ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #97411  par Sébdu52
 
Bonjour, je suis pas au top au niveau informatique et j'ai besoin de votre aide.
Vous trouverez les liens de rapports ci-après :
Rapport ZHP Diag
https://www.cjoint.com/c/IDlkyoqZDLE

Rapports Farbar
Addition
https://www.cjoint.com/c/IDlkKKa0CCE
FRST
https://www.cjoint.com/c/IDlkL4rMiHE
Shortcut
https://www.cjoint.com/c/IDlkMLxgYWE

Merci par avance pour votre aide
Bonne journée
 #97413  par El Magnifico
 
Bonjour

Pouvez vous répondre

• Questions:
  • Réalisez vous des sauvegardes image du système sur un disque dur externe ainsi que les données que vous créez ?
    • Quel antivirus utilisez vous ?
    • Avez vous modifier le fichier Hosts ?
    • Utilisez vous Yahoo ?
    • Avez vous des logiciels qui sont crackés ?
A vous lire
.

Refaire un scan avec ZHPDiag postez uniquement le rapport qui a pour indexation .txt

;)
 #97420  par El Magnifico
 
Hello,

Pas d' infection majeure dans la machine

Nous allons procéder à un pré-nettoyage
  • ZHPCleaner(de Nicolas Coolman)
Image


Image Téléchargez (clic sur le bouton bleu ) => Image et enregistrez sous / sur Bureau. (Enregistrer sous => bureau) Téléchargement de secours : Blog Eu

Si aucun des liens ne fonctionnent utilisez cette version : ZHPCleaner

Cet outil puissant supprimera des malveillants présents dans la machine

Double cliquez sur ZHPCleaner pour l'exécuter.

Au premier lancement, cliquez sur "J'accepte" dans les conditions d'utilisation.

Suite à cette action un raccourci sera présent sur le bureau et l'interface du logiciel s'ouvre.

Image

  • Cliquez sur Image
  • Puis sur : Tout cocher / Fermer
Image

  • Pour exécuter une analyse , cliquez sur le bouton "Scanner".
La fonction Scanner ne supprime aucun élément de l'ordinateur.

La fonction Scanner ne fait que lister les éléments qui seront supprimés en cliquant sur Nettoyer.

L 'analyse s'effectue...patienter quelques minutes.

A l'issue de l'analyse qui sera indiquée par une nouvelle fenêtre, Supprimez ce rapport succinct par un clic sur la croix

Image

Le rapport se trouvera sur le bureau

En cas de présence d'un proxy, un message apparaît avec la question suivante:
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy.
- Si vous n'avez pas installé de Proxy, cliquez sur "NON" pour accepter la réparation du proxy.
En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante:
- Avez-vous installé ce serveur ? suivi du nom du serveur.
- Si vous n'avez pas installé de serveur, cliquez sur "NON" pour accepter le nettoyage.



Si des détections malveillantes sont mises en évidence cliquez sur le bouton "Nettoyer".

Une fenetre "Reparation" s'ouvre avec l' affichage des rubriques et des détections.
Tout est précoché, pour tout supprimer cliquez sur Nettoyer


Image

La réparation s'effectue...patienter quelques minutes.

Redémarrer l' ordinateur, et le rapport s'affichera au redémarrage. Fermer le rapport.

• Le rapport ZHPCleaner(R).txt est présent sur le bureau, il se trouve aussi dans le dossier utilisateur=>
Touches Windows Image + R , tapez ou Copiez / Collez %AppData% /ZHP puis validez par un clic sur OK

• Postez le rapport avec l’aide de Cjoint

La procédure pour Cjoint est la suivante :
Rendez-vous sur ce site :http://www.cjoint.com/ cocher : privée et 21 jours
Cliquez sur Parcourir et cherchez le fichier à héberger sur le disque




***************************************************************************************************

  • ADWCleaner
Image

Image Téléchargez la derniere version AdwCleaner sur votre Bureau => Image. (Enregistrer sous => bureau)

Attendre quelques secondes l' apparition de la fenetre de téléchargement.

Adwcleaner va rechercher les Adwares

Image

Cliquez sur le programme pour l'exécuter.

Cliquez sur "J'accepte"

Cliquez sur "Settings" puis sous Display Language , choisir "Français"

Cliquez sur "Tableau de bord" puis sur Analyser maintenant pour lancer l'analyse.

Si des détections malveillantes sont mises en évidence

Cliquer sur Nettoyer et réparer .

Image

L'utilitaire va fermer tous vos programmes pendant la suppression

Confirmez le Nettoyage et le redémarrage de l'ordinateur, faire de même , même s' il n' y a aucune menace de détectée.


Image
  • Tuto pour creer un lien avec Cjoint=> Image
Postez le rapport .

