ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #10229  par pigequedalle
 
bonsoir à  tous,ce sont mes correspondants informatique habituels qui m'ont envoyé chez vous.je les avais contacté parce que mon ordi portable (vieux mais très cool à  l'utilisation (pas du tout lent, pas de bug)) m'a là¢ché d'un coup y'a 3 joursil fonctionne encore en mode sans échecmais, en mode normal, il plante au bout 2 minutesil n'obéit plus à  aucun ordre (il dit qu'il ne peut pas créer davantage de threads)impossible de le connecter à  internet (mais, de toutes faà§ons, pour 2 minutes...à§a servirait à  rien...)et, à  force de regarder ci ou là , je me suis rendu compte, aussi, que je ne pouvais plus désinstallé de programmes (ne peut accéder à  windows installer)on m'a fait faire un rapport ZHPDiagque voici :http://cjoint.com/?0DctAEnUhO4on m'a aussi dit de faire quelques mises à  jours(ce que je vais faire sur le champs en attendant que vous voyiez mon message)pour l'antivirus, le rapport montre apparemment que c'est pas très clairc'est (pour l'instant) F-secure l'antivirus de ce portableMcAfee, je sais même pas comment il est arrivé dessus ; je l'ai déjà  virémais, d'ici peu, j'installerai sà»rement le même antivirus que sur mon PC, à  savoir Kaspersky (mais j'attends 2-3 infos avant)pour la suite, on m'a dit de voir avec vousapparemment, dans le rapport, y'a des trucs pas topscomme par exemple (je cite ! j'y entends rien moi)dans HKCU\sofware\mc, trois lignes commenà§ant par 043 - CFD(on m'a donné que cet exemple là ) et, je sais pas si vous voyez mon système dans le rapportpour info, c'est Vista service pack 2d'avance merci ?
Modifié en dernier par pigequedalle le 06 avr. 2015, 20:10, modifié 1 fois.
 #10232  par LeChe
 
helloEn attendant l'arrivée d'un Helper faà®tes ceci1)A supprimer C:\Users\Admin\Desktop\LOGICIELS\keygen Adobe.exe =>.Crack,KeygenC:\Users\Admin\Desktop\LOGICIELS\keygen Adobe.exe =>.Crack,Keygen2)MAJ à  faireFlashplayer décochez la case option facultative McAfeeAdobe reader décochez la case option facultative McAfeeJava3)Téléchargez ZHPCleaner ICI pour les possesseurs d'avast, il est très conseillé de désactiver votre antivirus pendant le téléchargement de ces outils- Cet outil ne nécessite aucune installation, il est très rapide car basé sur l'éxécution de scripts.-A partir de Windows Vista,... (clique-droit > exécuter en tant qu'administrateur-Autoriser les modifications. ( Demande du contrôle des comptes d'utilisateur si c'est votre cas)-Accepte "les conditions d'utilisation"( I agree )-- Cliquer sur scanner ImageEn cas de présence d'un proxy, un message apparaà®t avec la question suivante-Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.En cas de présence d'un serveur inconnu, un message peut apparaà®tre avec la question suivante -Avez-vous installé ce serveur ? suivi du nom du serveur - Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation Laisser la barre de progression arriver jusquâ€™à  la fin.- A la fin du traitement, un rapport de nettoyage s’affiche sur le bureau , le coller dans votre réponserendez vous ici: http://www.cjoint.comcocher 21 jours en lecture-Appuyez sur Parcourir et allez chercher le rapport sur le bureau-puis vous cliquez un peu plus bas dans la page sur Créer le lien CJoint, et c'est ce lien qui vous est donné que vous collez dans votre réponse
 #10234  par buckhulk
 
