Analyse rapport zhpdiag - Sécurité - Windows & Software
Marsh Posté le 15-12-2014 à 08:25:22
Bonjour jorjay,
D'après le rapport ZHPDiag, ton PC est infecté principalement par des programmes indésirables (PUP/LPI) qui parasitent le bon fonctionnement de ton ordinateur et de tes navigateurs internet. Ces programmes sont le plus souvent rajoutés pendant l'installation de logiciels gratuits.
Quelques recommandations simples lorsque l'on télécharge des programmes sur internet :
La maintenance de ton PC va se dérouler en 2 étapes : la désinfection et la finalisation. Je t'invite à aller jusqu'au bout pour être débarrassé de tout logiciel malveillant.
1°) Désinfection :
==> AdwCleaner - Mode nettoyage
note: il se trouve aussi dans C:\Adwcleaner\AdwCleaner[S0].txt
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
==> ZHPDiag - programme de diagnostic
Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
** Note : tu as donc 3 rapports à me fournir **
Marsh Posté le 15-12-2014 à 09:08:15
Merci beaucoup pour ton retour Monk, je te fais un retour complet ce soir.
Marsh Posté le 16-12-2014 à 00:23:31
Bonsoir Monk,
Encore merci de prendre du temps pour m'aider.
Comme demandé tu trouveras ci dessous les liens des 3 rapports demandés :
zhpdiag --> http://cjoint.com/?3Lovir1bZJK
mbam --> http://cjoint.com/?3LqaxGcvCos
adwcleaner --> http://cjoint.com/?3LqayY64Dhg
je pense qu'il y a pas mal de trucs à cleaner...
merci d'avance
Marsh Posté le 16-12-2014 à 09:10:08
Le rapport ZHPDiag n'est pas le bon, il faut faire un nouveau rapport.
Marsh Posté le 16-12-2014 à 09:23:35
hello
tu trouveras le rapport réaliser à nouveau ce matin :
http://cjoint.com/?3LqjEeDW4G9
tiens moi au courant
merci beaucoup
Marsh Posté le 16-12-2014 à 09:42:49
Salut,
Tu peux désinstaller McAfee Security Scan Plus, inutile.
On poursuit la désinfection.
==> Script ZHPFix
Le script de correction suivant permet de supprimer des traces d'infections.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de jorjay, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
Marsh Posté le 16-12-2014 à 19:33:25
Hello Monk,
L'analyse zhpFix est terminée, ci apres le lien pour le rapport : http://cjoint.com/?3LqtNobxtfF
A ta dispo pour la suite
MERCI
Marsh Posté le 16-12-2014 à 19:34:42
Salut,
Ok, comment se porte le PC, notamment Google Chrome ,
Marsh Posté le 16-12-2014 à 19:41:54
Pas top du tout il galère a ouvrir le moindre programme ou la moindre action...
Pour info la memoire physique du pc frole les 92% voir plus.
j'utilise firefox de maniere generale, mais j'ai ouvert Chrome selon tes conseils pour tester mais ça galere max
j'espere qu'il y a une solution
Marsh Posté le 16-12-2014 à 19:47:18
Applique ce programme et après on cherchera d'autres pistes autres que malware.
Suis bien le tuto.
Attention : Le logiciel qui suit peut faire des dégâts en cas de mauvaise utilisation !
==> Désactive temporairement la protection en temps réel de ton antivirus (tu pourras la réactiver après la désinfection): mode d'emploi pour Microsoft Security Essential
> Soit tu enregistres le rapport sur le bureau (rubrique Fichier + Enregistrer sous + nommer le rapport ''Combofix'')
> Soit tu le récupères à cet endroit du disque dur C:\Combofix\Combofix.txt pour me le faire parvenir.
Tutoriel d'utilisation de Combofix en cas de besoin : http://www.bleepingcomputer.com/co [...] r-combofix
Marsh Posté le 16-12-2014 à 20:19:25
D'accord le PC est parfaitement propre. Comme tu as fait une désinfection, je te laisse lire et faire ce qui suit.
2°) Finalisation :
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
==> Autres conseils de prudence et de vigilance :
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Complément d'informations :
Ensuite, on va faire un petit teste simple dit diagnostique qui va nous aiguiller. En gros, ça fait la différence entre les problèmes matériels et logiciels. Aussi démarre en mode sans échec et regarde si les ralentissements sont les mêmes. Pardon pour les manip, mais c'est pas simple...
Pour cela, au démarrage du PC, au bip, tapote sur la touche F5 puis F8 et choisis le mse simple (sans réseau). Ça peut-être F8 puis F5.
