ZHPdiag
Fermé
Bonjour,
J'ai ce jour installé ce programme. 2 icônes se sont installées sur mon bureau
Malheureusement, lorsque je clique sur "configurer", puis sur la loupe "+", rien ne se passe!
Je laisse travailler 2, 3 minutes en vain.
Merci de votre aide
J'ai ce jour installé ce programme. 2 icônes se sont installées sur mon bureau
Malheureusement, lorsque je clique sur "configurer", puis sur la loupe "+", rien ne se passe!
Je laisse travailler 2, 3 minutes en vain.
Merci de votre aide
43 réponses
-
Contributeur sécuritéTu suis deux procédures de désinfection sur ce forum :
https://forums.commentcamarche.net/forum/affich-29649835-iminent#top
Rappel:N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
Par conséquent, je demande la fermeture de ce sujet.
A++
-
Trouvé ceci:
RogueKiller V8.8.6 [Feb 7 2014] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://forum.adlice.com/
Site Web : https://www.luanagames.com/index.fr.html
Blog : https://www.adlice.com/
Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : PC [Droits d'admin]
Mode : Recherche -- Date : 02/07/2014 12:44:59
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 4 ¤¤¤
[PROXY IE][PUM] HKCU\[...]\Internet Settings : ProxyServer (:0 [Country: (Private Address) (XX), City: (Private Address)]) -> TROUVÉ
[HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) -> TROUVÉ
[HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Addons navigateur : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
[Address] SSDT[25] : NtClose @ 0x805BC564 -> HOOKED (Unknown @ 0xF7BD159C)
[Address] SSDT[41] : NtCreateKey @ 0x8062426A -> HOOKED (Unknown @ 0xF7BD1556)
[Address] SSDT[50] : NtCreateSection @ 0x805AB3FC -> HOOKED (Unknown @ 0xF7BD15A6)
[Address] SSDT[53] : NtCreateThread @ 0x805D1068 -> HOOKED (Unknown @ 0xF7BD154C)
[Address] SSDT[63] : NtDeleteKey @ 0x80624706 -> HOOKED (Unknown @ 0xF7BD155B)
[Address] SSDT[65] : NtDeleteValueKey @ 0x806248D6 -> HOOKED (Unknown @ 0xF7BD1565)
[Address] SSDT[68] : NtDuplicateObject @ 0x805BE03C -> HOOKED (Unknown @ 0xF7BD1597)
[Address] SSDT[98] : NtLoadKey @ 0x8062648E -> HOOKED (Unknown @ 0xF7BD156A)
[Address] SSDT[122] : NtOpenProcess @ 0x805CB486 -> HOOKED (Unknown @ 0xF7BD1538)
[Address] SSDT[128] : NtOpenThread @ 0x805CB712 -> HOOKED (Unknown @ 0xF7BD153D)
[Address] SSDT[177] : NtQueryValueKey @ 0x8062248E -> HOOKED (Unknown @ 0xF7BD15BF)
[Address] SSDT[193] : NtReplaceKey @ 0x8062633E -> HOOKED (Unknown @ 0xF7BD1574)
[Address] SSDT[200] : NtRequestWaitReplyPort @ 0x805A2DAA -> HOOKED (Unknown @ 0xF7BD15B0)
[Address] SSDT[204] : NtRestoreKey @ 0x80625C4A -> HOOKED (Unknown @ 0xF7BD156F)
[Address] SSDT[213] : NtSetContextThread @ 0x805D2C4A -> HOOKED (Unknown @ 0xF7BD15AB)
[Address] SSDT[237] : NtSetSecurityObject @ 0x805C0662 -> HOOKED (Unknown @ 0xF7BD15B5)
[Address] SSDT[247] : NtSetValueKey @ 0x806227DC -> HOOKED (Unknown @ 0xF7BD1560)
[Address] SSDT[255] : NtSystemDebugControl @ 0x8061823E -> HOOKED (Unknown @ 0xF7BD15BA)
[Address] SSDT[257] : NtTerminateProcess @ 0x805D2308 -> HOOKED (Unknown @ 0xF7BD1547)
[Address] Shadow SSDT[549] : NtUserSetWindowsHookEx -> HOOKED (Unknown @ 0xF7BD15CE)
[Address] Shadow SSDT[552] : NtUserSetWinEventHook -> HOOKED (Unknown @ 0xF7BD15D3)
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 08sr.combineads.info # hosts anti-adware / pups
127.0.0.1 08srvr.combineads.info # hosts anti-adware / pups
127.0.0.1 12srvr.combineads.info # hosts anti-adware / pups
127.0.0.1 2010-fr.com # hosts anti-adware / pups
