ZHPdiag

Fermé
Bonjour,

J'ai ce jour installé ce programme. 2 icônes se sont installées sur mon bureau
Malheureusement, lorsque je clique sur "configurer", puis sur la loupe "+", rien ne se passe!
Je laisse travailler 2, 3 minutes en vain.

Merci de votre aide

43 réponses

  1. Trouvé ceci:

    RogueKiller V8.8.6 [Feb 7 2014] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : https://forum.adlice.com/
    Site Web : https://www.luanagames.com/index.fr.html
    Blog : https://www.adlice.com/

    Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
    Demarrage : Mode normal
    Utilisateur : PC [Droits d'admin]
    Mode : Recherche -- Date : 02/07/2014 12:44:59
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 0 ¤¤¤

    ¤¤¤ Entrees de registre : 4 ¤¤¤
    [PROXY IE][PUM] HKCU\[...]\Internet Settings : ProxyServer (:0 [Country: (Private Address) (XX), City: (Private Address)]) -> TROUVÉ
    [HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) -> TROUVÉ
    [HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> TROUVÉ
    [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

    ¤¤¤ Tâches planifiées : 0 ¤¤¤

    ¤¤¤ Entrées Startup : 0 ¤¤¤

    ¤¤¤ Navigateurs web : 0 ¤¤¤

    ¤¤¤ Addons navigateur : 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [CHARGE] ¤¤¤
    [Address] SSDT[25] : NtClose @ 0x805BC564 -> HOOKED (Unknown @ 0xF7BD159C)
    [Address] SSDT[41] : NtCreateKey @ 0x8062426A -> HOOKED (Unknown @ 0xF7BD1556)
    [Address] SSDT[50] : NtCreateSection @ 0x805AB3FC -> HOOKED (Unknown @ 0xF7BD15A6)
    [Address] SSDT[53] : NtCreateThread @ 0x805D1068 -> HOOKED (Unknown @ 0xF7BD154C)
    [Address] SSDT[63] : NtDeleteKey @ 0x80624706 -> HOOKED (Unknown @ 0xF7BD155B)
    [Address] SSDT[65] : NtDeleteValueKey @ 0x806248D6 -> HOOKED (Unknown @ 0xF7BD1565)
    [Address] SSDT[68] : NtDuplicateObject @ 0x805BE03C -> HOOKED (Unknown @ 0xF7BD1597)
    [Address] SSDT[98] : NtLoadKey @ 0x8062648E -> HOOKED (Unknown @ 0xF7BD156A)
    [Address] SSDT[122] : NtOpenProcess @ 0x805CB486 -> HOOKED (Unknown @ 0xF7BD1538)
    [Address] SSDT[128] : NtOpenThread @ 0x805CB712 -> HOOKED (Unknown @ 0xF7BD153D)
    [Address] SSDT[177] : NtQueryValueKey @ 0x8062248E -> HOOKED (Unknown @ 0xF7BD15BF)
    [Address] SSDT[193] : NtReplaceKey @ 0x8062633E -> HOOKED (Unknown @ 0xF7BD1574)
    [Address] SSDT[200] : NtRequestWaitReplyPort @ 0x805A2DAA -> HOOKED (Unknown @ 0xF7BD15B0)
    [Address] SSDT[204] : NtRestoreKey @ 0x80625C4A -> HOOKED (Unknown @ 0xF7BD156F)
    [Address] SSDT[213] : NtSetContextThread @ 0x805D2C4A -> HOOKED (Unknown @ 0xF7BD15AB)
    [Address] SSDT[237] : NtSetSecurityObject @ 0x805C0662 -> HOOKED (Unknown @ 0xF7BD15B5)
    [Address] SSDT[247] : NtSetValueKey @ 0x806227DC -> HOOKED (Unknown @ 0xF7BD1560)
    [Address] SSDT[255] : NtSystemDebugControl @ 0x8061823E -> HOOKED (Unknown @ 0xF7BD15BA)
    [Address] SSDT[257] : NtTerminateProcess @ 0x805D2308 -> HOOKED (Unknown @ 0xF7BD1547)
    [Address] Shadow SSDT[549] : NtUserSetWindowsHookEx -> HOOKED (Unknown @ 0xF7BD15CE)
    [Address] Shadow SSDT[552] : NtUserSetWinEventHook -> HOOKED (Unknown @ 0xF7BD15D3)

