ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #90046  par Peyrins
 
Bonjour,

Suite à plusieurs dysfonctionnement de l’ordi (en particulier liés à l’utilisation de disques dur externes) >> exécution de ZHP Cleaner >> détection puis suppression de Pup.optional-Y2GO

Après cette suppression les dysfonctionnements ont disparu

Ma question : y a-t-il lieu de pousser la désinfection plus loin ?
Ci-dessous lien vers rapport ZHP Diag exécuté après suppression de Pup.optional-Y2GO via ZHP Cleaner

Merci de votre aide

https://www.cjoint.com/c/HJgtE3d5j3A
Modifié en dernier par Peyrins le 10 oct. 2018, 18:31, modifié 1 fois.
 #90048  par Pierre95
 
Bonjour

Les désinfections sont gratuites. mais vous pouvez , si vous êtes satisfait, faire un don à Nicolas
voir ICI

--------------------------------------------------------------------------------
Cela ne coute rien de pousser plus loin et voir s'il y a encore quelques merdouilles ou inutiles à virer.
Si tu es d’accord, je peux t’aider pour désinfecter ton PC.
Mon prénom est Pierre et tu peux donner le tien, si tu le désires.
Durant la désinfection, ne fais aucune modification de ta propre initiative qui fausserait les rapports et ne passe pas d’autres outils de désinfections à part ceux que je te donnerai .
Si votre navigateur est Google Chrome => désactivez toute synchronisation ICI

Peux tu suivre les consignes suivantes
avant-poster-pour-une-desinfection-vers ... t8180.html

Tu reviendras donc avec les rapports (si ce n'est déjà fait )
1 - CkScanner.txt
2 - WinChk.txt
3 - ZHPDiag.txt
4 - les 3 rapports de FRST ( Frst.txt , Addition.txt et Shortcut.txt )

Fournir les rapports au format.txt

Si par hasard, tu voyais à la lecture des rapports, des restes de logiciels que tu as désinstallés, signale moi le nom de ces logiciels.

Pierre
 #90061  par Peyrins
 
Bonjour et merci de ta réponse

Mon prénom est Charles

Je t'enverrai les 5 rapports de scan manquants lundi ou mardi matin (le rapport ZHPdiag est joint à mon premier message)

Une précision Malwarebytes bloque le site Cjoint.com, je pense à une fausse détection et que je peux passer outre, merci de ton avis.
 #90062  par Pierre95
 
Bonjour Charles,
OK pour lundi ou mardi, merci de m'avoir prévenu.
Une précision Malwarebytes bloque le site Cjoint.com, je pense à une fausse détection et que je peux passer outre, merci de ton avis.
oui, tu passes outre
 #90187  par Pierre95
 
Bonjour Charles,

Bonjour,
Les rapports ne révelent pas d'infections, seulement des choses orphelines ou superflues.

Je te conseille de désinstaller sauf si tu en as utilité
ma Livebox (Version: 3.2.0.5 - Orange)

Malwarebyte n'est pas à jour. On est à la version 3.6.1
Si c'est la version free, désinstalle la. On l' a reinstallera et parametrera plus tardpour l'utiliser.

Une nouvelle version de Windows est sortie.Tu peux installer la 1809 après avoir rappatrié tous tes documents personnels si nécessaire en dehors de C:
Pour l'installer, Paramètres, puis mise à jour et sécurité et lancer une recherche
Elle dure au moins deux heures

Ton Windows10 est un ancien Windows qui a été upgradé. Ce passage a laissé une ribambelle de taches planifiées alors que W10 a abandonné Windows Media Center. On va purger tout ça

Tu vas passer ce correctif avec FRST

Frst correctif

/!\ ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur,si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls

Lance FRST en faisant un double-clique sur FRST64.exe

/!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Une fois la fenêtre ouverte,
Que les cases soient cochées ou pas cela n'a pas d'importance,

Image

Copie colle à partir de tout en haut à gauche les lignes bleues ci dessous dans le cadre " Chercher " de FRST [1] puis valider par " Corriger " [2]", puis valide le Disclaimer par OK et patiente le temps de la correction

Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.

