Rapports suite à PC rame - Pour explication.

lobrui -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

Je dépose sur 2 rapports pour explication suite au faits que mon PC RAM.
Rapport de Malwarebytes' Anti-Malware lisible sur ce lien :
http://www.cijoint.fr/cjlink.php?file=cj201107/cijTiXPveR.txt

et de ZHPdiag : http://www.cijoint.fr/cjlink.php?file=cj201107/cijR8Sz6RL.txt

Merci pour vos expliacations.

LOBRUI

3 réponses

  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt
    quelques restes:

    1/

    Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
    Copie/colle les lignes en gras suivantes :

    ----------------------------------------------------------

    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}]
    [HKLM\Software\Conduit]
    [HKCU\Software\PriceGong]
    [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{3041d03e-fd4b-44e0-b742-2d9b88305f98}
    [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}
    C:\Documents and Settings\Utilisateur\Application Data\PriceGong
    C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Conduit
    C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Conduit


    ----------------------------------------------------------
    - Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
    - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    - Clique sur le bouton « GO » pour lancer le nettoyage,
    - Copie/colle la totalité du rapport dans ta prochaine réponse

    2/

    puis colle un rapport de recherche avec usbfix après avoir branché tous tes supports externes (clé usb...)

    http://teamxscript.changelog.fr/too/Setup.exe
    http://teamxscript.changelog.fr/too/UsbFix.exe
    0
  2. lobrui Messages postés 1 Statut Membre
     
    voici les 2 rapports:

    Rapport de ZHPFix 1.12.3337 par Nicolas Coolman, Update du 08/07/2011
    Fichier d'export Registre :
    Run by Utilisateur at 10/07/2011 16:16:16
    Windows XP Home Edition Service Pack 3 (Build 2600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Fichier(s) ==========
    ABSENT Folder/File: c:\ (%systemdrive%) -> disque fixe # 37 go (14 go libre(s) - 37%) [] # ntfs
    ABSENT Folder/File: d:\ -> cd-rom
    ABSENT Folder/File: e:\ -> disque amovible # 2 go (2 go libre(s) - 98%) [clÉ usb] # fat

    ========== Autre ==========
    NON TRAITE ############################## | UsbFix 7.048 | [Recherche]
    NON TRAITE Utilisateur: Utilisateur (Administrateur) # NOM-1E1AD9E4F [ ]
    NON TRAITE Mis à jour le 11/06/2011 par TeamXscript
    NON TRAITE Lancé à 16:11:59 | 10/07/2011
    NON TRAITE Site Web: http://www.teamxscript.org
    NON TRAITE Submit your sample: http://www.teamxscript.org/Upload.php
    NON TRAITE Contact: TeamXscript.ElDesaparecido@gmail.com
    NON TRAITE CPU: Mobile AMD Sempron(tm) Processor 3300+
    NON TRAITE Internet Explorer 8.0.6001.18702
    NON TRAITE Pare-feu Windows: Activé
    NON TRAITE Antivirus: AntiVir Desktop 9.0.1.32 [(!) Disabled | Updated]
    NON TRAITE RAM -> 1022 Mo
    NON TRAITE ################## | Éléments infectieux |
    NON TRAITE ################## | Registre |
    NON TRAITE ################## | Mountpoints2 |
    NON TRAITE [HKCU\.\.\.\.\Explorer\MountPoints2\{5ad6744a-dbb7-11df-9fba-0014a57d29e7}
    NON TRAITE Shell\AutoRun\Command
    NON TRAITE ################## | Vaccin |
    NON TRAITE (!) Cet ordinateur n'est pas vacciné!
    NON TRAITE ################## | E.O.F |

    ========== Récapitulatif ==========
    3 : Fichier(s)
    20 : Autre

    ========== Chemin du fichier rapport ==========
    C:\Program Files\ZHPDiag\ZHPFixReport.txt

    End of the scan in 00mn 00s

    et USBFix:

    ############################## | UsbFix 7.048 | [Recherche]

    Utilisateur: Utilisateur (Administrateur) # NOM-1E1AD9E4F [ ]
    Mis à jour le 11/06/2011 par TeamXscript
    Lancé à 16:11:59 | 10/07/2011
    Site Web: http://www.teamxscript.org
    Submit your sample: http://www.teamxscript.org/Upload.php
    Contact: TeamXscript.ElDesaparecido@gmail.com

    CPU: Mobile AMD Sempron(tm) Processor 3300+
    Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
    Internet Explorer 8.0.6001.18702

    Pare-feu Windows: Activé
    Antivirus: AntiVir Desktop 9.0.1.32 [(!) Disabled | Updated]
    RAM -> 1022 Mo
    C:\ (%systemdrive%) -> Disque fixe # 37 Go (14 Go libre(s) - 37%) [] # NTFS
    D:\ -> CD-ROM
    E:\ -> Disque amovible # 2 Go (2 Go libre(s) - 98%) [CLÉ USB] # FAT

    ################## | Éléments infectieux |

    ################## | Registre |

    ################## | Mountpoints2 |

    HKCU\.\.\.\.\Explorer\MountPoints2\{5ad6744a-dbb7-11df-9fba-0014a57d29e7}
    Shell\AutoRun\Command = F:\start.exe

    ################## | Vaccin |

    (!) Cet ordinateur n'est pas vacciné!

    ################## | E.O.F |
    0
  3. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    tu as mal fait ZHPFIX recommence avec le texte donné

    puis choisi l'option de vaccination avec usbfix et ensuite désinstalle usbfix via le menu
    0