> Tous les forums > Forum Sécurité
 encore de la pubSujet résolu
Ajouter un message à la discussion
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]
biscottee
  Posté le 11/09/2015 @ 08:32 
Aller en bas de la page 
Astucienne

bonjour,

j'ai encore de la pub qui arrive je ne sais pas trop comment, pourtant je ne vais pas sur des pages

illicites, je n'ai rien téléchargé de spéciale, ce matin j'ai passé adcleanner et voilà le rapport,

http://www.cjoint.com/c/EIlgFrgIu0I

je n'ai rien fait d'autres.

merci de votre aide

Publicité
clbugnot
 Posté le 11/09/2015 à 10:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour biscottee

Fais ce qui est demandé dans cette procédure, publie les rapports demandés (en suivant attentivement ce qui est indiqué) et attends qu'un membre du Groupe Sécurité te prenne en charge.

Cordialement.

biscottee
 Posté le 11/09/2015 à 23:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

biscottee
 Posté le 14/09/2015 à 07:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

bonjour,

personne n'a lu me rapports ???????????

Merci

clbugnot
 Posté le 14/09/2015 à 10:36  

Message supprimé par la modération

Motif : HS : pas de contact direct

biscottee
 Posté le 14/09/2015 à 17:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

ok merci,

mais je vais sur quoi pour les joindre



Modifié par biscottee le 14/09/2015 17:31
Jean B
 Posté le 14/09/2015 à 17:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

biscottee a écrit :

ok merci,

mais je vais sur quoi pour les joindre

Bonjour,

Tu cliques sur "Messagerie" en haut de page, tu tapes le nom du destinataire choisi et ta demande, c'est aussi simple que ça.

Pierre95
 Posté le 14/09/2015 à 20:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour biscottee,

PCAstuce vit grâce à la publicité. Les désinfections sont gratuites. Afin de lui permettre de continuer , tu peux mais rien ne t’y oblige désactiver tes bloqueurs de publicités sur le site de PCastuce

Cliquez ICI


Si tu es d’accord, je peux t’aider pour désinfecter ton PC.

Mon prénom est Pierre et tu peux donner le tien, si tu le désires.

Si à la fin de la désinfection, les nuisibles ( malwares) revenaient ou résistaient, c’est qu’ils sont tapis en profondeur dans le système (ex: rootkits).

Dans ce cas, l’utilisation d’outils plus puissants est nécessaire, que seul un membre confirmé du Groupe Sécurité connait l’usageet je te dirais alors d’attendre pour qu’il prenne le relais.

Ceci dit:

Le rapport ZHPDiag n'indique qu'une scorie d'infection et des inutiles

Je vais te faire passer un script ZHPFix qui va supprimer ce qui est nuisible ou inutile.

Avant de l'appliquer, on va créer un point de restauration par précaution, et pour permettre un retour en arrière en cas d'erreur.

Pour créer un point de restauration :

Tu peux le faire

1 - soit par la méthode habituelle:

pour Windows 7 ou Vista cliquer ICI

pour Windows 8 cliquer la

2 - soit par ce petit utilitaireOneClick 2 Restore Point de Laddy

que tu télécharges ICI en passant outre le message te signalant qu’il peut être dangereux

Clic-droit dessus et choisir "Exécuter en tant qu'administrateur"

Entrer la description suivante : Avant Désinfection.

Cliquer sur le bouton Quitter pour fermer l'application.


INSTALLATION de ZHPFIX

Tu vas télécharger le logiciel ZHPFixICI

  • Sur la page ouverte, tu cliques sur le bouton "Nicolas Coolman Télécharger (Download )"
  • Installe ZHPFix sur ton bureau en faisant un clic droit sur l'icône image Executer en tant qu'administrateur

    TELECHARGEMENT DE SON SCRIPT
    .
    télécharge et enregistre sur ton bureau le fichier script ZHPFIX.TXT ci dessous
    .
    .

