ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #8097  par Misha
 
Comment je désinstalle microsoft security ?Je ne le trouve pas dans la barre de recherche. Je pensais l'avoir désactive puis désinstaller.
 #8098  par Australien
 
il se désinstalle comme tous les autres programmes.menu Démarrer > panneau de configuration > Ajout/Suppression de programmes ou Programmes et fonctionnalitésAustralien
 #8100  par Misha
 
Il n'y est pas, je l'avais désinstaller avant de mettre mon autre antivirus. Je ne le trouve pas. C'est pour à§a je ne comprends pas pourquoi il est active rpuisque normalement je l'avais désinstaller.
 #8104  par Australien
 
Très bizarre, zhpdiag voit des traces de sa présence...Microsoft Security Client FR-FR Language Pack v2.1.1116.0utilisez le Fixit (Microsoft Fix it 50692) de cette page, et pas autre chose.http://support.microsoft.com/kb/2483120/frn'oubliez pas non plus de désactiver Windows Defender.
 #8108  par Misha
 
J'ai logiciel mais je ne sais pas quel configuration choisir ?Windows Defender est désinstaller.Si j'ai bien compris je ne fais que la procédure avec le logiciel ?
 #8109  par Australien
 
Misha a écrit :J'ai logiciel mais je ne sais pas quel configuration choisir ?Windows Defender est désinstaller.Si j'ai bien compris je ne fais que la procédure avec le logiciel ?
de quel logiciel parlez vous.je vous ai demandé de désactiver Windows Defender > je vous ai fourni un lien pour cela.je vous ai demandé de désinstaller Microsoft Sécurity Essential, vous me disiez que vous ne le trouviez pas > je vous ai donc fourni un lien microsoft avec une solution (Fixit)lien direct pour le fixit > http://go.microsoft.com/?linkid=9775235précisez je vous prie, en informatique c'est vital :) merci
 #8112  par Australien
 
