ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Cette section concerne le système d'exploitation Windows. Quand votre système met beaucoup de temps à démarrer. Lorsque vous avez un message d'erreur Windows qui s'affiche sur votre ordinateur. Si vous constatez des dysfonctionnements dans l'affichage des fenêtres. Si votre disque dur se bloque souvent à 100% d'utilisation. Quand Windows vous signale une absence ou une erreur de pilote. Lorsque votre mémoire est saturée à 100% d'occupation. Ce sont autant de cas sur lesquels vous pouvez trouver une solution.
 #20213  par Domi
 
j'ai refait le sujet , car je n'avais pas vu le ( pose ta question )Bonjour,J'ai le même soucis que Mathias , l'écran qui se bloque et il vient de me le faire a l'instant ou j'écris , j'avais aussi la souris qui me faisait le saute mouton , mais c'est résolut , avec le nettoyage avec zhpcleaner .Donc j'ai suivi le programme que vous avez donné a Mathias ,avec l'invite de commande (sfc/sannow) et rien trouvé , la réponse était (le programme de protection des ressources Windows n'a trouvé aucune violation d'intégrité ) donc maintenant je me pose bien des questions , matériel ou virus ou programme manquant , avez vous une idée, je vais aussi faire un contrôle des barrettes mémoires car je les ais changées le 10/05 2015 . je posterai le résultat ci-après . merci de votre réponse
 #20215  par tomtom95
 
Bonjour Domi,Comme le scan SFC ne trouve rien et que les barrettes on été changer on va regarder le côté infection
  • Hébergez le rapport ZHPCleaner.txt présent sur votre bureau sur le site ce service de rapport en ligneAppuyez sur Parcourir et chercher les rapports sur le bureau
  • Cliquez sur Ouvrir
  • Cliquez sur ENVOI,Puis copier/coller le lien fourni dans votre prochaine réponse.
  • Ensuite vous allez faire un diagnostic de votre ordinateur avec cette procédure
  • Télécharger ZHPDiag sur votre bureau :Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)Fais un double clique sur l'icône pour le lancerSous Windows Vista / 7 / 8 /10 (clique-droit > exécuter en tant qu'administrateurImage
  • Cliquer sur scanner patientez le temps du scan.Lorsque le scan est terminé un rapport ce trouve sur le bureau
  • Hébergez le rapport ZHPDiag.txt présent sur votre bureau sur le site d'hébergement de fichiersAppuyez sur Parcourir et chercher les rapports sur le bureau
  • Cliquez sur Ouvrir
  • Cliquez sur Envoi,Puis copier/coller le lien fourni dans votre prochaine réponse.
 #20252  par Domi
 
Cet aprem j'ai donc passé mes barrettes mémoires en revue ce qui a donné ( Outil Diagnostics de la mémoire Windows )Aucune erreur de mémoire n'a été détectéeApres 5 fois en mode Actifci-dessous le rapport ZHPCleanerhttp://up.security-x.fr/file.php?h=R7e162217ca5fc05df24cff445dd24323
Modifié en dernier par Domi le 01 oct. 2015, 21:15, modifié 1 fois.
 #20256  par Domi
 
voilà  le lien de ZHPDiaghttp://up.security-x.fr/file.php?h=R6d98152f1e4715a295bcbe17850b61e7
 #20264  par tomtom95
 