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> %SystemRoot%\System32\drivers\etc\hosts

    127.0.0.1 08sr.combineads.info # hosts anti-adware / pups
    127.0.0.1 08srvr.combineads.info # hosts anti-adware / pups
    127.0.0.1 12srvr.combineads.info # hosts anti-adware / pups
    127.0.0.1 2010-fr.com # hosts anti-adware / pups
    127.0.0.1 2012-new.biz # hosts anti-adware / pups
    127.0.0.1 212link.com # hosts anti-adware / pups
    127.0.0.1 2319825.ourtoolbar.com # hosts anti-adware / pups
    127.0.0.1 24h00business.com # hosts anti-adware / pups
    127.0.0.1 a.adorika.net # hosts anti-adware / pups
    127.0.0.1 a.ad-sys.com # hosts anti-adware / pups
    127.0.0.1 a.daasafterdusk.com # hosts anti-adware / pups
    127.0.0.1 ad.adn360.com # hosts anti-adware / pups
    127.0.0.1 adeartss.eu # hosts anti-adware / pups
    127.0.0.1 adesoeasy.eu # hosts anti-adware / pups
    127.0.0.1 adf.girldatesforfree.net # hosts anti-adware / pups
    127.0.0.1 adm.soft365.com # hosts anti-adware / pups
    127.0.0.1 adomicileavail.googlepages.com # hosts anti-adware / pups
    127.0.0.1 ads7.complexadveising.com # hosts anti-adware / pups
    127.0.0.1 ads.adplxmd.com # hosts anti-adware / pups
    127.0.0.1 ads.aff.co # hosts anti-adware / pups
    [...]

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) SAMSUNG SP2504C +++++
    --- User ---
    [MBR] 9b3594937191382095e8e8536e76bf9a
    [BSP] 723cdc21108a77489a7890f7af838afb : Windows XP MBR Code
    Partition table:
    0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 238464 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[0]_S_02072014_124459.txt >>
    0
    1. Contributeur sécurité
      • Quitte tous tes programmes en cours
      Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
      • Patiente pendant le pre-scan, puis clique sur le bouton "Suppression"
      • Un rapport (RKreport.txt) a dû se créer sur le bureau, poste-le.
      0
      1. Bonjour,
        J'ai fais une recherche de fichiers: Aucun rapport OTL.txt.
        J'imprime et télécharge Roguekiller.
        A+
        0
        1. Bonjour,
          J'ai relancé OTL tel que décris et sans personnalisation. Cliqué sur analise.
          A la fin de celle-ci, un bloc notes s'est ouvert:

          " Impossible de trouver le fichier C:\documents and setting\PC\bureau\Extras.txt
          Voulez-vous créer un nouveau fichier? "

          Merci
          0
          1. Contributeur sécurité
            Bonjour,

            Tu as le rapport OTL.txt ?
            Si oui héberge le et donne le lien.

            Utilise cet outil :

            • Va sur ce lien https://www.luanagames.com/index.fr.html
            • Clique sur l'icône qui correspond à ta version de Windows (32 bits) pour télécharger RogueKiller (de Tigzy) sur ton bureau


            • Quitte tous tes programmes en cours
            Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
            • Patiente pendant le pre-scan, puis clique sur le bouton "Scan"
            • Un rapport (RKreport.txt) a dû se créer sur le bureau, poste-le.
            0
        2. J'ai lancé OTL et copié ton script en bas. J'ai laissé travaillé, et à un moment, voici ce qui s'est passé:

          https://www.cjoint.com/?3Bgt1HSpxmw

          Merci
          0
          1. Contributeur sécurité
            Essaies de relancer OTL sans coller le script, pour voir.
            N'oublies pas, clique droit "exécuter en tant qu'administrateur"
            0
        3. Contributeur sécurité
          Bonjour,

          Laisse FRST pour le moment, on va utiliser un autre outil.

