> Tous les forums > Forum Sécurité
 Ptit examen de mon vieux portableSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
t2b
  Posté le 17/05/2014 @ 19:31 
Aller en bas de la page 
Petit astucien

Bonjour à tous,

pas convaincu de me trouver sur le bon forum car je ne suis pas certain que mon ancien pc portable soit contaminé

mais je voulais savoir ce que vous en pensez.

je voulais avoir un petit avis sur le rapport ZHP que j'ai obtenu

alors,si vous avez le temps, voire l'envie,

vous me direz ....

ancien PB easy noteB AMD SEMPRON...

alors, à plus tard peut-être

Cordialement

t2b

http://cjoint.com/?3ErtA0S30jN

petit soucis pour retrouver le rapport MBAM et je ch celui de adw mais il n'y avait rien de spécial..

Publicité
philae
 Posté le 17/05/2014 à 21:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bonsoir,

tu as log P2P

tu n'es pas à pour avec adobe et plugin adobe player

et tu es infecté

poste les rapports demandés dans l'aide au diagnostic (lien dans ma signature)

t2b
 Posté le 17/05/2014 à 21:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

rapport MBAM refait après mise en quarantaine de ce qui a été trouvé...

http://cjoint.com/?0Ervq7WuaLg

t2b
 Posté le 17/05/2014 à 21:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
t2b
 Posté le 17/05/2014 à 21:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

et nouvelle analyse ZHP Diag

après quarantaine de MBAM et nettoyage ADW

http://cjoint.com/?0Erv3CsaKkO

t2b

philae
 Posté le 17/05/2014 à 22:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

pour le rapport MBAM que tu mets au dessus, je ne vois pas écrit mis en quarantaine ??

je ne veux pas une nouvelle analyse, je veux le rapport ZHPFIX stp

t2b
 Posté le 17/05/2014 à 22:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

désolé parce que j'ai juste un problème pour importer le rapport sur ZHP Fix

j'ai ça:

Je vais recommencer l'installation et refaire le rapport pour voir

http://cjoint.com/?0ErwM1eitez

philae
 Posté le 17/05/2014 à 22:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

c'est moi qui dit des âneries on n'a pas fait la manip !

oublie, suis fatiguée

la suite à donner

Lance ZHPFix par l'icône sur le bureau

image


Elle a été créée lors de l'installation de ZHPDiag.

image Clique sur Importer dans la fenêtre de l'outil et sur OK dans le message suivant

image*******image

image Tu copies le script suivant (dans l'encadré ci-dessous)

Code
Script ZHPFix
[HKLM\Software\AskSBar] => Adware.AskSBAR*
O67 - Shell Spawning: <.scr> <scrfile>[HKLM\..\open\Command] (...) -- Bad: ("%1" %*) Good: ("%1" /S) =>Broken.OpenCommand
SS - | Auto 10/07/1658 0 | (0097681271607346mcinstcleanup) . (...) - C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp\009768~1.exe => Infection Rogue (Trojan.Dropper)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0D4B231-DA4B-4DAF-81E4-DFEE4931A4AA}] =>Adware.AskSBAR
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110411901182}] =>PUP.CrossRider
Bad: ("%1" %*) Good: ("%1" /S) =>Broken.OpenCommand^
EmptyFlash
EmptyTemp
EmptyCLSID



image Tu le colles dans la fenêtre de ZHPFixt comme ci-dessous, sans ligne vide au début, tu cliques sur GO pour le lancer.

image

Confirme la suppression par Oui dans l'avertissement qui s'affiche

image

Le résultat va s'afficher dans la fenêtre de l'outil et un rapport va s'ouvrir avec le bloc-notes.

image Tu envoies un copier-coller du rapport dans ta réponse, il est enregistré sur le bureau.

image

t2b
 Posté le 17/05/2014 à 23:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

VOICI LE RAPPORT

Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014
Fichier d'export Registre : 
Run by Christine at 17/05/2014 23:08:40
High Elevated Privileges : OK
Windows XP Home Edition Service Pack 3 (Build 2600)

Corbeille vidée (00mn 01s)

========== Clés du Registre ==========
SUPPRIMÉ: HKLM\Software\AskSBar
SUPPRIMÉ: Service: 0097681271607346mcinstcleanup
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0D4B231-DA4B-4DAF-81E4-DFEE4931A4AA}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110411901182}

