> Tous les forums > Forum Sécurité
 Au menu : Infection et/ou lenteursSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
boon56
  Posté le 18/08/2015 @ 20:54 
Aller en bas de la page 
Petit astucien

Bonjour à tous,

à votre avis, et selon les quelques rapports (ZHP Diag et Frst) que je vous fournis (à votre disposition pour d'autres infos), le PC suivant est-il infecté ou juste un peu lent ?

Merci.

ZHP Diag

Frst1

Frst2

Frst3

Publicité
Billkool
 Posté le 18/08/2015 à 20:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Infection :

---\\ Récapitulatif des éléments trouvées sur votre station (3) - 0s
http://www.nicolascoolman.fr/adware-searchya/ =>PUP.Optional.SearchYa
http://www.nicolascoolman.fr/toolbar-ask/ =>Toolbar.Ask
http://www.nicolascoolman.fr/pup-yourfiledownloader/ =>PUP.Optional.YourFileDownloader

Tu patiente le temps qu'un membre du Groupe Sécurité te prenne en charge.

@ +

boon56
 Posté le 18/08/2015 à 21:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

J'attends. Merci.

ELICHA
 Posté le 19/08/2015 à 20:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonsoir,

Quelque soit le résultat futur de cet examen, je trouve bizarre que maintenant on étale les rapports de sécurité avant d'exposer ses problèmes.
On fait la démarche inverse au bon sens.

boon56
 Posté le 19/08/2015 à 21:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

En fait, il m'arrive régulièrement d'utiliser des machines vieillottes et/ou mal entretenues. Le pb est souvent le même, et sans doute aurais-je dû préciser : lenteurs de chargement pages web et lenteurs générales, et, parfois aussi, ce n'est pas le cas cette fois, logiciels inutiles et bouffant de la place installés par mégarde.

Je passe souvent par ce forum pour régler les pb et je sais que la première chose à faire (après description donc), c'est de suivre une démarche type. J'ai donc essayé d'aller plus vite.

Bref, les explications sont donc faites. Si vous pouvez m'aider c'est cool. Merci.

Pierre95
 Posté le 20/08/2015 à 11:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour Boon56,

PCAstuce vit grâce à la publicité. Les désinfections sont gratuites. Afin de lui permettre de continuer , tu peux mais rien ne t’y oblige désactiver tes bloqueurs de publicités sur le site de PCastuce

Cliquez ICI


Si tu es d’accord, je peux t’aider pour désinfecter ton PC.

Mon prénom est Pierre et tu peux donner le tien, si tu le désires.

Si à la fin de la désinfection, les nuisibles ( malwares) revenaient ou résistaient, c’est qu’ils sont tapis en profondeur dans le système (ex: rootkits).

Dans ce cas, l’utilisation d’outils plus puissants est nécessaire, que seul un membre confirmé du Groupe Sécurité connait l’usageet je te dirais alors d’attendre pour qu’il prenne le relais.

Ceci dit:

JAVA

Java n’est pas à jour

télécharges la nouvelle version de Java Runtime Environnement

http://filehippo.com/fr/search?q=java ( prends la version 32 bits)

désinstalles l'ancienne et installe la dernière version


Je vais te faire passer un script ZHPFix qui va supprimer ce qui est nuisible ou inutile.

Avant de l'appliquer, on va créer un point de restauration par précaution, et pour permettre un retour en arrière en cas d'erreur.

Pour créer un point de restauration :

Tu peux le faire

1 - soit par la méthode habituelle:

pour Windows 7 ou Vista cliquer ICI

pour Windows 8 cliquer la

2 - soit par ce petit utilitaireOneClick 2 Restore Point de Laddy

que tu télécharges ICI en passant outre le message te signalant qu’il peut être dangereux

Clic-droit dessus et choisir "Exécuter en tant qu'administrateur"

Entrer la description suivante : Avant Désinfection.

Cliquer sur le bouton Quitter pour fermer l'application.


