ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #97056  par Krauw
 
Bonjour,

Alors voila je possède mon ordinateur depuis décembre 2017.
Depuis quelques temps quand je lance des jeux qui demandent un minimum de capacité, le jeu crash au chargement et emporte avec lui des applications comme discord, steam, google, ...
J'ai cru voir sur le site qu'il fallait poster des fichiers donc les voici:

ZHPDIAG:
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
En espérant que vous puissiez m'aider et bon après midi à vous !
Modifié en dernier par Krauw le 04 avr. 2019, 06:37, modifié 2 fois.
 #97057  par El Magnifico
 
Bonjour,


Bienvenu(e) sur le Forum de Nicolas Coolman, je serai ravi de vous aider à désinfecter et à rendre votre machine plus rapide, nous allons employer plusieurs outils, rien de bien compliqué.

Le forum vit grâce aux dons et aux revenus de la publicité. La publicité sur le forum n'est pas intrusive, mais les bloqueurs comme Adblock, µblock les empêchent de s'afficher. Nous vous invitons à désactiver ces bloqueurs pour que le forum perdure.
Les désinfections sont gratuites. Mais vous pouvez soutenir le développeur des outils ZHP en faisant un don à Nicolas Coolman ICI
  • • Si vous le désirez vous pouvez rendre invisible les rapports à la vue des non-membres :
    Surlignez toutes les lignes, puis faites un clic sur le cadenas dans la barre d'outils
Exemple: ICI
Image

Pour télécharger sur le bureau:
► Afficher le texte

• Questions:
  • Réalisez vous des sauvegardes image du système sur un disque dur externe ainsi que les données que vous créez ?
    • Quel antivirus utilisez vous ?
    • Avez vous modifier le fichier Hosts ?
    • Utilisez vous Yahoo ?
    • Avez vous des logiciels qui sont crackés ?
A vous lire
.
 #97058  par Krauw
 
Réalisez vous des sauvegardes image du système sur un disque dur externe ainsi que les données que vous créez ?
Alors non je ne possède aucune sauvegarde de mon système

• Quel antivirus utilisez vous ?
Je dois avoir Windows Defender (si c'est bien un antivirus) mais de temps en temps je réinstalle ( et je l'ai fais récemment sans aucun virus) malwarebytes, adwcleaner

• Avez vous modifier le fichier Hosts ?
C'est quoi des fichiers hosts :? ? Sinon il m'est déjà arrivé de modifier quelques 0 ou 1 dans les fichiers avec HKEY/LOCAL/MACHINE/ect à cause de problèmes sur mon PC où les forums internet me proposaient de modifier

• Utilisez vous Yahoo ?
Non

• Avez vous des logiciels qui sont crackés ?
Je ne pense pas
 #97059  par El Magnifico
 
Merci pour ces précisions

Il faudra penser à réaliser une sauvegarde du systéme sur un support externe, à la fin de la désinfection.

Votre machine ne comporte pas de malveillant notoire, nous allons supprimer les superflus qui encombre ce PC.

Nous allons commencer par un pré nettoyage avec ces outils

Désinstallez ce programme inutile: Dropbox 25 GB (sauf si vous synchronisez avec)

****************************************************
  • ZHPCleaner(de Nicolas Coolman)
Image


Image Téléchargez (clic sur le bouton bleu ) => Image et enregistrez sous / sur BUREAU. (Enregistrer sous => bureau) Téléchargement de secours : Blog US

Si aucun des liens ne fonctionnent utilisez cette version : ZHPCleaner

Cet outil puissant supprimera des malveillants présents dans la machine

Double cliquez sur ZHPCleaner pour l'exécuter.

Au premier lancement, cliquez sur "J'accepte" dans les conditions d'utilisation.

Suite à cette action un raccourci sera présent sur le bureau et l'interface du logiciel s'ouvre.

Image

  • Cliquez sur Image
  • Puis sur : Tout cocher / Fermer
Image

  • Pour exécuter une analyse , cliquez sur le bouton "Scanner".
La fonction Scanner ne supprime aucun élément de l'ordinateur.

La fonction Scanner ne fait que lister les éléments qui seront supprimés en cliquant sur Nettoyer.

L 'analyse s'effectue...patienter quelques minutes.