Marsh Posté le 16-12-2014 à 20:20:33
pour info lorsque j'ouvre un nouvel onglet j'ai un moteur de recherche que j'arrive pas supprimer. je comprends pas non plus comment il a réussi àatterrir ici : www.golsearch.com
Marsh Posté le 16-12-2014 à 20:27:01
==>Réinitialisation de Mozilla
La réinitialisation de Mozilla permet de supprimer les extensions et moteurs de recherche imposés.
Cela ne supprime pas les marques pages ou les mots de passe enregistrés
Marsh Posté le 16-12-2014 à 20:42:20
ok pour firefox merci beaucoup.
par contre le demarrage en mode sans echec en appuyant F8 ou F5 ne fonctionne pas sur mon pc
l'etat du pc s'est relativement ameliorer meme si le demarrage firefox ou autre prend pres de 20sec.. et quelques bug ou le pc bug un leger instant ou je peux rien ecrire ni clic droit ou autre!
Marsh Posté le 16-12-2014 à 20:56:40
On continue mais je pense aux secteurs du disque dur. Bon, je vais bloquer pour ce soir mais on continuera demain. Bonne soirée.
=> Vérification des drivers dans le Gestionnaire de périphériques:
==> Vérification et réparation des erreurs du disque:
** Expertise complémentaire du disque dur **
Télécharger CristalDiskInfo et notez l'état de santé du ou des disques
==> vérification de l'intégrité des fichiers systèmes
A la fin du scan, noter si :
On peut avoir le détail des fichiers non réparés :
Marsh Posté le 16-12-2014 à 21:03:31
ok merci beaucoup de m'accorder de ton temps
je ferai les manips ce soir et je t'enverrai les rapports
on en reparle demain
bonne soirée
Marsh Posté le 17-12-2014 à 09:28:40
hello monk,
J'ai realisé les manips demandées :
=>[b] Vérification des drivers dans le Gestionnaire de périphériques:
Aucun signaux jaunes ou rouges dans chaque périphérique.
==> Vérification et réparation des erreurs du disque:
rapport chk http://cjoint.com/?3Lrjmc06V8F
===> Expertise complémentaire du disque dur:
l'état de santé du ou des disques : PRUDENCE
==> [b]vérification de l'intégrité des fichiers systèmes
A la fin du scan, le message est le suivant:
le programme de protection des ressources WINDOWS n'a trouvé aucune violation d'integrité
lien pour rapport sfcdetailsrepair:
http://cjoint.com/?3LrjJA9ZXjE
merci d'avance
Marsh Posté le 17-12-2014 à 13:46:23
=> Ok, le disque dur qui affiche un état fébrile.
Pour avoir une idée plus précise des secteurs qui ont été réalloués, dans CristaldiskInfo, rends toi dans la rubrique Fonctions / Fonctionnalités avancées / Valeurs brutes / et coche 10 [dec]
Puis, dans CristalDiskInfo, rubrique Nombre de secteurs réalloués, note le nombre de secteurs dans la colonne Valeurs brutes.
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les malwares. Les mises à jour de sécurité permettent de combler les failles par lesquelles les malwares entrent et se developpent (pour plus de détails, voir plus loin la rubrique " compléments d'informations" ):
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader: OK !
4-Adobe Flash Player : N'est pas à jour, c'est une faille de sécurité importante.
Ne pas oublier avant le téléchargement de décocher la case proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
5- Java : Ok !
Dommage que tu n'arrives pas à démarrer en mode sans échec, on aurait pu distinguer la cause des problèmes.
=> On va regarder du coté de l’observateur d'évènements :
==> Farbar Recovery Scanner Tool :
- Addition.txt
- Drivers MD5
- List BCD
Marsh Posté le 17-12-2014 à 23:33:08
hello Monk,
je reviens vers toi comme prevu !!
CristalDiskInfo, le nombre de secteurs dans la colonne Valeurs brutes:
nombre de secteurs dans la colonne Valeurs brutes: 221
Mises à jour de sécurité :
Toute les mises a jour sont faites.
Farbar Recovery Scanner Tool :
- Rapports FRST.txt : http://cjoint.com/?3LrxGhLrUO0
- Rapport Addition.txt //cjoint.com/?3LrxGF4y25C
Curieux ce soir le pc galère tout particulièrement...
encore merci par avance
Marsh Posté le 18-12-2014 à 11:38:02
Salut,
221 secteurs réalloués ! C'est beaucoup. Ton disque ne va pas tarder à lâcher.
Tu peux nous faire un screen de CristalDiskInfo, stp.
