Rapport Zhpdiag 2

Résolu/Fermé
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 - 28 déc. 2012 à 17:49
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 - 4 janv. 2013 à 07:51
Bonjour,

Tout d'abord, merci pour l'attention que vous pourrez accorder à ma requête...

J'ai installé ZHPDiag 2 ainsi que Adwcleaner sur mon pc, après un 1er rapport zhpdiag un copain m'a dit que mon pc était infecté par trojans... J'ai donc fait comme il m'a dit, à savoir j'ai lancé adwcleaner puis supprimer ce qui a été trouvé, puis j'ai lancé ZHPFix avec la liste de ce qu'il jugeait suspect... Jusque là j'ai su faire...

Ce matin, je refais un test zhpdiag et là je me rend compte, que sur l'ensemble de ce qui avait été sélectionné pour suppression et bien il reste une partie qui n'a pas été supprimée
et en plus j'ai plein de lignes bleues dans le rapport que le copain en question n'avait pas mis dans la suppression !!!

Donc n'étant pas spécialiste en la matière et ne voulant faire une grosse boulette, je préfère, dans le doute m'en remettre à vous qui je n'en doute pas devez avoir l'habitude de traiter ce genre de problème...

Je vous joint le rapport Zhpdiag ainsi que la récap de ce qui n'a pas été effacé+ les lignes en bleues trouvées ce matin :

zhpdiag : https://www.cjoint.com/?3LCrFv9H4mc

bloc note : https://www.cjoint.com/?3LCrIyaaMLJ

Dans l'attente d'une réponse d'un gentil administrateur, je vous souhaite une agréable soirée...


A voir également:

53 réponses

Utilisateur anonyme
30 déc. 2012 à 20:06
relaxe,

regade dans la restauration système si tu as un point valide à une date antèrieur :D

si oui, tente une restauration.

on verra après pour vérifer ton système de nouveau :D



0
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 2
30 déc. 2012 à 20:54
Bon je me lance.... Tu croises les doigts pour moi...
Opération restauration !!!
à suivre...
0
Utilisateur anonyme
30 déc. 2012 à 20:55
je te suis :-)

mais demain, pour la suite des aventure ;-)

@ ++


0
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 2
30 déc. 2012 à 21:36
Opération restauration réussie, yesssssssssss !!!! :-)

1/Mon pavé tactile re-fonctionne

2/J'ai jeté un oeil dans la quarantaine d'avast , j'ai 3 merdouilles :

- celui dont je t'ai parlé plus dans le fichier temporaire

- et 2 VBS : Malware-gen

==> 1 dans C:\$RECYCLE.BIN\S-1-5-21 et plein d'autres chiffres...

==> 1 sur mon bureau, mais je sais ce que c'est...

Bon ce qui me rassure c'est que pour le moment, ils sont dans la quarantaine, donc hors d'état de nuire...

Je déstresse un peu... Bon je vais aller me prendre une bonne douche et dormir un peu car demain je reprends le boulot ...

Je te remercie encore tout plein, d'avoir autant de patience !!! ;-)

Passe une bonne nuit
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
31 déc. 2012 à 10:27
bonjour,

le nom de ce truc dans la corbeille ne me plait pas trop !


* [*] Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)

[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad

Note : Si Roguekiller ne se lance pas, change son nom en Winlogon.

Tuto :
http://tigzyrk.blogspot.fr/2012/10/fr-roguekiller-tutoriel-officiel.html

0
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 2
31 déc. 2012 à 18:22
Coucou,
je viens de rentrer du boulot...

Après lecture de ton message, je flippe un peu car j'ai survolé le tuto de RogueKiller qui me semble bien complexe...
Je ne suis pas une experte et j'ai peur de faire une bourde !!!

Il est précisé que le "driver" ne peut pas être chargée sous des OS 64 bits, or,
je suis sous 64 bits ! Mais apparemment il y a 2 versions, dont une en 64, je suppose que je télécharge celle-ci ?

Pour renommer l'exécutable, comment je fais ? il suffit de cliquer droit sur ce que je vais télécharger et choisir "renommer" ?
Au cas où, comment changer une extension de fichier ?

Une fois que j'aurai cliqué sur scan et copié le rapport, je ferme et je ne touche plus à rien ?

Désolée, mais là la pression monte et je ne voudrais pas commettre une erreur !

De toutes façons, je pense attendre demain après le boulot, pour faire tout ça car là, j'ai la tête un peu farcie...

