ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #84406  par Jack LONDON
 
Bonsoir Liza,
J'ai fait ce que tu as demandé, mis ZHPFix sur le bureau, copié ce qu'il y avait dans le lien : http://textup.fr/275201tk ouvert ZHPFix, cliqué sur la 2ème case en haut à droite, ta sélection s'est bien collée dans la fenêtre, j'ai cliqué sur le balai, des indications défilaient en bas de la fenêtre de l'outil, puis plus rien, je n'ai pas eu de demande de redémarrage et pas de rapport ZHPFix sur le bureau, j'ai quand même redémarré et toujours pas de rapport sur le bureau, j'ai réessayé une 2ème fois, pareil, même résultat !!
Ce matin j'ai donc refait un scan avec ZHPDiag :
Rapport format Html :: https://www.cjoint.com/c/HGjjCBeNGK3
Rapport format Texte :: https://www.cjoint.com/c/HGjjBziJSH3
il y a aurait 25 "trucs" dedans ::
https://www.cjoint.com/c/HGjjTdbVVi3
Lien de la fenêtre ci dessus, car pas moyen de coller une capture d'écran, et pour insérer une image, il faut l'url de l'image, je n'y arrive pas, qu'elle galère quand même !! on ne peux pas coller une capture d'écran dans la page ?!!
je commence à perdre le moral. :?
Voilà, à toi de jouer, merci.

Nota : Quand on ouvre ZHPDiag (ou ZHPCleaner d'ailleurs) on a la fenêtre de mise à jour, après clic on a une page Web qui s'ouvre avec "Fin de téléchargement" , mais après pour retrouver l'outil que faut il faire, je n'y comprends rien, si on relance ZHPDiag on retombe encore sur la fenêtre de mise à jour, mais qu'est ce que c'est que ce cirque !!!! tu vois, malgré mes 69 piges, ça arrive à me foutre en rogne, c'est incompréhensible, je t'en prie, explique moi comment faire, merci.

Et mon disque C avec le système qui porte le numéro 5 au lieu de 0 en principe , est ce normal ou pas ? j'avais joins le lien de la capture d'écran https://www.cjoint.com/c/HGii5WeyWX3.
 #84410  par liza33
 
Nota : Quand on ouvre ZHPDiag (ou ZHPCleaner d'ailleurs) on a la fenêtre de mise à jour, après clic on a une page Web qui s'ouvre avec "Fin de téléchargement" , mais après pour retrouver l'outil que faut il faire, je n'y comprends rien, si on relance ZHPDiag on retombe encore sur la fenêtre de mise à jour, mais qu'est ce que c'est que ce cirque !!!! tu vois, malgré mes 69 piges, ça arrive à me foutre en rogne, c'est incompréhensible, je t'en prie, explique moi comment faire, merci.
Quand tu télécharge ZHPDiag et qu'il y a une mise à jour qui s'effectue tu as une 1ere icône sur le bureau nommée ZHPDiag3.exe que j'ai nommée 1, la mise à jour s'effectue et une 2eme icône nommée ZHPDiag sans extension que j'ai nommée 2; c'est la seconde qu'il faut lancer pour ouvrir ZHPDiag
Image
 #84413  par Jack LONDON
 
OK, merci pour le retour rapide, bien vu et essayé, ça marche, il fallait quand même le savoir, comment faire pour avoir un tutoriel pour ZHPDiag / ZHPCleaner / ZHPFix ? .
Pardonne moi si je suis "tendu" par moment, mais ça n'a rien de personnel, j'ai tout simplement l'impression de ne pas m'en sortir, presque à en pleurer de dépit !!! surtout pour cette histoire de sortie de "petite" veille qui "merdouille" comme expliqué en début de sujet. A bientôt, merci.

A toute fin utile, je viens de faire un ZHPCleaner : R.A.S
Rapport .html https://www.cjoint.com/c/HGjmAcl6lj3
Rapport .txt https://www.cjoint.com/c/HGjmBklYUt3
 #84422  par liza33
 
Je t'ai préparé un script que tu va passer avec FRST

Image FRST : Correctif

Image Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows
  • Lance FRST.exe par un clic droit Exécuter en tant qu'administrateur
  • Ouvre ce lien : http://textup.fr/275429Rl
  • Sélectionne l'ensemble du script de nettoyage qui se trouve à l'intérieur du fichier, depuis Start:: jusqu'à End:: compris
  • Clic droit copier ( le script est copié dans le presse papier)
  • Appuie une seule fois sur le bouton Corriger qui se trouve dans la fenêtre de FRST.exe

    Image
  • Patiente le temps de la correction
  • Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement. Ensuite laisse l'outil terminer son travail
  • Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). Copie/colle ce rapport dans ta réponse
Ensuite tu refait un scan avec ZHPDiag et tu poste le rapport
 #84444  par Jack LONDON
 
