ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #97239  par pigequedalle
 
il s'est passé un truc bizarre après l'étape 2 !

j'ai eu besoin de rebbot pour finir le rapport fix
l'ordi a re-démarré

et là (!!), quand le bureau s'est ouvert, pendant à peine qq secondes, une petite fenêtre s'est ouverte
genre les petites fenêtres noires du bios (je dis ça parce que, j'ai eu l'occasion d'en voir, jadis (très, très jadis) ; on m'avait aiguillé à une époque pour passer des "ordres" par ce biais, pour je sais plus quel problème sur un précédent ordi..)
et ça m'a donc fait penser à ces petites fenêtres

ça a duré à peine 2 secondes et elle a disparu

c'est quoi ce truc ???! jamais vu ça !
c'est grave docteur ??
 #97241  par Pierre95
 
Probablement pas !
Cela a du te perturber car je vois que tu as posté aucun rapport !!
Puis je l'avoir pour pouvoir poursuivre
 #97246  par pigequedalle
 
"Cela a du te perturber car je vois que tu as posté aucun rapport !!
Puis je l'avoir pour pouvoir poursuivre"


j'ai pas oublié (!)
c'est juste que je suis les étapes pas à pas et je te faisais part au passage de cet évènement
j'avais pas fini en somme...
mais...finalement, ça a été plus rapide que prévu...

Rapport Fixlog.text :
https://www.cjoint.com/c/IDimxPs6OaG

et...pour la copie du fichier caché Emie machin : chou blanc !

il n'y a pas de dossier à ce nom à cet endroit
pour vérif', si tu le souhaites :
https://www.cjoint.com/c/IDimXpwzmAG

et, j'ai fait fait une recherche de ce fichier dans users
ce nom n'apparait que dans les fichiers Diag apparemment :
https://www.cjoint.com/c/IDimYP8jIkG

ensuite pour info, mes fichiers cachés étaient déjà rendus visibles...
j'avais du oublié de décocher lors d'un précédent nettoyage...
mais cette fois fois, j'ai bien en tête qu'il faut que je les remette cachés
j'attends juste de savoir si tu auras encore besoin de cette fonction
 #97247  par Pierre95
 
OK, on poursuit
ZHPDiag et FRST ne détectent pas toutes les merdouilles.Je vais donc te faire passer des outils spécialisés dans la traque des nuisibles.
Tu vas passer dans l'ordre uniquement en scan pour le moment sauf le dernier MBAM ou tu pourras mettre toutes les menaces détectées en quarantaine:

ZHPCLEANER ( de Nicolas Coolman ) en scan
On continue l'auscutlation de ton PCImage
Télécharge ZHPCleaner (de Nicolas Coolman) => https://nicolascoolman.eu/download/zhpcleaner/
Installes le. Désactives temporairement ton antivirus. Lances le programme

Tu vas tout d'abord cliquer sur le bouton " Options "

Image

Tu sélectionnes toutes les options

cliquer sur " Tout cocher "[ 1 ] puis " Fermer " [ 2 ]


Image


Clique sur SCANNER

Image

-------------------------------------------------------------------------------
Notes:

1 - Durant le nettoyage, si l'outil te demande "Avez vous installé ce proxy ?" suivi de l’adresse IP du Proxy et que tu n'en as pas installé, clique sur "Non"
2 - S’il te demande Voulez vous remplacer la page d'accueil ?, et que tu ne la connais pas et que ce n’est pas toi qui l’a installé ,clique sur "Oui",
3 - S’il te demande Avez vous installer ce serveur ? suivi du nom du serveur , et que vous n’avez pas installé de serveur , clique sur “Non”

--------------------------------------------------------------------------------
Un rapport ZHPCleaner (S).txt va s'ouvrir.S’il ne s’ouvre pas, appuies sur le bouton Rapport avec un grand T.

