Page 1 sur 1
[Résolu] Rapport ZHPDiag & Aide
Posté : lun. 9 juin 2014 11:03
par Galaktose
Bonjour à tous,
Depuis quelque temps, j'ai une fenêtre cmd qui s'ouvre fugacement au démarrage, et quelques soucis d'icones qui se reorganisent toutes seules. Je suspecte un truc pas net, mais ni NOD32 ni MBAM ne trouvent quoi que ce soit...
Pouvez-vous jeter un oeil a mon rapport et éventuellement m'aider a savoir si mes craintes sont fondées ?
http://cjoint.com/?0Fjk7gUDBUb
Par avance merci
Galak
Rapport ZHPDiag & Aide
Posté : lun. 9 juin 2014 11:22
par g3n-h@ckm@n
salut
- Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement.
- Télécharge Shortcut_Module sur ton bureau.
Note : Enregistrer votre travail avant de continuer !
- Lance Shortcut_Module,
- Clic sur Nettoyer

Note : Patiente le temps du scan
- Laisse travailler l'outil même s'il te parait bloqué
- Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"
- Héberge le rapport C:\Shortcut_Module_date_heure.txt sur http://upload.sosvirus.net/ puis donne le lien obtenu
Re: [Résolu] Rapport ZHPDiag & Aide
Posté : lun. 9 juin 2014 22:24
par Galaktose
Merci,
Voila le lien du nettoyage :
http://upload.sosvirus.net/www/?a=di=k0q6AskNec
Il a fallu que je le passe 2 fois, merci mon chat d'avoir voulu jouer du clavier pendant l'analyse...
Rapport ZHPDiag & Aide
Posté : lun. 9 juin 2014 22:54
par g3n-h@ckm@n
c'est quoi ce programme ? :
litecoin
Re: [Résolu] Rapport ZHPDiag & Aide
Posté : lun. 9 juin 2014 23:00
par Galaktose
Un portefeuille de cryptocoin (Litecoin et un alternatif du bitcoin)
Rapport ZHPDiag & Aide
Posté : lun. 9 juin 2014 23:07
par g3n-h@ckm@n
Fais analyser le(s) fichier(s) suivants sur Virustotal :
http://www.virustotal.com/index.html
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Program Files\NetWorx\networx.exe
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
Re: [Résolu] Rapport ZHPDiag & Aide
Posté : lun. 9 juin 2014 23:34
par Galaktose
Rapport ZHPDiag & Aide
Posté : lun. 9 juin 2014 23:44
par g3n-h@ckm@n
mouais..... (perso c'est pas la detections des antivirus qui m'interessent , c'est les autres onglets )
fais voir ton dernier rapport d'MBAM précédent ?
Re: [Résolu] Rapport ZHPDiag & Aide
Posté : mar. 10 juin 2014 07:44
par Galaktose
Et voila mon dernier rapport MBAM :
http://cjoint.com/?3FkhRrleImV
Rapport ZHPDiag & Aide
Posté : mar. 10 juin 2014 14:58
par g3n-h@ckm@n
non ca c'est un nouveau je voulais celui d'avant voir ce qu il avait detecté
Re: [Résolu] Rapport ZHPDiag & Aide
Posté : mar. 10 juin 2014 21:39
par Galaktose
Comme un c.. j'avais pris le dernier en date.
Voila celui d'avant que je ne commence les désinfections :
http://cjoint.com/?3FkvMlkhfug
Rapport ZHPDiag & Aide
Posté : mer. 11 juin 2014 12:17
par g3n-h@ckm@n
re
- Copie le script ci dessous :
HKCU\Software
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%programFiles%\*
%programfiles%\Google\Desktop\*. /s
%programFiles%\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT
- Télécharge OTL (by OldTimer) sur ton bureau.
- Lance OTL, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
- Coche/Sélectionne les cases comme l'image ci dessous
- Colle le Script copié plus haut dans la partie inférieure d'OTL "Personnalisation"
- Clique sur Analyse

- Une fois le scan terminé 1 ou 2 rapports vont s'ouvrir OTL.txt et Extras.txt.
- Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Note : Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
En cas de problème avec SOSUpload, utiliser Cjoint
Re: [Résolu] Rapport ZHPDiag & Aide
Posté : jeu. 12 juin 2014 07:49
par Galaktose
Rapport ZHPDiag & Aide
Posté : jeu. 12 juin 2014 14:42
par g3n-h@ckm@n
tu devrais desinstaller tuneup utilities c'est un fracasse système
====
ouvre ce fichier et colle le contenu : C:\WINDOWS\Progs_.ini
====
qu'y-a-t-il la dedans ? C:\WinloadPrivateDir
====
colle ca en bas d'otl et clique sur correction , puis poste le rapport en découlant
:OTL
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - user.js - File not found
O3 - HKU\S-1-5-21-1320683032-4172804888-1406663839-1001\..\Toolbar\WebBrowser: (no name) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No CLSID value found.
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files (x86)\iTunes\iTuneselper.exe (Apple Inc.)
O4 - HKLM\..\Run: [QuickTime Task] C:\Program Files (x86)\QuickTime\Qask.exe (Apple Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
[2014/06/12 07:31:50 | 000,000,043 | ---- | M] () -- C:\Users\Jean-Xavier\AppData\Roaming\config_data.dat
[2014/01/09 20:58:42 | 000,000,000 | R--D | M] -- C:\Users\Jean-Xavier\SkyDrive (2).old
[2014/01/08 20:31:39 | 000,000,000 | R--D | M] -- C:\Users\Jean-Xavier\SkyDrive.old
:reg
[-HKEY_CURRENT_USER\Software\usyndication.com]
:files
C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\*
C:\WINDOWS\ServiceProfiles\NetworkService\AppData\Local\Temp\*
:commands
[emptytemp]
Re: [Résolu] Rapport ZHPDiag & Aide
Posté : jeu. 12 juin 2014 23:37
par Galaktose
Tuneup a viré proprement (avec revo uninstaller)
Contenu de progs_.ini :
[PinwheelSoftware]
OnTarget=OK
le dossier winloadprivatedir est vide (winload est un soft en lequel j'ai confiance)
et vl'a le rapport de correction d'OTL :
http://upload.sosvirus.net/www/?a=di=xwKWlQksO5
Merci
Rapport ZHPDiag & Aide
Posté : ven. 13 juin 2014 17:59
par g3n-h@ckm@n
re
ok
des soucis persistent ?
Re: [Résolu] Rapport ZHPDiag & Aide
Posté : ven. 13 juin 2014 23:55
par Galaktose
les icônes se tiennent apparemment à leur place. Toujours cette fentre cmd qui s'ouvre en ouverture de session. J'ai une piste pour cette dernière : les drivers AMD.
Merci pour ton aide
Rapport ZHPDiag & Aide
Posté : sam. 14 juin 2014 23:31
par g3n-h@ckm@n
ah oui j'ai une amie ca fait pareil , je pense que c'est une verification de pilote qui s'effectue.
fais le menage :
http://gen-hackman.purforum.com/t50-fin-de-desinfection
Re: [Résolu] Rapport ZHPDiag & Aide
Posté : dim. 15 juin 2014 16:40
par Galaktose
En fait c'était l'AI suite d'Asus (les utils de la CM)...
Ménage fait.
Merci pour le coup de main
Rapport ZHPDiag & Aide
Posté : dim. 15 juin 2014 19:22
par g3n-h@ckm@n
ok je peux fermer donc ?
Re: [Résolu] Rapport ZHPDiag & Aide
Posté : dim. 15 juin 2014 19:37
par Galaktose
Oui, merci.
Rapport ZHPDiag & Aide
Posté : dim. 15 juin 2014 20:40
par g3n-h@ckm@n
ok bonne route
Si vous aussi êtes infectés ou avez des problèmes similaires merci d'ouvrir un nouveau sujet en cliquant sur ce lien : http://www.forum-entraide-informatique. ... e=newtopic