Bonjour,
Bien reçu, voici les rapports :
Fixlog.txt de Farbar https://www.cjoint.com/c/HGkgqmtzYY3
ZHPDiag après nettoyage avec Farbar.html https://www.cjoint.com/c/HGkgsvgdmL3
ZHPDiag après nettoyage avec Farbar.txt https://www.cjoint.com/c/HGkguFIrDl3

Le nettoyage s'est apparemment bien passé, seul bémol, tous les onglets épinglés dans Chrome étaient disparus, heureusement j'avais cette extension ( https://chrome.google.com/webstore/deta ... nfo-dialog ) qui m'a permis de les replacer rapidement (35 onglets) car un par un = bonjour le boulot !! j'ai aussi dû me reconnecter à Facebook, LastPass, Google, Gmail, rien de "méchant"
Dans le rapport ZHPDiag, il y aurait 'après l'indication sur la fenêtre, 9 "choses" trouvées si l'extension "Session Buddy" citée plus haut, est dans la liste, il serait bon si c'est possible d'empêcher qu'elle soit supprimée car elle me rends un grand service, comme elle est proposée par Chrome lui même, je ne crois pas que ce soit nocif, si c'était le cas, j'aimerais savoir ce que ça peut provoquer comme "ennui", c'est à toi de voir.

J'aimerais savoir comment coller des captures d'écran, images directement dans la page, j'ai vu que tu le faisais, ou donne moi un tutoriel s'il te plait, merci. A bientôt.
 #84446  par liza33
 
Image Tu vas passer ZHPCleaner
  • Désactive ton antivirus le temps du téléchargement et de l'utilisation.
  • Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau et pas ailleurs
  • Ferme ton navigateur

    /!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\
  • Fais un double clique sur l'icône pour le lancer

    Note : Clique droit sur l'icône puis Exécuter en tant qu'administrateur
  • Accepte les conditions d'utilisation
  • Clique sur Options

    Image
  • Clique sur Tout cocher puis sur Fermer

    Image
  • Clique sur Scanner puis ensuite tu clique sur Nettoyer

    Image

    Note : Durant le scan, si l'outil te demande Avez-vous installé ce proxy ? et que tu n'en as pas installé, clique sur Non ou Voulez-vous remplacer la page d'accueil ?, clique sur Oui
  • Un clic sur le bouton Nettoyer permet d’accéder à l'interface de réparation si l'utilisateur le souhaite (message d'acceptation).

    Image
  • Là trois boutons sont disponibles,

    - Le bouton Décocher permet de décocher toutes les lignes d'une fenêtre,
    - Le bouton Valider permet de valider la fenêtre qui a subi des décoches de lignes. Le compteur de détection de l'onglet est décrémenté du nombre de lignes décochées.
    - Le bouton Nettoyer permet de lancer le nettoyage.

    Note: Durant le nettoyage, si l'outil te demande Avez-vous installé ce proxy ? et que tu n'en as pas installé, clique sur Non ou Voulez-vous remplacer la page d'accueil ?, clique sur Oui
  • Tu trouveras le rapport sur le bureau, héberge le sur Cjoint et poste le lien fourni ici
  • Si le rapport ne s'ouvre pas clique sur la case T Image pour le récupérer
N'oublie pas de réactiver ton antivirus.

-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Image Tu vas passer Malwarebytes AdwCleaner
  • Télécharge Malwarebytes AdwCleaner sur ton bureau et pas ailleurs

    /!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\
  • Lance-le en cliquant sur l'icône sur ton bureau Image
  • Dans cette fenêtre, clique surJ'accepte

    Image
  • Ensuite tu clique sur Analyser Maintenant

    Image
  • Dans la fenêtre Resultat de l'analyse, si des élements ont été trouvés, clique sur Nettoyer et Reparer

    Image
  • Puis clique sur Nettoyer et redémarrer maintenant

    Image
  • Une fois le nettoyage terminé, clique surVoir le rapport

    Image
  • Enregistre le sur le bureau et héberge le sur Cjoint et poste le lien fourni ici
________________________________________________________________________________________________________________________________________________________________________________

Image Tu vas passer Malwarebytes
  • Télécharge Malwarebytes
  • Procède à l'installation de celui çi
  • Pour désactiver l'essai Premium, clique sur l'onglet Paramètres, puis sur Mon compte et ensuite clique sur Désactiver l'essai Premium

    Image
  • Une fenêtre comme ci dessous s'ouvre et tu clique sur OK

    Image
  • Une autre fenêtre s'ouvre en bas à droite, coche Conserver la version actuelle et clique sur OK