Image

Tu l'enregistres sur ton bureau par exemple.
Envoie le nous en les hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Ne ferme pas ZHPCleaner pour faire ensuite un éventuel nettoyage

Malwarebyte ADWCLEANER en mode scan

Télécharger Malwarebyte Adwcleaner sur le bureau en cliquant ICI
Cliquer sur l'icône du fichier obtenu adwcleaner.exe
Autoriser les modifications. ( Demande du contrôle des comptes d'utilisateur si c'est votre cas)

Cliques sur " j'accepte"

Image

Tu peux le mettre en français si ce n'est pas le cas , en cliquant sur " " Paramètres " puis en choisissant français dans " Langue d' affichage "

Image

Dans la fenêtre de l'outil, cliquer sur "Analyser maintenant"

Image


Quand le scan sera terminé , pour acceder aux rapports, tu cliques sur " annuler "

Image

Tu cliques sur " Rapports " [1 ] , puis tu doubles cliques sur le dernier rapport [ 2 ] et quand le rapport s'ouvre en format TXT [ 3 ], tu l' enregistres sur ton bureau par exemple

Image

Il est aussi enregistré dans : C:\AdwCleaner[S1].txt

Image

Enregistre le rapport sur le bureau et envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Ne ferme pas ZHPCleaner pour faire ensuite un éventuel nettoyage


ROGUEKILLER en scan

Télécharges Roguekiller sur ton bureau ICI
Quitte absolument tous tes travaux en cours et ferme toutes les applications
Lance Roguekiller en cliquant sur son exe ( clique droit exécuter comme administrateur )
Tu le parametres en cliquant sur " Paramètres " [ 1 ] puis dans l'onglet " Géneral" [ 2 ] , tu désactives le démarrage en positionnant à gauche le bouton [ 3 ] comme sur la figure ci dessous

Image



Lance l'exécution de RogueKiller en cliquant sur Démarrer le scan

Image

Dans la fenêtre qui s'ouvre, clique sur Démarrer le scan

Image

Le scan se déroule, patienter le temps de celui-ci

Image

A la fin du scan, clique sur Historique puis sur Rapports de scan (à gauche) et tu choisis le dernier effectué (suivant date et heure) en cliquant dessus

Image

Dans la fenêtre qui s'ouvre, clique sur Ouvrir TXT


Image

Le rapport s'ouvre, enregistre le sur le bureau
Envoie les nous en les hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Ne ferme pas Roguekiller pour faire ensuite un éventuel nettoyage


MBAM avec suppression


Télécharger le programme ICI et enregistrer le sur votre Bureau

http://downloads.malwarebytes.org/file/mbam/

Ensuite double-clic sur le fichier et l'installation commence.
Laissez vous guider par l'assistant d'installation: choix de la langue, acceptation de la licence, ..etc ...cocher la case « Ne pas créer de dossiers dans le menu demarrer »
Maintenant que MBAM est installé, clique sur Paramétres / Informations sur le compte (1) puis Désactiver l’essai premium (2) puis Yes (3)

Image

Tu vas paramétrer MBAM en allant dans Parametres (1) puis Protection (2) puis en paramétrant les Options d'analyse comme sur la figure ci dessous (3) , (4) et (5)

Image

Ceci fait tu vas Lancer un scan en cliquant l'onglet " Tableau de bord " puis en cliquant sur " Analyser maintenant "
L'examen démarre , ne pas l'interrompre.

Tu seras informé du résultat par le programme,

s'il y a des détections malveillantes, cocher les toutes et cliquez sur "Quarantaine sélectionnée".

Image

Accepte le redémarrage de la machine si c'est demandé par le programme.
Pour avoir le rapport, tu cliques dans l'onglet " Compte rendu ", tu coches la case du compte rendu d'analyse de la date d' aujourd'hui puis sur "afficher le compte rendu "

Image

Dans la fenêtre qui s'ouvre, tu cliques sur " exporter ", puis sur fichier texte (*.txt), tu le nommes MBAM.txt et tu l'enregistres sur ton bureau

Envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse
 #97251  par pigequedalle
 
Phase 3 achevée
punaise, j’en voyais pas la fin !
c’était hyper long les scans cette fois ! Surtout rogue killer !
Mais bon, j’ai fini

RapportZHPcleaner
https://www.cjoint.com/c/IDioc4xC1OG

rapport adwcleaner :
https://www.cjoint.com/c/IDioi3ypzFG

rapport roguekiller :
pour info, la présentation du logiciel a changé
j’étais un peu perdu, ça ressemblait pas à tes images
j’osais à peine cliquer de peur de faire une ânerie
j’espère que c’est bon
https://www.cjoint.com/c/IDipADEkS8G


rapport MBAM :
2 mises en quarantaine :
https://www.cjoint.com/c/IDipZ21kxmG

je dois m'absenter qq heures
mais je verrai ta réponse en rentrant et je suivrai les nouvelles consignes ce soir si tu en as

