Rapport ZHPdiag (virus....)

mehdispecialone Messages postés 92 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

je suspecte la presence de virus sur mon pc, j'ai deja effectué plusieurs scans avec differents logiciels comme mawarebytes, housecalllauncher, trojan remover qui m'ont effectivement trouvé des infections que j'ai pu eliminer sans probleme, depuis le pc reagit mieux mais malgré ceci je pense encore avoir d'autres salopperies qui n'ont pas été detectés par les logiciels citées plus haut, donc j'ai fait un scan avec ZHPdiag qui m'a généré un rapport que je poste ici en esperant que qqn puisse me dire si le rapport est clean ou bien s'il existe des infections et si oui comment faire pour m'en debarrasser.

voici le rapport de ZHPdiag : http://cjoint.com/12jn/BFbqUuhsuna.htm

merci d'avance.

A voir également:

75 réponses

mehdispecialone Messages postés 92 Statut Membre 2
 
il y a juste combofix que j'ai pu analyser avec ZHP, il n'a pu analyser les rapports OTL et Extras, au moment ou je veux ouvrir le rapport, il me sort des schiffres incomprehensibles.

sinon toi comment tu fais pour analyser les differents rapports, tu utilises des logicels pour le faire ou bien tu arrives a reperer les lignes suspectes grace a ta propre experience ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
parce que tu sais pas t'y prendre pour les rapports OTL :D

0
mehdispecialone Messages postés 92 Statut Membre 2
 
et comment faut s'y prendre pour les rapports OTL ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
copier/coller dans le cadre en haut. ^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mehdispecialone Messages postés 92 Statut Membre 2
 
de quel cadre tu veux parler ?

voici un screenshot de ZHP : http://img15.hostingpics.net/pics/731040Capture01.jpg

tu peux me dire de quel cadre il s'agit ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
celui au dessus où apparait le rapport non colorié
0
mehdispecialone Messages postés 92 Statut Membre 2
 
désolé mais je ne vois tjrs pas,

voici le screenshot : http://img15.hostingpics.net/pics/401450Capture03.jpg

est ce que c'est l'un des 2 cadres entourés en rouge ? si oui c'est lequel des deux?

si ce n'est aucun des deux tu peux me dire quel est celui dont tu parles ? tu pourrais me l'entourer comme je l'ai fait ?

merci.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
meuh non x)

https://dl.dropbox.com/u/22950063/Forum/CCM/noob.png
0
Utilisateur anonyme
 
sinon tu cliques là et y a tout qui se colle ^^

https://www.cjoint.com/?BFesmy0s9ao
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
aussi ^^
0
mehdispecialone Messages postés 92 Statut Membre 2
 
ok merci ;), ca marche.

sinon j'attends tjrs confirmation concernant les 2 malwares pour savoir si c'est vraiment des infections.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
je t'ai prouvé par A+B que non.
0
mehdispecialone Messages postés 92 Statut Membre 2
 
oui je te crois mais ce n'est pas toi qui m'a dit que tu devais consulter nicolas pour voir avec lui si c'etait un bug ?

je te cite "j'vais dire à nicolas de passer voir je pense qu'il s'agit d'un bug de zhpdiag "
0
mehdispecialone Messages postés 92 Statut Membre 2
 
c'est bon j'ai rien dit, j'avais mal lu l'explication que tu avais donné concernant les 2 pretendus malwares ;)
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ouvre ton bloc note colle ça dedans :

Windows Registry Editor Version 5.00

[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION]
"svchost.exe"=-
[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION]
"svchost.exe"=-


Fichier -> Enregistrer sous -> "test.reg" (avec les guillemets)
ensuite tu exécute ce fichier et tu accepte la fusion.

redémarre le pc refais un zhpdiag voir si les 2 clés svchost.exe sont encore là.
0
mehdispecialone Messages postés 92 Statut Membre 2
 
merci juju, les clés ne sont plus presentes lors du scan avec ZHP.
un grand merci a toi ainsi qu'a Destrio5, vous m'avez été d'une grande aide et merci d'avoir pris de votre temps pour m'aider a supprimer toutes les infections présentes sur mon pc.
je peux dire mnt que mon pc est propre, débarassé de toutes les salopperies attrapées sur je ne sais quels sites.
et sinon avant de mettre résolu dans le titre, comment savoir si les ports dans le rapports sont ouverts ou pas ? coment reconnaitre ceux qui sont ouverts de ceux qui ne le sont pas ?
merci encore.
0
Utilisateur anonyme
 
salut pour avancer :

juju voudrait voir un nouveau zhpdiag

redémarre le pc refais un zhpdiag voir si les 2 clés svchost.exe sont encore là.
0