Lecture de diagnostic ZHP

Dorigny -  
Master@Altaîr Messages postés 360 Statut Membre -
Bonjour,

Comme proposé sur le site en cas de doute sur l'état de sécurité de mon micro, j'ai essayé de réaliser un diagnostic ZHP ... tout ne s'est pas passé comme énoncé, alors, ai-je réussi le diag ? si oui, quelle est la traduction du résultat ?
Voici le compte rendu :
http://cjoint.com/?0EsoBBwytWl
Merci par avance.


A voir également:

3 réponses

Master@Altaîr Messages postés 360 Statut Membre 56
 
salut

ton rapport est loin d'être complet


▶ Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau

▶ Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.

▶ Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.

▶ Rends toi sur too-files

▶ Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "

▶ Séléctionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

▶ Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
0
Dorigny
 
Poufff !!!
Je n'y comprends rien ...
lorsque je lance ZHP Diag, voici ce qui s'affiche :
"Impossible de créer le fichier "c:\program files(x86)\ZHPdiag\log.text" Accés refusé;
Quoi faire ?
Si je force l'ouverture, le rapport est celui qui est joint au message précédent.
Merci pour la suite ...
0
Master@Altaîr Messages postés 360 Statut Membre 56
 
fais -tu bien ceci

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
0
Dorigny
 
Maintenant, je pense avoir un vrai diagnostic, c'est là :
http://cjoint.com/?3EsqGZ0wqq4
Qu'en dis-tu ?
Quelle est la prochaine étape ?
0
Master@Altaîr Messages postés 360 Statut Membre 56
 
re

pas grand choses dans le rapport. Des mises à jour , des restes de lignes infectieuses et quelques lignes à supprimer

1) désinstalles ceci :

Adobe Reader 9.1
Java 6 Update 22
Java 6 Update 31


et mets ces versions

java
adobe reader ==> décoche McAfee

===> pense à mettre à jour ta version de seven

***********************************

2) ===> Utilisation de ZHPfix

▶ fais un copié des lignes en gras suivantes

----------------------------------------------------------


[HKLM\Software\Freeze.com]
O43 - CFD: 12/12/2010 - 12:42:00 - [0] ----D C:\Users\GUILLEMIN\AppData\Roaming\iWin
[HKLM\Software\WOW6432Node\freeze.com]
C:\Users\GUILLEMIN\AppData\Roaming\iWin
O43 - CFD: 16/12/2011 - 22:56:25 - [0] ----D C:\ProgramData\Ask
[MD5.F59F192D75396538912A87A5A8447E70] [SPRF][21/03/2012] (.Ask.com - AskStub Application.) -- C:\Users\GUILLEMIN\AppData\Local\Temp\ApnStub.exe [357032]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}]
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}
emptytemp
emptyflash
firewallraz


----------------------------------------------------------
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

▶ Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)

◆ Tu peux aussi le télécharger ici

▶ Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
▶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
▶ Clique sur le bouton « GO » pour lancer le nettoyage,
▶ Copie/colle la totalité du rapport dans ta prochaine réponse

==> si tu reçois un message de confirmation de désinstallation de certains logiciels, accepte le :-)

▶ Copie/colle la totalité du rapport dans ta prochaine réponse

**********************************

3) on va quand même faire un scan généraliste

● Télécharges ==>Malwarebytes <==

● Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

● Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

● Lance une analyse complète en cliquant sur "Exécuter un examen complet"

● Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

L'analyse peut durer un bon moment.....

● Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

● Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

● Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

● Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée


Les créateurs d'infections utilisent les emplacements des fichiers système pour hébérger les infections, d'où les fichiers . dll ou exe dans ces series d'infections.
MABM est très régulièrement mis à jour pour ne pas supprimer les fichiers légitimes de windows, donc pas de craintes de ce côté là.
0