ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #46717  par rubised3585
 
Bonjour,Ok , Ce fichier est nickel de chez nickel et il ne faut pas le supprimer.mets le en exclusion dans Avast ce fichier pour qu'il ne sorte plus en alarmehttp://www.avantivirus.fr/exclusion_agent_fichiers_v10.phpPuis on continue) Pour Information :ZHPCleaner est un logiciel gratuit conçu pour combattre les pirates de navigateurs (Hijackers). Son objectif principal est de rétablir les paramètres Proxy et de supprimer les redirections des navigateurs. Il vise à supprimer les programmes publicitaires qui affichent des popups, les logiciels potentiellement indésirables, certaines barres d'outils greffées au navigateur, certains programmes légitimes mais superflus.Désactive tes protections](antivirus , etc..) car cet outil peut être détecté comme une menace , hors il n'en ai rien !B ) Télécharge ZHPCleaner de Nicolas Coolman sur ton bureauhttp://www.nicolascoolman.fr/telecharger/Tu auras ceci :ImageFerme cette fenêtreEnsuite faire un click droit sur zhpcleanerImageExécuter en tant qu'administrateurSi SmartScreen de Windows t’affiche une alerte clique sur « information complémentaire »ImageEt enfin cliques sur « exécuter quand même »Image1) Cliques sur Scanner ,attend la fin du scanImageUne fenêtre s'ouvre vous montant les infections trouvées sur votre machine Image Un clic droit vous permet d'atteindre une page explicative de l'infection Il suffit de fermer (croix rouge) pour atteindre l'onglet nettoyage Penser à "Réduire" le premier rapport (Scanner) car sinon le second (Réparer") l'efface ....Image avec le - en haut à droite de la fenêtre s'ouvrant sur le rapport2) Puis cliques sur nettoyerImageLe rapport se trouve aussi dans ton dossier utilisateur « %AppData% /ZHP » et sur ton bureauCopies/colles le rapport ou héberge le sur http://www.cjoint.com/ si volumineux Regarde la video: http://blog.security-helpzone.com/cjoin ... 9.htmlNote: Durant le nettoyage, si l'outil te demande "Avez-vous installé ce proxy ?" et que tu n'en as pas installé, clique sur "Non" ou "Voulez-vous remplacer la page d'accueil ?, clique sur "Oui"En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante: Avez-vous installé ce serveur ? suivi du nom du serveur.- Si tu n’as pas pas installé de serveur, cliquez sur "NON" pour accepter le nettoyage.Télécharger ]SFTGC Si l'antivirus fait des siennes: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à http://assiste.forum.free.fr/viewtopic. ... 053700f381Enregistrer le fichier sur le bureau.Sous XP, double cliquer sur le fichier.Sous Vista, Win 7 et Win 8, Faire un clic droit sur le fichier et choisir Exécuter en temps qu'administrateurImagePour lancer le nettoyage, il suffit de cliquer sur Go.A la fin du nettoyage, un rapport va s'ouvrir.Ce rapport est enregistré sur le bureau (SFTGC.txt)Ce rapport étant trop long pour le forum, héberge le :Sur Cjoint.fr et copie-colle le lien fourni dans ta réponse1) Télécharger Malwarebytes 3.0.5Sur votre bureauVous aurez ceci : Image2) Cliquer sur Télécharger pour l’installer Pour windowsVista/7/8/8.1/10 clic droit sur « Exécuter en temps qu’administrateur » puis double clic sur le fichier »mb3.Setup.consu……exe]/b]Qui se trouve à gauche en bas de votre écran ImageVous aurez à l’écran la fenêtre d’avertissement de sécurité Cliquer sur « exécuter »Ensuite sur la demande de la langue ImageChoisir votre langue et cliquer sur « OK »Puis sur cette fenêtre ImageCliquer sur « Suivant » Cocher la case « Je comprend et accepte les termes du contrat de licence »ImageCliquer sur suivant et vous aurez cette fenêtre ImageCliquer sur « Suivant »Sur cette fenêtre cliquer sur « suivant »ImagePuis sur cette image « cliquer sur « suivant »ImageEnsuite sur cette fenêtre laisser « cocher » Créer une icône sur le bureauImageCliquer sur « suivant »Sur cette fenêtre cliquer sur « Installer »ImageVous aurez la progression du téléchargement ImageEt une fois celle- ci terminéePuis cliquer sur « Analyser maintenant »ImageL’analyse se lanceImageAprès l’analyse terminée, cliquer sur « Oui » pour finalyser le « nettoyage »ImagePour Finir : cliquer sur « afficher le compte rendu » et le poster sur le forum Si le rapport (compte rendu) est important, Héberger le rapport ici http://cjoint.com/ Image1 parcourir : Malwarebytes..txt sur le bureau2 déposer3 me donner le lien formé qui ressemble a çà : http://www.cjoint.com/c/EHtpyhh8Vkv D) Télécharge AdwCleaner ( d'Xplode ) AdwCleanerEnregistre le sur ton Bureau Ceci est impératifPuis clique droit et ensuite Exécuter en tant qu'administrateur sur cette icône qui est apparue sur le Bureau .ImageEnsuite Clique sur le bouton analyser.ImagePatiente le temps du scan. Une fois terminé, clique sur le bouton Nettoyer :ImagePatiente durant le nettoyage. Lis le message qui apparaît, puis clique sur le bouton OK. Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.Si le rapport ne s'affiche pas automatiquement au redémarrage, il est également sauvegardé à la racine du disque dur C : C:\AdwCleaner[s0].txtHéberge le sur Cjoint : http://www.cjoint.com/Tuto Cjoint : http://www.commentcamarche.net/faq/2949 ... hiers[b]Ne passe l'outil que, une seule foisDans l'attente de ce rapportE) On va utiliser un outil en complément à Adwcleaner Téléchargement de Junkware Removal Toolhttp://thisisudax.org/downloads/JRT.exe > (ne clique pas sur télécharger), le téléchargement va débuter automatiquement) Enrégistre sur le Bureau.Fermez toutes les applications en cours Ouvrir JRT.exe Image si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur. Une fois le logiciel ouvert, appuyez sur la touche Entrée pour continuerPatientez le temps que l’outil travaille : le bureau va disparaître quelques instants, c’est tout à fait normal L'outil sauvegarde le Registre avec Erunt ensuite analyse le système.À la fin du scan, un rapport JRT.txt s'ouvre. Héberge-le comme ceci http://www.forum-entraide-informatique. ... m-tutoriel et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici =>http://pjjoint.malekal.com/E) Pour Information :ZHPDiag est un logiciel qui permet d'effectuer un diagnostic rapide et complet du système d'exploitation.Il scrute la Base de Registres et énumère les zones sensibles qui sont susceptibles d'être piratées.Il est basé sur un système de liste blanche par module qui permet d'obtenir des rapports plus courts.Il détecte un grand nombre de malwares.Il fait office d'analyseur pour la plupart des infections courantes.Télécharge zhpdiag de N Coolmanhttp://www.nicolascoolman.fr/telecharger/ou ici http://www.nicolascoolman.fr/download/z ... nregistrer le Fichier sur le bureau c'est impératifTu auras ceci ImageExécutes le en tant qu'administrateur pour Vista/7/8/10 pour lancer le programme d'assistant d'installation en cliquant sur son raccourciImagePuis cliques sur scannerNote : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.ImageA la fin du scan le rapport est sauvegardé directement sur ton bureau. ZHPDiag.txtSi Aucun rapport s’affiche, clique sur le bouton « Rapport », il s’ouvrira.|/i]Héberge le rapport ici http://cjoint.com/ car il prend beaucoup de placeImage1 parcourir : zhpdiag.txt sur le bureau2 déposer3 me donner le lien formé qui ressemble a çà : http://www.cjoint.com/c/EHtpyhh8VkvTuto ici: http://www.forum-entraide-informatique. ... -tutoriel/ Regarde cette vidéo: https://www.youtube.com/watch?v=eEsaF1NOrdwPour Information au cas ou :Si ZHPdiag n'a pas pu se connecter au serveur et s'actualiser avant l'analyse A ce moment là, il faut le supprimer et le télécharger à nouveau. Votre version est trop vieille.J’attend donc 6 Rapports Bon courage
 #46728  par rosco29
 
