https://java.com/fr/download/uninstalltool.jsp
et désinstalle Java 6 update 7 par ajout/suppressions de programmes
Mise à jour vers Adobe 9.3.3
lancer Adobe Reader (C:\Program Files\Adobe\Reader 9.0\Reader\AcroRd32.exe), de cliquer sur "Aide" puis sur "Rechercher les mises à jour" jusqu'à ce qu'il ne trouve plus de mises à jour.
Mise à jour flashplayer vers la version 10.1.53.64
* Ferme tous tes navigateurs
* A partir du panneau de configuration de Windows, désinstalle Adobe FlashPlayer ActiveX (utilisé par IE) et Adobe FlashPlayer Plugin (utilisé par les autres navigateurs).
* Réinstalle ActiveX
Ensuite tu relances ZHPFix et mets cette ligne dans la fenêtre H
[HKLM\Software\AskTBar]
Et tu poste le rapport
Ensuite on fera l'optimisation et on supprimera les outilss que je t'ai fait installer
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Smart91,
A part la mise à jour d'Adobe Acrobat 9 Pro Extended qui ne veux pas se mettre à jour par le menu aide. D'ailleurs lorsque je le lance il m'affiche dans une boite de dialogue que le module 3D est endomagé. mais il marche correctement. j'ai tout fait
voila le rapport
Rapport de ZHPFix v1.12.3131 par Nicolas Coolman, Update du 31/07/2010
Fichier d'export Registre : C:\ZHPExportRegistry-02-08-2010-16-03-05.txt
Run by Eclipse at 02/08/2010 16:03:05
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKLM\Software\AskTBar => Clé supprimée avec succès
========== Récapitulatif ==========
1 : Clé(s) du Registre
End of the scan
Et voila le lien pour le rapport de ZHPDiag que j'ai fais aussi.
http://www.cijoint.fr/cjlink.php?file=cj201008/cije4xW0vb.txt
Pierre
A part la mise à jour d'Adobe Acrobat 9 Pro Extended qui ne veux pas se mettre à jour par le menu aide. D'ailleurs lorsque je le lance il m'affiche dans une boite de dialogue que le module 3D est endomagé. mais il marche correctement. j'ai tout fait
voila le rapport
Rapport de ZHPFix v1.12.3131 par Nicolas Coolman, Update du 31/07/2010
Fichier d'export Registre : C:\ZHPExportRegistry-02-08-2010-16-03-05.txt
Run by Eclipse at 02/08/2010 16:03:05
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKLM\Software\AskTBar => Clé supprimée avec succès
========== Récapitulatif ==========
1 : Clé(s) du Registre
End of the scan
Et voila le lien pour le rapport de ZHPDiag que j'ai fais aussi.
http://www.cijoint.fr/cjlink.php?file=cj201008/cije4xW0vb.txt
Pierre
Hi Smart91,
Je dois aller à la pharmacie sa ne devrais pas être long. Mais avant de partir je voulais veut dire que lorsque je rebooter ma machine, j'ai l'impression que le temps est plus long pour avoir la main et plus les programmes qui sont sur le bureau ont du mal à ce lancer quand je clique dessus. Si vous pensez que sa peut venir d'Adobe Acrobat et que je dois le désinstaller fais le mois savoir, d'avance merci. Il est vrai qu'ne fois que j'ai la main ma machine fonctionne sans problème.
Merci pour tout, je reviens vite fait
Pierre
Je dois aller à la pharmacie sa ne devrais pas être long. Mais avant de partir je voulais veut dire que lorsque je rebooter ma machine, j'ai l'impression que le temps est plus long pour avoir la main et plus les programmes qui sont sur le bureau ont du mal à ce lancer quand je clique dessus. Si vous pensez que sa peut venir d'Adobe Acrobat et que je dois le désinstaller fais le mois savoir, d'avance merci. Il est vrai qu'ne fois que j'ai la main ma machine fonctionne sans problème.
Merci pour tout, je reviens vite fait
Pierre