J'ai fait l'analise ZHPdiag
RésoluUtilisateur anonyme -
https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
en faite mon pc bug énormément d'un seul coup il est devenu super lent depuis
environ 3 jours. J'ai donc fait ce que comment ça marche conseille de faire
Voila le rapport ZHPdiag:
http://www.cijoint.fr/cjlink.php?file=cj201110/cijb3FJvE9.txt
- J'ai fait l'analise ZHPdiag
- Zhpdiag - Télécharger - Informations & Diagnostic
- ZHPFix - Télécharger - Informations & Diagnostic
- Zhpdiag avis ✓ - Forum Virus
- Comment fonctionne ZHPDiag? ✓ - Forum Virus
102 réponses
- 1
- 2
- 3
- 4
- 5
- 6
Le problème porte sur une infection adware et des publicités intempestives qui ralentissent fortement un PC sous Windows Vista après plusieurs jours, et provoquent des lenteurs générales et des comportements inhabituels. Parmi les mesures discutées figurent la désinstallation des programmes indésirables et l’utilisation d’un outil de désinstallation pour nettoyer les restes d’installation et les barres d’outils. D’autres interventions évoquent la déconnexion temporaire d’internet, puis, si nécessaire, le formatage ou une réinstallation du système pour rétablir un environnement sain et éviter la persistance de comportements perturbateurs. En parallèle, des conseils de prévention et de sécurité sont cités pour limiter les risques futurs, notamment en matière de navigation, d’extensions et de téléchargements.
Bienvenue sur Comment Ça Marche. On va essayer de résoudre ton problème ensemble. Voici quelques régles ==>
-Ici, les helpers sont volontaires, et nous avons également une vie de famille, du travail, comme tout le monde. En conséquences, sois patient en attendant tes réponses de la part du helper.
-Suis la procédure jusqu'au bout, sinon ça ne servira à rien.
-Ne panique pas, n'hésite pas à poser des questions si tu as des doutes, car c'est beaucoup mieux que de planter ton PC si tu ne sais pas quoi faire.
-Avant d'effectuer des manipulations, lis la procédure jusqu'au bout, afin de ne pas faire d'erreur.
-Lors de la désinfection, désactive ton antivirus, afin que la désinfection puisse s'effectuer normalement.
-Si tu es sous Vista/7, éxécute un programme toujours en faisant un clic droit puis ==> Éxécuter en tant qu'administrateur
-Si tu crack (Emule, BiTorrent, etc...) arrête tout de suite, c'est une source d'infection, et la désinfection sera donc inutile.
-N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre).
Si tu es prêt, c'est partit ==>
>Copie les lignes "helpers" (Avec Ctrl + C) présentes dans le fichier texte : http://dl.dropbox.com/u/32869654/Pour%20pistoman1.txt
>Ouvre ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
>Colle les lignes helpers : Pour ce, clique sur la balise document, à droite de l'appareil photo. Ou alors sur le H.
>Faire Ok.
>Clique sur "Tous".
>Clique sur "Nettoyer".
>Copie le rapport, et coller-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clic sur Nouvelle Tache puis tape explorer.exe. Le bureau devrait normalent réapparaître.
Si tu as des questions, n'hésite pas à me les poser !
@+
Gabriel.
d'aider les gens pour remercier ceux qui m'ont aider, j'ai déjà fait une fois
cette désinfection, mais je n'est pas su entretenir mon pc, désolé je sais
que c'est pas sympa parce y a aussi d'autre gens qui ont besoin d'aide, mais...
