Que pensez de ce rapport Zhpdiag ?

Résolu
davielsons-enfer Messages postés 315 Statut Membre -  
lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

La question est dans le titre, j'ai fait un scan de ZHPDiag et que dois-je en penser ? et surtout comment réparer ? J'ai pourtant adwcleaner et Malwarebyte.

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130612_i5e11x15n11i11

Merci d'avance,
Ben



--
Yeah, Windows is great... I used it to download Linux.

8 réponses

  1. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Hello

    Ce que j'en pense c'est qu'il y a un problème avec l'UAC et surtout les cr@cks!

    Peux tu poster les derniers rapports de Mbam(onglet rapport/logs) et celui d'adwcleaner(C:/Adwcleaner[S]

    Puis faire ceci

    * Télécharge sur le bureau RogueKiller

    * Quitte tous tes programmes en cours.

    * Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

    * Sinon lance simplement RogueKiller.exe

    * Patiente pendant le pre-scan, puis clique sur le bouton Scan

    * Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

    Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.

    Si problème il y a il existe toujours une solution
    N'oubliez pas de mettre votre sujet en résolu :)
    0
    1. davielsons-enfer Messages postés 315 Statut Membre 16
       
      Je fais tout ça dans la soirée
      Merci de ta réponse rapide
      0
    2. davielsons-enfer Messages postés 315 Statut Membre 16
       
      Le 6/06, après un examen rapide, il n'y a rien eu d'après mbam, je vais faire un examen complet ultérieurement.
      -------------------------------------------------------------------------------------------
      Malwarebytes Anti-Malware 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2013.06.06.01

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 10.0.9200.16576
      Drogay :: DROGAY-PC [administrateur]

      06/06/2013 12:52:10
      mbam-log-2013-06-06 (12-52-10).txt

      Type d'examen: Examen rapide
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 362137
      Temps écoulé: 11 minute(s), 3 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      (fin)
      0
    3. davielsons-enfer Messages postés 315 Statut Membre 16
       
      Le dernier examen complet date du 17/05 et n'a rien donné non plus.
      0
    4. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
       
      Fais Roguekiller :)
      0
  2. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Hello

    * Quitte tous tes programmes en cours

    * Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur

    * Sinon lance simplement RogueKiller.exe

    * Patiente pendant le pre-scan, clique sur Scan

    * Vérifie que tous les éléments sont cochés puis clique sur Suppression

    * Poste le rapport RKreport.txt présent sur le bureau.
    0
  3. davielsons-enfer Messages postés 315 Statut Membre 16
     
    Rapport négatif de mabam :

    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.06.13.03

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 9.0.8112.16421
    Drogay :: DROGAY-PC [administrateur]

    13/06/2013 08:44:45
    mbam-log-2013-06-13 (08-44-45).txt

    Type d'examen: Examen complet (C:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 738684
    Temps écoulé: 3 heure(s), 6 minute(s), 23 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)

    0
    1. davielsons-enfer Messages postés 315 Statut Membre 16
       
      Oups, autant pour moi. Voilà le rapport après scan et suppression :

      RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
      mail : tigzyRK<at>gmail<dot>com
      Remontees : https://www.luanagames.com/index.fr.html
      Site Web : https://www.luanagames.com/index.fr.html
      Blog : http://tigzyrk.blogspot.com/

      Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
      Demarrage : Mode normal
      Utilisateur : Drogay [Droits d'admin]
      Mode : Suppression -- Date : 13/06/2013 14:11:32
      | ARK || FAK || MBR |

      ¤¤¤ Processus malicieux : 0 ¤¤¤

      ¤¤¤ Entrees de registre : 7 ¤¤¤
      [PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (172.16.105.254:8082) -> NON SUPPRIMÉ, UTILISER PROXY RAZ
      [PROXY FF] w7sflwv7.default\ 192.168.90.1:3128 -> NON SUPPRIMÉ, UTILISER PROXY RAZ
      [HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
      [HJ] HKLM\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
      [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
      [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
      [SCREENSV][SUSP PATH] HKCU\[...]\Desktop (C:\Windows\Perfect Balance.scr) [-] -> REMPLACÉ (C:\windows\system32\logon.scr)

      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

      ¤¤¤ Driver : [NON CHARGE] ¤¤¤

      ¤¤¤ Fichier HOSTS: ¤¤¤
      --> C:\windows\system32\drivers\etc\hosts



      ¤¤¤ MBR Verif: ¤¤¤

      +++++ PhysicalDrive0: ATA Hitachi HTS54755 SCSI Disk Device +++++
      --- User ---
      [MBR] 1f4a887cc08ba02131238d8072a4023f
      [BSP] c9ad79d1a966ecbbf8d08b9d0f185bd3 : Linux MBR Code
      Partition table:
      0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
      1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 395926 Mo
      2 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 926406656 | Size: 24593 Mo
      3 - [XXXXXX] EXTEN (0x05) [VISIBLE] Offset (sectors): 811065342 | Size: 56318 Mo
      User = LL1 ... OK!
      User = LL2 ... OK!

