ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #97444  par pigequedalle
 
bonsoir pierre,

je commence par la fin

pour màj windows
tout se fait tout seul normalement
je laisse les màj en auto pour windows

et j'ai regardé, je vois ça :
https://www.cjoint.com/c/IDlrtD7SELG

et ça :
https://www.cjoint.com/c/IDlrucRpFoG

ça dit pas que ça cloche

tu m'en recauseras dans ton prochain message

et fixlog
punaise (!!) ça m'a fait peur d'ailleurs...
quand j'ai cliqué sur Corriger, ni une ni deux, ça m'a fermé en une fraction de seconde le navigateur ; ça m'a fait sursauté ; j'étais en train d'écouter de la musique sur internet, ça surprend
et FRST n'avait pas l'air en forme ; il s'arrêtait des fois et une parenthèse signalait "FRST ne répond pas"...
mais bon, quand l'ordi s'est rallumé après la fin de la correction, internet marchait correctement, le son marchait aussi et le rapport était à sa place
le voici d'ailleurs
https://www.cjoint.com/c/IDlrR2gLgGG

j'attends la suite
 #97456  par Pierre95
 
Ton système de Mise à niveau Windows merde, c'est le moins qu'on puisse dire Tu devras donc faire la Mise à niveau
en suivant le lien que je t'ai indiqué
https://support.microsoft.com/fr-fr/hel ... -10-update
Ou attendre que te soit présenté la suivante la 1903
Point barre
Les analyses Virus Total sont sans appel: ce sont de grosses merdes bien pourries , bien faisandées

FRST de Farbar

En utilisant la même méthode que précedemment, tu vas passer ce nouveau correctif avec FRST64 mais en y mettant les lignes bleues ci dessous et en cliquant ensuite sur " Corriger ":

Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge Fixlog.txt sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

En tout cas poste le avant Delfix ==> sinon plus de rapport !

Remarque: tu peux trouver le rapport Fixlog.txt sous C:\FRST\Log sous la forme Fixlog_date heure.txt

Comment va ton PC ?
Si c'est bon on continue:

1 – MBAM

Vide la quarantaine de Malwarebytes ( dans le cas bien sur ou il y a des menaces dans la quarantaine)
Relance Malwarebytes
Clique sur " Quarantaine "

Image

puis dans la fenêtre suivante sur " Supprimer tout "

Image

Confirme l'action en cliquant sur " Yes "

2 - TFC

On va faire de la place sur ton PC en passant TFC.exe

http://www.bleepingcomputer.com/download/tfc/

Lance TFC, exécuter en tant qu'administrateur sous Windows : 7/8/10 et Vista
Clique sur " Start "
Note : Patiente le temps du scan
Clique sur" Exit "
Il n'y a pas de rapport

Image


3 - Suppression des outils

On va supprimer les autres outils de désinfection:
Tu vas mettre à la poubelle ZHPDiag, FRST, ZHPCleaner, ADWCleaner,TFC, KVRT, ZHPFix2, Roguekiller si tu as pris la version portable et leurs rapports
Tu peux désinstaller via le panneau de config, Roguekiller si tu as pris la version installable, ESET on line scanner, s'il ne s'est pas désinstallé en fin de scan.


Tu vas créer un point de restauration que tu vas appeler par exemple " PC SAIN".

4 – Delfix

Télécharge DelFix (de Xplode ) sur ton bureau.

Image

Exécute le...
Coche la case : "Supprimer les outils de désinfections"

Clique sur " Exécuter"
Patiente...
Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
Tu m'envoies le rapport

Pierre
 #97459  par pigequedalle
 
re-bonsoir pierre,

tu as écrit:
Comment va ton PC ?
Si c'est bon on continue:

j'ai compris que ça voulait dire :
vérifie que ton PC va bien après les corrections et avant de commencer les étapes suivantes

j'espère que j'ai pas mal compris...

donc je te confirmes que mon PC a l'air d'aller après les corrections (du moins redémarrage, internet, sons ; je sais pas quoi vérifier d'autre...)
et voilà le rapport :
https://www.cjoint.com/c/IDluRzCae8G

et j'attends feu vert pour étapes 1, 2, 3, 4

remarque :
je lis dans tes lignes bleues que pas mal de trucs ont l'air de concerner DISC1VIEUX
pour info, dans cette "partie", comme son nom l'indique, c'est là que j'avais mis la sauvegarde de mon ancien ordi
si cette zone est problématique, y'avait peut-être comme solution que je supprime tout ce qui restait dedans ? j'ai pas re-ouvert ces dossiers depuis 100 ans (mais peut-être que cette suggestion n'est pas d'à propos ; je me rend pas compte)
 #97462  par Pierre95
 
