Demande de Helpeur pour vérification
Fermé
Julien1959
-
Modifié par Julien1959 le 20/08/2012 à 12:29
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 - 25 août 2012 à 23:18
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 - 25 août 2012 à 23:18
A voir également:
- Demande de Helpeur pour vérification
- Vérification lien - Guide
- Sms tiktok verification code ✓ - Forum Mail
- Verification de l'etat du stockage systeme ps4 ✓ - Forum PS4
- Dl protect link verification en cours ✓ - Forum Antivirus
- Vérification d'état du pc - Guide
33 réponses
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
22 août 2012 à 14:51
22 août 2012 à 14:51
Ceci fait, lance la recherche suivante :
¶ Télécharge [www.teamxscript.org/too/SEAF.exe SEAF] (de C_XX) sur ton Bureau.
¶ Lance SEAF
¶ Dans les options, coche "Informations supplémentaires"
¶ Tape c:\Windows\System32\slmgr.vbs dans le champs de recherche, clique sur "Lancer la recherche" et patiente.
¶ Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche.
¶ Télécharge [www.teamxscript.org/too/SEAF.exe SEAF] (de C_XX) sur ton Bureau.
¶ Lance SEAF
¶ Dans les options, coche "Informations supplémentaires"
¶ Tape c:\Windows\System32\slmgr.vbs dans le champs de recherche, clique sur "Lancer la recherche" et patiente.
¶ Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche.
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
20 août 2012 à 12:56
20 août 2012 à 12:56
Bonjour,
HJT est dépassé.
Peux-tu utiliser ce logiciel de diagnostic, ça me permettra de t'aider :
* Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau,
/!\Il est très important de l'enregistrer sur le bureau / !\
* Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
/!\L'outil a créé 3 icônes ZHPDiag , ZHPFix et MBRCheck) /!\
/!\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
* Vérifie si tu trouves une icône marquée "UAC" en haut à droite de ZHPDiag : si c'est le cas, clique dessus.
* Clique également sur l'icône du "tournevis" et dans la fenêtre d'options qui apparait coche "Tous"
* Clique sur la loupe pour « lancer le diagnostic » .
* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
* En cas de blocage sur la section O80, clique sur le tournevis pour le décocher.
* Laisse l'outil travailler, il peut être assez long.
* Le rapport s'enregistre sur ton bureau et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
* Transmets moi le lien du fichier.
* Rappel des dépôts : cijoint ou pjjoint
HJT est dépassé.
Peux-tu utiliser ce logiciel de diagnostic, ça me permettra de t'aider :
* Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau,
/!\Il est très important de l'enregistrer sur le bureau / !\
* Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
/!\L'outil a créé 3 icônes ZHPDiag , ZHPFix et MBRCheck) /!\
/!\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
* Vérifie si tu trouves une icône marquée "UAC" en haut à droite de ZHPDiag : si c'est le cas, clique dessus.
* Clique également sur l'icône du "tournevis" et dans la fenêtre d'options qui apparait coche "Tous"
* Clique sur la loupe pour « lancer le diagnostic » .
* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
* En cas de blocage sur la section O80, clique sur le tournevis pour le décocher.
* Laisse l'outil travailler, il peut être assez long.
* Le rapport s'enregistre sur ton bureau et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
* Transmets moi le lien du fichier.
* Rappel des dépôts : cijoint ou pjjoint
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
20 août 2012 à 14:19
20 août 2012 à 14:19
Julien,
Je ne vois rien de vraiment particulier sur ce rapport.
Tu as déjà utilisé des outils comme slowinKiller, Ad-Remover, MalwareByte, je peux avoir leur rapport ?
A+
---------------Contributeur Sécurité--------------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
Je ne vois rien de vraiment particulier sur ce rapport.
Tu as déjà utilisé des outils comme slowinKiller, Ad-Remover, MalwareByte, je peux avoir leur rapport ?
A+
---------------Contributeur Sécurité--------------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Erf, j'ai supprimé ce matin tous les logs , je vais t'en refaire et te les postes dans les minutes qui arrivent ;) .
Je te remercie.
Edit : Voila les rapports ( j'éditerai a chaque fois )
Rapport Ad-Remover :
http://pjjoint.malekal.com/files.php?id=20120820_j6s8l10h9t8
Je te remercie.
