ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #110526  par Gloops
 
Bonjour tout le monde,

Depuis ZhpDiag j'ai été envoyé vers le forum général, où le premier fil lu m'expliquait que ce n'était pas là qu'il fallait poster. Je pense avoir correctement rectifié le tir ensuite.

Si le mode opératoire n'a pas trop bougé depuis deux ans je pense que je devrais pouvoir travailler de mémoire à cet égard.

Voilà ce qui m'amène, au niveau des symptômes.
Au mois de Mai, SQL Server échouait à créer une "instance automatique".
Le temps de trouver quelqu'un pour faire du support dans le domaine on était en Juillet. Là je dois dire que j'ai manqué d'à propos, puisque lorsqu'il a commencé à être question de faire quelque chose je suis tombé sur une page web qui me disait d'aller voir dans l'observateur d'événements. J'aurais dû le faire tout de suite, j'espère avoir mieux les bons réflexes la prochaine fois.
L'observateur d'événements disait que mon disque dur avait des secteurs défectueux.
L'outil "Vérifier", dans les propriétés du disque, me disait que non, tout allait bien.
CHKDSK me disait aussi que tout allait bien. Il aurait dû préciser "Madame la Marquise". Et la maison en feu, et le cheval mort, tout ça ...
Pour finir, j'ai lancé
CHKDSK /R /F
, et là on m'a trouvé plein de secteurs défaillants, il y en a eu pour deux heures à colmater ça.
SQL Server ne pouvait toujours pas me créer une instance automatique, mais là c'est dans l'observateur d'événements que ça avait changé, puisqu'il n'y avait plus de messages parlant de l'état du disque, mais on me disait de démarrer un service.
Dans le forum de support sur SQL Server on a crié halte au feu, ça n'a rien à voir. Comme les noms d'instance apparaissaient plusieurs fois (probablement à la suite d'erreurs lors de l'installation), on m'a conseillé de réinstaller SQL Server proprement.
J'en suis au stade de la désinstallation. À un endroit une boîte de dialogue me dit que, pour la désinstallation des fonctionnalités redistribuables, les fonctionnalités voulues ne sont pas disponibles. Il m'est apparu une ambiguïté entre "pas de fonctionnalités redistribuables installées donc rien à désinstaller", ou "les fonctionnalités pour la désinstallation du pack de fonctionnalités redistribuables ne sont pas disponibles".
Toujours est-il que la personne qui me fait l'assistance là-dessus n'a jamais vu ça avant, et pense à un problème de blocage logiciel, du côté antivirus ou pare-feu.
Je pense que si E-Set m'avait bloqué quelque chose il me l'aurait dit, je n'ai pas trouvé de journal en ce sens, alors je me suis lancé sur la voie adwCleaner, zhpCleaner, zhpDiag.

adwCleaner ne m'a rien trouvé, au moins comme ça c'était vite fait.
zhpCleaner m'a en revanche nettoyé une dizaine de "logiciels potentiellement indésirables" dans le profil Firefox.
Comme ce n'est pas Firefox qui désinstalle les logiciels, je suppose que le plus intéressant va arriver maintenant : zhpDiag m'a trouvé 16 saletés, sans plus de précision pour le moment.

J'ai trouvé des fichiers avec ZHP dans le nom dans plusieurs endroits du disque système, mais pour ce qui est de trouver quelque chose du mois de Juillet c'est sur le bureau qu'il faut regarder.

J'ai fait trois fois l'analyse avec ZHPCleaner, car au début il y avait 11 éléments à nettoyer, ensuite plus qu'un, alors j'ai renettoyé, et le 1 y était encore. Mais il paraît que Chrome lave plus blanc.

