ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #41299  par buckhulk
 
Bonjour,Si tu ne peux rien télécharger télécharger , cela risque d'être difficile !!as-tu un autre ordi à  disposition et des clés USB ?Sinon essaye en mode sans echec de passer Dc Web Cureit :
  • Télécharge Dr.Web CureIt sur ton bureau.
  • Lance Dr.Web CureIt, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Coche "J'accepte de participer au programme d'amélioration du logiciel ..."
  • Clique sur Continuer
  • Clique sur Lancer l'analyseImage
  • Une fois le scan terminé .Image
  • Si Dct Web à  trouver des infections Vérifier et décocher celle que tu veux garder
  • Clique ensuite sur Neutraliser
  • Puis ferme la fenêtre Note : Le rapport se trouve dans C:\Users\""Nom de la session""\Doctor Web
  • Héberge le rapport cureit.log sur Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
:mrgreen:
 #41374  par buckhulk
 
Bonjour,Qu'as-tu fait pour ces fichiers :
Total 41 files are raised error condition
??- Essaye de faire ce qui suit :Image- Certaines images n'apparaà®tront pas sur mes canneds .......
- Le forum : http://www.forum.nicolascoolman.fr/ vit grà¢ce à  la publicité et à  vos dons. - Les désinfections sont gratuites. - Afin de lui permettre de continuer, et d'être toujours à  la pointe de la lutte antimalwares vous pouvez, mais rien n'est obligatoire, désactiver les bloqueurs de publicités .- En mettant http://www.forum.nicolascoolman.fr/ en liste blanche dans votre bloqueur de publicités, vous contribuez à  la vie de ce forum.- Vous pouvez bien évidement si vous êtes satisfait faire des dons...Soutenir Nicolas et / ou buckhulk helper
Je m'appelle buckhulk... :mrgreen:
Auteurs : travail collectif.Bonjour et bienvenue.Vous allez recevoir une assistance par un "Helper" et si vous êtes d'accord, on va fixer quelques règles pour que la désinfection soit efficace.
  • Si vous avez ouvert un sujet similaire sur un autre forum, merci de prévenir votre assistant afin qu'il ne fasse pas de recherches inutiles et par souci d'efficacité.
  • Si vous avez des programmes de téléchargement (P2P), vous les désinstallez avant la désinfection.
  • Poursuivez la désinfection jusqu'au bout, même si vous constatez une amélioration rapide, et de préférence sur un temps restreint (pas une réponse tous les 3 jours) sinon cela ne sert à  rien.
  • La désinfection comprend un diagnostic, un nettoyage, la suppression des outils utilisés et des conseils pour éviter des ré-infections futures.
  • Quelques-uns des outils utilisés peuvent faire réagir certains antivirus, car ils sont puissants et destructeurs s'ils sont mal utilisés.
  • Si vous avez des questions, n'hésitez pas à  les poser et votre assistant y répondra.
Notes importantesBeaucoup d'assistants ne prennent pas en charge Windows XP qui est faillible à  vie vu qu'il n'y a plus de mise à  jour depuis 2014.De plus, si vous avez un Windows illégal, des cracks et keygens ou des logiciels piratés, le forum ne prend pas en charge ces Windows exotiques.
  • Important : à  lire :
    ► Afficher le texte
  • Voir ce sujet : Windows illégaux, cracks, keygens, logiciels piratés.
Les Helpers bien que formés à  la désinfection des ordinateurs ne sont pas des professionnels, qu’ils exercent bénévolement et qu'ils n'ont donc aucunes obligations de résultat; en aucun cas il sera possible de se retourner contre eux en cas de problème ou de perte de données. De même, les développeurs, les modérateurs et les administrateurs du site déclinent toutes responsabilité quant à  l'utilisation des procédures de désinfection des helpers.L'exécution de la procédure de désinfection vaut acceptation du contrat.Merci aussi de bien vouloir respecter les règles du forum (Respect, Politesse, Orthographe).
