ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #111846  par Gloops
 
Bonjour tout le monde,

Au départ, je me suis un jour connecté ... où il ne fallait pas. Le genre de site qui carrément demande une élévation de privilège, pour ... même pas un prétexte fallacieux, non, carrément rien.

J'ai répondu non, mais j'ai quand même eu une machine perturbée :
  • connexions Bluetooth
  • connexions USB
  • clavier
Sur les deux premiers points, des micro-coupures, voire, au début, des difficultés de connexion. Au fil du temps ça s'est résolu, plus ou moins tout seul.

Pour ce qui est du clavier, j'ai encore des soucis en tapant ceci, aléatoirement un caractère tapé au clavier est remplacé par ">". Je dois préciser qu'au départ, à la livraison de la machine, le clavier avait deux erreurs, il me manquait la touche "<>", à la place j'avais "µ£". J'ai corrigé le tir à l'aide des PowerToys Microsoft, en introduisant la conversion inverse. De même il a fallu que j'alloue une touche au contrôle de défilement, ça aura peut-être moins de rapport avec le sujet qui nous occupe.

Au début, à chaque mise à jour des PowerToys, le problème de remplacement aléatoire d'un caractère tapé au clavier par ">" perdait de son acuité. Mais au bout d'un certain nombre de mises à jour, je ne percevais plus la différence.

Dernièrement j'ai lancé un DISM, et je m'aperçois de quelque chose d'intéressant : le problème est semble-t-il devenu spécifique à Firefox.

Je dois mentionner un autre problème apparu il y a quelques mois. Microsoft venait d'intégrer à Windows 10 une indexation automatique, qui mobilisait pas mal les ressources des machines. Ma machine était juste ralentie, mais beaucoup d'utilisateurs ne pouvaient pas utiliser la leur.

À présent, j'ai parfois encore le clavier qui cesse la frappe, mais maintenant le problème est spécifique à Firefox. Du coup la transition entre les deux a été plus ou moins floue.

Après la désinfection que je viens de faire avec adwCleaner (qui n'a rien trouvé), zphCleaner (davantage) et l'analyse avec zhpDiag3, je constate que sous Firefox, la redéfinition de touche effectuée sous PowerToys ne fonctionne pas, ce qui fait que pour taper les caractères "<>", je vais le faire dans Notepad2, je copie dans le presse-papier, et je reviens dans Firefox coller. Ah d'ailleurs, la touche seule donne µ, mais en mode majuscule, non pas £ mais *. Du coup je viens de vérifier que j'étais en clavier français.

Je précise que E-Set, l'antivirus installé sur la machine, n'a rien trouvé.

Si il y a un nettoyage à faire, j'imagine qu'il est raisonnable que j'attende qu'il soit fait avant de creuser une autre piste.

Ah je crois que je ne suis pas à jour avec ce qu'il faut envoyer.
Si je mets tout dans un zip il est trop gros (ah il faut dire que j'ai vu zhpCleaner.exe dedans), si je mets un fichier txt on me dit que le type n'est pas reconnu ...

La démarche qui me paraissait la plus simple a été de rouvrir zphCleaner pour afficher son compte-rendu, et de récupérer ce qui était dans le même répertoire.

Autrement pour adwCleaner c'est plus simple, mais comme il n'a rien trouvé ...

***
J'ai regardé à l'accueil du site, j'ai trouvé une procédure, et là-dedans j'ai vu qu'on parlait de cjoint.
https://www.cjoint.com/c/MCbnOOFQukq

Je ne vois plus d'interface sous la saisie du message pour envoyer les fichiers, alors j'utilise la balise URL (en la tapant à la main car les scripts ne sont pas actifs). C'est assez approximatif, ce soir ou demain je relis tout ça pour voir si je peux être plus dans les clous ...
Modifié en dernier par Gloops le 01 mars 2023, 15:07, modifié 3 fois.
 #111847  par ab_web
 
