Rapport ZHPDiag

Résolu
Gold_Hunter -  
 Gold_hunter -
Bonjour,

Voici mon rapport après le diagnostique de ZHPDiag:

http://cjoint.com/?BCiufhp3OXf

Je rajoute le rapport de Malwarebytes:
http://cjoint.com/12ma/BCiuwr6xACz.htm

En espérant que tout va pour le mieux.

Merci d'avance pour votre aide !

8 réponses

  1. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
     
    Re ...

    Bon se pc est sérieusement infecté :

    => Infection PUP (PUP.CacaoWeb)
    => Infection BT (Adware.SocialSkinz)
    => Infection Diverse (Trojan.Keygen)

    Et j'en passe ...

    Dans l'ordre :

    Tu a plusieurs antivirus dans ton pc , c'est complétement inutile , cela fait ramer et planter ton pc ... (source de conflit entre eux)
    Je te conseil de garder Avast , supprime les autres via Ajout/Suppression des programmes !

    ==================

    Attention , tu utilise du P2P !

    -Bittorent PeerToPeer

    Je t'invite à prendre connaissance de cet article concernant les dangers du Peer-to-Peer: https://forum.malekal.com/viewtopic.php?t=3208&start=

    =================

    Télécharges AdwCleaner
    : http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleanerAdwCleanerde

    ° Lance AdwCleaner.exe
    ° Accepter l'avertissement qui suit
    ° Sur la page, cliques sur le bouton "Suppression"
    ° Laisses travailler l'outil
    ° Postes le rapport qui apparait à la fin .
    ° Il est sauvegardé aussi sous C:\AdwCleaner[S1].txt
    ° Clic sur Quitter

    ==================

    Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

    /!\Déconnecte-toi et ferme toutes applications en cours (important) /!\

    * Double-clique sur le programme d'installation ; laisse-le s' installer par défaut (C:\Program files).
    * Double-clique sur l'icône AD-Remover située sur ton Bureau.
    * Au menu principal, choisis l'option "Nettoyer".
    * Poste le rapport qui apparaît à la fin.

    (Le rapport est aussi conservé sous C:\Ad-report(date).log)

    (Ctrl+A pour tout sélectionner, Ctrl+C pour copier et Ctrl+V pour coller)

    Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus comme une infection ;
    ne pas en tenir compte (il s'agit d'un faux positif) et continue la procédure.

    @ + ;)

    4
    1. Gold_Hunter
       
      Bonjour,

      Merci beaucoup pour ton aide, j'ai suivi à la lettre tes instructions et voici les 2 rapports.

      - Adwcleaner: http://cjoint.com/?BCivPgNzZcR

      - AD-remover: http://cjoint.com/?BCivQMjdaMB

      Merci encore !
      0
  2. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
     
    Bonsoir Gold_Hunter

    Très bien , continuons ...

    ************************

    ° Télécharge Cacaoremover
    http://cacaosupervisor.free.fr/downCS/download/CacaoRemover.exe

    ° Sous Windows XP -> double clique sur => CacaoRemover.exe pour le lancer.

    ° Utilisateurs Windows Vista / windows 7=> clic droit "exécuter en tant que en tant qu'administrateur"sur CacaoRemover.exe pour le lancer.

    ° Exécute-le
    ° Cacaoweb sera désinstallé de ton PC

    *************************

    Télécharge puis installe

    Malwarebytes' Antimalware et enregistre l'exécutable sur le bureau.

    * Met-le à jour(très important ) , puis coche,"Exécuter un examen complet"
    * Si une infection est trouvée, coche la case à coté et valide avec l'Onglet Supprimer la sélection
    * Après la suppression , l'outil va surement te demander de redémarrer l'ordinateur -->accepte<--
    * Il est conseillé de désactivé Tea-Timer si tu as Spybot-S&D juste le temps du scan.

    Note: Voici comment faire: Lancez Spybot-S&D, passez en Mode avancé via le Menu Mode (en haut) ? cliquez sur Oui--> choisissez Outils dans la barre de navigation sur la gauche -->Résident et là vous pouvez décocher les cases situées devant les deux outils.

    Poste le rapport final.

