ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

ZHPDiag permet d'effectuer un diagnostic rapide et complet du système d'exploitation. Il scrute la Base de Registres et énumère les zones sensibles qui sont susceptibles d'être piratées. Il analyse le registre et répertorie les zones sensibles susceptibles d'être piratées. Il est basé sur un module système de liste blanche qui permet des rapports plus courts. Il détecte de nombreux logiciels malveillants. Il analyse le bureau pour les infections les plus courantes. ZHPDiag est gratuit et portable, c’est à dire qu’il ne nécessite aucune installation.
 #1198  par alain33
 
:D Bonjour,C'est mon premier post sur le forum,il concerne ZHPDiag.Je le télécharge et l'exécute sans problème en tant qu'administrateur; mais quand je veux lancer l'analyse en cliquant sur le bouton dédié à  cette fonction, j'ai le message d'erreur suivant:Erreur système. code 3Le chemin spécifié est introuvable.Voici une capture d'écran:ImageJe crains un soucis avec mon PC, pouvez vous m'aider?CordialementAlain33
Modifié en dernier par alain33 le 08 août 2014, 09:00, modifié 1 fois.
 #1199  par V-X
 
Bonjour et bienvenue,Est ce que cela le fait également avec d'autres logiciels ? Il suffit de désinstaller ZHPDiag, puis supprimer le dossier créer à  la racine du disque dur c'est à  dire : C:\Program Files (x86)\Puis tu le re-télécharge, mais la tu choisis lors de l'installation un autres endroit pour l'installation.Pour t'aider regarde ce tutoriel => http://www.sosvirus.net/zhpdiag-nicolas ... 82500.htmlSi cela ne fonctionne pas on avisera :)++
 #1200  par NicolasCoolman
 
Hello Alain,Quel est ton Système ?Recherche dans ton dossier "Utilisateur" tu devrais trouver un dossier "ZHP"Exemple pour W7 : C:\Users\Coolman\AppData\Roaming\ZHPVérifie si tu as un fichier "Log.txt" qui concerne le mode trace de ZHPDiag.
Rapport de ZHPDiag v2014.8.6.114 (06/08/2014) - Mode Trace
Poste le lien de ce fichier dans ton prochain message.Edit : AidenPierce, je te laisse faire ta procédure , si cela ne fonctionne pas je regarderai du côté du logA+
 #1202  par alain33
 
Bonjour Nicolas.Système: Windows 7-64 bits édition familiale premium.processeur I5-2300- 4 cÅ“ursRam 8 Go DDR 3 1333 MgHzVoici le rapport mode trace:Rapport de ZHPDiag v2014.8.6.114 (06/08/2014) - Mode TraceWindows 7 Home Premium, 64-bit Service Pack 1 (Build 7601)18:25:48: 18:25:48: ************* SCAN *************18:25:48: E001 - Entête du rapport : OK18:25:48: E002 - Messages d'alerte : OK18:25:48: E003 - Nagigateurs Internet : OKPS: le Pb ne se rencontre pas avec d'autres logiciels; je viens d'exécuter Delfix pour supprimer ZHP et auparavant j'ai telechargé un autre logiciel sans difficulté.Cordialementalain33
 #1203  par alain33
 
Bonjour EidenpierceNon, pas de soucis avec l'installation et l'exécution d'autres logiciels.J'ai utilisé Delfix pour supprimer ZHPDiag. Pas de soucis d'exécution.Je viens de réinstaller ZHPDiag sur un autre emplacement (Disque dur "E") mais à§a ne fonctionne toujours pas.CordialementAlain33
 #1204  par V-X
 
