ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #104311  par Pierre95
 
Bonjour Loïc,
Merci pour ces eclaircissements.
Nous supprimerons par script les restes d'Avira

Je viens de voir dans tes derniers rapports quelque chose qui m'avais curieusement échappé.
Spybot !
Ce programme n'est pas efficace et ne vaut pas MalwareByte Anti Malware.
Il plombe en plus ton fichier Hosts

Peux tu le désinstaller avec Revo Uninstaller

Spybot - Search and Destroy


Peux tu faire un ZHPDiag et un scan FRST avec ses 3 rapports.
Avec ceci, je pense avoir toutes les billes pour faire des scripts correctifs
 #104348  par loic_rochette
 
Ralala, c'est la même chose avec Spybot : je l'ai désinstallé avec Revo lorsque tu me l'avais demandé... ;)

Voici les rapports :

ZHP Diag :https://www.cjoint.com/c/IJraiLBCzAc
FRST : https://www.cjoint.com/c/IJrajers5Kc
Addition : https://www.cjoint.com/c/IJrajGZZfac
Shortcut : https://www.cjoint.com/c/IJrajXPadvc
 #104364  par Pierre95
 
Bonjour Loïc,

Tu vas commencer par réinitialiser ton Fichier Hosts plombé par Spybot

RSTHOSTS

Tu vas restaurer ton fichier Hosts en téléchargeant RSTHOSTS ICI

Clique sur Restaurer

Image

Puis clique sur Créer un rapport

Enregistre le rapport par exemple sur ton bureau et envoie le

*******

On va commencer par un premier dégraissage de ta bécane avec ZHPFix2
Le script est plutôt copieux , alors accroche toi Jeannot ( résidus Spybot, Java, Avast, ...et tutti quanti !!)

ZHPFIX2

Je vais te faire passer un script ZHPFix pour supprimer ce qui reste de nuisible ou d'inutile
Avant de l'appliquer, on va créer un point de restauration par précaution, et pour permettre un retour en arrière en cas d'erreur.
Pour créer un point de restauration :

==> Pour Windows 10 voir ICI

Tu vas télécharger le logiciel ZHPFIX2 ICI

Sur la page ouverte, tu cliques sur le bouton "Télécharger"

Un fichier ZHPFix2.exe est crée Tu fais un clic droit dessus " Executer en tant qu'administrateur "
Un raccouci ZHPFix2 est crée sur ton bureau. Tu lances le programme à partir de ce raccourci
Tu obtiens cette fenêtre ou tu copies colles ( coller en cliquant sur le calepin en [1]) à partir de tout en haut à gauche les lignes bleues suivantes

Image
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Vérifies que les lignes copiées dans le cadre sont celles du scripte et rien d’autre.
Ceci fait , tu cliques sur le balai en haut à gauche

Image

Si durant le traitement , tu as un message te disant qu'un reboot est nécessaire clique sur " oui"

Image

A la fin du traitement un rapport ZHPFix.txt apparait sur ton bureau
Héberge le sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque:
Tu peux aussi le récuperer en cliquant dans la case avec un grand T sous le balai en haut à gauche



1 - Après cela fait un rapport ZHPDiag pour vérifier que script a fait son travail communique le lien de Cjoint dans ta prochaine réponse
2 - Refais un scan FRST avec ses 3 rapports (FRST.txt, Addition.txt et Shortcut.txt pour que je puisse te faire un correctif.
 #104421  par loic_rochette
 
Bonjour Pierre,

Voici les différents rapports :

RstHost : https://www.cjoint.com/c/IJtcuKe8VIc
ZHP Fix : https://www.cjoint.com/c/IJtcv7KzpLc

ZHP Diag : https://www.cjoint.com/c/IJtcwQPb4ac
Shortcut : https://www.cjoint.com/c/IJtcxcmmp1c
Addition : https://www.cjoint.com/c/IJtcxHtYM4c
FRST : https://www.cjoint.com/c/IJtcx0OfqKc

Tout semble s'être bien passé. Il y a seulement WindowsDefender qui s'est un peu affolé lors du redémarrage après avoir passé le script (mais ça semble lié à ZHP) :