    Ps:Au cas ou tu n'a pas le rapport suite à une erreur de manipulation ; relance Malwarebytes puis rends toi dans l'onglet "rapports/Logs" sélectionne le dernier puis Copier/Coller dans ta réponse

    Bonne soirée !! ;)

    3
    1. Gold_Hunter
       
      Bonsoir del-crosseur,

      Merci infiniment, on dirait que tout va bien, l'examen complet vient de finir et il n'y a aucune infection. Voici le rapport: http://cjoint.com/?BCjaSp1s89L

      Gros merci encore ! (^_^)
      0
  3. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
     
    Bonjour , :)

    Bien , peut tu refaire un ZHPDiag stp

    2
    1. Gold_hunter
       
      Salut del-crosseur,

      Je viens de faire un ZHPDiag, mais il affichait des messages bizarres, comme quoi il y avait une erreur de connexion. En tout cas, j'ai quand même prit le rapport, le voici: http://cjoint.com/12ma/BCjsUM9xDDt.htm
      0
  4. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
     
    Bonsoir , :)

    Attention , se Script a étais spécialement crée en fonction des infections présente sur se pc , il ne doit être en aucun cas utilisé/reproduit sur un autre ordinateur

    * Copie/colle toutes les lignes que tu verras en cliquant sur le lien si dessous:

    --> http://cjoint.com/12ma/BCjwalpetTr.htm <--

    * A partir du raccourci sur le Bureau
    * Lance ZHPFix par double clic sous Xp, par clic droit et "exécuter en tant qu'administrateur" sous Vista et Seven.
    /!\Fermer toutes applications en cours/!\
    * Clique sur l'icône représentant la lettre " H" (« coller les lignes Helper »)

    * Les lignes se placent dans la fenêtre de ZHPFix => tu ne dois voir que celles-là
    * Valide par "GO" Ne touche pas au pc pendants la suppression(Risque de plantage) Le temps varie en fonctions des lignes à supprimer.
    * Héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni

    ===============

    Télécharger sur le bureau RogueKiller de Tigzy
    https://www.luanagames.com/index.fr.html

    /!\ Quitter tous les programmes en cours /!\

    * Lancer RogueKiller.exe
    * Attendre la fin du Prescan ...

    * Cliquer sur Scan (En haut à droite)

    * Attendre la fin du scan
    * Le rapport a été généré sur le bureau. On peut également l'ouvrir avec le bouton Rapport.
    Poste moi le rapport stp

    @ + ;)

    1
    1. Gold_hunter
       
      Salut del-crosseur,

      Désolé de ce retard, j'avais eu d'autre problème. Bref voici le rapport de:
      ZPHFix: http://cjoint.com/?BCmcLHICAK4
      RogueKiller: http://cjoint.com/12ma/BCmcRsckVCF.htm

      Merci !
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
     
    Bonsoir , :)

    Relance RogueKiller

    Clique sur "Scan"
    Une fois le Scan terminé :

    Décoche cette ligne en cliquant dans l'onglet Registre:

    [SUSP PATH] Rebtel.lnk @SONY : C:\Users\SONY\AppData\Local\Apps\2.0\76Y73E91.X91\0R60T2O8.ZMW\rebt..tion_59eb1b2cffdb6323_0002.0003_8690f5e11d9ba1eb\RebtelPhone.exe -> FOUND

    Une fois la ligne décoché , cliquer sur "Suppression"
    Poste le rapport obtenu.

    @ ++

    1
    1. Gold_hunter
       
      Salut del-crosseur,

      Voici mon rapport après suppression: http://cjoint.com/12ma/BCouWwxlYWV.htm

      dsl pour le retard.

      Merci infiniment pour ton aide !
      0
  7. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
     
    Bonsoir , :)

    Vous n'avez pas décoché la ligne demandé ...

    Comment se comporte le pc ?

    1
    1. Gold_hunter
       
      Salut del-crosseur,

      Je pense que si, il y avait juste 3 lignes, celle que tu m'as demandé de décocher était la première et je l'ai décoché. Mais je crois que j'ai prit le rapport du scan ? Parce que je me rappelle très que je l'ai bien décocher. Si non, là j'ai essayé de le refaire mais après le scan les lignes n'apparaissent même pas, est-ce normal ?
      En tout cas, mon pc a l'air de bien fonctionner, il beug moins et mon processeur tourne moins. Parce qu'avant je remarquais qu'il tournait trop pour ce que je faisais.

      Merci encore !
      0
  8. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
     
    Salut

    Faite ceci pour finir:

    Nous allons maintenant procéder au nettoyage des outils de désinfection !

