ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #57789  par ThéoLevKappa
 
Bonjour , mon problème es dans le titre , dans le gestionnaire des tâches mon DD es utilisé à 100% Continuellement , et ce par l'application Système , je pense donc être infecté mais je ne sais pas de quoi , je m'y connais peu en informatique , merci d'avance pour votre aide.
 #57791  par did80
 
SALUT  ThéoLevKappa

Je m'appelle Didier et je vais tenter de résoudre votre problème.
Pourriez vous suivre les consignes du lien ci dessous.

>> avant poster pour une désinfection <<

il est vivement conseillé de faire une sauvegarde des données avant de commencer la désinfection

je désinfecte gratuitement mais si vous souhaitez contribuer aux travaux de Nicolas

c'est Don Ici Merci
 #57792  par ThéoLevKappa
 
Merci , j'ai fait tout ce qui était demandé , voici les rapports>
Ckfiles - http://www.cjoint.com/c/GHsklPyOhP3
WinChk - http://www.cjoint.com/c/GHskl3chiv3
ZHPCleaner - http://www.cjoint.com/c/GHskmnYTUX3 (Je l'avais fait avant de faire la demande d'aide sur le forum alors je l'ajoute on sait jamais)
ZHPDiag - http://www.cjoint.com/c/GHskmzLDhK3

Merci d'avance
 #57795  par did80
 
re

Unselected Options: O82 toutes les cases n'ont pas été coché dans zhpdiag

2/ ceci stp

Télécharger FARBAR et l' enregistrez-le sur le Bureau

prendre la version compatible 32 ou 64 bits


http://www.bleepingcomputer.com/downloa ... scan-tool/


ou

http://www.nicolascoolman.fr/telecharger/


Faites un clic droit sur le fichier téléchargé (FRST.exe/FRST64.exe) et choisissez Exécuter en tant qu'administrateur


coche les cases comme sur l'image ci dessous

Cliquez sur le bouton Scan


Image



L'outil va créer un fichier rapport nommé FRST.txt situé dans le dossier depuis lequel l'outil s'exécute.



le scan terminé tu auras deux rapports sur le bureau


La première fois où l'outil est exécuté, il crée un autre rapport nommé Addition.txt- situé également dans le même dossier que FRST.exe/FRST64


Mets les 3 rapports frst addition et shorcut ici car ils prennent bien de la place.

http://cjoint.com/ et donne moi les liens

@+
 #57828  par did80
 
re  ThéoLevKappa

1/ désinstaller spybot


2/
2017-08-18 13:11 - 2006-11-01 14:07 - 000334720 _____ (Sysinternals - www.sysinternals.com) C:\Users\PC-PRINCIPAL-1080\Desktop\RootkitRevealer.exe
qui ta demandé çà?


3/
rends toi sur virustotal

tu vas analyser ton fichier


C:\Program Files (x86)\Gyazo\GyazoUpdate.exe


>> Virustotal ici <<

Clique sur “ choisir un fichier ”

en te déplaçant dans l'arborescence de Windows, puis sur " ouvrir "

Clique enfin sur “ analyser! ”

Au bout de quelques minutes, un rapport est généré. Si on te dit que le fichier a été analysé clique sur ré -analyser

Fais un copier -coller de l'URL de la réponse (ce qui est encadré en rouge ci dessous) que tu postes dans ta réponse

@+

Image
 #57871  par did80
 
salut  ThéoLevKappa

c'est vrai que RootkitRevealer date

http://assiste.com/RootkitRevealer.html

ceci stp

Ouvrir FRST

Presser les touches Ctrl +Y (un notepad copyrighté est ouvert via Ctrl +Y)

Copier le fix (Correctif) dedans
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Valider par Ctrl +S pour l'enregistrer

Fermer le fichier Fixlist.txt


--> Clique sur Corriger.

Image

Patiente le temps de la correction.

Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.

--> Une fois la correction terminée, un rapport Fixlog.txt remplacera le fichier fixlist.

héberge moi sur cjoint le rapport Fixlog

@+
 #57915  par did80
 
re Théo

on va approfondir ceci stp

Télécharger drWeb , et l’enregistrer sur le bureau


https://free.drweb.fr/cureit/?lng=fr

Lance DrWeb CureIt , Clique sur OK

Le programme va vérifier qu’il soit bien à jour.

Sur la page d’accueil , clique sur « sélectionner des objets pour l’analyse »

Coche tout à gauche , puis selectionne « Cliquez ici pour selectionner des fichiers et dossiers » .

Clique sur "OK" puis sur « lancer l’analyse »

L’analyse complète s’ effectue ….

Une fois terminée , laisser toutes les infections trouvées sur « Désinfecter » , puis cliquer sur « neutraliser »

DrWeb va neutraliser les menaces et afficher le résultat

DrWeb va demander de redémarrer l’ordinateur pour parfaire le nettoyage , faites-le

Pour poster le rapport ensuite , se rendre dans :

C:(généralement)\<users , utilisateurs , ou Documents ans settings pour XP>\La session\DrWeb

Dans ce dossier se trouve « CureIt.log« .

Cliquer droit dessus puis sélectionner « envoyer vers » => dossiers compressés

Héberger l’archive ainsi créée sur http://cjoint.com et donner le lien sur le forum où l’on s’est fait aider.

@+
Sujets similaires Statistiques Dernier message
Le rançongiciel Clop utilise des torrents.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
288 Vues
par NicolasCoolman
Verblecon utilisé dans les attaques de crypto minage.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
158 Vues
par NicolasCoolman
Trend micro découvre un malware Android qui utilise l'OCR.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
250 Vues
par NicolasCoolman
Le phishing utilisé pour contourner à distance l’authentification multifacteur.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
621 Vues
par NicolasCoolman
Disque systeme plein
par MarcZhp54  dans : Support Windows
24 Réponses
9392 Vues
par ab_web