INSTALLATION de ZHPFIX

Tu vas télécharger le logiciel ZHPFixICI

  • Sur la page ouverte, tu cliques sur le bouton "Nicolas Coolman Télécharger (Download )"
  • Installe ZHPFix sur ton bureau en faisant un clic droit sur l'icône image Executer en tant qu'administrateur

    TELECHARGEMENT DE SON SCRIPT
    .
    télécharge et enregistre sur ton bureau le fichier script ZHPFIX.TXT ci dessous
    .
    .

    /!\ Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager./!\
    .
    EXECUTION DU SCRIPT

    Tu lances ZHPFix ( clic droit logué administrateur sur l'icone )

    Tu cliques sur le bouton "importer "

    Tu as une fenêtre d'avertissement

    Tu cliques sur OK

    Tu as une fenêtre vide.

    Tu fais un copié-collé du contenu du script que je t'ai envoyé dans cette fenêtre vide à partir de tout en haut à gauche .

    Vérifies que les lignes copiées dans le cadre sont celles du scripte et rien d’autre. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO.

    Tu cliques sur GO

    S'il t'est demandé "Confirmez-vous le nettoyage de ces données", accepte

    S'il t'est demandé de redémarrer l'ordinateur, refuse sinon le script va être interrompu

    Héberge le rapport ZHPFixReport.txt crée sur ton bureau et communique le lien dans ta prochaine réponse.


    Après cela fait un rapport ZHPDiag pour vérifier que script a fait son travail et postes le dans le forum


    On va faire un diagnostique de ton PC ,tu vas passer ces logiciels dans l'ordre.

    image1 - Télécharge ZHPCleaner (de Nicolas Coolman) => http://www.nicolascoolman.fr/download/zhpcleaner/

    Installes le. Désactives temporairement ton antivirus. Lances le programme

    image

    Clique surSCANNER


    Notes:

    1 - Durant le nettoyage, si l'outil te demande Avez vous installé ce proxy ? suivi de l’adresse IP du Proxy et que tu n'en as pas installé, clique sur "Non"

    2 - S’il te demande Voulez vous remplacer la page d'accueil ?, et que tu ne la connais pas et que ce n’est pas toi qui l’a installé ,clique sur "Oui",

    3 - S’il te demande Avez vous installer ce serveur ? suivi du nom du serveur , et que vous n’avez pas installé de serveur , clique sur “Non


    Un rapport va s'ouvrir. Tu l'enregistres sur ton bureau par exemple

    Envoies le nous en utilisant le bouton “insérer un rapport” ou en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)

    http://www.cjoint.com/index.php

    CJOINT te donne un lien internet que tu postes dans ta réponse

    image2 - AdwCleaner

    Télécharger Adwcleaner sur le bureau en cliquant sur l'icône suivante :

    Cliquer sur l'icône du fichier obtenu adwcleaner.exe
    Autoriser les modifications. ( Demande du contrôle des comptes d'utilisateur si c'est votre cas)




    Dans la fenêtre de l'outil, cliquer sur Scanner




    Quand l'analyse est terminée, clique sur le bouton RAPPORT ,un rapport AdwCleaner[R0].txt apparait

    Il est aussi enregistré dans : C:\AdwCleaner\AdwCleaner[R0].txt


    • Enregistre le rapport sur le bureau et envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)

      http://www.cjoint.com/index.php

      CJOINT te donne un lien internet que tu postes dans ta réponse

    image3 - Malwarebyte's Anti Malware

    • Télécharge
    • Procède à l'installation de celui çi
    • A la fin de l'installation, décoche l'option "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium".
    • La case Exécuter Malwarebytes Anti-Malware reste cochée.

      image
    • Clique sur Mettre à jour (à droite, au centre)

      image
    • Clique sur Paramétres et configure le comme sur l'image

      image
    • Clique sur Examen (en haut)

      image
    • Sélectionne Examen "Menaces"
    • Clique sur Lancer l'examen
    • Une fois le scan terminé, si des menaces ont été trouvé, clique sur Supprimer la sélection, tout sera mis en Quarantaine.

