Analyse DHPDiag
Résolu/Fermé
gza17
Messages postés
75
Date d'inscription
jeudi 25 février 2010
Statut
Membre
Dernière intervention
13 mars 2017
-
29 août 2010 à 20:18
gza17 Messages postés 75 Date d'inscription jeudi 25 février 2010 Statut Membre Dernière intervention 13 mars 2017 - 31 août 2010 à 18:06
gza17 Messages postés 75 Date d'inscription jeudi 25 février 2010 Statut Membre Dernière intervention 13 mars 2017 - 31 août 2010 à 18:06
A voir également:
- Analyse DHPDiag
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Analyse performance pc - Guide
- Analyse composant pc - Guide
- Analyse batterie pc - Guide
- Analyse composant pc en ligne - Guide
34 réponses
Utilisateur anonyme
Modifié par VIRUS-C-C le 29/08/2010 à 20:38
Modifié par VIRUS-C-C le 29/08/2010 à 20:38
Salut
C:\Program Files\AutocompletePro\AutocompletePro.dll (Adware.PredictAd)
et en plus il doit avoir une infection MBR
salutations archet9
Membre Contributeur sécurité CCM
Windows Vista // Windows XP
C:\Program Files\AutocompletePro\AutocompletePro.dll (Adware.PredictAd)
et en plus il doit avoir une infection MBR
salutations archet9
Membre Contributeur sécurité CCM
Windows Vista // Windows XP
gza17
Messages postés
75
Date d'inscription
jeudi 25 février 2010
Statut
Membre
Dernière intervention
13 mars 2017
7
29 août 2010 à 20:44
29 août 2010 à 20:44
Merci mais que dois je faire ? supprimer ça et c'est quoi une infection MBR
Merci
Merci
Utilisateur anonyme
29 août 2010 à 20:54
29 août 2010 à 20:54
No problem VIRUS-C-C....
Si tu veux poursuivre ...car je ne serai pas trop dispo ce soir !
Bien à vous
Si tu veux poursuivre ...car je ne serai pas trop dispo ce soir !
Bien à vous
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
29 août 2010 à 21:12
29 août 2010 à 21:12
Non, ton pc est infecté ....
---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\
---> Double-clique sur Combofix.exe
---> Installe la console de récupération si l'outil te le propose.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\
---> Double-clique sur Combofix.exe
---> Installe la console de récupération si l'outil te le propose.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
gza17
Messages postés
75
Date d'inscription
jeudi 25 février 2010
Statut
Membre
Dernière intervention
13 mars 2017
7
30 août 2010 à 11:01
30 août 2010 à 11:01
Bonjour,
Je vous poste le rapport malwarebytes :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijDc5juAI.txt
le rapport mbr :
"Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK"
Je n'ai pas put faire le gmer parce qu avant la fin du test, un ecran bleu windows est apparu avec un message PFN_LIST_CORRUPT 0×0000004... Vidage mémoire physique.
Cela doit venir de la ram, mais le problème c'est que j'ai changer une barette de ram il y a a peine deux semaines, car j'avais le meme ecran bleu et l informaticien m'a dit qie c'était la barette de ram.
Merci de votre aide, je ferai combofix plus tard.
Je vous poste le rapport malwarebytes :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijDc5juAI.txt
le rapport mbr :
"Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK"
Je n'ai pas put faire le gmer parce qu avant la fin du test, un ecran bleu windows est apparu avec un message PFN_LIST_CORRUPT 0×0000004... Vidage mémoire physique.
Cela doit venir de la ram, mais le problème c'est que j'ai changer une barette de ram il y a a peine deux semaines, car j'avais le meme ecran bleu et l informaticien m'a dit qie c'était la barette de ram.
Merci de votre aide, je ferai combofix plus tard.
gza17
Messages postés
75
Date d'inscription
jeudi 25 février 2010
Statut
Membre
Dernière intervention
13 mars 2017
7
30 août 2010 à 11:15
30 août 2010 à 11:15
Ps dans malwarebytes j'ai environ 24 truc en quarantaine :/
Utilisateur anonyme
30 août 2010 à 11:42
30 août 2010 à 11:42
Suppime tout ce qui est en quarantaine
et relance MBAM en le mettant à jour !!!!
et relance MBAM en le mettant à jour !!!!
gza17
Messages postés
75
Date d'inscription
jeudi 25 février 2010
Statut
Membre
Dernière intervention
13 mars 2017
7
30 août 2010 à 11:46
30 août 2010 à 11:46
quand je veux faire une mise a jour, j'ai un message d'erreur qui me dit :
Une erreur est survenue Veuillez transmettre au support de malware buytes anti malware le code ci dessous : 732
Ca me gave j'ai que des erreurs sur mon ordi, je sens qu'il est temps de faire un formatage qu en pensez vous ?
