ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #2658  par Parlier pierre
 
Bonjour je me dirige vers vous car j ai un gros soucis de ralentissement de mon pc. Un ami qui a déjà  eu recours à  vos services m a conseillé de me diriger vers vous, étant un peu paumé en informatique je m en remet à  vos connaissance afin que vous puissiez m aider. Dans l attente d une réponse de votre part, Je tiens à  vous remercier pour l attention que vous me porterez.
 #2664  par buckhulk
 
Imagepeux-u faire un ZHPCleaner (scanner et réparrer) et ensuite un ZHPDiag s'il te plait :
Image
ZHPcleaner
Désactiver l'Anti-virusTon moteur de recherche va se fermer il faudra le réouvir pour poster les rapports téléchargement : ZHPcleaner de Nicolas Cooleman- Cliquer sur le Bouton Bleu- Cet outil ne nécessite aucune installation, il est très rapide car basé sur l'éxécution de scripts.- Accepte "les conditions d'utilisation"- Il restaure les paramètres Proxy par défaut,- Il supprime les redirections des raccourcis de navigateurs (Infection par argument),- Il restaure les pages de démarrage et de recherche dun navigateur Internet Explorer (Base de Registres),- Il restaure la page de démarrage du navigateur Mozilla Firefox (Fichier de préférences),- Il restaure la page de démarrage du navigateur Google Chrome (Fichier de préférences),- Il restaure la page de démarrage du navigateur Opera (Fichier de préférences),- Il supprime certains Browser Helper Object (BHO) nuisibles de navigateurs,- Il supprime certaines Barres d'outil (Toolbar) nuisibles de navigateurs,- Il répare le fournisseur de recherche par défaut (SearchScope),- En cas de présence d'un proxy, un message apparaà®t avec la question suivante "Avez-vous installé ce proxy ?" suivi de l'adresse IP du proxy.- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.- Les cases sont cochées suivant le ou les navigateurs présents- Cliquer sur le popup qui apparait- Cliquer sur scanner - Laisser la barre de progression arriver jusquâ€™à  la fin.- A la fin du traitement, un rapport de nettoyage s’affiche dans le bloc-notes le fournir si demandé sinon :- Cliquer sur réparer - Fermeture des navigateurs pour le nettoyage- Si tu veux réparer le fichier hote, il faut désactiver ton antivirus.ImageTutoriel Officiel____________________________________________________
ZHPDiag
Imagesuis bien les instructions1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !! ZHPDiag (de Nicolas coolman) (Lien direct)miroir : ftp://zebulon.fr/ZHPDiag2.exe OU : Nicolas Coolman- Cliquer sur le Bouton Bleu + Nicolas Coolman :ImageSi ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"a) * Une fois le téléchargement achevé, b) * double clique (ou clic droit pour seven , vista et 8 exécuter en tant qu'administrateur) sur ZHPDiag2.exe et suis les instructions.c) * L'outil va créer 2 icônes de racourcis : ZHPDiag >> ZHPFixd) * Clique droit sur le parchemin e) *A l'ouverture le programme te proposes "Rechercher" , "Configurer" , Complet - Clique sur "Complet" le scan démarre.......le rapport s'afficheSi tu cliques sur Configurer :* Des icônes apparaissent en bas de la fenêtre. * Clique sur le tournevis en bas à  droite et choisis "Tous" puis "OK"2)* Maintenant clique sur "Rechercher". * Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à  plus rien !!!!! * Laisse l'outil travailler, il peut être assez long 3) * Le rapport s'affiche sur ton Bureau une fois terminé !une fenêtre peut s'ouvrir à  la fin de la recherche :ImageIl suffit de cliquer sur :le programme s'est installé correctement Tu peux fermer ZHPDiagIMPORTANT[les rapports étant trop long, les héberger :Rappel des dépôts 1 : cjoint>> Utilisation 2 pjoint3 up2share4 FECmerci 3 rapports......
