Rapport ZHPDiag

Résolu/Fermé
Gold_Hunter - Modifié par Gold_Hunter le 8/03/2012 à 20:23
 Gold_hunter - 18 mars 2012 à 21:41
Bonjour,

Voici mon rapport après le diagnostique de ZHPDiag:

http://cjoint.com/?BCiufhp3OXf

Je rajoute le rapport de Malwarebytes:
http://cjoint.com/12ma/BCiuwr6xACz.htm

En espérant que tout va pour le mieux.

Merci d'avance pour votre aide !


8 réponses

del-crosseur Messages postés 466 Date d'inscription mercredi 19 août 2009 Statut Contributeur sécurité Dernière intervention 18 mars 2012 49
8 mars 2012 à 20:21
Re ...

Bon se pc est sérieusement infecté :

=> Infection PUP (PUP.CacaoWeb)
=> Infection BT (Adware.SocialSkinz)
=> Infection Diverse (Trojan.Keygen)

Et j'en passe ...

Dans l'ordre :

Tu a plusieurs antivirus dans ton pc , c'est complétement inutile , cela fait ramer et planter ton pc ... (source de conflit entre eux)
Je te conseil de garder Avast , supprime les autres via Ajout/Suppression des programmes !

==================

Attention , tu utilise du P2P !

-Bittorent PeerToPeer

Je t'invite à prendre connaissance de cet article concernant les dangers du Peer-to-Peer: https://forum.malekal.com/viewtopic.php?t=3208&start=

=================

Télécharges AdwCleaner
: http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleanerAdwCleanerde

° Lance AdwCleaner.exe
° Accepter l'avertissement qui suit
° Sur la page, cliques sur le bouton "Suppression"
° Laisses travailler l'outil
° Postes le rapport qui apparait à la fin .
° Il est sauvegardé aussi sous C:\AdwCleaner[S1].txt
° Clic sur Quitter

==================

Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

/!\Déconnecte-toi et ferme toutes applications en cours (important) /!\

* Double-clique sur le programme d'installation ; laisse-le s' installer par défaut (C:\Program files).
* Double-clique sur l'icône AD-Remover située sur ton Bureau.
* Au menu principal, choisis l'option "Nettoyer".
* Poste le rapport qui apparaît à la fin.

(Le rapport est aussi conservé sous C:\Ad-report(date).log)

(Ctrl+A pour tout sélectionner, Ctrl+C pour copier et Ctrl+V pour coller)


Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus comme une infection ;
ne pas en tenir compte (il s'agit d'un faux positif) et continue la procédure.


@ + ;)

4
Bonjour,

Merci beaucoup pour ton aide, j'ai suivi à la lettre tes instructions et voici les 2 rapports.

- Adwcleaner: http://cjoint.com/?BCivPgNzZcR

- AD-remover: http://cjoint.com/?BCivQMjdaMB

Merci encore !
0
del-crosseur Messages postés 466 Date d'inscription mercredi 19 août 2009 Statut Contributeur sécurité Dernière intervention 18 mars 2012 49
8 mars 2012 à 22:56
Bonsoir Gold_Hunter

Très bien , continuons ...


************************

° Télécharge Cacaoremover
http://cacaosupervisor.free.fr/downCS/download/CacaoRemover.exe

° Sous Windows XP -> double clique sur => CacaoRemover.exe pour le lancer.

° Utilisateurs Windows Vista / windows 7=> clic droit "exécuter en tant que en tant qu'administrateur"sur CacaoRemover.exe pour le lancer.

° Exécute-le
° Cacaoweb sera désinstallé de ton PC

*************************

Télécharge puis installe

Malwarebytes' Antimalware et enregistre l'exécutable sur le bureau.

* Met-le à jour(très important ) , puis coche,"Exécuter un examen complet"
* Si une infection est trouvée, coche la case à coté et valide avec l'Onglet Supprimer la sélection
* Après la suppression , l'outil va surement te demander de redémarrer l'ordinateur -->accepte<--
* Il est conseillé de désactivé Tea-Timer si tu as Spybot-S&D juste le temps du scan.

Note: Voici comment faire: Lancez Spybot-S&D, passez en Mode avancé via le Menu Mode (en haut) ? cliquez sur Oui--> choisissez Outils dans la barre de navigation sur la gauche -->Résident et là vous pouvez décocher les cases situées devant les deux outils.

Poste le rapport final.