Je te conseille de désactiver ton antivirus pour chaque téléchargement de logiciel de désinfection- à savoir que je ne prend pas en charge les ordinateurs encore sous XP, qui contiennent des cracks ou des Windows non officielFournir les rapports en utilisant : cjoint- On va commencer par à§a :WinChk- Et : CKScanner (de askey127)
► Afficher le texte
- Ensuite nous allons passer ZHPCleaner afin de simplifier le téléchargement des outils qui suivront .ZHPCleaner ICITéléchargement de secours : Blog USTutoriel :
► Afficher le texte
- Penser à  "baisser" le premier rapport (Scanner) car sinon le second (Réparer") l'efface ....- Ensuite pour bien continuer il va falloir que tu (re)fasses un ZHPDiag : ZHPDiag ICITéléchargement de secours : Blog USTutoriel :
► Afficher le texte
- Donc 4 rapports s'il te plait, Merci { ZHPCleaner (2) ZHPDiag (1) }- Ne suis pas deux désinfections en même temps et si tu as un soucis avec un outil parles-en .- Ensuite donne moi des "nouvelles de ton ordinateur assez fréquement (comme un médecin pour adapter les "médicaments") et héberges bien les rapports .- Les outils doivent être téléchargés sur le bureau (c'est à  dire dans un raccourcis de ton dossier téléchargement, puis tranférés sur ton bureau )- Ouvert avec un clic droit (exécuter en tant que..).- Même si ton ordinateur à  l'air de mieux fonctionner , une désinfection doit être faite complètement- Désinstalle tes µtorrents (si tu en as) car bien qu'il ne soient pas infectieux , c'est leur utilisation (mauvaise) qui t'amènent des virus ...Après si tu veux les remettre..... Cliquer : Les risques du P2PRegarde ICIEt aussi , à  lire , instructif :Concernant les P2PImportant : à savoir sur les P2P :
► Afficher le texte
_____________________________________________________- Cliquer ici : >> La Réunion : première victimedu téléchargement avec des P2P _____________________________________________________Fournir les rapports en utilisant : cjoint :mrgreen: ________________________________________________________________________
 #41430  par gigif
 
Bonjour,J'ai restauré mon système à  un point d'avant les bugs ( il y a un peu plus d'un mois).Em mode sans échec, j'ai pu installer le petit programme pour nettoyer les outils installés pour les scans. J'ai fait un grand ménage de tous les logiciels dont je n'ai plus besoin. Ensuite, j'ai pu installer les 2 actualisations (pack vista) à  partir des liens que tu m'as fournis et qui je crois, avaient tout fait buggué il y a quelques semaines. J'ai lancé une recherche d'actualisation avec Windows update. à‡a fonctionne! Et j'ai également pu installer le logiciel dont j'ai besoin pour le travail.Qu'est-ce que tu en penses?Merci beaucoup.(Je me permets de tutoyer...?)
 #41436  par buckhulk
 
Qu'est-ce que tu en penses?
Si ton Vista fonctionne .....
Merci beaucoup.(Je me permets de tutoyer...?)