    /!\ Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager./!\
    .
    EXECUTION DU SCRIPT

    Tu lances ZHPFix ( clic droit logué administrateur sur l'icone )

    Tu cliques sur le bouton "importer "

    Tu as une fenêtre d'avertissement

    Tu cliques sur OK

    Tu as une fenêtre vide.

    Tu fais un copié-collé du contenu du script que je t'ai envoyé dans cette fenêtre vide à partir de tout en haut à gauche .

    Vérifies que les lignes copiées dans le cadre sont celles du scripte et rien d’autre. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO.

    Tu cliques sur GO

    S'il t'est demandé "Confirmez-vous le nettoyage de ces données", accepte

    S'il t'est demandé de redémarrer l'ordinateur, refuse sinon le script va être interrompu

    Héberge le rapport ZHPFixReport.txt crée sur ton bureau et communique le lien dans ta prochaine réponse.


    Après cela fait un rapport ZHPDiag pour vérifier que script a fait son travail et postes le dans le forum


    Frst Correction


    /!\ ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur,
    si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls


    Enregistre sur
    ton bureauau même endroit que FRST.exe le fichier fixlist.txt ci dessous:

    https://1fichier.com/?st8cetzrrs


    Comme sur la capture ci-dessous

    image

    Maintenant
    Lance FRST.exe, puis clique sur "CORRIGER"
    Laisse l'outil faire son job, c'est normalement assez rapide.
    Poste le rapport Fixlog.txt quand celui-ci est obtenu

    Au plaisir de t'aider

    Pierre

    Pierre95
     Posté le 14/09/2015 à 21:07 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    On va tester des fichiers par Virus Total via Zoek

    Enegistres sur ton bureau le scripte suivant: ScriptZoek

    https://1fichier.com/?uoggca4lqr

    Désactive ton antivirus

    ==> Ferme tous tes navigateurs internet

    En faisant comme la première fois

    Tu copies colles dans le cadre le contenu du fichierScriptZoek.txt2téléchargéprecedemmentsur ton bureau

    • Clique sur "Run Script"

    Durant l'analyse

    Des fenetres Virus Total vont s'afficher sur ton écran

    A la fin, un compte rendu ZOEK-RESULTS.TXT apparait sur le bureau, envoie le nous en utilisant le bouton “insérer un rapport”
    ou en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)

    http://www.cjoint.com/index.php

    CJOINT te donne un lien internet que tu postes dans ta réponse

    Au plaisir de t'aider

    Pierre



    Modifié par Pierre95 le 14/09/2015 21:21
    biscottee
     Posté le 14/09/2015 à 22:08 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Astucienne

    bonjour,

    merci de ta réponse,

    voici le premier rapport Zfix

    Rapport de ZHPFix 2015.8.24.7 par Nicolas Coolman, Update du 24/08/2015
    Fichier d'export Registre :
    Run by MARTINEBO at 14/09/2015 22:05:33
    High Elevated Privileges : OK
    Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

    Corbeille vidée (00mn 04s)
    Dossier Prefetcher vidé

    ========== Clés du Registre ==========
    SUPPRIMÉ: Service: Saophase
    SUPPRIMÉ: HKCU\SOFTWARE\PPStream

    ========== Valeurs du Registre ==========
    Aucune Valeur Standard Profile: FirewallRaz :
    Aucune Valeur Domain Profile: FirewallRaz :

    ========== Dossiers ==========
    SUPPRIMÉS Temporaires Windows (96)
    SUPPRIMÉS Flash Cookies (0)
    SUPPRIMÉ: C:\ProgramData\McAfee

    ========== Fichiers ==========
    SUPPRIMÉS Temporaires Windows (74) (3 823 178 octets)
    SUPPRIMÉS Flash Cookies (0) (0 octets)

    ========== Tache planifiée ==========
    SUPPRIMÉ: Install Mozilla Firefox
    SUPPRIMÉ: updcte


