ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #10262  par Loulou83
 
Bonjour,J'ai recommencé par le début, en utilisant la procédure de décontamination d'Assiste forum (http://assiste.com/Decontamination_anti_malwares.html), très précise et très efficace.J'ai pu ainsi éliminer tout un tas de cochonneries que je ne soupà§onnais pas (dont DriverToolkit Autorun et les Freecorder). Mais au bout du compte, rien de changé à  mon problème. J'utilise pour tester l'avancement de mes travaux Ma_Config.com qui me provoquait invariablement un BSOD et ZHPDiag 2 qui figeait l'ordinateur sans rémission.J'ai ensuite, le 29 mars, testé mes Drivers avec Driver Tuner, et là  encore, oh surprise !, j'ai eu une trentaine de pilotes à  changer. Du coup, Ma_Config.com a daigné fonctionner normalement et me donner les résultats espérés d'elle, mais pas ZHPDiag qui à  nouveau à  figé le système..Voilà  o๠j'en suis, et je viens demander de l'aide à  vous même ou aux gens de votre équipe.J'ai utilisé msinfo32, dans la rubrique Composants → périphériques à  problème, je n'ai trouvé que*: VirtualBox Host-Only Ethernet Adapter → Ce périphérique est désactivémais dans Environnement logiciel, à  la date du 29 Mars, j'ai trouvé dans les rapports d'erreurs Windows, trois rapports se rapportant à  l'incident dà» à  ZHPDiag.Comme je suis totalement incapable d'y comprendre quelque chose, je vous livre les résultats de l'analyse de cet incident.29/03/2015 17:31 Windows Error Reporting Récipient d’erreurs 56095614, type 5
Nom d’événement*: ShellBrowserCancel
Réponse*: Non disponible
ID de CAB : 0

Signature du problème : 
P1 : {C0542A90-4BF0-11D1-83EE-00A0C90DC849}
P2 : Network
P3 : 
P4 : 
P5 : 
P6 : 
P7 : 
P8 : 
P9 : 
P10 : 

Fichiers joints*:
C:\Users\Louis\AppData\Local\Temp\WERA4D8.tmp.WERInternalMetadata.xml

Ces fichiers sont peut-être disponibles ici*:
C:\Users\Louis\AppData\Local\Microsoft\Windows\WER\ReportArchive\AppHang_{C0542A90-4BF0-1_13d9f01ebfd579ef9d63094658a64965597b7b_0c00ea7f

Symbole d’analyse : 
Nouvelle recherche de la solution : 0
ID de rapport : 6f363a6f-d639-11e4-8ce8-bc5ff409be65
Statut du rapport : 029/03/2015 17:31 Windows Error Reporting Récipient d’erreurs , type 0
Nom d’événement*: ShellBrowserCancel
Réponse*: Non disponible
ID de CAB : 0

Signature du problème : 
P1 : {C0542A90-4BF0-11D1-83EE-00A0C90DC849}
P2 : Network
P3 : 
P4 : 
P5 : 
P6 : 
P7 : 
P8 : 
P9 : 
P10 : 

Fichiers joints*:

Ces fichiers sont peut-être disponibles ici*:


Symbole d’analyse : 
Nouvelle recherche de la solution : 0
ID de rapport : 6f363a6f-d639-11e4-8ce8-bc5ff409be65
Statut du rapport : 029/03/2015 17:31 Windows Error Reporting Récipient d’erreurs , type 0
Nom d’événement*: ShellBrowserCancel
Réponse*: Non disponible
ID de CAB : 0

Signature du problème : 
P1 : {C0542A90-4BF0-11D1-83EE-00A0C90DC849}
P2 : Network
P3 : 
P4 : 
P5 : 
P6 : 
P7 : 
P8 : 
P9 : 
P10 : 

Fichiers joints*:
C:\Users\Louis\AppData\Local\Temp\WERA4D8.tmp.WERInternalMetadata.xml

Ces fichiers sont peut-être disponibles ici*:
C:\Users\Louis\AppData\Local\Microsoft\Windows\WER\ReportQueue\AppHang_{C0542A90-4BF0-1_13d9f01ebfd579ef9d63094658a64965597b7b_cab_0f80a4e8

