Pc HACKER

denver -  
 Utilisateur anonyme -
Bonjour,

voila mon pc ram beaucoup trop et bug souvent je pensse que mon pc et hacker que fair svp
A voir également:

21 réponses

Utilisateur anonyme
 
bonsoir,

donne un peu plus d'expli_cations sur les symptomes du fonctionnement du pc.

l'antivirus ne fait pas de miracle,

on va voir si ton pc est inecté ou non !

* Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html

tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

2
Utilisateur anonyme
 
envoie ce fichier :

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_OEM-2B7087C8C3D.zip
https://www.ionos.fr/?affiliate_id=77097


Merci de ta contribution.

ton problème vient de P2P !
tu dis que tu es novice, pas pour autant, tu veux la liste

O4 - HKCU\..\Run: [uTorrent] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe => Ludvig Strigeus®uTorrent
O4 - HKUS\S-1-5-21-619478507-2902194733-1154510819-1005\..\Run: [uTorrent] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe => Ludvig Strigeus®uTorrent
O42 - Logiciel: BitTorrent Acceleration Tool - (.Pas de propriétaire.) [HKLM] -- BitTorrent Acceleration Tool => Bittorent PeerToPeer
O42 - Logiciel: eMule - (.Pas de propriétaire.) [HKLM] -- eMule => eMule PeerToPeer
O42 - Logiciel: uTorrent Turbo Booster - (.Pas de propriétaire.) [HKLM] -- uTorrent Turbo Booster => µTorrent PeerToPeer
[HKCU\Software\BitTorrent Acceleration Tool] => Bittorent PeerToPeer
[HKCU\Software\BitTorrent] => Bittorent PeerToPeer
[HKCU\Software\eMule] => eMule PeerToPeer
O43 - CFD:Common File Directory ----D- C:\Program Files\BitTorrent Acceleration Tool => Bittorent PeerToPeer
O43 - CFD:Common File Directory ----D- C:\Program Files\eMule => eMule PeerToPeer
O43 - CFD:Common File Directory ----D- C:\Program Files\uTorrent => µTorrent PeerToPeer
O43 - CFD:Common File Directory ----D- C:\Program Files\uTorrent Turbo Booster => µTorrent PeerToPeer
O47 - AAKE:Key Export SP - "C:\Program Files\eMule\emule.exe" [Disabled] .(.https://www.emule-project.net/home/perl/general.cgi?l=1 - eMule.) (.not file.) -- C:\Program Files\eMule\emule.exe => eMule®PeerToPeer
O47 - AAKE:Key Export SP - "C:\Program Files\uTorrent\uTorrent.exe" [Enabled] .(.BitTorrent, Inc. - µTorrent.) (.not file.) -- C:\Program Files\uTorrent\uTorrent.exe => µTorrent®PeerToPeer
O53 - SMSR:HKLM\...\startupreg\uTorrent [Key] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe


* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

----------------------------------------------------------

O64 - Services: CurCS - (.not file.) - 0c852041 (0c852041) .(.Pas de propriétaire - Pas de description.) - LEGACY_0C852041
O64 - Services: CurCS - (.not file.) - 41096ead (41096ead) .(.Pas de propriétaire - Pas de description.) - LEGACY_41096EAD
O64 - Services: CurCS - (.not file.) - 42198a48 (42198a48) .(.Pas de propriétaire - Pas de description.) - LEGACY_42198A48
O64 - Services: CurCS - (.not file.) - No object (631d51bf) .(.Pas de propriétaire - Pas de description.) - LEGACY_631D51BF
O64 - Services: CurCS - (.not file.) - 7f824268 (7f824268) .(.Pas de propriétaire - Pas de description.) - LEGACY_7F824268
O64 - Services: CurCS - (.not file.) - 852093fb (852093fb) .(.Pas de propriétaire - Pas de description.) - LEGACY_852093FB
O64 - Services: CurCS - (.not file.) - 9ec44f37 (9ec44f37) .(.Pas de propriétaire - Pas de description.) - LEGACY_9EC44F37
O64 - Services: CurCS - (.not file.) - a017b955 (a017b955) .(.Pas de propriétaire - Pas de description.) - LEGACY_A017B955
O64 - Services: CurCS - (.not file.) - a46deb17 (a46deb17) .(.Pas de propriétaire - Pas de description.) - LEGACY_A46DEB17
O64 - Services: CurCS - (.not file.) - a9e759c7 (a9e759c7) .(.Pas de propriétaire - Pas de description.) - LEGACY_A9E759C7
O64 - Services: CurCS - (.not file.) - AVGIDSDriver (AVGIDSDriver) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGIDSDRIVER
O64 - Services: CurCS - (.not file.) - AVGIDSFilter (AVGIDSFilter) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGIDSFILTER
O64 - Services: CurCS - (.not file.) - AVGIDSShim (AVGIDSShim) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGIDSSHIM
O64 - Services: CurCS - (.not file.) - be119a1e (be119a1e) .(.Pas de propriétaire - Pas de description.) - LEGACY_BE119A1E
O64 - Services: CurCS - (.not file.) - c0e022e0 (c0e022e0) .(.Pas de propriétaire - Pas de description.) - LEGACY_C0E022E0
O64 - Services: CurCS - (.not file.) - c3a98ce2 (c3a98ce2) .(.Pas de propriétaire - Pas de description.) - LEGACY_C3A98CE2
O64 - Services: CurCS - (.not file.) - d256aab0 (d256aab0) .(.Pas de propriétaire - Pas de description.) - LEGACY_D256AAB0
O64 - Services: CurCS - (.not file.) - e57eac07 (e57eac07) .(.Pas de propriétaire - Pas de description.) - LEGACY_E57EAC07

[HKCU\Software\ImInstaller]

----------------------------------------------------------

- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html

O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
1
denver
 
le probleme ses que jai avast gratuit mais ses une passoire puis jpensse pas qu un antivirus gratuit peut suprimer cela
0
cHOCho49 Messages postés 1257 Statut Membre 169
 
Essaye un payant en version d'essai sinon
0
denver
 
http://www.cijoint.fr/cjlink.php?file=cj201010/cijmovsdK4.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
ouvre ce rapport,
copie et colle le contenu du rapport sur ton prochain message :

C:\UsbFix.txt

0
denver
 
desoler jai pas compris ta question jsuis novice
0
Utilisateur anonyme
 
tu as déjà passé usbfix sur ton pc, poste moi le contenu de son rapport :

C:\UsbFix.txt

0
denver
 
jles plus le raport desoler
0
denver
 
desoler je les retrouver voila le rapport de usb fix

############################## | UsbFix 7.030 | [Suppression]

Utilisateur: $ (Administrateur) # OEM-2B7087C8C3D [ ]
Mis à jour le 10/10/10 par El Desaparecido / C_XX
Lancé à 12:07:31 | 15/10/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@arx-services.com

CPU: Intel(R) Pentium(R) D CPU 3.00GHz
CPU 2: Intel(R) Pentium(R) D CPU 3.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
RAM -> 2046 Mo
C:\ (%systemdrive%) -> Disque fixe # 115 Go (72 Go libre(s) - 63%) [BOOT] # NTFS
D:\ -> Disque fixe # 112 Go (110 Go libre(s) - 99%) [BACKUP] # NTFS
E:\ -> Disque fixe # 6 Go (4 Go libre(s) - 61%) [RECOVER] # FAT32
F:\ -> CD-ROM
J:\ -> CD-ROM

################## | Éléments infectieux |

Supprimé! C:\Documents and Settings\$\Application Data\SQLite3.dll
Supprimé! C:\Recycler\S-1-5-21-619478507-2902194733-1154510819-1005
Supprimé! D:\Recycler\S-1-5-21-619478507-2902194733-1154510819-1005

################## | Registre |

################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{4b9bd5da-8365-11df-be39-0016175c9a93}

