ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #1103  par anael
 
Bonjour a tous et merci par avance pour votre aide.Voici mon rapport ZHPDiag mais c'est un peu du chinois pour moihttp://upload.sosvirus.net/www/?a=d&i=234SoV09jqQuelqu'un peut il m'aider afin de me dire si il y a un soucis et comment y remedier.Merci.
Modifié en dernier par anael le 01 août 2014, 20:06, modifié 1 fois.
 #1104  par buckhulk
 
Bonjour anaelbienvenue sur le forum de Nicolas !
Code : Tout sélectionner
Quelqu'un peut il m'aider afin de me dire si il y a un soucis et comment y remedier.
Il y a en effet plusieurs soucis comme tu dis ...bon déjà  plusieurs chose à  faire :- premièrement supprimer tout tes P2P car souvent ce sont eux qui t'amènent les virus :P2P.Shareaza* 2P.BitTorrent 2P.eMule P2P.eMule 2P.µTorrent 2P.BitTorrent^ 2P.µTorrent^ 2P.eMule^ ensuite tu vas passer Adwcleaner, JRT, ZHPcleaner, Malwarebytes, et tu me referas un ZHPDiag ensuite s'il te plait :
Image
AdwCleaner
Logiciel très simple d'utilisation 1 - Télécharge AdwCleaner et lance son exécution. >>>adwcleaner ICI<<<Mirror2 - L'interface du programme va s'ouvrir. ImageCliques sur le bouton Scanner afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes. Le rapport est automatiquement enregistré à  la racine de votre disque dur principal, en général C: 3 - Fermes le rapport puis cliques sur le bouton Suppression si AdwCleaner a trouvé des choses dans les différents onglets4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok. au redémarrage : 5 - Poste les deux rapports , recherche et suppression (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)6 - Tu peux fermer AdwCleaner________________________________________________________________
JRT
Image
Téléchargement : JRT (de bleeping computer)1 - Enregistre-le sur ton bureau.2 - Fermes toutes les applications en cours.3 - Fais un clic droit => Exécuter en tant qu'administrateur4 - Une fois le logiciel ouvert, appuis sur la touche Entrée.5 - Patientes le temps que l'outil travaille (cela peut être assez long)6 - le bureau va disparaà®tre quelques instants, c'est tout à  fait normal.à€ la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrirPoste le rapport_________________________________________________________________
Image
ZHPcleaner
téléchargement : ZHPcleaner de Nicolas CoolemanBouton Bleucet outil ne nécessite aucune installation, il est très rapide car basé sur l'éxécution de scripts.- Il restaure les paramètres Proxy par défaut,- Il supprime les redirections des raccourcis de navigateurs (Infection par argument),- Il restaure les pages de démarrage et de recherche dun navigateur Internet Explorer (Base de Registres),- Il restaure la page de démarrage du navigateur Mozilla Firefox (Fichier de préférences),- Il restaure la page de démarrage du navigateur Google Chrome (Fichier de préférences),- Il restaure la page de démarrage du navigateur Opera (Fichier de préférences),- Il supprime certains Browser Helper Object (BHO) nuisibles de navigateurs,- Il supprime certaines Barres d'outil (Toolbar) nuisibles de navigateurs,- Il répare le fournisseur de recherche par défaut (SearchScope),Image_______________________________________________________________________
Image
Malwarebytes
Nouvelle version
Toujours gratuite !Toujours simple d'utilisationTéléchargement >> Malwarebytesou bien mirroirImageIl faut maintenant ouvrir le fichier , clic droit bien évidement : ImageInstalation simple, choisir sa langue et se laisser guider - Au premier démarrage de Malwarebytes Anti-Malware, une popup en bas à  droite vous informe que les définitions virales ne sont pas à  jour. - 1 Cliquez dessus - 2 Puis cliquez sur Examen en haut.- 3 Le scan se lance et les objets détectés sont énumérés, une fois le scan terminé, la liste des menaces apparaà®t. - 4 Choisir mettre en quarantaine puis aller dans l'onglet quarantaine pour tout supprimer - Il est possible que Malwarebytes demande de redémarrer l'ordinateur, acceptez en cliquant sur Yes.l'onglet Historique permet de retrouver les rapports afin de les poster sur le forum Imageà la deuxième utilisation (et les suivantes)Image- Cliquer sur l'onglet Examen , il faut que soit coché examen menaces Imagesi rapport demandé , le poster sur le forum et donc un nouveau ZHPDiag ,Merci
 #1111  par anael
 
