ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #47282  par zerube
 
bonjour voici le rapport de zhpdiaghttp://pjjoint.malekal.com/files.php?id=20170128_6y12z7d13o7cdlt
 #47301  par buckhulk
 
Bonjour,aucune explication ....rien ?- Fais ce qui suit :Image- Certaines images n'apparaîtront pas sur mes canneds .......
- Le forum : http://www.forum.nicolascoolman.fr/ vit gràce à la publicité et à vos dons. - Les désinfections sont gratuites. - Afin de lui permettre de continuer, et d'être toujours à la pointe de la lutte antimalwares vous pouvez, mais rien n'est obligatoire, désactiver les bloqueurs de publicités .- En mettant http://www.forum.nicolascoolman.fr/ en liste blanche dans votre bloqueur de publicités, vous contribuez à la vie de ce forum.- Vous pouvez bien évidement si vous êtes satisfait faire des dons...Soutenir Nicolas et / ou buckhulk helper
Je m'appelle buckhulk... :mrgreen:
Auteurs : travail collectif.Bonjour et bienvenue.Vous allez recevoir une assistance par un "Helper" et si vous êtes d'accord, on va fixer quelques règles pour que la désinfection soit efficace.
  • Si vous avez ouvert un sujet similaire sur un autre forum, merci de prévenir votre assistant afin qu'il ne fasse pas de recherches inutiles et par souci d'efficacité.
  • Si vous avez des programmes de téléchargement (P2P), vous les désinstallez avant la désinfection.
  • Poursuivez la désinfection jusqu'au bout, même si vous constatez une amélioration rapide, et de préférence sur un temps restreint (pas une réponse tous les 3 jours) sinon cela ne sert à rien.
  • La désinfection comprend un diagnostic, un nettoyage, la suppression des outils utilisés et des conseils pour éviter des ré-infections futures.
  • Quelques-uns des outils utilisés peuvent faire réagir certains antivirus, car ils sont puissants et destructeurs s'ils sont mal utilisés.
  • Si vous avez des questions, n'hésitez pas à les poser et votre assistant y répondra.
Notes importantesBeaucoup d'assistants ne prennent pas en charge Windows XP qui est faillible à vie vu qu'il n'y a plus de mise à jour depuis 2014.De plus, si vous avez un Windows illégal, des cracks et keygens ou des logiciels piratés, le forum ne prend pas en charge ces Windows exotiques.
  • Important : Á lire :
    ► Afficher le texte
  • Voir ce sujet : Windows illégaux, cracks, keygens, logiciels piratés.
Les Helpers bien que formés à la désinfection des ordinateurs ne sont pas des professionnels, qu'ils exercent bénévolement et qu'ils n'ont donc aucunes obligations de résultat; en aucun cas il sera possible de se retourner contre eux en cas de problème ou de perte de données. De même, les développeurs, les modérateurs et les administrateurs du site déclinent toutes responsabilité quant à l'utilisation des procédures de désinfection des helpers.L'exécution de la procédure de désinfection vaut acceptation du contrat.Merci aussi de bien vouloir respecter les règles du forum (Respect, Politesse, Orthographe).
Je te conseille de désactiver ton antivirus pour chaque téléchargement de logiciel de désinfection- Á savoir que je ne prend pas en charge les ordinateurs encore sous XP, qui contiennent des cracks ou des Windows non officielFournir les rapports en utilisant : cjoint- On va commencer par ça :WinChk- Et : CKScanner (de askey127)
► Afficher le texte
- Ensuite nous allons passer ZHPCleaner afin de simplifier le téléchargement des outils qui suivront .ZHPCleaner ICITéléchargement de secours : Blog US
Quand les téléchargements ne fonctionnent pas pour telle ou telle raison voici pour l'instant les liens des anciennes versions Le lien pour ZHPCleaner : >> ICI ZHPCleaneret ZHPDiag : ZHPDiag ICI :mrgreen:
Tutoriel :
► Afficher le texte
- Penser à "baisser" le premier rapport (Scanner) car sinon le second (Réparer") l'efface ...."baisser" veut dire "réduire" ;) ; avec le - en haut à droite de la fenêtre s'ouvrant sur le rapportImage- Ensuite pour bien continuer il va falloir que tu (re)fasses un ZHPDiag : ZHPDiag ICITéléchargement de secours : Blog USTutoriel :
► Afficher le texte
- Donc 5 rapports s'il te plait, Merci { WinChk (1), CKScanner (1) ZHPCleaner (2, scan et nettoyage) ZHPDiag (1) }- Ne suis pas deux désinfections en même temps et si tu as un soucis avec un outil parles-en .- Ensuite donne moi des "nouvelles de ton ordinateur assez fréquement (comme un médecin pour adapter les "médicaments") et héberges bien les rapports .- Les outils doivent être téléchargés sur le bureau (c'est à dire dans un raccourcis de ton dossier téléchargement, puis transférés sur ton bureau )- Ouvert avec un clic droit (exécuter en tant que..).- Même si ton ordinateur à l'air de mieux fonctionner , une désinfection doit être faite complètement- Désinstalle tes µtorrents (si tu en as) car bien qu'il ne soient pas infectieux , c'est leur utilisation (mauvaise) qui t'amènent des virus ...Après si tu veux les remettre..... Cliquer : Les risques du P2PRegarde ICIEt aussi , à lire , instructif :Concernant les P2PImportant : A savoir sur les P2P :
► Afficher le texte
_____________________________________________________- Cliquer ici : >> La Réunion : première victimedu téléchargement avec des P2P _____________________________________________________Fournir les rapports en utilisant : cjoint :mrgreen: ________________________________________________________________________
 #47313  par zerube
 