Symbole d’analyse : 
Nouvelle recherche de la solution : 0
ID de rapport : 6f363a6f-d639-11e4-8ce8-bc5ff409be65
Statut du rapport : 4Je joins à  ce post deux rapports annexex :Rapport Speccy de PcdeLouis http://cjoint.com/?ECFtSSZaBJTRapport FRST+Addition+Shortcuts http://cjoint.com/?ECFt1G6yBWRJe vous remercie de votre aideMa config : W7 Pro SP1 32 bit-Processeur Intel Core i5-2300-CPU @2,80GHz à  4 coeurs-RAM 4 GB-Mémoire totale 2380 MB- BIOS American Megatrends P1.60 – NVIDIA Quadro 600 – Disque dur 1*: 1To SATA - disque dur 2*: 150 Go SATAThunderbird 31.4.0 - Firefox 35.0.1 - NeufBox NB4-FXC-r2
 #10263  par buckhulk
 
Bonjour,désolé du temps d'attente peu de helper sur le forum et certains étaient absent !on va essayer de voir ce qu'il y a .déjà  dis moi ce que tu peux faire Démarrage , téléchargement , mode normal , atteinte de forum normalement , etc....met si tu les as encore les rapports des outils passés ...!et explique exactement quel est ton problème ??as-tu des P2P ? si oui >>désinstalles as-tu des cracks ? si oui >> désinstallesest-ce que tu peux télécharger des outils ?? ou télécharges-tu tes logiciels ??etc....
 #10399  par Loulou83
 
