Rapport Malwarebytes...
Résoluhttps://www.cjoint.com/c/CHCwWHEp4Ym (examen rapide).
40 réponses
Suite à un rapport généré par Malwarebytes Anti‑Malware, une détection suspecte indique la nécessité de nettoyer l’ordinateur et de vérifier les éléments potentiels à éliminer. Pour répondre, il est préconisé d’actualiser Malwarebytes, d’exécuter un examen complet, d’enregistrer le rapport sur le Bureau et de redémarrer pour partager les résultats ultérieurs. D’autres contributions évoquent des outils alternatifs comme ZHPDiag, RogueKiller et VirusTotal, avec des instructions étape par étape pour télécharger, lancer les analyses et générer des rapports exploitables. Plusieurs dépôts externes permettent d’héberger les rapports volumineux tels que cjoint, pjoint ou FEC afin de les partager sans perte d’information et d’uniformiser leur réception par les interlocuteurs.
-
oki Merci pour tout.
-
Contributeurimpecable pour le rapport Delfix !
tu peux mettre en résolu : Comme ça
tiens nous au courrant (sur ce post) pour savoir si la lenteur (sic) est résolue !
Cela dépend de ta connexion (ton abonnement) de ton FAI, de la distance à laquelle tu te trouve du relais et de ce que peux supporter ta ligne téléphonique !
a +
-
à moins que se soit un problème de connexion j'avai déja posté un rapport la dessus
https://forums.commentcamarche.net/forum/affich-28542070-video-trop-lente -
# DelFix v10.4 - Rapport créé le 30/08/2013 à 02:35:39
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : cece - CECE-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\ZHP
Supprimé : C:\Users\cece\Desktop\RK_Quarantine
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\cece\Desktop\ZHPDiag.txt
Supprimé : C:\Users\cece\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\cece\Downloads\adwcleaner.exe
Supprimé : C:\Users\cece\Downloads\RogueKiller-8.6.7.exe
Supprimé : C:\Users\cece\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Sauvegarde de la base de registre ... OK
~ Purge de la restauration système ...
Supprimé : RP #354 [Sauvegarde Windows | 08/18/2013 17:00:02]
Supprimé : RP #355 [Removed WinZip 17.5 | 08/20/2013 08:23:17]
Supprimé : RP #356 [Opération de restauration | 08/20/2013 08:43:39]
Supprimé : RP #357 [Windows Update | 08/21/2013 14:41:03]
Supprimé : RP #358 [Windows Update | 08/25/2013 11:39:58]
Supprimé : RP #359 [Sauvegarde Windows | 08/25/2013 17:00:03]
Supprimé : RP #360 [Windows Update | 08/28/2013 14:12:02]
Supprimé : RP #361 [P | 08/29/2013 22:29:47]
Supprimé : RP #362 [P | 08/29/2013 23:47:46]
Supprimé : RP #363 [P | 08/30/2013 00:12:19]
Nouveau point de restauration créé !
########## - EOF - ########## -
Contributeurbon j'espère que ça va car je n'ai jamais "vu" un ordi aussi clean !
Regarde
si il y a encore des ralentissement , alors là je donne ma langue au chat !!
je ne sais pas quoi faire d'autre !!
pour moi il n'y a plus d'infections , si tu estime que c'est fini tu passe Delfix après et tu met en résolu !
Delfix
Delfix à changé et est devenu plus performant !
1 - Télécharges DelFix sur votre bureau ICI (grosse flèche verte)
2 - Vous pouvez cocher la case "réactiver l'UAC s'il a été désactivé !
la case "suprimer les outils de désinfection est cochée par défaut !
3 - vous pouvez cocher la case "éffectuer une sauvegarde du registre ! (au cas ou il y est un pbl )
4 - vous pouvez cocher la case "purger la restauration système" tous les anciens points seront supprimés et un nouveau "sain" sera créer !
5 - enfin cliquez sur : exécuter
-
-
Contributeurnormalement maintenant ça devrait être bon !refait un dernier ZHPDiag pour voir si tout est bien parti et après on finalise !
-
ok voilà
Rapport de ZHPFix 2013.8.28.2 par Nicolas Coolman, Update du 28/08/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-30-08-2013-02-12-32.txt
Run by cece at 30/08/2013 02:12:28
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée
========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
========== Elément(s) de donnée du Registre ==========
SUPPRIME R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files (x86)\searchweb
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows
========== Fichier(s) ==========
SUPPRIME Reboot c:\windows\system32\drivers\btblan.sys
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
2 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
3 : Dossier(s)
3 : Fichier(s)
1 : Restauration Système
End of clean in 00mn 09s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 30/08/2013 23:30:13 [5700]
C:\ZHP\ZHPFix[R2].txt - 30/08/2013 00:47:55 [1402]
C:\ZHP\ZHPFix[R3].txt - 30/08/2013 02:12:28 [1273] -
Contributeurnouveau script :
Script
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
Ce script va cibler certains éléments à supprimer :
* Copie les lignes suivantes (surligner et copier) :
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs = http://webplayersearch.com =>Adware.SocialSkinz O43 - CFD: 30/08/2013 - 00:29:38 - [2,533] ----D C:\Program Files (x86)\searchweb =>Adware.SocialSkinz O58 - SDL:[MD5.797289607A5EBF31353AA5EAD141F872] - 26/08/2011 - 09:46:00 . (.Belcarra Technologies - Windows USBLAN Host Driver.) -- C:\Windows\System32\Drivers\btblan.sys [40320] SysRestore FirewallRAZ EmptyFlash EmptyTemp
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur le deuxieme onglet (coller le bloc note )
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes. A moins qu'elles soient déjà collées . (vérifie) .
