Rapport zhpdiag... besoin helper

Résolu
Utilisateur anonyme -  
 Utilisateur anonyme -
Bonjour, mon ordinateur a eu il y a peu de temps un nouveau problème je fesais un scan

avec malwarebite qui semblait avoir trouver un problème et pendant l'analise mon ordi a

affiché un ecran bleu puis s'est etains... mais cette fois c'est la 2eme fois, je suis desolé

de deranger, car c'est la 3eme fois que je demande de l'aide auprait d'un helpeur.

donc après je voudrais formater mon ordi mais je veux etre sur de pas faire une betise

je demande donc un peu d'aide.

voila un rapport que j'ai fais après le premier ecran bleu:

http://ww11.toofiles.com/fr/oip/documents/txt/2799_zhpdiag.html

et je m'apprette a envoyé le dernier...

Un grand Merci d'avance pour toutes aide, merci!



A voir également:

81 réponses

Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
On va faire le nettoyage et la vaccination:
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau
- Clique sur "Suppression"
- Laisse travailler l'outil
- Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

Ensuite refais un scan ZHPDiag poste le rapport et on passe à la pahes finale

Smart
0
Utilisateur anonyme
 
Bonjour, en faites je voulais juste être sûr dire quelque chose avant:

Mon disque dur externe est un Lacie et il possède un programme qui m'a

permis de faire une partition protéger par mot de passe cette partition

s'appelle "la-private" (lacie-private) et cette partition ne peux être ouvert

que par la-private.exe qui me demande un mot de passe.

Donc peut-être que c'est ce programme en lui même qui a créer le dossier

caché: autorun.inf

enfin je n'en sais rien, mais...
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
En effet tu as peu-être raison. Dans ce cas ne lance pas USBFix en mode suppression

Refais un scan ZHPDiag, poste le rapport et on passe à la phase finale


Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Tu n'as pas besoin de le vacciner, le rapport USBFix montre qu'il est vacciné.
Pour le parefeu, en fin de désinfection, je te donnerai un lien pour en télécharger un.

En revanche je n'avais vu dans les rapports précédant que tu avais télécharger des cracks et/ou Keygen pour ADOb. Il ne faut pas t'étooner si tu es infecté et en particulier par des rogues. Pour ton info lis bien le dossier ci-dessous:
Les dangers des cracks

Tu vas faire ceci:

- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
O61 - LFC:Last File Created 03.02.2012 - 20:53:28 ---A- C:\Users\pistoman\Documents\Xilisoft Corporation\Video Converter Ultimate\crack.js [14382]
C:\Users\terki1\Downloads\Adobe After Effects CS4 (Final) [RH]\AAE_CS4_[RH]\Adobe After Effects CS4\ACS4MC- Keygen\Extra keygen\ACS4MC-Keygen.EXE
C:\Users\terki1\Downloads\Adobe After Effects CS4 (Final) [RH]\AAE_CS4_[RH]\Adobe After Effects CS4\ACS4MC- Keygen\Keygen (X-FORCE)\Additional Script blocker (in case of problems)\7z457-x64.msi
C:\Users\terki1\Downloads\Adobe After Effects CS4 (Final) [RH]\AAE_CS4_[RH]\Adobe After Effects CS4\ACS4MC- Keygen\Keygen (X-FORCE)\Additional Script blocker (in case of problems)\7z460.exe
C:\Users\terki1\Downloads\Adobe After Effects CS4 (Final) [RH]\AAE_CS4_[RH]\Adobe After Effects CS4\ACS4MC- Keygen\Extra keygen\ACS4MC-Keygen.EXE
C:\Users\terki1\Downloads\Adobe After Effects CS4 (Final) [RH]\AAE_CS4_[RH]\Adobe After Effects CS4\ACS4MC- Keygen\Keygen (X-FORCE)\Additional Script blocker (in case of problems)\7z457-x64.msi
C:\Users\terki1\Downloads\Adobe After Effects CS4 (Final) [RH]\AAE_CS4_[RH]\Adobe After Effects CS4\ACS4MC- Keygen\Keygen (X-FORCE)\Additional Script blocker (in case of problems)\7z460.exe
[MD5.197215658B8015182192E1EBCA3BBCC3] [SPRF][05.02.2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\terki1\AppData\Local\Temp\AskSLib.dll [246440]


----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Et redémarre le PC

Smart
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Oui, j'ai déjà lu ce... J'ai déjà dis à un autre helper que j'avais cracké

ce programme, il m'avait dis que ça ne posait pas de problème, mais que

c'est toujours risqué les crack je lui est donc demander de l'aide pour

supprimé ce crack il m'a même donner des lignes comme ça:

O4 - Global Startup: C:\Users\terki1\Desktop\Adobe After Effects CS4.lnk . (.Adobe Systems Incorporated.) -- C:\Program Files\Adobe\Adobe After Effects CS4\Support Files\AfterFX.exe
O4 - Global Startup: C:\Users\terki1\Desktop\AfterFX.exe.lnk . (.Adobe Systems Incorporated.) -- C:\Program Files\Adobe\Adobe After Effects CS4\Support Files\AfterFX.exe

Puis j'ai supprimé le répertoire. je pensait que j'en était complètement

débarrasser.

tiens voila le lien sur le forum:

https://forums.commentcamarche.net/forum/affich-23414876-j-ai-fait-l-analise-zhpdiag?page=4

Sinon, firefox me demande à chaque fois de devenir par défaut

et je me tue à répondre oui à chaque fois, c'est peux à cause de

comodo dragon (un navigateur).

