ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #47906  par Pierre95
 
Jean Pierre,

Tu m'as envoyé un rapport Roguekiller de scan et pas de nettoyage !!
Ce qui veut dire que je ne suis pas sur que tu as nettoyé ce qu'il a trouvé.
Moralité:
envoie moi un rapport de nettoyage de Roguekiller.
Je regarde ton rapport ZHPDiag et reviendrais avec un script à passer
 #47909  par Pierre95
 
ça baigne pour le rapport Roguekiller
Image

Tu vas faire ceci dans l'ordre:
1 - Zoek

Enregistres sur ton bureau le scripte suivant: ScriptZoek1.txt

https://1fichier.com/?xq0x5ooo6y

==> Ferme tous tes navigateurs internet
Relances Zoek pour obtenir ceci

Image

Tu doubles cliques sur ScriptZoek1.txt pour l'ouvrir
Tu copies colles dans le cadre à partir de tout en haut à gauche le contenu du fichier ScriptZoek2.txt.
Clique sur " Run Script "

A la fin, un compte rendu ZOEK-RESULTS.TXT apparait sur le bureau, enregistre le sur le bureau
Envoie les nous en les hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse
==> ZOEK-RESULTS.TXT se retrouve aussi sous C:


2 - ZHPFIX

Je vais te faire passer un script ZHPFix pour supprimer ce qui reste de nuisible ou d'inutile
Avant de l'appliquer, on va créer un point de restauration par précaution, et pour permettre un retour en arrière en cas d'erreur.
Pour créer un point de restauration :

==> Pour Windows Vista http://www.astucesinternet.com/modules/ ... ?faqid=113
==> Pour Windows 7 http://www.pcastuces.com/pratique/astuces/3383.htm
==> Pour Windows 8 http://www.chantal11.com/2012/11/creer- ... windows-8/
==> Pour Windows 10 http://packard-bell-fr.custhelp.com/app ... stauration



Tu vas télécharger le logiciel ZHPFIX ICI
Sur la page ouverte, tu cliques sur le bouton "Télécharger"
Installe ZHPFix sur ton bureau en faisant un clic droit sur l'icone ZHPFix.exe ==> Exécuter en tant qu'administateur

TELECHARGEMENT DU SCRIPT

Script à télécharger sur le bureau:
*
https://1fichier.com/?fi6j4jea2y
*
/!\ Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager./!\

EXECUTION DU SCRIPT

Tu lances ZHPFix clic droit logué administrateur sur l'icone ZHPFix
Tu cliques sur le bouton "IMPORTER"

Image

Tu as une fenêtre d'avertissement
Tu cliques sur OK

Image

Tu as une fenêtre vide.
Tu doubles cliques sur le fichier scriptZHPFix pour l’ouvrir et voir son contenu. Tu bleuis tout le contenu pour le copier-coller dans la fenêtre vide de ZHPFix à partir de tout en haut à gauche.
Vérifies que les lignes copiées dans le cadre sont celles du scripte et rien d’autre. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton " GO "
Tu cliques sur " GO "

S'il t'est demandé "Confirmez-vous le nettoyage de ces données", accepte
S'il t'est demandé de redémarrer l'ordinateur, refuse sinon le script va être interrompu
Quand ZHPFix aura fini son boulot, tu trouveras un rapport ZHPFixReport.txt sur ton bureau. Peux tu le poster ?

Arrete et redémarre ton PC

1 - Après cela fait un rapport ZHPDiag pour vérifier que script a fait son travail communique le lien de Cjoint dans ta prochaine réponse

2 - Refais un scan FRST avec ses 3 rapports (FRST.txt, Addition.txt et Shortcut.txt pour que je puisse te faire un correctif.
 #47914  par JPGuy12
 
 #47916  par Pierre95
 
Oui, je pense qu'il y a du mieux.
Au moment de passer FRST j'ai constaté ceci:
================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AV: Trend Micro Internet Security (Disabled - Up to date) {6458A697-CD62-2062-F924-44AA7F87C1E7}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Trend Micro Internet Security (Disabled - Up to date) {DF394773-EB58-2FEC-C394-7FD804008B5A}
Trend Micro ainsi que Windows Defender sont désactivés.
Ne pas oublier de réactiver l'un des 2.

Tu vas passer un correctif avec FRST
1 - Frst correctif

/!\ ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur,si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls
Enregistre sur ton bureau au même endroit que FRST.exe le fichier fixlist.txt téléchargé ci dessous
*
https://1fichier.com/?xdmezt2g9y
*
Comme sur la capture ci-dessous
Que les cases soient cochées ou pas cela n'a pas d'importance.

