A voir également:
- Aide pour la lecture de mon rapport ZHPDIAG
- Zhpdiag - Télécharger - Informations & Diagnostic
- Confirmation de lecture whatsapp - Guide
- Accusé de lecture gmail - Guide
- Plan rapport de stage - Guide
- Lecture epub - Guide
134 réponses
Utilisateur anonyme
7 juil. 2011 à 13:04
7 juil. 2011 à 13:04
attends
suis ces indications :
▶ lance ZHPDiag.exe
▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.
▶ Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
suis ces indications :
▶ lance ZHPDiag.exe
▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.
▶ Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
Utilisateur anonyme
7 juil. 2011 à 12:45
7 juil. 2011 à 12:45
salut
manque un sacré morceau à ton rapport
héberge-le ici :
https://www.cjoint.com/
manque un sacré morceau à ton rapport
héberge-le ici :
https://www.cjoint.com/
Ptitkoulibiac
Messages postés
86
Date d'inscription
jeudi 7 juillet 2011
Statut
Membre
Dernière intervention
5 avril 2013
7 juil. 2011 à 12:53
7 juil. 2011 à 12:53
Merci de répondre à mon SOS ^^. Je pense que je vais refaire un diag mais le rapport à héberger est bien nommé automatiquement ZHPScan?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Ptitkoulibiac
Messages postés
86
Date d'inscription
jeudi 7 juillet 2011
Statut
Membre
Dernière intervention
5 avril 2013
Modifié par Ptitkoulibiac le 7/07/2011 à 14:29
Modifié par Ptitkoulibiac le 7/07/2011 à 14:29
Je recommence tt depuis l'analyse?
Ptitkoulibiac
Messages postés
86
Date d'inscription
jeudi 7 juillet 2011
Statut
Membre
Dernière intervention
5 avril 2013
7 juil. 2011 à 14:37
7 juil. 2011 à 14:37
Le lien fonctionne, je n'ai pas compris ce que tu m'as demandé.
Utilisateur anonyme
7 juil. 2011 à 14:41
7 juil. 2011 à 14:41
non c'est bon j'etudie ca :)
(on a ecris en meme temps ) ^^
(on a ecris en meme temps ) ^^
Utilisateur anonyme
7 juil. 2011 à 14:43
7 juil. 2011 à 14:43
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : Combofix
Avant d'utiliser ComboFix :
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Ptitkoulibiac
Messages postés
86
Date d'inscription
jeudi 7 juillet 2011
Statut
Membre
Dernière intervention
5 avril 2013
Modifié par Ptitkoulibiac le 7/07/2011 à 15:42
Modifié par Ptitkoulibiac le 7/07/2011 à 15:42
J'ai installé combofix en le renommant et je l'ai exécuté en désactivant l'antivirus mais je ne trouve pas "C:\Combofix.txt"
Ptitkoulibiac
Messages postés
86
Date d'inscription
jeudi 7 juillet 2011
Statut
Membre
Dernière intervention
5 avril 2013
7 juil. 2011 à 15:58
7 juil. 2011 à 15:58
Après avoir exécuté combofix le programme a "scanné" mon ordi et au redémarrage on pc a fait un bruit louche. Dans mon disque dur j'ai un dossier portant le nom que j'ai donné au combofix qui est en fait la copie de mon disque dur mais pas de fichier txt, c'est normal?
Ptitkoulibiac
Messages postés
86
Date d'inscription
jeudi 7 juillet 2011
Statut
Membre
Dernière intervention
5 avril 2013
7 juil. 2011 à 16:31
7 juil. 2011 à 16:31
C'est ce que j'ai fait deux fois >.< apparement internet est plus rapide mais j'ai l'impression de ne pas avoir installé combofix mais juste le logiciel d'installation. Quand j'exécute il y a une fenêtre autoscan et des étapes qui défilent. C'est l'analyse ou l'installation?