127.0.0.1 2012-new.biz # hosts anti-adware / pups
127.0.0.1 212link.com # hosts anti-adware / pups
127.0.0.1 2319825.ourtoolbar.com # hosts anti-adware / pups
127.0.0.1 24h00business.com # hosts anti-adware / pups
127.0.0.1 a.adorika.net # hosts anti-adware / pups
127.0.0.1 a.ad-sys.com # hosts anti-adware / pups
127.0.0.1 a.daasafterdusk.com # hosts anti-adware / pups
127.0.0.1 ad.adn360.com # hosts anti-adware / pups
127.0.0.1 adeartss.eu # hosts anti-adware / pups
127.0.0.1 adesoeasy.eu # hosts anti-adware / pups
127.0.0.1 adf.girldatesforfree.net # hosts anti-adware / pups
127.0.0.1 adm.soft365.com # hosts anti-adware / pups
127.0.0.1 adomicileavail.googlepages.com # hosts anti-adware / pups
127.0.0.1 ads7.complexadveising.com # hosts anti-adware / pups
127.0.0.1 ads.adplxmd.com # hosts anti-adware / pups
127.0.0.1 ads.aff.co # hosts anti-adware / pups
[...]
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) SAMSUNG SP2504C +++++
--- User ---
[MBR] 9b3594937191382095e8e8536e76bf9a
[BSP] 723cdc21108a77489a7890f7af838afb : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 238464 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_S_02072014_124459.txt >> -
Contributeur sécurité• Quitte tous tes programmes en cours
• Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
• Patiente pendant le pre-scan, puis clique sur le bouton "Suppression"
• Un rapport (RKreport.txt) a dû se créer sur le bureau, poste-le.
-
-
-
Bonjour,
J'ai fais une recherche de fichiers: Aucun rapport OTL.txt.
J'imprime et télécharge Roguekiller.
A+ -
Bonjour,
J'ai relancé OTL tel que décris et sans personnalisation. Cliqué sur analise.
A la fin de celle-ci, un bloc notes s'est ouvert:
" Impossible de trouver le fichier C:\documents and setting\PC\bureau\Extras.txt
Voulez-vous créer un nouveau fichier? "
Merci-
Contributeur sécuritéBonjour,
Tu as le rapport OTL.txt ?
Si oui héberge le et donne le lien.
Utilise cet outil :
• Va sur ce lien https://www.luanagames.com/index.fr.html
• Clique sur l'icône qui correspond à ta version de Windows (32 bits) pour télécharger RogueKiller (de Tigzy) sur ton bureau

• Quitte tous tes programmes en cours
• Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
• Patiente pendant le pre-scan, puis clique sur le bouton "Scan"
• Un rapport (RKreport.txt) a dû se créer sur le bureau, poste-le.
-
-
J'ai lancé OTL et copié ton script en bas. J'ai laissé travaillé, et à un moment, voici ce qui s'est passé:
https://www.cjoint.com/?3Bgt1HSpxmw
Merci -
Contributeur sécuritéBonjour,
Laisse FRST pour le moment, on va utiliser un autre outil.
¶ Télécharge OTL sur ton Bureau.
¶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur).
¶ Configure-le comme ceci :

¶ Sous Personnalisation, copie-colle ce script :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT
SAVEMBR:0
¶ Clique sur Analyse et laisse travailler l'outil
¶ Patiente pendant l'analyse jusqu'à l'apparition des deux rapports OTL.txt et Extras.txt, héberge les deux rapports.
¶ Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de OTL et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Il me faut les 2 rapports OTL.txt et Extras.txt -
Désole loumax, mai j'ai repris tel que tu me l'as indiqué.
J'ai voulu reprendre, j'ai double-cliqué sur l'icône FRST installé sur le bureau, Cliqué sur "fix". J'ai eu ce message de Farbar Recovery Scan Tool:
Fix completed. The "fixlog.txt" is saved in the same directory FRST is located
J'ai cliqué sur OK.
