Etudier rapport Zhpdiag

louislouis -  
del-crosseur Messages postés 529 Statut Contributeur sécurité -
Bonjour,
Pourriez-vous étudier mon rapport zhpdiag ? http://cjoint.com/?BCbxuY6kppA
Merci d'avance.

7 réponses

del-crosseur Messages postés 529 Statut Contributeur sécurité 49
 
Bonsoir , :)

Attention , tu utilise du P2P !

-LimeWire Java PeerToPeer
-eMule PeerToPeer
-µTorrent PeerToPeer


Je t'invite à prendre connaissance de cet article concernant les dangers du Peer-to-Peer: https://forum.malekal.com/viewtopic.php?t=3208&start=

==================

Supprime via Ajout/Suppression des programmes:

-Norton Security Scan

==================

Votre pc contient des Infections PUP , BT ...

Nous allons supprimer sa :

Installation/Suppression

Télécharges AdwCleaner
-> http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleanerAdwCleanerde

* Lance AdwCleaner.exe
* Accepter l'avertissement qui suit
* Sur la page, cliques sur le bouton "Suppression"
* Laisses travailler l'outil
* Postes le rapport qui apparait à la fin .
* Il est sauvegardé aussi sous C:\AdwCleaner[Delete].txt
* Clic sur Quitter

@ + ;)

0
louislouis
 
# AdwCleaner v1.500 - Rapport créé le 02/03/2012 à 00:03:35
# Mis à jour le 23/02/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Utilisateur - UTILISATEUR-PC
# Exécuté depuis : C:\Users\Utilisateur\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8CQATNCS\28-adwcleaner[1].exe
# Option [Recherche]

***** [Services] *****

***** [Fichiers / Dossiers] *****

***** [H. Navipromo] *****

***** [Registre] *****

***** [Registre (x64)] *****

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7600.16385

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [20886 octets] - [01/03/2012 23:03:30]
AdwCleaner[S1].txt - [15521 octets] - [01/03/2012 23:03:57]
AdwCleaner[R2].txt - [1026 octets] - [02/03/2012 00:03:35]

########## EOF - C:\AdwCleaner[R2].txt - [1154 octets] ##########

PS: je l'ai fait avant de venir vous demander d'étudier mon rapport.
0
del-crosseur Messages postés 529 Statut Contributeur sécurité 49
 
Re ,

Ok , dans se cas poste moi se rapport là: AdwCleaner[S1].txt

N'oublie pas d'effectuer se qui a étais demandé avant AdwCleaner !

0
louislouis
 
Norton n'est pas dans ajout/supression des programmes
et j'ai désinstaller adwcleaner croyant que je n'en avait plus besoin.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
del-crosseur Messages postés 529 Statut Contributeur sécurité 49
 
Ok dans se cas :

Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

/!\Déconnecte-toi et ferme toutes applications en cours (important) /!\

* Double-clique sur le programme d'installation ; laisse-le s' installer par défaut (C:\Program files).
* Double-clique sur l'icône AD-Remover située sur ton Bureau.
* Au menu principal, choisis l'option "Nettoyer".
* Poste le rapport qui apparaît à la fin.

(Le rapport est aussi conservé sous C:\Ad-report(date).log)

(Ctrl+A pour tout sélectionner, Ctrl+C pour copier et Ctrl+V pour coller)

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus comme une infection ;
ne pas en tenir compte (il s'agit d'un faux positif) et continue la procédure.

=====================

Avez-vous fait une analyse avec Malwarebytes ?

Si ... -> Oui poste le rapport
Si ... -> Non ; Met le à jours , effectue un examen rapide
poste le rapport généré

0
louislouis
 
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 00:21:01 le 02/03/2012, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
Utilisateur@UTILISATEUR-PC (ASUSTeK Computer Inc. K51AE)

============== ACTION(S) ==============

(!) -- Fichiers temporaires supprimés.

Clé supprimée: HKCU\Software\Spointer
Clé supprimée: HKLM\Software\Classes\Installer\Products\5B4758C25396ECF468E04F8E063287FF
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2C8574B5-6935-4FCE-860E-F4E8602378FF}

============== SCAN ADDITIONNEL ==============

**** Internet Explorer Version [8.0.7600.16385] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{37451e14-920f-40dd-82e7-af44b850c719} - "iadah" (hxxp://www.iadah.com/?search&q={searchTerms})
HKCU_Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (x)
HKCU_Toolbar\WebBrowser|{977AE9CC-AF83-45E8-9E03-E2798216E2D5} (x)
HKLM_Toolbar|{381FFDE8-2394-4f90-B10D-FC6124A40F8C} ("C:\Program Files\BitDefender\BitDefender 2010\Antispam32\IEToolbar.dll") (x)
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} (C:\Program Files (x86)\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C} (?)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 02/03/2012 00:21:19 (3093 Octet(s))

Fin à: 00:22:38, 02/03/2012

============== E.O.F ==============

Et scan rapide de malwarbytes ( car déja fait )

Malwarebytes Anti-Malware (Essai) 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.03.01.07

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Utilisateur :: UTILISATEUR-PC [administrateur]

Protection: Activé

02/03/2012 00:31:05
mbam-log-2012-03-02 (00-31-05).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 196712
Temps écoulé: 5 minute(s), 43 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
0
louislouis
 
Alors ?
0
del-crosseur Messages postés 529 Statut Contributeur sécurité 49
 
Hello

Peut tu refaire un ZHPDiag stp..

@ +

0