Edit : Voila les rapports ( j'éditerai a chaque fois )
Rapport Ad-Remover :
http://pjjoint.malekal.com/files.php?id=20120820_j6s8l10h9t8
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
Modifié par cabrier le 20/08/2012 à 14:23
Modifié par cabrier le 20/08/2012 à 14:23
Non, cela ne sert à rien !
Si tu as supprimé certains malwares tu ne les retrouveras pas !
Si tu as supprimé certains malwares tu ne les retrouveras pas !
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
20 août 2012 à 14:25
20 août 2012 à 14:25
Julien,
Puisque tu n'as plus les rapports et que ton PC "rame" toujours au démarrage.
Attention : Le logiciel qui suit peut faire des dégâts en cas de mauvaise utilisation ! Désactive tous tes logiciels de protection (antivirus et pare-feu) et ferme toutes les fenêtres ouvertes avant de l'utiliser.
¶ Télécharge ComboFix (de sUBs) sur ton Bureau.
¶ Double-clique sur ComboFix.exe afin de le lancer.
¶ Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
¶ Ne touche à rien pendant le scan.
¶ Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.
Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuie sur la touche entrée du clavier.
Tutoriel officiel de Combofix : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
A+
---------------Contributeur Sécurité--------------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
Puisque tu n'as plus les rapports et que ton PC "rame" toujours au démarrage.
Attention : Le logiciel qui suit peut faire des dégâts en cas de mauvaise utilisation ! Désactive tous tes logiciels de protection (antivirus et pare-feu) et ferme toutes les fenêtres ouvertes avant de l'utiliser.
¶ Télécharge ComboFix (de sUBs) sur ton Bureau.
¶ Double-clique sur ComboFix.exe afin de le lancer.
¶ Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
¶ Ne touche à rien pendant le scan.
¶ Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.
Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuie sur la touche entrée du clavier.
Tutoriel officiel de Combofix : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
A+
---------------Contributeur Sécurité--------------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
20 août 2012 à 16:29
20 août 2012 à 16:29
Julien,
Tu utilises une sandbox ?
Tu utilises une sandbox ?
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
Modifié par cabrier le 20/08/2012 à 16:53
Modifié par cabrier le 20/08/2012 à 16:53
Des programmes qui ne servent pas à grand chose, sauf à ralentir ta machine.
Comme :
- PCFix que Combofix à "viré" car pas net,
- Iolo
- TuneUp
- VMware
- et....j'ai pas tout regardé en détail !
ne sois pas parano et vire tout ça, ta machine s'en portera bien mieux !
A+
---------------Contributeur Sécurité--------------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
Comme :
- PCFix que Combofix à "viré" car pas net,
- Iolo
- TuneUp
- VMware
- et....j'ai pas tout regardé en détail !
ne sois pas parano et vire tout ça, ta machine s'en portera bien mieux !
A+
---------------Contributeur Sécurité--------------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
J'ai vu que tu as supprimé ton post :
J'ai tout de même fait ce que tu m'avais dis ...
Voila le rapport :
http://pjjoint.malekal.com/files.php?id=20120820_i14i6i13t9p6
Sais-tu d'ou cela peut provenir alors ?
J'ai tout de même fait ce que tu m'avais dis ...
Voila le rapport :
http://pjjoint.malekal.com/files.php?id=20120820_i14i6i13t9p6
Sais-tu d'ou cela peut provenir alors ?
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
20 août 2012 à 17:13
20 août 2012 à 17:13
J'ai modifié mon post car j'ai cru que DaemonTools était lancé.
Il peut gêner la désinfection.
Au stade ou nous en sommes je ne vois plus rien de particulier puisque tu sembles avoir utilisé une batterie considérable d'outils mais malheureusement tu n'as pas conservé les rapports.
Et sans eux je ne peux pas me faire une idée.
Sandbox ou pas ?
https://forums.commentcamarche.net/forum/affich-25880955-demande-de-helpeur-pour-verification#11
Faut-il recommencer ?
A+
Il peut gêner la désinfection.
Au stade ou nous en sommes je ne vois plus rien de particulier puisque tu sembles avoir utilisé une batterie considérable d'outils mais malheureusement tu n'as pas conservé les rapports.
Et sans eux je ne peux pas me faire une idée.
Sandbox ou pas ?
https://forums.commentcamarche.net/forum/affich-25880955-demande-de-helpeur-pour-verification#11
Faut-il recommencer ?
A+
Non je n'utilise pas de sandbox .. il me semble qu'un jour quand j'ai installé un logiciel il m'en a mis une mais je l'ai tout de suite viré ! Et mon Bitdefender a une SAFEBOX (que je n'utilise pas) .
