Transmission rapport zhpdiag - Page 4

Résolu
Précédent
  • 1
  • 2
  • 3
  • 4
  1. accentus Messages postés 43 Statut Membre
     
    hello!

    le scann de look a ete immediat ca a dure un dixieme de seconde.
    voici le rapport

    SystemLook 04.09.10 by jpshortstuff
    Log created at 10:17 on 18/06/2011 by Famille
    Administrator - Elevation successful

    ========== dir ==========

    C:\WINDOWS\99999 - Unable to find folder.

    C:\WINDOWS\0 - Unable to find folder.

    -= EOF
    0
  2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    mouarffffff

    suite (et fin) :

    ▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    O43 - CFD: 16/06/2011 - 22:40:22 - [37101] ----D- C:\Documents and Settings\Famille\Application Data\FissaSearch    
    O43 - CFD: 16/06/2011 - 22:40:24 - [688] ----D- C:\Documents and Settings\Famille\Application Data\freeTVRadio     
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler]  
    [HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]  
    C:\Documents and Settings\Famille\Application Data\FissaSearch     
    C:\Documents and Settings\Famille\Application Data\freeTVRadio     
    O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 15/06/2011 - 18:09:40 ---A- . (...) -- C:\Documents   [0]     
    O44 - LFC:[MD5.8A08ABF8522C271226393D8AC1B682A1] - 14/06/2011 - 17:56:20 ---A- . (...) -- C:\WINDOWS\99999   [88]    
    O44 - LFC:[MD5.0E2468634CB671E658A51B8D20FCE655] - 14/06/2011 - 17:56:15 ---A- . (...) -- C:\WINDOWS\0   [557]    
    EMPTYTEMP
    


    ▶ Puis Lance ZHPFix depuis le raccourci du bureau .

    ▶ Une fois l''outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    ▶ Dans l''encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    ▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.

    ▶ Clique sur le bouton « GO » pour lancer le nettoyage

    ▶ Copie/Colle le rapport à l''écran dans ton prochain message

    ▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

    ▶ Redémarre ton ordinateur
    0
  3. accentus Messages postés 43 Statut Membre
     
    Rapport de ZHPFix 1.12.3311 par Nicolas Coolman, Update du 14/06/2011
    Fichier d'export Registre : C:\ZHPExportRegistry-18-06-2011-13-43-38.txt
    Run by Famille at 18/06/2011 13:43:39
    Windows XP Professional Service Pack 3 (Build 2600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Clé(s) du Registre ==========
    SUPPRIME Key: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler
    SUPPRIME Key: HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}
    ABSENT Key: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler
    ABSENT Key: HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}

    ========== Dossier(s) ==========
    SUPPRIME C:\Documents and Settings\Famille\Application Data\FissaSearch
    SUPPRIME C:\Documents and Settings\Famille\Application Data\freeTVRadio
    SUPPRIME Temporaires Windows: : 82
    ABSENT C:\Documents and Settings\Famille\Application Data\freeTVRadio
    SUPPRIME Temporaires Windows: : 0

    ========== Fichier(s) ==========
    ABSENT Folder/File: c:\documents and settings\famille\application data\fissasearch
    ABSENT Folder/File: c:\documents and settings\famille\application data\freetvradio
    SUPPRIME c:\documents
    SUPPRIME c:\windows\99999
    SUPPRIME c:\windows\0
    SUPPRIME Temporaires Windows: : 21
    ABSENT File: c:\documents
    ABSENT File: c:\windows\99999
    ABSENT File: c:\windows\0
    SUPPRIME Temporaires Windows: : 0

    ========== Récapitulatif ==========
    4 : Clé(s) du Registre
    5 : Dossier(s)
    10 : Fichier(s)

    ========== Chemin du fichier rapport ==========
    C:\Program Files\ZHPDiag\ZHPFixReport.txt

    End of the scan

    voila, :-)
    tu as annonce que c etait la fin
    bon, si tu peux m expliquer ce qu on afait en faisant toutes ces manip, et le fichier 99999, et la boulette ca me fera plaisir, mais si taspas envie c pa grave
    merci beaucoup de ton aide et de ta perseverance.
    Accentus :-)
    0
    1. accentus Messages postés 43 Statut Membre
       
      ah oui plus important amon avis , ou est ce que j ai attrape ces cochonneries?
      0
  4. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    re ;)

    bah on a supprimer toutes choses néfastes avec zhpfix qui n'étaient pas vues par les outils (soit parce qu'ils passent à coté, soit parce qu'ils sont pas à jour, ...)

