ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #103110  par Bizigu
 
Bonjour,

Suite à un téléchargement quelque peu douteux (cheat d'un jeu globalement) Je me suis retrouver avec une succession de page vierge s'ouvrant mais aussi avec Trojan et, selon mes recherches, un logiciel espion (superfluous)
Bien qu'ayant conscience des risques encourue, ce n'était pas la première fois que mon antivirus bloquait ce genre de logiciel innofensif pour mon pc portable donc…. Oui, je l'ai désactiver provisoirement….
Après détection et tentative de "stoppage" des dis virus, j'ai remarquer que certain se trouvais être des backdoor, j'ai donc fermée le pc de force, couper la box internet et débrancher mon téléphone (branché en USB à ce moment là).
J'ai par la suite procéder à une désinfection vue sur internet à base de ZHPDiag et…. me voici ici, après avoir reconnecter mon réseau et tout le reste….

Ma Requêtes est plutôt simple : Même après avoir nettoyer mon PC hors connection, ces logiciels "PUB" ou "dowloadersuperfluous" reste toujours présent et je craint qu'une backdoor ne soit rester dans le doute…. Voici donc ma configuration :

Operating System
Windows 10 Professionnel 64-bit
CPU
Intel Core i7 3630QM @ 2.40GHz 95 °C
Ivy Bridge 22nm Technology
RAM
16,0 Go Dual-Channel DDR3 @ 798MHz (11-11-11-28)
Motherboard
ASUSTeK COMPUTER INC. N76VB (SOCKET 0)
Graphics
Generic PnP Monitor (1920x1080@60Hz)
Intel HD Graphics 4000 (ASUStek Computer Inc)
4095MB NVIDIA GeForce GT 740M (ASUStek Computer Inc) 60 °C
ForceWare version: 425.31
SLI Disabled
Storage
931GB Hitachi HGST HTS721010A9E630 (SATA) 45 °C
Optical Drives
Slimtype DVD A DS8A9SH
Audio
Realtek High Definition Audio


Et voici donc les rapports demander :

ZHPDiag 2019 : https://www.cjoint.com/c/IIrmpoNkkBW
FRST64 : https://www.cjoint.com/c/IIrmMoe5IKW


En vous remerciant de votre patience et de votre générosité, en espérant que vous puissiez m'aider d'une quelconque façon
Amicalement, Bizigu
 #103111  par Australien
 
Bonjour

Vos rapports sont incomplets et votre version de ZHPDiag date de 2016.(ZHPDiag v2016.1.31.23)
Lisez et suivez scrupuleusement cette procédure : Comment poster pour une désinfection
Postez les liens des 4 rapports demandés et attendez votre prise en charge par un assistant.

Merci
 #103114  par Bizigu
 
Il semblerais en effet que le forum ou j'eu trouver le lien datent relativement beaucoup…. Voici donc les nouveaux rapport après une seconde analyse, le tout séparer en 4 cette fois ci. Merci pour cette correction pour le moins…. importante ~ :')

ZHPDIAG 2019 :
- https://www.cjoint.com/c/IIrnxHIkTaW

Farbar :
- FRST : https://www.cjoint.com/c/IIrnzyOqRpW
- Addition : https://www.cjoint.com/c/IIrnAKetswW
- Shortcut : https://www.cjoint.com/c/IIrnBxpTXOW

En vous remerciant encore une fois de votre patience ~
(Je reviens d'ici 1h MAX)
 #103117  par ab-web
 
Hello

Tu utilise Kaspersky comme antivirus , mais il y a pleins de traces de Avast et Avg , regarde dans les programmes s'il sont visibles et désinstalle les .
dit moi si cela a été possible .

Désinstalle
Java SE Development Kit 8 Update 211 > obsolète et inutile si tu ne fait pas de développement .
Bittorrent 3.1.9.2 > les p2p , sont a éviter car vecteurs d'infection .

