Quelqu un pour mon rapport

Résolu

48 réponses

Résumé de la discussion

La problématique porte sur la désinfection d’un système Windows XP affecté par des programmes indésirables et des entrées de registre nuisibles, avec l’objectif d’un diagnostic clair grâce à ZHPDiag et MBAM. Plusieurs recommandations préconisent de désinstaller AVG via AVG Remover, puis d’employer OTM (OldTimer) pour déplacer et supprimer les éléments suspects et récupérer le rapport généré dans le dossier MoveIt. D’autres conseils proposent d’utiliser RegEdit pour exporter les clés uninstall et de lancer ZHPFix et MBAM afin d’effectuer un balayage complet, puis de coller les rapports dans le suivi. En complément, des échanges portent sur la désinstallation de Facemoods et l’utilisation d’outils supplémentaires comme RegistryTool, afin d’exporter des éléments de registre et de partager le lien d’envoi pour vérification.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    1/
    Désinstalle proprement AVG en utilisant ce lien :

    https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces#avg-antivirus

    2/
    Télécharge AdwCleaner (merci à Xplode)
    Lance AdwCleaner
    Clique sur le bouton [ Recherche ]
    Patiente...
    Poste le rapport qui apparait en fin de recherche.
    Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

    @+
    0
    1. # AdwCleaner v1.406 - Rapport créé le 14/01/2012 à 18:50:45
      # Mis à jour le 09/01/2012 par Xplode
      # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
      # Nom d'utilisateur : HP_Administrator - MARTINE (Administrateur)
      # Exécuté depuis : C:\Documents and Settings\HP_Administrator\Mes documents\Téléchargements\adwcleaner(2).exe
      # Option [Recherche]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      ***** [Registre] *****

      ***** [Navigateurs] *****

      -\\ Internet Explorer v8.0.6001.18702

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v9.0.1 (fr)

      Profil : 7cjkfsxt.default
      Fichier : C:\Documents and Settings\HP_Administrator\Application Data\Mozilla\Firefox\Profiles\7cjkfsxt.default\prefs.js

      Présente : user_pref("weboftrust.search.ask.display", "Ask.com Web Search");

      -\\ Google Chrome v [Impossible d'obtenir la version]

      Fichier : C:\Documents and Settings\HP_Administrator\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [29859 octets] - [14/01/2012 08:38:38]
      AdwCleaner[S1].txt - [30496 octets] - [14/01/2012 08:44:28]
      AdwCleaner[R2].txt - [1264 octets] - [14/01/2012 18:50:45]

      ########## EOF - C:\AdwCleaner[R2].txt - [1392 octets] ##########
      0
      1. Contributeur sécurité
        Re,

        1/
        Désinstalle stp : Facemoods

        2/

        Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

        [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
        O43 - CFD: 13/02/2010 - 08:54:24 - [0,914] ----D- C:\Documents and Settings\HP_Administrator\Application Data\igraal
        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486b-A045-B233BD0DA8FC}]
        [HKLM\Software\Classes\CLSID\{8856F961-340A-11D0-A96B-00C04FD705A2}]
        FirewallRAZ
        EmptyTemp
        EmptyFlash


        Puis Lance ZHPFix depuis le raccourci du bureau .

        * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

        * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

        Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

        Clique sur le bouton GO

        Copie/Colle le rapport à l'écran dans ton prochain message.

        3/
        * Lance Malwarebytes' Anti-Malware
        * Fais la mise à jour
        * Clique dans l'onglet "Recherche"
        * Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
        * Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

        A la fin de l'analyse, si MBAM n'a rien trouvé :

        * Clique sur OK, le rapport s'ouvre spontanément

        Si des menaces ont été détectées :

        * Clique sur OK puis "Afficher les résultats"
        *Vérifie que toutes les lignes sont cochées
        * Choisis l'option "Supprimer la sélection"
        * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
        * Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

        * Copie/colle le rapport dans le prochain message

        Remarque :
        - S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

        @+
        0
        1. facemoods c est quoi j ai pas ça!!!
          Rapport de ZHPFix 1.12.3378 par Nicolas Coolman, Update du 10/01/2011
          Fichier d'export Registre :
          Run by HP_Administrator at 14/01/2012 19:34:48
          Windows XP Home Edition Service Pack 3 (Build 2600)
          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
          Web site : http://nicolascoolman.skyrock.com/

          ========== Clé(s) du Registre ==========
          SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486b-A045-B233BD0DA8FC}
          SUPPRIME Key: HKLM\Software\Classes\CLSID\{8856F961-340A-11D0-A96B-00C04FD705A2}

          ========== Valeur(s) du Registre ==========
          Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

          ========== Elément(s) de donnée du Registre ==========
          REMPLACE Value EnableLUA : Good (1) - Bad (0)

          ========== Dossier(s) ==========
          SUPPRIME Folder: C:\Documents and Settings\HP_Administrator\Application Data\igraal
          SUPPRIME Temporaires Windows: : 74
          SUPPRIME Flash Cookies: 192

