ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #5904  par HUGUO77
 
Bonjour Je me retrouve avec des pubs qui s'ouvrent partout et sans cesse. Je suis novice et pas sà»r de bien comprendre ce qu'il faut faire mais j'ai fait tourner ZHPDIAG et j'ai un rapport ci-joint. Et maintenant ? : http://cjoint.com/?EAja3jMAmdiMerci pour votre aideHugo
 #5911  par LeChe
 
Hellocommencez par faire cela:ICIà  la suite de quoi un Helper vous prendra en charge@+PS :il faudrait mettre à  jour Flashplayer ICId'autre part les P2P sont des vecteurs très important d'infection, il faudrait s'en débarrasser , or que vois je :O4 - GS\QuickLaunch [Huguo]: BitTorrent.lnk . (.BitTorrent Inc. - BitTorrent.) -- C:\Users\Huguo\AppData\Roaming\BitTorrent\BitTorrent.exe =>P2P.BitTorrentO4 - HKCU\..\Run: [BitTorrent] . (.BitTorrent Inc. - BitTorrent.) -- C:\Users\Huguo\AppData\Roaming\BitTorrent\BitTorrent.exe =>P2P.BitTorrentO4 - HKUS\S-1-5-21-221538271-4028077233-896165192-1002\..\Run: [BitTorrent] . (.BitTorrent Inc. - BitTorrent.) -- C:\Users\Huguo\AppData\Roaming\BitTorrent\BitTorrent.exe =>P2P.BitTorrentO42 - Logiciel: BitTorrent - (.BitTorrent Inc..) [HKCU][64Bits] -- BitTorrent =>P2P.BitTorrentO43 - CFD: 08/01/2015 - 23:32:14 - [] ----D C:\Users\Huguo\AppData\Roaming\BitTorrent =>P2P.BitTorrentO45 - LFCP:[MD5.C1724E28F4E5EB3EBB2CCD8F9F4D55AE] - 18/11/2014 - 23:10:15 ---A- - C:\Windows\Prefetch\BITTORRENT.EXE-F0C9B049.pf =>P2P.BitTorrentO87 - FAEL: "{58C7B025-0E99-45BD-BBA2-6726D16F870E}" | In - None - P17 - TRUE | .(.BitTorrent Inc. - BitTorrent.) -- C:\Users\Huguo\AppData\Roaming\BitTorrent\BitTorrent.exe =>P2P.BitTorrentO87 - FAEL: "{F48F86B6-8B23-47A9-AC53-96BC21F1B68B}" | In - None - P6 - TRUE | .(.BitTorrent Inc. - BitTorrent.) -- C:\Users\Huguo\AppData\Roaming\BitTorrent\BitTorrent.exe =>P2P.BitTorrent[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\BitTorrent] =>P2P.BitTorrent^[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:BitTorrent =>P2P.BitTorrent^C:\Users\Huguo\AppData\Roaming\BitTorrent =>P2P.BitTorrent^
 #5928  par buckhulk
 
dans l'attente des rapport demandé par Amargos :ImageJe m'appelle buckhulk... :mrgreen: Je te conseille de désactiver ton antivirus pour chaque téléchargement de logiciel de désinfection- à savoir que je ne prend pas en charge les ordinateurs encore sous XP- Ne suis pas deux désinfections en même temps et si tu as un soucis avec un outil parles-en .- Ensuite donne moi des "nouvelles de ton ordinateur assez fréquement (comme un médecin pour adapter les "médicaments") et héberges bien les rapports .- Les outils doivent être téléchargés sur le bureau (c'est à  dire dans un raccourcis de ton dossier téléchargement, puis tranférés sur ton bureau )- Ouvert avec un clic droit (exécuter en tant que..).- Même si ton ordinateur à  l'air de mieux fonctionner , une désinfection doit être faite complètement- Désinstalle tes µtorrent car bien qu'il ne soient pas infectieux , c'est leur utilisation (mauvaise) qui t'amènent des virus ...Après si tu veux les remettre..... Regarde ICIEt aussi , à  lire , instructif :Concernant les P2P
 #5990  par buckhulk
 
