Analyse d'un rapport Zhpdiag

Résolu/Fermé
Messages postés
97
Date d'inscription
dimanche 31 mars 2013
Statut
Membre
Dernière intervention
28 janvier 2014
-
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
-
Bonsoir, (bonjour peut-être)

Je souhaiterai avoir l'avis d'un helper quand à l'analyse d'un rapport Zhpdiag.

2 clés, 3 valeurs, 5 dossiers, 1 fichier sont trouvés.

Je souhaite prochainement me former à la désinfection des PC, pour l'instant je m'en remet

à quelqu'un de compétent qui voudra bien m'aider.

D'avance je remercie toute personne qui s'y intéressera.

14 réponses

Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
197
Re,

Des fichiers infectés de Qbitorrent et utorrent.

Peux tu les désinstaller en passant par panneau de configuration=> programmes et désinstaller programmes
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
197
Bonsoir,


Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

▶ N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
▶ N'hésite pas à poser des questions en cas de besoin ;)
▶ Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
▶ La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.


Commence par utiliser ce logiciel de diagnostic, ça me permettra de t'aider :

▶ Télécharge ZHPDiag (de Nicolas Coolman)
▶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
▶ Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau). Il se lancera automatiquement à la fin de l'installation.
▶ Vérifie si tu trouves une icône "UAC" en haut à droite de ZHPDiag : si c'est le cas clique dessus, sinon passe à l'étape suivante.
▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Messages postés
97
Date d'inscription
dimanche 31 mars 2013
Statut
Membre
Dernière intervention
28 janvier 2014
5
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20131216_d7n15t15m8w15

Je n'avais pas envoyé le bon rapport, voici le bon.
Messages postés
97
Date d'inscription
dimanche 31 mars 2013
Statut
Membre
Dernière intervention
28 janvier 2014
5
J'ai posté un autre rapport qui montre d'autres fichiers trouvés.

Je te remercie pour la prise en charge de mon problème et pour toutes ces

informations.
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
197
Re,

Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

▶ Télécharge AdwCleaner (de Xplode) sur ton Bureau.
▶ Lance le, clique sur Suppression puis patiente le temps du scan.
▶ Une fois la suppression terminée, un message de prévention va s'afficher, je te conseille de le lire attentivement (n'hésite pas à me poser des questions si tu n'as pas compris certaines choses dans ce message).
▶ Ensuite, le rapport s'ouvrira : poste le dans ta prochaine réponse.
Messages postés
97
Date d'inscription
dimanche 31 mars 2013
Statut
Membre
Dernière intervention
28 janvier 2014
5
# AdwCleaner v3.015 - Rapport créé le 16/12/2013 à 03:40:57
# Mis à jour le 10/12/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Romuald - MAMEN
# Exécuté depuis : C:\Users\Romuald\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16537


-\\ Mozilla Firefox v25.0.1 (fr)

[ Fichier : C:\Users\Romuald\AppData\Roaming\Mozilla\Firefox\Profiles\d3x5ir8i.default\prefs.js ]


-\\ Google Chrome v31.0.1650.63

[ Fichier : C:\Users\Romuald\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [921 octets] - [16/12/2013 00:06:57]
AdwCleaner[R1].txt - [1033 octets] - [16/12/2013 03:39:59]
AdwCleaner[S0].txt - [981 octets] - [16/12/2013 00:07:53]
AdwCleaner[S1].txt - [956 octets] - [16/12/2013 03:40:57]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1015 octets] ##########
Messages postés
97
Date d'inscription
dimanche 31 mars 2013
Statut
Membre
Dernière intervention
28 janvier 2014
5
Que sont les clés, valeurs, dossiers et fichier trouvés dans le scan additionnel de

Zhpdiag?
Messages postés
97
Date d'inscription
dimanche 31 mars 2013
Statut
Membre
Dernière intervention
28 janvier 2014
5
Je me sers de tous mes programmes lesquels sont infectés?
Messages postés
97
Date d'inscription
dimanche 31 mars 2013
Statut
Membre
Dernière intervention
28 janvier 2014
5
Tu as lu le dernier rapport Zhpdiag que j'avais posté?
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
197
Re,

Comme dis précemment tu as des fichiers de peer to peer sur ton pc. Ce type de logiciel est dangereux pour la santé du pc.

Plus d'informations ici : https://forum.malekal.com/viewtopic.php?t=3208&start=

A+


Messages postés
97
Date d'inscription
dimanche 31 mars 2013
Statut
Membre
Dernière intervention
28 janvier 2014
5
Oui d'accord, mais j'aurai voulu savoir où pointent précisément les clés, fichiers..

trouvés dans le scan additionnel.
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
197
Re,

Clés trouvées (Keys found) : 2


[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\qbittorrent] =>P2P.BitTorrent^
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\uTorrent] =>P2P.BitTorrent^

Dossiers trouvés (Folders found) : 5

C:\Program Files (x86)\qBittorrent =>P2P.BitTorrent^
C:\Users\Romuald\AppData\Roaming\qBittorrent =>P2P.BitTorrent^
C:\Users\Romuald\AppData\Roaming\uTorrent =>P2P.µTorrent^
C:\Users\Romuald\AppData\Local\qBittorrent =>P2P.BitTorrent^
C:\Users\Romuald\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\qBittorrent =>P2P.BitTorrent^

Valeurs : 3

GS\QuickLaunch [Romuald]: µTorrent.lnk . (.BitTorrent Inc. - µTorrent.) -- C:\Users\Romuald\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent

O4 - GS\TaskBar [Romuald]: qBittorrent.lnk . (...) -- C:\Program Files (x86)\qBittorrent\qbittorrent.exe =>P2P.BitTorrent

O4 - GS\TaskBar [Romuald]: µTorrent.lnk . (.BitTorrent Inc. - µTorrent.) -- C:\Users\Romuald\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent

Fichiers trouvés (Files found) : 1

[HKCU\Software\BitTorrent] =>P2P.BitTorrent^

Voilà
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
197
Si tu n'as pas d'autres questions concernant le scan additionnel (peer to peer) .

Merci de mettre ce sujet en résolu.
Messages postés
97
Date d'inscription
dimanche 31 mars 2013
Statut
Membre
Dernière intervention
28 janvier 2014
5
Ok un grand merci à toi, sujet résolu j'y est vu plus clair, merci de ta patience pour toute ton aide!
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
197
Re,

Passe une bonne soirée.