################## | Listing |

[15/10/2010 - 12:01:23 | N | 3280] C:\Ad-Report-CLEAN[1].txt
[28/04/2006 - 09:29:47 | N | 0] C:\AUTOEXEC.BAT
[08/02/2010 - 18:01:39 | N | 223] C:\boot.ini
[10/08/2004 - 14:00:00 | N | 4952] C:\Bootfont.bin
[11/10/2010 - 13:23:46 | D ] C:\Config.Msi
[28/04/2006 - 09:29:47 | N | 0] C:\CONFIG.SYS
[18/12/2009 - 20:37:34 | D ] C:\Documents and Settings
[15/10/2010 - 12:02:15 | ASH | 2145898496] C:\hiberfil.sys
[28/04/2006 - 09:29:47 | N | 0] C:\IO.SYS
[11/10/2010 - 15:34:50 | D ] C:\Kill'em
[11/10/2010 - 15:53:00 | N | 47880] C:\List'em.txt
[28/04/2006 - 09:29:47 | N | 0] C:\MSDOS.SYS
[10/08/2004 - 14:00:00 | N | 47564] C:\NTDETECT.COM
[18/12/2009 - 20:59:40 | N | 252240] C:\ntldr
[15/10/2010 - 12:02:11 | ASH | 2145386496] C:\pagefile.sys
[15/10/2010 - 11:58:18 | D ] C:\Program Files
[15/10/2010 - 12:10:00 | SHD ] C:\RECYCLER
[31/07/2010 - 14:01:18 | SHD ] C:\System Volume Information
[15/10/2010 - 12:10:00 | D ] C:\UsbFix
[15/10/2010 - 12:10:00 | A | 1059] C:\UsbFix.txt
[15/10/2010 - 12:02:29 | D ] C:\WINDOWS
[15/12/2009 - 22:41:33 | D ] D:\4fb7b67c08946a7a18541367963c37f6
[01/06/2009 - 18:20:13 | D ] D:\5a01e5e4a7ed7e6cd70f20
[22/12/2009 - 13:28:55 | D ] D:\63774576dd99d98ac3cac865
[24/11/2009 - 12:21:24 | RASHD ] D:\autorun.inf
[04/02/2009 - 17:35:15 | D ] D:\b4e1dc656e630cba22472a4627
[06/10/2005 - 20:36:12 | N | 92216] D:\bass.dll
[18/12/2009 - 22:15:36 | D ] D:\Config.Msi
[22/09/2009 - 12:04:50 | D ] D:\data
[09/11/2009 - 13:33:08 | D ] D:\Docs
[14/10/2009 - 08:28:31 | D ] D:\Documents and Settings
[10/09/2009 - 19:47:11 | D ] D:\DOCUME~1
[18/09/2009 - 11:56:41 | D ] D:\eMule
[16/04/2009 - 11:19:02 | D ] D:\Folding@Home
[19/11/2009 - 21:47:20 | D ] D:\Images
[01/12/2009 - 14:06:50 | D ] D:\msdownld.tmp
[17/09/2005 - 05:17:30 | N | 386048] D:\Mss32.dll
[09/11/2009 - 13:33:08 | D ] D:\pb
[10/09/2009 - 20:03:03 | D ] D:\PcwBak
[15/10/2010 - 12:10:00 | SHD ] D:\RECYCLER
[13/04/2008 - 19:34:30 | N | 28672] D:\setupSNK.exe
[28/07/2009 - 11:50:00 | D ] D:\SMRTNTKY
[18/12/2009 - 22:14:34 | D ] D:\SXS
[18/12/2009 - 20:37:42 | SHD ] D:\System Volume Information
[18/09/2009 - 13:55:11 | D ] D:\VLC
[02/05/2006 - 15:02:48 | N | 24] E:\SWCONF.DAT
[02/05/2006 - 09:57:02 | D ] E:\Recover
[03/10/2006 - 06:53:24 | D ] E:\FOUND.000
[06/06/2007 - 17:23:42 | D ] E:\FOUND.001
[29/05/2006 - 18:17:12 | N | 26] E:\EST.ERR
[02/01/2009 - 23:27:56 | N | 2048] E:\Backup.bkf
[29/05/2006 - 17:17:12 | N | 49] E:\PASS.RPT
[28/07/2009 - 11:50:28 | D ] E:\SMRTNTKY
[24/11/2009 - 11:21:26 | RASHD ] E:\autorun.inf
[13/04/2008 - 19:34:30 | N | 28672] E:\setupSNK.exe
[21/09/2006 - 15:31:44 | SHD ] E:\System Volume Information
[12/01/2010 - 17:15:02 | D ] E:\ViViOutput
[21/09/2006 - 18:41:38 | SHD ] E:\Recycled

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_OEM-2B7087C8C3D.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.

