ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #70564  par El Magnifico
 
Re

Je me demande si Roguekiller n'affiche pas un Faux positif ? je ne le retrouve dans aucun outil de détection !

A demain

PS : pouvez vous poster la clé en question, ou confirmez moi qu' il s' agit bien de celle ci => HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad\00-07-cb-d4-02-6a

;)

Editer le 16.01

....
  • FRST et VirusTotal
Nous allons vérifier ces fichiers avec VT afin de s'assurer de leur innocuité ou non.

Maintenant lancez FRST.exe en double cliquant dessus

Copiez tout ce qui se trouve sous Code dans le Presse papier, surlignez toutes les lignes puis un clic droit / copier, et collez dans la fenêtre de FRST ( commence par start:: et fini par end::)
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.


Que les cases soient cochées ou non, cela n'a pas d'importance !

Cliquez sur CORRIGER puis validez le Disclaimer par "Ok"

Image

Laissez le travailler

Postez le rapport Fixlog.txt quand celui ci est disponible avec CJoint, svp.
 #70852  par El Magnifico
 
Bonsoir

Je me doutais que VT ne trouverait rien , c'est le cas . :?

En dehors de cette clé détectée par RK, le PC tourne correctement ?

Je pense à un Faux positif, il faudrait que vous posiez la question ICI
Vous pouvez écrire en Français.

Je ne vois rien d' autre

Gerard
 #70987  par El Magnifico
 
Bonjour Olivier

A part ce souci de clés détectées par RK, la machine est propre, si vous avez eu un piratage changez vos mots de passe etc........
  • C ' est la dernière ligne droite
Videz la Corbeille Image

........................

Ouvrez Ccleaner Image / Analyser / Nettoyer.

Cliquez sur Outils/ Demarrage/ dans les onglets "Taches planifiées" et "Windows" surlignez toutes les lignes sauf l'antivirus s'il est présent , puis cliquez en haut à droite sur DESACTIVER. S'il reste des lignes Activées , c'est normal !
.......................

Téléchargez sur le bureau Delfix (d'Xplode) Image
Le lancez en mode administrateur

Cocher toutes les cases sauf Effectuer une sauvegarde du registre et Reinitialisation des parametres systéme

Image
  • · Cliquer sur "Exécuter" puis patienter pendant le processus de suppression.
    · Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
Le rapport est enregistré dans le presse-papier, il se trouve aussi là : C:\DelFix.txt, postez le

Si des outils restent présents sur le bureau, désinstallez les manuellement

Puis verifiez et supprimez ceci

C:\FRST
C:\Adwcleaner
C:\KVRT_Data
Taper ou Copier/Coller %appdata% dans Executer, supprimez le dossier ZHP
Taper ou Copier/Coller C:/ProgramData dans Executer, supprimez le dossier Roguekiller

……………………………….

  • Fin de désinfection


Merci de m'avoir accordé votre confiance.

Les désinfections sont gratuites. mais vous pouvez , si vous êtes satisfait, faire un don à Nicolas Coolman
voir ICI


Maintenant que la machine est propre, il est judicieux de sauvegarder régulièrement les données personnelles que l'on ne souhaite pas perdre, et surtout de créer une image disque du Système Windows.

Il est très important d' utiliser un programme permettant de créer des images de son système et aussi de faire les sauvegardes de ses données personnelles que l'on ne souhaite pas perdre, images disque et sauvegardes dont on privilégiera de les sauvegarder régulièrement sur un support externe, et qui par prudence sera déconnecté aussitôt l’opération réussie.

Comment créer une sauvegarde de son système:

En cas de gros plantage, de défaillance matérielle, d'infection incurable, il est possible ainsi en quelques minutes remettre sa machine sur pied à partir d'un CD de démarrage spécialement conçu à cet effet.
Il existe des solutions commerciales payantes de qualité (Acronis true type, Ghost, Paragon), mais aussi des versions bridées gratuites de ces outils.
Vous pouvez aussi créer une image complète de votre système avec Windows sans opter pour un logiciel tiers.
En cas de besoin des intervenants compétents restent à disposition dans cette section : Forum Sauvegarde et prévention


Prudence et Bonne journée Image


*****************


La désinfection étant terminée, pouvez vous passer votre sujet en "RESOLU"
  • Replacez vous sur le tout 1er message et cliquez sur la roue crantée en haut à droite.
Image
  • Sélectionnez Modifier le message dans le menu déroulant.
  • Modifiez le titre du sujet en insérant mon pseudo entre crochets comme ceci : [RESOLU] titre du sujet .
  • Quand ceci est fait cliquez sur Envoyer.

    Merci devotre collaboration.
Image

.
Sujets similaires Statistiques Dernier message
Analyse suite clic mail phishing
par ArmelleB  dans : Analyse de rapports et Désinfection.
14 Réponses
767 Vues
par ArmelleB
bug driver ou piratage?
par Pomana  dans : Analyse de rapports et Désinfection.
18 Réponses
1996 Vues
par ab_web
Piratage de comptes Exchange via Outlook
par NicolasCoolman  dans : Les nouvelles
1 Réponses
3378 Vues
par Jonathan21
“Metador”, un nouveau groupe de piratage.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
261 Vues
par NicolasCoolman
Le fabriquant de semiconducteurs TSMC nie le piratage de LockBit.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
183 Vues
par NicolasCoolman