Cela doit bien être lié a quelque chose (registre .. ?) . Les logiciels inutiles sont désactivé, aucune infection ...
Par contre je ne parviens pas a supprimé TuneUp Utilities (il ne figure plus dans ma liste d'ajout/suppression des programmes). J'ai télécharger Revo Unistaller mais il le vois pas non plus !
Cela doit bien être lié a quelque chose (registre .. ?) . Les logiciels inutiles sont désactivé, aucune infection ...
Par contre je ne parviens pas a supprimé TuneUp Utilities (il ne figure plus dans ma liste d'ajout/suppression des programmes). J'ai télécharger Revo Unistaller mais il le vois pas non plus !
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
20 août 2012 à 17:38
20 août 2012 à 17:38
Julien,
Bon, à partir du rapport de ZHPDiag on va faire du nettoyage !
Ce script va cibler certains éléments à supprimer :
* Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C
O87 - FAEL: "{5965796F-C549-4E46-88A7-585F02BC2735}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{06B03D93-1948-4125-891D-50C45BB37B69}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{1786D761-CF10-4273-9508-E4088EBDA445}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O87 - FAEL: "{78BF751C-80D4-45D8-85DB-F1D61FBE6922}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{5EDF7E35-BB93-4CAE-B925-FA68E73BB263}] (...) -- C:\Users\Julien\Downloads\AkamaiDownloadManagerInstaller.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{84ADEAD7-C06E-4C8A-81A4-2F9A002F79BE}] (...) -- C:\Users\Julien\Downloads\msn-messenger_msn_messenger_7.5_version_compatible_windows_2000_anglais_13499.exe (.not file.)
O43 - CFD: 03/09/2011 - 19:22:22 - [0] ----D C:\Users\Julien\AppData\Local\julien.mckay
O51 - MPSK:{d05f6752-8033-11df-9387-4061862f6a27}\AutoRun\command - Clé orpheline
C:\Program Files (x86)\JDownloader\jd\img\hosterlogos\cracked.com.png
C:\Users\Julien\Documents\Logiciel\TuneUp.Utilities.2012.Keygen-Saduff.exe
C:\Users\Julien\Documents\MAC - Logiciel\VMware-workstation-v8.0.2.591240\VMware-workstation-8.0.2.591240\Keygens\Embrance.rar
C:\Users\Julien\Documents\MAC - Logiciel\VMware-workstation-v8.0.2.591240\VMware-workstation-8.0.2.591240\Keygens\Keygen ZWT.rar
C:\Users\Julien\Documents\MAC - Logiciel\VMware-workstation-v8.0.2.591240\VMware-workstation-8.0.2.591240\Keygens\VMware.Workstation.8.0_KEYGEN-FFF.zip
C:\Users\Julien\Documents\MAC - Logiciel\VMware-workstation-v8.0.2.591240\VMware-workstation-8.0.2.591240\Keygens\VMware_CORE.rar
C:\Program Files (x86)\JDownloader\jd\img\hosterlogos\cracked.com.png
C:\Users\Julien\Documents\Logiciel\TuneUp.Utilities.2012.Keygen-Saduff.exe
C:\Users\Julien\Documents\MAC - Logiciel\VMware-workstation-v8.0.2.591240\VMware-workstation-8.0.2.591240\Keygens\Embrance.rar
C:\Users\Julien\Documents\MAC - Logiciel\VMware-workstation-v8.0.2.591240\VMware-workstation-8.0.2.591240\Keygens\Keygen ZWT.rar
C:\Users\Julien\Documents\MAC - Logiciel\VMware-workstation-v8.0.2.591240\VMware-workstation-8.0.2.591240\Keygens\VMware.Workstation.8.0_KEYGEN-FFF.zip
C:\Users\Julien\Documents\MAC - Logiciel\VMware-workstation-v8.0.2.591240\VMware-workstation-8.0.2.591240\Keygens\VMware_CORE.rar
O87 - FAEL: "{4ECE4A40-8D32-4C00-8390-06C2DC7A8786}" |In - None - P17 - TRUE | .(...) -- F:\setup\hpznui40.exe (.not file.)
