Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Aide pour un rapport ZHPDiag


GANTZSAMA

Messages recommandés

--- 28 novembre à 10h05 ---

 

Bonjour à tous,

Suite à de nombreux problèmes sur mon ordinateur, j'ai décidé d'utiliser ZHPDiag,

voici mon rapport: http://pjjoint.malekal.com/files.php...8_10m7p12e15d7

J'ai besoin d'aide pour l'analyser, merci.

 

bonjour GANTZSAMA

désolé mais ton lien est invalide

recommence l'hébergement .

tu peu aussi le faire avec par exemple : >> liencjoint

 

--- 28 novembre à 14h46 ---

 

Merci pour ta réponse, là ça devrait le faire: pjjoint.malekal.com - Submit a file

 

direction la décontamination .

ton PC présente des infections par Malware Adware Toolbars néfastes .

 

présence de p2per :a fuir a grande enjambés .

 

java a mettre a jour .( désinstaller la version existante et réinstaller en telechargeant sur >> lienjava )

 

poste sur la section analyse et éradication malwares

met le lien vers ce sujet ainsi que le lien vers ton rapport ZHP.

 

-édit- Déplacement dans la section Analyses/Éradication ;)

Modifié par Dylav
Fusion messages et déplacement sujet ;o)
Lien vers le commentaire
Partager sur d’autres sites

Bonsoir GANTZSAMA

 

  • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
     
  • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
  • Sur le menu principal
  • clique sur RECHERCHE et patiente le temps de l'analyse
    ENSUITE
  • clique sur SUPPRESSION au message clique sur OK ton ordinateur va redémarrer
  • A la fin du scan
    un rapport AdwCleaner.txt
  • héberger le fichier contenant le rapport ZHPFixReport.txt sur http://cjoint.com/'>http://cjoint.com/
    Poste le lien dans ta prochaine réponse.
    Le rapport se trouve sous C:\AdwCleaner.txt

 

  • Télécharge
SFT.exe de pierre13 sur ton bureau
Lance l'outil : double-clique sur SFT.exe pour XP
Patienter le temps du nettoyage...dépend du nombre de fichiers à nettoyer
Un rapport va s'ouvrir à la fin.
Ne poste pas ce rapport sur le forum.
Le rapport est parfois trés long
l'héberger le sur http://cjoint.com/
Le rapport se trouve sur le bureau (SFT.txt)

 

 

  • Télécharge
MalwareByte's sur ton Bureau
 
Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
Pour l'installation Choisir la version gratuit et non celle d'essai pro
Une fois l'installation et la mise à jour effectuées :
 
Branche tes supports externes sur le pc (Clé USB,Disque Dur,etc..)
Allumé Sans les ouvrirs
Exécute maintenant MalwareByte's Anti-Malware.
Sélectionne "Exécuter un examen complet".
Afin de lancer la recherche clique sur"Rechercher".
Coche toutes les cases de tes lecteurs
clique de nouveau sur"Rechercher"
Une fois le scan terminé une fenêtre s'ouvre clique sur OK.
 
Si des infections sont présentes
Clique sur "Supprimer la sélection".
Enregistre le rapport sur ton Bureau.
poste le rapport dans ta prochaine réponse.
 
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok.

 

A+

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir GANTZSAMA

 

Ok très bien :D , post une nouvelle analyse compléte de ton pc avec ZHPDiag stp

 

  • Lance l'outil : double-clique sur ZHPDiag pour XP
  • A Droite en haut
  • clique sur le bouton option tournevis.jpg
     
  • Puis a gauche le bouton TOUS
     
  • Clique sur la Loupeloupe-334dd63.png en haut
    à gauche pour débuter l'analyse
  • Le rapport généré par l'outil se nomme ZHPDiag.txt
    héberger le fichier contenant ce rapport sur http://cjoint.com/
    Poste le lien dans ta prochaine réponse. ;)

 

A+

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir GANTZSAMA

 

Vide la quarantaine de Malwarebyte stp.