          ¶ Télécharge OTL sur ton Bureau.
          ¶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur).
          ¶ Configure-le comme ceci :



          ¶ Sous Personnalisation, copie-colle ce script :

          netsvcs
          msconfig
          safebootminimal
          safebootnetwork
          activex
          drivers32
          %ALLUSERSPROFILE%\Application Data\*.
          %ALLUSERSPROFILE%\Application Data\*.exe /s
          %APPDATA%\*.
          %APPDATA%\*.exe /s
          %temp%\*.exe /s
          %SYSTEMDRIVE%\*.exe
          %systemroot%\*. /mp /s
          %systemroot%\system32\consrv.dll
          %systemroot%\system32\*.dll /lockedfiles
          %windir%\Tasks\*.job /lockedfiles
          %systemroot%\system32\drivers\*.sys /lockedfiles
          %systemroot%\System32\config\*.sav
          /md5start
          explorer.exe
          winlogon.exe
          services.exe
          wininit.exe
          /md5stop
          HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
          HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
          HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
          HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
          CREATERESTOREPOINT
          nslookup https://www.google.fr/?gws_rd=ssl /c
          hklm\software\clients\startmenuinternet|command /rs
          hklm\software\clients\startmenuinternet|command /64 /rs
          CREATERESTOREPOINT
          SAVEMBR:0


          ¶ Clique sur Analyse et laisse travailler l'outil
          ¶ Patiente pendant l'analyse jusqu'à l'apparition des deux rapports OTL.txt et Extras.txt, héberge les deux rapports.

          ¶ Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de OTL et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

          Il me faut les 2 rapports OTL.txt et Extras.txt
          0
          1. Désole loumax, mai j'ai repris tel que tu me l'as indiqué.
            J'ai voulu reprendre, j'ai double-cliqué sur l'icône FRST installé sur le bureau, Cliqué sur "fix". J'ai eu ce message de Farbar Recovery Scan Tool:

            Fix completed. The "fixlog.txt" is saved in the same directory FRST is located

            J'ai cliqué sur OK.

            Il y a eu une déconnection et réouverture de windows. Un document "Fixlog.txt" est sur le bureau. Je l'envoi.

            https://www.cjoint.com/?3Bgnx27E669

            Mais c'est tout ce que j'ai!

            Merci
            0
            1. start
              Toolbar: HKCU - No Name - {724D43A0-0D85-11D4-9908-00400523E39A} - No File
              Toolbar: HKCU - No Name - {3BB63FD4-3C00-44D7-94A9-5DE211900DEF} - No File
              Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
              Toolbar: HKCU - No Name - {41564952-412D-5637-00A7-7A786E7484D7} - No File
              FF Extension: No Name - C:\Program Files\Mozilla Firefox\browser\extensions\{D6F4FFAF-E3C9-4f3d-AD5B-F78CD969D7BF} [2014-02-04]
              FF Plugin: @pandonetworks.com/PandoWebPlugin - C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll No File
              S3 Bulk1528; System32\Drivers\Bulk1528.sys [X]
              S2 Ca1528av; System32\Drivers\Ca1528av.sys [X]
              S3 dgderdrv; System32\drivers\dgderdrv.sys [X]
              2014-01-06 08:29 - 2014-01-06 08:32 - 00000000 ____D () C:\Documents and Settings\All Users\Application Data\TuneUp Software
              2014-01-06 08:30 - 2014-01-10 13:28 - 00000000 ____D () C:\Program Files\TuneUp Utilities 2014
              2014-01-10 13:45 - 2014-01-06 08:32 - 00065536 _____ () C:\WINDOWS\system32\config\TuneUp.evt
              2014-01-07 08:34 - 2014-01-07 08:34 - 00000000 ____D () C:\Documents and Settings\LocalService\Application Data\TuneUp Software
              2014-01-06 08:31 - 2014-01-06 08:31 - 00000000 ____D () C:\Documents and Settings\PC\Application Data\TuneUp Software
              C:\Program Files\TuneUp Utilities 2014
              C:\Documents and Settings\PC\Application Data\docXConverter (3).ini
              end

