Serveur Zebulon n'est pas disponible

Résolu/Fermé
sceptique - 15 avril 2012 à 10:31
mfmj Messages postés 38 Date d'inscription dimanche 15 avril 2012 Statut Membre Dernière intervention 18 avril 2012 - 18 avril 2012 à 08:39
Bonjour,
J'ai sur le ordinateur le virus kujytuo. et j'arrive à peine à realizer des telechargements. Quand même j'ai reussis à telecharger ZHPDiag cependant, lorsque je essaye de le lancer il ya ce message qui se affiche "serveur Zebulon n'est pas disponible" et, donc, je ne arrive pas à faire le diagnostique. Pourrait ce message être valable ou ne serait pas le cas d'une "mise en cene" du virus lui-même? En outre, il n'y aurrait pas un outre logiciel au delà du ZHPDiag qui pourrait résoudre l'affaire? J'ai déjà passé Malwarebytes, mais celui-ci ne la pas identifie et, par consequant, détrui. Je remercie d'avance à tout ceux ou celles qui pourront m'aider.


47 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
15 avril 2012 à 10:34
Bonjour,

ZHPDiag c'pour faire un Diagnostic, après y'a ZHPFix qui permet de scripter.

Mais kujituo est connu.

Télécharge sur cette page : AdwCleaner (de Xplode)

▶ Clique sur Télécharger et enregistre le fichier sur ton Bureau

▶ Exécute AdwCleaner.

Sur le menu principal :

▶ Clique sur Suppression et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
2
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
15 avril 2012 à 21:38
Surtout pas de cette méthode !
tu n'as donc plus avast dans ta barre des tâches ?
1
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
15 avril 2012 à 10:33
salut
regarde ici
https://www.numerama.com/discussions/
0
Poster le contenu du rapport où? J'ai des faibles connaissances en informatique. Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
15 avril 2012 à 10:47
ici :)
0
JUJU666, je essaye de te envoyer le rapport, mais je n'arrive pas , parce que lorsque je colle le rapport il ya "*Titre du message non renseigné" et ça part pas. Mon Dieu, que c'est difficile. C'st quoi ce truc là? Merci beaucoup
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
15 avril 2012 à 11:33
faut pas s'énerver :)

inscrit toi au forum et ça passera ;)
http://www.commentcamarche.net/communaute/inscription.php3
0
mfmj Messages postés 38 Date d'inscription dimanche 15 avril 2012 Statut Membre Dernière intervention 18 avril 2012
15 avril 2012 à 11:47
# AdwCleaner v1.505 - Rapport créé le 15/04/2012 à 10:56:39
# Mis à jour le 07/04/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : sony - PC-DE-SONY
# Exécuté depuis : C:\Users\sony\Contacts\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\~0
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\sony\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\sony\AppData\Roaming\widestream
Dossier Supprimé : C:\Users\sony\AppData\Local\Babylon
Dossier Supprimé : C:\Users\sony\AppData\Local\Ilivid Player
Dossier Supprimé : C:\Users\sony\AppData\LocalLow\BabylonToolbar
Dossier Supprimé : C:\Users\sony\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\sony\AppData\LocalLow\searchquband
Dossier Supprimé : C:\Program Files\Ask Search Assistant
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\IncrediMail_MediaBar_2
Dossier Supprimé : C:\Program Files\Widestream6
Dossier Supprimé : C:\Users\sony\AppData\Roaming\Mozilla\FireFox\Profiles\glp8opno.default\extensions\ffxtlbr@babylon.com
Fichier Supprimé : C:\Users\sony\AppData\Roaming\kujytuo.exe

***** [H. Navipromo] *****


***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2724386
Clé Supprimée : HKCU\Software\AskSearchAsst
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\ilivid
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKCU\Software\WideStream
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\ShoppingReport
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\IncrediMail_MediaBar_2
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Supprimée : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
Clé Supprimée : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
Clé Supprimée : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ask.com Search Assistant
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IncrediMail_MediaBar_2 Toolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Kujytuo]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.19222

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v3.0.8 (fr)

Nom du profil : default
Fichier : C:\Users\sony\AppData\Roaming\Mozilla\FireFox\Profiles\glp8opno.default\prefs.js

C:\Users\sony\AppData\Roaming\Mozilla\FireFox\Profiles\glp8opno.default\user.js ... Supprimé !