Présence d'infection par adwares/hijackers qui se sont installés avec ton consentement,Il faut être plus vigilant sur ce qui est validé lors de l'installation de logiciels
  • Télécharge ZHPFix de Nicolas Coolman enregistre-le sur ton Bureau
  • Pour lancer l'installation clique-droit sur ZHPFix.exe > exécuter en tant qu'administrateurN'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau
  • Puis Clique-droit >sur l'icône ZHPFix ,présent sur votre Bureau clique-droit > exécuter en tant qu'administrateurImage
  • Surlignez tout le texte ci-dessous puis cliquez droit Copier
    Script ZHPFixC:\Users\Dominique\Downloads\reimagerepair.exe C:\Users\Dominique\Downloads\Setup_WinThruster_2015.exeG2 - GCE: Preference [User Data\Default] [cfdjilcpogpekcjghekpjffcoaaimjid] Rainbow Forest (SHERIFFF) G2 - GCE: Preference [User Data\Default] [cfhdojbkjhnklbpkdaibdccddilifddb] __MSG_name__ G2 - GCE: Preference [User Data\Default] [dcilimldmomiaihcfkmaldanopfejefg] Google Chrome manifest G2 - GCE: Preference [User Data\Default] [eediamimojgbnjfaalcnlonenfdcogop] Google Chrome manifest G2 - GCE: Preference [User Data\Default] [ehehgijaidopomcfpkigakimeoglkjpa] Google Chrome manifest G2 - GCE: Preference [User Data\Default] [felcaaldnbdncclmgdcncolpebgiejap] Google Chrome manifest G2 - GCE: Preference [User Data\Default] [lccekmodgklaepjeofjdjpbminllajkg] Chrome Hotword Shared Module G2 - GCE: Preference [User Data\Default] [mihcahmgecmbnbcchbopgniflfhgnkff] __MSG_gmailcheck_name__ G2 - GCE: Preference [User Data\Default] [nmmhkkegccagdldgiimedpiccmgmieda] Google Chrome manifest R3 - URLSearchHook: (no name) - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} Orphean O42 - Logiciel: File Type Advisor 1.6 - (...) [HKLM] -- File Type Advisor_is1 O42 - Logiciel: Norton 360 - (...) [HKLM] -- N360_2007_FR O42 - Logiciel: Spyware Doctor 7.0 - (.PC Tools.) [HKLM] -- Spyware Doctor à‚© O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F} à‚© O43 - CFD: 2015/09/22 22:34:04 - [] D -- C:\Program Files\Spyware Doctor O43 - CFD: 2009/11/10 23:37:05 - [] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware Doctor O43 - CFD: 2015/09/22 11:56:24 - [] D -- C:\ProgramData\B0FFCDD9-5261-4e59-B29A-17A4FABDEBAB O43 - CFD: 2015/07/15 13:15:10 - [] D -- C:\ProgramData\Baidu O43 - CFD: 2010/12/18 17:32:37 - [] D -- C:\ProgramData\McAfee O43 - CFD: 2014/06/02 13:46:09 - [] D -- C:\ProgramData\SpawnApps O53 - SMSR:HKLM\...\startupreg\DivXUpdate [Key] . (...) -- C:\Program Files\DivX\DivX Update\DivXUpdate.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\SunJavaUpdateSched [Key] . (...) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe (.not file.) SS - Demand [2009/09/23 13:17:22] [ 358600] PC Tools Auxiliary Service (sdAuxService) . (.PC Tools.) - C:\Program Files\Spyware Doctor\pctsAuxs.exe à‚© SS - Demand [2009/09/23 14:33:42] [ 1141200] PC Tools Security Service (sdCoreService) . (.PC Tools.) - C:\Program Files\Spyware Doctor\pctsSvc.exe à‚© HKCU\SOFTWARE\ToolbarCleaneroptions ShortcutFixIfeofixPROXYFixEmptyPrefetchEmptyCLSIDFirewallRazEmptyTempEmptyFlashSysrestore
  • Dans l'interface de ZHPFix Cliquez sur Importer et sur OK ImageIMPORTANT :Fermez toutes les applications en cours (notamment votre navigateur)Désactivez vos protections (Antivirus et par-feu)Attention :vérifiez que que toutes les lignes se sont collées