Voilà aussi le listing, incluant à la fin la quarantaine (dont je n'ai pas mis les fichiers en pièces jointes) :
Répertoire de C:\Users\admin\OneDrive\Desktop
21/02/2021  07:09    <DIR>          ZHP (analyses du mois d'Avril)
27/07/2022  20:19             4 205 ZHPCleaner (R).txt
27/07/2022  20:19            11 611 ZHPCleaner (R).html
27/07/2022  21:31             2 372 ZHPCleaner (S).txt
27/07/2022  21:31             9 070 ZHPCleaner (S).html
27/07/2022  21:43               912 ZHPDiag.lnk
27/07/2022  22:00           719 631 ZHPDiag.txt
               7 fichier(s)          748 540 octets
[Non inclus]
 Répertoire de C:\Users\admin\AppData\Roaming\ZHP\Quarantine

27/07/2022  20:19    <DIR>          ZHPCleaner
               0 fichier(s)                0 octets      
C:\Users\admin\AppData\Roaming\ZHP\Quarantine\ZHPCleaner
23:07:11>DIR
 Le volume dans le lecteur C s’appelle SSD
 Le numéro de série du volume est 706D-7041

 Répertoire de C:\Users\admin\AppData\Roaming\ZHP\Quarantine\ZHPCleaner

27/07/2022  20:19    <DIR>          .
27/07/2022  20:19    <DIR>          ..
25/06/2022  00:33                75 .metadata-v2
17/06/2021  10:24    <DIR>          aw3i5oz0.cvt
20/07/2022  13:18             6 144 data.sqlite
06/07/2021  04:15        21 305 248 outbyte-pc-repair.exe
27/07/2022  19:11             9 534 Preferences
24/07/2022  00:41           339 299 tmp-1of.xpi
04/05/2021  18:57            68 586 tmp-8kl.xpi
24/07/2022  00:50            21 903 tmp-9sn.xpi
24/07/2022  00:49            21 903 tmp-ldt.xpi
24/07/2022  00:50            21 903 tmp-pnf.xpi
04/05/2021  18:57            68 586 tmp-tpn.xpi
24/07/2022  00:49            21 903 tmp-ykr.xpi
20/07/2022  13:18                12 usage
              12 fichier(s)       21 885 096 octets
               3 Rép(s)  696 788 631 552 octets libres
(Je ne vois pas la pièce jointe, mais comme je l'ai mise je suppose que si on sait regarder on la trouve. Ah, euh ... le format 7z convient-il ?
Je n'ai vu aucun message d'erreur.)
 #110529  par ab_web
 
Bonjour

Les rapports ne se mettent pas en pièce jointe , il faut faire Héberger le rapport ZHPdiag.txt
Sur ce site donne les liens dans ta réponse

Si le disque dur a des secteurs défaillants , ça ne se colmate pas comme tu le marque :o c'est mort . on ne peu pas réparer correctement .
 #110538  par Gloops
 
Bonjour,
Oh mais c'est que je n'étais pas au courant que j'avais une réponse, et je commençais à m'inquiéter.

"Si le disque dur a des secteur défaillants, c'est mort."
Est-ce que ça t'est déjà arrivé d'utiliser un disque dur ?

Ça existait déjà dans les années 80, pourtant.

Ah oui si j'oublie le fichier on va être mal ...
Si les téléchargements ici ne fonctionnent pas, on gagnerait en clarté à supprimer l'interface, non ?
https://up.security-x.fr/file.php?h=Rd4 ... 98ecf8427e

En cliquant là-dessus je vois un bouton "Parcourir les derniers fichiers uploadés".
Je m'attendrais à trouver le mien dans la liste, non ?
 #110935  par ab_web
 
Bonjour

Désolé , les vaxcances et a mon retour je n'ai pas vu ta réponse
Est-ce que ça t'est déjà arrivé d'utiliser un disque dur ?
Mais bien sur que non , que veux tu que je fasse avec un disque dur :?: :lol:

Le lien vers ton rapport n'est pas bon , inutilisable. ;)
Sujets similaires Statistiques Dernier message
Bonjour, pouvez vous regardez cette analyse, avec HIackthis pas moyen de supprimer la 17
par Liare  dans : Analyse de rapports et Désinfection.
6 Réponses
1034 Vues
par El Magnifico