[Résolu]Besoin d'aide pour rapport ZHPdiag

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Syzer

[Résolu]Besoin d'aide pour rapport ZHPdiag

par Syzer »

Saluuuut tout le monde,

J'ai actuellement un pc que je dois remettre en état j'ai donc effectuer une analyse ZHPdiag après avoir fait quelques analyses anti-virus et autres. Etant dans l'incapacité d'analyser le rapport ZHPdiag seul par manque de connaissance(s), est ce que vous pourriez y jeter un oeil et me renseigner si quelque chose cloche svp?

Rapport ZHPdiag ci-dessous :
http://cjoint.com/?3CcqT6VamqF

Merci par avance pour votre aide :)
Dernière modification par Syzer le 03 mars 2015 01:38, modifié 3 fois.
Avatar de l’utilisateur
hackinginterdit
Messages : 2385
Inscription : 10 mai 2008 13:45
Localisation : NANCY

Re: Besoin d'aide pour rapport ZHPdiag

par hackinginterdit »

Bonjour

Désinstalle via Panneau de configuration -> Désinstaller un programme : Spybot - Search and Destroy (inutile et obsolète, risque en plus d'interférer dans la procédure)

Script ZHPFix

Clique sur l'icône ZHPFix présente sur ton bureau. (Clique droit/Exécuter en tant qu'administrateur pour Vista/7)
Copie le texte en gras ci-dessous.

Script ZHPFix
FirewallRaz
EmptyPrefetch
EmptyTemp
EmptyFlash
O4 - HKUS\.DEFAULT\..\RunOnce: [SpUninstallDeleteDir] rmdir /s /q \SearchProtect
O4 - HKUS\S-1-5-18\..\RunOnce: [SpUninstallDeleteDir] rmdir /s /q \SearchProtect
[HKLM\Software\Wow6432Node\544c8722-e57d-4f0b-be53-09a4a894cad2]
C:\ProgramData\{1B0B54CA-AA7D-41D3-A84A-29E7C9CB13A2}
C:\Users\Julie\AppData\Local\Apps
O45 - LFCP:[MD5.0DD9D5E5EF44C833C0A8B0A9D2FCDC75] - 28/02/2015 - 18:06:42 ---A- - C:\Windows\Prefetch\PRICEMETER.EXE-79F11250.pf
O45 - LFCP:[MD5.D2495087E4E98EDF958978289B49C02C] - 28/02/2015 - 17:30:44 ---A- - C:\Windows\Prefetch\PRICEMETERW.EXE-85AA4C83.pf
O45 - LFCP:[MD5.2EC6F9A8C25C745A6F3E106A748535FB] - 28/02/2015 - 18:14:17 ---A- - C:\Windows\Prefetch\TUTO4PC_FR_86.EXE-977E935F.pf
O45 - LFCP:[MD5.A82BA267FAEAD985FE25B15CDFC80898] - 28/02/2015 - 18:16:21 ---A- - C:\Windows\Prefetch\UPT4PC_FR_62.EXE-9AB3771B.pf
[MD5.0E61C2E7635E71B672E586D238FA8418] [WIS][02/03/2015] (.Bandoo Media Inc. - iLivid Installation.) -- C:\Windows\Installer\d39b1e.msi [266240]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E0C8759C69912A4485AD49572CE7CA3]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}]
C:\Program Files (x86)\Mozilla Firefox\Extensions\[email protected]
C:\Windows\Installer\d39b1e.msi
O43 - CFD: 17/09/2014 - 08:16:40 - [] ----D C:\ProgramData\yiEdPesgL
O61 - LFC: 01/03/2015 - 16:28:57 ---A- . (...) -- C:\Users\Julie\Desktop\Maintenance\smitfraudfix_smitfraudfix_2.423_francais_253624.exe [1885088]
[HKCU\Software\MCAFEE]
O43 - CFD: 31/03/2012 - 08:59:18 - [] ----D C:\ProgramData\McAfee

Si les lignes copiées ne sont pas présentes, clique sur l'icône Importer.
Clique sur Go.
Accepte le nettoyage des données et celui de la Corbeille en cliquant sur Oui.
Poste le rapport qui s'affiche.


