ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #40115  par rubised3585
 
Bonsoir,Peu de chose dans ZHpDiag de très dangereusesFais ce qui suit stpSi pas présent sur ton bureauTélécharge ZhpFix sur ton bureau Image Attention , se Script a été spécialement créé en fonction des infections présentes sur se pc , il ne doit être en aucun cas utilisé/reproduit sur un autre ordinateur1) Copie les lignes qui sont bleu ci-dessous (Ctrl + A puis Ctrl + C) : >>> Script ZhpFixSysrestoreEmptyFlashEmptyTempFirewallRazG0 - GCSP: Secure Preferences [User Data\Default][HomePage] http://www.trotux.com/ O43 - CFD: 15/08/2016 - [] D -- C:\ProgramData\boost_interprocess O43 - CFD: 0 - [0] D -- C:\WINDOWS\System32\Config\systemprofile\AppData\Local\DataSharing O43 - CFD: 0 - [0] D -- C:\WINDOWS\System32\Config\systemprofile\AppData\Local\DataSharing G2 - GCE: Preference [User Data\Default] [kmhkepipobnjllejbafajoemahjejdcm] __MSG_addons_name__ HKCU\SOFTWARE\AVG Web TuneUpO87 - FAEL: "{5763CC23-2437-40DD-8AA2-A205312ECC9B}" [In-None-P17-TRUE] .(...) -- C:\Users\fee\AppData\Roaming\uTorrent\uTorrent.exe (.not file.) O87 - FAEL: "{3D47514C-2C05-479A-ABCF-D45EFF5307CB}" [In-None-P6-TRUE] .(...) -- C:\Users\fee\AppData\Roaming\uTorrent\uTorrent.exe (.not file.) 2) Puis Lance ZHPFix depuis le raccourci du bureau .par un Double clique (clique droit pour VISTA/7et 8)sur son icône Image présente sur ton bureauSur ce qui va apparaitre sur ton bureau Image3) Colle les lignes helpers si elles ne sont déjà  présentes pour ce faire cliques sur Image Importer4) Clique sur Image Go5) Clique sur Image Ouipour confirmer le nettoyage des données,et pour celui de la corbeille6) Copie le rapport, et colle-le dans la prochaine réponse sur le forum.7) N.B.Il arrive que l'outil que tu vas utiliser ferme le processus "explorer.exe".Il est possible qu'après son exécution, ton bureau reste sans icône et sans barre des tà¢ches.8)Pas de panique !! il suffit de relancer explorer.exePour cela, tu presseras simultanément ctrl+alt+suppr pour ouvrir le gestionnaire de tà¢chesUne fois dans le gestionnaire, tu cliqueras sur "fichier" et sur "nouvelle tà¢che"Dans le champ de saisie, tu taperas explorer.exe et tu cliqueras sur OKTout redeviendra normal/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à  l'intérieur. /! Et tu me refais, après un redémarrage s'il te plait un nouveau Zhpdiag Bon courage et à  te lire
 #40206  par leonie
 
Rapport de ZHPFix 2015.10.19.9 par Nicolas Coolman, Update du 19/10/2015Fichier d'export Registre : Run by leonie at 22-08-16 12:51:36High Elevated Privileges : OKWindows 8 Home Premium Edition, 64-bit Service Pack 1 (10586)Corbeille vidée (00mn 05s)========== Clés du Registre ==========SUPPRIMà‰: HKCU\SOFTWARE\AVG Web TuneUp========== Valeurs du Registre ==========Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : SUPPRIMà‰: FirewallRaz (None) : {5763CC23-2437-40DD-8AA2-A205312ECC9B}SUPPRIMà‰: FirewallRaz (None) : {3D47514C-2C05-479A-ABCF-D45EFF5307CB}========== Dossiers ==========SUPPRIMà‰S Flash Cookies (0)SUPPRIMà‰S Temporaires Windows (0)SUPPRIMà‰: C:\ProgramData\boost_interprocess========== Fichiers ==========SUPPRIMà‰S Flash Cookies (0) (0 octets)SUPPRIMà‰S Temporaires Windows (0) (0 octets)========== Restauration Système ==========Point de restauration du système créé avec succès========== Récapitulatif ==========1 : Clés du Registre4 : Valeurs du Registre3 : Dossiers2 : Fichiers1 : Restauration SystèmeEnd of clean in 00mn 51s========== Chemin de fichier rapport ==========C:\Users\fee\AppData\Roaming\ZHP\ZHPFix[R1].txt - 22-08-16 12:51:42 [1210]
 #40219  par LeChe
 
leonie a écrit :je serais abusante durant 3 jour sans mon pc
hello ( excuses l'incruste ) mais:faut pas trop abuser quand même :mrgreen:
 #40399  par rubised3585
 
Bonjour,En premier mes excuses pour le retard à  répondre ,mais cela était indépendant de ma volonté,car étant sur"Free" ,ce dernier à  bloqué automatiquement le site de Nicolas,suite à  une attaque .Donc là  je suis connecté en limité en VPN,et attend que "Free " débloque le site.concernant Trotux Lis ce qui suit (Source Comment.supprimer]23 juin 2016 Jean Sugoi Browser Hijacker Pas de commentairesMême si Trotux.com ressemble à  un moteur de recherche normal comme Google ou Bing, ce n’est pas réellement le cas. Il est liste comme une application malveillante – plus précisément un pirate de navigateur. En d’autres mots cela veut dire si votre ordinateur est concerné par le Trotux, la page d’accueil de votre navigateur sera changée automatiquement et beaucoup de résultats de recherche seront des publicités déguisées.Fais ce qui suit:On va utiliser un outil en complément à  Adwcleaner: Téléchargement de Junkware Removal Toolhttp://thisisudax.org/downloads/JRT.exe > (ne clique pas sur télécharger), le téléchargement va débuter automatiquement) Enrégistre sur le Bureau.Fermez toutes les applications en cours Ouvrir JRT.exe Image si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur. Une fois le logiciel ouvert, appuyez sur la touche Entrée pour continuerPatientez le temps que l’outil travaille : le bureau va disparaà®tre quelques instants, c’est tout à  fait normal L'outil sauvegarde le Registre avec Erunt ensuite analyse le système.à€ la fin du scan, un rapport JRT.txt s'ouvre. Héberge-le comme ceci http://www.forum-entraide-informatique. ... m-tutoriel et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici =>http://pjjoint.malekal.com/ A te lire
Sujets similaires Statistiques Dernier message
Pas moyen de désinstaller SQL Express 2017
par Gloops  dans : Analyse de rapports et Désinfection.
3 Réponses
533 Vues
par ab_web
Bonjour, pouvez vous regardez cette analyse, avec HIackthis pas moyen de supprimer la 17
par Liare  dans : Analyse de rapports et Désinfection.
6 Réponses
1033 Vues
par El Magnifico