J'ai fait l'analise ZHPdiag

Résolu
Utilisateur anonyme -  
 Utilisateur anonyme -
Bonjour, je fait ceci

https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc

en faite mon pc bug énormément d'un seul coup il est devenu super lent depuis

environ 3 jours. J'ai donc fait ce que comment ça marche conseille de faire

Voila le rapport ZHPdiag:

http://www.cijoint.fr/cjlink.php?file=cj201110/cijb3FJvE9.txt



A voir également:

102 réponses

2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Salut,

Bienvenue sur Comment Ça Marche. On va essayer de résoudre ton problème ensemble. Voici quelques régles ==>

-Ici, les helpers sont volontaires, et nous avons également une vie de famille, du travail, comme tout le monde. En conséquences, sois patient en attendant tes réponses de la part du helper.

-Suis la procédure jusqu'au bout, sinon ça ne servira à rien.

-Ne panique pas, n'hésite pas à poser des questions si tu as des doutes, car c'est beaucoup mieux que de planter ton PC si tu ne sais pas quoi faire.

-Avant d'effectuer des manipulations, lis la procédure jusqu'au bout, afin de ne pas faire d'erreur.

-Lors de la désinfection, désactive ton antivirus, afin que la désinfection puisse s'effectuer normalement.

-Si tu es sous Vista/7, éxécute un programme toujours en faisant un clic droit puis ==> Éxécuter en tant qu'administrateur

-Si tu crack (Emule, BiTorrent, etc...) arrête tout de suite, c'est une source d'infection, et la désinfection sera donc inutile.

-N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre).

Si tu es prêt, c'est partit ==>


>Copie les lignes "helpers" (Avec Ctrl + C) présentes dans le fichier texte : http://dl.dropbox.com/u/32869654/Pour%20pistoman1.txt

>Ouvre ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
>Colle les lignes helpers : Pour ce, clique sur la balise document, à droite de l'appareil photo. Ou alors sur le H.
>Faire Ok.
>Clique sur "Tous".
>Clique sur "Nettoyer".
>Copie le rapport, et coller-le dans la prochaine réponse sur le forum.

P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clic sur Nouvelle Tache puis tape explorer.exe. Le bureau devrait normalent réapparaître.


Si tu as des questions, n'hésite pas à me les poser !

@+

Gabriel.
0
Utilisateur anonyme
 
merci, je suis membre de CCM depuis assez lentend, j'essaie au maximum

d'aider les gens pour remercier ceux qui m'ont aider, j'ai déjà fait une fois

cette désinfection, mais je n'est pas su entretenir mon pc, désolé je sais

que c'est pas sympa parce y a aussi d'autre gens qui ont besoin d'aide, mais...

Je tiens donc a m'excuser

sinon tu sais comment désactiver avast parce je viens de installer

il est nouveau pour moi
0
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Ok bien ;)

Laisse avast, si il n'envoit pas d'alerte, ce n'est pas gênant ;)

@+

Gabriel.
0
Utilisateur anonyme
 
c'est bon voila le raport:



Rapport de ZHPFix 1.12.3363 par Nicolas Coolman, Update du 05/10/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-17.10.2011-16-15-31.txt
Run by terki1 at 17.10.2011 16:15:31
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Zugo

========== Valeur(s) du Registre ==========
SUPPRIME {C0B1210D-A3AF-4BD3-83F7-B95E71720F3F}
SUPPRIME {3ADA7424-1686-47F8-AD6B-0E16FCDADB7C}
SUPPRIME TDSD Value: xvidvfw.dll

========== Dossier(s) ==========
SUPPRIME Reboot Folder**: C:\Users\terki1\AppData\Roaming\Mozilla\Firefox\Profiles\prfuy631.default\extensions\foxyproxy@eric.h.jung
SUPPRIME Temporaires Windows: : 78
SUPPRIME Flash Cookies: 40

========== Fichier(s) ==========
ABSENT Folder/File: c:\users\terki1\appdata\roaming\mozilla\firefox\profiles\prfuy631.default\user.js (.not file.)
SUPPRIME Temporaires Windows: : 108
SUPPRIME Flash Cookies: 28

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Clé(s) du Registre
3 : Valeur(s) du Registre
3 : Dossier(s)
3 : Fichier(s)
1 : Restauration Système


End of clean in 00mn 51s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 17.10.2011 16:15:31 [1317]

ps:desole d'avoir fait lent je suis un peu deborder
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Bien :)

Et puis, tu as tout ton temps, je reviendrai sur le sujet, quel que soit ton temps de réponse ;)

ATTENTION ! Plusieurs heures de scan sont probables !

