Un diag ZHP pour Jacques ou quelqu'un d'autre

donatien59 Messages postés 73 Statut Membre -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour,
Voici un diag ZHP pour votre analyse aiguisée.
-Merci
-----------------------------------------------------------------------------------------------

rapport supprimé demandé par les intervenants sécurité, merci de votre compréhension

8 réponses

  1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,

    Tu peux attendre Jacques..

    Bonne continuation à vous deux!

    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0
    1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Oh, j'ai cru que c'est un nouveau sujet, c'est pour cela que je t'ai envoyé un MP.
      Je te laisse continuer avec lui
      Bonne soirée
      0
  2. donatien59 Messages postés 73 Statut Membre
     
    Me revoilà! Décidément je ne comprendrai jamais rien à ce forum; les messages sont enlevés, puis reviennent. Bon bref.
    Pour que vous sachiez où j'en suis j'ai donc transmis le rapport adwcleaner (sous l'ancien post) et Malwarebytes est en train de tourner (pas sur cet ordi bien sûr).
    Vous tiens au courant plus tard (demain ou lundi) car je sais que c'est long.
    Merci,
    D.
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      ok !! je remets le rapport de adwcleaner ici afin que tout le monde puisse suivre !!

      Rapport AdwCleaner (d'Xpode).
      ---------------------------------------------------------------------------------------------
      # AdwCleaner v2.007 - Rapport créé le 17/11/2012 à 21:42:48
      # Mis à jour le 06/11/2012 par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
      # Nom d'utilisateur : Martin - PC-DE-LUCILE
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Martin\Desktop\adwcleaner.exe
      # Option [Suppression]


      ***** [Services] *****


      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Program Files\Conduit
      Dossier Supprimé : C:\Program Files\Viewpoint
      Dossier Supprimé : C:\ProgramData\Viewpoint
      Dossier Supprimé : C:\Users\Martin\AppData\Local\Conduit
      Dossier Supprimé : C:\Users\Martin\AppData\LocalLow\Conduit
      Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
      Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
      Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer
      Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
      Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
      Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{76C45B18-A29E-43EA-AAF8-AF55C2E1AE17}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{96EF404C-24C7-43D0-9096-4CCC8BB7CCAC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97720195-206A-42AE-8E65-260B9BA5589F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97D69524-BB57-4185-9C7F-5F05593B771A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{986F7A5A-9676-47E1-8642-F41F8C3FCF82}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B18788A4-92BD-440E-A4D1-380C36531119}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2849852
      Clé Supprimée : HKLM\Software\Conduit
      Clé Supprimée : HKLM\Software\MetaStream
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@viewpoint.com/VMP
      Clé Supprimée : HKLM\Software\Viewpoint

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      [OK] Le registre ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[S1].txt - [2968 octets] - [17/11/2012 21:42:48]

      ########## EOF - C:\AdwCleaner[S1].txt - [3028 octets] ##########
      ----------------------------------------------------------------------------------------------
      0
  3. donatien59 Messages postés 73 Statut Membre
     
    Voici le lien du nouveau ZHPDiag après avoir apassé le scan MalewareBytes qui était négatif.
    -----------------------------------------------------------------------------------------------
    https://www.cjoint.com/?BKspQD6a9ph
    -----------------------------------------------------------------------------------------------
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      ok tu fais zhpfix comme expliqué et tu nous dira après un redémarage comment se comporte le pc !!!

      . Copie les lignes suivantes en GRAS




      SysRestore
      [MD5.73406FA9287B36CA4163797C73A2CD04] [SPRF][16/07/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Martin\AppData\Local\Temp\tbBitt.dll [4451144]
      R3 - URLSearchHook: (no name) - {ef79f67a-6ad7-4715-a0f8-932fca442023} . (...) (No version) -- (.not file.)
      O4 - HKLM\..\Run: [avast5] C:\Program Files\ALWILS~1\Avast5\avastUI.exe (.not file.)
      OPT:O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
      OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
      OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
      O43 - CFD: 27/02/2009 - 11:51:59 - [0,169] ----D C:\ProgramData\F-Secure
      O43 - CFD: 28/12/2008 - 12:30:51 - [0] ----D C:\Users\Martin\AppData\Roaming\F-Secure
      O64 - Services: CurCS - 24/07/2007 - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe (GameConsoleService) .(.WildTangent, Inc. - GameConsoleService.) - LEGACY_GAMECONSOLESERVICE
      O69 - SBI: SearchScopes [HKCU] {EC7F8A91-D85C-4351-9531-F8E78B9B9D81} - (BittorrentBar_FR Customized Web Search) - http://search.conduit.com
      [HKCU\Software\F-Secure]
      [HKLM\Software\F-Secure]
      c:\program files\hp games\my hp game console\gameconsoleservice.exe
      FirewallRAZ
      EmptyFlash
      EmptyTemp





      . Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
      . Pour XP, double-clique sur ZHPFix
      . pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.

      . Clique sur gauche sur l'icone du millieu (« coller le presse papier »)

      Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

      Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.



      !! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



      . cliques sur GO

      . Copie/colle la totalité du rapport dans ta prochaine réponse
      tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

      tuto si besoin merci saachaa !!
      0
  4. donatien59 Messages postés 73 Statut Membre
     
    Rapport ZHPFix
    ____________________________________________________________________
    Rapport de ZHPFix 1.3.06 par Nicolas Coolman, Update du 09/11/2012
    Fichier d'export Registre :
    Run by Martin at 18/11/2012 16:21:08
    Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

    ========== Processus mémoire ==========
    SUPPRIME Memory Process: c:\program files\hp games\my hp game console\gameconsoleservice.exe

    ========== Clé(s) du Registre ==========
    ERREUR Key: Service Legacy: LEGACY_GAMECONSOLESERVICE
    SUPPRIME Key: SearchScopes :{EC7F8A91-D85C-4351-9531-F8E78B9B9D81}
    SUPPRIME Key: HKCU\Software\F-Secure
    SUPPRIME Key: HKLM\Software\F-Secure

    ========== Valeur(s) du Registre ==========
    SUPPRIME URLSearchHook: {ef79f67a-6ad7-4715-a0f8-932fca442023}
    ABSENT RunValue: avast5
    SUPPRIME RunValue: HP Software Update
    SUPPRIME RunValue: WindowsWelcomeCenter
    SUPPRIME FirewallRaz (SP) : C:\Program Files\BitTorrent\bittorrent.exe
    SUPPRIME FirewallRaz (SP) : C:\Program Files\Orange\Connectivity\ConnectivityManager.exe
    ABSENT Valeur Domain Profile: FirewallRaz :
    SUPPRIME FirewallRaz (Private) : TCP Query User{739657E7-8DE9-4767-ACF2-3AB94BA22C76}F:\_portableapps\skypeportable\portable skype\phone\skype.exe
    SUPPRIME FirewallRaz (Private) : UDP Query User{48F38A1B-B33C-49E4-8A45-858018B832E0}F:\_portableapps\skypeportable\portable skype\phone\skype.exe
    SUPPRIME FirewallRaz (None) : {F32B5EC7-9A7D-4CC3-975E-1D9F75D0B258}

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\ProgramData\F-Secure
    SUPPRIME Folder: C:\Users\Martin\AppData\Roaming\F-Secure
    SUPPRIME Flash Cookies:
    SUPPRIME Temporaires Windows:

    ========== Fichier(s) ==========
    ABSENT Folder/File: c:\users\martin\appdata\local\temp\tbbitt.dll
    ABSENT File: c:\program files\alwils~1\avast5\avastui.exe
    SUPPRIME File***: c:\program files\hp games\my hp game console\gameconsoleservice.exe
    SUPPRIME Flash Cookies:
    SUPPRIME Temporaires Windows:

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès

    ========== Récapitulatif ==========
    1 : Processus mémoire
    4 : Clé(s) du Registre
    10 : Valeur(s) du Registre
    4 : Dossier(s)
    5 : Fichier(s)
    1 : Restauration Système

    End of clean in 00mn 18s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 18/11/2012 16:21:08 [2232]
    __________________________________________________________________
    Quant à l'ordi il démarre de façon bizarre.. écran noir mais il suffit d'appuyer sur une touche pour affichr le bureau Kesako?
    D.
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      quand tu as l'écran noir tu appuis en même tempssur Ctrl + Alt + Suppr et quand le gestionnaire des tache est ouvert sur fichier , nouvelle tache , et tu mets explorer.exe tu valide avec OK !! et puis tu vois si cela persiste au prochain démarrage!!
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. donatien59 Messages postés 73 Statut Membre
     
    OK C'est fini pour le nettoyage ?
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      non tu fais cela pour finaliser le nettoyage !!