bonjour rubised3585ZHPcleaner http://www.cjoint.com/c/GAon7VR8rjMSFT http://www.cjoint.com/c/GAoobihta4Mmalwayre http://www.cjoint.com/c/GAoocwXBXNMaprès les problemes commencentadwcleaner http://www.cjoint.com/c/GAooeqaFegMadwcleaner demande un redemarrage et mon pc reste bloqué sur arret en cours donc arret en mode bourrin.junkware code erreur http://www.cjoint.com/c/GAooiJJHsmMsuite au message j ai pas osé appuyer pour continuer.pour ZHPdiag j ai pas fait ne sachant pas s il fallait le faireje sais pas si c est lié mais j avais deja le probleme de point de restauration et de pc qui reste bloqué sur arret en cours ou de redemarrage comme annonçé dans mon 1 post.merci a toi et bonne journée
 #46765  par rubised3585
 
Bonsoir,he bien il y a eu pas mal de nettoyagePour les rapports de AdwCleaner recherche les à la racine de ton disque dur et supprime les.Pour ceci :
junkware code erreur http://www.cjoint.com/c/GAooiJJHsmMsuite au message j ai pas osé appuyer pour continuer.
tu continuePuis:Clic sur DémarrerEntrez Invite de commandes ou cmd dans la zone RechercherCliquez avec le bouton droit sur Invite de commandesPuis cliquez sur Exécuter en tant qu'administrateur. Enfin copier-coller , dans la fenêtre de commandes, la commande suivante : sfc /scannow puis valider par enterIl doit y avoir un espace entre sfc et /scannowL'analyse va débuter , à la fin, Windows dira s’il a pu réparer ou pas et demandera de redémarrer le PC pour achever la réparation.Et tu me refais un ZhpDiagJ'attend donc deux rapports
 #46815  par rubised3585
 
Bonjour,,Essaie de me refaire un ZhpFixFais ce qui suit stpSi pas présent sur ton bureau Télécharge ZhpFix Attention , se Script a été spécialement créé en fonction des infections présentes sur se pc , il ne doit être en aucun cas utilisé/reproduit sur un autre ordinateur1) Copie les lignes qui sont sont en bleu ci-dessoius (Ctrl + A puis Ctrl + C) : >>> Script ZHPFixFirewallRazEmptyPrefetchEmptyTempEmptyFlashO45 - LFCP:[MD5.D7611CAD2E319EC207CD5667312FD937] 14/01/2017 A -- C:\Windows\Prefetch\BROWSERPROTECT.EXE-C73693F7.pfC:\Windows\Prefetch\BROWSERPROTECT.EXE-C73693F7.pfO4 - HKLM\..\Wow6432Node\Run: [TaskTray] (.Orphan.) O2 - BHO: ExplorerWnd Helper [64Bits] - {10921475-03CE-4E04-90CE-E2E7EF20C814} (.Orphan.) O43 - CFD: 15/01/2014 - [0] D -- C:\ProgramData\{3C5CBD7B-3D1D-411E-96C2-513FFCA84D2D} O43 - CFD: 16/11/2016 - [0] D -- C:\ProgramData\{74E9F814-C737-42CC-B721-DBBC4059367A} O43 - CFD: 16/11/2016 - [0] D -- C:\ProgramData\{BE2ACE5C-32B7-4777-9BDF-ECF87CDAB705} O43 - CFD: 22/12/2015 - [0] D -- C:\ProgramData\{FD6F83C0-EC70-4581-8361-C70CD1AA4B98} O69 - SBI: prefs.js [Regis - uxgajlla.default-1402691626622] user_pref("network.http.request.max-start-delay", 0); HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10921475-03CE-4E04-90CE-E2E7EF20C814} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10921475-03CE-4E04-90CE-E2E7EF20C814} HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} HKLM\Software\Classes\CLSID\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9} HKLM\Software\Classes\CLSID\{DBC80044-A445-435b-BC74-9C25C1C588A9} 2) Puis Lance ZHPFix depuis le raccourci du bureau .par un Double clique (clique droit pour VISTA/7et 8)sur son icône Image présente sur ton bureauSur ce qui va apparaitre sur ton bureau Image3) Colle les lignes helpers si elles ne sont déjà présentes pour ce faire cliques sur Image Importer4) Clique sur Image Go5) Clique sur Image Ouipour confirmer le nettoyage des données,et pour celui de la corbeille6) Copie le rapport, et colle-le dans la prochaine réponse sur le forum.7) N.B.Il arrive que l'outil que tu vas utiliser ferme le processus "explorer.exe".Il est possible qu'après son exécution, ton bureau reste sans icône et sans barre des tâches.8)Pas de panique !! il suffit de relancer explorer.exePour cela, tu presseras simultanément ctrl+alt+suppr pour ouvrir le gestionnaire de tâchesUne fois dans le gestionnaire, tu cliqueras sur "fichier" et sur "nouvelle tâche"Dans le champ de saisie, tu taperas explorer.exe et tu cliqueras sur OKTout redeviendra normal/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /! Et tu me refais, après un redémarrage s'il te plait un nouveau Zhpdiag Bon courage et à te lireEnsuite on reviendra sur le Sfc /Scannow que tu vas faire rn mode sans échec
 #46857  par rubised3585
 
