Analyse rapport ZUPDiag

Fermé
Nadege - 3 févr. 2011 à 11:41
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 3 févr. 2011 à 13:48
Bonjour,

J'ai effectué une analyse et qui pourrait me dire s'il voit quelque chose de supect :) svp.

Voici le rapport en question :http://www.cijoint.fr/cjlink.php?file=cj201102/cijYI7oAE3.txt

Merci d'avance

A voir également:

4 réponses

Bonjour,

Nadege =>> Non pas d'infection dans ton rapport.

4790BETTY =>> Oui mais tu est déjà pris en charge par afideg.
0
Patdam73 Messages postés 267 Date d'inscription lundi 23 novembre 2009 Statut Membre Dernière intervention 4 mars 2011 13
3 févr. 2011 à 12:23
Bonjour Nadège

Ton rapport est nickel pas d'infection, tes logiciels sont à jour.


Pour peaufiner tu peux supprimer ces restes :

[MD5.00000000000000000000000000000000] [APT] [AppleSoftwareUpdate] (.Pas de propriétaire.) -- C:\Program Files\Apple Software Update\SoftwareUpdate.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [MP Scheduled Scan] (.Pas de propriétaire.) -- c:\program files\windows defender\MpCmdRun.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [MP Scheduled Signature Update] (.Pas de propriétaire.) -- c:\program files\windows defender\MpCmdRun.exe (.not file.)
[HKCU\Software\Softonic]



Je te met la procédure avec zhpfix

ZHPFix


[*] Ferme toutes tes applications en cours.

[*] Double clique sur l'icône ZHPFix sur ton bureau
Note :
Pour Vista et Windows 7 faites un clic droit sur l'icône et sélectionnez Exécuter en tant qu'administrateur.

[*] Copie les lignes ci dessous :

[MD5.00000000000000000000000000000000] [APT] [AppleSoftwareUpdate] (.Pas de propriétaire.) -- C:\Program Files\Apple Software Update\SoftwareUpdate.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [MP Scheduled Scan] (.Pas de propriétaire.) -- c:\program files\windows defender\MpCmdRun.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [MP Scheduled Signature Update] (.Pas de propriétaire.) -- c:\program files\windows defender\MpCmdRun.exe (.not file.)
[HKCU\Software\Softonic]




[*] Clique sur le bouton H pour coller ces lignes

[*] Clique sur le bouton OK.

[*] Clique sur le bouton Tous pour les sélectionner.

[*] Clique sur le bouton Nettoyer afin de les supprimer

[*] Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton pc si également proposé, car cela stopperai ZHPFix.

[*] Ton navigateur risque de s'ouvrir pendant la désinstallation des toolbars, pas de panique c'est normal, ferme les fenêtres tout simplement.


Voilà pour l'instant, j'attends donc ton rapport ad remover et ton rapport usbfix

@+

[*] Redémarre le pc, copie et colle le rapport ZHPFix.txt qui s'affiche.
Note : le rapport est enregistré sous C:\Program Files\ZHPDiag\ZHPFixReport.txt

=========

Bonjour 4790BETTY

En général il vaut mieux créer ton propre sujet pour demander de l'aide, cela évite de se mélanger les pinceaux dans les rapports.

Cependant comme c'est terminé pour nadège, on va continuer ici.

Effectivement il y a une infection bt et usb fais bien tout ce qui suit dans l'ordre :

OneClick2RestorePoint :


Télécharge Oneclick2RP de Laddy sur ton Bureau

https://app.box.com/s/cqcsz5m0oz

[*] Conserve-le tout au long de la désinfection et de l'optimisation.
[*] Double clic dessus pour l'exécuter (Sous Vista/Seven, fais un clic droit et choisir Exécuter en tant qu'administrateurr)
[*] Entre la description suivante : Origine PC
[*] Clic sur le bouton Créer

=====

Ad-Remover : Scan

Télécharge Ad Remover sur ton Bureau. (Merci à C_XX)

http://www.teamxscript.org/too/AD-R.exe


/!\ Ferme toutes applications en cours /!\

/!\ Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Scanner »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sousC:\Ad-reportScan.Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

=====

USBFix : Recherche

Télécharge USBFix sur ton Bureau. (Merci à C_XX)

http://www.teamxscript.org/too/UsbFix.exe

/!\ Déconnecte-toi et ferme toutes les applications en cours /!\
/!\ Branche tous tes périphériques ayant pu être infectés (clés usb, disque dur externe, etc ...) /!\

[*] Double-clique sur UsbFix pour lancer le programme
Note :
Pour Vista et Windows 7 faites un clic droit sur l'icône et sélectionnez Exécuter en tant qu'administrateur.

[*]Clique sur Rechercher et valide
[*]Laisse travailler l'outil
[*]A la fin, un rapport apparaitra (sinon, il est situé ici C:\Usbfix.txt).

Poste-le dans ta prochaine réponse


Voilà j'attends donc ton rapport ad remover et ton rapport usbfix

@+
0
Rapport de ZHPFix 1.12.3227 par Nicolas Coolman, Update du 16/12/2010
Fichier d'export Registre :
Run by Nadege at 03/02/2011 13:10:26
Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
HKCU\Software\Softonic => Clé supprimée avec succès

========== Fichier(s) ==========
c:\program files\apple software update\softwareupdate.exe (.not file.) => Fichier absent
c:\program files\windows defender\mpcmdrun.exe (.not file.) => Fichier absent

========== Tache planifiée ==========
Task : AppleSoftwareUpdate => Tâche supprimée avec succès
Task : MP Scheduled Scan => Tâche supprimée avec succès
Task : MP Scheduled Signature Update => Tâche supprimée avec succès


========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Fichier(s)
3 : Tache planifiée


End of the scan
0
Patdam73 Messages postés 267 Date d'inscription lundi 23 novembre 2009 Statut Membre Dernière intervention 4 mars 2011 13
3 févr. 2011 à 13:00
Hello mike et merci

4790BETTY tu as commencé avec afideg continu avec lui.

N'ouvre pas plusieurs sujets, car si tu suis les manipulations de deux personnes différentes tu risques de planter ton pc.

Bonne continuation
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
3 févr. 2011 à 13:48
Salut Patdam73
Merci
Al.
0