ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #10357  par manobabou
 
Depuis que par le biais des mises à  jours automatiques windows 8.1 a été +/- installé, mon PC n'a pas cessé de se dégraderBonjour1- Lors de l'installation de windows 8.1, le processus n'a pas pu aller au bout mais en voulant réinstaller windows 8, cela n'a pas marché non plus. Je dois avoir une version "boiteuse" des 22- Windows store n'a plus fonctionné, je n'arrive plus à  installer les jeux ou autres que j'avais déjà  (informations, wordament..)3 - Il y a toujours des blocages lors de l'installation de mises à  jour. On a l'impression que l'installation commence, mais rien elle reste toujours à  0%4 - Maintenant mon pc est de plus en plus lent et beaucoup d'applications "ne répondent plus" à  certains moments ou tout le tempsVoilà , si quelqu'un veut se lancer dans ce bourbier, j'accepte avec plaisir et soulagement toute aideMerci d'avance
 #10359  par LeChe
 
Helloqu'est ce qui te fait à  penser à  un problème infectieux ? , l'installation de Windows 8.1 s'est peut être mal passée, mais pour vérifier tu peux faire ceci:Télécharger ZHPDiag ICI pour les possesseurs d'avast, il est très conseillé de désactiver votre antivirus pendant le téléchargement de ces outils-Laissez-vous guider lors de l'installation.-Cliquer sur l'icôneZHPDiag( parchemin) présent sur votre bureau-A partir de Windows Vista,... (clique-droit > exécuter en tant qu'administrateur-Autoriser les modifications. ( Demande du contrôle des comptes d'utilisateur si c'est votre cas)Image-Dans l'interface de l'outil-Cliquez sur COMPLET.-Patientez le temps du scan.-le rapport ZHPDiag.txt est présent sur votre bureau, pour le mettre dans votre réponse,vous faà®tes cecirendez vous ici: http://www.cjoint.com-Appuyez sur Parcourir et allez chercher le rapport sur le bureau-puis vous cliquez un peu plus bas dans la page sur Créer le lien CJoint, et c'est ce lien qui vous est donné que vous collez dans votre réponse
 #10364  par LeChe
 
oui, il y a infectionje vais prévenir un Helper afin qu'il te prenne en chargeil ne te reste plus qu'à  patienter@+
 #10365  par buckhulk
 
bonjour et joyeuses pà¢ques ImageJe m'appelle buckhulk... :mrgreen: Je te conseille de désactiver ton antivirus pour chaque téléchargement de logiciel de désinfection- à savoir que je ne prend pas en charge les ordinateurs encore sous XP, ni ceux qui ont des cracks ou des keygens- Ne suis pas deux désinfections en même temps et si tu as un soucis avec un outil parles-en .- Ensuite donne moi des "nouvelles de ton ordinateur assez fréquement (comme un médecin pour adapter les "médicaments") et héberges bien les rapports .- Les outils doivent être téléchargés sur le bureau (c'est à  dire dans un raccourcis de ton dossier téléchargement, puis tranférés sur ton bureau )- Ouvert avec un clic droit (exécuter en tant que..).- Même si ton ordinateur à  l'air de mieux fonctionner , une désinfection doit être faite complètement- Désinstalle tes µtorrent car bien qu'il ne soient pas infectieux , c'est leur utilisation (mauvaise) qui t'amènent des virus ...Après si tu veux les remettre..... Regarde ICIEt aussi , à  lire , instructif :Concernant les P2Ptu vas commencer par passer ZHPCleaner :
ZHPCleaner
Image
Désactiver l'Anti-virusTon moteur de recherche va se fermer il faudra le réouvrir pour poster les rapportstéléchargement : ZHPcleaner de Nicolas Cooleman- Cliquer sur le Bouton Bleu + Nicolas Coolman :Image- Cet outil ne nécessite aucune installation, il est très rapide car basé sur l'éxécution de scripts.- Clique droit sur le dossier téléchargé- Ceci apparaà®t sur ton bureau :Image- Clique sur Scanner :- Savoir que tous les navigateurs ou onglets ouvert seront fermés et qu'il faudra les remettre- En cas de présence d'un proxy, un message apparaà®t avec la question suivante- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.- En cas de présence d'un serveur inconnu, un message peut apparaà®tre avec la question suivante - Avez-vous installé ce serveur ? suivi du nom du serveur - Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation - Fournir le rapportEnsuite si demandé :Image- Cliquer sur Nettoyer - Fermeture des navigateurs pour le nettoyage- En cas de présence d'un proxy, un message apparaà®t avec la question suivante- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.- En cas de présence d'un serveur inconnu, un message peut apparaà®tre avec la question suivante - Avez-vous installé ce serveur ? suivi du nom du serveur - Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation - Si tu veux réparer le fichier hôte, il faut désactiver ton antivirus.- Fournir le rapport :mrgreen:
 #10406  par manobabou
 