bonsoir,dans l'attente de ce que tu dois faire de la part d'Amargos et du rapport ...ImageJe m'appelle buckhulk... :mrgreen: Je te conseille de désactiver ton antivirus pour chaque téléchargement de logiciel de désinfection- à savoir que je ne prend pas en charge les ordinateurs encore sous XP, ni ceux qui ont des cracks ou des keygens- Ne suis pas deux désinfections en même temps et si tu as un soucis avec un outil parles-en .- Ensuite donne moi des "nouvelles de ton ordinateur assez fréquement (comme un médecin pour adapter les "médicaments") et héberges bien les rapports .- Les outils doivent être téléchargés sur le bureau (c'est à  dire dans un raccourcis de ton dossier téléchargement, puis tranférés sur ton bureau )- Ouvert avec un clic droit (exécuter en tant que..).- Même si ton ordinateur à  l'air de mieux fonctionner , une désinfection doit être faite complètement- Désinstalle tes µtorrent car bien qu'il ne soient pas infectieux , c'est leur utilisation (mauvaise) qui t'amènent des virus ...Après si tu veux les remettre..... Regarde ICIEt aussi , à  lire , instructif :Concernant les P2P
 #10251  par pigequedalle
 
bonsoir à  tous,demain, je vais faire ce que Amargos me dit de fairedésolé pour les ke..gens (ce gros mot)je suis malheureusement PAS le SEUL utilisateur de ce portable...et on a beau rabà¢cher, y'a des trucs qui rentrent pas dans la tête de certaines personnes apparemment.... (!!)mais bon ! comptez sur moi ; je vais me faire un plaisir de virer à§a... en espérant que à§a rendra un rapport assez clean au goà»t de buckhulk...sinon... j'suis pas dans la ....rde (...!)à  très vite...
 #10282  par pigequedalle
 
réflexion faite...j'aurais une question pour Amargos(ou éventuellement pour buckhulk s'il peut m'entendre...)SI je suis à  la lettre les premières étapes conseillées par Amargosy' a t'il une chance que mon ordi soit...observé par vos soins...?ou bienvu qu'au 1er message, l'analyse rapide de mon ordi le classe parmi les "recalable", y'a, de toutes manières, peu de chance...parce que je suis TELLEMENT NUL en informatique que, l'idée de m'acharner à  essayer de faire les choses scrupuleusement (mises à  jour, rapports, tout à§a...), pour rien...cette hypothèse là , me déprimerait totalement...et les "10 commandements" de buckluck me font peur, tout d'un coup...vous pourriez me dire...?petite chance...?moyenne chance....?...aucune....?merci pour votre franchise...
 #10290  par buckhulk
 
bonjour
Code : Tout sélectionner
et les "10 commandements" de buckluck me font peur, tout d'un coup...
:lol:
Code : Tout sélectionner
vu qu'au 1er message, l'analyse rapide de mon ordi le classe parmi les "recalable", y'a, de toutes manières, peu de chance...
:evil: à§a dépend du "recalable" :twisted: si c'est des cracks et des P2P , il suffit de les supprimer ! :roll: si ton ordi est encore sous XP >> possibilité peut-être avec quelqu'un d'autre .......si ton ordi n'est pas officiel >> Presque pas de possibilités ! (ici tout du moins)
Code : Tout sélectionner
vous pourriez me dire...?petite chance...?moyenne chance....?...aucune....?merci pour votre franchise...
Donc....... :mrgreen:
 #10338  par pigequedalle
 
