J'ai fait l'analise ZHPdiag

Résolu
Utilisateur anonyme -  
 Utilisateur anonyme -
Bonjour, je fait ceci

https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc

en faite mon pc bug énormément d'un seul coup il est devenu super lent depuis

environ 3 jours. J'ai donc fait ce que comment ça marche conseille de faire

Voila le rapport ZHPdiag:

http://www.cijoint.fr/cjlink.php?file=cj201110/cijb3FJvE9.txt

102 réponses

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
Résumé de la discussion

Le problème porte sur une infection adware et des publicités intempestives qui ralentissent fortement un PC sous Windows Vista après plusieurs jours, et provoquent des lenteurs générales et des comportements inhabituels. Parmi les mesures discutées figurent la désinstallation des programmes indésirables et l’utilisation d’un outil de désinstallation pour nettoyer les restes d’installation et les barres d’outils. D’autres interventions évoquent la déconnexion temporaire d’internet, puis, si nécessaire, le formatage ou une réinstallation du système pour rétablir un environnement sain et éviter la persistance de comportements perturbateurs. En parallèle, des conseils de prévention et de sécurité sont cités pour limiter les risques futurs, notamment en matière de navigation, d’extensions et de téléchargements.

Bobot (l'IA à votre service)
  1. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Salut,

    Bienvenue sur Comment Ça Marche. On va essayer de résoudre ton problème ensemble. Voici quelques régles ==>

    -Ici, les helpers sont volontaires, et nous avons également une vie de famille, du travail, comme tout le monde. En conséquences, sois patient en attendant tes réponses de la part du helper.

    -Suis la procédure jusqu'au bout, sinon ça ne servira à rien.

    -Ne panique pas, n'hésite pas à poser des questions si tu as des doutes, car c'est beaucoup mieux que de planter ton PC si tu ne sais pas quoi faire.

    -Avant d'effectuer des manipulations, lis la procédure jusqu'au bout, afin de ne pas faire d'erreur.

    -Lors de la désinfection, désactive ton antivirus, afin que la désinfection puisse s'effectuer normalement.

    -Si tu es sous Vista/7, éxécute un programme toujours en faisant un clic droit puis ==> Éxécuter en tant qu'administrateur

    -Si tu crack (Emule, BiTorrent, etc...) arrête tout de suite, c'est une source d'infection, et la désinfection sera donc inutile.

    -N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre).

    Si tu es prêt, c'est partit ==>

    >Copie les lignes "helpers" (Avec Ctrl + C) présentes dans le fichier texte : http://dl.dropbox.com/u/32869654/Pour%20pistoman1.txt

    >Ouvre ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
    >Colle les lignes helpers : Pour ce, clique sur la balise document, à droite de l'appareil photo. Ou alors sur le H.
    >Faire Ok.
    >Clique sur "Tous".
    >Clique sur "Nettoyer".
    >Copie le rapport, et coller-le dans la prochaine réponse sur le forum.

    P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clic sur Nouvelle Tache puis tape explorer.exe. Le bureau devrait normalent réapparaître.

    Si tu as des questions, n'hésite pas à me les poser !

    @+

    Gabriel.
    0
  2. Utilisateur anonyme
     
    merci, je suis membre de CCM depuis assez lentend, j'essaie au maximum

    d'aider les gens pour remercier ceux qui m'ont aider, j'ai déjà fait une fois

    cette désinfection, mais je n'est pas su entretenir mon pc, désolé je sais

    que c'est pas sympa parce y a aussi d'autre gens qui ont besoin d'aide, mais...

    Je tiens donc a m'excuser

    sinon tu sais comment désactiver avast parce je viens de installer

    il est nouveau pour moi
    0
  3. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Ok bien ;)

    Laisse avast, si il n'envoit pas d'alerte, ce n'est pas gênant ;)

    @+

    Gabriel.
    0
  4. Utilisateur anonyme
     
    c'est bon voila le raport:

    Rapport de ZHPFix 1.12.3363 par Nicolas Coolman, Update du 05/10/2011
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-17.10.2011-16-15-31.txt
    Run by terki1 at 17.10.2011 16:15:31
    Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Clé(s) du Registre ==========
    SUPPRIME Key: HKCU\Software\Zugo

    ========== Valeur(s) du Registre ==========
    SUPPRIME {C0B1210D-A3AF-4BD3-83F7-B95E71720F3F}
    SUPPRIME {3ADA7424-1686-47F8-AD6B-0E16FCDADB7C}
    SUPPRIME TDSD Value: xvidvfw.dll

    ========== Dossier(s) ==========
    SUPPRIME Reboot Folder**: C:\Users\terki1\AppData\Roaming\Mozilla\Firefox\Profiles\prfuy631.default\extensions\foxyproxy@eric.h.jung
    SUPPRIME Temporaires Windows: : 78
    SUPPRIME Flash Cookies: 40