Bonjour, et merci Buckhulk,Cela faisait presque un an, que je trainais un ensemble de problèmes qui – si cela se trouve – pourraient n'en faire qu'un seul. Description brève de ma configuration (presque) sous réseau domestique, nommé MSHOME, composé d'un PC bureau sous W 7 Pro (PCdeLouis ){le malade}, un PC portable sous W 7 Pro (PCLouly), le portable de mon épouse sous W 7 Pro (Colette-PC) et un petit Synology 107e.Une description très complète de la configuration matérielle et logicielle se trouve dans configuration matérielleMes problèmes PC début Mars 20151) lenteur au démarrage, lenteur à  l'ouverture Firefox, lenteur généralisée2) impossible de créer réseau domestique complet communiquant dans tous les sens, 3) plantage complet de l'ordinateur avec ZHPDiag 2 complet, adresse affichée lors de l'erreur : « File_SPEC:%System32%\SKIDROW.exe#586 »,4) impossible de me connecter aux lecteurs réseau de synologie, 5) Installation, suivi de BSOD, de Ma-config « Binding port 843 failed - Windows a redémarré après un arrêt non planifié. Un problème empêche Windows de fonctionner ». 6) En fin de journée, au 8/03, deux tentatives d'utiliser Ma-Config provoque l'arrêt immédiat aussitôt suivi d'un redémarrage du PC.7) En fin d'analyse je relance ZHPDiag 2 (version 12 Mars 2015), à  nouveau planté à  88 %, après avoir parcouru toutes les partitions avant de revenir sur C :. L'arrêt s'est fait sur « FOLDER:SoftVetteran#834 »8) De même un dernier essai d'utilisation de Ma-Config provoque encore un BSOD. Les Fichiers dump de mes derniers BSOD se trouve avec les autres rapports d'analyse Les rapports d'analyse9) En Aoà»t 2014, j'avais demandé de l'aide à  JC Bellamy, en mettant l'accent sur le réseau (voir première demande d'aide à  Bellamy, , mais pour les raisons que l'on sait cette collaboration n'a pas pu se poursuivre.Il n'empêche que c'est bien le réseau et en particulier le PcdeLouis qui a déclenché toute cette effervescence. On retrouvera les détails dans Le problème réseau.La description du symptôme réseau n'a guère changé depuis Aoà»t dernier :Jusqu'à  l'année dernière, j'avais un réseau domestique composé d'un PC bureau sous W 7 (1) (ou PCdeLouis), un PC portable sous Xp SP3 (2) (ou PCdeLouly) et le portable de mon épouse sous Xp SP3 (3) (ou ColettePC), avec en plus un petit Synology DS107e, appelé DiskStation.Et cela fonctionnait bien.L'abandon de la surveillance de Xp par Microsoft et mes lectures sur le Net m'ont décidé de le remplacer par W 7. Et là , Patatras ! Plus de réseau, ou tout au moins des fragments de réseau.J'ai mis les trois PC sous le même nom Toto et leur ai donné le même mot de passe.J'ai bien essayé de reconstruire le réseau initial, maisDepuis (1), on voit (1), (2) et (3) plus le Diskstation (Synology)Mais (1) ne peut ouvrir (2) {Windows ne peut accéder à  (3). Vérifier l'orthographe du nom. Autrement il y a peut-être un problème ..}, ni ouvrir (3) {même remarque}. Le diagnostic dit : « La résolution de problème s'est terminée sans détecter de pb ». Il en va de même du DiskStation.Depuis (2), on voit (1), (2) et (3) plus le Diskstation (Synology) (2) peut ouvrir, les textes de (1), mais la partition C : en lecture seule, (doc verrouillé pour édition par utilisateur inconnu) , les autres partitions sont accessibles, et il peut accéder aux documents de (3) sans problème, ainsi qu'à  ceux du DiskStation.Depuis (3), on voit (1), (2) et (3) plus le Diskstation (Synology) (3) peut ouvrir, lire et corriger les documents de (1), de (2) et ceux du DiskStation Dans les différents Centres Réseau et Partage, les réseaux actifs sont les mêmes : Neuf_7774, ainsi que le réseau domestique MSHOMELorsque je tente un mappage réseau, j'ai pour message :Une erreur s'est produite lors du processus de mappage.J'ai donc bien réussi à  créer ébauche réseau domestique MSHOME, fonctionnant bien entre (2) et (3), mais toute tentative pour joindre le réseau domestique de (1) se solde par des échecs.Depuis début Mars de cette année, j'ai contacté d'abord Zebulon forum.J'ai un