ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #51754  par liza33
 
C'est OK pour les rapports

Tu va nettoyer les nuisibles trouvés par ZHPCleaner et AdwCleaner et ensuite passer Malwarebytes

Image Tu vas Nettoyer avec ZHPCleaner

/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\
  • Relance ZHPCleaner
  • Désactive ton antivirus le temps de l'utilisation.
  • Clique sur Scanner puis ensuite tu clique sur Nettoyer

    Image
  • Un clic sur le bouton Nettoyer permet d’accéder à l'interface de réparation si l'utilisateur le souhaite (message d'acceptation).

    Image
  • Là trois boutons sont disponibles,

    - Le bouton Décocher permet de décocher toutes les lignes d'une fenêtre,
    - Le bouton Valider permet de valider la fenêtre qui a subi des décoches de lignes. Le compteur de détection de l'onglet est décrémenté du nombre de lignes décochées.
    - Le bouton Nettoyer permet de lancer le nettoyage.

    Note: Durant le nettoyage, si l'outil te demande Avez-vous installé ce proxy ? et que tu n'en as pas installé, clique sur Non ou Voulez-vous remplacer la page d'accueil ?, clique sur Oui
  • Tu trouveras le rapport sur le bureau, héberge le sur Cjoint et poste le lien fourni ici
  • Si le rapport ne s'ouvre pas clique sur la case T Image pour le récupérer
N'oublie pas de réactiver ton antivirus.

________________________________________________________________________________________________________________________________________________________________________________________________________

Image Tu vas Nettoyer avec Malwarebytes AdwCleaner

/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\
  • Relance Malwarebytes AdwCleaner en cliquant sur l'icône sur ton bureau Image.Pour Vista et Seven, clic droit et Executer en tant qu'administrateur.
  • Clique sur Scanner puis patiente le temps du scan.

    Image
  • Une fois le scan fini, s'il à trouvé des nuisibles, clique sur Nettoyer.
  • Le PC sera redémarré automatiquement et le rapport apparaîtra à la fin du redémarrage : poste son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[C1].txt

________________________________________________________________________________________________________________________________________________________________________________________________________


Image Tu vas passer Malwarebytes en mode Suppression
  • Télécharge Malwarebytes
  • Procède à l'installation de celui çi
  • Pour désactiver l'essai Premium, cliqu sur l'onglet Paramètres, puis sur Mon compte et ensuite clique sur Désactiver l'essai Premium

    Image
  • Une fenêtre comme ci dessous s'ouvre et tu clique sur OK

    Image
  • Une autre fenêtre s'ouvre en bas à droite, coche Conserver la version actuelle et clique sur OK

    Image
  • Clique sur l'onglet Paramètres puis sur l'onglet Protection, il faut que les deux cases soient activées

    Image
  • Clique sur l'onglet Analyse

    Image
  • Sélectionne Analyse des menaces
  • Clique sur Lancer l'analyse
  • Une fois le scan terminé, si des menaces ont été trouvées, clique sur Quarantaine

    Image
  • Si un message demande de redémarrer le PC pour terminer la suppression, accepte
  • Le rapport est disponible dans l'ongletComptes-rendus
  • Coche la case en face de Compte rendu d'analyse
  • Clique sur Afficher le compte rendu

    Image
  • Une autre fenêtre s'ouvre ou tu clique sur Exporter puis sur Fichier texte

    Image
  • Renomme le en MBAM.txt
  • Enregistre le rapport sur le bureau, héberge le sur Cjoint (diffusion : Privée et durée : 21 jours) et poste le lien fourni ici
 #51770  par liza33
 
D'accord à demain
 #51835  par liza33
 
Bonjour,

C'est OK pour les rapports

Image Tu vas passer ces deux logiciels

Image Junkware removal Tool
  • Télécharge Junkware Removal Tool de Thisisu et enregistre le fichier sur ton Bureau
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur l'icône JRT.exe pour lancer l'installationImage

    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • L'application se lance, appuyer sur une touche pour continuer

    Image
  • L'outil sauvegarde le Registre avec Erunt

    Image
  • Patientez le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

    Image
  • A la fin du scan, un rapport JRT.txt s'ouvre.
  • Poste ce rapport dans ta prochaine réponse.
  • Le rapport est enregistré sur le Bureau.
________________________________________________________________________________________________________________________________________________________________________________________


Image Tu vas télécharger Zoek sur ton bureau

Tu désactive ton antivirus car Zoek.exe sera sans doute supprimé au chargement, l'outil est reconnu néfaste mais ne l'est pas, c'est un faux positif.

