ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #49009  par portois
 
Bonjour à tous :) ,

Je suis nouveau sur le forum. Et je vous sollicite, car j'ai des problèmes avec mon ordinateur ASPIRE V 17 Nitro avec pour config :

- Processeur Intel® Core™ i5-6300HQ (2,3 GHz)
- Ram DDR4 8 Go
- Carte Graphique : NVIDIA GeForce GTX 960M
- Sytème d'exploitation : Windows 10

Je pense être infecté de virus, car en permanence j'ai le système de ventilation qui se met en route, il a plus en plus de mal à démarrer. J'ai acheté cet ordinateur pour faire de la 3D en CAO avec Solidworks , mais l'ordinateur lague et même freeze dés que je lance le logiciel.

Je tiens à remarquer que j'ai vais souvent sur des sites de streaming tel dpstrem ect. , donc je suis certain que j'ai récupéré pleins de saloperies avec ces sites.

Malgré mes nombreuses tentatives d'analyse avec les antivirus traditionnels, je ne trouve aucun virus, je me tourne donc vers vous afin de m'aiguiller afin de supprimer les virus sur mon ordinateur.

Après l'analyse avec ZHPCleaner j'ai trouvé 388 menaces que j'ai tout de suite supprimées.
Mais malgré ça, j'ai toujours des problèmes de lenteur, il doit rester des virus que je ne trouve pas.

Voici mon rapport après l'analyse de ZHPDIAG :
Rapport ZHPDIAG



En vous remerciant par avance.
Modifié en dernier par portois le 18 mars 2017, 14:00, modifié 1 fois.
 #49028  par rubised3585
 
quote] Le forum : http://www.forum.nicolascoolman.fr/ vit grâce à la publicité et à vos dons.
Les désinfections sont gratuites.
Afin de lui permettre de continuer, et d'être toujours à la pointe de la lutte antimalwares vous pouvez, mais rien n'est obligatoire,désactiver les bloqueurs de publicités .
En mettant http://www.forum.nicolascoolman.fr/ en liste blanche dans votre bloqueur de publicités, vous contribuez à la vie de ce forum.
Vous pouvez bien évidement si vous êtes satisfait faire des dons...
Soutenir Nicolas [/quote]

Bonjour,
Bienvenue sur ce Forum, je vais essayer de résoudre ton problème
Je m'appelle Rubised3585..
- Pour information: je ne prend pas en charge les ordinateurs encore sous XP, qui contiennent des cracks ou des Windows non officiel
Si tu as des cracks , Keygens ou du P2P désinstalle les.

Dans un premier temps : S.T.P.
Il ne faut en aucun cas suivre, plusieurs procédures de désinfection sur différents forums, sinon, tu prend le risque d'endommager ton système d'exploitation.
Donc si tu as posté sur d'autres forums, tu dois choisir celui que tu veux, mais pas sur plusieurs à la fois .[/color]
Je suis volontaire et je peux traiter plusieurs sujets donc, si je mets du temps à te répondre, ne t'inquiète pas, je ne t'oublie pas
Surtout il faudra suivre la procédure indiquée jusqu'au bout
Même si tu penses que ton PC est réparé, il ne faut pas partir, tant que je ne le t'aurai pas dit, car il pourrait rester des infections
A faire durant cette désinfection
Ne pas utiliser, installer et/ou désinstaller aucun programme, à part ceux que je te proposerai à chaque étape de notre désinfection
A chaque fois que je te donnerai de nouvelles instructions
Lis bien la totalité de mon message et sauvegarde le si nécessaire en créant un document afin de bien suivre les instructions
Tu devras " Toujours télécharger et enregistrer ces outils directement sur ton Bureau"
Pense également à désactiver tous tes programmes de protection au début de chaque nouvelle demande d’utilisation d’un outil, et de les réactiver à la fin
Tu devras procéder dans l’ordre donné, pour les manipulations demandées
De plus ne fais aucune restauration de ton système tant que je ne te l’aurai pas demandé
N’hésite pas à demander des explications si nécessaire