problème de PC qui se manifeste de diverses manières.Les tests pour essayer de déterminer l'origine du pb et donc la manière de le traiter, autrement qu par le mépris, ce que je faisais depuis près d'un an, concernaient entre autres, Ma_Config qui provoque un BSOD ainsi que plusieurs tentatives deZHPDiag dans des conditions différentes.Le premier test, le 04/03/15, a provoqué un plantage complet, adresse affichée lors de l'erreur : « File_SPEC:%System32%\SKIDROW.exe#586 »,En fin d'analyse, avant mise sur Internet, je relance ZHPDiag 2 (version 12 Mars  2015), à  nouveau planté à  88 %, après avoir parcouru toutes les partitions avant de revenir sur C :. L'arrêt s'est fait sur « FOLDER:SoftVetteran#834 ».Leminou, sur Zebulon forum, (http://forum.zebulon.fr/reprise-dun-pro ... 11444.html) me suggère de faire (entre autres) un test de ZHPDiag en mode sans échec, en tant qu'administrateur.Test ZHPDiag 2, version du 19/03/2015, exécuté en tant qu'Administrateur, a planté l'ordinateur comme les fois précédentes, arrivé à  97 % puis redescendu à  88 %, sur l'instruction :  « C:\Users\Louis\AppData\Temp\EULE.txt »Pour passer en mode sans échec, je suis passé par ipconfig → DémarrageLe passage en mode sans échec a été extrêmement laborieux et a pris au moins 15 minutes, avec de nombreux arrêts. Le lancement du logiciel, avec l'option « Complet » s'est arrêté presque immédiatement. Le message était : « Erreur : Erreur de socket N°10050. Le réseau est arrêté. »Un nouveau test de ZHPDiag, avec la seule option « Recherche » s'est Â à  nouveau planté à  88 %, après avoir parcouru toutes les partitions avant de revenir sur C :. L'arrêt s'est fait sur « FOLDER:SoftVetteran#834 » exactement comme indiqué dans ma demande initiale.Je me suis alors orienté vers Nicolas Coolman.Pouvez-vous orienter nos recherches en nous suggérant des pistes, voire en nous précisant l'origine des défaillances. La réponse de Nicolas fut : "Dans un premier temps il faut obtenir un rapport ZHPDiag. Dans les options, décocher le scan additionnel ( O88 ) qui semble bloquer la progression. "Mais je n'ai trouvé nulle part, dans "Configurer --> Configurer les options", comment décocher le scan additionnel O88 dans ces options. Le scan avec l'option Rechercher semble s'être déroulé normalement. Au vu de mes résultats, Nicolas me répond : "Pas grand chose d'actif au niveau infection ".Je reprends alors mon habit de décontaminateur,J'ai recommencé par le début, en utilisant la procédure de décontamination d'Assiste forum http://assiste.com/Decontamination_anti_malwares.html, très précise et très efficace. J'ai pu ainsi éliminer tout un tas de cochonneries que je ne soupà§onnais pas (dont DriverToolkit Autorun et les Freecorder). Mais au bout du compte, rien de changé à  mon problème. J'utilise pour tester l'avancement de mes travaux Ma_Config.com qui me provoquait invariablement un BSOD et ZHPDiag 2 qui figeait l'ordinateur sans rémission.J'ai ensuite, le 29 mars, testé mes Drivers avec Driver Tuner, et là  encore, oh surprise !, j'ai eu une trentaine de pilotes à  changer. Du coup, Ma_Config.com a daigné fonctionner normalement et me donner les résultats espérés d'elle, mais toujours pas pas ZHPDiag qui à  nouveau à  figé le système..J'ai, je crois, fait tous les logiciels recommandés pour la décontamination. Naturellement CCleaner, Adwcleaner, MBAM, mais aussi FRST (joint à  mon envoi, ainsi que Speccy), OTL, Junkware Removal Tool , RogueKiller, ZHPCleaner, Shortcut Cleaner, Hitman Pro et enfin DelFix.Le seul qui plante à  chaque fois mon PC est ZHPDiag2. C'est bien pour cela que j'ai mis le post.Voici les rapports que vous m'avez demandés :info système et réseauRapport CHKDSK /R du 21/03/15Rapport Speccy de PCdeLouisRapport FRST+Addition+ShortcutsRapport OTL et Extras réunis du 31/03Rapport MBAM du 26/03/2015Rapport AutorunRapport RoguekillerRapport Ma-Config.comJ'espère que vous arriverez à  débrouiller le problème, afin que le réseau domestique puisse enfin fonctionner.Merci d'avance
 #10699  par Loulou83
 
