Zhpdiag et zhpfix aide

Résolu/Fermé
james71 -  
 james71 -
bonjour, je vous envoie dans l'ordre les différents rapports de mon pc effectués chronologiquement:
1.malwarebytes : http://cjoint.com/?3HDqxQfeGqQ
2.adwcleaner : http://cjoint.com/?3HDqyP0x6e9
3.zhpdiag : http://cjoint.com/?3HDqA5ZSesf
quelqu'un peut il m'aider pour enlever les virus de mon pc? merci d'avance
A voir également:

75 réponses

Utilisateur anonyme
 
bonjour,

ton pc a été nettoyé il y a 6 jours :

https://forums.commentcamarche.net/forum/affich-28521034-aide-zhpdiag



0
james71
 
ok juste un truc : je viens à l'instant de passer un coup de malwares bytes et il a detecté 7 trucs indésirables, donc si j'ai bien compris une aide zhpdiag et zhpfix ne sont pas nécessaire?
0
Utilisateur anonyme
 
copie et colle le rapport de MBAM entièrement sur ton prochain message,

évite fortement de mettre tes rapports qui sont déjà en format .txt dans un document word : ça prend du temps de les télécharger et ça monopolise le pc !

tu les héberges si nécessaire sur Cjoint !

Merci
0
james71
 
pour info dans les questions précedentes ce n'était pas pour enlever les virus de mon pc mais celui d'un copain

rapport MBAM récent :



Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.08.29.03

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
sylvain :: CITRON [administrateur]

29/08/2013 12:08:48
mbam-log-2013-08-29 (12-08-48).txt

Type d'examen: Examen complet (C:\|D:\|E:\|G:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 378251
Temps écoulé: 1 heure(s), 37 minute(s), 48 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 5
C:\Users\sylvain\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4BGL7GJ9\IminentMinibarIE[1].exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sylvain\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4BGL7GJ9\iminent[1].msi (PUP.Optional.Iminent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sylvain\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OLCBHOII\MinibarFirefox[1].exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sylvain\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RIARZBQW\SoftonicDownloader_pour_captureflux.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sylvain\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RIARZBQW\MinibarChrome[1].exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
relance MBAM vide sa quarantaine


tu as téléchargé une M*** sur Softonic, d'où les détections !


tu as Zhpdiag sur ton pc,

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur configurer,

puis la flèche verte pour lancer une mise à jour

puis sur la la loupe + .

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



tuto zhpdiag :

http://nicolascoolman.webs.com/tutorials.htm

0
james71
 
et voila le rapport zhpdiag, pour info je n'ai pas trouver de flèche verte pour la mise à jour mais mon zhpdiag date de moins de trois heure!
j'ai pas bien compris ceci : "évite fortement de mettre tes rapports qui sont déjà en format .txt dans un document word : ça prend du temps de les télécharger et ça monopolise le pc !"????


rapportzhpdiag : http://cjoint.com/?3HDtfFmcYlN
0
Utilisateur anonyme
 
arrête µTorrent !




* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »


* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

O3 - Toolbar: Acer eDataSecurity Management - [HKLM]{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} . (.HiTRUST - eDStoolbar Module.) -- C:\Windows\system32\eDStoolbar.dll
[MD5.9FB9D49C2DB7EDD1084AB765D619F5C6] [SPRF][20/08/2013] (.Conduit - Search Protect by conduit.) -- C:\Users\sylvain\AppData\Local\Temp\utt564F.tmp.exe [66368]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5CBE3B7C-1E47-477E-A7DD-396DB0476E29}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5CBE3B7C-1E47-477E-A7DD-396DB0476E29}]
[HKLM\Software\Classes\CLSID\{5CBE3B7C-1E47-477E-A7DD-396DB0476E29}] C:\Users\sylvain\AppData\Local\Temp\utt564F.tmp.exe
[MD5.2F46A2E37FB05642A0E859545D6B09F7] [SPRF][27/08/2013] (.Iminent - Iminent Setup.) -- C:\Users\sylvain\AppData\Local\Temp\IminentSetup.exe [854848]
C:\Users\sylvain\AppData\Local\Temp\IminentSetup.exe
Emptytemp
EmptyClsid


