FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Script ZHPfix

Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.

Répondre

Prouvez que vous êtes humain en répondant à cette question
Smileys
:D :) :-) ;) :| :( :cry: :cheers: :hourra: :mv: :lol: :mdr: :bonjour: :hello: :jap: :siffle: :bisou: :P :o :x :roll: :good: :bad: :super: :reflexion: :suspect: :? :oops: :peur: :zen: :boude: :bug:

Revue du sujet : Script ZHPfix Étendre la vue

Script ZHPfix

par 2011N2 » mer. 6 août 2014 20:29
Salut,

Pas de souci bon courage.

@+

Gabriel.

Re: Script ZHPfix

par Avehysx » mer. 6 août 2014 19:03
Je suis dans mes 2 dernièrs semaines de stages donc c'est vraiment dur de trouver le temps de faire ça, mais je n'oublie pas !

Script ZHPfix

par 2011N2 » lun. 28 juil. 2014 07:13
Salut,

D'accord.

@+

Gabriel.

Re: Script ZHPfix

par Avehysx » lun. 28 juil. 2014 02:51
SUper, merci beaucoup, je vais essayer de trouver le temps de faire ça dans la semaine.

Script ZHPfix

par 2011N2 » sam. 26 juil. 2014 08:39
Salut,

Très bien.

Tu peux faire la finalisation : http://www.forum-entraide-informatique. ... nalisation
Tiens-moi au courant de ton avancée au fur et à mesure.

Gabriel.

Re: Script ZHPfix

par Avehysx » ven. 25 juil. 2014 22:28
Plus de 2h de scan oo
http://cjoint.com/?DGzwAVXgBmP

Script ZHPfix

par 2011N2 » ven. 25 juil. 2014 18:22
Re,

D'accord bien.

Une dernière chose avant de finaliser.

Passe MBAM et poste le rapport : http://www.forum-entraide-informatique. ... m-tutoriel

Gabriel.

Re: Script ZHPfix

par Avehysx » ven. 25 juil. 2014 17:47
Office on demand oui, après le dossier dans roaming en soi non, mais c'est un truc installé depuis le site de microsoft pour avoir accès à une version "portative" en ligne d'Office depuis le OneDrive

Script ZHPfix

par 2011N2 » ven. 25 juil. 2014 15:25
Re,

Tu connais ce dossier ? C:\Users\Sami\AppData\Roaming\Microsoft\Office on Demand\

Gabriel.

Re: Script ZHPfix

par Avehysx » ven. 25 juil. 2014 15:20
Je ne savais pas qu'il existait des proxys "viraux". Voici le rapport, je crois que c'est tout propre
http://cjoint.com/?DGzptDLhBqx

Script ZHPfix

par 2011N2 » ven. 25 juil. 2014 07:57
Salut.

Il y avait surtout des adwares (logiciels publicitaires), ainsi qu'un proxy qui s'était installé.

Fais un nouveau rapport ZHPDiag pour voir où ça en est.

Gabriel.

Re: Script ZHPfix

par Avehysx » jeu. 24 juil. 2014 22:50
RogueKiller V9.2.3.0 (x64) [Jul 11 2014] par Adlice Software
Mail : http://www.adlice.com/contact/
Remontées : http://forum.adlice.com
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : http://www.adlice.com

Système d'exploitation : Windows 8.1 (6.3.9200 ) 64 bits version
Démarrage : Mode normal
Utilisateur : Sami [Droits d'admin]
Mode : Suppression -- Date : 07/24/2014 16:50:24

