ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

ZHPDiag permet d'effectuer un diagnostic rapide et complet du système d'exploitation. Il scrute la Base de Registres et énumère les zones sensibles qui sont susceptibles d'être piratées. Il analyse le registre et répertorie les zones sensibles susceptibles d'être piratées. Il est basé sur un module système de liste blanche qui permet des rapports plus courts. Il détecte de nombreux logiciels malveillants. Il analyse le bureau pour les infections les plus courantes. ZHPDiag est gratuit et portable, c’est à dire qu’il ne nécessite aucune installation.
 #1445  par transall01
 
bonjour,je reviens vers vous car j'avais interrompu un dépannage avec au début de juillet pour cause de vacances. il s'agit d'un 2ème ordi que j'ai et qui se bloque sur la page d'accueil du bureau (il s'agit d'un compacq présario A900 sous windows vista familial) je suis obligé de l'arrêter par la méthode forte ( en gardant le doigt appuyé sur le bouton de mise en route, ensuite il redémarra qu'en mode sans échec, je vous ai fait parvenir un rapport de diagnostique. mais je pense qu'il serait bon de reprendre tout depuis le début. merci de votre compréhension et de votre patiente; je patauge en informatiquetransall01
Modifié en dernier par transall01 le 02 sept. 2014, 10:07, modifié 1 fois.
 #1447  par buckhulk
 
Bonsoir transall01
Code : Tout sélectionner
 car j'avais interrompu un dépannage avec au début de juillet 
avec qui et sur (pour) quel ordi ? ;)
Code : Tout sélectionner
mais je pense qu'il serait bon de reprendre tout depuis le début. merci
En effet ! :mrgreen: tu vas déjà  commencer par passer Delfix afin de supprimer tous les outils que tu as sur l'ordi pour retélécharger les dernière version quand on te le dira :) ensuite tu fera un nouveaux ZHPDiag s'il te plait !Merci : Delfix à  changé et est devenu plus performant !1 - Télécharges DelFix sur votre bureau ICI (<ital>grosse flèche verte</ital>)2 - Vous pouvez cocher la case "réactiver l'UAC s'il a été désactivé !la case "suprimer les outils de désinfection est cochée par défaut !3 - vous pouvez cocher la case "éffectuer une sauvegarde du registre ! (au cas ou il y est un pbl )4 -vous pouvez cocher la case "purger la restauration système" tous les anciens points seront supprimés et un nouveau "sain" sera créer !5 - enfin cliquez sur : exécuterps : Si c'est en milieu de désinfection ou si ce n'est pas indiqué, le passer comme il est programmé !_______________________________________________________[center]ZHPDiag[/center]Imagesuis bien les instructions1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !! ZHPDiag (de Nicolas coolman) (Lien direct)miroir : ftp://zebulon.fr/ZHPDiag2.exe OU : Nicolas Coolman- Cliquer sur le Bouton BleuSi ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"a) * Une fois le téléchargement achevé, b) * double clique (ou clic droit pour seven , vista et 8 exécuter en tant qu'administrateur) sur ZHPDiag2.exe et suis les instructions.c) * L'outil va créer 2 icônes de racourcis : ZHPDiag >> ZHPFixd) * Clique droit sur le parchemin e) *A l'ouverture le programme te proposes "Rechercher" , "Configurer" , Complet - Clique sur "Complet" le scan démarre.......le rapport s'afficheSi tu cliques sur Configurer :* Des icônes apparaissent en bas de la fenêtre. * Clique sur le tournevis en bas à  droite et choisis "Tous" puis "OK"2)* Maintenant clique sur "Rechercher". * Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à  plus rien !!!!! * Laisse l'outil travailler, il peut être assez long 3) * Le rapport s'affiche sur ton Bureau une fois terminé !une fenêtre peut s'ouvrir à  la fin de la recherche :ImageIl suffit de cliquer sur :le programme s'est installé correctement Tu peux fermer ZHPDiagIMPORTANT[les rapports étant trop long, les héberger :Rappel des dépôts 1 : cjoint>> Utilisation 2 pjoint3 up2share4 FECà  + ;)
 #1453  par transall01
 
bonjour,il s'agit d'un deuxième ordi à  la maison c'est compacq presario a900 sous windows vista premium famille; comment dois-je pour télécharger delfix sur une clé usbétant donné qu'il s'exécute automatiquement?cordialementyves
 #1457  par buckhulk
 