    ========== Récapitulatif ==========
    2 : Clés du Registre
    2 : Valeurs du Registre
    3 : Dossiers
    2 : Fichiers
    2 : Tache planifiée


    End of clean in 00mn 10s

    ========== Chemin de fichier rapport ==========
    C:\Users\MARTINEBO\AppData\Roaming\ZHP\ZHPFix[R1].txt - 25/08/2015 23:37:08 [1619]
    C:\Users\MARTINEBO\AppData\Roaming\ZHP\ZHPFix[R2].txt - 14/09/2015 22:05:37 [1193]

    biscottee
     Posté le 14/09/2015 à 22:30 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Astucienne

    le fichier "fixlist.txt" que j'ai déposé sur le bureau je ne fais rien avec à part ouvrir "FRST.exe", et faire corriger.........

    j'ai ouvert "FRST.exe",

    j'ai laissé comme ça et j'ai cliquer sur corriger, l'ordi à redémarré, mais je ne trouve le rapport pour le mettre sur le forum,

    il s'est rangé où ????? Merci

    Je n'ai pas encore passé le test de virus total j'attends que tu me dises pour FRST, si j'ai bien fait d'abord........



    Modifié par biscottee le 14/09/2015 22:34
    Pierre95
     Posté le 14/09/2015 à 22:40 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Fixlog.txt doit être sur le bureau.

    Sinon regarde s'il n'est pas sous C:/FRST

    biscottee
     Posté le 14/09/2015 à 23:30 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Astucienne

    merci Pierre ce soit être ça alors

    http://www.cjoint.com/c/EIovEAlCC8x

    biscottee
     Posté le 14/09/2015 à 23:55 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Astucienne

    bon encore tu vas dire que je ne comprends rien, où que je ne suis pas,

    pourtant si.........mais je ne trouve pas ZOEK.........c'est un site ou un log, je ne l'ai pas téléchargé

    je ne comprends où coller ce fichier https://1fichier.com/?uoggca4lqr !!!!!

    Pierre95
     Posté le 15/09/2015 à 07:50 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Bonjour biscottee, (je ne connais oas ton prénom)

    La, je suis impardonnable

    J'ai oublié de te donner le lien de téléchargement de ZOEK

    Lien de chargement de l'outil.

    Pour le rapport Fixlog.txt tu t'es débrouillée comme une chef, c'est OK

    Au plaisir de travailler avec toi

    Pierre



    Modifié par Pierre95 le 15/09/2015 07:51
    biscottee
     Posté le 15/09/2015 à 08:00 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Astucienne

    bonjour,

    ah merci pierre je croyais que c'était moi qui ne suivais pas correctement les instructions, !!!

    je relisais plusieurs fois mais je ne comprenais pas.....

    donc je le fais

    Soutenez PC Astuces

    PC Astuces a besoin de vous pour survivre. Nos conseils et astuces vous ont aidé ? Vous avez résolu un problème sur votre ordinateur ? Vous avez profité de nos bons plans ? Aidez-nous en retour avec un abonnement de soutien mensuel.


    5 € par mois 10 € par mois 20 € par mois


    Gérer son abonnement

    biscottee
     Posté le 15/09/2015 à 08:11 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Astucienne

    voici le rapport pierre

    Fichier joint : zoek-resultsssssssssssssssssssssssssssssssssssssssssss.txt



    Modifié par biscottee le 15/09/2015 08:13
    Pierre95
     Posté le 15/09/2015 à 08:53 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Biscottee,

    Ton log Zoek révele des nuisibles non détectées par ZHPDiag et que je remonterai à Nicolas Coolman le concepteur de ZHPDiag et Zebhelp Process.

    Tu vas faire un ZHPFix pour les zigouiller.

    Peux tu mettre le scripte ZHPFix que je tu viens de passer hier soir à la poubelle pour que tu ne le confondes avec celui que je t'envoie maintenant .

