ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #45319  par brol
 
Bonjour,Je suis tout nouveau ici et j'ai un soucis avec mon ordi.Malwarebytes a détecté des trucs et les a mis en quarantaine (PUP.optional.Hicosmea ; trojan.powerliks.B ; hijack.trojan.siredef.C), j'ai rebooté et depuis c'est le bordel :les applis étaient bloquées par le parefeu de windows (ou par la surcouche Windows Firewall Notifier). J'ai commencé à corriger ça (les règles totalement en vrac, celle de WFN ont toutes été supprimées ce qui me contrarie bien comme il faut) et j'ai un truc bizarre dans les règles du parefeu, sais pas d'où ça vient : @peerdistsh.dll,-10000 et d'autres dans le même genre.Résolu -> Y a-t-il une solution pour le copier-coller (c'est vraiment super pénible) ?MerciEdit post récupération du copier/coller :Je complète ce qu'a trouvé malwarebytes.rapport du 8/9/16 :Clés du Registre: 7PUP.Optional.RelevantKnowledge, HKLM\SOFTWARE\MICROSOFT\TRACING\rkinstaller_RASAPI32, , [ac0b79f6dcbe60d67ab6c1103dc5ed13], PUP.Optional.RelevantKnowledge, HKLM\SOFTWARE\MICROSOFT\TRACING\rkinstaller_RASMANCS, , [f7c0e38c7d1d7cba63cd973a768c54ac], PUP.Optional.RelevantKnowledge, HKLM\SOFTWARE\MICROSOFT\TRACING\rlvknlg_RASAPI32, , [16a15b146c2edd5957da79589e64d62a], PUP.Optional.RelevantKnowledge, HKLM\SOFTWARE\MICROSOFT\TRACING\rlvknlg_RASMANCS, , [d2e53639950545f158d9567b56ac18e8], PUP.Optional.Hicosmea, HKU\S-1-5-21-2740256219-3263161439-4069880455-1000_Classes\CLSID\{3050F406-98B5-11CF-BB82-00AA00BDCE0B}, , [5a5dc0af9ffb7cba3d3e791b0af902fe], PUP.Optional.Hicosmea, HKU\S-1-5-21-2740256219-3263161439-4069880455-1000_Classes\CLSID\{33C53A50-F456-4884-B049-85FD643ECFED}, , [fbbc650a346677bfb9c3ace8e51ec739], PUP.Optional.Hicosmea, HKU\S-1-5-21-2740256219-3263161439-4069880455-1000_Classes\CLSID\{56FDF344-FD6D-11D0-958A-006097C9A090}, , [2394323d4258989ed4a9e4b07a890af6], Valeurs du Registre: 0(Aucun élément malveillant détecté)Données du Registre: 1PUP.Optional.FaceMoods, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, http://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4, Bon : (http://www.google.com), Mauvais : (http://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4),,[7d3a9fd05a405cda854c4037ef1520e0]Dossiers: 1PUP.Optional.APNToolBar.Gen, C:\ProgramData\APN\APN-Stub, , [d5e2bbb42674f442392f2b8006fccf31], rapport du 3/12/16 :Clés du Registre: 7PUP.Optional.RelevantKnowledge, HKLM\SOFTWARE\MICROSOFT\TRACING\rkinstaller_RASAPI32, En quarantaine, [6a8b7d6595050e289b58e3a76c96bf41], PUP.Optional.RelevantKnowledge, HKLM\SOFTWARE\MICROSOFT\TRACING\rkinstaller_RASMANCS, En quarantaine, [fafbe6fce0bacf677083fa9004fece32], PUP.Optional.RelevantKnowledge, HKLM\SOFTWARE\MICROSOFT\TRACING\rlvknlg_RASAPI32, En quarantaine, [ac49806299011a1c1ada573340c259a7], PUP.Optional.RelevantKnowledge, HKLM\SOFTWARE\MICROSOFT\TRACING\rlvknlg_RASMANCS, En quarantaine, [35c099490397ee48a94b5f2b23df8080], PUP.Optional.Hicosmea, HKU\S-1-5-21-2740256219-3263161439-4069880455-1000_Classes\CLSID\{3050F406-98B5-11CF-BB82-00AA00BDCE0B}, En quarantaine, [18dd12d00694e4526fe5b36bb64dc040], PUP.Optional.Hicosmea, HKU\S-1-5-21-2740256219-3263161439-4069880455-1000_Classes\CLSID\{33C53A50-F456-4884-B049-85FD643ECFED}, En quarantaine, [569fc2202f6b37ffabaac25c1ce73fc1], PUP.Optional.Hicosmea, HKU\S-1-5-21-2740256219-3263161439-4069880455-1000_Classes\CLSID\{56FDF344-FD6D-11D0-958A-006097C9A090}, En quarantaine, [ed08eff33b5f59ddba9c6bb38a7920e0], Valeurs du Registre: 0(Aucun élément malveillant détecté)Données du Registre: 1PUP.Optional.FaceMoods, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, http://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4, Bon : (http://www.google.com), Mauvais : (http://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4),Remplacé,[589deef43e5c21159e0365629172936d]Dossiers: 1PUP.Optional.APNToolBar.Gen, C:\ProgramData\APN\APN-Stub, En quarantaine, [e51006dc6a30df578f3d77f07191c53b],Et pour le 8/12/16 j'ai oublié d'enregistrer le rapport mais en quarantaine j'ai donc les nouveaux trucs (analyse avec rootkit) :PUP.Optional.Hicosmea -> HKU\S-1-5-21-2740256219-3263161439-4069880455-1000_Classes\CLSID\{33C53A50-F456-4884-B049-85FD643ECFED}Trojan.Poweliks.B -> HKU\S-1-5-21-2740256219-3263161439-4069880455-1000_Classes\CLSID\{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}Hijack.Trojan.Siredef.C -> HKU\S-1-5-21-2740256219-3263161439-4069880455-1000_Classes\CLSID\{FBEB8A05-BEEE-4442-804E-409D6C4515E9}Et tout a commencé par de la pub sonore intempestive qui GUEULE !Merci(liens supprimés)
Modifié en dernier par brol le 11 déc. 2016, 20:34, modifié 4 fois.
 #45321  par Modérateur
 
