ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #72203  par rogerna2016
 
Voila c'est supprimé.

Rapport Rogue
RogueKiller V12.12.2.0 (x64) [Jan 29 2018] (Gratuit) par Adlice Software
email : http://www.adlice.com/fr/contact/
Remontées : https://forum.adlice.com
Site web : https://www.sosvirus.net/telecharger/roguekiller-anti-malware/
Blog : http://www.adlice.com/fr/

Système d'exploitation : Windows 10 (10.0.16299) 64 bits version
Démarré en : Mode normal
Utilisateur : cccp [Administrateur]
Démarré depuis : C:\Users\Famille\Downloads\RogueKiller_portable64.exe
Mode : Suppression -- Date : 02/01/2018 18:29:27 (Durée : 00:16:57)

¤¤¤ Processus : 0 ¤¤¤

¤¤¤ Registre : 9 ¤¤¤
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-2963352862-3346682361-853384267-1003\Software\Microsoft\Internet Explorer\Main | Start Page : http://www.bing.com/?pc=COSP&ptag=D0114 ... =CT3335878 -> Remplacé(e) (http://go.microsoft.com/fwlink/p/?LinkId=255141)
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-2963352862-3346682361-853384267-1003\Software\Microsoft\Internet Explorer\Main | Start Page : http://www.bing.com/?pc=COSP&ptag=D0114 ... =CT3335878 -> Remplacé(e) (http://go.microsoft.com/fwlink/p/?LinkId=255141)
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-2963352862-3346682361-853384267-1009\Software\Microsoft\Internet Explorer\Main | Start Page : http://www.oem15.msn.com/?pc=NMTE -> Remplacé(e) (http://go.microsoft.com/fwlink/p/?LinkId=255141)
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-2963352862-3346682361-853384267-1009\Software\Microsoft\Internet Explorer\Main | Start Page : http://www.oem15.msn.com/?pc=NMTE -> Remplacé(e) (http://go.microsoft.com/fwlink/p/?LinkId=255141)
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-2963352862-3346682361-853384267-1003\Software\Microsoft\Internet Explorer\Main | Default_Page_URL : http://www.oem15.msn.com/?pc=NMTE -> Remplacé(e) (http://www.microsoft.com/isapi/redir.dl ... ar=msnhome)
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-2963352862-3346682361-853384267-1003\Software\Microsoft\Internet Explorer\Main | Default_Page_URL : http://www.oem15.msn.com/?pc=NMTE -> Remplacé(e) (http://www.microsoft.com/isapi/redir.dl ... ar=msnhome)
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-2963352862-3346682361-853384267-1009\Software\Microsoft\Internet Explorer\Main | Default_Page_URL : http://www.oem15.msn.com/?pc=NMTE -> Remplacé(e) (http://www.microsoft.com/isapi/redir.dl ... ar=msnhome)
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-2963352862-3346682361-853384267-1009\Software\Microsoft\Internet Explorer\Main | Default_Page_URL : http://www.oem15.msn.com/?pc=NMTE -> Remplacé(e) (http://www.microsoft.com/isapi/redir.dl ... ar=msnhome)
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{edcb3c00-211a-49ec-8889-98d9097c65a6} | DhcpNameServer : 172.16.1.1 172.16.1.5 172.16.10.254 ([][][]) -> Remplacé(e) ()

¤¤¤ Tâches : 0 ¤¤¤

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ WMI : 0 ¤¤¤

¤¤¤ Fichier Hosts : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: LDLC +++++
--- User ---
[MBR] ce6a2abfb717d159a116cddf94e02861
[BSP] a14d84e2c1ff1e6fa1370000e8b0b2d4 : Empty|VT.Unknown MBR Code
Partition table:
0 - [MAN-MOUNT] EFI system partition | Offset (sectors): 2048 | Size: 499 MB
1 - [MAN-MOUNT] Microsoft reserved partition | Offset (sectors): 1024000 | Size: 128 MB
2 - Basic data partition | Offset (sectors): 1286144 | Size: 121025 MB
3 - [SYSTEM][MAN-MOUNT] | Offset (sectors): 249145344 | Size: 450 MB
User = LL1 ... OK
User = LL2 ... OK