              Merci
              0
              1. Contributeur sécurité
                Hello,

                Çà c'est le script de correction, il me faut le rapport :
                Un fichier texte apparaît, copie/colle le contenu de ce fichier dans ta réponse 
                0
            2. Contributeur sécurité
              Bonjour,

              ▶ Attention :

              /!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\


              • Sur le bureau de ton PC fais un clic droit
              • Sélectionne "Nouveau" et ensuite "Document texte"
              • Une fenêtre s'ouvre
              • Ouvre ce lien, copie/colle toutes les lignes.
              • Clique sur Menu Fichier et ensuite sur Enregistrer-sous
              • Dans le champs en bas, nom du fichier mets : fixlist.txt
              • Clique sur Enregistrer - Cela va créer un fichier fixlist.txt sur le bureau.
              • Relance FRST et clique sur le bouton fix
              • Parfois un redémarrage est nécessaire (pas obligatoire).
              • Un fichier texte apparaît, copie/colle le contenu de ce fichier dans ta réponse
              0
              1. 0
                1. Comme tu le vois, c'est vide !
                  0
                2. Contributeur sécurité
                  Oui, c'est donc que l'outil n'a rien fait.

                  Supprime FRST et télécharge le à nouveau, sur le bureau.

                  Ensuite essaies de faire le "fix" en suivant la procédure.

                  Si tu n'y arrive pas, on passera à un autre outil.
                  0
              2. Mon poste de travail est sur le bureau.
                0
                1. J'ai fais ceci;

                  *Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)

                  *Ouvre ce lien, copie/colle toutes les lignes dans le Bloc-notes.

                  *Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
                  0
                  1. *Double-clique sur FRST.exe
                    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur/!\

                    *Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
                    0
                  2. je n'ai pas eu:
                    un rapport de correction Fixlog.txt
                    0
                  3. Contributeur sécurité
                    Pour trouver le rapport :
                    menu démarrer > poste de travail > disque local C: > FRST > Logs > Fixlog
                    0
                2. ??
                  J'ai double-cliqué sur FRST et dans le menu, cliqué une fois sur "fix".
                  Mais une fenêtre s'est ouverte et voici:
                  "no fixlist has found
                  the fixlist.txt should be in the same folder/diretory the tool is located"

                  ?? Que dois-je faire ?
                  0
                  1. Contributeur sécurité
                    Tu as bien renommer le fichier que tu as créé (avec le script à l'intérieur) fixlist.txt ?
                    0
                3. Re,
                  FRST est sur le bureau (j'ai fais en sorte que l'emplacement des téléchargements me soit demandé à chaque fois).
                  J'*Ouvert le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
                  Ouvert ton lien. Enregistré fixlist.txt sur le bureau.
                  Je Ferme toutes les applications, y compris mon navigateur.
                  Imprimé la suite. Je ferme,
                  @ de suite. Merci
                  0
                  1. Contributeur sécurité
                    On recommence, mais avant il est impératif que FRST soit sur ton bureau.

                    ____________________________________

                    *Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)

                    *Ouvre ce lien, copie/colle toutes les lignes dans le Bloc-notes.

                    *Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt

                    *Ferme toutes les applications, y compris ton navigateur

                    *Double-clique sur FRST.exe
                    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur/!\

                    *Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction



                    *L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.

                    Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée

                    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
                    0
                    • 1
                    • 2
                    • 3