Bonjour,Les rapports ne sont pas bon , il n'y a que ZHPDiag mais je ne vais pas m'en servir car je préfère un ZHPDiag une fois que les outils sont bien passé :suis bien les tutos :
Image
Désactiver l'Anti-virusTon moteur de recherche va se fermer il faudra le réouvrir pour poster les rapportstéléchargement : ZHPcleaner de Nicolas Cooleman- Cliquer sur le Bouton Bleu + Nicolas Coolman :Image- Cet outil ne nécessite aucune installation, il est très rapide car basé sur l'éxécution de scripts.- Accepte "les conditions d'utilisation"- Il restaure les paramètres Proxy par défaut,- Il supprime les redirections des raccourcis de navigateurs (Infection par argument),- Il restaure les pages de démarrage et de recherche dun navigateur Internet Explorer (Base de Registres),- Il restaure la page de démarrage du navigateur Mozilla Firefox (Fichier de préférences),- Il restaure la page de démarrage du navigateur Google Chrome (Fichier de préférences),- Il restaure la page de démarrage du navigateur Opera (Fichier de préférences),- Il supprime certains Browser Helper Object (BHO) nuisibles de navigateurs,- Il supprime certaines Barres d'outil (Toolbar) nuisibles de navigateurs,- Il répare le fournisseur de recherche par défaut (SearchScope),- En cas de présence d'un proxy, un message apparaà®t avec la question suivante "Avez-vous installé ce proxy ?" suivi de l'adresse IP du proxy.- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.- Les cases sont cochées suivant le ou les navigateurs présents- Cliquer sur le popup qui apparait- Cliquer sur scanner - Laisser la barre de progression arriver jusquâ€™à  la fin.- A la fin du traitement, un rapport de nettoyage s’affiche dans le bloc-notes le "baisser" (dans le bloc note ,sinon celui de réparer va le remplacer)- Cliquer sur réparer - Fermeture des navigateurs pour le nettoyage- Si tu veux réparer le fichier hôte, il faut désactiver ton antivirus.- Fournir les deux rapportsImageTutoriel Officiel_______________________________________________________________________________________________
Image
AdwCleaner
Malgré tout ce que vous avez pu lire sur le logiciel , vous pouvez quand même l'utiliser la nouvelle version est en ligneLogiciel très simple d'utilisation 1 - Télécharge AdwCleaner et lance son exécution. >>>adwcleaner ICI<<<- Mirror OU : ICI2 - L'interface du programme va s'ouvrir. ImageCliques sur le bouton Scanner afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes. Le rapport est automatiquement enregistré à  la racine de votre disque dur principal, en général C: Maintenant il n’affiche plus le rapport quand il a fini, il faut cliquer sur rapport ou alors aller le chercher dans C:3 - Fermes le rapport puis cliques sur le bouton Suppression si AdwCleaner a trouvé des choses dans les différents onglets4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok. au redémarrage : 5 - Poste les deux rapports , recherche et suppression (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)6 - Tu peux fermer AdwCleaner____________________________________________________________________________
Image
Malwarebytes
Nouvelle version
Toujours gratuite !Toujours simple d'utilisationTéléchargement >> Malwarebytesou bien mirroirImageIl faut maintenant ouvrir le fichier , clic droit bien évidement : ImageInstalation simple, choisir sa langue et se laisser guider A la fin de l'installation, décoche l'option "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium". La case Exécuter Malwarebytes Anti-Malware reste cochée.Image- Au premier démarrage de Malwarebytes Anti-Malware, une popup en bas à  droite vous informe que les définitions virales ne sont pas à  jour.________________________________________________________________- 1 Cliquez dessus - 2 Puis cliquez sur Examen en haut. - 3 Le scan se lance et les objets détectés sont énumérés, une fois le scan terminé, la liste des menaces apparaà®t. ________________________________________________________________Important- 4Bien cocher les cases- 5 Choisir mettre en quarantaine - 6 OK ou appliquer- 7 Puis aller dans l'onglet quarantaine pour tout supprimer ________________________________________________________________- Il est possible que Malwarebytes demande de redémarrer l'ordinateur, acceptez en cliquant sur Yes.l'onglet Historique permet de retrouver les rapports afin de les poster sur le forum Imageà la deuxième utilisation (et les suivantes)Image- Cliquer sur l'onglet Examen , il faut que soit coché examen menaces Imagesi rapport demandé , le poster sur le forum ________________________________________________________________________________