Rapport Adw scan# AdwCleaner v3.302 - Rapport créé le 01/08/2014 à  10:24:03# Mis à  jour le 30/07/2014 par Xplode# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)# Nom d'utilisateur : sandranael - SANDRANAEL-PC# Exécuté depuis : C:\Users\sandranael\Downloads\AdwCleaner-3.302.exe# Option : Scanner***** [ Services ] ********** [ Fichiers / Dossiers ] ********** [ Tà¢ches planifiées ] ********** [ Raccourcis ] ********** [ Registre ] *****Clé Présente : HKCU\Software\AppDataLow\Software\adawarebp***** [ Navigateurs ] *****-\\ Internet Explorer v11.0.9600.17207-\\ Mozilla Firefox v31.0 (x86 fr)[ Fichier : C:\Users\sandranael\AppData\Roaming\Mozilla\Firefox\Profiles\3di3mrhx.default\prefs.js ]-\\ Google Chrome v36.0.1985.125[ Fichier : C:\Users\sandranael\AppData\Local\Google\Chrome\User Data\Default\preferences ]*************************AdwCleaner[R0].txt - [56979 octets] - [26/09/2013 16:37:00]AdwCleaner[R1].txt - [6617 octets] - [30/07/2014 01:20:15]AdwCleaner[R2].txt - [1314 octets] - [30/07/2014 02:07:07]AdwCleaner[R3].txt - [1485 octets] - [01/08/2014 10:11:59]AdwCleaner[R4].txt - [1173 octets] - [01/08/2014 10:24:03]AdwCleaner[S0].txt - [55307 octets] - [26/09/2013 16:41:30]AdwCleaner[S1].txt - [6626 octets] - [30/07/2014 01:24:09]AdwCleaner[S2].txt - [1376 octets] - [30/07/2014 02:10:00]AdwCleaner[S3].txt - [1548 octets] - [01/08/2014 10:15:40]
 #1112  par anael
 
rapport ADW nettoyage# AdwCleaner v3.302 - Rapport créé le 01/08/2014 à  10:27:17# Mis à  jour le 30/07/2014 par Xplode# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)# Nom d'utilisateur : sandranael - SANDRANAEL-PC# Exécuté depuis : C:\Users\sandranael\Downloads\AdwCleaner-3.302.exe# Option : Nettoyer***** [ Services ] ********** [ Fichiers / Dossiers ] ********** [ Tà¢ches planifiées ] ********** [ Raccourcis ] ********** [ Registre ] *****Clé Supprimée : HKCU\Software\AppDataLow\Software\adawarebp***** [ Navigateurs ] *****-\\ Internet Explorer v11.0.9600.17207-\\ Mozilla Firefox v31.0 (x86 fr)[ Fichier : C:\Users\sandranael\AppData\Roaming\Mozilla\Firefox\Profiles\3di3mrhx.default\prefs.js ]-\\ Google Chrome v36.0.1985.125[ Fichier : C:\Users\sandranael\AppData\Local\Google\Chrome\User Data\Default\preferences ]*************************AdwCleaner[R0].txt - [56979 octets] - [26/09/2013 16:37:00]AdwCleaner[R1].txt - [6617 octets] - [30/07/2014 01:20:15]AdwCleaner[R2].txt - [1314 octets] - [30/07/2014 02:07:07]AdwCleaner[R3].txt - [1485 octets] - [01/08/2014 10:11:59]AdwCleaner[R4].txt - [1554 octets] - [01/08/2014 10:24:03]AdwCleaner[S0].txt - [55307 octets] - [26/09/2013 16:41:30]AdwCleaner[S1].txt - [6626 octets] - [30/07/2014 01:24:09]AdwCleaner[S2].txt - [1376 octets] - [30/07/2014 02:10:00]AdwCleaner[S3].txt - [1548 octets] - [01/08/2014 10:15:40]AdwCleaner[S4].txt - [1476 octets] - [01/08/2014 10:27:17]########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [1536 octets] ##########
 #1113  par anael
 
Rapport JRT~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~Junkware Removal Tool (JRT) by ThisisuVersion: 6.1.4 (04.06.2014:1)OS: Windows 7 Home Premium x64Ran by sandranael on 01/08/2014 at 10:35:01,48~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Services~~~ Registry ValuesSuccessfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Start PageSuccessfully repaired: [Registry Value] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Start PageSuccessfully repaired: [Registry Value] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\\Start PageSuccessfully repaired: [Registry Value] HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main\\Start PageSuccessfully repaired: [Registry Value] HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main\\Start PageSuccessfully repaired: [Registry Value] HKEY_USERS\S-1-5-21-2253880325-3587704348-1393755599-1000\Software\Microsoft\Internet Explorer\Main\\Start Page~~~ Registry KeysSuccessfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AppDataLow\software\adawarebpSuccessfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2253880325-3587704348-1393755599-1000\Software\sweetimSuccessfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\installer\upgradecodes\f928123a039649549966d4c29d35b1c9Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{71C63272-91A7-436a-843D-A1C641D1C626}Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{71C63272-91A7-436a-843D-A1C641D1C626}Successfully deleted: [Registry Key] "hkey_current_user\software\microsoft\internet explorer\low rights\elevationpolicy\{a5aa24ea-11b8-4113-95ae-9ed71deaf12a}"~~~ Files~~~ FoldersSuccessfully deleted: [Folder] "C:\ProgramData\{b49a644a-1076-4a3d-b124-daa7862f2318}"~~~ FireFoxSuccessfully deleted: [Folder] C:\Users\sandranael\AppData\Roaming\mozilla\firefox\profiles\3di3mrhx.default\extensions\{87934c42-161d-45bc-8cef-ef18abe2a30c}Successfully deleted the following from C:\Users\sandranael\AppData\Roaming\mozilla\firefox\profiles\3di3mrhx.default\prefs.jsuser_pref("browser.search.defaulturl", "hxxp://securesearch.lavasoft.com/?source=f439e2c0&tbp=homepage&toolbarid=adawaretb&v=2_5&u=9E6595121A53B8C7088B7251461F4BCF");user_pref("browser.startup.homepage", "hxxp://securesearch.lavasoft.com/?source=f439e2c0&tbp=homepage&toolbarid=adawaretb&v=2_5&u=9E6595121A53B8C7088B7251461F4BCF");Emptied folder: C:\Users\sandranael\AppData\Roaming\mozilla\firefox\profiles\3di3mrhx.default\minidumps [279 files]~~~ Event Viewer Logs were cleared~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~Scan was completed on 01/08/2014 at 11:15:05,08End of JRT log~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 #1114  par anael
 
