PC lent

Fermé
chriscoise Messages postés 77 Date d'inscription vendredi 27 avril 2007 Statut Membre Dernière intervention 16 octobre 2019 - 5 oct. 2012 à 22:32
chriscoise Messages postés 77 Date d'inscription vendredi 27 avril 2007 Statut Membre Dernière intervention 16 octobre 2019 - 12 oct. 2012 à 13:27
Bonjour,



mon pc est très lent

je suis allé voir sur pc flank et ils m'ont envoyé le rapport suivant je ne sais pas qu'en faire.

Si quelqu'un peut me tuyauter merci beaucoup

Rechercher les vulnérabilités de votre système informatique pour les attaques à distance

Nous avons analysé votre système pour les ports ouverts et les ports visibles à d'autres sur l'Internet. En règle générale, un port ouvert signifie que votre ordinateur est vulnérable aux attaques par des pirates. Ils accéder à votre ordinateur et ses fichiers via ces ports ouverts.


Attention!
Le test a révélé port visible (s) sur votre système: 135, 137, 138, 139

Recommandation:
Installez le logiciel pare-feu personnel. PC Flank recommande Outpost Firewall Pro . Si vous avez déjà installé et que vous utilisez un pare-feu, vérifiez si elle est réglée à faire tous les ports de votre ordinateur invisible (cachée). Si c'est le cas, obtenir un logiciel pare-feu nouvelle et refaire ce test.




Cheval de Troie vérifier

Le test analyse de votre système pour trouver les signes d'un cheval de Troie. Si un cheval de Troie sur votre ordinateur est un pirate peut accéder aux fichiers de votre système et vos données personnelles.


Safe!
Il n'existe aucune preuve d'un cheval de Troie sur votre système.

Recommandation:
L'absence d'un cheval de Troie sur votre système ne signifie pas que ce problème ne peut arriver, bien sûr. Anti-virus et / ou anti-cheval de Troie logiciel doit être installé et utilisé sur votre système. Anti-trojans à prendre en compte sont les suivants: The Cleaner , PestPatrol ou Tauscan . Si vous utilisez déjà ce type de logiciel sur votre système, ses définitions de virus (virus de base de données) doivent être régulièrement mis à jour.


Confidentialité navigateur vérifier

Le test vérifie si votre navigateur Web révèle aucune information privée lorsque vous visitez des sites Web. Habituellement ces informations sont: le dernier site visité, vos paramètres régionaux et le nom de votre fournisseur d'accès Internet est.


Attention! Votre navigateur n'est pas privé. Protection des renseignements personnels est de 50%
En visitant les sites Web de votre navigateur envoie des informations sur les sites précédents que vous avez visitées.

Recommandation:
Installez un logiciel pare-feu personnel. Si vous avez déjà un pare-feu, l'ajuster pour bloquer cette information.

Pour comparer vos résultats avec les résultats des autres utilisateurs de cliquer sur "Statistiques générales" .
A voir également:

51 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
5 oct. 2012 à 22:41
Bonjour,

On va faire un diagnostic de ton PC:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou depuis ce lien si le premier a des soucis:
http://www.moncompteur.com/compteurclick.php?idLink=18026

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast 6 ou 7 comme antivirus, à l'alerte choisis "lancer normalement"
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur le tournevis à droite et dans la laiste coche cette case "Recherche Master Boot Record Infection [MBR][O80]"
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien :http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche le répertoire C:\ZHP
- Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.

Smart
0
Youpalabadolo
5 oct. 2012 à 22:42
Salut,

Tu peux toujours tester Comodo Firewall, il est très performant surtout dans ton cas.

https://personalfirewall.comodo.com/
0
chriscoise Messages postés 77 Date d'inscription vendredi 27 avril 2007 Statut Membre Dernière intervention 16 octobre 2019
5 oct. 2012 à 23:15
merci de votre aide à tous les deux et de ce tutoriel très précis puisque je n'ai pas cherché

voici le lien

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121005_j11n5t14u14y11
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
6 oct. 2012 à 00:36
OK. Tout d'abord ton PC n'a pas suffisamment de mémoire pour un Windows 7 64 Bits. Je conseille au minimum 4 Gb.

Attention, pour ceux qui parcourent ce sujet, le script ci-dessous n'est pas à utiliser, il ne concerne que le PC dont la désinfection est en cours

On va supprimer des éléments néfastes.

- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
O15 - Trusted Zone: [HKCU\...\Domains] *.chat-land.com
O15 - Trusted Zone: [HKCU\...\Domains\www] *.chat-land.com
O15 - Trusted Zone: [HKCU\...\Domains] *.chat-land.net
O15 - Trusted Zone: [HKCU\...\Domains\www] *.chat-land.net
O15 - Trusted Zone: [HKCU\...\Domains] *.jerecherche.org
O15 - Trusted Zone: [HKCU\...\Domains\www] *.jerecherche.org
O20 - AppInit_DLLs: . (...) - C:\Program Files (x86)\SEARCH~1\Datamngr\x64\datamngr.dll (.not file.)
O43 - CFD: 14/06/2011 - 13:45:23 - [0,186] ----D C:\Program Files (x86)\Yontoo Layers
O43 - CFD: 14/06/2011 - 13:45:23 - [0,186] ----D C:\Program Files (x86)\Yontoo Layers
C:\Program Files (x86)\yontoo layers
O4 - Global Startup: C:\Users\Christian\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Chat-Land site de chat et de rencontre gratuit.URL . (...) -- C:\Users\Christian\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Chat-Land site de
O51 - MPSK:{95374a54-0ab2-11e0-a5c1-806e6f6e6963}\AutoRun\command. (...) -- C:\Windows\system32\E:\Sommaire.html (.not file.)
HKCU\Software\AppDataLow\F-Secure]
[HKCU\Software\F-Secure]
O43 - CFD: 31/03/2012 - 21:07:10 - [0,001] ----D C:\ProgramData\F-Secure
O43 - CFD: 31/03/2012 - 21:10:02 - [0] ----D C:\Users\Christian\AppData\Roaming\f-secure
[MD5.00000000000000000000000000000000] [APT] [{17C626EF-BFC5-428E-99F8-BA6853039FB3}] (...) -- C:\Users\Christian\Desktop\OpenOffice.org 3.4 (fr) Installation Files\setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{FD13C663-B4AB-4D14-9F5A-3815C005E365}] (...) -- C:\BigFishGamesCache\Upgrade\stub\bigfishgames_p98584465_s5_l4.exe (.not file.)
EmptyTemp
EmptyFlash
EmptyCLSID

----------------------------------------------------------
- Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Et redémarre le PC.

Smart
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chriscoise Messages postés 77 Date d'inscription vendredi 27 avril 2007 Statut Membre Dernière intervention 16 octobre 2019
6 oct. 2012 à 09:55
Je n ai pas le bouton go

j'ai
- copier
-coller
- importer
- nettoyeur de tools
- windows clean manager
- restaurer la quarantaine
- vider la quarantaine
- rapport de base
- rapport de suppression
- configuration
- a propos
et une liste verticale de fix

je suis atterré de voir qu'il reste des traces de chatland alors que je n'y vais plus depuis un an grace aux conseils de nombreux internautes (qu'on peut trouver sur le net), je croyais avoir tout nettoyé y compris "je recherche.org"
Quand a bigfishgames je ne savais pas que c'etait nuisible et il me reste un jeu que je n ai pas effacé : AERIE
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
6 oct. 2012 à 11:59
"Je n ai pas le bouton go"

C'est que tu n'as pas cliquer sur l'icône haut à gauche représentant le presse-papier.
Je remets ce que j'avais dit plus haut:
Clique sur l'icone représentant le presse-papier ("coller le presse-papier")

Relis bien la procédure que j'ai mise plus haut

Smart
0
chriscoise Messages postés 77 Date d'inscription vendredi 27 avril 2007 Statut Membre Dernière intervention 16 octobre 2019
6 oct. 2012 à 12:18
vue la longueur du rapport je te donne le lien

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121006_n13s7b9v9t6
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
6 oct. 2012 à 12:22
Tu as refait un rapport ZHPdiag alors que je demandé de lancer ZHPFix:

Je te redonne la procédure que j'avais mise ici:
https://forums.commentcamarche.net/forum/affich-26204351-pc-lent#4

Smart
0
chriscoise Messages postés 77 Date d'inscription vendredi 27 avril 2007 Statut Membre Dernière intervention 16 octobre 2019
6 oct. 2012 à 12:28
j ai refait la procedure le probleme c que la premiere comme la deuxieme fois, la page zhpfix reste blanche
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 6/10/2012 à 12:33
Tu copies d'abord les lignes en gras que j'ai mises.
Ensuite tu lances ZHPFix et tu cliques sur le bouton "Coller le presse papier."
Les lignes que tu as copiées doivent se coller automatiquement dans la nouvelle fenêtre
Ensuite tu cliques sur GO et tu postes le rapport