Bonjour,Excuse moi pour avoir tout laissé hier, mais je suis comme l'ordi, j'ai des problèmes de santé.Je suis désolée, je n'ai pas compris tous les termes évoqués dans ton mail notamment cracks, keygens, µtorrent et je n'ai pas bien compris le P2P donc je ne sais pas si j'en fait ou pasBref tu vois que je suis vraiment nulle.Toutefois, j'ai fait un scanner avec ZHP Cleaner que j'avis déjà  et voilà  le rapportA bientôthttp://cjoint.com/?EDgpDeKRWFS
 #10407  par buckhulk
 
Bonjour,
Code : Tout sélectionner
Excuse moi pour avoir tout laissé hier, mais je suis comme l'ordi, j'ai des problèmes de santé.
Pas de soucis
Code : Tout sélectionner
Bref tu vois que je suis vraiment nulle.
non cela prouve au moins que tu ne mens pas ...!tu va faire un ZHPDiag comme à§a je "verrais" un peu mieux les problèmes qu'il peut y avoir !:Imagesuis bien les instructions1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!ZHPDiag (de Nicolas coolman)- Cliquer sur le Bouton Bleu + Nicolas Coolman :ImageSi ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"a) * Une fois le téléchargement achevé, b) * double clique (ou clic droit pour seven , vista et 8 exécuter en tant qu'administrateur) sur ZHPDiag2.exe et suis les instructions.c) * L'outil va créer 2 icônes de racourcis : ZHPDiag >> ZHPFixd) * Clique droit sur le parchemin e) *A l'ouverture le programme te proposes "Rechercher" , "Configurer" , Complet - Clique sur "Complet" le scan démarre.......le rapport s'afficheSi tu cliques sur Configurer :* Des icônes apparaissent en bas de la fenêtre. * Clique sur le tournevis en bas à  droite et choisis "Tous" puis "OK"2)* Maintenant clique sur "Rechercher". * Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à  plus rien !!!!! * Laisse l'outil travailler, il peut être assez long 3) * Le rapport s'affiche sur ton Bureau une fois terminé !une fenêtre peut s'ouvrir à  la fin de la recherche :ImageIl suffit de cliquer sur :le programme s'est installé correctement Tu peux fermer ZHPDiagIMPORTANT[les rapports étant trop long, les héberger :Rappel des dépôts 1 Héberge le rapport ZHPDiag.txt sur : : cjoint>> Utilisation2 "les captures d'écran sur:" sosUpload3 pjoint
 #10415  par buckhulk
 