Tu pourras brancher tes périphériques externes pour les scanner en même temps si tu le souhaites.

Télécharge Malwarebytes' Anti-Malware MBAMsur ton bureau : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Si problème essaie avec celui-ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistre-le sur ton bureau.
. Double clique sur le fichier téléchargé pour lancer le processus d'installation. (Vista et 7 : Éxécuter en tant qu'administrateur)
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte.
. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour".

Fais le plusieurs fois jusqu'à ce qu'il te dise que tu as la dernière version de base de données.


. Une fois la mise à jour terminée :
. Rends-toi dans l'onglet "Recherche"
. Sélectionne Exécuter un Examen complet.
. Sélectionne Tous les disques si proposé.
. Clique sur Rechercher.
. Le scan démarre. Patiente, cela peut durer plusieurs heures, selon la taille de tes disques.
. À la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement ou autre. Clique sur "Afficher les résultats" pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés<souligne>, clique sur Afficher les résultats.
. <souligne>Sélectionne tout
(ou laisse coché) et clique sur Supprimer la sélection, Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Redemarre le PC si il le fait pas lui même.
. Une fois redémarré double-clique sur Malwarebytes' AntiMalware.
. Rends toi dans l'onglet "rapport/log".
. Tu cliques sur le rapport pour l'afficher.
. Tu cliques sur Edition en haut du boc notes,et puis sur Sélectionner tout.
. Tu recliques sur Edition et puis sur Copier et tu reviens sur le forum et dans ta réponse, colle le rapport (CTRL + V).


=> Si tu as besoin d'aide regarde ce tutoriel :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Si tu as des questions, n'hésite pas à me les poser !

@+

Gabriel.
0
Utilisateur anonyme
 
en faite il arrive parfois (même souvent) que ma souris disparait

moi ça me fait peur

ça me fait un peu penser au symptôme d'un cheval de trois

tu pense que j'ai raison?
0
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Déjà fais MBAM, on verra bien si il trouve quelque chose ou pas :P

@+

Gabriel.
0
Utilisateur anonyme
 
je viens d'avoir aperçu un autre symptôme de cheval de trois mon ordi s'est

étains tout seul

je m'explique l'analyse était presque terminer puis je me suis retirer car j'ai

du faire quelque chose, là j'ai mon ordi en veille puis en revenant l'ordi

s'est réveiller de sa mise en veille rapidement comme si je l'avais pas mis en veille

puis quand j'ai tapé le mot de pass, j'arrive sur mon ordi avec toutes les

fenêtres disparu comme si mon ordinateur avait redémarrer tout seul

(comme si un cheval de trois l'avait redémarrer)

la je pense sérieusement que c'est un cheval de trois

je vais redémarrer mon ordi en mode sans echec

et t'envoyer le rapport

c'est ce qu'il faut faire non?

sinon en ouvrant malwarebite j'ai trouve en quarantaine 2 virus que j'avais

déjà supprimer

en faite je sais pas si l'analyse s'est effectuer ou pas si

elle s'est effectuer sa pourrait expliquer que malwarebite a retrouver les virus

car ils c'était copier je ne sais où bon voila plusieurs rapport de malwarebite:

http://ww38.toofiles.com/fr/rawfilesdownload-documents-rar-rapport.html
0
Utilisateur anonyme
 
ça commence a me faire peur

si c'est un cheval de trois j'espère qu'on sera s'en débarrasser

moi même je me suis préparer a ça car en s'est jamais

voila quelque chose que ai lu y a déjà un peu de temps

https://www.commentcamarche.net/contents/1234-chevaux-de-troie-informatique
0
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Re,

Peux-tu coller le rapport MBAM dans le sujet ? Je ne peux pas le lire...

