Rapport ZHPDiag.

Résolu/Fermé
Alexisdu12345 Messages postés 78 Date d'inscription dimanche 29 juillet 2012 Statut Membre Dernière intervention 22 décembre 2013 - 21 mars 2013 à 10:59
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 27 mars 2013 à 17:01
Bonjour,

J'avais téléchargé un programme du nom de Torn-TV je crois, mais pendant qu'il s'installait, Firefox s'est fermé et mon antivirus (Kaspersky Pure) aussi.

J'ai donc préféré faire un rapport ZHPDiag, dont j'ai pas mal entendu parler, en espérant que ça servira à quelque chose.

https://www.cjoint.com/?3Cvk6Y3l5ty

Merci d'avance !

Alexis

11 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
21 mars 2013 à 14:58
sinon ça te trouerai le derrière de mettre un petit mot avec le lien de ton rapport ?

on n'est pas vos esclaves, encore moins des robots, pour rappel : https://www.commentcamarche.net/infos/25855-charte-d-utilisation-de-commentcamarche-net-respect-d-autrui/#politesse

passe ce fix et reviens ensuite : http://www.technicland.com/malpolitus.swf
4
Utilisateur anonyme
21 mars 2013 à 14:59
J'approuve entièrement.
0
Alexisdu12345 Messages postés 78 Date d'inscription dimanche 29 juillet 2012 Statut Membre Dernière intervention 22 décembre 2013 26
21 mars 2013 à 15:41
Je ne vous ai jamais considéré comme des esclaves, ce n'est pas parce-que d'autres le font qu'il faut s'en prendre à moi; en plus, je comptais te remercier à la fin. Et c'est quand même osé de mettre un lien qui donne sur la politesse quand on dit "ça te trouerai le derrière"... surtout que je n'ai pas été malpoli.
Enfin... la prochaine fois je mettrais un petit mot, ça m'évitera ce genre de problèmes.

Et sinon, "passe ce fix", ça veut dire quoi ?
0
yzack29 Messages postés 2481 Date d'inscription jeudi 21 février 2013 Statut Contributeur Dernière intervention 29 décembre 2023 423
21 mars 2013 à 16:07
juju666 as raison!!!
tu aurait pus tout de même faire l' effort
mais ne passe rien du tout
je pense qu' il y assez de demande de désinfection sur ce furum pour ne pas en rajouter d' autre!!!
0
Alexisdu12345 Messages postés 78 Date d'inscription dimanche 29 juillet 2012 Statut Membre Dernière intervention 22 décembre 2013 26
Modifié par Alexisdu12345 le 21/03/2013 à 16:12
Mais ça veut dire quoi "passe ce fix" ???
0
yzack29 Messages postés 2481 Date d'inscription jeudi 21 février 2013 Statut Contributeur Dernière intervention 29 décembre 2023 423
21 mars 2013 à 16:27
il semblerait que j' ai parler trop vite lol :)
tu peut le faire
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
21 mars 2013 à 12:56
Bonjour Alexis,

TornTV est une arnaque.
Attention à ce que tu installes :
Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme Softonic.
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.

Enfin l'accumulation de ces programmes ralentissent l'ordinateur/navigateur WEB.

Ces programmes additionnels sont proposées à l'installation de programmes et très souvent ces ajouts sont précochés.
Dès lors, lorsque tu installes un programme, lis bien ce qui est proposé car tu risques d'installé des barres d'outils sans le savoir.

Lire Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/

voir aussi : http://tigzyrk.blogspot.be/2012/06/info-01net-comment-monetiser-sur-le-dos.html

Le mieux étant de se renseigner sur google de l'éditeur OFFICIEL du programme et de le télécharger sur leur site.

Télécharge sur cette page: AdwCleaner (de Xplode)

▶ Lance-le

clique sur Suppression et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

A+
1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
21 mars 2013 à 13:58
▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

▶ Exécute-le. Accepte la mise à jour.

▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique donc sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
21 mars 2013 à 20:01
Regarde les premières lignes de ton rapport :

---\\ Windows Product Information
~ Langage: Français
Windows Vista Home Premium Edition, 64-bit  (Build 6000)
Windows Server License Manager Script : OK 


C'est un bug de ZHPDiag, je vais contacter l'auteur et arrête de travailler avec pour le moment sans savoir la réaction que pourrait avoir l'outil de correction ZHPFix...

Utilisons OTL :

▶ Télécharge ici :OTL

▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption. Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox

▶ Quand la fenêtre apparaît, sous Rapport en haut à droite, coche "Rapport minimal", ainsi que "Tous les utilisateurs"
Sous Registre: standard coche Tous.
Coche les cases à coté de Recherche Lop et Recherche Purity.

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


msconfig
netsvcs
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.*
BASESERVICES
CREATERESTOREPOINT
SAVEMBR:0


▶ Clic sur Analyse.