J'ai regardé dans mes programmes Combofix n'y était pas, ni deffoger dont il y a juste un document texte sur le bureau. J'ai pourtant suivi les indications à la lettre ^^'
Utilisateur anonyme
7 juil. 2011 à 16:57
7 juil. 2011 à 16:57
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
mirroir :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
mirroir :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
Ptitkoulibiac
Messages postés
86
Date d'inscription
jeudi 7 juillet 2011
Statut
Membre
Dernière intervention
5 avril 2013
7 juil. 2011 à 19:54
7 juil. 2011 à 19:54
Voilou le lien:
http://www.cijoint.fr/cjlink.php?file=cj201107/cijb4fd0sp.txt
http://www.cijoint.fr/cjlink.php?file=cj201107/cijb4fd0sp.txt
Ptitkoulibiac
Messages postés
86
Date d'inscription
jeudi 7 juillet 2011
Statut
Membre
Dernière intervention
5 avril 2013
7 juil. 2011 à 20:19
7 juil. 2011 à 20:19
Tu repères des trucs louches? Par contre le double clic ne marche plus pour ouvrir les programmes sur mon bureau =s
Ptitkoulibiac
Messages postés
86
Date d'inscription
jeudi 7 juillet 2011
Statut
Membre
Dernière intervention
5 avril 2013
Modifié par Ptitkoulibiac le 7/07/2011 à 20:42
Modifié par Ptitkoulibiac le 7/07/2011 à 20:42
Juste au redémarrage après le téléchargement de prescan et son exécution. J'ai regardé dans le forum on parle du virus aurorun (comme j'ai téléchargé prescan sans l'antivirus c'est peut être ça). Quel est le verdict du rapport prescan? =)
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 7/07/2011 à 21:00
Modifié par g3n-h@ckm@n le 7/07/2011 à 21:00
desinstalle
fun web products
minibar
google toolbar
Price gong
mywebsearch
===========================================
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MailSkinner"=-
"System Service"=-
"Rising Driver"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=-
"nwiz"=-
"AlcxMonitor"=-
"iTunesHelper"=-
"QuickTime Task"=-
"IMJPMIG8.1"=-
"MSPY2002"=-
"PHIME2002ASync"=-
"PHIME2002A"=-
"caisqyoj"=-
""=-
[-HKEY_CLASSES_ROOT\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[-HKEY_CURRENT_USER\Software\epk_extr]
[-HKEY_CURRENT_USER\Software\Fun Web Products]
[-HKEY_CURRENT_USER\Software\FunWebProducts]
[-HKEY_CURRENT_USER\Software\HbTools]
[-HKEY_CURRENT_USER\Software\hbtv]
[-HKEY_CURRENT_USER\Software\LanConfig]
[-HKEY_CURRENT_USER\Software\MyWebSearch]
[-HKEY_CURRENT_USER\Software\PriceGong]
[-HKEY_LOCAL_MACHINE\Software\FocusInteractive]
[-HKEY_LOCAL_MACHINE\Software\Fun Web Products]
[-HKEY_LOCAL_MACHINE\Software\FunWebProducts]
[-HKEY_LOCAL_MACHINE\Software\HbTools]
[-HKEY_LOCAL_MACHINE\Software\MyWebSearch]
[-HKEY_CLASSES_ROOT\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1900:UDP"=-
"2869:TCP"=-
"139:TCP"=-
"445:TCP"=-
"137:UDP"=-
"138:UDP"=-
file::
C:\Windows\smss.exe
C:\Windows\driver.exe
c:\windows\system32\caisqyoj.exe
c:\windows\system32\caisqyoj.bat
c:\windows\system32\caisqyoj.dat
c:\windows\system32\caisqyoj_nav.dat
c:\windows\system32\caisqyoj_navp.dat
c:\windows\system32\caisqyoj_navps.dat
folder::
c:\program files\mailskinner
C:\Documents and Settings\HP_Propriétaire\Application Data\HbTools
C:\Documents and Settings\HP_Propriétaire\Application Data\PriceGong
C:\Program Files\Hotbar
C:\Program Files\InternetGameBox
C:\Program Files\MyWebSearch
C:\Program Files\PriceGong
attrib::
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
fun web products
minibar
google toolbar
Price gong
mywebsearch
===========================================
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MailSkinner"=-
"System Service"=-
"Rising Driver"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=-
"nwiz"=-
"AlcxMonitor"=-
"iTunesHelper"=-
"QuickTime Task"=-
"IMJPMIG8.1"=-
"MSPY2002"=-
"PHIME2002ASync"=-
"PHIME2002A"=-
"caisqyoj"=-
""=-
[-HKEY_CLASSES_ROOT\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[-HKEY_CURRENT_USER\Software\epk_extr]
[-HKEY_CURRENT_USER\Software\Fun Web Products]
[-HKEY_CURRENT_USER\Software\FunWebProducts]
[-HKEY_CURRENT_USER\Software\HbTools]
[-HKEY_CURRENT_USER\Software\hbtv]
[-HKEY_CURRENT_USER\Software\LanConfig]
[-HKEY_CURRENT_USER\Software\MyWebSearch]
[-HKEY_CURRENT_USER\Software\PriceGong]
[-HKEY_LOCAL_MACHINE\Software\FocusInteractive]
[-HKEY_LOCAL_MACHINE\Software\Fun Web Products]
[-HKEY_LOCAL_MACHINE\Software\FunWebProducts]
[-HKEY_LOCAL_MACHINE\Software\HbTools]
[-HKEY_LOCAL_MACHINE\Software\MyWebSearch]
[-HKEY_CLASSES_ROOT\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1900:UDP"=-
"2869:TCP"=-
"139:TCP"=-
"445:TCP"=-
"137:UDP"=-
"138:UDP"=-
file::
C:\Windows\smss.exe
C:\Windows\driver.exe
c:\windows\system32\caisqyoj.exe
c:\windows\system32\caisqyoj.bat
c:\windows\system32\caisqyoj.dat
c:\windows\system32\caisqyoj_nav.dat
c:\windows\system32\caisqyoj_navp.dat
c:\windows\system32\caisqyoj_navps.dat
folder::
c:\program files\mailskinner
C:\Documents and Settings\HP_Propriétaire\Application Data\HbTools
C:\Documents and Settings\HP_Propriétaire\Application Data\PriceGong
C:\Program Files\Hotbar
C:\Program Files\InternetGameBox
C:\Program Files\MyWebSearch
C:\Program Files\PriceGong
attrib::
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Ptitkoulibiac
Messages postés
86
Date d'inscription
jeudi 7 juillet 2011
Statut
Membre
Dernière intervention
5 avril 2013
7 juil. 2011 à 21:03
7 juil. 2011 à 21:03
J'arrive même plus à ouvrir la page de démarrage internet T_T
7 juil. 2011 à 13:53