Que pensez de ce rapport Zhpdiag ?
Résolu
davielsons-enfer
Messages postés
281
Date d'inscription
Statut
Membre
Dernière intervention
-
lilidurhone Messages postés 43355 Date d'inscription Statut Contributeur sécurité Dernière intervention -
lilidurhone Messages postés 43355 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour,
La question est dans le titre, j'ai fait un scan de ZHPDiag et que dois-je en penser ? et surtout comment réparer ? J'ai pourtant adwcleaner et Malwarebyte.
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130612_i5e11x15n11i11
Merci d'avance,
Ben
La question est dans le titre, j'ai fait un scan de ZHPDiag et que dois-je en penser ? et surtout comment réparer ? J'ai pourtant adwcleaner et Malwarebyte.
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130612_i5e11x15n11i11
Merci d'avance,
Ben
A voir également:
- Que pensez de ce rapport Zhpdiag ?
- Zhpdiag - Télécharger - Informations & Diagnostic
- Plan rapport de stage - Guide
- Rapport de crash windows - Guide
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant ✓ - Forum Excel
- Zhpdiag avis ✓ - Forum Virus
8 réponses
Hello
Ce que j'en pense c'est qu'il y a un problème avec l'UAC et surtout les cr@cks!
Peux tu poster les derniers rapports de Mbam(onglet rapport/logs) et celui d'adwcleaner(C:/Adwcleaner[S]
Puis faire ceci
* Télécharge sur le bureau RogueKiller
* Quitte tous tes programmes en cours.
* Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur
* Sinon lance simplement RogueKiller.exe
* Patiente pendant le pre-scan, puis clique sur le bouton Scan
* Un rapport RKreport.txt a du se créer sur le bureau, poste-le.
Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
Ce que j'en pense c'est qu'il y a un problème avec l'UAC et surtout les cr@cks!
Peux tu poster les derniers rapports de Mbam(onglet rapport/logs) et celui d'adwcleaner(C:/Adwcleaner[S]
Puis faire ceci
* Télécharge sur le bureau RogueKiller
* Quitte tous tes programmes en cours.
* Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur
* Sinon lance simplement RogueKiller.exe
* Patiente pendant le pre-scan, puis clique sur le bouton Scan
* Un rapport RKreport.txt a du se créer sur le bureau, poste-le.
Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
Hello
* Quitte tous tes programmes en cours
* Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
* Sinon lance simplement RogueKiller.exe
* Patiente pendant le pre-scan, clique sur Scan
* Vérifie que tous les éléments sont cochés puis clique sur Suppression
* Poste le rapport RKreport.txt présent sur le bureau.
* Quitte tous tes programmes en cours
* Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
* Sinon lance simplement RogueKiller.exe
* Patiente pendant le pre-scan, clique sur Scan
* Vérifie que tous les éléments sont cochés puis clique sur Suppression
* Poste le rapport RKreport.txt présent sur le bureau.
Rapport négatif de mabam :
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.06.13.03
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Drogay :: DROGAY-PC [administrateur]
13/06/2013 08:44:45
mbam-log-2013-06-13 (08-44-45).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 738684
Temps écoulé: 3 heure(s), 6 minute(s), 23 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.06.13.03
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Drogay :: DROGAY-PC [administrateur]
13/06/2013 08:44:45
mbam-log-2013-06-13 (08-44-45).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 738684
Temps écoulé: 3 heure(s), 6 minute(s), 23 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Oups, autant pour moi. Voilà le rapport après scan et suppression :
RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Drogay [Droits d'admin]
Mode : Suppression -- Date : 13/06/2013 14:11:32
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 7 ¤¤¤
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (172.16.105.254:8082) -> NON SUPPRIMÉ, UTILISER PROXY RAZ
[PROXY FF] w7sflwv7.default\ 192.168.90.1:3128 -> NON SUPPRIMÉ, UTILISER PROXY RAZ
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
[HJ] HKLM\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[SCREENSV][SUSP PATH] HKCU\[...]\Desktop (C:\Windows\Perfect Balance.scr) [-] -> REMPLACÉ (C:\windows\system32\logon.scr)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ATA Hitachi HTS54755 SCSI Disk Device +++++
