ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #103395  par labuse1
 
Bonjour
Depuis quelques jour mon ordi travaille et le ventilateur tourne assez longtemps,j'ai l'impression qu'un programme tourne
incognito
je viens d'effectuer un diag mais impossible de vous le poster,lorsque j'essai un message "erreur " s'affiche
Merci pour votre aide
 #103396  par Pierre95
 
Bonjour,

Ce Forum vit grâce à la publicité. Les désinfections sont gratuites. Afin de lui permettre de continuer , tu peux mais rien ne t’y oblige désactiver d'éventuels bloqueurs de publicités ( Adblock, µblock, ...) sur le site de Nicolas
Vous pouvez aussi si vous êtes satisfait, faire un don à Nicolas
voir ICI

--------------------------------------------------------------------------------
Si tu es d’accord, je peux t’aider pour désinfecter ton PC.
Mon prénom est Pierre et tu peux donner le tien, si tu le désires.
Durant la désinfection, ne fais aucune modification de ta propre initiative qui fausserait les rapports et ne passe pas d’autres outils de désinfections à part ceux que je te donnerai .
Si votre navigateur est Google Chrome => désactivez toute synchronisation ICI

Peux tu suivre les consignes suivantes
avant-poster-pour-une-desinfection-vers ... t8180.html

Tu reviendras donc avec les rapports (si ce n'est déjà fait )

1 - ZHPDiag.txt
2 - les 3 rapports de FRST ( Frst.txt , Addition.txt et Shortcut.txt )

Fournir les rapports au format.txt

Si par hasard, tu voyais à la lecture des rapports, des restes de logiciels que tu as désinstallés, signale moi le nom de ces logiciels.

Pierre
 #103459  par labuse1
 
Bonjour Pierre
Merci pour ton aide
Mon prénom est louis j'ai 62 ans (précision afin d'avoir de l'indulgence en ce qui concerne la compréhension ).
Voici le lien du rapport https://www.cjoint.com/c/IIAhDJtCKwx
Merci a bientot
 ! Message de : Modération
Il faut supprimer vos cracks et keygens!

C:\Users\ranis\Downloads\Syncios 5.0.8..wawacity.ec\Syncios 5.0.8\KeyGen.exe
C:\Users\ranis\Downloads\WinUtilities Professional Edition v12.46\WinUtilities Professional Edition v12.46\Keygen.rar
C:\Users\ranis\Downloads\WinUtilities Professional Edition v12.46\WinUtilities Professional Edition v12.46\Keygen\Keygen.exe

et désinstaller le logiciel

WinUtilities Professional Edition 12.46 qui est donc manifestement piraté.
 #103466  par Pierre95
 
Bonjour Louis,

Les consignes du Modérateur sont claires comme de l'eau de roche si on veut que notre affaire se poursuive sans que ta demande soit verrouillée
Pour te simplifier la tâche je vais supprimer tes cracks . Ils le seront inclus dans un script que je te fairais passer

Par contre, pour que cela soit propre, tu vas desinstaller grâce à Revo Uninstaller

WinUtilities Professional Edition 12.46

Toutes les désinstallations préconisées, tu les feras proprement avec Revo Uninstaller suivi d' un scan en mode avancé
Pour Revo Uninstaller
Tu peux le télécharger ici:
https://www.pcastuces.com/logitheque/re ... taller.htm

Tu as un très bon tutoriel pour lui ici : http://www.ordi-netfr.com/tutorialRevoUninstaller.php

Peux tu me faire ensuite un ZHPDiag et un scan FRST avec ses 3 rapports ?
 #103484  par Pierre95
 
OK !!

Je te conseille de désinstaller de la même manière avec Revo Uninstaller ces logiciels superflus

Bonjour
Spybot - Search & Destroy ==> inefficace , on le remplacera plus tard par MBAM
Avast SecureLine for Asustek
Dropbox 25 GB (sauf si vous synchronisez avec)



Allez, c'est parti mon kiki pour une première lessive !!
Le script est plutot copieux et gratiné,

ZHPFIX2

Je vais te faire passer un script ZHPFix pour supprimer ce qui reste de nuisible ou d'inutile
Avant de l'appliquer, on va créer un point de restauration par précaution, et pour permettre un retour en arrière en cas d'erreur.
Pour créer un point de restauration :

==> Pour Windows 7 voir ICI
==> Pour Windows 8 voir ICI
==> Pour Windows 10 voir ICI

Tu vas télécharger le logiciel ZHPFIX2 ICI

Sur la page ouverte, tu cliques sur le bouton "Télécharger"

