ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #97083  par Pierre95
 
Hello Thierry,
Tu as bien fait de me prévenir
En effet, en cas de non réponse sur une certaine période, je demande un verrouillage de la demande.
En effet , il arrive le désagrément que certains demandeurs nous abandonnent en rase compagne sans prévenir
Image
A ce soir
 #97100  par Pierre95
 
Hello Thierry

On va procéder à un second décrassage de cette bécane avec FRST cette fois pour varier les plaisirs

Tu vas passer ce correctif avec FRST

Frst correctif

/!\ ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur,si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls

Lance FRST en faisant un double-clique sur FRST64.exe

/!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Une fois la fenêtre ouverte,
Que les cases soient cochées ou pas cela n'a pas d'importance,

Image

Copie colle à partir de tout en haut à gauche les lignes bleues ci dessous dans le cadre " Chercher " de FRST [1] puis valider par " Corriger " [2]", puis valide le Disclaimer par OK et patiente le temps de la correction

Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.

Si FRST a besoin de redemarrer , accepte .
Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge Fixlog.txt sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque: tu peux trouver le rapport Fixlog.txt sous C:\FRST\Log sous la forme Fixlog_date heure.txt


Peux tu me refaire un rapport ZHPDiag et un scan FRST avec ses 3 rapports (FRST.txt, Addition.txt et Shortcut.txt ?
 #97120  par Pierre95
 
Hello Thierry,

Tes rapports révelènt une suspicion de faux positif pour ZHPDiag et j'ai l'intention de le soumettre à Nicolas.
Aussi je vais demander ta coopération. Il détecte un prétendu Adware.EmieBrowser
Je pense que ces détections de dossiers considérés comme nuisibles sont en fait légitimes et liés à Internet Explorer
Me voilà obligés de faires des recherches complémentaires pour faire un feedback à Nicolas
On va choisir un dossier litigieux et le tester par Virus Total
Merci de ta coopération: ce sera du gagnant gagnant

Virus Total

Au préalable tu dois démasquer les fichiers et dossiers cachés et les dossiers protégés du système d'exploitation
Pour cela regarde ici comment faire:

Windows Vista, 7 et 8 : http://www.chantal11.com/2009/04/affich ... s-7-vista/
Windows 10 : http://www.pcastuces.com/pratique/astuces/4563.htm

Note :Ne pas oublier de faire la manipulation inverse, surtout pour les dossiers protégés du système d'exploitation

Tu vas d'abord vérifier qu'il n' est pas vide.
S'il n'est pas vide dans ce cas tu peux le tester
Peux tu tester le dossier en rouge ci dessous par Virus Total
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Au préalable, tu vas être obligé de le zipper.
Pour cela tu vas te déplacer dans l'arborescence pour arriver au dossier en rouge.
Tu cliques droit dessus puis envoyer vers dossier compressé

Image

Un dossier .zip sera crée à coté de ton dossier .
C'est ce dossier que tu vas tester par Virus Total
Clique sur ce lien Virus Total

Sélectionne l’onglet fichier
Clique sur “ choisir un fichier ” et indique le chemin du fichier en te déplacant dans l’arborescence, puis sur “ouvrir”. Clique sur “ analysez
Au bout de quelques minutes, un rapport est généré.
Si on te dit que le fichier a été analysé clique sur “ réanalyser
Fais un copié -collé de l'URL de la réponse (ce qui est encadré en rouge ci dessous) que tu postes dans ta réponse

Image


Ce fichier EmieBrowserModeList.zip peux tu ensuite l' héberger sur CJOINT ou 1Fichier.com s'il est trop gros

https://1fichier.com/

Tu nous donneras le lien pour qu'on puisse le consulter

Ceci fait tu peux mettre à la poubelle ton fichier compressé

*****************************************************************

FRST de Farbar

En utilisant la même méthode que précedemment, tu vas passer ce nouveau correctif avec FRST64 en y mettant les lignes bleues ci dessous et en cliquant ensuite sur " Corriger "
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge Fixlog.txt sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque: tu peux trouver le rapport Fixlog.txt sous C:\FRST\Log sous la forme Fixlog_date heure.txt
 #97232  par Pierre95
 
Merci de l'information
En effet Virus Total ne peux tester les dossiers vides.
Il est problable que les autres dossiers sont vides
Tu peux le vérifier quand même de visu
Passe quand même le script que je t'ai fourni
Cela confirmera
Sujets similaires Statistiques Dernier message
PC qui a des pics de surutilisation mémoire / Freeze pendant utilisation
par iKuzo  dans : Analyse de rapports et Désinfection.
21 Réponses
13024 Vues
par did80
PC lent
par Rascala  dans : Analyse de rapports et Désinfection.
9 Réponses
6969 Vues
par El Magnifico
ordinateur lent
par jmperu  dans : Analyse de rapports et Désinfection.
1 Réponses
2307 Vues
par ab_web
pc lent [abandonné]
par audi68  dans : Analyse de rapports et Désinfection.
33 Réponses
825 Vues
par ab_web
Démarrage lent
par berlap  dans : Support Windows
22 Réponses
10364 Vues
par ab_web