ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Cette section concerne le système d'exploitation Windows. Quand votre système met beaucoup de temps à démarrer. Lorsque vous avez un message d'erreur Windows qui s'affiche sur votre ordinateur. Si vous constatez des dysfonctionnements dans l'affichage des fenêtres. Si votre disque dur se bloque souvent à 100% d'utilisation. Quand Windows vous signale une absence ou une erreur de pilote. Lorsque votre mémoire est saturée à 100% d'occupation. Ce sont autant de cas sur lesquels vous pouvez trouver une solution.
 #16664  par Max
 
Bonjour, j'avais pour habitude d'utiliser ZHP Cleaner qui m'a sauvé la vie, en détruisant des nuisibles dans mon navigateur internet, et comme protection internet, j'utilise Kis 2015. Il n' y avait pas de problèmes d'incompatibilité jusqu'à  cette dernière mise à  jour du 12 aout. Kis identifie un Trojan Win 32 Géneric, et effectivement des fichiers dll sous windows sont détruits, ce qui provoque pas mal de dysfonctionnements, au niveau du navigateur internet, de CCleaner etc. Votre plate-forme a -t-elle été piratée pour qu'on télécharge ce fichier nocif ou est ce un problème sur la nouvelle version? Que peut-on faire pour y remédier ? Merci pour votre aide et vos conseils
 #16667  par NicolasCoolman
 
Max a écrit :Kis identifie un Trojan Win 32 Géneric, et effectivement des fichiers dll sous windows sont détruits, ce qui provoque pas mal de dysfonctionnements, au niveau du navigateur internet, de CCleaner etc.
Rien de particulier entre la version du 11 et du 12 aout...Faites moi parvenir le dernier rapport de nettoyage !A+
 #16675  par eliot1
 
Bonjour Max, Nicolas,Kaspersky fait occasionnellement de la résistance.J'ai encore eu la blague hier, mais avec zhpdiag.ImagePourquoi n'avoir pas ouvert la quarantaine de Kaspersky et restaurer ce qu'il avait supprimé?@+
 #16677  par Max
 