Image


Loïc
 #104431  par Pierre95
 
Bonjour Loïc,
Impeccable !
Nous allons envoyer une seconde salve pour que ton PC retrouve une seconde virginité

Tu vas passer ce correctif avec FRST

Frst correctif

/!\ ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur,si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls

Lance FRST en faisant un double-clique sur FRST64.exe

/!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Une fois la fenêtre ouverte,
Que les cases soient cochées ou pas cela n'a pas d'importance,

Image

Copie colle à partir de tout en haut à gauche les lignes bleues ci dessous dans le cadre " Chercher " de FRST [1] puis valider par " Corriger " [2]", puis valide le Disclaimer par OK et patiente le temps de la correction

Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.

Si FRST a besoin de redemarrer , accepte .
Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge Fixlog.txt sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque: tu peux trouver le rapport Fixlog.txt sous C:\FRST\Log sous la forme Fixlog_date heure.txt

*******

Maintenant pour completer notre tableau de chasse, nous allons traquer less restes ( fichiers, dossiers, clés, valeurs et data de clés ) d'Avast, Avira, Spybot )

FRST recherche de fichier

Tu va relancer FRST en double cliquant et en validant le disclamer
Quand tu aura ceci

Image

Tu copieras colleras dans le cadre [1]Chercher la ligne bleue ci dessous
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Que les cases soient cochées ou pas cela n'a pas d'importance.

puis tu cliqueras sur le bouton chercher Fichiers [2]

Image

un rapport Search.txt apparaitra sur ton bureau
Envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque: tu peux trouver le rapport Fixlog.txt sous C:\FRST\Log sous la forme Fixlog_date heure.txt




Peux tu me refaire un rapport ZHPDiag et un scan FRST avec ses 3 rapports (FRST.txt, Addition.txt et Shortcut.txt ?
 #104442  par loic_rochette
 
Salut Pierre!
Voici les rapports ;)

Search : https://www.cjoint.com/c/IJttDxOSaqc
Fixlog : https://www.cjoint.com/c/IJttD4644Qc

ZHPDiag : https://www.cjoint.com/c/IJttFWaclwc
FRST : https://www.cjoint.com/c/IJttEusTnzc
Shortcut : https://www.cjoint.com/c/IJttEP8dR2c
Addition : https://www.cjoint.com/c/IJttFhjNOcc

On va pas se mentir MON PC A BEAUCOUP MIEUX! Ahah!
 #104451  par Pierre95
 
Hello Loïc,

Je t'ai préparé un script pour virer des restes trouvés par FRST en mode recherche

FRST de Farbar

En utilisant la même méthode que précedemment, tu vas passer ce nouveau correctif avec FRST64 en y mettant les lignes bleues ci dessous et en cliquant ensuite sur " Corriger "
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge Fixlog.txt sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque: tu peux trouver le rapport Fixlog.txt sous C:\FRST\Log sous la forme Fixlog_date heure.txt

Peux tu me refaire un ZHPDiag tout frais tout chaud ainsi qu'un scan FRST avec ses 3 rapports pour vérifier le travail ?




Dernière ligne droite avant l'arrivée ! un must, la cerise sur le gâteau !!

ESET ON LINE

Il peut exister des nuisibles qui n'ont pas été détectés par les outils qu'on a passé aussi dernière analyse...mais elle est longue

Image

Image

Tu peux brancher tes disques durs externes.

Tu vas faire un scan ESET ON LINE et pour cela tu vas suivre ce tutoriel :
https://forum.pcastuces.com/sujet.asp?f=25&s=73761
Tu prendras bien soin de décocher la case: " supprimer les menaces détectées " ==> on les supprimera plus tard après tests.
Lien pour le télécharger ici:
http://download.eset.com/special/eos/es ... er_fra.exe
Tu reviendras avec le rapport d’ESET, sauf s’il n’y a pas de menaces détectées car dans ce cas, il n’y a pas de rapport et là tu me le diras.
S'il y a rapport, envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)

CJOINT

CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque:
Tu peux aussi trouver le résultat du scan : un fichier log.txt sous C:\Program Files (x86)\ESET\ESET Online Scanner
 #104500  par loic_rochette
 
Salut Pierre!

