Aide sur ZHP Diag

Résolu
Tommy41 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention   -  
Tommy41 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour à tous,
En cherchant sur le Net, je découvre ce forum, où, il semble que de dévoués "helper" sont capables de lire et de disséquer les rapports ZHP Diag et de préciser les lignes à supprimer à l'aide de ZHP fix.
Je remarque sur le rapport ZHP Diag que je viens de faire qu'il y a plusieurs lignes en rouge qui correspondent à des "cochonneries" diverses et variées que j'aimerais voir disparaître, mais je ne me sens pas assez sûr de moi pour faire la manip.
Je précise que mon ordi fonctionne correctement mais que je reçois depuis quelques jours un tas de spams bizarres que je n'ai à aucun moment sollicités ... peut-être il y a t-il un lien avec les lignes rouges de ZHP Diag ...
D'avance, merci de vos réponses !
A voir également:

17 réponses

Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonsoir,

Est ce que tu peux poster le rapport ZHPDiag pour qu'on puisse t'aider ? :-)
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Bonjour,

Heberge le rapport sur https://www.cjoint.com/

Et donne nous le ;)

Tu dois avoir des adwares
0
Tommy41 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
Merci à tous les 2, je poste le rapport illico ;))
Lien ci-dessous, merci beaucoup de vos réponses !
0
Tommy41 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau : https://toolslib.net

-Lance le, clique sur [Suppression] puis patiente le temps du scan.

Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
0
Tommy41 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà le lien vers ce rapport :https://www.cjoint.com/?3GzwHLwFHin

Il n'est pas très important, mais il semble bien qu'au moins deux des lignes rouges de ZHP Diag aient été reprises et supprimées ...
Sans doute pourras-tu m'en dire plus ...

En tout cas, merci !
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Ouep, on essaie d en enlever un maximum avec des outils specialisés et on fini avec un script. La j ai du quitter l ordi, Fish ou moi t indiquera la suite demain :)

Bonne soiree
0
Tommy41 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
Je comprends, il est tard !
Pour demain, voici le nouveau rapport ZHP diag, il reste une ligne rouge qui se décline en plusieurs autres "eSafe" qui semble être un malware mais qui n'a pas été trouvé par Malwarebytes et qu'ADW Cleaner n'a pas supprimé.

Lien vers le dernier rapport ZHP Diag : https://www.cjoint.com/?3Gzxcx0zOx7

Merci encore et à demain
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Pour les esafe, je pense que si vous redemarrer votre ordinateur en mode sanq echec et que vous relancez une suppression avec adwcleaner il pourra encore en retirer.
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonjour à tous
@yoann090 :On a répondu en même temps!
Je te laisse continuer..
@+
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Ok Fish ;)

Bonne journée
0
Tommy41 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour à tous les deux,
J'ai relancé ADWcleaner en mode sans échec et il a supprimé deux trois choses, son rapport est maintenant "propre"
Par contre, lorsque je refais un ZHP Diag, il reste des lignes rouges ...
Quelqu'un peut-il me dire comment utiliser ZHP fix pour les supprimer ?
Merci d'avance
Dernier rapport ZHP Diag :https://www.cjoint.com/?3GAkrMA9lgU
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Salut,
Désinstalle Spybot il ne sert pas à grand chose. Met aussi java à jour.

Je prépare un script
0
Tommy41 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
O.K, merci.
C'est vrai que Spybot trouve des trucs, mais il ne les supprime pas !!
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Tu utilises Incredimail comme logiciel de messagerie ?
0
Tommy41 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
Oui, depuis 10 ans ... et sans problème ...
Ne me demande pas de le désinstaller, je connais les réticences de nombreux pros, mais il me va très bien ! ;))
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Oh non c'est pas ça mais c'est qu'il s'installe souvent en adware donc c'était juste pour savoir si je devais l'enlever ou pas; ^^
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Copie le texte en gras ci dessous :

SysRestore
O23 - Service: Wsys Service (WsysSvc) . (...) - C:\ProgramData\eSafe\eGdpSvc.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files\Desk 365\desk365.exe (.not file.) [0]
SS - | Auto 0 | (WsysSvc) . (...) - C:\ProgramData\eSafe\eGdpSvc.exe
[HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc]
[HKLM\SYSTEM\CurrentControlSet\Services\WsysSv]
C:\ProgramData\eSafe\eGdpSvc.exe
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
[HKLM\Software\Classes\IncrediSpooler.DeltaSync]
[HKLM\Software\Classes\IncrediSpooler.DeltaSync.1]
EmptyTemp
FirewallRaz


Puis suis ce tutoriel : https://www.security-helpzone.com/2013/04/14/zhpfix-fixer-les-lignes-dun-rapport-zhpdiag/
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Quand tu auras posté le résultat, fais un scan complet avec Malwarebytes : https://www.security-helpzone.com/2013/04/19/malwarebytes-anti-malware-mbam-recherche-complete-des-menaces/

++
0
Tommy41 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
O.K, je fais tout ça et je reviens, merci !
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
A te lire ;)
0
Tommy41
 
Voilà, tout est résolu !
Le rapport de Malwarebytes est vierge (après avoir tourné plus de 5 heures à cause de mes DD externes ..)
J'ai refait un ZHP Diag et il ne présente plus de ligne en rouge, tout a disparu ...
Merci beaucoup pour ta compétence et ta disponibilité !
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Je pourrais avoir le rapport de zhpfix stp
0
Tommy41 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
Oui, bien sûr et merci encore : https://www.cjoint.com/?3GAqMyCmde6
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Re,

Je sais pas si ca venait de moi ou de CCM mais je ne pouvais plus poster. On va nettoyer les outils utilisés.

* Télécharge DelFix (d'Xplode) sur ton bureau. * Lance le, laisse la case precochee

* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression. * Le rapport est enregistré sous C:\Delfix
0
Tommy41 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
O.K, je vais faire ça, et merci encore !
0