En premier pour Information vois tout ce qui suit
http://forum.malekal.com/les-toolbars-e ... t6173.html
http://forum.malekal.com/les-dangers-pe ... t3208.html
Désinstalle tes µtorrents (si tu en as) car bien qu'il ne soient pas infectieux , c'est leur utilisation (mauvaise) qui t'amènent des virus ...Après si tu veux les remettre..... libre à toi …..
Les risques du P2P : http://www.libellules.ch/phpBB2/les-ris ... 28947.html
Regarde aussi cela : http://forum.malekal.com/pourquoi-evite ... t3257.html
Et encore en ce qui concerne les P2P : http://www.20minutes.fr/lille/1456439-2 ... droitement
De plus, Pendant cette désinfection ,stp ne télécharge rien sauf ce que je te demanderais ,et ne va que sur des sites bien connus
Et surtout ne quitte pas le forum même si ton problème te semble résolu tant que je te dirais pas que la désinfection est terminée, sache que je suis bénévole et je ne suis pas 24h/24 devant mon PC donc soit patient si nécessaire ,et je t’en remercie
Un conseil : désactive ton Anti Virus pour chaque téléchargement de logiciel de désinfection
De il faut faire une Sauvegarde de tes fichiers avant toute désinfection
PUIS

Bien infecté mais avant de te faire un Script fais ce qui suit

1 - CKScanner (de askey127)

Téléchargez et enregistrez CKScanner sur le Bureau.
Faire un double-clic sur CKScanner.exe pour lancer le programme.
(Sous Vista et ultérieur, faites un clic droit et choisissez "Exécuter en tant qu'administrateur")
Sur l'écran principal, cliquez sur le bouton "Search For Files". Après un court laps de temps, une liste s'affiche dans la partie droite de l'image.
Cliquez sur le bouton "Save List to File", un message annonce que le fichier a été enregistré, cliquez sur "OK"
Cliquez sur le bouton "Exit" pour fermer le programme.
Le rapport CKFiles.txt est sur le bureau
Envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT vous donne un lien internet que vous postez dans votre réponse
Vous pouvez fermer le programme

A ) Téléchargez Win Chk
ICI
(d'Xplode) sur votre bureau, puis exécutez-le.
Cliquez sur le bouton (Exécuter)
Patientez durant la création du rapport.
Celui-ci s'affiche à l'écran à la fin de l'analyse. Si rien n'apparaît, le rapport est présent à la racine de votre disque dur : C:\WinChk.txt

) Pour Information :
ZHPCleaner est un logiciel gratuit conçu pour combattre les pirates de navigateurs (Hijackers). Son objectif principal est de rétablir les paramètres Proxy et de supprimer les redirections des navigateurs. Il vise à supprimer les programmes publicitaires qui affichent des popups, les logiciels potentiellement indésirables, certaines barres d'outils greffées au navigateur, certains programmes légitimes mais superflus.
Désactive tes protections](antivirus , etc..) car cet outil peut être détecté comme une menace , hors il n'en ai rien !

B ) Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau

http://www.nicolascoolman.fr/telecharger/
Tu auras ceci :
Image
Ferme cette fenêtre
Ensuite faire un click droit sur zhpcleaner
Image

Exécuter en tant qu'administrateur

Si SmartScreen de Windows t’affiche une alerte clique sur « information complémentaire »
Image

Et enfin cliques sur « exécuter quand même »
Image

1) Cliques sur Scanner ,attend la fin du scan
Image
Une fenêtre s'ouvre vous montant les infections trouvées sur votre machine
Image
Un clic droit vous permet d'atteindre une page explicative de l'infection

Il suffit de fermer (croix rouge) pour atteindre l'onglet nettoyage

Penser à "Réduire" le premier rapport (Scanner) car sinon le second (Réparer") l'efface ....

