ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #98497  par Manu140
 
Bonjour,
Fin juin 2018, mon domicile a été raccordé à la fibre.
Les tests de débit que je pouvais faire à l'époque plafonnait autour de 900Mbps.

Depuis quelques semaines, avec la même machine, je constate que le débit plafonne à 500Mbps.
Or, en mode sans échec, le débit est de nouveau à 900Mbps.

J'en déduis que quelque chose consomme ou bride a bande passante.
J'ai parcouru les programmes installés depuis fin juin 2018, et j'ai procédé à la désinstallation de plusieurs d'entre eux.
Mais cela semble insuffisant : le débit reste bloqué à 500Mbps.

Je sollicite votre aide pour tenter de déterminer si une infection serait la cause de ce problème.
Ci-dessous les liens avec les fichiers issus de ZHPDiag et de FRST
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
En vous remerciant par avance pour votre aide
Modifié en dernier par Manu140 le 12 mai 2019, 19:08, modifié 2 fois.
 #98498  par Pierre95
 
Bonjour,

Ce Forum vit grâce à la publicité. Les désinfections sont gratuites. Afin de lui permettre de continuer , tu peux mais rien ne t’y oblige désactiver d'éventuels bloqueurs de publicités ( Adblock, µblock, ...) sur le site de Nicolas
Vous pouvez aussi si vous êtes satisfait, faire un don à Nicolas
voir ICI



--------------------------------------------------------------------------------
Si tu es d’accord, je peux t’aider pour désinfecter ton PC.
Mon prénom est Pierre et tu peux donner le tien, si tu le désires.
Durant la désinfection, ne fais aucune modification de ta propre initiative qui fausserait les rapports et ne passe pas d’autres outils de désinfections à part ceux que je te donnerai .
Si votre navigateur est Google Chrome => désactivez toute synchronisation ICI

Si par hasard, tu voyais à la lecture des rapports, des restes de logiciels que tu as désinstallés, signale moi le nom de ces logiciels.

Je regarde tes rapports et reviens vers toi

Pierre
 #98499  par Manu140
 
Bonsoir Pierre et merci pour la prise en charge rapide.
J'examine les rapports pour voir si'l reste des traces des logiciels désinstallés et te reviens.

[Edit] Au moins une trace du client Citrix
Modifié en dernier par Manu140 le 10 mai 2019, 20:07, modifié 1 fois.
 #98500  par Pierre95
 
Impeccable,
Ainsi le nettoyage des inutiles sera plus complet !!
Pour des informations complémentaires, peux tu faire ceci après
CKScanner (de askey127)

Téléchargez et enregistrez CKScanner sur le Bureau.
CKScanner
Faites un double-clic sur CKScanner.exe pour lancer le programme.
(Sous Vista et ultérieur, faites un clic droit et choisissez "Exécuter en tant qu'administrateur")
Sur l'écran principal, cliquez sur le bouton "Search For Files". Après un court laps de temps, une liste s'affiche dans la partie droite de l'image.
Cliquez sur le bouton "Save List to File", un message annonce que le fichier a été enregistré, cliquez sur "OK"
Cliquez sur le bouton "Exit" pour fermer le programme.
Le rapport CKFiles.txt est sur le bureau
Envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse
Vous pouvez fermer le programme

Winchk

Tu vas le télécharger en cliquant sur la ligne Ci dessous
Winchk
Tu double- cliques dessus pour l'ouvrir
Tu cliques sur " executer "

Image

Un rapport apparait sur le bureau.
envoie le en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse
 #98506  par Pierre95
 
Je te conseille de désinstaller ces programmes sauf si tu en a utilité

Adobe AIR
Bonjour


On va procéder à un premier décrassage de cette bécane.
Le script est plutôt copieux !! alors, accroches toi, Jeannot

ZHPFIX2

Je vais te faire passer un script ZHPFix pour supprimer ce qui reste de nuisible ou d'inutile
Avant de l'appliquer, on va créer un point de restauration par précaution, et pour permettre un retour en arrière en cas d'erreur.
Pour créer un point de restauration :

==> Pour Windows 10 voir ICI

Tu vas télécharger le logiciel ZHPFIX2 ICI

Sur la page ouverte, tu cliques sur le bouton "Télécharger"

Un fichier ZHPFix2.exe est crée Tu fais un clic droit dessus " Executer en tant qu'administrateur "
Un raccouci ZHPFix2 est crée sur ton bureau. Tu lances le programme à partir de ce raccourci
Tu obtiens cette fenêtre ou tu copies colles ( coller en cliquant sur le calepin en [1]) à partir de tout en haut à gauche les lignes bleues suivantes

Image
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Vérifies que les lignes copiées dans le cadre sont celles du scripte et rien d’autre.
Ceci fait , tu cliques sur le balai en haut à gauche

Image

Si durant le traitement , tu as un message te disant qu'un reboot est nécessaire clique sur " oui"

Image

A la fin du traitement un rapport ZHPFix.txt apparait sur ton bureau
Héberge le sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque:
Tu peux aussi le récuperer en cliquant dans la case avec un grand T sous le balai en haut à gauche

Tu dois pouvoir désinstaller ( Il y en a peut être deux !!)

