Votre système est lent à démarrer, vous avez des messages d'avertissement qui s'affichent, votre navigation est redirigée, ce sont les signes d'une infection. Désinfectez votre ordinateur gratuitement !
  • Avatar du membre
par Nathy78
#99059
Bonjour Didier,

J'ai suivi tes recommandations, le Pc a été relancé automatiquement puis j'ai refait un scan avec les deux outils de Nicolas.

Certains parasites semblent avoir été corrigé si on lit le fix log. Mais il reste des choses d'après les outils de Nicolas.

Voici le fix log https://www.cjoint.com/c/IErm3b0zMGV
puis le ZHP diag https://www.cjoint.com/c/IErm3UktFUV et le ZHP cleaner https://www.cjoint.com/c/IErm421VuqV

Faut-il aussi que je refasse le farbar ?
merci
Avatar du membre
par did80
#99061
Coucou Nathalie

les Sup trouvés par zhpcleaner sont des superflus

tu peux nettoyer

ceci ensuite stp

Télécharger Malwarebytes

https://fr.malwarebytes.com/premium/
ou
https://downloads.malwarebytes.com/file/mb3


Pour windowsVista/7/8/8.1/10 cliquer droit sur « Exécuter en temps qu’administrateur 

Paramétrer comme ceci

Image


Mettre a jour les bases virales

« Lancer le scan »

Rapport
  1. Compte rendus
  2. Compte rendu d'analyse
  3. Afficher le compte rendu


Exporter Fichier.txt


Si le rapport (compte rendu) est important, Héberger le rapport ici http://cjoint.com/

Image


1 parcourir : Malwarebytes..txt sur le bureau

2 déposer
3 me donner le lien formé qui ressemble a çà : http://www.cjoint.com/c/EHtpyhh8Vkv

Didier
par Nathy78
#99071
Super Didier,

Voici le lien de compte rendu Malwarebytes que j'avais déjà téléchargé et qui est encore actif en essai pour deux jours.
Donc le lien (qui dit n'avoir rien détecté) https://www.cjoint.com/c/IErpVDr7kWV
Pour les fichiers SUP, je vais voir si j'arrive à les supprimer via le nettoyage ZHP cleaner et je te tiens au courant.
Vos explications sont hyper claires c'est top... Merci
par Nathy78
#99075
ah super pour malwarebytes... çà peut toujours servir, je vais donc conserver en gratuit.

Pour ZHP cleaner, j'ai refait plusieurs fois le scan et le nettoyage en constatant que le fichier aria se récréée en permanence, comme un cheval de troie. N'y a t il pas moyen de le tuer définitivement ?
Dernier rapport https://www.cjoint.com/c/IErqt1HNJvV

Merci encore
Nathalie
Avatar du membre
par did80
#99079
ce n'est pas grave du tout
aria-debug-12236.log =>.SUP.Temporary.OneDrive

on continue l'auscultation

Image Télécharger kapersky removal tool


https://support.kaspersky.com/fr/viruses/kvrt2015#kb



mettre sur le bureau KVRT.exe



désactiver l'antivirus


executer en mode administrateur le fichier kvrt



accepter les conditions d'utilisation


parametrer


Image




lancer le scan

Image



Scanner

Image




Si des menaces ont été détectées lors de l'analyse, une notification s'affichera sur l'écran vous invitant à choisir des actions à exécuter.


il n'y a pas de rapport si l'outil ne trouve pas d'infection
Image


Delete : Supprimer le fichier
Quarantine : place le fichier en quarantaine.
Clique sur le bouton Continue




Kaspersky Virus Removal Tool propose ensuite de désinfecter l’ordinateur en redémarrant ce dernier : Disinfect and restart the computer
Note que tu as un bouton « Try to desinfect without computer restart » afin de tenter de supprimer les virus sans redémarrer l’ordinateur

Image


L’ordinateur va alors redémarrer, si tu obtient le message, ci-dessous, clique sur Exécuter

Image


Image

didier
par Nathy78
#99211
Bonjour Didier,

Après 30mn de scan, aucun fichier infecté ou suspect trouvé par KVRT. L'outil ne m'a donc pas proposé de désinfecter le PC à la fermeture de l'outil.

Autre chose à faire ?

Merci
Nathalie
Avatar du membre
par did80
#99226
Bonjour Nathalie

bien celui ci maintenant

Image AdliceDiag

Ici

Choisir la version voulue
  • Installer 32/64 bits

    Portable 32 bits

    Portable 64 bits
Image

Laissez les Paramétres par défaut

Image

Scannez

Ala fin du scan cliques sur le bouton results

puis sur le bouton Rapport

tu vas obtenir cet ecran

Image


onglet upload/suppressioncloud

assigner le helper did80

bouton Uploader

Tu vas obtenir un lien Permalink en bas de l'écran a me fournir

Didier
validation d'un ZHPScript

Bonsoir et merci pour vos réponses. J'ai bi[…]

[did80]PC infecté

Bonsoir, Désolé j'étais pas […]

Mouarfahahaha... fallait pas me dire d'ouvrir un […]

[did80]PC lent infecté

Pour commencer, merci Did80, Ci-dessous les liens […]