ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #5636  par nomiz
 
Bonjour, je suis nouveau ici et je tente ma chance à  résoudre les problèmes tenaces sur mon ordi. Mon plus gros problème est que je ne sais pas comment procéder avec chaque infection une fois que j'ai fait et lu un scan. Merci à  l'avance de m'aider pas à  pas afin que je puisse un jour aider mes amis. :D http://pjjoint.malekal.com/files.php?id ... 6f14u9h5l7
Modifié en dernier par nomiz le 18 janv. 2015, 04:45, modifié 1 fois.
 #5724  par hackinginterdit
 
Bonjour,J'ai bien l'impression que tu as été oublié ! Si tu repasses par ici fais ce qui suit!AdwCleaner NettoyageTélécharge ADWcleaner ( d'Xplode ) Enregistre ce fichier sur le bureau et pas ailleursDouble clique sur AdwCleaner.exe qui est sur le bureau. Pour Vista,Seven et Windows8 fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur Clique sur Scanner Ce dernier terminé Clique sur Nettoyer Laisse l'outil travailler Le nettoyage effectué, un rapport sera créé et sauvegardé sous C:\AdwCleaner[S0].txt Poste son contenu dans ta prochaine réponse.AIDEJunkware Removal ToolTélécharge Junkware Removal Tool sur le bureauFerme tout tes navigateurs Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.Sous Vista/7/8, clic droit/exécuter en temps qu'administrateur.NB: Le bureau disparaitra un instant, c'est normal.Laisse le programme travailler ne touche plus à  rienPoste le rapport généré à  la fin de l'analyse.AIDE
 #5836  par nomiz
 
Salut, je m'excuse, voici le rapport ADW:# AdwCleaner v4.106 - Rapport créé le 31/12/2014 à  19:57:50# Mis à  jour le 21/12/2014 par Xplode# Database : 2014-12-30.1 [Live]# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)# Nom d'utilisateur : Simon - SIMON-PC# Exécuté depuis : C:\Users\Simon\Desktop\adwcleaner_4.106.exe# Option : Nettoyer***** [ Services ] ********** [ Fichiers / Dossiers ] *****Dossier Supprimé : C:\ProgramData\apnDossier Supprimé : C:\ProgramData\AskDossier Supprimé : C:\ProgramData\AVG Security ToolbarDossier Supprimé : C:\ProgramData\SecTaskManDossier Supprimé : C:\ProgramData\TrymediaDossier Supprimé : C:\ProgramData\UniblueDossier Supprimé : C:\ProgramData\KromtechDossier Supprimé : C:\Program Files (x86)\AVG SafeGuard toolbarDossier Supprimé : C:\Program Files (x86)\ConduitDossier Supprimé : C:\Program Files (x86)\globalUpdateDossier Supprimé : C:\Program Files (x86)\MyPC BackupDossier Supprimé : C:\Program Files (x86)\otshotDossier Supprimé : C:\Program Files (x86)\SoftwareUpdaterDossier Supprimé : C:\Program Files (x86)\Search ExtensionsDossier Supprimé : C:\Users\Public\Documents\ShopperProDossier Supprimé : C:\Users\Simon\AppData\Local\ConduitDossier Supprimé : C:\Users\Simon\AppData\Local\genienextDossier Supprimé : C:\Users\Simon\AppData\Local\globalUpdateDossier Supprimé : C:\Users\Simon\AppData\Local\MobogenieDossier Supprimé : C:\Users\Simon\AppData\Local\CrashRptDossier Supprimé : C:\Users\Simon\AppData\Local\KromtechDossier Supprimé : C:\Users\Simon\AppData\LocalLow\ConduitFichier Supprimé : C:\Windows\System32\roboot64.exeFichier Supprimé : C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\gx5j41jm.default\user.js***** [ Tà¢ches planifiées ] *****Tà¢che Supprimée : ProPCCleaner_StartTà¢che Supprimée : ProPCCleaner_Popup***** [ Raccourcis ] ********** [ Registre ] *****Clé Supprimée : HKLM\SOFTWARE\Classes\driverscannerClé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAddClé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A5A51D2A-505A-4D84-AFC6-E0FA87E47B8C}Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{020B1D4B-5738-4C77-9E19-4F173DD9B486}Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{38FEE855-5BB4-4169-BDC3-DE2969B419C0}Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6EF90C2B-348A-4035-B619-7B520D3D6345}Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77}Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77}Clé Supprimée : HKCU\Software\ConduitClé Supprimée : HKCU\Software\GlobalUpdateClé Supprimée : HKCU\Software\SecuredDownloadClé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitClé Supprimée : HKCU\Software\AppDataLow\Software\SmartBarClé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}Clé Supprimée : HKLM\SOFTWARE\AVG SafeGuard toolbarClé Supprimée : HKLM\SOFTWARE\ConduitClé Supprimée : HKLM\SOFTWARE\SoftwareUpdaterClé Supprimée : HKLM\SOFTWARE\UniblueClé Supprimée : [x64] HKLM\SOFTWARE\ShopperProClé Supprimée : [x64] HKLM\SOFTWARE\YTDownloaderClé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82EClé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FAClé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CCClé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EAClé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0EClé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDFClé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E***** [ Navigateurs ] *****-\\ Internet Explorer v11.0.9600.17496-\\ Mozilla Firefox v[gx5j41jm.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.hiddenOneOffs", "Vosteran,Yahoo,Bing,DuckDuckGo,Twitter,Trovi search");[gx5j41jm.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "Vosteran");[gx5j41jm.default\prefs.js] - Ligne Supprimée : user_pref("extensions.srchvstrn.hmpgUrl", "hxxp://Vosteran.com/?f=1&a=vst_secureddownload_14_52_ff&cd=2XzuyEtN2Y1L1QzuyCzz0AtA0CyE0Fzy0CyC0EyE0CyB0FyDtN0D0Tzu0StCtDzzyBtN1L2XzutAtFyCtFtCyDtFtAtN1L1Czu[...][gx5j41jm.default\prefs.js] - Ligne Supprimée : user_pref("extensions.srchvstrn.newTabUrl", "hxxp://Vosteran.com/?f=2&a=vst_secureddownload_14_52_ff&cd=2XzuyEtN2Y1L1QzuyCzz0AtA0CyE0Fzy0CyC0EyE0CyB0FyDtN0D0Tzu0StCtDzzyBtN1L2XzutAtFyCtFtCyDtFtAtN1L1C[...][gx5j41jm.default\prefs.js] - Ligne Supprimée : user_pref("extensions.srchvstrn.prtnrId", "WSE_Vosteran");[gx5j41jm.default\prefs.js] - Ligne Supprimée : user_pref("extensions.srchvstrn.srchPrvdr", "Vosteran");[gx5j41jm.default\prefs.js] - Ligne Supprimée : user_pref("extensions.srchvstrn.tlbrSrchUrl", "hxxp://Vosteran.com/?f=3&a=vst_secureddownload_14_52_ff&cd=2XzuyEtN2Y1L1QzuyCzz0AtA0CyE0Fzy0CyC0EyE0CyB0FyDtN0D0Tzu0StCtDzzyBtN1L2XzutAtFyCtFtCyDtFtAtN1L[...]-\\ Google Chrome v39.0.2171.95[C:\Users\Simon\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.ask.com/web?q={searchTerms}******** ... er[R0].txt - [7535 octets] - [31/12/2014 19:46:38]AdwCleaner[S0].txt - [6873 octets] - [31/12/2014 19:57:50]########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6933 octets] ##########
 #5973  par nomiz
 
