Mon rapport ZHPDIAG

Fermé
xamal42155 Messages postés 9 Date d'inscription mercredi 11 janvier 2012 Statut Membre Dernière intervention 15 février 2012 - 13 janv. 2012 à 00:05
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 - 19 janv. 2012 à 22:08
Bonjour,

mon pc ram un peu et j'ai photoshop qui cesse de fonctionner en plein travaille

donc voici mon rapport zhpdiag : https://www.cjoint.com/?BAnaev28Raj

merci d'avance

11 réponses

loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
13 janv. 2012 à 07:00
Bonjour,


Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.


Ton ordinateur est infecté par des logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge pas n'importe quel programme gratuit sans te renseigner dessus
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects, préfère les sites connus ou le téléchargement directement sur le site de l'éditeur.
- Lis attentivement lorsque tu installes un programme gratuit, et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !
En savoir plus sur les barres d'outils

A désinstaller :
-Toolbar.Facemoods
-Toolbar.Babylon

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

¶ Télécharge AdwCleaner (de Xplode) sur ton Bureau.
¶ Lance le, clique sur Suppression puis patiente le temps du scan.
¶ Une fois le scan terminé, un rapport s'ouvrira : poste le dans ta prochaine réponse.
Pour t'aider
0
xamal42155 Messages postés 9 Date d'inscription mercredi 11 janvier 2012 Statut Membre Dernière intervention 15 février 2012
13 janv. 2012 à 14:44
merci pour ta reponse.

voici mon rapport

# AdwCleaner v1.406 - Rapport créé le 13/01/2012 à 14:41:43
# Mis à jour le 09/01/2012 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : alex - ALEX-PC (Administrateur)
# Exécuté depuis : C:\Users\alex\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Registre (x64)] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v9.0.1 (fr)

Profil : xuzxwi8r.default
Fichier : C:\Users\alex\AppData\Roaming\Mozilla\Firefox\Profiles\xuzxwi8r.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2378 octets] - [13/01/2012 14:38:20]
AdwCleaner[S1].txt - [2112 octets] - [13/01/2012 14:38:27]
AdwCleaner[R2].txt - [1061 octets] - [13/01/2012 14:41:30]
AdwCleaner[S2].txt - [995 octets] - [13/01/2012 14:41:43]

*************************

Dossier Temporaire : 1 dossier(s) et 2 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S2].txt - [1214 octets] ##########
# AdwCleaner v1.406 - Rapport créé le 13/01/2012 à 14:41:43
# Mis à jour le 09/01/2012 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : alex - ALEX-PC (Administrateur)
# Exécuté depuis : C:\Users\alex\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Registre (x64)] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v9.0.1 (fr)

Profil : xuzxwi8r.default
Fichier : C:\Users\alex\AppData\Roaming\Mozilla\Firefox\Profiles\xuzxwi8r.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2378 octets] - [13/01/2012 14:38:20]
AdwCleaner[S1].txt - [2112 octets] - [13/01/2012 14:38:27]
AdwCleaner[R2].txt - [1061 octets] - [13/01/2012 14:41:30]
AdwCleaner[S2].txt - [995 octets] - [13/01/2012 14:41:43]

*************************

Dossier Temporaire : 1 dossier(s) et 2 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S2].txt - [1214 octets] ##########
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
Modifié par loumax91 le 13/01/2012 à 15:32
Tu as bien lancer Defogger avant de passer AdwCleaner ?
Il faudra laisser Defogger sur position "Disable" durant toute la désinfection.
0
Utilisateur anonyme
13 janv. 2012 à 15:46
Bonjour loumax
AdwCleaner[R1].txt - [2378 octets] - [13/01/2012 14:38:20]
AdwCleaner[S1].txt - [2112 octets] - [13/01/2012 14:38:27]
AdwCleaner[R2].txt - [1061 octets] - [13/01/2012 14:41:30]
AdwCleaner[S2].txt - [995 octets] - [13/01/2012 14:41:43]

Il faudrai ce rapport
AdwCleaner[S1].txt - [2112 octets] - [13/01/2012 14:38:27]
Adw Cleaner a nettoyé 2 fois
Deffoger, c'est surtout lorsqu'on lance ComboFix et Gmer
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
13 janv. 2012 à 16:29
Exact, merci california50, j'avais pas fais attention qu'il y avait plusieurs rapport !!