      Termine : << RKreport[3]_D_13062013_141132.txt >>
      RKreport[1]_S_12062013_170935.txt ; RKreport[2]_S_13062013_140824.txt ; RKreport[3]_D_13062013_141132.txt
      0
    2. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
       
      Hello

      Relance le puis cliques sur proxy raz
      0
    3. davielsons-enfer Messages postés 315 Statut Membre 16
       
      RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
      mail : tigzyRK<at>gmail<dot>com
      Remontees : https://www.luanagames.com/index.fr.html
      Site Web : https://www.luanagames.com/index.fr.html
      Blog : http://tigzyrk.blogspot.com/

      Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
      Demarrage : Mode normal
      Utilisateur : Drogay [Droits d'admin]
      Mode : Proxy RAZ -- Date : 13/06/2013 16:17:13
      | ARK || FAK || MBR |

      ¤¤¤ Processus malicieux : 0 ¤¤¤

      ¤¤¤ Entrees de registre : 2 ¤¤¤
      [PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (172.16.105.254:8082) -> SUPPRIMÉ
      [PROXY FF] w7sflwv7.default\ 192.168.90.1:3128 -> SUPPRIMÉ

      ¤¤¤ Driver : [NON CHARGE] ¤¤¤

      Termine : << RKreport[4]_PR_13062013_161713.txt >>
      RKreport[1]_S_12062013_170935.txt ; RKreport[2]_S_13062013_140824.txt ; RKreport[3]_D_13062013_141132.txt ; RKreport[4]_PR_13062013_161713.txt
      0
  4. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Hello

    Super refais moi un zhpdiag :)
    0
    1. davielsons-enfer Messages postés 315 Statut Membre 16
       
      C'est parti pour un full options
      0
    2. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
       
      Même pas eu besoin de te le dire :D
      0
    3. davielsons-enfer Messages postés 315 Statut Membre 16
       
      Bah quand même, faut pas faire les choses à moitié ;)
      Cependant, est-ce normal que le soft lag ? J'ai souvent un "ne répond pas" ... Des fois je laisse et ça va, des fois j'ai plus qu'à relancer.
      0
    4. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
       
      Oui c'est normal laisse le faire si ça bloque désactive ton antivirus
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Hello

    Tu as une possibilité d'une infection USB fais ceci

    Recherche :
    * Télécharge http://general-changelog-team.fr/downloads/viewdownload/15-outils-de-el-desaparecido/79-usbfix (créé par El Desaparecido) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.

    * Si le premier lien ne marche pas utilises le second https://www.commentcamarche.net/download/s/USBfix

    * Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir

    * Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).

    * Au menu principal, clique sur "Recherche"

    * Laisse travailler l'outil

    * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

    0
    1. davielsons-enfer Messages postés 315 Statut Membre 16
       
      Au niveau des clés usb / dd externe, j'en ai eu pas mal, donc je me vois pas trop redemander à toutes les personnes de me les repasser pour faire ton scan :/

      Merci quand même ! Vraiment merci d'avoir pris du temps pour m'expliquer comment nettoyer mon pc !
      0
  7. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Fais quand même usbfix

    0
    1. davielsons-enfer Messages postés 315 Statut Membre 16
       
      Et je branche les qques périph' de stockage en ma possession, c'est ça ?
      Je le ferais plus tard vu que je les ais pas sur moi ^^'
      0
  8. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Yep

    Comme ça tes clés et ton ordinateur seront vaccinés contre les infections USB ;)
    0
    1. davielsons-enfer Messages postés 315 Statut Membre 16
       
      Ok dac !

      Merci encore, je vais le marquer comme résolu, vu que d'une part il reste pas grand chose, et d'autre part, je n'ai pas à me plaindre de ce à quoi il ressemble pour le moment ! =)
      0
  9. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Non fallait pas il y a des restes ;)

    Je ne veux laisser une désinf mal finie!
    0