Quelqu un pour mon rapport
RésoluFish66 Messages postés 18337 Statut Contributeur sécurité -
qui peut verifier mon rapport merci
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120114_t10s13t11y6z6
- Quelqu un pour mon rapport
- Plan d'un rapport de stage - Guide
- Rapport de crash windows - Guide
- Rapport audit parc informatique - Forum Réseau
- Rapport de prospection commerciale word ✓ - Forum Word
- Impression rapport de stage ✓ - Forum Word
48 réponses
- 1
- 2
- 3
La problématique porte sur la désinfection d’un système Windows XP affecté par des programmes indésirables et des entrées de registre nuisibles, avec l’objectif d’un diagnostic clair grâce à ZHPDiag et MBAM.
Plusieurs recommandations préconisent de désinstaller AVG via AVG Remover, puis d’employer OTM (OldTimer) pour déplacer et supprimer les éléments suspects et récupérer le rapport généré dans le dossier MoveIt.
D’autres conseils proposent d’utiliser RegEdit pour exporter les clés uninstall et de lancer ZHPFix et MBAM afin d’effectuer un balayage complet, puis de coller les rapports dans le suivi.
En complément, des échanges portent sur la désinstallation de Facemoods et l’utilisation d’outils supplémentaires comme RegistryTool, afin d’exporter des éléments de registre et de partager le lien d’envoi pour vérification.
1/
Désinstalle proprement AVG en utilisant ce lien :
https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces#avg-antivirus
2/
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Recherche ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
@+
# Mis à jour le 09/01/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : HP_Administrator - MARTINE (Administrateur)
# Exécuté depuis : C:\Documents and Settings\HP_Administrator\Mes documents\Téléchargements\adwcleaner(2).exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v9.0.1 (fr)
Profil : 7cjkfsxt.default
Fichier : C:\Documents and Settings\HP_Administrator\Application Data\Mozilla\Firefox\Profiles\7cjkfsxt.default\prefs.js
Présente : user_pref("weboftrust.search.ask.display", "Ask.com Web Search");
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\HP_Administrator\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [29859 octets] - [14/01/2012 08:38:38]
AdwCleaner[S1].txt - [30496 octets] - [14/01/2012 08:44:28]
AdwCleaner[R2].txt - [1264 octets] - [14/01/2012 18:50:45]
########## EOF - C:\AdwCleaner[R2].txt - [1392 octets] ##########
1/
Désinstalle stp : Facemoods
2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
O43 - CFD: 13/02/2010 - 08:54:24 - [0,914] ----D- C:\Documents and Settings\HP_Administrator\Application Data\igraal
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486b-A045-B233BD0DA8FC}]
[HKLM\Software\Classes\CLSID\{8856F961-340A-11D0-A96B-00C04FD705A2}]
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
3/
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"
* Copie/colle le rapport dans le prochain message
Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
@+
Rapport de ZHPFix 1.12.3378 par Nicolas Coolman, Update du 10/01/2011
Fichier d'export Registre :
Run by HP_Administrator at 14/01/2012 19:34:48
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486b-A045-B233BD0DA8FC}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{8856F961-340A-11D0-A96B-00C04FD705A2}
========== Valeur(s) du Registre ==========
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Elément(s) de donnée du Registre ==========
REMPLACE Value EnableLUA : Good (1) - Bad (0)
========== Dossier(s) ==========
SUPPRIME Folder: C:\Documents and Settings\HP_Administrator\Application Data\igraal
SUPPRIME Temporaires Windows: : 74
SUPPRIME Flash Cookies: 192
========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 28
SUPPRIME Flash Cookies: 86
========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
3 : Dossier(s)
2 : Fichier(s)
End of clean in 00mn 11s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 14/01/2012 19:34:48 [1316]
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionwww.malwarebytes.org
Version de la base de données: v2012.01.10.06
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
HP_Administrator :: MARTINE [administrateur]
Protection: Activé
14/01/2012 19:40:16
mbam-log-2012-01-14 (19-40-16).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 166404
Temps écoulé: 6 minute(s), 21 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120114_5q10z15h10e14
O42 - Logiciel: Facemoods - (.Secure Digital Services.) [HKLM] -- {D0198889-7766-424B-AB81-F16F8EDDFEF4} => Toolbar.Facemoods
ZHPDiag la liste toujours ...
Télécharge RegistryTool de Xplode sur ton bureau
Colle ça dans la partie "RegExport" :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
Clique sur "Exporter"
Enregistre le fichier sur ton bureau avec le nom que tu veux
Envoie le sur pjjoint.malekal.com et poste le lien.
Ouvre RegEdit (Touches Windows et R enfoncées, tape regedit et appuie sur enter)
à l'aide des petits "+" développe l'arborescence (fenêtre partie gauche) jusque là:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
Ensuite, fais un clic droit>exporter sur Uninstall
Apparemment c'est qu'une trace !
sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)
M3 - MFPP: Plugins - [HP_Administrator] -- C:\Documents and Settings\HP_Administrator\Application Data\Mozilla\Firefox\Profiles\7cjkfsxt.default\searchplugins\search-the-web.xml =>
O42 - Logiciel: Facemoods - (.Secure Digital Services.) [HKLM] -- {D0198889-7766-424B-AB81-F16F8EDDFEF4} => Toolbar.Facemoods
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
- 1
- 2
- 3