ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #1690  par buckhulk
 
ImageTu as en effet pas mal d'infections ...Il faut supprimer les P2P afin de faire une bonne désinfection car bien qu'il ne soient pas infectieux, et que les logiciels soient légaux , c'est leur utilisation (mauvaise) qui t'amènent des virus ...Parfois une simple visite d'un site de crack peut suffire à  infecter votre ordinateur, en effet un grand nombre de sites de cracks contiennent des exploits, les personnes n'ayant pas leurs systèmes et logiciels à  jour sont vulnérables Tu sais chaque fois que tu utilises les P2P (emule et autres...) tu te connectes sur des sites qui eux sont infectés .....Mais après si tu veux les remettre à§a te regarde....mais lis un peu stp :Regarde ICIensuite il faut mettre à  jour java : Java 7 Update 9 (64-bit) nous somme à  Update 67java ICItu vas supprimer aussi Spybot - Search & Destroy v1.6.2 => Safer Networking Ltd - Spybot S&D et Pourquoi Windows defender est-il désactivé ? : Windows Defender W7 (Deactivate) => Windows Defender Désactivé tu vas passer Adwcleaner, ZHPcleaner, puis Malwarebytes ensuite tu mle referas un ZHPDiag s'il te plait , Merci
ImageAdwCleaner
Logiciel très simple d'utilisation 1 - Télécharge AdwCleaner et lance son exécution. >>>adwcleaner ICI<<<Mirror2 - L'interface du programme va s'ouvrir. ImageCliques sur le bouton Scanner afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes. Le rapport est automatiquement enregistré à  la racine de votre disque dur principal, en général C: 3 - Fermes le rapport puis cliques sur le bouton Suppression si AdwCleaner a trouvé des choses dans les différents onglets4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok. au redémarrage : 5 - Poste les deux rapports , recherche et suppression (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)6 - Tu peux fermer AdwCleaner_____________________________________________________ZHPcleanertéléchargement : ZHPcleaner de Nicolas Cooleman- Cliquer sur le Bouton Bleu- Cet outil ne nécessite aucune installation, il est très rapide car basé sur l'éxécution de scripts.- Accepte "les conditions d'utilisation"- Il restaure les paramètres Proxy par défaut,- Il supprime les redirections des raccourcis de navigateurs (Infection par argument),- Il restaure les pages de démarrage et de recherche dun navigateur Internet Explorer (Base de Registres),- Il restaure la page de démarrage du navigateur Mozilla Firefox (Fichier de préférences),- Il restaure la page de démarrage du navigateur Google Chrome (Fichier de préférences),- Il restaure la page de démarrage du navigateur Opera (Fichier de préférences),- Il supprime certains Browser Helper Object (BHO) nuisibles de navigateurs,- Il supprime certaines Barres d'outil (Toolbar) nuisibles de navigateurs,- Il répare le fournisseur de recherche par défaut (SearchScope),- En cas de présence d'un proxy, un message apparaà®t avec la question suivante "Avez-vous installé ce proxy ?" suivi de l'adresse IP du proxy.- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.- Cliquer uniquement sur réparer - Laisser la barre de progression arriver jusquâ€™à  la fin.- A la fin du traitement, un rapport de nettoyage s’affiche dans le bloc-notes- Fermeture du navigateur pour le nettoyage Image____________________________________________________________________
ImageMalwarebytesNouvelle version
Toujours gratuite !Toujours simple d'utilisationTéléchargement >> Malwarebytesou bien mirroirImageIl faut maintenant ouvrir le fichier , clic droit bien évidement : ImageInstalation simple, choisir sa langue et se laisser guider - Au premier démarrage de Malwarebytes Anti-Malware, une popup en bas à  droite vous informe que les définitions virales ne sont pas à  jour. - 1 Cliquez dessus - 2 Puis cliquez sur Examen en haut. - 3 Le scan se lance et les objets détectés sont énumérés, une fois le scan terminé, la liste des menaces apparaà®t. - 4 Choisir mettre en quarantaine puis aller dans l'onglet quarantaine pour tout supprimer - Il est possible que Malwarebytes demande de redémarrer l'ordinateur, acceptez en cliquant sur Yes.l'onglet Historique permet de retrouver les rapports afin de les poster sur le forum Imageà la deuxième utilisation (et les suivantes)Image- Cliquer sur l'onglet Examen , il faut que soit coché examen menaces Imagesi rapport demandé , le poster sur le forum Donc 4 rapport dans ta prochaine réponse , 1mise à  jour et deux suppressions Merci :mrgreen:
 #1710  par buckhulk
 
