ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #42674  par CECILE08
 
Bonjour,Mon PC est extrêmement lent depuis quelques semaines. Le gestionnaire des tà¢ches m'indique un disque à  "100%" même quand aucune application n'est lancée (pourtant, il n'indique aucune application de plus de 0.2 Mo/s). Je vous poste le rapport ZHPDIAG que je viens de faire tourner. Je vous remercie par avance de votre aide.http://www.cjoint.com/c/FJwqCQxwNs1Cécile
 #42690  par buckhulk
 
Bonsoir,des infections , passes ce script :
ZHPFix Script
Script :ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !! Ce script va cibler certains éléments à  supprimer :• Copie les lignes suivantes (surligner et copier) :
Code : Tout sélectionner
Script ZHPFixShortcutFixO39 - APT: Orphan - (...) -- C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job  [214]   =>.Superfluous.Orphan  O39 - APT: Orphan - (...) -- C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task  [3324]   =>.Superfluous.Orphan  C:\Users\ACHILLE\AppData\Local\Temp\scoped_dir3768_18916  =>.Superfluous.Temporary.Steam  C:\Users\ACHILLE\AppData\Local\Temp\scoped_dir6624_7045  =>.Superfluous.Temporary.Steam  C:\Users\ACHILLE\AppData\Local\Temp\scoped_dir7796_1922  =>.Superfluous.Temporary.Steam  O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM][64Bits] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}  =>Heuristic.Suspect  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}  =>Heuristic.Suspect  HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}  =>Heuristic.Suspect  O39 - APT: Run LSI - (.Aequus Gaming.) -- C:\WINDOWS\System32\Tasks\Run LSI  [3278]      G0 - GCSP: Preferences [User Data\Default][HomePage] http://aclm.external.hp.com      O58 - SDL:2016/07/16 13:42:03 A . (.Auteurs - .) -- C:\WINDOWS\System32\drivers\NetAdapterCx.sys   [90624]      ProxyFix EmptyPrefetchEmptyFlashSysRestore FirewallRAZ  EmptyTemp 
• Télecharger ZHPFix ICI • Téléchargement de secours : Blog US• L'installer par clic droit exécuter en tant qu'administrateur• Le lancer toujours avec clic droit • Cliquer sur Importer, (vérifie) .Les lignes précédemment copiées se collent automatiquement dans ZHPFix, sinon colle les lignes • Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à  plusieurs minutes (mais tu peux dire non )• Clique sur le bouton « GO » pour lancer le nettoyage.• Patiente cela peut-être long !!!• Copie/colle la totalité du rapport dans ta prochaine réponse.Si cjoint ne fonctionne pas utiliser : http://pjjoint.malekal.com/- Et tu me referas, après un redémarrage s'il te plait un nouveau ZHPDiag de vérification ImportantMerci :mrgreen:
 #42714  par CECILE08
 
Bonjour,D'abord, grand merci pour la rapidité de ta réponse!Après avoir failli massacrer l'ordi plusieurs fois tellement il rame et plante, il a fini par consentir à  passer le script.Voici le résultat :Rapport de ZHPFix 2015.10.19.9 par Nicolas Coolman, Update du 19/10/2015Fichier d'export Registre : Run by ACHILLE at 23/10/2016 09:34:14High Elevated Privileges : OKWindows 8 Home Premium Edition, 64-bit Service Pack 1 (14393)Corbeille vidée (00mn 04s)Dossier Prefetcher vidéRéparation des raccourcis navigateur========== Logiciels ==========SUPPRIMà‰: Google Update Helper========== Clés du Registre ==========SUPPRIMà‰: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}]========== Valeurs du Registre ==========ProxyFix : Configuration proxy supprimée avec succèsSUPPRIMà‰ ProxyServer ValueSUPPRIMà‰ ProxyEnable ValueSUPPRIMà‰ EnableHttp1_1 ValueSUPPRIMà‰ ProxyHttp1.1 ValueSUPPRIMà‰ ProxyOverride ValueAucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : SUPPRIMà‰: FirewallRaz (Domain) : {548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6}SUPPRIMà‰: FirewallRaz (None) : {9E3D57FC-7C37-4424-9352-4831E97D029D}========== Préférences navigateur ==========PRESENT Chrome File: C:\Users\ACHILLE\AppData\Local\Google\Chrome\User Data\Default\PreferencesSUPPRIMà‰ Chrome Site: http://aclm.external.hp.com========== Dossiers ==========SUPPRIMà‰: c:\users\achille\appdata\local\temp\scoped_dir3768_18916SUPPRIMà‰: c:\users\achille\appdata\local\temp\scoped_dir6624_7045SUPPRIMà‰: c:\users\achille\appdata\local\temp\scoped_dir7796_1922SUPPRIMà‰S Flash Cookies (0)SUPPRIMà‰S Temporaires Windows (0)========== Fichiers ==========SUPPRIMà‰: c:\windows\tasks\createexplorershellunelevatedtask.jobSUPPRIMà‰ Redémarrage: c:\windows\system32\tasks\onedrive standalone update taskSUPPRIMà‰ Redémarrage: c:\windows\system32\tasks\run lsiSUPPRIMà‰ Redémarrage: c:\windows\system32\driversetadaptercx.sysSUPPRIMà‰S Flash Cookies (0) (0 octets)SUPPRIMà‰S Temporaires Windows (0) (0 octets)========== Restauration Système ==========Point de restauration du système créé avec succès========== Récapitulatif ==========1 : Clés du Registre10 : Valeurs du Registre5 : Dossiers6 : Fichiers1 : Logiciels2 : Préférences navigateur1 : Restauration SystèmeEnd of clean in 02mn 09s========== Chemin de fichier rapport ==========C:\Users\ACHILLE\AppData\Roaming\ZHP\ZHPFix[R1].txt - 23/10/2016 09:34:23 [2294]Je redémarre l'ordi et fais un ZHPDIAG maintenant.CECILE
 #42723  par buckhulk
 