à tout à l'heure pierre !
 #97253  par Pierre95
 
Impeccable, c'est tout bon
Je te donne les devoirs à faire pour ton retour
ZHPCLEANER ( de Nicolas Coolman ) en nettoyage

On poursuit le nettoyage Image

Désactive temporairement ton antivirus. Relance le programme si tu l'a fermé

Image

Cliques sur scanner

Notes:

1 - Durant le nettoyage, si l'outil te demande "Avez vous installé ce proxy ?" suivi de l’adresse IP du Proxy et que tu n'en as pas installé, clique sur "Non"
2 - S’il te demande "Voulez vous remplacer la page d'accueil ?", et que tu ne la connais pas et que ce n’est pas toi qui l’a installé ,clique sur "Oui",
3 - S’il te demande "Avez vous installer ce serveur ?" suivi du nom du serveur , et que vous n’avez pas installé de serveur , clique sur “Non”


Quand tu accéderas à l'interface de désinfection, tu laisseras coché toutes les lignes et tu cliqueras sur nettoyer

Un rapport ZHPCleaner (R).txt va s'ouvrir. S’il ne s’ouvre pas, appuies sur le bouton Rapport avec un grand T.

Image

Enregistre le sur ton bureau.
Envoie le nous en les hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse



**********

KVRT

Désactive temporairement ton antivirus
Tu vas télécharger l'outil ici
Déposez KVRT.exe sur votre bureau et pas ailleurs.
Tu le lances clique droit " Executer en tant qu'administrateur "
Tu valides le disclaimer en cliquant sur " Accept "
Dans la fenêtre qui s'ouvre, tu cliques sur " Changes Parameters " [1] , puis tu coches la case " System drive " [2] puis tu cliques sur "OK " [3]

Image

puis " Start scan" pour lancer le scan

Cela va scanner tous les fichiers de l’ordinateur, c’est un peu long mais tu optimises les chances de détecter des virus/malwares
Puis lance l’analyse de l’ordinateur en cliquant sur Start scan

Image

L'analyse est assez longue, elle peut prendre plus de 45 minutes

Une fois l’analyse terminée, les éléments détectés s’affichent en liste, et tu peut régler les actions à opérer

Je te conseille de laisser les options par défaut

Delete : Supprimer le fichier
Quarantine : placer le fichier en quarantaine.
Cure: Corriger le fichier
Skip: ne rien faire

Clique sur le bouton Continue

Image

Kaspersky Virus Removal Tool propose ensuite de désinfecter l’ordinateur en redémarrant ce dernier : Disinfect and restart the computer
Note que tu as un bouton « Try to desinfect without computer restart » afin de tenter de supprimer les virus sans redémarrer l’ordinateur
Je te conseille de prendre l’option par défaut

Image

La procédure « Cure » démarre

Image

L’ordinateur va alors redémarrer, si tu obtient le message, ci-dessous, clique sur Exécuter

Image

Puis Kaspersky Virus Removal Tool se relance pour terminer la désinfection

Quand c'est terminé, ouvre l'onglet " Report " [ 1 ] doubles clique sur l'heure du Report en [ 2 ]

Image

Fais une capture d'écran de l'image

Comment faire une capture d'écran ?

https://support.microsoft.com/fr-fr/hel ... creenshots

tu obtiendras un fichier .png ou .jpg

Tu vas l' héberger sur un site d'hébergement comme 1Fichier.com par exemple

https://1fichier.com/

Ce dernier te donne un lien internet que tu copies colles dans ta réponse.
Ce lien internet tu le sélectionnes en le bleuissant
puis tu cliques sur le bouton IMG

Image
 #97265  par pigequedalle
 
Non mais pierre… tu m’a achevé là… !
Je t’avais dit tout à l’heure que j’avais trouvé les sacns de la phase 3 hyper longs
mais là , la phase 4, c’était l’horreur !!!

