Qui peut m'aider à lire un rapport ZHPDiag?

Fermé
oulic - 4 avril 2010 à 12:42
 setko - 19 janv. 2012 à 19:29
<config>Mac OS X / Firefox 3.6.2</config
Bonjour,
Mon ordinateur démarre normalement mais au bout d'environ 5minutes, il plante systématiquement et plus rien ne répond. On m'a dit que c'était une petite infection...J'ai un rapport ZHPDIag, disponible dans le lien ci-joint(http://www.cijoint.fr/cjlink.php?file=cj201004/cijHvNzxUa.txt) mais je ne sais pas le lire ni ce qu'il faut faire. Quelqu'un peut-il me conseiller? Merci.
A voir également:

6 réponses

Utilisateur anonyme
4 avril 2010 à 13:56
bonjour

remet le fichier sur cijoint car il n'est pas accessible
0
Voilà un lien qui sera plus efficace j'espère!
http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGXa.txt
0
Utilisateur anonyme
4 avril 2010 à 19:09
bon

Désactive le "tea timer" de Spybot S&D en t'aidant de ce tuto animé

http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm

( sur la 1er image , clique sur "tea timer" pour lancer l'animation ).

En effet , il risque de géner dans le bon déroulement des outils de désinfections et dans la répartion du registre ...

Tu le réactiveras une fois qu'on aura finit de désinfecter ( et pas avant ! ) .
/!\ Mais attention :
à ce moment là, le " TeaTimer " de Spybot proposera, par le biais de plusieurs pop-up, d'accepter ou non des modifications de registre ( survenuent lors de la désinfection )
-> il faudra alors les accepter toutes sans exeptions !


Télécharge Ad-Remover sur ton bureau:
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
https://www.androidworld.fr/

/!\ Ferme toutes tes applications ouvertes. /!\

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur Nettoyer.
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt
0
Bonjour,
Merci beaucoup pour ton aide. J'ai suivi tes indications mais pour le moment, le problème persiste. Est-ce normal? Voici en tout cas le rapport d'Ad-remover en copier-coller:

======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 15:46:13 le 05/04/2010 | Mode sans echec | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 1 - X86
Nom du PC: PC-DE-OULIC | Utilisateur actuel: oulic (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
C:\Users\oulic\AppData\Local\uecemeg.bat
C:\Users\oulic\AppData\Local\uoqig.bat
C:\Users\oulic\AppData\Local\yeqbo.bat

(!) -- Fichiers temporaires supprimés.
.
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.0.19 (fr) *
.
C:\Users\oulic\..\52bg91n9.default\prefs.js - browser.download.dir: C:\\Users\\oulic\\Downloads
C:\Users\oulic\..\52bg91n9.default\prefs.js - browser.download.lastDir: C:\\Users\\oulic\\Documents\\Séquences de collège\\5ème\\Scapin
C:\Users\oulic\..\52bg91n9.default\prefs.js - browser.search.defaultenginename: Search the web
C:\Users\oulic\..\52bg91n9.default\prefs.js - browser.search.defaulturl: hxxp://isearch.babylon.com/web/{searchTerms}?babsrc=browsersearch
C:\Users\oulic\..\52bg91n9.default\prefs.js - browser.search.selectedEngine: Google
C:\Users\oulic\..\52bg91n9.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr/
C:\Users\oulic\..\52bg91n9.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.0.19
.
.
* Internet Explorer Version 7.0.6001.18000 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Users\oulic\AppData\Local\SupportSoft\DellSupportCenter\oulic\exec\DSCPatch_2_2_09085_2.1.exe
.
========================================
.
C:\Users\oulic\AppData\Local\Temp: 2 Fichier(s), 4 Dossier(s)
C:\Windows\temp: 0 Fichier(s), 2 Dossier(s)
C:\Users\oulic\AppData\Roaming\Microsoft\Windows\Cookies: 2 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 8 Dossier(s)
.
C:\Ad-Remover\Quarantine: 3 Fichier(s)
C:\Ad-Remover\Backup: 15 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 3194 Octet(s)
.
Fin à: 15:48:56, 05/04/2010
.
============== E.O.F - CLEAN[1] ==============
0
Bonjour,
Merci beaucoup pour ton aide. J'ai suivi tes indications mais pour le moment le problème persiste. Est-ce normal? Voici en tout cas le rapport d'Ad-Remover.