################## | E.O.F |
0
denver
 
jai lancer zhp mais jvoi pas l ecuisson vert et ni la lettre h
0
Utilisateur anonyme
 
regarde le tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html

0
denver
 
desoler ses pas le meme utilitaire moi mon icone ses une seringle et endessous ya marquer zhp
0
Utilisateur anonyme
 
est ce que tu as un icone zhpfix ou zhpdiag sur ton bureau ?

suis ceci :
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :


puis la suite est déjà là :
https://forums.commentcamarche.net/forum/affich-19519111-pc-hacker#11
0
denver
 
mon icone sur le bureau et une seringle ,oir et ya marquer zhp
0
Utilisateur anonyme
 
ok, vas dans c:\program files, touve le répertoire zhpdiag, à l'interieur, trouve l'icone zhpfix, clique dessus pour le lancer, puis suis ce poste :

https://forums.commentcamarche.net/forum/affich-19519111-pc-hacker#11
0
denver
 
je ne voi toujours pas votre equison vert moi ses un seringle quand je clike dessus une fenetre souvre avec marquer en haut zeb help procecess
0
denver
 
peut tu m envoyer le logitiel dont tu me parle stp sa sera meiux merci
0
Utilisateur anonyme
 
tout ceci est intégré au zhpdiag,
désinstalle la version de zhp que tu as sur ton pc, puis retéléchrage le depuis ce message, suis ce qui est noté :

https://forums.commentcamarche.net/forum/affich-19519111-pc-hacker#4
0
denver
 
merci pour votre aide voila le raport comme prevue

Rapport de ZHPFix 1.12.3211 par Nicolas Coolman, Update du 14/10/2010
Fichier d'export Registre : C:\ZHPExportRegistry-18-10-2010-22-37-35.txt
Run by $ at 18/10/2010 22:37:35
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O64 - Services: CurCS - (.not file.) - 0c852041 (0c852041) .(.Pas de propriétaire - Pas de description.) - LEGACY_0C852041 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 41096ead (41096ead) .(.Pas de propriétaire - Pas de description.) - LEGACY_41096EAD => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 42198a48 (42198a48) .(.Pas de propriétaire - Pas de description.) - LEGACY_42198A48 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - No object (631d51bf) .(.Pas de propriétaire - Pas de description.) - LEGACY_631D51BF => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 7f824268 (7f824268) .(.Pas de propriétaire - Pas de description.) - LEGACY_7F824268 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 852093fb (852093fb) .(.Pas de propriétaire - Pas de description.) - LEGACY_852093FB => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - 9ec44f37 (9ec44f37) .(.Pas de propriétaire - Pas de description.) - LEGACY_9EC44F37 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - a017b955 (a017b955) .(.Pas de propriétaire - Pas de description.) - LEGACY_A017B955 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - a46deb17 (a46deb17) .(.Pas de propriétaire - Pas de description.) - LEGACY_A46DEB17 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - a9e759c7 (a9e759c7) .(.Pas de propriétaire - Pas de description.) - LEGACY_A9E759C7 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - AVGIDSDriver (AVGIDSDriver) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGIDSDRIVER => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - AVGIDSFilter (AVGIDSFilter) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGIDSFILTER => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - AVGIDSShim (AVGIDSShim) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGIDSSHIM => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - be119a1e (be119a1e) .(.Pas de propriétaire - Pas de description.) - LEGACY_BE119A1E => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - c0e022e0 (c0e022e0) .(.Pas de propriétaire - Pas de description.) - LEGACY_C0E022E0 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - c3a98ce2 (c3a98ce2) .(.Pas de propriétaire - Pas de description.) - LEGACY_C3A98CE2 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - d256aab0 (d256aab0) .(.Pas de propriétaire - Pas de description.) - LEGACY_D256AAB0 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - e57eac07 (e57eac07) .(.Pas de propriétaire - Pas de description.) - LEGACY_E57EAC07 => Clé supprimée avec succès

========== Récapitulatif ==========
18 : Clé(s) du Registre

End of the scan
0
Utilisateur anonyme
 
bonjour,
tu as du oublié de coller le petit dernier dans la fenêtre :

[HKCU\Software\ImInstaller]

je ne le vois pas dur le rapport !

peut tu recommencer juste avec cette ligne et zhpfix?

après l'opération, redemarre ton pc, puis repasse un autre zhpdig,

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html


0