Ps:Au cas ou tu n'a pas le rapport suite à une erreur de manipulation ; relance Malwarebytes puis rends toi dans l'onglet "rapports/Logs" sélectionne le dernier puis Copier/Coller dans ta réponse


Bonne soirée !! ;)

3
Bonsoir del-crosseur,

Merci infiniment, on dirait que tout va bien, l'examen complet vient de finir et il n'y a aucune infection. Voici le rapport: http://cjoint.com/?BCjaSp1s89L

Gros merci encore ! (^_^)
0
del-crosseur Messages postés 466 Date d'inscription mercredi 19 août 2009 Statut Contributeur sécurité Dernière intervention 18 mars 2012 49
9 mars 2012 à 12:14
Bonjour , :)

Bien , peut tu refaire un ZHPDiag stp

2
Salut del-crosseur,

Je viens de faire un ZHPDiag, mais il affichait des messages bizarres, comme quoi il y avait une erreur de connexion. En tout cas, j'ai quand même prit le rapport, le voici: http://cjoint.com/12ma/BCjsUM9xDDt.htm
0
del-crosseur Messages postés 466 Date d'inscription mercredi 19 août 2009 Statut Contributeur sécurité Dernière intervention 18 mars 2012 49
9 mars 2012 à 22:04
Bonsoir , :)


Attention , se Script a étais spécialement crée en fonction des infections présente sur se pc , il ne doit être en aucun cas utilisé/reproduit sur un autre ordinateur


* Copie/colle toutes les lignes que tu verras en cliquant sur le lien si dessous:

--> http://cjoint.com/12ma/BCjwalpetTr.htm <--

* A partir du raccourci sur le Bureau
* Lance ZHPFix par double clic sous Xp, par clic droit et "exécuter en tant qu'administrateur" sous Vista et Seven.
/!\Fermer toutes applications en cours/!\
* Clique sur l'icône représentant la lettre " H" (« coller les lignes Helper »)

* Les lignes se placent dans la fenêtre de ZHPFix => tu ne dois voir que celles-là
* Valide par "GO" Ne touche pas au pc pendants la suppression(Risque de plantage) Le temps varie en fonctions des lignes à supprimer.
* Héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni

===============


Télécharger sur le bureau RogueKiller de Tigzy
https://www.luanagames.com/index.fr.html

/!\ Quitter tous les programmes en cours /!\

* Lancer RogueKiller.exe
* Attendre la fin du Prescan ...


* Cliquer sur Scan (En haut à droite)



* Attendre la fin du scan
* Le rapport a été généré sur le bureau. On peut également l'ouvrir avec le bouton Rapport.
Poste moi le rapport stp

@ + ;)

1
Gold_hunter
12 mars 2012 à 02:44
Salut del-crosseur,

Désolé de ce retard, j'avais eu d'autre problème. Bref voici le rapport de:
ZPHFix: http://cjoint.com/?BCmcLHICAK4
RogueKiller: http://cjoint.com/12ma/BCmcRsckVCF.htm

Merci !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
del-crosseur Messages postés 466 Date d'inscription mercredi 19 août 2009 Statut Contributeur sécurité Dernière intervention 18 mars 2012 49
12 mars 2012 à 22:18
Bonsoir , :)

Relance RogueKiller

Clique sur "Scan"
Une fois le Scan terminé :

Décoche cette ligne en cliquant dans l'onglet Registre:

[SUSP PATH] Rebtel.lnk @SONY : C:\Users\SONY\AppData\Local\Apps\2.0\76Y73E91.X91\0R60T2O8.ZMW\rebt..tion_59eb1b2cffdb6323_0002.0003_8690f5e11d9ba1eb\RebtelPhone.exe -> FOUND

Une fois la ligne décoché , cliquer sur "Suppression"
Poste le rapport obtenu.

@ ++

1
Gold_hunter
14 mars 2012 à 20:49
Salut del-crosseur,

Voici mon rapport après suppression: http://cjoint.com/12ma/BCouWwxlYWV.htm

dsl pour le retard.

Merci infiniment pour ton aide !
0
del-crosseur Messages postés 466 Date d'inscription mercredi 19 août 2009 Statut Contributeur sécurité Dernière intervention 18 mars 2012 49
14 mars 2012 à 22:09
Bonsoir , :)

Vous n'avez pas décoché la ligne demandé ...

Comment se comporte le pc ?

1
Gold_hunter
16 mars 2012 à 14:23
Salut del-crosseur,

Je pense que si, il y avait juste 3 lignes, celle que tu m'as demandé de décocher était la première et je l'ai décoché. Mais je crois que j'ai prit le rapport du scan ? Parce que je me rappelle très que je l'ai bien décocher. Si non, là j'ai essayé de le refaire mais après le scan les lignes n'apparaissent même pas, est-ce normal ?
En tout cas, mon pc a l'air de bien fonctionner, il beug moins et mon processeur tourne moins. Parce qu'avant je remarquais qu'il tournait trop pour ce que je faisais.