Image

avec le - en haut à droite de la fenêtre s'ouvrant sur le rapport

2) Puis cliques sur nettoyer
Image

Le rapport se trouve aussi dans ton dossier utilisateur « %AppData% /ZHP » et sur ton bureau

Copies/colles le rapport ou héberge le sur http://www.cjoint.com/ si volumineux
Regarde la video: http://blog.security-helpzone.com/cjoin ... s-109.html
Note: Durant le nettoyage, si l'outil te demande "Avez-vous installé ce proxy ?" et que tu n'en as pas installé, clique sur "Non" ou "Voulez-vous remplacer la page d'accueil ?, clique sur "Oui"
En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante:
Avez-vous installé ce serveur ? suivi du nom du serveur.
- Si tu n’as pas pas installé de serveur, cliquez sur "NON" pour accepter le nettoyage.

Télécharger ]SFTGC
Si l'antivirus fait des siennes: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à http://assiste.forum.free.fr/viewtopic. ... 053700f381
Enregistrer le fichier sur le bureau.

Sous XP, double cliquer sur le fichier.
Sous Vista, Win 7 et Win 8, Faire un clic droit sur le fichier et choisir Exécuter en temps qu'administrateur
Image

Pour lancer le nettoyage, il suffit de cliquer sur Go.
A la fin du nettoyage, un rapport va s'ouvrir.
Ce rapport est enregistré sur le bureau (SFTGC.txt)


Ce rapport étant trop long pour le forum, héberge le :

Sur Cjoint.fr et copie-colle le lien fourni dans ta réponse

1) Télécharger Malwarebytes 3.0.5
Sur votre bureau
Vous aurez ceci : Image
2) Cliquer sur Télécharger pour l’installer
Pour windowsVista/7/8/8.1/10 clic droit sur « Exécuter en temps qu’administrateur » puis double clic sur le fichier »mb3.Setup.consu……exe]/b]
Qui se trouve à gauche en bas de votre écran
Image
Vous aurez à l’écran la fenêtre d’avertissement de sécurité
Cliquer sur « exécuter »
Ensuite sur la demande de la langue Image
Choisir votre langue et cliquer sur « OK »
Puis sur cette fenêtre Image
Cliquer sur « Suivant »
Cocher la case « Je comprend et accepte les termes du contrat de licence »
Image
Cliquer sur suivant et vous aurez cette fenêtre Image
Cliquer sur « Suivant »
Sur cette fenêtre cliquer sur « suivant »
Image
Puis sur cette image « cliquer sur « suivant »
Image
Ensuite sur cette fenêtre laisser « cocher » Créer une icône sur le bureau
Image
Cliquer sur « suivant »
Sur cette fenêtre cliquer sur « Installer »
Image
Vous aurez la progression du téléchargement
Image
Et une fois celle- ci terminée
Une fois MBAM affiché à l'écran ,fais ce qui suit avant de le lancer:
1) Cliquer sur Onglet Paramètres
2) Cliquer sur Onglet Protection
3)Activer Recherche des Rootkits en plus d'analyser les archives
Image
Puis cliquer sur « Analyser maintenant »
Image
L’analyse se lance
Image
Après l’analyse terminée, cliquer sur « Oui » pour finalyser le « nettoyage »
Image
Pour Finir : cliquer sur « afficher le compte rendu » et le poster sur le forum
Si le rapport (compte rendu) est important, Héberger le rapport ici http://cjoint.com/
Image
1 parcourir : Malwarebytes..txt sur le bureau
2 déposer
3 me donner le lien formé qui ressemble a çà : http://www.cjoint.com/c/EHtpyhh8Vkv
A te lire


D) Télécharge AdwCleaner ( d'Xplode )
AdwCleaner

Enregistre le sur ton Bureau Ceci est impératif
Puis clique droit et ensuite Exécuter en tant qu'administrateur sur cette icône qui est apparue sur le Bureau .
Image
Ensuite Clique sur le bouton analyser.
Image
Patiente le temps du scan. Une fois terminé, clique sur le bouton Nettoyer :
Image
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur le bouton OK. Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.

Si le rapport ne s'affiche pas automatiquement au redémarrage, il est également sauvegardé à la racine du disque dur C : C:\AdwCleaner[s0].txt

Héberge le sur Cjoint : http://www.cjoint.com/

Tuto Cjoint : http://www.commentcamarche.net/faq/2949 ... s-fichiers
Ne passe l'outil que, une seule fois
Dans l'attente de ce rapport

E) On va utiliser un outil en complément à Adwcleaner
Téléchargement de Junkware Removal Tool

http://thisisudax.org/downloads/JRT.exe
> (ne clique pas sur télécharger), le téléchargement va débuter automatiquement)
Enrégistre sur le Bureau.
Fermez toutes les applications en cours
Ouvrir JRT.exe Image si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.
Une fois le logiciel ouvert, appuyez sur la touche Entrée pour continuer
Patientez le temps que l’outil travaille : le bureau va disparaître quelques instants, c’est tout à fait normal
L'outil sauvegarde le Registre avec Erunt ensuite analyse le système.
À la fin du scan, un rapport JRT.txt s'ouvre.
Héberge-le comme ceci http://www.forum-entraide-informatique. ... m-tutoriel et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici =>http://pjjoint.malekal.com/
E) Pour Information :
ZHPDiag est un logiciel qui permet d'effectuer un diagnostic rapide et complet du système d'exploitation.
Il scrute la Base de Registres et énumère les zones sensibles qui sont susceptibles d'être piratées.
Il est basé sur un système de liste blanche par module qui permet d'obtenir des rapports plus courts.
Il détecte un grand nombre de malwares.
Il fait office d'analyseur pour la plupart des infections courantes.

Télécharge zhpdiag de N Coolman
http://www.nicolascoolman.fr/telecharger/
ou ici http://www.nicolascoolman.fr/download/z ... wpdmdl=803

Enregistrer le Fichier sur le bureau c'est impératif

Tu auras ceci

Image
Exécutes le en tant qu'administrateur pour Vista/7/8/10 pour lancer le programme d'assistant d'installation
en cliquant sur son raccourci

Image
Puis cliques sur scanner
Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.

Image
A la fin du scan le rapport est sauvegardé directement sur ton bureau. ZHPDiag.txt


Si Aucun rapport s’affiche, clique sur le bouton « Rapport », il s’ouvrira.|/i]

Héberge le rapport ici http://cjoint.com/ car il prend beaucoup de place
Image
1 parcourir : zhpdiag.txt sur le bureau
2 déposer
3 me donner le lien formé qui ressemble a çà : http://www.cjoint.com/c/EHtpyhh8Vkv
Tuto ici: http://www.forum-entraide-informatique. ... -tutoriel/

Regarde cette vidéo: https://www.youtube.com/watch?v=eEsaF1NOrdw
Pour Information au cas ou :
Si ZHPdiag n'a pas pu se connecter au serveur et s'actualiser avant l'analyse
A ce moment là, il faut le supprimer et le télécharger à nouveau. Votre version est trop vieille.
J’attend donc 8 Rapports
Bon courage
 #49089  par rubised3585
 
Re...,

Merci mais cela me gêne.

Tu as bien lu ceci dans mon accueil :

Pour information: je ne prend pas en charge les ordinateurs encore sous XP, ou qui contiennent des cracks ou des Windows non officiel
Si tu as des cracks , Keygens ou du P2P désinstalle les.

MATLAB ® est le langage de haut niveau et l'environnement interactif utilisé par des millions d'ingénieurs et de scientifiques dans le monde entier. Le langage matriciel est un moyen naturel d'exprimer les mathématiques computationnelles.