========== Eléments de donnée du Registre ==========
SUPPRIMÉ Pointeurs: scrfile(scr) Default="%1" /S

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (11) (1 192 889 octets)

========== Autre ==========
NON TRAITÉ Bad: ("%1" %*) Good: ("%1" /S)


========== Récapitulatif ==========
4 : Clés du Registre
1 : Eléments de donnée du Registre
1 : Dossiers
2 : Fichiers
1 : Autre


End of clean in 00mn 04s

========== Chemin de fichier rapport ==========
C:\Documents and Settings\Christine\Application Data\ZHP\ZHPFix[R1].txt - 17/05/2014 23:08:42 [1222]
philae
 Posté le 17/05/2014 à 23:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

normalement le voici propre

tu peux supprimer

image DelFix (d'Xplode)

Citation
DelFix va supprimer les outils utilisés pour cette désinfection.(quarantaines comprises)
DelFix va purger la restauration systéme potentiellement infectée et créer un nouveau point de restauration propre.
Ce point de restauration sera nommé "Fin de désinfection"
A l'issue Delfix s'auto-supprime.

Téléchargez et enregistrez DelFix

  • Cliquez sur Delfix pour le lancer.
  • Vérifiez et/ou cochez les cases : "Supprimer les outils de désinfections" et "Purger la restauration système"



    image
  • Cliquez sur "Exécuter", Delfix va faire son travail et se supprimer lui même à l'issue.
  • Postez par copier/coller le contenu du rapport qui s'est ouvert.

Le rapport ressemblera à ceci....

  • Code
    # DelFix v10.0 - Rapport créé le 28/01/2013 à 18:18:59
    # Mis à jour le 04/01/2013 par Xplode
    # Nom d'utilisateur : Patrick - PORTABLE

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\ZHP
    Supprimé : C:\PhysicalDisk0_MBR.bin

    ~ Purge de la restauration système ...

    Supprimé : RP #20 [Fin de désinfection | 01/28/2013 17:18:29]

    Nouveau point de restauration créé !

    ########## - EOF - ##########
Vous pouvez maintenant l'enregistrer et poster son contenu.

Tu peux mettre ton sujet en "Résolu" (en bas à gauche de ton sujet)

t2b
 Posté le 17/05/2014 à 23:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

merci encore philae, voici le post DEFIX

je place le sujet en résolu

bonne soirée.

t2b
 Posté le 17/05/2014 à 23:33 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

oops

# DelFix v10.7 - Rapport créé le 17/05/2014 à 23:25:50

# Mis à jour le 27/04/2014 par Xplode

# Nom d'utilisateur : Christine - CRICRI

# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP

Supprimé : C:\AdwCleaner

Supprimé : C:\Documents and Settings\Christine\Application Data\ZHP

Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

Supprimé : C:\Program Files\ZHPDiag

Supprimé : C:\PhysicalDisk0_MBR.bin

Supprimé : C:\Documents and Settings\Christine\Bureau\adwcleaner.exe

Supprimé : C:\Documents and Settings\Christine\Bureau\log mbam après nettoyage.txt

Supprimé : C:\Documents and Settings\Christine\Bureau\log mbam avant nettoyage.txt

Supprimé : C:\Documents and Settings\Christine\Bureau\ZHPDiag.lnk

Supprimé : C:\Documents and Settings\Christine\Bureau\ZHPFix.lnk

Supprimé : C:\Documents and Settings\Christine\Bureau\ZHPFixReport.txt

Supprimé : C:\Documents and Settings\Christine\Mes documents\Downloads\adwcleaner.exe

Supprimé : C:\Documents and Settings\Christine\Mes documents\Downloads\ZHPDiag2 (1).exe

Supprimé : C:\Documents and Settings\Christine\Mes documents\Downloads\ZHPDiag2.exe

Supprimée : HKLM\SOFTWARE\AdwCleaner

Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #373 [Software Distribution Service 3.0 | 02/21/2014 19:28:08]

Supprimé : RP #374 [Software Distribution Service 3.0 | 02/21/2014 20:45:40]

Supprimé : RP #375 [Point de vérification système | 03/02/2014 19:24:48]

Supprimé : RP #376 [Software Distribution Service 3.0 | 03/02/2014 21:11:00]

