ZHP diag Avis rapport d'analyse

Résolu
thomas060798 Messages postés 337 Date d'inscription lundi 29 avril 2013 Statut Membre Dernière intervention 2 septembre 2024 - Modifié le 1 sept. 2024 à 18:44
bazfile Messages postés 55818 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 septembre 2024 - 2 sept. 2024 à 20:45

Bonjour, 

je viens de finir l'analyse avec ZHPdiag. Voici le rapport. Je ne vois rien de préoccupant, qu'en pensez vous? 

Merci de votre temps et expertise :)

 
<span><span><span><span><span><span><span>[00A657F778B31AE523D667131718D16EB2] [01/09/2024] (.Malwarebytes Inc..) - C:\ProgramData\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application 

Rapport obsolète.
A voir également:

2 réponses

bazfile Messages postés 55818 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 septembre 2024 Ambassadeur 19 104
Modifié le 1 sept. 2024 à 14:27

Bonjour @thomas060798 StatutMembre .

On ne met pas un rapport dans un message parce qu'il ne loge pas en entier, en plus ZHPdiag ce n'est pas l'outil le plus pertinent, ni le plus efficace, ni le plus précis.

Il faut faire l'analyse FRST qui suit et au minimum dire pourquoi on le fait, en décrivant précisément le problème rencontré, tout en sachant qu'il est totalement inutile de faire des analyses si on ne rencontre aucun problème.


Télécharge FRST .

Une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

Attend que le message l'outil est prêt à fonctionner s'affiche puis clique sur Analyser


Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.

Ensuite envoie les rapports FRST et ADDITION sur https://www.cjoint.com/ ou sur https://pixeldrain.com/ .

Puis donne les deux liens générés par https://www.cjoint.com/ ou https://pixeldrain.com/dans ta réponse. 


0
thomas060798 Messages postés 337 Date d'inscription lundi 29 avril 2013 Statut Membre Dernière intervention 2 septembre 2024 79
1 sept. 2024 à 18:07

Merci pour votre réponse.

Une clef USB avec très peu d'utilisation était rompu apres etre connecté a mon ordinateur. je me demande si le probleme ne vient pas d'un virus ou autre qui aurait ensuite migré sur mon ordinateur.

j'ai suivi la procédure et les deux lieu sont a la suite.  Voici les lien :
 

https://www.cjoint.com/c/NIbqb5TECWA -  https://www.cjoint.com/c/NIbqc0BJLiA

en vous remerciant

T.M

0
bazfile Messages postés 55818 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 septembre 2024 Ambassadeur 19 104
1 sept. 2024 à 18:39

@thomas060798 StatutMembre .

Pas d'infection sur ton pc, il n'y a que quelques processus obsolètes/orphelins si tu souhaites les supprimer fait ce qui suit.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