Voici le rapport zhpdiag après redémarrage. Il semble qu'il y ait encore des trucs pas clean?
Non rien d'important .....(plus blanc que blanc comme disait, Coluche, c'est pas bon !!)- voici donc mes conseils, je conseille très très fortement de les lire et de regarder les vidéos ( courtes ) :Pour commencer , à  lire , instructif :Concernant les P2P__________________________________________________________________________________Et aussi :Apprivoiser l'internet__________________________________________________________________________________1/ Pour terminer : Les programmes que nous avons utilisés ne doivent pas être conservés. Beaucoup d'entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à  jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau.1/bis Désinstallation des outils :DelfixDelfix à  changé et est devenu plus performant !A - Télécharges DelFix sur votre bureau ICIB - Vous pouvez cocher la case "réactiver l'UAC" s'il a été désactivé !la case "supprimer les outils de désinfection est cochée par défaut !C - vous pouvez cocher la case "éffectuer une sauvegarde du registre ! (au cas ou il y est un pb.)D - vous pouvez cocher la case "purger la restauration système" tous les anciens points seront supprimés et un nouveau "sain" sera créé !E - enfin cliquez sur : exécuterps : Pour usage simple si rien n'est indiqué le passer comme il est programmé !__________________________________________________________________________________2/ Puis nettoyageCCleanerTélécharge et installe Ccleaner ICI(N'installe pas la Yahoo Toolbar) __________________________________________________________________________________a - Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections b- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc.... c- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage. d- Lance le nettoyage autant de fois qu'il faut pour que ce soit vide !Attention aux programmes du démarrage , (qui restent actifs tout le temps (évidement))laisse Ccleaner comme il est paramétré , c'est plus léger mais c'est plus sur !!!pour les désactiver (les programmes au démarrage) , moi j'utilise ccleaner >> je l'ouvre >> onglet >> option , puis >>démarrage et je désactive certains programmesje te conseille de désactiver tous les programmes (surtout ceux que tu ne connais pas !) sinon >> recherche google !sauf l'antivirus ! (sur les 3 ou 4 moteurs de recherche présent ! si..!)(les programmes seront toujours là  quand tu en auras besoin mais ne "tourneront" plus continuellement !)puis à  l'onglet recherche , supprimer , puis encore recherche et supprimer !plusieurs fois , jusqu'a ce qu'il n'y ai plus rienen suite la fin tu fermes et tu redemarres ton ordinateur pour que tes paramètrages soit pris en compte !___________________________________________________________________________________3/ (si cela n'a pas été fait avec Delfix) Désactive la restauration système et crée un point de restauration 1 - Dans la barre des tà¢ches de Windows, clique sur Démarrer. 2 - Clique avec le bouton droit de la souris sur Poste de travail (ordinateur, ou ce PC) puis clique sur Propriétés. 3 - Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système" 4 - Clique sur Appliquer. 5 - Ensuite décoche "Désactiver la restauration du système" 6 - Clique sur appliquer puis ok Crée un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils système => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides .___________________________________________________________________________________OU : Logiciel de Lady >>(très simple d'utilisation) : Oneclick-2-restore-point ___________________________________________________________________________________Logiciel intéressant pour les mises à  jour java, adobe , etc..___________________________________________________________________________________- à lire aussi très important !APRà‰S LA Dà‰SINFECTION D'UN ORDINATEUR.____________________________________________________________________________D'autre liens TRàˆS utiles Pour les mises à  jour :- Java : http://www.telecharger.sosvirus.net/download/java/- Adobe reader : http://www.telecharger.sosvirus.net/dow ... -reader/[b]- [/b]Flash player : http://www.telecharger.sosvirus.net/dow ... -player/[b]- [/b]Update checker : http://www.telecharger.sosvirus.net/dow ... checker/[b]- [/b]Delfix : http://www.telecharger.sosvirus.net/download/delfix/- Ccleaner : http://www.telecharger.sosvirus.net/dow ... cleaner/[b]- [/b]Unchecky : http://www.telecharger.sosvirus.net/dow ... nchecky/[b]- [/b]Comodo : http://www.telecharger.sosvirus.net/dow ... windows/[b] Maintenant je te propose un peu de lecture ! [/b]pour commencer : Savoir Télécharger et les deux choses très importantes à  savoir :Article 1Article 2- Les sept choses qu'il faut absolument connaitre :
Même si vous avez suivi les sacrosaintes règles de la sécurité – vous mettez régulièrement à  jour votre système d’exécution et vos programmes, vous évitez les spams comme la peste, ne cliquez jamais sur des liens suspects et, bien entendu,...- les 10 symptômes d'une infection Malware- Courte vidéo pour connaà®tre un peu mieux pourquoi il y a des hackers- Les logiciels malveillants- Les vols de mot de passe - Le pishing - Le Paiement sécurisé HTTPS- L'infection par des exploits WEB.Cela permet l'installation de manière automatique d'un malware sur l'ordinateur par la simple visite d'un site WEB.
Ensuite :1/ - Conserve MBAM ICI, Lien direct Il te servira à  scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à  jour avant de lancer le scan. 2/ - Installe l'extension de sécurité adblock plus pour bloquer les publicités Chrome2 bis/ - Installe l'extension de sécurité adblock plus pour bloquer les publicités Firefox2 ter/ -Pour Edge (bien que Adblock n'existe pas encore) il y a : http://www.edgeadblock.com/EdgeAdblock_10.zip3/ - Extension pour ton navigateur internet : WOTVoici une extension à  télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à  éviter car il pourrait infecter ton PC :Pour Firefox : WOT Firefox Pour internet explorer: WOT IE Pour Chrome : plus d'outils >> Extension >> plus d'extensions >> WOT4/ - Tutoriel pour t'aider à  installer WOT 5/ - Tu peux lire ce sujet sur les logiciels recommandés 6/ - Quels sont les logiciels à  éviter ? 7/ - Si tu utilises FireFox, vérifie que tes plugins sont à  jour 8/ - Comment reconnaitre les PUPS ? 9/ - Les Toolbars ce n'est pas obligatoire !10/ - La sécurité de son PC c'est quoi ? 11/ - Maintenir ses programmes à  jour : Sécunia- Sois plus vigilant(e) sur Internet à  l'avenir ! Voilà  pour moi c'est terminé. Si tu as des questions n'hésite pas._________________________________________________________________________________12/ - Si vous êtes satisfait, pour continuer à  faire vivre le forum il est possible de faire des dons :Soutenir Nicolas...et/ou... buckhulk helper____________________________________________________________________________Bonne continuation ImageAcounamatata(lien clicable):mrgreen:
 #42737  par CECILE08
 
