ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #4603  par CADNI
 
Bonjour,Je m' adresse à  vous étant néophyte en la matière.Depuis quelques temps je rencontre un gros problème de crash à  répétion. Mon P C crashe de faà§on inopinée,l' écran devient illisible , il se couvre de rayures puis s' éteint et recommence à  crasher.Je n' y connais pas grand chose mais j' ai fait une analyse avec ZHPDiag mais quand je veux vous transmettre en pièce jointe, il m' est indiqué que les fichiers TXT ne sont pas admis.Alors que faire ? Merci d' avance
Modifié en dernier par CADNI le 04 déc. 2014, 19:18, modifié 1 fois.
 #4604  par hackinginterdit
 
BonjourBienvenue sur le site!
Code : Tout sélectionner
l' écran devient illisible , il se couvre de rayures puis s' éteint et recommence à  crasher.
Pas certain que à§a vienne d'un malwarePour ton rapport utilise le site http://pjjoint.malekal.com/ Donne nous le lien!
 #4611  par hackinginterdit
 
HelloPendant que je regarde ton rapport Désinstalle via Panneau de configuration >> Désinstaller un programme (si présent) :McAfee Security Scan Plus v3.8.150.1 Tu me diras lorsque c'est fait
 #4618  par hackinginterdit
 
Ok on continue,Script ZHPFix Clique sur ce lien http://pjjoint.malekal.com/files.php?re ... n7z12v14k7 Sur la page qui s'ouvre clic droit et Tout sélectionner Refais un clic droit et Copier Double clique sur le raccourci de ZHPFix qui est sur le bureau. ImagePour Vista, Windows 7et 8 fais un clic droit sur le raccourci de ZHPFix et Exécuter en tant qu’administrateurClique sur ImporterImage Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFixClique sur GOConfirme le nettoyage des données si demandé, patiente le temps du traitementUn rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau poste son contenu en lien dans ta prochaine réponseCe rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txtAIDEEnsuite AdwCleaner NettoyageTélécharge ADWcleaner ( d'Xplode ) Enregistre ce fichier sur le bureau et pas ailleursDouble clique sur AdwCleaner.exe qui est sur le bureau. Pour Vista,Seven et Windows8 fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur Clique sur Scanner Ce dernier terminé Clique sur Nettoyer Laisse l'outil travailler Le nettoyage effectué, un rapport sera créé et sauvegardé sous C:\AdwCleaner[S0].txt Poste son contenu en lien dans ta prochaine réponse.AIDEEnsuite refais moi un nouveau ZHPdiag pour contrôle
 #4623  par CADNI
 