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.
-
-
Re
Poste un nouveau rapport ZHPDiag comme le demande buckhulk
Merci
-
je rame je mais du temps a accéder a nimporte quel site les vidéos se bloque ne se charge pas et je c'est dou vient ce virus sur un site de téléchargement j'ai voulu prendre un jeu
-
Contributeurm**** ! bon ré explique moi exactement ce qu'il t'arrive ?
-
Non pas de changement.
-
Rapport de ZHPFix 2013.8.28.2 par Nicolas Coolman, Update du 28/08/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-30-08-2013-01-47-55.txt
Run by cece at 30/08/2013 01:47:55
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée
========== Valeur(s) du Registre ==========
SUPPRIME TCP Query User{C5912AB6-C0CA-43CB-9CA2-A2E8A729D537}C:\program files (x86)\scol\scolsetup.exe
SUPPRIME UDP Query User{4979325B-FA99-4333-903B-103DC9F1ABCA}C:\program files (x86)\scol\scolsetup.exe
SUPPRIME TCP Query User{C51BC87C-87DA-492F-A7FC-E6EBB4D3EBE1}C:\program files (x86)\scol\scolsetup.exe
SUPPRIME UDP Query User{282AB973-985C-474E-AD13-39B8404B71AA}C:\program files (x86)\scol\scolsetup.exe
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
========== Dossier(s) ==========
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows
========== Fichier(s) ==========
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
6 : Valeur(s) du Registre
2 : Dossier(s)
2 : Fichier(s)
1 : Restauration Système
End of clean in 00mn 09s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 30/08/2013 23:30:13 [5700]
C:\ZHP\ZHPFix[R2].txt - 30/08/2013 01:47:55 [1350] -
Contributeurj'ai pas eu de réponse pour l'instant mais je pense que si tu ne connais pas on peut supprimer donc tu fait :
Script
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
Ce script va cibler certains éléments à supprimer :
* Copie les lignes suivantes (surligner et copier) :
O87 - FAEL: "TCP Query User{C5912AB6-C0CA-43CB-9CA2-A2E8A729D537}C:\program files (x86)\scol\scolsetup.exe" | In - Private - P6 - TRUE | .(...) -- C:\program files (x86)\scol\scolsetup.exe O87 - FAEL: "UDP Query User{4979325B-FA99-4333-903B-103DC9F1ABCA}C:\program files (x86)\scol\scolsetup.exe" | In - Private - P17 - TRUE | .(...) -- C:\program files (x86)\scol\scolsetup.exe O87 - FAEL: "TCP Query User{C51BC87C-87DA-492F-A7FC-E6EBB4D3EBE1}C:\program files (x86)\scol\scolsetup.exe" | In - Public - P6 - TRUE | .(...) -- C:\program files (x86)\scol\scolsetup.exe O87 - FAEL: "UDP Query User{282AB973-985C-474E-AD13-39B8404B71AA}C:\program files (x86)\scol\scolsetup.exe" | In - Public - P17 - TRUE | .(...) -- C:\program files (x86)\scol\scolsetup.exe SysRestore FirewallRAZ EmptyFlash EmptyTemp
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur le deuxieme onglet (coller le bloc note )
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes. A moins qu'elles soient déjà collées . (vérifie) .
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.
Après tu me dit si ça va mieux !
-
Avec la recherche ça me donne rien ! : Fichier non trouvé
Le fichier que vous cherchez n'est pas dans notre base de données.-
Contributeurmoi je l'ai trouvé et je pense que c'est pas très bon : Regarde
attend je me renseigne ! -
-
-
-
je ne peut pas copier C:\program files (x86)\scol\scolsetup.exe
je doit choisir un fichier -
Contributeuroui, comme dit Guillaume essaye comme ça :
- Rends toi sur ce site :
https://www.virustotal.com/gui/
- Copie ce qui suit et colle le dans l'espace pour la recherche :
C:\program files (x86)\scol\scolsetup.exe
- Clique sur Send File ( = " Envoyer le fichier " ).
- Un rapport va s'élaborer ligne à ligne.
- Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.
- Sauvegarde le rapport avec le bloc-note.
- Copie le dans ta prochaine réponse ...
( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier
-
Non je ne connait pas C:\program files (x86)\scol\scolsetup.exe ?
- 1
- 2