ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #62660  par El Magnifico
 
Bonjour Marie

Désinstallez via le panneau de configuration: Bonjour et Java.

Nous allons réparer les fichiers Windows avec un fix de FRST , mais ceci va prendre beaucoup de temps , 1heure voire plus, patientez, des pages noires peuvent apparaitre, attendez la fin du correctif un rapport sera déposé sur le bureau.

  • Voici un correctif avec FRST

Image Ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur, si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls


ENREGISTREMENT du script FixList pour correction.

• Avec ce correctif nous allons effectuer un dernier nettoyage

Copiez tout ceci ( commence par start:: et fini par end::)
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Maintenant lancez FRST.exe avec un clic droit dessus, puis sur "Executer en tant qu' administrateur"

Que les cases soient cochées ou non, cela n'a pas d'importance !

Collez le correctif, en plaçant la fleche dans la fenetre rectangulaire, puis clic droit/ coller

Cliquez sur CORRIGER puis validez le Disclaimer par "Ok"

Image

Laissez le travailler, cela peut durer un certain temps. Image

Postez le rapport Fixlog.txt quand celui ci est disponible.
Il se termine de cette manière => ==== Fin de Fixlog 15:59:05 ====

.........................

Remettez la pages d'accueil désirée du navigateur.


Comment tourne la machine ?
 #62775  par El Magnifico
 
Bonsoir Marie

Vous avez passé 2 fois le script, pas grave

Au résultat du SFC scannow, des réparations n’ont pas aboutis, pour voir de quoi il s’agit :
Ouvrez une invite de commande en tant qu'administrateur (cmd) , et collez la commande suivante (copiez toute la ligne en gras rouge) sur le tiret clignotant.

findstr /c:"[SR]" %windir%\Logs\CBS\CBS.log > %userprofile%\Desktop\sfcdetails.txt

Pour collez dans la fenêtre de commande, clic droit, coller, puis clic sur Entrée.


Un fichier sfcdetails.txt va être créé sur le bureau. (assez volumineux)
Envoyez-le sur http://cjoint.com/ et donnez le lien.

Pour Firefox on verra ensuite, sur les autres navigateurs vous avez aussi cette page ?

Gerard
 #62795  par El Magnifico
 
Plus tôt que prévu

RKill (de BleepingComputer.com)
.
  • · Téléchargez et enregistrez RKill sur votre bureau.
    · Lien de téléchargement
    · Double-cliquez sur la version téléchargée de RKill pour le lancer.
    · Une fenêtre noire va s’ouvrir pour une courte analyse.
    · Ne touchez à rien et patientez pendant le processus.
    · Cliquez sur OK à la fenêtre finale.
    · Ne redémarrez pas l'ordinateur !
Note:

Si vous redémarrez votre ordinateur, RKil aura perdu son utilité et il vous faudra recommencer cette étape!
RKill est un programme qui a été développé chez BleepingComputer.com qui tente de mettre fin aux processus de logiciels malveillants connus afin que votre logiciel de sécurité normal puisse alors exécuter et nettoyer votre ordinateur d'infections. Lorsque RKill exécute, il va tuer les processus de logiciels malveillants, puis supprime les associations exécutables incorrectes et corrige les politiques qui nous empêchent d'utiliser certains outils. Une fois terminé, il affichera un fichier journal qui montre les processus qui ont été terminés pendant le programme.

Comme RKill ne termine que le processus d'exécution d'un programme et ne supprime aucun fichier, après l'avoir exécuté, vous ne devez pas redémarrer votre ordinateur car tout processus de logiciels malveillants configuré pour démarrer automatiquement ne sera que recommencé. Au lieu de cela, après avoir exécuté RKill, vous devez immédiatement analyser votre ordinateur en utilisant une sorte de programme anti-malware ou anti-virus afin que les infections puissent être supprimées correctement.

**********************

Ensuite , vous allez repasser ces outils que vous avez téléchargés et déjà utilisés :

  • MBAR


Image

***********************
  • ADWCleaner
Image

***********************
  • Kaspersky Virus Removal Tool
Image

***********************

A vous lire Image
 #62876  par El Magnifico
 
Bonsoir

Réalisez vous des sauvegardes du systéme sur un disque dur externe ?

Malwarebytes Anti-Malware

Télécharger le programme et enregistrer le sur votre Bureau => https://fr.malwarebytes.com/
Ensuite double-clic sur le fichier et l'installation commence.
Laissez vous guider par l'assistant d'installation: choix de la langue, acceptation de la licence, ..etc ...décocher la case « créer le dossiers dans le menu demarrer » Cocher la case « créer une icône sur le bureau »

Pour désactiver l'essai Premium, clic sur l'onglet Paramètres, puis sur Mon compte et ensuite sur Désactiver l'essai Premium et sur Yes

Avec la fenetre bleue « votre essai premuim a expiré » clic sur « Conserver la version actuelle ……. » valider par OK
.
Puis clic sur Parametres / Application / Desactiver tout sauf Afficher les options MBAM dans windows Explorer
.
Toujours dans Parametres / clic sur l’onglet Protection / Activer les 2 options d’analyse / puis dans les 2 cadres du dessous positionner sur « traiter ……comme des malwares (recommandé) .
.
Lancer un "Examen"
Ensuite rendez vous dans l'onglet Analyse, clic sur « Analyse personnalisée » puis sur Configurer
Dans la nouvelle fenetre Cocher les 4 cases à gauche, puis cocher la case C : , puis clic sur Analyser maintenant
L'examen démarre ne l' interromper pas.
.
Vous serez informé du résultat par le programme, s'il y a des détections malveillantes => pour les mettre en quarantaine , cocher toutes les menaces sélectionnées, puis cliquer sur quarantaine selectionnée.
.
Dans la nouvelle fenetre cliquer sur OUI pour acceptez le redémarrage de la machine si demandé par le programme.
.
Le rapport est disponible dans Comptes rendus, clic dessus puis cocher devant le dernier compte rendu d’analyse puis sur Afficher le compte rendu

Cliquer sur Exporter et sur Fichier texte (*.txt)
Nommer le MBAM.txt
.
Poster le rapport avec l’aide de Cjoint
**************************

Vous avez dans votre machine cet DNS, est ce que ça vous dit quelque chose?

DhcpDomain = drbl.org
.....
Sujets similaires Statistiques Dernier message
mon ordinateur est il infecté?
par lapiequichante6  dans : Analyse de rapports et Désinfection.
43 Réponses
1633 Vues
par El Magnifico
Freezes navigateur Chrome
par daverzh  dans : Analyse de rapports et Désinfection.
11 Réponses
1025 Vues
par El Magnifico
Comment utiliser le VPN du navigateur Opera ?
par NicolasCoolman  dans : Les nouvelles
0 Réponses
1550 Vues
par NicolasCoolman
controle des applications et du navigateur : problème détecté
par LeChe  dans : Analyse de rapports et Désinfection.
7 Réponses
665 Vues
par El Magnifico
Une mise à jour d'urgence du navigateur Google Chrome.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
3540 Vues
par NicolasCoolman