C'est ce que l'on fait sur les forums !!!!fais moi un ZHPDiag..... :mrgreen:
 #41462  par buckhulk
 
Bonjour,c'est pas à  jour :
MISE A JOUR DE PRODUITWindows Activation Technologies (KB971033) Non-Installée Adobe Systems Adobe Systems - Adobe Reader↑
Tu connais ce domain :DhcpDomain = e-kiwi.fr ?? Passe ce script quand même :
ZHPFix Script
Script :ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !! Ce script va cibler certains éléments à  supprimer :• Copie les lignes suivantes (surligner et copier) :
Code : Tout sélectionner
Script ZHPFixShortcutFixHKCU\SOFTWARE\TeleCharger  =>.Superfluous.Downloader  HKCU\SOFTWARE\TeleCharger_v2  =>.Superfluous.Downloader  O43 - CFD: 27/03/2013 - [0] SHD -- C:\ProgramData\Plantillas    => Empty Folder not necessary  O43 - CFD: 27/03/2013 - [0] SHD -- C:\Users\SOFIE\AppData\Local\Historial    => Empty Folder not necessary  O43 - CFD: 23/09/2016 - [] D -- C:\Users\SOFIE\AppData\Roaming\IHlpr  =>PUP.Optional.IHlpr  C:\Users\SOFIE\AppData\Roaming\IHlpr  =>PUP.Optional.IHlpr  HKCU\SOFTWARE\TeleCharger  =>.Superfluous.Downloader  HKCU\SOFTWARE\TeleCharger_v2  =>.Superfluous.Downloader  ProxyFix EmptyPrefetchEmptyFlashSysRestore FirewallRAZ  EmptyTemp 
• Télecharger ZHPFix ICI • Téléchargement de secours : Blog US• L'installer par clic droit exécuter en tant qu'administrateur• Le lancer toujours avec clic droit • Cliquer sur Importer, (vérifie) .Les lignes précédemment copiées se collent automatiquement dans ZHPFix, sinon colle les lignes • Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à  plusieurs minutes (mais tu peux dire non )• Clique sur le bouton « GO » pour lancer le nettoyage.• Patiente cela peut-être long !!!• Copie/colle la totalité du rapport dans ta prochaine réponse.- Et tu me referas, après un redémarrage s'il te plait un nouveau ZHPDiag de vérification ImportantMerci :mrgreen:
 #41530  par gigif
 
Bonsoir,Je n'arrive pas à  actualiser ADOBE.Le rapport de ZHPFix:Rapport de ZHPFix 2015.10.19.9 par Nicolas Coolman, Update du 19/10/2015Fichier d'export Registre : Run by SOFIE at 28/09/2016 22:15:19High Elevated Privileges : OKWindows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)Recycle Bin emptied (00mn 08s)Prefetcher emptiedRepair of browser shortcuts========== Registry keys ==========REMOVES: HKCU\SOFTWARE\TeleChargerREMOVES: HKCU\SOFTWARE\TeleCharger_v2========== Registry values ==========ProxyFix : Proxy configuration successfully removedREMOVES ProxyServer ValueREMOVES ProxyEnable ValueREMOVES EnableHttp1_1 ValueREMOVES ProxyHttp1.1 ValueREMOVES ProxyOverride ValueABSENT value Standard Profile: FirewallRaz : ABSENT value Domain Profile: FirewallRaz : REMOVES: FirewallRaz (None) : {96A88825-71AE-4F7D-A2C9-A873BB58ECD2}REMOVES: FirewallRaz (None) : {EEEDF979-A1FF-4A80-92F7-B3C413611F50}REMOVES: FirewallRaz (Private) : {E7BF8DA9-8CC0-462C-BFA9-AF2B1AED7342}REMOVES: FirewallRaz (Private) : {A176700E-C494-43BC-B012-FC5E56280086}REMOVES: FirewallRaz (Private) : {C6E5FE12-915C-41B4-9ECE-3E592811E298}REMOVES: FirewallRaz (Private) : {0DA096AC-C90A-4499-BD86-3D3B116A9C5E}REMOVES: FirewallRaz (Private) : {5644A401-6AC3-4663-A47C-907939D6FFFA}REMOVES: FirewallRaz (Private) : {CDB0BCFF-FB8B-4212-B2D9-87A4238B3DC5}REMOVES: FirewallRaz (Private) : {1FB7A6FC-8A79-4222-BEE0-57B42304BBF2}REMOVES: FirewallRaz (Private) : {9E147539-0622-4939-9860-917881897CA9}REMOVES: FirewallRaz (Private) : {13B6C388-6EA1-469C-91B8-5431E0AABBEE}REMOVES: FirewallRaz (Private) : {CE9AD328-5C4F-40CC-8408-7D55EE9E7596}REMOVES: FirewallRaz (Public) : TCP Query User{75A9A7C5-A816-4E3B-B1B8-D9D6571E1EB8}C:\program files\homeplayer\homeplayer.exeREMOVES: FirewallRaz (Public) : UDP Query User{4B4018BF-A11C-47AD-8627-784A70C3D076}C:\program