Rapport zhpdiag

Résolu/Fermé
Jeanne - 16 mars 2014 à 09:51
 Jeanne - 16 mars 2014 à 13:59
Bonjour,
Qui peut me dire à quoi correspond ces lignes d'un diag ZHP s'il vous plait ?

C:\Windows\Installer\4135b4.msi =>PUP.Duuqu^
~ Additionnel Scan: 172855 Items scanned in 00mn 30s

---\\ Récapitulatif des détections trouvées sur votre station
~ http://nicolascoolman.webs.com/apps/blog/show/37752731-pup-duuqu =>PUP.Duuqu



10 réponses

cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
16 mars 2014 à 09:54
Jeanne donne nous ton rapport ZHPDiag et nous t'aiderons à résoudre ton probléme !

Duuqu est un logiciel potentiellement indésirable ---> publicité !

-------------------------
- Pour transmettre les rapports que tu obtiens à la suite du passage d'outils tu cliques sur un de ces liens :
cijoint ou pjoint
- Tu cliques ensuite sur Parcourir et cherches le fichier du rapport, en principe on t'indique ou il est.
- Tu cliques sur Ouvrir puis sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme: http://cjoint.com/index.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page ou (suivant le site) il faut cliquer sur "créer le lien".
- C'est ce lien que tu as à transmettre et uniquement cela.

0
Merci, je pensais que ces lignes suffisaient ...
Voici le lien :
http://cjoint.com/?3CqkxX6aOoT
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 16/03/2014 à 10:34
Jeanne,


Félicitations, il est particulièrement clean ton PC, sauf ce "foutu" duuqu.

Normalement cet outil devrait le virer !


Utilise AdwCleaner (développé par Xplode) qui est un outil de désinfection spécifique aux logiciels publicitaires :

*Sur ce tutoriel https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= tu trouveras le lien pour le télécharger et comment l'utiliser.

* Une fois téléchargé et lancé (clic droit : "Exécuter en tant qu'administrateur") clique sur [Scanner], laisse l'outil travailler.

* Lorsque le scan est terminé, dans les différents onglets apparaissent les infections trouvées.

* Clique sur l'onglet [Nettoyer], tous les éléments infectieux trouvés vont être supprimés.

* Clique sur [Rapport], le rapport apparait, tu peux le copier/coller dans ta prochaine réponse.
Sinon héberge le sur :
cijoint ou pjoint ou Up2Share et transmet moi le lien obtenu.


-----------------------------------------
* Une fois AdwCleaner utilisé et posté son rapport :

Utilise cet autre outil pour vérification :

Junkware Removal Tool et poste le rapport : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html



A+

--------Contributeur Sécurité---------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
Adwcleaner ne semble pas avoir trouvé...
http://cjoint.com/?3CqkU4Ekdjh
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
16 mars 2014 à 11:03
Jeanne,

pas de souci on va faire autrement.

Ce script va cibler certains éléments à supprimer :

* Ferme toutes tes applications en cours
* Sélectionne et copie toutes les lignes en gras et italique suivantes :


Script ZHPFix
[MD5.C13388A1D0EB8A495C7014805AE236EF] [WIS][07/05/2013] (.Duuqu Group - Duuqu Update Helper.) -- C:\Windows\Installer\4135b4.msi [45056]
C:\Windows\Installer\4135b4.msi
ShortcutFix
EmptyPrefetch
EmptyTemp
EmptyCLSID




* Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
* Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds "Oui"
* Clique sur le bouton "IMPORTER"
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes

* Clique sur le bouton «GO» pour le lancer le nettoyage
* A la demande, confirme le nettoyage des données en cliquant sur [OK]
* Patiente le temps du traitement.
* ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
* Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
* Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
* Copie/colle la totalité du rapport dans ta prochaine réponse

A+
0
Entre temps j'ai utilisé
Junkware Removal Tool dont voici le lien du rapport :
http://cjoint.com/?3CqlkyFSGjL

Je vais ensuite lancer ZhpFix, mais pas tout de suite, car je dois m'absenter... Excuse-moi, à bientôt.
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
16 mars 2014 à 11:23
Jeanne,


Ok pas grand chose avec JRT, mais c'est normal.

Reste le ZHPFix.


Dis moi, curiosité :
Ancestrologie c'est bien ? facile à utiliser ?

A+

0
Donc, voici le Fix :
http://cjoint.com/?3CqnFvZle0m
C'est bon il me semble...?

Pour Ancestrologie, j'aime bien. Je l'utilise depuis 2006 alors qu'il était encore gratuit.
J'étais alors débutante (sous XP) en matière d'outils informatique, et l'ai trouvé très abordable.
De plus le forum d'entr'aide est réactif, ce qui ne gâte rien. Depuis il a bien évolué, et pour ma part je ne me vois pas travailler avec un autre outil.
Dommage qu'il n'existe pas une version pour "Linux" ^^
Il est possible de le tester gratuitement, avec un temps mort de 40 secondes au lancement et à l'extinction...
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
16 mars 2014 à 13:54
Jeanne,


Non effectivement reste plus rien.

- Continue à maintenir tous tes logiciels à jour.
- Ne cliques pas avant d'avoir lu,
- les mails d'inconnus c'est comme les bonbons, on n'accepte pas !
- pas de P2P ou de cr@cks et keygens


et tu seras tranquille.... encore que quelque logiciel de pub arriveront à pénétrer dans ta machine !!!

Si c'est le cas Télécharge à nouveau AdwCleaner (pour avoir la dernière version) et passe un coup sur ta machine.

merci pour les infos sur Ancestrologie, je crois que je vais l'essayer !

Bonne journée et bon surf !

Je marque le sujet "résolu" !
0
Merci beaucoup, bonne journée également ;)
0