Rapport zhpdiag

Fermé
popo78roro Messages postés 26 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 24 février 2014 - 22 nov. 2013 à 01:56
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 26 nov. 2013 à 08:39
Bonjour, étant novice en informatique, j' aurai besoins de vos aides, car mon pc semble lent, pour cela je vous envoie le rapport zhpdiag car je doute qu' il y est un virus... Dans l' attente d' une réponse je vous remercie. Voila l adresse du fichier rapport zhpdiag: https://www.cjoint.com/c/CKwbRK4jxeN

9 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 22/11/2013 à 05:52
Bonjour
1/
Commence à supprimer les fichiers cr@ckés ci-dessous pour ne pas
réinfecter ton PC :
C:\Users\paname\Downloads\Action_1.16.3_Inclus_Crack_-_Majax31.rar [24801701]
C:\Users\paname\Downloads\BurnAware Professional 6.7 Final\2-Keygen\keygen.exe
C:\Users\paname\Downloads\Logiciel entretien pc\zemana anti looger\Keygen_Zemana_AntiLogger_1.9.x.xxx_-_SND.exe
C:\Users\paname\Downloads\Solid Converter 8.0\SolidConverterPDFv8.xKeygen-RCG.exe
C:\Users\paname\Downloads\BurnAware Professional 6.7 Final\2-Keygen\keygen.exe
C:\Users\paname\Downloads\Logiciel entretien pc\zemana anti looger\Keygen_Zemana_AntiLogger_1.9.x.xxx_-_SND.exe
C:\Users\paname\Downloads\Solid Converter 8.0\SolidConverterPDFv8.xKeygen-RCG.exe


Tu peux lire : les dangers des cracks

2/
Désinstalle SUPERAntiSpyware, il est inutile.

3/
Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site
Virus Total

* Clique sur " choose file "
* Vas sur ton disque chercher ce fichier à cet emplacement :

C:\Users\paname\AppData\Roaming\1D959CA221C7573.sys


* Clique ensuite sur le bouton « Scan it »
* Patiente le temps de l'analyse qui dépend de la taille du fichier
* Une fois celle-ci terminée, apparaît le rang de détection (Detection Ratio)
* Communique-le dans ta prochaine réponse sur le forum et communique en même temps le lien de la page VirusTotal en le copiant dans la barre d'adresse et en le collant dans ta prochaine réponse

@+

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
1
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
22 nov. 2013 à 08:25
Ok!
* J'ai voulu analysé le fichier d'extension .sys pour vérifier si tu as un rootkit, puisque tu n'as pas trouvé tant mieux! :-)
* Concernant la désinstallation de SUPERAntiSpyware, tu peux lire :
- Spybot-superantispyware vs Malwarebytes
- Un antispyware gratuit ne sert à rien
* Hitman pro est efficace, un peu de lecture : Test de Hitman pro
* jv16 powerTools, tu as déjà Ccleaner, pour moi c'est inutile d'installer plusieurs logiciels qui peuvent ralentir ton PC! :-)
-----------------------------
Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tous ce qu'il trouve puis poste le rapport stp

@+

1
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 nov. 2013 à 10:09
Bonjour,
On a supprimé des lignes néfastes et des traces d'infections ! :-)
--------------
1/
Peux tu m'envoyer le rapport mbam après suppression ?

2/
Lance ZHPDiag depuis le bureau,ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse

3/
Comment fonctionne ton PC maintenant?

@+
1
popo78roro Messages postés 26 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 24 février 2014
22 nov. 2013 à 06:52
Bonjour fish66, je te remercie pour tes conseils sur les cra@ks mais je nage pas dans l or sinon je vais les enlever car tu as raison sur les effets indésirables et prendre ceux avec seulement les sérial sa sera plus propre. Sinon pour le fichier (C:\Users\paname\AppData\Roaming\1D959CA221C7573.sys ) j ai été voir dans roaming et je le trouve pas, tu peux me dire pourquoi stp? Merci..
pourquoi SUPERAntiSpyware est inutile? il est mieux que spybot (pour moi)
J ai passé un coup de adwcleaner il na rien trouver.Pour finir, tu en pense quoi des logiciels hitman pro et jv16 powerTools
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
popo78roro Messages postés 26 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 24 février 2014
23 nov. 2013 à 13:38
Merci pour ton aide.
Peut tu me dire si Zémana antilogger est éfficace pour mes données personnel genre mots de passe et frappe sur le clavier ou keyscrambler premium lequel tu me conseil des deux logiciel et aussi si Eset smart sécurité 7 est éfficace (Je sais que Eset est léger donc pour les pc portable c est ce qu il faut mais niveau performance je voudrai ton avis) j ai un pc Asus et franchement il tourne bien.
Voila le rapport de Malwarebytes à jour:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.11.23.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16428
paname :: PANAME-PC [administrateur]

23/11/2013 11:50:44
MBAM-log-2013-11-23 (12-31-37).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 303942
Temps écoulé: 37 minute(s), 1 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 4
C:\Users\paname\Downloads\DAEMON Tools Pro Advanced 5.1.0.0333 + Crack.rar (PUP.Optional.OpenCandy) -> Aucune action effectuée.
C:\Users\paname\Downloads\FreeVideoToMP3Converter.exe (PUP.Optional.OpenCandy) -> Aucune action effectuée.
C:\Users\paname\Downloads\PowerIso 5.8 + serials\PowerISO5.exe (PUP.Optional.OpenCandy) -> Aucune action effectuée.
C:\Users\paname\Downloads\Yowindo\yosetup.exe (PUP.Optional.OpenCandy) -> Aucune action effectuée.