    Tu vas télecharger ce deuxième scripte à l'adresse ci dessous

    https://1fichier.com/?94lwacdwvo

    En suivant la même procédure que la dernière fois , tu vas faire un ZHPFix avec ce scripte

    Tu m'enverras son rapport

    Au plaisir de te lire,

    Pierre

    biscottee
     Posté le 15/09/2015 à 12:14 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Astucienne

    ok pierre je vais les "zigouiller"

    biscottee
     Posté le 15/09/2015 à 12:17 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Astucienne

    Rapport ZHPFIX Pierre

    Fichier joint : ZHPFix[R3]333333333333333333333333333333333333333333.txt



    Modifié par biscottee le 15/09/2015 12:19
    Pierre95
     Posté le 15/09/2015 à 12:28 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    biscottee,

    Est il normal que quand tu envoie des rapports il y ait des 333333.txt ?

    Ton dernier lien ne marche pas conmme tu peux le constater toi même.

    Peux tu en poster un opérationnel ?

    biscottee
     Posté le 15/09/2015 à 19:53 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Astucienne

    ah oui j'ai fait ça pour le reconnaître en faisant enregistrer sous...

    je remets

    biscottee
     Posté le 15/09/2015 à 19:55 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Astucienne

    Pierre95
     Posté le 15/09/2015 à 20:32 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Pour ZHPFix, c'est OK

    Voila la suite:

    1 - Malwarebyte's Anti Malware

    • TéléchargeMalwarebytes
    • Procède à l'installation de celui çi
    • A la fin de l'installation, décoche l'option "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium".
    • La case Exécuter Malwarebytes Anti-Malware reste cochée.

      image
    • Clique sur Mettre à jour (à droite, au centre)

      image
    • Clique sur Paramétres et configure le comme sur l'image

      image
    • Clique sur Examen (en haut)

      image
    • Sélectionne Examen "Menaces"
    • Clique sur Lancer l'examen
    • Une fois le scan terminé, si des menaces ont été trouvé, clique sur Supprimer la sélection, tout sera mis en Quarantaine.

      image
    • Si un message demande de redémarrer le PC pour terminer la suppression, accepte
    • Le rapport est disponible dans Historique > Journaux de l'application

      image
    • Il faut l'exporter comme ci dessous, l'enregistrer sur le bureau, heberge le sur Cjoint et, poste le lien qui à été crée ici.



    image

    • Renomme le en MBAM.txt
    • Enregistre le rapport sur le bureau et envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)

      http://www.cjoint.com/index.php

      CJOINT te donne un lien internet que tu postes dans ta réponse


    ZHPCLEANER

    Télécharge ZHPCleaner (de Nicolas Coolman) => http://www.nicolascoolman.fr/download/zhpcleaner/

    Installes le. Désactives temporairement ton antivirus. Lances le programme

    image

    Clique surSCANNER


    Notes:

    1 - Durant le nettoyage, si l'outil te demande "Avez vous installé ce proxy ?" suivi de l’adresse IP du Proxy et que tu n'en as pas installé, clique sur "Non"

    2 - S’il te demande Voulez vous remplacer la page d'accueil ?, et que tu ne la connais pas et que ce n’est pas toi qui l’a installé ,clique sur "Oui",

    3 - S’il te demande Avez vous installer ce serveur ? suivi du nom du serveur , et que vous n’avez pas installé de serveur , clique sur “Non


    Un rapport va s'ouvrir. Tu l'enregistres sur ton bureau par exemple

    Envoie le nous en utilisant le bouton “insérer un rapport” ou en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)

    http://www.cjoint.com/index.php

    CJOINT te donne un lien internet que tu postes dans ta réponse

    Au plaisir de travailler avec toi

    Pierre



    Modifié par Pierre95 le 15/09/2015 20:37
    biscottee
     Posté le 15/09/2015 à 21:34 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Astucienne

    Fichier joint : analyse MB.txt

    maintenant je vais passe ZHPCLEANNER.



