demande d'aide pour rapport zhpdiag(RESOLU)

La Team a résolu l'affaire... Mais ça peut toujours servir !
excalibure95
    unknown unknown

Re: demande d'aide pour rapport zhpdiag

Message par excalibure95 »

Salut palerider,
ras pour sfc scannow.
rapport zhpdiag:
http://cjoint.com/?3AEtq0fUdbd" onclick="window.open(this.href);return false;
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6380
Enregistré le : lun. 21 mars 2011 09:18
A remercié : 35 fois
A été remercié : 146 fois
    unknown unknown

Re: demande d'aide pour rapport zhpdiag

Message par palerider »

Je regarde dans la soirée où sinon demain, j'ai un peu la crève ...
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
excalibure95
    unknown unknown

Re: demande d'aide pour rapport zhpdiag

Message par excalibure95 »

RE palerider
tu vas peux être m'en vouloir mais je me suis permis de faire un scan avec roguekiller j'attend ton accord pour pouvoir supprimer
http://cjoint.com/?3AExPKf0iAM" onclick="window.open(this.href);return false;
merci
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6380
Enregistré le : lun. 21 mars 2011 09:18
A remercié : 35 fois
A été remercié : 146 fois
    unknown unknown

Re: demande d'aide pour rapport zhpdiag

Message par palerider »

Lol c'est ce que je voulais te faire faire !

Tu fais suppression, tu redémarre l'ordi, ensuite tu redémarres Rogue killer tu attends la fin du pres scan et tu cliqueras sur le bouton à droite qui correspond à la remise a zéro des raccourcis .

Tu redémarre l'ordi et tu refais un zhpdiag

:)

Tuto officiel de RogueKiller
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
excalibure95
    unknown unknown

Re: demande d'aide pour rapport zhpdiag

Message par excalibure95 »

Salut palerider
rapport zhpdiag
http://cjoint.com/?3AFkAiJk4RR" onclick="window.open(this.href);return false;
excalibure95
    unknown unknown

Re: demande d'aide pour rapport zhpdiag

Message par excalibure95 »

Ps: j'ai oublier de redémarrer après RAZ raccourci
http://cjoint.com/?3AFlpmhwuaf" onclick="window.open(this.href);return false;
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6380
Enregistré le : lun. 21 mars 2011 09:18
A remercié : 35 fois
A été remercié : 146 fois
    unknown unknown

Re: demande d'aide pour rapport zhpdiag

Message par palerider »

Je regarde, là j'étais couché j'ai la crève....

Comment se comporte le pc ?
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
excalibure95
    unknown unknown

Re: demande d'aide pour rapport zhpdiag

Message par excalibure95 »

Il est déjà un peu plus réactif mise à part la connexion.
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6380
Enregistré le : lun. 21 mars 2011 09:18
A remercié : 35 fois
A été remercié : 146 fois
    unknown unknown

Re: demande d'aide pour rapport zhpdiag

Message par palerider »

Il reste quelques lignes à fixer donc on va le faire

Crée un point de restauration, ensuite :

Sélectionne et copie les lignes ci-dessous sans oublier la première ligne "Script ZHPFix"


