ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #5787  par buckhulk
 
Bonjour, fais ceci :ImageJe m'appelle buckhulk... :mrgreen: Je te conseille de désactiver ton antivirus pour chaque téléchargement de logiciel de désinfection- à savoir que je ne prend pas en charge les ordinateurs encore sous XP- Nous allons commencer par passer ZHPCleaner afin de simplifier le téléchargement des outils qui suivront .ZHPCleaner ICITutoriel :
► Afficher le texte
- Penser à  "baisser" le premier rapport (Scanner) car sinon le second (Réparer") l'efface ....- Ensuite pour bien continuer il va falloir que tu fasses un ZHPDiag : ZHPDiag ICITutoriel :
► Afficher le texte
- Donc 3 rapports s'il te plait, Merci { ZHPCleaner (2) ZHPDiag (1) }- Ne suis pas deux désinfections en même temps et si tu as un soucis avec un outil parles-en .- Ensuite donne moi des "nouvelles de ton ordinateur assez fréquement (comme un médecin pour adapter les "médicaments") et héberges bien les rapports .- Les outils doivent être téléchargés sur le bureau (c'est à  dire dans un raccourcis de ton dossier téléchargement, puis tranférés sur ton bureau )- Ouvert avec un clic droit (exécuter en tant que..).- Même si ton ordinateur à  l'air de mieux fonctionner , une désinfection doit être faite complètement- Désinstalle tes µtorrents car bien qu'il ne soient pas infectieux , c'est leur utilisation (mauvaise) qui t'amènent des virus ...Après si tu veux les remettre..... Regarde ICIEt aussi , à  lire , instructif :Concernant les P2PMerci !
 #5812  par slye
 
Bonjour,Finalement j'ai réussi à  m'en débrouiller seul, j'ai appliqué plusieurs outils (MalwarebytesAntiMalware - Adwcleaner - JRT) puis re analyse ZHPDiag, plus de trace des virus signalés.Ceci dit, j'aimerais bien que quelqu'un m'apprenne à  faire des scripts pour que je puisse à  mon tour participer à  aider d'autres utilisateurs de pc infectés, si le cÅ“ur vous en dit faites moi signe (merci).Merci de la rapidité que vous avez eu à  répondre à  mon appel au secours ! :) Cordialement,Slye
 #5813  par buckhulk
 
Code : Tout sélectionner
Finalement j'ai réussi à  m'en débrouiller seul, j'ai appliqué plusieurs outils (MalwarebytesAntiMalware - Adwcleaner - JRT) puis re analyse ZHPDiag, plus de trace des virus signalés.
c'est bien !mais pourrais-je avoir un rapport ZHPDiag pour vérification s'il te plait ?
Code : Tout sélectionner
Ceci dit, j'aimerais bien que quelqu'un m'apprenne à  faire des scripts pour que je puisse à  mon tour participer à  aider d'autres utilisateurs de pc infectés, si le cÅ“ur vous en dit faites moi signe (merci).
il y a des "écoles" internet pour devenir Helper :Sos virus FormationAutres liens
 #5972  par slye
 
Bonjour buckhulk,merci à  toi de faire cette vérification, c'est bien sympa :-)voici le lien (et si à§a te demande un mdp c'est guitarehttp://pjjoint.malekal.com/files.php?id=ZHPDiag_20150111_15t6g9n9x9merci encore !
 #5992  par slye
 
Bonjour buckhulk,Je t'ai envoyé le rapport ZHPDiag il y a 2 jours, comme demandé, mais je ne vois aujourd'hui ni mon message ni la pièce jointe (le rapport en question).Je crois que je vais laisser tomber, il faut avoir bac +15 pour déposer une pièce jointe sur ce forum (refus d'un .txt quand même !)Merci quand mêmeps: pensez à  envisager une simplification pour les utilisateurs de base, parce que là  tout est compliqué. Pour ma part je suis découragé.
 #5994  par buckhulk
 
salut slye Je viens à  l'instant de voir ton message ....! :evil:
Code : Tout sélectionner
ps: pensez à  envisager une simplification pour les utilisateurs de base, parce que là  tout est compliqué. Pour ma part je suis découragé.
Il ne faut pas être découragé(e) il suffit de demander : [align=center]Hébergement[/align]Les rapports de diagnostique sont trop long, ils dépassent la taille autorisée par les éditeurs des forums , il faut donc héberger le rapport :A/ Héberge le rapport ZHPDiag.txt sur : Fast&Furious et/ou "les captures d'écran sur:" sosUploadou sur cjoint Explication :B/ Cliques sur >> Parcourir (ou choisissez un fichier)C/ Cherche le rapport de ZHPDiag que tu viens de faire qui est sur ton bureau D/ Cliques sur >> envoyer le fichier (ou créer le lien) E/ Un lien sera généré, Un lien de cette forme: http://cjoint.com/index.php?file=cjge368/cijSKAP5fU.txt F/ Il te suffit de le poster ici
Code : Tout sélectionner
pour déposer une pièce jointe sur ce forum (refus d'un .txt quand même !)
alors non c'est comme à§a sur tout les forums , les rapports ZHPDiag sont tellement long qu'il ne passe pas en .txt et qu'il faut les héberger !
Code : Tout sélectionner
Je t'ai envoyé le rapport ZHPDiag il y a 2 jours,
Je ne l'ai pas vu il y a 2 jours ... :?
Code : Tout sélectionner
mais je ne vois aujourd'hui ni mon message ni la pièce jointe (le rapport en question).
Je l'ai : http://pjjoint.malekal.com/files.php?id ... 15t6g9n9x9Pour te remettre en mémoire ....:
Code : Tout sélectionner
Re: je crois que mon pc est infecté, besoin d'aide (résolu)par slye » Mer 7 Jan 2015 09:40Bonjour,Finalement j'ai réussi à  m'en débrouiller seul, j'ai appliqué plusieurs outils (MalwarebytesAntiMalware - Adwcleaner - JRT) puis re analyse ZHPDiag, plus de trace des virus signalés.Ceci dit, j'aimerais bien que quelqu'un m'apprenne à  faire des scripts pour que je puisse à  mon tour participer à  aider d'autres utilisateurs de pc infectés, si le cÅ“ur vous en dit faites moi signe (merci).Merci de la rapidité que vous avez eu à  répondre à  mon appel au secours !  :) Cordialement,Slye
8-) Mais pour en revenir à  ton Diag , plus d' infections mais des P2P (Wuze) et une ligne inconnue : O43 - CFD: 25/07/2014 - 02:17:56 - [] ----D C:\Program Files (x86)\AAS Que je te conseille de supprimer (ainsi que les P2P) avec un script ! :mrgreen:
 #5996  par slye
 