 

  • Ferme toutes les applications ouvertes
  • Désactive tes défenses (anti-virus et anti-spyware)
  • Double-clique sur ZHPFix Un raccourci installé par ZHPDiag sur le Bureau
     
    Pour Vista et seven
    fais un clique droit sur l'icône et exécute en tant qu'administrateur
    zhpfix.jpg
     
     
    Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier"
    ces lignes ci dessous :
     
    R3 - URLSearchHook: (no name) - {0063BF63-BFFF-4B8F-9D26-4267DF7F17DD} . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape 10.1.4.) (No version) -- (.not file.)
    R3 - URLSearchHook: (no name) - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape 10.1.4.) (No version) -- (.not file.)
    R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape 10.1.4.) (No version) -- (.not file.)
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} Clé orpheline
    O2 - BHO: (no name) - {99079a25-328f-4bd4-be04-00955acaa0a7} Clé orpheline
    O3 - Toolbar: (no name) - [HKLM]{99079a25-328f-4bd4-be04-00955acaa0a7} . (...) -- (.not file.)
    O9 - Extra button: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet Explorer.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
    O34 - HKLM BootExecute: (autocheck autochk /r \??\F:) - File not found
    O34 - HKLM BootExecute: (autocheck autochk /r \??\F:) - File not found
    O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
    [HKCU\Software\ALWIL Software]
    [HKCU\Software\BitComet]
    [HKCU\Software\BitTorrent]
    [HKCU\Software\Yahoo]
    [HKLM\Software\Yahoo]
    [HKLM\Software\ALWIL Software]
    [HKLM\Software\AVAST Software]
    [HKLM\Software\McAfee.com]
    [HKLM\Software\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}]
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
    [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
    [HKLM\Software\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}]
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4FC7-90CC-5EA0ABBE9EB8}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
    [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17}
    [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    O43 - CFD: 23/11/2010 - 10:44:37 - [0] ----D C:\Program Files\Alwil Software
    O43 - CFD: 14/12/2009 - 23:17:07 - [69,012] ----D C:\Program Files\Spybot - Search & Destroy
    O43 - CFD: 13/12/2009 - 17:00:05 - [0,576] ----D C:\Documents and Settings\Franck\Application Data\uTorrent
    O51 - MPSK:{093335ec-ea55-11df-89da-00241d9641a0}\AutoRun\command. (...) -- C:\WINDOWS\system32\launcher.exe (.not file.)
    O51 - MPSK:{1744fbce-fb29-11df-8a03-00241d9641a0}\AutoRun\command. (...) -- C:\WINDOWS\system32\launcher.exe (.not file.)
    O51 - MPSK:{26787af0-b745-11de-87af-00241d9641a0}\AutoRun\command. (...) -- C:\WINDOWS\system32\launcher.exe (.not file.)
    O51 - MPSK:{3306f3e2-e4cb-11de-8811-00241d9641a0}\AutoRun\command. (...) -- C:\WINDOWS\system32\launcher.exe (.not file.)
    O51 - MPSK:{af4b80f6-98b0-11df-8957-00241d9641a0}\AutoRun\command. (...) -- C:\WINDOWS\system32\launcher.exe (.not file.)
    O53 - SMSR:HKLM\...\startupreg\SpybotSD TeaTimer [Key] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2413} - (Search Results) - http://dts.search-results.com => Toolbar.SearchResults
    O69 - SBI: SearchScopes [HKCU] {AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8} - (DAEMON Search) - DAEMON-Search.com :: EXPLORE
     
    FirewallRAZ
    EmptyFlash
    EmptyTemp
  • Clique sur l'icône en haut a gauche "coller le presse-papier" Capture-13.jpg
     
  • Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre.
  • Et seulement ces lignes
  • Puis clique sur le bouton 91372767.jpg pour lancer le nettoyage
  • Valide par Oui la désinstallation des programmes si demandé
  • Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC
  • héberger le fichier contenant le rapport ZHPFixReport.txt sur http://cjoint.com/
    Poste le lien dans ta prochaine réponse.

 

A+

Lien vers le commentaire
Partager sur d’autres sites

Ok comment ce comporte le pc ?

 

Désinstalle les outils utiliser,

  • Télecharge sur le site
DelFix (de Xplode) sur ton Bureau
Lance Delfix clique droit sur l'icône et exécute en tant qu'administrateur
Choisis l'option "Recherche"
Laisse travailler l'outil
Copie/colle le rapport obtenu
 
Relance Delfix
 
Choisis l'option "Suppression"
Laisse travailler l'outil
Copie/colle le rapport obtenu sur le forum

 

  • purger tes anciens points de sauvegarde du pc,puis créer un nouveau point sain
    Après une désinfection il est nécessaire de désactiver puis réactiver la restauration système pour la purger
    car les points de restauration peuvent être infectés.
     