    Modifié par biscottee le 15/09/2015 21:36
    Pierre95
     Posté le 15/09/2015 à 21:54 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    MBAM

    Tu as oubliée de mettre les menaces trouvées par MBAM en quarantaine

    Peux tu refaire un scan Malwarebit anti Malware, et à la fin du scan quand il affiche les menaces, mets les toutes en quarantaine

    • Sélectionne Examen "Menaces"
    • Clic sur Examiner maintenant

    A la fin du scan clic sur Voir le journal détaillé

    • A la fin du scan ,clique sur Supprimer la sélection, tout sera mis en Quarantaine.

      image
    • Si un message demande de redémarrer le PC pour terminer la suppression, accepte
    • Le rapport est disponible dans Historique > Journaux de l'application

      image
    • Il faut l'exporter comme ci dessous, l'enregistrer sur le bureau, heberge le sur Cjoint et, poste le lien qui à été crée ici.



    image

    Dans l'attente,

    Pierre95



    Modifié par Pierre95 le 15/09/2015 21:56
    biscottee
     Posté le 15/09/2015 à 22:18 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Astucienne

    rapport ZHPCLEANER

    http://www.cjoint.com/c/EIpulXmnJB2

    je dois refaire un MB alors !!!!!!!!!!!!!

    Pierre95
     Posté le 15/09/2015 à 22:34 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Bien oui, biscottee, quand on trouve des nuisibles, faut bien les zigouiller !!

    Comment va ton PC ?

    Il peut exister des nuisibles qui n'ont pas été détectés par les outils qu'on a passé aussi dernière analyse...mais elle est longue

    Tu peux brancher tes disques durs externes.

    Tu vas faire un scan ESET ON LINE et pour cela tu vas suivre ce tutoriel :

    Tu prendras bien soin de décocher la case:supprimer les menaces détectées==> on les supprimera plus tard après tests.

    Tutoriel ESET ON LINE

    tu reviendras avec le rapport d’ESET

    Pierre



    Modifié par Pierre95 le 15/09/2015 22:41
    biscottee
     Posté le 15/09/2015 à 22:55 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Astucienne

    rapport MB, j'espère avoir bien fait cette fois

    Autoprotection: Désactivé

    Système d'exploitation: Windows 8.1
    Processeur: x64
    Système de fichiers: NTFS
    Utilisateur: MARTINEBO

    Type d'analyse: Analyse des menaces
    Résultat: Terminé
    Objets analysés: 399949
    Temps écoulé: 27 min, 36 s

    Mémoire: Activé
    Démarrage: Activé
    Système de fichiers: Activé
    Archives: Activé
    Rootkits: Activé
    Heuristique: Activé
    PUP: Activé
    PUM: Activé

    Processus: 0
    (Aucun élément malveillant détecté)

    Modules: 0
    (Aucun élément malveillant détecté)

    Clés du registre: 0
    (Aucun élément malveillant détecté)

    Valeurs du registre: 0
    (Aucun élément malveillant détecté)

    Données du registre: 0
    (Aucun élément malveillant détecté)

    Dossiers: 0
    (Aucun élément malveillant détecté)

    Fichiers: 0
    (Aucun élément malveillant détecté)

    Secteurs physiques: 0
    (Aucun élément malveillant détecté)


    (end)

    Pierre95
     Posté le 15/09/2015 à 23:00 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    OK pour MBAM

    Tu as vu, pour ESET ON LINE

    biscottee
     Posté le 15/09/2015 à 23:17 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Astucienne

    j'ai un petit problème je n'arrive pas à avoir le bouton démarrer de ESET

    biscottee
     Posté le 16/09/2015 à 01:12 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Astucienne

    voici le rapport ezft

    http://www.cjoint.com/c/EIpxkKmboj2

    je l'ai fait sous chrome, avec internet explorer j'avais pas le démarrer..........



    Modifié par biscottee le 16/09/2015 01:15
    Pierre95
     Posté le 16/09/2015 à 08:28 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Bonjour Biscottee,

    Pour ESET, c'est pareil: avec Internet Explorer ça ne marche pas aussi pour ma bécane.

    Tu n'as pas répondue à ma question:

    Comment va ton PC ? As tu toujours autant de pubs intempestives ?

    Je veux savoir cela pour savoir si je te fais reseter tes navigateurs.



    On va tester les menaces détectées par ESET ON LINE par Virus Total via Zoek.

    Il semble qu'il a débusqué quelques saletés

    Enegistres sur ton bureau le scripte suivant: ScriptZoek2

    https://1fichier.com/?85jpgolorz

    Désactive ton antivirus

    ==> Ferme tous tes navigateurs internet

    En faisant comme la première fois

    Tu copies colles dans le cadre le contenu du fichierScriptZoek.txt2téléchargéprecedemmentsur ton bureau

    • Clique sur "Run Script"

    Durant l'analyse

    Des fenetres Virus Total vont s'afficher sur ton écran

    A la fin, un compte rendu ZOEK-RESULTS.TXT apparait sur le bureau, envoie le nous en utilisant le bouton “insérer un rapport”
    ou en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)

    http://www.cjoint.com/index.php

    CJOINT te donne un lien internet que tu postes dans ta réponse

    Au plaisir de t'aider



    Modifié par Pierre95 le 16/09/2015 08:29
    biscottee
     Posté le 16/09/2015 à 15:21 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Astucienne

    bonjour, Pierre,

    non excuses moi mon pc va bcp mieux, moins de pubs pour dire plus,

    bcp plus calme on va dire....

    biscottee
     Posté le 16/09/2015 à 15:34 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Astucienne

    Fichier joint : zoek___results.txt

    Pierre95
     Posté le 16/09/2015 à 16:56 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Bonjour biscottee,

    Je t'ai posée la question, si tu étais encore envahie par des pubs, pour savoir si je devais réinitialiser tes navigateurs internet.

    On va supprimer les malwares détectées par ESET et confirmées par Virus Total

    Tu vas utiliser ZHPFix

    Tu vas télecharger ce deuxième scripte à l'adresse ci dessous

    https://1fichier.com/?qrdjrfdnqp

    En suivant la même procédure qu'auparavant , tu vas faire un ZHPFix avec ce scripte

    Tu m'enverras son rapport

    Au plaisir de te lire

    Pierre

    biscottee
     Posté le 16/09/2015 à 22:21 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Astucienne

    je t'ai répondu Pierre 16/09/15___15h21

    je fais ZHPFix et je t'envoie le rapport

    biscottee
     Posté le 16/09/2015 à 22:26 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Astucienne

    Rapport de ZHPFix 2015.8.24.7 par Nicolas Coolman, Update du 24/08/2015
    Fichier d'export Registre :
    Run by MARTINEBO at 16/09/2015 22:24:07
    High Elevated Privileges : OK
    Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

    Corbeille vidée (00mn 02s)

    ========== Processus mémoire ==========
    SUPPRIMÉ: Memory Process: C:\Program Files\Common Files\izuzccjl\9814bsf4vqfwe.exe
    SUPPRIMÉ: Memory Process: C:\Program Files\Common Files\wfydbipb\89d09yq2on2bz.exe
    SUPPRIMÉ: Memory Process: C:\Users\MARTINEBO\AppData\Local\TempImg\AutoUpdate.exe
    SUPPRIMÉ: Memory Process: G:\Downloads\DuplicateCleaner_setup.exe

    ========== Modules mémoire ==========
    SUPPRIMÉ: Memory Module: C:\Program Files (x86)\AGEIA Technologies\faa0b64b-038f-4176-ba9a-bfdd841edaf2.dll