Voici le rapport : # AdwCleaner v4.102 - Rapport créé le 26/11/2014 à  23:11:08# Mis à  jour le 23/11/2014 par Xplode# Database : 2014-11-26.1 [Live]# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 1 (32 bits)# Nom d'utilisateur : MOSQUITO - PC-DE-MOSQUITO# Exécuté depuis : C:\Users\MOSQUITO\Downloads\adwcleaner_4.102.exe# Option : Nettoyer***** [ Services ] *****[x] Non Supprimé : Update BrowseStudio[#] Service Supprimé : Update BrowseStudio[x] Non Supprimé : Util BrowseStudio[x] Non Supprimé : {fa03420d-05ef-4826-9373-bf3c8734921f}Gt***** [ Fichiers / Dossiers ] *****[x] Non Supprimé : C:\Program Files\BrowseStudio[!] Dossier Supprimé : C:\Program Files\BrowseStudio[x] Non Supprimé : C:\Users\MOSQUITO\AppData\Local\Temp\BrowseStudioDossier Supprimé : C:\Users\MOSQUITO\AppData\Local\Temp\BrowseStudio[x] Non Supprimé : C:\Users\MOSQUITO\AppData\Roaming\WSE_VosteranFichier Supprimé : C:\Windows\system32\\drivers\{fa03420d-05ef-4826-9373-bf3c8734921f}Gt.sys***** [ Tà¢ches planifiées ] ********** [ Raccourcis ] ********** [ Registre ] *****Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Update BrowseStudioClé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Util BrowseStudioClé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1e9e0e98-4ab7-40b0-a0ce-69105c1b7c92}Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E5A65627-A3CF-44FD-AD64-3F593BD02924}Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{b8f74fd2-41c2-4e1c-8941-d70b0bc59ff0}Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1e9e0e98-4ab7-40b0-a0ce-69105c1b7c92}Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77}Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77}Clé Supprimée : HKCU\Software\InstallCoreClé Supprimée : HKCU\Software\BrowseStudioClé Supprimée : HKLM\SOFTWARE\BrowseStudioClé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowseStudioClé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BrowseStudio***** [ Navigateurs ] *****-\\ Internet Explorer v7.0.6001.18000Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]-\\ Google Chrome v39.0.2171.71[C:\Users\MOSQUITO\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ggbg_14_48_ch&cd=2XzuyEtN2Y1L1QzutDtDtBtCyBtDtD0F0EtDyEyE0C0D0AtDtN0D0Tzu0StCtDyCtDtN1L2XzutAtFyCtFyCtFtDtN1L1CzutCyEtBzytDyD1V1BtN1L1G1B1V1N2Y1L1Qzu2StAyByCzyzzyE0D0BtGtDtD0DzytGtAyDyD0BtGtBtC0AtBtGtCtByDzyyCtDtAtC0F0D0CyB2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0EtBtCyC0A0CzytAtG0CzytByEtGyEtCyD0AtG0B0ByB0AtGyEtAzztC0ByEzztC0A0B0F0A2Q&cr=1165497518&ir=[C:\Users\MOSQUITO\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ggbg_14_48_ch&cd=2XzuyEtN2Y1L1QzutDtDtBtCyBtDtD0F0EtDyEyE0C0D0AtDtN0D0Tzu0StCtDyCtDtN1L2XzutAtFyCtFyCtFtDtN1L1CzutCyEtBzytDyD1V1BtN1L1G1B1V1N2Y1L1Qzu2StAyByCzyzzyE0D0BtGtDtD0DzytGtAyDyD0BtGtBtC0AtBtGtCtByDzyyCtDtAtC0F0D0CyB2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0EtBtCyC0A0CzytAtG0CzytByEtGyEtCyD0AtG0B0ByB0AtGyEtAzztC0ByEzztC0A0B0F0A2Q&cr=1165497518&ir=*************************AdwCleaner[R0].txt - [5182 octets] - [26/11/2014 23:00:13]AdwCleaner[S0].txt - [4058 octets] - [26/11/2014 23:11:08]########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4118 octets] ########### AdwCleaner v4.102 - Rapport créé le 27/11/2014 à  15:56:08# Mis à  jour le 23/11/2014 par Xplode# Database : 2014-11-27.1 [Live]# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 1 (32 bits)# Nom d'utilisateur : MOSQUITO - PC-DE-MOSQUITO# Exécuté depuis : C:\Users\MOSQUITO\Downloads\adwcleaner_4-102_fr_430277.exe# Option : Nettoyer***** [ Services ] *****[#] Service Supprimé : Update BrowseStudio[#] Service Supprimé : {b4a69fee-d6ff-4bda-bdd9-f5dbbe57aa69}Gt[#] Service Supprimé : {fa03420d-05ef-4826-9373-bf3c8734921f}Gt***** [ Fichiers / Dossiers ] *****[!] Dossier