tu vas commencer par passer ce script et me refaire un ZHPDiag après Merci [align=center]ZHPFix Script[/align][/color]Script :ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !! Ce script va cibler certains éléments à  supprimer :• Copie les lignes suivantes (surligner et copier) :
Code : Tout sélectionner
Script ZHPFixShortcutFixG2 - EXT: C:\Users\Régine\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmhkepipobnjllejbafajoemahjejdcm [__MSG_chrome_extension_name__]    => Toolbar.iGraal  P2 - FPN: [HKCU] [www.exent.com/GameTreatWidget] - (...) -- C:\Program Files (x86)\Free Ride GamespGameTreatWidget.dll (.not file.)    => Fichier absent  R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=wdcxwd10jpvx-80jc3t0_wd-wx41a63p1294p1294   =>Trojan.Staser R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.yac.mx/?utm_source=b&utm_medium=isafe&from=isafe&uid=wdcxwd10jpvx-80jc3t0_wd-wx41a63p1294p1294   =>Trojan.Staser R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 0    => Internet Explorer Proxy HTTP1 Disable  O3 - Toolbar: (no name) - [HKLM]{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} Clé orpheline    => Orphean Key not necessary  O3 - Toolbar: Canon Easy-WebPrint EX - [HKLM]{759D9886-0C6F-4498-BAB6-4A5F47C6C72F} . (.CANON INC. - Easy-WebPrint EX.) -- C:\Program Files (x86)\Canon\Easy-WebPrint EX\addon64\ewpexhlp.dll  O3 - Toolbar: Classic Explorer Bar - [HKLM]{553891B7-A0D5-4526-BE18-D3CE461D6310} . (.IvoSoft - Adds classic Windows Explorer features.) -- C:\Program Files\Classic Shell\ClassicExplorer64.dll    => Classic Shell browser plugin  O4 - GS\SendTo [Régine]: YAC Desktop.lnk . (...)  -- C:\Program Files (x86)\Elex-tech\YAC\iDesk.exe (.not file.)   =>PUP.Elex O9 - Extra button: Classic IE Settings [64Bits] - {56753E59-AF1D-4FBA-9E15-31557124ADA2} -- Clé orpheline    => Orphean Key not necessary  [MD5.00000000000000000000000000000000] [APT] [ASUS InstantOn Config] (...) -- C:\Program Files\ASUS\P4G\InsOnCfg.exe (.not file.)   [0]    => ASUSTeK - ASUS P4G  [MD5.00000000000000000000000000000000] [APT] [Google Updater and Installer] (...) -- C:\Users\Régine\AppData\Local\Google\Update\GoogleUpdate.exe (.not file.)   [0]    => Google Update  [MD5.FC3806FA21B01184F2EF45DD1BD58579] [APT] [{9083D1E5-160E-44EC-A04F-8CC43FB658B0}] (.SquareClock SAS.) -- C:\Users\Régine\AppData\Local\SquareClock.Production_HBMV1\SQ.Remover.exe   [121584]      [MD5.86087B8BF4BDBA481E3C32967D0CB6F9] [APT] [{D383382E-78D1-4A55-98DD-24011EB10312}] (.SquareClock SAS.) -- C:\Users\Régine\AppData\Local\SquareClock.Production_CuisinePlus_Web\SQ.Remover.exe   [121584]      [MD5.FC3806FA21B01184F2EF45DD1BD58579] [APT] [{E24C5A45-628C-4D69-9E46-CFBA8AE20D67}] (.SquareClock SAS.) -- C:\Users\Régine\AppData\Local\SquareClock.Production_HBMV1\SQ.Remover.exe   [121584]      O39 - APT:  - (..) -- C:\Windows\Tasks\SILII.job   [1354]      O39 - APT:  - (..) -- C:\Windows\Tasks\UFGHDD.job   [1356]      O41 - Driver:  (pfnfd_1_10_0_8) . (. - .) - C:\Windows\System32\drivers\pfnfd_1_10_0_8.sys (.not file.)   =>PUP.CrossRider O41 - Driver:  (RegHiveRecovery) . (.Microsoft Corporation - Microsoft  Registry Recovery Compatibili.) - C:\Windows\system32\drivers\RegHiveRecovery.sys      O42 - Logiciel: Adobe Flash Player 16 NPAPI - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- Adobe Flash Player NPAPI    => Adobe Systems  O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM][64Bits] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}  O42 - Logiciel: J2SE Runtime Environment 5.0 Update 7 - (.Sun Microsystems, Inc..) [HKLM][64Bits] -- {3248F0A8-6813-11D6-A77B-00B0D0150070}    => Sun Microsystems  [HKCU\Software\Coinis]  [HKCU\Software\McAfee]  [HKCU\Software\Reg]  [HKLM\Software\Wow6432Node\Elex-tech]   =>PUP.Elex [HKLM\Software\Wow6432Node\K9Tools]      [HKLM\Software\Wow6432Node\Reg]  O43 - CFD: 10/02/2015 - 23:52:35 - [0] ----D C:\ProgramData\FixBackups    => Empty Folder not necessary  O43 - CFD: 22/12/2013 - 00:56:51 - [] ----D C:\ProgramData\McAfee  O43 - CFD: 21/12/2013 - 22:24:14 - [] ----D C:\Users\Régine\AppData\Local\Apps    => PUP.Mysoftpack  O43 - CFD: 25/10/2014 - 21:11:29 - [0] ----D C:\Users\Régine\AppData\Local\PackageStaging    => Empty Folder not necessary  O44 - LFC:[MD5.5E67E7C00BF9958899D61E8B46BB1950] - 28/03/2015 - 13:52:05 ---A- . (...) -- C:\Windows\System32\results.xml   [18768]  O45 - LFCP:[MD5.C68F4BC453418C73904638253D926F10] - 28/03/2015 - 13:06:39 ---A- - C:\Windows\Prefetch\ISAFETHLP.EXE-3540C4E3.pf   =>Trojan.Staser O45 - LFCP:[MD5.A8F2A40A62969141BD015992085DFF6F] - 30/03/2015 - 09:44:56 ---A- - C:\Windows\Prefetch\ISAFETRAY.EXE-91550E03.pf   =>Trojan.Staser O45 - LFCP:[MD5.A95BD1B2B825050F91DB0BE30AFE7272] - 09/03/2015 - 07:42:56 ---A- - C:\Windows\Prefetch\ISTART.EXE-067139FE.pf   =>PUP.Istart O51 - MPSK:{e8035804-f47d-11e3-bee7-240a6494d50e}\AutoRun\command. (...) -- F:\HTC_Sync_Manager_PC.exe (.not file.)    => Fichier absent  O61 - LFC: 03/04/2015 - 16:14:06 ---A- . (.pdfforge.) -- C:\Users\Régine\AppData\Local\Temp\is-EK2MV.tmp\PDFCreator-2_1_1-setup.exe   [27837984]    => Temporary file not necessary  C:\Users\Régine\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmhkepipobnjllejbafajoemahjejdcm   =>PUP.iGraal [HKLM\Software\Wow6432Node\Elex-tech]   =>PUP.Elex^ ProxyFix EmptyPrefetchEmptyFlashSysRestore FirewallRAZ  EmptyTemp 
• Lance ZHPFix à  partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)• Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes • Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à  plusieurs minutes (mais tu peux dire non )• Clique sur le bouton « GO » pour lancer le nettoyage.• Copie/colle la totalité du rapport dans ta prochaine réponse.Tutoriels ZHPDiag & ZHPFix- Et tu me referas un ZHPDiag après un redémarrage s'il te plaitMerci :mrgreen:
 #10441  par manobabou
 
