ZHP diag Avis rapport d'analyse
Résolubazfile Messages postés 57449 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 février 2025 - 2 sept. 2024 à 20:45
- Zhpdiag avis
- Zhp cleaner - Télécharger - Informations & Diagnostic
- User diag - Télécharger - Informations & Diagnostic
- Analyse performance pc - Guide
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Analyse composant pc - Guide
2 réponses
Modifié le 1 sept. 2024 à 14:27
Bonjour @thomas060798 StatutMembre .
On ne met pas un rapport dans un message parce qu'il ne loge pas en entier, en plus ZHPdiag ce n'est pas l'outil le plus pertinent, ni le plus efficace, ni le plus précis.
Il faut faire l'analyse FRST qui suit et au minimum dire pourquoi on le fait, en décrivant précisément le problème rencontré, tout en sachant qu'il est totalement inutile de faire des analyses si on ne rencontre aucun problème.
Télécharge FRST .
Une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :
Attend que le message l'outil est prêt à fonctionner s'affiche puis clique sur Analyser
Attention, attendre que les messages disant que l'analyse est terminée s'affichent.
À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.
Ensuite envoie les rapports FRST et ADDITION sur https://www.cjoint.com/ ou sur https://pixeldrain.com/ .
Puis donne les deux liens générés par https://www.cjoint.com/ ou https://pixeldrain.com/dans ta réponse.
1 sept. 2024 à 18:39
@thomas060798 StatutMembre .
Pas d'infection sur ton pc, il n'y a que quelques processus obsolètes/orphelins si tu souhaites les supprimer fait ce qui suit.
Procédure à faire dans l'ordre indiqué :
1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start:: CreateRestorePoint: CloseProcesses: HKU\S-1-5-21-2146611538-2013684849-2320184364-1001\...\Run: [GalaxyClient] => [X] HKU\S-1-5-21-2146611538-2013684849-2320184364-1001\...\Run: [utweb] => "C:\Users\thoma\AppData\Roaming\uTorrent Web\utweb.exe" /MINIMIZED (Pas de fichier) Task: {03896D04-23AB-4F74-A27D-B1B71EE41E2C} - \Microsoft\Windows\EnterpriseMgmt\MDMMaintenenceTask -> Pas de fichier Task: {1D2F6E06-41E0-43D5-86F4-197868694A80} - \ASUS Splendid ACMON -> Pas de fichier Task: {255D9D7A-96FA-4463-B5B0-FB0C963E2C76} - \Intel\Thunderbolt\Start Thunderbolt application on login if service is up -> Pas de fichier Task: {309E3EF8-8C76-4B15-8BA2-267A6707F7A7} - \WpsKtpcntrQingTask_Administrator -> Pas de fichier Task: {4520E8A9-AF06-4122-859B-E4B655B29B36} - \Microsoft\Windows\AppID\SmartScreenSpecific -> Pas de fichier Task: {48B97B36-DEF2-4A16-8FC9-30C5C3D2B539} - \Intel\Thunderbolt\Start Thunderbolt application when hardware is detected -> Pas de fichier Task: {49A0EBA5-2C07-4177-A84B-DD520AA04338} - \Microsoft\Windows\ErrorDetails\ErrorDetailsUpdate -> Pas de fichier Task: {4E3ADF76-21A2-46CE-91C2-06BD097EB0B0} - \Microsoft\Windows\UpdateOrchestrator\USO_UxBroker_ReadyToReboot -> Pas de fichier Task: {526B461F-F78A-4DA3-BEE2-98A3AC71F919} - \ASUSTek Computer Inc\ASUS GIFTBOX -> Pas de fichier