Ferme tous tes navigateurs internet et tous tes programmes en cours

Double clique sur Zoek.exe, pour obtenir ceci

Image

Tu copie colle dans le cadre les lignes en gras ci dessous

createsrpoint;
autoclean;


Tu clique sur Run Script

La fenêtre de l'outil disparait un instant puis affichera ce texte
Zoek.exe is running now.
Do not start any browser windows, they may get closed automatically.
Please wait! This window will close when finished.
A logfile will open afterwards and can also be found on your systemdrive as zoek-results.log
Patiente le temps que l'outil produise son rapport.

Si un redémarrage est nécessaire, fais le, et le rapport s'ouvrira ensuite.

A la fin, un compte rendu ZOEK- RESULTS.TXT apparait sur le bureau, héberge le sur Cjoint et poste le lien fourni ici
_______________________________________________________________________________________________________________________________________________________________________

Image Ensuite tu refait un ZHPDiag et tu poste le rapport ici.

Image
 #51870  par liza33
 
Bonjour,

OK pour les rapports

Je t'ai préparé un script que tu va passer avec ZHPFix

Image ZHPFix : correctif

ImageAttention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !
  • Télécharge ZHPFix sur ton bureau et pas ailleurs

    Installe ZHPFix sur ton bureau en faisant un clic droit sur l'icône Image Executer en tant qu'administrateur

    Lance le en faisant un clic droit sur l'icône Image Exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Clique sur Importer

    Image
  • Clique sur OK

    Image
  • Si cela n'a pas fonctionné, sélectionne les lignes en gras ci-dessous et copie les dans la fenêtre de ZHPFix qui s'ouvre

    Script ZHPFix
    G0 - GCSP: Preferences [User Data\Default][HomePage] http://d1g3yh8pgp6phy.cloudfront.net =>.Superfluous.CloudfrontNet
    G0 - GCSP: Preferences [User Data\Default][HomePage] http://d2xvc2nqkduarq.cloudfront.net =>.Superfluous.CloudfrontNet
    O87 - FAEL: "{31D39FFF-097F-44C8-9B28-82597924A8A7}" [In-None-P17-TRUE] .(...) -- C:\Users\jérémy\AppData\Roaming\uTorrent\uTorrent.exe (.not file.)
    O87 - FAEL: "{3EAE5D2F-7DA2-4DD6-AA63-56CD6EB51CD8}" [In-None-P6-TRUE] .(...) -- C:\Users\jérémy\AppData\Roaming\uTorrent\uTorrent.exe (.not file.)
    O87 - FAEL: "{3673BADE-C19F-497C-8B15-C744A980B7AD}" [Out-None-P6-TRUE] .(...) -- C:\Program Files\Lenovo PhotoMasterImport\PhotoMasterImport.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [mbclean] (...) -- C:\Users\j‚r‚my\Downloads\mb-clean-2.4.1.1007 (1).exe (.not file.) [0] (.Activate.) =>.Superfluous.Empty
    [MD5.00000000000000000000000000000000] [APT] [OneDrive Standalone Update Task] (...) -- C:\Users\j‚r‚my\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\OneDriveStandaloneUpdater.exe (.not file.) [0] (.Activate.) =>.Superfluous.Empty
    [MD5.00000000000000000000000000000000] [APT] [PDVDServ Task] (...) -- C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.EXE (.not file.) [0] (.Activate.) =>.Superfluous.Empty
    [MD5.00000000000000000000000000000000] [APT] [Lenovo\Lenovo Customer Feedback Program] (...) -- C:\Program Files\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe (.not file.) [0] (.Activate.) =>.Superfluous.Empty
    O39 - APT: mbclean - (...) -- C:\WINDOWS\System32\Tasks\mbclean [3396] (.Orphan.) =>.Superfluous.Orphan
    O39 - APT: OneDrive Standalone Update Task - (...) -- C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task [2822] (.Orphan.) =>.Superfluous.Orphan
    O39 - APT: OneDrive Standalone Update Task - (...) -- C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task v2 [3280] (.Orphan.) =>.Superfluous.Orphan
    O39 - APT: PDVDServ Task - (...) -- C:\WINDOWS\System32\Tasks\PDVDServ Task [2256] (.Orphan.) =>.Superfluous.Orphan
    EmptyFlash
    EmptyTemp
    EmptyCLSID
    EmptyPrefetch
    ShortcutFix


