ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #57548  par Pierre95
 
Fabrice,
Tu vas faire dans l'ordre:

1 - ZHPCLEANER en nettoyage

On poursuit le nettoyage Image

Désactive temporairement ton antivirus. Relance le programme

Image

Cliques sur scanner

Notes:

1 - Durant le nettoyage, si l'outil te demande "Avez vous installé ce proxy ?" suivi de l’adresse IP du Proxy et que tu n'en as pas installé, clique sur "Non"
2 - S’il te demande "Voulez vous remplacer la page d'accueil ?", et que tu ne la connais pas et que ce n’est pas toi qui l’a installé ,clique sur "Oui",
3 - S’il te demande "Avez vous installer ce serveur ?" suivi du nom du serveur , et que vous n’avez pas installé de serveur , clique sur “Non”

Quand tu accéderas à l'interface de désinfection, tu laisseras coché toutes les lignes et tu cliqueras sur nettoyer
Un rapport va s'ouvrir. S’il ne s’ouvre pas, appuies sur le bouton Rapport avec un grand T.

Image

Enregistre le sur ton bureau.
Envoie le nous en les hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

2 - Malwarebyte ADWCLEANER en mode nettoyage

on va nettoyer
Relances Malwarebyte Adwcleaner, si tu l'avais fermé
Quand, il affiche les menaces, laisse les toutes cochées , puis clique sur " Nettoyer "

Image

A la fin, le rapport de nettoyage va s'afficher sur ton bureau.
S’il n’apparait pas, tu peux cliquer sur le bouton “ Rapport “ et faire comme indiqué à la fin quand je t'avais demandé le scan.
Enregistre le rapport sur le bureau et envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse
Vous pouvez fermer le programme

Nota Bene: tu peux aussi trouver le rapport sous: C:\AdwCleaner[C1].txt

3 - ROGUEKILLER en suppression

Maintenant tu vas nettoyer ce qu'a trouvé Roguekiller
Tu coches toutes les cases
Tu cliques sur Supprimer Sélection

Image

Tu cliques sur Ouvrir Rapport
Tu cliques sur Exporter TXT pour l'enregistrer sur ton Bureau
Envoie les nous en les hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

4 - JRT

Télécharge Junkware Removal Tool de Thisisu et enregistre le fichier sur ton Bureau ICI

Ferme toutes les applications, y compris ton navigateur, arrête les protections résidentes antivirus/antimalware
Double-clique sur l'icône JRT.exe pour lancer l'installation
Image
!\Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateurL'application se lance, appuyer sur une touche pour continuer

Image

L'outil sauvegarde le Registre avec Erunt

Image

Patientez le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

Image

A la fin du scan, un rapport JRT.txt s'ouvre.
Le rapport est enregistré sur le Bureau.
Envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

5 - ZOEK

1 - Charge cet outil Zoek By Smeenk

ICI

Désactive ton antivirus car Zoek.exe sera sans doute supprimé au chargement, l'outil est reconnu néfaste mais ne l'est pas, c'est un faux positif.
==> Ferme tous tes navigateurs internet
Double clique sur l'exe, pour obtenir ceci

Image

Tu copies colles dans le cadre les deux lignes bleues ci dessous l'une en dessous de l' autre:

createsrpoint;
autoclean;


Clique sur " Run Script "
La fenêtre de l'outil disparait un instant puis affichera ce texte:
Zoek.exe is running now.Do not start any browser windows, they may get closed automatically.

Please wait! This window will close when finished.

