Demande d aide pour un rapport ZHDIAG

Résolu
deuf92 Messages postés 44 Date d'inscription   Statut Membre Dernière intervention   -  
deuf92 Messages postés 44 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour qui pourrait m aider et me dire les lignes que je doit mettre dans ZHFIX svp suite a un pc infecter merci par avance je joint le lien pour lire le rapport

<co: https://www.cjoint.com/?DLCniWCjeN8nfig>Windows 7 / Chrome 39.0.2171.95</config>

15 réponses

jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
bonjour, il faudra mettre à jour java et ccleaner !!

tu fais zhpfix comme expliqué

tu prends le temps de lire la procédure avant de lancer , merci

. Copie les lignes suivantes en GRAS




Script ZHPFix
ProxyFix
SysRestore
FirewallRaz
EmptyPrefetch
EmptyTemp
EmptyFlash
M2 - MFEP: RegExtension {e4f94d1e-2f53-401e-8885-681602c0ddd8} . (...) -- C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi
[MD5.DB30D95BB743A11B26CE4CA8ECE79350] [WIS][16/03/2013] (.Boxore OU - Boxore Client Installer.) -- C:\Windows\Installer\2a01c.msi [1511424]
[MD5.79E6443F01B4B1C3B957AA38DDD564FF] [WIS][13/02/2013] (.Boxore OU. - Software Update Helper.) -- C:\Windows\Installer\902a13.msi [45056]
C:\Windows\Installer\2a01c.msi
C:\Windows\Installer\902a13.msi




- Cliquer sur le raccourci ZHPFix " icône seringue " sur le Bureau.que après avoir sélectionné et copier les lignes !!

- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.


- Vérifier que toutes les lignes du script sont présentes,

- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.

- Une confirmation de nettoyage des lignes est demandée à l'utilisateur, que tu acceptes

- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur, que tu acceptes

. Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci

tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport


0
deuf92 Messages postés 44 Date d'inscription   Statut Membre Dernière intervention   2
 
tout d abord merci pour ton aide voici le lin du rapport ZHPFIX
https://www.cjoint.com/c/DLCrKfpJNLD
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
bonjour, ok postes un nouveau zhpdiag en cliquant sur COMPLET, merci
0
deuf92 Messages postés 44 Date d'inscription   Statut Membre Dernière intervention   2
 
voici le lien du rapport complet
http://cjoint.com/?DLCtL1GK4EC
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
bonjour, comment tu expliques cela ?

premier zhpdiag :ZHPDiag v2014.12.25.178 - Nicolas Coolman (25/12/2014)
~ Lancé par chantal (27/12/2014 01:31:47)

et le nouveau : ZHPDiag v2014.12.24.177 - Nicolas Coolman (21/12/2014)
~ Lancé par chantal (28/12/2014 19:23:53)

pourquoi le second a une mise à jour plus ancienne que le premier ??

qu'est ce que tu as fais avec ton pc entre (27/12/2014 01:31:47) et (28/12/2014 19:23:53) car tu as mis 10 go sur ton disque C ??

bon tu va faire se qui suit dans l'ordre , merci


1) passes delfix

télécharge delfix ( merci xplode)

compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.

lances delfix

coches Réactiver l'UAC

et coches Suppression des outils de désinfection (cocher par défaut)

et coches Purger la restauration système

ne pas oublier de cliquer sur "executer"

une fois fait tu cliques droit sur un espace vide de ton bureau

et puis nouveau document texte

tu l'ouvre et tu fais clique droit dedans et copier

normalement tu devrait avoir le rapport de delfix tu me le postes

par le biais d'un hébergeur !!

http://pjjoint.malekal.com/

PS: sinon il est à la racine de ton DD système




2) passes adwcleaner


Désactive ton antivirus le temps du téléchargement et de l'utilisation.

- Télécharge AdwCleaner (d'Xplode) sur ton bureau.

- Lance le, clique sur Scanner puis patiente le temps du scan.

- Une fois le scan fini, clique sur Nettoyer. Le PC sera redémarré automatiquement et le rapport apparaître à la fin du redémarrage : poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S??].txt

Un tutoriel sur AdwCleaner est disponible ici : http://www.forum-entraide-informatique.com/support/adwcleaner-tutoriel-t875.html

Canned speech issu de FEI : https://www.forum-entraide-informatique.com/



3) passes adsfix


Désactive ton antivirus le temps du téléchargement et de l'utilisation.

Télécharge AdsFix sur ton bureau.

https://www.sosvirus.net/telecharger/adsfix/

Note : Enregistrer votre travail avant de continuer !

Lance AdsFix

Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger

Inscrit ton pays

Vas sur options et cliques sur débloquer la suppression

Clique sur Nettoyer

Note : Patiente le temps du scan

Laisse travailler l'outil même s'il te parait bloqué, des fois plus de 2 heures pour faire le nettoyage

Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"

Héberge le rapport C:\AdsFix_date_heure.txt sur https://www.cjoint.com/ puis donne le lien obtenu.