En faites, j'ai dis que je viens d'installer un pare-feux: comodo security,

mais que ça fait depuis longtemps que je voulais le faire.

Aussi je pense que si tu n'avait rien vu au niveau des cracks

c'est parce en faites ZHPdiag n'analise pas tous,

seulement ce qui est coché dans le machin avec un turne-vise dessiner dessus.

Et par défauts il n'y a pas tous qui est coché.

Vu que c'est la 3ème fois que je demande de l'aide j'ai l'habitude de le faire,

mais avant j'avais oublié désolé.

Sinon un grand merci pour ce qu'on a déjà fait, même si c'est pas fini: Merci

d'avance!
0
Utilisateur anonyme
 
voila le rapport ZHPfix:

Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
Fichier d'export Registre :
Run by terki1 at 06.02.2012 20:47:12
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\terki1\AppData\Local\Temp\AskSLib.dll

========== Fichier(s) ==========
SUPPRIME Reboot c:\users\pistoman\documents\xilisoft corporation\video converter ultimate\crack.js
ABSENT Folder/File: c:\users\terki1\downloads\adobe after effects cs4 (final) effects cs4\acs4mc- keygen\extra keygen\acs4mc-keygen.exe
ABSENT Folder/File: c:\users\terki1\downloads\adobe after effects cs4 (final) effects cs4\acs4mc- keygen\keygen (x-force)\additional script blocker (in case of problems)\7z457-x64.msi
ABSENT Folder/File: c:\users\terki1\downloads\adobe after effects cs4 (final) effects cs4\acs4mc- keygen\keygen (x-force)\additional script blocker (in case of problems)\7z460.exe
SUPPRIME File: c:\users\terki1\appdata\local\temp\askslib.dll


========== Récapitulatif ==========
1 : Module(s) mémoire
5 : Fichier(s)


End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 19.10.2011 14:17:08 [1405]
C:\ZHP\ZHPFix[R2].txt - 04.11.2011 21:17:24 [858]
C:\ZHP\ZHPFix[R3].txt - 04.02.2012 16:02:23 [2675]
C:\ZHP\ZHPFix[R4].txt - 06.02.2012 20:47:12 [1461]
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Je sais que pour ZHPDiag toutes les cases ne sont pas cochés, mais dans ce as j'avais parcouru un peu rapidement le rapport.

Bon ton PC est clean.
Un conseil désinstalle Firefox et réinstalle

On va faire:
- Les mises à jour prioritaires
- l'optimisation
- La désinstallation des outils
- conseils de prévention

Fais la mise jour suivante:

Mise à jour Java 6 update 30 ==> https://www.java.com/fr/download/
Décoche la case "Installer la barre d'outils Ask" avant de cliquer sur suivant.
Ensuite désinstalle par ajout/suppression de programmes toutes les versions de Java 6 dont l'update est inférieur à 30

Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
et lis ceci: Pourquoi tenir ses programmes a jour

Optimisation:

- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (...) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe (.not file.)


----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

1. Désinstallation des outils

- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Sélectionne Suppression
- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

3. Il est nécessaire de désactiver puis réactiver la restauration système de Vista pour la purger.

Quelques conseils de Prévention

- Réactive l'UAC si ce n'est pas déjà fait.

- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

Installe l'extension de sécurité adblock plus pour bloquer les publicités
==> http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

Ci-dessous un tutoriel pour t'aider à installer WOT:
==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

- Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

- Les logiciels gratuits à éviter

- Ouvertures Pop-Up publicitaires

- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection

- Un autre dossier sur:
Comment se protéger des logiciels potentiellement indésirables (PUP)

Sois plus vigilant(e) sur Internet à l'avenir

Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas

Smart
0
Utilisateur anonyme
 
Ben, pour firefox je l'ai déjà désinstaller et réinstaller,

mais le problème est toujours présent, en plus maintenant

je dois réinstaller mes extension, donc adblock et wot; oui, j'ai

déjà tous ce qui faut, j'ai aussi noscript, mais je n'avais pas de

pare-feux j'ai donc fini par en installé un comodo security, mais

il me pose problème depuis. Tu pense que si j'enlève comodo dragon

ça résoudra le problème avec firefox?

Pour les mise à jour j'ai déjà udapte-checker que j'utilise

quotidiennement IDEM pour CCleiner.