Re,On va regarder cela, car apparemment pas de souci vis à  vis de ZHPDiag ...
  • Télécharge OTL (by OldTimer) sur ton bureau.
  • Lance OTL, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Coche les cases suivantes :
    • Tous les utilisateurs
    • Recherche Lop
    • Recherche Purity
    • Avec Analyses 64 bit Uniquement pour les systèmes en 64 bit
  • Copie et colle le Script ci dessous dans la partie inférieure d'OTL "Personnalisation"
    Code : Tout sélectionner
            HKCU\Software        HKCU\Software\AppDataLow /s        HKLM\Software        HKCU\Software\Microsoft\Command Processor /s        HKLM\Software\Microsoft\Command Processor /s        HKLM\Software\Microsoft\Windows\CurrentVersion\RunMRU /s        HKLM\System\CurrentControlSet\Control\Session Manager\AppcertDlls /s        %Homedrive%\*        %Homedrive%\*.        %Homedrive%\Recycler\*.exe /s        %Homedrive%\Recycler\*.scr /s        %Homedrive%\Recycler\*.pif /s        %Homedrive%\Recycler\*.vb* /s        %Homedrive%\$Recycle.bin\*.exe /s        %Homedrive%\$Recycle.bin\*.scr /s        %Homedrive%\$Recycle.bin\*.pif /s        %Homedrive%\$Recycle.bin\*.vb* /s        %Userprofile%\*        %Userprofile%\*.        %Allusersprofile%\*        %Allusersprofile%\*.        %LocalAppData%\*        %LocalAppData%\*.        %Userprofile%\Local Settings\*        %Userprofile%\Local Settings\*.        %Userprofile%\Local Settings\Application Data\*        %Userprofile%\Local Settings\Application Data\*.        %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*        %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.        %Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*        %Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.        %programFiles%\*        %programFiles%\*.        %programfiles%\Google\Desktop\*.        %ProgramFiles%\Common Files\*.        %ProgramFiles(X86)%\Common Files\*.        %Systemroot%\Installer\*.        %Systemroot%\Temp\*.exe /s        %systemroot%\system32\*.dll /lockedfiles        %systemroot%\system32\*.exe /lockedfiles        %systemroot%\system32\*.in*        %systemroot%\PSS\* /s        %systemroot%\Tasks\*        %systemroot%\Tasks\*.        %systemroot%\system32\Tasks\*        %systemroot%\system32\Tasks\*.        %systemroot%\syswow64\Tasks\*        %systemroot%\syswow64\Tasks\*.        %systemroot%\system32\drivers\*.sy* /lockedfiles        %systemroot%\system32\config\*.exe /s        %Systemroot%\ServiceProfiles\*.exe /s        %systemroot%\system32\*.sys        dir %Homedrive%\* /S /A:L /C        msconfig        activex        /md5start        explorer.exe        winlogon.exe        wininit.exe        volsnap.sys        atapi.sys        ndis.sys        cdrom.sys        i8042prt.sys        iastor.sys        tdx.sys        netbt.sys        afd.sys        /md5stop        netsvcs        safebootminimal        safebootnetwork        CREATERESTOREPOINT
  • Clique sur AnalyseImage
  • Une fois le scan terminé 1 ou 2 rapports vont s'ouvrir OTL.txt et Extras.txt.
  • Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forumNote : Au cas oà¹, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
 #1206  par alain33
 
RE...Rapport extras.Txthttp://upload.sosvirus.net/www/?a=d&i=PBgkVGBJRhRapport OTL.Txthttp://upload.sosvirus.net/www/?a=d&i=N9JD987U3GA+alain33
 #1207  par V-X
 
Re,Ben le rapport me parait plutôt clean ...Tu as modifié ton fichier "HOST" ?Par contre l'utilisation de Tweaking, Tune Up (ou du style) et de WinPatrol je vois pas l'intérêt ...++
 #1210  par alain33
 
RE AidenpierceJ'ai pensé faire une restauration du système; (j'ai crée une image système le 20-07-2014).Je vais tenter la restauration;qu'en pensez vous? Je soupà§onne le système d'être à  l'origine du Pb, car vous me dites que ZHP est hors de cause, ce que je crois volontiers.Il m'est revenu en mémoire une action faite avec ADWCleaner;après une analyse, ADWCleaner a trouvé des clés de registres,mais fallait-il les supprimer?.Voici une copie des clés trouvées.***** [ Registre ] *****Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}Je tente la restauration et je vous tiens au courantPS: C'est tweaking et tune Up? Pour Winpatrol,je pense que c'est une protection supplémentaire pour éviter les logiciels espion;mais je me trompe peut-etreCordialementAlain33
Modifié en dernier par alain33 le 07 août 2014, 17:01, modifié 1 fois.
 #1211  par V-X
 
Re,Nan, mais pas de réponse a mes questions ....fait ce que tu veux je demandes certaines choses et lettre morte..Je ne comprend pas là , tu viens demander une aide et on t'aide et tu fais le solo, ben écoute, je ne vais pas m'attarder très longtemps, car si tu comptes tout faire seul, OK pas de souci pour moi, mais si tu demandes une aide et que tu fais ce que bon te semble, je n'ai aucune raison de poursuivre.@+++
Sujets similaires Statistiques Dernier message
Mise à jour Windows 10 Code d'erreur : (0x8007000d)
par Arnaud_TOR  dans : Support Windows
11 Réponses
3190 Vues
par ab_web
Confirmation de la fuite du code source du processeur Intel Alder Lake.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
208 Vues
par NicolasCoolman
Système pollué
par CHACHRIS  dans : Analyse de rapports et Désinfection.
28 Réponses
2157 Vues
par jipid
Disque systeme plein
par MarcZhp54  dans : Support Windows
24 Réponses
9392 Vues
par ab_web
Comment accéder au BIOS du système d’exploitation Windows ?
par NicolasCoolman  dans : Les nouvelles
0 Réponses
314 Vues
par NicolasCoolman