Rapport ZHPDiag

Anoma_Lit Messages postés 3 Statut Membre -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour,

Récemment, j'ai subi quelques écrans bleus en pleine partie d'un jeu ; il semble que la cause soit liée aux processus : ntoskrnl.exe et ntkrnlmp.exe (d'après WhoCrashed).

Afin de cibler le problème, j'ai effectué les mesures d'usage habituelles : scan antivirus, malwarebyte, mise à jour des drivers, hijackthis. Aucun de ces logiciels n'a rien révélé d'anormal. Il faut dire que je tente de garder ce PC le plus "propre" possible, je n'installe que principalement des jeux (légaux).

Là, j'ai tenté ZHPDiag, seulement le rapport étant plutôt conséquent, je ne sais pas comment m'y prendre pour le lire correctement... je vous le joins (j'ai supprimé des lignes telles que "Logiciels installés" de jeux vidéo) : http://www.cijoint.fr/cjlink.php?file=cj201105/cijn3IeNtF.txt

Y a-t-il quelque chose à signaler ?

Un tout grand merci.

3 réponses

jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour et pourquoi
 (j'ai supprimé des lignes telles que "Logiciels installés" de jeux vidéo)

si tu supprimes des choses possible que tu nous supprimes les choses infectieuses donc on vois plus pourquoi ??
et c'est pas normal que la restauration système soit déactivé !!
System Restore: Désactivé (Disabled)


0
Anoma_Lit Messages postés 3 Statut Membre
 
Je n'ai juste supprimé sous la rubrique "Logiciels installés" des jeux, car le rapport est très long... je voulais vous épargner du travail :p Ca partait d'une bonne intention... Le reste, je n'y ai pas touché.

Quant à la restauration système... je ne sais plus si c'est de mon recours ou dû à un logiciel du genre antivirus qui a modifié cela.

En tout cas, merci d'avoir répondu!
0
Anoma_Lit Messages postés 3 Statut Membre
 
Bon, bah, il me semble qu'il n'y a rien d'anormal dans ce rapport.. à part un faux positif pour le Adware.PopCap qui est en fait un jeu.

J'attends confirmation. Merci.
0
sherred Messages postés 8605 Statut Membre 351
 
C:\ProgramData\88440000-4dcf-47bc-7f1e-d0d3a65438a1 => Infection Rogue (Possible)
C:\ProgramData\e4070000-f8e8-4a47-4655-a44cdc378995 => Infection Rogue (Possible)


Search & Destroy désuet
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, tu devrais commenser par réactiver la restauration systèmez , et puis fais un examen complet avec malwarebytes


1) réactive ta restauration système

*Cliquez sur le logo Windows en bas à gauche, faites un clic droit sur "Ordinateur" puis cliquez sur "Propriétés" :
*Cliquez ensuite sur "Protection du système" :
*Cliquez sur "Configurer" :
*Pour réactiver la restauration système, il suffit de cocher "Restaurer les paramètres système et les versions précédents des fichiers" puis de validez avec "Appliquer".

2) fais un examen complet de ton pc avec malwarebytes

si vous avez Vista ou seven, vous devez désactiver l'UAC le temps de la désinfection.

pour vista suivre ce tuto si besoin : http://www.teamxscript.org/uacvista.html

pour seven celui ci : http://www.teamxscript.org/uacseven.html




!! ATTENTION !!! près de 2 heures de scan !!!

Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

. enregistres le sur le bureau
. Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0