bonjour à  tous,bon alors, j'ai essayé de faire tout ce que Amargos et Monsieur buckhulk m'ont dit de faire...dans l'ordre chronologique :je commence par Amargos ?1/ virer les gros motsil m'avait indiqué 2 trucsmais je n'en ai trouvé qu'unmais c'est peut-être logique, vu que c'était les mêmes noms en fait(vous me direz...?)j'ai viré celui que je voyaisj'espère que c'est bon2/ faire les mises à  joursc'est fait, en partie...pas de soucis sauf Javaj'ai lu qu'il fallait désinstaller avantce que j'ai fait(mais je rappelle que je peux plus utiliser l'outil de désinstallation des programmes ; alors je n'ai pu QUE passer par C/Programmes/Java et -> Supprc'est pas glorieux, mais je peux faire que à§a...)mais à§a n'a pas suffitj'ai re-essayépareilet toujours même message : "erreur 1601"donc, je crois que j'ai plus Java mais j'ai pas pu le remettre3/ mon rapport ZHPCleanerle voici : http://cjoint.com/?0Detn5a2Nnret j'ai refait un rapport ZHPDiag juste après :http://cjoint.com/?0DetpHDEGOT_________ ... maintenant pour...Mr buckhulk... :qui m'a écrit :1/ : "à§a dépend du recalable si c'est des cracks et des P2P , il suffit de les supprimer !"moi je suis tout à  fait prêt à  supprimer tout ce qu'on me demandeà  condition qu'on me dise quoi et, si besoin, comment...2/ mon ordi n'est pas sous XP c'est Vista pack 2 qui est dessus3/ "si ton ordi n'est pas officiel"à§a, j'ai pas compris ce que à§a voulait dire...mais j'espère que non... (!)_____________________________________________avant de finir, je prends la peine de vous résumer les pb qui sont apparus (d'un coup !) sur cet ordi :1/ quand je l'allume normalement, le bureau s'affichemais pas de conection internet possibleje peux demander une action simple (ouvrir un dossier docs par exemple) si j'agis dans les premières secondesmais ensuite, l'ordi n'exécute plus aucun ordre (sauf demarrer/arreter qd même...)"il ne peux créer davantage de threads" dit-il...2/ en mode sans échecc'est mieux mais :je me suis rendu compte que je ne pouvais :-NI désinstaller un programme ("peut pas accéder à  windows installer")-NI lancer windows update-NI faire de défragmentations____________________________________________voilà en attendant...le verdict...bonne soirée à  vous
 #10340  par buckhulk
 