Il y a eu une déconnection et réouverture de windows. Un document "Fixlog.txt" est sur le bureau. Je l'envoi.
https://www.cjoint.com/?3Bgnx27E669
Mais c'est tout ce que j'ai!
Merci -
start
Toolbar: HKCU - No Name - {724D43A0-0D85-11D4-9908-00400523E39A} - No File
Toolbar: HKCU - No Name - {3BB63FD4-3C00-44D7-94A9-5DE211900DEF} - No File
Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
Toolbar: HKCU - No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File
FF Extension: No Name - C:\Program Files\Mozilla Firefox\browser\extensions\{D6F4FFAF-E3C9-4f3d-AD5B-F78CD969D7BF} [2014-02-04]
FF Plugin: @pandonetworks.com/PandoWebPlugin - C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll No File
S3 Bulk1528; System32\Drivers\Bulk1528.sys [X]
S2 Ca1528av; System32\Drivers\Ca1528av.sys [X]
S3 dgderdrv; System32\drivers\dgderdrv.sys [X]
2014-01-06 08:29 - 2014-01-06 08:32 - 00000000 ____D () C:\Documents and Settings\All Users\Application Data\TuneUp Software
2014-01-06 08:30 - 2014-01-10 13:28 - 00000000 ____D () C:\Program Files\TuneUp Utilities 2014
2014-01-10 13:45 - 2014-01-06 08:32 - 00065536 _____ () C:\WINDOWS\system32\config\TuneUp.evt
2014-01-07 08:34 - 2014-01-07 08:34 - 00000000 ____D () C:\Documents and Settings\LocalService\Application Data\TuneUp Software
2014-01-06 08:31 - 2014-01-06 08:31 - 00000000 ____D () C:\Documents and Settings\PC\Application Data\TuneUp Software
C:\Program Files\TuneUp Utilities 2014
C:\Documents and Settings\PC\Application Data\docXConverter (3).ini
end
Merci -
Contributeur sécuritéBonjour,
▶ Attention :
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
• Sur le bureau de ton PC fais un clic droit
• Sélectionne "Nouveau" et ensuite "Document texte"
• Une fenêtre s'ouvre
• Ouvre ce lien, copie/colle toutes les lignes.
• Clique sur Menu Fichier et ensuite sur Enregistrer-sous
• Dans le champs en bas, nom du fichier mets : fixlist.txt
• Clique sur Enregistrer - Cela va créer un fichier fixlist.txt sur le bureau.
• Relance FRST et clique sur le bouton fix
• Parfois un redémarrage est nécessaire (pas obligatoire).
• Un fichier texte apparaît, copie/colle le contenu de ce fichier dans ta réponse
-
Salut loumax91
J'ai désinstallé FRST et passé un coup CCLEANER.
Réinstallé FRST. Là, 2 icônes sur le bureau:
https://www.cjoint.com/?3BfpfOCwspQ
Voici: Addition:
https://www.cjoint.com/?3Bfphewz12S
Merci -
-
Mon poste de travail est sur le bureau.
-
J'ai fais ceci;
*Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
*Ouvre ce lien, copie/colle toutes les lignes dans le Bloc-notes.
*Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt -
??
J'ai double-cliqué sur FRST et dans le menu, cliqué une fois sur "fix".
Mais une fenêtre s'est ouverte et voici:
"no fixlist has found
the fixlist.txt should be in the same folder/diretory the tool is located"
?? Que dois-je faire ? -
Re,
FRST est sur le bureau (j'ai fais en sorte que l'emplacement des téléchargements me soit demandé à chaque fois).
J'*Ouvert le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
Ouvert ton lien. Enregistré fixlist.txt sur le bureau.
Je Ferme toutes les applications, y compris mon navigateur.
Imprimé la suite. Je ferme,
@ de suite. Merci -
Contributeur sécuritéOn recommence, mais avant il est impératif que FRST soit sur ton bureau.
____________________________________
*Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
*Ouvre ce lien, copie/colle toutes les lignes dans le Bloc-notes.
*Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
*Ferme toutes les applications, y compris ton navigateur
*Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur/!\
*Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

*L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
-
- 1
- 2
- 3
Suivant