  • Clique sur le bouton démarrer faîtes un clique droit sur "poste de travail" puis clique sur "Propriétés" :
  • Clique ensuite sur "Restauration du système
  • Coche la ,ou les cases des disques désactiver la restauration du système :
  • Clique sur appliquer Une confirmation est nécessaire.
     
  • Pour réactiver la restauration système il suffit de Décocher à nouveau la,ou les cases ,
  • Un nouveau points de restauration du système sain sera fait.

 

Vérifie tes mises à jour

Sun java Version 7 Update 9

http://www.java.com/fr/download/windows_ie.jsp?locale=fr&host=www.java.com:80

Flash player ( décoche avant le téléchargement la case de la barre google)

http://get.adobe.com/fr/flashplayer/

 

prend quelques instants pour lire :D

 

Les toolbars c'est pas obligatoire! Merci Malekal_morte

 

Les risques du peer-to-peer Merci ogun

 

Lisez d'abord cliquez après !!! Merci TopXm

 

Pourquoi éviter le P2P ? Point législatif & dangers.Merci Gof

 

Les installateurs et l'opt out

 

A+

Lien vers le commentaire
Partager sur d’autres sites

Alors pour ce qui est du comportement du pc, après l'avoir allumé je dois attendre 10 à 15 min pour pouvoir ouvrir le poste de travail ou tout autre raccourcis sur le bureau. Il y a très fréquemment des bugs de l'explorer.exe, tous les racourcis disparaissent, lorsqu'il réaparaissent ça fait comme à l'allumage du pc: je ne peux rien faire pendant 10min.

J'ai aussi un nouveau problème, apparut suite à l'utilisation de ZHPFix, dès que j'ouvre un raccourcis sur le bureau, il y a SmartWebPrinting qui souvre et m'affiche le message suivant: The feature you are trying to use is on a CD-ROM or other removable disk that is not available.

 

Insert the "SmartWebPrinting" disk and click ok.

 

Je suis obligé de faire plusieurs fois Cancel pour que le dossier s'ouvre!!!

Lien vers le commentaire
Partager sur d’autres sites

C'est mieux avec quelques explications :D

 

Applique les mises à jour de java,et flash player

Passe l'outil Delfix post le rapport stp ;)

 

Bien SmartWebPrinting tu as le CD de HP ?

Ou télécharge la bin-bar pour HP

Bing Bar for HP | HP

 

Question lenteur du Démarrage Pour les programmes qui se lancent au démarrage de windows inutilement.

Désactive Soit avec Msconfig

 

  • Clique sur démarrer .
  • Clique sur Exécuter. ou les touches windows+R
  • Dans la fenêtre taper msconfig
    Sur la page (utilitaire de configuration systéme).
  • Clique sur l'onglet démarrage.
  • Décocher les cases:
     
    IMJPMIG8.1
    MSPY2002
    PHIME2002ASync
    PHIME2002A
    HP Software Update
    Adobe ARM
    APSDaemon
    QuickTime Task
     
  • Cliquer sur appliquer et sur ok Fait redémarrer le pc.
    Au démarrage suivant
  • Coche la case
    et clique sur ok de l'avertissement de ( l'Utilitaire de configuration système).
    Les programmes décocher ne sera alors plus exécutés au démarrage du pc.

 

 

Ou Tu peux Télécharger

MBAM' StartUpLite sur le Bureau
1-StartUpLite-ch.jpgFermer toutes les applications
Double-cliquer sur StartUpLite.exe
Pour Vista et W7 Fait un clique-droit "Exécuter en tant qu'administrateur" pour lancer le programme
Il va afficher tous les entrées inutiles du démarrage automatique. Sélectionner les entrées qui sont affichées.
Clique sur "Continuer" (sauf si tu veux en garder).
Si l'outil affiche "No unnecessary startups found!"
c'est qu'il n'y a rien à faire.

 

Fait un CHKDSK pour Rechercher et tenter une récupération des secteurs défecteux

 

  • Clique Démarrer >> poste de travail >> clique droit sur ton lecteur C:\
    Propriété >> onglet outils >> clique sur vérifier maintenant.
    Coche les cases:
    réparer automatiquement les erreurs..
    Recherche ,et tenter une récupération des secteurs défecteux..
    puis clique sur démarrer.
    Un message d'avertissement
    clique sur planifier la vérification du disque.
    Puis redémarre le pc qui va faire son scanne.
    Tu n'auras pas de rapport ,mais s'il trouve des erreurs sur ton pc il seront réparer.

 

A+

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...