ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #63148  par kiki54
 
Salut Did80,

ci apres le rapport

merci de ton aide

a+

RogueKiller V12.11.20.0 (x64) [Oct 16 2017] (Gratuit) par Adlice Software
email : http://www.adlice.com/fr/contact/
Remontées : https://forum.adlice.com
Site web : https://www.sosvirus.net/telecharger/roguekiller-anti-malware/
Blog : http://www.adlice.com/fr/

Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarré en : Mode normal
Utilisateur : Kiki [Administrateur]
Démarré depuis : C:\Users\Kiki\Downloads\Desktop\RogueKiller_portable64.exe
Mode : Suppression -- Date : 10/20/2017 14:07:47 (Durée : 00:43:12)

¤¤¤ Processus : 0 ¤¤¤

¤¤¤ Registre : 8 ¤¤¤
[PUP.Gen1] (X86) HKEY_LOCAL_MACHINE\Software\Check Point Software Technologies LTD -> Supprimé(e)
[PUP.Gen1] (X86) HKEY_LOCAL_MACHINE\Software\dlQUE -> Supprimé(e)
[PUP.Gen1] (X64) HKEY_USERS\S-1-5-21-819639659-4150350305-585420797-1001\Software\Check Point Software Technologies LTD -> Supprimé(e)
[PUP.Gen1] (X86) HKEY_USERS\S-1-5-21-819639659-4150350305-585420797-1001\Software\Check Point Software Technologies LTD -> Supprimé(e)
[PUP.Gen1|PUM.SearchPage] (X64) HKEY_USERS\S-1-5-21-819639659-4150350305-585420797-1001\Software\Microsoft\Internet Explorer\Main | Search Page : https://safesearch.avira.com/ -> Remplacé(e) (http://go.microsoft.com/fwlink/?LinkId=54896)
[PUP.Gen1|PUM.SearchPage] (X86) HKEY_USERS\S-1-5-21-819639659-4150350305-585420797-1001\Software\Microsoft\Internet Explorer\Main | Search Page : https://safesearch.avira.com/ -> Remplacé(e) (http://go.microsoft.com/fwlink/?LinkId=54896)
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{214EBE08-A7A3-4204-B4B4-C9E571621FA2} | DhcpNameServer : 172.20.10.1 ([]) -> Remplacé(e) ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{214EBE08-A7A3-4204-B4B4-C9E571621FA2} | DhcpNameServer : 172.20.10.1 ([]) -> Remplacé(e) ()

¤¤¤ Tâches : 0 ¤¤¤

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ WMI : 0 ¤¤¤

¤¤¤ Fichier Hosts : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤

¤¤¤ Navigateurs web : 1 ¤¤¤
[PUP.Gen2][Firefox:Addon] mZ0elpTe.default : Boxore [{E77F341C-F32E-40AA-8829-AA785C7D9316}] -> Supprimé(e)

¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS547575A9E384 +++++
--- User ---
[MBR] 940136c0cacbe256af14515709cc33a9
[BSP] 57660cd3197b4c71bd2c31ed71b76fea : Kiwi MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 206848 | Size: 277504 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
2 - [XXXXXX] EXTEN-LBA (0xf) [VISIBLE] Offset (sectors): 568535040 | Size: 413921 MB
3 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 1416245248 | Size: 23878 MB
User = LL1 ... OK
User = LL2 ... OK
 #63265  par kiki54
 
Salut DID80,

 ! Message de : Modérateur
Rapport déjà posté dans le message précédent
 #63272  par did80
 
bonjour

désole pour le retard problème de connexion

refais moi un zhpdiag et un farbar stp

@+
 #63397  par did80
 
salut kiki54

si tu n'as plus de problèmes ceci pour finir alors:

1/
Télécharges delfix pour désinstaller les outils de désinfection qui ne vont plus te
Servir puisque mis a jour régulièrement

DELFIX ICI


.
DelFix va supprimer les outils utilisés pour cette désinfection.

Téléchargez et enregistrez DelFix

Note: Le téléchargement démarre 5 secondes après avoir cliquer sur le lien.

Cliquez sur Delfix pour le lancer.

Vérifiez et cochez les cases : "Supprimer les outils de désinfections" et "Purger la restaurations système".