Start::
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-2146611538-2013684849-2320184364-1001\...\Run: [GalaxyClient] => [X]
HKU\S-1-5-21-2146611538-2013684849-2320184364-1001\...\Run: [utweb] => "C:\Users\thoma\AppData\Roaming\uTorrent Web\utweb.exe" /MINIMIZED (Pas de fichier)
Task: {03896D04-23AB-4F74-A27D-B1B71EE41E2C} - \Microsoft\Windows\EnterpriseMgmt\MDMMaintenenceTask -> Pas de fichier 
Task: {1D2F6E06-41E0-43D5-86F4-197868694A80} - \ASUS Splendid ACMON -> Pas de fichier 
Task: {255D9D7A-96FA-4463-B5B0-FB0C963E2C76} - \Intel\Thunderbolt\Start Thunderbolt application on login if service is up -> Pas de fichier 
Task: {309E3EF8-8C76-4B15-8BA2-267A6707F7A7} - \WpsKtpcntrQingTask_Administrator -> Pas de fichier 
Task: {4520E8A9-AF06-4122-859B-E4B655B29B36} - \Microsoft\Windows\AppID\SmartScreenSpecific -> Pas de fichier 
Task: {48B97B36-DEF2-4A16-8FC9-30C5C3D2B539} - \Intel\Thunderbolt\Start Thunderbolt application when hardware is detected -> Pas de fichier 
Task: {49A0EBA5-2C07-4177-A84B-DD520AA04338} - \Microsoft\Windows\ErrorDetails\ErrorDetailsUpdate -> Pas de fichier 
Task: {4E3ADF76-21A2-46CE-91C2-06BD097EB0B0} - \Microsoft\Windows\UpdateOrchestrator\USO_UxBroker_ReadyToReboot -> Pas de fichier 
Task: {526B461F-F78A-4DA3-BEE2-98A3AC71F919} - \ASUSTek Computer Inc\ASUS GIFTBOX -> Pas de fichier 
Task: {5EE08B53-5F87-4A5E-86DF-72BD5B745C05} - \ASUS\ASUS Product Register Service -> Pas de fichier 
Task: {635A185A-88AD-4B41-9344-B07C284A75E9} - \Microsoft\Windows\WindowsUpdate\sih -> Pas de fichier 
Task: {635B4FDF-25F1-4109-9640-7B683D235CA4} - \Intel\Thunderbolt\Start Thunderbolt service when hardware is detected -> Pas de fichier 
Task: {6661EB33-E1C1-480F-8AED-3F45084176F9} - \Intel\Thunderbolt\Start Thunderbolt service on boot if driver is up -> Pas de fichier 
Task: {8FB48295-AD74-4B6C-9CD0-637A78C14B2A} - \ATK Package A22126881260 -> Pas de fichier 
Task: {9C870E38-26FB-4A1A-BAB9-1027A14A005C} - \ROG Gaming Center -> Pas de fichier 
Task: {9DA3D83C-E472-4012-9A7B-521D0EEDC70B} - \Microsoft\XblGameSave\XblGameSaveTaskLogon -> Pas de fichier 
Task: {A83477C8-CCA2-4F2C-95DB-EDD43092827C} - \ASUS USB Charger Plus -> Pas de fichier 
Task: {BA9352AB-90D8-460C-BC0E-959CB6F222FE} - \Microsoft\Windows\UpdateOrchestrator\Policy Install -> Pas de fichier 
Task: {BBB018B3-0E22-4F7A-94E3-2BE6C04E5E01} - \Microsoft\Windows\UpdateOrchestrator\Maintenance Install -> Pas de fichier 
Task: {C2CE9A3E-5F55-44D1-9FBC-DC9644A2A9F5} - \Microsoft\Windows\UpdateOrchestrator\USO_UxBroker_Display -> Pas de fichier 
Task: {C9ACBFD2-20AA-4A3F-BE1A-A3D5279BB1BB} - \Microsoft\Windows\Plug and Play\Plug and Play Cleanup -> Pas de fichier 
Task: {D394BE25-2E16-45D4-AAB2-3E8861A09351} - \Microsoft\Windows\Shell\FamilySafetyMonitorToastTask -> Pas de fichier 
Task: {DF50D61E-86C2-45DF-B2AD-3A708BE362D8} - \Microsoft\Windows\ErrorDetails\EnableErrorDetailsUpdate -> Pas de fichier 
Task: {E39B04FB-3166-494E-B519-06F60D7B1BBC} - \WpsExternal_20161111081738 -> Pas de fichier 
Task: {E87ECEC5-0DA9-4115-A9E1-F428AD4C470C} - \Microsoft\Office\Microsoft Office Touchless Attach Notification -> Pas de fichier 
Task: {F200B6AE-7AD3-4DF7-B3EB-F1356CA5D011} - \Microsoft\Windows\UpdateOrchestrator\Reboot -> Pas de fichier 
Task: {FEA9D8F5-2B19-4CAE-A58F-BF319DEE937C} - \ATK Package 36D18D69AFC3 -> Pas de fichier 
AlternateDataStreams: C:\Users\thoma\Downloads\FRST64 (1).exe:MBAM.Zone.Identifier [193]
FirewallRules: [{4140AC03-2496-4FF4-B723-B0D480270AFD}] => (Allow) C:\Program Files\CyberLink\PowerDirector12\PDR10.EXE => Pas de fichier
FirewallRules: [{507BF7F6-7D11-49B6-9ACC-09BCA4D0ED8C}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Pas de fichier
FirewallRules: [{A7CA0187-2A86-470D-BAE3-EE2EA41303C7}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Pas de fichier
FirewallRules: [TCP Query User{D5A4628B-4959-48F6-9FA9-913785706313}D:\call of duty modern warfare\modernwarfare.exe] => (Allow) D:\call of duty modern warfare\modernwarfare.exe => Pas de fichier
FirewallRules: [UDP Query User{7926547D-210C-4DAE-BA6D-B47C7685F1EB}D:\call of duty modern warfare\modernwarfare.exe] => (Allow) D:\call of duty modern warfare\modernwarfare.exe => Pas de fichier
FirewallRules: [TCP Query User{6E06A8B1-2AA1-4892-BA0E-58F4D8C2D6AD}D:\teamspeack\ts3client_win64.exe] => (Allow) D:\teamspeack\ts3client_win64.exe => Pas de fichier
FirewallRules: [UDP Query User{A36B135F-DB56-4F82-8C18-D3565FA8C6CA}D:\teamspeack\ts3client_win64.exe] => (Allow) D:\teamspeack\ts3client_win64.exe => Pas de fichier
FirewallRules: [TCP Query User{C05E9F7F-0FB7-4289-BEA9-F321A0D98ABC}D:\gta v\grand theft auto v\gta5.exe] => (Allow) D:\gta v\grand theft auto v\gta5.exe => Pas de fichier
FirewallRules: [UDP Query User{36FDFEB3-CFDA-47AD-BF24-63FF748EFF30}D:\gta v\grand theft auto v\gta5.exe] => (Allow) D:\gta v\grand theft auto v\gta5.exe => Pas de fichier
FirewallRules: [{C902941B-5237-461A-98B2-08534B1D521E}] => (Allow) D:\Program Files (x86)\Grand Theft Auto V\GTA5.exe => Pas de fichier
FirewallRules: [{EE14C302-1C5F-4FB1-A48F-827EAFAF4B34}] => (Allow) D:\Program Files (x86)\Grand Theft Auto V\GTA5.exe => Pas de fichier
FirewallRules: [TCP Query User{D1FC3CEC-61C4-4504-B778-EB90A6B44143}D:\world_of_tanks_eu\win64\worldoftanks.exe] => (Allow) D:\world_of_tanks_eu\win64\worldoftanks.exe => Pas de fichier
FirewallRules: [UDP Query User{E523513D-4C84-4323-9029-228D08DDE1FD}D:\world_of_tanks_eu\win64\worldoftanks.exe] => (Allow) D:\world_of_tanks_eu\win64\worldoftanks.exe => Pas de fichier
FirewallRules: [TCP Query User{8C224204-1950-4A1B-A670-6E526DB76671}D:\program files (x86)\grand theft auto v\gta5.exe] => (Block) D:\program files (x86)\grand theft auto v\gta5.exe => Pas de fichier
FirewallRules: [UDP Query User{B23A1825-CDE9-4233-A4C0-EDDC562CA0E8}D:\program files (x86)\grand theft auto v\gta5.exe] => (Block) D:\program files (x86)\grand theft auto v\gta5.exe => Pas de fichier
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ ou https://pixeldrain.com/ 
 

