Besoin aide analyse rapport ZHPDiag

Résolu
kinoo420 Messages postés 12 Statut Membre -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -

18 réponses

  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Bonjour,

    "O42 - Logiciel: avast! Free Antivirus v6.0.1289.0 - (.AVAST Software.) [HKLM] -- avast"

    --> Mets à jour Avast.

    --> Télécharge et lance AdwCleaner (de Xplode), choisis l'option "Suppression" et poste le rapport :
    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
    0
  2. kinoo420 Messages postés 12 Statut Membre
     
    Slt Destrio5,
    merci pour ton aide.
    voici le rapport AdwCleaner :

    # AdwCleaner v1.607 - Logfile created 05/24/2012 at 22:19:23
    # Updated 23/05/2012 by Xplode
    # Operating system : Microsoft Windows XP Service Pack 2 (32 bits)
    # User : admin - BUREAU
    # Running from : C:\Documents and Settings\Administrator\My Documents\Downloads\adwcleaner.exe
    # Option [Delete]

    ***** [Services] *****

    ***** [Files / Folders] *****

    Folder Deleted : C:\windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    File Deleted : C:\Program Files\Mozilla Firefox\searchplugins\SearchResults.xml

    ***** [Registry] *****

    Key Deleted : HKCU\Software\DataMngr
    Key Deleted : HKCU\Software\Softonic
    Key Deleted : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
    Key Deleted : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43

    ***** [Registre - GUID] *****

    Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{C94E154B-1459-4A47-966B-4B843BEFC7DB}
    Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
    Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
    Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}

    ***** [Internet Browsers] *****

    -\\ Internet Explorer v6.0.2900.2180

    Replaced : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchqu.com/410 --> hxxp://www.google.fr
    Replaced : [HKCU\Software\Microsoft\Internet Explorer\Main - Search bar] = hxxp://dts.search-results.com/sidebar.html?src=ssb&appid=0&systemid=410 --> hxxp://www.google.fr
    Replaced : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=410&q={searchTerms} --> hxxp://www.google.fr
    Replaced : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=410&q={searchTerms} --> hxxp://www.google.fr

    -\\ Mozilla Firefox v12.0 (fr)

    -\\ Google Chrome v19.0.1084.52

    *************************

    AdwCleaner[R1].txt - [2213 octets] - [24/05/2012 22:18:58]
    AdwCleaner[S1].txt - [2310 octets] - [24/05/2012 22:19:23]

    ########## EOF - C:\AdwCleaner[S1].txt - [2438 octets] ##########
    0
  3. kinoo420 Messages postés 12 Statut Membre
     
    voici le rapport :
    Malwarebytes Anti-Malware (Essai) 1.61.0.1400
    www.malwarebytes.org

    Version de la base de données: v2012.05.24.05

    Windows XP Service Pack 2 x86 NTFS
    Internet Explorer 6.0.2900.2180
    admin :: BUREAU [administrateur]

    Protection: Désactivé

    24/05/2012 23:21:01
    mbam-log-2012-05-24 (23-21-01).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 187738
    Temps écoulé: 9 minute(s), 14 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Je voudrais un nouveau rapport ZHPDiag.
    0
  6. kinoo420 Messages postés 12 Statut Membre
     
    c'est fait, PenWes désinstallé.
    0
  7. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Un nouveau rapport ZHPDiag s'il te plaît.
    0
  8. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

    SysRestore
    M3 - MFPP: Plugins - [admin] -- C:\Documents and Settings\Administrator\Application Data\Mozilla\Firefox\Profiles\d5hsx4v0.default\searchplugins\SearchResults.xml
    O43 - CFD: 20/04/2012 - 09:47:34 - [0,002] ----D C:\Documents and Settings\Administrator\Application Data\pdfforge
    O43 - CFD: 07/08/2011 - 01:12:04 - [0] ----D C:\Documents and Settings\Administrator\Application Data\searchquband
    O51 - MPSK:{94ba1af7-f359-11e0-9fd8-101111111111}\AutoRun\command - Clé orpheline
    EmptyFlash
    EmptyTemp