il n'y a pas eu de rapport ZHPcleaner ??tu te sers de ces extensions ? :- Contrefacon.fr v.1.3 (Activé) - iGraal v.1.6.2 (Activé) Tu as supprimé Tune Up Utility ?tu peux passer ce script et répondre aux questions dessus s'il te plait : ScriptATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !! Ce script va cibler certains éléments à  supprimer :• Copie les lignes suivantes (surligner et copier) :
Code : Tout sélectionner
Script ZHPFixShortcutFixO3 - Toolbar\WebBrowser: (no name) - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline    => Toolbar.Norton  O39 - APT:  - (..) -- C:\Windows\System32\Tasks\Nettoyage de base   [522]      [HKCU\Software\MegaSearch]      [HKCU\Software\PMU]    => OnlineGame.Poker  O43 - CFD: 08/04/2014 - 20:21:16 - [] ----D C:\Users\benoit\AppData\Roaming\PMU    => OnlineGame.Poker  O43 - CFD: 29/04/2012 - 19:01:10 - [] ----D C:\Users\benoit\AppData\Roaming\wam.04351C371E530C3762CBA45FA283ED972DCDEFB6.1    => Winimax Poker Game  O43 - CFD: 14/08/2013 - 09:35:41 - [] ----D C:\Users\benoit\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MegaSearch      O44 - LFC:[MD5.67D0214B3BB56237CDEA8B83BEB79FAB] - 24/08/2014 - 09:32:05 ---A- . (...) -- C:\Windows\logboot_24.08.2014.tureg.log   [2272]    => Fichiers de rapport (Log)  O44 - LFC:[MD5.23E6E33B7F03B5A9329BE5872A0E40E5] - 24/08/2014 - 16:03:50 ---A- . (...) -- C:\Windows\DirectX.log   [74006]    => Fichiers de rapport (Log)  O51 - MPSK:{2bd9eae1-6b54-11e1-9c66-8c89a57d4c2f}\AutoRun\command. (...) -- G:\Startme.exe (.not file.)    => Fichier absent  [MD5.0C839400FD4E293965641B91944FDCAE] [SPRF][27/02/2012] (...) -- C:\ProgramData\1330363321.bdinstall.bin   [214716]    => BitDedender Random File Installation  [MD5.3B7D68CEC8D255C6E9FF27EB19FB5EF1] [SPRF][08/04/2012] (...) -- C:\ProgramData\1333872948.bdinstall.bin   [158154]    => BitDedender Random File Installation  [MD5.C86189C82F22D33B10993072EB6E6734] [SPRF][08/04/2012] (...) -- C:\ProgramData\1333874163.bdinstall.bin   [255204]    => BitDedender Random File Installation  [MD5.D80781211BD432DCB6FD2FDCE1CF462D] [SPRF][19/05/2012] (...) -- C:\ProgramData\1337421962.bdinstall.bin   [163000]    => BitDedender Random File Installation  [MD5.0BE63564BD382FD8C1C444E8E317EB50] [SPRF][07/09/2013] (...) -- C:\ProgramData\1378551757.bdinstall.bin   [691315]    => BitDedender Random File Installation  [MD5.B43EEEA834B7A256D1E88C05D3F72D34] [SPRF][28/09/2013] (...) -- C:\ProgramData\1380362948.bdinstall.bin   [245809]    => BitDedender Random File Installation  [MD5.A1FC1E14896EEDC7502053B573EB36CE] [SPRF][16/06/2013] (...) -- C:\ProgramDatatuser.dat   [262144]    => Microsoft Windows NTUser  [MD5.5D882F7F6616C4FA51E935CBA5823557] [SPRF][08/06/2003] (...) -- C:\Users\benoit\Desktop\GammaSutra.exe   [9216]      OPT:SS - | Disabled 30/08/2011 462184 |  (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe  C:\Users\benoit\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmhkepipobnjllejbafajoemahjejdcm   =>Toolbar.iGraal ProxyFix EmptyPrefetchEmptyFlashSysRestore FirewallRAZ  EmptyTemp 
• Lance ZHPFix à  partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)• Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes • Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à  plusieurs minutes (mais tu peux dire non )• Clique sur le bouton « GO » pour lancer le nettoyage.• Copie/colle la totalité du rapport dans ta prochaine réponse.Tutoriels ZHPDiag & ZHPFixAprès avoir fait tout à§a , tu me refais un ZHPDiag pour vérification et tu me dis comment se comporte ton ordi ?Merci
 #1718  par benoit
 
