ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #46897  par rubised3585
 
Bonsoir,Des PUP sont revenues,quand au Superflous pas important.Fais ce qui suit si présentsBonsoir,A faire : Si présents– Supprimer l’extension “Color FB” de tous les navigateurs installés,– Supprimer l’extension “Shot-Up” de tous les navigateurs installés,– Supprimer le logiciel “Savings Wave” via le panneau de configuration Windows,– Supprimer le logiciel “Services x86” via le panneau de configuration Windows,– Modifier les pages de recherche et de démarrage de tous les navigateurs installés,– Vider le cache des navigateurs– Supprimer l’extension “BrowserProtect” de tous les navigateurs installés,– Supprimer le plugin “BrowserProtect” de tous les navigateurs installés,– Supprimer le logiciel “BrowserProtect” via le panneau de configuration Windows,– Modifier les pages de recherche et de démarrage de tous les navigateurs installés,– Vider le cache des navigateurs Supprimer l’extension “Max Start” de tous les navigateurs installés,– Supprimer le plugin “Max Start” de tous les navigateurs installés,– Supprimer le logiciel “Max Start” via le panneau de configuration Windows,– Modifier les pages de recherche et de démarrage de tous les navigateurs installés,– Vider le cache des navigateursPuis refais moi un ZhpCleaner Poste moi son rapportPUISTélécharger WinUpdateFix de Xplode sur le bureau Télécharger WinUpDateFixLe lancer en cliquant sur l'icône sur le bureau , il ne nécessite pas d'installation.Sous Vista/7, faire un clic droit sur l'icône et Exécuter en tant qu'administrateur.ImageDans Services, tout doit être Démarré et sur automatique ce qui n'est pas le cas dans l'image çi dessousSi ce n'est pas le cas, corriger en cliquant sur les boutons appropriés. Cliquer sur le bouton TousPuis sur le bouton ExécuterUn message averti de la réussite de l'opérationImageIl sera demandé de redémarrer dans le cas d'une réinitialisation des paramètres Winsocks le faireImageEnfin refais un essaie pour Sfc /ScannowBon courage et a te lire
 #46901  par rosco29
 
bonsoir rubised3585les 2 rapport ZHpcleaner http://www.cjoint.com/c/GAsbanxtDYM http://www.cjoint.com/c/GAsbbCUrPtM Modifier les pages de recherche et de démarrage de tous les navigateurs installés,– Vider le cache des navigateurs ça c est bon a part yahoo qui me lache pas sur explorer.pour les autres que tu demandes je suis pas sur au vu du rapport car j ai rien trouvé ou je sais pas faire :lol: et le scannow pareil que d habitude.bonne nuit et merci
 #46924  par rubised3585
 