 #2683  par buckhulk
 
bon tu vas passer Adwcleaner , JRT et Malwarebytes , Merci :
Image
AdwCleaner
Logiciel très simple d'utilisation 1 - Télécharge AdwCleaner et lance son exécution. >>>adwcleaner ICI<<<Mirror 2 - L'interface du programme va s'ouvrir. ImageCliques sur le bouton Scanner afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes. Le rapport est automatiquement enregistré à  la racine de votre disque dur principal, en général C: 3 - Fermes le rapport puis cliques sur le bouton Suppression si AdwCleaner a trouvé des choses dans les différents onglets4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok. au redémarrage : 5 - Poste les deux rapports , recherche et suppression (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)6 - Tu peux fermer AdwCleaner_____________________________________________________________________
JRT
Image
Téléchargement : JRT (de bleeping computer)1 - Enregistre-le sur ton bureau.2 - Fermes toutes les applications en cours.3 - Fais un clic droit => Exécuter en tant qu'administrateur4 - Une fois le logiciel ouvert, appuis sur la touche Entrée.5 - Patientes le temps que l'outil travaille (cela peut être assez long)6 - le bureau va disparaà®tre quelques instants, c'est tout à  fait normal.à€ la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrirPoste le rapport_____________________________________________________________________
Image
Malwarebytes
Nouvelle version
Toujours gratuite !Toujours simple d'utilisationTéléchargement >> Malwarebytesou bien mirroirImageIl faut maintenant ouvrir le fichier , clic droit bien évidement : ImageInstalation simple, choisir sa langue et se laisser guider - Au premier démarrage de Malwarebytes Anti-Malware, une popup en bas à  droite vous informe que les définitions virales ne sont pas à  jour. - 1 Cliquez dessus - 2 Puis cliquez sur Examen en haut. - 3 Le scan se lance et les objets détectés sont énumérés, une fois le scan terminé, la liste des menaces apparaà®t. - 4 Choisir mettre en quarantaine puis aller dans l'onglet quarantaine pour tout supprimer - Il est possible que Malwarebytes demande de redémarrer l'ordinateur, acceptez en cliquant sur Yes.l'onglet Historique permet de retrouver les rapports afin de les poster sur le forum Imageà la deuxième utilisation (et les suivantes)Image- Cliquer sur l'onglet Examen , il faut que soit coché examen menaces Imagesi rapport demandé , le poster sur le forum et un autre ZHPDiag après avoir passé ces 3 outils Merci (4 rapports , Merci)
 #2830  par buckhulk
 
OK maintenant tu vas passer ce script :Adobe Reader X => Adobe Systems >> Adobe Reader décocher McAfeeScript :ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !! Ce script va cibler certains éléments à  supprimer :• Copie les lignes suivantes (surligner et copier) :
Code : Tout sélectionner
Script ZHPFixShortcutFixR5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 0    => Internet Explorer Proxy HTTP1.1 Disabled  R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 0    => Internet Explorer Proxy GET HTTP1.1 Disabled  O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll  O3 - Toolbar\WebBrowser: (no name) - [HKCU]{BB1227AC-7A0D-4076-8C1A-51A1348F6FA8} Clé orpheline    => Toolbar.WinZipBar  O4 - HKCU\..\Run: [Steam] . (.Valve Corporation - Steam Client Bootstrapper.) -- C:\Program Files (x86)\Steam\steam.exe  O4 - HKUS\S-1-5-21-4191386038-1437398724-3986881935-1000\..\Run: [Steam] . (.Valve Corporation - Steam Client Bootstrapper.) -- C:\Program Files (x86)\Steam\steam.exe  [MD5.3F32141C078BD6A21D75CBE5A888039C] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS\AutoKMS.exe   [1725440]   =>Trojan.AutoKMS [MD5.00000000000000000000000000000000] [APT] [{95838A5B-5AED-49DC-B967-741219CDED3C}] (...) -- C:\Users\Pierro\Documents\ARMA2Free_setup\ARMA2Free_setup.exe (.not file.)   [0]    => Fichier absent  O43 - CFD: 02/08/2011 - 20:01:33 - [] ----D C:\Users\Pierro\AppData\Roaming\wam.04351C371E530C3762CBA45FA283ED972DCDEFB6.1    => Winimax Poker Game  O51 - MPSK:{5f8335c0-8957-11e1-99ff-f46d044dfc1b}\AutoRun\command. (...) -- F:\Handset_USB_Driver.exe (.not file.)    => Fichier absent  O51 - MPSK:{7fa1e63e-3d87-11e2-a063-f46d044dfc1b}\AutoRun\command. (...) -- E:\Autorun.exe (.not file.)    => Microsoft Windows NT or Infection USB  O51 - MPSK:{b9ff2ee9-0479-11e1-b093-f46d044dfc1b}\AutoRun\command. (...) -- E:\iStudio.exe (.not file.)    => Fichier absent  [MD5.E9164FBDE6BC0A0047F4D18D671E941C] [SPRF][07/04/2012] (.Pas de propriétaire - Microsoft Toolkit.) -- C:\Users\Pierro\Desktop\Microsoft Toolkit.exe   [26835456]      O90 - PUC: "7E685771E24E83F4381D1DB5A45F7B41" . (.Delta Chrome Toolbar.) -- C:\Windows\Installer\{177586E7-E42E-4F38-83D1-D15B4AF5B714}\Delta.ico   =>Toolbar.DeltaSearch [MD5.9419559E26D53CC34862DF9B558A2917] [WIS][30/10/2012] (.Babylon Ltd - Babylon Chrome Toolbar.) -- C:\Windows\Installer\13d9ee.msi   [354816]   =>PUP.Babylon [MD5.35C918348CBB0877BCD5A3CF24C13761] [WIS][25/11/2012] (.DeltaInstaller - Delta Chrome Toolbar.) -- C:\Windows\Installer\26daf7.msi   [573440]   =>Toolbar.DeltaSearch [MD5.9CD5109EF7367DF192989B4D26B0E344] [WIS][10/11/2013] (.BonanzaDeals - Google Update Helper.) -- C:\Windows\Installer\9d8e660.msi   [40960]   =>Adware.BonanzaDeals SS - | Demand 10/07/1658 0 |  (EasyAntiCheat) . (.EasyAntiCheat Ltd.) - C:\Windows\system32\EasyAntiCheat.exe      [HKLM\Software\Classes\Installer\Features\7E685771E24E83F4381D1DB5A45F7B41]   =>Toolbar.DeltaSearch [HKLM\Software\Classes\Installer\Products\7E685771E24E83F4381D1DB5A45F7B41]   =>Toolbar.DeltaSearch [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7E685771E24E83F4381D1DB5A45F7B41]   =>Toolbar.DeltaSearch [HKLM\Software\Wow6432Node\Classes\Installer\Features\7E685771E24E83F4381D1DB5A45F7B41]   =>Toolbar.DeltaSearch [HKLM\Software\Wow6432Node\Classes\Installer\Products\7E685771E24E83F4381D1DB5A45F7B41]   =>Toolbar.DeltaSearch [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E5C8B5FB7CB5DD447A0BAAAF637FBD77]   =>PUP.ClaroSearch [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF96568971BEAC14B8815883832BD484]   =>PUP.ClaroSearch [HKCU\Software\Classes\keepmysearch]   =>Adware.MyWebSearch C:\Windows\AutoKMS\AutoKMS.exe   =>Trojan.AutoKMS^ C:\Windows\Installer\13d9ee.msi   =>PUP.Babylon^ C:\Windows\Installer\26daf7.msi   =>Toolbar.DeltaSearch^ C:\Windows\Installer\9d8e660.msi   =>Adware.BonanzaDeals^ ProxyFix EmptyPrefetchEmptyFlashSysRestore FirewallRAZ  EmptyTemp 
• Lance ZHPFix à  partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)• Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes • Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à  plusieurs minutes (mais tu peux dire non )• Clique sur le bouton « GO » pour lancer le nettoyage.• Copie/colle la totalité du rapport dans ta prochaine réponse.Tutoriels ZHPDiag & ZHPFixAprès tu me refais unZHPDiag pour vérification stp !
Sujets similaires Statistiques Dernier message
Besoin d'aide pour le nettoyage d'un pc extremement lent.
par Jekar  dans : Analyse de rapports et Désinfection.
48 Réponses
4434 Vues
par El Magnifico
Aide à la désinfection
par Jotunnn  dans : Analyse de rapports et Désinfection.
11 Réponses
1060 Vues
par ab_web
aide a desinfection pc
par auvergne43  dans : Analyse de rapports et Désinfection.
5 Réponses
723 Vues
par auvergne43
Aide à la désinfection
par tatave941  dans : Analyse de rapports et Désinfection.
16 Réponses
1519 Vues
par El Magnifico
Aide desinfection / Lenteur sur PC
par mathieu.l  dans : Analyse de rapports et Désinfection.
11 Réponses
2033 Vues
par ab_web