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrées de registre : 18 ¤¤¤
[PUM.Proxy] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:8877;https=127.0.0.1:8877 - SUPPRIMÉ
[PUM.Proxy] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:8877;https=127.0.0.1:8877 - SUPPRIMÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters | DhcpNameServer : 129.98.1.6 129.98.1.4 - REMPLACÉ ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters | DhcpNameServer : 129.98.1.6 129.98.1.4 - REMPLACÉ ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{C3E9E46A-38AF-45C1-8E10-9AFCF9A2E419} | DhcpNameServer : 172.17.160.19 172.17.160.15 172.17.160.17 - REMPLACÉ ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{F811A574-8392-4A1E-B776-9B8BA0CCDD6F} | DhcpNameServer : 129.98.1.6 129.98.1.4 - REMPLACÉ ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{C3E9E46A-38AF-45C1-8E10-9AFCF9A2E419} | DhcpNameServer : 172.17.160.19 172.17.160.15 172.17.160.17 - REMPLACÉ ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{F811A574-8392-4A1E-B776-9B8BA0CCDD6F} | DhcpNameServer : 129.98.1.6 129.98.1.4 - REMPLACÉ ()
[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 - NON SELECTIONNÉ
[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 - NON SELECTIONNÉ
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 - NON SELECTIONNÉ
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 - NON SELECTIONNÉ
[PUM.Policies] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 - NON SELECTIONNÉ
[PUM.Policies] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 - NON SELECTIONNÉ
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 - NON SELECTIONNÉ
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 - NON SELECTIONNÉ
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 - NON SELECTIONNÉ
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 - NON SELECTIONNÉ

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ Fichier HOSTS : 2 ¤¤¤
[C:\WINDOWS\System32\drivers\etc\hosts] 127.0.0.1 localhost
[C:\WINDOWS\System32\drivers\etc\hosts] ::1 localhost

¤¤¤ Antirootkit : 0 (Driver: CHARGE) ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ MBR Verif : ¤¤¤
+++++ PhysicalDrive0: ST500LM012 HN-M500MBB +++++
--- User ---
[MBR] 1cee22c9df209fb6311748dae7adeffc
[BSP] 1399ceab730b19246e4365a3255c1f1d : Empty MBR Code
Partition table:
0 - [XXXXXX] UNKNOWN (0x0) [VISIBLE] Offset (sectors): 1 | Size: 2097152 MB
User = LL1 ... OK
User = LL2 ... OK

+++++ PhysicalDrive1: Generic Flash Disk USB Device +++++
--- User ---
[MBR] bcb59ce8e04691fb4f00e60674b851b1
[BSP] afc701baaaa4b846aa11b5d7f624878c : Unknown MBR Code
Partition table:
0 - [XXXXXX] FAT32 (0xb) [VISIBLE] Offset (sectors): 336 | Size: 3999 MB
User = LL1 ... OK
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )


============================================
RKreport_SCN_07242014_145510.log - RKreport_SCN_07242014_151344.log - RKreport_SCN_07242014_155940.log - RKreport_DEL_07242014_160513.log
RKreport_SCN_07242014_163436.log

Re: Script ZHPfix

par Avehysx » jeu. 24 juil. 2014 22:49
Je fais ça de suite. Il y aurait moyen que tu m'expliques en quelques mots quel est le problème résiduel ? Je dois avouer que je suis largement à saturation de mes connaissances en informatique là.

Script ZHPfix

par 2011N2 » jeu. 24 juil. 2014 22:14
Re,

Pardon, tu peux refaire la suppression en cochant préalablement les entrées commençant par [PUM.Proxy] et [PUM.Dns] ?

Merci,

Gabriel.

Re: Script ZHPfix

par Avehysx » jeu. 24 juil. 2014 22:12
Le voici !

RogueKiller V9.2.3.0 (x64) [Jul 11 2014] par Adlice Software
Mail : http://www.adlice.com/contact/
Remontées : http://forum.adlice.com
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : http://www.adlice.com

Système d'exploitation : Windows 8.1 (6.3.9200 ) 64 bits version
Démarrage : Mode normal
Utilisateur : Sami [Droits d'admin]
Mode : Suppression -- Date : 07/24/2014 16:05:13