Bonjour,J'aimerais voir le rapport de WinUpDateFixEt qu'as tu trouvé ou pas concernant ceci:
A faire : Si présents– Supprimer l’extension “Color FB” de tous les navigateurs installés,– Supprimer l’extension “Shot-Up” de tous les navigateurs installés,– Supprimer le logiciel “Savings Wave” via le panneau de configuration Windows,– Supprimer le logiciel “Services x86” via le panneau de configuration Windows,– Modifier les pages de recherche et de démarrage de tous les navigateurs installés,– Vider le cache des navigateurs– Supprimer l’extension “BrowserProtect” de tous les navigateurs installés,– Supprimer le plugin “BrowserProtect” de tous les navigateurs installés,– Supprimer le logiciel “BrowserProtect” via le panneau de configuration Windows,– Modifier les pages de recherche et de démarrage de tous les navigateurs installés,– Vider le cache des navigateursSupprimer l’extension “Max Start” de tous les navigateurs installés,– Supprimer le plugin “Max Start” de tous les navigateurs installés,– Supprimer le logiciel “Max Start” via le panneau de configuration Windows,– Modifier les pages de recherche et de démarrage de tous les navigateurs installés,– Vider le cache des navigateurs
PuisDésactive ton antivirus le temps du téléchargement et de l'utilisation.Télécharges roguekiller de Tigzy Sur le Bureau et pas ailleurs.http://www.adlice.com/fr/logiciels/roguekiller/1. POUR Information : Si le programme est tué par un malware, ne pas hesiter à renommer l’exécutable enwinlogon.exe, ou changer l’extension de fichier en .com (ex: Roguekiller.com)SMARTSCREENSous les systèmes d’exploitation récents (Windows 7 / Windows 8 /10), le filtre SmartScreen empêche l’exécution de programmes inconnus (de Microsoft). Pour passer outre cette protection et pouvoir lancer RogueKiller, procéder comme suit:1. Cliquer sur Informations complémentairesImage2. Puis sur Exécuter quand mêmeImage Pour télécharger il faut cliquer sur le bouton « Download »correspondant a ton système a côté de Lien de Téléchargements 32 ou 64 BitDans ce tableau ci-dessousImageCe sera un de ces deux boutons « Download »correspondant à ton systèmeImage• Quitte tous les programmes en cours.• Sous Vista/Seven/8/10 , clic droit -> lancer en tant qu'administrateur• Sinon lance simplement RogueKiller.exeTu auras une demande d’autorisation clique sur ouiSur image apparue à l’écran Image Cliquer sur « Démarrer le scan »Sur cette image apparue à l’écran Laisser coché comme tel par défaultEt confirmer par » Démarrer le scan »ImageLe scan va démarrerLaisse le se terminerImageUne fois l’analyse terminée si rie de trouvé comme infectionClique sur « Ouvrir le rapport »ImageTu auras ceci Et là cliquer sur » onglet Ouvrir TXT » ImagePour afficher le rapport complet (exemple ci-dessous)ImageHéberge le sur Cjoint : http://www.cjoint.com/Tuto Cjoint: http://blog.security-helpzone.com/cjoin ... s-109.htmlSi Des menaces sont détectéesImageCocher les Menaces trouvées et cliquer sur « Supprimer sélections »ImageEt enfin cliquer sur « Supprimer tout « ImageEt cliquer sur « Terminer »ImageTU auras ceci et là cliquer sur « Ouvrir TXT »ImagePour afficher le rapport completImageHéberge le sur Cjoint : http://www.cjoint.com/Tuto Cjoint: http://blog.security-helpzone.com/cjoin ... s-109.htmlDans l'attente de ce rapportEnsuite tetente un Sfc /Scannow et si toujours le problème fais ce qui suit.Pour Sfc /Scannow tu respecte bien de mettre un espace entre sfc et le / Scannow ???Problème : l’outil ne se lance pas et vous marque un message d’erreur « La protection des ressources Windows n’a pas réussi à démarrer le service de réparation« .Le problème provient la plupart du temps de la présence d’un virus qui a mis la pagaille dans vos services windows (désactivation de services, firewall etc). Je pars du principe que le virus a été supprimé.Bref il faut vérifier que le service « Programme d’installation pour les modules Windows » n’est pas désactivé.Pour cela :– menu démarrer -> executer (ou la touche windows + R) : taper services.msc– repérer le service « Programme d’installation pour les modules Windows » (nom du service TrustedInstaller) et faire un clic droit puis propriétés.– Choisir dans le menu déroulant du type de démarrage « automatique », puis démarrer le service. L’outil « sfc /scannow » devrait à présent fonctionner (ou essayer de redémarrer votre poste au cas où).A ce propos, ESET propose un petit utilitaire pour réinitialiser les modes de démarrage des différents services windows. Voici le lien pour le télécharger : outils de réinitialisation des services windowsIl faut le télécharger et l’exécuter « en tant qu’administrateur ». (source Site officiel de Fab)Bon courage et à te lire
 #46931  par rosco29
 
bonjour Rubised3585 http://www.cjoint.com/c/GAsrGHjNqIM voici le rapport WinUpDateFixvoila ce que j ai reussi a faire: Modifier les pages de recherche et de démarrage de tous les navigateurs installés,– Vider le cache des navigateursle reste je sais pas ou les chercher :( :mrgreen: – Supprimer l’extension “Color FB” de tous les navigateurs installés,– Supprimer l’extension “Shot-Up” de tous les navigateurs installés,– Supprimer le logiciel “Savings Wave” via le panneau de configuration Windows,– Supprimer le logiciel “Services x86” via le panneau de configuration Windows, Supprimer l’extension “BrowserProtect” de tous les navigateurs installés,– Supprimer le plugin “BrowserProtect” de tous les navigateurs installés,– Supprimer le logiciel “BrowserProtect” via le panneau de configuration Windows, Supprimer l’extension “Max Start” de tous les navigateurs installés,– Supprimer le plugin “Max Start” de tous les navigateurs installés,– Supprimer le logiciel “Max Start” via le panneau de configuration Windowsles liens ne marchent pas http://blog.security-helpzone.com/cjoin ... s-109.html ESET outils de réinitialisation des services windowsmerci a toije m occupe du rest e plus tard ;)
 #46938  par rubised3585
 