      1) - DelFix - Option Suppression

      Télécharge DelFix (d'Xplode)

      Lance le puis sélectionne Suppression

      Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

      Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

      Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.



      2) mets java à jour

      désinstalles tes 6.2 et 6.37 et installes la dernière version la 7.9

      https://www.java.com/fr/download/

      ATTENTION décoches à l'installation de java la proposition de la toolbar !!! si proposé


      3) fais un nettoyage avec ccleaner et les réglages donnés


      télécharges Ccleaner à partir de cette adresses

      https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


      .enregistres le sur le bureau
      .double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
      .sur la fenêtre de l'installation langage bien choisir français et OK
      .cliques sur suivant
      .lis la licence et j'accepte
      .cliques sur suivant
      .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner

      ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!

      .cliques sur intaller
      .cliques sur fermer
      .double-cliques sur l'icône de Ccleaner pour l'ouvrir
      .une fois ouvert tu cliques sur option et puis avancé
      .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
      .cliques sur nettoyeur
      .cliques sur windows et dans la colonne avancé
      .cochesla première case vieilles données du perfetch que celle-la
      .cliques sur analyse une fois l'analyse terminé
      .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
      .cliques maintenant sur registre et puis sur rechercher les erreurs
      .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
      .il te demande de sauvegarder OUI
      .tu lui donnes un nom pour pouvoir la retrouver et enregistre
      .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
      .il supprime et fermer tu vériffis en relancant rechercher les erreurs
      .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
      .tu peux fermer Ccleaner

      pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
      0
  7. donatien59 Messages postés 73 Statut Membre
     
    Rapport de DeFix
    ____________________________________________________________________
    # DelFix v6.2 - Rapport créé le 18/11/2012 à 17:41:01
    # Mis à jour le 11/11/2012 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : Martin - PC-DE-LUCILE
    # Exécuté depuis : C:\Users\Martin\Desktop\delfix.exe
    # Option [Suppression]

    ~~~~~~ Dossier(s) ~~~~~~

    Supprimé : C:\ZHP
    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
    Supprimé : C:\Program Files\ZHPDiag

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\AdwCleaner[S1].txt
    Supprimé : C:\Users\Martin\Desktop\adwcleaner.exe
    Supprimé : C:\Users\Martin\Desktop\ZHPDiag.txt
    Supprimé : C:\Users\Martin\Desktop\ZHPFixReport.txt
    Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
    Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
    Supprimé : C:\Users\Martin\Downloads\adwcleaner.exe
    Supprimé : C:\Users\Martin\Downloads\ZHPDiag2.exe

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~~~~~~ Autres ~~~~~~

    -> Prefetch Vidé

    *************************

    DelFix[R1].txt - [1242 octets] - [18/11/2012 17:40:23]
    DelFix[S1].txt - [1211 octets] - [18/11/2012 17:41:01]

    ########## EOF - C:\DelFix[S1].txt - [1335 octets] ##########
    ___________________________________________________________________
    0
  8. donatien59 Messages postés 73 Statut Membre
     
    Hello!
    Tout semble OK à part un petit Pb. L'ordi s'éteint inopinément bien, que sur le secteur; j'ai vérifier les paramètres de mise en veille et d'extinction et ils sont OK. Pb de ventilation?
    Merci pour ton aide.
    D.
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      tu veux dire que ton pc s'éteint tout seul ?? que quand tu est sur le secteur ,, et pas quand tu l'utilises avec la batterie!!
      0
  9. donatien59 Messages postés 73 Statut Membre
     
    C'est exactement ça!....
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      il le fait que quand tu ne l'utilise pas comme si il se mettait en veille sauf que la il s'éteint ??
      0