Que faire du rapport ZHP Diag

Exodus64 Messages postés 9 Statut Membre -  
yoann090 Messages postés 10597 Statut Contributeur sécurité -
Bonjour,



J'ai fait un scan ZHPdiag et j'ai obtenu le rapport suivant: https://mon-partage.fr/f/60NPVSDF/

Vu le nombre de lignes rouges j'imagine que ca ne doit pas etre tres bon mais je ne sais pas quoi faire de ce rapport ou comment resoudre ces problemes.
Quelqu'un peut-il me venir en aide ?

14 réponses

  1. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Bonjour,

    Pourrais tu l'heberger sur https://www.cjoint.com/ j'obtiens un affichage du code html quand j utilise ton lien.
    0
    1. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
       
      Hello yoann

      Chez moi ça marche il suffit de télécharger le fichier ^^
      0
    2. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
       
      Salut, lili c'est moi qui ai du avoir un probleme quand j ai telechargé le fichier ça a fait comme si j avais enregistré le code source ^^
      0
  2. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Re, bien :)

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau : https://toolslib.net

    -Lance le, clique sur [Suppression] puis patiente le temps du scan.

    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
    0
  3. Exodus64 Messages postés 9 Statut Membre
     
    Voici la réponse obtenue:

    # AdwCleaner v2.300 - Rapport créé le 09/05/2013 à 14:48:37
    # Mis à jour le 28/04/2013 par Xplode
    # Système d'exploitation : Windows 8 (64 bits)
    # Nom d'utilisateur : Utilisateur - 6716547X68072
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Utilisateur\Desktop\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    Arrêté & Supprimé : BrowserProtect
    Arrêté & Supprimé : Yontoo Desktop Updater

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Program Files (x86)\Delta
    Dossier Supprimé : C:\Program Files (x86)\Yontoo
    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\boost_interprocess
    Dossier Supprimé : C:\ProgramData\BrowserProtect
    Dossier Supprimé : C:\ProgramData\Tarma Installer
    Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Bundled software uninstaller
    Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
    Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc
    Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\BabSolution
    Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Delta
    Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Yontoo

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\BabylonToolbar
    Clé Supprimée : HKCU\Software\BI
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\Delta
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
    Clé Supprimée : HKCU\Software\5e55d8d0b36db813
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKLM\Software\Babylon
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore
    Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd
    Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr
    Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
    Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc
    Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\S
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
    Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
    Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
    Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\Software\Delta
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\5e55d8d0b36db813
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
    Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
    Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Yontoo Desktop]
    Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{0F827075-B026-42F3-885D-98981EE7B1AE}]
    Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{82E1477C-B154-48D3-9891-33D83C26BCD3}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v10.0.9200.16537

    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.delta-search.com/?affID=119816&babsrc=HP_ss&mntrId=5c697adb000000000000dc85de54e5de --> hxxp://www.google.com

    -\\ Google Chrome v26.0.1410.64

    Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Supprimée [l.4078] : urls_to_restore_on_startup = [ "hxxp://fr-fr.facebook.com/", "hxxp://fr.reddit.com/", "hxxps:[...]

    *************************

    AdwCleaner[S1].txt - [8676 octets] - [09/05/2013 14:48:37]

    ########## EOF - C:\AdwCleaner[S1].txt - [8736 octets] ##########
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Ca devrait deja aller mieux, fais un scan complet avec Malwarebytes :

    http://www.security-helpzone.com/Thread-MalwareBytes-Anti-Malware-MBAM-Scan-complet
    0
  6. Exodus64 Messages postés 9 Statut Membre
     
    C'est beaucoup mieux en effet merci beaucoup !J'ai refait un scan avec ZHPDiag et il ne me reste que 3 lignes rouges:

    [MD5.4DA57E612033ACE195B21F97DEE211E8] [SPRF][25/02/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\Utilisateur\AppData\Local\Temp\uninst1.exe [394832] =>Toolbar.Babylon

    C:\Users\Utilisateur\AppData\Local\Temp\uninst1.exe =>Toolbar.Babylon
    C:\Users\Utilisateur\AppData\Local\Temp\nsl7246.tmp =>Adware.MegaSearch

    J'ai aussi fait un scan complet avec Malware Bytes tout a l'heure et j'avais 1 élément détecté que j'ai supprimé.

    Est-ce que je peux aussi supprimer les 3 éléments qui me donne ces lignes rouges ?

    Et avez vous quelques logiciels conseillés afin de garder mon PC propre ?
    0
    1. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
       
      C'est dans ton dossier temp, je regarderai s 'il y a rien d autre a enlever et je te ferai un script, la j ai du quitter l'ordi.
      0
    2. Exodus64 Messages postés 9 Statut Membre
       
      Ca marche, merci beaucoup en tout cas !
      0
    3. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
       
      bonne apres midi, a bientot
      0
  7. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Autant pour moi quand vous avez dit que vous aviez refait un ZHPDiag je pensais que vous l'aviez hébergé et laissé le lien mais en fait non pourriez vous le faire que je regarde ce qu'il reste s'il vous plait ;)
    0
  8. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Ouep ça à l'air bon, il reste juste ce fichier : C:\Users\Utilisateur\AppData\Local\Temp\DeltaTB.exe

    Mais étant dans le dossier temp, pas de soucis particulier.

    On nettoie les outils :

    * Télécharge DelFix (d'Xplode) sur ton bureau.
    * Lance le, laisse la case précochée

    * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
    * Le rapport sera enregistré sous C:\DelFix.txt. Copie/Colle le dans ta prochaine réponse.
    0
  9. Exodus64 Messages postés 9 Statut Membre
     
    Voici le rapport:
    # DelFix v10.2 - Rapport créé le 10/05/2013 à 22:44:18
    # Mis à jour le 02/04/2013 par Xplode
    # Nom d'utilisateur : Utilisateur - 6716547X68072

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\ZHP
    Supprimé : C:\Program Files (x86)\ZHPDiag
    Supprimé : C:\AdwCleaner[S1].txt
    Supprimé : C:\Users\Utilisateur\Desktop\adwcleaner.exe
    Supprimé : C:\Users\Utilisateur\Desktop\ZHPDiag.txt
    Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
    Supprimé : C:\Users\Utilisateur\Downloads\ZHPDiag2.exe
    Supprimée : HKLM\SOFTWARE\AdwCleaner
    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ########## - EOF - ##########
    0
  10. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Pour moi c est bon si tu as pas de questions ?
    0
  11. Exodus64 Messages postés 9 Statut Membre
     
    Merci, en fait j'aimerai savoir si vous avez des logiciels conseillés pour garder son PC clean ou si faire ce qui a été fait précédemment régulièrement suffit.
    0
  12. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Mis a part Malwarebytes avec qui on peut faire un scan de temps en temps, il n'y a aucune raison de garder les autres logiciels c est pour cela qu on les a desinstallé parce que d une part ils sonr constamment mis a jour et c est des outils spécialisés.
    Pour ZHPDiag avant de fixer quoique ce soit verifie quand meme ce que tu mets, même si globalement c'est viable il peut y avoir des lignes qui apparaissent rouge et qui sont legitimes, l'outil que tu as utilisé est un indicateur il ne doit pas être pris pour argent comptant.
    0
  13. Exodus64 Messages postés 9 Statut Membre
     
    D'accord, merci beaucoup en tout cas ^^ ca fait plaisir d'avoir un PC propre.
    A la prochaine!
    0
    1. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
       
      Pas que je ne t'apprécie pas mais j'espere ne pas te revoir ça voudra dire que tu n as pas de soucis ;)
      0