Zhpdiag et zhpfix aide

Résolu/Fermé
james71 -  
 james71 -
bonjour, je vous envoie dans l'ordre les différents rapports de mon pc effectués chronologiquement:
1.malwarebytes : http://cjoint.com/?3HDqxQfeGqQ
2.adwcleaner : http://cjoint.com/?3HDqyP0x6e9
3.zhpdiag : http://cjoint.com/?3HDqA5ZSesf
quelqu'un peut il m'aider pour enlever les virus de mon pc? merci d'avance
A voir également:

75 réponses

james71
 
ok, C++ est un language informatique? sur le lien de microsoft que tu ma donné il y a un lien en anglais.

que penses tu des fichiers non analysés de avast?
0
Utilisateur anonyme
 
sur un scan minutieux, l'antivirus cherche à analyser les fichiers verrouillés par le système et même ces propres fichiers, en cours d'exécution !

de plus, il n'analyse pas les fichiers compressés !

rien d'étonnant si sur son rapport, tu tombes sur des fichiers non analyser!

en général, il indique le motif!



0
james71
 
ok donc plus rien d'anormal alors? je peux mettre en résolu?
0
Utilisateur anonyme
 
si tu rencontres des soucis identiques, Delfix a créé un point de restauration après le nettoyage, donc il suffit de restaurer le pc à la date du nettoyage !


sur ce et si tu n'as plus de soucis, bon surf ;-)


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
james71
 
ok pas de soucis, merci encore bon week end
0
Utilisateur anonyme
 
:-)


0
james71
 
rebonjour electricien69,

je veux désinfecter le plakar bell d'un copain, veux tu etre une nouvelle fois mon helper :
pour info voici les rapports dans l'ordre effectués chronologiquement :
1.rapport MBAM : http://cjoint.com/?3IdvmlzrPJj
2.rapport adwcleaner associé : http://cjoint.com/?3IdvnmfkGOr
3. et enfin le rapport zhpdiag en diagnostic toutes option http://cjoint.com/?3IdvonHWR3Bs

merci de bien vouloir m'aider
0
Utilisateur anonyme
 
bonjour,

ton rapport de Zhpdiag n'est pas accessible !


0
james71
 
zhpdiag rapport http://cjoint.com/?3IejQi4hb82
0
Utilisateur anonyme
 
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »


* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

[HKCU\Software\ForumerIT]
[HKCU\Software\Rencontres Hard]
[HKLM\Software\VBMZ]
[HKLM\Software\Microsoft\Tracing\BingBar_RASMANCS]
[HKCU\Software\Rencontres Hard]
[HKLM\Software\Microsoft\Tracing\BingBar_RASAPI32]
[HKLM\Software\VBMZ]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKCU\Software\ForumerIT]