Ce qui est sûr, c'est que j'attends que tu puisses répondre à mes questions,
et j'imagine que réveillon oblige, tu as d'autres choses à faire...

Donc, je te souhaite de passer une bonne soirée... ;-)
0
Utilisateur anonyme
31 déc. 2012 à 18:58
re,

encore des questions :mdr:


Après lecture de ton message, je flippe un peu car j'ai survolé le tuto de RogueKiller qui me semble bien complexe...
Je ne suis pas une experte et j'ai peur de faire une bourde !!!


- mais non, il nen faut pas avoir peur de ça, j'aime pas trop l'emplacement d'un truc trouvé par ton antivirus :-)



Il est précisé que le "driver" ne peut pas être chargée sous des OS 64 bits, or,
je suis sous 64 bits ! Mais apparemment il y a 2 versions, dont une en 64, je suppose que je télécharge celle-ci ?



- prends la version 64 bit si ton pc est sous un os 64 bit :D



Pour renommer l'exécutable, comment je fais ? il suffit de cliquer droit sur ce que je vais télécharger et choisir "renommer" ?
Au cas où, comment changer une extension de fichier ?



- si tu arrives à lancer roguekiller avec nom nom, tel que tu l'enregistres sur ton bureau, pas besoin de chnager de nom :D




Une fois que j'aurai cliqué sur scan et copié le rapport, je ferme et je ne touche plus à rien ?

- mais non, regarde le tuto :
http://tigzyrk.blogspot.fr/2012/10/fr-roguekiller-tutoriel-officiel.html





Désolée, mais là la pression monte et je ne voudrais pas commettre une erreur !

- Aucune chance pour que tu fasses une erruer, si tu lis bien et suis ce que je t'indique :D




De toutes façons, je pense attendre demain après le boulot, pour faire tout ça car là, j'ai la tête un peu farcie...


- demain est le 1°, normalement tout est fermé (jour ferier) sauf si tu es infirmière ;-)



Ce qui est sûr, c'est que j'attends que tu puisses répondre à mes questions,
et j'imagine que réveillon oblige, tu as d'autres choses à faire...



- je suis entre ma cuisine et mon bureau :P


@ ++


0
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 2
31 déc. 2012 à 20:12
Hihihi !!! Moi j'ai le pc (portable) dans la cuisine, mdr !

Perdu ==>Je ne suis pas infirmière...

Oui, je sais, je pose toujours beaucoup de questions, mais j'ai besoin d'être sûre et de bien comprendre avant d'agir, surtout dans le domaine de l'informatique qui est très complexe ! Communiquer par messages via le web, ce n'est pas aussi facile que d'avoir qqu'un qui te guide de vive voix, car en cas de problème la liaison est interrompue... et à ce moment là, grand moment de solitude !!!

Je n'ai pas encore regardé la vidéo tuto, je vais y jeter un oeil vite fait, mais je la regarderai plus attentivement demain, en espérant avoir les idées plus claires...

Bon je te laisse entre les fourneaux et le bureau, fais gaffe quand même de ne pas cramer le dîner ;-p
0
Utilisateur anonyme
31 déc. 2012 à 22:28
bah, ce soir, c'est simple :
fois gras et champagne :P

regarde la vidéo et on en parlera, l'anée prochaine bien sûr :D

@++


0
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 2
1 janv. 2013 à 08:29
Un petit coucou avant de partir au boulot,

Tout d'abord : BONNE ET HEUREUSE ANNEE 2013 ;-)

Ce matin j'ai regardé le tuto vidéo, et... j'ai encore qques questions !!!!
( tu dois te dire : quel boulet cette nana !!!!)
mais bon, quitte a finir par être détestée, je me lance :

1/ "on peu désactiver 2 options : scan MBR et scan des drivers "falked"
==> je laisse coché ?

2/ une fois le scan fini, comme je n'y connais rien en ce qui concerne l'interprétation des résultats, si je clique sur supprimer et que j'ai viré des trucs qu'il ne fallait pas, est-ce qu'il y a moyen de réparer ?

Bon, il faut que je file, je te recontacte en rentrant cet aprem...

à +
0
Utilisateur anonyme
1 janv. 2013 à 10:29
bonjour et bonne année à toi aussi,

avec toutes ces questions, je en sais pas comment tu t'es débrouillée pour être infectée à ce pojnt :mdr:




1/ "on peu désactiver 2 options : scan MBR et scan des drivers "falked"
==> je laisse coché ?


pourquoi désactivers les options ?

et si les infections se cachent là l'outil dout fouiller ?



