Rapport ZHPDiag a analysez

Résolu/Fermé
Dreamz7 Messages postés 205 Date d'inscription samedi 25 décembre 2010 Statut Membre Dernière intervention 23 février 2021 - 25 févr. 2012 à 13:35
Dreamz7 Messages postés 205 Date d'inscription samedi 25 décembre 2010 Statut Membre Dernière intervention 23 février 2021 - 26 févr. 2012 à 20:49
Bonjour,
Suite à des ralentissements de mon pc,
j'ai décider de faire un rapport ZHPDiag pour ovir si il n'y avais pas de problème,

Voici le rapport :

https://www.cjoint.com/?0BznIABFfyN

Merci


13 réponses

glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
25 févr. 2012 à 13:58
bonjour

il y a effectivement des infections sur ton PC

et notamment une d'elle qui a modifié tes serveurs DNS,il y a aussi un Adware

commence par faire ceci Stp?

=>Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
=>Lance le, clique sur [Suppression] puis patiente le temps du scan.
=>Une fois le scan fini, un rapport s'ouvrira. héberge le rapport qui apparaît à la fin sur https://www.cjoint.com/ et poste le lien fourni dans ta réponse

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
Dreamz7 Messages postés 205 Date d'inscription samedi 25 décembre 2010 Statut Membre Dernière intervention 23 février 2021 8
25 févr. 2012 à 15:21
voila le rapport

https://www.cjoint.com/?0BzpuuSjqme

je me demandais pourquoi ma connexion bugais autant
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
25 févr. 2012 à 16:34
je suppose que tu n'as pas installé volontairement le logiciel "penwes"

donc fais ceci:

=> Lance ZHPFix (via le raccourci seringue sur ton Bureau)
=> Copie les lignes suivantes :

[MD5.5689F2D4DED335C983671E98D848FB38] - (...) -- C:\Program Files (x86)\PenWes\penwes.exe [1422848] [PID.1492]
[MD5.5689F2D4DED335C983671E98D848FB38] [APT] [PenWes] (...) -- C:\Program Files (x86)\PenWes\PenWes.exe
O42 - Logiciel: PenWes - (.Pas de propriétaire.) [HKLM] -- Penwes
O43 - CFD: 21/07/2011 - 12:59:10 - [1,675] ----D- C:\Program Files (x86)\PenWes
O17 - HKLM\System\CCS\Services\Tcpip\..\{B624A98B-0F10-489D-8A1C-ECF114B1B5B9}: NameServer = 178.33.41.181,88.191.223.122
O17 - HKLM\System\CS1\Services\Tcpip\..\{B624A98B-0F10-489D-8A1C-ECF114B1B5B9}: NameServer = 178.33.41.181,88.191.223.122
O17 - HKLM\System\CS2\Services\Tcpip\..\{B624A98B-0F10-489D-8A1C-ECF114B1B5B9}: NameServer = 178.33.41.181,88.191.223.122


( CTRL+A pour tout sélectionner, CTRL+C pour copier ) ou => Avec la souris :tout sélectionner /copier)

=> Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
=> les lignes copiées et seulement celles-là doivent se placer automatiquement dans la fenêtre de ZHPFix
=> Si c'est bien le cas valide par "OK" sinon, ne fais rien et dis le moi
=> Clique sur « Tous », puis sur « Nettoyer »
=> copie:colle le rapport dans ta réponse ou héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni

refais ensuite une nouvelle analyse avec ZHPDiag et poste moi le lien vers le rapport

*note: le rapport se trouve aussi sous C:\ZHP\ZHPPFixReport.txt
0
Dreamz7 Messages postés 205 Date d'inscription samedi 25 décembre 2010 Statut Membre Dernière intervention 23 février 2021 8
25 févr. 2012 à 22:29
Voici le rapport ZHPFix :
Rapport de ZHPFix 1.12.3374 par Nicolas Coolman, Update du 05/12/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-25-02-2012-22-26-16.txt
Run by Olivier at 25/02/2012 22:26:16
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Software Key: Penwes

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Program Files (x86)\PenWes\penwes.exe