      image
    • Si un message demande de redémarrer le PC pour terminer la suppression, accepte
    • Le rapport est disponible dans Historique > Journaux de l'application

      image
    • Il faut l'exporter comme ci dessous, l'enregistrer sur le bureau, heberge le sur Cjoint et, poste le lien qui à été crée ici.


    image

    • Renomme le en MBAM.txt
    • Enregistre le rapport sur le bureau et envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)

      http://www.cjoint.com/index.php

      CJOINT te donne un lien internet que tu postes dans ta réponse

    Au plaisir de te lire,

    Pierre

    Pierre95
     Posté le 23/08/2015 à 07:50 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Pas de réponse.

    Retiré de mes suivis

    Pierre

    boon56
     Posté le 23/08/2015 à 19:29 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petit astucien

    Hello Pierre. Désolé mais je n'ai pas eu le temps de faire tout ce que tu m'as conseillé. Je comptais te faire un retour dès que possible.

    boon56
     Posté le 23/08/2015 à 19:53 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petit astucien
    Pierre95
     Posté le 23/08/2015 à 20:34 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Bonsoir boon,

    Une désinfection doit se faire rapidement et en plus si elle s'étale dans le temps , cela me demande plus de travail et tout cela au détriment d'autres demandes.

    En effet je me limite à un nombre maximum de prises en charge.

    J'accepte de te reprendre .

    Continue mes consignes

    Pierre

    boon56
     Posté le 23/08/2015 à 20:34 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petit astucien

    Suite :

    ZHPCleaner

    boon56
     Posté le 23/08/2015 à 20:45 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petit astucien
    Pierre95
     Posté le 23/08/2015 à 20:51 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Boon,

    Pourquoi tu ne suis pas mes consignes scrupuleusement ?

    Je te dis scanner et tu me fais nettoyer.

    Comment je fais moi, s'il y a un faux positif ?

    boon56
     Posté le 23/08/2015 à 21:21 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petit astucien

    Désolé.

    Voici le mbam.

    MBAM

    Pierre95
     Posté le 23/08/2015 à 21:36 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Pour MBAM, c'est OK

    On continue

    image1- ZOEK

    Tu enregistres le fichier ScriptZoek.txt ci dessous sur ton bureau

    https://1fichier.com/?gd1vwmr3g1

    Charge cet outil

    Zoek By Smeenk

    Désactive ton antivirus car Zoek.exe sera sans doute supprimé au chargement, l'outil est reconnu néfaste mais ne l'est pas, c'est un faux positif.

    Lien de chargement de l'outil.

    ==> Ferme tous tes navigateurs internet

    Double clique sur l'exe, pour obtenir ceci

    Gui 1


    Tu copies colles dans le cadre le contenu du fichier ScriptZoek.txt téléchargé précédemment sur ton bureau

    • Clique sur "Run Script"

    La fenêtre de l'outil disparait un instant puis affichera ce texte

    Zoek.exe is running now.
    Do not start any browser windows, they may get closed automatically.
    Please wait! This window will close when finished.
    A logfile will open afterwards and can also be found on your systemdrive as zoek-results.log

    Patiente le temps que l'outil produise son rapport.
    En fonction des options demandées, le scan peut être long 5 à 10 min

    Le rapport s'ouvre automatiquement et, est stocké sous c:\ le rapport sera de la forme
    C:\zoek-results2014-04-06-000151.log

    Si un redémarrage est nécessaire, fais le, et le rapport s'ouvrira ensuite.


    Pendant le scan, l'outil affichera une progression de cette façon


    zoek progression


    A la fin, un compte rendu ZOEK- RESULTS.TXT apparait sur le bureau, enregistre le sur le bureau et envoie le nous en utilisant le bouton “insérer un rapport”
    ou en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)

    http://www.cjoint.com/index.php

    CJOINT te donne un lien internet que tu postes dans ta réponse

    image2- FRST

    Refait un log FRST et poste ses 3 rapports

    Au plaisir de t'aider

    Pierre

    boon56
     Posté le 24/08/2015 à 09:28 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petit astucien

    Est-ce lié au fait que j'avais oublié de désactiver l'antivirus ? En tout cas, le scan a semblé s'arrêter en cours d'analyse, l'antivirus détectant en zoek un cheval de troie. Je recommence en désactivant au préalable l'antivirus.