Re,Pour les extensions .Désinstaller une extension1. Ouvrez Chrome.2. Cliquez sur Image3. Cliquer sur Plus d'outils 4. Cliquer sr Extensions 5. À côté de l'extension à supprimer, cliquez sur Supprimer .6. Pour confirmer, cliquer sur Supprimer.Conseil : Pour supprimer une extension qui s'affiche sous la forme d'un bouton dans la barre d'outils du navigateur, faites un clic droit dessus, puis sélectionner Supprimer de Chrome.Désactiver une extension.Pour arrêter temporairement d'utiliser une extension, procédez comme suit :1. Ouvrez Chrome.2. Cliquez sur Plus Plus d'outils Extensions.3. À côté de l'extension à désactiver, décochez la case à côté de l'option Activée.Pour IEVois ici : https://support.microsoft.com/fr-fr/hel ... dd-onsPour Eset Repair il n'est plus en fonction en téléchargementAs-tu vérifié cela: Problème : l’outil ne se lance pas et vous marque un message d’erreur « La protection des ressources Windows n’a pas réussi à démarrer le service de réparation« .Le problème provient la plupart du temps de la présence d’un virus qui a mis la pagaille dans vos services windows (désactivation de services, firewall etc). Je pars du principe que le virus a été supprimé.Bref il faut vérifier que le service « Programme d’installation pour les modules Windows » n’est pas désactivé.Pour cela :– menu démarrer -> executer (ou la touche windows + R) : taper services.msc– repérer le service « Programme d’installation pour les modules Windows » (nom du service TrustedInstaller) et faire un clic droit puis propriétés.– Choisir dans le menu déroulant du type de démarrage « automatique », puis démarrer le service.L’outil « sfc /scannow » devrait à présent fonctionner (ou essayer de redémarrer votre poste au cas où).A te lire
 #46945  par rosco29
 
rebonsoir rubised35851)en suivant tes indications, j ai rien de tous ça:– Supprimer l’extension “Color FB” de tous les navigateurs installés,– Supprimer l’extension “Shot-Up” de tous les navigateurs installés,– Supprimer le logiciel “Savings Wave” via le panneau de configuration Windows,– Supprimer le logiciel “Services x86” via le panneau de configuration Windows,Supprimer l’extension “BrowserProtect” de tous les navigateurs installés,– Supprimer le plugin “BrowserProtect” de tous les navigateurs installés,– Supprimer le logiciel “BrowserProtect” via le panneau de configuration Windows,Supprimer l’extension “Max Start” de tous les navigateurs installés,– Supprimer le plugin “Max Start” de tous les navigateurs installés,– Supprimer le logiciel “Max Start” via le panneau de configuration Windows.2)As-tu vérifié cela: Problème : l’outil ne se lance pas et vous marque un message d’erreur « La protection des ressources Windows n’a pas réussi à démarrer le service de réparation« .Le problème provient la plupart du temps de la présence d’un virus qui a mis la pagaille dans vos services windows (désactivation de services, firewall etc). Je pars du principe que le virus a été supprimé.Bref il faut vérifier que le service « Programme d’installation pour les modules Windows » n’est pas désactivé.Pour cela :– menu démarrer -> executer (ou la touche windows + R) : taper services.msc– repérer le service « Programme d’installation pour les modules Windows » (nom du service TrustedInstaller) et faire un clic droit puis propriétés.– Choisir dans le menu déroulant du type de démarrage « automatique », puis démarrer le service.L’outil « sfc /scannow » devrait à présent fonctionner (ou essayer de redémarrer votre poste au cas où).j ai suivi a la lettre mais ça ne marche pas.rapport roguekiller http://www.cjoint.com/c/GAtaDsfnntMpourquoi apres nettoyage roguekiller a 23h49 et redemarrage ordi en mode bourrin toujours,malwarebytes me trouve encore la meme chose pour yahoo a 2H10 http://www.cjoint.com/c/GAtkkKboNlMmerci a toi et bonne nuit
 #46995  par rubised3585
 