Bonsoir,un des problèmes aussi c'est que tu vas sur des domaines non sécurisés : DhcpDomain = orange-hotspot.com et tu télécharges des .......ou il ne faut pas : ex : TUTO4PCbon on peut essayer de faire un script pour voir ce que cela donne :Au fait tu sais que Vista est bientôt mit au rebus comme XP !! d'ailleurs : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install] LastSuccessTime : Out Of Date => SYSTEM : Aucune mise à  jour depuis 15 jours ! Pourquoi as-tu utilisé, en quelle occasion ? : MicrosoftFixit.ProgramInstallUninstall.MATSKB.Run.exepour les mises à  jour on verra quand tu arriveras à  redémarrer normalement , si tu y arrives ... :twisted: [align=center]ZHPFix Script[/align][/color]Script :ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !! Ce script va cibler certains éléments à  supprimer :• Copie les lignes suivantes (surligner et copier) :
Code : Tout sélectionner
Script ZHPFixShortcutFixO3 - Toolbar: EPSON Web-To-Page - [HKLM]{EE5D279F-081B-4404-994D-C6B60AAEBA6D} . (.SEIKO EPSON CORPORATION - EPSON Web-To-Page.) -- C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll  O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline    => Toolbar.Google  O3 - Toolbar\WebBrowser: (no name) - [HKCU]{EE5D279F-081B-4404-994D-C6B60AAEBA6D} Clé orpheline    => Epson Web-To-Page  O3 - Toolbar\WebBrowser: (no name) - [HKCU]{D3028143-6145-4318-99D3-3EDCE54A95A9} Clé orpheline    => Orange Toolbar  O17 - HKLM\System\CS3\Services\Tcpip\..\{9EDA40B6-1804-42F7-AEA0-E0637EBA69E7}: DhcpDomain = orange-hotspot.com  OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe  O39 - APT:  - (..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-256020189-3108573054-3342574996-1002Core.job   [906]    => Facebook Update Task User  O39 - APT:  - (..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-256020189-3108573054-3342574996-1002Core   [906]    => Facebook Update Task User  O39 - APT:  - (..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-256020189-3108573054-3342574996-1002UA.job   [928]    => Facebook Update Task User  O39 - APT:  - (..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-256020189-3108573054-3342574996-1002UA   [928]    => Facebook Update Task User  O39 - APT:  - (..) -- C:\Windows\System32\Tasks\Scheduled scanning task   [628]      O42 - Logiciel: FFCANOE 9.1 - (...) [HKLM] -- FFCANOE 2008-2009_is1      O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}  O42 - Logiciel: Java 7 Update 9 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83217009FF}    => Oracle  O42 - Logiciel: PackCompta_2010_ act - (.Atalante.) [HKLM] -- {58CE63D1-12DF-40CA-869D-2D32653DC9C7}      [HKCU\Software\mc]    => Possible  OPT:[HKLM\Software\BrowserChoice]    => Microsoft BrowserChoice  O43 - CFD: 14/12/2013 - 14:03:10 - [] ----D C:\Program Files\DriverTuner   =>PUP.DriverTuner O43 - CFD: 06/06/2013 - 22:44:21 - [] ----D C:\ProgramData\McAfee  O43 - CFD: 02/07/2008 - 18:36:29 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Catalyst Install Manager      O43 - CFD: 14/12/2013 - 14:03:12 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DriverTuner   =>PUP.DriverTuner O43 - CFD: 05/12/2009 - 10:17:40 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FFCANOE      O43 - CFD: 09/11/2009 - 22:33:28 - [0] ----D C:\Users\Admin\AppData\Roaming\PackCompta      O43 - CFD: 14/06/2010 - 19:50:21 - [] ----D C:\Users\Admin\AppData\Local\Apps    => PUP.Mysoftpack  [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\Arpcache\TUTO4PC_is1]   =>Spyware.AgenceExclusive C:\Program Files\DriverTuner   =>PUP.DriverTuner^ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DriverTuner   =>PUP.DriverTuner^ ProxyFix EmptyPrefetchEmptyFlashSysRestore FirewallRAZ  EmptyTemp 
• Lance ZHPFix à  partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)• Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes • Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à  plusieurs minutes (mais tu peux dire non )• Clique sur le bouton « GO » pour lancer le nettoyage.• Copie/colle la totalité du rapport dans ta prochaine réponse.Tutoriels ZHPDiag & ZHPFix- Et tu me referas un ZHPDiag après un redémarrage s'il te plait :mrgreen:
 #10356  par pigequedalle
 
bonjour Mr Buckhulk,et, en tout premier lieu : merci pour votre aide !__________________________________________ensuite, pour ceci :un des problèmes aussi c'est que tu vas sur des domaines non sécurisés : DhcpDomain = orange-hotspot.com à§a c'est pas moi, le mode sans échec (!) (par lequel je passe toujours depuis mon pb) qui se connecte toujours initialement au mauvais réseauau début je comprenais pas pourquoi j'avais tous ces avertissements sécuritéet puis j'ai vu que que j'étais pas connecté à  Ma boxdonc je fais la manip' à  chaque fois (sauf quand j'oublie...)parce que, à  chaque re-démarrage, il se remet sur ce truc__________________________________________pour Vista bientôt au rebus :non, je savais paset pour le update en retard :peut-être que les dernières mà j (avant le pb) n'avaient pas été lancées(le update est en "semi-automatique" (il avertit, on lance))mais, depuis le pb, je ne PEUX plus en faire...__________________________________________pour à§a :et tu télécharges des .......ou il ne faut pas : ex : TUTO4PCpeut-être...je sais pas...à§a me parle pas des masses...puisque c'est là , je ne peux qu'en convenirmais je ne sais ce que c'est, ni quand, ni pourquoi...désolé...__________________________________________pour Microsoft Fixit :je suis pas sà»r, de quand à§a date ?mais c'est possible que ce soit le truc qu'on m'a demandé de faire y'a 2-3 jours ?c'est mes conseillers informatique habituels qui m'ont fait faire plein de vérif', tests, modif'...en tout premier lieu avant de m'envoyer chez vousdonc, j'ai effectivement utilisé UN outil microsoft ces jours derniers peut-être est-ce celui là  ...?_________________________________________passons au ZHPFix :j'ai eu un message d'erreur pendant le processus("ne peut accéder à  Installer", encore lui...)donc, je sais pas si à§a a pu s'effectuer en intégralitéje vous mets le rapport Fix, pour vérifier :http://cjoint.com/?0DflTxlPYCr _________________________________________et pour le rapport ZHPDiagj'ai tenté (on sait jamais...), de faire le rapport après un redémarrage "classique"mais, rien à  faire...toujours le message "le système ne peut créer davantage de threads"...donc, je l'ai fait en mode sans échec le voici :http://cjoint.com/?0DflXHk8Ixi_________ ... _____merci bien pour toutet bonne journée_________________________________________question subsidiaire :SI cet ordi re-démarre un jour normalement, comment je règlerai le pb du Vista au rebus...?on me proposera un changement par les mises à  jour du Windows Update ?il deviendra la version suivante ?re-merci
 #10358  par buckhulk
 