files\homeplayer\homeplayer.exe========== Folders ==========REMOVES: C:\Users\SOFIE\AppData\Roaming\IHlprREMOVES Flash Cookies (311)Deletes temporary Windows (240)========== Files ==========REMOVES Flash Cookies (121) (55.918 octets)Deletes temporary Windows (341) (617.260.782 octets)========== System restore ==========No System Restore Point created========== Summary ==========2 : Registry keys22 : Registry values3 : Folders2 : Files1 : System restoreEnd of clean in 00mn 19s========== Path to file report ==========C:\Users\SOFIE\AppData\Roaming\ZHP\ZHPFix[R1].txt - 28/09/2016 22:15:30 [2433]
 #41613  par buckhulk
 
C'est bon tu n'as plus d'infection !pour Adobe il faut entiéremen le supprimer avec revouninstaller et le retélécharger !mais Vista c'est pas bon et je ne sais pas s'il est officiel car il y a une mise à  jour qui n'est paq instalée , justement celle qui confirme l'officialité de Windows ....des conseils :Fin de désinfection- voici donc mes conseils, je conseille très très fortement de les lire et de regarder les vidéos ( courtes ) :Pour commencer , à  lire , instructif :Concernant les P2P___________________________________________Et aussi :Apprivoiser l'internet___________________________________________1/ Pour terminer : Les programmes que nous avons utilisés ne doivent pas être conservés. Beaucoup d'entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à  jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau.1/bis Désinstallation des outils :DelfixDelfix à  changé et est devenu plus performant !A - Télécharges DelFix sur votre bureau ICIB - Vous pouvez cocher la case "réactiver l'UAC" s'il a été désactivé !la case "supprimer les outils de désinfection est cochée par défaut !C - vous pouvez cocher la case "éffectuer une sauvegarde du registre ! (au cas ou il y est un pb.)D - vous pouvez cocher la case "purger la restauration système" tous les anciens points seront supprimés et un nouveau "sain" sera créé !E - enfin cliquez sur : exécuterps : Pour usage simple si rien n'est indiqué le passer comme il est programmé !__________________________________________2/ Puis nettoyageCCleanerTélécharge et installe Ccleaner ICI(N'installe pas la Yahoo Toolbar) _________________________________________a - Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections b- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc.... c- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage. d- Lance le nettoyage autant de fois qu'il faut pour que ce soit vide !Attention aux programmes du démarrage , (qui restent actifs tout le temps (évidement))laisse Ccleaner comme il est paramétré , c'est plus léger mais c'est plus sur !!!pour les désactiver (les programmes au démarrage) , moi j'utilise ccleaner >> je l'ouvre >> onglet >> option , puis >>démarrage et je désactive certains programmesje te conseille de désactiver tous les programmes (surtout ceux que tu ne connais pas !) sinon >> recherche google !sauf l'antivirus ! (sur les 3 ou 4 moteurs de recherche présent ! si..!)(les programmes seront toujours là  quand tu en auras besoin mais ne "tourneront" plus continuellement !)puis à  l'onglet recherche , supprimer , puis encore recherche et supprimer !plusieurs fois , jusqu'a ce qu'il n'y ai plus rienen suite la fin tu fermes et tu redemarres ton ordinateur pour que tes paramètrages soit pris en compte !___________________________________________3/ (si cela n'a pas été fait avec Delfix) Désactive la restauration système et crée un point de restauration 1 - Dans la barre des tà¢ches de Windows, clique sur Démarrer. 2 - Clique avec le bouton droit de la souris sur Poste de travail (ordinateur, ou ce PC) puis clique sur Propriétés. 3 - Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système" 4 - Clique sur Appliquer. 