Merci encore !
0
del-crosseur Messages postés 466 Date d'inscription mercredi 19 août 2009 Statut Contributeur sécurité Dernière intervention 18 mars 2012 49
18 mars 2012 à 21:28
Salut

Faite ceci pour finir:

Nous allons maintenant procéder au nettoyage des outils de désinfection !

Télécharge ->> DelFix <<- de Xplode

* Lance le.
* Choisit l'option "Suppression"
* Un rapport va s'ouvrir à la fin, colle le dans la réponse ...
* Ensuite pour le désinstaller ; tu relances et tu passes à l'option "Désinstallation"

=======================================================

Pour le bien de votre PC:

* Penser à effectuer la Mise à jours de Windows Update:
Démarrer => Tous les programmes => Windows Update


* Mettez votre JaVa à jours:
-> https://www.java.com/fr/download/manual.jsp


* Mettre à jours son navigateur intenet:
* Mozilla FireFox:
->https://support.mozilla.org/fr/kb/mettre-jour-firefox-derniere-version?redirectlocale=fr&redirectslug=Mettre+%C3%A0+jour+Firefox

* Internet explorer
-> https://support.microsoft.com/en-us/office/internet-explorer-help-23360e49-9cd3-4dda-ba52-705336cc0de2?ui=en-US&rs=en-001&ad=US]


* Effectuer un Scan complet de votre pc avec votre Antivirus(Tous les 15J~)
* Effectuer un Scan complet ou rapideavec Malwarebytes' Antimalware
utilisé lors de la désinfection en prenant soin de le mettre à jours avant chaque utilisations.


* Ne cliquer pas sur des liens qu'on vous envoie bêtement.
* Faite attention à vos téléchargement & à votre navigation sur internet:
(Site douteux: Pubs , porno , Émoticône... )
* Fait attention aux Toolbars que vous installé => https://forum.malekal.com/viewtopic.php?t=6173&start=

Crée un point de restauration pour sauvegarder les paramètres de ton système :

Télécharge OneClick 2 Restore Point (de Laddy) :
http://www.multifa7.be/Laddy/OneClick2RP.exe

* Lance-le (Sous Vista/7, fais un clic droit et choisis "Exécuter en tant qu'administrateur")
* Entre la description suivante : Pc-propre
* Clique sur le bouton Créer
* Patiente le temps de la création du point, Lorsqu'il sera créé, son nom apparaîtra dans la fenêtre de l'outil

@ + ;)


1
Gold_hunter
18 mars 2012 à 21:41
Salut del-crosseur,

Merci encore, je viens de faire ce que tu m'as demandé et je te remercie pour tout ces conseils. C'est super d'avoir la chance de faire suivre son pc par un expert et j'en suis énormément heureux.

ps: la suppression était quasiment instantané.


Rapport:

# DelFix v8.7 - Rapport créé le 18/03/2012 à 16:33:57
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : SONY - GOLD_HUNTER (Administrateur)
# Exécuté depuis : C:\Users\SONY\Downloads\DelFix-8.7.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\SONY\Desktop\RK_Quarantine
Supprimé : C:\Program Files (x86)\Ad-Remover
Supprimé : C:\Program Files (x86)\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Users\SONY\Desktop\AD-R.lnk
Supprimé : C:\Users\SONY\Desktop\AdwCleaner[S2] report.txt
Supprimé : C:\Users\SONY\Desktop\Office Key Remover.exe
Supprimé : C:\Users\SONY\Desktop\rapport-ZHPfix.txt
Supprimé : C:\Users\SONY\Desktop\RKreport[1].txt
Supprimé : C:\Users\SONY\Desktop\RKreport[2].txt
Supprimé : C:\Users\SONY\Desktop\RKreport[3].txt
Supprimé : C:\Users\SONY\Desktop\RKreport[4].txt
Supprimé : C:\Users\SONY\Desktop\ZHPDiag report
Supprimé : C:\Users\SONY\Desktop\ZHPDiag.txt
Supprimé : C:\Users\SONY\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\SONY\Downloads\adwcleaner.exe
Supprimé : C:\Users\SONY\Downloads\CacaoRemover.exe
Supprimé : C:\Users\SONY\Downloads\RogueKiller.exe
Supprimé : C:\Users\SONY\Downloads\ZHPDiag2.exe
Supprimé : C:\Users\SONY\Downloads\[HorribleSubs]_Bleach_-_362_[720p].mkv.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\Ad-Remover
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1949 octets] - [18/03/2012 16:33:57]

########## EOF - C:\DelFix[S1].txt - [2073 octets] ##########
0
del-crosseur Messages postés 466 Date d'inscription mercredi 19 août 2009 Statut Contributeur sécurité Dernière intervention 18 mars 2012 49
8 mars 2012 à 20:11
Hello

Je regarde sa .... ;)
0