Scan ZHPDiag (malware,toolbar,fichiers superflu)

Résolu
Bonjour,

J'aurais besoin de l'aide d'un helper pour qu'il puisse me faire un script pour que je puisse fixer avec ZHPFix.

Rapport ZHPDiag :

[url]https://pjjoint.malekal.com/files.php?id=ZHPDiag_20150123_j6k15o5e13x7[/url]

La synthèse du rapport :

[url]https://pjjoint.malekal.com/files.php?id=20150123_n11z8w14j13r9[/url]

Merci.

6 réponses

  1. Contributeur sécurité
    bonjour, passes adwcleaner et adsfix et puis postes un nouveau zhpdiag , merci

    1) passes adwcleaner

    Désactive ton antivirus le temps du téléchargement et de l'utilisation.

    - Télécharge AdwCleaner (d'Xplode) sur ton bureau.

    - Lance le, clique sur Scanner puis patiente le temps du scan.

    - Une fois le scan fini, clique sur Nettoyer. Le PC sera redémarré automatiquement et le rapport apparaître à la fin du redémarrage : poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S??].txt

    Un tutoriel sur AdwCleaner est disponible ici : http://www.forum-entraide-informatique.com/support/adwcleaner-tutoriel-t875.html

    Canned speech issu de FEI : https://www.forum-entraide-informatique.com/

    2) passes adsfix

    Désactive ton antivirus le temps du téléchargement et de l'utilisation.

    Télécharge AdsFix sur ton bureau.

    https://www.sosvirus.net/telecharger/adsfix/

    ou ici si problèmes http://www.archive-host.com

    Note : Enregistrer votre travail avant de continuer !

    Lance AdsFix

    Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger

    Inscrit ton pays

    Vas sur options et cliques sur débloquer la suppression

    Clique sur Nettoyer

    Note : Patiente le temps du scan

    Laisse travailler l'outil même s'il te parait bloqué, des fois plus de 2 heures pour faire le nettoyage

    Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"

    Héberge le rapport C:\AdsFix_date_heure.txt sur https://www.cjoint.com/ puis donne le lien obtenu.

    3) donnes des nouvelles de ton pc et postes un nouveau zhpdiag en cliquant sur COMPLET
    0
    1. Re, et merci pour ton aide le pc a bien était désinfecté je te mets les rapports que tu m'a demandé...

      Rapport adwcleaner :

      Scan :

      [url]https://pjjoint.malekal.com/files.php?id=20150123_k13x11m9u510[/url]

      Nettoyage :

      [url]https://pjjoint.malekal.com/files.php?id=20150123_b13j9u15t6q14[/url]

      Rapport AdsFix :

      [url]https://pjjoint.malekal.com/files.php?id=20150123_j15f10m13r15t12[/url]

      Rapport ZHPDiag :

      [url]https://pjjoint.malekal.com/files.php?id=ZHPDiag_20150123_z15s11r12g1411[/url]

      Par contre j'ai 2 fichiers qui sont apparu a la racine de (c:)

      - PDOXUSRS.NET
      - PhysicalDisk0_MBR

      est-ce normal, je ne les avaient pas avant ?
      0
      1. Contributeur sécurité
        bonjour, pour moi le pc est clean !! pour tes dossiers qui seraient apparu je ne sais pas c'est bien la première fois que l'on me dit cela , regarde la date de création des fichiers en mettant l'affichage sur détail ??

        tu passes delfix et c'est bon pour moi!!

        télécharge delfix ( merci xplode)

        compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.

        lances delfix

        coches Réactiver l'UAC

        et coches Suppression des outils de désinfection (cocher par défaut)

        et coches Purger la restauration système

        ne pas oublier de cliquer sur "executer"

        une fois fait tu cliques droit sur un espace vide de ton bureau

        et puis nouveau document texte

        tu l'ouvre et tu fais clique droit dedans et copier

        normalement tu devrait avoir le rapport de delfix tu me le postes

        par le biais d'un hébergeur !!

        http://pjjoint.malekal.com/

        PS: sinon il est à la racine de ton DD système
        0
        1. Contributeur sécurité
          bonjour, passes delfix il te supprimera - PhysicalDisk0_MBR peut être l'autre??

          0
          1. Contributeur sécurité
            bonjour, non avant mon intervention mon premier message est du 23 janv. 2015 à 21:33

            clique droit et supprimer sur PDOXUSRS.NET
            0