Merci Nicolas, je l'ai fait la restauration, réparation, mais c'est la première fois que je vois l'ordinateur aussi perturbé par ce petit Trojan. En effet, je connais bien Kasper et je connais ses résistances. Mais là  c'est la première fois que à§a réagit comme à§a, surtout que comme je le disais dans mon post, il n' y avait aucune incompatibilité, l'application ZHP Cleaner était dans les applis de confiance ou en restrictions faibles.Ci joint la liste des événements et réparation Kis.13.08.2015 11.42.22;L'application a été ajoutée dans le groupe Restrictions faibles;ZHPCleaner;ZHPCleaner;C:\Users\Maà¯té\Downloads\ZHPCleaner.exe;08/13/2015 11:42:2213.08.2015 11.42.41;Un programme malveillant a été détecté.;PDM:Trojan.Win32.Generic;ZHPCleaner;c:\users\maà¯té\downloads\zhpcleaner.exe;08/13/2015 11:42:4113.08.2015 11.42.41;L'activité du programme malveillant est terminée.;PDM:Trojan.Win32.Generic;ZHPCleaner;C:\Users\Maà¯té\Downloads\ZHPCleaner.exe;08/13/2015 11:42:4113.08.2015 11.42.51;Le logiciel malveillant est supprimé.;PDM:Trojan.Win32.Generic;ZHPCleaner;c:\users\maà¯té\downloads\zhpcleaner.exe;08/13/2015 11:42:5113.08.2015 11.43.08;L'application a été ajoutée dans le groupe Restrictions faibles;ZHPCleaner;ZHPCleaner;C:\Users\Maà¯té\AppData\Roaming\ZHP\ZHPCleaner.exe;08/13/2015 11:43:0813.08.2015 11.43.57;Le processus est terminé lors de l'annulation des actions de l'application malveillante;c:\users\maà¯té\appdata\roaming\zhp\zhpcleaner.exe;c:\users\maà¯té\appdata\roaming\zhp\zhpcleaner.exe;ZHPCleaner;c:\users\maà¯té\downloads\zhpcleaner.exe;08/13/2015 11:43:5713.08.2015 11.43.57;Le fichier est supprimé lors de l'annulation des actions de l'application malveillante;C:\Users\Maà¯té\Desktop\ZHPCleaner.lnk;C:\Users\Maà¯té\Desktop\ZHPCleaner.lnk;ZHPCleaner;c:\users\maà¯té\downloads\zhpcleaner.exe;08/13/2015 11:43:5713.08.2015 11.43.57;Le fichier est supprimé lors de l'annulation des actions de l'application malveillante;c:\users\maà¯té\appdata\roaming\zhp\zhpcleaner.exe;c:\users\maà¯té\appdata\roaming\zhp\zhpcleaner.exe;ZHPCleaner;c:\users\maà¯té\downloads\zhpcleaner.exe;08/13/2015 11:43:5713.08.2015 11.43.57;Le fichier est restauré lors de l'annulation des actions de l'application malveillante;c:\users\maà¯té\appdata\roaming\zhp\trace.txt;c:\users\maà¯té\appdata\roaming\zhp\trace.txt;ZHPCleaner;c:\users\maà¯té\downloads\zhpcleaner.exe;08/13/2015 11:43:5713.08.2015 11.43.57;Le fichier est restauré lors de l'annulation des actions de l'application malveillante;c:\users\maà¯té\appdata\local\temp\zhpcfilecluff_fr.txt;c:\users\maà¯té\appdata\local\temp\zhpcfilecluff_fr.txt;ZHPCleaner;c:\users\maà¯té\downloads\zhpcleaner.exe;08/13/2015 11:43:5713.08.2015 11.43.57;Le fichier est restauré lors de l'annulation des actions de l'application malveillante;c:\users\maà¯té\appdata\local\temp\zhpcfilecluff_en.txt;c:\users\maà¯té\appdata\local\temp\zhpcfilecluff_en.txt;ZHPCleaner;c:\users\maà¯té\downloads\zhpcleaner.exe;08/13/2015 11:43:5713.08.2015 11.43.57;La valeur du registre est restaurée lors de l'annulation des actions de l'application malveillante;HKEY_USERS\s-1-5-21-761348993-330885815-2431502424-1000\software\microsoft\windows\currentversion\internet settings\globaluseroffline;HKEY_USERS\s-1-5-21-761348993-330885815-2431502424-1000\software\microsoft\windows\currentversion\internet settings\globaluseroffline;ZHPCleaner;c:\users\maà¯té\downloads\zhpcleaner.exe;08/13/2015 11:43:5713.08.2015 11.43.57;La valeur du registre est restaurée lors de l'annulation des actions de l'application malveillante;HKEY_USERS\s-1-5-21-761348993-330885815-2431502424-1000\software\microsoft\windows\currentversion\internet settings\proxyenable;HKEY_USERS\s-1-5-21-761348993-330885815-2431502424-1000\software\microsoft\windows\currentversion\internet settings\proxyenable;ZHPCleaner;c:\users\maà¯té\downloads\zhpcleaner.exe;08/13/2015 11:43:5713.08.2015 11.43.57;La valeur du registre est restaurée lors de l'annulation des actions de l'application malveillante;HKEY_USERS\s-1-5-21-761348993-330885815-2431502424-1000\software\microsoft\windows\currentversion\internet settings\proxyserver;HKEY_USERS\s-1-5-21-761348993-330885815-2431502424-1000\software\microsoft\windows\currentversion\internet settings\proxyserver;ZHPCleaner;c:\users\maà¯té\downloads\zhpcleaner.exe;08/13/2015 11:43:5713.08.2015 11.43.57;La valeur du registre est restaurée lors de l'annulation des actions de l'application malveillante;HKEY_USERS\s-1-5-21-761348993-330885815-2431502424-1000\software\microsoft\windows\currentversion\internet settings\proxyoverride;HKEY_USERS\s-1-5-21-761348993-330885815-2431502424-1000\software\microsoft\windows\currentversion\internet settings\proxyoverride;ZHPCleaner;c:\users\maà¯té\downloads\zhpcleaner.exe;08/13/2015 11:43:5713.08.2015 11.43.57;La valeur du registre est restaurée lors de l'annulation des actions de l'application malveillante;HKEY_USERS\s-1-5-21-761348993-330885815-2431502424-1000\software\microsoft\windows\currentversion\internet settings\autoconfigurl;HKEY_USERS\s-1-5-21-761348993-330885815-2431502424-1000\software\microsoft\windows\currentversion\internet settings\autoconfigurl;ZHPCleaner;c:\users\maà¯té\downloads\zhpcleaner.exe;08/13/2015 11:43:5713.08.2015 11.43.57;La valeur du registre est restaurée lors de l'annulation des actions de l'application malveillante;HKEY_USERS\s-1-5-21-761348993-330885815-2431502424-1000\software\microsoft\windows\currentversion\internet settings\connections\savedlegacysettings;HKEY_USERS\s-1-5-21-761348993-330885815-2431502424-1000\software\microsoft\windows\currentversion\internet settings\connections\savedlegacysettings;ZHPCleaner;c:\users\maà¯té\downloads\zhpcleaner.exe;08/13/2015 11:43:5713.08.2015 11.43.57;L'annulation des actions de l'application malveillante a été exécutée;PDM:Trojan.Win32.Generic;ZHPCleaner;c:\users\maà¯té\downloads\zhpcleaner.exe;08/13/2015 11:43:5713.08.2015 11.43.57;Réparation de l'infection active;Aucune menace détectée;0;0;0;Aujourd'hui, 13/08/2015, 05:52;4 minutes 48 secondes;Aujourd'hui, 13/08/2015, 11:4813.08.2015 11.43.58;Un programme malveillant a été détecté.;PDM:Trojan.Win32.Generic;ZHPCleaner;c:\users\maà¯té\appdata\roaming\zhp\zhpcleaner.exe;08/13/2015 11:43:5813.08.2015 11.43.58;L'activité du programme malveillant est terminée.;PDM:Trojan.Win32.Generic;ZHPCleaner;C:\Users\Maà¯té\AppData\Roaming\ZHP\ZHPCleaner.exe;08/13/2015 11:43:5813.08.2015 11.44.08;Le logiciel malveillant est supprimé.;PDM:Trojan.Win32.Generic;ZHPCleaner;c:\users\maà¯té\appdata\roaming\zhp\zhpcleaner.exe;08/13/2015 11:44:08Merci pour votre aide et vos conseils.@ +
 #16680  par NicolasCoolman
 