Pas de problèmes. Voici le rapport qui ne semble point pertinent... merci encore pour votre aide et patience~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~Junkware Removal Tool (JRT) by ThisisuVersion: 6.4.1 (12.28.2014:1)OS: Windows 7 Home Premium x64Ran by Simon on 2015-01-05 at 18:02:46,21~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Services~~~ Registry Values~~~ Registry Keys~~~ Files~~~ Folders~~~ Event Viewer Logs were cleared~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~Scan was completed on 2015-01-05 at 18:25:44,25End of JRT log~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 #5987  par hackinginterdit
 
Bonjour,Script ZHPFix Clique sur ce lien http://pjjoint.malekal.com/files.php?re ... 3s10c11y14 Sur la page qui s'ouvre clic droit et Tout sélectionner Refais un clic droit et Copier Double clique sur le raccourci de ZHPFix qui est sur le bureau. ImagePour Vista, Windows 7et 8 fais un clic droit sur le raccourci de ZHPFix et Exécuter en tant qu’administrateurClique sur ImporterImage Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFixClique sur GOConfirme le nettoyage des données si demandé, patiente le temps du traitementUn rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau poste son contenu en lien dans ta prochaine réponseCe rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txtAIDETélécharge TFC par OldTimer impérativement sur ton Bureau:
  • Faire un double clic sur TFC.exe pour le lancer.
  • L'outil va fermer tous les programmes lors de son exécution, donc vérifiez que vous avez sauvegardé tout votre travail en cours avant de commencer.
  • Cliquez sur le bouton Start pour lancer le processus. Selon la fréquence à  laquelle vous supprimez vos fichiers temporaires, cela peut durer de quelques secondes à  une minute ou deux. Laissez le programme s'exécuter sans l'interrompre.
  • Lorsqu'il a terminé, l'outil devrait faire redémarrer votre système.
 #6005  par nomiz
 
Bonjour, premièrement, tel que demandé, le rapport ZHP Diag : http://cjoint.com/?3AmgHvlMHKcPour ce qui est de ZHP Fix, je clic droit pour copier le rapport ZHP diag, ensuite j'ouvre en tant qu'admin ZHP fix et dans importer, le texte ne se colle pas automatiquement. Je reà§ois une fenêtre d'avertissement exemples avec point d'interrogation. Je clic ok et ensuite go, à§a ne fonctionne pas. Je colle le texte, avertissement, ok et go à§a va pas non plus.... Comment à§a???
Sujets similaires Statistiques Dernier message
A la recherche d'aide pour nettoyer mon ordi
par aladin92  dans : Analyse de rapports et Désinfection.
1 Réponses
1929 Vues
par ab_web
Ordi bureau très très lent
par Help04  dans : Analyse de rapports et Désinfection.
2 Réponses
626 Vues
par ab_web
Besoin d'aide pour le nettoyage d'un pc extremement lent.
par Jekar  dans : Analyse de rapports et Désinfection.
48 Réponses
4430 Vues
par El Magnifico
PC DEVENU LENT - DEMANDE AIDE POUR LA DESINFECTION
par capmatifou  dans : Analyse de rapports et Désinfection.
22 Réponses
1424 Vues
par El Magnifico
PC devenu. très lent ,demande de l'aide pour amélioration
par Alain9.0  dans : Analyse de rapports et Désinfection.
24 Réponses
1428 Vues
par El Magnifico