Bonsoir,Ok rapport zhpdiag propreComment se comporte le pc ??Si toujours problème Essaie de me refaire un sfc /scannow ,si toujours problème fais le en mode sans échec et si idem on fera une autre manipulationRefais également un junkware removal toolA te lire
 #46863  par rosco29
 
Bonsoir rubised3585pour le rapport ZHPDiag il reste pas Superfluous.MaxStart?le pc en lui meme c est mieux ,le probleme se situe apparament avec windows.toujours arret ou redemarrage mode bourrin.message windows sur bas coin ecran droit qui dit Windows 7 numero 7601 cette copie de windows n'est pas authentique revenu après une semaine, réglé mais jusqu à quand?probleme windows update"windows n a pas pu rechercher les nouvelles mises a jour code 80080005 windows update a rencontré une erreur inconnue"sfc /scannow pareil que la derniere fois en mode sans echec aussi.junkware n a pas marché en mode normal,je l ai fait en mode sans echec.voici le rapport http://www.cjoint.com/c/GAqxx7VMCoMmerci à toi et bonne nuit
 #46880  par rosco29
 
bonjour rubised3585pour la manip windows que tu as envoyé ça a l air de fonctionner.le scannow comme d habitude marche pas.j ai essayé une reparation par cd windows 7 invite de commande sfc /scannow /offbootdir=d:\ /offwindir=d:\windows.il a réparé des fichiers et et d autres pas.voici le log http://www.cjoint.com/c/GArn3JQfJfM.ensuite j ai refais un scannow pareil marche pas.sinon hier malwabytes a fait une analyse http://www.cjoint.com/c/GArn5SvmtcM.j ai vu que c etait internet explorer que j utilise jamais, j ai essayé de passer par activer ou desactiver des fonctionnalités windows mais rien ne s affiche.windows update pareil code 80080005arret pc mode bourrin :mrgreen: est ce que je devrai essayé ça avec mon cd ?http://www.chantal11.com/2009/04/instal ... en/dernier ZHPdiag http://www.cjoint.com/c/GArovocid8Mmerci et bonne journée
Sujets similaires Statistiques Dernier message
infection
par guytaresforum  dans : Analyse de rapports et Désinfection.
16 Réponses
3359 Vues
par El Magnifico
infection ou pas ?
par Aurelien1709  dans : Analyse de rapports et Désinfection.
4 Réponses
626 Vues
par El Magnifico
infection ou pas
par Aurelien1709  dans : Analyse de rapports et Désinfection.
25 Réponses
1888 Vues
par El Magnifico
Înfection sur mon Pc
par Voltalords  dans : Analyse de rapports et Désinfection.
30 Réponses
936 Vues
par El Magnifico
Supposition d'infection
par alinco  dans : Analyse de rapports et Désinfection.
16 Réponses
375 Vues
par alinco