Script ZHPFix
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
O4 - GS\Program [Public]: Desktop.lnk - Clé orpheline
O41 - Driver: (AntiLog32) . (. - .) - C:\Windows\system32\drivers\AntiLog32.sys (.not file.)
[HKCU\Software\UsbFix]
[MD5.6BC26C11958CF7080CA49CF2FA3C86FD] [APT] [{20A4E5DC-3544-49F9-BC14-4BC9E2363906}] (...) -- C:\Users\RADHIA\Downloads\installer_excel_password_recovery_master_2_0_0_2.exe [2034156]
[MD5.00000000000000000000000000000000] [APT] [iolo Process Governor] (...) -- C:\Program Files\iolo\System Mechanic\iologovernor.exe (.not file.) [0]
O44 - LFC:[MD5.68D8A61F365B4684C31B37010DE9AC17] - 29/01/2014 - 19:05:44 ----- . (...) -- C:\UsbFix [Scan 1] HALFAYA.txt [7970]
O44 - LFC:[MD5.A040511809C6978E94108A56C748FE75] - 29/01/2014 - 19:10:47 ----- . (...) -- C:\UsbFix [Scan 2] HALFAYA.txt [8418]
O44 - LFC:[MD5.774C42327DB5410BF5535B32AB9678E4] - 29/01/2014 - 19:17:38 ---A- . (...) -- C:\UsbFix [Clean 2] HALFAYA.txt [21068]
O44 - LFC:[MD5.3C16423C53BBAB0305F7506692AF6CFD] - 29/01/2014 - 20:14:49 ---A- . (...) -- C:\UsbFix [Scan 3] HALFAYA.txt [7348]
O45 - LFCP:[MD5.143EE12A06B9B1BA79ED62929366729B] - 29/01/2014 - 18:31:57 ---A- - C:\Windows\Prefetch\dynreservedpri.db
O45 - LFCP:[MD5.724F95BC1415C825C2B5FBABBD117C91] - 29/01/2014 - 20:00:50 ---A- - C:\Windows\Prefetch\SETUP.EXE-0133DF0A.pf
O45 - LFCP:[MD5.7C9430AED2AC3FFE21971849E8CDC699] - 29/01/2014 - 20:00:57 ---A- - C:\Windows\Prefetch\ANTILOGGER.EXE-EDF2E5FE.pf
O45 - LFCP:[MD5.57BC0FC32D7D849722F53D23E66DE20D] - 29/01/2014 - 20:01:16 ---A- - C:\Windows\Prefetch\ANTILOGGER.EXE-5D552AFE.pf
O45 - LFCP:[MD5.7EE93A2B313C40D6ACBD6DA34897AB71] - 29/01/2014 - 20:04:51 ---A- - C:\Windows\Prefetch\_IU14D2N.TMP-290B7267.pf
O45 - LFCP:[MD5.D5888A09EABA87BC0CDFE1475C324E33] - 29/01/2014 - 20:16:12 ---A- - C:\Windows\Prefetch\BDADDMTASK.EXE-9720D625.pf
O45 - LFCP:[MD5.DCBA03A75D7E4A5DB7B40435389CB1CE] - 29/01/2014 - 21:57:35 ---A- - C:\Windows\Prefetch\IMAGEWRITER.EXE-62B5430C.pf
O45 - LFCP:[MD5.E8E3AB822D5B36EBE50217E9C7A6D2D5] - 29/01/2014 - 22:19:18 ---A- - C:\Windows\Prefetch\SETUP.EXE-160A0C70.pf
O45 - LFCP:[MD5.6F6843A1580707379F56E6CB124F4E81] - 29/01/2014 - 22:19:26 ---A- - C:\Windows\Prefetch\32.0.1700.102_32.0.1700.76_CH-19196F98.pf
O45 - LFCP:[MD5.FD004B72E695C138F61F7C0C1978DF5A] - 29/01/2014 - 22:19:28 ---A- - C:\Windows\Prefetch\SETUP.EXE-E05B1088.pf
O45 - LFCP:[MD5.2146A6B44B299422A87A2D55FCC8D073] - 29/01/2014 - 22:46:40 ---A- - C:\Windows\Prefetch\WIN32DISKIMAGER.EXE-61F2BB35.pf
O45 - LFCP:[MD5.71A66AFBCF049CF8109B25336C58BC48] - 29/01/2014 - 23:21:37 ---A- - C:\Windows\Prefetch\GOOGLEUPDATEONDEMAND.EXE-30FDA615.pf
O45 - LFCP:[MD5.4D2F0314756F4474ABDFBD93FB5304BC] - 29/01/2014 - 23:21:43 ---A- - C:\Windows\Prefetch\SETUP.EXE-379C2BF6.pf
O45 - LFCP:[MD5.A77105DEDD4DFAF844E05E8984D29530] - 30/01/2014 - 17:10:21 ---A- - C:\Windows\Prefetch\UPDATESRV.EXE-DE375050.pf