    ========== Dossiers ==========
    Aucun dossiers CLSID Local utilisateur vide
    SUPPRIMÉS Temporaires Windows (8)
    SUPPRIMÉS Flash Cookies (0)

    ========== Fichiers ==========
    SUPPRIMÉS Temporaires Windows (31) (1 157 864 octets)
    SUPPRIMÉS Flash Cookies (0) (0 octets)
    SUPPRIMÉ: C:\Users\MARTINEBO\AppData\Local\Microsoft\Windows\INetCache\Low\IE\3UXR9CSL\ads[1].htm
    SUPPRIMÉ: C:\Users\MARTINEBO\AppData\Local\Microsoft\Windows\INetCache\Low\IE\44EG2LFU\st.min[1].htm
    SUPPRIMÉ: C:\Users\MARTINEBO\AppData\Local\Microsoft\Windows\INetCache\Low\IE\C8OQZ91D\st.min[1].htm
    SUPPRIMÉ: C:\Users\MARTINEBO\AppData\Local\Microsoft\Windows\INetCache\Low\IE\Y9HSWFQS\ads[1].htm
    SUPPRIMÉ: C:\Users\MARTINEBO\AppData\Local\Microsoft\Windows\INetCache\Low\IE\Y9HSWFQS\ads[2].htm
    SUPPRIMÉ: C:\Users\MARTINEBO\AppData\Local\Microsoft\Windows\INetCache\Low\IE\Y9HSWFQS\la-volante[1].htm
    SUPPRIMÉ: C:\Users\MARTINEBO\AppData\Local\Microsoft\Windows\INetCache\Low\IE\Y9HSWFQS\st.min[2].htm
    SUPPRIMÉ: G:\mamaaaaaaaaaaaaaaan\chat ki se promène sur le buro\chatscreemate.zip


    ========== Récapitulatif ==========
    4 : Processus mémoire
    1 : Modules mémoire
    3 : Dossiers
    10 : Fichiers


    End of clean in 00mn 08s

    ========== Chemin de fichier rapport ==========
    C:\Users\MARTINEBO\AppData\Roaming\ZHP\ZHPFix[R1].txt - 25/08/2015 23:37:08 [1619]
    C:\Users\MARTINEBO\AppData\Roaming\ZHP\ZHPFix[R2].txt - 14/09/2015 21:05:37 [1277]
    C:\Users\MARTINEBO\AppData\Roaming\ZHP\ZHPFix[R3].txt - 15/09/2015 11:16:15 [1400]
    C:\Users\MARTINEBO\AppData\Roaming\ZHP\ZHPFix[R4].txt - 16/09/2015 22:24:09 [2289]



    Modifié par biscottee le 16/09/2015 22:32
    Pierre95
     Posté le 16/09/2015 à 22:36 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    biscottee,

    Le script a zigouillé les menaces détectées par ESET ON LINE

    Si tout est OK, alors on va conclure

    même si c'est à regret car j'ai eu plaisir à travailler avec toi

    Si c'est bon on continue:
    ImageVide la quarantaine de Malwarebytes.
    • Relance Malwarebytes
    • Clique sur "historique"
    • Clique sur le bouton "quarantaine" puis clique sur "supprimer tout"
    • Confirme l'action en cliquant sur "Yes"

    On va faire de la place sur ton PC en passant TFC.exe
    Lance TFC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
    • Clique sur Start

      Note : Patiente le temps du scan


    • Clique sur Exit

      Image
    Si tu affiches les dossiers et fichiers cachés, et démasques les extensions des fichiers dont le type est connu , tu devras les remettre après le passage de TFC.

