Bilan et diag
Quelqu'un accepterait-il de m'aider à faire un rapide bilan ?
Je souhaite me mettre à jour et vérifier que tout est ok.
J'ai déjà fait un ZHP diag que voici
http://pjjoint.malekal.com/files.php?id=2627f76d7251511
Merci
31 réponses
Un bilan rapide après un diag ZHP est envisagé, portant sur Windows Vista et Internet Explorer 9, avec des échanges centrés sur des outils comme Pre_scan et des scripts à exécuter. Réponses décrivent manipulations techniques telles que des modifications de registre et l'usage de Pre_script, tout en avertissant sur les risques et la validité obsolète des méthodes, tandis que VirusTotal est suggéré pour analyser des fichiers. D'autres témoignent qu'un problème Word persiste et recommandent la désinstallation/reinstallation de Word 2003, en citant des liens externes et des rapports évoquant un diagnostic ancien mais encore discuté.
-
salut ok
bizarre , il ne touche pas à word pre_scan -
Hourra !
Je crois avoir trouvé la soluce
Je suis allé dans le fichier source (sur C) et j'ai copié le modèle microsoft Finereader6.sprint
je suis allé ensuite dans le fichier caché (users) et j'ai collé le modèle . J'ai ensuite supprimé le fichier précédent ~$nereader6.sprint
et ça semble fonctionner !!! -
http://www.virustotal.com/file-scan/report.html?id=686973d0f218403fb1807abd1a52869a416790116a6d815a515de68ec74c6ef7-1309604645
-
-
Bah il va y avoir un souci... J'ai perdu office 2003
Donc si on pouvait essayer de résoudre le pblm -
J'ai tenté une restauration du système : échec
Je prends donc mon mal en patience et je désinstalle office pour le réinstaller -
et en analysant l'executable de word sur virus total ?
-
je travaille sous word 2003
-
ton topic date de 2008 je ne sais pas
-
y a pas une autre solution ? cela est simplement arrivé après l'utilisation du préscan.
J'ai vu un problème similaire résolu sur google.
http://forum.zebulon.fr/resolu-infection-de-trojan-vundo-et-invasion-de-zangocom-sur-m-t138318.html&st=60
Peut-être qu'ensemble on pourrait arriver à faire la même chose ? -
desinstalle et reinstalle word
-
voici le rapport après 2 h de diag.
tout semble ok sauf ce fameux message word... j'espère qu'on pourra résoudre ce pblm
http://www.cijoint.fr/cjlink.php?file=cj201107/cij7lRG3AE.txt -
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
-
lorsque j'ouvre word, ce message apparait désormais
le modèle de complément non valide (C:users\...\~$nereader6.sprint.dot)
Est ce grave ? -
Rapport de ZHPFix 1.12.3335 par Nicolas Coolman, Update du 04/07/2011
Fichier d'export Registre : C:\ZHPExportRegistry-05-07-2011-15-42-55.txt
Run by Fredo at 05/07/2011 15:42:55
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Partiel Software Key: {AC76BA86-7AD7-1036-7B44-A94000000001}
SUPPRIME Partiel Software Key: {3248F0A8-6813-11D6-A77B-00B0D0160000}
SUPPRIME Key: Mozilla Plugin: Adobe Reader
SUPPRIME Key: Service Legacy: LEGACY_KBEEPM
SUPPRIME Key: HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}
========== Valeur(s) du Registre ==========
SUPPRIME TCP Query User{0914FB5D-D825-42DA-9058-0C5BC1DBCCD6}C:/sierra/cataclysm/cataclysm.exe
SUPPRIME UDP Query User{B66A050F-6CE8-4C39-8E37-9BC68092A1B1}C:/sierra/cataclysm/cataclysm.exe
SUPPRIME TCP Query User{7A65A0C3-B43E-40D2-9E8B-2A8C7A07A0AA}C:/sierra/homeworld/homeworld.exe
SUPPRIME UDP Query User{217A89B6-7A97-479E-839A-5C0CBA780314}C:/sierra/homeworld/homeworld.exe
SUPPRIME TCP Query User{954FB964-587A-4F66-9CD8-DDC2B93619D6}C:/program files/smokin' guns/smokinguns.exe
SUPPRIME UDP Query User{1C322B91-B451-4078-B2C7-E6BA4B9E9012}C:/program files/smokin' guns/smokinguns.exe
SUPPRIME TCP Query User{FB8DD0C5-B3E4-4A64-AD8A-60F1291DF41B}E:/roguespear.icd
SUPPRIME UDP Query User{34BF44AB-5535-4F5A-B1FF-EF3014058817}E:/roguespear.icd
========== Fichier(s) ==========
SUPPRIME c:\program files\adobe\reader 9.0\reader\air\nppdf32.dll
SUPPRIME c:\users\fredo\desktop\jouer online avec steam.lnk
ABSENT File: c:\valve\condition zero\steaminstall.exe
SUPPRIME c:\users\fredo\desktop\team fortress classic manual.lnk
ABSENT File: c:\sierra\half-life\tfc\manual\tfccontents.htm (.not file.)