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
chriscoise Messages postés 77 Date d'inscription vendredi 27 avril 2007 Statut Membre Dernière intervention 16 octobre 2019
6 oct. 2012 à 12:44
c bien ce que j ai fait

le seul truc que j ai c'est dans c/zhp

Rapport de ZHPDiag v1.31.28 (30/09/2012) - Mode Trace
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
23:03:43:
23:03:43: ************* SCAN *************
23:03:43: E001 - Entête du rapport : OK
23:03:43: E002 - Messages d'alerte : OK
23:03:44: E003 - Nagigateurs Internet : OK
23:04:22: E004 - License : OK
23:04:22: E005 - Plateforme : OK
23:04:23: E006 - Système d'exploitation (OS) : OK
23:04:23: E007 - Mode de démarrage : OK
23:04:23: E008 - Random Access Memory (RAM) : OK
23:04:23: E009 - Mode de restauration : OK
23:04:23: E010 - Disque système : OK
23:04:23: E011 - Utilisateurs : OK
23:04:23: E012 - Droits Utilisateurs : OK
23:04:23: E013 - Variables d'environnement : OK
23:04:23: E014 - Dos Devices : OK
23:04:23: E015 - Security Center Groupe 1 : OK
23:04:23: E016 - Security Center Groupe 2 : OK
23:04:23: B001 - Processus Generiques (P=1) : OK
23:05:24: B002 - Fichiers cachés (HiddenFiles) (P=1) : OK
23:05:24: B003 - Processus Lances au démarrage - Début de traitement (P=1) : OK
23:05:26: - Recherche TaskList Explorer" : OK
23:05:47: - Recherche Process Viewver" : OK
23:05:48: - Recherche KeyLogger" : OK
23:06:03: B003 - Processus Lances au démarrage - Fin de traitement (P=1) : OK
23:06:03: B004 - Navigateur Opera (B0) (P=1) : OK
23:06:03: B005 - Navigateur Opera (B1) (P=1) : OK
23:06:03: B006 - Navigateur Opera (P1) (P=1) : OK
23:06:03: B007 - Navigateur Google (G0,G1,G2) (P=1) : OK
23:06:03: B008 - Navigateur Firefox (M0) (P=1) : OK
23:06:04: B009 - Navigateur Firefox (M3) (P=1) : OK
23:06:04: B010 - Navigateur Firefox (M1) (P=1) : OK
23:06:04: B011 - Navigateur Firefox (M2) (P=1) : OK
23:06:04: B012 - Navigateur Firefox Plugin Folder (P2) (P=1) : OK
23:06:06: B013 - Navigateur Firefox Plugin Registre (P2) (P=1) : OK
23:06:06: B014 - Navigateur Internet Explorer (R0) (P=1) : OK
23:06:06: B015 - Navigateur Internet Explorer (R1) (P=1) : OK
23:06:06: B016 - Navigateur Internet Explorer (R3) (P=1) : OK
23:06:06: B017 - Navigateur Internet Explorer (R4) (P=1) : OK
23:06:06: B018 - Gestion du Proxy Internet Explorer (R5) : OK
23:06:06: B019 - Modification Valeur Ini, UserInit (F2) (P=1) : OK
23:06:06: B020 - Modification Valeur Ini, Shell (F2) (P=1) : OK
23:06:06: B021 - Modification Valeur Ini, VMApplet (F2) (P=1) : OK
23:06:06: B022 - Modification Valeur Ini, Load (F3) (P=1) : OK
23:06:06: B023 - Modification Valeur Ini, Run (F3) (P=1) : OK
23:06:07: B024 - Redirection du fichier Hosts (O1) (P=1) : OK
23:06:07: B025 - Browser Helper Object BHO - Début de traitement (O2) (P=2) : OK
23:06:07: - Début de recherche - Enumération des 7 clés : OK
23:06:07: -- Clé N°1 {18DF081C-E8AD-4283-A596-FA578C2EBDC3} : OK
23:06:07: --- Startup : AcroIEHelperStub : OK
23:06:07: --- Startup (complément) : Adobe PDF Link Helper : OK
23:06:07: --- Processus : C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll : OK
23:06:07: -- Clé N°2 {3049C3E9-B461-4BC5-8870-4C09146192CA} : OK
23:06:07: --- Startup : KO
23:06:07: --- Startup (complément) : RealPlayer Download and Record Plugin for Internet Explorer : OK
23:06:07: --- Processus : C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll : OK
23:06:07: -- Clé N°3 {326E768D-4182-46FD-9C16-1449A49795F4} : OK
23:06:07: --- Startup : Increase performance and video formats for your HTML5 <video> : OK
23:06:07: --- Startup (complément) : DivX Plus Web Player HTML5 <video> : OK
23:06:07: --- Processus : C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll : OK
23:06:07: -- Clé N°4 {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} : OK