Bonsoirje transfère votre sujet dans la section sécurité, cette détection/suppression : "hijack.trojan.siredef.C" qui, non contente de faire des dégats dans windows , est aussi inquiétante, de plus il reste quelques bricoles dans votre rapport ZHPDiag.Un Helper va vous prendre en charge dès que possible.Team Nicolas Coolmna
 #45322  par brol
 
Merci.Le copier/coller est revenu. Une fenêtre de réparation de console était bloquée et, apparemment, bloquait le copier/coller. C'est un peu dingue.Quelle galère de configurer ce parefeu ! Vous auriez un outil à me conseiller tant qu'on y est ?Merci
 #45325  par buckhulk
 
- Réinitialiser les navigateur puis faire ce qui suit, Merci :
Reset Broswer
Image- Téléchargement : Reset Broswer- Le lancer avec clic droit exécuter en tant que.....- Vous avez ceci :Image- Tous les réinitialiser (ceux qui sont installés bien entendu !- Possibilité de changer ses DNS
► Afficher le texte
- En cliquant sur Réinitialiser, ces opérations seront faites :- Sauvegarde des favoris et des mots de passes.- Suppression des cookies, de l'historique, du cache et des fichiers temporaires.- Suppression des toutes ses extensions.- Suppression du navigateur.- Réinstallation du navigateur.- Rétablissement des favoris et des mots de passe_________________________________________________________- Opéra
► Afficher le texte
- Microsoft edge - C'est un peu plus compliqué :Voici comment faire:http://www.msnloop.com/reinitialiser-microsoft-edge/ou http://forum.malekal.com/reparer-reinst ... 53271.htmlMerci à Yannick Plavonil (Microsoft Most Valuable Professional -MVP-) et Malekal pour les tutoriels .________________________________________________Image- Certaines images n'apparaîtront pas sur mes canneds .......
- Le forum : http://www.forum.nicolascoolman.fr/ vit gràce à la publicité et à vos dons. - Les désinfections sont gratuites. - Afin de lui permettre de continuer, et d'être toujours à la pointe de la lutte antimalwares vous pouvez, mais rien n'est obligatoire, désactiver les bloqueurs de publicités .- En mettant http://www.forum.nicolascoolman.fr/ en liste blanche dans votre bloqueur de publicités, vous contribuez à la vie de ce forum.- Vous pouvez bien évidement si vous êtes satisfait faire des dons...Soutenir Nicolas et / ou buckhulk helper
Je m'appelle buckhulk... :mrgreen:
Auteurs : travail collectif.Bonjour et bienvenue.Vous allez recevoir une assistance par un "Helper" et si vous êtes d'accord, on va fixer quelques règles pour que la désinfection soit efficace.
  • Si vous avez ouvert un sujet similaire sur un autre forum, merci de prévenir votre assistant afin qu'il ne fasse pas de recherches inutiles et par souci d'efficacité.
  • Si vous avez des programmes de téléchargement (P2P), vous les désinstallez avant la désinfection.
  • Poursuivez la désinfection jusqu'au bout, même si vous constatez une amélioration rapide, et de préférence sur un temps restreint (pas une réponse tous les 3 jours) sinon cela ne sert à rien.
  • La désinfection comprend un diagnostic, un nettoyage, la suppression des outils utilisés et des conseils pour éviter des ré-infections futures.
  • Quelques-uns des outils utilisés peuvent faire réagir certains antivirus, car ils sont puissants et destructeurs s'ils sont mal utilisés.
  • Si vous avez des questions, n'hésitez pas à les poser et votre assistant y répondra.