    Soutenez PC Astuces

    PC Astuces a besoin de vous pour survivre. Nos conseils et astuces vous ont aidé ? Vous avez résolu un problème sur votre ordinateur ? Vous avez profité de nos bons plans ? Aidez-nous en retour avec un abonnement de soutien mensuel.


    5 € par mois 10 € par mois 20 € par mois


    Gérer son abonnement

    Pierre95
     Posté le 24/08/2015 à 09:43 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Bonjour boon,

    il faut suivre scrupuleusement ce que je t'écris

    Désactive ton antivirus car Zoek.exe sera sans doute supprimé au chargement, l'outil est reconnu néfaste mais ne l'est pas, c'est un faux positif.Lien de chargement de l'outil.

    ==> Ferme tous tes navigateurs internet

    Je ne comprends pas que tu ne l'ai pas fait.

    Dans l'attente,

    Pierre

    boon56
     Posté le 24/08/2015 à 10:04 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petit astucien

    Le zoek m'a demandé un reboot, que j'ai fait. Après le redémarrage, pas de trace du rapport. J'ai fait une recherche rapide dans les programmes et fichiers via le bouton démarrer, RAS. Tu vois d'où peut venir le pb ?

    Pierre95
     Posté le 24/08/2015 à 10:22 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Boon,

    Tu peux aussi trouver sous C:, le log zoek-results.log

    sinon ce n'est pas grave fais la suite, STP

    boon56
     Posté le 24/08/2015 à 10:27 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petit astucien

    effectivement, voici :

    zoek

    boon56
     Posté le 24/08/2015 à 10:36 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petit astucien
    Pierre95
     Posté le 24/08/2015 à 10:36 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Pour Zoek, c'est OK

    Peux tu me faire FRST pour voir, s'iy a des corrections à faire

    Pierre

    boon56
     Posté le 24/08/2015 à 19:15 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petit astucien

    Pierre, j'avais fait un FRST. Tu ne l'as pas vu ou tu veux que j'en refasse un ?

    Pierre95
     Posté le 24/08/2015 à 19:22 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Nos messages se sont croisés et je n'ai pas vu tes logs.

    Je les regarde et reviens vers toi

    Pierre95
     Posté le 24/08/2015 à 20:37 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Frst Correction

    /!\ ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur,
    si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls


    Enregistre sur
    ton bureauau même endroit que FRST.exe le fichier fixlist.txt ci dessous:

    https://1fichier.com/?bt9jpk6ei7


    Comme sur la capture ci-dessous

    image

    Maintenant
    Lance FRST.exe, puis clique sur "CORRIGER"
    Laisse l'outil faire son job, c'est normalement assez rapide.
    Poste le rapport Fixlog.txt quand celui-ci est obtenu


    Peux tu vérifier ce fichier par Virus Total via Zoek

    Enegistres sur ton bureau le scripte suivant: ScriptZoek2

    https://1fichier.com/?kf1f7tzry9

    Désactive ton antivirus

    ==> Ferme tous tes navigateurs internet

    En faisant comme la première fois

    Tu copies colles dans le cadre le contenu du fichierScriptZoek.txt2téléchargé precedemment sur ton bureau

    • Clique sur "Run Script"
    A la fin, un compte rendu ZOEK-RESULTS.TXT apparait sur le bureau, envoie le nous en utilisant le bouton “insérer un rapport”
    ou en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)

    http://www.cjoint.com/index.php

    CJOINT te donne un lien internet que tu postes dans ta réponse

    Pierre

    boon56
     Posté le 24/08/2015 à 22:22 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petit astucien

    Merci Pierre. Voici donc le fixlog

    Fixlog

    boon56
     Posté le 24/08/2015 à 22:31 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petit astucien

    et le zoek

    c'est ici !

