ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #53584  par Caramelo09
 
Voilà Bonjour tout le monde depuis maintenant 3 jours j'ai un problème avec un virus Russe qui m'ouvre des pubs sans arrêt. J'ai fais une analyse et une suppression avec Malwarebytes, ZHPCleaner ainsi qu'avec Kingsoft PC doctor. J'ai refait une analyse avec ZHPDiag et voici ce qui en est ressorti http://www.cjoint.com/c/GFqn5FeiDQ3 . En espérant avoir de bonnes réponses de votre part.
Cordialement
PS: Voici aussi 2 autres rapports du logiciel FRST64
http://www.cjoint.com/c/GFqom0u51X3
http://www.cjoint.com/c/GFqontMP7f3
 #53597  par did80
 
salut Caramelo09

Bonjour,

je vais essayer de résoudre ton problème.

Je m'appelle Didier

- Pour information: je ne prend pas en charge les ordinateurs encore sous XP, qui contiennent des cracks ou des Windows non officiel

Dans un premier temps : S.T.P.
Il ne faut en aucun cas suivre, plusieurs procédures de désinfection sur différents forums, sinon, tu prend le risque d'endommager ton système d'exploitation

A faire et ne pas faire durant cette désinfection:

Ne pas utiliser, installer et/ou désinstaller aucun programme, à part ceux que je te proposerai à chaque étape de notre désinfection
Pense à désactiver tous tes programmes de protection au début de chaque nouvelle demande d’utilisation d’un outil, et de les réactiver à la fin.

De plus il faut faire une Sauvegarde de tes fichiers avant toute désinfection

Si vous avez des programmes de téléchargement (P2P), vous les désinstallez avant la désinfection. Les logiciels de partages Peer To Peer (P2P) bien sur légaux sont des vecteurs d'infection

et ne seront pas traités dans ce forum.

1/ ceci stp

Télécharger CKScanner (de askey127)

CKScanner

Faites un double-clic sur CKScanner.exe pour lancer le programme.

(Sous Vista et ultérieur, faites un clic droit et choisissez "Exécuter en tant qu'administrateur")

Sur l'écran principal, cliquez sur le bouton "Search For Files".

Après un court laps de temps, une liste s'affiche dans la partie droite de l'image.
Cliquez sur le bouton "Save List to File", un message annonce que le fichier a été enregistré, cliquez sur "OK"

Cliquez sur le bouton "Exit" pour fermer le programme.
Le rapport CKFiles.txt est sur le bureau

Envoie le nous en l’hébergeant sur www.cjoint.com/

2/ ceci stp



télécharges WINCHK stp

WINCHK

Tu double cliques dessus pour l'ouvrir
Tu cliques sur " executer "
@+
 #53638  par did80
 
salut

Embêtant çà
7714 %wsWindows %ws

7820 des fins de test uniquement.

8898 Mode test"Licence Windows valide pour %d %ws3La p

8856 est pas authentique.
je te conseillerai de passer a windows10 et de revenir nous voir si ton problème est toujours présent.
 #53641  par Modérateur
 
Bonsoir

did80

Ne pas tenir compte des lignes offstring 7714, 7820, 8898 et 8856 du rapport WinChk que vous mettez en évidence. Si son Windows est piraté avec un loader nous n'avons aucun moyen de le prouver, en tous cas pas ces lignes.

Vous pouvez poursuivre si vous le souhaitez, aux yeux de la charte son Windows est ok.

Team Nicolas Coolman
 #53649  par Modérateur
 
Bonsoir

si vous êtes passé sur un Windows 10 , que vous l'avez activer et fait toutes ses mises à jours; alors postez un nouveau rapport ZHPDiag * et attendez votre assistant did80.

(* une ligne douteuse est présente dans le 1er rapport)
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.


Par contre je ne sais pas s'il repassera cette nuit car il est tard.

Team Nicolas Coolman
 #53659  par Modérateur
 
Bonjour


Si ma lecture du rapport est bonne, vous avez quelques "merdouilles" à virer avec un script et je pense que vous avez des restes d'une infection "Mail.Ru\Sputnik"; ce qui expliqueraient vos page de pub.

les "restes" en question ==> .ru c'est la russie.
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
L'analyse (SystemLookup) d'une seule extension firefox que vous avez sur votre machine ne laisse planer aucun doute : http://www.systemlookup.com/FF_Extensio ... il_Ru.html

Vous attendez votre assistant qui confirmera ou pas mon analyse et qui prendra les actions qui s'imposent. (remontée des lignes à Nicolas Coolman, contrôle et/ou suppression)
N'installez aucuns programmes et allez sur le net le moins possible.


Merci
Team Nicolas Coolman.
Sujets similaires Statistiques Dernier message
Besoin d'aide pour le nettoyage d'un pc extremement lent.
par Jekar  dans : Analyse de rapports et Désinfection.
48 Réponses
4433 Vues
par El Magnifico
(RESOLU)DEMANDE D'AIDE suite rapport ZHPDiag
par capmatifou  dans : Analyse de rapports et Désinfection.
10 Réponses
2960 Vues
par capmatifou
Assistance virus ?
par primat69  dans : Analyse de rapports et Désinfection.
10 Réponses
7643 Vues
par ab_web
Des notifications avertissement virus
par chatchris  dans : Analyse de rapports et Désinfection.
16 Réponses
1297 Vues
par El Magnifico
besoin de validation , netoyeur de script
par Lestou  dans : Analyse de rapports et Désinfection.
7 Réponses
6472 Vues
par El Magnifico