> Tous les forums > Forum Sécurité
 Demande d'avis après rapport " ZHP Diag "Sujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
Slalomeur
  Posté le 04/10/2017 @ 21:13 
Aller en bas de la page 
Astucien

Bonsoir,

Je viens d'effectuer une analyse avec Adw cleaner ; ZHP Cleaner et ZHP Diag

Tout est OK, hormis ZHP Diag qui a détecté " SUP Orphan" .

J'aimerais savoir si une désinfection est nécessaire.

Merci.

http://www.cjoint.com/c/GJetecSUExk



Modifié par Slalomeur le 04/10/2017 21:48
Publicité
El Magnifico
 Posté le 04/10/2017 à 21:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Slalomeur

O38 - TASK: {1680CE7A-5BDA-4622-B280-A35BA8ED3A5E} [64Bits][\GoogleUpdateTaskUserS-1-5-21-4263728960-838984326-1564679520-1001Core] - (. - Permet de maintenir votre logiciel Google à.) -- C:\Users\Ivan\AppData\Local\Google\Update\GoogleUpdate.exe (.not file.) [0] (.Orphan.)

O38 - TASK: {1A3A842F-7AF0-4445-A71B-772D9A39F2E4} [64Bits][\GoogleUpdateTaskUserS-1-5-21-4263728960-838984326-1564679520-1001UA] - (. - Permet de maintenir votre logiciel Google à.) -- C:\Users\Ivan\AppData\Local\Google\Update\GoogleUpdate.exe (.not file.) [0] (.Orphan.)

Il s' agit de lignes orphelines sans importance pour le fonctionnement de la machine.

Pas d'infection

Bonne nuit

Slalomeur
 Posté le 04/10/2017 à 22:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

El Magnifico,

Ouf !

Merci et bonne soirée.



Modifié par Slalomeur le 04/10/2017 22:12
Pierre95
 Posté le 04/10/2017 à 22:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir le Slalomeur,

Ta demande m'interesse.

Je vais tout d'abord te faire passer un script pour supprimer ces deux taches orphelines

FRST de Farbar

Charge la version qui convient à votre PC. La version 32 bits pour un pc en X86 (32bits) ou la version 64 bits pour un pc en X64 (64bits).

http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/

Dépose Frst.exe sur votre bureau et pas ailleurs.
Maintenant que tu as chargé la bonne version de l'outil, lance FRST en faisant un double-clique sur FRST64.exe

/!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Une fois la fenêtre ouverte,
Que les cases soient cochées ou pas cela n'a pas d'importance,


image


Copie colle à partir de tout en haut à gauche les lignes bleues ci dessous dans le cadre " Chercher " de FRST [1] puis valider par " Corriger " [2]", puis valide le Disclaimer par OK et patiente le temps de la correction


Citation
Start::
CreateRestorePoint:
CloseProcesses:
DeleteKey: HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1680CE7A-5BDA-4622-B280-A35BA8ED3A5E}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1680CE7A-5BDA-4622-B280-A35BA8ED3A5E}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{1680CE7A-5BDA-4622-B280-A35BA8ED3A5E}
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-4263728960-838984326-1564679520-1001Core
DeleteKey: HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1A3A842F-7AF0-4445-A71B-772D9A39F2E4}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1A3A842F-7AF0-4445-A71B-772D9A39F2E4}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{1A3A842F-7AF0-4445-A71B-772D9A39F2E4}
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-4263728960-838984326-1564679520-1001UA
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\ibtsiva
End::




Si FRST a besoin de redemarrer , accepte .
Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge Fixlog.txt sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

ENVOI d'un fichier

Peux tu m'envoyer pour que Nicolas Coolman l'étudie ce fichier en rouge

Citation
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Time Synchronization\SynchronizeTime




C'est le fichier que tu hébergeras sur CJOINT ou 1Fichier.com

https://1fichier.com/

Tu nous donneras le lien pour qu'on puisse le consulter

Pierre



Modifié par Pierre95 le 04/10/2017 22:38
Slalomeur
 Posté le 04/10/2017 à 22:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonsoir Pierre95,

Voici le rapport que tu as demandé.

http://www.cjoint.com/c/GJeuSAkDSIk

Slalomeur
 Posté le 04/10/2017 à 23:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Je viens de relancer ZHP Diag et tout est OK.



Modifié par Slalomeur le 04/10/2017 23:13
Pierre95
 Posté le 05/10/2017 à 08:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour Slalomeur,

C'est OK pour fixlog.txt .

Mais tu n'as pas fait la deuxième partie: envoi d'un fichier qui m'interesse afin qu'on l'étudie

Peux tu m'envoyer le fichier SynchronizeTime ?

Peux tu m'envoyer pour que Nicolas Coolman l'étudie ce fichier en rouge

Citation
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Time Synchronization\SynchronizeTime

C'est le fichier que tu hébergeras sur CJOINT ou 1Fichier.comhttps://1fichier.com/Tu nous donneras le lien pour qu'on puisse le consulter

Pierre

Slalomeur
 Posté le 05/10/2017 à 08:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour Pierre95,

Au temps pour moi.

Voici ce que tu m'as demandé.

http://www.cjoint.com/c/GJfgzRyLDBk

Pierre95
 Posté le 05/10/2017 à 08:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Hello Slalomeur,

Bien reçu

Je te remercie de ta coopération.

Je te souhaites une bonne journée

Pierre

Publicité
Slalomeur
 Posté le 05/10/2017 à 11:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Pierre95 a écrit :

Je te remercie de ta coopération.

Pierre95,

Vraiment pas de quoi.

Bonne journée.

@+

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Sujets relatifs
Demande d'avis sur rapport adw cleaner.
Demande de vérification de rapport ZHP Diag
Demande d'aide pour rapport ZHP Diag.
Demande d'aide après ZHP Diag.
Avis sur rapport ZHP diag
Demande d'examen rapport ZHP Diag .
rapport zhp diag après virus irc/sdbot
demande de lecture rapport hijackthis apres sup
avis sur rapport hijackthis apres un plantage !
Pas compris le rapport de ZHP Diag
Plus de sujets relatifs à Demande d''avis après rapport " ZHP Diag "
 > Tous les forums > Forum Sécurité