Comprendre les rapports otl et Zhpdiag

Résolu/Fermé
lamissdu - 9 avril 2014 à 13:11
 lamissdu84 - 12 avril 2014 à 12:13
Bonjour à tous,

J'ai lu sur beaucoup de postes que pour remédier aux ordinateurs trop lents ils fallaient lancer un rapport OTL et ZHpdiag, ce que j'ai fais. Mais à présent je ne comprends pas comment on trouve les virus. Est ce que quelqu'un pourrait m'aider ;)
D'avance je vous en remercie

Déborah


8 réponses

bazfile Messages postés 53738 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 26 avril 2024 18 482
Modifié par bazfile le 9/04/2014 à 15:24
Bonjour,
Pour avoir une réponse à ta question il faudrait soit avoir une boule de cristal ou soit que tu mettes le rapport ZHPdiag ou OTL dans ton message (je te conseille le deuxième solution), mais attention met le rapport via Cjoint pas de copier coller du rapport dans un message voici la procédure à suivre :
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

Je te rajoute la procédure pour faire un rapport ZHPdiag au cas où :
Télécharge, installe et ouvre ZHPdiag lance l'analyse en cliquant sur Configurer puis sur la loupe sans + ni-, une fois l'analyse terminée tu auras un rapport ZHPDiag.txt sur le bureau tu le postes sur https://www.cjoint.com/ dont voici un tutoriel : https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers puis met le lien généré par Cjoint dans ta réponse.
1
bazfile Messages postés 53738 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 26 avril 2024 18 482
9 avril 2014 à 23:30
Bonsoir,

- Télécharge et enregistre sur le bureau ADWcleaner
- Ouvre ADWcleaner en cliquant avec le bouton droit de ta souris et en choisissant Exécuter en tant qu'administrateur (pour W7, Vista, W8 seulement) pour Windows XP ouvrir normalement.
- La fenêtre d'ADWcleaner s'ouvre clique sur Scanner une fois le scan terminé clique sur Nettoyer
- Le nettoyage terminé tu devras redémarrer ton ordinateur
- Au redémarrage de l'ordinateur le rapport de suppression d'ADWcleaner s'affichera à l'écran tu le mettra dans ton prochain message toujours via un lien https://www.cjoint.com/
Voici le mode d'emploi d'ADWcleaner au cas où tu en aurais besoin : http://general-changelog-team.fr/fr/accueil/66-multilangue/tutoriels/securite/311-utiliser-adwcleaner-version-3-x

Nettoie les raccourcis avec Shortcut Cleaner dont voici le mode d'emploi :
https://forum.malekal.com/viewtopic.php?t=46433&start=

Pour terminer fait un nouveau rapport ZHPdiag puis met son lien généré par https://www.cjoint.com/ dans ta réponse.




.
1
bazfile Messages postés 53738 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 26 avril 2024 18 482
10 avril 2014 à 15:37
Bonjour,

Copies le script en caractères gras qui suit, qui commence par Script ZHPFix et se termine par (Plus-HD-1.3), attention ce script n'est valable que pour ton ordinateur :

Script ZHPFix
G2 - GCE: Preference [User Data\Default] [gebbadcnkcgcfgpbmcdleckpejgopimf] cacaoweb v.1.19 (Activé)
[MD5.00000000000000000000000000000000] [APT] [{32464B25-9C7D-4ED7-8A79-6D9A16E72D29}] (...) -- C:\Program Files (x86)\Desk 365\eUninstall.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{5DD70F18-0105-4ED3-AC64-6C90B5492A92}] (...) -- C:\Program Files (x86)\MOVIES~1\Datamngr\SRTOOL~1\GC\uninstall.exe (.not file.) [0]
O43 - CFD: 29/03/2014 - 15:55:52 - [2,537] ----D C:\ProgramData\InstallMate
O87 - FAEL: "{1DF59F65-17E3-4554-8B71-BCB2C6C1C299}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\Movies Toolbar\Datamngr\SRTOOL~1\IE\dtUser.exe (.not file.)
O87 - FAEL: "{097B3CBD-3086-4B17-84A6-2911EFCBE062}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\Movies Toolbar\Datamngr\SRTOOL~1\IE\dtUser.exe (.not file.)
O87 - FAEL: "TCP Query User{4B5C6161-CB9F-40C0-9C2D-70EEE07FBF59}C:\program files (x86)\torntv.com\torntv downloader.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files (x86)\torntv.com\torntv downloader.exe (.not file.)
O87 - FAEL: "UDP Query User{8A7B49B0-754B-4D45-B9EC-4305FF3C2CD5}C:\program files (x86)\torntv.com\torntv downloader.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files (x86)\torntv.com\torntv downloader.exe (.not file.)
O87 - FAEL: "{2C197351-E25E-4D6A-BE67-B5EEA2ABAF96}" |In - Public - P6 - TRUE | .(...) -- C:\ProgramData\eSafe\eGdpSvc.exe (.not file.)
O87 - FAEL: "TCP Query User{9444F3C2-4031-4279-8BBD-3E5A39FAB6FB}C:\users\nous\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\nous\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
O87 - FAEL: "UDP Query User{BF06AEBC-1E45-486B-B883-52ED1555E7B1}C:\users\nous\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\nous\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
O87 - FAEL: "TCP Query User{BA05A6E6-B69A-402D-8652-E72FADCE3CE1}C:\users\nous\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\nous\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
O87 - FAEL: "UDP Query User{0177A571-33CB-4F79-BAD5-C2C880BDEC7E}C:\users\nous\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\nous\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\MyPC Backup_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\MyPC Backup_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\Signup Wizard_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\Signup Wizard_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\updateBrowseFox_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\updateBrowseFox_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\JFileManager_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\JFileManager_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilBrowseFox_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilBrowseFox_RASMANCS
[HKCR\CLSID\{11111111-1111-1111-1111-110311121157}] (Plus-HD-1.3)
[HKLM\Software\Google\Chrome\Extensions\gebbadcnkcgcfgpbmcdleckpejgopimf]
[HKCU\Software\USyndication]
[HKCU\Software\usyndication.com]
[HKLM\Software\Microsoft\Tracing\updateBrowseFox_RASAPI32]
[HKLM\Software\Microsoft\Tracing\updateBrowseFox_RASMANCS]
[HKLM\Software\Classes\CLSID\{11111111-1111-1111-1111-110311121157}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311121157}]
C:\Users\Nous\AppData\Local\Google\Chrome\User Data\Default\Extensions\gebbadcnkcgcfgpbmcdleckpejgopimf
C:\ProgramData\InstallMate
[HKCR\CLSID\{11111111-1111-1111-1111-110311121157}] (Plus-HD-1.3)



Ouvres ZHPfix il est sur ton bureau, son icône est une seringue il s'est installé en même temps que ZHPdiag.
Une fois ZHPfix ouvert tu cliques sur Importer les lignes copiées précédemment apparaissent dans la fenêtre de ZHPfix il ne te reste plus qu'à cliquer sur GO, une fois que ZHPfix aura terminé, un rapport apparaîtra à l'écran, envoie-le moi via https://www.cjoint.com/ met son lien dans ta réponse.

Vérifie et dis-moi si ton surf sur internet est plus rapide.
1
bazfile Messages postés 53738 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 26 avril 2024 18 482
11 avril 2014 à 14:39
Bonjour,
Je suis très heureux de t'avoir fait faire l'économie d'un nouvel ordinateur, ton pc était tout simplement infecté par des adwares voici une page qui t'apprendra comment ces adwares arrivent sur ton ordinateur, et comment les éviter : https://www.malekal.com/adwares-pup-protection/

Je te conseille de faire un scan de temps à autres avec ADWcleaner dont tu téléchargeras la nouvelle version avant chaque utilisation, car ADWcleaner est mis à jour en permanence, après son utilisation tu lances à nouveau ADWcleaner et tu cliques sur Désinstaller cela t'évitera de te mélanger les pinceaux et de prendre une ancienne version par erreur.

Et puis si malgrè tout ça tu as encore des problèmes revient sur Comment ça marche il y aura toujours quelqu'un pour trouver une solution.

Cordialement.
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour Bazfile,

Merci pour votre réponse. Si j'ai bien compris la procédure voici le lien :

http://cjoint.com/?DDjwqsb5Whz

Merci ;)
0
Bonjour Bazfile,

Merci pour ta réponse et pour tes explications précises qui rendent les choses un peu plus claires pour une nulle en informatique pour moi ;)

_ Voici le lien du rapport de ADWcleaner : http://cjoint.com/?0Dkl0zvkMkG
_ Le rapport de shortcut cleaner :http://cjoint.com/?0Dkl2KaPyWC
et enfin le nouveau rapport ZHP diag : http://cjoint.com/?0Dkl4l8K6ou

Un grand merci pour le temps que tu prends pour me répondre!

Cordialement


Déborah
0
Bonsoir bazfile,

Merci de tout le temps que tu as pris pour me répondre!
Comme tu me l'as demandé voici le lien : http://cjoint.com/?DDkxR4aWNnm
Oui maintenant mon ordi est beaucoup plus rapide, et je peux même écouter de la musique et travailler sur internet en même temps! chose que je ne pouvais plus faire depuis longtemps! Je me pensais contrainte de racheter un ordi, cet achat pourra être repoussé grâce à toi, merci infiniment!
Bonne soirée

Déborah
0
Bonjour,

Merci encore pour tous ses renseignements qui me seront très utiles dan les prochains mois! J'essayerais d'être plus attentive lorsque je surf sur internet :)
Bon week-end

Cordialement
0