Rapport Malwarebytes...

Résolu
Voilà Bonsoir j'ai effectué un rapport MB et il ma trouvé quelque chose j'aurai besoin de votre aide pour nettoyé mon ordinateur merci..

https://www.cjoint.com/c/CHCwWHEp4Ym (examen rapide).

40 réponses

Résumé de la discussion

Suite à un rapport généré par Malwarebytes Anti‑Malware, une détection suspecte indique la nécessité de nettoyer l’ordinateur et de vérifier les éléments potentiels à éliminer. Pour répondre, il est préconisé d’actualiser Malwarebytes, d’exécuter un examen complet, d’enregistrer le rapport sur le Bureau et de redémarrer pour partager les résultats ultérieurs. D’autres contributions évoquent des outils alternatifs comme ZHPDiag, RogueKiller et VirusTotal, avec des instructions étape par étape pour télécharger, lancer les analyses et générer des rapports exploitables. Plusieurs dépôts externes permettent d’héberger les rapports volumineux tels que cjoint, pjoint ou FEC afin de les partager sans perte d’information et d’uniformiser leur réception par les interlocuteurs.

Bobot (l’IA à votre service)
  1. oki Merci pour tout.
    0
    1. Contributeur
      ^^
      0
  2. Contributeur
    impecable pour le rapport Delfix !
    tu peux mettre en résolu : Comme ça
    tiens nous au courrant (sur ce post) pour savoir si la lenteur (sic) est résolue !
    Cela dépend de ta connexion (ton abonnement) de ton FAI, de la distance à laquelle tu te trouve du relais et de ce que peux supporter ta ligne téléphonique !
    a +
    0
    1. # DelFix v10.4 - Rapport créé le 30/08/2013 à 02:35:39
      # Mis à jour le 19/07/2013 par Xplode
      # Nom d'utilisateur : cece - CECE-PC
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

      ~ Activation de l'UAC ... OK

      ~ Suppression des outils de désinfection ...

      Supprimé : C:\ZHP
      Supprimé : C:\Users\cece\Desktop\RK_Quarantine
      Supprimé : C:\PhysicalDisk0_MBR.bin
      Supprimé : C:\Users\cece\Desktop\ZHPDiag.txt
      Supprimé : C:\Users\cece\Desktop\ZHPFixReport.txt
      Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
      Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
      Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
      Supprimé : C:\Users\cece\Downloads\adwcleaner.exe
      Supprimé : C:\Users\cece\Downloads\RogueKiller-8.6.7.exe
      Supprimé : C:\Users\cece\Downloads\ZHPDiag2.exe
      Supprimée : HKLM\SOFTWARE\AdwCleaner
      Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

      ~ Sauvegarde de la base de registre ... OK

      ~ Purge de la restauration système ...

      Supprimé : RP #354 [Sauvegarde Windows | 08/18/2013 17:00:02]
      Supprimé : RP #355 [Removed WinZip 17.5 | 08/20/2013 08:23:17]
      Supprimé : RP #356 [Opération de restauration | 08/20/2013 08:43:39]
      Supprimé : RP #357 [Windows Update | 08/21/2013 14:41:03]
      Supprimé : RP #358 [Windows Update | 08/25/2013 11:39:58]
      Supprimé : RP #359 [Sauvegarde Windows | 08/25/2013 17:00:03]
      Supprimé : RP #360 [Windows Update | 08/28/2013 14:12:02]
      Supprimé : RP #361 [P | 08/29/2013 22:29:47]
      Supprimé : RP #362 [P | 08/29/2013 23:47:46]
      Supprimé : RP #363 [P | 08/30/2013 00:12:19]

      Nouveau point de restauration créé !

      ########## - EOF - ##########
      0
      1. Contributeur
        bon j'espère que ça va car je n'ai jamais "vu" un ordi aussi clean !
        Regarde
        si il y a encore des ralentissement , alors là je donne ma langue au chat !!
        je ne sais pas quoi faire d'autre !!
        pour moi il n'y a plus d'infections , si tu estime que c'est fini tu passe Delfix après et tu met en résolu !
        Delfix
        Delfix à changé et est devenu plus performant !
        1 - Télécharges DelFix sur votre bureau ICI (grosse flèche verte)

        2 - Vous pouvez cocher la case "réactiver l'UAC s'il a été désactivé !

        la case "suprimer les outils de désinfection est cochée par défaut !