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrées de registre : 18 ¤¤¤
[PUM.Proxy] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:8877;https=127.0.0.1:8877 - NON SELECTIONNÉ
[PUM.Proxy] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:8877;https=127.0.0.1:8877 - NON SELECTIONNÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters | DhcpNameServer : 129.98.1.6 129.98.1.4 - NON SELECTIONNÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters | DhcpNameServer : 129.98.1.6 129.98.1.4 - NON SELECTIONNÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{C3E9E46A-38AF-45C1-8E10-9AFCF9A2E419} | DhcpNameServer : 172.17.160.19 172.17.160.15 172.17.160.17 - NON SELECTIONNÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{F811A574-8392-4A1E-B776-9B8BA0CCDD6F} | DhcpNameServer : 129.98.1.6 129.98.1.4 - NON SELECTIONNÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{C3E9E46A-38AF-45C1-8E10-9AFCF9A2E419} | DhcpNameServer : 172.17.160.19 172.17.160.15 172.17.160.17 - NON SELECTIONNÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{F811A574-8392-4A1E-B776-9B8BA0CCDD6F} | DhcpNameServer : 129.98.1.6 129.98.1.4 - NON SELECTIONNÉ
[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 - NON SELECTIONNÉ
[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 - NON SELECTIONNÉ
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 - NON SELECTIONNÉ
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 - NON SELECTIONNÉ
[PUM.Policies] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 - NON SELECTIONNÉ
[PUM.Policies] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 - NON SELECTIONNÉ
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 - NON SELECTIONNÉ
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 - NON SELECTIONNÉ
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 - NON SELECTIONNÉ
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 - NON SELECTIONNÉ

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ Fichier HOSTS : 2 ¤¤¤
[C:\WINDOWS\System32\drivers\etc\hosts] 127.0.0.1 localhost
[C:\WINDOWS\System32\drivers\etc\hosts] ::1 localhost

¤¤¤ Antirootkit : 0 (Driver: CHARGE) ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ MBR Verif : ¤¤¤
+++++ PhysicalDrive0: ST500LM012 HN-M500MBB +++++
--- User ---
[MBR] 1cee22c9df209fb6311748dae7adeffc
[BSP] 1399ceab730b19246e4365a3255c1f1d : Empty MBR Code
Partition table:
0 - [XXXXXX] UNKNOWN (0x0) [VISIBLE] Offset (sectors): 1 | Size: 2097152 MB
User = LL1 ... OK
User = LL2 ... OK

+++++ PhysicalDrive1: Generic Flash Disk USB Device +++++
--- User ---
[MBR] bcb59ce8e04691fb4f00e60674b851b1
[BSP] afc701baaaa4b846aa11b5d7f624878c : Unknown MBR Code
Partition table:
0 - [XXXXXX] FAT32 (0xb) [VISIBLE] Offset (sectors): 336 | Size: 3999 MB
User = LL1 ... OK
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )


============================================
RKreport_SCN_07242014_145510.log - RKreport_SCN_07242014_151344.log - RKreport_SCN_07242014_155940.log

Script ZHPfix

par 2011N2 » jeu. 24 juil. 2014 21:43
Re,

C'est probablement volontaire qu'il se soit "auto-tué", si une autre version était en cours d'exécution.

Passe-le en Suppression et poste le rapport à présent.

Gabriel.

Re: Script ZHPfix

par Avehysx » jeu. 24 juil. 2014 21:16
Désolé pour le temps de réponse, voici le rapport de RogueKiller après une petite anecdote : avant de faire quoi que ce soit RogueKiller a commencé par tuer un logiciel malveillant... lui-même, dans sa version téléchargée avortée précédemment !


RogueKiller V9.2.3.0 (x64) [Jul 11 2014] par Adlice Software
Mail : http://www.adlice.com/contact/
Remontées : http://forum.adlice.com
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : http://www.adlice.com

Système d'exploitation : Windows 8.1 (6.3.9200 ) 64 bits version
Démarrage : Mode normal
Utilisateur : Sami [Droits d'admin]
Mode : Recherche -- Date : 07/24/2014 15:13:44

¤¤¤ Processus malicieux : 1 ¤¤¤
[Suspicious.Path] RogueKillerX64 (1).exe -- C:\Users\Sami\Desktop\RogueKillerX64 (1).exe[7] - TUÉ [TermThr]