Cliquez ensuite sur "Exécuter", Delfix va faire son travail et se supprimer lui même à l'issue.
Postez par copier/coller le contenu du rapport qui s'est ouvert.


Image

2/

un peu de lecture

a/pourquoi comment je me fais infectér

https://forum.malekal.com/viewtopic.php?t=3259&start=

b/ toolbars

https://forum.malekal.com/viewtopic.php?t=6173&start=


c/ risque du p2p

http://www.libellules.ch/phpBB2/les-ris ... 28947.html

d/ cracks

https://forum.malekal.com/viewtopic.php?t=893&start=

e/ les pups

http://forums.cnetfrance.fr/topic/19329 ... esirables/

3/
Pourriez vous mettre votre sujet en "Résolu".

Replacez vous sur votre tout 1er message et cliquez sur la roue crantée en haut à droite.


Image


Sélectionnez "Modifier le message" dans le menu déroulant.

Modifiez le titre de votre sujet en insérant dans celui ci le terme "Résolu" entre crochets comme ceci : [Résolu] a la place de did80

"freeze de mon pc"

Quand ceci est fait cliquez sur "Envoyer" . Merci de votre collaboration.

bonne continuation
 #63435  par kiki54
 
Salut,

# DelFix v1.013 - Rapport créé le 25/10/2017 à 14:54:34
# Mis à jour le 17/04/2016 par Xplode
# Nom d'utilisateur : Kiki - KIKI-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\FRST
Supprimé : C:\Users\Kiki\Downloads\Desktop\FRST-OlderVersion
Supprimé : C:\WinChk.txt
Supprimé : C:\Users\Kiki\Downloads\Desktop\Addition.txt
Supprimé : C:\Users\Kiki\Downloads\Desktop\FRST.txt
Supprimé : C:\Users\Kiki\Downloads\Desktop\FRST64.exe
Supprimé : C:\Users\Kiki\Downloads\Desktop\RogueKiller_portable64.exe
Supprimé : C:\Users\Kiki\Downloads\Desktop\Shortcut.txt
Supprimé : C:\Users\Kiki\Downloads\Desktop\ZHPCleaner.exe
Supprimé : C:\Users\Kiki\Downloads\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Kiki\Downloads\Desktop\ZHPDiag.txt

~ Purge de la restauration système ...

Supprimé : RP #485 [Windows Update | 09/20/2017 13:11:23]
Supprimé : RP #486 [Windows Update | 09/26/2017 16:32:10]
Supprimé : RP #487 [Windows Update | 10/03/2017 15:32:00]
Supprimé : RP #488 [Windows Update | 10/06/2017 15:37:08]
Supprimé : RP #489 [Windows Update | 10/10/2017 12:15:14]
Supprimé : RP #490 [Windows Update | 10/11/2017 15:48:15]
Supprimé : RP #491 [Sauvegarde Windows | 10/11/2017 20:39:43]
Supprimé : RP #492 [sauvegarde PC 10/2017 Disque systeme | 10/11/2017 21:12:51]
Supprimé : RP #493 [disque D 10/2017 | 10/11/2017 21:14:21]
Supprimé : RP #494 [11/10/2017 23h15 systeme c | 10/11/2017 21:15:46]
Supprimé : RP #495 [Sauvegarde Windows | 10/12/2017 06:33:13]
Supprimé : RP #496 [Windows Update | 10/14/2017 18:11:39]
Supprimé : RP #498 [Restore Point Created by FRST | 10/15/2017 21:18:09]
Supprimé : RP #499 [Windows Update | 10/18/2017 12:14:28]

Nouveau point de restauration créé !

########## - EOF - ##########



merci de ton aide

a+
 #63440  par did80
 
salut kiki54

de rien

marque résolu stp

bonne continuation
Sujets similaires Statistiques Dernier message
Freeze ordinateur - plus de réponse!
par Arnaud_TOR  dans : Support Windows
60 Réponses
23499 Vues
par Arnaud_TOR
PC qui a des pics de surutilisation mémoire / Freeze pendant utilisation
par iKuzo  dans : Analyse de rapports et Désinfection.
21 Réponses
13049 Vues
par did80