OK pour faire la suite
pour info, dans cette "partie", comme son nom l'indique, c'est là que j'avais mis la sauvegarde de mon ancien ordi
si cette zone est problématique, y'avait peut-être comme solution que je supprime tout ce qui restait dedans ? j'ai pas re-ouvert ces dossiers depuis 100 ans (mais peut-être que cette suggestion n'est pas d'à propos ; je me rend pas compte)
En effet très bonne idée de tout dégager ce qui ne te sert plus a rien
 #97469  par pigequedalle
 
bonjour pierre,

A/
pour info, dans cette "partie", comme son nom l'indique, c'est là que j'avais mis la sauvegarde de mon ancien ordi
si cette zone est problématique, y'avait peut-être comme solution que je supprime tout ce qui restait dedans ? j'ai pas re-ouvert ces dossiers depuis 100 ans (mais peut-être que cette suggestion n'est pas d'à propos ; je me rend pas compte)

En effet très bonne idée de tout dégager ce qui ne te sert plus a rien


bien noté
question : si je récupère 2-3 photos de ce dossier avant de le vider, tu penses que c'est gênant ? (dangereux viralement parlant ?)

B/ début du nettoyage
1/ MBAM
j'étais pas sûr de ce qu'il fallait que je fasse
a) relancer une analyse et supprimer la quarantaine Après ?
ou
b) supprimer une éventuelle quarantaine de notre Précédente utilisation ?

j'ai choisi option b) puisque y'avait déjà 2 trucs en quarantaine
https://www.cjoint.com/c/IDmjeWiJZsG

que j'ai supprimé
https://www.cjoint.com/c/IDmjfzCmavG

dis moi si c'était la bonne option et je continue les étapes suivantes
 #97472  par Pierre95
 
si je récupère 2-3 photos de ce dossier avant de le vider, tu penses que c'est gênant ? (dangereux viralement parlant ?)
Non, aucun danger

B/ début du nettoyage
Il n'y a aucune ambiguité dans mon topo sur MBAM .
Tu as bien fait de nettoyer la quarantaine.
Mes directives sont claires comme de l'eau de roche ..... sans fausse modestie
On ne peut pas se noyer dans un verre d'eau

Peux tu embrayer et faire la suite et passer à la vitesse supérieure pour voir le bout du tunnel

et puis j'ai d'autres fers au feu
Image
 #97475  par Pierre95
 
La désinfection est terminée.
  • Peux tu mettre ta demande en "Résolu" ?
  • Replace toi sur ton tout 1er message et clique sur la roue crantée en haut à droite.
    .
    Image
    .
  • Sélectionne "Modifier le message" dans le menu déroulant.
  • Modifie le titre de ta demande en insérant dans celle ci le terme "Résolu" entre crochets comme ceci : [Résolu] "titre du sujet"
  • Quand ceci est fait clique sur "Envoyer" . Je te remercie de ta collaboration.
Ce fut un plaisir de travailler avec toi. Tu as été un collaborateur rapide et efficace
Je te souhaites une bonne journée.

Pierre


1 - Période de Quarantaine

Tu laisseras passer une période de quarantaine que bon prince, on réduira à une semaine
Je te donne les tâches à faire dans une semaine.Tout cela tu le feras en solo

Supprimes les dossiers en rouge après avoir démasqué AppData

https://www.pcastuces.com/pratique/astuces/4563.htm
ou
https://support.microsoft.com/fr-fr/hel ... dden-files
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
2 – Delfix

Télécharge DelFix (de Xplode ) sur ton bureau.

Image

Exécute le...
Coche la case : "Purger la restauration système"

Clique sur " Exécuter"
Patiente...
Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau

Quelques conseils:

Pour commencer un petit exercice éducatif pour ne pas tomber dans le piège des adwares

http://security-x.fr/~guigui0001/Adware_Prevention.exe



et pour le fun les pièges à éviter avec l’exemple révélateur du logiciel Izarc

https://forum.security-x.fr/tutoriels-3 ... -a-eviter/

INFOS =>

Si tu as eu des soucis d'infection, ce n'est certainement pas par hasard.

Voici quelques conseils pour t'aider à surfer surement et pour adopter un bon comportement.

