Rapport ZHPDIAG

Résolu/Fermé
balou - Modifié par balou le 7/01/2011 à 18:21
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 - 9 janv. 2011 à 15:29
Bonjour, j'ai fait un scan ZHPDIAG, voici le rapport ;

http://www.cijoint.fr/cjlink.php?file=cj201101/cijQYj2w4i.txt

Merci d'avance

32 réponses

crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 994
8 janv. 2011 à 21:13
En effet, sous Vista ce n'est pas du tout pareil.
Regarde sur cette astuce :
https://www.commentcamarche.net/faq/6514-vista-associations-de-fichiers-sous-windows-vista
0
Donc j'ai trouve le menu " définir les associations " après j'ai trouvé plusieurs fichier bloc note mais je ne sais pas quoi vraiment faire par la suite.

http://www.cijoint.fr/cjlink.php?file=cj201101/cijlNJbixU.jpg
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 994
8 janv. 2011 à 21:28
Recherche dans la liste de gauche le .txt et associe le avec le bloc notes.
Si c'est déjà le cas, je veux bien des captures d'écran, c'est pratique :-)
0
Enfin merci encore crapoulou j'ai reussi. Voici le rapport ;


Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5481

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.7930.16406

08/01/2011 14:13:02
mbam-log-2011-01-08 (14-13-02).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 384447
Temps écoulé: 1 heure(s), 50 minute(s), 0 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 994
Modifié par crapoulou le 8/01/2011 à 23:31
Parfait !

Lance ZHPFix (soit via le raccourci créé sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icône représentant la lettre H (coller les lignes Helper)
Copie/colle la ligne suivante et place la dans ZHPFix :

O53 - SMSR:HKLM\...\startupreg\myur [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Users\quentin\AppData\Local\Temp\posti_.exe

- Clique sur "Tous", puis sur "Nettoyer".
- Copie/colle la totalité du rapport dans ta prochaine réponse

*********

Depuis la liste des programmes, désinstalle Java 6 Update 22 et installe la dernière version, Java 6 Update 23 :
https://www.java.com/fr/

*********

Suppression des outils :
Clique droit sur l'icône ZHPFix.exe sur ton Bureau puis sélectionne "Exécuter en tant qu'administrateur".
Clique sur le A rouge (Nettoyeur de Tools).
Clique sur Nettoyer.
Fais redémarrer l'ordi pour terminer le nettoyage.

T'as un problème ? Passe sur CCM!
Il n'y a pas de problème sans solution.
0
Merci encore Crapoulou, j'aurai une question qu'est ce que c'était fichier flash qui se connecte a flash12345 ? Et voici le rapport de nettoyage de ZHPFIX ;


Rapport de ZHPFix 1.12.3236 par Nicolas Coolman, Update du 05/01/2011
Fichier d'export Registre : C:\ZHPExportRegistry-09-01-2011-09-47-52.txt
Run by quentin at 09/01/2011 09:47:52
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O53 - SMSR:HKLM\...\startupreg\myur [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Users\quentin\AppData\Local\Temp\posti_.exe => Clé supprimée avec succès

========== Fichier(s) ==========
c:\users\quentin\appdata\local\temp\posti_.exe => Fichier absent


========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Fichier(s)


End of the scan
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 994
9 janv. 2011 à 12:22
Bien.
Passe maintenant à la suppression des outils utilisés.
0
Voila, c'est fait. Et maintenant ?
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 994
9 janv. 2011 à 13:48
Et maintenant, c'est tout bon alors si tu n'as plus les outils utilisés sur ton ordinateur : AD-R, ZHPDiag, ZHPFix et SEAF.
0
Oui je ne l'ai ai plus mais j'aurai une question sur le fichier flash qui se trouvé sur mon ordinateur. C'était quoi ? C'était dangereux ?
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 994
9 janv. 2011 à 14:55
Je ne saurais te dire.
Il établissait une connexion avec un site mais on ne sait pas ce qu'il envoyait ou téléchargeait.
Encore fallait-il qu'il soit lancé... (par toi ou un programme).
0
D'accord merci encore crapoulou.
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 994
9 janv. 2011 à 15:29
A ton service.
Bon dimanche et bonne continuation.
0