 #47323  par buckhulk
 
Bonjour,Bon tu vas passer ce script maintenant :
ZHPFix Script
Script :ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !! Ce script va cibler certains éléments à supprimer :- Copie les lignes suivantes (surligner et copier) :
Code : Tout sélectionner
Script ZHPFixShortcutFixR0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com  =>PUP.Optional.VMNToolbar  HKCU\SOFTWARE\IM  =>Adware.InstallCore  O69 - SBI: SearchScopes [HKCU] {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} [DefaultScope] - (MyStart Search) - http://mystart.incredimail.com/  =>PUP.Optional.VMNToolbar  HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}  =>PUP.Optional.VMNToolbar  [MD5.00000000000000000000000000000000] [APT] [{844B26DE-807A-43D9-9B35-0A1533CE410A}] (...) -- C:\Users\Guernalec\Downloads\JDownloaderSetup.exe (.not file.)   [315488] (.Deactivate.)    => Fichier absent  [MD5.00000000000000000000000000000000] [APT] [{BCEED0B8-19FC-486C-929D-AC9AA26B3BB4}] (...) -- C:\dell\drivers\R146120\Setup.exe (.not file.)   [315488] (.Deactivate.)    => Fichier absent  O39 - APT: WRCSkipUAC - (...) -- C:\WINDOWS\System32\Tasks\WRCSkipUAC  [315488]  (.Orphan.)  =>.Superfluous.Orphan  O39 - APT: {844B26DE-807A-43D9-9B35-0A1533CE410A} - (...) -- C:\WINDOWS\System32\Tasks\{844B26DE-807A-43D9-9B35-0A1533CE410A}  [315488]  (.Orphan.)  =>.Superfluous.Orphan  O39 - APT: {BCEED0B8-19FC-486C-929D-AC9AA26B3BB4} - (...) -- C:\WINDOWS\System32\Tasks\{BCEED0B8-19FC-486C-929D-AC9AA26B3BB4}  [315488]  (.Orphan.)  =>.Superfluous.Orphan  R3 - URLSearchHook: (no name) - {364d4e0c-543f-4b85-abe3-19551139da4f} Orphan  =>.Superfluous.Orphan  O43 - CFD: 15/04/2013 - [0] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ATELIERS    => Empty Folder not necessary  O43 - CFD: 13/05/2015 - [0] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DyndnsClient    => Empty Folder not necessary  O43 - CFD: 18/07/2015 - [0] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Eusing Cleaner    => Empty Folder not necessary  O43 - CFD: 31/01/2015 - [0] D -- C:\ProgramData\{3C5CBD7B-3D1D-411E-96C2-513FFCA84D2D}    => Empty Folder not necessary  O43 - CFD: 04/05/2016 - [0] D -- C:\ProgramData\{BE2ACE5C-32B7-4777-9BDF-ECF87CDAB705}    => Empty Folder not necessary  O43 - CFD: 30/12/2015 - [0] D -- C:\ProgramData\{FD6F83C0-EC70-4581-8361-C70CD1AA4B98}    => Empty Folder not necessary  O43 - CFD: 08/06/2015 - [0] D -- C:\Users\Guernalec\AppData\Local\TempDIR    => TempDIR  HKLM\SOFTWARE\Wow6432Node\Mircrosoft   =>.Unknow HKLM\SOFTWARE\Wow6432Node\Software   =>.Unknow HKLM\SOFTWARE\Wow6432Node\XAJH      O43 - CFD: 15/01/2017 - [] D -- C:\ProgramData\PY_Software      ProxyFix EmptyPrefetchEmptyFlashSysRestore FirewallRAZ  EmptyTemp 
- Télecharger ZHPFix ICI - Téléchargement de secours : Blog USSi aucun des liens ne fonctionnent, utiliser celui-ci : >> ZHPFix- L'installer par clic droit exécuter en tant qu'administrateur- Le lancer toujours avec clic droit - Cliquer sur Importer, (vérifie) .Les lignes précédemment copiées se collent automatiquement dans ZHPFix, sinon colle les lignes - Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non )- Clique sur le bouton « GO » pour lancer le nettoyage.- Patiente cela peut-être long !!!- Copie/colle la totalité du rapport dans ta prochaine réponse.Si cjoint ne fonctionne pas utiliser : http://pjjoint.malekal.com/- Et tu me referas, après un redémarrage s'il te plait, un nouveau ZHPDiag de vérification ImportantMerci :mrgreen:
 #47327  par Modérateur
 
