ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #50425  par OphelieBBB
 
Hello, pouvez vous m'aider a désinfecter mon ordinateur ?

Mon internet est très lent et je reçois des message de google me demandant des captcha car mon ordinateur semble envoyé des attaque automatiquement, je pense avoir des virus trojan.
J'ai lancer une analyse avec ZHDiag, ci joint le rapport:
http://www.cjoint.com/c/GDqhoqJGjgQ

Je vous remercie ci vous pouvez m'aider ca serait vraiment génial !
 #50437  par buckhulk
 
- En effet infecté !!
Supprimer je pense pour commencer le logiciel : Express VPN
Supprimer aussi tout tes P2P
J'ai vu aussi des restes d'antivirus autre que Avast !
Quand tu seras à ZHPDiag , clique sur option et coche TOUTES les cases

Il faut que tu commences par réinitialiser tes navigateur :
► Afficher le texte
Image

- Certaines images n'apparaîtront pas sur mes canneds .......


- Le forum : http://www.forum.nicolascoolman.fr/ vit grâce à  la publicité et à  vos dons.
- Les désinfections sont gratuites.
- Afin de lui permettre de continuer, et d'être toujours à  la pointe de la lutte antimalwares vous pouvez, mais rien n'est obligatoire, désactiver les bloqueurs de publicités.
- En mettant http://www.forum.nicolascoolman.fr/ en liste blanche dans votre bloqueur de publicités, vous contribuez à  la vie de ce forum.
- Vous pouvez bien évidement si vous êtes satisfait faire des dons...Soutenir Nicolas et / ou buckhulk helper

Je m'appelle buckhulk... :mrgreen:

Auteurs : travail collectif.Bonjour et bienvenue.Vous allez recevoir une assistance par un "Helper" et si vous êtes d'accord, on va fixer quelques règles pour que la désinfection soit efficace.
  • Si vous avez ouvert un sujet similaire sur un autre forum, merci de prévenir votre assistant afin qu'il ne fasse pas de recherches inutiles et par souci d'efficacité.
  • Si vous avez des programmes de téléchargement (P2P), vous les désinstallez avant la désinfection.
  • Poursuivez la désinfection jusqu'au bout, même si vous constatez une amélioration rapide, et de préférence sur un temps restreint (pas une réponse tous les 3 jours) sinon cela ne sert à  rien.
  • La désinfection comprend un diagnostic, un nettoyage, la suppression des outils utilisés et des conseils pour éviter des ré-infections futures.
  • Quelques-uns des outils utilisés peuvent faire réagir certains antivirus, car ils sont puissants et destructeurs s'ils sont mal utilisés.
  • Si vous avez des questions, n'hésitez pas à  les poser et votre assistant y répondra.
Notes importantes
Beaucoup d'assistants ne prennent pas en charge Windows XP qui est faillible à  vie vu qu'il n'y a plus de mise à  jour depuis 2014.
De plus, si vous avez un Windows illégal, des cracks et keygens ou des logiciels piratés, le forum ne prend pas en charge ces Windows exotiques.
  • Important : Á  lire :
    ► Afficher le texte
  • Voir ce sujet : Windows illégaux, cracks, keygens, logiciels piratés.
Les Helpers bien que formés à  la désinfection des ordinateurs ne sont pas des professionnels, qu'ils exercent bénévolement et qu'ils n'ont donc aucunes obligations de résultat; en aucun cas il sera possible de se retourner contre eux en cas de problème ou de perte de données. De même, les développeurs, les modérateurs et les administrateurs du site déclinent toutes responsabilité quant à  l'utilisation des procédures de désinfection des helpers.L'exécution de la procédure de désinfection vaut acceptation du contrat.Merci aussi de bien vouloir respecter les règles du forum (Respect, Politesse, Orthographe).
Je te conseille de désactiver ton antivirus pour chaque téléchargement de logiciel de désinfection


- A savoir que je ne prend pas en charge les ordinateurs encore sous XP, qui contiennent des cracks ou des Windows non officiel


Fournir les rapports en utilisant : cjoint

- On va commencer par ça : WinChk

- Et : CKScanner (de askey127) lien direct
Image
► Afficher le texte

- Ensuite nous allons passer ZHPCleaner afin de simplifier le téléchargement des outils qui suivront .ZHPCleaner ICI

Téléchargement de secours : ICI
Quand les téléchargements ne fonctionnent pas pour telle ou telle raison voici pour l'instant les liens des anciennes versions

