Scan ZHPDiag (malware,toolbar,fichiers superflu) [Résolu/Fermé]

Signaler
Messages postés
44
Date d'inscription
vendredi 17 février 2012
Statut
Membre
Dernière intervention
26 janvier 2015
-
Messages postés
33442
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
-
Bonjour,

J'aurais besoin de l'aide d'un helper pour qu'il puisse me faire un script pour que je puisse fixer avec ZHPFix.

Rapport ZHPDiag :

[url]https://pjjoint.malekal.com/files.php?id=ZHPDiag_20150123_j6k15o5e13x7[/url]

La synthèse du rapport :

[url]https://pjjoint.malekal.com/files.php?id=20150123_n11z8w14j13r9[/url]

Merci.

6 réponses

Messages postés
33442
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 611
bonjour, passes adwcleaner et adsfix et puis postes un nouveau zhpdiag , merci

1) passes adwcleaner


Désactive ton antivirus le temps du téléchargement et de l'utilisation.

- Télécharge AdwCleaner (d'Xplode) sur ton bureau.

- Lance le, clique sur Scanner puis patiente le temps du scan.

- Une fois le scan fini, clique sur Nettoyer. Le PC sera redémarré automatiquement et le rapport apparaître à la fin du redémarrage : poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S??].txt

Un tutoriel sur AdwCleaner est disponible ici : http://www.forum-entraide-informatique.com/support/adwcleaner-tutoriel-t875.html

Canned speech issu de FEI : https://www.forum-entraide-informatique.com/



2) passes adsfix


Désactive ton antivirus le temps du téléchargement et de l'utilisation.

Télécharge AdsFix sur ton bureau.

https://www.sosvirus.net/telecharger/adsfix/

ou ici si problèmes http://www.archive-host.com

Note : Enregistrer votre travail avant de continuer !

Lance AdsFix

Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger

Inscrit ton pays

Vas sur options et cliques sur débloquer la suppression

Clique sur Nettoyer

Note : Patiente le temps du scan

Laisse travailler l'outil même s'il te parait bloqué, des fois plus de 2 heures pour faire le nettoyage

Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"

Héberge le rapport C:\AdsFix_date_heure.txt sur https://www.cjoint.com/ puis donne le lien obtenu.




3) donnes des nouvelles de ton pc et postes un nouveau zhpdiag en cliquant sur COMPLET
Messages postés
44
Date d'inscription
vendredi 17 février 2012
Statut
Membre
Dernière intervention
26 janvier 2015

Re, et merci pour ton aide le pc a bien était désinfecté je te mets les rapports que tu m'a demandé...

Rapport adwcleaner :

Scan :

[url]https://pjjoint.malekal.com/files.php?id=20150123_k13x11m9u510[/url]

Nettoyage :

[url]https://pjjoint.malekal.com/files.php?id=20150123_b13j9u15t6q14[/url]


Rapport AdsFix :

[url]https://pjjoint.malekal.com/files.php?id=20150123_j15f10m13r15t12[/url]


Rapport ZHPDiag :

[url]https://pjjoint.malekal.com/files.php?id=ZHPDiag_20150123_z15s11r12g1411[/url]


Par contre j'ai 2 fichiers qui sont apparu a la racine de (c:)

- PDOXUSRS.NET
- PhysicalDisk0_MBR

est-ce normal, je ne les avaient pas avant ?
Messages postés
33442
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 611
bonjour, pour moi le pc est clean !! pour tes dossiers qui seraient apparu je ne sais pas c'est bien la première fois que l'on me dit cela , regarde la date de création des fichiers en mettant l'affichage sur détail ??

tu passes delfix et c'est bon pour moi!!


télécharge delfix ( merci xplode)

compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.

lances delfix

coches Réactiver l'UAC

et coches Suppression des outils de désinfection (cocher par défaut)

et coches Purger la restauration système

ne pas oublier de cliquer sur "executer"

une fois fait tu cliques droit sur un espace vide de ton bureau

et puis nouveau document texte

tu l'ouvre et tu fais clique droit dedans et copier

normalement tu devrait avoir le rapport de delfix tu me le postes

par le biais d'un hébergeur !!

http://pjjoint.malekal.com/

PS: sinon il est à la racine de ton DD système
Messages postés
33442
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 611
bonjour, passes delfix il te supprimera - PhysicalDisk0_MBR peut être l'autre??

Messages postés
44
Date d'inscription
vendredi 17 février 2012
Statut
Membre
Dernière intervention
26 janvier 2015

bonjour,

Voici le lien du rapport de Delfix :

[url]https://pjjoint.malekal.com/files.php?id=20150126_l15y5n15m5v5[/url]

tout est bien supprimé a part "PDOXUSRS.NET", je te mets un lien qui parle du sujet, et le fichier est apparru le jour même de ton intervention le 23 janvier à 20h38, voila si ça peut t'éclairer.

Merci
Messages postés
33442
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 611
bonjour, non avant mon intervention mon premier message est du 23 janv. 2015 à 21:33

clique droit et supprimer sur PDOXUSRS.NET