Je continue...
0
Utilisateur anonyme
 
Pour la mise à jour de java, je sais pas pourquoi mais j'ai déjà le 7

avec 2 autre:

-Java(TM)6 Udapte 29 de Sun Microsystems, Inc
-Java(TM)7 Udapte 2 de Oracle
-Java Runetime environnement de Sun Microsystems, Inc

Je fais quoi?
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Il me semble que la version 7 de java est une version Bêta uniquement pour les développeurs
Pour ma part j'ai le version 6 update 30
De toute façon il faut que tu supprimes l'update 29

Smart
0
pistoman
 
c'est bon j'ai désinstallé les anciennes et installé la nouvelle

enfaites pense tu que ces accélérateurs de téléchargement sont dangereux ? :

-free download manager
-internet download manager
-flashget
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Difficiles de te répondre je ne les connais pas tous. Ceux que tu cites ne sont pas classés comme malveillants.
Pour ma part je n'utilise pas ce genre de logiciels

Smart
0
pistoman
 
moi, pas trop aussi, mais ça me donne envie d'essayer...
0
Utilisateur anonyme
 
oups, je n'aurai pas dû installer ces machins. Mon ordi redeviens long

et ça en tellement peux de temps. Ce cas est exactement le même que

j'avais lû si on installe un logiciel de P2P, si j'avais sû que c'était IDEM...

Je t'envoie un rapport :).
0
Utilisateur anonyme
 
oulala c'est vraiment urgent cette fois :(
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Moi je veux bien t'aider , mais si derrière tu téléchages n'importe quoi , cela ne sert à rien que je t'aide.
Et pourtant je t'avais donné des conseils de prévention

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
Utilisateur anonyme
 
Pardon, j'ai lu pratiquement tous les conseils de prévention contre les virus

sauf le document PDF du projet antimalware de malkal'forum que je vais

bientôt lire et qui m'a l'air intéressant, mais cette fois je sais pas ce qui m'a

prit, mais j'avais juste une petite envie... En général, j'ai toujours peur

de télécharger un malware, mais il ne m'est jamais rien arriver ce que

qui me donne de moi en moi de garde. Aussi, on m'a surtout prévenu de P2P

et un peu moins du téléchargement sur un quelquonque site

donc voila je suis vraiment désolé de te déranger, pardon et merci d'avance

pour ton aide.

Sinon, voila le rapport ZHPdiag: https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120213_d7d136w6k7


Et le rapport d'un scan automatique de MBAM

Malwarebytes Anti-Malware (Essai) 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.02.12.02

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
pistoman :: PC-DE-TERKI1 [limité]

Protection: Activé

13.02.2012 17:13:29
mbam-log-2012-02-13 (17-13-29).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM | P2P
Options d'examen désactivées:
Elément(s) analysé(s): 222291
Temps écoulé: 14 minute(s), 16 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Le site pjjoint n'a pas l'aire d'être disponible peux-tu utiliser celui-ci:
http://cijoint.com

Smart
0
Utilisateur anonyme
 
test
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
????
0
Utilisateur anonyme
 
mais quequ'il ce passe mes message ne s'envoie pas mais celluia si
0
Utilisateur anonyme
 
je vais m'evanouir les petit message s'ecrivent mais les grand
va ici http://forums-fec.be/formations/index.php?topic=62.0 je suis sous pnic
0
Utilisateur anonyme
 
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Je ne vois pas où il ya un autre pb Horrible à la vu de ton rapport. En revanche j'ai vu que tu as téléchargé ou créé rien que pour hier, je ne saiss plus combien de GO de fichiers, mais c'est énorme

Moi je ne peux plus rien pour toi. Je te conseiile de sauvegarder tes documents importants et de formater ton PC et de tout réinstaller, et d'avoir un comportement plus responsable sur internet.

Smart
0
Utilisateur anonyme
 
A bon, le formatage était donc belle et bien plus l'idéal?

Si, c'est le cas peux-tu m'aider à formater mon ordi pour être sûr de ne pas faire

une bêtise?

Je suis désolé pour le dérangement que je t'ai fait de rien avant je ferais

vraiment plus attention sur internet. Surtout que chez ce genre de chose

ne devrait pas arriver. Au moment même ou j'écrivais ce message

cette écran bleu est apparue encore une fois.

J'ai vraiment besoin de formater mon ordi, et j'aimerais juste un peu d'aide

Merci pour toute ton aide et je sais que je t'ai bien dérangé, Pardon!
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
OK. La première chose à faire et de sauvegarder sur un disque dur externe tes dossiers et fichiers personnels ( Photo, doc, vidéos, etc)

Est-ce que tu as le CD Windows ?

Smrt
0
Utilisateur anonyme
 
non, justement je l'ai perdu mais je pense que je peux trouver

sur http://www.compaq.com/cpq-country/fr/fr/support.html

mon ordi est un hp compaq vista model CQ71-249EZ,

pour sauvegarder mes donnés l'infection ne risque pas de se propager

à travers un disque dur externe?

Merci de ta répense je pensais que tu m'avais laisser tomber ton geste me

touche droit au coeur
0