ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #57394  par did80
 
fin de ton rapport posté a 12h55
C:\Users\Se7en\AppData\Roaming\ZHP\ZHPFix[R1].txt - 10/08/2017 13:29:28 [2145]
C:\Users\Se7en\AppData\Roaming\ZHP\ZHPFix[R2].txt - 11/08/2017 12:39:55 [5022]
j'ai autre chose a faire que de perdre mon temps

Arrêt de la prise en charge
 #57398  par papyrazzi
 
Je ne comprends pas, désolé.
Je ne trouve pas ce fichier et je t'ai fait une copie du répertoire pour te prouver son inexistence.
J'ai aussi été voir dans la poubelle, mais elle est vide (alors qu'il y avait de très nombreux dossiers hier encore).

Je ne suis pas un plaisantin (trop âgé pour cela : 64 ans !) Ce dossier semble n'avoir pas été créé, qu'y puis-je ?

Par ailleurs, le programme n'a été lancé qu'une seule fois et cela a été très rapide.
Or, les fichiers repris dans le rapport ont près de... 23 heures d'écart.
Quant à ZHPFix.exe, il n'a été téléchargé et installé dans mon ordi que le 11/08/2017 à 00:05 H, suite à la lecture de ton post du 10/08/2017- 21:52 H !!!
Comment ZHPFix (inexistant à ce moment dans mon ordi) aurait-il donc pu créer un fichier 10:30:37 H avant son chargement ???
Par ailleurs, comment pourrait-il y avoir 2 fichiers différents avec des noms identiques dans un même dossier (l'un de 2015, l'autre de 2017)?

Même si je ne peux l'expliquer, la logique force de conclure que ce ne peut donc être qu'une erreur... ou une intervention externe malfaisante (?), d'autant que je ne me suis adressé à personne d'autre pour mon problème puisque j'étais passé par ici il y a 2 ou 3 ans (avec grande satisfaction) pour une petite frayeur.
Je te rappelle aussi que j'ai eu un message de ZHPFix pour me prévenir que le programme n'avait pas fonctionné correctement.

Pourquoi donc me "punir" alors que je n'ai fait "que" suivre tes indications ?

 
Modifié en dernier par papyrazzi le 11 août 2017, 15:29, modifié 9 fois.
 #57399  par papyrazzi
 
Via Démarrer, j'ai fait une recherche sur ZHPFix[R1].txt

L'ordi ne trouve même pas le fichier [R1] que je t'ai envoyé !!!
Il ne trouve que le [R2], mais il a aussi trouvé celui-ci : http://www.cjoint.com/c/GHlmZaytcmR

PS J'ai constaté que ZHPDiag3.exe n'a été téléchargé et installé qu'à 20:01 H ! Or, je n'avais aucune raison de télécharger ZHPFix avant ZHPDiag.
Toutes ces observations concourent donc bien à la conclusion qu'il n'a jamais pu exister un fichier ZHPFix [R1] créé le 10/08/2017 à 13:29:28 H qui, de surcroît, aurait porté le même nom que celui créé le 08/03/2015 à 13:29 H.
Modifié en dernier par papyrazzi le 11 août 2017, 15:43, modifié 1 fois.
 #57406  par papyrazzi
 
Sorry, mais je ne peux plus rester devant l'ordi aujourd'hui : cela fait plus de 24 heures que j'y suis pour pouvoir réagir lorsque tu m'envoie tes directives. Je reviendrai demain matin car, pour l'heure, il faut que je rattrape le retard accumulé.
Je présume que dans l'entretemps tu auras pu obtenir les renseignements nécessaires.
En tous cas, merci de revenir à mon aide.
 #57410  par did80
 
re papyrazzi

Réponse de Nicolas
Oui, c'est possible puisqu'il y a eu un dysfonctionnement...
Ouvrir FRST

Presser les touches Ctrl +Y (un notepad copyrighté est ouvert via Ctrl +Y)

Copier le fix (Correctif) dedans
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Valider par Ctrl +S pour l'enregistrer

Fermer le fichier Fixlist.txt


--> Clique sur Corriger.

Image

Patiente le temps de la correction.

Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.

--> Une fois la correction terminée, un rapport Fixlog.txt remplacera le fichier fixlist.

héberge moi sur cjoint le rapport Fixlog

@+
 #57418  par did80
 
salut  papyrazzi

ok ceci maintenant stp

Télécharger drWeb , et l’enregistrer sur le bureau


https://free.drweb.fr/cureit/?lng=fr

Lance DrWeb CureIt , Clique sur OK

Le programme va vérifier qu’il soit bien à jour.

Sur la page d’accueil , clique sur « sélectionner des objets pour l’analyse »

Coche tout à gauche , puis selectionne « Cliquez ici pour selectionner des fichiers et dossiers » .

Clique sur "OK" puis sur « lancer l’analyse »

L’analyse complète s’ effectue ….

Une fois terminée , laisser toutes les infections trouvées sur « Désinfecter » , puis cliquer sur « neutraliser »

DrWeb va neutraliser les menaces et afficher le résultat

DrWeb va demander de redémarrer l’ordinateur pour parfaire le nettoyage , faites-le

Pour poster le rapport ensuite , se rendre dans :

C:(généralement)\<users , utilisateurs , ou Documents ans settings pour XP>\La session\DrWeb

Dans ce dossier se trouve « CureIt.log« .

Cliquer droit dessus puis sélectionner « envoyer vers » => dossiers compressés

Héberger l’archive ainsi créée sur http://cjoint.com et donner le lien sur le forum où l’on s’est fait aider.

@+
 #57421  par papyrazzi
 
Didier,

Durant ton absence, j'ai relu tous les messages que tu m'as envoyés et j'ai réalisé que j'ai peut-être fait une erreur :
je n'avais pas lu qu'il fallait "déplacer" le fichier FRST64.exe sur le bureau ! Il est dans le dossier ...\bureau\téléchargements qui est l'adresse par défaut des téléchargements faits par moi.

Est-ce grave ?
Sujets similaires Statistiques Dernier message
Bugs ipod, création et upload sites Web, pc: un gros bazar
par AOLCreeks  dans : Analyse de rapports et Désinfection.
2 Réponses
2162 Vues
par g3n-h@ckm@n
Multiples écrans bleus
par Frouk  dans : Analyse de rapports et Désinfection.
46 Réponses
17816 Vues
par El Magnifico
Multiples avis de sécurité IBM du 28 février 2024.
par NicolasCoolman  dans : Les nouvelles
1 Réponses
56 Vues
par NicolasCoolman
Avis de sécurité de SolarWinds de multiples failles critiques.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
109 Vues
par NicolasCoolman
Multiples avis de sécurité Cisco du 27 mars 2024
par NicolasCoolman  dans : Les nouvelles
0 Réponses
48 Vues
par NicolasCoolman