ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #93076  par meoline
 
Bonsoir, je viens de me faire pirater à une semaine d'écart mon compte netflix + compte "le bon coin". Mon adresse mail est modifiée à mon insu et je n'ai plus accès à mes comptes.
Je pense que j'ai un logiciel malveillant.
J'ai effectué le ZHPdiag => https://www.cjoint.com/c/IAvrtwL4M8V
Pourriez-vous m'aider, svp? Merci
Modifié en dernier par meoline le 30 janv. 2019, 19:16, modifié 1 fois.
 #93078  par did80
 
Bonjour,

Je m'appelle Didier et je vais tenter de résoudre votre problème.

Pourriez vous suivre les consignes du lien ci dessous. Prendre le temps de bien lire

>> Comment poster pour une désinfection <<

il est vivement conseillé de faire une sauvegarde des données avant de commencer la désinfection

je désinfecte gratuitement mais si vous souhaitez contribuer aux travaux de Nicolas

c'est Don Ici Merci


ce n'est pas une obligation

Fournir les rapports au format.txt
 #93163  par did80
 
bonjour Meoline

ce n'est pas normal

TestSigning est activé. Vérifiez avec la commande ZHPFix TestSigningFix si vos pilotes sont signés. =>Riskware.Unsigned.Drivers

Cela veut dire qu' a été désactivé une fonction qui permet à Windows de vérifier la signature d'un nouveau pilote que tu veux installer.

tu l'as désactivée?



1/Télécharger Zhpfix Script Manager

https://nicolascoolman.eu/download/zhpf ... t-manager/

sur votre bureau

Copier le correctif dans le cadre blanc


Script ZHPFix
EmptyCLSID
EmptyFlash
Emptytemp
TestSigningFix
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]:AvastUI.exe
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32
HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
HKLM\Software\WOW6432Node\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} =>.Reinstall Software WinRAR32
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32
HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
HKLM\Software\WOW6432Node\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} =>.Reinstall Software WinRAR32
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:TCP Query User{74E669FA-9B23-4810-89BA-8C26D5DBADC7}C:\program files (x86)\avira\softwareupdater\avirasoftwareupdatertoastnotificationsbridge.exe
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:UDP Query User{50BDE920-6836-4AD4-9A1A-180CBAB44141}C:\program files (x86)\avira\softwareupdater\avirasoftwareupdatertoastnotificationsbridge.exe
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{C650DEEF-A205-4CF7-AC93-CE1F2DB38842}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{E96ED58C-507C-4650-AF28-827FFEEBF2FB}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{86466109-6784-4D7A-B768-D5B57E5D3FC4}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{3F3B7863-CE20-4A16-A09F-BF96128C490E}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{F31E1F1E-F0DC-4E9F-959A-5F4BB04E1FC6}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{C27A10B7-71CC-4B4F-9A78-C736A3EC0BA8}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{19D22F37-42DD-44DF-8582-9FFA15B23E9F}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{54537EC8-A5CE-4F18-B8D1-E751C00C29B3}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{D603312A-040C-43E1-A175-9E8969FDFE8E}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{132E8BF8-8DE7-4C53-AD80-54AE5D0EE306}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{F904EF78-90C2-47F6-9897-D29F91A4F24E}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{4E2EBE01-FACB-402F-91D0-3237AD9722B5}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{FEE75C7B-83DD-41A5-9F03-2ADFF1AC88F2}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{9CE65EB6-01D5-4BF2-9D6F-14BC3822F1AB}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{C1CAD158-5D5B-499F-AD02-9BC4616CE796}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{FFA95497-C820-4BB3-8A2E-3C05DECA36D4}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{055DCD8B-05A7-446E-92C1-480D00C429AF}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{51B2FD99-8AC7-4F45-88DF-34F513552852}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{60E4DA98-DD78-47DF-AA4C-72D6C392DE8E}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{35A959CA-1AD0-4559-8A8B-DEF5BBF6318B}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{1690FA37-757D-4964-A69B-1F66597A0E8F}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{E7ED088F-0E6A-449A-987E-6BB854E65DA1}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{48CD0BF7-997E-429A-9F0A-8A2945635017}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{78CAE3DC-2272-4D53-B8AB-27FB803DA611}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{8E11348E-8FC3-4A6C-9356-1AAB245F539B}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{3BF6E69C-F8AF-4175-9E00-3318C026B512}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{EC53BD9D-105C-4F21-A3D4-7C9E34D1211F}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{4DE0708B-B4EA-479E-9797-F30930FE617C}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{CDCA4887-48B1-4313-957C-023294515025}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{B6C27714-2528-4613-9372-C8BECEAFA6CE}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{6B96C2CA-8529-4EF9-91FE-1556CC607382}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{77E61A90-A135-45B5-8FD7-2219C50E43AB}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{0979D983-500D-40E9-89B5-53BEA418A006}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{A5CB4710-3EB4-4BF2-A75A-546D280E86DF}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{FD754B33-8FC9-4887-8FEA-309FC9D1A996}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{D20E5CA5-FA89-451C-8E25-C7E3D45E9F42}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{90FAA4E7-3E74-4353-8270-C5D5729961AD}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{2704A03E-939D-49C0-85E3-89C88D8F7EDC}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{55BB2053-2A1D-47AE-838F-5F14343591B0}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{9452C879-107F-495E-B374-9AE6EF8524F2}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{16D0B69B-B90F-47A9-8619-F907F4C57141}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{3ED93BBB-7C71-4974-B884-7A453C05B508}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{6F68B253-27C9-4591-89A2-30CEBCD02A60}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{2405257C-1959-4FB1-9B1D-749034BBEB63}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{28B17E4B-32D9-4837-BAD4-2D8C30284E6F}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{AD0F102B-DC73-4018-9E0E-334ED42595DF}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{B484E377-66AC-4DC8-91BE-C97F9765E9D4}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{CBF3353D-EE24-4CCD-8653-8E4DED4E84F2}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{23A96CB3-A69C-422C-9221-6E08394BEDD7}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{6E2C1034-1F61-48BF-880B-071F7AF8856D}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{B532B911-B9B8-4A94-9794-A3F796031222}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{C8E38ABC-94DC-46E8-B544-A001B2F8B703}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{DC325F7C-E64E-4B77-8547-A928CF44E65B}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{89B39517-E4CD-4FD4-A6D1-1752E628FB7D}
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules]:{1976E7ED-4168-41BE-A230-09F2AFE1C71A}
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32
HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32
C:\Users\Sarah\AppData\Local\Google\Chrome\User Data\Default\File System\000