23:06:07: --- Startup : KO
23:06:07: --- Startup (complément) : Java(tm) Plug-In SSV Helper : OK
23:06:07: --- Processus : C:\Program Files (x86)\Java\jre7\bin\ssv.dll : OK
23:06:07: -- Clé N°5 {9030D464-4C02-4ABF-8ECC-5164760863C6} : OK
23:06:07: --- Startup : KO
23:06:07: --- Startup (complément) : Programme d'aide de l'Assistant de connexion Windows Live ID : OK
23:06:07: --- Processus : C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll : OK
23:06:07: -- Clé N°6 {9FDDE16B-836F-4806-AB1F-1455CBEFF289} : OK
23:06:07: --- Startup : KO
23:06:07: --- Startup (complément) : Windows Live Messenger Companion Helper : OK
23:06:07: --- Processus : C:\Program Files (x86)\Windows Live\Companion\companioncore.dll : OK
23:06:07: -- Clé N°7 {DBC80044-A445-435b-BC74-9C25C1C588A9} : OK
23:06:07: --- Startup : KO
23:06:07: --- Startup (complément) : Java(tm) Plug-In 2 SSV Helper : OK
23:06:07: --- Processus : C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll : OK
23:06:07: - Fin de recherche des 7 clés : OK
23:06:07: B025 - Browser Helper Object BHO - Fin de traitement (O2) (P=2) : OK
23:06:07: B026 - Toolbar de navigateur - Début de traitement (O3) (P=3) : OK
23:06:07: -- Clé N°1 HKLM 10 : OK
23:06:07: -- Clé N°1 HKCU Locked : OK
23:06:07: B026 - Toolbar de navigateur - Fin de traitement (O3) (P=3) : OK
23:06:07: B027 - Applications démarrées par le registre - Début de traitement (O4) (P=4) : OK
23:06:14: B027 - Applications démarrées par le registre - Fin de traitement (O4) (P=4) : OK
23:06:16: B028 - Applications démarrées en Global Startup - Début de traitement (O4G) (P=4) : OK
23:06:27: B028 - Applications démarrées en Global Startup - Fin de traitement (O4G) (P=4) : OK
23:06:27: B029 - Invisibilité de l'icône d'options IE (control.ini) - Début de traitement (O5) (P=5) : OK
23:06:27: B029 - Invisibilité de l'icône d'options IE (control.ini) - Fin de traitement (O5) (P=5) : OK
23:06:27: B031 - Restriction des options Internet Explorer - Début de traitement (O6) (P=6) : OK
23:06:27: - Options "Control Panel" : OK
23:06:27: - Restrictions Internet Explorer : OK
23:06:27: B031 - Restriction des options Internet Explorer - Fin de traitement (O6) (P=6) : OK
23:06:27: B032 - Restriction de l'editeur de registre RegEdit - Début de traitement (O7) (P=7) : OK
23:06:27: B032 - Restriction de l'editeur de registre RegEdit - Fin de traitement (O7) (P=7) : OK
23:06:27: B033 - Menu contextuel Internet Explorer - Début de traitement (08) (P=8) : OK
23:06:27: -- Debut de recherche : OK
23:06:27: --- Startup : ajouter cette page à vos favoris Orange : OK
23:06:27: --- Processus : C:\Users\Christian\AppData\Roaming\Orange\OrangeInside\src\addfavorites_html\addfavorites.html : OK
23:06:27: --- Startup : envoyer le texte sélectionné par sms : OK
23:06:27: --- Processus : C:\Users\Christian\AppData\Roaming\Orange\OrangeInside\src\sendsmsselectedtext_html\sendsmsselectedtext.html : OK
23:06:27: --- Startup : envoyer par sms : OK
23:06:27: --- Processus : C:\Users\Christian\AppData\Roaming\Orange\OrangeInside\src\sendsms_html\sendsms.html : OK
23:06:27: --- Startup : envoyer un mail : OK
23:06:27: --- Processus : C:\Users\Christian\AppData\Roaming\Orange\OrangeInside\src\sendmail_html\sendmail.html : OK
23:06:27: --- Startup : orange.fr : OK
23:06:27: --- Processus : C:\Users\Christian\AppData\Roaming\Orange\OrangeInside\src\orange_html\orange.html : OK
23:06:27: --- Startup : rechercher le texte sélectionné : OK
23:06:27: --- Processus : C:\Users\Christian\AppData\Roaming\Orange\OrangeInside\src\selectedsearch_html\selectedsearch.html : OK
23:06:27: --- Startup : traduire la page : OK
23:06:27: --- Processus : C:\Users\Christian\AppData\Roaming\Orange\OrangeInside\src\translate_html\translate.html : OK