        3 - vous pouvez cocher la case "éffectuer une sauvegarde du registre ! (au cas ou il y est un pbl )
        4 - vous pouvez cocher la case "purger la restauration système" tous les anciens points seront supprimés et un nouveau "sain" sera créer !
        5 - enfin cliquez sur : exécuter
        0
        1. Contributeur
          bonne nuit !
          0
      2. Contributeur
        normalement maintenant ça devrait être bon !refait un dernier ZHPDiag pour voir si tout est bien parti et après on finalise !
        0
        1. ok voilà

          Rapport de ZHPFix 2013.8.28.2 par Nicolas Coolman, Update du 28/08/2013
          Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-30-08-2013-02-12-32.txt
          Run by cece at 30/08/2013 02:12:28
          High Elevated Privileges : OK
          Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

          Corbeille vidée

          ========== Valeur(s) du Registre ==========
          ABSENT Valeur Standard Profile: FirewallRaz :
          ABSENT Valeur Domain Profile: FirewallRaz :

          ========== Elément(s) de donnée du Registre ==========
          SUPPRIME R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs

          ========== Dossier(s) ==========
          SUPPRIME Folder: C:\Program Files (x86)\searchweb
          SUPPRIME Flash Cookies
          SUPPRIME Temporaires Windows

          ========== Fichier(s) ==========
          SUPPRIME Reboot c:\windows\system32\drivers\btblan.sys
          SUPPRIME Flash Cookies
          SUPPRIME Temporaires Windows

          ========== Restauration Système ==========
          Point de restauration du système créé avec succès

          ========== Récapitulatif ==========
          2 : Valeur(s) du Registre
          1 : Elément(s) de donnée du Registre
          3 : Dossier(s)
          3 : Fichier(s)
          1 : Restauration Système

          End of clean in 00mn 09s

          ========== Chemin de fichier rapport ==========
          C:\ZHP\ZHPFix[R1].txt - 30/08/2013 23:30:13 [5700]
          C:\ZHP\ZHPFix[R2].txt - 30/08/2013 00:47:55 [1402]
          C:\ZHP\ZHPFix[R3].txt - 30/08/2013 02:12:28 [1273]
          0
          1. Contributeur
            nouveau script :
            Script
            ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
            Ce script va cibler certains éléments à supprimer :

            * Copie les lignes suivantes (surligner et copier) :

            R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs = http://webplayersearch.com  =>Adware.SocialSkinz
            O43 - CFD: 30/08/2013 - 00:29:38 - [2,533] ----D C:\Program Files (x86)\searchweb  =>Adware.SocialSkinz
            O58 - SDL:[MD5.797289607A5EBF31353AA5EAD141F872] - 26/08/2011 - 09:46:00  . (.Belcarra Technologies - Windows USBLAN Host Driver.) -- C:\Windows\System32\Drivers\btblan.sys   [40320]
            SysRestore 
            FirewallRAZ 
            EmptyFlash 
            EmptyTemp 
            
            
            


            * Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
            * Clique sur le deuxieme onglet (coller le bloc note )
            * Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes. A moins qu'elles soient déjà collées . (vérifie) .
            * Clique sur le bouton « GO » pour lancer le nettoyage.
            * Copie/colle la totalité du rapport dans ta prochaine réponse.

            0
            1. Re

              Poste un nouveau rapport ZHPDiag comme le demande buckhulk

              Merci
              1
              1. je rame je mais du temps a accéder a nimporte quel site les vidéos se bloque ne se charge pas et je c'est dou vient ce virus sur un site de téléchargement j'ai voulu prendre un jeu
                0
                1. Contributeur
                  m**** ! bon ré explique moi exactement ce qu'il t'arrive ?
                  1
                  1. Je suis ;-)
                    0
                  2. Contributeur
                    et refais moi un ZHPDiag pour vraiment essayer de comprendre !
                    0
                2. Rapport de ZHPFix 2013.8.28.2 par Nicolas Coolman, Update du 28/08/2013
                  Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-30-08-2013-01-47-55.txt
                  Run by cece at 30/08/2013 01:47:55
                  High Elevated Privileges : OK
                  Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

                  Corbeille vidée

                  ========== Valeur(s) du Registre ==========
                  SUPPRIME TCP Query User{C5912AB6-C0CA-43CB-9CA2-A2E8A729D537}C:\program files (x86)\scol\scolsetup.exe
                  SUPPRIME UDP Query User{4979325B-FA99-4333-903B-103DC9F1ABCA}C:\program files (x86)\scol\scolsetup.exe
                  SUPPRIME TCP Query User{C51BC87C-87DA-492F-A7FC-E6EBB4D3EBE1}C:\program files (x86)\scol\scolsetup.exe
                  SUPPRIME UDP Query User{282AB973-985C-474E-AD13-39B8404B71AA}C:\program files (x86)\scol\scolsetup.exe
                  ABSENT Valeur Standard Profile: FirewallRaz :
                  ABSENT Valeur Domain Profile: FirewallRaz :

