PC s'éteint / Rapport ZHPDiag

Nana -  
 g3n-h@ckm@n -
Bonjour,

Il y a quatre jours, mon netbook s'est éteint deux ou trois fois sans raison apparente et un utilisateur du forum ( merci ) m'a conseillé de faire un rapport ZHPDiag car il y a des chances que mon ordinateur ait un virus.

Aussi, depuis quelques jours j'ai des problèmes avec les connexions réseaux: je ne peux pas me connecter au wifi, et je suis obligé d'utiliser le câble Ethernet. Pourtant à quelques moments le wifi marchait ( pour quelques minutes une fois, une demi-journée une autre fois ) Donc c'est peut-être lié au fait qu'il se soit éteint..?

Ci-joint le rapport ZHPDiag:
http://cjoint.com/data/0AkoPaf2C9S.htm

Si quelqu'un pouvait analyser mon rapport, ce serait vraiment cool. :)

Je suis sous Windows 7 Starter et j'utilise Chrome.

8 réponses

  1. g3n-h@ckm@n
     
    salut et c est peu de le dire !!!

    cacaoweb est un ramasse-merd$$$

    desinstallle trend micro titanium

    Télécharge et enregistre ADWcleaner sur ton bureau :

    ADWCleaner (Merci à Xplode)

    Lance le,

    clique sur suppression et poste son rapport.

    ¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    _Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    1
    1. Nana
       
      Merci de ta réponse!
      J'avais déjà désinstallé Trend Micro Titanium pour installer Antivir il y a quelques jours.

      Voilà le rapport ( fait hier ): http://textup.fr/12152OQ
      0
  2. g3n-h@ckm@n
     
    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.

    si 'outil est bloqué par l'infection utilise cette version : Version .pif

    ou encore cette version renommée : Winlogon.exe

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
    0
    1. Nana
       
      Je n'ai pas obtenu de rapport.
      Pourtant j'ai bien suivi ta procédure ( Pre_scan sur le bureau, les fenêtres qui clignotent... )!
      0
    2. barnabe0057 Messages postés 14329 Date d'inscription   Statut Contributeur Dernière intervention   4 930
       
      Est-ce que l'ordinateur a redémarré ?
      0
    3. Nana
       
      Je ne suis pas totalement sûre, mais il me semble que oui.
      0
  3. g3n-h@ckm@n
     
    salut

    regarde si tu as c:\Pre_scan.txt ?
    0
    1. Nana
       
      Ah oui effectivement!

      Donc le rapport: http://pjjoint.malekal.com/files.php?id=20120112_v11o15r15n714
      MDP: nana
      0
  4. g3n-h@ckm@n
     
    ▶ Télécharge Reload_TDSSKiller

    ▶ Lance le

    choisis : lancer le nettoyage

    l'outil va automatiquement télécharger la derniere version puis

    TDSSKiller va s'ouvrir , clique sur "Start Scan"

    Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
    Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
    Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
    Si Suspicious file est indiqué, laisse l''option cochée sur Skip
    Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas

    une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

    sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

    ▶ Copie/Colle son contenu dans ta prochaine réponse.
    0
    1. Nana
       
      Voilà: http://pjjoint.malekal.com/files.php?id=20120112_n13e5k9s6q13 ( MDP: nana )
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. g3n-h@ckm@n
     

    /!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

    __________________________________________________________
    >Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
    >>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
    =====================================================


    ▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

    Telecharge ici : Combofix

    Avant d'utiliser ComboFix :

    Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
    La simple désactivation du résident n'est pas suffisante.
    Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
    Choisis la version adéquate (32 ou 64 bits)/!\

    Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

    ▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

    ▶ Lance le

    Une fenêtre apparait : clique sur "Disable"

    ▶ Fais redémarrer l'ordinateur si l'outil te le demande

    Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

    _________________________________________________________
    >> referme les fenêtres de tous les programmes en cours.
    >> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
    >>la protection en temps réel de ton Antivirus et de tes Antispywares,
    >>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur combofix renommé

    ¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

    ▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

    ▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

    ▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

    0
    1. Nana
       
      Désolée d'avoir été aussi longue.
      J'ai effectué tout ce que tu as dit, excepté renommer Combofix, je n'arrivais pas à le faire avant de l'enregistrer.
      Cependant, je ne trouve pas le fichier texte!
      ( Désolée d'être aussi embêtante )
      0
  7. g3n-h@ckm@n
     
    clic droit sur le lien , enregistrer la cible du lien sous ..... le nom que tu veux , sur le bureau
    0
    1. Nana
       
      Merci!
      Voilà le rapport: http://cjoint.com/data/0AArWvdh2mr.htm
      0
  8. g3n-h@ckm@n
     
    desinstalle adobe reader 9

    =====


    __________________________________________________
    =>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
    =>il est fort déconseillé de le transposer sur un autre ordinateur !<=
    ----------------------------------------------------------------------------


    Toujours avec toutes les protections désactivées, fais ceci :

    ▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
    ▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

    ----------------------------------------------------------
    KillAll::

    ClearJavaCache::

    File::
    c:\windows\system32\sho336A.tmp

    Registry::
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "QuickTime Task"=-
    "iTunesHelper"=-

    RegLock::
    [HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences]
    [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]


    ------------------------------------------------------------------

    ▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
    ▶ Quitte le Bloc Notes

    ▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix

    ▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
    ▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
    ▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt

    0
    1. Nana
       
      J'ai fait ça ( le bloc note, etc... ), sauf que pendant le scan, mon netbook s'est éteint, et a redémarré comme si je l'avais mal atteint ou si j'avais forcé l'extinction ( Pourtant je n'y ai pas touché, rien n'a été débranché..!)
      Le bloc note CFScript.txt a disparu du Bureau, et je n'ai pas le ComboFix.txt dans le disque C.
      0
  9. g3n-h@ckm@n
     
    retente-le en mode sans echec
    0