Rapport zhpdiag

Résolu
2 mains gauches -  
 g3n-h@ckm@n -
Bonjour,

Quelqu'un peut il jeter un oeil sur le rapport ZHPdiag ?

Merci d'avance.

http://cjoint.com/?BAfxeyFS6J4

25 réponses

  • 1
  • 2
  1. g3n-h@ckm@n
     
    salut

    Télécharge et enregistre ADWcleaner sur ton bureau :

    ADWCleaner (Merci à Xplode)

    Lance le,

    clique sur suppression et poste son rapport.
    0
  2. 2 mains gauches
     
    Bonjour

    http://cjoint.com/?BAgtePnEPly
    0
  3. g3n-h@ckm@n
     
    hello refais zhpdiag mais heberge-le ici http://pjjoint.malekal.com

    coche tout au tournevis
    0
  4. 2 mains gauches
     
    Bonjour,

    http://pjjoint.malekal.com
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. g3n-h@ckm@n
     
    re

    il me faudrais le lien que tu as obtenu apres avoir hebergé ton rapport sur pjjoint
    0
  7. 2 mains gauches
     
    http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120108_d5f15g8p10f6
    0
  8. g3n-h@ckm@n
     
    pas bon zhpdiag n est pas à jour

    clique sur la fleche verte pour une mise à jour et recommence
    0
  9. 2 mains gauches
     
    Cela répond que c'est à jour.
    0
  10. g3n-h@ckm@n
     
    State : Nouvelle version disponible
    0
  11. 2 mains gauches
     
    Vu!

    http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120108_h11w7k9w11w9
    0
  12. g3n-h@ckm@n
     
    ▶ Télécharge ici : Ad-remover sur ton bureau :

    ▶ Déconnecte toi et ferme toutes applications en cours !

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

    ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    0
  13. 2 mains gauches
     
    Bsr

    Voilà

    http://pjjoint.malekal.com/files.php?id=20120109_w8c12x6m14f12
    0
  14. g3n-h@ckm@n
     
    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.

    si 'outil est bloqué par l'infection utilise cette version : Version .pif

    ou encore cette version renommée : Winlogon.exe

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
    0
  15. 2 mains gauches
     
    bsr,

    http://pjjoint.malekal.com/files.php?id=20120111_g12e10j9b7t6
    0
  16. g3n-h@ckm@n
     
    re

    desinstalle Multi_Media_FranceToolbar
    desinstalle Avanquest_FRToolbar
    desinstalle Nosibay
    desinstalle Iminent

    =====================

    fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

    Lance Pre_script , une page vierge va s'ouvrir.

    selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
    ___________________________________________________
    Kill::

    Registry::
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "nwiz"=-
    "QuickTime Task"=-
    [-HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SpybotSD TeaTimer]
    [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
    "{0E5CBF21-D15F-11D0-8301-00AA005B4383}"=-
    [-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}]
    [-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\4df4c1b2-d6e8-44b5-9c4e-d50246444ac7]
    [-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\5735a5ce-c3ad-4a45-8df4-fd0066e0d6ee]
    [-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\64980d7d-f421-4e73-a9ab-c36fdfb6066a]
    [-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\cc62e1c5-1d3b-4f1c-9cab-126cd9ea4ddf]
    [-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\d497095d-8d27-4c8c-9b67-e06f14064258]
    [-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\f10e2fc7-a2c2-449a-845b-888c5636da96]
    [-HKCU\Software\Iminent]
    [-HKCU\Software\Nosibay]
    [-HKLM\Software\Iminent]
    [-HKLM\Software\Mircrosoft]
    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Téléchargements\SweetImSetup.exe"=-
    [HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
    "1900:UDP"=-
    "2869:TCP"=-

    file::
    C:\WINDOWS\_delis32.ini
    C:\Documents and Settings\All Users\Application Data\KQbR8a
    C:\Documents and Settings\All Users\Application Data\71Bf24L21
    C:\Documents and Settings\All Users\Application Data\W1V4gTA17lv6V
    C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\71Bf24L21
    C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\KQbR8a
    C:\Program Files\setupfre.exe
    C:\Program Files\WindowsDefender.msi

    folder::
    C:\3526d663286becd0c9cd3ed714ba
    C:\796ad1aef10e34a069ce
    C:\b6a2a7055234a9bc9e8705a538a068
    C:\Documents and Settings\Compaq_Propriétaire\Application Data\Iminent
    C:\Documents and Settings\Compaq_Propriétaire\Application Data\Nosibay
    C:\Documents and Settings\All Users\Application Data\KQbR8a
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
    C:\Documents and Settings\All Users\Application Data\W1V4gTA17lv6V
    C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\71Bf24L21
    C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\KQbR8a
    C:\Program Files\Nosibay

    MBR::

    clean::

    Reboot::

    ___________________________________________________

    colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

    puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

    des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

    poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

    si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
    0
  17. 2 mains gauches
     
    Comment effectuer les 4 désinstallations du début?
    0
  18. g3n-h@ckm@n
     
    demarrer/panneau de configuration/ajout-suppression de programmes puis desinstaller les programmes cités si presents
    0
  19. 2 mains gauches
     
    http://pjjoint.malekal.com/files.php?id=20120112_c15v10d149w8

    Je continue demain

    Bonsoir
    0
  • 1
  • 2