A logfile will open afterwards and can also be found on your systemdrive as zoek-results.log
Patiente le temps que l'outil produise son rapport.
A la fin, un compte rendu ZOEK-RESULTS.TXT apparait sur le bureau, Tu peux aussi le trouver sous C: sous la forme C:\zoek-results2014-04-06-000151.log
Envoie le en l' hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

2 - Tu vas relancer Zoek et faire la même opération en y mettant cette fois çi cette ligne bleue

C:\Windows\System32\MRT\3AC662F4-BBD5-4771-B2A0-164912094D5D\FilesStash;vs

De la même manière envoie le rapport

A te lire
Image

Pierre
 #57553  par Pierre95
 
On va laisser tomber JRT.
Tu vas passer direct à Zoek ==> Point 5 de mon post de 19h09
Tu m'enverras les 2 rapports

Ceci fait:
Il y a une extension de Firefox qui prete à discussion
Peux tu la tester par Virus Total via Zoek ?

Virus Total via Zoek

==> Ferme tous tes navigateurs internet
Relances Zoek pour obtenir ceci

Image

Tu copies colles dans le cadre à partir de tout en haut à gauche la ligne bleue ci dessous
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Clique sur " Run Script "

A la fin, un compte rendu ZOEK-RESULTS.TXT apparait sur le bureau, enregistre le sur le bureau
Envoie les nous en les hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse
==> ZOEK-RESULTS.TXT se retrouve aussi sous C:
Modifié en dernier par Pierre95 le 15 août 2017, 11:57, modifié 1 fois.
 #57574  par Botany54
 
Bonjour Pierre,

Zoek m'a posé quelques soucis.
Pour la manip 1 ça semble se bloquer au bout d'un moment... sans aller au bout de l'opération. Plus rien ne défile et cela même si j'attends plusieurs heures, j'ai tenté deux fois, voici les rapports :
http://www.cjoint.com/c/GHpjU0zWrH6
http://www.cjoint.com/c/GHpjVEO6YQ6

concernant la manip deux, voici le rapport :
http://www.cjoint.com/c/GHpjTUCZ5K6

pour la troisième et bien, une feneêtre s'ouvre :
http://www.cjoint.com/c/GHpjSLStBu6

alexandre
 #57575  par Pierre95
 
Alexandre,
C'est bon pour Zoek
Le 3ème, j'ai fait une erreur de syntaxe que je viens de corriger dans mon post précédent.
Image
Peux tu recommencer ( test avec Virus Total) ?

ZHPDiag

Refais moi un ZHPDiag tout frais tout chaud pour voir ce qu'il détecte comme nuisibles ou d'inutiles et pour que je puisse te préparer un premier script pour les dégommer

Pierre
 #57580  par Pierre95
 
Alexandre,
L'extension de Firefox est nickel de chez nickel
Je regarde ton rapport ZHPDiag et reviendrait vers toi avec un premier script mais après
Image

et
Image
 #57584  par Pierre95
 
Peux tu me faire une exportation de clés ?
En effet des clés sortent inconnues et je vais demander l'avis de Nicolas

Pour cela tu vas utiliser Zoek

Zoek

==> Ferme tous tes navigateurs internet
Relances Zoek pour obtenir ceci

Image

Tu copies colles dans le cadre à partir de tout en haut à gauche les lignes bleues ci dessous
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.





Clique sur " Run Script "

A la fin, un compte rendu ZOEK-RESULTS.TXT apparait sur le bureau, enregistre le sur le bureau
Envoie les nous en les hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse
==> ZOEK-RESULTS.TXT se retrouve aussi sous C:
Sujets similaires Statistiques Dernier message
Des notifications avertissement virus
par chatchris  dans : Analyse de rapports et Désinfection.
16 Réponses
1296 Vues
par El Magnifico
Incrustations notifications sur écran
par chatchris  dans : Analyse de rapports et Désinfection.
7 Réponses
826 Vues
par El Magnifico
( résolu ) vérification
par LeChe  dans : Analyse de rapports et Désinfection.
2 Réponses
3107 Vues
par LeChe
( résolu ) vérification
par LeChe  dans : Analyse de rapports et Désinfection.
3 Réponses
4226 Vues
par El Magnifico
( résolu ) vérification
par LeChe  dans : Analyse de rapports et Désinfection.
7 Réponses
5553 Vues
par ab_web