http://pjjoint.malekal.com/files.php?id ... 9w14e9y6tu te sers de ces extensions ? :- Contrefacon.fr v.1.3 (Activé) non- iGraal v.1.6.2 (Activé) oui quand je fais des achatsTu as supprimé Tune Up Utility ? non dois je le faire ?je regarde comment ce comporte l'ordinateur et je te dis .merci
 #1721  par buckhulk
 
Code : Tout sélectionner
je regarde comment ce comporte l'ordinateur et je te dis .
déjà  tu n'es plus infecté >>regarde :
► Afficher le texte
Code : Tout sélectionner
- Contrefacon.fr v.1.3 (Activé) non
Alors je te conseille de la supprimer
Code : Tout sélectionner
- iGraal v.1.6.2 (Activé) oui quand je fais des achats
alors désactive là  par Ccleaner :Attention aux programmes du démarrage , (qui restent actifs tout le temps (evidement))Télécharge et laisse Ccleaner comme il est paramètré , c'est plus léger mais c'est plus sur !!!pour les désactiver (les programmes au démarrage) , moi j'utilise ccleaner >> je l'ouvre >> onglet >> outil , puis >>démarrage et je désactive !je te conseille de désactiver tous les programmes (surtout ceux que tu ne connais pas !) sinon >> recherche google !sauf l'antivirus !(sur les 3 ou 4 moteurs de recherche présent !si..!) taches planifiées comprises.(les programmes seront toujours là  quand tu en auras besoin mais ne "tourneront" plus continuellement !) puis à  l'onglet Nettoyeur , Analyser , puis Nettoyer, !plusieurs fois , jusqu'a ce qu'il n'y ai plus rienen suite la fin tu fermes et tu redemarres ton ordinateur pour que tes paramètrages soit pris en compte !
Code : Tout sélectionner
Tu as supprimé Tune Up Utility ? non dois je le faire ?
Oui cela ne sert à  rien !donc si c'est bon voici mon canned de fin , ce sont uniquement des consiels !Defix est important fin de désinfectionQuelques conseilsPour terminer : Les programmes que nous avons utilisés ne doivent pas être conservés. Beaucoup d'entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à  jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau.1/ Désinstallation des outils :DelfixDelfix à  changé et est devenu plus performant !A - Télécharges DelFix sur votre bureau ICI (grosse flèche]verte)B - Vous pouvez cocher la case "réactiver l'UAC s'il a été désactivé !la case "supprimer les outils de désinfection est cochée par défaut !C - vous pouvez cocher la case "éffectuer une sauvegarde du registre ! (au cas ou il y est un pbl )D - vous pouvez cocher la case "purger la restauration système" tous les anciens points seront supprimés et un nouveau "sain" sera créer !E - enfin cliquez sur : exécuterps : Pour usage simple si rien n'est indiqué le passer comme il est programmé !2/Puis nettoyageCCleanerTélécharge et installe Ccleaner ICI(N'installe pas la Yahoo Toolbar) a - Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections b- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc.... c- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage. d- Lance le nettoyage autant de fois qu'il faut pour que ce soit vide !Attention aux programmes du démarrage , (qui restent actifs tout le temps (évidement))laisse Ccleaner comme il est paramétré , c'est plus léger mais c'est plus sur !!!pour les désactiver (les programmes au démarrage) , moi j'utilise ccleaner >> je l'ouvre >> onglet >> option , puis >>démarrage et je désactive certains programmesje te conseille de désactiver tous les programmes (surtout ceux que tu ne connais pas !) sinon >> recherche google !sauf l'antivirus ! (sur les 3 ou 4 moteurs de recherche présent ! si..!)(les programmes seront toujours là  quand tu en auras besoin mais ne "tourneront" plus continuellement !)puis à  l'onglet recherche , supprimer , puis encore recherche et supprimer !plusieurs fois , jusqu'a ce qu'il n'y ai plus rienen suite la fin tu fermes et tu redemarres ton ordinateur pour que tes paramètrages soit pris en compte !3/ (si cela n'a pas été fait avec Delfix)Désactive la restauration système et crée un point de restauration 1 - Dans la barre des tà¢ches de Windows, clique sur Démarrer.2 - Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés. 3 - Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système" 4 - Clique sur Appliquer. 5 - Ensuite décoche "Désactiver la restauration du système" 6 - Clique sur appliquer puis ok Crée un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils système => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides .OU : Logiciel de Lady >>(très simple d'utilisation) : http://general-changelog-team.fr/fr/out ... ]IMPORTANT [/b], savoir utiliser internet :http://www.malekal.com/2011/08/15/somma ... -internet/_____________________________________________4/ Maintenant je te propose un peu de lecture ! 1 - Conserve MBAM ICI Il te servira à  scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à  jour avant de lancer le scan. 2 - Installe l'extension de sécurité adblock plus pour bloquer les publicités : AdBlock_Plus3 - Extension pour ton navigateur internet : WOTVoici une extension à  télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à  éviter car il pourrait infecter ton PC :Pour Firefox : WOT FirefoxPour internet explorer: WOT IE4 - Ci-dessous un tutoriel pour t'aider à  installer WOT: tuto_WOT5/ - Tu peux lire ce sujet sur les logiciels recommandés :logiciels recommandés6/- Et celui ci, sur les logiciels gratuits à  éviter : logiciels à  éviter7/- Et ce dossier sur la prévention et protection: Prévention et protection8/ - Si tu utilise FireFox, vérifie que tes plugins sont à  jour :plugin9/ Pourquoi les P2P sont nocifs :Tout savoir sur les P2P , merci Malekalet : Malwares source10/ - Reconnaitre les PUPS PUPS11/ - Enfin les Toolbars c'est pas obligatoire Toolbars12/ - La sécurité de son PC c'est quoi ?La sécurité de son PC13/ - Ne pas avoir plusieurs anti-virus Ne pas avoir plusieurs anti-virus14/ - Pour libérer un peu d'espace sur ton disquecomment libérer de l'espace disque- Sois plus vigilant(e) sur Internet à  l'avenir ! Voilà  pour moi c'est terminé. Si tu as des questions n'hésite pas._________________________________________________Pour mettre résolu :- Edite ton premier message - Clique sur l'icone "Editer le message" (Le crayon) - Modifie le titre du sujet en ajoutant à  la fin [Résolu]- Clique sur "Envoyer"- Bon surf_________________________________________________
 #1736  par benoit
 