Bon...Il semble que les infections n'étaient pas la cause de la lenteur et des plantages à  répétition de l'ordi. Je n'arrive plus à  le rallumer maintenant : il se lance mais reste sur un écran noir. C'est la fin?
 #42753  par buckhulk
 
Bon...Il semble que les infections n'étaient pas la cause de la lenteur et des plantages à  répétition de l'ordi. Je n'arrive plus à  le rallumer maintenant : il se lance mais reste sur un écran noir. C'est la fin?
- Depuis à§a :posting.php?mode=reply&f=20&t=6089#pr42715???? là  il n'y a plus rien donc ..... :mrgreen:
 #42774  par CECILE08
 
Oui, après le redémarrage suivi de ZHPDIAG.Depuis, j'ai lancé au démarrage, en appuyant sur F2, un test matériel dont le résultat est "DST court disque dur = ECHEC". Je crains que le disque dur soit mort...
 #42821  par buckhulk
 
Bonjour,
Depuis, j'ai lancé au démarrage, en appuyant sur F2, un test matériel dont le résultat est "DST court disque dur = ECHEC". Je crains que le disque dur soit mort...
- Et pourquoi ce test ???
Je crains que le disque dur soit mort...
L'ordi ne démarre plus ?? :mrgreen:
 #42981  par CECILE08
 
Bonjour,Test "F2" fait car l'ordi effectivement ne démarrait plus du tout : il s'allume mais reste bloqué sur un écran noir. Même le mode sans échec ne se lance pas.J'ai contacté le support HP qui m'a confirmé que c'état une panne matériel sur mon disque dur et qu'il fallait le remplacer.Merci de ton aide en tout cas.
Sujets similaires Statistiques Dernier message
analyse rapport zhpdiag
par mec62  dans : Analyse de rapports et Désinfection.
14 Réponses
12508 Vues
par mec62
demande d'analyse de rapport ZHPDiag
par darkcast64  dans : Analyse de rapports et Désinfection.
6 Réponses
2661 Vues
par El Magnifico
Demande d'analyse rapport ZHPDiag car lenteur PC
par Wasky  dans : Analyse de rapports et Désinfection.
17 Réponses
4003 Vues
par El Magnifico
ZHPDiag et l'analyse S.M.A.R.T.
par NicolasCoolman  dans : ZHPSuite (ZHPDiag, ZHPLite, ZHPScript)
0 Réponses
8543 Vues
par NicolasCoolman
Analyse rapport ZHP Suite
par El Magnifico  dans : Analyse de rapports et Désinfection.
5 Réponses
4386 Vues
par El Magnifico