    Image
  • Clique sur l'onglet Paramètres puis sur l'onglet Protection, il faut que les deux cases soient activées

    Image
  • Clique sur l'onglet Analyse

    Image
  • Sélectionne Analyse des menaces
  • Clique sur Lancer l'analyse
  • Une fois le scan terminé, si des menaces ont été trouvées, clique sur Quarantaine

    Image
  • Si un message demande de redémarrer le PC pour terminer la suppression, accepte
  • Le rapport est disponible dans l'ongletComptes-rendus
  • Coche la case en face de Compte rendu d'analyse
  • Clique sur Afficher le compte rendu

    Image
  • Une autre fenêtre s'ouvre ou tu clique sur Exporter puis sur Fichier texte

    Image
  • Renomme le en MBAM.txt
  • Enregistre le rapport sur le bureau, héberge le sur Cjoint (diffusion : Privée et durée : 21 jours) et poste le lien fourni ici
 #84474  par Jack LONDON
 
Bien le bonsoir Liza, ;)

Voici donc les rapports ::
ZHPCleaner après nettoyage.txt :: https://www.cjoint.com/c/HGkqqIPMeb3
AdwCleaner[S17 ].txt :: https://www.cjoint.com/c/HGkquNTxXO3
Malwarebyte avant nettoyage .txt :: https://www.cjoint.com/c/HGkqxTbYUH3
MalwareByte après nettoyage :: https://www.cjoint.com/c/HGkqBfTw3a3

Il y a longtemps, j'avais Malwarebytes Antimalwares installé en version Pro, et puis j'ai eu quelques soucis avec et acheté BitdefenderAntiVirus + donc là j'ai réinstallé Malwarebytes pour faire l'analyse demandée, j'ai même la clé à vie pour la version Pro Prémium maintenant, alors, est ce que je peux le laisser installé avec Bitdefender ou pas :?: , car j'ai toujours entendu dire qu'il ne devait pas y avoir 2 antivirus / antimalwares quel est ton avis, merci.
 #84488  par liza33
 
Bonjour,
Il y a longtemps, j'avais Malwarebytes Antimalwares installé en version Pro, et puis j'ai eu quelques soucis avec et acheté BitdefenderAntiVirus + donc là j'ai réinstallé Malwarebytes pour faire l'analyse demandée, j'ai même la clé à vie pour la version Pro Prémium maintenant, alors, est ce que je peux le laisser installé avec Bitdefender ou pas :?: , car j'ai toujours entendu dire qu'il ne devait pas y avoir 2 antivirus / antimalwares quel est ton avis, merci.
Si tu as une licence à vie, profite en et je ne pense pas que l'un empiète sur l'autre

C'est OK pour les rapports, tu as fait du bon boulot

Tu va refaire un scan avec ZHPDiag et FRST et poster les 4 rapports afin que je vérifie s'il y a encore des restes
 #84519  par Jack LONDON
 
Bonsoir (Bonjour) Liza :)
Mais non, mais non, ça n'est pas vraiment moi qui fait du bon boulot, je fais simplement de mon mieux pour réaliser ce que tu me demandes de faire, en faisant le max. pour être le plus précis possible pour te faciliter la tâche, car c'est loin d'être évident de "décrypter" tout ça !! d'où l'utilité d'être pragmatique , ma grande ennemie : l'anxiété :mrgreen: mais toi aussi tu agis avec précision, j'ai remarqué que tu ne laissais rien au hasard, c'est très bien !!
Ci-dessous, les rapports demandés, à bientôt. ;)

Farbar (11.07.18) = Addition.txt = https://www.cjoint.com/c/HGlqoiMlU7W
Farbar (11.07.18) = FRST.txt = https://www.cjoint.com/c/HGlqfPQiROW
Farbar (11.07.18) = Shortcut.txt = https://www.cjoint.com/c/HGlqjdZ20vW
ZHPDiag (11.07.18).html = https://www.cjoint.com/c/HGlqj1zqHLW
ZHPDiag (11.07.18).txt = https://www.cjoint.com/c/HGlqkGR1dQW
Sujets similaires Statistiques Dernier message
RAPPORT DE DIAGNOSTIC DE ZHPDIAG
par sim  dans : FAQ ZHP
5 Réponses
4514 Vues
par El Magnifico
diagnostic PC lent
par Victoryne  dans : Analyse de rapports et Désinfection.
17 Réponses
3025 Vues
par ab_web
ZHPDiag et l'analyse S.M.A.R.T.
par NicolasCoolman  dans : ZHPSuite (ZHPDiag, ZHPLite, ZHPScript)
0 Réponses
8540 Vues
par NicolasCoolman
analyse rapport zhpdiag
par mec62  dans : Analyse de rapports et Désinfection.
14 Réponses
12501 Vues
par mec62