Etudier rapport Zhpdiag

louislouis -  
del-crosseur Messages postés 529 Statut Contributeur sécurité -
Bonjour,
Pourriez-vous étudier mon rapport zhpdiag ? http://cjoint.com/?BCbxuY6kppA
Merci d'avance.

7 réponses

  1. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
     
    Bonsoir , :)

    Attention , tu utilise du P2P !

    -LimeWire Java PeerToPeer
    -eMule PeerToPeer
    -µTorrent PeerToPeer


    Je t'invite à prendre connaissance de cet article concernant les dangers du Peer-to-Peer: https://forum.malekal.com/viewtopic.php?t=3208&start=

    ==================

    Supprime via Ajout/Suppression des programmes:

    -Norton Security Scan

    ==================

    Votre pc contient des Infections PUP , BT ...

    Nous allons supprimer sa :

    Installation/Suppression

    Télécharges AdwCleaner
    -> http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleanerAdwCleanerde

    * Lance AdwCleaner.exe
    * Accepter l'avertissement qui suit
    * Sur la page, cliques sur le bouton "Suppression"
    * Laisses travailler l'outil
    * Postes le rapport qui apparait à la fin .
    * Il est sauvegardé aussi sous C:\AdwCleaner[Delete].txt
    * Clic sur Quitter

    @ + ;)

    0
  2. louislouis
     
    # AdwCleaner v1.500 - Rapport créé le 02/03/2012 à 00:03:35
    # Mis à jour le 23/02/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium (64 bits)
    # Nom d'utilisateur : Utilisateur - UTILISATEUR-PC
    # Exécuté depuis : C:\Users\Utilisateur\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8CQATNCS\28-adwcleaner[1].exe
    # Option [Recherche]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [H. Navipromo] *****

    ***** [Registre] *****

    ***** [Registre (x64)] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.7600.16385

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [20886 octets] - [01/03/2012 23:03:30]
    AdwCleaner[S1].txt - [15521 octets] - [01/03/2012 23:03:57]
    AdwCleaner[R2].txt - [1026 octets] - [02/03/2012 00:03:35]

    ########## EOF - C:\AdwCleaner[R2].txt - [1154 octets] ##########

    PS: je l'ai fait avant de venir vous demander d'étudier mon rapport.
    0
  3. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
     
    Re ,

    Ok , dans se cas poste moi se rapport là: AdwCleaner[S1].txt

    N'oublie pas d'effectuer se qui a étais demandé avant AdwCleaner !

    0
  4. louislouis
     
    Norton n'est pas dans ajout/supression des programmes
    et j'ai désinstaller adwcleaner croyant que je n'en avait plus besoin.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
     
    Ok dans se cas :

    Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

    /!\Déconnecte-toi et ferme toutes applications en cours (important) /!\

    * Double-clique sur le programme d'installation ; laisse-le s' installer par défaut (C:\Program files).
    * Double-clique sur l'icône AD-Remover située sur ton Bureau.
    * Au menu principal, choisis l'option "Nettoyer".
    * Poste le rapport qui apparaît à la fin.

    (Le rapport est aussi conservé sous C:\Ad-report(date).log)

    (Ctrl+A pour tout sélectionner, Ctrl+C pour copier et Ctrl+V pour coller)

    Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus comme une infection ;
    ne pas en tenir compte (il s'agit d'un faux positif) et continue la procédure.

    =====================

    Avez-vous fait une analyse avec Malwarebytes ?

    Si ... -> Oui poste le rapport
    Si ... -> Non ; Met le à jours , effectue un examen rapide
    poste le rapport généré

    0
  7. louislouis
     
    Site web: http://www.teamxscript.org

    C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 00:21:01 le 02/03/2012, Mode normal

    Microsoft Windows 7 Édition Familiale Premium (X64)
    Utilisateur@UTILISATEUR-PC (ASUSTeK Computer Inc. K51AE)

    ============== ACTION(S) ==============

    (!) -- Fichiers temporaires supprimés.

    Clé supprimée: HKCU\Software\Spointer
    Clé supprimée: HKLM\Software\Classes\Installer\Products\5B4758C25396ECF468E04F8E063287FF
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2C8574B5-6935-4FCE-860E-F4E8602378FF}

    ============== SCAN ADDITIONNEL ==============

    **** Internet Explorer Version [8.0.7600.16385] ****

    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
    HKCU_Main|Start Page - hxxp://fr.msn.com/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKCU_SearchScopes\{37451e14-920f-40dd-82e7-af44b850c719} - "iadah" (hxxp://www.iadah.com/?search&q={searchTerms})
    HKCU_Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (x)
    HKCU_Toolbar\WebBrowser|{977AE9CC-AF83-45E8-9E03-E2798216E2D5} (x)
    HKLM_Toolbar|{381FFDE8-2394-4f90-B10D-FC6124A40F8C} ("C:\Program Files\BitDefender\BitDefender 2010\Antispam32\IEToolbar.dll") (x)
    HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} (C:\Program Files (x86)\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll)
    HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
    HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
    HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
    HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
    HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
    BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
    BHO\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C} (?)

    ========================================

    C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 02/03/2012 00:21:19 (3093 Octet(s))

    Fin à: 00:22:38, 02/03/2012

    ============== E.O.F ==============

    Et scan rapide de malwarbytes ( car déja fait )

    Malwarebytes Anti-Malware (Essai) 1.60.1.1000
    www.malwarebytes.org

    Version de la base de données: v2012.03.01.07

    Windows 7 x64 NTFS
    Internet Explorer 8.0.7600.16385
    Utilisateur :: UTILISATEUR-PC [administrateur]

    Protection: Activé

    02/03/2012 00:31:05
    mbam-log-2012-03-02 (00-31-05).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 196712
    Temps écoulé: 5 minute(s), 43 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)
    0
    1. louislouis
       
      Alors ?
      0
  8. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
     
    Hello

    Peut tu refaire un ZHPDiag stp..

    @ +

    0