ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #97210  par pigequedalle
 
bonjour à tous,

je vous sollicite car mes précédents helpeurs n'ont pas su m'aider

voici mon cas :

depuis hier matin, dès que j'ouvre internet (j'ai firefox comme navigateur), mon antivirus (orange/kasperky) me signale qu'il a détecté une page malveillante (nommée "cloudesky") et dans la foulée, me signale, dans une 2ème notification, qu'il a bloqué ce lien malveillant (toujours "cloudesky")

c'est plutôt bien qu'il fasse son boulot
et ça me dérange pas au demeurant ; ça arrive de temps en temps que mon antivirus m'affiche ce genre de notifications

mais là c'est TOUT LE TEMPS (!!!)

j'ouvre mon navigateur, je tombre sur la page d'acceuil → notifications
j'ouvre un autre onglet, j'arrive sur la page google → notifications
je tape ma recherche dans la barre recherche, google m'affiche ses recherches → notifications
je clique sur un résultat, le site désiré s'ouvre → notifications
si par malchance, il faut que je clique sur quoi que ce soit dans le site et que ça ouvre une nouvelle page → notifications

en résumé : À CHAQUE FOIS QUE J'OUVRE UNE NOUVELLE PAGE INTERNET , cette m*rde de page malveillante est détectée par mon antivirus
j'en peux plus (!!!) ça me saoûle , je sais pas comment faire disparaître ce problème
PAS que mon antivirus me le signale (!) (ça c'est très bien, il fait son boulot)
mais que cette page malveillante de m*rde (cloudesky à la noix !!) s'invite à chaque fois alors qu'on l'a pas sonnée

je m'étais tourné en première intention vers la communauté du forum d'orange (qui me dépanne de temps en temps) puisque c'était mon antivirus orange qui me siagnalais le problème
mais ils n'ont à ce jour pas su m'aider

je ne vois vraiment pas ce qui a pu déclenché ce problème
j'ai regardé dans panneau configuration/programmes/trier pas date
le programme le + récent date du 5 ; et début de mon pb le 6 à minuit
mais c'était une màj de windows 10
et mon navigateur (firefox) est à jour aussi (dernière màj le 30/03)

et pour être tout à fait complet dans mes observations, j'ai pris la peine de tester le soucis avec un autre navigateur
j'avais encore opéra sur mon PC, c'est lui que j'utilisais jadis avant firefox mais je l'avais pas désinstallé
et ben... ça le fait pas...
je peux ouvrir des pages internet : mon antivirus reste tranquille

mais j'ai beau remarquer ça, ça me dit pas comment éradiquer le soucis (!)

à part ça
j'ai suivi les directives du forum ; voici les 4 rapports :

Rapport ZHP diag :
https://www.cjoint.com/c/IDhq3bAsWZG

et 3 rapports FRST64 :
https://www.cjoint.com/c/IDhrkVs0R5G
https://www.cjoint.com/c/IDhrmgGQTiG
https://www.cjoint.com/c/IDhrmGcQMAG


à vous de me dire si ils expliquent d'où vient le soucis
et mieux... comment le régler (!!)

en vous remerciant par avance
(et, même si j'ai déjà eu recours à vos services, je me considère toujours comme niveau débutant en informatique ; alors pensez à me répondre en langage novice)
Modifié en dernier par pigequedalle le 12 avr. 2019, 17:04, modifié 1 fois.
 #97212  par Pierre95
 
Bonjour,
Je vais te prendre en charge et essayer de résoudre ton problème
 #97216  par Pierre95
 
Ce Forum vit grâce à la publicité. Les désinfections sont gratuites. Afin de lui permettre de continuer , tu peux mais rien ne t’y oblige désactiver d'éventuels bloqueurs de publicités ( Adblock, µblock, ...) sur le site de Nicolas
Vous pouvez aussi si vous êtes satisfait, faire un don à Nicolas
voir ICI

--------------------------------------------------------------------------------
Si tu es d’accord, je peux t’aider pour désinfecter ton PC.
Mon prénom est Pierre et tu peux donner le tien, si tu le désires.
Durant la désinfection, ne fais aucune modification de ta propre initiative qui fausserait les rapports et ne passe pas d’autres outils de désinfections à part ceux que je te donnerai .
Si votre navigateur est Google Chrome => désactivez toute synchronisation ICI


Si par hasard, tu voyais à la lecture des rapports, des restes de logiciels que tu as désinstallés, signale moi le nom de ces logiciels.