Supprimée : user_pref("browser.startup.homepage", "hxxp://www.plusnetwork.com");
Supprimée : user_pref("extensions.facemoods.tlbrSrchUrl","hxxp://start.facemoods.com/?a=aed&f=3");
Supprimée : user_pref("extensions.facemoods.hmpgUrl", "hxxp://start.facemoods.com/?a=aed");
Supprimée : user_pref("extensions.facemoods.id", "8e8cd53a000000000000001b77ca4fba");
Supprimée : user_pref("extensions.facemoods.sid", "1a14e0d65e9d4020ade93208cad7b2a3");
Supprimée : user_pref("extensions.facemoods.instlDay", "15326");
Supprimée : user_pref("extensions.facemoods.vrsn", "1.4.17.11");
Supprimée : user_pref("extensions.facemoods.prtnrId", "facemoods.com");
Supprimée : user_pref("extensions.facemoods.aflt", "aed");
Supprimée : user_pref("extensions.facemoods.DNSErrUrl","hxxp://start.facemoods.com/?a=aed&f=5");
Supprimée : user_pref("extensions.facemoods.mntz","");
Supprimée : user_pref("extensions.facemoods.hmpg", false);
Supprimée : user_pref("extensions.facemoods.dfltSrch", false);
Supprimée : user_pref("extensions.facemoods.searchProviderAdded", false);
Supprimée : user_pref("extensions.facemoods.dnsErr", false);
Supprimée : user_pref("extensions.facemoods.newTab", false);
Supprimée : user_pref("extensions.facemoods.firstRun", true);

*************************

AdwCleaner[S1].txt - [7567 octets] - [15/04/2012 10:56:39]

########## EOF - C:\AdwCleaner[S1].txt - [7695 octets] ##########
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
15 avril 2012 à 12:06
Re,

Extrait de ton rapport AdwCleaner :
Fichier Supprimé : C:\Users\sony\AppData\Roaming\kujytuo.exe

:)

Fais un clic droit sur le raccourci ZHPDiag, et choisi "Exécuter en tant qu'administrateur".

Normalement ZHPDiag devrait faire sa mise à jour.
Ensuite tu clique sur la loupe et le diagnostic devrait s'effectuer ;)
0
mfmj Messages postés 38 Date d'inscription dimanche 15 avril 2012 Statut Membre Dernière intervention 18 avril 2012
15 avril 2012 à 12:36
Merci beaucoup JUJU. Les nerfs n'ont rien, evidemment, à voir avec toi Comme je suis un ignorant em termes informatique, tous cettes opérations me pressionne un peut. Juste ça et, encore une fois , je te remercie infiniment de ton engagement; Le rapport de ZHPDiag est dans ce lien en-dessous Cette fois je l'ai eu et ça veut dire que je n'arrivais pas à marcher le ZHPDiag à cause du Kujytuo, n'est ce pas? Merci
C:\Users\sony\Contacts\Desktop\ZHPDiag.txt
0
mfmj Messages postés 38 Date d'inscription dimanche 15 avril 2012 Statut Membre Dernière intervention 18 avril 2012
15 avril 2012 à 12:39
Pardon mais je crois que je me suis trompé. le lien est
https://www.cjoint.com/?BDpmK5ogcQG
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
Modifié par juju666 le 15/04/2012 à 14:15
En effet Kujytuo est connu pour créer des "conflits".

Je vois dans quel état d'esprit tu te trouves, ma maman c'est le même ! ;-)

Est-ce que tu connais le logiciel "Love Messenger" ?
Il est installé sur ton PC : C:\Program Files\LoveMessenger

==================================

Par contre, excuse moi du terme, mais c'est le "b0rdel" dans tes protections.

Tu as comme antivirus :

- Norton360 de la société "Symantec" : C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe

- Security Essential de la société "Microsoft" : C:\Program Files\Microsoft Security Client\msseces.exe

- Avast de la société "Alwil Sofware" : C:\Program Files\Alwil Software\Avast4\ashServ.exe

As-tu payé un antivirus parmis ceux que j'ai cités ?
On va faire le ménage de ce côté là avant de poursuivre la désinfection.