--- User ---
[MBR] 1f4a887cc08ba02131238d8072a4023f
[BSP] c9ad79d1a966ecbbf8d08b9d0f185bd3 : Linux MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 395926 Mo
2 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 926406656 | Size: 24593 Mo
3 - [XXXXXX] EXTEN (0x05) [VISIBLE] Offset (sectors): 811065342 | Size: 56318 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[3]_D_13062013_141132.txt >>
RKreport[1]_S_12062013_170935.txt ; RKreport[2]_S_13062013_140824.txt ; RKreport[3]_D_13062013_141132.txt
RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Drogay [Droits d'admin]
Mode : Suppression -- Date : 13/06/2013 14:11:32
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 7 ¤¤¤
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (172.16.105.254:8082) -> NON SUPPRIMÉ, UTILISER PROXY RAZ
[PROXY FF] w7sflwv7.default\ 192.168.90.1:3128 -> NON SUPPRIMÉ, UTILISER PROXY RAZ
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
[HJ] HKLM\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[SCREENSV][SUSP PATH] HKCU\[...]\Desktop (C:\Windows\Perfect Balance.scr) [-] -> REMPLACÉ (C:\windows\system32\logon.scr)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ATA Hitachi HTS54755 SCSI Disk Device +++++
--- User ---
[MBR] 1f4a887cc08ba02131238d8072a4023f
[BSP] c9ad79d1a966ecbbf8d08b9d0f185bd3 : Linux MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 395926 Mo
2 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 926406656 | Size: 24593 Mo
3 - [XXXXXX] EXTEN (0x05) [VISIBLE] Offset (sectors): 811065342 | Size: 56318 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[3]_D_13062013_141132.txt >>
RKreport[1]_S_12062013_170935.txt ; RKreport[2]_S_13062013_140824.txt ; RKreport[3]_D_13062013_141132.txt
RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Drogay [Droits d'admin]
Mode : Proxy RAZ -- Date : 13/06/2013 16:17:13
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 2 ¤¤¤
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (172.16.105.254:8082) -> SUPPRIMÉ
[PROXY FF] w7sflwv7.default\ 192.168.90.1:3128 -> SUPPRIMÉ
¤¤¤ Driver : [NON CHARGE] ¤¤¤
Termine : << RKreport[4]_PR_13062013_161713.txt >>
RKreport[1]_S_12062013_170935.txt ; RKreport[2]_S_13062013_140824.txt ; RKreport[3]_D_13062013_141132.txt ; RKreport[4]_PR_13062013_161713.txt
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Drogay [Droits d'admin]
Mode : Proxy RAZ -- Date : 13/06/2013 16:17:13
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 2 ¤¤¤
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (172.16.105.254:8082) -> SUPPRIMÉ
[PROXY FF] w7sflwv7.default\ 192.168.90.1:3128 -> SUPPRIMÉ
¤¤¤ Driver : [NON CHARGE] ¤¤¤
Termine : << RKreport[4]_PR_13062013_161713.txt >>
RKreport[1]_S_12062013_170935.txt ; RKreport[2]_S_13062013_140824.txt ; RKreport[3]_D_13062013_141132.txt ; RKreport[4]_PR_13062013_161713.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Hello
Tu as une possibilité d'une infection USB fais ceci
Recherche :
* Télécharge http://general-changelog-team.fr/downloads/viewdownload/15-outils-de-el-desaparecido/79-usbfix (créé par El Desaparecido) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Si le premier lien ne marche pas utilises le second https://www.commentcamarche.net/download/s/USBfix
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Au menu principal, clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
Tu as une possibilité d'une infection USB fais ceci
Recherche :
* Télécharge http://general-changelog-team.fr/downloads/viewdownload/15-outils-de-el-desaparecido/79-usbfix (créé par El Desaparecido) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Si le premier lien ne marche pas utilises le second https://www.commentcamarche.net/download/s/USBfix
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Au menu principal, clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
Merci de ta réponse rapide
-------------------------------------------------------------------------------------------
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.06.06.01
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16576
Drogay :: DROGAY-PC [administrateur]
06/06/2013 12:52:10
mbam-log-2013-06-06 (12-52-10).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 362137
Temps écoulé: 11 minute(s), 3 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)