2/ une fois le scan fini, comme je n'y connais rien en ce qui concerne l'interprétation des résultats, si je clique sur supprimer et que j'ai viré des trucs qu'il ne fallait pas, est-ce qu'il y a moyen de réparer ?


ne lance pas al suppression, je t'ai demandé de le passer juste en mode recherche (scan) :D


lis bien ce poste :

https://forums.commentcamarche.net/forum/affich-26769669-rapport-zhpdiag-2?page=2#30

0
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 2
1 janv. 2013 à 16:11
je viens de rentrer...

ok pour scan MBR et scan des drivers "falked"

Je file sous la douche, après je fais le scan, je colle le lien, je ne ferme pas roguekiller et j'attends que tu me dises quoi faire avant de supprimer ....

A toute...
0
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 2
1 janv. 2013 à 16:49
Voici le rapport RogueKiller après scan :

Je précise que driver est resté au rouge...

https://www.cjoint.com/?3AbqVl5UAta

J'attends tes instructions...
0
Utilisateur anonyme
1 janv. 2013 à 17:22
sur ce rapport, je ne vois pas d'infections ;)


/!\ Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

De plus de ceci, évite fortement les sites comme 01@net et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !





* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :

ICI

ou

https://www.commentcamarche.net/telecharger/securite/7111-delfix/

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.




* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)



0
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 2
1 janv. 2013 à 18:51
Bon ben tant mieux s'il n'a rien détecté de suspect ...

Le driver est resté au rouge, pas gênant ?

Les malwares sont toujours dans la quarantaine, pas besoin de les supprimer ?

Je vais refaire un scan complet, en espérant qu'avast ne va pas de nouveau planter mon pc...

Je te tiens au courant...

Merci et bon app', à + ;-)
0
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 2
1 janv. 2013 à 18:54
J'ai oublié de te donner le rapport Delfix : https://www.cjoint.com/?3Abs1pqMu5T

:-D
0
Utilisateur anonyme
1 janv. 2013 à 19:24
ok pour Delfix :D

on verra ce qu'il trouve cetet fois ci !


0
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 2
1 janv. 2013 à 20:25
nouveau problème :

Il me reste sur le bureau :
-tuto vidéo Roguekiller (téléchargé sur youtube)
-un vieux rapport ZHPDiag
- Roguekiller logiciel
==> impossible à supprimer n'existe plus
Je pense que Delfix n'a pas tout supprimé !!!!

(Je ferai le scan demain)

Désolée, mais les soucis s'accumulent et je n'en voit pas la fin !!!
snifffffffff
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
1 janv. 2013 à 20:33
Une petite intervention
As tu redémarré ton ordinateur?
Si non il faut le redémarrer ce ne sont que des restes qui partiront lors du prochain redémarrage
0
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 2
1 janv. 2013 à 20:38
merci beaucoup lili bonne soirée :-)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
1 janv. 2013 à 20:40
De rien et au fait bonne année 2013 à vous deux :)
0
Utilisateur anonyme
1 janv. 2013 à 21:03
alors?
heureuse ?
;-)





0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
1 janv. 2013 à 21:07
Bonne année :)
J'espère que je ne dérange pas trop quand je poste ici :)
0
Utilisateur anonyme
1 janv. 2013 à 21:10
salut lili,

bonne année à toi,

bah, est ceque quelcun t'a fait des remarques ?

:mdr:
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
1 janv. 2013 à 21:13
Bah non heureusement :)
Juste qu'elle s'inquiète pour pas grand chose

Merci !!!!!
0
mysticgrill Messages postés 149 Date d'inscription vendredi 28 décembre 2012 Statut Membre Dernière intervention 14 septembre 2023 2
2 janv. 2013 à 08:37
bonjour electricien et bonjour à lili !!!

Ce matin j'ai refait un scan minutieux avast et à la fin il m'a dit que 2 fichiers n'avaient pas pu être vérifiés, car ils sont protégés par mot de passe...

que faire ???

Je vais encore être en retard pour le bouot, donc je file...
Bonne journée à vous 2... ;-)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
2 janv. 2013 à 08:55
rassure toi ce sont des fichiers qui appartiennent à adobe normalement aucun risque :)
0
bonjour,

tu as le nom des fichiers et leurs emplacements ?



O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
0