Analyse de rapport ZHPDiag - Sécurité - Windows & Software
Marsh Posté le 12-10-2014 à 19:32:05
Bonjour tiotere et bienvenue sur Hardware.fr,
Je te propose de t'aider dans la désinfection de ton PC.
Attention : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
Comment créer et poster le lien d'un rapport :
==> AdwCleaner - Mode nettoyage
note: il se trouve aussi dans C:\Adwcleaner\AdwCleaner[S0].txt
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
Ce programme est déjà installé sur ton ordinateur :
==> ZHPDiag - programme de diagnostic
Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
** Note: tu as donc 3 rapports à me fournir, merci**
Marsh Posté le 12-10-2014 à 21:15:44
Bonsoir monk521,
Je te remercie de ton aide très précieuse.
Voici les trois rapports demandés :
Rapport Adwcleaner : http://cjoint.com/14oc/DJmvr1FwWW5.htm
Rapport MBAM : http://cjoint.com/14oc/DJmvsQC9NZu.htm
Rapport ZHPDiag ( après ADWcleaner et MBAM ) : http://cjoint.com/14oc/DJmvtGl4a2I.htm
Merci encore de ton aide
Cordialement
Marsh Posté le 12-10-2014 à 21:58:58
J'analyserai les rapports demain après midi.
Bonne soirée.
Marsh Posté le 13-10-2014 à 15:25:50
Bonjour tiotere,
On va faire un grand ménage d'automne sur ce PC.
A noter que Avast fonctionne encore. Si tu veux le désinstaller, tu peux le faire via ton panneau de configuration ou avec ce désinstallateur. http://www.avast.com/fr-fr/uninstall-utility
D'après le rapport ZHPDiag, ton PC est infecté principalement par des programmes indésirables (PUP/LPI) qui parasitent le bon fonctionnement de ton ordinateur et de tes navigateurs internet. Ces programmes sont souvent rajoutés pendant l'installation de logiciels gratuits ou autres.
Quelques recommandations lorsque l'on télécharge des programmes sur internet :
==> Script ZHPFix
Le script de correction suivant permet de supprimer des traces d'infections.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de tiotere, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
==>SX Check&Update
==> ZHPDiag - programme de diagnostic
Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
**Note: tu as donc 2 rapports à me fournir, SX Ckeck et ZHPDiag**
Marsh Posté le 13-10-2014 à 17:26:41
Bonjour,
Voici les 2 rapports demandés :
rapport SX Check : http://cjoint.com/14oc/DJnrCewDcfX.htm
rapport ZHPDiag : http://cjoint.com/14oc/DJnrCPHYRlK.htm
Concernant l'antivirus, j'ai réinstallé Avast car je n'en trouvais pas de meilleur gratuit, si tu en as un à me conseiler, n'hésite pas
J'ai aussi une autre question, lorsque j'allume mon PC, j'ai une page bloc-note qui s'ouvre appelé "desktop.ini" et qui contient le texte suivant
Citation : [.ShellClassInfo] |
Saurais-tu d'où ça peut bien venir?
Merci beaucoup pour ton aide
Cordialement
Marsh Posté le 14-10-2014 à 07:31:55
Bonjour,
Avast est très bon antivirus. Bon choix.
On va faire une recherche sur le fichier génant:
==> SEAF
Marsh Posté le 14-10-2014 à 08:21:04
Bonjour,
Voici le rapport demandé : http://cjoint.com/14oc/DJoiy7Czw25.htm
Cordialement
Marsh Posté le 14-10-2014 à 10:15:52
Re,
==> On va d'abord créer un point de restauration selon ce tuto:
http://www.pcastuces.com/pratique/astuces/3383.htm
Puis on va supprimer le fichier qui nous embête:
==> OTL - script de correction
Ce script va cibler certains éléments à supprimer :
:files
C:\Users\thomas\AppData\Roaming\Microsoft\Windows\Start Menu\desktop.ini
C:\Users\thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\desktop.ini
C:\Users\thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
:commands
[emptytemp]
• Clique sur « Correction » et laisse l'outil travailler. Il est possible que l'ordinateur redémarre.