Si FRST a besoin de redemarrer , accepte .
Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge Fixlog.txt sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque: tu peux trouver le rapport Fixlog.txt sous C:\FRST\Log sous la forme Fixlog_date heure.txt


Peux tu me refaire un ZHPdiag tout frais, tout chaud ainsi qu'un scan FRST avec ses 3 rapports ( Frst.txt, Addition.txt et Shortcut.txt ) ?
 #90190  par Peyrins
 
Merci de ta réactivité

ma Livebox supprimé
Malwarebyte mis à jour (je suis sur la version premium)

Quant à la version 1809
Windows update m’a fait passer automatiquement le 13 octobre à la version 1809 plusieurs dysfonctionnements sont apparus, impossibilité créer image système, impossibilité déconnexion disque dur externe, lenteur fonctionnement ordi, fichiers endommagés.
Je suis donc revenu à la version 1803, à nouveau tout fonctionne correctement. Donc pas chaud pour repasser à la version 1809 maintenant

A noter que Windows update ne prend pas en compte ce retour en arrière, on y trouve toujours:
« vous êtes à jour dernière vérification hier »
"Mise à jour de fonctionnalité vers Windows 10, version 1809 installée le ‎13/‎09/‎2018"

Je passe le correctif FRST ce soir puis scans ZHP diag et FRST
 #90206  par Peyrins
 
Correctif FRST effectué

Ci-dessous lien vers les rapports demandés

https://www.cjoint.com/c/HJioHpKwpgA

https://www.cjoint.com/c/HJioK3rV5sA

https://www.cjoint.com/c/HJioLKZ3WJA

https://www.cjoint.com/c/HJioMlFxeYA

https://www.cjoint.com/c/HJioM05P5bA

Pour malwarebytes je ne comprends pas: le rapport ZHPDiag mentionne la version 3.5.1 alors que ma version est bien la 3.6.1(voir capture ecran)Image
 #90217  par Pierre95
 
Pour MBAM, ton image capture d'écran ne marche pas
peux tu l'héberger sur un lien et la poster ?
En effet, c'est curieux que ZHPDiag signale une vieille version aussi ton lien me permettrait de remonter l'info à Nicolas pour comprendre pouquoi ZHPDiag à indiqué l'ancienne version.
Ceci dit, le correctif a procédé à un bon récurage de ta bécane qui retrouvera , je l'espère, un peu une seconde virginité

ZHPDiag et FRST ne détectent pas toutes les merdouilles.Je vais donc te faire passer des outils spécialisés dans la traque des nuisibles.
Tu vas passer dans l'ordre uniquement en scan pour le moment sauf le dernier MBAM ou tu pourras mettre toutes les menaces détectées en quarantaine:

1 - ZHPCLEANER ( de Nicolas Coolman ) en scan
On continue l'auscultation de ton PCImage
Télécharge ZHPCleaner (de Nicolas Coolman) => https://nicolascoolman.eu/download/zhpcleaner/
Installes le. Désactives temporairement ton antivirus. Lances le programme

Tu vas tout d'abord cliquer sur le bouton " Options "

Image

Tu sélectionnes toutes les options

cliquer sur " Tout cocher "[ 1 ] puis " Fermer " [ 2 ]


Image

Clique sur SCANNER

Image

-------------------------------------------------------------------------------
Notes:

1 - Durant le nettoyage, si l'outil te demande "Avez vous installé ce proxy ?" suivi de l’adresse IP du Proxy et que tu n'en as pas installé, clique sur "Non"
2 - S’il te demande Voulez vous remplacer la page d'accueil ?, et que tu ne la connais pas et que ce n’est pas toi qui l’a installé ,clique sur "Oui",
3 - S’il te demande Avez vous installer ce serveur ? suivi du nom du serveur , et que vous n’avez pas installé de serveur , clique sur “Non”

--------------------------------------------------------------------------------
Un rapport va s'ouvrir.S’il ne s’ouvre pas, appuies sur le bouton Rapport avec un grand T.