Puis donne le lien généré par https://www.cjoint.com/ ou https://pixeldrain.com/ dans ta réponse.

Ce sera tout.


0
thomas060798 Messages postés 337 Date d'inscription lundi 29 avril 2013 Statut Membre Dernière intervention 2 septembre 2024 79
1 sept. 2024 à 20:52

Merci pour votre aide, voici le lien :  https://www.cjoint.com/c/NIbsXWx7osA

je n'ai pas réussi à formater ma clef usb qui maintenant est détecté par le gestionnaire de périphérique mais pas l'explorateur de fichier 

0
bazfile Messages postés 55818 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 septembre 2024 19 104 > thomas060798 Messages postés 337 Date d'inscription lundi 29 avril 2013 Statut Membre Dernière intervention 2 septembre 2024
Modifié le 1 sept. 2024 à 21:18

Tu voulais savoir si ton pc était infecté la réponse est non, en soit c'est déjà une bonne nouvelle :) , pour ta question de clé USB vu qu'elle ne concerne pas le forum sécurité je te conseille de la poser dans le forum dédié aux clés USB, vu ce que tu racontes il y a de fortes probabilités que ta clé USB soit HS.
 


Le fixlog est OK.


Désinstalle FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.

0
thomas060798 Messages postés 337 Date d'inscription lundi 29 avril 2013 Statut Membre Dernière intervention 2 septembre 2024 79 > bazfile Messages postés 55818 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 septembre 2024
2 sept. 2024 à 20:17

Merci beaucoup pour ton aide, une bonne soirée ;)

0
bazfile Messages postés 55818 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 septembre 2024 19 104 > thomas060798 Messages postés 337 Date d'inscription lundi 29 avril 2013 Statut Membre Dernière intervention 2 septembre 2024
2 sept. 2024 à 20:45

Bone soirée également.

0