ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #60398  par Pierre95
 
Bonjour Michèle,
Image
Tu as fait un sans faute , c'est parfait
Image

Maintenant, Michèle, tu vas faire la grande lessive

1 - ZHPCLEANER en nettoyage

On poursuit le nettoyage Image

Désactive temporairement ton antivirus. Relance le programme

Image

Cliques sur scanner

Notes:

1 - Durant le nettoyage, si l'outil te demande "Avez vous installé ce proxy ?" suivi de l’adresse IP du Proxy et que tu n'en as pas installé, clique sur "Non"
2 - S’il te demande "Voulez vous remplacer la page d'accueil ?", et que tu ne la connais pas et que ce n’est pas toi qui l’a installé ,clique sur "Oui",
3 - S’il te demande "Avez vous installer ce serveur ?" suivi du nom du serveur , et que vous n’avez pas installé de serveur , clique sur “Non”

Quand tu accéderas à l'interface de désinfection, tu laisseras coché toutes les lignes et tu cliqueras sur nettoyer
Un rapport va s'ouvrir. S’il ne s’ouvre pas, appuies sur le bouton Rapport avec un grand T.

Image

Enregistre le sur ton bureau.
Envoie le nous en les hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

2 - Malwarebyte ADWCLEANER en mode nettoyage

on va nettoyer
Relances Malwarebyte Adwcleaner, si tu l'avais fermé
Quand, il affiche les menaces, laisse les toutes cochées , puis clique sur " Nettoyer "

Image

A la fin, le rapport de nettoyage va s'afficher sur ton bureau.
S’il n’apparait pas, tu peux cliquer sur le bouton “ Rapport “ et faire comme indiqué à la fin quand je t'avais demandé le scan.
Enregistre le rapport sur le bureau et envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse
Vous pouvez fermer le programme

Nota Bene: tu peux aussi trouver le rapport sous: C:\AdwCleaner[C1].txt

3 - ROGUEKILLER en suppression

Maintenant tu vas nettoyer ce qu'a trouvé Roguekiller
Tu coches toutes les cases
Tu cliques sur Supprimer Sélection

Image

Tu cliques sur Ouvrir Rapport
Tu cliques sur Exporter TXT pour l'enregistrer sur ton Bureau
Envoie les nous en les hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

4 - JRT

Télécharge Junkware Removal Tool de Thisisu et enregistre le fichier sur ton Bureau ICI

Ferme toutes les applications, y compris ton navigateur, arrête les protections résidentes antivirus/antimalware
Double-clique sur l'icône JRT.exe pour lancer l'installation
Image
!\Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateurL'application se lance, appuyer sur une touche pour continuer

Image

L'outil sauvegarde le Registre avec Erunt

Image

Patientez le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

Image

A la fin du scan, un rapport JRT.txt s'ouvre.
Le rapport est enregistré sur le Bureau.
Envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

5 - ZOEK

1 - Charge cet outil Zoek By Smeenk

ICI

Désactive ton antivirus car Zoek.exe sera sans doute supprimé au chargement, l'outil est reconnu néfaste mais ne l'est pas, c'est un faux positif.
==> Ferme tous tes navigateurs internet
Double clique sur l'exe, pour obtenir ceci

Image

Tu copies colles dans le cadre les deux lignes bleues ci dessous l'une en dessous de l' autre:

createsrpoint;
autoclean;


Clique sur " Run Script "
La fenêtre de l'outil disparait un instant puis affichera ce texte:
Zoek.exe is running now.Do not start any browser windows, they may get closed automatically.

Please wait! This window will close when finished.

A logfile will open afterwards and can also be found on your systemdrive as zoek-results.log
Patiente le temps que l'outil produise son rapport.
A la fin, un compte rendu ZOEK-RESULTS.TXT apparait sur le bureau, Tu peux aussi le trouver sous C: sous la forme C:\zoek-results2014-04-06-000151.log
Envoie le en l' hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

NB: Si le scan est trop long, plus de 2 h , et qu'il se fige, Michèle, pas d'affolement, parfois il est nécesssaire fde faire un arret redemarrage du PC et on arretera le nettoyage avec lui
Ciontent de travailler avec toi
Pierre
 #60450  par hurlaine
 
Bonjour Pierre, Merci pour m'avoir guidée mais impossible de finir la dernière phase malgré avoir désactivé Norton impossible de télécharger ZOEK Norton le refuse
 #60454  par Pierre95
 
Bonjour Michèle,
Zoek n'est pas essentiel
Peux tu d'abord déja poster tout ce que tu as fait avant?
Je ne connais pas Norton, donc j'ai regardé avec l'ami Gogol ( Google) comment désactiver Norton
https://community.norton.com/fr/forums/ ... -antivirus
Si la partie encadrée en rouge ne suffit pas, fais aussi en plus les deux autres parties
Sinon laisse tomber
Zoek n'est pas essentiel
 #60457  par hurlaine
 
merci Pierre,
vu que Norton n'était pas désactivé malgré ma désactivation j'ai tél à Norton qui a pris la main et va m'enlever la désinfection
Merci bien je trouve le site bien et des personnes compétentes
 #60458  par Pierre95
 
Dans ce cas, Michèle,
tu vas indiquer que tu arrètes la désinfection ici.
Pour cela, on va cloturer ta demande
  • Peux tu mettre ta demande en "Résolu" ?
  • Replace toi sur ton tout 1er message et clique sur la roue crantée en haut à droite.
    .
    Image
    .
  • Sélectionne "Modifier le message" dans le menu déroulant.
  • Modifie le titre de ta demande en insérant dans celle ci le terme "Résolu" entre crochets comme ceci : [Résolu] "titre du sujet"
  • Quand ceci est fait clique sur "Envoyer" . Je te remercie de ta collaboration.
On va supprimer les autres outils de désinfection:
Tu mets à la poubelle les logiciels ZHPDiag, ADWcleaner, ZHPCleaner ,FRST, JRT, Winchk, CKScanner, Roguekiller et leurs rapports

Supprimes les dossiers en rouge après avoir démasqué AppData

http://www.chantal11.com/2009/04/affich ... s-7-vista/

C:\FRST
C:\Adwcleaner
C:\Users\P.Bell\AppData\Roaming\ZHP

Ce fut un plaisir de travailler avec toi.
Je te souhaites une bonne journée et une bonne fin de désinfection avec Norton


Pierre
 #60459  par hurlaine
 
Mr Pierre,
Impossible de trouver le 1er message et lorsque je vais sur la roue crantée je n'ai qu'un seul onglet
"rapporter le message"
désolé
Michèle
 #60466  par Pierre95
 
En fait c'est sur ton premier message ( celui du 12 septembre à 12h29)
mais
Michèle, ne t'en fait pas, je vais demander au Modérateur de le faire à ta place
Pierre
Sujets similaires Statistiques Dernier message
Des applications malveillantes dans des packages Python
par NicolasCoolman  dans : Les nouvelles
0 Réponses
202 Vues
par NicolasCoolman
300 000 applications Android malveillantes trouvées sur le Google Play Store.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
93 Vues
par NicolasCoolman
32 extensions Chrome malveillantes supprimées du Web Store.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
449 Vues
par NicolasCoolman
controle des applications et du navigateur : problème détecté
par LeChe  dans : Analyse de rapports et Désinfection.
7 Réponses
665 Vues
par El Magnifico
Des applications Android exposées à des vulnérabilités de haute gravité.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
61 Vues
par NicolasCoolman