Image

Maintenant lance FRST.exe en double cliquant dessus

Image

puis clique sur " CORRIGER " puis valide le Disclaimer par " OK "
Laisse l'outil faire son job, c'est normalement assez rapide
Poste le rapport Fixlog.txt quand celui-ci est obtenu en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

2 - ESET ON LINE

Il peut exister des nuisibles qui n'ont pas été détectés par les outils qu'on a passé aussi dernière analyse...mais elle est longueImage

Image

Tu peux brancher tes disques durs externes.
Tu vas faire un scan ESET ON LINE et pour cela tu vas suivre ce tutoriel :
https://forum.pcastuces.com/sujet.asp?f=25&s=73761
Tu prendras bien soin de décocher la case:supprimer les menaces détectées==> on les supprimera plus tard après tests.
Lien pour le télécharger ici:
http://download.eset.com/special/eos/es ... er_fra.exe
Tu reviendras avec le rapport d’ESET, sauf s’il n’y a pas de menaces détectées car dans ce cas, il n’y a pas de rapport et là tu me le diras.
S'il y a rapport, envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse
 #47921  par Pierre95
 
Bonjour Jean Pierre,
vu après
Image

Pour Fixlist, c'est OK
Image

Virus Total via Zoek

Des menaces trouvées par ESET sont déjà dans la quarantaine de ZHPCleaner.
Les autres, avant de les supprimer, on va les tester par Virus Total via Zoek pour les confirmer et avoir des informations complémentaires.

Enregistres sur ton bureau le scripte suivant: ScriptZoek2.txt

https://1fichier.com/?0b0six1k4h

==> Ferme tous tes navigateurs internet
Relances Zoek pour obtenir ceci

Image

Tu doubles cliques sur ScriptZoek2.txt pour l'ouvrir
Tu copies colles dans le cadre à partir de tout en haut à gauche le contenu du fichier ScriptZoek2.txt.
Clique sur " Run Script "

Des fenêtres Virus Total vont apparaitre sur ton écran.

A la fin, un compte rendu ZOEK-RESULTS.TXT apparait sur le bureau, enregistre le sur le bureau
Envoie les nous en les hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse
==> ZOEK-RESULTS.TXT se retrouve aussi sous C:
 #47952  par Pierre95
 
Jean Pierre,
On va supprimer tout ça avec FRST
Frst correctif

Je vais te faire passer un autre correctif avec FRST.exe.

En utilisant la même méthode que précédement, tu vas enregister ce nouveau fixlist.txt au même endroit que FRST.exe

https://1fichier.com/?3dt3g5baz8

Tu relances FRST.exe et tu cliques sur “ corriger

Poste le rapport Fixlog.txt quand celui-ci est obtenu en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Comment va ton PC ?
Si c'est bon on continue:
*
1 – MBAM
*
Vide la quarantaine de Malwarebytes ( dans le cas bien sur ou il y a des menaces dans la quarantaine)
*
Relance Malwarebytes
Clique sur " historique "
Clique sur le bouton " quarantaine " puis clique sur " supprimer tout "
Confirme l'action en cliquant sur " Yes "
*
Image

*
2 - TFC
*
On va faire de la place sur ton PC en passant TFC.exe

http://www.bleepingcomputer.com/download/tfc/

Lance TFC, exécuter en tant qu'administrateur sous Windows : 7/8/10 et Vista
Clique sur " Start "
Note : Patiente le temps du scan
Clique sur" Exit "
*

Image

*
3 - Suppression des outils
*
On va supprimer les autres outils de désinfection:
Tu mets à la poubelle les logiciels ZHPDiag, ADWcleaner, ZHPCleaner, TFC, ZOEK, FRST, JRT, Winchk Roguekiller et leurs rapports
Tu peux désinstaller via le panneau de config Windows le logiciel ZHPFix, Roguekiller et ESET on line scanner.
Supprimes les dossiers en rouge après avoir démasqué AppData
*
http://www.chantal11.com/2009/04/affich ... s-7-vista/
*
C:\FRST
C:\Adwcleaner
C:\Users\Françoise\AppData\Roaming\ZHP
C:\Zoek
*
4 – Delfix
*
Télécharge DelFix (de Xplode ) sur ton bureau.

*

Image

*
Exécute le...
Si tu es certain que ton PC marche bien, coche les cases : "Supprimer les outils de désinfections" et "Purger la restauration système"
Si tu veux du recul, coche uniquement "Supprimer les outils de désinfections" et après confirmation que tu n’as pas de problème, tu relanceras Delfix en cochant cette fois là la case "Purger la restauration système"
*
Attention : la case Purger la restauration système n'est à cocher que si tu es certain(e) que tout fonctionne parfaitement, il ne sera plus possible de revenir en arrière.
*
Clique sur " Exécuter"
Patiente...
Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
Tu m'envoies le rapport
Sujets similaires Statistiques Dernier message
Assistance virus ?
par primat69  dans : Analyse de rapports et Désinfection.
10 Réponses
7643 Vues
par ab_web
Des notifications avertissement virus
par chatchris  dans : Analyse de rapports et Désinfection.
16 Réponses
1296 Vues
par El Magnifico
Microsft Edge avertissement virus
par chatchris  dans : Analyse de rapports et Désinfection.
44 Réponses
2588 Vues
par NicolasCoolman
Nettoyage suite au virus Ramnit.A
par mimi55140  dans : Analyse de rapports et Désinfection.
18 Réponses
2135 Vues
par mimi55140
pb d'ordinateur avec lenteur et virus je pense
par flotess  dans : Analyse de rapports et Désinfection.
49 Réponses
6466 Vues
par ab_web