Analyse DHPDiag

Résolu
gza17 Messages postés 75 Date d'inscription   Statut Membre Dernière intervention   -  
gza17 Messages postés 75 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,


Voila, j'aurais voulut avoir votre avis concernant mon analyse DHPDiag.
Depuis 1 mois mon ordinateur ne m'affiche que des messages d'erreur, je ne peux plus faire de restauration système, le calendrier n'apparait plus, je ne peux meme pas creer de point.
Lorsque que je vais dans les services.msc, je ne pux pas y acceder, il y a un message d'erreur 54.
C'est pk je vous poste mon analyse.
Merci de votre coopération.

http://www.cijoint.fr/cjlink.php?file=cj201008/cijmCrh4kX.txt
A voir également:

34 réponses

Utilisateur anonyme
 
Salut,

C'est quoi ce programme ?

AutocompletePro.
0
Utilisateur anonyme
 
Salut

C:\Program Files\AutocompletePro\AutocompletePro.dll (Adware.PredictAd)

et en plus il doit avoir une infection MBR

salutations archet9


Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
gza17 Messages postés 75 Date d'inscription   Statut Membre Dernière intervention   7
 
Merci mais que dois je faire ? supprimer ça et c'est quoi une infection MBR
Merci
0
Utilisateur anonyme
 
No problem VIRUS-C-C....

Si tu veux poursuivre ...car je ne serai pas trop dispo ce soir !

Bien à vous
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
gza17
 
Archet9 excuse moi j ai pas bien compris donc je n'ai pas de virus et c'est bon ?
0
Utilisateur anonyme
 
Non, ton pc est infecté ....


---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\

---> Double-clique sur Combofix.exe

---> Installe la console de récupération si l'outil te le propose.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt
0
gza17
 
Merci pour vos aides, je vais le faire de ce pas je vous tiens au courant bonne soirée
0
gza17 Messages postés 75 Date d'inscription   Statut Membre Dernière intervention   7
 
Bonjour,

Je vous poste le rapport malwarebytes :

http://www.cijoint.fr/cjlink.php?file=cj201008/cijDc5juAI.txt

le rapport mbr :

"Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK"

Je n'ai pas put faire le gmer parce qu avant la fin du test, un ecran bleu windows est apparu avec un message PFN_LIST_CORRUPT 0×0000004... Vidage mémoire physique.
Cela doit venir de la ram, mais le problème c'est que j'ai changer une barette de ram il y a a peine deux semaines, car j'avais le meme ecran bleu et l informaticien m'a dit qie c'était la barette de ram.

Merci de votre aide, je ferai combofix plus tard.
0
gza17 Messages postés 75 Date d'inscription   Statut Membre Dernière intervention   7
 
Ps dans malwarebytes j'ai environ 24 truc en quarantaine :/
0
Utilisateur anonyme
 
Suppime tout ce qui est en quarantaine
et relance MBAM en le mettant à jour !!!!
0
gza17 Messages postés 75 Date d'inscription   Statut Membre Dernière intervention   7
 
quand je veux faire une mise a jour, j'ai un message d'erreur qui me dit :
Une erreur est survenue Veuillez transmettre au support de malware buytes anti malware le code ci dessous : 732

Ca me gave j'ai que des erreurs sur mon ordi, je sens qu'il est temps de faire un formatage qu en pensez vous ?
0
Utilisateur anonyme
 
Tu peux formater si tu veux....mais tu perdras tout ce qu'il y a sur le pc....

Désinstalle MBAM et réinstalle le :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
0
gza17 Messages postés 75 Date d'inscription   Statut Membre Dernière intervention   7
 
Oui mais j'ai un disque dur externe de 500go je met tout de ssus et bingo
Le seul hic c'est que j'ai peur de faire une connerie en formatant ;)
Si tu as un bon turoriel sérieux je suis pas contre :p
merci
0
Utilisateur anonyme
 
Ah non ....Si tu gardes tout sur ton DD externe tu garderas les infections aussi,et tur éinfecteras direct le pc direct....

Désinstalle MBAM et réinstalle le :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
0
gza17 Messages postés 75 Date d'inscription   Statut Membre Dernière intervention   7
 
ok examen rapide, examen comple ou examen éclaire ?
j'ai la version payante
0
gza17 Messages postés 75 Date d'inscription   Statut Membre Dernière intervention   7
 
http://www.cijoint.fr/cjlink.php?file=cj201008/cije7EQPDg.txt

voila je supprime les 4 ?
0
Utilisateur anonyme
 
Oui tu supprimes....et tu fais un nouveaux ZHPdiag.
0
gza17 Messages postés 75 Date d'inscription   Statut Membre Dernière intervention   7
 
http://www.cijoint.fr/cjlink.php?file=cj201008/cijDlYptz2.txt

Voila ;)
0
gza17 Messages postés 75 Date d'inscription   Statut Membre Dernière intervention   7
 
dans le zhp diag que je viens de t envoyer il n y a pas les couleurs veux tu que je te dise les couleurs rouges ?

[HKCU\Software\EoRezo]
[HKLM\Software\AskBarDis]
---\\ Infection Rogue/FakeAlert (Possible)
[HKCU\Software\EoRezo]


---\\ Infection BT - BHO/Toolbar (Possible)
[HKLM\Software\AskBarDis]

Voila ce sont ceux en rouge
0
Utilisateur anonyme
 
* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

Miroir:

https://www.androidworld.fr/

/!\ Ferme toutes applications en cours /!\

/!\ Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
0