Que pensez de ce rapport Zhpdiag ?

Résolu
Bonjour,

La question est dans le titre, j'ai fait un scan de ZHPDiag et que dois-je en penser ? et surtout comment réparer ? J'ai pourtant adwcleaner et Malwarebyte.

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130612_i5e11x15n11i11

Merci d'avance,
Ben



--
Yeah, Windows is great... I used it to download Linux.

8 réponses

  1. Contributeur sécurité
    Hello

    Ce que j'en pense c'est qu'il y a un problème avec l'UAC et surtout les cr@cks!

    Peux tu poster les derniers rapports de Mbam(onglet rapport/logs) et celui d'adwcleaner(C:/Adwcleaner[S]

    Puis faire ceci

    * Télécharge sur le bureau RogueKiller

    * Quitte tous tes programmes en cours.

    * Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

    * Sinon lance simplement RogueKiller.exe

    * Patiente pendant le pre-scan, puis clique sur le bouton Scan

    * Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

    Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.

    Si problème il y a il existe toujours une solution
    N'oubliez pas de mettre votre sujet en résolu :)
    0
    1. Je fais tout ça dans la soirée
      Merci de ta réponse rapide
      0
    2. Le 6/06, après un examen rapide, il n'y a rien eu d'après mbam, je vais faire un examen complet ultérieurement.
      -------------------------------------------------------------------------------------------
      Malwarebytes Anti-Malware 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2013.06.06.01

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 10.0.9200.16576
      Drogay :: DROGAY-PC [administrateur]

      06/06/2013 12:52:10
      mbam-log-2013-06-06 (12-52-10).txt

      Type d'examen: Examen rapide
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 362137
      Temps écoulé: 11 minute(s), 3 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      (fin)
      0
    3. Le dernier examen complet date du 17/05 et n'a rien donné non plus.
      0
    4. Contributeur sécurité
      Fais Roguekiller :)
      0
  2. Contributeur sécurité
    Hello

    * Quitte tous tes programmes en cours

    * Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur

    * Sinon lance simplement RogueKiller.exe

    * Patiente pendant le pre-scan, clique sur Scan

    * Vérifie que tous les éléments sont cochés puis clique sur Suppression

    * Poste le rapport RKreport.txt présent sur le bureau.
    0
    1. Rapport négatif de mabam :

      Malwarebytes Anti-Malware 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2013.06.13.03

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 9.0.8112.16421
      Drogay :: DROGAY-PC [administrateur]

      13/06/2013 08:44:45
      mbam-log-2013-06-13 (08-44-45).txt

      Type d'examen: Examen complet (C:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 738684
      Temps écoulé: 3 heure(s), 6 minute(s), 23 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      (fin)

      0
      1. Oups, autant pour moi. Voilà le rapport après scan et suppression :

        RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
        mail : tigzyRK<at>gmail<dot>com
        Remontees : https://www.luanagames.com/index.fr.html
        Site Web : https://www.luanagames.com/index.fr.html
        Blog : http://tigzyrk.blogspot.com/

        Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
        Demarrage : Mode normal
        Utilisateur : Drogay [Droits d'admin]
        Mode : Suppression -- Date : 13/06/2013 14:11:32
        | ARK || FAK || MBR |

        ¤¤¤ Processus malicieux : 0 ¤¤¤

        ¤¤¤ Entrees de registre : 7 ¤¤¤
        [PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (172.16.105.254:8082) -> NON SUPPRIMÉ, UTILISER PROXY RAZ
        [PROXY FF] w7sflwv7.default\ 192.168.90.1:3128 -> NON SUPPRIMÉ, UTILISER PROXY RAZ
        [HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
        [HJ] HKLM\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
        [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
        [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
        [SCREENSV][SUSP PATH] HKCU\[...]\Desktop (C:\Windows\Perfect Balance.scr) [-] -> REMPLACÉ (C:\windows\system32\logon.scr)

        ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

        ¤¤¤ Driver : [NON CHARGE] ¤¤¤

        ¤¤¤ Fichier HOSTS: ¤¤¤
        --> C:\windows\system32\drivers\etc\hosts

        ¤¤¤ MBR Verif: ¤¤¤

        +++++ PhysicalDrive0: ATA Hitachi HTS54755 SCSI Disk Device +++++
        --- User ---
        [MBR] 1f4a887cc08ba02131238d8072a4023f
        [BSP] c9ad79d1a966ecbbf8d08b9d0f185bd3 : Linux MBR Code
        Partition table:
        0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
        1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 395926 Mo
        2 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 926406656 | Size: 24593 Mo
        3 - [XXXXXX] EXTEN (0x05) [VISIBLE] Offset (sectors): 811065342 | Size: 56318 Mo
        User = LL1 ... OK!
        User = LL2 ... OK!