Le lien pour ZHPCleaner : >> ICI ZHPCleaner

Et pour ZHPDiag : ZHPDiag ICI :mrgreen:

Tutoriel :
► Afficher le texte
- Penser à "baisser" le premier rapport (Scanner) car sinon le second (Réparer") l'efface ...."baisser" veut dire "réduire" ;) ; avec le
- en haut à droite de la fenêtre s'ouvrant sur le rapport :

Image

- Ensuite pour bien continuer il va falloir que tu (re)fasses un ZHPDiag :
ZHPDiag ICI
Téléchargement de secours : Blog FR

Tutoriel :
► Afficher le texte

- Donc 5 rapports s'il te plait, Merci
{ WinChk (1), CKScanner (1) ZHPCleaner (2, scan et nettoyage) ZHPDiag (1) }

-
Ne suis pas deux désinfections en même temps et si tu as un soucis avec un outil parles-en .
- Ensuite donne moi des "nouvelles de ton ordinateur assez fréquement (comme un médecin pour adapter les "médicaments") et héberges bien les rapports .
- Les outils doivent être téléchargés sur le bureau (c'est à  dire dans un raccourcis de ton dossier téléchargement, puis transférés sur ton bureau )
- Ouvert avec un clic droit (exécuter en tant que..).
- Même si ton ordinateur à  l'air de mieux fonctionner , une désinfection doit être faite complètement
- Désinstalle tes µtorrents (si tu en as) car bien qu'il ne soient pas infectieux , c'est leur utilisation (mauvaise) qui t'amènent des virus ...Après si tu veux les remettre..... Cliquer :

Les risques du P2P
Regarde ICIEt aussi , à  lire , instructif :

Concernant les P2P
Important :
A savoir sur les P2P :
Beaucoup des infections viennent par là . Vous faites ce que vous voulez à  la maison, mais en connaissance de cause.Beaucoup de ces infections sont évitables, notamment celles qu'on télécharge par p2p, et ceux qui vous aident prennent tous sur leur temps libre.La plupart des cracks sont infectés et utilisés comme vecteur pour piéger l'utilisateur. Le temps des cracks et du p2p sans risques est révolu depuis un moment : c'est maintenant là  qu'il y a le plus de victimes potentielles à  faire.

- Cliquer ici : >> La Réunion : première victimedu téléchargement avec des P2P

Fournir les rapports en utilisant : cjoint

:mrgreen:
 #50442  par OphelieBBB
 
Bonjour Buckhulk merci beaucoup de m'aider !
Alors j'ai bien supprimer mes P2P, cependant je ne peux pas supprimer mon VPN, je suis en Chine en ce moment et si je le supprime je n'ai pas accès a internet :/
Je crois que je n'arrive pas a supprimer windows defender, ça doit être cela les restes d'antivirus.

J'ai effectué toutes les manip et voila les analyses:
WinChk: http://www.cjoint.com/c/GDqq3v6G2fp
CKScanner: http://www.cjoint.com/c/GDqq4FXDDyp
ZHPCleaner scan : http://www.cjoint.com/c/GDqrah7lSdp
ZHPCleaner netoyage: http://www.cjoint.com/c/GDqrdAjksap
ZHPDiag: http://www.cjoint.com/c/GDqrhC4QW2p

Merci des conseils !!!! :)
 #50443  par buckhulk
 
je ne peux pas supprimer mon VPN, je suis en Chine en ce moment
OK en Chine ? peut-être pour cela que tu as des virus ..

Il y a des sites là-bas ou il ne faut pas aller , et fait attention quand tu utilise Baidu

Bon il y a du mieux , tu vas passer ce script maintenant :

ZHPFix Script


Script :ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !! Ce script va cibler certains éléments à  supprimer :

- Copie les lignes suivantes (surligner et copier) :