    --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

    --> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

    --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    --> Une fois terminé, copie-colle le rapport dans ton prochain message.
    0
  9. kinoo420 Messages postés 12 Statut Membre
     
    voici le rapport de ZHPFix :

    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-25-05-2012-17-30-07.txt
    Run by admin at 25/05/2012 17:30:07
    Windows XP Professional Service Pack 2 (Build 2600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Web site : http://nicolascoolman.skyrock.com/

    ========== Clé(s) du Registre ==========
    SUPPRIME CLSID MPSK: {94ba1af7-f359-11e0-9fd8-101111111111}

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Documents and Settings\Administrator\Application Data\pdfforge
    SUPPRIME Folder: C:\Documents and Settings\Administrator\Application Data\searchquband
    SUPPRIME Flash Cookies:
    SUPPRIME Temporaires Windows:

    ========== Fichier(s) ==========
    SUPPRIME File: c:\documents and settings\administrator\application data\mozilla\firefox\profiles\d5hsx4v0.default\searchplugins\searchresults.xml
    SUPPRIME Flash Cookies:
    SUPPRIME Temporaires Windows:

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès

    ========== Récapitulatif ==========
    1 : Clé(s) du Registre
    4 : Dossier(s)
    3 : Fichier(s)
    1 : Restauration Système

    End of clean in 00mn 43s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 25/05/2012 17:30:07 [1214]
    0
  10. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Plus de souci ?
    0
  11. kinoo420 Messages postés 12 Statut Membre
     
    cela fonctionner normalement.
    quel antivirus me conseilles tu ?
    0
  12. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    J'ai Avast.

    Pour finir :

    1/

    ---> Télécharge DelFix sur ton Bureau.
    * Lance DelFix puis clique sur le bouton Suppression.
    * Poste le rapport (C:\DelFixSuppr.txt).
    * Supprime DelFix.

    2/

    ---> Télécharge et installe CCleaner.
    * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

    3/

    ---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.

    ==Prévention==

    Mets à jour Java :
    https://www.java.com/fr/download/

    Voici un dossier complet (A lire avec Adobe Reader) : Lien

    Sois plus vigilant(e) sur Internet ;)
    0
  13. kinoo420 Messages postés 12 Statut Membre
     
    Grand Merci à toi pour avoir pris sur ton temps pour m'aider et me conseiller.
    je te souhaite bonne continuation.

    Salutations
    Thierry
    0
  14. kinoo420 Messages postés 12 Statut Membre
     
    # DelFix v8.8 - Rapport créé le 25/05/2012 à 19:14:38
    # Mis à jour le 12/02/12 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits)
    # Nom d'utilisateur : admin - BUREAU (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\Administrator\My Documents\Downloads\delfix.exe
    # Option [Suppression]

    ~~~~~~ Dossiers(s) ~~~~~~

    Supprimé : C:\ZHP
    Supprimé : C:\Documents and Settings\All Users\Start Menu\Programs\ZHP
    Supprimé : C:\Program Files\ZHPDiag

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\Documents and Settings\Administrator\Desktop\ZHPDiag.txt
    Supprimé : C:\Documents and Settings\Administrator\Desktop\ZHPFixReport.txt
    Supprimé : C:\Documents and Settings\All Users\Desktop\ZHPDiag.lnk
    Supprimé : C:\Documents and Settings\All Users\Desktop\ZHPFix.lnk
    Supprimé : C:\Documents and Settings\All Users\Desktop\MBRCheck.lnk

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~~~~~~ Autres ~~~~~~

    -> Prefetch Vidé

    *************************

    DelFix[S1].txt - [1072 octets] - [25/05/2012 19:14:38]

    ########## EOF - C:\DelFix[S1].txt - [1196 octets] ##########
    0
  15. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Ok pour DelFix.

    Bonne soirée ;)
    0