Rapport ZHP Diag - Page 2

Précédent
  • 1
  • 2
  1. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !

    * Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)

    Script ZHPFix
    [MD5.00000000000000000000000000000000] [APT] [GoogleUpdateTaskUserS-1-5-21-1540090397-1528566786-2008702847-1000Core] (...) -- C:\Users\Amandine\AppData\Local\Google\Update\GoogleUpdate.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [GoogleUpdateTaskUserS-1-5-21-1540090397-1528566786-2008702847-1000UA] (...) -- C:\Users\Amandine\AppData\Local\Google\Update\GoogleUpdate.exe (.not file.) [0]
    O90 - PUC: "7FD91B0E7C1B7394284CE0B4E1439656" . (.eBay Worldwide.) -- C:\Windows\Installer\{E0B19DF7-B1C7-4937-82C4-0E4B1E346965}\_6FEFF9B68218417F98F549.exe =>Toolbar.eBay
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E0B19DF7-B1C7-4937-82C4-0E4B1E346965}] =>Toolbar.eBay^
    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\BitTorrent] =>P2P.BitTorrent^
    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb] =>PUP.CacaoWeb^
    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Kujytuo] =>Virus.Kujytuo^
    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\lan] =>Hijacker.ChercheUS^
    C:\Users\Amandine\AppData\Roaming\BitTorrent =>P2P.BitTorrent^
    C:\Users\Amandine\Desktop\softonic_ggl_1.5.11.5.exe =>Toolbar.Conduit^
    C:\Users\Amandine\Desktop\softonic_ggl_1.5.11.5 =>Toolbar.Conduit^
    C:\Users\Amandine\Downloads\cacaoweb.exe =>PUP.CacaoWeb
    C:\Users\Amandine\AppData\Local\Temp\MyBabylonTB.exe =>PUP.SweetIM
    C:\Users\Amandine\AppData\Local\Temp\cacaonew04e71c.exe =>Adware.PriceGong
    C:\Users\Amandine\AppData\Local\Temp\cacaonew0f8799.exe =>Adware.PriceGong
    C:\Users\Amandine\AppData\Local\Temp\cacaonew444c38.exe =>Adware.PriceGong
    C:\Users\Amandine\AppData\Local\Temp\cacaonew6d5d81.exe =>Adware.PriceGong
    C:\Users\Amandine\AppData\Local\Temp\cacaonew7108a8.exe =>Adware.PriceGong
    C:\Users\Amandine\AppData\Local\Temp\cacaonew740d2c.exe =>Adware.PriceGong
    C:\Users\Amandine\AppData\Local\Temp\cacaonew887f34.exe =>Adware.PriceGong
    C:\Users\Amandine\AppData\Local\Temp\cacaonew9f1f11.exe =>Adware.PriceGong
    C:\Users\Amandine\AppData\Local\Temp\cacaonewa539d0.exe =>Adware.PriceGong
    C:\Users\Amandine\AppData\Local\Temp\cacaonewab35ca.exe =>Adware.PriceGong
    C:\Users\Amandine\AppData\Local\Temp\cacaonewbe07d6.exe =>Adware.PriceGong
    C:\Users\Amandine\AppData\Local\Temp\cacaonewbe7f2c.exe =>Adware.PriceGong
    C:\Users\Amandine\AppData\Local\Temp\cacaonewc68962.exe =>Adware.PriceGong
    C:\Users\Amandine\AppData\Local\Temp\cacaonewc84eb5.exe =>Adware.PriceGong
    C:\Users\Amandine\AppData\Local\Temp\cacaonewcc022b.exe =>Adware.PriceGong
    C:\Users\Amandine\AppData\Local\Temp\cacaonewce127b.exe =>Adware.PriceGong
    C:\Users\Amandine\AppData\Local\Temp\cacaonewce911d.exe =>Adware.PriceGong
    C:\Users\Amandine\AppData\Local\Temp\GoogleToolbarInstaller1.log =>PUP.Babylon
    C:\Users\Amandine\AppData\Local\Temp\Kreapixel_addonAcPro.exe =>Adware.PredictAd
    HKLM\SOFTWARE\Microsoft\Tracing\InstallManagerApp_RASAPI32 =>PUP.Manager
    HKLM\SOFTWARE\Microsoft\Tracing\InstallManagerApp_RASMANCS =>PUP.Manager
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BitTorrent-7_RASAPI32 =>P2P.BitTorrent
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BitTorrent-7_RASMANCS =>P2P.BitTorrent
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\bittorrent_RASAPI32 =>P2P.BitTorrent
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\bittorrent_RASMANCS =>P2P.BitTorrent
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarInstaller_updater_signed_RASAPI32 =>Toolbar.Google
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarInstaller_updater_signed_RASMANCS =>Toolbar.Google
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarManager_94DDE1EDD1CDF6A3_RASAPI32 =>Toolbar.Google
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarManager_94DDE1EDD1CDF6A3_RASMANCS =>Toolbar.Google
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarNotifier_RASAPI32 =>Toolbar.Google
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarNotifier_RASMANCS =>Toolbar.Google
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\kujytuo_RASAPI32 =>Virus.Kujytuo
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\kujytuo_RASMANCS =>Virus.Kujytuo
    sysrestore


    * Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

    * Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

    * Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

    * Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

    * Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

    * Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt

    0
  2. Amandine
     
    Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014
    Fichier d'export Registre :
    Run by Amandine at 27/04/2014 15:14:34
    High Elevated Privileges : OK
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

    Corbeille vidée (Annulé par l'utilisateur)

    ========== Processus mémoire ==========
    SUPPRIMÉ: Memory Process: C:\Users\Amandine\Desktop\softonic_ggl_1.5.11.5.exe
    SUPPRIMÉ: Memory Process: C:\Users\Amandine\Downloads\cacaoweb.exe
    SUPPRIMÉ: Memory Process: C:\Users\Amandine\AppData\Local\Temp\MyBabylonTB.exe
    SUPPRIMÉ: Memory Process: C:\Users\Amandine\AppData\Local\Temp\cacaonew04e71c.exe
    SUPPRIMÉ: Memory Process: C:\Users\Amandine\AppData\Local\Temp\cacaonew0f8799.exe
    SUPPRIMÉ: Memory Process: C:\Users\Amandine\AppData\Local\Temp\cacaonew444c38.exe
    SUPPRIMÉ: Memory Process: C:\Users\Amandine\AppData\Local\Temp\cacaonew6d5d81.exe
    SUPPRIMÉ: Memory Process: C:\Users\Amandine\AppData\Local\Temp\cacaonew7108a8.exe
    SUPPRIMÉ: Memory Process: C:\Users\Amandine\AppData\Local\Temp\cacaonew740d2c.exe
    SUPPRIMÉ: Memory Process: C:\Users\Amandine\AppData\Local\Temp\cacaonew887f34.exe
    SUPPRIMÉ: Memory Process: C:\Users\Amandine\AppData\Local\Temp\cacaonew9f1f11.exe
    SUPPRIMÉ: Memory Process: C:\Users\Amandine\AppData\Local\Temp\cacaonewa539d0.exe
    SUPPRIMÉ: Memory Process: C:\Users\Amandine\AppData\Local\Temp\cacaonewab35ca.exe
    SUPPRIMÉ: Memory Process: C:\Users\Amandine\AppData\Local\Temp\cacaonewbe07d6.exe
    SUPPRIMÉ: Memory Process: C:\Users\Amandine\AppData\Local\Temp\cacaonewbe7f2c.exe
    SUPPRIMÉ: Memory Process: C:\Users\Amandine\AppData\Local\Temp\cacaonewc68962.exe
    SUPPRIMÉ: Memory Process: C:\Users\Amandine\AppData\Local\Temp\cacaonewc84eb5.exe
    SUPPRIMÉ: Memory Process: C:\Users\Amandine\AppData\Local\Temp\cacaonewcc022b.exe
    SUPPRIMÉ: Memory Process: C:\Users\Amandine\AppData\Local\Temp\cacaonewce127b.exe
    SUPPRIMÉ: Memory Process: C:\Users\Amandine\AppData\Local\Temp\cacaonewce911d.exe
    SUPPRIMÉ: Memory Process: C:\Users\Amandine\AppData\Local\Temp\Kreapixel_addonAcPro.exe