Rapport ZHP cleaner~ ZHPCleaner v2014.7.30.46 by Nicolas Coolman (30/07/2014)~ Run by sandranael (01/08/2014 11:17:18)~ WebSite : http://nicolascoolman.fr~ Forum : http://forum.nicolascoolman.fr~ State version : Version à  jour~ Report : C:\Users\sandranael\Desktop\ZHPCleaner.txt~ Report : C:\Users\sandranael\AppData\Roaming\ZHP\ZHPCleaner.txt~ Windows 7, 64-bit Service Pack 1 (Build 7601)---\\ Restauration des paramètres proxy par défaut des navigateurs,REMPLACà‰ PARAMS: EnableHttp1_1 ( 1 )REMPLACà‰ PARAMS: ProxyOverride ( 192.168.*.*;*.local )---\\ Suppression des redirections des raccourcis de navigateurs (Infection par argument)~ Aucune réparation nécessaire---\\ Réparation des pages de démarrage et de recherche du navigateur Microsoft Internet ExplorerREMPLACà‰ PARAMS: Default_Page_URL ( http://homepage.emachines.com/rdr.aspx? ... 5r4512s54o )REMPLACà‰ PARAMS: Start Page ( http://www.google.com )REMPLACà‰ PARAMS: Search Page ( http://www.microsoft.com/isapi/redir.dl ... r=iesearch )REMPLACà‰ PARAMS: Search Bar ( http://www.google.com )REMPLACà‰ PARAMS: Default_Page_URL ( http://go.microsoft.com/fwlink/p/?LinkId=255141 )REMPLACà‰ PARAMS: Start Page ( http://go.microsoft.com/fwlink/p/?LinkId=255141 )REMPLACà‰ PARAMS: Search Page ( http://go.microsoft.com/fwlink/?LinkId=54896 )REMPLACà‰ PARAMS: Default_Search_URL ( http://www.google.com )REMPLACà‰ PARAMS: Start Page ( http://www.google.com )REMPLACà‰ PARAMS: Search Page ( http://www.google.com )REMPLACà‰ PARAMS: Search Bar ( http://www.google.com )---\\ Réparation de la page de démarrage du navigateur de Mozilla Firefox---\\ Réparation de la page de démarrage du navigateur Google Chrome~ Aucune réparation nécessaire---\\ Réparation de la page de démarrage du navigateur Opera Sofware Opera~ Aucune réparation nécessaire---\\ Suppression de certains Browser Helper Object (BHO) nuisibles de navigateurs~ Aucune réparation nécessaire---\\ Suppression de certaines Barres d'outil (Toolbar) nuisibles de navigateurs~ Aucune réparation nécessaire---\\ Réparation du fournisseur de recherche par défaut (SearchScope)~ Aucune réparation nécessaire---\\ Suppression des valeurs de clé de démarrage modifiant les paramètres navigateurs (Run).~ Aucune réparation nécessaire---\\ Suppression des extensions nuisibles de Google Chrome (G2).~ Aucune réparation nécessaireEnd of clean at 11:17:19
 #1116  par anael
 
Rien sur Malwarebit, je viens de lancer le diag.Dans tous les cas merci pour ton aide.Pour le Pear j'ai que µtorrent, le reste c'est du residuel, pourtant je les avaietn supprimé.
Sujets similaires Statistiques Dernier message
(RESOLU)DEMANDE D'AIDE suite rapport ZHPDiag
par capmatifou  dans : Analyse de rapports et Désinfection.
10 Réponses
2951 Vues
par capmatifou
Rapport ZHPDIAG
par bonobono  dans : Analyse de rapports et Désinfection.
21 Réponses
7794 Vues
par bonobono
Mon rapport ZHPDiag !
par Olivier7  dans : Analyse de rapports et Désinfection.
15 Réponses
7594 Vues
par ab_web
rapport Zhpdiag
par izpot  dans : Analyse de rapports et Désinfection.
6 Réponses
5431 Vues
par izpot
Mon rapport ZHPDiag
par Olivier7  dans : ZHPDiag
1 Réponses
7916 Vues
par NicolasCoolman