alors 1°
Code : Tout sélectionner
un des problèmes aussi c'est que tu vas sur des domaines non sécurisés : DhcpDomain = orange-hotspot.com à§a c'est pas moi, le mode sans échec (!) (par lequel je passe toujours depuis mon pb) qui se connecte toujours initialement au mauvais réseauau début je comprenais pas pourquoi j'avais tous ces avertissements sécurité
On va le supprimer !2°
Code : Tout sélectionner
mais, depuis le pb, je ne PEUX plus en faire...
à‰videment , surtout en mode sans echec !3° c'était juste une question 4°certains trucs sont passés ....5°On va repasser un script mais avant tu vas passer ZHPCleaner et après un nouveau ZHPDiag :
ZHPCleaner
Image
Désactiver l'Anti-virusTon moteur de recherche va se fermer il faudra le réouvrir pour poster les rapportstéléchargement : ZHPcleaner de Nicolas Cooleman- Cliquer sur le Bouton Bleu + Nicolas Coolman :Image- Cet outil ne nécessite aucune installation, il est très rapide car basé sur l'éxécution de scripts.- Clique droit sur le dossier téléchargé- Ceci apparaà®t sur ton bureau :Image- Clique sur Scanner :- Savoir que tous les navigateurs ou onglets ouvert seront fermés et qu'il faudra les remettre- En cas de présence d'un proxy, un message apparaà®t avec la question suivante- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.- En cas de présence d'un serveur inconnu, un message peut apparaà®tre avec la question suivante - Avez-vous installé ce serveur ? suivi du nom du serveur - Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation - Fournir le rapportEnsuite si demandé :Image- Cliquer sur Nettoyer - Fermeture des navigateurs pour le nettoyage- En cas de présence d'un proxy, un message apparaà®t avec la question suivante- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.- En cas de présence d'un serveur inconnu, un message peut apparaà®tre avec la question suivante - Avez-vous installé ce serveur ? suivi du nom du serveur - Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation - Si tu veux réparer le fichier hôte, il faut désactiver ton antivirus.- Fournir le rapport
Sujets similaires Statistiques Dernier message
Désinfection PC portable Lenovo
par loustalou  dans : Analyse de rapports et Désinfection.
40 Réponses
20584 Vues
par El Magnifico
Mon Ordinateur portable se traine
par nanard81  dans : Analyse de rapports et Désinfection.
13 Réponses
2885 Vues
par nanard81
Problème de lenteur sur PC portable
par nanard81  dans : Support Windows
8 Réponses
9850 Vues
par nanard81
Ordi portable infecté ?
par Dizzy  dans : Analyse de rapports et Désinfection.
9 Réponses
3256 Vues
par Dizzy
Divers bugs PC portable Lenovo
par StéphanieStan  dans : Analyse de rapports et Désinfection.
26 Réponses
14995 Vues
par StéphanieStan