A l'issue de l'analyse qui sera indiquée par une nouvelle fenêtre, Supprimez ce rapport succinct par un clic sur la croix

Image

Le rapport se trouvera sur le bureau

En cas de présence d'un proxy, un message apparaît avec la question suivante:
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy.
- Si vous n'avez pas installé de Proxy, cliquez sur "NON" pour accepter la réparation du proxy.
En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante:
- Avez-vous installé ce serveur ? suivi du nom du serveur.
- Si vous n'avez pas installé de serveur, cliquez sur "NON" pour accepter le nettoyage.



Si des détections malveillantes sont mises en évidence cliquez sur le bouton "Nettoyer".

Une fenetre "Reparation" s'ouvre avec l' affichage des rubriques et des détections.
Tout est précoché, pour tout supprimer cliquez sur Nettoyer


Image

La réparation s'effectue...patienter quelques minutes.

Redémarrer l' ordinateur, et le rapport s'affichera au redémarrage. Fermer le rapport.

• Le rapport ZHPCleaner(R).txt est présent sur le bureau, il se trouve aussi dans le dossier utilisateur=>
Touches Windows Image + R , tapez ou Copiez / Collez %AppData% /ZHP puis validez par un clic sur OK

• Postez le rapport avec l’aide de Cjoint


***************************************************************************************************

  • ADWCleaner
Image

Image Téléchargez la derniere version AdwCleaner sur votre Bureau => Image. (Enregistrer sous => bureau)

Attendre quelques secondes l' apparition de la fenetre de téléchargement.

Adwcleaner va rechercher les Adwares

Image

Cliquez sur le programme pour l'exécuter.

Cliquez sur "J'accepte"

Cliquez sur Analyser maintenant pour lancer l'analyse.

Si des détections malveillantes sont mises en évidence

Cliquer sur Nettoyer et réparer .

Image

L'utilitaire va fermer tous vos programmes pendant la suppression

Confirmez le Nettoyage et le redémarrage de l'ordinateur, faire de même , même s' il n' y a aucune menace de détectée.


Image
  • Tuto pour creer un lien avec Cjoint=> Image
Postez le rapport .

Note : Les rapports sont stockés dans sous C/Adwcleaner/Logs/ Adwcleaner [Cxx] .txt ( à la date d' aujourd'hui) et sont nommés selon le format suivant:
  • Analyse: AdwCleaner[Sxxx].txt
  • Nettoyage: AdwCleaner[Cxxx].txt
Avec Internet Explorer et Edge, le filtre SmartScreen peut déclencher une alerte. Cliquez sur Actions ou Informations complémentaires puis sur Exécuter quand même

Si l' antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (AdwCleaner.exe est sûr)

En cas de perte de connexion internet après le passage de l'outil, appliquer une de ces procédures Perte de connexion internet après l'utilisation d'un outil

Redemarrez la machine.




***************************************************************************************************


Malwarebytes (MBAM)

Image • Téléchargez Malwarebytes ICI

• Procèdez à l'installation de celui çi

Image

• Désactiver l'essai Premium, cliquez sur l'onglet Paramètres, puis sur Mon compte et ensuite cliquez sur Désactiver l'essai Premium

• Une fenêtre s'ouvre cliquez sur Yes

• Une autre fenêtre s'ouvre en bas à droite, cochez Conserver la version actuelle et cliquez sur OK

• Cliquez sur l'onglet Paramètres puis sur l'onglet Protection, il faut que les trois cases Rechercher les rookits , et , Analyser les archives ,et, Utiliser la detection......, soient activées
  • • Cliquez sur l'onglet Analyse
• Sélectionnez Analyse des menaces

• Cliquez sur Lancer l'analyse

• Une fois le scan terminé, si des menaces ont été trouvées, cliquez sur Quarantaine
  • Si un message demande de redémarrer le PC pour terminer la suppression, acceptez
• Le rapport est disponible dans l'onglet Comptes-rendus.

