ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #67597  par did80
 
Image Kamille

on continue le nettoyage ceci stp

Télécharger kapersky removal tool


https://www.sosvirus.net/telecharger/kaspersky-virus-removal-tool/


https://support.kaspersky.com/fr/viruses/kvrt2015


mettre sur le bureau KVRT.exe

désactiver l'antivirus


executer en mode administrateur le fichier kvrt



accepter les conditions d'utilisation

parametrer

Image



lancer le scan



Image



Scanner



Image


Si des menaces ont été détectées lors de l'analyse, une notification s'affichera sur l'écran vous invitant à choisir des actions à exécuter.




kapersky Virus Removal Tool cliquez sur le bouton Close ou sur la croix dans le coin supérieur droit de la fenêtre de l'utilitaire.


l'outil signale si une infection est trouvée et la réparation est lancée automatiquement

Didier
 #67704  par did80
 
Bonjour Camille

Lance Farbar

Image

Copies les lignes suivantes dans le cadre rouge
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Corrige et heberge le rapport fixlog

@+
 #67708  par did80
 
ceci c'est assez long



Tu peux brancher tes disques durs externes.
Tu vas faire un scan ESET ON LINE

http://www.eset.com/fr/home/products/online-scanner/

aide: https://forum.pcastuces.com/sujet.asp?f=25&s=73761

il n'y a pas de rapport si rien n'est trouvé

dans le cas contraire postes le rapport

@+
 #67717  par did80
 
salut


C:\Users\Camille\AppData\Roaming\ZHP\Quarantine\JFileManager\LTV.exe MSIL/Tuguu.C potentially unwanted application
C:\Users\Camille\AppData\Roaming\ZHP\Quarantine\JFileManager\update.xml Win32/DomaIQ.BC potentially unwanted application
C:\Users\Camille\AppData\Roaming\ZHP\Quarantine\jfilemanager.DIR\LTV.exe MSIL/Tuguu.C potentially unwanted application
C:\Users\Camille\AppData\Roaming\ZHP\Quarantine\jfilemanager.DIR\update.xml Win32/DomaIQ.BC potentially unwanted application
C:\Users\Camille\AppData\Roaming\ZHP\Quarantine\jfilemanager.DIR\JFileManager\LTV.exe MSIL/Tuguu.C potentially unwanted application
C:\Users\Camille\AppData\Roaming\ZHP\Quarantine\jfilemanager.DIR\JFileManager\update.xml Win32/DomaIQ.BC potentially unwanted application
C:\Users\Camille\AppData\Roaming\ZHP\Quarantine\Plus-HD-2.2\33036.crx JS/Toolbar.Crossrider.E potentially unwanted application,JS/Toolbar.Crossrider.H potentially unwanted application,JS/Toolbar.Crossrider.G potentially unwanted application,JS/Toolbar.Crossrider.AJ potentially unwanted application,JS/Toolbar.Crossrider.AC potentially unwanted application,JS/Toolbar.Crossrider.AS potentially unwanted application,JS/Toolbar.Crossrider.M potentially unwanted application,JS/Toolbar.Crossrider.A potentially unwanted application
C:\Users\Camille\AppData\Roaming\ZHP\Quarantine\Plus-HD-2.2\33036.xpi JS/Toolbar.Crossrider.AS potentially unwanted application
C:\Users\Camille\AppData\Roaming\ZHP\Quarantine\Plus-HD-2.2\background.html JS/Toolbar.Crossrider.AK potentially unwanted application
C:\Users\Camille\AppData\Roaming\ZHP\Quarantine\plus-hd-2.2.DIR\33036.crx JS/Toolbar.Crossrider.E potentially unwanted application,JS/Toolbar.Crossrider.H potentially unwanted application,JS/Toolbar.Crossrider.G potentially unwanted application,JS/Toolbar.Crossrider.AJ potentially unwanted application,JS/Toolbar.Crossrider.AC potentially unwanted application,JS/Toolbar.Crossrider.AS potentially unwanted application,JS/Toolbar.Crossrider.M potentially unwanted application,JS/Toolbar.Crossrider.A potentially unwanted application
C:\Users\Camille\AppData\Roaming\ZHP\Quarantine\plus-hd-2.2.DIR\33036.xpi JS/Toolbar.Crossrider.AS potentially unwanted application
C:\Users\Camille\AppData\Roaming\ZHP\Quarantine\plus-hd-2.2.DIR\background.html JS/Toolbar.Crossrider.AK potentially unwanted application
C:\Users\Camille\AppData\Roaming\ZHP\Quarantine\plus-hd-2.2.DIR\Plus-HD-2.2\33036.crx JS/Toolbar.Crossrider.E potentially unwanted application,JS/Toolbar.Crossrider.H potentially unwanted application,JS/Toolbar.Crossrider.G potentially unwanted application,JS/Toolbar.Crossrider.AJ potentially unwanted application,JS/Toolbar.Crossrider.AC potentially unwanted application,JS/Toolbar.Crossrider.AS potentially unwanted application,JS/Toolbar.Crossrider.M potentially unwanted application,JS/Toolbar.Crossrider.A potentially unwanted application
C:\Users\Camille\AppData\Roaming\ZHP\Quarantine\plus-hd-2.2.DIR\Plus-HD-2.2\33036.xpi JS/Toolbar.Crossrider.AS potentially unwanted application
C:\Users\Camille\AppData\Roaming\ZHP\Quarantine\plus-hd-2.2.DIR\Plus-HD-2.2\background.html JS/Toolbar.Crossrider.AK potentially unwanted application
C:\Users\Camille\AppData\Roaming\ZHP\Quarantine\SaltarSmart\chdboodilddefglllfoimeceomkpmkbi.crx JS/BrowseFox.H potentially unwanted application
C:\Users\Camille\AppData\Roaming\ZHP\Quarantine\saltarsmart.DIR\chdboodilddefglllfoimeceomkpmkbi.crx JS/BrowseFox.H potentially unwanted application
C:\Users\Camille\AppData\Roaming\ZHP\Quarantine\saltarsmart.DIR\SaltarSmart\chdboodilddefglllfoimeceomkpmkbi.crx JS/BrowseFox.H potentially unwanted application
C:\Users\Camille\AppData\Roaming\ZHP\Quarantine\Webplayer setup\Setup.exe Win32/Toolbar.Babylon.AG potentially unwanted application
C:\Users\Camille\AppData\Roaming\ZHP\Quarantine\webplayer setup.DIR\Setup.exe Win32/Toolbar.Babylon.AG potentially unwanted application
C:\Users\Camille\AppData\Roaming\ZHP\Quarantine\webplayer setup.DIR\Webplayer setup\Setup.exe Win32/Toolbar.Babylon.AG potentially unwanted application
les infections trouvées sont inoffensives en QUARANTAINE supprime la

il a trouvé ceci que les autres outils n'ont pas vu

C:\Users\Camille\Desktop\Anciennes données de Firefox\qe9j2odb.default\prefs.js.bak JS/Toolbar.Crossrider.B potentially unwanted application
C:\Users\Camille\Desktop\Anciennes données de Firefox\qe9j2odb.default\prefs.js.new JS/Toolbar.Crossrider.B potentially unwanted application
C:\Users\Camille\Desktop\Anciennes données de Firefox\qe9j2odb.default\extensions\firefox@saltarsmart.biz.xpi JS/BrowseFox.D potentially unwanted application
C:\Users\Camille\Downloads\FreemakeVideoConverterSetup.exe a variant of Win32/Freemake.A potentially unwanted application
C:\Users\Camille\Downloads\Miro_setup.exe a variant of Win32/OpenInstall potentially unwanted application
C:\Windows\System32\ddddeeee.exe Win64/Toolbar.Perion.C potentially unwanted application
ceci

Lance Farbar

Image

Copies les lignes suivantes dans le cadre rouge


start::
CloseProcesses:
CreateRestorePoint:
C:\Users\Camille\Desktop\Anciennes données de Firefox\qe9j2odb.default\prefs.js.bak
C:\Users\Camille\Desktop\Anciennes données de Firefox\qe9j2odb.default\prefs.js.new
C:\Users\Camille\Desktop\Anciennes données de Firefox\qe9j2odb.default\extensions\firefox@saltarsmart.biz.xpi
C:\Users\Camille\Downloads\FreemakeVideoConverterSetup.exe
C:\Users\Camille\Downloads\Miro_setup.exe
C:\Windows\System32\ddddeeee.exe




EmptyTemp:
end::


pour le dernier

C:\Windows\System32\MRT\E6F49BC4-1AEA-4648-B235-1F2A069449BF\FilesStash\08ED43E7-6CE5-7B2B-0BF7-477095D3B866_1d1d4656d6c364c

va voir si ce dossier est vide
Sujets similaires Statistiques Dernier message
Message d'erreur Windows Script
par Dondiego95270  dans : Analyse de rapports et Désinfection.
13 Réponses
6013 Vues
par El Magnifico
redemarrage intempestif + erreur au demarrage
par Basileos  dans : Analyse de rapports et Désinfection.
17 Réponses
365 Vues
par Basileos
Ransomware BianLian déchiffré par Avast
par NicolasCoolman  dans : Les nouvelles
0 Réponses
402 Vues
par NicolasCoolman
Avast lance sa protection USB Business.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
683 Vues
par NicolasCoolman
Avast One, la sécurité avec une connexion VPN.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
502 Vues
par NicolasCoolman