Bonjour, et merci Buckhulk,Je croyais t'avoir répondu mais manifestement ce n'est pas arrivé jusqu'à  toi.Ma réponse est assez longue, mais j'ai tenté de répondre au mieux à  tes questions.Cela faisait presque un an, que je trainais un ensemble de problèmes qui – si cela se trouve – pourraient n'en faire qu'un seul. Description brève de ma configuration (presque) sous réseau domestique, nommé MSHOME, composé d'un PC bureau sous W 7 Pro (PCdeLouis ){le malade}, un PC portable sous W 7 Pro (PCLouly), le portable de mon épouse sous W 7 Pro (Colette-PC) et un petit Synology 107e.Une description très complète de la configuration matérielle et logicielle se trouve dans Configuration matérielle et logicielleMes problèmes PC début Mars 20151) lenteur au démarrage, lenteur à  l'ouverture Firefox, lenteur généralisée2) impossible de créer réseau domestique complet communiquant dans tous les sens, 3) plantage complet de l'ordinateur avec ZHPDiag 2 complet, adresse affichée lors de l'erreur : « File_SPEC:%System32%\SKIDROW.exe#586 »,4) impossible de me connecter aux lecteurs réseau de synologie, 5) Installation, suivi de BSOD, de Ma-config « Binding port 843 failed - Windows a redémarré après un arrêt non planifié. Un problème empêche Windows de fonctionner ». 6) En fin de journée, au 8/03, deux tentatives d'utiliser Ma-Config provoque l'arrêt immédiat aussitôt suivi d'un redémarrage du PC.7) En fin d'analyse je relance ZHPDiag 2 (version 12 Mars 2015), à  nouveau planté à  88 %, après avoir parcouru toutes les partitions avant de revenir sur C :. L'arrêt s'est fait sur « FOLDER:SoftVetteran#834 »8) De même un dernier essai d'utilisation de Ma-Config provoque encore un BSOD. Les Fichiers dump de mes derniers BSOD se trouve avec les autres rapports d'analyse au Les autres rapports d'analyse9) En Aoà»t 2014, j'avais demandé de l'aide à  JC Bellamy, en mettant l'accent sur le réseau (voir première demande d'aide au Demande d'aide à  JC Bellamy,), mais pour les raisons que l'on sait cette collaboration n'a pas pu se poursuivre.Il n'empêche que c'est bien le réseau et en particulier le PcdeLouis qui a déclenché toute cette effervescence. On retrouvera les détails dans Le problème Réseau .La description du symptôme réseau n'a guère changé depuis Aoà»t dernier :Jusqu'à  l'année dernière, j'avais un réseau domestique composé d'un PC bureau sous W 7 (1) (ou PCdeLouis), un PC portable sous Xp SP3 (2) (ou PCdeLouly) et le portable de mon épouse sous Xp SP3 (3) (ou ColettePC), avec en plus un petit Synology DS107e, appelé DiskStation.Et cela fonctionnait bien.L'abandon de la surveillance de Xp par Microsoft et mes lectures sur le Net m'ont décidé de le remplacer par W 7. Et là , Patatras ! Plus de réseau, ou tout au moins des fragments de réseau.J'ai mis les trois PC sous le même nom Toto et leur ai donné le même mot de passe.J'ai bien essayé de reconstruire le réseau initial, mais Depuis (1), on voit (1), (2) et (3) plus le Diskstation (Synology)Mais (1) ne peut ouvrir (2) {Windows ne peut accéder à  (3). Vérifier l'orthographe du nom. Autrement il y a peut-être un problème ..}, ni ouvrir (3) {même remarque}. Le diagnostic dit : « La résolution de problème s'est terminée sans détecter de pb ». Il en va de même du DiskStation.Depuis (2), on voit (1), (2) et (3) plus le Diskstation (Synology) (2) peut ouvrir, les textes de (1), mais la partition C : en lecture seule, (doc verrouillé pour édition par utilisateur inconnu) , les autres partitions sont accessibles, et il peut accéder aux documents de (3) sans problème, ainsi qu'à  ceux du DiskStation.Depuis (3), on voit (1), (2) et (3) plus le Diskstation (Synology) (3) peut ouvrir, lire et corriger les documents de (1), de (2) et ceux du DiskStation Dans les différents Centres Réseau et Partage, les réseaux actifs sont les mêmes : Neuf_7774, ainsi que le réseau domestique MSHOMELorsque je tente un mappage réseau, j'ai pour message :Une erreur s'est produite lors du processus de mappage.J'ai donc bien réussi à  créer ébauche réseau domestique MSHOME, fonctionnant bien entre (2) et (3), mais toute tentative pour joindre le réseau domestique de (1) se solde par des échecs.Depuis début Mars de cette année, j'ai contacté d'abord Zebulon forum.J'ai un problème de PC qui se manifeste de diverses manières.Les