  • Puis Cliquez sur "GO"
  • Confirmez les nettoyages des données en cliquant sur "Oui"Le nettoyage s'effectue, ne touchez à  rien pendant cette étape, si le programme demande un redémarrage du pc > faites le !
  • Une fois le scan terminé le fichier ZHPFixReport à  été crée sur le bureau.
  • Hébergez le rapport ZHPFixReport sur le site ce service de rapport en lignepuis copier/coller le lien fourni dans votre prochaine réponse.
  • Télécharges Adwcleaner (de Xplode) sur ton Bureau Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)Fais clique droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8/10 et Vista
  • Cliquez sur oui pour Accepter la licence Image
  • Choisir l'option ScannerEnsuite
  • Choisir l'option Nettoyer
  • Acceptez l'avertissement en cliquant sur OK
  • Hébergez le contenu du rapport qui apparaà®t au redémarrage du PCsur le site ce service de rapport en lignePuis copie/colle le lien fourni dans votre prochaine réponse.
Désactiver le module résident de l'antivirus avant de télécharger et appliquer l'outil
  • Télécharger sur le bureau pas ailleur SFTGC.exe de pierre 13
  • Si l'antivirus fait des siennes: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à  cet article.
  • Sous Vista, Win 7 et Win 8, Faire un clic droit sur le fichier et choisir exécuter en tant qu'administrateurImage
  • Pour lancer le nettoyage, il suffit de cliquer sur Go.
  • A la fin du nettoyage, un rapport va s'ouvrir.
  • Ce rapport est enregistré sur le bureau (SFTGC.txt)
  • Hébergez le contenu du rapport sur le site ce service de rapport en lignePuis copie/colle le lien fourni dans votre prochaine réponse.vous pouvez clique droit sur la corbeille => Vider la corbeille.
  • Vous allez faire un Scan personnalisé avec >> MalwareByte's Anti-Malware avec cette procédure
  • Ouvre MBAM Sur le Tableau de bord, cliquez en haut sur Analyse
  • Après sélectionner Analyse Personnalisé.>> et Configurer Analyse
  • Configurer et Cochez toutes les cases des lecteurs et des examensImage
  • Lancer l'examen >> Analyse Maintenant
  • Quand l'examen est terminé, si des éléments ont été détectés,,
  • cliquez sur Appliquer les actions Pour laisser MBAM nettoyer ce qui a été détecté.
  • Si un redémarrage est demandé, clique sur OUI.
  • Attendez l'affichage du message vous invitant à  faire redémarrer le PC, puis cliquez sur Oui.
  • Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM.
  • Cliquez sur l'onglet Historique > Journaux de l'application.
  • Faites un double clique sur le JOURNAL D'ANALYSE dont l'analyse qui vient d'être effectuée.
  • Cliquez sur Exporter.
  • Cliquez sur Fichier texte (*.txt)
  • Dans la boà®te de dialogue 'Enregistrer le fichier' qui s'est ouverte, cliquez sur le Bureau.
  • Dans la zone Nom du fichier: saisissez un nom pour votre journal d'examen.
  • Une boà®te de message intitulée Fichier enregistré doit apparaà®tre et vous annoncer que "Votre fichier a été exporté avec succès".
  • Cliquez sur OK
  • Hébergez le contenu du rapport sur le site ce service de rapport en lignePuis copie/colle le lien fourni dans votre prochaine réponse.
 #20279  par Domi
 
