ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #66311  par Reparor
 
Bonjour,

J'ai un pc qui est infecté par de nombreux Malware je n'arrive plus a accéder à l'internet sa me met le groupe de dépendance n'a pas pu démarrer de plus le pc tourne très lentement et le processeur est utilisé à 100% il n'y à pas d'antivirus je n'arrive pas à installer .
Pouvez vous m'aider svp

Voici les rapports :
http://www.cjoint.com/c/GKApUMtPWMD
http://www.cjoint.com/c/GKApVDbLxlD
http://www.cjoint.com/c/GKApWS7um0D
http://www.cjoint.com/c/GKApZXG1uID
http://www.cjoint.com/c/GKAp1jx1SnD
http://www.cjoint.com/c/GKAp1XbVECD
 #66313  par did80
 
salut reparor

Je m'appelle Didier et je vais tenter de résoudre votre problème.

manque le rapport ZHPdiag

pour internet essaye ceci

Ouvre une invite de commande en tant qu'administrateur


demarrer executer cmd

cmd


ipconfig /flushdns
netsh winsock reset
netsh winhttp reset proxy
netsh winhttp reset tracing
netsh winsock reset catalog
netsh int ipv4 reset catalog
netsh int ipv6 reset catalog

valides ok aprés chaque commande

Tu redémarres le PC.
 #66319  par Reparor
 
Merci de votre réponse
voici le rapport http://www.cjoint.com/c/GKAqGWuRJ6D

pour l'invite de commande je vais réessayer car quand j'ouvre en tant qu'administrateur le bureau s'actualise tout seul et je n'arrive pas a ouvrir l'invite de commande
 #66320  par Reparor
 
par contre j'arrive a l'ouvrir sans les droit administrateur et le logiciel zhp diag j'arrive a l'ouvrir aussi car il y a une icone a coté
 #66328  par did80
 
re Reparor

il y a un moment que je n'ai pas vu un pc infecté de la sorte

ceci pour commencer

Lance Farbar

Image

Copies les lignes suivantes dans le cadre rouge
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Corrige et heberge le rapport fixlog

@+
 #66357  par did80
 
re reparator

désinstalle via panneau de configuration si présent
O42 - Logiciel: AnySend - (.CMI Limited.) [HKLM][64Bits] -- ASPackage
O42 - Logiciel: Caster - (.Caster.) [HKLM][64Bits] -- {d35e5e88-e5b8-447f-b6f4-66bc7aa638d1}
O42 - Logiciel: groover - (.groover.) [HKLM][64Bits] -- {51C0D04F-0119-4CB5-8B03-7BBB8902AE34}
O42 - Logiciel: MyPC Backup - (.MyPC Backup.) [HKLM][64Bits] -- OLBPre
O42 - Logiciel: OtherSearch - (.Ross Che.) [HKLM][64Bits] -- OtherSearch
O42 - Logiciel: Registry Reviver - (.ReviverSoft LLC.) [HKLM][64Bits] -- Registry Reviver
O42 - Logiciel: SafeFinder - (.Linkury.) [HKLM][64Bits] -- {A041BEB1-E81B-41EE-A6F0-BAC06B40A923}
O42 - Logiciel: Search Protect - (.Client Connect LTD.) [HKLM][64Bits] -- SearchProtect
O42 - Logiciel: Setup - (..) [HKLM][64Bits] -- {7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
O42 - Logiciel: Social2Search - (..) [HKLM][64Bits] -- a783aee2485530a3418fd545c844010e
O42 - Logiciel: Sound+ - (..) [HKLM][64Bits] -- SoundPlus
O42 - Logiciel: SunnyDay - (.SUNNYDAY.) [HKLM][64Bits] -- SunnyDay21_is1
O42 - Logiciel: sunnyday version 1.1 - (.sunnyday.) [HKLM][64Bits] -- sunnyday_is1
O42 - Logiciel: Browser-Security - (.Vondos Media GmbH.) [HKLM][64Bits] -- Browser-Security
O42 - Logiciel: Ghostify - (..) [HKLM][64Bits] -- {E1527582-8509-4011-B922-29E3FB548882}_is1
O42 - Logiciel: hohosearch - Uninstall - (..) [HKLM][64Bits] -- {94297A64-2A7D-475D-B758-845225766BB0}
O42 - Logiciel: hohosearch - Uninstall - (..) [HKLM][64Bits] -- {CCC8D7D6-0959-42CC-9048-E5EFABF551E5}
O42 - Logiciel: hohosearch - Uninstall - (..) [HKLM][64Bits] -- {D1EEE223-8448-49D4-99A3-271AA8ABEAC5}
O42 - Logiciel: host version 1.1 - (.Wizzlabs.) [HKLM][64Bits] -- host_is1
O42 - Logiciel: Hostify version 1.1 - (.Wizzlabs.) [HKLM][64Bits] -- Hostify_is1
O42 - Logiciel: MPC Cleaner - (.DotC United Inc.) [HKLM][64Bits] -- MPC
O42 - Logiciel: Online-IO - (.Microleaves LTD.) [HKLM][64Bits] -- Online-IO
O42 - Logiciel: Reimage Repair - (.Reimage.) [HKLM][64Bits] -- Reimage Repair
O42 - Logiciel: Search module - (.Goobzo.) [HKLM][64Bits] -- Search module
O42 - Logiciel: trotux - Uninstall - (..) [HKLM][64Bits] -- {5E38F39F-7FAE-4F74-863E-62F235E98427}
O42 - Logiciel: trotux - Uninstall - (..) [HKLM][64Bits] -- {F833CCF0-4AD3-4FC8-8D19-03676FF9B2E7}
O42 - Logiciel: WIN - (..) [HKLM][64Bits] -- win_en_77_is1
O42 - Logiciel: WinZip - (.Winzipper Pvt Ltd..) [HKLM][64Bits] -- WinZip
2/ ceci stp

Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau

http://www.nicolascoolman.fr/telecharger/


Faire un click droit sur zhpcleaner


executer en tant qu'administrateur


Scanner
puis cliques sur nettoyer

Image



Le rapport se trouve sur ton bureau et

dans ton dossier utilisateur « %AppData% /ZHP »

héberge le rapport sur www.cjoint.com/ si volumineux

@+
 #66885  par did80
 
plus de nouvelles

Arrêt du suivi et de la prise en charge
 #66888  par Reparor
 
Désolé je n'est pas pu exécuter l'analyse pendant la semaine j'était absent toute la journée je peut l’exécuter maintenant et envoyer le rapport
 #66892  par did80
 
salut

d'accord j'attends le rapport
Sujets similaires Statistiques Dernier message
Infecté ou Obsolète?
par alenconnais  dans : Analyse de rapports et Désinfection.
7 Réponses
1136 Vues
par ab_web
[abandonné] Mon pc est-il infecté ?
par Popol  dans : Analyse de rapports et Désinfection.
3 Réponses
458 Vues
par ab_web
mon ordinateur est il infecté?
par lapiequichante6  dans : Analyse de rapports et Désinfection.
43 Réponses
1628 Vues
par El Magnifico
Ordi portable infecté ?
par Dizzy  dans : Analyse de rapports et Désinfection.
9 Réponses
3256 Vues
par Dizzy
Un groupe de pirates Infecte des routeurs TP-Link.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
501 Vues
par NicolasCoolman