tests pour essayer de déterminer l'origine du pb et donc la manière de le traiter, autrement qu par le mépris, ce que je faisais depuis près d'un an, concernaient entre autres, Ma_Config qui provoque un BSOD ainsi que plusieurs tentatives deZHPDiag dans des conditions différentes.Le premier test, le 04/03/15, a provoqué un plantage complet, adresse affichée lors de l'erreur : « File_SPEC:%System32%\SKIDROW.exe#586 »,En fin d'analyse, avant mise sur Internet, je relance ZHPDiag 2 (version 12 Mars  2015), à  nouveau planté à  88 %, après avoir parcouru toutes les partitions avant de revenir sur C :. L'arrêt s'est fait sur « FOLDER:SoftVetteran#834 ».Leminou, sur Zebulon forum, (Demande de Leminou) me suggère de faire (entre autres) un test de ZHPDiag en mode sans échec, en tant qu'administrateur.Test ZHPDiag 2, version du 19/03/2015, exécuté en tant qu'Administrateur, a planté l'ordinateur comme les fois précédentes, arrivé à  97 % puis redescendu à  88 %, sur l'instruction :  « C:\Users\Louis\AppData\Temp\EULE.txt »Pour passer en mode sans échec, je suis passé par ipconfig → DémarrageLe passage en mode sans échec a été extrêmement laborieux et a pris au moins 15 minutes, avec de nombreux arrêts. Le lancement du logiciel, avec l'option « Complet » s'est arrêté presque immédiatement. Le message était : « Erreur : Erreur de socket N°10050. Le réseau est arrêté. »Un nouveau test de ZHPDiag, avec la seule option « Recherche » s'est Â à  nouveau planté à  88 %, après avoir parcouru toutes les partitions avant de revenir sur C :. L'arrêt s'est fait sur « FOLDER:SoftVetteran#834 » exactement comme indiqué dans ma demande initiale.Je me suis alors orienté vers Nicolas Coolman.Pouvez-vous orienter nos recherches en nous suggérant des pistes, voire en nous précisant l'origine des défaillances. La réponse de Nicolas fut : "Dans un premier temps il faut obtenir un rapport ZHPDiag. Dans les options, décocher le scan additionnel ( O88 ) qui semble bloquer la progression. "Mais je n'ai trouvé nulle part, dans "Configurer --> Configurer les options", comment décocher le scan additionnel O88 dans ces options. Le scan avec l'option Rechercher semble s'être déroulé normalement. Au vu de mes résultats, Nicolas me répond : "Pas grand chose d'actif au niveau infection ".Je reprends alors mon habit de décontaminateur,J'ai recommencé par le début, en utilisant la procédure de décontamination d'Assiste forum (La démarche de décontamination), très précise et très efficace. J'ai pu ainsi éliminer tout un tas de cochonneries que je ne soupà§onnais pas (dont DriverToolkit Autorun et les Freecorder). Mais au bout du compte, rien de changé à  mon problème. J'utilise pour tester l'avancement de mes travaux Ma_Config.com qui me provoquait invariablement un BSOD et ZHPDiag 2 qui figeait l'ordinateur sans rémission.J'ai ensuite, le 29 mars, testé mes Drivers avec Driver Tuner, et là  encore, oh surprise !, j'ai eu une trentaine de pilotes à  changer. Du coup, Ma_Config.com a daigné fonctionner normalement et me donner les résultats espérés d'elle, mais toujours pas pas ZHPDiag qui à  nouveau à  figé le système..J'ai, je crois, fait tous les logiciels recommandés pour la décontamination. Naturellement CCleaner, Adwcleaner, MBAM, mais aussi FRST (joint à  mon envoi, ainsi que Speccy), OTL, Junkware Removal Tool , RogueKiller, ZHPCleaner, Shortcut Cleaner, Hitman Pro et enfin DelFix.Le seul qui plante à  chaque fois mon PC est ZHPDiag2. C'est bien pour cela que j'ai mis le post.info système et réseau Rapport CHKDSK /R du 21/03/15 http://cjoint.com/?ECFtSSZaBJTRapport Speccy de PCdeLouis   Rapport FRST+Addition+ShortcutsRapport OTL et Extras réunis du 31/03Rapport MBAM du 26/03/2015 Rapport Autorun Rapport Roguekiller Rapport Ma-Config.com
Sujets similaires Statistiques Dernier message
ZHPDiag et
par NicolasCoolman  dans : ZHPDiag
0 Réponses
6782 Vues
par NicolasCoolman
détection ZHPDiag
par ab_web  dans : ZHPDiag
15 Réponses
13246 Vues
par ab_web
Zhpdiag analysis
par izpot  dans : Analyse de rapports et Désinfection.
7 Réponses
1636 Vues
par ab_web
rapport Zhpdiag
par izpot  dans : Analyse de rapports et Désinfection.
6 Réponses
5434 Vues
par izpot
RAPPORT ZHPDIAG
par Kaa Lamity  dans : Analyse de rapports et Désinfection.
1 Réponses
6293 Vues
par El Magnifico