Note : Les rapports sont stockés dans sous C/Adwcleaner/Logs/ Adwcleaner [Cxx] .txt ( à la date d' aujourd'hui) et sont nommés selon le format suivant:
  • Analyse: AdwCleaner[Sxxx].txt
  • Nettoyage: AdwCleaner[Cxxx].txt
Avec Internet Explorer et Edge, le filtre SmartScreen peut déclencher une alerte. Cliquez sur Actions ou Informations complémentaires puis sur Exécuter quand même

Si l' antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (AdwCleaner.exe est sûr)

En cas de perte de connexion internet après le passage de l'outil, appliquer une de ces procédures Perte de connexion internet après l'utilisation d'un outil

Redemarrez la machine.


***************************************************************************************************


Malwarebytes (MBAM)

Image • Téléchargez Malwarebytes ICI

Pour W7 => ICI

• Procèdez à l'installation de celui çi, quand vous voyez cette fenetre cliquez sur la croix.

Image

• Désactiver l'essai Premium, cliquez sur l'onglet Paramètres, puis sur Informations sur le compte et ensuite cliquez sur Désactiver l'essai Premium

Image


• Une autre fenêtre s'ouvre en bas à droite, cochez devantJe n' ai pas besoin de la protection en temps réel et cliquez sur OK

Image


• Cliquez sur l'onglet Paramètres puis sur l'onglet Protection
  • => il faut que les trois cases Rechercher les rookits , et , Analyser les archives ,et, Utiliser la detection......, soient activées
  • • Cliquez sur l'onglet Analyse
• Sélectionnez Analyse des menaces

• Cliquez sur Lancer l'analyse

• Une fois le scan terminé, si des menaces ont été trouvées, cliquez sur Quarantaine
  • Si un message demande de redémarrer le PC pour terminer la suppression, acceptez
• Le rapport est disponible dans l'onglet Comptes-rendus.

• Cochez la case en face de Compte rendu d'analyse

• Cliquez sur Afficher le compte rendu

• Une autre fenêtre s'ouvre cliquez sur Exporter puis sur Fichier texte
  • • Renommez- le en MBAM.txt
• Enregistrez le rapport sur le bureau, héberge le sur Cjoint ici (diffusion : Privée et durée : 21 jours) et postez le lien fourni

A vous lire Image
 #97426  par Sébdu52
 
Encore merci pour votre rapidité mais aussi pour cette assistance pas à pas, super bien expliqué. Du coup ça semble simple... 8-)
Résultats des divers analyses :

Rapport ZHP cleaner
https://www.cjoint.com/c/IDlml5rAkqE

ADW Cleaner
R.A.S.

Rapport Malwarebytes
https://www.cjoint.com/c/IDlniCIQ2sE

J'avoue ne pas forcément tout comprendre mais bravo l'artiste !!!
 #97437  par El Magnifico
 
Merci,

Du mieux ?

Sur la lancée
  • Junkware Removal Tool
Image


Image Téléchargez Junkware Removal Tool et enregistrez le sur votre Bureau =>. Image (Bouton vert de gauche)(bleepingComputer)

Si vous avez des difficultés de téléchargement cliquez là : https://cjoint.com/c/IBAkFkFP0vL
Désipez par un clic droit dessus puis un clic sur extraire tout .......

C' est un outil qui vous aide à supprimer les logiciels et toolbars indésirables comme Ask, Babylon, iLivid, MyWebSearch et bien d'autres....

Quittez tous les programmes ouverts et pensez à sauvegarder vos travaux en cours !
  • Faites un clic droit -> lancez le programme en tant qu'administrateur
L'outil de suppression va maintenant commencer son travail, appuyez sur une touche de votre clavier pour confirmer cette action.

Image Soyez patient(e) car les processus peuvent prendre un certain temps en fonction des spécifications de votre système.

Si votre bureau disparaît provisoirement lors du travail de l'outil, pas de panique , c'est normal !

Junkware Removal Tool fait un nettoyage automatique et crée un point de restauration .

Lorsque le nettoyage est terminée, le rapport JRT.txt s'ouvre automatiquement dans le bloc note, une copie se trouve aussi à proximité de Junkware Removal Tool.

Poster le rapport avec l’aide de Cjoint

***************************************************************************************************

Nettoyage des fichiers temporaires inutiles avec SFT de Pierre13

Désactiver l'anti virus avant ! et lire ces instructions.

Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

Fermer tous les programmes en cours ==>> Important !