23:06:27: --- Startup : traduire le texte sélectionné : OK
23:06:27: --- Processus : C:\Users\Christian\AppData\Roaming\Orange\OrangeInside\src\translateSelectedText_html\translateSelectedText.html : OK
23:06:27: -- Fin de recherche : OK
23:06:27: B033 - Menu contextuel Internet Explorer - Fin de traitement (08) (P=8) : OK
23:06:27: B034 - Extra Tools,Buttons, MenuItem Internet Explorer - Début de traitement (09) (P=9) : OK
23:06:27: - Extra Tools : OK
23:06:27: - Extra Buttons : OK
23:06:27: B034 - Extra Tools,Buttons, MenuItem Internet Explorer - Fin de traitement (09) (P=9) : OK
23:06:27: B036 - Piratage Winsock (Layered Service Provider) - Debut de traitement (O10) (P=10) : OK
23:06:27: B036 - Piratage Winsock (Layered Service Provider) - Fin de traitement (O10) (P=10) : OK
23:06:27: B037 - Internet Explorer Plugins (O11) - Début de traitement (P=11) : OK
23:06:28: B037 - Internet Explorer Plugins (O11) - Fin de traitement (P=11) : OK
23:06:28: B038 - Internet Explorer Plugins "Extension" (O12) - Début de traitement (P=12) : OK
23:06:28: B038 - Internet Explorer Plugins "Extension" (O12) - Fin de traitement (P=12) : OK
23:06:28: B039 - Internet Explorer Modification des préfixes d'URL - Début de traitement (O13) (P=13) : OK
23:06:28: B039 - Internet Explorer Modification des préfixes d'URL - Fin de traitement (O13) (P=13) : OK
23:06:28: B040 - Internet Explorer Rétablissement des paramètres Web - Début de traitement (O14) (P=14) : OK
23:06:28: B040 - Internet Explorer Rétablissement des paramètres Web - Fin de traitement (O14) (P=14) : OK
23:06:28: B041 - Internet Explorer Zone de confiance, Site indésirable - Début de traitement (O15) (P=15) : OK
23:06:28: B041 - Internet Explorer Zone de confiance, Site indésirable - Fin de traitement (O15) (P=15) : OK
23:06:28: B042 - Objets ActiveX - Début de traitement (O16) (P=16) : OK
23:06:28: B042 - Objets ActiveX - Fin de traitement (O16) (P=16) : OK
23:06:28: B043 - Détournement de DNS, piratage de domaine - Début de traitement (O17) (P=17) : OK
23:06:28: B043 - Détournement de DNS, piratage de domaine - Fin de traitement (O17) (P=17) : OK
23:06:28: B044 - Protocole additionnel - Début de traitement (O18) (P=18) : OK
23:06:29: B044 - Protocole additionnel - Fin de traitement (O18) (P=18) : OK
23:06:29: B045 - Feuilles de style (O19) - Début de traitement (P=19) : OK
23:06:29: B045 - Feuilles de style (O19) - Fin de traitement (P=19) : OK
23:06:29: B046 - Notification du Winlogon - Début de traitement (O20) (P=20) : OK
23:06:29: B046 - Notification du Winlogon - Fin de traitement (O20) (P=20) : OK
23:06:29: B047 - Initialisation des ressources d'application AppInit DLL - Début de traitement (O20) (P=20) : OK
23:06:30: B047 - Initialisation des ressources d'application AppInit DLL - Fin de traitement (O20) (P=20) : OK
23:06:30: B048 - Clé de Registre autorun "SSODL/SSO" - Début de traitement (O21) (P=21) : OK
23:06:30: - Clé de Registre autorun "SSODL" : OK
23:06:30: - Clé de Registre autorun "SSO" : OK
23:06:30: B048 - Clé de Registre autorun "SSODL/SSO" - Fin de traitement (O21) (P=21) : OK
23:06:30: B050 - SharedTaskScheduler "STS" - Début de traitement (O22) (P=22) : OK
23:06:30: B050 - SharedTaskScheduler "STS" - Fin de traitement (O22) (P=22) : OK
23:06:30: B051 - Services - Début de traitement (O23) (P=23) : OK
23:06:32: B051 - Services - Fin de traitement (O23) (P=23) : OK
23:06:32: B052 - Enumération Desktop Component - Début de traitement (O24) (P=24) : OK
23:06:32: - Enumération Desktop Component "Desktop" (O24) (P=24) : OK
23:06:32: - Enumération Desktop Component "Default MHTML Editor" (O24) (P=24) : OK
23:06:32: - Enumération Desktop Component "General" (O24) (P=24) : OK
23:06:32: B052 - Enumération Desktop Component - Fin de traitement (O24) (P=24) : OK
23:06:32: B053 - Lancement d'application au démarrage "BootExecute" - Début de traitement (O34) (P=34) : OK
23:06:32: B053 - Lancement d'application au démarrage "BootExecute" - Fin de traitement (O34) (P=34) : OK
23:06:32: B054 - Session manager Keys "AppCertDlls,KnownDLLs" - Début de traitement (O36) (P=36) : OK
23:06:32: - Session manager Keys "AppCertDlls" : OK
23:06:34: - Session manager Keys "KnownDLLs" : OK
23:06:34: B054 - Session manager Keys "AppCertDlls,KnownDLLs" - Fin de traitement (O36) (P=36) : OK
23:06:34: B055 - Tâches planifiées en automatique "APT" - Début de traitement (O39) (P=39) : OK
23:06:34: - Tâches planifiées en automatique "Public" : OK
23:06:52: - Tâches planifiées en automatique "User" : OK
23:06:52: B055 - Tâches planifiées en automatique "APT" - Fin de traitement (O39) (P=39) : OK
23:06:52: B056 - Composants installés "Active Setup" - Début de traitement (O40) (P=40) : OK
23:06:54: B056 - Composants installés "Active Setup" - Fin de traitement (O40) (P=40) : OK
23:06:54: B057 - Pilotes installés "Drivers" - Début de traitement (O41) (P=41) : OK
23:06:57: - Pilotes installés "CurrentControlSet" : OK
23:06:57: - Pilotes installés "ControlSet001" : OK
23:07:00: - Pilotes installés "ControlSet002" : OK
23:07:00: - Pilotes installés "ControlSet003" : OK
23:07:00: B057 - Pilotes installés "Drivers" - Fin de traitement (O41) (P=41) : OK
23:07:00: B058 - Logiciels installés - Début de traitement (O42) (P=42) : OK
23:07:00: - Clé "HKLM\...\Uninstall" : OK
23:07:01: - Clé "HKLM\Software" : OK
23:07:01: - Clé "HKLM\...\Uninstall" : OK
23:07:01: - Clé "HKCU\...\Uninstall" : OK
23:07:01: - Clé "HKLM\Software" : OK
23:07:02: - Clé "HKCU\Software" : OK
23:07:02: - Clé "HKCU\...\AppDataLow" : OK
23:07:02: - Clé "HKCU\...\AppDataLow\Software" : OK
23:07:02: B058 - Logiciels installés - Fin de traitement (O42) (P=42) : OK
23:07:02: B059 - Enumération des Dossiers programmes - Début de traitement (O43) (P=43) : OK
23:08:54: B059 - Enumération des Dossiers programmes - Fin de traitement (O43) (P=43) : OK
23:08:55: B060 - Derniers fichiers créés ou modifiés - Début de traitement (O44) (P=44) : OK
23:09:33: B060 - Derniers fichiers créés ou modifiés - Fin de traitement (O44) (P=44) : OK
23:09:33: B061 - ShellExecuteHooks "SEH" - Début de traitement (O46) (P=46) : OK
23:09:33: B061 - ShellExecuteHooks "SEH" - Fin de traitement (O46) (P=46) : OK
23:09:33: B062 - Export de clé "Application autorisée" - Début de traitement (O47) (P=47) : OK
23:09:33: B062 - Export de clé "Application autorisée" - Fin de traitement (O47) (P=47) : OK
23:09:33: B063 - Local Security Authority "LSA" - Début de traitement (O48) (P=48) : OK
23:09:34: B063 - Local Security Authority "LSA" - Fin de traitement (O48) (P=48) : OK
23:09:34: B064 - Control Safe Boot "CSB" - Début de traitement (O49) (P=49) : OK
23:09:34: B064 - Control Safe Boot "CSB" - Fin de traitement (O49) (P=49) : OK
23:09:35: B065 - Image File Execution Options "IFEO" - Début de traitement (O50) (P=50) : OK
23:09:35: B065 - Image File Execution Options "IFEO" - Fin de traitement (O50) (P=50) : OK
23:09:35: B066 - MountPoints2 Shell Key "MPSK" - Début de traitement (O51) (P=51) : OK
23:09:35: B066 - MountPoints2 Shell Key "MPSK" - Fin de traitement (O51) (P=51) : OK
23:09:35: B067 - Trojan Driver Search Data "TDSD" - Début de traitement (O52) (P=52 : OK
23:09:35: - Clé "Drivers" : OK
23:09:36: - Clé "Drivers32" : OK
23:09:36: - Clé "drivers.desc" : OK
23:09:36: B067 - Trojan Driver Search Data "TDSD" - Fin de traitement (O52) (P=52 : OK
23:09:36: B068 - ShareTools MSconfig StartupReg "SMSR" - Début de traitement (O53) (P=53 : OK
23:09:36: - ShareTools MSconfig : OK
23:09:37: - ShareTools MSconfig StartupReg : OK
23:09:37: B068 - ShareTools MSconfig StartupReg "SMSR" - Fin de traitement (O53) (P=53 : OK