========== Valeur(s) du Registre ==========
ABSENT TCPIP: NameServer

========== Elément(s) de donnée du Registre ==========
SUPPRIME TCPIP: NameServer = 178.33.41.181,88.191.223.122

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files (x86)\PenWes

========== Fichier(s) ==========
SUPPRIME File***: c:\program files (x86)\penwes\penwes.exe
ABSENT Folder/File: c:\program files (x86)\penwes\penwes.exe

========== Tache planifiée ==========
SUPPRIME Task: PenWes


========== Récapitulatif ==========
1 : Processus mémoire
1 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Dossier(s)
2 : Fichier(s)
1 : Logiciel(s)
1 : Tache planifiée


End of clean in 00mn 03s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 25/02/2012 22:26:16 [1230]


et le rapport ZHPDiag :

https://www.cjoint.com/?BBzwDAvd5Vy
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
25 févr. 2012 à 22:59
ok , exécute ce Fix à présent

=> Lance ZHPFix (via le raccourci seringue sur ton Bureau)
=> Copie les lignes suivantes :

R3 - URLSearchHook: Setuprog Toolbar [64Bits] - {f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 7, 1) -- C:\Program Files (x86)\Setuprog\tbSetu.dll
O2 - BHO: Setuprog Toolbar [64Bits] - {f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\Setuprog\tbSetu.dll
O42 - Logiciel: Setuprog Toolbar - (.Pas de propriétaire.) [HKLM] -- Setuprog Toolbar
[HKCU\Software\AppDataLow\Software\Setuprog]
[HKLM\Software\Setuprog]
O43 - CFD: 07/02/2012 - 20:21:04 - [2,462] ----D- C:\Program Files (x86)\Setuprog
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5}]
[HKLM\Software\WOW6432Node\Classes\CLSID\{f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5}]
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5}]


( CTRL+A pour tout sélectionner, CTRL+C pour copier ) ou => Avec la souris :tout sélectionner /copier)

=> Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
=> les lignes copiées et seulement celles-là doivent se placer automatiquement dans la fenêtre de ZHPFix
=> Si c'est bien le cas valide par "OK" sinon, ne fais rien et dis le moi
=> Clique sur « Tous », puis sur « Nettoyer »
=> copie:colle le rapport dans ta réponse ou héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni

*note: le rapport se trouve aussi sous C:\ZHP\ZHPPFixReport.txt


dis moi ensuite comment se comporte ton PC ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Dreamz7 Messages postés 205 Date d'inscription samedi 25 décembre 2010 Statut Membre Dernière intervention 23 février 2021 8
26 févr. 2012 à 11:45
Voici le rapport ZHPFix :

Rapport de ZHPFix 1.12.3374 par Nicolas Coolman, Update du 05/12/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-26-02-2012-11-43-56.txt
Run by Olivier at 26/02/2012 11:43:56
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Software Key: Setuprog Toolbar

========== Clé(s) du Registre ==========
ABSENT Key: CLSID BHO: {f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5}
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Setuprog
ABSENT Key: HKLM\Software\Setuprog
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5}
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5}
SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5}

========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5}

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files (x86)\Setuprog

========== Fichier(s) ==========
SUPPRIME File: c:\program files (x86)\setuprog\tbsetu.dll
ABSENT File: c:\program files (x86)\setuprog\tbsetu.dll


========== Récapitulatif ==========
7 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Dossier(s)
2 : Fichier(s)
1 : Logiciel(s)


End of clean in 00mn 03s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 25/02/2012 22:26:16 [1282]
C:\ZHP\ZHPFix[R2].txt - 26/02/2012 11:43:56 [1642]


a priori il se comporte normalement, aucune problème
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
26 févr. 2012 à 12:00
parfait ,refais un dernier ZHPDiag Stp? pour faire le point sur les suppressions
0
Dreamz7 Messages postés 205 Date d'inscription samedi 25 décembre 2010 Statut Membre Dernière intervention 23 février 2021 8
26 févr. 2012 à 12:07
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
26 févr. 2012 à 12:48
un dernier fix que j'ai hébergé car il est assez long,la faute à live messenger qui crée des dossiers vides à chaque session ouverte

