Astucienne ![]() | bonjour, j'ai encore de la pub qui arrive je ne sais pas trop comment, pourtant je ne vais pas sur des pages illicites, je n'ai rien téléchargé de spéciale, ce matin j'ai passé adcleanner et voilà le rapport, http://www.cjoint.com/c/EIlgFrgIu0I je n'ai rien fait d'autres. merci de votre aide | ||||||||
Publicité | |||||||||
| |||||||||
![]() | Bonjour biscottee
Fais ce qui est demandé dans cette procédure, publie les rapports demandés (en suivant attentivement ce qui est indiqué) et attends qu'un membre du Groupe Sécurité te prenne en charge.
| ||||||||
Astucienne ![]() | Bonjour, je vous joint les rapports
rapports zhp http://www.cjoint.com/c/EIlvul1BlKx
rapports frst http://www.cjoint.com/c/EIlvnzZQmYx http://www.cjoint.com/c/EIlvpVUCiEx http://www.cjoint.com/c/EIlvrKRnqNx http://www.cjoint.com/c/EIlvsufhSQx
| ||||||||
Astucienne ![]() | bonjour, personne n'a lu me rapports ??????????? Merci | ||||||||
Message supprimé par la modération Motif : HS : pas de contact direct | |||||||||
Astucienne ![]() | ok merci, mais je vais sur quoi pour les joindre Modifié par biscottee le 14/09/2015 17:31 | ||||||||
Astucien ![]() | biscottee a écrit : Bonjour, Tu cliques sur "Messagerie" en haut de page, tu tapes le nom du destinataire choisi et ta demande, c'est aussi simple que ça. | ||||||||
Groupe Sécurité ![]() | Bonjour biscottee,
Cliquez ICI
Si tu es d’accord, je peux t’aider pour désinfecter ton PC. Mon prénom est Pierre et tu peux donner le tien, si tu le désires. Si à la fin de la désinfection, les nuisibles ( malwares) revenaient ou résistaient, c’est qu’ils sont tapis en profondeur dans le système (ex: rootkits). Dans ce cas, l’utilisation d’outils plus puissants est nécessaire, que seul un membre confirmé du Groupe Sécurité connait l’usageet je te dirais alors d’attendre pour qu’il prenne le relais.
Ceci dit: Le rapport ZHPDiag n'indique qu'une scorie d'infection et des inutiles Je vais te faire passer un script ZHPFix qui va supprimer ce qui est nuisible ou inutile.
Pour créer un point de restauration : Tu peux le faire 1 - soit par la méthode habituelle: pour Windows 7 ou Vista cliquer ICI pour Windows 8 cliquer la2 - soit par ce petit utilitaireOneClick 2 Restore Point de Laddy
que tu télécharges ICI en passant outre le message te signalant qu’il peut être dangereux Clic-droit dessus et choisir "Exécuter en tant qu'administrateur" Entrer la description suivante : Avant Désinfection.
Cliquer sur le bouton Quitter pour fermer l'application.
INSTALLATION de ZHPFIX Tu vas télécharger le logiciel ZHPFixICI Installe ZHPFix sur ton bureau en faisant un clic droit sur l'icône
![]() TELECHARGEMENT DE SON SCRIPT
.
télécharge et enregistre sur ton bureau le fichier script ZHPFIX.TXT ci dessous
.
.
/!\ Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager./!\
.
EXECUTION DU SCRIPT
Tu lances ZHPFix ( clic droit logué administrateur sur l'icone )
Tu cliques sur le bouton "importer " Tu as une fenêtre d'avertissement Tu cliques sur OK Tu as une fenêtre vide. Tu fais un copié-collé du contenu du script que je t'ai envoyé dans cette fenêtre vide à partir de tout en haut à gauche .
Vérifies que les lignes copiées dans le cadre sont celles du scripte et rien d’autre. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Tu cliques sur GO
S'il t'est demandé "Confirmez-vous le nettoyage de ces données", accepte S'il t'est demandé de redémarrer l'ordinateur, refuse sinon le script va être interrompu Héberge le rapport ZHPFixReport.txt crée sur ton bureau et communique le lien dans ta prochaine réponse.