Hello,J'ai lu le rapport Kaspersky, mais je ne vois pas de DLL restaurées... Je réitère donc ma demande de rapport de nettoyage ZHPCleaner, sinon je ne peux rien constater, ni agir en conséquence ! ;)
 #16687  par Max
 
Merci à  vous deux.Pour faire un point complet sur le problème, des messages d'erreur sont apparus, disant que des fichiers dll avaient été rajoutés dans Windows. System 32 et que ce n'était pas des fichiers dll ( je n'ai pas retenu le nom, c'est allé trop vite)et que d'autres fichiers dll avaient été supprimés, mais je n'ai pas eu le temps de faire des captures écran car kis a lancé la réparation immédiatement. Après la réparation, j'avais d'autres messages d'erreur me disant que je ne pouvais pas lancer mon navigateur internet, que ce n'était pas une appli Win 32, idem pour CCleaner. J'ai réinstallé mozilla et c cleaner. Cela fonctionne maintenant. Je n'ai pas pu installer la nouvelle version de ZHP Cleaner. J'ai passé la version que j'avais en mémoire qui date du 7 juillet sans faire la mise à  jour, le rapport ne mentionne rien, idem pour adwcleaner, là  j'ai la dernière version.Pour vous donner ce que vous me demandez, il faudrait que je réinstalle la nouvelle version de ZHP Cleaner et que je fasse des captures écran. Il vaut mieux que j'attende un peu, car je crains que le système ne soit devenu instable à  la suite de toutes ces réparations.Merci pour votre aide.
 #16704  par Max
 
