ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #80602  par sebastopol
 
Bonjour,
Je rencontre des soucis. Par intermittence, j'ai une zone de l'écran invisible (en haut, à droite) qui fait que tout clic sur un fichier ou un raccourci envoie vers une page ame.avira
J'ai tenté malwarebytes mais le problème s'est arrêté quelques minutes seulement.

Rapport CHKFiles
CKScanner 2.5 - Additional Security Risks - These are not necessarily bad
c:\program files\gimp 2\share\gimp\2.0\patterns\cracked.pat
c:\program files (x86)\air music technology\hybrid\presets\05 soft pads\41 noisy crackles.tfx
c:\program files (x86)\air music technology\hybrid\presets\v2 patches\01 soft pads\48 noisy crackles.tfx
c:\program files (x86)\cyberlink\powerdvd10\navfilter\kmsvc.exe
c:\program files (x86)\magix\video sound cleaning lab\dspdll\bitmaps\module_declick_decrack.fxo
c:\program files (x86)\magix\video sound cleaning lab\dspdll\bitmaps\module_declick_decrack.ini
c:\program files (x86)\magix\video sound cleaning lab\language\infobox\de\decrackler.html
c:\program files (x86)\magix\video sound cleaning lab\language\infobox\en\decrackler.html
c:\windows\winsxs\amd64_openssh-common-components-onecore_31bf3856ad364e35_10.0.17134.1_none_a227092418e9be66\ssh-keygen.exe
scanner sequence 3.CF.11.URCAPZ
----- EOF -----

Rapport Winchk

Rapport WinChk v2.0 - 17/05/2018 à 18:50
Mis à jour le 08/07/11 à 16h par Xplode
Système d'exploitation : Windows 10 Enterprise (64 bits) [version 10.0.17134.48]
Nom d'utilisateur : Sébastien - SEB-PC (Administrateur)
Exécuté depuis : C:\Users\Sébastien\Desktop\winchk_2.0.exe


¤¤¤¤¤ Recherche | KMS ¤¤¤¤¤

... OK !

¤¤¤¤¤ Recherche | Fichiers suspect ¤¤¤¤¤

... OK !

¤¤¤¤¤ Vérification | Fichiers système ¤¤¤¤¤

... OK !

¤¤¤¤¤ Vérification | Fichier Hosts ¤¤¤¤¤

... OK !

¤¤¤¤¤ Vérification | Windows Update ¤¤¤¤¤

¤ Paramètres : Les mises à jour automatiques sont activées et sont installées automatiquement.

¤ Dernière mise à jour détectée le
¤ Dernière mise à jour téléchargée le
¤ Dernière mise à jour installée le

########## EOF - "C:\WinChk.txt" - [872 octets] ##########

Rapport ZHPDiag
https://www.cjoint.com/c/HErrb4lb4Lb

Rapport Farbar
https://www.cjoint.com/c/HErrXL7h5bb
https://www.cjoint.com/c/HErrYjgldJb
https://www.cjoint.com/c/HErrYGuJK5b
 #80605  par did80
 
Bonjour,

je regarde tes rapports et je reviens vers toi

Didier
 #80629  par did80
 
salut sebastopol

tu peux supprimer

en ce qui concerne le proxy académie tu vois?

tu me copies le rapport après suppression stp

didier
 #80637  par did80
 
oui

mais tu vois pour ton proxy
 #80645  par did80
 
tu ne m'as poster le rapport

2/ ceci stp

Télécharger Zhpfix Script Manager

https://nicolascoolman.eu/download/zhpf ... t-manager/

sur votre bureau

Copier le correctif dans le cadre blanc

Image


Puis Lancer l'outil en cliquant sur le balai

Script ZHPFix
EmptyCLSID
EmptyFlash
Emptytemp
ExportKey: HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows\CurrentVersion​\URL\DefaultPrefix

tu vas avoir un fichier exportkey1zhpfix.reg sur le bureau

héberge le moi stp