Supprimé : C:\Program Files\BrowseStudioDossier Supprimé : C:\Program Files\WSE_VosteranFichier Supprimé : C:\Windows\system32\\drivers\{b4a69fee-d6ff-4bda-bdd9-f5dbbe57aa69}Gt.sys***** [ Tà¢ches planifiées ] ********** [ Raccourcis ] ********** [ Registre ] *****Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77}Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77}Clé Supprimée : HKCU\Software\InstallCoreClé Supprimée : HKCU\Software\WSE_VosteranClé Supprimée : HKCU\Software\BrowseStudioClé Supprimée : HKLM\SOFTWARE\InstallCoreClé Supprimée : HKLM\SOFTWARE\BrowseStudioClé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE_VosteranClé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowseStudioClé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WSE_VosteranClé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BrowseStudio***** [ Navigateurs ] *****-\\ Internet Explorer v7.0.6001.18000Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]-\\ Google Chrome v39.0.2171.71[C:\Users\MOSQUITO\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ggbg_14_48_ch&cd=2XzuyEtN2Y1L1QzutDtDtBtCyBtDtD0F0EtDyEyE0C0D0AtDtN0D0Tzu0StCtDyCtDtN1L2XzutAtFyCtFyCtFtDtN1L1CzutCyEtBzytDyD1V1BtN1L1G1B1V1N2Y1L1Qzu2StAyByCzyzzyE0D0BtGtDtD0DzytGtAyDyD0BtGtBtC0AtBtGtCtByDzyyCtDtAtC0F0D0CyB2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0EtBtCyC0A0CzytAtG0CzytByEtGyEtCyD0AtG0B0ByB0AtGyEtAzztC0ByEzztC0A0B0F0A2Q&cr=1165497518&ir=[C:\Users\MOSQUITO\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ggbg_14_48_ch&cd=2XzuyEtN2Y1L1QzutDtDtBtCyBtDtD0F0EtDyEyE0C0D0AtDtN0D0Tzu0StCtDyCtDtN1L2XzutAtFyCtFyCtFtDtN1L1CzutCyEtBzytDyD1V1BtN1L1G1B1V1N2Y1L1Qzu2StAyByCzyzzyE0D0BtGtDtD0DzytGtAyDyD0BtGtBtC0AtBtGtCtByDzyyCtDtAtC0F0D0CyB2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0EtBtCyC0A0CzytAtG0CzytByEtGyEtCyD0AtG0B0ByB0AtGyEtAzztC0ByEzztC0A0B0F0A2Q&cr=1165497518&ir=*************************AdwCleaner[R0].txt - [9649 octets] - [26/11/2014 23:00:13]AdwCleaner[S0].txt - [7821 octets] - [26/11/2014 23:11:08]########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7881 octets] ########### AdwCleaner v4.102 - Rapport créé le 28/11/2014 à  22:34:41# Mis à  jour le 23/11/2014 par Xplode# Database : 2014-11-27.1 [Live]# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)# Nom d'utilisateur : MOSQUITO - PC-DE-MOSQUITO# Exécuté depuis : C:\Users\MOSQUITO\Downloads\adwcleaner_4-102_fr_430277.exe# Option : Nettoyer***** [ Services ] ********** [ Fichiers / Dossiers ] ********** [ Tà¢ches planifiées ] ********** [ Raccourcis ] ********** [ Registre ] *****Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77}Clé Supprimée : HKLM\SOFTWARE\InstallCoreClé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WSE_VosteranClé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BrowseStudio***** [ Navigateurs ] *****-\\ Internet Explorer v9.0.8112.16592-\\ Google Chrome v39.0.2171.71*************************AdwCleaner[R0].txt - [10967 octets] - [26/11/2014 23:00:13]AdwCleaner[S0].txt - [9144 octets] - [26/11/2014 23:11:08]########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9204 octets] ##########
Sujets similaires Statistiques Dernier message
( résolu ) vérification
par LeChe  dans : Analyse de rapports et Désinfection.
2 Réponses
3108 Vues
par LeChe
( résolu ) superflus ?
par LeChe  dans : Analyse de rapports et Désinfection.
9 Réponses
5492 Vues
par LeChe
( résolu ) vérification
par LeChe  dans : Analyse de rapports et Désinfection.
3 Réponses
4226 Vues
par El Magnifico
( résolu ) vérification
par LeChe  dans : Analyse de rapports et Désinfection.
7 Réponses
5553 Vues
par ab_web
résolu problème ouverture fichier c:/ progam
par nicogef  dans : Analyse de rapports et Désinfection.
16 Réponses
4307 Vues
par El Magnifico