AdwCleaner Nettoyage

Télécharge ADWcleaner ( d'Xplode )
Enregistre ce fichier sur le bureau et pas ailleurs
Double clique sur AdwCleaner.exe qui est sur le bureau.
Pour Vista,Seven et Windows8 fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
Clique sur Scanner
Ce dernier terminé Clique sur Nettoyer Laisse l'outil travailler
Le nettoyage effectué, un rapport sera créé et sauvegardé sous C:\AdwCleaner[S0].txt Poste son contenu dans ta prochaine réponse.
Syzer

Re: Besoin d'aide pour rapport ZHPdiag

par Syzer »

Salut hackinginterdit,

Tout d'abord merci de prendre le temps de m'aider.

Ensuite, j'ai supprimé Spybot - Search and Destroy, mais pourquoi dis tu que ce logiciel est maintenant obsolète? Connais en tu des meilleurs?

Voici le rapport ZHPFix comme demandé :

Rapport de ZHPFix 2015.2.17.3 par Nicolas Coolman, Update du 17/02/2015
Fichier d'export Registre :
Run by Julie at 03/03/2015 00:08:26
High Elevated Privileges : OK
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 00s)
Dossier Prefetcher vidé

========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :

========== Dossiers ==========
SUPPRIMÉS Temporaires Windows (0)
SUPPRIMÉS Flash Cookies (0)

========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (1) (0 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)


========== Récapitulatif ==========
2 : Valeurs du Registre
2 : Dossiers
2 : Fichiers


End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\Users\Julie\AppData\Roaming\ZHP\ZHPFix[R1].txt - 03/03/2015 00:04:18 [1995]
C:\Users\Julie\AppData\Roaming\ZHP\ZHPFix[R2].txt - 03/03/2015 00:05:46 [1057]
C:\Users\Julie\AppData\Roaming\ZHP\ZHPFix[R3].txt - 03/03/2015 00:08:26 [982]



Et voici le rapport Adwcleaner comme demandé :

# AdwCleaner v4.111 - Rapport créé le 03/03/2015 à 00:11:36
# Mis à jour le 18/02/2015 par Xplode
# Base de données : 2015-02-18.3 [Locale]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x64)
# Nom d'utilisateur : Julie - JULIE-PC
# Exécuté depuis : C:\Users\Julie\Desktop\Maintenance\AdwCleaner\adwcleaner_4.111.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] -

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17280


-\\ Mozilla Firefox v32.0.2 (x86 fr)


*************************

AdwCleaner[R0].txt - [50680 octets] - [28/02/2015 20:37:20]
AdwCleaner[R1].txt - [971 octets] - [01/03/2015 12:39:43]
AdwCleaner[R2].txt - [1059 octets] - [01/03/2015 19:08:07]
AdwCleaner[R3].txt - [1180 octets] - [02/03/2015 14:57:59]
AdwCleaner[R4].txt - [1240 octets] - [02/03/2015 15:09:08]
AdwCleaner[R5].txt - [1401 octets] - [03/03/2015 00:09:21]
AdwCleaner[S0].txt - [48284 octets] - [28/02/2015 20:43:10]
AdwCleaner[S1].txt - [1036 octets] - [01/03/2015 12:42:06]
AdwCleaner[S2].txt - [1124 octets] - [01/03/2015 19:10:10]
AdwCleaner[S3].txt - [1326 octets] - [03/03/2015 00:11:36]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1386 octets] ##########


Cordialement,
Adri
Avatar de l’utilisateur
hackinginterdit
Messages : 2385
Inscription : 10 mai 2008 13:45
Localisation : NANCY

Re: Besoin d'aide pour rapport ZHPdiag

par hackinginterdit »

Bonjour, PDT_008

Les antivirus actuelles sont tous casi antimalwares maintenant donc pourquoi faut-il un remplaçant à Spybot ? De toute façon Il y a Malwarebytes sur ton PC c'est grandement suffisant.

Désinstalle ZHPdiag, ses rapports et c:\ZHPdiag
Relance ADWcleaner et clic sur désinstallation.

Pour prévenir les sites malicieux, tu peux installer Blockulicious : http://forum.malekal.com/blockulicious- ... 46656.html

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

Bonne fin de journée Image
Syzer

Re: Besoin d'aide pour rapport ZHPdiag

par Syzer »

Ok la manipulation est faite.

Merci encore pour ton aide hackinginterdit

A bientôt
Avatar de l’utilisateur
hackinginterdit
Messages : 2385
Inscription : 10 mai 2008 13:45
Localisation : NANCY

Re: Besoin d'aide pour rapport ZHPdiag

par hackinginterdit »

PDT_008
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »