ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #61129  par aliso
 
bonjour,
je vous envoie en fichier joint mon rapport ZHPdiag, pouvez vous s'il vous plait me dire comment me débarrasser des 2 virus trouvés? je ne suis pas la reine de l'ordi mais si vous détaillez vraiment l'explication je devrais y arriver... merci d'avance!
OUPS, problème : on dirait que le format .txt n'est pas possible à mettre en pièce jointe, (ai essayé aussi en .odt mais ça ne passe pas non plus) comment faire pour vous envoyer mon rapport qui est sous.txt??
 #61131  par El Magnifico
 
Bonjour

• Mon prénom est Gerard, si vous pensez que votre machine est infectée, lisez ou relizez ceci:
Nous utiliserons différents outils dont certains demanderont beaucoup de temps pour réaliser le travail demandé , ceci en fonction du volume à traiter, pas de stress, soyez patient(e) même si rien ne bouge, la fin du processus sera défini par l'apparition d'un rapport. A la fin de la désinfection , nous supprimerons tous les outils utilisés.

Il est demandé de télécharger tous les outils et sripts sur le Bureau, de poster des rapports avec l'aide de CJoint, cochez Privée et 21 jours.
Utilisez CJoint pour poster vos rapports . Démo animée => ICI

En cas de difficulté pour télécharger et executer les outils , désactivez l 'Antivirus et éventuellement le Filtre SmartScreen le temps des opérations
(exemples)
  • Démo pour télécharger sur le bureau depuis IE=> ICI
  • Démo pour télécharger sur le bureau depuis Firefox=> ICI
Si votre navigateur est Google Chrome => désactivez toute synchronisation ICI

Tous les outils ne seront exécutés qu'une seule fois pour ne pas fausser les rapports. N'utilisez pas d'autres outils de votre propre initiative !

Petites questions:
  • • Réalisez vous des sauvegardes image du système sur un disque dur externe ainsi que les données que vous créez ?
    • Quel antivirus utilisez vous ?
    • Donnez moi les infos que vous jugez utiles
ImagePour commencer vous allez régler et créer un point de restauration système que vous nommez : Avant désinfection
Solution de repli stratégique Image Tuto animé => ICI

Touches Windows + R , tapez ou Copiez / Collez sysdm.cpl dans la fenêtre puis OK / Onglet protection du système / surlignez C (système) [s'il est indiqué (manquant) en faire part] / configurer / cochez Activer la protection ( ou) Restaurer les paramètres système / mettre le curseur sur 15% / validez par OK
Puis revenir sur l'onglet protection du système surlignez C (système)/Créer/………/créer.

Si le point de restauration ne se crée pas , désactivez votre AntiVirus.

(En cas de besoin, pour restaurer à une date antérieure :
Touches Windows+ R tapez ou Copiez / Collez rstrui dans la fenêtre puis OK) Choisir la dernière date.
Si le point de restauration ne se crée pas , désactivez votre AntiVirus.

A vous lire
 #62338  par aliso
 
bonjour, pour vous répondre :
non, je ne réalise pas d'images système de sauvegarde sur dd externe (ni des données que je crée mais je ne crée pas de données)
mon antivirus est avira

comme je n'ai pas réussi à vous envoyer le rapport zhpdiag, voici copie des dernières lignes :

--\\ Scan Additionnel (1) - 0s
C:\Users\User\AppData\Local\SweetLabs App Platform =>.SUP.SweetLabs
---\\ Récapitulatif des éléments trouvés sur votre station (2) - 0s
https://nicolascoolman.eu/2017/09/12/or ... rphelines/ =>.SUP.Orphan
https://nicolascoolman.eu/2017/01/20/lo ... superflus/ =>.SUP.SweetLabs

et les infos système : ---\\ Informations sur le système (6) - 0s
~ Operating System: AMD64 Family 22 Model 0 Stepping 1, AuthenticAMD
~ Operating System: 64-bit
~ Boot mode: Normal (Normal boot)
Total RAM: 7803.912 MB (73% free) : OK =>.RAM Value
System Restore: Activé (Enable)
System drive C: has 352 GB (75%) free of 464 GB : OK =>.Disk Space

j'attends votre avis suite à ces infos pour me dire ce que je dois faire
merci
 #62340  par El Magnifico
 
Bonsoir aliso

Sans les rapports complets nous ne pouvons vous aider.