¤¤¤ Entrées de registre : 18 ¤¤¤
[PUM.Proxy] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:8877;https=127.0.0.1:8877 - TROUVÉ
[PUM.Proxy] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:8877;https=127.0.0.1:8877 - TROUVÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters | DhcpNameServer : 129.98.1.6 129.98.1.4 - TROUVÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters | DhcpNameServer : 129.98.1.6 129.98.1.4 - TROUVÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{C3E9E46A-38AF-45C1-8E10-9AFCF9A2E419} | DhcpNameServer : 172.17.160.19 172.17.160.15 172.17.160.17 - TROUVÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{F811A574-8392-4A1E-B776-9B8BA0CCDD6F} | DhcpNameServer : 129.98.1.6 129.98.1.4 - TROUVÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{C3E9E46A-38AF-45C1-8E10-9AFCF9A2E419} | DhcpNameServer : 172.17.160.19 172.17.160.15 172.17.160.17 - TROUVÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{F811A574-8392-4A1E-B776-9B8BA0CCDD6F} | DhcpNameServer : 129.98.1.6 129.98.1.4 - TROUVÉ
[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 - TROUVÉ
[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 - TROUVÉ
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 - TROUVÉ
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 - TROUVÉ
[PUM.Policies] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 - TROUVÉ
[PUM.Policies] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 - TROUVÉ
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 - TROUVÉ
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 - TROUVÉ
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 - TROUVÉ
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 - TROUVÉ

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ Fichier HOSTS : 2 ¤¤¤
[C:\WINDOWS\System32\drivers\etc\hosts] 127.0.0.1 localhost
[C:\WINDOWS\System32\drivers\etc\hosts] ::1 localhost

¤¤¤ Antirootkit : 2 (Driver: CHARGE) ¤¤¤
[EAT:Addr] (explorer.exe) authui.dll - OpenAdapter10 : C:\WINDOWS\SYSTEM32\igd10umd64.dll @ 0x7ffd241d8050
[EAT:Addr] (explorer.exe) authui.dll - OpenAdapter10_2 : C:\WINDOWS\SYSTEM32\igd10umd64.dll @ 0x7ffd241d7ff0

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ MBR Verif : ¤¤¤
+++++ PhysicalDrive0: ST500LM012 HN-M500MBB +++++
--- User ---
[MBR] 1cee22c9df209fb6311748dae7adeffc
[BSP] 1399ceab730b19246e4365a3255c1f1d : Empty MBR Code
Partition table:
0 - [XXXXXX] UNKNOWN (0x0) [VISIBLE] Offset (sectors): 1 | Size: 2097152 MB
User = LL1 ... OK
User = LL2 ... OK

+++++ PhysicalDrive1: Generic Flash Disk USB Device +++++
--- User ---
[MBR] bcb59ce8e04691fb4f00e60674b851b1
[BSP] afc701baaaa4b846aa11b5d7f624878c : Unknown MBR Code
Partition table:
0 - [XXXXXX] FAT32 (0xb) [VISIBLE] Offset (sectors): 336 | Size: 3999 MB
User = LL1 ... OK
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )


============================================
RKreport_SCN_07242014_145510.log

Script ZHPfix

par 2011N2 » jeu. 24 juil. 2014 07:40
Salut,

D'accord.

Passe RogueKiller en Scan et poste le rapport STP : http://www.forum-entraide-informatique. ... y-tutoriel

Gabriel.

Re: Script ZHPfix

par Avehysx » mer. 23 juil. 2014 23:11
Pas paramétré par mes soins, mais peut-être par défaut. Je crois que le service dropbox utilise un proxy, mais est-ce qu'il est spécifique ou est-ce qu'il le détecte automatiquement selon la situation je n'en ai aucune idée.

Script ZHPfix

par 2011N2 » mer. 23 juil. 2014 22:51
Re,

T'utilises un proxy, ou un DNS particulier ?

Gabriel.

Re: Script ZHPfix

par Avehysx » mer. 23 juil. 2014 22:26
Et voilà le Rapport complet, par contre je ne sais pas si c'est un bug du logiciel mais il me propose une nouvelle version seulement le lien ne fonctionne pas.

Script ZHPfix

par 2011N2 » mer. 23 juil. 2014 21:25
Re,

Tu peux refaire en cliquant sur Complet STP ?

Gabriel.

Re: Script ZHPfix

par Avehysx » mer. 23 juil. 2014 21:11
C'est presque tout propre, c'est beau !
Rapport

Script ZHPfix

par 2011N2 » mer. 23 juil. 2014 15:32
Re,

Ah d'accord, pourtant il n'a pas l'air complet mais bon passons à la suite.

Fais un nouveau rapport ZHPDiag STP.

Gabriel.

Re: Script ZHPfix

par Avehysx » mer. 23 juil. 2014 15:26
C'est ça, j'ai juste eu un petit problème d'horloge interne qui s'était décalée d'un jour

Script ZHPfix

par 2011N2 » mer. 23 juil. 2014 14:09
Re,

Très bien.