Hébergeur: http://www.casimages.com/ (lien section forum et choisir G)
Marsh Posté le 19-12-2014 à 09:41:59
hello Monk,
le screen demandé http://www.casimages.com/i/141219094317917004.png
Marsh Posté le 19-12-2014 à 11:25:22
Salut,
Effectivement, le disque dur est mal en point mais pas dans un état critique. Le nombre de secteurs réalloués (défectueux donc isolés) est importants et vont surement encore augmentés. Cela explique les dysfonctionnements.
Je ne trouve pas l'utilitaire de formatage de bas niveau pour les Disque de Toshiba mais HDD Low Level fait bien le boulot et peu remettre en état ton DD. A essayer.
Marsh Posté le 19-12-2014 à 14:08:59
Salut,
Une petite question concernant le formatage bas niveau du DD. Quel est le risque de ce type de manipulation ? Perte de données?
Marsh Posté le 19-12-2014 à 14:54:01
Un formatage de bas niveau formate tout et il faudra donc tout réinstaller. Il faut bien sûr faire une sauvegarde de ces données perso (doc, photos, video, liste de contactes sur Outlook,...) avant de lancer l'opération et le faire à partir d'un autre PC ou d'un autre disque dur sur lequel est installée un système d'exploitation.
Sa particularité est de réinitialiser la structure du disque dur, de le remettre à son état ''sortie usine'', comme neuf.
Honnêtement, parfois ça marche et le DD retrouve un peu plus de sa vitalité mais dans c'est dans la limite de son usure mécanique naturelle (craquements).
Marsh Posté le 19-12-2014 à 14:59:11
meme le système d'exploitation sera effacé ? office ? .............
pas d'autre solution a ton avis pour redonner de la vitalité à mon PC ?
Marsh Posté le 20-12-2014 à 16:43:43
avant de lancer l'operation- question concenant ma version windows, comment je peux faire pour la reinstaller sachant que je n'ai pas de cdrom pour le re installer par la suite. j'ai la clé d'activation sous mon pc (étiquette windows) je me tâte a me lancer .....
Marsh Posté le 20-12-2014 à 16:49:12
Télécharge ta version sur ce lien et grave l'Iso sur un CD/DVD ou USB.
http://www.commentcamarche.net/faq [...] -7-sp1-iso
Ta version c'est Windows 7 Home Premium, 64-bit
Marsh Posté le 20-12-2014 à 16:57:01
merci monk
pour l'installation via USB il a une procedure specifique ou seulement enregistrer la version sur la clé?
Marsh Posté le 20-12-2014 à 17:56:46
Après tu l'installes avec Iso2Disk
Puis, tu te rends dans le bios (au démarrage du PC, tapotez sur la touche Suppr du clavier) et tu places ta clé en première position de démarrage dans Boot menu.
Penses à changer de disque dur et un conseil, prends toi un SSD.
Marsh Posté le 20-12-2014 à 18:34:33
bon je vais me lancer.
est ce tu que tu aurait un espece de tuto pour HDD LOW LEVEL. a premiere vu je galere un peu
enfin quel est la marche a suivre une fois l'operation hdd low level est terminée.
d'avance merci beaucoup
ps: j'arrete de t'embeter tu m'as deja bcp aider
Marsh Posté le 20-12-2014 à 18:57:24
non, pas de tuto sur le net.
tu lances HDD Low Level, tu choisis ''continue for free'',
après tu selectionnes ton disque dur
clic sur ''continue''
selectionne '' Low-Level Format ''
Et Format this device
Marsh Posté le 20-12-2014 à 19:07:47
Par la suite une fois l'operation terminée a part reinstaller win via usb d'autre manip pour le dd?
Marsh Posté le 20-12-2014 à 19:09:01
Non, pas d'autres manip sur le DD. Aprés tu installes Windows.
Marsh Posté le 20-12-2014 à 19:10:50
ok
message d'erreur apres avoir cliquer sur format this device: Unable to lock device. Make sure you do not have open files on this device and try again.
pourtant rien d'ouvert a coté seulement HDD LOW LEVEL
Marsh Posté le 20-12-2014 à 19:11:42
le faire à partir d'un autre PC ou d'un autre disque dur sur lequel est installée un système d'exploitation.
Marsh Posté le 14-12-2014 à 21:08:58
Bonsoir,
Je suis fatigué par la lenteur de mon pc depuis plusieurs semaines. J'ai donc lancé une analyse ZHPDiag mais, mes compétences étant très limitées, j'aurais besoin d'une âme charitable qui pourrait l'analyser et m'indiquer les étapes à suivre si il y a des infections.
Voici le rapport : http://cjoint.com/?3Lovir1bZJK
En vous remerciant
Cordialement