.::. Contributeur Sécurité .::.
0
mfmj Messages postés 38 Date d'inscription dimanche 15 avril 2012 Statut Membre Dernière intervention 18 avril 2012
15 avril 2012 à 14:24
Je n'ai payé aucun de ces trois antivirus. J'ai eu Norton et Avast gratuitement, mais je les ai bien supprimés quand j'ai telechargé aussi gratuitement Security Essencial le quel est mon actuelle antivirus. Par rapport à Love Messenger, d'autant que je me rappele, je n'ai jamais telechrgé ce truc.
0
mfmj Messages postés 38 Date d'inscription dimanche 15 avril 2012 Statut Membre Dernière intervention 18 avril 2012
15 avril 2012 à 14:26
J'ai oublié de te dire que lorsque j'ai fait le ZHPDiag j'ai oublié de cliquer sur le tourvisse et donc, le rapport n'est as complet. Faudrai-t-il faire un outre complet?
0
mfmj Messages postés 38 Date d'inscription dimanche 15 avril 2012 Statut Membre Dernière intervention 18 avril 2012
15 avril 2012 à 14:31
Celui-ci est complet, si tu trouves mieux. merci beaucoup
http://threat-rc.com/affichage-des-fichiers?open=20120415131530_8246.txt
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
15 avril 2012 à 14:31
Dans ce cas, tu as mal désinstallé les anciens antivirus.

Télécharge Norton Removal Tool : ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe
Exécute-le, suis les instructions, et redémarre ton ordinateur une fois terminé.

===========================================

Ensuite, télécharge le removal tool d'Avast : http://files.avast.com/files/eng/aswclear.exe
Exécute-le, et clique sur "Uninstall"
Redémarre ton PC une fois terminé.

===========================================

Quand tout cela sera terminé, j'aimerais à nouveau, avoir un rapport ZHPDiag pour contrôler tout ça.
0
mfmj Messages postés 38 Date d'inscription dimanche 15 avril 2012 Statut Membre Dernière intervention 18 avril 2012
15 avril 2012 à 14:35
Ok. Je vais faire tiut cela et aprés j'envois un outre ZHP. Merci beaucoup
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
15 avril 2012 à 14:38
avec plaisir ;-)
0
mfmj Messages postés 38 Date d'inscription dimanche 15 avril 2012 Statut Membre Dernière intervention 18 avril 2012
15 avril 2012 à 15:02
Juju, j'ai un probleme. J'ai dejà bien désintallé Norton.Cependant, lorsque je execute le Removal Tool Avast il s'arrête et s'affiche le message suivant: " The avast sel protection is enabled. For this reason, the operation cannot be completed. To complete the operation, either run this program from Windows Safe Mode, or desable the avast self protection (via settings, troubleshooting page). Merci si tu peux me guider
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
15 avril 2012 à 15:05
yes tu as 2 possibilités.

Si tu vois avast dans ta barre des taches (en bas à doite, près de l'horloge) tu clique droit dessus et tu choisis "désactiver la protection résidente -> définitivement".

Si tu ne le vois pas, démarre en mode sans échec.
Pour ce faire, redémarre ton PC et tapote F8 dès qu'il se rallume, ça sera écrit en blanc sur fond noir, et tu choisis avec les flèches "mode sans échec", puis valide par appui sur la touche "enter".

Après l'une ou l'autre solution tu relance l'utilitaire de désinstallation d'avast.
0
mfmj Messages postés 38 Date d'inscription dimanche 15 avril 2012 Statut Membre Dernière intervention 18 avril 2012
15 avril 2012 à 21:27
Juju, je n'arrive pas à démarrer en mode sans echec. Pet-être les touches F8 et F5 ne fonctionnent plus. J'ai lu dans le forum qu'on pouvait aussi acceder au démarrage sans echec via MSCONFIG mais que, cependant, ce mode était trés dangereux pour les amateurs. Qu'en penses tu? Dois-je essayer de cette façon là? Merci beaucoup de ton aide.
0
mfmj Messages postés 38 Date d'inscription dimanche 15 avril 2012 Statut Membre Dernière intervention 18 avril 2012
15 avril 2012 à 22:12
Non, efectivement il n'apparait pas. Il existe, mais il doit être désactivé
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
15 avril 2012 à 22:16
il a donc été mal désinstaller.

c'est quoi ton PC ? Marque et modèle ...
0