Image Télécharger SFT.exe sur le bureau

Il doit s' afficher comme ceci obligatoirement Image

Si vous avez des difficultés pour le télécharger ( en ce moment le site est inaccessible) prendre ce lien, ICI
Le fichier s' affichera comme ceci: SFT.rar, renommez le en SFT.exe
ou si vous préférez en fichier Zipé : ICI , Faire un clic droit sur le fichier, puis un clic sur Extraire tout, un icone se présente , à placer sur le bureau, executez à partir de cet icone.

  • Si SFT n'est pas sur le bureau, ce message (anglais et français) le signale et SFT se ferme.

    Déplacer SFT sur le bureau et le relancer.
Image

Si l'antivirus fait des siennes: désactive-le provisoirement. Pour savoir comment faire, voir cet article.
Pour Windows Defender ICI
  • Sous Windows, faire un clic droit sur le fichier et choisir Exécuter en temps qu'administrateur.

    Demo annimée ICI

    Pour lancer le nettoyage, il suffit de cliquer sur Go. Patienter...
A la fin, un message demandera si on veut vider la corbeille..Accepter.

Image
  • A la fin du nettoyage, un rapport va s'ouvrir.

    Ce rapport est enregistré sur le bureau (SFT.txt)
Image

Utilisez Cjoint ou TextUp pour poster le rapport

Communiquez le lien, merci.

*****************************************************************************************************


Pour vérification

Refaire un scan avec ZHPDiag, postez le rapport

Ouvrez FRST,cochez toutes les cases,cliquez sur Analyser, postez les 3 Rapports
 #97486  par El Magnifico
 
Hello



Pour Windows Defender => ICI

Ou ICI
.
************************

Désinstallez:

Spybot - Search & Destroy
Adobe AIR
Dropbox ( sauf si vous synchronisez avec)
Mozilla Maintenance Service
MyWinLocker
TeamViewer (pas à jour)

******************************

Puis faire un scan avec FRST

Me manque les 3 rapports générés par FRST.

***************
 #97505  par Sébdu52
 
Bonsoir

J'ai essayé pour defender mais rien à faire, ce logiciel me rend :x en invite de commande : Option non valide - "force", avec OOSU10 defender est activé.
lorsque je veux l'activer j'ai juste le message : Erreur inattendue. Désolés, nous avons rencontré un problème. Réessayez. :?

liens rapports FRST :

Addition :
https://www.cjoint.com/c/IDmshV5UEtE

FRST :
https://www.cjoint.com/c/IDmsiTIUrOE

Shortcuts
https://www.cjoint.com/c/IDmsjJxvl1E

Bon appétit et bonne soirée !
 #97506  par El Magnifico
 
Hello Sébdu52

Vu dans votre rapport:
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.

Si après ce correctif, toujours impossible d' activer l' AV, je vous invite à faire une demande d'aide dans ce forum: ICI
Il me semble qu' en installant la derniere version de Windows , la 1809 le probléme devrait être résolu.

Si par malheur rien ne fonctionne, installer Kaspersky free , moins intrusif que les autres AV.

*********************
  • Voici un correctif avec FRST

Image Ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur, si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls


ENREGISTREMENT du script FixList pour correction.

  • Desactivez votre antivirus le temps de la correction .
Ne passer qu'une fois le correctif !

Cliquez sur ce lien : https://cjoint.com/data3/IDmsXRkjRHl_Fixlist.txt

Sur la page qui s'ouvre clic droit et "Tout sélectionner", refaire un clic droit et "Copier" ou utilisez les séquences de touches Ctrl A et Ctrl C


Maintenant lancez FRST.exe avec un clic droit dessus, puis sur "Executer en tant qu' administrateur"

Que les cases soient cochées ou non, cela n'a pas d'importance !

Cliquez sur Image puis validez le Disclaimer par "Ok"

Image

Laissez le travailler, cela peut durer un certain temps. Image

La machine doit redemarrer seule.

Postez le rapport Fixlog.txt quand celui ci est disponible.

Il se termine de cette manière => ==== Fin de Fixlog 15:59:05 ====

Image

.........................

Comment se comporte la machine ?
Si c' est correct , on finalise au prochain passage

.
Sujets similaires Statistiques Dernier message
icône windows Defender désactivé
par LeChe  dans : Support Windows
7 Réponses
3350 Vues
par ab_web
Windows Defender trompé par le rançongiciel LockBit
par NicolasCoolman  dans : Les nouvelles
0 Réponses
404 Vues
par NicolasCoolman
Windows Defender : Des pirates contournent l’antivirus Microsoft
par NicolasCoolman  dans : Les nouvelles
0 Réponses
1053 Vues
par NicolasCoolman
Problème de lenteur sur PC portable
par nanard81  dans : Support Windows
8 Réponses
9842 Vues
par nanard81
problème windows , infection?
par lju  dans : Analyse de rapports et Désinfection.
22 Réponses
11020 Vues
par El Magnifico