Donc poste ce rapport : AdwCleaner[S1].txt - [2112 octets] - [13/01/2012 14:38:27]
0
xamal42155 Messages postés 9 Date d'inscription mercredi 11 janvier 2012 Statut Membre Dernière intervention 15 février 2012
13 janv. 2012 à 20:40
ben j'avais bien cliqué sur disable dans defogger et une boite de dialogue s'ouvre en me demandant de confirmer ou non. donc j'ai confirmé

sinon oui j'ai fait deux fois adw cleaner, car la première foie j'ai oublié de copier le rapport.

je le trouve où le rapport: AdwCleaner[S1].txt - [2112 octets] - [13/01/2012 14:38:27]
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
13 janv. 2012 à 21:12
A la racine C:
chemin : C:\AdwCleaner[S1].txt
0
xamal42155 Messages postés 9 Date d'inscription mercredi 11 janvier 2012 Statut Membre Dernière intervention 15 février 2012
13 janv. 2012 à 22:55
# AdwCleaner v1.406 - Rapport créé le 13/01/2012 à 14:38:27
# Mis à jour le 09/01/2012 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : alex - ALEX-PC (Administrateur)
# Exécuté depuis : C:\Users\alex\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\fcmdSrch.xml

***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486B-A045-B233BD0DA8FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}

***** [Registre (x64)] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://start.facemoods.com/?a=ddrnw --> hxxp://www.google.fr
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4 --> hxxp://www.google.fr

-\\ Mozilla Firefox v9.0.1 (fr)

Profil : xuzxwi8r.default
Fichier : C:\Users\alex\AppData\Roaming\Mozilla\Firefox\Profiles\xuzxwi8r.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2378 octets] - [13/01/2012 14:38:20]
AdwCleaner[S1].txt - [1893 octets] - [13/01/2012 14:38:27]

*************************

Dossier Temporaire : 20 dossier(s) et 39 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [2115 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
14 janv. 2012 à 07:09
Bonjour xamal42155

Ok, ça me conviens mieux :)

Utilise ce logiciel de désinfection généraliste :

¶ Lance Malwarebyte's Anti-Malware (présent sur ton PC) et fais les Mises à jour
¶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
¶ A la fin de l'analyse, clique sur Afficher les résultats
¶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
¶ Enregistre le rapport
¶ S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
¶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression

*Ensuite refais une analyse de contrôle ZHPDiad stp (pense à l'héberger sur cijoint).
0
Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Version de la base de données: v2012.01.14.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
alex :: ALEX-PC [administrateur]

16/01/2012 20:12:59
mbam-log-2012-01-16 (20-12-59).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 172424
Temps écoulé: 1 minute(s), 51 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
16 janv. 2012 à 20:55
Ok, j'attends le lien du rapport ZHPDiag ;)
0
oops désolé j'avais oublié

le voici: http://cjoint.com/?BAstNw3UC5s
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
18 janv. 2012 à 21:09
Bonjour

Ces lignes :
D:\hdd\Haunted Legends Le Cavalier de Bronze Edition Collector keygen et instructions.zip => Crack, KeyGen
D:\hdd\iclone\PATCH.CRACKED\setup.exe => Crack, KeyGen
D:\hdd\iclone\PATCH.CRACKED\_CRACKED_\Bin\iClone.exe => Crack, KeyGen
Un peu de lecture : Le danger des cracks

De plus tu semble utiliser une version non-officielle de Windows !
https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows


Fais ce qui suit :

-Désinstaller les anciennes versions et télécharge la dernière version de Java ICI, et suivre les indications.

1)Ce script va cibler certains éléments à supprimer :

¶ Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
¶ Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse

2)Il faut supprimer tous les outils que nous avons utilisés : Télécharge DelFix (de Xplode) sur ton Bureau --> Lance le et clique sur Suppression --> quand il aura terminé, clique sur Désinstallation.
Pour t'aider

3)Lance Ccleaner (présent sur le PC). Clique sur Nettoyeur --> Analyse --> Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche. Enfin, Registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.


4)Pour terminer le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés). Pour ça, suis ce tutoriel.


4)Sécurité :
Installe un antivirus gratuit de ton choix : Avast, Avira ...

5) Prévention :
Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet
0
merci pour les conseils.

comment tu sais que c'est pas un windows officiel ?
c'est marqué ou dans le rapport?

après tu peut m'expliquer ce que signifie le rapport que tu me dit de mettre dans zhpfix? j'aime bien comprendre ce que je fais et j'ai surtout envie d'apprendre à faire cela tout seul.


et pourquoi faut il effacer les outils utilisé ?
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
19 janv. 2012 à 22:08
"comment tu sais que c'est pas un windows officiel ?
c'est marqué ou dans le rapport?
"
Cette ligne :
Windows Server License Manager Script : Absent (Not found)

"tu peut m'expliquer ce que signifie le rapport que tu me dit de mettre dans zhpfix?"
Pour supprimer des restes d'infections que les outils utilisés non pas détectés.


Pour les outils utilisés :
Ces programmes ne doivent pas être conservés. Beaucoup d'entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau



0