Image

Tu l'enregistres sur ton bureau par exemple.
Envoie le nous en les hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

2 - Malwarebyte ADWCLEANER en mode scan

Télécharger Malwarebyte Adwcleaner sur le bureau en cliquant ICI
Cliquer sur l'icône du fichier obtenu adwcleaner.exe
Autoriser les modifications. ( Demande du contrôle des comptes d'utilisateur si c'est votre cas)

Cliques sur " j'accepte"

Image

Tu peux le mettre en français si ce n'est pas le cas , en cliquant sur " Paramètres " puis en choisissant français dans " Langue d' affichage "

Image

Dans la fenêtre de l'outil, cliquer sur "Analyser maintenant"

Image


Quand le scan sera terminé , pour acceder aux rapports, tu cliques sur " annuler "

Image

Tu cliques sur " Rapports " [1 ] , puis tu doubles cliques sur le dernier rapport [ 2 ] et quand le rapport s'ouvre en format TXT [ 3 ], tu l' enrgistres sur ton bureau par exemple

Image

Il est aussi enregistré dans : C:\AdwCleaner[S1].txt

Image

Enregistre le rapport sur le bureau et envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

3 - ROGUEKILLER en scan

Télécharges Roguekiller sur ton bureau ICI
Quitte absolument tous tes travaux en cours et ferme toutes les applications
Lance Roguekiller en cliquant sur son exe ( clique droit exécuter comme administrateur )
Lance l'exécution de RogueKiller en cliquant sur Démarrer le scan

Image

Dans la fenêtre qui s'ouvre, clique sur Démarrer le scan

Image

Le scan se déroule, patienter le temps de celui-ci

Image

A la fin du scan, clique sur Historique puis sur Rapports de scan (à gauche) et tu choisis le dernier effectué (suivant date et heure) en cliquant dessus

Image

Dans la fenêtre qui s'ouvre, clique sur Ouvrir TXT


Image

Le rapport s'ouvre, enregistre le sur le bureau
Envoie les nous en les hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

4 - MBAM avec suppression

Tu as déjà MBAM installé sur ton PC
Tu vas paramétrer MBAM en allant dans Parametres (1) puis Protection (2) puis en paramétrant les Options d'analyse comme sur la figure ci dessous (3) , (4) et (5)

Image

Ceci fait tu vas Lancer un scan en cliquant l'onglet " Tableau de bord " puis en cliquant sur " Analyser maintenant "
L'examen démarre , ne pas l'interrompre.

Tu seras informé du résultat par le programme,

s'il y a des détections malveillantes, cocher les toutes et cliquez sur "Quarantaine sélectionnée".

Image

Accepte le redémarrage de la machine si c'est demandé par le programme.
Pour avoir le rapport, tu cliques dans l'onglet " Compte rendu ", tu coches la case du compte rendu d'analyse de la date d' aujourd'hui puis sur "afficher le compte rendu "

Image

Dans la fenêtre qui s'ouvre, tu cliques sur " exporter ", puis sur fichier texte (*.txt), tu le nommes MBAM.txt et tu l'enregistres sur ton bureau

Envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse
Sujets similaires Statistiques Dernier message
Comment supprimer PUP.Optional
par Ricweb13  dans : Analyse de rapports et Désinfection.
47 Réponses
6633 Vues
par NicolasCoolman
ZHPCleaner détecte sans cesse /pup-optional-crossrider
par lePassager71  dans : Analyse de rapports et Désinfection.
2 Réponses
360 Vues
par NicolasCoolman
infection
par guytaresforum  dans : Analyse de rapports et Désinfection.
16 Réponses
3359 Vues
par El Magnifico
infection ou pas
par Aurelien1709  dans : Analyse de rapports et Désinfection.
25 Réponses
1888 Vues
par El Magnifico
infection ou pas ?
par Aurelien1709  dans : Analyse de rapports et Désinfection.
4 Réponses
626 Vues
par El Magnifico