bonsoir,pas compris , qu'est-ce qu'il s'exécute automatiquement ?pour téléchargzer Delfix sur une clé , tu le télécharge sur ton ordi qui fonctionne et tu transfère le logiciel téléchargé sur la clé !Pour tous les logiciels suivant ce sera surement pareil !
 #1496  par transall01
 
bonjour,j'ai téléchargé ZHP diag et je l'ai installé sur mon ordi malade, j'ai également enregistré le rapport sur la clé usb, j'ai ouvert cjoint, j'ai créé un lien que je vous transmet pour le rapportà  bientôtcordialementyveshttp://cjoint.com/?3Hun6bmbrkE
 #1511  par buckhulk
 
bonjour ,essaye de passer ZHPcleaner :(sur l'ordi malade évidement ? mais si tu peux démarrer en mode sans echec avec prise en charge du reseau , normalement il n'y a pas de soucis )ZHPcleanertéléchargement : ZHPcleaner de Nicolas Cooleman- Cliquer sur le Bouton Bleu- Cet outil ne nécessite aucune installation, il est très rapide car basé sur l'éxécution de scripts.- Accepte "les conditions d'utilisation"- Il restaure les paramètres Proxy par défaut,- Il supprime les redirections des raccourcis de navigateurs (Infection par argument),- Il restaure les pages de démarrage et de recherche dun navigateur Internet Explorer (Base de Registres),- Il restaure la page de démarrage du navigateur Mozilla Firefox (Fichier de préférences),- Il restaure la page de démarrage du navigateur Google Chrome (Fichier de préférences),- Il restaure la page de démarrage du navigateur Opera (Fichier de préférences),- Il supprime certains Browser Helper Object (BHO) nuisibles de navigateurs,- Il supprime certaines Barres d'outil (Toolbar) nuisibles de navigateurs,- Il répare le fournisseur de recherche par défaut (SearchScope),- En cas de présence d'un proxy, un message apparaà®t avec la question suivante "Avez-vous installé ce proxy ?" suivi de l'adresse IP du proxy.- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.- Cliquer uniquement sur réparer - Laisser la barre de progression arriver jusquâ€™à  la fin.- A la fin du traitement, un rapport de nettoyage s’affiche dans le bloc-notes- Fermeture du navigateur pour le nettoyage ImageIl faut aussi que tu mettes à  jour :- Adobe Flash Player 13 Plugin => Adobe Systems >> Flash Player choisir ta version- Adobe Reader 9.5.5 - Franà§ais => Adobe Systems - Adobe Reader↑>> Adobe Reader décocher McAfeeensuite tu passera Roguekiller et tu feras après avoir fait suppression , Host RAZRoguekillerRogueKiller est un outil (créé par Tigzy) permettant de tuer les processus appartenant à  des rogues de manière automatique. Dans la mesure o๠certaines infections empêchent l'exécution des scans antivirus/antimalware habituels, cet outil est un outil préliminaire à  un processus complet de désinfection. Téléchargement : Roguekiller officielAttention, afin d'éviter tout désagrément dà» aux anciennes versions de Roguekiller, il est fortement recommandé d'utiliser le lien de téléchargement officiel de Roguekillerbien choisir sa version :Image1/ Quitter tous les programmes en cours. 2/ Sous Vista/Seven, clique droit => à‰xécuter en tant qu'administrateur 3/ Sinon lancer simplement RogueKiller.exe Si Roguekiller ne se lance pas, il ne faut pas hésiter à  le renommer en Winlogon. 4/ Cliquer sur Scan .5/ Attendre la fin du scan. A ce stade aucune modification n'a été apportée au système à  la demande relancer Roguekiller et6/ Cliquer sur le bouton Suppression. A l'inverse du bouton Scan, ce bouton supprime les infections de type rogue et modifie donc le système. Le rapport a été généré sur le bureau.7/ Poster le rapport :(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)Important :Pour quitter l'outil Il faut passer par le bouton Fichier -> Quitter.Ce mode est le moyen de fermer l'outil correctement. En effet, si l'on ferme RogueKiller sans avoir utilisé ce mode, le driver créé par l'outil ne sera pas supprimé.Important : Toute sorte de manipulation avec un logiciel de désinfection peut planter le PC. Si vous utilisez seul un logiciel, c'est à  vos risques et périlstutoriel officielICIAprès tu me referas un ZHPDiag pour vérification s'il te plait !(tu essayes de redemarrer normalement !
 #1513  par transall01
 
j'ai passé ZHP cleaner, j'ai mis à  jour flash player et adobe reader, ensuite vous me demandez de passer roguekiller après suppression host RAZ, c'est quoi et à§a se trouve host raz :?: , désolé d'être aussi ignare en informatique mais là  je ne connais pasmerci
 #1520  par buckhulk
 
