Quelquechose désactive Sygate et SounMax

Fermé
JF - Modifié par JF le 22/05/2012 à 01:12
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 24 mai 2012 à 19:42
Bonjour,

Après avoir réussi à me débarasser de Search Settings je ne vois plus Sygate dans ma barre de tâches. Il semble cependant actif car il passe le test des ports de http://www.grc.com. La console SoundMax semble aussi éprouver des problèmes au gré des redémarrages. J'ai déjà pris la peine de scanner avec ZHPDiag.

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120522_v5y13f8k7w15

Merci
A voir également:

23 réponses

Navid_92 Messages postés 711 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 12 février 2015 87
Modifié par Navid_92 le 22/05/2012 à 02:47
Bonsoir JF, ta version de ZHP n'est pas à jour, fais ceci:

===========================================
|___________________COMMENCONS____________________|
===========================================

▶ ▶ ▶ [Étape N°1] [ZHPDiag (de Nicolas Coolman)]

▶ Télécharge sur le bureau ZHPDiag (merci Nicolas Coolman)
▶ Installe le logiciel en suivant les étapes indiquées.
▶ A la fin de l'installation,
[X] Cocher la case: Ajouter une icône sur le bureau
[_] Décocher la case: Exécuter ZHPDiag
Clic droit sur le logo de ZHPdiag (parchemin)
▶ Puis « Exécuter en tant qu'Administrateur »
▶ Clique sur l'icône en forme de tournevis
▶ Clique sur le bouton Tous.
▶ Clique sur l'icône en forme de loupe pour lancer le diagnostique.
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône de disquette.
Héberges le rapport et postes le lien généré.
▶ (Note: Sites d'hébergement: cjoint.com, pjjoint.malekal.com)

===========================================

Amicalement Navid, alias <desten>
.::. Intégrateur web & Contributeur Sécurité Niveau Intermédiaire .::.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
22 mai 2012 à 02:47
Heu .... Il a déjà fait un ZHPDiag.

Tu lis ce que les helpés racontent ?
0
Navid_92 Messages postés 711 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 12 février 2015 87
Modifié par Navid_92 le 22/05/2012 à 02:49
Rapport de ZHPDiag v1.27.1845 par Nicolas Coolman, Update du 28/03/2011
Pour moi c'est pas à jour ça :p
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
22 mai 2012 à 02:50
Mouais, ça n'empêche qu'on sait déjà bosser un peu, puis faire désinstaller ZHPDiag et mettre la nouvelle version :)
0
Navid_92 Messages postés 711 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 12 février 2015 87
22 mai 2012 à 03:25
Prend la releve si tu peux, car demain ma journee est chargee. :)
0
Oups! Je m'en sers tellement pas souvent que j'ai pas pensé le mettre à jour. Voici le rapport selon la nouvelle version de ZHPDiag.

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120522_p6e12f15w6l7
0
@juju666: Je suis déjà venu ici et j'ai été très bien servi... Moi les bons endroits je les retiens :-)

JF
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
22 mai 2012 à 12:33
Re,

Normal que tes DNS pointent au canada ?

Désinstalle Hotspot Shield

sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)

[HKCU\Software\vShare.tv]    => Infection PUP (PUP.VShareRedir)
O53 - SMSR:HKLM\...\startupreg\Boxore Client  [Key] . (...) -- C:\Program Files\Boxore\BoxoreClient\boxore.exe (.not file.)    => Infection Diverse (Spyware.Boxore)
O69 - SBI: SearchScopes [HKCU] {b167b83b-348e-4f8a-a00d-693f28ede787} - (Private Search) - http://search.expatshield.com    => Infection Diverse (Hijacker.Agent)
[HKCU\Software\vShare.tv]    => Infection PUP (PUP.VShareRedir)
P2 - FPN: [HKLM] [@www.dlmanager.net/omaha/tools//Software Update;version=8] - (.Boxore OU. - Software Update.) -- C:\Program Files\Software\Update\1.2.195.0\npSoftwareOneClick8.dll
O43 - CFD: 2012-02-14 - 00:45:24 - [0,481] ----D C:\Program Files\Software    => Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3706EE7C-3CAD-445D-8A43-03EBC3B75908}]    => Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3706EE7C-3CAD-445D-8A43-03EBC3B75908}]    => Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]    => AnchorFree Inc - Hotspot Shield
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]    => AnchorFree Inc - Hotspot Shield
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv]    => Toolbar.Agent
M2 - MFEP: prefs.js [Utilisateur - adl56lae.default\{338c5d66-6b92-40a7-a216-9830d2e54103}(2)] [] Webplayer Community Toolbar v3.13.0.6 (.Conduit Ltd..)
EMPTYTEMP


Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse

========================================================

▶ Télécharge Malwarebytes' Anti-Malware (MBAM).

▶ enregistre l'exécutable sur le bureau.

▶ Installe-le puis configure-le comme ceci :

Configuration

si tu n'as rien modifié fais directement quitter sinon enregistrer

Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

▶▶▶ Ce logiciel gratuit est à garder.

===================================================

Uniquement en cas de problème de mise à jour:

Télécharger mises à jour manuelles MBAM

▶ Exécute le fichier après l'installation de MBAM

===================================================

Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.

▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
▶ Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Au redémarrage, relance MBAM, onglet "Rapport/Logs", tu ouvres le dernier et le colle dans ta prochaine réponse.
0
http://pjjoint.malekal.com/files.php?id=20120522_m15o11k10b13u12
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
22 mai 2012 à 18:20
Normal que tes DNS pointent au canada ?

J'attends MBAM.
0
Voici le rapport MBAM

http://pjjoint.malekal.com/files.php?id=20120522_z14b6p10n149

"Normal que tes DNS pointent au canada ?"

Je suis au Canada

Là, Windows veut une mise à jour.
0
le dernier fichier trouvé dans rapport/log après redémarrage

http://pjjoint.malekal.com/files.php?id=20120522_v10e15p8x13l14
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
22 mai 2012 à 22:46
okok :)

Refais un ZHPDiag pour voir s'il reste des trucs à virer.
Coche toutes les options au tournevis avant de cliquer sur la loupe.
0
2ième rapport ZHPDiag

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120523_f613j15v6e12
0
Mon Sygate n'est toujours pas fonctionnel, du moins ne le semble pas. Il passe pourtant toujours le test shieldsup de grc.com.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
23 mai 2012 à 00:27
Ok.
Tu connais ça ? C:\Program Files\wax20e.exe

Copie cette ligne :

M2 - MFEP: prefs.js [Utilisateur - adl56lae.default\{338c5d66-6b92-40a7-a216-9830d2e54103}(2)] [] Webplayer Community Toolbar v3.13.0.6 (.Conduit Ltd..)

Ouvre ZHPFix
Clique sur le bouton H puis sur GO
Poste le rapport

++
0
http://pjjoint.malekal.com/files.php?id=20120523_d13c7s810q7
0
C'est quoi ça C:\Program Files\wax20e.exe ?
0
Je viens de voir un truc. Il n'aurait pas rapport avec la vidéo HD ce fichier? Je n'ai pas eu de problèmes jusqu'a ce que je rentre dans Filmon.com. Quand j'en suis resorti je suis retourné sur le site où j'étais avant d'y entrer et les canaux HD se bloquaient. Il a peut-être suffit que j'entre mon adresse et mon mot de passe dans Filmon.com pour le rendre actif. Je sais pas... Une hypothèse.
0
Ah bien voilà! Je me rappelle avoir déjà essayé ce logiciel de montage mais je l'ai viré tout de suite car je le trouvais nul. Un logiciel de montage vidéo. Il est resté quelque chose dans la machine faut croire. :-)


http://videoinasnap.chuckengels.com/source/ken/cooltools_10-05.htm
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
23 mai 2012 à 08:57
ok, donc si tu t'en sers pas tu peux virer.

montre moi celui là : C:\ZHP\ZHPFix[R1].txt - 2012-05-22 11:07:24 [1687]
0
http://pjjoint.malekal.com/files.php?id=20120523_o14x7d66c12
0
11:07:24? j'ai un 12:07:24 que je viens de te transférer mais pas de 11:07:24
0