Le meilleur antivirus, c'est le comportement entre l'écran, la page Web et la souris.
Il ne faut pas cliquer sur n'importe quoi ( lien - image ) : Prendre le temps de lire, de réfléchir avant de cliquer !
A l'installation d'un nouveau logiciel, bien choisir le site de téléchargement
Ne pas téléchargerTélécharger.com,Softonic et bien d'autres
Ces sites repackent les logiciels proposés en y incluant des adwares publiciels.

Préfère des Serveurs propres comme PCAstuces, Zebulon, Comment ça marche.net ( CCM ), Sosvirus
Toujours préférer le site de l'éditeur du logiciel que tu veux télécharger.

Bien lire durant l'installation d'un nouveau logiciel les options à décocher, bon nombres d'installeurs proposent l'installation tierce de barre d'outil, navigateur web, etc...
N'accepte pas ces installation tierce.

Un peu de lecture

Les antispywares gratuits ça sert à rien
Quelques idées reçues
Les dangers du peer-to-peer, Emule etc...
Les dangers des cracks
Les dangers des pup/lpi et méthode de propagation

/!\Pensez à faire une Image Disque de votre disque dur Système /!\

http://www.pcastuces.com/pratique/windo ... /page1.htm
https://forum.pcastuces.com/paragon_bac ... f7s695.htm
http://www.paragon-software.com/home/br ... nload.html
http://freewares-tutos.blogspot.fr/2013 ... -free.html
 #97487  par pigequedalle
 
merci à Toi pierre

mais, avant de te quitter :

tu dis
"Le meilleur antivirus, c'est le comportement entre l'écran, la page Web et la souris.
Il ne faut pas cliquer sur n'importe quoi ( lien - image ) : Prendre le temps de lire, de réfléchir avant de cliquer !"

je sais bien ; entre mes helpeurs de la communauté orange et la votre, j'ai quand même fini par apprendre ça (même si je ne prétendrai pas ne plus faire aucune erreur)
mais le hic, c'est que je ne suis pas le seul utilisateur de cet ordi et que pour certains, la prudence est facultative, voire inexistante... (et pourquoi se prendre la tête puisque c'est moi qui nettoie l'ordi (avec assistance) quand les pb arrivent)
m'enfin bref...!

et je finirai le nettoyage consciencieusement

dernière question :
tu m'as pas fait enlever MBAM ; c'est voulu ?
pour que, si jamais j'ai besoin de m'en resservir un jour, l'analyse soit plus rapide?

et après ça, je te laisse tranquille
 #97488  par pigequedalle
 
je reprends ma question du précédent message au cas où tu l'aurais pas vu

dernière question :
tu m'as pas fait enlever MBAM ; c'est voulu ?
pour que, si jamais j'ai besoin de m'en resservir un jour, l'analyse soit plus rapide?

entre-temps, j'ai commencé à lire la suite du travail solo

tu écris : penser à faire une image du disque dur
j'ai regardé, il dise que c'est bien de le faire qd l'ordi est clean
(donc maintenant !)
mais dans le premier lien, ils disent aussi que la version d'essai permet de garder gratuitement la sauvegarde pendant 1 mois
donc si on veut la réutiliser, pour un soucis inopiné dans 1 an ou +, ça marche ou pas ? ou uniquement moyennant paiement

et, autre question :
quelle place ça prend ces images ? moi j'envisageais de faire ça sur une clé, c'est possible ?
et ils disent (je sais plus où) qu'on fait une image par partition
moi j'ai C/ et i/
(mes documents (fichiers, dossiers sont d'ailleurs dans i)
ça fait donc 2 images ?
donc quelle place au total
j'ai regardé j'ai actuellement :
- 67.6 Go d'utilisés sur C/
- 92 Go sur I/
j'ai cru comprendre que tout était en plus compressé
mais je sais pas pour autant quelle capacité de stockage prévoir
Sujets similaires Statistiques Dernier message
[RESOLU]Problème redirection page internet
par Seb67  dans : Analyse de rapports et Désinfection.
12 Réponses
5242 Vues
par Seb67
Caches et Historiques de navigateurs internet.
par NicolasCoolman  dans : Les nouvelles
2 Réponses
350 Vues
par NicolasCoolman
Possible infection et Coupures internet intempestives
par mixxer  dans : Analyse de rapports et Désinfection.
1 Réponses
829 Vues
par El Magnifico
[Temps de réponse internet anormalement long]
par FFdu78  dans : Analyse de rapports et Désinfection.
20 Réponses
1068 Vues
par ab_web
DESINFECTION PC SUITE PROBLEME DE COUPURE INTERNET ET WIFI
par capmatifou  dans : Analyse de rapports et Désinfection.
27 Réponses
1402 Vues
par ab_web