O45 - LFCP:[MD5.EAE5E2C7607874493D479B760DDAC2E7] - 30/01/2014 - 17:23:02 ---A- - C:\Windows\Prefetch\LINUXLIVE USB CREATOR 2.8.27.-62675F79.pf
O45 - LFCP:[MD5.7A038D992D6ABF4923E8DAB76C892191] - 30/01/2014 - 17:23:45 ---A- - C:\Windows\Prefetch\LILI USB CREATOR.EXE-1419870C.pf
O45 - LFCP:[MD5.556177F551B10C3007593BB181347EB3] - 30/01/2014 - 17:25:31 ---A- - C:\Windows\Prefetch\FORMAT.COM-24856B66.pf
O45 - LFCP:[MD5.6DFA9D027AEE95146AF158E505B4277D] - 30/01/2014 - 17:31:19 ---A- - C:\Windows\Prefetch\SYSLINUX4.EXE-76345FC0.pf
O45 - LFCP:[MD5.A61326E6CC650914A430BF1923D1F72F] - 30/01/2014 - 20:40:06 ---A- - C:\Windows\Prefetch\FLASHUTIL_ACTIVEX.EXE-C484AAB9.pf
O45 - LFCP:[MD5.AA48B309D754D07AE6362740ED9827A6] - 30/01/2014 - 21:07:27 ---A- - C:\Windows\Prefetch\PMBXAG.EXE-7604884D.pf
O45 - LFCP:[MD5.FB80702EDEB96EB1105D030F15DE2153] - 30/01/2014 - 21:19:08 ---A- - C:\Windows\Prefetch\RUFUS_V1.4.3.EXE-0657C6B2.pf
O45 - LFCP:[MD5.93B5058F0ED7C1B9127F3E21672221CB] - 31/01/2014 - 09:54:27 ---A- - C:\Windows\Prefetch\BDAPPPASSMGR.EXE-5D5F80CE.pf
O45 - LFCP:[MD5.F80FB62EE6D3164769CE1F831C2A0DFF] - 31/01/2014 - 09:55:10 ---A- - C:\Windows\Prefetch\AgCx_SC5.db
O45 - LFCP:[MD5.0F0C954F8CDA648D8BD6EBF95EB35003] - 31/01/2014 - 10:05:58 ---A- - C:\Windows\Prefetch\XTRCTRLEX.EXE-20908A78.pf
O45 - LFCP:[MD5.C50CC234E33C7C69FF5D5897838C9E9F] - 31/01/2014 - 10:15:32 ---A- - C:\Windows\Prefetch\LAUNCHTM.EXE-56CAE1A4.pf
O45 - LFCP:[MD5.56B3B1F76FE12BD6E9120493D814E21C] - 31/01/2014 - 10:28:34 ---A- - C:\Windows\Prefetch\3.3.2_30488.EXE-C56C60AD.pf
O45 - LFCP:[MD5.896DCE3A67E95D2C915B80E51A7D692B] - 31/01/2014 - 10:59:17 ---A- - C:\Windows\Prefetch\AgGlUAD_S-1-5-21-3359259920-559966978-3810291053-1001.db
O45 - LFCP:[MD5.854C95DF04C7B4F4A876464C21104C09] - 31/01/2014 - 10:59:20 ---A- - C:\Windows\Prefetch\AgGlUAD_P_S-1-5-21-3359259920-559966978-3810291053-1001.db
O45 - LFCP:[MD5.DA17A1AA1D5C1176E8CAE8F7FC558610] - 31/01/2014 - 11:03:31 ---A- - C:\Windows\Prefetch\CHECKUPDATE.EXE-8A8272FE.pf
O45 - LFCP:[MD5.D663AF9AE5AC1717D6C07658E68917E9] - 31/01/2014 - 11:03:35 ---A- - C:\Windows\Prefetch\PWDMANUI.EXE-0B9E1253.pf
O45 - LFCP:[MD5.943B1DD72B1EEF3FDB8D8F6CC8747DBA] - 31/01/2014 - 11:03:52 ---A- - C:\Windows\Prefetch\LIVEUPDATE.EXE-A75CAABB.pf
O61 - LFC: 29/01/2014 - 11:06:43 ---A- . (...) -- C:\Users\RADHIA\AppData\Local\Temp\gusetup5.exe [12012912]
O63 - Logiciel: UsbFix - (.El Desaparecido - http://www.usbfix.net" onclick="window.open(this.href);return false; - http://www.sosvirus.net" onclick="window.open(this.href);return false;.) [HKLM] -- Usbfix
C:\Users\RADHIA\Downloads\Password Recovery Bundle Forensic Edition 2013 + Dictionaries (ISO)\Lightning_Hash_Cracker_0.60\lhc.exe
C:\Users\RADHIA\Downloads\Password Recovery Bundle Forensic Edition 2013 + Dictionaries (ISO)\Lightning_Hash_Cracker_0.60\lhc.exe
[MD5.FDE7A79272ECC488D997D1111FE04EC1] [SPRF][29/01/2014] (...) -- C:\Users\RADHIA\AppData\Local\Temp\gusetup5.exe [12012912]
SysRestore
EmptyFlash
EmptyTemp
FirewallRaz
ShortcutFix

  • Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista, Windows 7 ou Windows 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
  • Clique sur le bouton Importer
    Image
  • Les lignes précédemment copiées vont se coller d'elles-mêmes dans la fenêtre de ZHPFix (si ce n'est pas le cas, clic droit dans la fenêtre et Coller)
  • Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
  • Clique sur le bouton GO pour lancer le nettoyage
  • Clique sur Oui à la demande de confirmation de nettoyage des données
  • Une boîte de dialogue va te demander si tu souhaites vider la corbeille : clique sur oui ou non selon ton choix. Si tu cliques sur Oui, le temps de nettoyage sera plus ou moins allongé
  • Copie/colle la totalité du rapport qui s'ouvre dans le bloc-notes à la fin du nettoyage et colle-le dans ta prochaine réponse
  • Le rapport se trouve aussi sous C:\ZHP\ZHPFix[RX].txt
La je vais aller me coucher, je reviendrai dans un moment :sweat:
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
excalibure95
    unknown unknown

Re: demande d'aide pour rapport zhpdiag

Message par excalibure95 »

alors pour la crève :laver un citron jaune, couper le en deux une partie couper en rondelle l'autre présser ,dans une casserole ajoute l'équivallent de deux tasses d'eau tu y ajoute le jus de citron et les rondelles tu laisse bouillir bien , une fois bien chaud tu éteins recouvre la casserol d'une assiète 5 min ajoute du miel si possible tu bois et au lit pour bien transpirer.

Rapport de ZHPFix 2014.1.17.2 par Nicolas Coolman, Update du 17/01/2014
Fichier d'export Registre :
Run by RADHIA at 31/01/2014 14:45:50
High Elevated Privileges : OK
Windows 8 Business Edition, 32-bit (Build 9200)

Corbeille vidée (00mn 04s)
Réparation des raccourcis navigateur

========== Logiciels ==========
SUPPRIMÉ: UsbFix

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\RADHIA\Downloads\installer_excel_password_recovery_master_2_0_0_2.exe
SUPPRIMÉ Redémarrage: Memory Process: C:\Users\RADHIA\Downloads\Password Recovery Bundle Forensic Edition 2013 + Dictionaries (ISO)\Lightning_Hash_Cracker_0.60\lhc.exe

========== Clés du Registre ==========
SUPPRIMÉ Driver Key: AntiLog32
SUPPRIMÉ: HKCU\Software\UsbFix

========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :

========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page

========== Dossiers ==========
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (12)