    Image
  • Si ca ne marche pas, fait un copié/collé.
  • Si le script n'est pas conforme un message d'exemple s'affiche.

    /!\ IMPORTANT /!\ Vérifie que les lignes du script importé dans ZHPFix correspondent bien à celles du script que je t'ai donné.
  • Puis Clic sur "GO"
  • Confirme les nettoyages des données en cliquant sur "Oui"
  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
  • Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
Image Ensuite tu refait un scan avec ZHPDiag et tu poste le rapport ici.

Image
 #51876  par liza33
 
Il y a un nouvel intrus :o

Nouveau script à passer avec ZHPFix

Image ZHPFix : correctif

ImageAttention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !
  • Relance ZHPFix en faisant un clic droit sur l'icône Image Exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Clique sur Importer

    Image
  • Clique sur OK

    Image
  • Si cela n'a pas fonctionné, sélectionne les lignes en gras ci-dessous et copie les dans la fenêtre de ZHPFix qui s'ouvre

    Script ZHPFix
    O4 - GS\Quicklaunch [Administrateur]: Google Chrome.lnk . (...) C:\Program Files (x86)\Bagsarah\Application\chrome.exe =>Adware.GhokswaBrowser
    O4 - GS\Quicklaunch [jérémy]: Google Chrome.lnk . (...) C:\Program Files (x86)\Bagsarah\Application\chrome.exe =>Adware.GhokswaBrowser
    O4 - GS\Quicklaunch [test]: Google Chrome.lnk . (...) C:\Program Files (x86)\Bagsarah\Application\chrome.exe =>Adware.GhokswaBrowser
    HKLM\SOFTWARE\Wow6432Node\Bagsarah =>Adware.GhokswaBrowser
    FirewallRAZ


    Image
  • Si ca ne marche pas, fait un copié/collé.
  • Si le script n'est pas conforme un message d'exemple s'affiche.

    /!\ IMPORTANT /!\ Vérifie que les lignes du script importé dans ZHPFix correspondent bien à celles du script que je t'ai donné.
  • Puis Clic sur "GO"
  • Confirme les nettoyages des données en cliquant sur "Oui"
  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
  • Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
Image Ensuite tu refait un scan avec ZHPDiag et tu poste le rapport ici.

Image
  • 1
  • 2
  • 3
  • 4
  • 5
  • 9
Sujets similaires Statistiques Dernier message
[abandonné] Mon pc est-il infecté ?
par Popol  dans : Analyse de rapports et Désinfection.
3 Réponses
460 Vues
par ab_web
mon ordinateur est il infecté?
par lapiequichante6  dans : Analyse de rapports et Désinfection.
43 Réponses
1635 Vues
par El Magnifico
Infecté ou Obsolète?
par alenconnais  dans : Analyse de rapports et Désinfection.
7 Réponses
1138 Vues
par ab_web
Ordi portable infecté ?
par Dizzy  dans : Analyse de rapports et Désinfection.
9 Réponses
3256 Vues
par Dizzy