    Télécharge ->> DelFix <<- de Xplode

    * Lance le.
    * Choisit l'option "Suppression"
    * Un rapport va s'ouvrir à la fin, colle le dans la réponse ...
    * Ensuite pour le désinstaller ; tu relances et tu passes à l'option "Désinstallation"

    =======================================================

    Pour le bien de votre PC:

    * Penser à effectuer la Mise à jours de Windows Update:
    Démarrer => Tous les programmes => Windows Update

    * Mettez votre JaVa à jours:
    -> https://www.java.com/fr/download/manual.jsp

    * Mettre à jours son navigateur intenet:
    * Mozilla FireFox:
    ->https://support.mozilla.org/fr/kb/mettre-jour-firefox-derniere-version?redirectlocale=fr&redirectslug=Mettre+%C3%A0+jour+Firefox

    * Internet explorer
    -> https://support.microsoft.com/en-us/office/internet-explorer-help-23360e49-9cd3-4dda-ba52-705336cc0de2?ui=en-US&rs=en-001&ad=US]

    * Effectuer un Scan complet de votre pc avec votre Antivirus(Tous les 15J~)
    * Effectuer un Scan complet ou rapideavec Malwarebytes' Antimalware
    utilisé lors de la désinfection en prenant soin de le mettre à jours avant chaque utilisations.

    * Ne cliquer pas sur des liens qu'on vous envoie bêtement.
    * Faite attention à vos téléchargement & à votre navigation sur internet:
    (Site douteux: Pubs , porno , Émoticône... )
    * Fait attention aux Toolbars que vous installé => https://forum.malekal.com/viewtopic.php?t=6173&start=

    Crée un point de restauration pour sauvegarder les paramètres de ton système :

    Télécharge OneClick 2 Restore Point (de Laddy) :
    http://www.multifa7.be/Laddy/OneClick2RP.exe

    * Lance-le (Sous Vista/7, fais un clic droit et choisis "Exécuter en tant qu'administrateur")
    * Entre la description suivante : Pc-propre
    * Clique sur le bouton Créer
    * Patiente le temps de la création du point, Lorsqu'il sera créé, son nom apparaîtra dans la fenêtre de l'outil

    @ + ;)

    1
    1. Gold_hunter
       
      Salut del-crosseur,

      Merci encore, je viens de faire ce que tu m'as demandé et je te remercie pour tout ces conseils. C'est super d'avoir la chance de faire suivre son pc par un expert et j'en suis énormément heureux.

      ps: la suppression était quasiment instantané.


      Rapport:

      # DelFix v8.7 - Rapport créé le 18/03/2012 à 16:33:57
      # Mis à jour le 01/12/11 à 20h par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : SONY - GOLD_HUNTER (Administrateur)
      # Exécuté depuis : C:\Users\SONY\Downloads\DelFix-8.7.exe
      # Option [Suppression]


      ~~~~~~ Dossiers(s) ~~~~~~

      Supprimé : C:\ZHP
      Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
      Supprimé : C:\Users\SONY\Desktop\RK_Quarantine
      Supprimé : C:\Program Files (x86)\Ad-Remover
      Supprimé : C:\Program Files (x86)\ZHPDiag

      ~~~~~~ Fichier(s) ~~~~~~

      Supprimé : C:\Users\SONY\Desktop\AD-R.lnk
      Supprimé : C:\Users\SONY\Desktop\AdwCleaner[S2] report.txt
      Supprimé : C:\Users\SONY\Desktop\Office Key Remover.exe
      Supprimé : C:\Users\SONY\Desktop\rapport-ZHPfix.txt
      Supprimé : C:\Users\SONY\Desktop\RKreport[1].txt
      Supprimé : C:\Users\SONY\Desktop\RKreport[2].txt
      Supprimé : C:\Users\SONY\Desktop\RKreport[3].txt
      Supprimé : C:\Users\SONY\Desktop\RKreport[4].txt
      Supprimé : C:\Users\SONY\Desktop\ZHPDiag report
      Supprimé : C:\Users\SONY\Desktop\ZHPDiag.txt
      Supprimé : C:\Users\SONY\Desktop\ZHPFixReport.txt
      Supprimé : C:\Users\SONY\Downloads\adwcleaner.exe
      Supprimé : C:\Users\SONY\Downloads\CacaoRemover.exe
      Supprimé : C:\Users\SONY\Downloads\RogueKiller.exe
      Supprimé : C:\Users\SONY\Downloads\ZHPDiag2.exe
      Supprimé : C:\Users\SONY\Downloads\[HorribleSubs]_Bleach_-_362_[720p].mkv.exe
      Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
      Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
      Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

      ~~~~~~ Registre ~~~~~~

      Clé Supprimée : HKCU\Software\Ad-Remover
      Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

      ~~~~~~ Autres ~~~~~~

      -> Prefetch Vidé

      *************************

      DelFix[S1].txt - [1949 octets] - [18/03/2012 16:33:57]

      ########## EOF - C:\DelFix[S1].txt - [2073 octets] ##########
      0
  9. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
     
    Hello

    Je regarde sa .... ;)
    0