Voici les 2 rapports, mais je préfère signaler que chaque fois que je veux faire un redémarrage, j'ai un message indiquant des mises à  jour en l’occurrence 36 seulement si j'attend il ne se passe rien. En effet cela reste à  1/36 pendant très longtemps et je suis obligée de couper avec le bouton arrêt ce que j'ai fait pour pouvoir redémarrer. Cela m'arrive souvent, car il m'est impossible de télécharger les mises à  jour de windows update A bientôthttp://cjoint.com/?3DgvG5OQ7KIhttp://cjoint.com/?3DgvHQaJQZq
Sujets similaires Statistiques Dernier message
Analyse du rapport après passage de ZHP suite
par Hatlas  dans : Analyse de rapports et Désinfection.
22 Réponses
1294 Vues
par ab_web
Pilote, grave vulnérabilité de sécurité depuis 16 ans.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
962 Vues
par NicolasCoolman
BSOD ntoskrnl.exe incessant depuis plusieurs mois.
par thomas-l30  dans : Support Windows
48 Réponses
15646 Vues
par ab_web
Windows Hello, Vulnérabilité
par NicolasCoolman  dans : Les nouvelles
0 Réponses
3089 Vues
par NicolasCoolman
Windows Update
par chtitom68  dans : Support Windows
29 Réponses
1748 Vues
par Jonathan21