Rapport Zhpdiag

Fermé
mafiatropcool Messages postés 47 Date d'inscription lundi 21 juin 2010 Statut Membre Dernière intervention 3 novembre 2012 - 13 juin 2012 à 17:10
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 14 juin 2012 à 02:06
Bonjour,

Je suis encore un grand débutant dans l'analyse des rapports zhpdiag, je viens de commencer a lire des trucs, et pour ce j'ai fais un diagnostic sur mon pc portable (2gb de RAM qui manque...) :/ et j'ai trouvé qu'il y avait pas mal de choses mais je ne suis pas sur donc voici mon rapport et conseillez moi svp, merci d'avance ! (un bon site qui explique en détails les étapes de désinfections ? ANG-FR-ES juste lancez !)

Rapport zhpdiag (cijoint.com) :http://cjoint.com/12jn/BFnrjBtCLmA.htm



9 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 300
13 juin 2012 à 18:00
Bonjour,

--> Télécharge et lance AdwCleaner (de Xplode), choisis l'option "Suppression" et poste le rapport :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
1
mafiatropcool Messages postés 47 Date d'inscription lundi 21 juin 2010 Statut Membre Dernière intervention 3 novembre 2012
13 juin 2012 à 18:22
Voila !

http://cjoint.com/12jn/BFnsvQZADBy.htm

Merci encore :)
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 300
13 juin 2012 à 18:27
--> Relance AdwCleaner et choisis "Désinstallation".

--> Je voudrais un nouveau rapport ZHPDiag (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur).
0
mafiatropcool Messages postés 47 Date d'inscription lundi 21 juin 2010 Statut Membre Dernière intervention 3 novembre 2012
13 juin 2012 à 20:42
Voici le rapport ZHPDiag : https://www.cjoint.com/?BFnuPzOE31z

(désolé pour le petit retard...)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 300
13 juin 2012 à 21:14
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


SysRestore
M3 - MFPP: Plugins - [user] -- C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\fsfr34x2.default\searchplugins\startsear.xml
M3 - MFPP: Plugins - [user] -- C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\fsfr34x2.default\searchplugins\sweetim.xml
O3 - Toolbar: DAEMON Tools Toolbar - [HKLM]{32099AAC-C132-4136-9E9A-4E364A424E17} . (.Pas de propriétaire - Toolbar Module.) -- C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O42 - Logiciel: DAEMON Tools Toolbar - (.DT Soft Ltd.) [HKLM] -- DAEMON Tools Toolbar
[HKCU\Software\vShare.tv]
O43 - CFD: 02/06/2012 - 19:40:38 - [2,091] ----D C:\Program Files\DAEMON Tools Toolbar
O43 - CFD: 25/01/2012 - 23:21:25 - [0,001] ----D C:\Users\user\AppData\Roaming\freeTVRadio
O43 - CFD: 29/04/2012 - 13:28:03 - [0,312] ----D C:\Users\user\AppData\Roaming\OfferBox
O43 - CFD: 22/04/2012 - 20:58:41 - [0,444] ----D C:\Users\user\AppData\Local\freetvradio Air
O69 - SBI: prefs.js [user - fsfr34x2.default] user_pref("browser.search.defaultenginename", "SweetIM Search");
O69 - SBI: prefs.js [user - fsfr34x2.default] user_pref("keyword.URL", "https://search.sweetim.com/search.asp?src=2&crg=3.1010000.10019&q=");
O69 - SBI: SearchScopes [HKCU] {0145DFEC-3AE8-4A4E-8922-EF5F28A6C6F1} [DefaultScope] - (Web Search) - http://startsear.ch
O69 - SBI: SearchScopes [HKCU] {0633EE93-1111-472f-A0FF-E1416B8B2E3B} - (Google Customized Web Search) - http://ww38.search.elpartidodehoy.es/
O69 - SBI: SearchScopes [HKCU] {AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8} - (DAEMON Search) - https://gamespace.daemon-tools.cc/fra/home
O87 - FAEL: "{296E30B3-00B4-4AB9-AF6C-CB658B7D6F6F}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{9BE4360C-4450-4937-9DDB-A5C487A1FEBD}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\daemon tools toolbar]
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17}
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{32099aac-c132-4136-9e9a-4e364a424e17}
EmptyCLSID
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
mafiatropcool Messages postés 47 Date d'inscription lundi 21 juin 2010 Statut Membre Dernière intervention 3 novembre 2012
13 juin 2012 à 21:42
Voila c'est fait ! (c'est vrais que je laisse plein de trucs dont je ne me sert jamais...)

Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-13-06-2012-21-39-50.txt
Run by user at 13/06/2012 21:39:50
Windows 7 Ultimate Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\daemon tools toolbar\uninst.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DAEMON Tools Toolbar]
SUPPRIME Key*: HKCU\Software\vShare.tv
SUPPRIME Key*: SearchScopes :{0145DFEC-3AE8-4A4E-8922-EF5F28A6C6F1}
SUPPRIME Key*: SearchScopes :{0633EE93-1111-472f-A0FF-E1416B8B2E3B}
SUPPRIME Key*: SearchScopes :{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\daemon tools toolbar

========== Valeur(s) du Registre ==========
ABSENT Toolbar: {32099AAC-C132-4136-9E9A-4E364A424E17}
SUPPRIME {296E30B3-00B4-4AB9-AF6C-CB658B7D6F6F}
SUPPRIME {9BE4360C-4450-4937-9DDB-A5C487A1FEBD}
ABSENT [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17}
ABSENT [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{32099aac-c132-4136-9e9a-4e364a424e17}

========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: user_pref("browser.search.defaultenginename", "SweetIM Search");
SUPPRIME Mozilla Pref: user_pref("keyword.URL", "https://search.sweetim.com/search.asp?src=2&crg=3.1010000.10019&q=");

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\user\AppData\Local\{4BB49836-5791-4219-AECB-CFE197B774A0}
SUPPRIME Folder: C:\Users\user\AppData\Local\{E3B04E17-0129-48DA-B050-67C1461DA3EE}
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
SUPPRIME File: c:\users\user\appdata\roaming\mozilla\firefox\profiles\fsfr34x2.default\searchplugins\startsear.xml
SUPPRIME File: c:\users\user\appdata\roaming\mozilla\firefox\profiles\fsfr34x2.default\searchplugins\sweetim.xml
ABSENT File: c:\program files\daemon tools toolbar\dttoolbar.dll
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
6 : Clé(s) du Registre
5 : Valeur(s) du Registre
4 : Dossier(s)
5 : Fichier(s)
1 : Logiciel(s)
2 : Préférences navigateur
1 : Restauration Système


End of clean in 01mn 47s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 13/06/2012 21:39:50 [2589]
0
mafiatropcool Messages postés 47 Date d'inscription lundi 21 juin 2010 Statut Membre Dernière intervention 3 novembre 2012
13 juin 2012 à 21:43
le daemon tools je l'ai fait manuellement !
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 300
13 juin 2012 à 21:43
Donc pour l'instant, il te manque 2 Go de RAM ?

Barrettes défectueuses ?
0
mafiatropcool Messages postés 47 Date d'inscription lundi 21 juin 2010 Statut Membre Dernière intervention 3 novembre 2012
13 juin 2012 à 21:49
Je crois... parce que avant que je ne la retire de mon pc portable ça me faisait toujours des BSOD (je ne pouvais jamais rester dans une session de plus d'une minute...) et depuis cela je l'est retiré (car j'ai déjà essayer d'enlever celle de 1GO mais le problème persistait, j'ai même essayer de permuter les emplacements, rien ne marchait jusqu'à que je laisse cette bonne petite barrette d'1GO toute seul dans son emplacement)
0
mafiatropcool Messages postés 47 Date d'inscription lundi 21 juin 2010 Statut Membre Dernière intervention 3 novembre 2012
13 juin 2012 à 21:52
Tu crois que je devrais essayer de la remettre maintenant ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 300
13 juin 2012 à 21:53
Oui mais ce qu'on a fait n'a rien à voir si c'est un problème matériel.
0
mafiatropcool Messages postés 47 Date d'inscription lundi 21 juin 2010 Statut Membre Dernière intervention 3 novembre 2012
13 juin 2012 à 21:54
Mais je crois que je constate que le système tourne un peu plus rapide qu'avant ! Merci !!
0
mafiatropcool Messages postés 47 Date d'inscription lundi 21 juin 2010 Statut Membre Dernière intervention 3 novembre 2012
13 juin 2012 à 21:56
Une chose encore... tu pourrais me passer un bon site pour tout savoir sur windows pour me permettre de mieux gérer cette histoire de devenir helper... Car je voudrais bien aider les gens et m'aider aussi... :D
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
13 juin 2012 à 22:55
hello,

destrio5 m'a signalé ce sujet ...
tu as plusieurs solutions. Vu que je gère une de ces écoles, afin de ne pas faire de "pub cachée", je te propose les 4 écoles en fonction :

Helper-Formation
Forums-fec.be
Security-X
Security-Academie

A+
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 300
14 juin 2012 à 02:06
Pour finir :


1/

---> Télécharge DelFix sur ton Bureau.
* Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
* Clique sur le bouton Suppression.
* Poste le rapport (C:\DelFixSuppr.txt).
* Supprime DelFix.


2/

---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


3/

---> Il est nécessaire de supprimer les points de restauration. Ensuite, crée un point de restauration.


==Prévention==

Un logiciel qui peut être utile en cas d'infection :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Voici un dossier sur la prévention et sécurité sur Internet (A lire avec Adobe Reader) : Lien


;)
0