ZHPcleaner, OK

mais KVRT, LAISSE TOMBER !!
« ça peut prendre plus de 45 minutes ...» tu disais… ??
MON OEIL OUI !! 2 heures 34 !!!
:cry: :cry: :cry:
dont plus de 2 heures avec la barre de progression collée à un demi millimètre de la fin
autant dire que j’ai cru au père noël LONNNNTEMPS !!
:cry: :cry: :cry:
l’horreur j'te dis
presque 450 000 objets analysés
et au final, tout ça pour quoi  ??
0 menace détectée … !

mais non, je m’enflamme mais je suis pas ingrat
je suis plutôt bien content même qu’il ait trouvé l’ordi propre maintenant
mais au moins avec 1 petite menace détectée, j’aurais eu l’impression de moins poireauter pour rien !!

mais bref ! Fin des lamentations


Rapport nettoyage ZHP cleaner :
https://www.cjoint.com/c/IDirBoidFaG


et le rapport de la Kalamiteuse Very Relou Torture :

image demandée :
https://www.cjoint.com/c/IDiuQ0VR0PG

et, comme c’est pas très causant
une 2ème image en + :
https://www.cjoint.com/c/IDiuR3PlA1G

désolé, j’ai pas pu utiliser 1fichier.com
quand je demandais à y accéder , un onglet semblait vouloir s’ouvrir, mais se refermait aussitôt comme s’il était bloqué par qqchose…
j’ai re-essayé plusieurs fois, idem
j’avais pas u-blok d’allumé pourtant

par curiosité sinon, ça servait à quoi 1fichier.com ?
À afficher les images directement dans le mail comme toit tu fais ?
Si c’est ça, dommage, c’est pratique ce truc
tu me diras ce qui cloche d'après toi dans son accés ; ça peut toujours m'être utile

et au fait !
j’allais oublié !
j’ai plus les notifications de mon antivirus !!! :D
fini les page malveillante qui s’invite sans arrêt

et on dit merci quiiiii….?
merci pierre !!!
(je serais même tenté de t’appeler pierrot pour la peine ! c’est le prénom que j’aurais aimé donné à mon fils si j’en avais eu un (mais pierre c’est bien aussi! c’est pas c’que j’veux dire!))

sur ce, merci pierre pour le travail accompli
tu me diras si tu penses qu'il y a besoin de faire d'autres trucs demain ou pas
(mais par pitié ! pas la Kalamiteuse Very Relou Torture...)
quand j'y pense.... 2 heures 34 à surveiller l'écran...
 #97278  par Pierre95
 
Helllo Pige que dalle,
Voilà de bonnes nouvelles s'il y a du mieux mais on doit continuer.
C'est un de mes défauts, je suis tétu et obstiné.
J'ai pas compris pouquoi tu m'as envoyé un ZHPCleaner en format .odt que je ne peux lire
Peux tu me l'envoyer en format txt, s'il te plait merci comme d'hab, c'est plus pratique pour moi.

Pour punition,
Image
tu ne vas pas échapper à ce derrnier, car il n'y a jamais eu de test d'éventuelles merdes que tu as entreposés sur tes clés USB et Disques Durs externes
Il est très trés long mais tu n'est pas obligé de rester comme un flan devant ton PC . Tu le laisses faire son toin toin pépère tranquille et vaquer à d'autres occupations

Dernière ligne droite avant l'arrivée ! un must, la cerise sur le gâteau !!

ESET ON LINE

Il peut exister des nuisibles qui n'ont pas été détectés par les outils qu'on a passé aussi dernière analyse...mais elle est longue

Image

Image

Tu peux brancher tes disques durs externes.

Tu vas faire un scan ESET ON LINE et pour cela tu vas suivre ce tutoriel :
https://forum.pcastuces.com/sujet.asp?f=25&s=73761
Tu prendras bien soin de décocher la case: " supprimer les menaces détectées " ==> on les supprimera plus tard après tests.
Lien pour le télécharger ici:
http://download.eset.com/special/eos/es ... er_fra.exe
Tu reviendras avec le rapport d’ESET, sauf s’il n’y a pas de menaces détectées car dans ce cas, il n’y a pas de rapport et là tu me le diras.
S'il y a rapport, envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)

CJOINT

CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque:
Tu peux aussi trouver le résultat du scan : un fichier log.txt sous C:\Program Files (x86)\ESET\ESET Online Scanner
 #97284  par pigequedalle
 
bonjour pierre,

"J'ai pas compris pouquoi tu m'as envoyé un ZHPCleaner en format .odt "

à la fin de l'analyse, le rapport ne s'était ni ouvert ni enregistré tout seul
quand j'ai appuyé sur le grand T, ça m'a ouvert une page (pas texte)(plutôt une page internet de mémoire) ou le rapport se déroulait en entier sur Xmille lignes
c'était ni exportable ni enregistrable
il a fallu que je surligne tout en bleu pour le copier dans mon traitement txt qui est libre office d'où le odt

"en format .odt que je ne peux lire"

...c'est vrai ce mensonge...?