4) donnes des nouvelles de ton pc et postes un nouveau zhpdiag en COMPLET

- Télécharge ZHPDiag sur ton bureau : https://nicolascoolman.eu
- Laisse-toi guider lors de l'installation.
- Ouvre ZHPDiag (icône parchemin) puis clique sur COMPLET.
- puis patiente le temps du scan.
- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur le site ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :
https://www.cjoint.com/


Perso je ne sais peut être pas grand chose, mais si le peu que je sais p­eut aider et bien,
je veux bien le partager avec toi !!
0
deuf92 Messages postés 44 Date d'inscription   Statut Membre Dernière intervention   2
 
voici deja le rapport delfix puis je continu
https://pjjoint.malekal.com/files.php?id=20141228_w12s10f7g10k11
0
deuf92 Messages postés 44 Date d'inscription   Statut Membre Dernière intervention   2
 
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
ok continu je repasserais demain pour voire sur le zhpdiag se reste !!!
0
deuf92 Messages postés 44 Date d'inscription   Statut Membre Dernière intervention   2
 
et voici le rapport complet zhpdiag

http://cjoint.com/?DLDisTaPLM6
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
bonjour, pourquoi ne pas avoir posté le rapport de adsfix avant de faire adsfix ??

tu fais malwarebtytes et tu postes un nouveau zhpdiag , merci

Télécharge MBAM en cliquant sur "Version gratuite à télécharger".
- Enregistre-le sur ton bureau.
- Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)
- Une fois le logiciel installé et lancé, va dans l'onglet "Examen".
- Sélectionne Examen "Personnalisé" puis clique sur Examinez maintenant.
- Coche tous les lecteurs et toutes les options d'examen (y compris Recherche de rootkits).
- Veille à ce que Traiter les détections comme malveillants soit sélectionné pour PUP et PUM.
- Clique sur Lancer l'examen.
- Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen
- Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.
- Clique sur Appliquer les actions. S'il est demandé de redémarrer le PC, fais-le.
- Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.
- Colle le rapport dans ta prochaine réponse.
0
deuf92 Messages postés 44 Date d'inscription   Statut Membre Dernière intervention   2
 
voila mbam a mis plusieurs chose en quarantaine puis il a redémarrer le pc par contre en allant sur journaux de l application je ne peut pas te transmettre le rapport
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
bonjour, pour me poster le rapport de malwarebytes tu vas sur historiques, tu double clique sur la ligne journal d'examen il y a la date et heure https://www.cjoint.com/14dc/DLEnI7FMkpD_mmb_journal_d_examem.jpg
puis sur la nouvelle fenêtre en bas tu cliques sur exporter https://www.cjoint.com/14dc/DLEnMMv7ynh_mmb_exporter.jpg
et tu choisis fichier texte (.txt) tu lui donne un nom puis tu le mets sur le bureau ou autre afin de le retrouver puis tu vas sur cjoint !!

et puis postes le nouveau zhpdiag en COMPLET pour contrôle , merci
0
deuf92 Messages postés 44 Date d'inscription   Statut Membre Dernière intervention   2
 
ok voici le lien pour mbam

https://www.cjoint.com/?DLEsKHgyXIV
et voici le rapport zhp complet
https://www.cjoint.com/?DLEtf207v0C
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
bonjour, tu fais se qui suit et pour moi c'est bon tu nous diras !!

1) tu fais zhpfix comme expliqué

tu prends le temps de lire la procédure avant de lancer , merci

. Copie les lignes suivantes en GRAS



Script ZHPFix
SysRestore
ShortcutFix
ProxyFix
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
ServiceStop:WinDefend
O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM][64Bits] -- McAfee Security ScanO42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM][64Bits] -- McAfee Security Scan
O43 - CFD: 28/07/2013 - 15:35:08 - [] ----D C:\ProgramData\McAfee
O43 - CFD: 08/06/2014 - 20:18:50 - [] ----D C:\ProgramData\McAfee Security Scan
O43 - CFD: 08/06/2014 - 20:18:52 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
[HKLM\Software\Wow6432Node\SPPDCOM]
[HKCU\Software\MCAFEE]
[HKLM\Software\McAfee.com]
[HKLM\Software\McAfee]
[HKLM\Software\Wow6432Node\McAfeeInstaller]
[HKLM\Software\Wow6432Node\McAfee]




- Cliquer sur le raccourci ZHPFix sur le Bureau.

- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.


- Vérifier que toutes les lignes du script sont présentes,

- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.

- Une confirmation de nettoyage des lignes est demandée à l'utilisateur,

- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,

. Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci

tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport


tuto officiel zhpdiag & zhpfix




2) mets java à jour :

désinstalles tous se qui est java de sur ton pc et installes la version qui correspond à ton système


64 BITS: https://filehippo.com/fr/download_jre_64/?ex=CORE-116.3



3)- DelFix - pour supprimer les outils et rapports

télécharge delfix ( merci xplode)

compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.

lances delfix

coches Réactiver l'UAC

et coches Suppression des outils de désinfection (cocher par défaut)

et coches Purger la restauration système

ne pas oublier de cliquer sur "executer"

une fois fait tu cliques droit sur un espace vide de ton bureau

et puis nouveau document texte

tu l'ouvre et tu fais clique droit dedans et copier

normalement tu devrait avoir le rapport de delfix tu me le postes

par le biais d'un hébergeur !!

http://pjjoint.malekal.com/

PS: sinon il est à la racine de ton DD système


4) fais un nettoyage avec ccleaner avec les réglages donnés


tu installes la nouvelle version sans désinstaller l'ancienne sera écrasée !!

télécharges Ccleaner à partir de cette adresses

https://filehippo.com/fr/download_ccleaner/


.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner

ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!

.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner






0
deuf92 Messages postés 44 Date d'inscription   Statut Membre Dernière intervention   2
 
voila deja le rapport zhfix
https://www.cjoint.com/?DLEw6b6mLDs
j ai mis java comme indiquer
voici le rapport delfix
https://pjjoint.malekal.com/files.php?id=20141230_c14m15i13f13b11
puis j ai fait tout ce que tu as dit avec ccleaner
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
bonjour, ok si plus de problèmes ou question tu mets ton sujet en résolu au niveau de ton premier message comme cela https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/

et bonne fête de nouvel an !! @+
0
deuf92 Messages postés 44 Date d'inscription   Statut Membre Dernière intervention   2
 
bonjour et bonne annee a toi :) oui je met le sujet resolu c est super sympas de m avoir aider encore merci
0