ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #67649  par did80
 
je m'en doutais on continue

Télécharger kapersky removal tool


https://www.sosvirus.net/telecharger/kaspersky-virus-removal-tool/


https://support.kaspersky.com/fr/viruses/kvrt2015


mettre sur le bureau KVRT.exe

désactiver l'antivirus


executer en mode administrateur le fichier kvrt



accepter les conditions d'utilisation

parametrer

Image



lancer le scan



Image



Scanner



Image


Si des menaces ont été détectées lors de l'analyse, une notification s'affichera sur l'écran vous invitant à choisir des actions à exécuter.




kapersky Virus Removal Tool cliquez sur le bouton Close ou sur la croix dans le coin supérieur droit de la fenêtre de l'utilitaire.


l'outil signale si une infection est trouvée et la réparation est lancée automatiquement

@+
 #67666  par did80
 
re

ceci stp

Télécharger

https://www.sosvirus.net/telecharger/malwarebytes-anti-malware/

ou

https://downloads.malwarebytes.com/file/mb3


Sur votre bureau version 3.31


Vous aurez ceci : Image

2) Cliquer sur Télécharger pour l’installer

Pour windowsVista/7/8/8.1/10 clic droit sur « Exécuter en temps qu’administrateur » puis double clic sur le fichier  »mb3.Setup.consu……exe]/b]

Qui se trouve à gauche en bas de votre écran

Image
Vous aurez à l’écran la fenêtre d’avertissement de sécurité

Cliquer sur « exécuter »

Ensuite sur la demande de la langue  Image
Choisir votre langue et cliquer sur « OK »

Puis sur cette fenêtre Image
Cliquer sur « Suivant »

Cocher la case « Je comprend et accepte les termes du contrat de licence »

Image

Cliquer sur suivant et vous aurez cette fenêtre Image

Cliquer sur « Suivant »

Sur cette fenêtre cliquer sur « suivant »

Image

Puis sur cette image « cliquer sur « suivant »

Image

Ensuite sur cette fenêtre laisser « cocher » Créer une icône sur le bureau

Image

Cliquer sur « suivant »

Sur cette fenêtre cliquer sur « Installer »

Image

Vous aurez la progression du téléchargement

Image

Et une fois celle- ci terminée

Puis parametrer le comme ceci

Image

Puis cliquer sur « Analyser maintenant »

Image

L’analyse se lance

Image

Après l’analyse terminée, cliquer sur « Oui » pour finalyser le « nettoyage »

Image
Pour Finir : cliquer sur « afficher le compte rendu » et le poster sur le forum

Si le rapport (compte rendu) est important, Héberger le rapport ici http://cjoint.com/

Image

1 parcourir : Malwarebytes..txt sur le bureau

2 déposer
3 me donner le lien formé qui ressemble a çà : http://www.cjoint.com/c/EHtpyhh8Vkv

@+
 #67740  par did80
 
salut sheogorad

on continue

ceci stp

Télécharger MBAR

Malwarebytes antirootkit beta

https://www.malwarebytes.com/antirootkit/

Après décompression

Image

Image

cliquez sur update pour mettre a jour

puis sur next

parametrer

Image


lancer le scan

a la fin du scan il faut faire un cleanup si l'outil a trouvé des infections

@+
 #67767  par did80
 
salut sheogorad

celui ci c'est assez long



Tu peux brancher tes disques durs externes.
Tu vas faire un scan ESET ON LINE

http://www.eset.com/fr/home/products/online-scanner/

aide: https://forum.pcastuces.com/sujet.asp?f=25&s=73761

il n'y a pas de rapport si rien n'est trouvé

dans le cas contraire postes le rapport

Image

Didier
 #67776  par sheogorad
 
Toujours rien.

S'il résiste au formatage c'est peut-être qu'il se trouve sur la partition de récupération (et il se recopie sur le C: à chaque formatage) ? Dans ce cas je peux essayer de la supprimer, formater mon C: et réinstaller windows à partir d'un support type USB ?

Ou a-t-il tout simplement endommagé ma dalle ?
Modifié en dernier par sheogorad le 14 déc. 2017, 16:47, modifié 1 fois.
 #67777  par did80
 
salut sheogorad

la résistance au formatage me gène

ceci stp

fais ceci rend toi sur le site http://www.gmer.net/

Cliques sur le bouton "Download EXE"

/!\ dans la boite qui va s'ouvrir renomme imperativement le fichier

exemple ton prénom.exe avant de le télécharger sur le bureau /!\

tu dois avoir un fichier ton prenom.exe sur le bureau avec un icone gmer

il faut fermer le navigateur.

Avant toute utilisation de GMER, désactive antivirus, antispyware parefeu sous peine de crash

Ne pas utiliser l'ordinateur pendant le scan de GMER

Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit « executer en tant que…. »

coche ShowAll et les lecteurs (C :\ , D:\....) , et coche tout le reste

GMER va lancer un scan automatique

s'il detecte une activité de rootkit et demande un scan complet , répondre non.

clique sur Scan

si une fenêtre indiquant un rootkit apparait clique sur OK.

tu lances l'analyse toutes applications fermées le scan peut etre assez long

Une fois le scan terminé sauvegarde le rapport sur ton bureau sous le nom ton prénom.log

héberge le rapport sur www.cjoint.com et donne le lien formé

@+
Sujets similaires Statistiques Dernier message
malware introuvable
par Olivier P  dans : Analyse de rapports et Désinfection.
19 Réponses
1753 Vues
par ab_web
BLISTER, un malware furtif
par NicolasCoolman  dans : Les nouvelles
0 Réponses
791 Vues
par NicolasCoolman
BotenaGo, un malware qui cible les routeurs et les NAS
par NicolasCoolman  dans : Les nouvelles
0 Réponses
998 Vues
par NicolasCoolman
HackBoss, un malware qui s'attaque aux cryptomonnaies
par NicolasCoolman  dans : Les nouvelles
0 Réponses
1551 Vues
par NicolasCoolman
Une campagne du malware voleur d’information Vidar.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
183 Vues
par NicolasCoolman