    Zhpdiag extrait des infos de ton pc, elles sont pour la plupart légitimes et nécessaires à celui-ci ! en collant dans zhpfix ton rapport zhpdiag, ben tu as supprimé toutes des choses nécessaires à ton ordi ...

    tu peux avoir chopé ces merdes :
    -> via des sites piégés
    -> via des programmes piégés
    -> via des failles sur ton pc
    ...

    en fait c est pas tout à fait fini ^^ on fait le ménage maintenant :

    Procédure d'optimisation/d'entretien/de prévention

    ▶ Télécharge ici : PureRa (par l''editeur de JavaRa)

    ▶ Lance-le (clic droit "executer en tant qu''administrateur" pour Vista/7)

    => Configuration en vidéo ( merci gen-hackman )

    ▶ clique sur "Clean"

    ▶ L''outil va faire son scan puis son nettoyage

    ▶ à la fin du rapport tu auras une ligne comme ca :

    Total space cleaned: 8140878 bytes

    ▶ transmets juste cette ligne , le reste importe peu

    ------

    ▶ télécharge et installe Ccleaner

    ▶ ▶ une fois ouvert cliques sur "lancer le nettoyage" et sur la demande de confirmation "OK"
    ▶ ▶ cliques maintenant sur registre et puis sur "rechercher les erreurs "
    ▶ laisses tout cochées et cliques sur "réparer les erreurs sélectionnées"
    ▶ il te demande de sauvegarder ==> OUI
    ▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
    ▶ cliques sur "corriger toutes les erreurs sélectionnées" et sur la demande de confirmation ==> OK
    ▶ Vérifie qu''il ne reste plus rien en relançant "rechercher les erreurs"
    ▶ tu peux fermer Ccleaner

    ------

    ▶ Désactivation, puis Réactivation de la restauration système après désinfection :

    Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

    XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
    Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm

    ------

    ▶ Mises à jour Windows :

    Il est très important de maintenir son système à jour car ceci comble les failles de sécurité par lesquelles les malwares ("virus") s'introduisent ...

    ▶ Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=fr&&thankspage=5

    ▶ Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.

    -----

    ▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp

    ▶ Désinstaller les anciennes versions de Java :

    ▶ Télécharge JavaRa.zip

    ▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

    ▶ Double-clique sur le répertoire JavaRa obtenu.

    ▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s''afficher)

    ▶ Clique sur Remove Older Versions.

    ▶ Clique sur Oui pour confirmer. L''outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

    ▶ Un rapport va s''ouvrir, copie-colle le dans ta prochaine réponse.

    ▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

    ▶ Tu peux fermer l''application

    ▶ ▶ Met à jour les logiciels Adobe :

    ▶ Reader : https://get2.adobe.com/fr/reader/otherversions/

    ▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr

    -----

    ▶ ▶ pour supprimer les outils de désinfection :

    ▶ Télécharge Delfix sur ton bureau :

    ▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
    ▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

    ------

    Tu peux garder Malwarebytes pour un scan de temps à autres

    -----

    Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
    Et celui ci, sur les logiciels gratuits à éviter

    ------

    Si tu utilise FireFox, vérifie que tes plug in sont à jour : https://support.mozilla.org/en-US/kb/npapi-plugins

    -----

    ▶ ▶ Pense à marquer le fil comme résolu

    ------

    Si tu as d''autres questions, je t''écoute avec plaisir :)
    On se quitte si le rapport DelFix est ok...

    @+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. accentus Messages postés 43 Statut Membre
     
    1 )RaProducts' PureRa v1.5
    Log created at 14:46 on 18/06/2011 (Famille)

    C:\Config.MSI emptied.
    C:\WINDOWS\system32\FNTCACHE.DAT <- Le fichier spécifié est introuvable.
    Recycle bin emptied.
    C:\WINDOWS\SoftwareDistribution\DataStore\Logs emptied.
    C:\WINDOWS\SoftwareDistribution\Download emptied.
    C:\WINDOWS\SoftwareDistribution\SelfUpdate\Default emptied.
    C:\WINDOWS\SoftwareDistribution\WuRedir emptied.
    C:\WINDOWS\SoftwareDistribution\ReportingEvents.log <- Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
    C:\DOCUME~1\Famille\LOCALS~1\Temp emptied.
    C:\WINDOWS\TEMP emptied.
    C:\WINDOWS\system32\wbem\Logs\wbemcore.log <- Successfully deleted.
    C:\WINDOWS\system32\wbem\Logs\wbemess.log <- Successfully deleted.