• Copie/colle la totalité du rapport dans ta prochaine réponse.
Marsh Posté le 14-10-2014 à 12:41:09
Bonjour,
voila le rapport
Spoiler : All processes killed |
Mais, après le redémarrage, le fichier s'est quand même ouvert mais il apparaît sur le bureau maintenant
Marsh Posté le 14-10-2014 à 12:54:53
Vérifie que les fichiers et les dossiers sont cachés selon ce tuto.
L'option "ne pas afficher les fichiers, les dossiers ou les lecteurs cachés" doit être sélectionnée.
http://www.chantal11.com/2009/04/a [...] s-7-vista/
Marsh Posté le 14-10-2014 à 13:04:50
Oups... j'ai oubliè quelque chose.
Clique sur le bouton Démarrer
Dans la zone de recherche, taper "Options"
Dans la liste qui s'ouvre, choisir "Options des dossier"
Aller dans la rubrique "Affichage" et vérifier que la case " Masquer les fichiers protégés du système d'exploitation " soit cochée.
Redémarrer le PC.
Marsh Posté le 14-10-2014 à 13:12:16
Bonjour,
Oui cette case est coché mais malgré tout, après redémarrage, toujours le même fichier. Enfin, ce n'est pas important, j'ai juste à le fermer. C'est juste que je me demandais pourquoi il s'ouvrait comme ça ^^
Sinon, pour en revenir au nettoyage, ai-je d'autres choses à faire?
Merci
Marsh Posté le 14-10-2014 à 13:20:41
Pour Desktop.ini c'est un bug de Windows inexpliqué !
Je vous donne la suite de la maintenance pour la désinfection mais je vais encore chercher la résolution du problème de ce fichier qui s'ouvre tout seul et que l'on peut supprimer.
2°) Finalisation :
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les malwares. Les mises à jour de sécurité permettent de combler les failles par lesquelles les malwares entrent et se developpent (pour plus de détails, voir plus loin la rubrique " compléments d'informations" ):
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader: N'est pas à jour, c'est une faille de sécurité importante.
Ne pas oublier avant le téléchargement de décocher la case proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
• Télécharger DelFix de Xplode sur le bureau.
• Lancer DelFix
• Cocher Supprimer les outils de désinfection
• Cocher Purger la restauration système
• Cliquer sur Exécuter
==> Quelques conseils de prudence et de vigilance :
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Complément d'informations :
Bon surf et bonne journée...
Marsh Posté le 14-10-2014 à 13:47:24
Essayez ça, chez moi ça marche.
Reprenez la procédure d'OTL mais entrer le script suivant :
:files
C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\desktop.ini
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
:commands
[reboot]
Cordialement.
Marsh Posté le 14-10-2014 à 17:31:00
Re,
Je ne pense pas que l'opération d'avant ait marchée mais je suis plutôt opiniâtre et j'ai trouvé sur le net la seule solution qui marche.
Voici le même cas que le votre résolu par Lynyrd Skynyrd:
https://forum-windows7-windows8.fr/ [...] 2&start=26
Marsh Posté le 14-10-2014 à 19:45:57
j'ai essayé de regarder où se situe le fichier avec "enregistrer sous" mais dans le dossier proposé il n'y a rien. Peut-être est-il caché enfin bref, ça ne me dérange pas j'ai juste à le fermer au démarrage. Merci beaucoup pour votre aide
Cordialement
Marsh Posté le 12-10-2014 à 19:17:53
Bonsoir,
Aujourd'hui, j'ai décidé de faire un nettoyage de printemps. J'ai donc lancé une analyse ZHPDiag mais, mes compétences étant très limitées, j'aurais besoin d'une âme charitable qui pourrait l'analyser et m'indiquer les étapes à suivre si il y a des infections.
Voici le rapport : http://cjoint.com/14oc/DJmtuKAEFO3.htm
En vous remerciant
Cordialement
P.S : l'absence d'antivirus est dû au fait que je l'ai désinstallé pour en installer un nouveau