• Cochez la case en face de Compte rendu d'analyse

• Cliquez sur Afficher le compte rendu

• Une autre fenêtre s'ouvre cliquez sur Exporter puis sur Fichier texte
  • • Renommez- le en MBAM.txt
• Enregistrez le rapport sur le bureau, héberge le sur Cjoint ici (diffusion : Privée et durée : 21 jours) et postez le lien fourni


*********************************************

Refaire un scan avec ZHPDiag, postez le rapport

;)
 #97061  par Krauw
 
J'ai refais les tests et toujours rien de détecter :(

Je me demande si avec les jeux trop demandant mes composants internes ne seraient pas endommager ou si ça ne serait pas Google Chrome qui ferait tout planter

Sinon quand j'ALT TAB mon PC a aussi tendance à crash :$

Du coup je ne suis pas sûre que le rapport ait vraiment changé mais le voici :
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
 #97065  par El Magnifico
 
Hello

Passez les outils que je vous ai indiqués, on verra les résultats à la toute fin du nettoyage que je vous propose.

Vous m' avez reposté un rapport de ZHPDiag ? ce que je n' ai pas demandé.

;)
 #97066  par Krauw
 
Hors-sujet
********************************************

Refaire un scan avec ZHPDiag, postez le rapport

;)
C'est pour ça :p mais j'avais pas posté les autres mais les voici !

ZHPCleaner : https://www.cjoint.com/c/IDdrhmRxLOF
AdwCleaner: https://www.cjoint.com/c/IDdrjOYguUF
Malwarebytes: https://www.cjoint.com/c/IDdrl6VpGyF

En tout cas merci pour le temps passé !
 #97070  par El Magnifico
 
Ok,

  • Voici un correctif avec FRST


Image Ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur, si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls


ENREGISTREMENT du script FixList pour correction.

  • Desactivez votre antivirus le temps de la correction .
Ne passer qu'une fois le correctif !

Cliquez sur ce lien : https://cjoint.com/data3/IDdsuLQBv0u_Fixlist.txt

Sur la page qui s'ouvre clic droit et "Tout sélectionner", refaire un clic droit et "Copier" ou utilisez les séquences de touches Ctrl A et Ctrl C


Maintenant lancez FRST.exe avec un clic droit dessus, puis sur "Executer en tant qu' administrateur"

Que les cases soient cochées ou non, cela n'a pas d'importance !

Cliquez sur Image puis validez le Disclaimer par "Ok"

Image

Laissez le travailler, cela peut durer un certain temps. Image

La machine doit redemarrer seule.

Postez le rapport Fixlog.txt quand celui ci est disponible.

Il se termine de cette manière => ==== Fin de Fixlog 15:59:05 ====

Image

.........................

Du mieux ou pas ?
 #97074  par El Magnifico
 
Hello

On va poursuivre un peu les investigations

Vous allez contrôler l'état de votre disque dur:

Telechargez Crystaldiskinfo Image
  • Telecharger , puis dézipper , Clic droit , (extraire tout) , lancer le programme (application),
    Etirer vers le bas de façon a voir la fenetre entierement.
    Postez une capture de l’image obtenue.
Demo animée ICI

******


Puis pour obtenir un diagnostic sur l'occupation de divers éléments:

Touches Windows Image + R , tapez ou Copiez / taskmgr dans la fenêtre valider par OK

Postez une capture d'écran des onglets :
  • Performance
  • Processus
  • Demarrage ( pour W8 - W10)

*****

Touches Windows Image + R , tapez ou Copiez / msconfig.exe dans la fenêtre valider par OK / Onglet Services

/!\ [/color]Cochez la case en bas « Masquer tous les services microsoft » <= Impératif

Utilisez l' ascenseur sur la droite pour découvrir tous les services si necessaire.

Postez les captures d'écrans de ces services non microsoft.

Pour W7 seulement => postez une capture d' écran de l'onglet Demarrage

Puis refermez la fenetre aprés la prise des captures.

A vous lire pour la suite
Sujets similaires Statistiques Dernier message
controle des applications et du navigateur : problème détecté
par LeChe  dans : Analyse de rapports et Désinfection.
7 Réponses
659 Vues
par El Magnifico
Des applications malveillantes dans des packages Python
par NicolasCoolman  dans : Les nouvelles
0 Réponses
202 Vues
par NicolasCoolman
Des applications Android exposées à des vulnérabilités de haute gravité.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
61 Vues
par NicolasCoolman
La plate-forme Zombinder infecte les applications Android.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
105 Vues
par NicolasCoolman
300 000 applications Android malveillantes trouvées sur le Google Play Store.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
93 Vues
par NicolasCoolman