    Total space cleaned: 272522 bytes

    -=E.O.F=-

    2) j utiluise c cleaner deja, mais ne sauvegarde jamais les eruers, je les supprime direct, fo pas??:-)

    3)JavaRa 1.15 Removal Log.

    Report follows after line.

    ------------------------------------

    The JavaRa removal process was started on Sat Jun 18 14:50:22 2011

    Found and removed: C:\Documents and Settings\Famille\Application Data\Sun\Java\jre1.6.0_20

    Found and removed: C:\Documents and Settings\Famille\Application Data\Sun\Java\jre1.6.0_21

    Found and removed: C:\Documents and Settings\Famille\Application Data\Sun\Java\jre1.6.0_22

    Found and removed: C:\Documents and Settings\Famille\Application Data\Sun\Java\jre1.6.0_23

    Found and removed: C:\Documents and Settings\Famille\Application Data\Sun\Java\jre1.6.0_24

    Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

    JavaRa 1.15 Removal Log.

    Report follows after line.

    ------------------------------------

    The JavaRa removal process was started on Sat Jun 18 14:50:50 2011

    ------------------------------------

    Finished reporting.

    4)

    # DelFix v8.0 - Rapport créé le 18/06/2011 à 15:07
    # Mis à jour le 01/06/11 à 13h par Xplode
    # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
    # Nom d'utilisateur : Famille - PERSO (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\Famille\Bureau\DelFix.exe
    # Option [Recherche]

    ~~~~~~ Dossier(s) ~~~~~~

    Présent : C:\Kill'em
    Présent : C:\Qoobox
    Présent : C:\tdsskiller

    Présent : C:\Program Files\ZHPDiag
    Présent : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

    ~~~~~~ Fichier(s) ~~~~~~

    Présent : C:\ComboFix.txt
    Présent : C:\JavaRa.log
    Présent : C:\PhysicalDisk0_MBR.bin
    Présent : C:\TDSSKiller.2.5.4.0_14.06.2011_18.28.24_log.txt
    Présent : C:\ZHPExportRegistry-15-06-2011-18-26-05.txt
    Présent : C:\ZHPExportRegistry-18-06-2011-13-43-38.txt
    Présent : C:\WINDOWS\grep.exe
    Présent : C:\WINDOWS\MBR.exe
    Présent : C:\WINDOWS\NIRCMD.exe
    Présent : C:\WINDOWS\PEV.exe
    Présent : C:\WINDOWS\sed.exe
    Présent : C:\WINDOWS\SWREG.exe
    Présent : C:\WINDOWS\SWSC.exe
    Présent : C:\WINDOWS\SWXCACLS.exe
    Présent : C:\WINDOWS\zip.exe
    Présent : C:\Documents and Settings\Famille\Bureau\ComboFix.exe
    Présent : C:\Documents and Settings\Famille\Bureau\JavaRa.log rapport.txt
    Présent : C:\Documents and Settings\Famille\Bureau\JavaRa.zip
    Présent : C:\Documents and Settings\Famille\Bureau\Pre_scan.exe
    Présent : C:\Documents and Settings\Famille\Bureau\Pre_Scan.txt
    Présent : C:\Documents and Settings\Famille\Bureau\SystemLook.txt
    Présent : C:\Documents and Settings\Famille\Bureau\ZHPDiag.17 06
    Présent : C:\Documents and Settings\Famille\Bureau\ZHPDiag.17 06.zip
    Présent : C:\Documents and Settings\Famille\Bureau\ZHPDiag.esperanza
    Présent : C:\Documents and Settings\Famille\Bureau\ZHPDiag.exe
    Présent : C:\Documents and Settings\Famille\Bureau\ZHPDiag.Txt
    Présent : C:\Documents and Settings\Famille\Bureau\ZHPFixReport.txt
    Présent : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
    Présent : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
    Présent : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
    Présent : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
    Présent : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
    Présent : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk

    ~~~~~~ Registre ~~~~~~

    Clé Présente : HKCU\SOFTWARE\g3n-h@ckm@n
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
    Clé Présente : HKLM\Software\Swearware
    Clé Présente : HKLM\Software\Classes\.cfxxe
    Clé Présente : HKLM\Software\Classes\cfxxefile
    Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
    Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
    Clé Présente : HKLM\SOFTWARE\Swearware