bonjourj'ai suivi les instructions a la lettre effectivement mon pc réagit beaucoup mieux .par contre je n'arrive toujours pas a installer la MAJ Windows kb2871997 la MAJ ce lance et j'attends, encore et encore j’attends rien ne se passe .merci beaucoup pour la désinfection dit moi si tu peux m'aider pour la MAJ Windowssincères salutations
 #1740  par buckhulk
 
sltpour cette mise à  jour , tu peux essayer de la supprimer (celle qui n' s'installe pas ) et essayer de retélécharger ICI mise à  jour KB2871997 Il y a surement dans tes mises à  jour une qui n'est pas installées (lointaine) et qui empêche celle_ci de s'installer.....il faut vérifier toutes tes mise à  jour !Il est possible aussi que cela était du aux infections que tu avais ......
 #1751  par benoit
 
ok super un grand merci tout fonctionne corectement ;)
Sujets similaires Statistiques Dernier message
(RESOLU)DEMANDE D'AIDE suite rapport ZHPDiag
par capmatifou  dans : Analyse de rapports et Désinfection.
10 Réponses
2960 Vues
par capmatifou
Aide à la désinfection
par Jotunnn  dans : Analyse de rapports et Désinfection.
11 Réponses
1058 Vues
par ab_web
Demande d'aide
par MarcZhp54  dans : Analyse de rapports et Désinfection.
28 Réponses
4864 Vues
par ab_web
Aide à la désinfection
par tatave941  dans : Analyse de rapports et Désinfection.
16 Réponses
1517 Vues
par El Magnifico
aide a desinfection pc
par auvergne43  dans : Analyse de rapports et Désinfection.
5 Réponses
723 Vues
par auvergne43