    Pierre95
     Posté le 24/08/2015 à 22:38 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Pour Fixlog, c'est OK et le fichier testé par Virus Total n'est pas nuisible.

    Il peut exister des nuisibles qui n'ont pas été détectés par les outils qu'on a passé aussi

    dernière analyse...mais elle est longue

    Tu peux brancher tes disques durs externes


    Tutoriel Eset Online Scanner duforum de bibou0007



    Le scan en ligne ESET Online Scannervous offre la possibilité d’analyser et de nettoyer votre système sans avoir besoin d’installer l'antivirus d'ESET (Nod32). Notez bien qu'il vous faut tout de même un antivirus en résident sur l'ordinateur.


    Etape suivante, le lancement du scan :

    Avec Internet Explorer.

    Citation :Si vous êtes sous Windows Vista, vous devez lancer le navigateur en tant qu'administrateur :
    >>> clic droit sur l'icône d'Internet Explorer et sélectionnez "exécuter en tant qu'administrateur"

    Vérifiez que le mode protégé d'internet explorer n'est pas activé.

    http://forum.telecharger.01net.com/microhebdo/questions-techniques-diverses/tuto-securite/desactiver-le-mode-protege-de-ie7-353011/messages-1.html



    Assurez vous qu'aucun bloqueur de script n'est activé.

    Avec Firefox.

    Citation :Veuillez accepter le téléchargement d'ESET Smart Installer. Cette application installera et exécutera ESET Online Scanner dans une fenêtre séparée. A la fin de l'analyse, une option vous proposera de désinstaller ESET Online Scanner et ses composants.

    Pour télécharger ESET Smart Installer, cliquez sur le lien ci-dessous.


    http://download.eset.com/special/eos/esetsmartinstaller_fra.exe


    Une fois l'installation d'ESET Smart Installer terminée, ESET Online Scanner est exécuté dans une nouvelle fenêtre.


    Assurez vous qu'aucun bloqueur de script n'est activé.
    Pour optimiser l'utilisation du scan, désactivez votre antivirus (généralement via clic droit sur son icône dans la barre des tâches).


    Vous arrivez sur cette page, cliquez sur Lancer Eset Online Scanner

    Cochez Oui, j'accepte les termes du contrat de licence puis cliquez sur Start.

    Acceptez le contrôle ActiveX puis cliquez sur Installer

    Decochez :
    • Supprimer les menaces détectées ( ne vous en faîtes pas on les supprimeras après si nécessaire)
    Cochez
    • Analyser les archives


    Cliquez sur Paramètres avancés, et cochez :
    • Recherchez les applications potentiellement indésirables
    • Recherchez les applications potentiellement dangereuses
    • Activer la technologie Anti-Stealth (anti-furtivité)
    Puis cliquez sur Démarrer

    ESET s'initialise et installe les ressources nécessaires à son utilisation.

    Le scan se lance automatiquement.

    A la fin du scan, si des menaces ont été détectées, cliquez sur Liste des menaces détectées

    Cliquez sur Exporter dans un fichier texte

    Enregistrer le rapport sur le bureau (sous le nom ESET par exemple)

    Cochez Désinstaller l'application à la fermeture, puis cliquez sur Terminer.

    Vous pouvez quitter ESET Online Scanner et envoyer le rapport.
    Au plaisir de t'aiderPierre
    boon56
     Posté le 25/08/2015 à 07:56 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petit astucien

    Pierre, mon analyse est en cours. Mais je dois être un peu fatigué car je n'ai pas trouvé la case suivante :

    Paramètres avancés, et cochez :

  • Recherchez les applications potentiellement indésirables
  • Recherchez les applications potentiellement dangereuses
  • Activer la technologie Anti-Stealth (anti-furtivité)
  • C'est très embêtant ? Si besoin, je peux interrompre l'analyse en cours.