    On va supprimer les autres outils de désinfection:
    Tu mets à la poubelle les logiciels ZHPDiag , ZHPCleaner, TFC, ZOEK, FRST et leurs rapports
    Tu peux désinstaller via le panneau de config Windows le logiciel ZHPFix et ESET ON LINE scaner
    Tu peux créer un point de restauration système que tu appelleras par exemple “ PC sain”
    Arrivé ici tu me recontacteras pour te donner les derniers conseils
    Ce sera demain matin car
    Important:
    A la fin de la période de quarantaine ( que bon prince, je réduirais à une semaine ) pour permettre des retours en arrière en cas de faux positifs, tu passeras cette outilet pas avant
    A faire ceci dans une semaine: tu peux les imprimer.

    • TéléchargeImageDelFix (de Xplode ) sur ton bureau.
    • Exécute-le...
    • Coche les cases : "Supprimer les outils de désinfections" et "Purger la restauration système"


      Image

      Image
      ImageAttention :
      la case Purger la restauration système n'est à cocher que si tu es certain(e) que tout fonctionne parfaitement, il ne sera plus possible de revenir en arrière.
      Image


    • Clique sur "Exécuter"
    • Patiente...
    • Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau



    Modifié par Pierre95 le 16/09/2015 22:41
    biscottee
     Posté le 18/09/2015 à 09:14 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Astucienne

    bonjour Pierre,

    j'ai eu bcp de travail et j'ai délaissé un peu mon ordi, donc j'ai repassé MB, voici le rapport.

    http://www.cjoint.com/c/EIshnoYPLxW , j'ai l'impression qu'il reste qq trucs non ..........

    et je fais le reste.

    Pierre95
     Posté le 18/09/2015 à 09:44 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Bonjour Biscottee

    Quand tu auras fait ton point de restauration, tu me feras un petit coucou.

    Tu y joindras un rapport ZHPDiag.

    Pierre

    Pages : [1] 2 ... Fin
    Page 1 sur 2 [Fin]

    Vous devez être connecté pour participer à la discussion.
    Cliquez ici pour vous identifier.

    Vous n'avez pas de compte ? Créez-en un gratuitement !
    Recevoir PC Astuces par e-mail


    La Lettre quotidienne +226 000 inscrits
    Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

    Les bonnes affaires
    Une fois par semaine, un récap des meilleurs offres.

    Les fonds d'écran
    De jolies photos pour personnaliser votre bureau. Une fois par semaine.

    Les nouveaux Bons Plans
    Des notifications pour ne pas rater les bons plans publiés sur le site.

    Les bons plans du moment PC Astuces

    Tous les Bons Plans
    Casque de VR Meta Quest 3S 128 Go + Batman: Arkham Shadow
    299,99 € 329,99 € -9%
    @Amazon
    Ecran 24 pouces BenQ GW2490E (Full HD, IPS, 100 Hz)
    89,00 € 119 € -25%
    @Amazon
    Mini PC TRIGKEY Key (Intel Alder Lake N150, 16 Go RAM, SSD 512 Go, WiFi 5/BT 5.0, Windows 11 Pro)
    169 € 249 € -32%
    @Amazon
    -4 € dès 29 € d'achat
    -4€ -1 -32%
    @Rakuten
    Imprimante 3D FLSUN T1 (ultra rapide, 260x260x330, écran tactile, nivellement automatique, caisson fermé)
    279 € 499 € -44%
    @Geekbuying
    Clé USB Sandisk Ultra Dual Drive 128 Go à double connectique USB 3.2 Type A et C (150 Mo/s)
    17,60 € 22 € -20%
    @Amazon Allemagne

    Sujets relatifs
    Giveaway of the Day - 3 jours encore
    Avast fait encore un caprice...^__^
    Encore toujours et encore Softonic
    Encore du Softonic!!!
    Encore Vosteran !!
    Ad Storm alert encore...
    Help rapports pour une désinfection et oui encore !!!
    Encore un virus ?
    Encore une arnaque ! prudence
    Des mises à jour pour Windows XP encore disponibles?
    Plus de sujets relatifs à encore de la pub
     > Tous les forums > Forum Sécurité