========== Fichiers ==========
SUPPRIMÉ: c:\windows\prefetch\dynreservedpri.db
SUPPRIMÉ: c:\windows\prefetch\setup.exe-0133df0a.pf
SUPPRIMÉ: c:\windows\prefetch\antilogger.exe-edf2e5fe.pf
SUPPRIMÉ: c:\windows\prefetch\antilogger.exe-5d552afe.pf
SUPPRIMÉ: c:\windows\prefetch\_iu14d2n.tmp-290b7267.pf
SUPPRIMÉ: c:\windows\prefetch\bdaddmtask.exe-9720d625.pf
SUPPRIMÉ: c:\windows\prefetch\imagewriter.exe-62b5430c.pf
SUPPRIMÉ: c:\windows\prefetch\setup.exe-160a0c70.pf
SUPPRIMÉ: c:\windows\prefetch\32.0.1700.102_32.0.1700.76_ch-19196f98.pf
SUPPRIMÉ: c:\windows\prefetch\setup.exe-e05b1088.pf
SUPPRIMÉ: c:\windows\prefetch\win32diskimager.exe-61f2bb35.pf
SUPPRIMÉ: c:\windows\prefetch\googleupdateondemand.exe-30fda615.pf
SUPPRIMÉ: c:\windows\prefetch\setup.exe-379c2bf6.pf
SUPPRIMÉ: c:\windows\prefetch\updatesrv.exe-de375050.pf
SUPPRIMÉ: c:\windows\prefetch\linuxlive usb creator 2.8.27.-62675f79.pf
SUPPRIMÉ: c:\windows\prefetch\lili usb creator.exe-1419870c.pf
SUPPRIMÉ: c:\windows\prefetch\format.com-24856b66.pf
SUPPRIMÉ: c:\windows\prefetch\syslinux4.exe-76345fc0.pf
SUPPRIMÉ: c:\windows\prefetch\flashutil_activex.exe-c484aab9.pf
SUPPRIMÉ: c:\windows\prefetch\pmbxag.exe-7604884d.pf
SUPPRIMÉ: c:\windows\prefetch\rufus_v1.4.3.exe-0657c6b2.pf
SUPPRIMÉ: c:\windows\prefetch\bdapppassmgr.exe-5d5f80ce.pf
SUPPRIMÉ: c:\windows\prefetch\agcx_sc5.db
SUPPRIMÉ: c:\windows\prefetch\xtrctrlex.exe-20908a78.pf
SUPPRIMÉ: c:\windows\prefetch\launchtm.exe-56cae1a4.pf
SUPPRIMÉ: c:\windows\prefetch\3.3.2_30488.exe-c56c60ad.pf
SUPPRIMÉ: c:\windows\prefetch\aggluad_s-1-5-21-3359259920-559966978-3810291053-1001.db
SUPPRIMÉ: c:\windows\prefetch\aggluad_p_s-1-5-21-3359259920-559966978-3810291053-1001.db
SUPPRIMÉ: c:\windows\prefetch\checkupdate.exe-8a8272fe.pf
SUPPRIMÉ: c:\windows\prefetch\pwdmanui.exe-0b9e1253.pf
SUPPRIMÉ: c:\windows\prefetch\liveupdate.exe-a75caabb.pf
SUPPRIMÉ: c:\users\radhia\appdata\local\temp\gusetup5.exe
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (37) (2 112 649 octets)

========== Tache planifiée ==========
SUPPRIMÉ: {20A4E5DC-3544-49F9-BC14-4BC9E2363906}
SUPPRIMÉ: iolo Process Governor

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
2 : Processus mémoire
2 : Clés du Registre
2 : Valeurs du Registre
1 : Eléments de donnée du Registre
2 : Dossiers
34 : Fichiers
1 : Logiciels
2 : Tache planifiée
1 : Restauration Système


End of clean in 00mn 29s

========== Chemin de fichier rapport ==========
C:\Users\RADHIA\AppData\Roaming\ZHP\ZHPFix[R1].txt - 31/01/2014 14:45:55 [3744]
Répondre