----------------------------------------------------------

- Si tu ne trouves pas le bouton GO, clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à gauche de la page d'outil)

- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- - Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

0
james71
 
et voici le rapport zhpfix associé : http://cjoint.com/?3HEiFSDesgu
0
Utilisateur anonyme
 
tu as déjà MBAM sur ton pc,

lance le

/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »




. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
. tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

0
james71
 
rapport MBAM :
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.08.30.06

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
sylvain :: CITRON [administrateur]

30/08/2013 18:51:46
mbam-log-2013-08-30 (18-51-46).txt

Type d'examen: Examen complet (C:\|D:\|E:\|G:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 379586
Temps écoulé: 1 heure(s), 42 minute(s), 51 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Utilisateur anonyme
 
super,

redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer


0
james71
 
çà fonctionne, voici ce que j'ai dans les programmes et fonctionnalités du panneau de config : microsoft visual c++ : voir image suivante :

http://cjoint.com/?3HFkZRBbOaw

puis je en supprimer?
0
Utilisateur anonyme
 
laisse le, certains programmes utilisent les anciennes versions de visual c++,


est ce que le pc fonctionne correctement avant de continuer?

il reste encore quelques étapes !



0
james71
 
oui il fonctionne correctement je te suis...
0
Utilisateur anonyme
 
Télecharge Delfix sur ton bureau :

ICI

ou



Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système
=> Réinitialisation des paramètres système


* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.







* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

0
james71
 
actuellement je fais un scan avec avast antivirus, je te tiens au courant! a quoi sert microsoft visual c++ en attendant?

rapport delfix

# DelFix v10.4 - Rapport créé le 31/08/2013 à 11:21:18
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : sylvain - CITRON
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\AdwCleaner[S3].txt
Supprimé : C:\AdwCleaner[S4].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\sylvain\Desktop\ZHPDiag.txt
Supprimé : C:\Users\sylvain\Desktop\ZHPDiag29082013 18h50
Supprimé : C:\Users\sylvain\Desktop\zhpfix du 30082013 08h30.txt
Supprimé : C:\Users\sylvain\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #1618 [Point de contrôle planifié | 08/19/2013 09:27:07]
Supprimé : RP #1619 [Windows Update | 08/20/2013 08:45:25]
Supprimé : RP #1620 [Point de contrôle planifié | 08/22/2013 17:55:07]
Supprimé : RP #1621 [Windows Update | 08/23/2013 12:46:28]
Supprimé : RP #1622 [Point de contrôle planifié | 08/24/2013 13:04:47]
Supprimé : RP #1623 [Windows Update | 08/27/2013 09:08:20]
Supprimé : RP #1627 [Installed Windows Movie Maker 2.6 | 08/28/2013 16:24:15]
Supprimé : RP #1628 [Windows Update | 08/29/2013 10:00:43]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
0
Utilisateur anonyme
 
0
james71
 
avast est toujours en cours d'analyse... pour l'instant au bout de trois quart d'heure il n'y a rien d'infecter j'ai fait une analyse minutieuse des Disuqes durs.

pour visual c++

Le package redistribuable Microsoft Visual C++ 2010 installe les composants runtime des bibliothèques Visual C++ nécessaires pour exécuter les applications développées en Visual C++ sur un ordinateur sur lequel Visual C++ 2010 n'est pas installé.

Ce package installe les composants runtime des bibliothèques C Runtime (CRT), Standard C++, ATL, MFC, OpenMP et MSDIA. Pour plus d'informations sur les méthodes de déploiement prises en charge pour les applications Visual C++, cliquez ici.

tout ce que j'ai compris c'est RIEN!!!! runtime c'est temps d'éxecution, on va dire que MVC++ gère les temps d'éxécution, en plus jy panne rien du tout en anglais donc thanks for your precize help...
0
james71
 
et voilà scan avast terminé rien a été détecté mais il y a certains fichiers qui nont pas pu etre scannés comme par exemple :

http://cjoint.com/?3HFnAUx2dyW

qu'en penses tu?
0
Utilisateur anonyme
 
sur la page de Microsoft, tout est écrit en français !

en gros, microsoft visual c++ (quelque soit la version) gère les bibliothèques de des programmes écrits en c++ pour les faire fonctionner :

les logiciels gratuits
des jeux
etc etc


0