Bonsoir
zerube a écrit :j'ai pas l'impression que le vaccin soit efficace
c'est normal le script ZHPFix n'a pas été établi dans des conditions optimums et donc le résultat attendu n'est pas au rendez vous.Pourquoi ? L'affichage du script ZHPFix dans le message de votre assistant est à revoir, toutes les lignes sont à la suite alors qu'elles devraient être éditées comme ci dessous.
Script ZHPFix ShortcutFix R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com R3 - URLSearchHook: (no name) - {364d4e0c-543f-4b85-abe3-19551139da4f}[MD5.00000000000000000000000000000000] [APT] [{844B26DE-807A-43D9-9B35-0A1533CE410A}] (...) -- C:\Users\Guernalec\Downloads\JDownloaderSetup.exe [MD5.00000000000000000000000000000000] [APT] [{BCEED0B8-19FC-486C-929D-AC9AA26B3BB4}] (...) -- C:\dell\drivers\R146120\Setup.exe O39 - APT: WRCSkipUAC - (...) -- C:\WINDOWS\System32\Tasks\WRCSkipUACO39 - APT: {844B26DE-807A-43D9-9B35-0A1533CE410A} - (...) -- C:\WINDOWS\System32\Tasks\{844B26DE-807A-43D9-9B35-0A1533CE410A} O39 - APT: {BCEED0B8-19FC-486C-929D-AC9AA26B3BB4} - (...) -- C:\WINDOWS\System32\Tasks\{BCEED0B8-19FC-486C-929D-AC9AA26B3BB4} O43 - CFD: 15/04/2013 - [0] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ATELIERS O43 - CFD: 13/05/2015 - [0] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DyndnsClientO43 - CFD: 18/07/2015 - [0] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Eusing CleanerO43 - CFD: 31/01/2015 - [0] D -- C:\ProgramData\{3C5CBD7B-3D1D-411E-96C2-513FFCA84D2D}O43 - CFD: 04/05/2016 - [0] D -- C:\ProgramData\{BE2ACE5C-32B7-4777-9BDF-ECF87CDAB705}O43 - CFD: 30/12/2015 - [0] D -- C:\ProgramData\{FD6F83C0-EC70-4581-8361-C70CD1AA4B98}O43 - CFD: 08/06/2015 - [0] D -- C:\Users\Guernalec\AppData\Local\TempDIRO43 - CFD: 15/01/2017 - [] D -- C:\ProgramData\PY_SoftwareO69 - SBI: SearchScopes [HKCU] {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} [DefaultScope] - (MyStart Search) - http://mystart.incredimail.com/HKCU\SOFTWARE\IM HKLM\SOFTWARE\Wow6432Node\Mircrosoft HKLM\SOFTWARE\Wow6432Node\SoftwareHKLM\SOFTWARE\Wow6432Node\XAJHHKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A} ProxyFix EmptyPrefetch EmptyFlash SysRestore FirewallRAZ EmptyTemp
Attendez le retour de votre assistant ;) Team Nicolas Coolman
 #47329  par zerube
 
bonsoirj'ai fait tout selectionner le script copierj'ai demarré zhpfix en mode administrateur donc clic droit puis importé la actuellement je recopie celui que vous avez bien aligné ?cdlt
Sujets similaires Statistiques Dernier message
(RESOLU)DEMANDE D'AIDE suite rapport ZHPDiag
par capmatifou  dans : Analyse de rapports et Désinfection.
10 Réponses
2960 Vues
par capmatifou
Rapport ZHPDIAG
par bonobono  dans : Analyse de rapports et Désinfection.
21 Réponses
7800 Vues
par bonobono
Mon rapport ZHPDiag !
par Olivier7  dans : Analyse de rapports et Désinfection.
15 Réponses
7595 Vues
par ab_web
rapport Zhpdiag
par izpot  dans : Analyse de rapports et Désinfection.
6 Réponses
5434 Vues
par izpot
Mon rapport ZHPDiag
par Olivier7  dans : ZHPDiag
1 Réponses
7921 Vues
par NicolasCoolman