ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #78333  par Pierre95
 
Bonjour Nicole,
Image


Comme ESET n'a rien trouvé de néfaste, on va remballer les outils et conclure la désinfection

1 – MBAM

Vide la quarantaine de Malwarebytes ( dans le cas bien sur ou il y a des menaces dans la quarantaine)
Relance Malwarebytes
Clique sur " historique "
Clique sur le bouton " quarantaine " puis clique sur " supprimer tout "
Confirme l'action en cliquant sur " Yes "

Image


2 - TFC

On va faire de la place sur ton PC en passant TFC.exe

http://www.bleepingcomputer.com/download/tfc/

Lance TFC, exécuter en tant qu'administrateur sous Windows : 7/8/10 et Vista
Clique sur " Start "
Note : Patiente le temps du scan
Clique sur" Exit "
Il n'y a pas de rapport

Image


3 - Suppression des outils

On va supprimer les autres outils de désinfection:
Tu vas mettre à la poubelle ZHPDiag, FRST, CKScaner, WinchK, ZHPCleaner, ADWCleaner,TFC, KVRT ,Roguekiller et leurs rapports
Tu peux désinstaller via le panneau de config ESET on line scanner, s'il ne s'est pas désinstallé en fin de scan.
Supprimes les dossiers en rouge après avoir démasqué AppData

http://www.chantal11.com/2009/04/affich ... s-7-vista/
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
4 – Delfix

Télécharge DelFix (de Xplode ) sur ton bureau.

Image

Exécute le...
Si tu es certain que ton PC marche bien, coche les cases : "Supprimer les outils de désinfections" et "Purger la restauration système"
Si tu veux du recul, coche uniquement "Supprimer les outils de désinfections" et après confirmation que tu n’as pas de problème, tu relanceras Delfix en cochant cette fois là la case "Purger la restauration système"

Attention : la case Purger la restauration système n'est à cocher que si tu es certain(e) que tout fonctionne parfaitement, il ne sera plus possible de revenir en arrière.

Clique sur " Exécuter"
Patiente...
Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
Tu m'envoies le rapport

Pierre
 #78349  par mamiblues
 
Bonjour Pierre,

Je serais absente cet apm --> appel au secours de Pierrette (PC de son mari).

MBAM --> Peut-être ai-je mal compris, mais n'ayant trouvé aucune menace en quarantaine j'ai relancé une analyse qui confirme qu'il n'y a aucune menace détectée --> voici le rapport --> https://www.cjoint.com/c/HDykosnQp7m

Deux dossiers sur mon bureau me chagrinent dont voici les captures des propriétés :
https://www.cjoint.com/c/HDykvAtSNpm
https://www.cjoint.com/c/HDykwjbGAOm

Pour le dossier Daniel, lorsque je clique sur ouvrir, le système m'a demandé avec quelle application je voulais l'ouvrir ; j'ai donc procédé par élimination :

- Adobe Acrobat Reader DC --> ne prend pas en charge
- Bloc notes --> voici la capture --> https://www.cjoint.com/c/HDykA11CF3m

En rentrant, je lancerai TFC ... bon appétit si ce n'est pas déjà fait et bon après-midi.
 #78352  par mamiblues
 
Juste avant de déjeuner, j'ai passé TFC et j'ai commencé à supprimer les outils.

Un petit souci : lorsque j'ouvre l'exploration Windows la fonction "Organiser" est grisée --> apparemment le tutoriel est pour Windows7 et Vista --> je verrai cela en fin d'apm.
 #78355  par Pierre95
 
Bonjour Nicole
1 - Pour MBAM,
Lis bien ce qui est écrit, je te dis de vider tous les élements qui sont éventuellement dans la quarantaine de MBAM , pas un scan
Si tu lis ce qui est écrit, il n'y a aucune ambiguité. Tu ne peux pas te tromper. Tu fais ce qui est écrit
Il n'y a peut être pas d'élements en quarantaine. Durant nôtre désinfection, il n'avait pas trouvé de nuisibles mais peut être en avais tu mis dans le passé

Pour les deux dossiers sur ton bureau, tu les mets à la poubelle

Pour démasquer AppData et ProgramData,
tu peux lire ici

https://www.pcastuces.com/pratique/astuces/4563.htm
 #78378  par mamiblues
 
ok Pierre ... ma visite chez Pierrette dure plus longtemps que prévue ; nous y sommes encore.
Concernant MBAM, la QUARANTAINE était vide et c'est donc dans le doute que j'ai relancé un scan.
Je reprendrai la suite demain.
Merci pour ton aide.
 #78442  par mamiblues
 
Bonsoir Pierre,

J'ai bien mis à la poubelle ZHPDiag, FRST, CKScaner, ZHPCleaner, ADWcleaner, TFC, Roguekiller et leurs rapports.
J'ai également bien désinstaller via le panneau de configuration ESET.
Enfin, j'ai réussi à démarquer AppData et à supprimer les dossiers que tu m'avais noté en rouge.

Voici le rapport Delfix "Suppression des outils de désinfection" --> https://www.cjoint.com/c/HDzpiIVZlWm

J'attends quelques jours pour relancer l'outil et purger la restauration système.

Vois-tu autre chose à faire ? concernant la sauvegarde de mon PC, acceptes-tu de m'aider ? j'ai en ma possession depuis l'an dernier le disque dur externe WDElements. Faut-il ouvrir un nouveau sujet et sur quel forum ? bien sûr, rien ne presse ...

Encore un grand merci à toi et à Enfermedehors ; vous avez résolu le problème avec une grand efficacité.
 #78447  par Pierre95
 
Chère Nicole,

Pour faire une sauvegarde de ton disque C: sur un Western Digital avec Acronis gratuit 2013, je pourrais te redionner les canneds que j'avais fait pour toi losque tu travaillais sur les autres PC
Je vais les retrouver
rien n'a changé

On pourra le faire dans le Forum "Support Windows" le cas échéant
*************************************************************************************************************

Tu n'oublieras pas après un certain temps d'observation de repasser Delfix en cochant cette fois la case
Purger la restauration système .
En attendant crée un pont de restauration que tu peux appeler " PC sain"

La désinfection est terminée.
  • Peux tu mettre ta demande en "Résolu" ?
  • Replace toi sur ton tout 1er message et clique sur la roue crantée en haut à droite.
    .
    Image
    .
  • Sélectionne "Modifier le message" dans le menu déroulant.
  • Modifie le titre de ta demande en insérant dans celle ci le terme "Résolu" entre crochets comme ceci : [Résolu] "titre du sujet"
  • Quand ceci est fait clique sur "Envoyer" . Je te remercie de ta collaboration.
Ce fut un encore un vrai plaisir de travailler avec toi et en plus avec Yolande qui a fait le plus coton et le plus coriace
Je te souhaites une bonne journée.
J'ai noté dans mes tablettes ta proposition d'un autre PC début mai

Pierre

Quelques conseils:

Pour commencer un petit exercice éducatif pour ne pas tomber dans le piège des adwares

http://security-x.fr/~guigui0001/Adware_Prevention.exe



et pour le fun les pièges à éviter avec l’exemple révélateur du logiciel Izarc

https://forum.security-x.fr/tutoriels-3 ... -a-eviter/

INFOS =>

Si tu as eu des soucis d'infection, ce n'est certainement pas par hasard.

Voici quelques conseils pour t'aider à surfer surement et pour adopter un bon comportement.

Le meilleur antivirus, c'est le comportement entre l'écran, la page Web et la souris.
Il ne faut pas cliquer sur n'importe quoi ( lien - image ) : Prendre le temps de lire, de réfléchir avant de cliquer !
A l'installation d'un nouveau logiciel, bien choisir le site de téléchargement
Ne pas téléchargerTélécharger.com,Softonic et bien d'autres
Ces sites repackent les logiciels proposés en y incluant des adwares publiciels.

Préfère des Serveurs propres comme PCAstuces, Zebulon, Comment ça marche.net ( CCM ), Sosvirus
Toujours préférer le site de l'éditeur du logiciel que tu veux télécharger.

Bien lire durant l'installation d'un nouveau logiciel les options à décocher, bon nombres d'installeurs proposent l'installation tierce de barre d'outil, navigateur web, etc...
N'accepte pas ces installation tierce.

Un peu de lecture

Les antispywares gratuits ça sert à rien
Quelques idées reçues
Les dangers du peer-to-peer, Emule etc...
Les dangers des cracks
Les dangers des pup/lpi et méthode de propagation

/!\Pensez à faire une Image Disque de votre disque dur Système /!\

http://www.pcastuces.com/pratique/windo ... /page1.htm
https://forum.pcastuces.com/paragon_bac ... f7s695.htm
http://www.paragon-software.com/home/br ... nload.html
http://freewares-tutos.blogspot.fr/2013 ... -free.html
 #78473  par mamiblues
 
Point de restauration "PC Sain" créé.
Je vais vérifier mais il me semble bien avoir gardé les tutoriels que tu m'avais fait.
J'ouvrirai un sujet dans le support Windows dans les jours prochains.
Pour moi aussi c'est un plaisir de travailler avec vous deux.
Encore merci, Nicole.
 #78713  par elie33
 
Bonjour a tous,

Je me permet de poster ici car j'ai depuis quelques temps maintenant le même message qui apparaît " Access violation at adress F416E930" IMPOSSIBLE de m'en débarrasser, j'ai essayer différentes méthodes avec ccleaner et bien d'autre mais rien n'y fait.
Et pour info je suis pas très doué en informatique :? :? :? mais si on m'explique bien avec des termes de base je devrais m'en sortir je pense mais la AU SECOURS . :cry: :cry: :cry: :cry:
  • 1
  • 8
  • 9
  • 10
  • 11
  • 12
Sujets similaires Statistiques Dernier message
Une violation de données confirmée par D-Link.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
388 Vues
par NicolasCoolman
Violation de données confirmée par Toyota
par NicolasCoolman  dans : Les nouvelles
0 Réponses
443 Vues
par NicolasCoolman
Message d'erreur Windows Script
par Dondiego95270  dans : Analyse de rapports et Désinfection.
13 Réponses
6013 Vues
par El Magnifico
( résolu ) superflus ?
par LeChe  dans : Analyse de rapports et Désinfection.
9 Réponses
5489 Vues
par LeChe
( résolu ) vérification
par LeChe  dans : Analyse de rapports et Désinfection.
7 Réponses
5552 Vues
par ab_web