Google Update Helper

1 - Après cela fait un rapport ZHPDiag pour vérifier que script a fait son travail communique le lien de Cjoint dans ta prochaine réponse
2 - Refais un scan FRST avec ses 3 rapports (FRST.txt, Addition.txt et Shortcut.txt pour que je puisse te faire un correctif.
 #98511  par Manu140
 
Merci pour ce retour.
- J'ai pu désinstaller Adobe Air sans difficulté
- Pour Bonjour et Google Updater (il y en bien 2), mêmes symptômes : Windows Installer se lance, indique "Preparing to remove..." et rien ne se passe. J'ai redémarré la machine et ça ne change rien :?
- Et point étrange : impossible de créer un point de restauration (les options sont toutes grisées) :o

J'ai donc exécuté le script fourni, voici le résultat : https://www.cjoint.com/c/IEkugRr18ZC
Et enfin les résultats des deux autres scripts :
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Modifié en dernier par Manu140 le 11 mai 2019, 14:29, modifié 1 fois.
 #98513  par Pierre95
 
Manu,
Le second script va être aussi torché et pas piqué des hannetons.
Tu dois avoir un Windows antérieur à W10 et upgradé en W10 et ton planificateur des Tâches est plombé par Windows Media Center plus repris en W10
Je reviens
 #98522  par Pierre95
 
Bonjour Manu,

Afin que ton PC retrouve une seconde virginité,deuxième récurage de ce dernier mais cette fois avec FRST pour varier les plaisirs

Tu vas passer ce correctif avec FRST

Frst correctif

/!\ ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur,si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls

Lance FRST en faisant un double-clique sur FRST64.exe

/!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Une fois la fenêtre ouverte,
Que les cases soient cochées ou pas cela n'a pas d'importance,

Image

Copie colle à partir de tout en haut à gauche les lignes bleues ci dessous dans le cadre " Chercher " de FRST [1] puis valider par " Corriger " [2]", puis valide le Disclaimer par OK et patiente le temps de la correction

Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.

Si FRST a besoin de redemarrer , accepte .
Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge Fixlog.txt sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque: tu peux trouver le rapport Fixlog.txt sous C:\FRST\Log sous la forme Fixlog_date heure.txt


Peux tu me refaire un rapport ZHPDiag et un scan FRST avec ses 3 rapports (FRST.txt, Addition.txt et Shortcut.txt ?


Continuons allegrement nos investigations

FRST recherche de fichier

Tu va relancer FRST en double cliquant et en validant le disclamer
Quand tu aura ceci

Image

Tu copieras colleras dans le cadre [ 1 ]Chercher la ligne bleue ci dessous
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Que les cases soient cochées ou pas cela n'a pas d'importance.

puis tu cliqueras sur le bouton chercher Fichiers

Image

un rapport Search.txt apparaitra sur ton bureau
Envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque: tu peux trouver le rapport Fixlog.txt sous C:\FRST\Log sous la forme Fixlog_date heure.txt
Sujets similaires Statistiques Dernier message
(RESOLU)DEMANDE D'AIDE suite rapport ZHPDiag
par capmatifou  dans : Analyse de rapports et Désinfection.
10 Réponses
2950 Vues
par capmatifou
aide au rapport d'analyse suite à scan de pc
par Fredisa  dans : Analyse de rapports et Désinfection.
31 Réponses
3346 Vues
par Fredisa
Analyse rapport ZHP Suite
par El Magnifico  dans : Analyse de rapports et Désinfection.
5 Réponses
4378 Vues
par El Magnifico
BillQuick Web Suite, Faille Zero-day
par NicolasCoolman  dans : Les nouvelles
0 Réponses
432 Vues
par NicolasCoolman
Nettoyage suite au virus Ramnit.A
par mimi55140  dans : Analyse de rapports et Désinfection.
18 Réponses
2134 Vues
par mimi55140