Notes importantesBeaucoup d'assistants ne prennent pas en charge Windows XP qui est faillible à vie vu qu'il n'y a plus de mise à jour depuis 2014.De plus, si vous avez un Windows illégal, des cracks et keygens ou des logiciels piratés, le forum ne prend pas en charge ces Windows exotiques.
  • Important : Á lire :
    ► Afficher le texte
  • Voir ce sujet : Windows illégaux, cracks, keygens, logiciels piratés.
Les Helpers bien que formés à la désinfection des ordinateurs ne sont pas des professionnels, qu'ils exercent bénévolement et qu'ils n'ont donc aucunes obligations de résultat; en aucun cas il sera possible de se retourner contre eux en cas de problème ou de perte de données. De même, les développeurs, les modérateurs et les administrateurs du site déclinent toutes responsabilité quant à l'utilisation des procédures de désinfection des helpers.L'exécution de la procédure de désinfection vaut acceptation du contrat.Merci aussi de bien vouloir respecter les règles du forum (Respect, Politesse, Orthographe).
Je te conseille de désactiver ton antivirus pour chaque téléchargement de logiciel de désinfection- Á savoir que je ne prend pas en charge les ordinateurs encore sous XP, qui contiennent des cracks ou des Windows non officielFournir les rapports en utilisant : cjoint- On va commencer par ça :WinChk- Et : CKScanner (de askey127)
► Afficher le texte
- Ensuite nous allons passer ZHPCleaner afin de simplifier le téléchargement des outils qui suivront .ZHPCleaner ICITéléchargement de secours : Blog US
Quand les téléchargements ne fonctionnent pas pour telle ou telle raison voici pour l'instant les liens des anciennes versions Le lien pour ZHPCleaner : >> ICI ZHPCleaneret ZHPDiag : ZHPDiag ICI :mrgreen:
Tutoriel :
► Afficher le texte
- Penser à "baisser" le premier rapport (Scanner) car sinon le second (Réparer") l'efface ...."baisser" veut dire "réduire" ;) ; avec le - en haut à droite de la fenêtre s'ouvrant sur le rapportImage- Ensuite pour bien continuer il va falloir que tu (re)fasses un ZHPDiag : ZHPDiag ICITéléchargement de secours : Blog USTutoriel :
► Afficher le texte
- Donc 5 rapports s'il te plait, Merci { WinChk (1), CKScanner (1) ZHPCleaner (2, scan et nettoyage) ZHPDiag (1) }- Ne suis pas deux désinfections en même temps et si tu as un soucis avec un outil parles-en .- Ensuite donne moi des "nouvelles de ton ordinateur assez fréquement (comme un médecin pour adapter les "médicaments") et héberges bien les rapports .- Les outils doivent être téléchargés sur le bureau (c'est à dire dans un raccourcis de ton dossier téléchargement, puis transférés sur ton bureau )- Ouvert avec un clic droit (exécuter en tant que..).- Même si ton ordinateur à l'air de mieux fonctionner , une désinfection doit être faite complètement- Désinstalle tes µtorrents (si tu en as) car bien qu'il ne soient pas infectieux , c'est leur utilisation (mauvaise) qui t'amènent des virus ...Après si tu veux les remettre..... Cliquer : Les risques du P2PRegarde ICIEt aussi , à lire , instructif :Concernant les P2PImportant : A savoir sur les P2P :
► Afficher le texte
_____________________________________________________- Cliquer ici : >> La Réunion : première victimedu téléchargement avec des P2P _____________________________________________________Fournir les rapports en utilisant : cjoint :mrgreen: ________________________________________________________________________
 #45333  par brol
 