Qu' est ce qui bloque pour envoyer le lien que fournit Cjoint ?

Dans mon post du dessus vous avez un tuto animé, inspirez vous en.

Gerard
 #62341  par Modérateur
 
aliso a écrit : 28 sept. 2017, 18:55
OUPS, problème : on dirait que le format .txt n'est pas possible à mettre en pièce jointe, (ai essayé aussi en .odt mais ça ne passe pas non plus) comment faire pour vous envoyer mon rapport qui est sous.txt??
.
Bonsoir

1) clic droit sur votre fichier .txt (texte) > Envoyer vers > Dossier compressé; vous allez obtenir un nouveau dossier .zip (dossier compressé).
2) vous envoyez par la fonction de fichier joint du forum ce nouveau dossier .zip (dossier compressé)
 #62989  par aliso
 
merci, voilà donc le rapport joint ici en .rar
ZHPDiag.rar
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
 #62992  par El Magnifico
 
Bonjour aliso

Pourquoi compresser le fichier ?

Avec Cjoint vous cliquez sur Parcourir, puis sur favoris, puis sur bureau, et là vous trouvez le rapport
CJoint => http://www.cjoint.com/
C'est très simple , inspirez vous de cette démo => ICI

Ceci dit il manque des rapports, je vous donne la marche à suivre:

Revenir avec ces rapports
  • 1 - CkScanner
  • 2 - WinChk.txt
  • 3 - ZHPDiag.txt ( cocher toutes les options , valider, fermer)
  • 4 - Les 3 rapports de FRST ( Frst.txt , Addition.txt et Shortcut.txt )
Nous utiliserons différents outils dont certains demanderont beaucoup de temps pour réaliser le travail demandé , ceci en fonction du volume à traiter, pas de stress, soyez patient(e) même si rien ne bouge, la fin du processus sera défini par l'apparition d'un rapport. A la fin de la désinfection , nous supprimerons tous les outils utilisés.


Utilisez CJoint pour poster vos rapports => Démo animée ICI
 #62995  par El Magnifico
 
Bonjour Modérateur

Oupsss, je n'avais pas suivi :oops:

Mais il n' y a pas de raison que notre Amie n' arrive pas à poster avec Cjoint .

En attendant la suite, je jette un coup d'œil sur le rapport

Bonne journée

PS: pas d'infection majeure, un fichier Hosts bien rempli, un peu de ménage dans les programmes .......

Une réponse rapide serait appréciée :D
Gerard
 #63136  par aliso
 
merci de votre réponse, c'est rassurant! je vais donc faire le ménage, en général j'utilise Ccleaner car je ne m'y connais pas assez pour déterminer quels programmes sont inutiles... mon problème majeur est que quand j'ouvre internet ça rame lamentablement (avec la mention "mozilla firefox ne répond pas" pendant dix minutes) ; ensuite ça marche même si pas très rapide
Sujets similaires Statistiques Dernier message
question pour le Magnifico
par LeChe  dans : Analyse de rapports et Désinfection.
4 Réponses
694 Vues
par LeChe
Elément détecté pour le magnifico
par LeChe  dans : Analyse de rapports et Désinfection.
3 Réponses
684 Vues
par El Magnifico
ZHPDiag et
par NicolasCoolman  dans : ZHPDiag
0 Réponses
6781 Vues
par NicolasCoolman
Zhpdiag analysis
par izpot  dans : Analyse de rapports et Désinfection.
7 Réponses
1633 Vues
par ab_web
rapport Zhpdiag
par izpot  dans : Analyse de rapports et Désinfection.
6 Réponses
5434 Vues
par izpot