                  ========== Dossier(s) ==========
                  SUPPRIME Flash Cookies
                  SUPPRIME Temporaires Windows

                  ========== Fichier(s) ==========
                  SUPPRIME Flash Cookies
                  SUPPRIME Temporaires Windows

                  ========== Restauration Système ==========
                  Point de restauration du système créé avec succès

                  ========== Récapitulatif ==========
                  6 : Valeur(s) du Registre
                  2 : Dossier(s)
                  2 : Fichier(s)
                  1 : Restauration Système

                  End of clean in 00mn 09s

                  ========== Chemin de fichier rapport ==========
                  C:\ZHP\ZHPFix[R1].txt - 30/08/2013 23:30:13 [5700]
                  C:\ZHP\ZHPFix[R2].txt - 30/08/2013 01:47:55 [1350]
                  0
                  1. Contributeur
                    j'ai pas eu de réponse pour l'instant mais je pense que si tu ne connais pas on peut supprimer donc tu fait :
                    Script
                    ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
                    Ce script va cibler certains éléments à supprimer :

                    * Copie les lignes suivantes (surligner et copier) :

                    O87 - FAEL: "TCP Query User{C5912AB6-C0CA-43CB-9CA2-A2E8A729D537}C:\program files (x86)\scol\scolsetup.exe" | In - Private - P6 - TRUE | .(...) -- C:\program files (x86)\scol\scolsetup.exe
                    O87 - FAEL: "UDP Query User{4979325B-FA99-4333-903B-103DC9F1ABCA}C:\program files (x86)\scol\scolsetup.exe" | In - Private - P17 - TRUE | .(...) -- C:\program files (x86)\scol\scolsetup.exe
                    O87 - FAEL: "TCP Query User{C51BC87C-87DA-492F-A7FC-E6EBB4D3EBE1}C:\program files (x86)\scol\scolsetup.exe" | In - Public - P6 - TRUE | .(...) -- C:\program files (x86)\scol\scolsetup.exe
                    O87 - FAEL: "UDP Query User{282AB973-985C-474E-AD13-39B8404B71AA}C:\program files (x86)\scol\scolsetup.exe" | In - Public - P17 - TRUE | .(...) -- C:\program files (x86)\scol\scolsetup.exe
                    
                    SysRestore 
                    FirewallRAZ 
                    EmptyFlash 
                    EmptyTemp 
                    


                    * Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
                    * Clique sur le deuxieme onglet (coller le bloc note )
                    * Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes. A moins qu'elles soient déjà collées . (vérifie) .
                    * Clique sur le bouton « GO » pour lancer le nettoyage.
                    * Copie/colle la totalité du rapport dans ta prochaine réponse.

                    Après tu me dit si ça va mieux !
                    0
                    1. Je suis toujours là ;-))
                      0
                  2. Avec la recherche ça me donne rien ! : Fichier non trouvé

                    Le fichier que vous cherchez n'est pas dans notre base de données.
                    0
                    1. Contributeur
                      moi je l'ai trouvé et je pense que c'est pas très bon : Regarde
                      attend je me renseigne !
                      0
                    2. maintenant sa supprime se que j'écris lol
                      0
                    3. sa vient d'un jeux que j'ai téléchargé
                      0
                  3. je ne peut pas copier C:\program files (x86)\scol\scolsetup.exe
                    je doit choisir un fichier
                    0
                    1. Contributeur
                      oui tu fait une recherche >> C >> Program files etc...
                      0
                  4. Contributeur
                    oui, comme dit Guillaume essaye comme ça :
                    - Rends toi sur ce site :

                    https://www.virustotal.com/gui/

                    - Copie ce qui suit et colle le dans l'espace pour la recherche :

                    C:\program files (x86)\scol\scolsetup.exe
                    


                    - Clique sur Send File ( = " Envoyer le fichier " ).

                    - Un rapport va s'élaborer ligne à ligne.

                    - Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

                    - Sauvegarde le rapport avec le bloc-note.

                    - Copie le dans ta prochaine réponse ...

                    ( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier
                    1
                    1. Non je ne connait pas C:\program files (x86)\scol\scolsetup.exe ?
                      0
                      • 1
                      • 2