ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #48189  par Pierre95
 
Bonsoir Tilou,

Les outils ne visent pas les mêmes catégories de nuisibles.
On va maintenant nettoyer

1 - ZHPCLEANER en nettoyage

On poursuit le nettoyage Image

Désactive temporairement ton antivirus. Relance le programme

Image

Cliques sur scanner

Notes:

1 - Durant le nettoyage, si l'outil te demande "Avez vous installé ce proxy ?" suivi de l’adresse IP du Proxy et que tu n'en as pas installé, clique sur "Non"
2 - S’il te demande "Voulez vous remplacer la page d'accueil ?", et que tu ne la connais pas et que ce n’est pas toi qui l’a installé ,clique sur "Oui",
3 - S’il te demande "Avez vous installer ce serveur ?" suivi du nom du serveur , et que vous n’avez pas installé de serveur , clique sur “Non”

Quand tu accéderas à l'interface de désinfection, tu laisseras coché toutes les lignes et tu cliqueras sur nettoyer
Un rapport va s'ouvrir. S’il ne s’ouvre pas, appuies sur le bouton Rapport avec un grand T.

Image

Enregistre le sur ton bureau.
Envoie le nous en les hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse
2 - ADWCLEANER en mode nettoyage

on va nettoyer
clique sur ADWCleaner pour le lancer
clique sur " analyser "

Image

Quand, il affiche les menaces, clique sur "nettoyer"
A la fin, le rapport de nettoyage va s'afficher
S’il n’apparait pas, tu peux cliquer sur le bouton “ Rapport “ . Il est aussi sous C:\AdwCleaner[C1].txt
Enregistre le rapport sur le bureau et envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse
Vous pouvez fermer le programme
3 - ROGUEKILLER en suppression

Maintenant tu vas nettoyer ce qu'a trouvé Roguekiller
Tu coches toutes les cases
Tu cliques sur Supprimer Sélection

Image

Tu cliques sur Ouvrir Rapport
Tu cliques sur Exporter TXT pour l'enregistrer sur ton Bureau
Envoie les nous en les hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse
4 - JRT

Télécharge Junkware Removal Tool de Thisisu et enregistre le fichier sur ton Bureau ICI
Ferme toutes les applications, y compris ton navigateur, arrête les protections résidentes antivirus/antimalware
Double-clique sur l'icône JRT.exe pour lancer l'installationImage
!\Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateurL'application se lance, appuyer sur une touche pour continuer

Image

L'outil sauvegarde le Registre avec Erunt

Image

Patientez le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

Image

A la fin du scan, un rapport JRT.txt s'ouvre.
Le rapport est enregistré sur le Bureau.
Envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse
5 - ZOEK

Charge cet outil Zoek By Smeenk

ICI

Désactive ton antivirus car Zoek.exe sera sans doute supprimé au chargement, l'outil est reconnu néfaste mais ne l'est pas, c'est un faux positif.
==> Ferme tous tes navigateurs internet
Double clique sur l'exe, pour obtenir ceci

Image

Tu copies colles dans le cadre les deux lignes bleues en gras ci dessous l'une en dessous de l' autre:

createsrpoint;
autoclean;


Clique sur " Run Script "
La fenêtre de l'outil disparait un instant puis affichera ce texte:
Zoek.exe is running now.Do not start any browser windows, they may get closed automatically.

Please wait! This window will close when finished.

A logfile will open afterwards and can also be found on your systemdrive as zoek-results.log
Patiente le temps que l'outil produise son rapport.
A la fin, un compte rendu ZOEK-RESULTS.TXT apparait sur le bureau, Tu peux aussi le trouver sous C: sous la forme C:\zoek-results2014-04-06-000151.log
Envoie les nous en les hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Au plaisir de travailler ensemble
Pierre
 #48224  par Tilou
 
Bonjour, Pierre
C'est, en effet, le grand nettoyage de printemps. Voici les rapports:
1°) ZHPCleaner: http://www.cjoint.com/c/GCbltdIsEHj
2°) adwCleaner: http://www.cjoint.com/c/GCblxtPJZBj
3°) RogueKiller: http://www.cjoint.com/c/GCblzjdZAwj
4°) JRT: http://www.cjoint.com/c/GCblAFGLFgj
5°) Zoek: le logiciel est resté pendant 1h15 sur la même ligne. Je pense qu'il s'est planté. Je vais réessayer sans trop y croire. http://www.cjoint.com/c/GCbnbwoLxNj
En attendant, cordialement
 #48225  par Pierre95
 
Bonjour Tilou,
Tu peux laisser tomber Zoek.
Pas la peine de le relancer.