Une erreur est survenue Veuillez transmettre au support de malware buytes anti malware le code ci dessous : 732
Ca me gave j'ai que des erreurs sur mon ordi, je sens qu'il est temps de faire un formatage qu en pensez vous ?
Utilisateur anonyme
30 août 2010 à 13:24
30 août 2010 à 13:24
Tu peux formater si tu veux....mais tu perdras tout ce qu'il y a sur le pc....
Désinstalle MBAM et réinstalle le :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Désinstalle MBAM et réinstalle le :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
gza17
Messages postés
75
Date d'inscription
jeudi 25 février 2010
Statut
Membre
Dernière intervention
13 mars 2017
7
30 août 2010 à 13:29
30 août 2010 à 13:29
Oui mais j'ai un disque dur externe de 500go je met tout de ssus et bingo
Le seul hic c'est que j'ai peur de faire une connerie en formatant ;)
Si tu as un bon turoriel sérieux je suis pas contre :p
merci
Le seul hic c'est que j'ai peur de faire une connerie en formatant ;)
Si tu as un bon turoriel sérieux je suis pas contre :p
merci
Utilisateur anonyme
30 août 2010 à 13:36
30 août 2010 à 13:36
Ah non ....Si tu gardes tout sur ton DD externe tu garderas les infections aussi,et tur éinfecteras direct le pc direct....
Désinstalle MBAM et réinstalle le :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Désinstalle MBAM et réinstalle le :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
gza17
Messages postés
75
Date d'inscription
jeudi 25 février 2010
Statut
Membre
Dernière intervention
13 mars 2017
7
30 août 2010 à 16:17
30 août 2010 à 16:17
ok examen rapide, examen comple ou examen éclaire ?
j'ai la version payante
j'ai la version payante
gza17
Messages postés
75
Date d'inscription
jeudi 25 février 2010
Statut
Membre
Dernière intervention
13 mars 2017
7
30 août 2010 à 16:26
30 août 2010 à 16:26
http://www.cijoint.fr/cjlink.php?file=cj201008/cije7EQPDg.txt
voila je supprime les 4 ?
voila je supprime les 4 ?
gza17
Messages postés
75
Date d'inscription
jeudi 25 février 2010
Statut
Membre
Dernière intervention
13 mars 2017
7
30 août 2010 à 19:44
30 août 2010 à 19:44
http://www.cijoint.fr/cjlink.php?file=cj201008/cijDlYptz2.txt
Voila ;)
Voila ;)
gza17
Messages postés
75
Date d'inscription
jeudi 25 février 2010
Statut
Membre
Dernière intervention
13 mars 2017
7
30 août 2010 à 19:48
30 août 2010 à 19:48
dans le zhp diag que je viens de t envoyer il n y a pas les couleurs veux tu que je te dise les couleurs rouges ?
[HKCU\Software\EoRezo]
[HKLM\Software\AskBarDis]
---\\ Infection Rogue/FakeAlert (Possible)
[HKCU\Software\EoRezo]
---\\ Infection BT - BHO/Toolbar (Possible)
[HKLM\Software\AskBarDis]
Voila ce sont ceux en rouge
[HKCU\Software\EoRezo]
[HKLM\Software\AskBarDis]
---\\ Infection Rogue/FakeAlert (Possible)
[HKCU\Software\EoRezo]
---\\ Infection BT - BHO/Toolbar (Possible)
[HKLM\Software\AskBarDis]
Voila ce sont ceux en rouge
Utilisateur anonyme
30 août 2010 à 19:58
30 août 2010 à 19:58
* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
Miroir:
https://www.androidworld.fr/
/!\ Ferme toutes applications en cours /!\
/!\ Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
Miroir:
https://www.androidworld.fr/
/!\ Ferme toutes applications en cours /!\
/!\ Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)