+++++ PhysicalDrive1: WDC WD10EZEX-00WN4A0 +++++
--- User ---
[MBR] 0086f36f0b7bc8b257f89fc226376c3d
[BSP] 9e3b3c473b1db0daa516427cdae6e1cc : Windows Vista/7/8 MBR Code
Partition table:
0 - Microsoft reserved partition | Offset (sectors): 34 | Size: 128 MB
1 - Basic data partition | Offset (sectors): 264192 | Size: 53122 MB
2 - Basic data partition | Offset (sectors): 109058048 | Size: 500000 MB
3 - Basic data partition | Offset (sectors): 1133058048 | Size: 400617 MB
User = LL1 ... OK
User = LL2 ... OK
 #72205  par did80
 
ok ceci stp



Image Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau

http://www.nicolascoolman.fr/telecharger/


Faire un click droit sur zhpcleaner


execute le en tant qu'administrateur

1/ ouvrir les options et tout cocher

Image

Image

Scanner

puis cliques sur nettoyer

Image



Le rapport se trouve sur ton bureau et

dans ton dossier utilisateur « %AppData% /ZHP »

héberger le rapport sur www.cjoint.com/ si volumineux

@+
 #72208  par rogerna2016
 
Voila c'est fait.

Rapport :
~ ZHPCleaner v2018.1.31.21 by Nicolas Coolman (2018/01/31)
~ Run by cccp (Administrator) (01/02/2018 19:49:53)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version KO
~ Certificate ZHPCleaner: Illegal
~ Type : Scanner
~ Report : C:\Users\cccp\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\cccp\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Home, 64-bit (Build 16299)


---\\ Alternate Data Stream (ADS). (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Fichier Hosts. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Base de Registres ( Clés, Valeurs, Données ). (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Mozilla Firefox)
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 89707
~ Items trouvés : 0
~ Items annulés : 0
~ Items options : 7/7
~ Gain de place (Octets) : 0


~ End of search in 00h12mn00s
~====================
ZHPCleaner-[R]-18012018-18_12_17.txt
ZHPCleaner--18012018-18_11_34.txt
ZHPCleaner--01022018-20_01_53.txt
 #72210  par did80
 
re rogerna2016

ceci stp mais çà n'a pas vraiment l'air infecté

Image Télécharger kapersky removal tool


https://www.sosvirus.net/telecharger/kaspersky-virus-removal-tool/



mettre sur le bureau KVRT.exe



désactiver l'antivirus


executer en mode administrateur le fichier kvrt



accepter les conditions d'utilisation


parametrer


Image


lancer le scan


Image


Scanner


Image



Si des menaces ont été détectées lors de l'analyse, une notification s'affichera sur l'écran vous invitant à choisir des actions à exécuter.


il n'y a pas de rapport si l'outil ne trouve pas d'infection

Image


Delete : Supprimer le fichier
Quarantine : place le fichier en quarantaine.
Clique sur le bouton Continue




Kaspersky Virus Removal Tool propose ensuite de désinfecter l’ordinateur en redémarrant ce dernier : Disinfect and restart the computer
Note que tu as un bouton « Try to desinfect without computer restart » afin de tenter de supprimer les virus sans redémarrer l’ordinateur


Image

Image


L’ordinateur va alors redémarrer, si tu obtient le message, ci-dessous, clique sur Exécuter

Didier
 #72232  par rogerna2016
 
Je te fais un petit retour dans 2 3 jours ?

Hier avant suppression Rogue et nettoyage Kalpersky, il a encore freezé au démarrage.

Vu qu'il semble plutôt sain, ce serait peut-être plutôt un problème hardware...

R
Sujets similaires Statistiques Dernier message
Démarrage lent
par berlap  dans : Support Windows
22 Réponses
10380 Vues
par ab_web
recurante ma question sur le demarrage du pc
par mister-b59150  dans : Analyse de rapports et Désinfection.
13 Réponses
1753 Vues
par Electricien 69
PC HYPER LENT AU DEMARRAGE
par elsa44  dans : Analyse de rapports et Désinfection.
30 Réponses
2220 Vues
par El Magnifico
redemarrage intempestif + erreur au demarrage
par Basileos  dans : Analyse de rapports et Désinfection.
17 Réponses
365 Vues
par Basileos
mon pc est lent au démarrage, des fenêtres intempestives non publicitaires s'affichent.
par jeannette  dans : Analyse de rapports et Désinfection.
7 Réponses
2102 Vues
par ab_web