23:09:37: B069 - Microsoft Control Security Providers "MCSP" - Début de traitement (O54) (P=54 : OK
23:09:37: - Clé "CurrentControlSet" : OK
23:09:37: - Clé "ControlSet001" : OK
23:09:37: B069 - Microsoft Control Security Providers "MCSP" - Fin de traitement (O54) (P=54 : OK
23:09:37: B070 - Microsoft Windows Policies System "MWPS" - Début de traitement (O55) (P=55 : OK
23:09:37: B070 - Microsoft Windows Policies System "MWPS" - Fin de traitement (O55) (P=55 : OK
23:09:37: B071 - Microsoft Windows Policies Explorer "MWPE" - Début de traitement (O56) (P=56 : OK
23:09:37: B071 - Microsoft Windows Policies Explorer "MWPE" - Fin de traitement (O56) (P=56 : OK
23:09:37: B072 - Search Driver Rootkit "SDR" - Dabut de traitement (O57) (P=57 : OK
23:09:40: B072 - Search Driver Rootkit "SDR" - Fin de traitement (O57) (P=57 : OK
23:09:40: B073 - System Drivers List "SDL" - Début de traitement (O58) (P=58 : OK
23:09:40: B073 - System Drivers List "SDL" - Fin de traitement (O58) (P=58 : OK
23:09:40: B074 - Search navipromo Infection "SNI" - Début de traitement (O59) (P=59 : OK
23:09:41: B074 - Search navipromo Infection "SNI" - Fin de traitement (O59) (P=59 : OK
23:09:41: B075 - Diversion of DNS "DDNS" - Début de traitement (O60) (P=60 : OK
23:09:41: - Clé "CurrentControlSet\...Parameters\Interfaces" : OK
23:09:41: - Clé "ControlSet001\...Parameters\Interfaces" : OK
23:09:41: - Clé "ControlSet002\...Parameters\Interfaces" : OK
23:09:41: - Clé "ControlSet003\...Parameters\Interfaces" : OK
23:09:41: - Clé "CurrentControlSet\...Parameters" : OK
23:09:41: - Clé "ControlSet001\...Parameters" : OK
23:09:41: - Clé "ControlSet002\...Parameters" : OK
23:09:41: - Clé "ControlSet003\...Parameters" : OK
23:09:41: B075 - Diversion of DNS "DDNS" - Fin de traitement (O60) (P=60 : OK
23:09:41: B078 - List All Tools Cleaner "LATC" - Début de traitement (O63) (P=63 : OK
23:09:41: B078 - List All Tools Cleaner "LATC" - Fin de traitement (O63) (P=63 : OK
23:09:41: B079 - Services Legacy - Début de traitement (O64) (P=64 : OK
23:10:22: B079 - Services Legacy - Fin de traitement (O64) (P=64 : OK
23:10:22: B082 - Association de fichiers & Shell Spawning - Début de traitement (O67) (P=67 : OK
23:10:23: - Ruche "HKLM" : OK
23:10:23: - Ruche "HKCU" : OK
23:10:23: - Ruche "HKUS\.DEFAULT" : OK
23:10:23: - Ruche "HKUS\S-1-5-18" : OK
23:10:23: - Ruche "HKCR" : OK
23:10:23: B082 - Association de fichiers & Shell Spawning - Fin de traitement (O67) (P=67 : OK
23:10:23: B083 - Start Menu Internet "SMI" - Début de traitement (O68) (P=68 : OK
23:10:23: - Clé "shell\Open\command" : OK
23:10:23: - Valeur "ShowIconsCommand" : OK
23:10:23: - Valeur "ReinstallCommand" : OK
23:10:23: - Valeur "HideIconsCommand" : OK
23:10:23: B083 - Start Menu Internet "SMI" - Fin de traitement (O68) (P=68 : OK
23:10:23: B084 - Recherche d'infection Navigateur "SBI" - Début de traitement (O69) (P=69 : OK
23:10:23: - Recherche Fichier : OK
23:10:23: - Recherche Registre, clé "SearchScopes" : OK
23:10:23: B084 - Recherche d'infection Navigateur "SBI" - Fin de traitement (O69) (P=69 : OK
23:10:23: B087 - Internet Future Controls "IFC" - Début de traitement (O81) (P=81 : OK
23:10:23: B087 - Internet Future Controls "IFC" - Fin de traitement (O81) (P=81 : OK
23:10:59: B085 - Master Boot record de Gemer "MBR" - Début de traitement (O80) (P=80 : OK
23:11:03: B085 - Master Boot record de Gemer "MBR" - Fin de traitement (O80) (P=80 : OK
23:11:14: B086 - Master Boot record "MBRCHECK" - Début de traitement (O80) (P=80 : OK
23:11:16: B086 - Master Boot record "MBRCHECK" - Fin de traitement (O80) (P=80 : OK
23:11:16: E002 - Messages d'alerte : OK
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 6/10/2012 à 13:23
Je n'arrive pas à comprendre ce que tu fais, pourtant mes explications ne sont pas compliquées.