    ~~~~~~ Autre ~~~~~~

    ########## EOF - "C:\DelFixSearch.txt" - [2981 octets] ##########

    bien, j espere que c est ok.
    a tchao.
    bon week end
    0
    1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      nop, t'as lancé delfix en recherche et non en suppression °)
      0
  7. accentus Messages postés 43 Statut Membre
     
    bon ben je t avoue;: mdr
    ca me saoule j en peux plus
    :-)
    :-)
    quand j y arriverais j ouvre le champagne a ta sante.
    a + tard
    0
    1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      mdr :o) courage c est la fin :p
      0
  8. accentus Messages postés 43 Statut Membre
     
    # DelFix v8.0 - Rapport créé le 18/06/2011 à 16:55
    # Mis à jour le 01/06/11 à 13h par Xplode
    # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
    # Nom d'utilisateur : Famille - PERSO (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\Famille\Bureau\DelFix.exe
    # Option [Suppression]

    ~~~~~~ Dossier(s) ~~~~~~

    Supprimé : C:\Kill'em
    Supprimé : C:\Qoobox
    Supprimé : C:\tdsskiller
    Supprimé : C:\Program Files\ZHPDiag
    Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\ComboFix.txt
    Supprimé : C:\JavaRa.log
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\TDSSKiller.2.5.4.0_14.06.2011_18.28.24_log.txt
    Supprimé : C:\ZHPExportRegistry-15-06-2011-18-26-05.txt
    Supprimé : C:\ZHPExportRegistry-18-06-2011-13-43-38.txt
    Supprimé : C:\WINDOWS\grep.exe
    Supprimé : C:\WINDOWS\MBR.exe
    Supprimé : C:\WINDOWS\NIRCMD.exe
    Supprimé : C:\WINDOWS\PEV.exe
    Supprimé : C:\WINDOWS\sed.exe
    Supprimé : C:\WINDOWS\SWREG.exe
    Supprimé : C:\WINDOWS\SWSC.exe
    Supprimé : C:\WINDOWS\SWXCACLS.exe
    Supprimé : C:\WINDOWS\zip.exe
    Supprimé : C:\Documents and Settings\Famille\Bureau\ComboFix.exe
    Supprimé : C:\Documents and Settings\Famille\Bureau\JavaRa.log rapport.txt
    Supprimé : C:\Documents and Settings\Famille\Bureau\JavaRa.zip
    Supprimé : C:\Documents and Settings\Famille\Bureau\Pre_scan.exe
    Supprimé : C:\Documents and Settings\Famille\Bureau\Pre_Scan.txt
    Supprimé : C:\Documents and Settings\Famille\Bureau\SystemLook.txt
    Supprimé : C:\Documents and Settings\Famille\Bureau\ZHPDiag.17 06
    Supprimé : C:\Documents and Settings\Famille\Bureau\ZHPDiag.17 06.zip
    Supprimé : C:\Documents and Settings\Famille\Bureau\ZHPDiag.esperanza
    Supprimé : C:\Documents and Settings\Famille\Bureau\ZHPDiag.exe
    Supprimé : C:\Documents and Settings\Famille\Bureau\ZHPDiag.Txt
    Supprimé : C:\Documents and Settings\Famille\Bureau\ZHPFixReport.txt
    Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKCU\SOFTWARE\g3n-h@ckm@n
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
    Clé Supprimée : HKLM\Software\Swearware
    Clé Supprimée : HKLM\Software\Classes\.cfxxe
    Clé Supprimée : HKLM\Software\Classes\cfxxefile
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

    ~~~~~~ Autre ~~~~~~

    -> Prefetch vidé

    ########## EOF - "C:\DelFixSuppr.txt" - [2805 octets] ##########

    y en a qui passent le bac..moi je passe "comment ca marche".....et l examinateur s arrache les cheveux

    bon, je t 'ecoute, je suis collee ou recue?champagne ou pas?
    0
    1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      mdr :o)))) champ' :D
      0
  9. accentus Messages postés 43 Statut Membre
     
    yahouuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuu
    le pied integral

    trobon
    thank's
    0
    1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      prudence et bon surf :)
      0
  10. accentus Messages postés 43 Statut Membre
     
    ok, je vais pas dire compris mais ok:-)
    a tchao ce coup ci
    :-)
    0
Précédent
  • 1
  • 2
  • 3
  • 4