========== Tache planifiée ==========
SUPPRIME Task: {01D523FC-5634-4FA1-92FE-8CD87A1275DF}
SUPPRIME Task: {35DC3473-A719-4d14-B7C1-FD326CA84A0C}
========== Dossiers/Fichiers cachés restaurés ==========
Mes images (My Pictures) : 2 Restauré(s) avec succès
Ma musique (My Music) : 1 Restauré(s) avec succès
Ma Video (My Video) : 2 Restauré(s) avec succès
Mes Favoris (My Favorites) : 2 Restauré(s) avec succès
Mes Documents (My Documents) : 1 Restauré(s) avec succès
Mon Bureau (My Desktop) : 176 Restauré(s) avec succès
Menu demarrer (Programs) : 6 Restauré(s) avec succès
Dossier utilisateur (AppData) : 59 Restauré(s) avec succès
Programmes (Program Files) : 36 Restauré(s) avec succès
========== Autre ==========
NON TRAITE [-HKLM\Software\BrowserChoice]
========== Récapitulatif ==========
5 : Clé(s) du Registre
8 : Valeur(s) du Registre
5 : Fichier(s)
2 : Tache planifiée
285 : Dossiers/Fichiers cachés restaurés
1 : Autre
========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt
End of the scan in 01mn 56s -
sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)
HiddenFix
P2 - FPN: [HKLM] [Adobe Reader] - (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape "9.4.5".) -- C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll
O4 - Global Startup: C:\Users\Fredo\Desktop\Jouer online avec Steam.lnk . (...) -- C:\Valve\Condition Zero\steaminstall.exe (.not file.)
O4 - Global Startup: C:\Users\Fredo\Desktop\Team Fortress Classic Manual.lnk . (...) -- C:\SIERRA\Half-Life\tfc\manual\TFCcontents.htm (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{01D523FC-5634-4FA1-92FE-8CD87A1275DF}] (...) -- c:\users\Fredo\appdata\local\ebriieul.bat (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{35DC3473-A719-4d14-B7C1-FD326CA84A0C}] (...) -- C:\Users\Fredo\AppData\Local\Temp\Qtn.exe (.not file.)
O42 - Logiciel: Adobe Reader 9.4.5 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A94000000001}
O42 - Logiciel: Java SE Runtime Environment 6 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160000}
[-HKLM\Software\BrowserChoice]
O64 - Services: CurCS - ??/??/???? - C:\Users\Fredo\AppData\Local\Temp\kbeepm.sys (.not file.) - kbeepm (kbeepm) .(...) - LEGACY_KBEEPM
O87 - FAEL: "TCP Query User{0914FB5D-D825-42DA-9058-0C5BC1DBCCD6}C:\sierra\cataclysm\cataclysm.exe" |In - Private - P6 - TRUE | .(...) -- C:\sierra\cataclysm\cataclysm.exe (.not file.)
O87 - FAEL: "UDP Query User{B66A050F-6CE8-4C39-8E37-9BC68092A1B1}C:\sierra\cataclysm\cataclysm.exe" |In - Private - P17 - TRUE | .(...) -- C:\sierra\cataclysm\cataclysm.exe (.not file.)
O87 - FAEL: "TCP Query User{7A65A0C3-B43E-40D2-9E8B-2A8C7A07A0AA}C:\sierra\homeworld\homeworld.exe" |In - Private - P6 - TRUE | .(...) -- C:\sierra\homeworld\homeworld.exe (.not file.)
O87 - FAEL: "UDP Query User{217A89B6-7A97-479E-839A-5C0CBA780314}C:\sierra\homeworld\homeworld.exe" |In - Private - P17 - TRUE | .(...) -- C:\sierra\homeworld\homeworld.exe (.not file.)
O87 - FAEL: "TCP Query User{954FB964-587A-4F66-9CD8-DDC2B93619D6}C:\program files\smokin' guns\smokinguns.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files\smokin' guns\smokinguns.exe (.not file.)
O87 - FAEL: "UDP Query User{1C322B91-B451-4078-B2C7-E6BA4B9E9012}C:\program files\smokin' guns\smokinguns.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files\smokin' guns\smokinguns.exe (.not file.)
O87 - FAEL: "TCP Query User{FB8DD0C5-B3E4-4A64-AD8A-60F1291DF41B}E:\roguespear.icd" |In - Private - P6 - TRUE | .(...) -- E:\roguespear.icd (.not file.)
O87 - FAEL: "UDP Query User{34BF44AB-5535-4F5A-B1FF-EF3014058817}E:\roguespear.icd" |In - Private - P17 - TRUE | .(...) -- E:\roguespear.icd (.not file.)
[HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}]
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse -
Depuis que nous avons commencé les scans, je constate que word ne s'ouvre plus comme avant. Un message d'erreur vient perturber le lancement...
-
Je n'ai rien collé mais voici le rapport. Si je me suis trompé, pas de pblm, je recommence.
http://www.cijoint.fr/cjlink.php?file=cj201107/cijupVSU3X.txt -
refais un scan zhpdiag en cochant tout au tournevis
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ -
Je ne connaissais pas ce site... ça a l'air drôlement bien
http://www.virustotal.com/file-scan/report.html?id=66a3f4646afe697262c06a68d008a554c2c3156eab439689187f63e9e29203dc-1309866960
- 1
- 2