Rapport Zhpdiag 2

Résolu/Fermé
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 - 28 déc. 2012 à 17:49
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 - 4 janv. 2013 à 07:51
Bonjour,

Tout d'abord, merci pour l'attention que vous pourrez accorder à ma requête...

J'ai installé ZHPDiag 2 ainsi que Adwcleaner sur mon pc, après un 1er rapport zhpdiag un copain m'a dit que mon pc était infecté par trojans... J'ai donc fait comme il m'a dit, à savoir j'ai lancé adwcleaner puis supprimer ce qui a été trouvé, puis j'ai lancé ZHPFix avec la liste de ce qu'il jugeait suspect... Jusque là j'ai su faire...

Ce matin, je refais un test zhpdiag et là je me rend compte, que sur l'ensemble de ce qui avait été sélectionné pour suppression et bien il reste une partie qui n'a pas été supprimée
et en plus j'ai plein de lignes bleues dans le rapport que le copain en question n'avait pas mis dans la suppression !!!

Donc n'étant pas spécialiste en la matière et ne voulant faire une grosse boulette, je préfère, dans le doute m'en remettre à vous qui je n'en doute pas devez avoir l'habitude de traiter ce genre de problème...

Je vous joint le rapport Zhpdiag ainsi que la récap de ce qui n'a pas été effacé+ les lignes en bleues trouvées ce matin :

zhpdiag : https://www.cjoint.com/?3LCrFv9H4mc

bloc note : https://www.cjoint.com/?3LCrIyaaMLJ

Dans l'attente d'une réponse d'un gentil administrateur, je vous souhaite une agréable soirée...


A voir également:

53 réponses

Utilisateur anonyme
28 déc. 2012 à 18:04
bonjour,


installe la dernière version de java depuis son site dédié !

attention à l'installation des barres d'outils !






* Lance ZHPFix via le raccourci sur ton Bureau (icone sous forme de seringue)




* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM][64Bits] -- {1E03DB52-D5CB-4338-A338-E526DD4D4DB1}
O90 - PUC: "25BD30E1BC5D83343A835E62DDD4D41B" . (.Bing Bar.) -- C:\Windows\Installer\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1}\icon_installer_ico
[MD5.90E1D86D979B92738A47D7072CB22DA8] [SPRF][07/07/2010] (...) -- C:\ProgramData\FullRemove.exe
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv]
O43 - CFD: 27/12/2012 - 17:26:20 - [2,766] ----D C:\Program Files (x86)\Spybot - Search & Destroy
O43 - CFD: 27/12/2012 - 17:26:19 - [0,004] ----D C:\ProgramData\Spybot - Search & Destroy
Emptytemp
EmptyClsid


----------------------------------------------------------
* Clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à droite de la page d'outil)

- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html


0
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 2
28 déc. 2012 à 19:27
Merci de m'avoir répondu aussi vite...

1/ j'ai mis à jour java, par contre je n'arrive pas à désinstaller une ancienne version java(TM)6 update 31 : quand je clique sur désinstaller il veut faire une mise à jour ????
comment faire car je sais qu'il ne faut pas la conserver par sécurité !!!

2/ voici le rapport zhpfix : https://www.cjoint.com/?3LCti1hEXmn

par contre ce n'est pas grave de garder celui-ci :

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
==> en fait je m'étais aperçu en lançant spybot que j'avais virtumonde dll-sci-sdn et j'ai lu sur des forums qu'il était très difficile de s'en débarrasser , une vrai cochonnerie du genre enregistrement du clavier, mots de passe etc... Est-ce que zhpdiag peut le détecter et l'éradiquer ?

J'attends votre feu vert pour s'avoir si tout est ok, et comment faire pour désinstaller java périmé...

Merci et bon appétit...
0
Utilisateur anonyme
29 déc. 2012 à 00:08
pour java 6.31, il faut redémarre le pc, puis essayer de le désinstaller,


pour la clé de registre, tu peux la garder ;D

Spobot raconte des bêtises, désinstalle le !


Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://fr.malwarebytes.com/mwb-download/
ou :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

0
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 2
29 déc. 2012 à 10:36
Bonjour,

1/ J'ai enfin réussi à supprimer java 6.31 en passant par CCleaner

2/ J'avais déjà Malwarebytes d'installé, donc j'ai fait dernière Maj et ensuite un examen complet, voici le rapport :
https://www.cjoint.com/?3LDksPiaNt3
==> en mode normal et non en mode sans échec ! est-ce que ça suffit ou faut-il absolument en mode sans échec ? (Je ne sais pas comment faire pour mode sans échec sur Azus X93SV)

3/ Est-ce que ça vaut le coup d'acheter la version pro de Malwarebytes ? J'ai cru comprendre qu'une fois acheté c'est illimité dans le temps, est-ce qu'on est réellement mieux protégé ?

merci bonne fin de matinée...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
29 déc. 2012 à 11:00
je vais répondre à tes multiple question :D

1/ super :D


2/ MBAM en mode normal ira très bien, il y aura tous les services en route :D

3/ comem tous les logiciels, la licence payante a forcement uen durée de vie, reste à voir combien de temps.

ces derniers temps, MBAM (version payante seulement) a migré vers une version antivirus,
donc si la version que tu souhaites achter est un antivirus complet, il faut désinstaller ton antivirus actuel, à voir dans les discriptifs de MBAM payant :D


attention :

ce n'est pas parce que tu as un antivirus payant que tu es mieux ou pas protegé(e).

tout dépend de ce que tu fais avec le pc,

il y en a qui n'ont même pas d'antivirus et ce n'est pas pour autant que leur pc est infecté ;-)





0
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 2
29 déc. 2012 à 13:06
Merci, t'es super sympa, rapide, efficace, bref : au TOP !!!

Je vais mieux me renseigner pour MBAM...

Je pense qu'il faut créer un nouveau point de restauration, puisqu'avant de te contacter, j'avais des trojans, nettoyés par Adwcleaner...

Encore une question ( et oui, je sais, je m'en pose beaucoup !!! mdr ), tu es spécialiste des problèmes de sécurité uniquement ou tu peux répondre à d'autres questions, genre problème wifi ou autre ?

En tout cas un GRAND MERCI, pour m'avoir accordé de ton temps... ;-)
0
Utilisateur anonyme
29 déc. 2012 à 14:03
pas si vite :D


Encore une question ( et oui, je sais, je m'en pose beaucoup !!! mdr ), tu es spécialiste des problèmes de sécurité uniquement ou tu peux répondre à d'autres questions, genre problème wifi ou autre ?


j'ai pas mal trifouillé sur mon pc et ceux des autres, sans oublié les forums, donc je connais pas mal de choses, mais tout dépend de ta question :P


pour en finir avec ton pc et le nettoyage :


/!\ Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

De plus de ceci, évite fortement les sites comme 01@net et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !





* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :

ICI

ou

https://www.commentcamarche.net/telecharger/securite/7111-delfix/

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.






. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.zebulon.fr/telechargements/utilitaires/nettoyeurs/ccleaner.html

.double-cliques sur le fichier pour lancer l'installation

/!\ regarde bien qu'au moment d'installation, on ne t'installe pas les barres d'outils, si c'est le cas, décoche la case correspondante !