Je tiens donc a m'excuser
sinon tu sais comment désactiver avast parce je viens de installer
il est nouveau pour moi
Rapport de ZHPFix 1.12.3363 par Nicolas Coolman, Update du 05/10/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-17.10.2011-16-15-31.txt
Run by terki1 at 17.10.2011 16:15:31
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Zugo
========== Valeur(s) du Registre ==========
SUPPRIME {C0B1210D-A3AF-4BD3-83F7-B95E71720F3F}
SUPPRIME {3ADA7424-1686-47F8-AD6B-0E16FCDADB7C}
SUPPRIME TDSD Value: xvidvfw.dll
========== Dossier(s) ==========
SUPPRIME Reboot Folder**: C:\Users\terki1\AppData\Roaming\Mozilla\Firefox\Profiles\prfuy631.default\extensions\foxyproxy@eric.h.jung
SUPPRIME Temporaires Windows: : 78
SUPPRIME Flash Cookies: 40
========== Fichier(s) ==========
ABSENT Folder/File: c:\users\terki1\appdata\roaming\mozilla\firefox\profiles\prfuy631.default\user.js (.not file.)
SUPPRIME Temporaires Windows: : 108
SUPPRIME Flash Cookies: 28
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
1 : Clé(s) du Registre
3 : Valeur(s) du Registre
3 : Dossier(s)
3 : Fichier(s)
1 : Restauration Système
End of clean in 00mn 51s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 17.10.2011 16:15:31 [1317]
ps:desole d'avoir fait lent je suis un peu deborder
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionEt puis, tu as tout ton temps, je reviendrai sur le sujet, quel que soit ton temps de réponse ;)
ATTENTION ! Plusieurs heures de scan sont probables !
Tu pourras brancher tes périphériques externes pour les scanner en même temps si tu le souhaites.
Télécharge Malwarebytes' Anti-Malware MBAMsur ton bureau : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Si problème essaie avec celui-ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Enregistre-le sur ton bureau.
. Double clique sur le fichier téléchargé pour lancer le processus d'installation. (Vista et 7 : Éxécuter en tant qu'administrateur)
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte.
. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour".
Fais le plusieurs fois jusqu'à ce qu'il te dise que tu as la dernière version de base de données.
. Une fois la mise à jour terminée :
. Rends-toi dans l'onglet "Recherche"
. Sélectionne Exécuter un Examen complet.
. Sélectionne Tous les disques si proposé.
. Clique sur Rechercher.
. Le scan démarre. Patiente, cela peut durer plusieurs heures, selon la taille de tes disques.
. À la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement ou autre. Clique sur "Afficher les résultats" pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés<souligne>, clique sur Afficher les résultats.
. <souligne>Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Redemarre le PC si il le fait pas lui même.
. Une fois redémarré double-clique sur Malwarebytes' AntiMalware.
. Rends toi dans l'onglet "rapport/log".
. Tu cliques sur le rapport pour l'afficher.
. Tu cliques sur Edition en haut du boc notes,et puis sur Sélectionner tout.
. Tu recliques sur Edition et puis sur Copier et tu reviens sur le forum et dans ta réponse, colle le rapport (CTRL + V).
=> Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Si tu as des questions, n'hésite pas à me les poser !
@+
Gabriel.
moi ça me fait peur
ça me fait un peu penser au symptôme d'un cheval de trois
tu pense que j'ai raison?
étains tout seul
je m'explique l'analyse était presque terminer puis je me suis retirer car j'ai
du faire quelque chose, là j'ai mon ordi en veille puis en revenant l'ordi
s'est réveiller de sa mise en veille rapidement comme si je l'avais pas mis en veille
puis quand j'ai tapé le mot de pass, j'arrive sur mon ordi avec toutes les
fenêtres disparu comme si mon ordinateur avait redémarrer tout seul
(comme si un cheval de trois l'avait redémarrer)
la je pense sérieusement que c'est un cheval de trois
je vais redémarrer mon ordi en mode sans echec
et t'envoyer le rapport
c'est ce qu'il faut faire non?
sinon en ouvrant malwarebite j'ai trouve en quarantaine 2 virus que j'avais
déjà supprimer
en faite je sais pas si l'analyse s'est effectuer ou pas si
elle s'est effectuer sa pourrait expliquer que malwarebite a retrouver les virus
car ils c'était copier je ne sais où bon voila plusieurs rapport de malwarebite:
http://ww38.toofiles.com/fr/rawfilesdownload-documents-rar-rapport.html
si c'est un cheval de trois j'espère qu'on sera s'en débarrasser
moi même je me suis préparer a ça car en s'est jamais
voila quelque chose que ai lu y a déjà un peu de temps
https://www.commentcamarche.net/contents/1234-chevaux-de-troie-informatique
Peux-tu coller le rapport MBAM dans le sujet ? Je ne peux pas le lire...