R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>;*.offerbox.com
O4 - GS\TaskBar: RegClean Pro (2).lnk . (...) -- C:\Program Files\RegClean Pro\RegCleanPro.exe (.not file.)
O23 - Service: Service Software Update (Software_update (Software_update) . (.The Software Group - Software Update.) - C:\Program Files\Software\Update\SoftwareUpdate.exe
[HKLM\Software\Updater By Sweetpacks]
O43 - CFD: 06/08/2013 - 20:54:50 - [0] ----D C:\Program Files\majtuto4pc_fr_a2
O45 - LFCP:[MD5.4FAD6230190BA000C8BB2568F8BC1166] - 03/09/2013 - 11:16:50 ---A- - C:\Windows\Prefetch\DEALPLYLIVEHANDLER.EXE-0A18E86D.pf
O45 - LFCP:[MD5.965688F9C63AF520DD351650903172E3] - 03/09/2013 - 16:27:21 ---A- - C:\Windows\Prefetch\PLUS-HD-1.6-CODEDOWNLOADER.EX-89B8821C.pf
O45 - LFCP:[MD5.CCCB3B29F064FB597715177E0899B74E] - 03/09/2013 - 16:27:23 ---A- - C:\Windows\Prefetch\PLUS-HD-1.6-BG.EXE-7DF39797.pf
O45 - LFCP:[MD5.832F3830C3724406B492D4DD79794B2D] - 03/09/2013 - 17:10:05 ---A- - C:\Windows\Prefetch\OFFERBOX.EXE-422A8A11.pf
O45 - LFCP:[MD5.1FC529026A641534CDA88A232AF51D7E] - 03/09/2013 - 18:39:16 ---A- - C:\Windows\Prefetch\DEALPLYLIVE.EXE-37E306DC.pf
O45 - LFCP:[MD5.2AC1065F9E74920C8AD1D12232013F98] - 03/09/2013 - 19:52:56 ---A- - C:\Windows\Prefetch\SOFTWARECRASHHANDLER.EXE-F77BDD6C.pf
O69 - SBI: SearchScopes [HKCU] 2A81661C6FDD4CD79949BEEB2EEF69A1 [DefaultScope] - (Sweetpacks Search) - https://mysearch.sweetpacks.com/
[MD5.32DCED18FFFEA0035E4FA975CA0AE8BE] [SPRF][22/04/2013] (.The Software Group - Software Update Setup.) -- C:\Users\AURELIE\AppData\Local\Temp\BoxoreInstaller.exe [620656]
[MD5.5BB7F9160A555D16C1C4C8914C976043] [SPRF][18/07/2013] (...) -- C:\Users\AURELIE\AppData\Local\Temp\BundleSweetIMSetup.exe [9]
[MD5.D2B48C62D4E77881DF37119BBADB8A0F] [SPRF][18/07/2013] (...) -- C:\Users\AURELIE\AppData\Local\Temp\MybabylonTB.exe [11]
[MD5.6F1DC275D4E1C51FB7E4720D83A34AD8] [SPRF][30/07/2013] (.Sweetpacks - Updater By Sweetpacks Setup.) -- C:\Users\AURELIE\AppData\Local\Temp\spacksyahoo_717_active.exe [1141752]
[MD5.DB521C3DC7B679226322033B09719ECA] [SPRF][31/07/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\AURELIE\AppData\Local\Temp\uninst1.exe [339440]
O90 - PUC: "5EC33E4FBA7A86F47A7E0FAA48FED2E9" . (.Internet Explorer Toolbar 4.9 by SweetPacks.) -- C:\Windows\Installer\{F4E33CE5-A7AB-4F68-A7E7-F0AA84EF2D9E}\ARPPRODUCTICON.exe
SS - | Auto 31/07/2013 119408 | (Software_update) . (.The Software Group.) - C:\Program Files\Software\Update\SoftwareUpdate.exe
SS - | Demand 31/07/2013 119408 | (Software_update_m) . (.The Software Group.) - C:\Program Files\Software\Update\SoftwareUpdate.exe [HKLM\SYSTEM\CurrentControlSet\Services\Software_update (Software_update]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635]
[HKLM\SOFTWARE\SOFTWARE\UPDATE\CLIENTS\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7E7F552EF334C802D75A55F0F6344722]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156]
C:\Program Files\majtuto4pc_fr_a2
C:\Program Files\Software
C:\Users\AURELIE\AppData\Local\Software
C:\Program Files\Software\Update\SoftwareUpdate.exe
[HKLM\Software\Updater By Sweetpacks]
C:\Windows\Prefetch\DEALPLYLIVEHANDLER.EXE-0A18E86D.pf
C:\Windows\Prefetch\PLUS-HD-1.6-CODEDOWNLOADER.EX-89B8821C.pf
C:\Windows\Prefetch\PLUS-HD-1.6-BG.EXE-7DF39797.pf
C:\Windows\Prefetch\OFFERBOX.EXE-422A8A11.pf
C:\Windows\Prefetch\DEALPLYLIVE.EXE-37E306DC.pf
C:\Users\AURELIE\AppData\Local\Temp\BoxoreInstaller.exe
C:\Users\AURELIE\AppData\Local\Temp\BundleSweetIMSetup.exe
C:\Users\AURELIE\AppData\Local\Temp\MybabylonTB.exe
C:\Users\AURELIE\AppData\Local\Temp\spacksyahoo_717_active.exe
C:\Users\AURELIE\AppData\Local\Temp\uninst1.exe
C:\Windows\Installer\{F4E33CE5-A7AB-4F68-A7E7-F0AA84EF2D9E}\ARPPRODUCTICON.exe
C:\Users\AURELIE\AppData\Local\Temp\OB.exe
O44 - LFC:[MD5.87074870AE168D1487B92A1F85F7C07C] - 03/09/2013 - 17:22:45 ---A- . (...) -- C:\Windows\System32\InstallUtil.InstallLog [918]
Emptytemp
EmptyClsid
Firewallraz