======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 15:46:13 le 05/04/2010 | Mode sans echec | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 1 - X86
Nom du PC: PC-DE-OULIC | Utilisateur actuel: oulic (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
C:\Users\oulic\AppData\Local\uecemeg.bat
C:\Users\oulic\AppData\Local\uoqig.bat
C:\Users\oulic\AppData\Local\yeqbo.bat

(!) -- Fichiers temporaires supprimés.
.
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.0.19 (fr) *
.
C:\Users\oulic\..\52bg91n9.default\prefs.js - browser.download.dir: C:\\Users\\oulic\\Downloads
C:\Users\oulic\..\52bg91n9.default\prefs.js - browser.download.lastDir: C:\\Users\\oulic\\Documents\\Séquences de collège\\5ème\\Scapin
C:\Users\oulic\..\52bg91n9.default\prefs.js - browser.search.defaultenginename: Search the web
C:\Users\oulic\..\52bg91n9.default\prefs.js - browser.search.defaulturl: hxxp://isearch.babylon.com/web/{searchTerms}?babsrc=browsersearch
C:\Users\oulic\..\52bg91n9.default\prefs.js - browser.search.selectedEngine: Google
C:\Users\oulic\..\52bg91n9.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr/
C:\Users\oulic\..\52bg91n9.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.0.19
.
.
* Internet Explorer Version 7.0.6001.18000 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Users\oulic\AppData\Local\SupportSoft\DellSupportCenter\oulic\exec\DSCPatch_2_2_09085_2.1.exe
.
========================================
.
C:\Users\oulic\AppData\Local\Temp: 2 Fichier(s), 4 Dossier(s)
C:\Windows\temp: 0 Fichier(s), 2 Dossier(s)
C:\Users\oulic\AppData\Roaming\Microsoft\Windows\Cookies: 2 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 8 Dossier(s)
.
C:\Ad-Remover\Quarantine: 3 Fichier(s)
C:\Ad-Remover\Backup: 15 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 3194 Octet(s)
.
Fin à: 15:48:56, 05/04/2010
.
============== E.O.F - CLEAN[1] ==============
0
Bonjour,
Merci beaucoup pour ton aide. J'ai suivi tes indications mais pour le moment, le problème persiste. Est-ce normal? Voici en tout cas le lien vers le rapport Ad-Remover:
http://www.cijoint.fr/cjlink.php?file=cj201004/cijsOmnETz.txt
0
Utilisateur anonyme
5 avril 2010 à 18:41
bon

Téléchargez MalwareByte's Anti-Malware

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
0
Bonsoir,
Voici le rapport Malware. Apparemment, rien n'a été trouvé. J'ai l'impression que mon ordinateur fonctionne quand même un peu mieux car il a arrêté de planter à répétition mais il est maintenant très lent et certains fichiers ne sont plus accessibles. Merci encore pour ton aide et si tu as de nouvelles suggestions, c'est avec plaisir!
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Version de la base de données: 3942

Windows 6.0.6001 Service Pack 1 (Safe Mode)
Internet Explorer 7.0.6001.18000

05/04/2010 22:23:28
mbam-log-2010-04-05 (22-23-28).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 229293
Temps écoulé: 47 minute(s), 33 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
5 avril 2010 à 22:59
tu n'a pas mis a jour malwarebyts avant le scan

va dans l'onglet mise a jour de malwarebyts est clique sur mettre a jour

ces important

ensuite refais un scan complet
0
bonsoir,

pouvez m'aider à lire ce scan :

file:///C:/Users/crevette/Downloads/ZHPDiag.Txt

merci d'avance
0