Que pensez de ce rapport Zhpdiag ?

Résolu
davielsons-enfer Messages postés 281 Date d'inscription   Statut Membre Dernière intervention   -  
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

La question est dans le titre, j'ai fait un scan de ZHPDiag et que dois-je en penser ? et surtout comment réparer ? J'ai pourtant adwcleaner et Malwarebyte.

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130612_i5e11x15n11i11

Merci d'avance,
Ben



A voir également:

8 réponses

lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Hello

Ce que j'en pense c'est qu'il y a un problème avec l'UAC et surtout les cr@cks!

Peux tu poster les derniers rapports de Mbam(onglet rapport/logs) et celui d'adwcleaner(C:/Adwcleaner[S]

Puis faire ceci

* Télécharge sur le bureau RogueKiller

* Quitte tous tes programmes en cours.

* Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

* Sinon lance simplement RogueKiller.exe

* Patiente pendant le pre-scan, puis clique sur le bouton Scan

* Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.


Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
0
davielsons-enfer Messages postés 281 Date d'inscription   Statut Membre Dernière intervention   15
 
Je fais tout ça dans la soirée
Merci de ta réponse rapide
0
davielsons-enfer Messages postés 281 Date d'inscription   Statut Membre Dernière intervention   15
 
Le 6/06, après un examen rapide, il n'y a rien eu d'après mbam, je vais faire un examen complet ultérieurement.
-------------------------------------------------------------------------------------------
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.06.06.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16576
Drogay :: DROGAY-PC [administrateur]

06/06/2013 12:52:10
mbam-log-2013-06-06 (12-52-10).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 362137
Temps écoulé: 11 minute(s), 3 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
davielsons-enfer Messages postés 281 Date d'inscription   Statut Membre Dernière intervention   15
 
Le dernier examen complet date du 17/05 et n'a rien donné non plus.
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Fais Roguekiller :)
0
davielsons-enfer Messages postés 281 Date d'inscription   Statut Membre Dernière intervention   15
 
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Hello

* Quitte tous tes programmes en cours

* Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur

* Sinon lance simplement RogueKiller.exe

* Patiente pendant le pre-scan, clique sur Scan

* Vérifie que tous les éléments sont cochés puis clique sur Suppression

* Poste le rapport RKreport.txt présent sur le bureau.
0
davielsons-enfer Messages postés 281 Date d'inscription   Statut Membre Dernière intervention   15
 
Rapport négatif de mabam :

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.06.13.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Drogay :: DROGAY-PC [administrateur]

13/06/2013 08:44:45
mbam-log-2013-06-13 (08-44-45).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 738684
Temps écoulé: 3 heure(s), 6 minute(s), 23 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
0
davielsons-enfer Messages postés 281 Date d'inscription   Statut Membre Dernière intervention   15
 
Oups, autant pour moi. Voilà le rapport après scan et suppression :

RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Drogay [Droits d'admin]
Mode : Suppression -- Date : 13/06/2013 14:11:32
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 7 ¤¤¤
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (172.16.105.254:8082) -> NON SUPPRIMÉ, UTILISER PROXY RAZ
[PROXY FF] w7sflwv7.default\ 192.168.90.1:3128 -> NON SUPPRIMÉ, UTILISER PROXY RAZ
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
[HJ] HKLM\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[SCREENSV][SUSP PATH] HKCU\[...]\Desktop (C:\Windows\Perfect Balance.scr) [-] -> REMPLACÉ (C:\windows\system32\logon.scr)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\windows\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ATA Hitachi HTS54755 SCSI Disk Device +++++
--- User ---
[MBR] 1f4a887cc08ba02131238d8072a4023f
[BSP] c9ad79d1a966ecbbf8d08b9d0f185bd3 : Linux MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 395926 Mo
2 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 926406656 | Size: 24593 Mo
3 - [XXXXXX] EXTEN (0x05) [VISIBLE] Offset (sectors): 811065342 | Size: 56318 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[3]_D_13062013_141132.txt >>
RKreport[1]_S_12062013_170935.txt ; RKreport[2]_S_13062013_140824.txt ; RKreport[3]_D_13062013_141132.txt
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Hello

Relance le puis cliques sur proxy raz
0
davielsons-enfer Messages postés 281 Date d'inscription   Statut Membre Dernière intervention   15
 
RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Drogay [Droits d'admin]
Mode : Proxy RAZ -- Date : 13/06/2013 16:17:13
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 2 ¤¤¤
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (172.16.105.254:8082) -> SUPPRIMÉ
[PROXY FF] w7sflwv7.default\ 192.168.90.1:3128 -> SUPPRIMÉ

¤¤¤ Driver : [NON CHARGE] ¤¤¤

Termine : << RKreport[4]_PR_13062013_161713.txt >>
RKreport[1]_S_12062013_170935.txt ; RKreport[2]_S_13062013_140824.txt ; RKreport[3]_D_13062013_141132.txt ; RKreport[4]_PR_13062013_161713.txt
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Hello

Super refais moi un zhpdiag :)
0
davielsons-enfer Messages postés 281 Date d'inscription   Statut Membre Dernière intervention   15
 
C'est parti pour un full options
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Même pas eu besoin de te le dire :D
0
davielsons-enfer Messages postés 281 Date d'inscription   Statut Membre Dernière intervention   15
 
Bah quand même, faut pas faire les choses à moitié ;)
Cependant, est-ce normal que le soft lag ? J'ai souvent un "ne répond pas" ... Des fois je laisse et ça va, des fois j'ai plus qu'à relancer.
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Oui c'est normal laisse le faire si ça bloque désactive ton antivirus
0
davielsons-enfer Messages postés 281 Date d'inscription   Statut Membre Dernière intervention   15
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Hello

Tu as une possibilité d'une infection USB fais ceci

Recherche :
* Télécharge http://general-changelog-team.fr/downloads/viewdownload/15-outils-de-el-desaparecido/79-usbfix (créé par El Desaparecido) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.

* Si le premier lien ne marche pas utilises le second https://www.commentcamarche.net/download/s/USBfix

* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir

* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).

* Au menu principal, clique sur "Recherche"

* Laisse travailler l'outil

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)


0
davielsons-enfer Messages postés 281 Date d'inscription   Statut Membre Dernière intervention   15
 
Au niveau des clés usb / dd externe, j'en ai eu pas mal, donc je me vois pas trop redemander à toutes les personnes de me les repasser pour faire ton scan :/

Merci quand même ! Vraiment merci d'avoir pris du temps pour m'expliquer comment nettoyer mon pc !
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Fais quand même usbfix

0
davielsons-enfer Messages postés 281 Date d'inscription   Statut Membre Dernière intervention   15
 
Et je branche les qques périph' de stockage en ma possession, c'est ça ?
Je le ferais plus tard vu que je les ais pas sur moi ^^'
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Yep

Comme ça tes clés et ton ordinateur seront vaccinés contre les infections USB ;)
0
davielsons-enfer Messages postés 281 Date d'inscription   Statut Membre Dernière intervention   15
 
Ok dac !

Merci encore, je vais le marquer comme résolu, vu que d'une part il reste pas grand chose, et d'autre part, je n'ai pas à me plaindre de ce à quoi il ressemble pour le moment ! =)
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Non fallait pas il y a des restes ;)

Je ne veux laisser une désinf mal finie!
0