B1 - OSP: search.ini [Julien] URL=http://mystart.incredibar.com/mb178/?loc=IB_DS&search=%s&a=6R8CsRnOtR&i=26
[HKCU\Software\AppDataLow\Software\Smartbar]
EmptyTemp
EmptyFlash
EmptyCLSID
FirewallRAZ
* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur le H "coller les lignes Helper", les lignes copiées vont automatiquement se coller dans la fenêtre. Si ce n'est pas le cas fais un CTRL+V.
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton «GO » pour lancer le nettoyage
* Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFixReport.txt
* Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjjoint
A+
------------Contributeur Sécurité-----------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
Bon, à partir du rapport de ZHPDiag on va faire du nettoyage !
Ce script va cibler certains éléments à supprimer :
* Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C
O87 - FAEL: "{5965796F-C549-4E46-88A7-585F02BC2735}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{06B03D93-1948-4125-891D-50C45BB37B69}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{1786D761-CF10-4273-9508-E4088EBDA445}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O87 - FAEL: "{78BF751C-80D4-45D8-85DB-F1D61FBE6922}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{5EDF7E35-BB93-4CAE-B925-FA68E73BB263}] (...) -- C:\Users\Julien\Downloads\AkamaiDownloadManagerInstaller.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{84ADEAD7-C06E-4C8A-81A4-2F9A002F79BE}] (...) -- C:\Users\Julien\Downloads\msn-messenger_msn_messenger_7.5_version_compatible_windows_2000_anglais_13499.exe (.not file.)
O43 - CFD: 03/09/2011 - 19:22:22 - [0] ----D C:\Users\Julien\AppData\Local\julien.mckay
O51 - MPSK:{d05f6752-8033-11df-9387-4061862f6a27}\AutoRun\command - Clé orpheline
C:\Program Files (x86)\JDownloader\jd\img\hosterlogos\cracked.com.png
C:\Users\Julien\Documents\Logiciel\TuneUp.Utilities.2012.Keygen-Saduff.exe
C:\Users\Julien\Documents\MAC - Logiciel\VMware-workstation-v8.0.2.591240\VMware-workstation-8.0.2.591240\Keygens\Embrance.rar
C:\Users\Julien\Documents\MAC - Logiciel\VMware-workstation-v8.0.2.591240\VMware-workstation-8.0.2.591240\Keygens\Keygen ZWT.rar
C:\Users\Julien\Documents\MAC - Logiciel\VMware-workstation-v8.0.2.591240\VMware-workstation-8.0.2.591240\Keygens\VMware.Workstation.8.0_KEYGEN-FFF.zip
C:\Users\Julien\Documents\MAC - Logiciel\VMware-workstation-v8.0.2.591240\VMware-workstation-8.0.2.591240\Keygens\VMware_CORE.rar
C:\Program Files (x86)\JDownloader\jd\img\hosterlogos\cracked.com.png
C:\Users\Julien\Documents\Logiciel\TuneUp.Utilities.2012.Keygen-Saduff.exe
C:\Users\Julien\Documents\MAC - Logiciel\VMware-workstation-v8.0.2.591240\VMware-workstation-8.0.2.591240\Keygens\Embrance.rar
C:\Users\Julien\Documents\MAC - Logiciel\VMware-workstation-v8.0.2.591240\VMware-workstation-8.0.2.591240\Keygens\Keygen ZWT.rar
C:\Users\Julien\Documents\MAC - Logiciel\VMware-workstation-v8.0.2.591240\VMware-workstation-8.0.2.591240\Keygens\VMware.Workstation.8.0_KEYGEN-FFF.zip
C:\Users\Julien\Documents\MAC - Logiciel\VMware-workstation-v8.0.2.591240\VMware-workstation-8.0.2.591240\Keygens\VMware_CORE.rar
O87 - FAEL: "{4ECE4A40-8D32-4C00-8390-06C2DC7A8786}" |In - None - P17 - TRUE | .(...) -- F:\setup\hpznui40.exe (.not file.)
B1 - OSP: search.ini [Julien] URL=http://mystart.incredibar.com/mb178/?loc=IB_DS&search=%s&a=6R8CsRnOtR&i=26
[HKCU\Software\AppDataLow\Software\Smartbar]
EmptyTemp
EmptyFlash
EmptyCLSID
FirewallRAZ
* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur le H "coller les lignes Helper", les lignes copiées vont automatiquement se coller dans la fenêtre. Si ce n'est pas le cas fais un CTRL+V.
