ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #59858  par TheSneak
 
Bonsoir,
Je m'adresse à vous car en passant aujourd'hui un scan avec ZHPDiag ( juste après sa mise à jour), il me detecte 3 adwares que ne me detecte pas adwcleaner ni aucun autres.
Les 3 sont: -Adware.HPDefender
-Adware.MSIL
-Hijacker.OtherSearch
Je viens egalement de supprimer une application(GSC Studio.exe) que Farbar Recovery Scan Tool me disait defaillante et qui etait signalé comme vérolé par 9antivirus sur 60(approximatif) sur le VirusTotal en ligne. L'application en questions a bien été téléchargé sur le site du createur comme toutes celles que je telecharge.
Je vous adresse donc les rapports comme demandés:
-CkScanner : http://www.cjoint.com/c/GIpvGzai8fs
-WinChk: http://www.cjoint.com/c/GIpvHvoW0Ts
-ZHPDiag: http://www.cjoint.com/c/GIpvJAZ6Vis
-FRST: http://www.cjoint.com/c/GIpvJ51pths
Shortcut: http://www.cjoint.com/c/GIpvKw0MTis
Addition: http://www.cjoint.com/c/GIpvKYcaPJs
-ZHPCleaner: http://www.cjoint.com/c/GIpvLxZ2aos
-Junkware Removal Tool: http://www.cjoint.com/c/GIpvL6UZYys
-HijackThis: http://www.cjoint.com/c/GIpvMxfk8Ls
-AdwCleaner 7: http://www.cjoint.com/c/GIpvOufJVTs

Ps: -Aucune manipulations avec DelFix ou ZHPFix n'a été faite auparavant.
-J'ai créer un point de restauration comme suggerer

Merci d'avance pour vos réponses!
Cordialement,
Modifié en dernier par TheSneak le 20 sept. 2017, 22:35, modifié 1 fois.
 #59873  par did80
 
Salut the sneak

ceci stp ne fais pas la suppression

Télécharges sur le Bureau roguekiller de Tigzy
et pas ailleurs.

http://www.adlice.com/fr/logiciels/roguekiller/


pour télécharger il faut cliquer sur le bouton correspondant a ton système a côté de Lien de Téléchargements


Image




• Quitte tous les programmes en cours.
• Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur

• Sinon lance simplement RogueKiller.exe

Après le préscan cliques sur scan
Le scan fini cliques sur rapport

• Un rapport s'ouvrira (RKreport[1].txt qui se trouve également à côté de l'exécutable),

Copies/colles ce rapport.


@+
 #59917  par TheSneak
 
Salut didier et merci de prendre en charge mon problème,

Voici le rapport de RogueKiller que tu m'as demandé:

http://www.cjoint.com/c/GIqnPGSAkqs

-Je précise que la version de Malwarebytes a bien été téléchargé sur le site de l'éditeur uniquement ( je fais toujours très attention à ça)
-Et également que la version de Trend Housecall a aussi été téléchargé sur le site officiel.

Merci d'avance pour ta réponse :)
Cordialement,
 #59918  par NicolasCoolman
 
Hello,

Une petite incruste à propos de ces 3 lignes de fin de rapport, mais qui n'ont aucune ligne en correspondance,...
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Il ne faut pas en tenir compte et installer la dernière version (v161)
 #59935  par did80
 
Hello Nicolas

merci pour cette précision

@TheSneak

supprime ce que roguekiller a trouvé

copies le rapport après suppression stp

@+
 #59949  par did80
 
re TheSneak

tu parles bien de cette ligne [Adw.Elex] MBAMService.exe(4104) -- D:\Anti-Malware\mbamservice.exe[7] -> Tué(e) [DrvNtTerm]


2/ ceci pas grand chose



Image

Copies les lignes suivantes dans le cadre rouge


start::
CloseProcesses:
CreateRestorePoint:
2017-09-09 02:09 - 2017-09-09 02:09 - 000000000 ____H C:\ProgramData\DP45977C.lfl
DeleteKey: HKCU\SOFTWARE\Chromium}



EmptyTemp:
end::

Corrige et heberge le rapport fixlog

@+
 #60015  par did80
 
salut The Sneak

1/ pour la ligne je désinstallerai Mbam

2/
Télécharger

https://www.sosvirus.net/telecharger/malwarebytes-anti-malware/

ou

https://downloads.malwarebytes.com/file/mb3

3/ pour chromium

Télécharge SystemLook sur ton Bureau :


http://images.malwareremoval.com/jpshor ... emLook.exe

http://jpshortstuff.247fixes.com/SystemLook_x64.exe 64 bits


- Double-clique sur SystemLook.exe pour le lancer.

- Copie le contenu du cadre ci-dessous et colle-le dans la zone texte de SystemLook :

:regfind
Chromium

:filefind
Chromium

:folderfind
Chromium



- Clique sur le bouton Look pour démarrer l'examen.
- A la fin, le Bloc-notes s'ouvre avec le résultat de l'analyse. Copie-colle le rapport dans ta prochaine réponse.

@+
Sujets similaires Statistiques Dernier message
infections multiple
par lapachehugo  dans : Analyse de rapports et Désinfection.
11 Réponses
504 Vues
par lapachehugo
Elément détecté pour le magnifico
par LeChe  dans : Analyse de rapports et Désinfection.
3 Réponses
687 Vues
par El Magnifico
controle des applications et du navigateur : problème détecté
par LeChe  dans : Analyse de rapports et Désinfection.
7 Réponses
665 Vues
par El Magnifico
ZHPCleaner détecte sans cesse /pup-optional-crossrider
par lePassager71  dans : Analyse de rapports et Désinfection.
2 Réponses
371 Vues
par NicolasCoolman
(RESOLU)DEMANDE D'AIDE suite rapport ZHPDiag
par capmatifou  dans : Analyse de rapports et Désinfection.
10 Réponses
2960 Vues
par capmatifou