Alors je te fais toutes mes confuses ! lolVoilà  que mon message précédemment disparu est réapparu, en plus j'ai ta réponse qui confirme que mon pc est nettoyé (sauf la ligne 043 que tu m'indiques), je vais essayer de voir à  quoi correspond cette ligne de mon coté et je t'en informerai si tu le souhaites.Quant-à  faire un script, je rêve de savoir le faire ! ^^Merci encore(je garde ton tuto au chaud pour le cas ou, merci buckhulk !)
 #6000  par buckhulk
 
Code : Tout sélectionner
Quant-à  faire un script, je rêve de savoir le faire ! ^^
Je t'ai fournis les adresses des "écoles" qui apprennent les infections et comment s'en débaraser (script) (ZHP, mais aussi OTL , Avenger, etc....)pour le script :[align=center]ZHPFix Script[/align][/color]Script :ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !! Ce script va cibler certains éléments à  supprimer :• Copie les lignes suivantes (surligner et copier) :
Code : Tout sélectionner
Script ZHPFixShortcutFixO4 - HKCU\..\Run: [AdobeBridge] Clé orpheline    => Orphean Key not necessary  O4 - HKUS\S-1-5-21-496852199-3174561559-3285073204-1002\..\Run: [AdobeBridge] Clé orpheline    => Orphean Key not necessary  [MD5.00000000000000000000000000000000] [APT] [ASUS InstantOn Config] (...) -- C:\Program Files\ASUS\P4G\InsOnCfg.exe (.not file.)   [0]    => ASUSTeK - ASUS P4G  [MD5.00000000000000000000000000000000] [APT] [{CE458C3B-4378-4106-BCD1-92764DB3CB87}] (...) -- C:\Users\Sylvain\Desktop\Nouveau dossier (2)\avenger.exe (.not file.)   [0]    => Fichier absent  O43 - CFD: 25/07/2014 - 02:17:56 - [] ----D C:\Program Files (x86)\AAS O43 - CFD: 26/12/2013 - 16:52:49 - [] ----D C:\Program Files (x86)\fact04p      O43 - CFD: 26/12/2013 - 16:52:50 - [0] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LE FACTUREUR v.2004 Pro    => Empty Folder not necessary  O43 - CFD: 06/03/2014 - 04:24:32 - [0] -SH-D C:\Users\Sylvain\AppData\Local\icsxml    => Empty Folder not necessary  O43 - CFD: 26/12/2013 - 17:03:46 - [] ----D C:\Users\Sylvain\AppData\Local\Klick      O61 - LFC: 27/04/2064 - 03:30:03 ---A- . (.Eclipse Foundation.) -- C:\Users\Sylvain\.swt\lib\win32\x86\swt-awt-win32-3740.dll   [53248]      O61 - LFC: 27/04/2064 - 03:30:03 ---A- . (.Eclipse Foundation.) -- C:\Users\Sylvain\.swt\lib\win32\x86\swt-win32-3740.dll   [430080]      [MD5.54F5D706BA4239EA6DE6204BBE1BEBBD] [SPRF][28/04/2014] (...) -- C:\Program Files (x86)\Uninstal.exe   [83505]      ProxyFix EmptyPrefetchEmptyFlashSysRestore FirewallRAZ  EmptyTemp 
• Lance ZHPFix à  partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)• Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes • Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à  plusieurs minutes (mais tu peux dire non )• Clique sur le bouton « GO » pour lancer le nettoyage.• Copie/colle la totalité du rapport dans ta prochaine réponse.Tutoriels ZHPDiag & ZHPFixJe t'(ai laissé tes P2P mais c'est pas bon , j'insiste !
Sujets similaires Statistiques Dernier message
Besoin d'aide pour le nettoyage d'un pc extremement lent.
par Jekar  dans : Analyse de rapports et Désinfection.
48 Réponses
4430 Vues
par El Magnifico
besoin de validation , netoyeur de script
par Lestou  dans : Analyse de rapports et Désinfection.
7 Réponses
6472 Vues
par El Magnifico
[abandonné] Mon pc est-il infecté ?
par Popol  dans : Analyse de rapports et Désinfection.
3 Réponses
458 Vues
par ab_web
mon ordinateur est il infecté?
par lapiequichante6  dans : Analyse de rapports et Désinfection.
43 Réponses
1628 Vues
par El Magnifico
Infecté ou Obsolète?
par alenconnais  dans : Analyse de rapports et Désinfection.
7 Réponses
1135 Vues
par ab_web