Bonsoir,Télécharge ResetBrowser sur ton bureauDouble clique sur l'icône,ImageNote : Pour les utilisateurs de Windows Vista, Seven, Windows 8, 8.1 et Windows 10, clique droit et "Exécuter en tant qu'administrateur"Une fenêtre va s'afficherImageClique sur "Réinitialiser Firefox", l'outil va créer un point de restauration puis va réinitialiser ton navigateurUne fois que tu as réinitialiser Firefox, recommence la même chose pour Google Chrome et Internet Explorer.[/list]Pour information :ResetBrowser est un outil qui est conçu pout réinitialier d’un seul clic Internet Explorer,Chrome et FirefoxLes dernières versions de Chrome ou bien Firefox sont t éléchargées depuis Google.com ou Mozilla.org,puis réinstallées automatiquementTout est réinitialisé (cache,extentions,cookies,moteurs de recherche,raccourçis……), seuls les mots de passe et vos favoris sont conservésEn cliquant sur Réinitialiser, ces opérations seront faites : Sauvegarde des favoris et des mots de passes. Suppression des cookies, de l'historique, du cache et des fichiers temporaires. Suppression des toutes ses extensions. Suppression du navigateur. Réinstallation du navigateur. Rétablissement des favoris et des mots de passe Désinstalle les programmes suivants dans ta liste des programmes (si présents) : - Internet Updater (adware)- Updater (idem)- websavee (idem)Pour OperaLancer Opera Dans la barre d'adresse, saisiropera:config Appuyer sur la touche " Entrée " L'éditeur de préférences d'Opera s'affiche. En haut, à droite, cocher la case " Afficher tout " - le contenu de chaque rubrique d'Opera s'affiche. Dans chacune des rubriques d'Opera, cochez les cases des paramètres à réinitialiser (tout cocher), puis cliquer sur le bouton Réinitialiser et valider. Recommencer pour chacune des rubriques. Vous êtes devant un Opera propre et neuf, dans son état d'origine. Pour Microsoft edge Faire paramètres Puis système Applications par défaut Choisir le navigateur Puis cliquer sur réinitialiserImageA te lire
 #46999  par rosco29
 
Bonsoir rubised3585resestbrowser c est faitrapport fait de suite après http://www.cjoint.com/c/GAtwyERgseMsur internet explorer plus de yahoo mais bing qui fait le forcing et page google de suite en place normal?sur firefox page de depart firefox pour s inscrire et boum page google qui passe dessus.pour explorer et firefox ça c est fait de suite apres la réinitialisation.bonne nuit et merci
 #47010  par rubised3585
 
Bonjour,On avance doucement mais surementLis ceci à titre d'information:Eazel est à la base un site internet proposant des logiciels en téléchargement. Ce site sert de porte d’entrée à leurs auteurs pour accéder à votre PC afin d’y installer toutes sortes de logiciels indésirables en plus de celui que vous avez demandé : des barres d’outils affichant de la publicité intempestives, des extensions de navigateurs enregistrant ce que vous faites sur internet etc ..Le site Eazel indique pourtant sans vergogne à plusieurs reprises que les téléchargements sont « 100% libres de virus et spyware » ce qui est bien entendu mensonger.(source Comment supprimer.com) Tu te rappelles ce qui était dit au sujet des Tools Bare au début de mon intervention ?,il faut supprimer les toolsbare de son pc Là tu me refais un AdwCleaner et ensuite un MBAM Attention bien les mettre à jour avant lancementEt suivant résultats on utilisera un autre outilA te lire
 #47047  par rosco29
 
bonsoir rubised3585 adwcleaner http://www.cjoint.com/c/GAuvXC6e6oMmalwarebytes http://www.cjoint.com/c/GAuvYPDXn8Mapres avoir passé adwcleaner et qu il m annonce un redémarrage ,j ai une page de mise a jour adobe telechargement qui est apparu et windows a cesser de fonctionner mais j ai pas vu quoi.cette apres midi j ai encore eu windows pas authentique en bas a droite qui n est pas réapparu après le redémarrage adwcleaner.merci a toi et bonne nuit
Sujets similaires Statistiques Dernier message
infection
par guytaresforum  dans : Analyse de rapports et Désinfection.
16 Réponses
3352 Vues
par El Magnifico
infection ou pas ?
par Aurelien1709  dans : Analyse de rapports et Désinfection.
4 Réponses
624 Vues
par El Magnifico
infection ou pas
par Aurelien1709  dans : Analyse de rapports et Désinfection.
25 Réponses
1883 Vues
par El Magnifico
Înfection sur mon Pc
par Voltalords  dans : Analyse de rapports et Désinfection.
30 Réponses
927 Vues
par El Magnifico
Supposition d'infection
par alinco  dans : Analyse de rapports et Désinfection.
16 Réponses
350 Vues
par alinco