/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/



* Supprimer les anciens points de restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :


Pour seven :

https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US





* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)


0
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 2
29 déc. 2012 à 15:45
Coucou,
moi qui croyais être sortie d'affaire, pour le coup, c'est raté :(
alors :
1/ rapport Delfix : https://www.cjoint.com/?3LDphvH3I0w

2/ Ccleaner (que j'avais déjà et à jour )
IMPOSSIBLE DE SUPPRIMER :
-dans nettoyage :
utilitaires-avast ! Antivirus 6 4Ko 1 fichier
-Dans registre :
reférence à 1 fichier invalide
ImagePath "c:\program files\avast\afwserv.exe
clé HKLM\système\current control set\services\avast!Firewall

J'ai essayé une 10e de fois pour chacun mais à chaque fois ils réapparaissent, en plus c'est un vieux truc puisque je suis sous la version 7.0.1474 d'avast

3/ Pour ce qui est de supprimer tout les points de restaurations, sauf le dernier que je viens de créer, j'ai un peu le trouillomêtre à zéro, car j'ai déjà par le passé tenter de restaurer un point que j'avais moi-même créer sans succès !!!

4/ A l'aide d'un tuto sur les réglages d'avast, ce matin je l'ai configuré, avec plus d'attention, et il est à jour... je vais faire un scan après mon message et te tiens au courant dès que c'est fini... même si j'en ai fait 1 complet hier où RAS.

Bon après-midi...
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
29 déc. 2012 à 15:50
Si je peux me permettre(si elec est d'accord :) )
Tu peux mettre en exclusion la ligne du parefeu d'avast si tu ne l'as pas en cliquant droit sur la ligne en question quand tu nettoie le registre
Voilà bonne journée à vous deux :)
0
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 2
29 déc. 2012 à 17:18
merci, lilidurhone ... c'est fait ;-)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
29 déc. 2012 à 17:38
De rien :)
Je te laisse finir avec lui :)

Coucou elec :)
0
Utilisateur anonyme
29 déc. 2012 à 17:29
toujours dans l'odre :


1/ ok pour delfix :D



2/ si tu as upgradé avast d'une vieille version vers une dernière version, tu vas avoir du mal à supprimer les vieux ficchiers !

donc laisse les :D


3/ les points derestauration système ont une durée de vie limitée, d'ou le faite d'en créer un de temps en temps, quand le pc fonctionne correctement :D


4/ que dit ce nouveau scan d'avast ?


(coucou lili ;-) )








0
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 2
29 déc. 2012 à 17:55
Re-coucou,

En fait, j'ai réglé avast en mode hyper sensible, donc plus long.
J'ai lancé un premier scan complet et au bout de 20mn j'ai arrêté, car je devais en être à seulement 1%...
Je l'ai refait en mode rapide ( presque 3/4 d'heure quand même) et là RAS.
Je ré-essayerai demain en complet...

Pour la restauration système, si j'attends encore un peu ça craint ?
0
Utilisateur anonyme
29 déc. 2012 à 17:58
heuu, inutile de régler Avast en mode parano :P


plus tu affines le réglage, plus il risque de te trouver des faux postifs :D

pour la restauration système, à toi de voir, mais il y en a certains qui ne fonctionnent plus déjà, quit à les virer :D


pour te rassurer, attedons voir la fin d'scan d'avast :D



0
juste uen précision,

désinstalle les outils avec delfix,

tu n'as fait que rechercher
:D
0
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 2
29 déc. 2012 à 19:18
ok demain

je désinstalle les outils,
je réduis ma parano pour avast,
et je vire qques restaurations...

je te tiens au courant pour le scan.

bon app' et passe une bonne soirée
0
Utilisateur anonyme
29 déc. 2012 à 19:19
ok, @ ++ ;-)



0
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 2
30 déc. 2012 à 13:18
Bonjour electricien69 !!!!!

Ce matin j'ai désinstallé les outils,
j'ai fait un scan avast RAS
je ne me suis pas encore occupée des restaurations, car j'ai de nouveau un problème ....

Ccleaner fait des siennes dans :

-Desinstallation de programmes "Désinstaller/Renommer/Effacer ainsi que dans Démarrage "Activer/Désactiver/Effacer" toutes les cases sont inactives !!!! elles sont gris clair !!!

J'ai viré puis retélécharger une nouvelle version, mais toujours le même problème ????????
Impossible de trouver sur le net réponse à mon problème...