Task: {5EE08B53-5F87-4A5E-86DF-72BD5B745C05} - \ASUS\ASUS Product Register Service -> Pas de fichier Task: {635A185A-88AD-4B41-9344-B07C284A75E9} - \Microsoft\Windows\WindowsUpdate\sih -> Pas de fichier Task: {635B4FDF-25F1-4109-9640-7B683D235CA4} - \Intel\Thunderbolt\Start Thunderbolt service when hardware is detected -> Pas de fichier Task: {6661EB33-E1C1-480F-8AED-3F45084176F9} - \Intel\Thunderbolt\Start Thunderbolt service on boot if driver is up -> Pas de fichier Task: {8FB48295-AD74-4B6C-9CD0-637A78C14B2A} - \ATK Package A22126881260 -> Pas de fichier Task: {9C870E38-26FB-4A1A-BAB9-1027A14A005C} - \ROG Gaming Center -> Pas de fichier Task: {9DA3D83C-E472-4012-9A7B-521D0EEDC70B} - \Microsoft\XblGameSave\XblGameSaveTaskLogon -> Pas de fichier Task: {A83477C8-CCA2-4F2C-95DB-EDD43092827C} - \ASUS USB Charger Plus -> Pas de fichier Task: {BA9352AB-90D8-460C-BC0E-959CB6F222FE} - \Microsoft\Windows\UpdateOrchestrator\Policy Install -> Pas de fichier Task: {BBB018B3-0E22-4F7A-94E3-2BE6C04E5E01} - \Microsoft\Windows\UpdateOrchestrator\Maintenance Install -> Pas de fichier Task: {C2CE9A3E-5F55-44D1-9FBC-DC9644A2A9F5} - \Microsoft\Windows\UpdateOrchestrator\USO_UxBroker_Display -> Pas de fichier Task: {C9ACBFD2-20AA-4A3F-BE1A-A3D5279BB1BB} - \Microsoft\Windows\Plug and Play\Plug and Play Cleanup -> Pas de fichier Task: {D394BE25-2E16-45D4-AAB2-3E8861A09351} - \Microsoft\Windows\Shell\FamilySafetyMonitorToastTask -> Pas de fichier Task: {DF50D61E-86C2-45DF-B2AD-3A708BE362D8} - \Microsoft\Windows\ErrorDetails\EnableErrorDetailsUpdate -> Pas de fichier Task: {E39B04FB-3166-494E-B519-06F60D7B1BBC} - \WpsExternal_20161111081738 -> Pas de fichier Task: {E87ECEC5-0DA9-4115-A9E1-F428AD4C470C} - \Microsoft\Office\Microsoft Office Touchless Attach Notification -> Pas de fichier Task: {F200B6AE-7AD3-4DF7-B3EB-F1356CA5D011} - \Microsoft\Windows\UpdateOrchestrator\Reboot -> Pas de fichier Task: {FEA9D8F5-2B19-4CAE-A58F-BF319DEE937C} - \ATK Package 36D18D69AFC3 -> Pas de fichier AlternateDataStreams: C:\Users\thoma\Downloads\FRST64 (1).exe:MBAM.Zone.Identifier [193] FirewallRules: [{4140AC03-2496-4FF4-B723-B0D480270AFD}] => (Allow) C:\Program Files\CyberLink\PowerDirector12\PDR10.EXE => Pas de fichier FirewallRules: [{507BF7F6-7D11-49B6-9ACC-09BCA4D0ED8C}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Pas de fichier FirewallRules: [{A7CA0187-2A86-470D-BAE3-EE2EA41303C7}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Pas de fichier FirewallRules: [TCP Query User{D5A4628B-4959-48F6-9FA9-913785706313}D:\call of duty modern warfare\modernwarfare.exe] => (Allow) D:\call of duty modern warfare\modernwarfare.exe => Pas de fichier FirewallRules: [UDP Query User{7926547D-210C-4DAE-BA6D-B47C7685F1EB}D:\call of duty modern warfare\modernwarfare.exe] => (Allow) D:\call of duty modern warfare\modernwarfare.exe => Pas de fichier FirewallRules: [TCP Query User{6E06A8B1-2AA1-4892-BA0E-58F4D8C2D6AD}D:\teamspeack\ts3client_win64.exe] => (Allow) D:\teamspeack\ts3client_win64.exe => Pas de fichier FirewallRules: [UDP Query User{A36B135F-DB56-4F82-8C18-D3565FA8C6CA}D:\teamspeack\ts3client_win64.exe] => (Allow) D:\teamspeack\ts3client_win64.exe => Pas de fichier FirewallRules: [TCP Query User{C05E9F7F-0FB7-4289-BEA9-F321A0D98ABC}D:\gta v\grand theft auto v\gta5.exe] => (Allow) D:\gta v\grand theft auto v\gta5.exe => Pas de fichier FirewallRules: [UDP Query User{36FDFEB3-CFDA-47AD-BF24-63FF748EFF30}D:\gta v\grand theft auto v\gta5.exe] => (Allow) D:\gta v\grand theft auto v\gta5.exe => Pas de fichier FirewallRules: [{C902941B-5237-461A-98B2-08534B1D521E}] => (Allow) D:\Program Files (x86)\Grand Theft Auto V\GTA5.exe => Pas de fichier FirewallRules: [{EE14C302-1C5F-4FB1-A48F-827EAFAF4B34}] => (Allow) D:\Program Files (x86)\Grand Theft Auto V\GTA5.exe => Pas de fichier FirewallRules: [TCP Query User{D1FC3CEC-61C4-4504-B778-EB90A6B44143}D:\world_of_tanks_eu\win64\worldoftanks.exe] => (Allow) D:\world_of_tanks_eu\win64\worldoftanks.exe => Pas de fichier FirewallRules: [UDP Query User{E523513D-4C84-4323-9029-228D08DDE1FD}D:\world_of_tanks_eu\win64\worldoftanks.exe] => (Allow) D:\world_of_tanks_eu\win64\worldoftanks.exe => Pas de fichier FirewallRules: [TCP Query User{8C224204-1950-4A1B-A670-6E526DB76671}D:\program files (x86)\grand theft auto v\gta5.exe] => (Block) D:\program files (x86)\grand theft auto v\gta5.exe => Pas de fichier FirewallRules: [UDP Query User{B23A1825-CDE9-4233-A4C0-EDDC562CA0E8}D:\program files (x86)\grand theft auto v\gta5.exe] => (Block) D:\program files (x86)\grand theft auto v\gta5.exe => Pas de fichier End::
3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ ou https://pixeldrain.com/
Puis donne le lien généré par https://www.cjoint.com/ ou https://pixeldrain.com/ dans ta réponse.
Ce sera tout.
1 sept. 2024 à 20:52
Merci pour votre aide, voici le lien : https://www.cjoint.com/c/NIbsXWx7osA
je n'ai pas réussi à formater ma clef usb qui maintenant est détecté par le gestionnaire de périphérique mais pas l'explorateur de fichier
Modifié le 1 sept. 2024 à 21:18
Tu voulais savoir si ton pc était infecté la réponse est non, en soit c'est déjà une bonne nouvelle :) , pour ta question de clé USB vu qu'elle ne concerne pas le forum sécurité je te conseille de la poser dans le forum dédié aux clés USB, vu ce que tu racontes il y a de fortes probabilités que ta clé USB soit HS.
Le fixlog est OK.
Désinstalle FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.
2 sept. 2024 à 20:17
Merci beaucoup pour ton aide, une bonne soirée ;)
2 sept. 2024 à 20:45
Bone soirée également.
1 sept. 2024 à 18:07
Merci pour votre réponse.
Une clef USB avec très peu d'utilisation était rompu apres etre connecté a mon ordinateur. je me demande si le probleme ne vient pas d'un virus ou autre qui aurait ensuite migré sur mon ordinateur.
j'ai suivi la procédure et les deux lieu sont a la suite. Voici les lien :
https://www.cjoint.com/c/NIbqb5TECWA - https://www.cjoint.com/c/NIbqc0BJLiA
en vous remerciant
T.M