    Pierre95
     Posté le 25/08/2015 à 08:12 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Bonjour,

    Il est alors préferable que tu arretes et que tu recommences.

    je te remets le tableau

    C'est peut être en anglais mais la disposition doit être la même

    Pierre

    boon56
     Posté le 25/08/2015 à 12:53 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petit astucien

    Voici :

    eset

    Pierre95
     Posté le 25/08/2015 à 13:23 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Le rapport ESET on line a ramené quelques merd

    Tu vas les tester par Virus Total via l'outil Zoek

    Enregistres sur ton bureau le scripte suivant: ScriptZoek2

    https://1fichier.com/?0qtow1wcs0

    Désactive ton antivirus

    ==> Ferme tous tes navigateurs internet

    En faisant comme la première fois

    Tu copies colles dans le cadre le contenu du fichier ScriptZoek.txt2 téléchargé precedemment sur ton bureau

    • Clique sur "Run Script"
    Des fenêtres Virus Total vont apparaitre sur ton écran
    A la fin, un compte rendu ZOEK-RESULTS.TXT apparait sur le bureau, envoie le nous en utilisant le bouton “insérer un rapport”
    ou en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)

    http://www.cjoint.com/index.php

    CJOINT te donne un lien internet que tu postes dans ta réponse

    Au plaisir de t'aider

    Pierre

    Pierre



    Modifié par Pierre95 le 25/08/2015 13:23
    boon56
     Posté le 25/08/2015 à 19:28 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petit astucien

    Voici :

    zoek

    Pierre95
     Posté le 25/08/2015 à 20:12 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    J'ai retiré deux fichiers qui sont des faux positifs ( fichiers de Kapersky )

    Les autres on va les supprimer grace à un fixlist de FRST.

    Tu va mettre tout rapport précédent fixlist à la poubelle

    Frst Correction

    /!\ ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur,
    si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls


    Enregistre sur
    ton bureauau même endroit que FRST.exe le fichier fixlist.txt ci dessous:

    https://1fichier.com/?arhme3me5v


    Comme sur la capture ci-dessous

    image

    Maintenant
    Lance FRST.exe, puis clique sur "CORRIGER"
    Laisse l'outil faire son job, c'est normalement assez rapide.
    Poste le rapport Fixlog.txt quand celui-ci est obtenu

    boon56
     Posté le 25/08/2015 à 21:46 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petit astucien

    ici :

    fixlog

    Pierre95
     Posté le 25/08/2015 à 22:08 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Les menaces détectées par ESET ont été supprimées . Nous touchons à la fin.

    Comment va ton PC ?

    Si c'est bon on continue:

    ImageVide la quarantaine de Malwarebytes.

    • Relance Malwarebytes
    • Clique sur "historique"
    • Clique sur le bouton "quarantaine" puis clique sur "supprimer tout"
    • Confirme l'action en cliquant sur "Yes"

    On va faire de la place sur ton PC en passant TFC.exe

    Lance TFC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

    • Clique sur Start

      Note : Patiente le temps du scan


    • Clique sur Exit

      Image
    Si tu affiches les dossiers et fichiers cachés, et démasques les extensions des fichiers dont le type est connu , tu devras les remettre après le passage de TFC.


    On va supprimer les autres outils de désinfection:
    Tu mets à la poubelle les logiciels ZHPDiag, ADWcleaner , ZHPCleaner, TFC, ZOEK, FRST et leurs rapports
    Tu peux désinstaller via le panneau de config Windows le logiciel ZHPFix
    Tu peux créer un point de restauration système que tu appelleras par exemple “ PC sain”
    Arrivé ici tu me recontacteras pour te donner les derniers conseils
    Important:
    A la fin de la période de quarantaine ( que bon prince, je réduirais à une semaine ) pour permettre des retours en arrière en cas de faux positifs, tu passeras cette outilet pas avant
    A faire ceci dans une semaine: tu peux les imprimer.