Image


Puis Lancer l'outil en cliquant sur le balai

L'outil va fournir un fichier rapport zhpfix.txt sur ton bureau

héberge le moi stp

Si en cours de traitement une fenetre apparait avec une demande d' accord de redémarrer la machine, cliquez sur OUI.

Il y aura un écran noir pendant un petit temps , pas de stress!!

{img]https://forum.pcastuces.com/img/fa2bb61 ... ea63ab.png[/img]

redémarrer la machine


Si durant le traitement , tu as un message te disant qu'un reboot est nécessaire clique sur " oui"

Image


2//

affiche les fichiers/dossiers cachés

tu vas analyser sur virustotal ceci

C:\Users\Sarah\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\jfchnphgogjhineanplmfkofljiagjfb

descends dans l'arborescence jusqu'a [jfchnphgogjhineanplmfkofljiagjfb]
[/b]

cliques droit >> envoyer vers dossiers compressés

tu vas obtenir

C:\Users\phil\AppData\Local\Google\Chrome\User Data\Default\Extensions\jfchnphgogjhineanplmfkofljiagjfb.zip


tu m'enverras stp ce fichier.zip en MP pour le transmattre a nicolas


rends toi sur virustotal

>> Virustotal ici <<

Clique sur “ choisir un fichier ” et indique le chemin du fichier zip

en te déplacant dans l'arborescence de Windows, puis sur " ouvrir "

Clique enfin sur “ analyser! ”

Au bout de quelques minutes, un rapport est généré. Si on te dit que le fichier a été analysé clique sur réanalyser

Fais un copié -collé de l'URL de la réponse (ce qui est encadré en rouge ci dessous) que tu postes dans ta réponse

Image

2/ pareil pour celui ci

C:\Users\Sarah\AppData\Local\Google\Chrome\User Data\Default\Extensions\jfchnphgogjhineanplmfkofljiagjfb

didier
 #93230  par did80
 
bonsoir meoline

Lance Farbar

Image


Copies les lignes suivantes dans le cadre rouge
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Corrige et heberge le rapport fixlog

@+
 #93232  par meoline
 
Bonsoir Did80,
Merci, y'a t-il autre chose à faire? As-tu besoin du rapport fixlog?
Sinon, serais-tu ok pour vérifier un autre ordinateur,stp? C'est l'ordinateur familial de la maison (tour).
Bonne soirée
 #93235  par did80
 
pas reçu le zip

ceci maintenant


Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau

http://www.nicolascoolman.fr/telecharger/


Faire un click droit sur zhpcleaner


execute le en tant qu'administrateur

1/ ouvrir les options et tout cocher

Image



Image


Scanner

puis cliques sur nettoyer


Image



Le rapport se trouve sur ton bureau et

dans ton dossier utilisateur « %AppData% /ZHP »

héberger le rapport sur www.cjoint.com/ si volumineux

@+ didier
Sujets similaires Statistiques Dernier message
Piratage de comptes Exchange via Outlook
par NicolasCoolman  dans : Les nouvelles
1 Réponses
3378 Vues
par Jonathan21
Piratage des comptes Password Manager de NortonLifeLock.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
832 Vues
par NicolasCoolman
Les pirates volent des comptes WhatsApp.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
485 Vues
par NicolasCoolman
Mangatoon expose les données de 23 millions de comptes
par NicolasCoolman  dans : Les nouvelles
0 Réponses
412 Vues
par NicolasCoolman
Un botnet qui contrôle les comptes Gmail et Outlook.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
607 Vues
par NicolasCoolman