A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

Ces fichiers se trouvent à côté de l'exécutable OTL.exe

héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
1
Alexisdu12345 Messages postés 78 Date d'inscription dimanche 29 juillet 2012 Statut Membre Dernière intervention 22 décembre 2013 26
21 mars 2013 à 21:14
Bonne réception ! ;)

https://forums-fec.be/upload/www/?a=d&i=7113326679

https://forums-fec.be/upload/www/?a=d&i=6800636469
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Alexisdu12345 Messages postés 78 Date d'inscription dimanche 29 juillet 2012 Statut Membre Dernière intervention 22 décembre 2013 26
21 mars 2013 à 13:12
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
21 mars 2013 à 13:19
Bien refais une recherche avec AdwCleaner et copie/colle le rapport pour voir s'il détecte d'autres choses ou non
0
Alexisdu12345 Messages postés 78 Date d'inscription dimanche 29 juillet 2012 Statut Membre Dernière intervention 22 décembre 2013 26
21 mars 2013 à 13:36
0
Alexisdu12345 Messages postés 78 Date d'inscription dimanche 29 juillet 2012 Statut Membre Dernière intervention 22 décembre 2013 26
21 mars 2013 à 14:55
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
21 mars 2013 à 16:53
Faut pas pousser tout de même hein.
Les autres intervenants c'est pas moi, ils font ce qu'ils veulent.
Tous ceux qui font comme toi poster les liens des rapports sans mettre un petit mot ("bonne réception", "merci d'avance", ...) ils ont droit au même discours que je t'ai fais, c'est tout. Les pas contents vont voir ailleurs ;)
Chez un informaticien pour ce genre de choses tu paie 100€ et l'aide n'est pas personnalisée comme ici, avec des conseils pour éviter que tu te refasse avoir à l'avenir.

Bref !

Relance ZHPDiag (clic droit -> exécuter en tant qu'admin), coche tout au tournevis, clique sur la loupe.
Une fois le rapport élaboré héberge-le et poste le lien (avec un ptit mot gentil ^^)

On scripte les traces et on plie.

A+
0
Alexisdu12345 Messages postés 78 Date d'inscription dimanche 29 juillet 2012 Statut Membre Dernière intervention 22 décembre 2013 26
21 mars 2013 à 17:07
2ème rapport ZHPDiag, merci d'avance !

https://www.cjoint.com/?3CvrgV5XqmZ
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
21 mars 2013 à 19:44
Mets à jour ton Vista ( installer le SP1 puis le SP2 )

Pour l'instant ton pc est un gruyère.
0
Alexisdu12345 Messages postés 78 Date d'inscription dimanche 29 juillet 2012 Statut Membre Dernière intervention 22 décembre 2013 26
21 mars 2013 à 19:50
Je ne comprends pas... Je suis sous Windows 7 et non Vista.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
21 mars 2013 à 21:30
:o)
C'est quand même plus agréable.

NogaBet, GrandLuxe Casino, Play2win, ..... tu te sers de tout ça ?
Je les soupçonne d'être des ramasse m$rdes
0
Alexisdu12345 Messages postés 78 Date d'inscription dimanche 29 juillet 2012 Statut Membre Dernière intervention 22 décembre 2013 26
21 mars 2013 à 21:32
Non, c'est mon père qui se sert de ça ! lol Moi je préfère les jeux vidéos ! ;)
0
Utilisateur anonyme
21 mars 2013 à 21:35
Je reconnais là l'âme d'un geek ! Bonsoir.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
21 mars 2013 à 21:37
Mouais ...

Relance OTL, sous personnalisation colle ça :

:OTL
IE - HKU\S-1-5-21-915230841-1167381746-3535292459-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.iminent.com/?appId=D8923019-3EC1-44E6-AA21-D0D8E6DA83F0
[2013/03/20 22:38:40 | 000,000,000 | ---D | C] -- C:\Users\User\AppData\Roaming\Iminent
[2013/03/20 22:36:20 | 000,000,000 | ---D | C] -- C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TornTV.com


Click correction et poste le rapport

~~

Tu joues quoi sur WOW ? Quel serveur ? :)
0
Alexisdu12345 Messages postés 78 Date d'inscription dimanche 29 juillet 2012 Statut Membre Dernière intervention 22 décembre 2013 26
21 mars 2013 à 21:39
Rohhh... Tu vas arrêter de regarder tous mes programmes !!! ;)

Je joue sur Varimathras et j'ai 10 personnages sur ce royaume dont un druide 90.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
21 mars 2013 à 21:42
C'pas ma faute si tu l'as mis en raccourci sur ton bureau :)
Ah ouais ok quand même! J'y ai pas joué longtemps. Faudrait que je réapprovisionne mon compte :)
0