Tu vas tout d'abord désinstaller sauf si tu en as utilité via Revo Uninstaller

Java 8 Update 201
Mozilla Maintenance Service


ZHPFIX2

Je vais te faire passer un script ZHPFix pour supprimer ce qui reste de nuisible ou d'inutile
Avant de l'appliquer, on va créer un point de restauration par précaution, et pour permettre un retour en arrière en cas d'erreur.
Pour créer un point de restauration :

==> Pour Windows 10 voir ICI

Tu vas télécharger le logiciel ZHPFIX2 ICI

Sur la page ouverte, tu cliques sur le bouton "Télécharger"

Un fichier ZHPFix2.exe est crée Tu fais un clic droit dessus " Executer en tant qu'administrateur "
Un raccouci ZHPFix2 est crée sur ton bureau. Tu lances le programme à partir de ce raccourci
Tu obtiens cette fenêtre ou tu copies colles ( coller en cliquant sur le calepin en [1]) à partir de tout en haut à gauche les lignes bleues suivantes

Image
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Vérifies que les lignes copiées dans le cadre sont celles du scripte et rien d’autre.
Ceci fait , tu cliques sur le balai en haut à gauche

Image

Si durant le traitement , tu as un message te disant qu'un reboot est nécessaire clique sur " oui"

Image

A la fin du traitement un rapport ZHPFix.txt apparait sur ton bureau
Héberge le sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque:
Tu peux aussi le récuperer en cliquant dans la case avec un grand T sous le balai en haut à gauche

Tu peux désinstaller maintenant via Revo Uninstaller car devenu visible

Google Update Helper



1 - Après cela fait un rapport ZHPDiag pour vérifier que script a fait son travail communique le lien de Cjoint dans ta prochaine réponse
2 - Refais un scan FRST avec ses 3 rapports (FRST.txt, Addition.txt et Shortcut.txt pour que je puisse te faire un correctif.
 #97219  par pigequedalle
 
bonsoir (ou bonjour) pierre95
merci pour ta prise en charge

à l'étape revo uninstaller :
il restait plus rien pour java
2 lignes pour mozila...
- C/PFx86/mozzilla maintenance services/logs
et
- C/PFx86/mozzilla maintenance services/logs/log bla bla...
j'ai pas supprimé ces fichiers avant de finir
tu me diras s'il fallait
(question au passage : ça sert à quoi microsoft one drive ? je peux le désinstaller ou c'est important(ou utile) ?)

ensuite, j'ai pas fait le point de restaration avant ZHPfix parce que je l'avais déjà fait tout à l'heure avant zhpdiag

y'a eu besoin du reboot pour nettoyage
rapport ci dessous :
https://www.cjoint.com/c/IDhwF4lwLXG

revo uninstaller pour google update helper
là, il reste 3 tonnes de fichiers (!)
cf capture écran :
https://www.cjoint.com/c/IDhwPie1fWG
idem, j'ai rien toucher avant de fermer
tu me diras là aussi s'il fallait

ensuite rapport ZHPdiag
pas sûr que ce soit présentable...
suis passé par le grand T pour le récupérer, puis copier dans mon ttt txt
ça donne ça :
https://www.cjoint.com/c/IDhw1A7ZEZG
mais il annonçait 0 ampoule ; c'est bon signe je crois

et rapports FRST :
https://www.cjoint.com/c/IDhxeQK6QKG
https://www.cjoint.com/c/IDhxfN52MGG
https://www.cjoint.com/c/IDhxgjPt2DG

voilà ; au chlof maintenant
on se re-cause demain ?

merci encore
 #97222  par Pierre95
 
Bonjour Pige que Dalle (tant que ça ?)

Tu peux m'appeler Pierre tout court, c'est mon prénom
Pour répondre à tes questions, quand tu désinstalles avec Revo uninstaller, tu procèdes à la fin avec lui à un scan et bien sur, tu supprimes tous les fichiers, dossiers, clés, valeurs de clés qu'il trouve
Comme ça, il y a le moins de déchets possibles.
Donc tu dégages tout ce qu'il a trouvé pour Mozilla Maintenance, Google Update Helper et tutti quanti !

Micrrosoft OnDrive ?
https://onedrive.live.com/about/fr-fr/
Parbleu , tu ne l'utilises pas !
Alors tu le dégages de la même manière avec Revo Uninstaller et tu vires tout ce que trouve le scan après

Pour tes messages récurrrents, on désinstalleras de A à Z à la fin de la désinfection ton navigateur Firefox qui est probablement infecté avec un outil prévu pour

ZHPDiag a trouvé des dossiers qui peuvent être llitigieux.
J'ai besoin de billes supplémentaires. Merci de ta coopération


Tu vas passer ce correctif avec FRST

Frst correctif

/!\ ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur,si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls

Lance FRST en faisant un double-clique sur FRST64.exe

/!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Une fois la fenêtre ouverte,
Que les cases soient cochées ou pas cela n'a pas d'importance,

Image

Copie colle à partir de tout en haut à gauche les lignes bleues ci dessous dans le cadre " Chercher " de FRST [1] puis valider par " Corriger " [2]", puis valide le Disclaimer par OK et patiente le temps de la correction

Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.