----------------------------------------------------------

- Si tu ne trouves pas le bouton GO, clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à gauche de la page d'outil)

- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- - Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

0
james71
 
rapport zhpfix associé : http://cjoint.com/?3IeoEblQxYr
0
Utilisateur anonyme
 
installe la dernière version d'Adobe reader depuis son site dédié !

attention à l'installation des barres d'outils !



* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://fr.malwarebytes.com/mwb-download/
ou :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


Si tu l'as déjà sur ton pc, pas la peine de le retélécharger.

/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
. tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
james71
 
analyse MBAM en cours, au passage que veut dire l'UAC?
0
Utilisateur anonyme
 
le contrôle de compte d'utilisateur !


0
james71
 
qu'est ce que c'est le controle du compte utilisateur?!!................... excuse je viens de trouver un lien expliquant tout autant pour moi!
0
Utilisateur anonyme
 
Google reste ton meilleur ami ;-)


que dit le scan de MBAM ?



0
james71
 
çà progresse, pour l'instant rien de suspect au bout de 1h et 7 mn!
0
Utilisateur anonyme
 
on verra à l'issu de scan, il reste encore quelques bricoles à faire avant la fin !


0
james71
 
ok ,tiens encore au passge avant que le scan ne finisse j'ai remarqué qu'il y avaient deux compte sur mon pc un à mon prénom biensur activé et un autre "invité" desactivé : quel est ce compte invité?.............................. decidement je v trp vite : c écrit "Chaque type de compte fournit à l'utilisateur un niveau de contrôle différent sur l'ordinateur. Le type de compte Standard convient à un utilisateur normal. Le type de compte Administrateur est celui qui offre le plus grand contrôle et il ne doit être utilisé qu'en cas de besoin. Le type de compte Invité est principalement destiné aux utilisateurs qui accèdent à l'ordinateur de manière temporaire, dsl... et en plus "Un compte Invité est destiné aux utilisateurs qui ne disposent pas d'un compte permanent sur votre ordinateur ou sur votre domaine. Il permet à des personnes d'utiliser votre ordinateur sans accéder à vos fichiers personnels. Les utilisateurs du compte Invité ne peuvent pas installer de logiciels ou de matériels, modifier des paramètres ou créer un mot de passe.


et encore 10mn de scan MBAM, apres çà sent le delfix...?
0
Utilisateur anonyme
 
le compte désactivé doit correspondre à celui que tu as du créer et utiliser, puis désactiver !

pour un pc ou il y a plusieurs session (utilisateurs) il vaut mieux qu'il y ait un compte administrateur, puis les autres comptes avec des droits limités !

ceci permet, en cas de problème de virus, de ne pas être atteint sur le compte Administrateur, par l'infection :

l'infection ne touchera que ce compte limité, donc ou on a accès à ce compte et dans ce cas, on nettoie le compte, on il suffit de le supprimer et en recréer un nouveau !

en général, le compte administrateur est protégé par un mot de passe !
0