Si tu as bine ZHPFix tu dois trouver le rapport ici: C:\ZHP\ZHPFix.txt

Si tu ne le trouves pas, on va faire autrement:
Tout d'abord vide le presse papier, pour cela clique sur démarrer puis ecécuter et tapes clipbrd puis entrée
Dans la fenêtre obtenues clique sur Edition puis supprimer.
Ferme la fenêtre.

Ensuite télécharge sur ton bureau ce fichier : chris.txt depuis ce lien
https://dl.dropbox.com/u/50907851/Chris.txt
En faisant clic droit sur le lien enregistrer la cible sous..

Ensuite:
- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
- Le bouton GO apparait en bas de la fenêtre
-Sélectionne le fichier chris.txt qui se trouve sur ton bureau et glisse le dans la fenêtre ZHPFix (avec le bouton GO)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Et redémarre le PC

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
chriscoise Messages postés 77 Date d'inscription vendredi 27 avril 2007 Statut Membre Dernière intervention 16 octobre 2019
6 oct. 2012 à 14:28
le probleme est que je fait bien tout cela mais le rapport ne s'edite pas il n'est pas sur mon pc

j'ai bien C:\ZHP mais pas de ZHPFix.txt

et windos ne trouve pas clipbrd
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 7/10/2012 à 09:42
Pour Clipbrd, c'est de ma faute, il n'existe plus sous Windows 7. :-(

Pour le reste, je n'arrive pas à comprendre (pas évident quand on est pas devant le PC)
Quand ti clique sur le bouton Coller le presse papier de DZHPFix, la fen^^etre dit se transformer avec le bouton GO en bas à gauche.
Est-ce que cela est OK dans ton cas ?

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
chriscoise Messages postés 77 Date d'inscription vendredi 27 avril 2007 Statut Membre Dernière intervention 16 octobre 2019
7 oct. 2012 à 10:16
quand je clique sur le presse papier en effet go apparait
je clique sur GO et on me demande confirmez vous vouloir nettoyer les données

par contre ce matin une nouveauté par rapport aux autres essais
une fenetre windows s'est ouverte et m'a demandé si j'autorisais ZHPfox a changer des données sur mon ordinateur, mais j ai toujours pas de rapport
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
7 oct. 2012 à 13:59
Quel est le programme qui a demandé cette autorisation ?
On va voir si ZHPFix a fit son travail quand même;

Refais un scan ZHPDiag et poste le rapport via pjjoint

Smart
0
chriscoise Messages postés 77 Date d'inscription vendredi 27 avril 2007 Statut Membre Dernière intervention 16 octobre 2019
7 oct. 2012 à 17:00
c'est windows qui demande cela à chaque fois que j'installe un programme ou que j'ouvre un triuc du type ccleaner

voici le liens, mais comme je n'ai qu'un fichier, je pense que c'est le premier que tu as deja lu

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121007_u5m13c5j14u7

voici un autre fichier dont je ne sais à quoi il correspond

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121007_l10s9f10f6p10

merci en tout cas de ta patience
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
7 oct. 2012 à 17:59
Peux-tu désactiver The Cleaner de TCActive (Et même le désinstaller, il n'a pas plus d'effet qu'un antivirus)

Refais ZHPFix en suivant la procédure que j'avais indiqué

Smart
0
chriscoise Messages postés 77 Date d'inscription vendredi 27 avril 2007 Statut Membre Dernière intervention 16 octobre 2019
7 oct. 2012 à 19:13
j ai desinstallé the cleaner mais pas plus de rapport de fix que tout à l heure


quand à l'autorisation, c le controleur de compte d'utilisateur
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
7 oct. 2012 à 20:59
As-tu bien redémarré le PC après avoir désinstallé The Cleaner

Smart
0