Frst Correction
https://1fichier.com/?st8cetzrrs
Au plaisir de t'aider Pierre | ||||||||
Groupe Sécurité ![]() | On va tester des fichiers par Virus Total via Zoek Enegistres sur ton bureau le scripte suivant: ScriptZoek https://1fichier.com/?uoggca4lqr Désactive ton antivirus ==> Ferme tous tes navigateurs internet En faisant comme la première fois Tu copies colles dans le cadre le contenu du fichierScriptZoek.txt2téléchargéprecedemmentsur ton bureau
Durant l'analyse Des fenetres Virus Total vont s'afficher sur ton écran A la fin, un compte rendu ZOEK-RESULTS.TXT apparait sur le bureau, envoie le nous en utilisant le bouton “insérer un rapport”
ou en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
http://www.cjoint.com/index.php CJOINT te donne un lien internet que tu postes dans ta réponse Au plaisir de t'aider Pierre Modifié par Pierre95 le 14/09/2015 21:21 | ||||||||
Astucienne ![]() | bonjour, merci de ta réponse, voici le premier rapport Zfix Rapport de ZHPFix 2015.8.24.7 par Nicolas Coolman, Update du 24/08/2015 Corbeille vidée (00mn 04s) ========== Clés du Registre ========== ========== Valeurs du Registre ========== ========== Dossiers ========== ========== Fichiers ========== ========== Tache planifiée ==========
========== Chemin de fichier rapport ========== | ||||||||
Astucienne ![]() | le fichier "fixlist.txt" que j'ai déposé sur le bureau je ne fais rien avec à part ouvrir "FRST.exe", et faire corriger......... j'ai ouvert "FRST.exe", j'ai laissé comme ça et j'ai cliquer sur corriger, l'ordi à redémarré, mais je ne trouve le rapport pour le mettre sur le forum, il s'est rangé où ????? Merci Je n'ai pas encore passé le test de virus total j'attends que tu me dises pour FRST, si j'ai bien fait d'abord........
Modifié par biscottee le 14/09/2015 22:34 | ||||||||
Groupe Sécurité ![]() | Fixlog.txt doit être sur le bureau. Sinon regarde s'il n'est pas sous C:/FRST | ||||||||
Astucienne ![]() | merci Pierre ce soit être ça alors | ||||||||
Astucienne ![]() | bon encore tu vas dire que je ne comprends rien, où que je ne suis pas, pourtant si.........mais je ne trouve pas ZOEK.........c'est un site ou un log, je ne l'ai pas téléchargé je ne comprends où coller ce fichier https://1fichier.com/?uoggca4lqr !!!!! | ||||||||
Groupe Sécurité ![]() | Bonjour biscottee, (je ne connais oas ton prénom) La, je suis impardonnable J'ai oublié de te donner le lien de téléchargement de ZOEK Lien de chargement de l'outil. Pour le rapport Fixlog.txt tu t'es débrouillée comme une chef, c'est OK Au plaisir de travailler avec toi Pierre
Modifié par Pierre95 le 15/09/2015 07:51 | ||||||||
Astucienne ![]() | bonjour,
ah merci pierre je croyais que c'était moi qui ne suivais pas correctement les instructions, !!! je relisais plusieurs fois mais je ne comprenais pas..... donc je le fais
| ||||||||
PC Astuces a besoin de vous pour survivre. Nos conseils et astuces vous ont aidé ? Vous avez résolu un problème sur votre ordinateur ? Vous avez profité de nos bons plans ? Aidez-nous en retour avec un abonnement de soutien mensuel. 5 € par mois 10 € par mois 20 € par mois
| |||||||||
Astucienne ![]() |
Fichier joint : zoek-resultsssssssssssssssssssssssssssssssssssssssssss.txt Modifié par biscottee le 15/09/2015 08:13 | ||||||||
Groupe Sécurité ![]() | Biscottee, Ton log Zoek révele des nuisibles non détectées par ZHPDiag et que je remonterai à Nicolas Coolman le concepteur de ZHPDiag et Zebhelp Process. Tu vas faire un ZHPFix pour les zigouiller. Peux tu mettre le scripte ZHPFix que je tu viens de passer hier soir à la poubelle pour que tu ne le confondes avec celui que je t'envoie maintenant . Tu vas télecharger ce deuxième scripte à l'adresse ci dessous https://1fichier.com/?94lwacdwvo En suivant la même procédure que la dernière fois , tu vas faire un ZHPFix avec ce scripte Tu m'enverras son rapport Au plaisir de te lire,