Misha a écrit :Je parle du logiciel Fixit.
j'ai mis un lien direct au dessus, vous lancez le Fixit puis suivez les étapes de l'Assistant de réparation.je remets le lien direct > http://go.microsoft.com/?linkid=9775235 ... cf6ocH.png[/img]Ensuite et pas avant.Je me demande aussi si Malwarebytes est totalement compatible avec la suite de sécurité BitDefender. Il me semble que Yann -Support Technique du forum BitDefender- le déconseille.Procédure à  suivre dans l'ordre. Merci1)Image Restauration système sous Windows 7
  • Créez un point de restauration système que vous nommez : Avant Fix
  • Aide en images
2)Image ZHPFix (de Nicolas Coolman)
  • A l'aide de votre souris (avec le pointeur de la souris et clic gauche maintenu)
  • Parcourez et sélectionnez toutes les lignes ci dessous.
  • Ensuite, copiez les. (avec le clic droit de la souris, sélectionnez "Copier" dans le menu contextuel).Exemple:ImageLignes à  sélectionner et copier:Script ZHPFixProxyfixSysRestoreEmptyTempEmptyFlashEmptyPrefetchFirewallRaz[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094][HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536]MD5.00000000000000000000000000000000] [APT] [{018DA9C5-2D02-4880-A8F8-9A82827BCE23}] (...) -- C:\Program Files (x86)\Mirror of Beauty\The Mirror.exe (.not file.)[MD5.00000000000000000000000000000000] [APT] [{72323812-DDBC-475D-BCBC-BAD79A7F2DB9}] (...) -- C:\Users\maltesers\Downloads\Windows_Movie_Maker_2.0.exe[MD5.00000000000000000000000000000000] [APT] [{75322EEA-8B6D-46CC-B15E-F45BBBDF746E}] (...) -- C:\Program Files (x86)\RPG Maker 2003\D‚sinstaller.exe (.not file.)[MD5.00000000000000000000000000000000] [APT] [{95E4A133-342D-46F6-8863-A15B810ACC61}] (...) -- C:\Users\maltesers\Downloads\Installation_Messenger.exe (.not file.)[MD5.00000000000000000000000000000000] [APT] [{9BAF6CF3-07D2-41AF-9606-49E562176DF6}] (...) -- C:\Program Files (x86)\Mirror of Beauty\The Mirror.exe (.not file.) [MD5.00000000000000000000000000000000] [APT] [{B5319D81-A290-4D9D-B6A7-F2D595B531D5}] (...) -- C:\Users\maltesers\Downloads\Installation_Messenger.exe (.not file.) [MD5.00000000000000000000000000000000] [APT] [{CB3DC120-743F-4042-A183-E282766F3254}] (...) -- C:\Users\maltesers\Downloads\drfone_setup_full1275.exe (.not file.)[MD5.00000000000000000000000000000000] [APT] [{E8E635CE-688B-4B63-AF7D-5C318FC19CF0}] (...) -- C:\Users\maltesers\Downloads\Installation_Messenger.exe (.not file.) NOTE:Ces lignes ont été écrites spécialement pour cet utilisateur, pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation.
  • Ensuite double-cliquez sur le raccourci (en forme de seringue) du programme "ZHPFix" qui est sur votre bureau.
  • Dans l'interface du logiciel qui s'est ouvert, cliquez sur "Importer" pour transférer les lignes copiées.Image
  • Si le script n'est pas conforme : Un avertissement s'affiche.
  • Si le script est conforme : Le texte copié est affiché dans ZHPFix.Image
  • Vérifiez bien que le script que vous voyez dans ZHPFix correspond aux lignes copiées.
  • Fermez vos applications en cours (navigateur internet compris) sauf ZHPFix
  • Cliquez sur le bouton « GO » pour lancer le nettoyage.
  • Confirmez ce nettoyage en cliquant sur "OUI" aux fenêtres suivantes.
  • Ce traitement peut durer jusqu'à  plusieurs minutes avant le nettoyage proprement dit des lignes du script.
  • Le nettoyage s'effectue, ne touchez à  rien pendant cette étape.
  • A l'issue un rapport ZHPFix.txt s'affiche dans la zone de rapport de l'interface et dans le bloc note Windows.
  • Le rapport ZHPFix.txt est aussi sauvegardé sur le Bureau Windows.
  • Postez le contenu de ce rapport par copier/coller.
  • Vous pouvez fermer ZHPFix et le bloc note par la croix rouge en haut à  droite des deux fenêtres.
3)L'analyse qui suit va durer de une à  plusieurs heures.Image Malwarebytes Anti-Malware
  • Effectuez une mise à  jour des bases virales du programme.
  • Suivez ce tutoriel en images pour faire une analyse "Examen Personnalisé" de tous vos lecteurs,
  • Réglez le logiciel comme indiqué et mettez toutes les menaces en quarantaine.
  • Postez le rapport d'analyse par copier/coller.
Je ne vais pas pouvoir rester plus longtemps ce soir, je repasse donc demain matin pour prendre lecture de vos deux rapports.En mon absence et tant que la prise en charge est effective, n'installez aucuns programmes, ne faites aucunes manipulations d'auto-médication et enfin ne prenez aucunes autres instructions sauf si elles viennent d'un Helper, Modérateur ou Administrateur.Australien
 #8121  par Misha
 