5 - Ensuite décoche "Désactiver la restauration du système" 6 - Clique sur appliquer puis ok Crée un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils système => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides .__________________________________________OU : Logiciel de Lady >>(très simple d'utilisation) : Oneclick-2-restore-point __________________________________________Logiciel intéressant pour les mises à  jour java, adobe , etc..__________________________________________- à lire aussi très important !APRà‰S LA Dà‰SINFECTION D'UN ORDINATEUR.__________________________________________D'autre liens TRàˆS utiles Pour les mises à  jour :- Java : http://www.telecharger.sosvirus.net/download/java/- Adobe reader : http://www.telecharger.sosvirus.net/dow ... -reader/[b]- [/b]Flash player : http://www.telecharger.sosvirus.net/dow ... -player/[b]- [/b]Update checker : http://www.telecharger.sosvirus.net/dow ... checker/[b]- [/b]Delfix : http://www.telecharger.sosvirus.net/download/delfix/- Ccleaner : http://www.telecharger.sosvirus.net/dow ... cleaner/[b]- [/b]Unchecky : http://www.telecharger.sosvirus.net/dow ... nchecky/[b]- [/b]Comodo : http://www.telecharger.sosvirus.net/dow ... windows/[b] Maintenant je te propose un peu de lecture ! [/b]pour commencer : Savoir Télécharger et les deux choses très importantes à  savoir :Article 1Article 2- Les sept choses qu'il faut absolument connaitre :
Même si vous avez suivi les sacrosaintes règles de la sécurité – vous mettez régulièrement à  jour votre système d’exécution et vos programmes, vous évitez les spams comme la peste, ne cliquez jamais sur des liens suspects et, bien entendu,...- les 10 symptômes d'une infection Malware- Courte vidéo pour connaà®tre un peu mieux pourquoi il y a des hackers- Les logiciels malveillants- Les vols de mot de passe - Le pishing - Le Paiement sécurisé HTTPS- L'infection par des exploits WEB.Cela permet l'installation de manière automatique d'un malware sur l'ordinateur par la simple visite d'un site WEB.
Ensuite :1/ - Conserve MBAM ICI, Lien direct Il te servira à  scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à  jour avant de lancer le scan. 2/ - Installe l'extension de sécurité adblock plus pour bloquer les publicités Chrome2 bis/ - Installe l'extension de sécurité adblock plus pour bloquer les publicités Firefox2 ter/ -Pour Edge (bien que Adblock n'existe pas encore) il y a : http://www.edgeadblock.com/EdgeAdblock_10.zip3/ - Extension pour ton navigateur internet : WOTVoici une extension à  télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à  éviter car il pourrait infecter ton PC :Pour Firefox : WOT Firefox Pour internet explorer: WOT IE Pour Chrome : plus d'outils >> Extension >> plus d'extensions >> WOT4/ - Tutoriel pour t'aider à  installer WOT 5/ - Tu peux lire ce sujet sur les logiciels recommandés 6/ - Quels sont les logiciels à  éviter ? 7/ - Si tu utilises FireFox, vérifie que tes plugins sont à  jour 8/ - Comment reconnaitre les PUPS ? 9/ - Les Toolbars ce n'est pas obligatoire !10/ - La sécurité de son PC c'est quoi ? 11/ - Maintenir ses programmes à  jour : Sécunia- Sois plus vigilant(e) sur Internet à  l'avenir ! Voilà  pour moi c'est terminé. Si tu as des questions n'hésite pas._________________________________________12/ - Si vous êtes satisfait, pour continuer à  faire vivre le forum il est possible de faire des dons :Soutenir Nicolas...et/ou... buckhulk helper_________________________________________Bonne continuation ImageAcounamatata(lien clicable):mrgreen:
Sujets similaires Statistiques Dernier message
infections multiple
par lapachehugo  dans : Analyse de rapports et Désinfection.
11 Réponses
504 Vues
par lapachehugo