Merci pour votre aide et heureusement que vous êtes là , internautes, administrateur. il n' y a aucun problème sur la dernière version de ZHP Cleaner. C'est celle que j'ai téléchargée qui comportait ce trojan, assez destructeur, car il m'a mis un sacré bazar dans mon ordinateur. Je vous explique et je vais faire la pub de vos outils en même temps. Je suis victime de piratages intensifs depuis plusieurs mois, en dépit de ma protection Kis. Kis ne comprenait rien à  ce qui se passait, mais vos outils me signalaient des problèmes comme adwcleaner par exemple. J'ai passé RogueKiller et ZHP Cleaner, à  répétitions, puis j'ai identifié les logiciels installés à  mon insu grà¢ce à  ZHP Diag, j'ai l'UAC activé donc je ne comprenais pas comment c'était possible. Junkware Removal Tool a fini le travail. J'ai compris que mon pirate passait par mon fournisseur internet Orange pour sévir, il utilisait même l'étiquette Orange pour installer des logiciels malveillants. Du wifi, je suis passé au filaire et je voyais toujours un réseau non identifié qui se connectait sur ma box. Mon pirate que j'ai délogé en partie, grà¢ce à  vos outils, a vu mes habitudes, je passe ZHP Cleaner et AdWcleaner deux fois par jour. Il suffisait d'attendre une nouvelle mise à  jour d'un des deux pour me balancer un trojan, c'était un peu plus que à§a, vus les dégà¢ts. D'o๠mon problème. Si vous n'aviez pas été là , jamais je n'aurais compris,j'aurais laissé tomber cet outil extra qu'est ZHP Cleaner! Mais comme j'ai toute confiance en ce tool, j'ai bien perà§u qu'il y avait un problème et je vous en fais part. J"ai réussi à  enlever ce fameux réseau non identifié qui se connectait à  ma box, puis j'ai téléchargé directement sur votre site la vraie dernière version de ZHP Cleaner et le problème a été résolu. Si vous avez un scan réseau à  me conseiller pour vérifier que je n'ai plus de pirate sur le mien, ce serait bien sympa. Je vous remerciement infiniment pour tout. J'espère que mon post vous fera de la pub. En vous souhaitant plein de bonnes choses et surtout de continuer à  nous aider. MERCI POUR TOUT :D .
 #16731  par Max
 
Fausse alerte. Je croyais le problème résolu, j'ai fait un scan cet aprem, tout a fonctionné, pas ce soir. Erreur plus précise sur les dllc: Windows\System 32\ShimEng.dll n'est pas exécutable sous Windows ou il y a une erreur. Contactez le fournisseur du logicielmême message pour IMM32.dll et pour UxTheme.dll J'ai voulu faire une capture écran et la coller sur Paint. Paint pas application Win 32. Merci pour votre aide et vos solutions. :?:
 #16738  par NicolasCoolman
 
Si plusieurs ressources ne sont pas chargées, on se dirige plutôt vers un problème Windows qu'un problème software.En fait, il faudrait :- Consulter le journal des évènements et rechercher les éventuelles erreurs répertoriées.- Tenter une réparation du système, - Faire une défragmentation des unités de disques,- Vérifier aussi s'il n'y a pas des secteurs instables sur le disque système (Logiciel DiskInfo).A+
 #16789  par Max
 
Merci pour votre réponse et pour vos pistes.J'ai réparé le système d'exploitation, j'ai vérifié avec Sfc /scannow, rien d'alarmant, juste les erreurs classiques inhérentes à  la toolbar microsoft. J'ai fait une vérification du disque et une défragmentation. Puis, j'ai ressayé; Deux erreurs dll sont restées, mentionnées plus haut ShimEng.dll et IMM32.dll qui ne sont pas exécutables sous Windows, ou qui comportent une erreur. En fait, Kis perà§oit le comportement "malveillant" du software, car il est intrusif. Mais il suffit de suspendre la protection le temps de l'analyse, et après, de la rétablir, et Kis ne perà§oit pas ZHP.Cleaner comme une menace. Après analyse complète, il n' y a pas de Trojan, donc tout va bien. Ce qui est surprenant, c'est qu'avant la mise à  jour, les deux softwares étaient compatibles, ce qui n'est pas le cas de ZHPDiag.Encore merci pour votre aide et vos conseils.@ bientôt
Sujets similaires Statistiques Dernier message
Problème affichage ZHP Cleaner
par lunakris  dans : ZHPCleaner
24 Réponses
18649 Vues
par NicolasCoolman
ZHP cleaner - le scan se bloque
par patrice.sandra  dans : ZHPCleaner
23 Réponses
758 Vues
par patrice.sandra
zhp cleaner et marques pages
par ab_web  dans : ZHPCleaner
14 Réponses
7679 Vues
par ab_web
ZHP cleaner bloque a 13% sur chrome ou edge
par darth2602  dans : ZHPCleaner
0 Réponses
4522 Vues
par darth2602
problème de mise à jour W 10
par bonobono  dans : Support Windows
18 Réponses
10342 Vues
par bonobono