Rapport Fixit:Rapport de ZHPFix 2015.2.17.3 par Nicolas Coolman, Update du 17/02/2015Fichier d'export Registre : Run by maltesers at 22/02/2015 22:13:10High Elevated Privileges : OKWindows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)Corbeille vidée (00mn 04s)Dossier Prefetcher vidé========== Clés du Registre ==========SUPPRIMà‰:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094SUPPRIMà‰:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536========== Valeurs du Registre ==========ProxyFix : Configuration proxy supprimée avec succèsSUPPRIMà‰ ProxyServer ValueSUPPRIMà‰ ProxyEnable ValueSUPPRIMà‰ EnableHttp1_1 ValueSUPPRIMà‰ ProxyHttp1.1 ValueSUPPRIMà‰ ProxyOverride ValueAucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : ========== Dossiers ==========SUPPRIMà‰S Temporaires Windows (22)SUPPRIMà‰S Flash Cookies (0)========== Fichiers ==========SUPPRIMà‰S Temporaires Windows (102) (3 575 807 467 octets)SUPPRIMà‰S Flash Cookies (0) (0 octets)========== Tache planifiée ==========SUPPRIMà‰: {72323812-DDBC-475D-BCBC-BAD79A7F2DB9}SUPPRIMà‰: {75322EEA-8B6D-46CC-B15E-F45BBBDF746E}SUPPRIMà‰: {95E4A133-342D-46F6-8863-A15B810ACC61}SUPPRIMà‰: {9BAF6CF3-07D2-41AF-9606-49E562176DF6}SUPPRIMà‰: {B5319D81-A290-4D9D-B6A7-F2D595B531D5}SUPPRIMà‰: {CB3DC120-743F-4042-A183-E282766F3254}SUPPRIMà‰: {E8E635CE-688B-4B63-AF7D-5C318FC19CF0}========== Restauration Système ==========Point de restauration du système créé avec succès========== Autre ==========NON TRAITà‰ [MD5.00000000000000000000000000000000] [APT] [{018DA9C5-2D02-4880-A8F8-9A82827BCE23}] (...) -- C:\Program Files (x86)\Mirror of Beauty\The Mirror.exe (.not file.)========== Récapitulatif ==========2 : Clés du Registre8 : Valeurs du Registre2 : Dossiers2 : Fichiers7 : Tache planifiée1 : Restauration Système1 : AutreEnd of clean in 00mn 22s========== Chemin de fichier rapport ==========C:\Users\maltesers\AppData\Roaming\ZHP\ZHPFix[R1].txt - 22/02/2015 22:13:15 [2122]Le rapport de malwarebytes je le posterai dans la matinée.
 #8137  par Misha
 
Malwarebytes Anti-Malwarewww.malwarebytes.orgDate de l'examen: 23/02/2015Heure de l'examen: 08:20:21Fichier journal: rapport.txtAdministrateur: OuiVersion: 2.00.4.1028Base de données Malveillants: v2015.02.23.01Base de données Rootkits: v2015.02.22.01Licence: GratuitProtection contre les malveillants: Désactivé(e)Protection contre les sites Web malveillants: Désactivé(e)Auto-protection: Désactivé(e)Système d'exploitation: Windows 7 Service Pack 1Processeur: x64Système de fichiers: NTFSUtilisateur: maltesersType d'examen: Examen "Personnalisé"Résultat: TerminéObjets analysés: 625737Temps écoulé: 3 h, 27 min, 55 secMémoire: Activé(e)Démarrage: Activé(e)Système de fichiers: Activé(e)Archives: Activé(e)Rootkits: Activé(e)Heuristique: Activé(e)PUP: Activé(e)PUM: Activé(e)Processus: 0(Aucun élément malicieux detecté)Modules: 0(Aucun élément malicieux detecté)Clés du Registre: 3PUP.Optional.PicBadges.A, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\mgjkknncnlepghplinfpikcijdbmidbg, Mis en quarantaine, [4538be63a7e3191d6ebf098ebf44cf31], PUP.Optional.PicBadges.A, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\mgjkknncnlepghplinfpikcijdbmidbg, Mis en quarantaine, [1e5f56cba8e2fc3ad756c2d57b88c33d], PUP.Optional.PicBadges.A, HKU\S-1-5-21-1117034160-4270035182-3000356997-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\mgjkknncnlepghplinfpikcijdbmidbg, Mis en quarantaine, [b4c979a8f89294a2b5771d7a60a3f907], Valeurs du Registre: 0(Aucun élément malicieux detecté)Données du Registre: 0(Aucun élément malicieux detecté)Dossiers: 0(Aucun élément malicieux detecté)Fichiers: 0(Aucun élément malicieux detecté)Secteurs physiques: 0(Aucun élément malicieux detecté)(end)
Sujets similaires Statistiques Dernier message
Comment supprimer PUP.Optional
par Ricweb13  dans : Analyse de rapports et Désinfection.
47 Réponses
6633 Vues
par NicolasCoolman
ZHPCleaner détecte sans cesse /pup-optional-crossrider
par lePassager71  dans : Analyse de rapports et Désinfection.
2 Réponses
360 Vues
par NicolasCoolman
( résolu ) vérification
par LeChe  dans : Analyse de rapports et Désinfection.
2 Réponses
3107 Vues
par LeChe
( résolu ) vérification
par LeChe  dans : Analyse de rapports et Désinfection.
7 Réponses
5552 Vues
par ab_web
( résolu ) vérification
par LeChe  dans : Analyse de rapports et Désinfection.
3 Réponses
4225 Vues
par El Magnifico