Bonjour Gloops

Que tout ceci est confus , on y comprend pas grand chose :D

Pour mettre les rapports comme zhpdiag ou zhpcleaner.txt , ou tout autre rapport enregistré . il faut les faire héberger et nous donner les liens d'hébergement de chaque fichiers .
Site d'hébergement > https://security-x.fr/up/
Ou https://cjoint.com
 #111850  par Gloops
 
OK, j'ai ça comme fichiers :
AdwCleaner[S00].txt
AdwCleaner[S01].txt
Analyses.zip
ZHP
ZHP\BCDReport.txt
ZHP\HOSTS.txt
ZHP\Licence.txt
ZHP\Quarantine
ZHP\Tempo.txt
ZHP\TraceZHPCleaner.txt
ZHP\TraceZHPDiag.txt
ZHP\ZHPCleaner-|R]-01032023-11_27_52.html
ZHP\ZHPCleaner-|R]-01032023-11_27_52.txt
ZHP\ZHPCleaner-|S]-01032023-11_19_01.html
ZHP\ZHPCleaner-|S]-01032023-11_19_01.txt
ZHP\ZHPCleaner-|S]-01032023-11_59_22.html
ZHP\ZHPCleaner-|S]-01032023-11_59_22.txt
ZHP\ZHPCleaner-|S]-01032023-13_18_05.html
ZHP\ZHPCleaner-|S]-01032023-13_18_05.txt
ZHP\ZHPCleaner.exe
ZHP\ZHPCleaner.txt
ZHP\ZHPCleanerR.html
 #111852  par Gloops
 
ab_web a écrit : 02 mars 2023, 05:12 Bonjour

Qu'est ce que c'est que cette tartine inexploitable . :?:
:)
Pour l'instant fait seulement héberger ces rapports et donne les liens .
  • AdwCleaner[S01].txt
https://www.cjoint.com/doc/23_03/MCcjpF ... r-S01-.txt
  • ZHP\ZHPCleaner-|R]-01032023-11_27_52.txt
https://www.cjoint.com/doc/23_03/MCcje1 ... -27-52.txt
 #111853  par ab_web
 
Hello

Merci du retour , déjà pas mal d'indésirables nettoyés par Zhpcleaner .

On continu avec un diagnostique du PC .

:arrow: Télécharge ZHpsuite 2023

Site officiel ZHPSUITE

Téléchargement direct telecharge-zhpsuite

Lance le fichier en tant qu'administrateur

Image

1 - Clique sur Options > Tout Cocher

2 - Clique sur le bouton Fermer

3 - Clique sur Analyse

laisse travailler

Un rapport ZHPdiag.txt sera mis sur le bureau
Héberge le rapport par exemple sur cjoint.com
met le lien dans ta prochaine réponse

:arrow: Ensuite Télécharge FRST (Farbar-Recovery-Scan-Tool) >> Image

Choisis la version en fonction de ton système ( 32 ou 64 bit )
si tu ne sais pas quel est le système

Met FRST sur le Bureau et pas ailleurs
  • Ferme toutes les applications , y compris le navigateur.
  • Lance le fichier par clic-droit -> Exécuter en tant qu'administrateur !
Laisse les options par défaut > clique sur le bouton Analyser

Note : en cas de réaction du "Smartscreen" clique sur [Information complémentaire] puis [Exécuter quand même]

Image

Laisse travailler jusqu'à l'apparition du message indiquant que l'analyse est terminée !

Image

  • Il y aura 2 rapports à poster : Addition.txt et FRST.txt , les rapports sont sur le bureau .
    Héberge les rapports >> Sur ce site donne les liens dans ta réponse

    J'attends les liens vers rapports Zhpdiag.txt - Frst.tx - Addition .txt
 #111854  par Gloops
 
Ah, on va pouvoir entrer dans le vif du sujet. :)
***
Voilà déjà pour zhpDiag. J'en avais déjà lancé un, au moins comme ça on est sûrs que c'est le bon.
https://www.cjoint.com/c/MCclu35FTr6

Ah, c'est le rapport affiché automatiquement, que j'ai envoyé.
Je m'occuperai du .txt quand j'aurai lancé FRST.