    ========== Fichier(s) ==========
    ABSENT Folder/File: c:\users\terki1\appdata\roaming\mozilla\firefox\profiles\prfuy631.default\user.js (.not file.)
    SUPPRIME Temporaires Windows: : 108
    SUPPRIME Flash Cookies: 28

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès

    ========== Récapitulatif ==========
    1 : Clé(s) du Registre
    3 : Valeur(s) du Registre
    3 : Dossier(s)
    3 : Fichier(s)
    1 : Restauration Système

    End of clean in 00mn 51s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 17.10.2011 16:15:31 [1317]

    ps:desole d'avoir fait lent je suis un peu deborder
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Bien :)

    Et puis, tu as tout ton temps, je reviendrai sur le sujet, quel que soit ton temps de réponse ;)

    ATTENTION ! Plusieurs heures de scan sont probables !

    Tu pourras brancher tes périphériques externes pour les scanner en même temps si tu le souhaites.

    Télécharge Malwarebytes' Anti-Malware MBAMsur ton bureau : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    Si problème essaie avec celui-ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    . Enregistre-le sur ton bureau.
    . Double clique sur le fichier téléchargé pour lancer le processus d'installation. (Vista et 7 : Éxécuter en tant qu'administrateur)
    . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte.
    . Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour".

    Fais le plusieurs fois jusqu'à ce qu'il te dise que tu as la dernière version de base de données.

    . Une fois la mise à jour terminée :
    . Rends-toi dans l'onglet "Recherche"
    . Sélectionne Exécuter un Examen complet.
    . Sélectionne Tous les disques si proposé.
    . Clique sur Rechercher.
    . Le scan démarre. Patiente, cela peut durer plusieurs heures, selon la taille de tes disques.
    . À la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement ou autre. Clique sur "Afficher les résultats" pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés<souligne>, clique sur Afficher les résultats.
    . <souligne>Sélectionne tout
    (ou laisse coché) et clique sur Supprimer la sélection, Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    . Redemarre le PC si il le fait pas lui même.
    . Une fois redémarré double-clique sur Malwarebytes' AntiMalware.
    . Rends toi dans l'onglet "rapport/log".
    . Tu cliques sur le rapport pour l'afficher.
    . Tu cliques sur Edition en haut du boc notes,et puis sur Sélectionner tout.
    . Tu recliques sur Edition et puis sur Copier et tu reviens sur le forum et dans ta réponse, colle le rapport (CTRL + V).

    => Si tu as besoin d'aide regarde ce tutoriel :

    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    Si tu as des questions, n'hésite pas à me les poser !

    @+

    Gabriel.
    0
  7. Utilisateur anonyme
     
    en faite il arrive parfois (même souvent) que ma souris disparait

    moi ça me fait peur

    ça me fait un peu penser au symptôme d'un cheval de trois

    tu pense que j'ai raison?
    0
  8. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Déjà fais MBAM, on verra bien si il trouve quelque chose ou pas :P

    @+

    Gabriel.
    0
  9. Utilisateur anonyme
     
    je viens d'avoir aperçu un autre symptôme de cheval de trois mon ordi s'est

    étains tout seul

    je m'explique l'analyse était presque terminer puis je me suis retirer car j'ai

    du faire quelque chose, là j'ai mon ordi en veille puis en revenant l'ordi

    s'est réveiller de sa mise en veille rapidement comme si je l'avais pas mis en veille

    puis quand j'ai tapé le mot de pass, j'arrive sur mon ordi avec toutes les

    fenêtres disparu comme si mon ordinateur avait redémarrer tout seul

    (comme si un cheval de trois l'avait redémarrer)

    la je pense sérieusement que c'est un cheval de trois

    je vais redémarrer mon ordi en mode sans echec

    et t'envoyer le rapport

    c'est ce qu'il faut faire non?

    sinon en ouvrant malwarebite j'ai trouve en quarantaine 2 virus que j'avais

    déjà supprimer

    en faite je sais pas si l'analyse s'est effectuer ou pas si

    elle s'est effectuer sa pourrait expliquer que malwarebite a retrouver les virus

    car ils c'était copier je ne sais où bon voila plusieurs rapport de malwarebite:

    http://ww38.toofiles.com/fr/rawfilesdownload-documents-rar-rapport.html
    0
  10. Utilisateur anonyme
     
    ça commence a me faire peur

    si c'est un cheval de trois j'espère qu'on sera s'en débarrasser

    moi même je me suis préparer a ça car en s'est jamais

    voila quelque chose que ai lu y a déjà un peu de temps

    https://www.commentcamarche.net/contents/1234-chevaux-de-troie-informatique
    0
  11. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Re,

    Peux-tu coller le rapport MBAM dans le sujet ? Je ne peux pas le lire...