Si FRST a besoin de redemarrer , accepte .
Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge Fixlog.txt sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque: tu peux trouver le rapport Fixlog.txt sous C:\FRST\Log sous la forme Fixlog_date heure.txt

Peux tu m'envoyer le dossier en rouge ?
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Au préalable tu dois démasquer les fichiers et dossiers cachés et les dossiers protégés du système d'exploitation
Pour cela regarde ici comment faire:

Windows Vista, 7 et 8 : http://www.chantal11.com/2009/04/affich ... s-7-vista/
Windows 10 : http://www.pcastuces.com/pratique/astuces/4563.htm

Note :Ne pas oublier de faire la manipulation inverse, surtout pour les dossiers protégés du système d'exploitation

Au préalable, tu vas être obligé de le zipper.
Pour cela tu vas te déplacer dans l'arborescence pour arriver au dossier en rouge.
Tu cliques droit dessus puis envoyer vers dossier compressé

Image

Un dossier .zip sera crée à coté de ton dossier .

Ce fichier EmieBrowserModeList.zip peux tu ensuite l' héberger sur CJOINT ou 1Fichier.com s'il est trop gros

https://1fichier.com/

Tu nous donneras le lien pour qu'on puisse le consulter

Ceci fait tu peux mettre à la poubelle ton fichier compressé
 #97229  par pigequedalle
 
bonjour pierre,

je vais m'atteler à la tâche après le repas.

Pour info,

un de mes correspondants que j'avais contacté avant toi sur le forum orange, m'a demandé hier si j'avais fait une analyse complète de l'ordi avec mon antivirus
j'ai vérifié et, effectivement, il n'y en avait pas de faite depuis longtemps (plusieurs rapides mais pas de complète réalisée intégralement (plusieurs interrompues))
donc j'ai lancé ça avant d'aller me coucher
et ça a donné ça :
12 éléments détectés en attente de suppression
https://www.cjoint.com/c/IDijDQg2jTG
je suppose que tu valides la suppression ?
 #97230  par Pierre95
 
Hello Pige que dalle,
De toute façon, je te ferais passé un scan avec Kaspersky Virus Removal Tool ( de Kaspersky) qui doit être similaire de celui que tu as effectué
Bien sur que tu peux nettoyer ce qu'il a déniché.
PS:
On devra probablement désinstaller FireFox de fond en comble et le réinstaller en fin de désinfection
 #97236  par pigequedalle
 
"On devra probablement désinstaller FireFox de fond en comble et le réinstaller en fin de désinfection"

oui, j'avais bien lu ça dans ton précédent message
et ça se trouve, c'est précisément de là que vient mon problème

mais ça me va très bien et m'arrange même de faire ce "petit" nettoyage complet de mon ordi avec toi

de temps en temps, ça fait pas de mal ;)
merci à toi

sur ce, je me lance dans la phase 2 !!
 #97238  par pigequedalle
 
....c'est la loose...

j'en suis à l'étape 1
revo uninstaller

j'ai dégagé one drive et tous les fichiers restants cette fois
mais... j'ai plus rien pour les fichiers restants de java etc... que j'avais pas fini de nettoyé hier soir...
y'a un moyen d'y re-accéder pour supprimer ce qui restait ?

en attendant ta réponse, je continue mes étapes de la phase 2
Sujets similaires Statistiques Dernier message
[RESOLU]Problème redirection page internet
par Seb67  dans : Analyse de rapports et Désinfection.
12 Réponses
5247 Vues
par Seb67
Caches et Historiques de navigateurs internet.
par NicolasCoolman  dans : Les nouvelles
2 Réponses
350 Vues
par NicolasCoolman
Possible infection et Coupures internet intempestives
par mixxer  dans : Analyse de rapports et Désinfection.
1 Réponses
830 Vues
par El Magnifico
[Temps de réponse internet anormalement long]
par FFdu78  dans : Analyse de rapports et Désinfection.
20 Réponses
1068 Vues
par ab_web
DESINFECTION PC SUITE PROBLEME DE COUPURE INTERNET ET WIFI
par capmatifou  dans : Analyse de rapports et Désinfection.
27 Réponses
1405 Vues
par ab_web