Script ZHPFix
ShortcutFix
O43 - CFD: 16/04/2017 - [0] D -- C:\ProgramData\SWCUTemp => Empty Folder not necessary
O43 - CFD: 08/03/2016 - [] HD -- C:\Users\ophel\AppData\Local\ahKfpTNkVEF
O43 - CFD: 17/02/2016 - [] D -- C:\Users\ophel\AppData\Local\RaaSForRevitAddin
O43 - CFD: 22/02/2017 - [0] D -- C:\Users\ophel\AppData\Local\TempOfficeC2R666A18DC-013B-4B45-B6B3-A787E752243D => Empty Folder not necessary
O43 - CFD: 05/09/2016 - [0] D -- C:\Users\ophel\AppData\Local\TempOfficeC2RBF919AFC-5266-4908-A3A0-FF91BFAC9E0B => Empty Folder not necessary
O43 - CFD: 03/11/2015 - [] AD -- C:\ProgramData\Reprise =>.Unknow
HKLM\SOFTWARE\Wow6432Node\McAfee =>.McAfee Inc.
O43 - CFD: 31/01/2016 - [] D -- C:\Program Files (x86)\McAfee =>.McAfee
O43 - CFD: 31/01/2016 - [] D -- C:\ProgramData\McAfee =>.McAfee
O43 - CFD: 31/01/2016 - [] D -- C:\Program Files (x86)\Common Files\McAfee =>.McAfee
O61 - LFC: 2017/04/16 16:06:39 A . (..) -- C:\Users\ophel\Desktop\CKScanner.exe [468480]
O87 - FAEL: "UDP Query User{806636C6-C8AD-4706-BF08-119B3C194FF9}C:\users\ophel\appdata\roaming\utorrent\utorrent.exe" [In-None-P17-TRUE] .(...) -- C:\users\ophel\appdata\roaming\utorrent\utorrent.exe (.not file.) => P2P.µTorrent*
O87 - FAEL: "TCP Query User{ACFD0000-9CC0-47D1-937B-55F04F063459}C:\users\ophel\appdata\roaming\utorrent\utorrent.exe" [In-None-P6-TRUE] .(...) -- C:\users\ophel\appdata\roaming\utorrent\utorrent.exe (.not file.) => P2P.µTorrent*
O87 - FAEL: "TCP Query User{56D16F76-5015-4D6B-A6B7-E87017A79336}C:\users\ophel\appdata\roaming\utorrent\utorrent.exe" [In-None-P6-TRUE] .(...) -- C:\users\ophel\appdata\roaming\utorrent\utorrent.exe (.not file.) => P2P.µTorrent*
O87 - FAEL: "UDP Query User{A995FD42-20DE-4024-93E9-C34AE318467D}C:\users\ophel\appdata\roaming\utorrent\utorrent.exe" [In-None-P17-TRUE] .(...) -- C:\users\ophel\appdata\roaming\utorrent\utorrent.exe (.not file.) => P2P.µTorrent*
ProxyFix
EmptyPrefetch
EmptyFlash
SysRestore
FirewallRAZ
EmptyTemp


- Télecharger ZHPFix ICI

- Téléchargement de secours : Blog US
Si aucun des liens ne fonctionnent, utiliser celui-ci : >> ZHPFix

- L'installer par clic droit exécuter en tant qu'administrateur
- Le lancer toujours avec clic droit
- Cliquer sur Importer, (vérifie) .Les lignes précédemment copiées se collent automatiquement dans ZHPFix, sinon colle les lignes
- Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à  plusieurs minutes (mais tu peux dire non )
- Clique sur le bouton « GO » pour lancer le nettoyage.
- Patiente cela peut-être long !!!
- Copie/colle la totalité du rapport dans ta prochaine réponse.
Si cjoint ne fonctionne pas utiliser : http://pjjoint.malekal.com/
- Et tu me referas, après un redémarrage s'il te plait, un nouveau ZHPDiag de vérification

Important

Merci

:mrgreen:
 #50478  par OphelieBBB
 
Hello,
Oui c'est possible après je n'utilise quasiment pas site chinois,

voici mes liens:
http://www.cjoint.com/c/GDrlUn3Docw
http://www.cjoint.com/c/GDrlWFOMx7w

J'aurais aussi une questions pour savoir si les même manip existe sur téléphone portable, je voudrais m'assurer qu'il n'est pas lui aussi contaminé ?

Merci :) !
 #50479  par buckhulk
 
J'aurais aussi une questions pour savoir si les même manip existe sur téléphone portable, je voudrais m'assurer qu'il n'est pas lui aussi contaminé ?
Je suis désolé je ne suis pas un expert du TPH mais il y a des antivirus pour les téléphones !

Il n'y a plus rien sauf des supperflus : akamaihd (légitimes...mais...)