(fin)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 23/11/2013 à 15:49
Salut,
Peut tu me dire si Zémana antilogger est éfficace pour mes données personnel genre mots de passe et frappe sur le clavier ou keyscrambler premium lequel tu me conseil des deux logiciel et aussi si Eset smart sécurité 7 est éfficace (Je sais que Eset est léger donc pour les pc portable c est ce qu il faut mais niveau performance je voudrai ton avis)
---------------
Tu peux lire ceci : https://www.commentcamarche.net/faq/24687-les-logiciels-de-securite-gratuits-indispensables

1/
Aucune action effectuée. ==> est ce que tu n'as pas supprimé les infections détectées par mbam ?
Si la réponse est oui :
Relance mbam, à la fin de l'analyse clique sur "Afficher le résultat" , vérifies que toutes les cases sont cochées puis clique sur "Supprimer la sélection" et poste le rapport stp

2/
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").



Script ZHPFix
[MD5.A3EB81282EB553FF8E8B8BAD05917E79] [SPRF][19/11/2013] (...) -- C:\Users\paname\AppData\Roaming\1D959CA221C7573.sys [24]
[MD5.A3EB81282EB553FF8E8B8BAD05917E79] [SPRF][19/11/2013] (...) -- C:\Users\paname\AppData\Roaming\System5908ConfigCollection.dat [24]
O61 - LFC: 19/11/2013 - 00:02:53 -SHA- . (...) -- C:\Users\paname\AppData\Roaming\1D959CA221C7573.sys [24]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKCU\Software\System32] => Trojan.Bifrose
[MD5.00000000000000000000000000000000] [APT] [{85CD5674-539B-48A9-9DA5-725A8AB2B91B}] (...) -- F:\setup\Robert.exe (.not file.) [0] => Fichier absent

EmptyCLSID
EmptyFlash
EmptyTemp


=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

=> laisse travailler l'outil et ne touche à rien ...
=> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)

@+

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
popo78roro Messages postés 26 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 24 février 2014
24 nov. 2013 à 04:28
Merci pour ton aide...
Voila, j ai fait ce que tu a écris.. Par contre, peux tu me dire ce que j ai supprimé en détail, je te poste les infos;
Rapport de ZHPFix 2013.11.19.7 par Nicolas Coolman, Update du 19/11/2013
Fichier d'export Registre :
Run by paname at 24/11/2013 04:07:26
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (01mn 39s)

========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\System32

========== Eléments de donnée du Registre ==========
REMPLACÉ Value NoActiveDesktopChanges : Good (0) - Bad (1)

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (7)

========== Fichiers ==========
SUPPRIMÉ: C:\Users\paname\AppData\Roaming\1D959CA221C7573.sys
SUPPRIMÉ: C:\Users\paname\AppData\Roaming\System5908ConfigCollection.dat
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (11) (52 420 octets)

========== Tache planifiée ==========
SUPPRIMÉ: {85CD5674-539B-48A9-9DA5-725A8AB2B91B}


========== Récapitulatif ==========
1 : Clés du Registre
1 : Eléments de donnée du Registre
3 : Dossiers
4 : Fichiers
1 : Tache planifiée


End of clean in 01mn 41s

========== Chemin de fichier rapport ==========
C:\Users\paname\AppData\Roaming\ZHP\ZHPFix[R1].txt - 24/11/2013 04:09:05 [1191]
0
popo78roro Messages postés 26 Date d'inscription mercredi 31 octobre 2012 Statut Membre Dernière intervention 24 février 2014
26 nov. 2013 à 08:10
Bonjour, le pc marche très bien il démarre en 25 secondes MERCIIII...
Par contre j ai pas eu trop de temps car j étais avec mon fils adoré.
Je t envoie le rapport de malwarebytes R.A.S
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.11.26.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16428
asus :: ASUS-PC [administrateur]

26/11/2013 04:49:13
mbam-log-2013-11-26 (04-49-13).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 308071
Temps écoulé: 32 minute(s), 48 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

Par contre, comme en ce moment je suis en mode wifi j ai installé un logiciel qui s appelle HOTSPOTSHIELD pour passer par un tunnel en solitaire (VPN sécurité) il est gratuiit mais avec de la pub sinon que me conseille tu? J ai fait un contrôle avec malwarebytes (voir ci-dessus le rapport et avec adwcleaner il ma trouvé cela:
voila le rapport:
https://www.cjoint.com/c/CKAieiHYWW8
Bon courage et Merci le pro.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
26 nov. 2013 à 08:39
Bonjour,
L'installation de HOTSPOTSHIELD peut provoquer quelques problèmes : publicités, perte de la connexion réseau,ralentissement de tes navigateurs...
Je te conseille de le désinstaller
------------------
* Relance ADWCleaner, choisis "Nettoyer" et poste le rapport stp
* Il manque ce qui est demandé ci-dessus en 2/ et 3/ : https://forums.commentcamarche.net/forum/affich-29156881-rapport-zhpdiag#8

@+


0