Bonjour,La présentation/réponse fleuve n'incite pas vraiment à lire et décourage franchement...Je ne comprends pas pourquoi vous voulez que je désinstalle mes navigateurs avant de nettoyer les trucs repérés par Malwarebytes ou ZHPDiag.Faut-il exécuter les différents outils en ayant au préalable quitté toutes les applis (y compris l'antivirus) ? Est-ce que je coupe la connexion réseau aussi ?Les rapports se trouvent ici :(brol : liens supprimés)Merci.
Modifié en dernier par brol le 11 déc. 2016, 20:35, modifié 1 fois.
 #45334  par buckhulk
 
La présentation/réponse fleuve n'incite pas vraiment à lire et décourage franchement...
C'est beaucoup trop compliqué et un énorme perte de temps de répondre simplement à toutes les demandes et questions qui sont souvent les mêmes ....C'est pour cela que des "canneds" ont été fait car c'est plus facile à lire qu'a écrire !!!
Je ne comprends pas pourquoi vous voulez que je désinstalle mes navigateurs avant de nettoyer les trucs repérés par Malwarebytes ou ZHPDiag.
Parce que c'est plus simple de "travailler" sur du propre que sur du "sale"...
Faut-il exécuter les différents outils en ayant au préalable quitté toutes les applis (y compris l'antivirus) ? Est-ce que je coupe la connexion réseau aussi ? Est-ce que je dois les ouvrir en tant qu'admin ?
Là Je ne comprend pas trop ? C'est pour cela que les "explications que tu trouves décourageantes ont été faites !!TOUT y est bien expliqué !! :mrgreen:
 #45335  par brol
 
Oui mais non, ce qui est clair pour vous ne l'est pas forcément pour tout le monde ;)Est-ce que la surcouche de mon parefeu est considérée comme un outil de "protection web" ?A priori, si je fais un diag de mon ordi et que je coupe l'AV, je vais couper le réseau aussi et donc je ne vais pas me poser la question de la surcouche parefeu (aka l'outil de scan/désinfection ne va pas s'amuser à scanner en dehors de ma machine, si ?).D'où mes questions qui sont là pour clarifier les choses pour moi (et m'éviter de faire des conneries).Comme j'en suis à l'étape ZHPCleaner, je fais un scan puis un nettoyage sans même venir ici déposer le résultat du scan avant de nettoyer ?Merci
 #45336  par brol
 
Autre question : mes outils ne sont pas sur C: mais ailleurs. Est-ce que ça pose un soucis ? Je vois que vous insistez sur le fait de les mettre sur le bureau (moi j'ai l'habitude de ne rien mettre sur le bureau, mes dossiers users sont sur un autre disque dur, y compris les bases de ma messagerie, les profils des navigateurs et le cache (Users).Est-ce que vos outils sont capables de les scanner aussi ?Merci
 #45337  par buckhulk
 
Comme j'en suis à l'étape ZHPCleaner, je fais un scan puis un nettoyage sans même venir ici déposer le résultat du scan avant de nettoyer ?
Pour ZHPcleaner oui il n'y a pas de problème !
Autre question : mes outils ne sont pas sur C: mais ailleurs. Est-ce que ça pose un soucis ? Je vois que vous insistez sur le fait de les mettre sur le bureau (moi j'ai l'habitude de ne rien mettre sur le bureau, mes dossiers users sont sur un autre disque dur, y compris les bases de ma messagerie, les profils des navigateurs et le cache (Users).Est-ce que vos outils sont capables de les scanner aussi ?
Il faut que les différent disques soient branchés pour voir s'il n'y a pas d'infection dessus ..
A priori, si je fais un diag de mon ordi et que je coupe l'AV, je vais couper le réseau aussi
Le réseau et l'antivirus n'ont rien a voir !!!le réseau c'est l'accès internet , l'antivirus n'est qu'un programme ! :mrgreen:
Sujets similaires Statistiques Dernier message
disk 100% - rapport de diag à analyser.
par nikofalcons  dans : Analyse de rapports et Désinfection.
17 Réponses
2483 Vues
par El Magnifico