Et à la vu de ceci:
CKScanner 2.5 - Additional Security Risks - These are not necessarily bad
c:\program files\matlab\r2013a\resources\pde\en\crackg.xml
c:\program files\matlab\r2013a\toolbox\pde\crackb.m
c:\program files\matlab\r2013a\toolbox\pde\crackg.m
c:\program files\matlab\r2013a\toolbox\pde\ja\crackb.m
c:\program files\matlab\r2013a\toolbox\pde\ja\crackg.m
c:\simulia\abaqus\6.11-pr3\configuration\icons\icor_cracksmall.xpm
c:\simulia\abaqus\6.11-pr3\external\python\lib\site-packages\numpy\f2py\crackfortran.py
c:\simulia\abaqus\6.11-pr3\external\python\lib\site-packages\numpy\f2py\crackfortran.pyc
c:\simulia\abaqus\6.11-pr3\help\htmlfiles\usi-eng-conc-crack-crackdirection.html
c:\simulia\abaqus\6.11-pr3\help\htmlfiles\usi-eng-conc-crack-crackfront.html
c:\simulia\abaqus\6.11-pr3\help\htmlfiles\usi-eng-conc-crack-cracktip.html
c:\simulia\abaqus\6.11-pr3\help\htmlfiles\usi-eng-help-crack-cracksingularity.html
c:\simulia\abaqus\6.11-pr3\help\htmlfiles\usi-eng-help-crack-general.html
c:\simulia\abaqus\6.11-pr3\help\htmlfiles\usi-eng-help-crack-output.html
c:\simulia\abaqus\6.11-pr3\help\htmlfiles\usi-eng-help-crack.html
c:\simulia\abaqus\6.11-pr3\help\htmlfiles\usi-eng-help-seamcrack.html
c:\simulia\abaqus\6.11-pr3\help\htmlfiles\usi-prp-mechanical-other-brittlecracking-failure.html
c:\simulia\abaqus\6.11-pr3\help\htmlfiles\usi-prp-mechanical-other-brittlecracking-model.html
c:\simulia\abaqus\6.11-pr3\help\htmlfiles\usi-prp-mechanical-other-brittlecracking-shear.html
c:\simulia\abaqus\6.11-pr3\help\htmlfiles\usi-prp-mechanical-other-brittlecracking.html
c:\simulia\abaqus\6.11-pr3\include\kmao_brittlecracking.h
c:\simulia\abaqus\6.11-pr3\python\lib\kefc_crack.pyc
c:\simulia\abaqus\6.11-pr3\python\lib\kefc_crackcontainer.pyc
c:\simulia\abaqus\6.11-pr3\python\lib\kmac_brittlecracking.pyc
c:\simulia\abaqus\6.11-pr3\python\lib\readerbrittlecracking.pyc
c:\simulia\abaqus\6.11-pr3\python\lib\rgnf_seamcrackcreateprop.pyc
c:\simulia\abaqus\6.11-pr3\python\lib\rgnf_seamcrackdelprop.pyc
c:\users\guillaume\desktop\simulia abaqus 6.11 build pr3 32bit & 64bit\crack\abq611.dat
c:\users\guillaume\desktop\simulia abaqus 6.11 build pr3 32bit & 64bit\cr
C'est bien = à programmes crackés ??

Et vu la Charte du forum: charte-generale-forum-t2358.html

A te lire
 #49090  par portois
 
Oui, c'est des logiciels que j'utilise en tant qu'étudiant pour mes études

Mais je comprends si tu as besoin que je les supprime afin de m'aider je le ferais !
 #49092  par rubised3585
 
Re...,

Ok je te fais confiance,mais si tu en as vraiment besoin je suppose que tu sera tenté de les remettre ??

Mais attention ne sois pas surpris si tu te réinfecte

Bonne nuit et a te lire
Sujets similaires Statistiques Dernier message
A la recherche d'aide pour nettoyer mon ordi
par aladin92  dans : Analyse de rapports et Désinfection.
1 Réponses
1929 Vues
par ab_web
besoin de validation , netoyeur de script
par Lestou  dans : Analyse de rapports et Désinfection.
7 Réponses
6472 Vues
par El Magnifico
Besoin d'aide pour le nettoyage d'un pc extremement lent.
par Jekar  dans : Analyse de rapports et Désinfection.
48 Réponses
4432 Vues
par El Magnifico