    ========== Clés du Registre ==========
    SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\7FD91B0E7C1B7394284CE0B4E1439656]
    SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\7FD91B0E7C1B7394284CE0B4E1439656]
    SUPPRIMÉ:* HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\BitTorrent
    SUPPRIMÉ:* HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb
    SUPPRIMÉ:* HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Kujytuo
    SUPPRIMÉ:* HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\lan
    SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\InstallManagerApp_RASAPI32
    SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\InstallManagerApp_RASMANCS
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BitTorrent-7_RASAPI32
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BitTorrent-7_RASMANCS
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\bittorrent_RASAPI32
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\bittorrent_RASMANCS
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarInstaller_updater_signed_RASAPI32
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarInstaller_updater_signed_RASMANCS
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarManager_94DDE1EDD1CDF6A3_RASAPI32
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarManager_94DDE1EDD1CDF6A3_RASMANCS
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarNotifier_RASAPI32
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarNotifier_RASMANCS
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\kujytuo_RASAPI32
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\kujytuo_RASMANCS

    ========== Dossiers ==========
    SUPPRIMÉ: c:\users\amandine\appdata\roaming\bittorrent

    ========== Fichiers ==========
    SUPPRIMÉ: C:\Users\Amandine\AppData\Local\Temp\GoogleToolbarInstaller1.log

    ========== Tache planifiée ==========
    SUPPRIMÉ: GoogleUpdateTaskUserS-1-5-21-1540090397-1528566786-2008702847-1000Core
    SUPPRIMÉ: GoogleUpdateTaskUserS-1-5-21-1540090397-1528566786-2008702847-1000UA

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès

    ========== Récapitulatif ==========
    21 : Processus mémoire
    20 : Clés du Registre
    1 : Dossiers
    1 : Fichiers
    2 : Tache planifiée
    1 : Restauration Système

    End of clean in 00mn 58s

    ========== Chemin de fichier rapport ==========
    C:\Users\Amandine\AppData\Roaming\ZHP\ZHPFix[R1].txt - 27/04/2014 15:14:36 [4497]
    0
  3. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Plus de souci ?
    0
  4. Amandine
     
    Non, enfin un mais qui ne doit pas venir de la même chose: je n'ai pas accès à gmail sur google chrome, c'est écrit erreur 207 (net::ERR_CERT_INVALID) : Erreur inconnue

    Mais c'est tout, l'ordinateur est quand même plus rapide, merci beaucoup!
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Amandine
     
    J'avais déjà essayé ça mais ça n'a pas marché, tant pis!
    0
  7. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Au pire réinitialise Chrome :)
    0
  8. Amandine
     
    Oui et puis au pire je peux m'en passer!
    0
  9. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    1)Désinstallation des outils de désinfection
    Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

    Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes

    -supprimer les outils de désinfections
    -purger la restauration du système

    Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

    Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
    Poste le rapport

    2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
    Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
    N'oublies pas aussi de maintenir Windows à jour via Windows update
    https://www.java.com/fr/download/manual.jsp

    3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

    Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

    Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide

    4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
    Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
    Tu peux aussi utiliser le nettoyeur de disque windows
    N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

    Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements

    5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
    Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
    https://adblockplus.org/
    Pour chrome(si tu possèdes Chrome)

    Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

    Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

    Lien du téléchargement pour wot sur firefox
    https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

    Lien pour télécharger adblock +

    https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss

    6)Fais attention à ce que tu télécharges où et comment
    Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
    A lire
    http://www.stoppublicites.fr/
    https://www.malekal.com/adwares-pup-protection/

    7)Pourquoi faut-il éviter de télécharger sur du p2p

    Les risques sont gros la machine risque de devenir un pc zombie
    Un peu de lecture concernant les dangers et le risque
    https://forum.malekal.com/viewtopic.php?t=3208&start=
    https://forum.malekal.com/viewtopic.php?t=893&start=
    0
Précédent
  • 1
  • 2