    Arrête de paniquer :D

    Merci,

    Gabriel.
    0
  12. Utilisateur anonyme
     
    bonjour en faite j'ai installé zonealarme ici:

    https://www.commentcamarche.net/contents/826-installer-un-firewall-avec-zonealarm

    mais depuis à chaque démarrage de mon ordi j'ai le droit a un écran vide

    et je dois attendre env. 1 minute avant que l'écran s'affiche normalement

    et si je le désinstalle je ne suis pas sur que tout redevienne comme avant

    tu a une solution
    0
  13. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Bien sûr que si je l'ai, mais regarde ce que ça donne lorsque j'ouvre : http://cjoint.com/11oc/AJsmJ1MYs4y.htm

    Enfin bref, le plus simple est de le coller dans le lien du sujet...
    C'est normal que tu sois encore "paniqué", ton PC n'est pas encore propre. Mais à ce rythme là, on y encore en 2012... Poste donc le lien dans le rapport, et n'installe pas d'autre logiciel pour l'instant ;)

    Merci,

    Gabriel.

    Développement ToolbarShooter
    0
  14. Utilisateur anonyme
     
    a oui cijoint ne lis pas et n'héberge pas les fichier .RAR

    tu est donc obliger de les lire sur ton ordi

    mais je viens de penser qu'il faudrait mieux que tu ne le lise pas car

    tu pourrait attraper mon infection mais ça je ne l'avait pas penser... désole

    2 min.
    0
  15. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Re,

    T'inquiète.

    Poste le rapport sur le forum, c'est tout.

    @+

    Gabriel.
    0
  16. Utilisateur anonyme
     
    voila:

    http://www.cijoint.fr/cjlink.php?file=cj201110/cij2mfyo8F.txt
    0
  17. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Ok :)

    Tu peux me refaire un ZHPdiag ?

    @+

    Gabriel.
    0
  18. Utilisateur anonyme
     
    bonjour, en faite j'ai eu un problème

    je n'arrivais à démarrer aucuns programmes et je n'arrivais pas n'en plus

    à etaindre mon ordi j'ai du attendre env. 8min avant que mon ordi s'éteigne

    Sinon voila le rapport:

    http://www.cijoint.fr/cjlink.php?file=cj201110/cij8txRpCs.txt
    0
  19. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Re,

    >Copie les lignes "helpers" (Avec Ctrl + C) présentes dans le fichier texte : http://dl.dropbox.com/u/32869654/Pour%20pistoman1%202.txt

    >Ouvre ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
    >Colle les lignes helpers : Pour ce, clique sur la balise document, à droite de l'appareil photo. Ou alors sur le H.
    >Faire Ok.
    >Clique sur "Tous".
    >Clique sur "Nettoyer".
    >Copie le rapport, et coller-le dans la prochaine réponse sur le forum.

    P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clic sur Nouvelle Tache puis tape explorer.exe. Le bureau devrait normalent réapparaître.

    Si tu as des questions, n'hésite pas à me les poser !

    @+

    Gabriel.
    0
  20. Utilisateur anonyme
     
    voila

    Rapport de ZHPFix 1.12.3363 par Nicolas Coolman, Update du 05/10/2011
    Fichier d'export Registre :
    Run by terki1 at 19.10.2011 15:17:08
    Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Processus mémoire ==========
    SUPPRIME Memory Process: C:\Program Files\Bonjour\mDNSResponder.exe

    ========== Clé(s) du Registre ==========
    SUPPRIME Key: HKCU\Software\Zugo

    ========== Valeur(s) du Registre ==========
    SUPPRIME {9EBFD568-6BEF-4212-B0D5-5FBE87196FA4}
    SUPPRIME {1AFD555F-2588-4D88-9B3D-0C4B8F1FB8DA}

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Users\terki1\AppData\Roaming\Mozilla\Firefox\Profiles\prfuy631.default\extensions\foxyproxy@eric.h.jung
    SUPPRIME Temporaires Windows: : 76
    SUPPRIME Flash Cookies: 10

    ========== Fichier(s) ==========
    SUPPRIME File***: c:\program files\bonjour\mdnsresponder.exe
    SUPPRIME Temporaires Windows: : 86
    SUPPRIME Flash Cookies: 9

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès

    ========== Récapitulatif ==========
    1 : Processus mémoire
    1 : Clé(s) du Registre
    2 : Valeur(s) du Registre
    3 : Dossier(s)
    3 : Fichier(s)
    1 : Restauration Système

    End of clean in 00mn 36s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 19.10.2011 15:17:08 [1353]
    0
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6