ZHPdiag

Fermé
elbambino11 Messages postés 61 Date d'inscription dimanche 2 mai 2010 Statut Membre Dernière intervention 10 avril 2012 - 9 avril 2012 à 16:35
hyuga59 Messages postés 287 Date d'inscription mardi 27 mars 2012 Statut Membre Dernière intervention 25 mai 2012 - 10 avril 2012 à 22:58
Bonjour,
Mon PC a subi un fort ralentissement il y a quelques jours, j'ai utilisé Malwarebytes, AD-R, Toolbarshooter, CCleaner, Defraggler, une analyse antivirus avec G-DATA, mais il est toujours aussi lent.
Est-ce que quelqu'un peut m'aider à utiliser ZHP?

Merci d'avance



19 réponses

hyuga59 Messages postés 287 Date d'inscription mardi 27 mars 2012 Statut Membre Dernière intervention 25 mai 2012 53
9 avril 2012 à 16:50
Salut,

On va faire un diagnostic de ton PC


Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
1
elbambino11 Messages postés 61 Date d'inscription dimanche 2 mai 2010 Statut Membre Dernière intervention 10 avril 2012
9 avril 2012 à 17:00
0
hyuga59 Messages postés 287 Date d'inscription mardi 27 mars 2012 Statut Membre Dernière intervention 25 mai 2012 53
9 avril 2012 à 17:12
Re,


Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner


Lance le,
clique sur rechercher et poste son rapport.
0
elbambino11 Messages postés 61 Date d'inscription dimanche 2 mai 2010 Statut Membre Dernière intervention 10 avril 2012
9 avril 2012 à 17:36
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hyuga59 Messages postés 287 Date d'inscription mardi 27 mars 2012 Statut Membre Dernière intervention 25 mai 2012 53
9 avril 2012 à 17:39
Re,


Relance ADWcleaner et clique cette fois sur l'onglet "suppression"

Poste le rapport obtenu
0
elbambino11 Messages postés 61 Date d'inscription dimanche 2 mai 2010 Statut Membre Dernière intervention 10 avril 2012
9 avril 2012 à 18:01
0
hyuga59 Messages postés 287 Date d'inscription mardi 27 mars 2012 Statut Membre Dernière intervention 25 mai 2012 53
9 avril 2012 à 18:05
Re,


Relance ADWcleaner et clique sur désinstaller



Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://fr.malwarebytes.com/mwb-download/



Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »


Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour

Une fois la mise à jour terminé rend-toi dans l'onglet, Recherche
et sélectionnes exécuter un examen complet
Cliques sur Rechercher

A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

Si des malwares ont été détectés, cliques sur Afficher les résultats
Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Poste le rapport
0
elbambino11 Messages postés 61 Date d'inscription dimanche 2 mai 2010 Statut Membre Dernière intervention 10 avril 2012
9 avril 2012 à 18:19
j'ai fais une analyse complète en début d'aprem, je la refais ?
0
hyuga59 Messages postés 287 Date d'inscription mardi 27 mars 2012 Statut Membre Dernière intervention 25 mai 2012 53
9 avril 2012 à 19:01
tu peux poster le rapport de l'analyse que tu as fait cette après midi

merci
0
elbambino11 Messages postés 61 Date d'inscription dimanche 2 mai 2010 Statut Membre Dernière intervention 10 avril 2012
9 avril 2012 à 19:07
0
hyuga59 Messages postés 287 Date d'inscription mardi 27 mars 2012 Statut Membre Dernière intervention 25 mai 2012 53
9 avril 2012 à 19:12
Re,


Tu peux refaire un diagnostic de ton PC avec ZHP diag et poster le rapport obtenu via
cjoint

merci
0
elbambino11 Messages postés 61 Date d'inscription dimanche 2 mai 2010 Statut Membre Dernière intervention 10 avril 2012
9 avril 2012 à 19:19
0
hyuga59 Messages postés 287 Date d'inscription mardi 27 mars 2012 Statut Membre Dernière intervention 25 mai 2012 53
9 avril 2012 à 19:32
Re,


- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Copie/colle les lignes en gras suivantes :

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\AutoKMS.job => Infection Diverse (Trojan.Keygen)
[MD5.00000000000000000000000000000000] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS.exe (.not file.) => Infection Diverse (Trojan.Keygen)
[MD5.00000000000000000000000000000000] [APT] [AutoKMSDaily] (...) -- C:\Windows\AutoKMS.exe (.not file.) => Infection Diverse (Trojan.Keygen)
[HKCU\Software\vShare.tv] => Infection PUP (PUP.VShareRedir)
O69 - SBI: SearchScopes [HKCU] {67A2568C-7A0A-4EED-AECC-B5405DE63B64} - (Web Search) - http://startsear.ch => Infection BT (Adware.Bandoo)
O87 - FAEL: "TCP Query User{97A0E867-FAFD-40EF-B2C1-C086A677C9EF}C:\windows\kmsemulator.exe" |In - Public - P6 - TRUE | .(...) -- C:\windows\kmsemulator.exe (.not file.) => Infection Diverse (Trojan.Keygen)
O87 - FAEL: "UDP Query User{ED0E9B96-9DCD-4342-9674-0ACE07493532}C:\windows\kmsemulator.exe" |In - Public - P17 - TRUE | .(...) -- C:\windows\kmsemulator.exe (.not file.) => Infection Diverse (Trojan.Keygen)
[HKCU\Software\vShare.tv] => Infection PUP (PUP.VShareRedir)
O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{3F899205-61C1-4CA3-8AF7-C831D5A5229E}] (...) -- G:\Keeper\WinSetup\setup.exe (.not file.)
O44 - LFC:[MD5.97A9D088439FC0619A5905EE4DC0B7D4] - 07/04/2012 - 23:23:33 ---A- . (...) -- C:\Ad-Report-CLEAN[1].txt [8465]
EmptyFlash
EmptyTemp
FirewallRAZ


- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
0
elbambino11 Messages postés 61 Date d'inscription dimanche 2 mai 2010 Statut Membre Dernière intervention 10 avril 2012
9 avril 2012 à 19:36
Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-09-04-2012-19-33-27.txt
Run by Mac Kusel at 09/04/2012 19:33:27
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\vShare.tv
SUPPRIME Key: SearchScopes :{67A2568C-7A0A-4EED-AECC-B5405DE63B64}

========== Valeur(s) du Registre ==========
SUPPRIME TCP Query User{97A0E867-FAFD-40EF-B2C1-C086A677C9EF}C:/windows/kmsemulator.exe
SUPPRIME UDP Query User{ED0E9B96-9DCD-4342-9674-0ACE07493532}C:/windows/kmsemulator.exe
SUPPRIME RunValue: eRecoveryService
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Public) : {075B6A12-D10C-4DCD-AA16-044A07678380}
SUPPRIME FirewallRaz (Public) : {6015619E-7739-411C-B8AD-F9735996DBCD}
SUPPRIME FirewallRaz (Private) : {5BF14111-0741-41DF-93BC-0A82E2B562B8}
SUPPRIME FirewallRaz (Private) : {B7B50532-47A3-466D-961D-A4E6984E4000}

========== Dossier(s) ==========
SUPPRIME Flash Cookies: 4
SUPPRIME Temporaires Windows: : 6

========== Fichier(s) ==========
SUPPRIME File: c:\windows\tasks\autokms.job
SUPPRIME File: c:\ad-report-clean[1].txt
SUPPRIME Flash Cookies: 0
SUPPRIME Temporaires Windows: : 7

========== Tache planifiée ==========
SUPPRIME Task: AutoKMS
SUPPRIME Task: AutoKMSDaily
SUPPRIME Task: {3F899205-61C1-4CA3-8AF7-C831D5A5229E}


========== Récapitulatif ==========
2 : Clé(s) du Registre
9 : Valeur(s) du Registre
2 : Dossier(s)
4 : Fichier(s)
3 : Tache planifiée


End of clean in 00mn 06s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 09/04/2012 19:33:27 [1739]
0
hyuga59 Messages postés 287 Date d'inscription mardi 27 mars 2012 Statut Membre Dernière intervention 25 mai 2012 53
9 avril 2012 à 19:39
Re,


Tu peux refaire un ZHP diag et poster le rapport s'il te plait
0
elbambino11 Messages postés 61 Date d'inscription dimanche 2 mai 2010 Statut Membre Dernière intervention 10 avril 2012
9 avril 2012 à 20:33
0
hyuga59 Messages postés 287 Date d'inscription mardi 27 mars 2012 Statut Membre Dernière intervention 25 mai 2012 53
9 avril 2012 à 20:43
Re,


Comment va ton PC ?


Tu n'as pas Java d'installé sur ton PC
Je te conseille de l'installer

Mise à jour Java 6 update 31 ==> https://www.java.com/fr/download/
Décoche la case "Installer la barre d'outils Ask" avant de cliquer sur suivant.
0
elbambino11 Messages postés 61 Date d'inscription dimanche 2 mai 2010 Statut Membre Dernière intervention 10 avril 2012
10 avril 2012 à 12:02
Un peu mieux, mais c'est toujours pas comme avant. Je comprends pas ce qui peut faire ralentir d'un coup le PC comme ça, j'ai rien fais de spécial pourtant.
0
hyuga59 Messages postés 287 Date d'inscription mardi 27 mars 2012 Statut Membre Dernière intervention 25 mai 2012 53
Modifié par hyuga59 le 10/04/2012 à 12:12
Re,

Par rapport au P2P, je te conseille de lire ceci et de desinstalle vuze
Le P2P entraine des ralentissements de ton PC


http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html
0
elbambino11 Messages postés 61 Date d'inscription dimanche 2 mai 2010 Statut Membre Dernière intervention 10 avril 2012
10 avril 2012 à 22:50
D'accord,
Merci pour ton aide c'est très sympa
0
hyuga59 Messages postés 287 Date d'inscription mardi 27 mars 2012 Statut Membre Dernière intervention 25 mai 2012 53
10 avril 2012 à 22:58
Bonsoir

Pour terminer :



1. Désinstallation des outils

- Télécharge DelFix (d'Xplode) sur ton bureau.
https://www.commentcamarche.net/telecharger/securite/7111-delfix/
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Sélectionne Suppression
- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

3. Désactiver la restauration système et céer un point de restauration
Dans la barre des tâches de Windows, clique sur Démarrer.
Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
Clique sur Appliquer.
Ensuite décoche "Désactiver la restauration du systeme"
Clique sur appliquer puis ok
Créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides

Quelques conseils de Prévention

- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

Installe l'extension de sécurité adblock plus
pour bloquer les publicités
==> http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

Ci-dessous un tutoriel pour t'aider à installer WOT:
==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

- Installe également ce programme qui va bloquer tous les sites qui proposent des adwares[ http://www.malekal.com/HOSTS_filtre/HOSTS_Anti-Adware.exe HOSTS Anti-PUPs/Adware]
Voici un tuto pour t'aider : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
Si tu souhaites désinstaller HOSTS_Anti-PUPs/Adware, lance le raccourci qui a été créé sur le bureau.
0