Peux tu me faire un rapport ZHPDiag tout frais afin de voir ce qu'il reste comme nuisibles et que je puisse te préparer un premier script pour les dégommer?
Image

A ton service
Pierre
 #48230  par Pierre95
 
Bonsoir,
Tu as fais un excellent travail. Il ne reste qu'à conclure.
Eh , l'ami le travail n'est pas encore fini. Je suis plutôt méticuleux, ce qui est un de mes défauts ce qui fait qu'une désinfection pourra te paraitre un peu longuet .
Image
ZHPFIX

Je vais te faire passer un script ZHPFix pour supprimer ce qui reste de nuisible ou d'inutile
Avant de l'appliquer, on va créer un point de restauration par précaution, et pour permettre un retour en arrière en cas d'erreur.
Pour créer un point de restauration :

==> Pour Windows Vista http://www.astucesinternet.com/modules/ ... ?faqid=113
==> Pour Windows 7 http://www.pcastuces.com/pratique/astuces/3383.htm
==> Pour Windows 8 http://www.chantal11.com/2012/11/creer- ... windows-8/
==> Pour Windows 10 http://packard-bell-fr.custhelp.com/app ... stauration



Tu vas télécharger le logiciel ZHPFIX ICI
Sur la page ouverte, tu cliques sur le bouton "Télécharger"
Installe ZHPFix sur ton bureau en faisant un clic droit sur l'icone ZHPFix.exe ==> Exécuter en tant qu'administateur

TELECHARGEMENT DU SCRIPT

Script à télécharger sur le bureau:
*
https://1fichier.com/?zwg60m9sx7
*
/!\ Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager./!\

EXECUTION DU SCRIPT

Tu lances ZHPFix clic droit logué administrateur sur l'icone ZHPFix
Tu cliques sur le bouton "IMPORTER"

Image

Tu as une fenêtre d'avertissement
Tu cliques sur OK

Image

Tu as une fenêtre vide.
Tu doubles cliques sur le fichier scriptZHPFix pour l’ouvrir et voir son contenu. Tu bleuis tout le contenu pour le copier-coller dans la fenêtre vide de ZHPFix à partir de tout en haut à gauche.
Vérifies que les lignes copiées dans le cadre sont celles du scripte et rien d’autre. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton " GO "
Tu cliques sur " GO "

S'il t'est demandé "Confirmez-vous le nettoyage de ces données", accepte
S'il t'est demandé de redémarrer l'ordinateur, refuse sinon le script va être interrompu
Quand ZHPFix aura fini son boulot, tu trouveras un rapport ZHPFixReport.txt sur ton bureau. Peux tu le poster ?

Arrete et redémarre ton PC

1 - Après cela fait un rapport ZHPDiag pour vérifier que script a fait son travail communique le lien de Cjoint dans ta prochaine réponse

2 - Refais un scan FRST avec ses 3 rapports (FRST.txt, Addition.txt et Shortcut.txt pour que je puisse te faire un correctif.


Pierre
 #48243  par Tilou
 
Bonjour, Pierre
Il semble bien que ton script ait fait mouche:
ZHPFix : http://www.cjoint.com/c/GCco4CTbdXj
ZHPDiag: http://www.cjoint.com/c/GCcpeomCQQj
Les 3 rapports de FRST:
- http://www.cjoint.com/c/GCcpfGcFXPj pour FRST.txt
- http://www.cjoint.com/c/GCcphotZ8Uj pour addition.txt
- http://www.cjoint.com/c/GCcpiUM2dqj pour shortcut.txt

Cela me semble parfait au vu du rapport de ZHPDiag: 0 nuisible. Que rêver de mieux.
Cordialement
 #48254  par Pierre95
 