Tu vas passer Adwcleaner et Malwarebytes, puis réinitialiser tes navigateurs et après un redémarrage me refaire un ZHPDiag :
AdwCleaner

Image
Après beaucoup de travail , nouvelle version en ligne : V6.... beaucoup de changement

AdwCleaner est un outil gratuit visant à  supprimer :

-
Les adwares (programmes publicitaires)

-
Les PUP/LPIs (programmes potentiellement indésirables)

-
Les toolbar (barres d'outils greffées au navigateur)

-
Les hijacker (détournement de la page de démarrage du navigateur)

-
Logiciel très simple d'utilisation, il dispose d'un mode recherche et d'un mode suppression. Il se désinstalle très simplement grâce à  l'option "Désinstallation".

-
AdwCleaner crée un dossier "AdwCleaner" à  la racine du système (par exemple "C:\AdwCleaner"). S'il échoue, le dossier courant sera utilisé.

1 -
Télécharge AdwCleaner et lance son exécution. >>>

adwcleaner ICI
<<<

Ou : Miroir

2 -
L'interface du programme va s'ouvrir.

- Tu peux choisir ton langage :

Image

- Cliques sur le bouton Analyser afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes. Image

- Le rapport est automatiquement enregistré à  la racine de votre disque dur principal, en général C:

3 - Cliques sur le bouton Nettoyage SI AdwCleaner a trouvé des choses dans les différents onglets

4 -
Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.

5 -Au redémarrage :

6 - Poste les deux rapports , recherche et nettoyage

(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

6 - Tu peux fermer AdwCleaner
_______________________________________________________
Malwarebytes
Nouvelle version
Toujours gratuite !Toujours simple d'utilisation

Téléchargement >> Malwarebytes

ou bien mirroir

- Il faut maintenant ouvrir le fichier , clic droit bien évidement

- Instalation simple, choisir sa langue et se laisser guide

- A la fin de l'installation, décoche l'option "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium".

- La case Exécuter Malwarebytes Anti-Malware reste cochée.

- Au premier démarrage de Malwarebytes Anti-Malware, mettre à  jour les définitions virales ________________________________________________________________

- 1 Cliquez dessus >> patientez....

- 2 Puis cliquez sur Examinez maintenant en dessous

- 3 Le scan se lance et les objets détectés sont énumérés, une fois le scan terminé, la liste des menaces apparaît. ________________________________________________________________

Important (4)

- 4 Bien cocher les cases

- 5
Choisir mettre en quarantaine

- 6
OK ou appliquer

- 7
Puis aller dans l'onglet quarantaine pour tout supprimer
________________________________________________________________

- Il est possible que Malwarebytes demande de redémarrer l'ordinateur, acceptez en cliquant sur Yes.

- l'onglet Historique permet de retrouver les rapports afin de les poster sur le forum et d'atteindre l'onglet Quarantaine

- à la deuxième utilisation (et les suivantes) cliquer sur mettre à  jour

- Cliquer sur l'onglet Examen , il faut que soit coché examen menaces (vérifier)

- Une fois l'examen terminé un rapport s'affiche sur le bureau

Poster le rapport sur le forum
___________________________________________________________________

- l'onglet Paramètre permet de changer les fonction de recherche, les laisser comme indiquées, sauf demande expresse de l'Helper :

- L'onglet historique vous permet de vérifier les passages de malwarebytes et d'atteindre la quarantaine si vous souhaitez la supprimer

______________________________________________________________________________
Reset Broswer
Image

- Téléchargement : Reset Broswer

-
Le lancer avec clic droit exécuter en tant que.....

- Vous avez ceci :

Image

- Tous les réinitialiser (ceux qui sont installés bien entendu !

- Possibilité de changer ses DNS
► Afficher le texte
- En cliquant sur Réinitialiser, ces opérations seront faites :

- Sauvegarde des favoris et des mots de passes.

- Suppression des cookies, de l'historique, du cache et des fichiers temporaires.

- Suppression des toutes ses extensions.

- Suppression du navigateur.

- Réinstallation du navigateur.

- Rétablissement des favoris et des mots de passe
__________________________________________________________

- Opéra
► Afficher le texte
- Microsoft edge
- C'est un peu plus compliqué :Voici comment faire :
http://www.msnloop.com/reinitialiser-microsoft-edge/
ou
http://forum.malekal.com/reparer-reinst ... 53271.htmlMerci à  Yannick Plavonil (Microsoft Most Valuable Professional -MVP-) et Malekal pour les tutoriels .