Arrête de paniquer :D

Merci,

Gabriel.
0
Utilisateur anonyme
 
pour les rapport c'est normal je les compresser avec winrar

tu dois les décompresser avec winrar ou 7zip

tu connais pas le célèbre logiciel de compression et de décompression?

c'est bizarre, mais c'est pas grave

voila le lien de téléchargement de winrar:
https://www.commentcamarche.net/telecharger/utilitaires/24097-winrar/
0
Utilisateur anonyme
 
bonjour en faite j'ai installé zonealarme ici:

https://www.commentcamarche.net/contents/826-installer-un-firewall-avec-zonealarm

mais depuis à chaque démarrage de mon ordi j'ai le droit a un écran vide

et je dois attendre env. 1 minute avant que l'écran s'affiche normalement

et si je le désinstalle je ne suis pas sur que tout redevienne comme avant

tu a une solution
0
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Bien sûr que si je l'ai, mais regarde ce que ça donne lorsque j'ouvre : http://cjoint.com/11oc/AJsmJ1MYs4y.htm

Enfin bref, le plus simple est de le coller dans le lien du sujet...
C'est normal que tu sois encore "paniqué", ton PC n'est pas encore propre. Mais à ce rythme là, on y encore en 2012... Poste donc le lien dans le rapport, et n'installe pas d'autre logiciel pour l'instant ;)

Merci,

Gabriel.

Développement ToolbarShooter
0
Utilisateur anonyme
 
a oui cijoint ne lis pas et n'héberge pas les fichier .RAR

tu est donc obliger de les lire sur ton ordi

mais je viens de penser qu'il faudrait mieux que tu ne le lise pas car

tu pourrait attraper mon infection mais ça je ne l'avait pas penser... désole

2 min.
0
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Re,

T'inquiète.

Poste le rapport sur le forum, c'est tout.

@+

Gabriel.
0
Utilisateur anonyme
 
voila:

http://www.cijoint.fr/cjlink.php?file=cj201110/cij2mfyo8F.txt
0
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Ok :)

Tu peux me refaire un ZHPdiag ?

@+

Gabriel.
0
Utilisateur anonyme
 
bonjour, en faite j'ai eu un problème

je n'arrivais à démarrer aucuns programmes et je n'arrivais pas n'en plus

à etaindre mon ordi j'ai du attendre env. 8min avant que mon ordi s'éteigne

Sinon voila le rapport:

http://www.cijoint.fr/cjlink.php?file=cj201110/cij8txRpCs.txt
0
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Re,

>Copie les lignes "helpers" (Avec Ctrl + C) présentes dans le fichier texte : http://dl.dropbox.com/u/32869654/Pour%20pistoman1%202.txt

>Ouvre ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
>Colle les lignes helpers : Pour ce, clique sur la balise document, à droite de l'appareil photo. Ou alors sur le H.
>Faire Ok.
>Clique sur "Tous".
>Clique sur "Nettoyer".
>Copie le rapport, et coller-le dans la prochaine réponse sur le forum.

P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clic sur Nouvelle Tache puis tape explorer.exe. Le bureau devrait normalent réapparaître.


Si tu as des questions, n'hésite pas à me les poser !

@+

Gabriel.
0
Utilisateur anonyme
 
voila

Rapport de ZHPFix 1.12.3363 par Nicolas Coolman, Update du 05/10/2011
Fichier d'export Registre :
Run by terki1 at 19.10.2011 15:17:08
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Program Files\Bonjour\mDNSResponder.exe

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Zugo

========== Valeur(s) du Registre ==========
SUPPRIME {9EBFD568-6BEF-4212-B0D5-5FBE87196FA4}
SUPPRIME {1AFD555F-2588-4D88-9B3D-0C4B8F1FB8DA}

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\terki1\AppData\Roaming\Mozilla\Firefox\Profiles\prfuy631.default\extensions\foxyproxy@eric.h.jung
SUPPRIME Temporaires Windows: : 76
SUPPRIME Flash Cookies: 10

========== Fichier(s) ==========
SUPPRIME File***: c:\program files\bonjour\mdnsresponder.exe
SUPPRIME Temporaires Windows: : 86
SUPPRIME Flash Cookies: 9

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Processus mémoire
1 : Clé(s) du Registre
2 : Valeur(s) du Registre
3 : Dossier(s)
3 : Fichier(s)
1 : Restauration Système


End of clean in 00mn 36s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 19.10.2011 15:17:08 [1353]
0