    • TéléchargeImageDelFix (de Xplode ) sur ton bureau.
    • Exécute-le...
    • Coche les cases : "Supprimer les outils de désinfections" et "Purger la restauration système"


      Image

      Image
      ImageAttention :
      la case Purger la restauration système n'est à cocher que si tu es certain(e) que tout fonctionne parfaitement, il ne sera plus possible de revenir en arrière.
      Image


    • Clique sur "Exécuter"
    • Patiente...
    • Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
    boon56
     Posté le 25/08/2015 à 22:15 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petit astucien

    Je ne comprends pas cette ligne :

    "Si tu affiches les dossiers et fichiers cachés, et démasques les extensions des fichiers dont le type est connu , tu devras les remettre après le passage de TFC."

    J'ai passé TFC. Que dois-je faire selon cette phrase ?

    boon56
     Posté le 25/08/2015 à 22:26 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petit astucien

    Et puis sinon, j'arrive au terme de ce que tu me demandais.

    Arrivé ici tu me recontacteras pour te donner les derniers conseils
    Pierre95
     Posté le 25/08/2015 à 22:39 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    TFC,si tu affiches les dossiers et fichiers cachés et démasques les extensions , les enlève et tu devras les remettre

    La désinfection est terminée.

    Si tel est le cas, tu peux mettre ta demande en résolu.

    image


    Ce fut un plaisir de travailler avec toi.

    Je te souhaites une bonne soirée. Tu as été rapide et efficace

    Pierre

    Tu liras ceci:


    Quelques conseils:

    Pour commencer un petit exercice éducatif pour ne pas tomber dans le piège des adwares

    http://security-x.fr/~guigui0001/Adware_Prevention.exe

    Pour terminer, je t’ai fait un copié collé des conseils que donne Evasion60 du GS

    INFOS =>

    Si tu as eu des soucis d'infection, ce n'est certainement pas par hasard.
    Voici quelques conseils pour t'aider à surfer surement et pour adopter un bon comportement.

    Le meilleur antivirus, c'est le comportement entre l'écran, la page Web et la souris.
    Il ne faut pas cliquer sur n'importe quoi ( lien - image ) : Prendre le temps de lire, de réfléchir avant de cliquer !
    A l'installation d'un nouveau logiciel, bien choisir le site de téléchargement
    Ne
    pas télécharger
    sur 01Net, Télécharger.com, Softonic et bien d'autres
    Ces sites repack les logiciels proposé en y incluant des adwares publiciels.

    Préfère des Serveurs propres comme - PCAstuces - Zebulon - Comment ça marche.net ( CCM )- Sosvirus
    Toujours préférer le site de l'éditeur du logiciel que tu veux télécharger.

    Bien lire durant l'installation d'un nouveau logiciel les options à décocher, bon nombres d'installeurs proposent l'installation tierce de barre d'outil, navigateur web, etc...
    N'accepte pas ces installation tierce.
    Voir le diaporama de Nardino =>
    http://www.rue-du-montceau.fr/demo_wintoflash.html Qui traite le sujet en prenant comme exemple l'installation de wintoflash


    /!\ En aucun cas télécharger sur des sites Warez - P2P - Cracks - Keygens
    Banir les sites pornographiques et de Poker, sources de problèmes par la suite ... -> Ils installent de faux codecs
    Fais aussi attention à tes données de carte bancaire !


    Il est primordiale de tenir son système d'exploitation à jours, pour cela active l'éxécution automatique des mises à jours Windows.




    Mais il est tout aussi primordiale de tenir ses logiciels tierce comme Java - Adobe Reader - FlashPlayer - etc ...
    Pour cela il existe un petit programme bien pratique, j'ai nommé
    Update Checker.
    Pour suivre aussi d'autres mises à jour, regarde de ce côté => PC Astuces

    Il est aussi intéressant de vacciner les HDD, et supports externes USB, contre les infections venant de support externe USB infectés, avec MKV =>
    http://services.service-webmaster.fr/cpt-clics/clics-30453-6507.html