Un fichier ZHPFix2.exe est crée Tu fais un clic droit dessus " Executer en tant qu'administrateur "
Un raccouci ZHPFix2 est crée sur ton bureau. Tu lances le programme à partir de ce raccourci
Tu obtiens cette fenêtre ou tu copies colles ( coller en cliquant sur le calepin en [1]) à partir de tout en haut à gauche les lignes bleues suivantes

Image
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Vérifies que les lignes copiées dans le cadre sont celles du scripte et rien d’autre.
Ceci fait , tu cliques sur le balai en haut à gauche

Image

Si durant le traitement , tu as un message te disant qu'un reboot est nécessaire clique sur " oui"

Image

A la fin du traitement un rapport ZHPFix.txt apparait sur ton bureau
Héberge le sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque:
Tu peux aussi le récuperer en cliquant dans la case avec un grand T sous le balai en haut à gauche

++++

Tu dois pouvoir désinstaller avec Revo Uninstaller car maintenant démasqué


Google Update Helper - (.Google LLC.)

+++

1 - Après cela fait un rapport ZHPDiag pour vérifier que script a fait son travail communique le lien de Cjoint dans ta prochaine réponse
2 - Refais un scan FRST avec ses 3 rapports (FRST.txt, Addition.txt et Shortcut.txt pour que je puisse te faire un correctif.
 #103497  par labuse1
 
Bonsoir

voici le document du bloc notes https://www.cjoint.com/c/IIApXxl2sux

En ce qui concerne Google Update Helper - (.Google LLC.) il ne figure pas dans le menu de désinstallation de Revo Uninstaller,je n'ai pas pu le désinstaller.
J'ais tout de même éffectué ce que vous avez demandé,voici les liens.

https://www.cjoint.com/c/IIAqPTlGtXx

https://www.cjoint.com/c/IIAqQPhau0x

https://www.cjoint.com/c/IIAqRlRiXXx

https://www.cjoint.com/c/IIAqRMmg0ox

Merci pour votre aide
 #103498  par Pierre95
 
Impeccable, on va remettre la gomme mais cette fois avec FRST , parbleu !!

Tu vas passer ce correctif avec FRST

Frst correctif

/!\ ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur,si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls

Lance FRST en faisant un double-clique sur FRST64.exe

/!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Une fois la fenêtre ouverte,
Que les cases soient cochées ou pas cela n'a pas d'importance,

Image

Copie colle à partir de tout en haut à gauche les lignes bleues ci dessous dans le cadre " Chercher " de FRST [1] puis valider par " Corriger " [2]", puis valide le Disclaimer par OK et patiente le temps de la correction

Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.

Si FRST a besoin de redemarrer , accepte .
Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge Fixlog.txt sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque: tu peux trouver le rapport Fixlog.txt sous C:\FRST\Log sous la forme Fixlog_date heure.txt

**************************

Peux tu me refaire un rapport ZHPDiag et un scan FRST avec ses 3 rapports (FRST.txt, Addition.txt et Shortcut.txt ?


**************************

On va rechercher des restes de Spybot, Avira, wawacity ( fichiers, dossiers, clés, valeurs et data de clés avec FRST en mode Recherche

FRST recherche de fichier

Tu va relancer FRST en double cliquant et en validant le disclamer
Quand tu aura ceci

Image

Tu copieras colleras dans le cadre [1]Chercher la ligne bleue ci dessous
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Que les cases soient cochées ou pas cela n'a pas d'importance.

puis tu cliqueras sur le bouton chercher Fichiers [2]

Image

un rapport Search.txt apparaitra sur ton bureau
Envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque: tu peux trouver le rapport Fixlog.txt sous C:\FRST\Log sous la forme Fixlog_date heure.txt
Sujets similaires Statistiques Dernier message
Soupçon d'intrusion
par noritaka666  dans : Analyse de rapports et Désinfection.
4 Réponses
413 Vues
par ab_web
infection ou pas ?
par Aurelien1709  dans : Analyse de rapports et Désinfection.
4 Réponses
626 Vues
par El Magnifico
infection
par guytaresforum  dans : Analyse de rapports et Désinfection.
16 Réponses
3360 Vues
par El Magnifico
Înfection sur mon Pc
par Voltalords  dans : Analyse de rapports et Désinfection.
30 Réponses
937 Vues
par El Magnifico
infection ou pas
par Aurelien1709  dans : Analyse de rapports et Désinfection.
25 Réponses
1889 Vues
par El Magnifico