ci le rapport ADWCleanerhttp://up.security-x.fr/file.php?h=R7fe72ca424ea66e8dfa0a75b1883ada1 voilà  le rapport SFTGC: http://up.security-x.fr/file.php?h=Re45 ... 21c8af409d Voilà  le rapport de Malwarebyteshttp://up.security-x.fr/file.php?h=R5f32a00a3eb686edb415d1352cc40225 Voilà  une journée bien remplie :D , , par contre au début tomtom95 tu me parles de virus que j'ai fait rentrer par mon autorisation , et là  :!: !!!!! je suis septique car je fait attention et j'aimerai savoir lesquels ou quel site . Bon il me reste a voir si tout se passe bien maintenant donc a suivre , en attendant grand merci de ton aide .
 #20375  par Domi
 
:D Pour ce soir tout va bien pas eu de blocage et je sens qu'il tourne autrement , normalement il me bloque 2 a 3 fois dans la journée , je mettrais un mot dans la soirée demain pour confirmation .
 #20378  par tomtom95
 
Bonsoir Domi,
par contre au début tomtom95 tu me parles de virus que j'ai fait rentrer par mon autorisation , et là  :!: !!!!! je suis septique car je fait attention
Tu ne fais pas assez attention il suffit de regarder les rapports de outils de désinfection comme celui de MBAMSur tout lorsque tu cracks l'activation les programmes comme Microsoft office Voir le scan avec Virustotal du fichier que tu as utiliser Activators_Office2010.rarVide la quarantaine de malwarebytesOuvre l'outil clique sur Historique sélectionne toute les lignes et clique sur Supprimer tout.Nous allons pouvoir terminer la procédure plus quelques conseils
  • Vous allez supprimer les outils et Important purger la restauration.Téléchargez DelFix (de Xplode) sur ton Bureau Image
  • Cochez les cases :supprimer les outils de désinfectionPurger la restauration système
  • Validez sur Exécuter
  • Laissez travailler l'outilUn rapport s'ouvre Copie/colle le rapport obtenuDelfix ce supprime automatiquementLe rapport ce trouve aussi sur a la base du lecteur C\Defix.txt
  • Hébergez le rapport Defix.txt sur le site ce service de rapport en lignePuis copier/coller le lien fourni dans votre prochaine réponse.
Quelques conseils et préventions :D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraà®t attrayantToujours privilégier le téléchargement d'une application sur le site de l'éditeurBien lire les accords de licence avant toute installation.prend quelques instants pour lire,Lisez d'abord cliquez après !!!Stop les publicités intempestives, programmes parasites et adwaresAttention Repack de logiciel (Repacking)Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme Softonic ou 01Net..L'éditeur touche de l'argent à  chaque installation réussie de ces programmes additionnels (un genre de sponsoring), Votre PC se retrouve avec des programmes ou barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.Lire Les PUPs/LPIsDe plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à  faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.Prendre le temps de lire aussi Les risques du peer-to-peerLes cracks et keygens sont des vecteurs de malwares et d'infections.Le danger des cracks !.Il est important de tenir son système à  jour, au niveau des mises à  jour Windows Update, sans oublier les logiciels installés.Sauvegarder régulièrement les données personnelles sur un support externe.Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player.Avec l'outil SX Check&Update de igor51De maintenir son Antivirus à  jour et analyser le système régulièrement, même chose avec un scan avec Malwarebytes.Au niveau de Firefox et Chrome vous pouvez sécuriser votre navigationFirefoxChromeComment tester sa vigilance pour ne pas se faire infecter par des programmes néfastes pendant l'installation d'un logicielTester l'outil Prévention Pour éviter les problèmes d'infection
  • Télécharge Adware Prevention (de guigui0001) sur ton bureau.
  • Lance-le clique-droit > exécuter en tant qu'administrateur
  • Cet outil va simuler une installation bourrée d'adwares. Fais alors en sorte, tout au long de la pseudo-installation, de ne pas te faire piéger en étant vigilant.
  • A la fin de cette fausse installation, l'outil fait un bilan de tes décisions. Suis attentivement les conseils qu'il te donne.
  • Adopte alors la même vigilance lors de tes futures installations, qui seront réelles cette fois-ci !Tutoriel en images
Après avoir posté le rapport DELFIX on va pouvoir marquer votre sujet comme résolu.
 #20402  par Domi
 
oui effectivement mais je ne l'ai jamais utilisé car je travail toujours avec office 2003 , il m'avait été fourni par un collègue de la société a cause des rapports a fournir et des nouveaux rapports qu'ils fallait que je modifie . mais là  je l'ai virer . Bon j'ai crier trop fort que tout allait bien , mon premier plantage est revenu au moment que j'écris a 9h28 . je vais continué a suivre la procédure décrite ci-dessus.voila le rapport de DELFIX:http://up.security-x.fr/file.php?h=Rc9f ... 362d2ee8e3
Sujets similaires Statistiques Dernier message
Google s’oriente vers le blocage des cookies tiers dans Chrome
par NicolasCoolman  dans : Les nouvelles
0 Réponses
2539 Vues
par NicolasCoolman
écran noir
par rubised3585  dans : FAQ Windows
3 Réponses
363 Vues
par NicolasCoolman
Plantage écran bleu, help !!
par valiuz  dans : Analyse de rapports et Désinfection.
16 Réponses
2196 Vues
par El Magnifico
Incrustations notifications sur écran
par chatchris  dans : Analyse de rapports et Désinfection.
7 Réponses
825 Vues
par El Magnifico
Windows update
par bidouillheu  dans : Support Windows
29 Réponses
6599 Vues
par JK123