          ========== Fichier(s) ==========
          SUPPRIME Temporaires Windows: : 28
          SUPPRIME Flash Cookies: 86

          ========== Récapitulatif ==========
          2 : Clé(s) du Registre
          1 : Valeur(s) du Registre
          1 : Elément(s) de donnée du Registre
          3 : Dossier(s)
          2 : Fichier(s)

          End of clean in 00mn 11s

          ========== Chemin de fichier rapport ==========
          C:\ZHP\ZHPFix[R1].txt - 14/01/2012 19:34:48 [1316]
          0
          1. Contributeur sécurité
            Re,

            Facemoods : C'est un logiciel que tu as installé, je te conseille de le désinstaller
            0
            1. Malwarebytes Anti-Malware 1.60.0.1800
              www.malwarebytes.org

              Version de la base de données: v2012.01.10.06

              Windows XP Service Pack 3 x86 NTFS
              Internet Explorer 8.0.6001.18702
              HP_Administrator :: MARTINE [administrateur]

              Protection: Activé

              14/01/2012 19:40:16
              mbam-log-2012-01-14 (19-40-16).txt

              Type d'examen: Examen rapide
              Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
              Options d'examen désactivées: P2P
              Elément(s) analysé(s): 166404
              Temps écoulé: 6 minute(s), 21 seconde(s)

              Processus mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Module(s) mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Clé(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre détecté(s): 0
              (Aucun élément nuisible détecté)

              Dossier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              Fichier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              (fin)
              0
              1. je ne trouve nul part ce facemoods !!!
                0
                1. Contributeur sécurité
                  Re,

                  Redémarre ton PC, lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag

                  @+
                  0
                  1. Contributeur sécurité
                    Salut Facemoods c'est pas dans les extensions de firefox/chrome que ça se planque ?
                    0
                    1. Contributeur sécurité
                      pour avancer mon padawan :

                      O42 - Logiciel: Facemoods - (.Secure Digital Services.) [HKLM] -- {D0198889-7766-424B-AB81-F16F8EDDFEF4} => Toolbar.Facemoods

                      ZHPDiag la liste toujours ...

                      Télécharge RegistryTool de Xplode sur ton bureau

                      Colle ça dans la partie "RegExport" :

                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall

                      Clique sur "Exporter"

                      Enregistre le fichier sur ton bureau avec le nom que tu veux
                      Envoie le sur pjjoint.malekal.com et poste le lien.

                      0
                      1. j ai bien fais ce que tu me dis mais lorsque je clic sur exporter et que je veux l enregistrer j ai un message ::erreur nom de clè ou chemin d acces invalide
                        0
                        1. Contributeur sécurité
                          Hmmm ...

                          Ouvre RegEdit (Touches Windows et R enfoncées, tape regedit et appuie sur enter)

                          à l'aide des petits "+" développe l'arborescence (fenêtre partie gauche) jusque là:

                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion

                          Ensuite, fais un clic droit>exporter sur Uninstall
                          0
                          1. j ai clikè sur exporter ca me la enregistrè c tout donc je ne vois pas unistall
                            0
                            1. Contributeur sécurité
                              yes héberge le .reg que tu as exporté sur pjjoint et donne moi le lien :)
                              0
                          2. impossible de l envoyer une fois mis sur le site pjjoint lorsque je clic sur envoyè ca me dit kil ya pas de fichier alors que je le met bien le truc que tu me fais faire c est sur current version que je clik droit?
                            0
                            1. Contributeur sécurité
                              nan sur Uninstall :)

                              envoie le sur cjoint.com
                              0
                              1. Contributeur sécurité
                                eh bien facemood est dans la clé uninstall donc dans le panneau de config :)
                                0
                                1. je ne le vois pas du tout!!
                                  0
                                  1. je suis entrain de le chercher avec window search si il y est il va bien me le trouver
                                    0
                                  2. il a rien trouvè je me demande bien ou est cachè ce truc
                                    0
                                2. Contributeur sécurité
                                  Re,

                                  Apparemment c'est qu'une trace !

                                  sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)

                                  M3 - MFPP: Plugins - [HP_Administrator] -- C:\Documents and Settings\HP_Administrator\Application Data\Mozilla\Firefox\Profiles\7cjkfsxt.default\searchplugins\search-the-web.xml =>
                                  O42 - Logiciel: Facemoods - (.Secure Digital Services.) [HKLM] -- {D0198889-7766-424B-AB81-F16F8EDDFEF4} => Toolbar.Facemoods


                                  Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

                                  Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
                                  puis sélectionne 'Exécuter en tant qu'administrateur'.

                                  - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                                  - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                                  - Clique sur le bouton « GO » pour lancer le nettoyage,
                                  - Copie/colle la totalité du rapport dans ta prochaine réponse
                                  0
                                  • 1
                                  • 2
                                  • 3