ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #104077  par sebastopol
 
Bonjour,
J'ai choppé un virus avec piratage carte bancaire et compte paypal.
J'ai fait un nettoyage avec Avira mais je ne suis pas sûr que cela suffise.
Du coup, je sollicite votre aide pour m'assurer que la machine est bien désinfectée.

Voici les différents rapports :
ZHPDiag : https://www.cjoint.com/c/IJjpgaZ55Yb
FRST : https://www.cjoint.com/c/IJjpg4UFdWb
Addition : https://www.cjoint.com/c/IJjphSvDIPb
Shortcut : https://www.cjoint.com/c/IJjpinNl6Kb

Par avance, merci de votre accompagnement.

Seb
 #104078  par El Magnifico
 
Bonjour,


Bienvenu(e) sur le Forum de Nicolas Coolman, je suis ravi de vous aider à désinfecter et à rendre votre machine plus rapide, nous allons employer plusieurs outils, rien de bien compliqué.

J' examine vos rapports et reviens vers vous

;)
 #104079  par El Magnifico
 
Re,

• Pour les utilisateurs de W10, pas besoin d' un antivirus tiers , Windows défender est l' équivalent des AV gratuit. Je vous invite à désinstaller votre antivirus tiers qui ralentit la machine

Info => ICI

Pour Avira => https://www.avira.com/fr/download/product/avira-registry-cleaner



Si vous n' utilisez pas One Drive => ICI



Image Si votre navigateur est Google Chrome => désactivez toute synchronisation ICI


Tous les outils ne seront exécutés qu'une seule fois pour ne pas fausser les rapports. N'utilisez pas d'autres outils de votre propre initiative !

• Avant d' utiliser tous les outils que l' on vous propose, enregistrez tous vos travaux en cours, à défaut vous perdrez tout votre travail en cours !



Bloquez les mises à jour windows , tout au moins pendant la désinfection.

Pour ce faire :Téléchargez sur le bureau ce petit log que vous pourrez garder : Windows Update Blocker v1.2 => https://www.sordum.org/9470/windows-update-blocker-v1-2/
Cliquez sur "Download" (à la fin du tuto)

Puis clic Droit / Extraire tout. Cliquez sur le nouveau dossier puis sur l' Application

Puis Desactiver Service / Appliquer Maintenant

( Vous pouvez disposer d' un raccourci sur le bureau => clic droit sur l' Application/ Envoyer vers/ Bureau)

Démo pour le téléchargement => ICI

Démo animée => ICI


Desactivez votre antivirus, le temps du telechargement et de la correction.


******************************************************************************************************


Image => Je vous invite maintenant à désinstaller, si toujours présents, ces programmes inutiles qui ralentissent la machine, cités dans le cadre , sauf votre avis contraire !

Pour obtenir directement l'accés à ces programmes :
Touches Windows Image + R , tapez ou Copiez / Collez appwiz.cpl puis validez par un clic sur OK
► Afficher le texte


Utilisez vous cela ? désinstallez uniquement si vous n' en avez pas l' utilité:

O42 - Logiciel: Elements 9 Organizer - (..) [HKLM][64Bits] -- {433EACD8-4747-4A6A-826A-FFA9F39B0D40} (Hidden)
O42 - Logiciel: GenArts Sapphire Plug-ins 6.10 for OFX - (..) [HKLM][64Bits] -- GenArts Sapphire Plug-ins for OFX_is1
O42 - Logiciel: LG Tool Kit - (..) [HKLM][64Bits] -- {6179550A-3E7C-499E-BCC9-9E8113E0A285}
O42 - Logiciel: Microsoft SQL Server 2014 (64-bit) - (..) [HKLM][64Bits] -- Microsoft SQL Server 12 (Hidden)
O42 - Logiciel: PDFsam Enhanced 4 - (.Copyright 2017 Andrea Vacondio.) [HKLM][64Bits] -- PDFsam Enhanced 4
O42 - Logiciel: Speedup - (.Yeah Software.) [HKLM][64Bits] -- {C1BEE0CE-27B8-493A-8BEF-D33957049CC0} (Hidden)
O42 - Logiciel: TuneMobie Spotify Music Converter version 2.5.7 - (.TuneMobie, Inc..) [HKCU][64Bits] -- {EBB1F0D2-CC31-4A74-967F-62370015C939}_is1


***************************************************************************************************


Commençons par un pré-nettoyage.

Avant tout désactivez l' antivirus, ces outils sont propres.

• Suivre cette procédure avec l' utilisation de ces 3 outils dans l'ordre => ICI

Attention, ne pas désinstaller ASUS Smart Gesture avec ADWcleaner, si celui ci est proposé dans la section désinstallation des programmes préinstallés. Car il gère le pavé tactile.

Pour les utilisateurs de W10, lire => ICI

Postez les rapports ici
 #104092  par Australien
 
 ! Message de : Australien
Bonjour

Avertissement amical.

- Si d'autres crack sont trouvés, conformément à la charte du forum, je verrouille le sujet.

HackTool.Agent, D:\SEB\DOWNLOADS\DO2DEAR.NET_DOWNLOAD_BB_FLASHBACK_PRO_5.3.0_FULL___FINAL_____KEYGEN_PATCH_SERIAL_KEY.RAR
 #104096  par El Magnifico
 
Bonsoir,


Désinstallez les programmes crackés:
BB FlashBack Express (French) - (.Blueberry.) [HKLM][64Bits] -- BB FlashBack Express (French) =>.Blueberry
BB FlashBack Pro 4 - (.Blueberry.) [HKLM][64Bits] -- BB FlashBack Pro 4 =>.Blueberry

Puis refaire un scan avec ZHPDiag ( cochez toutes les options)
Refaire un scan avec FRST ( cochez toutes les cases)

4 rapports sont attendus

;)
Sujets similaires Statistiques Dernier message
L'adresse IP d'une machine
par chatchris  dans : Les nouvelles
3 Réponses
384 Vues
par NicolasCoolman
Assistance virus ?
par primat69  dans : Analyse de rapports et Désinfection.
10 Réponses
7643 Vues
par ab_web
Des notifications avertissement virus
par chatchris  dans : Analyse de rapports et Désinfection.
16 Réponses
1296 Vues
par El Magnifico
Microsft Edge avertissement virus
par chatchris  dans : Analyse de rapports et Désinfection.
44 Réponses
2604 Vues
par NicolasCoolman
Nettoyage suite au virus Ramnit.A
par mimi55140  dans : Analyse de rapports et Désinfection.
18 Réponses
2141 Vues
par mimi55140