Arrête de paniquer :D
Merci,
Gabriel.
tu dois les décompresser avec winrar ou 7zip
tu connais pas le célèbre logiciel de compression et de décompression?
c'est bizarre, mais c'est pas grave
voila le lien de téléchargement de winrar:
https://www.commentcamarche.net/telecharger/utilitaires/24097-winrar/
https://www.commentcamarche.net/contents/826-installer-un-firewall-avec-zonealarm
mais depuis à chaque démarrage de mon ordi j'ai le droit a un écran vide
et je dois attendre env. 1 minute avant que l'écran s'affiche normalement
et si je le désinstalle je ne suis pas sur que tout redevienne comme avant
tu a une solution
Enfin bref, le plus simple est de le coller dans le lien du sujet...
C'est normal que tu sois encore "paniqué", ton PC n'est pas encore propre. Mais à ce rythme là, on y encore en 2012... Poste donc le lien dans le rapport, et n'installe pas d'autre logiciel pour l'instant ;)
Merci,
Gabriel.
Développement ToolbarShooter
tu est donc obliger de les lire sur ton ordi
mais je viens de penser qu'il faudrait mieux que tu ne le lise pas car
tu pourrait attraper mon infection mais ça je ne l'avait pas penser... désole
2 min.
je n'arrivais à démarrer aucuns programmes et je n'arrivais pas n'en plus
à etaindre mon ordi j'ai du attendre env. 8min avant que mon ordi s'éteigne
Sinon voila le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201110/cij8txRpCs.txt
>Copie les lignes "helpers" (Avec Ctrl + C) présentes dans le fichier texte : http://dl.dropbox.com/u/32869654/Pour%20pistoman1%202.txt
>Ouvre ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
>Colle les lignes helpers : Pour ce, clique sur la balise document, à droite de l'appareil photo. Ou alors sur le H.
>Faire Ok.
>Clique sur "Tous".
>Clique sur "Nettoyer".
>Copie le rapport, et coller-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clic sur Nouvelle Tache puis tape explorer.exe. Le bureau devrait normalent réapparaître.
Si tu as des questions, n'hésite pas à me les poser !
@+
Gabriel.
Rapport de ZHPFix 1.12.3363 par Nicolas Coolman, Update du 05/10/2011
Fichier d'export Registre :
Run by terki1 at 19.10.2011 15:17:08
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Program Files\Bonjour\mDNSResponder.exe
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Zugo
========== Valeur(s) du Registre ==========
SUPPRIME {9EBFD568-6BEF-4212-B0D5-5FBE87196FA4}
SUPPRIME {1AFD555F-2588-4D88-9B3D-0C4B8F1FB8DA}
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\terki1\AppData\Roaming\Mozilla\Firefox\Profiles\prfuy631.default\extensions\foxyproxy@eric.h.jung
SUPPRIME Temporaires Windows: : 76
SUPPRIME Flash Cookies: 10
========== Fichier(s) ==========
SUPPRIME File***: c:\program files\bonjour\mdnsresponder.exe
SUPPRIME Temporaires Windows: : 86
SUPPRIME Flash Cookies: 9
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
1 : Processus mémoire
1 : Clé(s) du Registre
2 : Valeur(s) du Registre
3 : Dossier(s)
3 : Fichier(s)
1 : Restauration Système
End of clean in 00mn 36s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 19.10.2011 15:17:08 [1353]
- 1
- 2
- 3
- 4
- 5
- 6