Bonsoir Tilou,
Cela me semble parfait au vu du rapport de ZHPDiag: 0 nuisible. Que rêver de mieux
Au vu des rapports FRST, il y a un gros ménage à faire dans ta bécane !!
Image

Tu vas passer pour cela, ce correctif avec FRST
Frst correctif

/!\ ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur,si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls
Enregistre sur ton bureau au même endroit que FRST.exe le fichier fixlist.txt téléchargé ci dessous
*
https://1fichier.com/?9w2hx2lzde
*
Comme sur la capture ci-dessous
Que les cases soient cochées ou pas cela n'a pas d'importance.

Image

Maintenant lance FRST.exe en double cliquant dessus

Image

puis clique sur " CORRIGER " puis valide le Disclaimer par " OK "
Laisse l'outil faire son job, c'est normalement assez rapide
Poste le rapport Fixlog.txt quand celui-ci est obtenu en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

ESET ON LINE

Il peut exister des nuisibles qui n'ont pas été détectés par les outils qu'on a passé aussi dernière analyse...mais elle est longueImage

Image

Tu peux brancher tes disques durs externes.
Tu vas faire un scan ESET ON LINE et pour cela tu vas suivre ce tutoriel :
https://forum.pcastuces.com/sujet.asp?f=25&s=73761
Tu prendras bien soin de décocher la case:supprimer les menaces détectées==> on les supprimera plus tard après tests.
Lien pour le télécharger ici:
http://download.eset.com/special/eos/es ... er_fra.exe
Tu reviendras avec le rapport d’ESET, sauf s’il n’y a pas de menaces détectées car dans ce cas, il n’y a pas de rapport et là tu me le diras.
S'il y a rapport, envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

A ton service
Pierre
 #48271  par Tilou
 
Bonjour, Pierre
Après le nettoyage, la douche! Moi qui pensais en avoir fini...
Je ne te comprends pas bien: tu ne me dis pas comment utiliser le correctif Fixlist.txt evec FRST. Je ne pense pas que le simple fait de les avoir cote à cote sur le bureau soit suffisant. N'as- tu pas oublié une ligne dans tes explications, au demeurant très claires auparavant. Au plaisir de te lire, cordialement.
 #48273  par Pierre95
 
Bonjour Tilou,
Après le nettoyage, la douche! Moi qui pensais en avoir fini...
Je suis perfectionniste, c'est mon gros défaut !
La patience est une vertu
Pour fixlist:
Tout est expliqué et il ne manque aucune ligne , saperlipopette !!
Si le correctif s'appelle fixlist et pas autre chose, s'il est placé au même endroit que FRST et que tu cliques sur corriger , le miracle s'accomplira devant tes yeux ébahis !!
 #48287  par Tilou
 
Re-bonjour, Pierre

Et le miracle se réalisa...
Je ne pige pas, mais le plus important, c'est que cela ait fonctionné.
Voici les rapports:
FRST correctif: http://www.cjoint.com/c/GCdqm450Q0j
Esset( que ce fut long...): http://www.cjoint.com/c/GCdqtqbWB5j
Il y à 95 fichiers qui proviennent de la sauvegarde système réalisée récemment. Ce ne fut pas une bonne idée de la faire alors que mon Notebook était infecté... Mais il me suffira de la supprimer de mon disque dur F de 500 Go. Restent les autres. Ce sera à toi de jouer.
Encore merci de tes efforts, cordialement.
Sujets similaires Statistiques Dernier message
(RESOLU)DEMANDE D'AIDE suite rapport ZHPDiag
par capmatifou  dans : Analyse de rapports et Désinfection.
10 Réponses
2976 Vues
par capmatifou
Une détection de ZHPcleaner
par lePassager71  dans : Analyse de rapports et Désinfection.
2 Réponses
9339 Vues
par El Magnifico
Lenteur du scan de ZHPCleaner
par berlap  dans : Analyse de rapports et Désinfection.
31 Réponses
9457 Vues
par berlap
ZHPCleaner v4, une nouvelle interface
par NicolasCoolman  dans : ZHPCleaner
1 Réponses
10104 Vues
par ReineClaude