        Termine : << RKreport[3]_D_13062013_141132.txt >>
        RKreport[1]_S_12062013_170935.txt ; RKreport[2]_S_13062013_140824.txt ; RKreport[3]_D_13062013_141132.txt
        0
      2. Contributeur sécurité
        Hello

        Relance le puis cliques sur proxy raz
        0
      3. RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
        mail : tigzyRK<at>gmail<dot>com
        Remontees : https://www.luanagames.com/index.fr.html
        Site Web : https://www.luanagames.com/index.fr.html
        Blog : http://tigzyrk.blogspot.com/

        Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
        Demarrage : Mode normal
        Utilisateur : Drogay [Droits d'admin]
        Mode : Proxy RAZ -- Date : 13/06/2013 16:17:13
        | ARK || FAK || MBR |

        ¤¤¤ Processus malicieux : 0 ¤¤¤

        ¤¤¤ Entrees de registre : 2 ¤¤¤
        [PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (172.16.105.254:8082) -> SUPPRIMÉ
        [PROXY FF] w7sflwv7.default\ 192.168.90.1:3128 -> SUPPRIMÉ

        ¤¤¤ Driver : [NON CHARGE] ¤¤¤

        Termine : << RKreport[4]_PR_13062013_161713.txt >>
        RKreport[1]_S_12062013_170935.txt ; RKreport[2]_S_13062013_140824.txt ; RKreport[3]_D_13062013_141132.txt ; RKreport[4]_PR_13062013_161713.txt
        0
    2. Contributeur sécurité
      Hello

      Super refais moi un zhpdiag :)
      0
      1. C'est parti pour un full options
        0
      2. Contributeur sécurité
        Même pas eu besoin de te le dire :D
        0
      3. Bah quand même, faut pas faire les choses à moitié ;)
        Cependant, est-ce normal que le soft lag ? J'ai souvent un "ne répond pas" ... Des fois je laisse et ça va, des fois j'ai plus qu'à relancer.
        0
      4. Contributeur sécurité
        Oui c'est normal laisse le faire si ça bloque désactive ton antivirus
        0
    3. Contributeur sécurité
      Hello

      Tu as une possibilité d'une infection USB fais ceci

      Recherche :
      * Télécharge http://general-changelog-team.fr/downloads/viewdownload/15-outils-de-el-desaparecido/79-usbfix (créé par El Desaparecido) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.

      * Si le premier lien ne marche pas utilises le second https://www.commentcamarche.net/download/s/USBfix

      * Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir

      * Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).

      * Au menu principal, clique sur "Recherche"

      * Laisse travailler l'outil

      * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

      0
      1. Au niveau des clés usb / dd externe, j'en ai eu pas mal, donc je me vois pas trop redemander à toutes les personnes de me les repasser pour faire ton scan :/

        Merci quand même ! Vraiment merci d'avoir pris du temps pour m'expliquer comment nettoyer mon pc !
        0
    4. Contributeur sécurité
      Fais quand même usbfix

      0
      1. Et je branche les qques périph' de stockage en ma possession, c'est ça ?
        Je le ferais plus tard vu que je les ais pas sur moi ^^'
        0
    5. Contributeur sécurité
      Yep

      Comme ça tes clés et ton ordinateur seront vaccinés contre les infections USB ;)
      0
      1. Ok dac !

        Merci encore, je vais le marquer comme résolu, vu que d'une part il reste pas grand chose, et d'autre part, je n'ai pas à me plaindre de ce à quoi il ressemble pour le moment ! =)
        0
    6. Contributeur sécurité
      Non fallait pas il y a des restes ;)

      Je ne veux laisser une désinf mal finie!
      0