Code : Tout sélectionner
désolé d'être aussi ignare en informatique mais là  je ne connais pas
;) t'inquiète pas ...quand tu passe Roguekiller , après avoir faut suppression (pour les entrées de registre, tu vas au milieu il y a un onglet Host tu cliques dessus et tu fait Host RAZ !n'oublie pas (je ne sais pas si je te l'ai demandé) de me refaire un ZHPDiag ensuite !Merci
 #1537  par transall01
 
bonjour,voici le rapport rogue killerà  la fin du processus j'avais une petite fenêtre indiquant ceci "couldn't load XPCOM."je vais refaire ZHP diag en attendant et je vous posterai le rapportcordialementyvesRogueKiller V9.2.8.0 [Jul 11 2014] par Adlice SoftwareMail : http://www.adlice.com/contact/Remontées : http://forum.adlice.comSite Web : http://www.surlatoile.org/RogueKiller/Blog : http://www.adlice.comSystème d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits versionDémarrage : Mode sans echec avec prise en charge reseauUtilisateur : FAMILLE [Droits d'admin]Mode : Recherche -- Date : 08/21/2014 07:53:04¤¤¤ Processus malicieux : 0 ¤¤¤¤¤¤ Entrées de registre : 2 ¤¤¤[PUM.DesktopIcons] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> TROUVà‰[PUM.DesktopIcons] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> TROUVà‰Â¤Â¤Â¤ Tà¢ches planifiées : 0 ¤¤¤¤¤¤ Fichiers : 0 ¤¤¤¤¤¤ Fichier HOSTS : 2 ¤¤¤[C:\Windows\System32\drivers\etc\hosts] 127.0.0.1 localhost[C:\Windows\System32\drivers\etc\hosts] ::1 localhost¤¤¤ Antirootkit : 0 (Driver: NON CHARGE [0xc000035f]) ¤¤¤¤¤¤ Navigateurs web : 5 ¤¤¤[PUP][FIREFX:Addon] 5ljrtmxp.default : Yahoo! Toolbar [{635abd67-4fe9-1b23-4f01-e679fa7484c1}] -> TROUVà‰[PUP][FIREFX:Addon] 5ljrtmxp.default : Delta Toolbar [ffxtlbr@delta.com] -> TROUVà‰[PUP][FIREFX:Addon] 5ljrtmxp.default : Wajam [{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}] -> TROUVà‰[PUP][FIREFX:Addon] 5ljrtmxp.default : Value Apps [{94cd2cc3-083f-49ba-a218-4cda4b4829fd}] -> TROUVà‰[PUM.HomePage][FIREFX:Config] 5ljrtmxp.default : user_pref("browser.startup.homepage", "http://r.orange.fr/r/Ohome_portail?ref=O_OI_defaultPage"); -> TROUVà‰Â¤Â¤Â¤ MBR Verif : ¤¤¤+++++ PhysicalDrive0: Hitachi HTS542516K9SA00 +++++--- User ---[MBR] e2e1ba056dcd1cea712c482c029fdefa[BSP] 47cb6749acafa2a8ea2f3cc06ea7ccdc : HP MBR CodePartition table:0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 63 | Size: 141164 MB1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 289105740 | Size: 11460 MBUser = LL1 ... OKUser = LL2 ... OK
Sujets similaires Statistiques Dernier message
Aide au dépannage après un scan ZHPDIAG 2021
par GilbertDuVar  dans : Analyse de rapports et Désinfection.
26 Réponses
2474 Vues
par GilbertDuVar
Analyse rapport ZHP Suite
par El Magnifico  dans : Analyse de rapports et Désinfection.
5 Réponses
4385 Vues
par El Magnifico
BillQuick Web Suite, Faille Zero-day
par NicolasCoolman  dans : Les nouvelles
0 Réponses
435 Vues
par NicolasCoolman
Nettoyage suite au virus Ramnit.A
par mimi55140  dans : Analyse de rapports et Désinfection.
18 Réponses
2141 Vues
par mimi55140
aide au rapport d'analyse suite à scan de pc
par Fredisa  dans : Analyse de rapports et Désinfection.
31 Réponses
3365 Vues
par Fredisa