En effet cela a pris un peu de temps... Voici les rapports :

Fixlog : https://www.cjoint.com/c/IJvcZyomDhc
ZHPDiag : https://www.cjoint.com/c/IJvc0kGb1rc
FRST : https://www.cjoint.com/c/IJvc0MPuhIc
Addition : https://www.cjoint.com/c/IJvdfurN4Yc
Shortcut : https://www.cjoint.com/c/IJvdfJwJffc

EsetOnline : https://www.cjoint.com/c/IJvc1ntPxlc (il a trouvé 2 éléments visiblement)

On y est presque! ;)
 #104517  par Pierre95
 
Bonjour Loïc,
Image
Les 2 menaces trouvées par ESET sont dans la poubelle de G:

FRST de Farbar

En utilisant la même méthode que précedemment, tu vas passer ce nouveau correctif avec FRST64 mais en y mettant les lignes bleues ci dessous et en cliquant ensuite sur " Corriger ":

Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge Fixlog.txt sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

En tout cas poste le avant Delfix ==> sinon plus de rapport !

Remarque: tu peux trouver le rapport Fixlog.txt sous C:\FRST\Log sous la forme Fixlog_date heure.txt

Comment va ton PC ?
Si c'est bon on continue:

1 – MBAM

Vide la quarantaine de Malwarebytes ( dans le cas bien sur ou il y a des menaces dans la quarantaine)
Relance Malwarebytes
Clique sur " Quarantaine "

Image

puis dans la fenêtre suivante sur " Supprimer tout "

Image

Confirme l'action en cliquant sur " Yes "

2 - TFC

On va faire de la place sur ton PC en passant TFC.exe

http://www.bleepingcomputer.com/download/tfc/

Lance TFC, exécuter en tant qu'administrateur sous Windows : 7/8/10 et Vista
Clique sur " Start "
Note : Patiente le temps du scan
Clique sur" Exit "
Il n'y a pas de rapport

Image


3 - Suppression des outils

On va supprimer les autres outils de désinfection:
Tu vas mettre à la poubelle ZHPDiag, FRST, ZHPCleaner, ADWCleaner,TFC, KVRT, ZHPFix2 et leurs rapports
Tu peux désinstaller via le panneau de config, Roguekiller, ESET on line scanner, s'il ne s'est pas désinstallé en fin de scan.


Tu vas créer un point de restauration que tu vas appeler par exemple " PC SAIN".

4 – Delfix

Télécharge DelFix (de Xplode ) sur ton bureau.

Image

Exécute le...
Coche la case : "Supprimer les outils de désinfections"

Clique sur " Exécuter"
Patiente...
Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
Tu m'envoies le rapport

Pierre
 #104553  par loic_rochette
 
Salut Pierre!

Mon PC va beaucoup mieux, il a retrouvé sa réactivité initiale! Merci beaucoup...
J'ai un peu l'impression de faire mes devoirs en rentrant le soir ahah

Voici les rapports :

FRST : https://www.cjoint.com/c/IJwa3wnLTFchtt ... Jwa3wnLTFc
DelFix : https://www.cjoint.com/c/IJwbUfI4lNc

Est-ce que cela veut dire que nous avons terminé?
Aussi pour la suite, quel outil est préférable pour virer les fichiers temporaires de temps en temps? Ccleaner est-il suffisant ou bien inutile?
Sujets similaires Statistiques Dernier message
PC lent
par Rascala  dans : Analyse de rapports et Désinfection.
9 Réponses
6971 Vues
par El Magnifico
Démarrage lent
par berlap  dans : Support Windows
22 Réponses
10365 Vues
par ab_web
ordinateur lent
par jmperu  dans : Analyse de rapports et Désinfection.
1 Réponses
2307 Vues
par ab_web
diagnostic PC lent
par Victoryne  dans : Analyse de rapports et Désinfection.
17 Réponses
3017 Vues
par ab_web
Mon PC est très lent !!!
par nanard81  dans : Analyse de rapports et Désinfection.
35 Réponses
4585 Vues
par ab_web