:mrgreen:
 #50481  par buckhulk
 
ha et un petit Script aussi :
ZHPFix Script


Script :ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !! Ce script va cibler certains éléments à  supprimer :

- Copie les lignes suivantes (surligner et copier) :

Script ZHPFix
ShortcutFix
C:\WINDOWS\Installer\101815a3.msi
C:\WINDOWS\Installer\1ab4fcad.msi
C:\WINDOWS\Installer\1aca2df8.msi
C:\WINDOWS\Installer\205c219c.msi
C:\WINDOWS\Installer\44c6d88.msi
C:\WINDOWS\Installer\46492.msi
C:\WINDOWS\Installer\9b7b58.msi
C:\WINDOWS\Installer\a427fca.msi
ProxyFix
EmptyPrefetch
EmptyFlash
SysRestore
FirewallRAZ
EmptyTemp


- Télecharger ZHPFix ICI

- Téléchargement de secours : Blog US
Si aucun des liens ne fonctionnent, utiliser celui-ci : >> ZHPFix

- L'installer par clic droit exécuter en tant qu'administrateur
- Le lancer toujours avec clic droit
- Cliquer sur Importer, (vérifie) .Les lignes précédemment copiées se collent automatiquement dans ZHPFix, sinon colle les lignes
- Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à  plusieurs minutes (mais tu peux dire non )
- Clique sur le bouton « GO » pour lancer le nettoyage.
- Patiente cela peut-être long !!!
- Copie/colle la totalité du rapport dans ta prochaine réponse.
Si cjoint ne fonctionne pas utiliser : http://pjjoint.malekal.com/
- Et tu me referas, après un redémarrage s'il te plait, un nouveau ZHPDiag de vérification

Important

Merci

:mrgreen:
 #50572  par buckhulk
 
Nouveau script, des infections sont apparues :
ZHPFix Script


Script :ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !! Ce script va cibler certains éléments à  supprimer :

- Copie les lignes suivantes (surligner et copier) :

Script ZHPFix
ShortcutFix
G0 - GCSP: Secure Preferences [User Data\Default][HomePage] http://www.dalesearch.com/
G0 - GCSP: Secure Preferences [User Data\Default][HomePage] http://istart.webssearches.com/
G0 - GCSP: Secure Preferences [User Data\Default][HomePage] http://search.iminent.com/
G0 - GCSP: Secure Preferences [User Data\Default][HomePage] http://www.delta-homes.com/
O43 - CFD: 19/04/2017 - [0] D -- C:\ProgramData\SWCUTemp => Empty Folder not necessary
ProxyFix
EmptyPrefetch
EmptyFlash
SysRestore
FirewallRAZ
EmptyTemp


- Télecharger ZHPFix ICI

- Téléchargement de secours : Blog US
Si aucun des liens ne fonctionnent, utiliser celui-ci : >> ZHPFix

- L'installer par clic droit exécuter en tant qu'administrateur
- Le lancer toujours avec clic droit
- Cliquer sur Importer, (vérifie) .Les lignes précédemment copiées se collent automatiquement dans ZHPFix, sinon colle les lignes
- Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à  plusieurs minutes (mais tu peux dire non )
- Clique sur le bouton « GO » pour lancer le nettoyage.
- Patiente cela peut-être long !!!
- Copie/colle la totalité du rapport dans ta prochaine réponse.
Si cjoint ne fonctionne pas utiliser : http://pjjoint.malekal.com/
- Et tu me referas, après un redémarrage s'il te plait, un nouveau ZHPDiag de vérification

Important

Merci

:mrgreen:
Sujets similaires Statistiques Dernier message
Aide à la désinfection
par Jotunnn  dans : Analyse de rapports et Désinfection.
11 Réponses
1060 Vues
par ab_web
aide a desinfection pc
par auvergne43  dans : Analyse de rapports et Désinfection.
5 Réponses
723 Vues
par auvergne43
Aide à la désinfection
par tatave941  dans : Analyse de rapports et Désinfection.
16 Réponses
1519 Vues
par El Magnifico
ZHPDiag aide à la désinfection
par tatave941  dans : Analyse de rapports et Désinfection.
16 Réponses
1358 Vues
par El Magnifico
Aide desinfection / Lenteur sur PC
par mathieu.l  dans : Analyse de rapports et Désinfection.
11 Réponses
2033 Vues
par ab_web