Supprimé : RP #377 [Point de vérification système | 03/04/2014 19:08:26]

Supprimé : RP #378 [Software Distribution Service 3.0 | 03/04/2014 19:57:59]

Supprimé : RP #379 [Software Distribution Service 3.0 | 03/05/2014 19:53:32]

Supprimé : RP #380 [Software Distribution Service 3.0 | 03/08/2014 14:41:28]

Supprimé : RP #381 [Software Distribution Service 3.0 | 03/16/2014 09:22:41]

Supprimé : RP #382 [Point de vérification système | 04/13/2014 07:38:27]

Supprimé : RP #383 [Point de vérification système | 05/17/2014 14:06:50]

Nouveau point de restauration créé !

########## - EOF - ##########

philae
 Posté le 17/05/2014 à 23:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

ok

clbugnot
 Posté le 17/05/2014 à 23:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir t2b

je place le sujet en résolu

N'aurais-tu pas oublié quelque chose ?

Cordialement.

t2b
 Posté le 18/05/2014 à 00:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Je suis revenu pour le faire mais je vois que tu as été plus rapide que moi clbugnot...

désolé

Merci. Bonne nuit ...

cordialement

t2b

LLLynnWoW
 Posté le 18/05/2014 à 04:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvelle astucienne

Ce site est extra !!!
Merci pour les concours...

-----------------------------------------------

protection iphone 5c protection iphone 5c



Modifié par LLLynnWoW le 23/05/2014 07:14
philae
 Posté le 18/05/2014 à 14:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

LLLynnWoW a écrit :

Ce site est extra !!!
Merci pour les concours...

-----------------------------------------------

Il ne suffit pas de parler, il faut agir.

quel concours ?

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
16,92 €Clé USB 3.0 SanDisk Ultra Flair 128 Go à 16,92 €
Valable jusqu'au 22 Mai

Amazon fait une promotion sur la clé USB 3.0 SanDisk Ultra Flair 128 Go qui passe à 16,92 € alors qu'on la trouve ailleurs à plus de 25 €. Cette clé USB offre des débits jusqu'à 150 Mo/s.


> Voir l'offre
209,90 €Smartphone Poco M4 Pro (6,43 pouces, Full HD+ Amoled 90 Hz, 8 coeurs, 8 Go Ram, 256 Go) à 209,90 €
Valable jusqu'au 21 Mai

Amazon fait une belle promotion sur le tout nouveau smartphone Poco M4 Pro qui passe à 209,90 € au lieu de 279 € grâce à un coupon de réduction à activer sur la page du produit. Il est dual SIM et compatible avec les réseaux mobiles 4G. Il est équipé d'un processeur MediaTek Helio G96 (8 coeurs), de 8 Go de RAM, de 256 Go de stockage extensibles par MicroSD et d'un écran de 6,43 pouces FHD+ (2400x1080) à 90 Hz. Il comprend aussi une triple caméra de 64 MP + 8 MP + 2 MP + Flash LED et une caméra selfie de 16 MP. Il comprend une grande batterie de 5000 mAh, pour une utilisation sur plusieurs jours (supporte la charge rapide).

Le POCO M4 Pro dispose également d'un capteur d'empreinte digitale sur le côté, du WiFi5 MIMO, du NFC, du Bluetooth 5.1 et du GPS. Le tout tourne sous Android 11.


> Voir l'offre
779,99 €Carte Graphique MSI Geforce RTX 3070TI Ventus 3X 8G LHR à 779,99 €
Valable jusqu'au 21 Mai

La baisse des cartes graphiques se poursuit doucement avec une bonne affaire chez Grosbill qui propose la MSI Geforce RTX 3070TI Ventus 3X 8G LHR à 779,99 € avec le code NVIDIA40 alors qu'on la trouve ailleurs à partir de 879,95 €.


> Voir l'offre

Sujets relatifs
Nettoyage vieux PC portable
Vieux pc portable qui rame, infesté ?
Infection par trojan d'1 portable Dell pour examen
infection par Trojan d'1 portable Acer pour examen
Conseil nettoyage pc portable
PC portable encombré demande 5mn au démarrage
PC portable attaqué, antivirus/antimalwares desactivés
Surchauffe PC portable
pc portable
Pc portable très lent
Plus de sujets relatifs à Ptit examen de mon vieux portable
 > Tous les forums > Forum Sécurité