"Peux tu me l'envoyer en format txt, s'il te plait merci comme d'hab, c'est plus pratique pour moi."

le voici monsieur
cette fois le grand T me l'a sorti normalement (pas dans la page bizarre)
https://www.cjoint.com/c/IDjjcyFxA3G

"tu ne vas pas échapper à ce derrnier, car il n'y a jamais eu de test d'éventuelles merdes que tu as entreposés sur tes clés USB et Disques Durs externes
Il est très trés long mais tu n'est pas obligé de rester comme un flan devant ton PC"


alors
1/ je ne suis pas resté, à proprement parler, "comme un flan" devant mon ordi
mais SI(!!) (je répète) qqun ne m'avait pas dit que ça pouvait durer plus de 45 minutes mais bien +, j'aurais lancé ça cette nuit
ET (!!) si au bout de 45 minutes, cette fichue barre de progression ne s'était pas retrouvé à un demi millimètre de la fin (mais plutôt au 1/4...) je n'aurais pas surveillé TOUTES les 20 minutes environ pour voir si elle avait enfin accompli ce demi millimètre restant (!)
et, au final, surveiller un écran toute les 20 minutes pour un nettoyage qui prendre 2h34, OUI, on a l'impression de poireauter interminablement "comme un flan" devant l'écran

et 2/
concernant le " il n'y a jamais eu de test d'éventuelles merdes que tu as entreposés sur tes clés USB et Disques Durs externes"

...j'ai pas de disque dur externe...
j'utilise à tour de rôle plusieurs clés USB
je dois en avoir 3 ou 4
mais ce sont des petites clés que j'utilise pour transporter des fichiers
mais plutôt de MON ordi vers celui de QQ'UN D'AUTRE...
ou pour la musique dans la voiture
et je n'ai que 2 port USB sur mon ordi (en façade)
ceux à l'arrière sont tous pris pour imprimante, scanner, clavier et souris
donc je peux pas toutes les tester

donc ma question est la suivante :

est-ce vraiment indispensable cette analyse très très longue ESET ON LINE pour 2 clés USB de même pas 1 giga chacune (et sûrement à peine utilisée à 5 %) ?

j'espère que ta réponse sera clémente car, je t'assure, il n'y a jamais rien venu de l'extérieur sur mes clés USB
au pire un exposé au format txt que ma fille fait en commun avec des copines...
mais de toute façon, rien qu'on ne pourrait "écraser"
(j'aime bien ce terme "écraser" ; ça me fait penser au jargon des feu disquettes :D (du moins nous on disait comme ça))
mais, j'en reviens à mes moutons
c'est vrai : il n'y a rien à conserver sur mes clès USB ; je pourrais toutes les reformater
elles ne me servent que pour transporter un fichier précis à un instant T
c'est pas du lourd je t'assure

donc je croise les doigts pour ta réponse...

merci d'avance pierre
Sujets similaires Statistiques Dernier message
[RESOLU]Problème redirection page internet
par Seb67  dans : Analyse de rapports et Désinfection.
12 Réponses
5247 Vues
par Seb67
Caches et Historiques de navigateurs internet.
par NicolasCoolman  dans : Les nouvelles
2 Réponses
350 Vues
par NicolasCoolman
Possible infection et Coupures internet intempestives
par mixxer  dans : Analyse de rapports et Désinfection.
1 Réponses
830 Vues
par El Magnifico
[Temps de réponse internet anormalement long]
par FFdu78  dans : Analyse de rapports et Désinfection.
20 Réponses
1068 Vues
par ab_web
DESINFECTION PC SUITE PROBLEME DE COUPURE INTERNET ET WIFI
par capmatifou  dans : Analyse de rapports et Désinfection.
27 Réponses
1405 Vues
par ab_web