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton «GO » pour lancer le nettoyage
* Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFixReport.txt
* Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjjoint
A+
------------Contributeur Sécurité-----------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
20 août 2012 à 17:49
20 août 2012 à 17:49
Julien,
Si tu as le DVD de Windows original tu peux essayer ceci :
http://www.my7apps.fr/content/22-R%C3%A9parer-Windows-7-avec-scannow
sinon en invite de commande (en tant qu'administrateur) tu tapes
sfc /scannow
Si tu as le DVD de Windows original tu peux essayer ceci :
http://www.my7apps.fr/content/22-R%C3%A9parer-Windows-7-avec-scannow
sinon en invite de commande (en tant qu'administrateur) tu tapes
sfc /scannow
Voila le rapport :
http://pjjoint.malekal.com/files.php?id=20120820_f10b6v6f11j14
http://pjjoint.malekal.com/files.php?id=20120820_f10b6v6f11j14
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
20 août 2012 à 18:30
20 août 2012 à 18:30
Des crk.... et des keyg..... pas bon ça !
Tous ces trucs là sont vérolés maintenant !
Tous ces trucs là sont vérolés maintenant !
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
20 août 2012 à 20:41
20 août 2012 à 20:41
Julien,
Le log de sfc /scannow est là ?
C: \ WINDOWS \ logs \ cbs \ CBS.log
Si oui poste le sur pjoint et envoie moi le lien, je voudrais voir ce qui a été réparé.
A+
Le log de sfc /scannow est là ?
C: \ WINDOWS \ logs \ cbs \ CBS.log
Si oui poste le sur pjoint et envoie moi le lien, je voudrais voir ce qui a été réparé.
A+
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
21 août 2012 à 16:29
21 août 2012 à 16:29
Julien,
Bon, on va essayer d'utiliser un autre outil mais il te faudra patienter car je soumettrai le rapport à l'auteur de cet outil pour avis.
Attention : cet outil peut être détecté à tort comme virus
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
télécharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
sites mirroirs :
https://toolslib.net
http://www.archive-host.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil détecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
Il est possible que l'outil fasse redémarrer ton pc plusieurs fois , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Héberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu.
Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan
A+
------------Contributeur Sécurité-----------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
Bon, on va essayer d'utiliser un autre outil mais il te faudra patienter car je soumettrai le rapport à l'auteur de cet outil pour avis.
Attention : cet outil peut être détecté à tort comme virus
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
télécharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
sites mirroirs :
https://toolslib.net
http://www.archive-host.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil détecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
Il est possible que l'outil fasse redémarrer ton pc plusieurs fois , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Héberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu.
Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan
A+
------------Contributeur Sécurité-----------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
22 août 2012 à 13:40
22 août 2012 à 13:40
OK Julien,
Sois un peu patient pour al réponse, mais sois sans crainte : elle viendra !
A+
Sois un peu patient pour al réponse, mais sois sans crainte : elle viendra !
A+
Mdr pas de soucis ;) .
Tu peux me donner une approximation ou pas pour la réponse ? Une journée , une semaine ? ^^
Tu peux me donner une approximation ou pas pour la réponse ? Une journée , une semaine ? ^^
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
22 août 2012 à 14:00
22 août 2012 à 14:00
La journée je pense, peut être moins si le spécialiste est par là.
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
22 août 2012 à 14:29
22 août 2012 à 14:29
J'ai contacté le pro (g3n-h@ckm@n) il regarde ça !
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
22 août 2012 à 14:42
22 août 2012 à 14:42
Julien,
désactive la safebox de Bitdefendeur et relances Pré-scan et donne le lien du rapport qui sera sur ton bureau. Le précédent rapport n'était pas complet.
A+
désactive la safebox de Bitdefendeur et relances Pré-scan et donne le lien du rapport qui sera sur ton bureau. Le précédent rapport n'était pas complet.
A+
22 août 2012 à 17:29
http://general-changelog-team.fr/fr/downloads/viewdownload/14-outils-de-c-xx/6-seaf
22 août 2012 à 18:30
2.
3. Commencé à: 18:24:08 le 22/08/2012
4.
5. Valeur(s) recherchée(s):
6. c:\Windows\System32\slmgr.vbs
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Informations supplémentaires
11.
12. ====== Fichier(s) ======
13.
14. Aucun fichier trouvé
15.
16. =========================
17.
18. Fin à: 18:29:14 le 22/08/2012
19. 441151 Éléments analysés
20.
21. =========================
22. E.O.F