    L'utilisations d'une multitude d'antispyware et "anti-machin" n'est pas recommandé, privilégiez plutôt Malwarebyte's anti-malware
    Ces fonctions généralistes ont largement fait leurs preuves sur les forums de désinfections
    Utilisez le une fois par semaine ou tous les quinze jours en ayant bien pris soin de le mettre à jours avant d'effectuer une analyse

    Pour télécharger Malwarebyt'es Anti-Malware =>
    http://www.malwarebytes.org/mbam/program/mbam-setup.exe


    Sous Windows Vista, Seven, 8 l'utilisation du pare-feu Windows est largement suffisante

    Bien entendu, vous pouvez en choisir un autre de votre choix

    Pour télécharger MozillaFirefox cliquez sur ce lien =>http://www.mozilla.org/fr/download/?product=firefox-21.0&os=win&lang=fr

    le navigateur Firefox est malléable et vous pourrez y associer ces extensions =>
    Adblock Plus : Bloquage des publicités
    NoScript : NoScript ne permet l'exécution de scripts JavaScript que sur les domaines de confiance de votre choix


    Pour télécharger CCleaner => http://www.piriform.com/ccleaner/builds

    Il y a aussi une version Slim =>http://www.piriform.com/ccleaner/download/slim
    Aidez-vous de ce tutoriel pour son utilisationet ses réglages

    /!\Pensez à faire une Image Disque de votre disque dur Système /!\


    http://www.pcastuces.com/pratique/windows/cloner_true_image/page1.htm
    https://forum.pcastuces.com/paragon_backup_et_recovery_compatible_w8-f7s695.htm

    http://www.paragon-software.com/home/br-free/download.html
    http://freewares-tutos.blogspot.fr/2013/03/paragon-backup-and-recovery-2013-free.html

    boon56
     Posté le 26/08/2015 à 09:59 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petit astucien

    Impec. Un grand merci pour le coup de main !

    Page : [1] 
    Page 1 sur 1

    Vous devez être connecté pour participer à la discussion.
    Cliquez ici pour vous identifier.

    Vous n'avez pas de compte ? Créez-en un gratuitement !
    Recevoir PC Astuces par e-mail


    La Lettre quotidienne +226 000 inscrits
    Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

    Les bonnes affaires
    Une fois par semaine, un récap des meilleurs offres.

    Les fonds d'écran
    De jolies photos pour personnaliser votre bureau. Une fois par semaine.

    Les nouveaux Bons Plans
    Des notifications pour ne pas rater les bons plans publiés sur le site.

    Les bons plans du moment PC Astuces

    Tous les Bons Plans
    Clé USB C Sandisk Ultra Luxe 1 To (400 Mo/s)
    81,55 € 100 € -18%
    @Amazon Allemagne
    Montre GPS Garmin Forerunner 255
    229,99 € 299 € -23%
    @Cdiscount
    SSD WD Blue SN580 1 To (PCIe 4, NMVe M.2, 4150 Mo/s)
    54,01 € 70 € -23%
    @Cdiscount
    Clé HDMI Fire TV Stick (Prime Video, Netflix, Disney+, Canal+ sur votre TV)
    29,99 € 44,99 € -33%
    @Amazon
    Adaptateur WiFi 6 USB Ugreen (AX900)
    9,50 € 11,99 € -21%
    @Amazon
    NAS 8 Baies Ugreen DXP8800 Plus (Intel Core i5-1235U, 8 Go DDR5, 2x10 GbE, cache NVMe)
    1225,49 € 1499 € -18%
    @Amazon Allemagne

    Sujets relatifs
    Infection et lenteurs PC
    Multi Infection PUP Optional TidyNetwork/Fastplayer/CrossRider...
    Message infection depuis Microsoft ?
    Infection
    Fenêtre Menu démarrer mis a jour a l'ouverture de l'ordi
    Infection par PUP.Optional.SmartBar
    Suspicion d'infection.
    Infection ?
    infection
    Infection à chaque démarrage Chrome ou sortie de veille
    Plus de sujets relatifs à Au menu : Infection et/ou lenteurs
     > Tous les forums > Forum Sécurité