=> Lance ZHPFix (via le raccourci seringue sur ton Bureau)
=> Copie les lignes suivantes contenues dans ce document:

Voir le Fichier : dreamz7Fix.txt

( CTRL+A pour tout sélectionner, CTRL+C pour copier ) ou => Avec la souris :tout sélectionner /copier)

=> Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
=> les lignes copiées et seulement celles-là doivent se placer automatiquement dans la fenêtre de ZHPFix
=> Si c'est bien le cas valide par "OK" sinon, ne fais rien et dis le moi
=> Clique sur « Tous », puis sur « Nettoyer »
=> copie:colle le rapport dans ta réponse ou héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni

*note: le rapport se trouve aussi sous C:\ZHP\ZHPPFixReport.txt



des logiciels sensibles ne sont pas à jour sur ton PC et cela représente une faille dans sa sécurité

il faut désinstaller toutes les anciennes versions de Java par la fonction Ajout/suppression de programmes du panneau de configuration et se rendre ensuite sur
ce site: pour télécharger et installer la nouvelle version.
/!\ attention à ne pas installer de barre d'outils "Yahoo" ou "Google" supplémentaires => pour cela décocher la case

Ton antivirus Avast est encore à la version 5 , la version 6 est plus performante

si tout va bien ensuite tu désinstallera les outils de désinfection avec ce logiciel

=> Télécharge delfix de xplode
=> lance DelFix, clique sur Suppression.
=> Patiente pendant la suppression jusqu'à l'ouverture du rapport.
=> Poste le contenu du rapport dans ta prochaine réponse sur le forum.

* Note : Le rapport se trouve sous C:\DelFixSearch.

pour le désinstaller ensuite il suffira de relancer le programme et de cliquer sur "désinstalltion"
0
Dreamz7 Messages postés 205 Date d'inscription samedi 25 décembre 2010 Statut Membre Dernière intervention 23 février 2021 8
26 févr. 2012 à 14:19
arf jai du redémarrez plusieur fois l'ordinateur , du coups j'ai perdu non seulement les rapport mais aussi j'ai supprimer les Logiciel de désinfection et Delfix lui même
0
Dreamz7 Messages postés 205 Date d'inscription samedi 25 décembre 2010 Statut Membre Dernière intervention 23 février 2021 8
26 févr. 2012 à 14:26
en tous les cas les soft se sont bien désinstallez ainsi que leur rapports..
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
26 févr. 2012 à 14:42
Le rapport se trouve sous C:\DelFixSearch.
0
Dreamz7 Messages postés 205 Date d'inscription samedi 25 décembre 2010 Statut Membre Dernière intervention 23 février 2021 8
26 févr. 2012 à 14:45
justement Delfix à aussi été suprimer,

enfaite j'avais coller les rapports dans ce message et supprimer les softs avec delfix puis j'ai desinstallez delfix, mais avant de poster ma réponse j'ai du redémarrer le PC à cause d'Avast.


du coups je me retrouve sans aucun rapport
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
26 févr. 2012 à 15:50
ok,pas grave

pour terminer et pour éviter de re-infecter ton PC tu vas maintenant purger ta restauration système
crée un nouveau point en suivant ce tuto:http://www.chantal11.com/2009/04/creer-point-de-restauration-sous-windows/

supprime tous les points sauf le dernier créé comme indiqué sur cette page:https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

ensuite tu pourras jeter un oeil sur ces liens qui traitent de la sécurité

https://www.malekal.com/proteger-pc-virus-pirates/?t=381&start=

https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

https://www.malekal.com/adwares-pup-protection/

Si tout est ok tu pourras mettre le sujet en résolu sur ton premier message
https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/

Bon fin de week-end!
0
Dreamz7 Messages postés 205 Date d'inscription samedi 25 décembre 2010 Statut Membre Dernière intervention 23 février 2021 8
26 févr. 2012 à 20:49
C'est fait, merci à toi aussi
0