A te lire , je te prépare une procédure , que j'adapterais après ta réponse.
 #103119  par Bizigu
 
Hey ^^

Avast était introuvable, j'ai donc procéder à une recherche manuel depuis le disque mais j'ai le droit à des codes d'erreur :
- Erreur 0x80004005 : Erreur non spécifiée
- Vos avez besoin d'une autorisation de la part de TrustedInstaller pour modifié ce dossier

Avg a été supprimer depuis le dossier ProgrammeFiles(x86)
Java et Bittorret 3.1.9.2 sont également supprimé via le système de désinstallation Windows (paramètre)

Pas de soucis ~ :)
 #103120  par ab-web
 
Hello

Merci du retour on va procéder a un nettoyage ( malwares + orphelins et superflus ) , nous verrons plus tard pour les restes Avast et éventuellement Avg .

Télécharge ZHPFIX 2019 sur le bureau> ZHPFIX2019
A lancer en tant qu'administrateur

Copie tout le texte ( de Start:: a End:: Hébergé a cette adresse : https://textup.fr/372709YX

Colle le texte puis clic sur le balai ( voir ci dessous)

Image

Laisser trvailler l'outil ne pas le fermer avant la fin

Quand la fenêtre d'information apparait > clic OK et attend que le point de restauration soi fini , ferme la petite fenêtre !
Le nettoyage commence , laisse travailler jusqu'a l'affichage du résultat !

Image

Un rapport "ZHPFix.txt" sera placé sur le bureau
redémarre la machine .
Héberge le rapport sur CJOINT
met le lien vers le rapport dans ta prochaine réponse

Ensuite
Si tu a la dernière version de malwarebytes , pas utile le le réinstaller , mais je te met la procédure complète lancer l'installation : sous vsta 7 - 8 ou 10 : clic droit >exécuter en tant qu'administrateur .

lance le programme en tant qu'administrateur > désactive l'essai Prémium.
ouvre l'onglet :information sur le compte >> en bas : clic sur désactiver l'essai prémium

Image

Paramétrer Malwarebytes en allant dans Paramètres > Protection
Cocher les Options d'analyse comme en image.

Image

  • Clique sur l'onglet Analyse.

    Image
  • Sélectionne "Analyse des menaces"
  • Clique sur "Lancer l'analyse"


Une fois le scan terminé, si des menaces ont été trouvées, clique sur "Supprimer la sélection", tout sera mis en Quarantaine.


ouvre les comptes-rendu
Image


[*]Une autre fenêtre s'ouvre... tu cliques sur Exporter puis sur Fichier texte.

Image

[*]Renomme le rapport en malwares.txt

[*]Enregistre le rapport sur le bureau.

[*]Héberge ce rapport sur cjoint > http://cjoint.com
Copie/Colle le lien généré dans ta réponse.

refait moi un scan zhpdiag

J'attend donc les rapports
ZHPfix - malwarebytes et ZHPdiag .
 #103123  par Bizigu
 
Malheureusement tout ne pouvais pas aller si bien…. J'ai tenter le lancé le programme Malwarebit mais il ne m'affiche qu'un message d'erreur sans dans une petit fenetre : Unable to connect the service

J'attend donc votre réponse en espérant trouvant une alternative à ce problème….
 #103127  par ab-web
 
Bonsoir

Alors tu désinstalle malwarebytes et tu le réinstalle , j'ai mis les indications pour le télécharger et l'installer sur ma réponse précédente .

Mais attention il faut faire les choses dans l'ordre
Zhpfix en premier
analyse Mawarebytes en second
Nouveau scan ZHPdiag en dernier .
Sujets similaires Statistiques Dernier message
infection PDM:Trojan.Win32.Generic
par auvergne43  dans : Analyse de rapports et Désinfection.
2 Réponses
521 Vues
par El Magnifico
BPFdoor un trojan qui exploite la vulnérabilité Solaris.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
130 Vues
par NicolasCoolman
Le Trojan GriftHorse présent sur Google PlayStore
par NicolasCoolman  dans : Les nouvelles
0 Réponses
460 Vues
par NicolasCoolman
Découverte d’un trojan qui cible les appareils Android.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
496 Vues
par NicolasCoolman
Le trojan bancaire ZLoader ciblé par Microsoft
par NicolasCoolman  dans : Les nouvelles
0 Réponses
268 Vues
par NicolasCoolman