As-tu déjà entendu parler de ce problème ????

Pffffffffffff On en fini jamais avec les soucis informatiques !!!! :-(
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
30 déc. 2012 à 13:20
hello

ça m'arrive aussi il faut attendre que tout se met en place

Je te laisse finir avec elec
0
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 2
30 déc. 2012 à 13:29
J'ai oublié un autre truc qui me gêne :
dans panneau de configuration/programmes (affiché par catégorie) j'ai :
1-Programmes et fonctionnalités
2-programme par défaut
3-Gadgets du bureau
4- là j'ai un Java (32 bits) java(TM) Control Panel que je n'arrive pas à virer !!!

(.....) :-( :-( :-(
0
Utilisateur anonyme
30 déc. 2012 à 13:34
attends, je t'exp)lique en deux mots :

Ccleaner est là juste pour vider le cash de windows et tes navigateur, rien de plus avec la configuration que je t'ai demandé d'utiliser :D


pour désinstaller un programme, utilise surtout le panneau de configuration !

si tu rencontres des fichiers avec les icones transparentes, il faut fermer tous les programmes, puis les supprimer, si tu le veux, après :D




0
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 2
30 déc. 2012 à 18:45
Au Secouuuuuuuuuuuurs,

je me suis aperçue que le scan de ce matin avait été interrompu ( le chat a dû se ballader au dessus de mon pc), donc cet aprem, je me dis bah aller je relance et là Horreur, oh rage, oh désespoir :

Avast me trouve un virus :

nB4NIyBX.exe.part
virus Win32:Adware-gen[Adw] dans C:\Users\xxxx\AppData\Local\Temp
dernier changement et date du transfert le 21/11/2012

Il me l'a donc mis en quarantaine et m'a demandé de faire un scan au demarrage ce que j'ai fait, mais comme c'était long je ne suis pas restée devant.
Je ne suis pas sûre qu'il ait fini de scanner et impossible de retrouver le rapport.
Depuis mon pc est bizarre, mon pavé tactile ne fonctionne plus, je peux diriger la souris mais je ne peux plus faire faire glisser avec les doigts ....

J'ai essayé de re-télécharger ZHPDiag, mais à chaque fois je tombe sur ZHPFix !!!

As-tu une solution ? J'ai failli faire une restauration d'avant le scan, au moins pour récupérer mon pavé tactile...

Là j'en ai ma claque, en plus je reprends le boulot demain donc pas facile de régler tout ça en un temps record !!!!
Sale journée :-(

Je m'en remets à tes conseils ...
0
Utilisateur anonyme
30 déc. 2012 à 18:54
vire avast, il a planté 2 autres pc que je traite !

les fichiers système ont été supprimés, il n'y a rien à faire que la restauration usine !


vire le chat au passage :mdr:


sale bête :P

ce nom ressemble à uen partie d'un truc en téléchargement temporaire !

nB4NIyBX.exe.part


tu n'as rien en téléchargement ?


fais afficher les fichiers cachés et regarde voir si tu le trouves !






0
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 2
30 déc. 2012 à 19:02
comment je fais "afficher les fichiers cachés" ????
0
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 2
30 déc. 2012 à 19:50
j'ai réussi à afficher les dossiers cachés, en cherchant l'emplacement où avast l'a repéré, il y en avait 1, je ne suis pas sûre que c'était celui là, mais je l'ai viré...

Effectivement mon pc se comporte bizarrement, tu crois qu'une restauration à date antérieure ne suffira pas ?

Je n'ai jamais fait de sauvegarde de windows, est-ce que je vais le retrouver sur mon cd restauration config usine ???

Quel anti-virus me conseilles-tu ? J'ai toujours eu avast, les autres je ne connais pas.

Je suis dégoutée, 4 jours que je suis du matin au soir à essayer de le purger et de le rendre clean !!!!!

Sniffffff .....
0