En revanche, tu es sûr d'avoir posté le bon rapport ? Apparemment il date du 21/07.

Gabriel.

Re: Script ZHPfix

par Avehysx » mer. 23 juil. 2014 12:36
Alors deux bonnes nouvelles déjà :
-le nettoyage a cramé pas mal de truc, j'ai pu réaccéder à Internet hier soir, et donc changer d'antivirus (j'étais un peu en colère contre le mien) donc exit Ad-aware, et welcome AVG !
-Je peux réutiliser mon ordi, donc être plus réactif et écrire correctement avec des accents, j'espère que vous apprécierez !

http://cjoint.com/?DGxmHnCrkw2

Script ZHPfix

par 2011N2 » mer. 23 juil. 2014 08:41
Salut,

Tu peux quand même poster le rapport STP ?

Gabriel.

Re: Script ZHPfix

par Avehysx » mar. 22 juil. 2014 21:38
A nouveau le meme problem, a 92% et 4 infectes, mais a la ligne 24589, autrement le message d'erreur est identique

Re: Script ZHPfix

par Avehysx » mar. 22 juil. 2014 21:37
Ah okay, j'essaye avec la nouvelle version alors, merci !

Re: Script ZHPfix

par Avehysx » mar. 22 juil. 2014 19:43
Ah okay, j'essaye avec la nouvelle version alors, merci !

Script ZHPfix

par g3n-h@ckm@n » mar. 22 juil. 2014 19:22
salut le lien SOSVirus n'est pas synchro avec la vitesse à laquelle l(outil est mis à jour , depuis le 19 j'ai du faire une trentaine de mises à jour , donc prends ce lien , c'est celle d'aujourd'hui

http://www.aht.li/2159847/Shortcut_Module.exe

Re: Script ZHPfix

par Avehysx » mar. 22 juil. 2014 19:07
Je recupere a nouveau a 92% (mais seulement 4 fichiers infectes) :
Line222777 (File "C:\Users\Sami\Desktop\Shortcut_Module.exe"):
Error: Variable used without being declared.

Puis encore blackout de l'ordi qui requiert un redemarrage par le panneau ctrl+atl+suppr

Script ZHPfix

par 2011N2 » mar. 22 juil. 2014 18:05
Bien.

Gabriel.

Re: Script ZHPfix

par Avehysx » mar. 22 juil. 2014 18:05
Super, merci, je fais ca j'installe la version fraichement telechargee (je l'ai date du 19 juillet 2014)

Script ZHPfix

par 2011N2 » mar. 22 juil. 2014 16:25
Re,

Alors tu vas les récupérer manuellement.

Va dans C:\Shortcut_Module\Quarantaine.
Supprime l'extension .S_M des trois dossiers ci-dessus, puis déplace-les là où tu souhaites les retrouver.

Gabriel.

Re: Script ZHPfix

par Avehysx » mar. 22 juil. 2014 16:10
Si c'est les ons documents donc ca c'est cool :
A gauche, la restoration marche, a droite, le message d'erreurs
http://cjoint.com/14ju/DGwqjxTbXUz.htm

Script ZHPfix

par 2011N2 » mar. 22 juil. 2014 16:04
Re,

C'est pas les 3 documents qu'on essaye de restaurer justement ?
Et quel est le message d'erreur de Shortcut_Module ?

Gabriel.

Re: Script ZHPfix

par Avehysx » mar. 22 juil. 2014 15:37
Quand je clique sur j'ai bien les 3 lignes qui s'affichent, mais quand je ferme la fenetre qui s'est ouverte j'ai un message d'erreur et shortcut se ferme, je peux desinstaller tout de meme ?

Re: Script ZHPfix

par Avehysx » mar. 22 juil. 2014 15:24
Ah j'ai oublie de redesactiver ad-aware au redemarrage ! Bigre ! Et c'est une version gratuite heureusement.En fait j'ai pas regarde en details mes fichiers de cours, j'ai dit pptx parce que c'est le format qu'on utilise le plus ^^'

Bonjour, Un site WordPress serait probablement le[…]

Hello JulienInfo, Je suis passé par la m&ec[…]

Salut à tous super interessants à li[…]

Bonjour, On a une livebox fibre Orange et divers a[…]