Pierre | ||||||||
Astucienne ![]() | ok pierre je vais les "zigouiller" | ||||||||
Astucienne ![]() |
Fichier joint : ZHPFix[R3]333333333333333333333333333333333333333333.txt Modifié par biscottee le 15/09/2015 12:19 | ||||||||
Groupe Sécurité ![]() | biscottee, Est il normal que quand tu envoie des rapports il y ait des 333333.txt ? Ton dernier lien ne marche pas conmme tu peux le constater toi même. Peux tu en poster un opérationnel ? | ||||||||
Astucienne ![]() | ah oui j'ai fait ça pour le reconnaître en faisant enregistrer sous... je remets | ||||||||
Astucienne ![]() | voici le lien Pierre | ||||||||
Groupe Sécurité ![]() | Pour ZHPFix, c'est OK Voila la suite: 1 - Malwarebyte's Anti Malware
ZHPCLEANER Télécharge ZHPCleaner (de Nicolas Coolman) => http://www.nicolascoolman.fr/download/zhpcleaner/ Installes le. Désactives temporairement ton antivirus. Lances le programme
Clique surSCANNER
Notes: 1 - Durant le nettoyage, si l'outil te demande "Avez vous installé ce proxy ?" suivi de l’adresse IP du Proxy et que tu n'en as pas installé, clique sur "Non" 2 - S’il te demande Voulez vous remplacer la page d'accueil ?, et que tu ne la connais pas et que ce n’est pas toi qui l’a installé ,clique sur "Oui", 3 - S’il te demande Avez vous installer ce serveur ? suivi du nom du serveur , et que vous n’avez pas installé de serveur , clique sur “Non”
Un rapport va s'ouvrir. Tu l'enregistres sur ton bureau par exemple Envoie le nous en utilisant le bouton “insérer un rapport” ou en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours) http://www.cjoint.com/index.php CJOINT te donne un lien internet que tu postes dans ta réponse Au plaisir de travailler avec toi Pierre
Modifié par Pierre95 le 15/09/2015 20:37 | ||||||||
Astucienne ![]() | Fichier joint : analyse MB.txt
maintenant je vais passe ZHPCLEANNER. Modifié par biscottee le 15/09/2015 21:36 | ||||||||
Groupe Sécurité ![]() | MBAM Tu as oubliée de mettre les menaces trouvées par MBAM en quarantaine Peux tu refaire un scan Malwarebit anti Malware, et à la fin du scan quand il affiche les menaces, mets les toutes en quarantaine
A la fin du scan clic sur Voir le journal détaillé
Dans l'attente,
Pierre95 Modifié par Pierre95 le 15/09/2015 21:56 | ||||||||
Astucienne ![]() | |||||||||
Groupe Sécurité ![]() | Bien oui, biscottee, quand on trouve des nuisibles, faut bien les zigouiller !! Comment va ton PC ? Il peut exister des nuisibles qui n'ont pas été détectés par les outils qu'on a passé aussi dernière analyse...mais elle est longue Tu peux brancher tes disques durs externes. Tu vas faire un scan ESET ON LINE et pour cela tu vas suivre ce tutoriel : Tu prendras bien soin de décocher la case:supprimer les menaces détectées==> on les supprimera plus tard après tests.
tu reviendras avec le rapport d’ESET Pierre Modifié par Pierre95 le 15/09/2015 22:41 | ||||||||
Astucienne ![]() | rapport MB, j'espère avoir bien fait cette fois Autoprotection: Désactivé Système d'exploitation: Windows 8.1 Type d'analyse: Analyse des menaces Mémoire: Activé Processus: 0 Modules: 0 Clés du registre: 0 Valeurs du registre: 0 Données du registre: 0 Dossiers: 0 Fichiers: 0 Secteurs physiques: 0
| ||||||||
Groupe Sécurité ![]() | OK pour MBAM Tu as vu, pour ESET ON LINE | ||||||||
Astucienne ![]() |
| ||||||||
Astucienne ![]() | voici le rapport ezft http://www.cjoint.com/c/EIpxkKmboj2 je l'ai fait sous chrome, avec internet explorer j'avais pas le démarrer.......... Modifié par biscottee le 16/09/2015 01:15 | ||||||||
Groupe Sécurité ![]() | Bonjour Biscottee, Pour ESET, c'est pareil: avec Internet Explorer ça ne marche pas aussi pour ma bécane. Tu n'as pas répondue à ma question: Comment va ton PC ? As tu toujours autant de pubs intempestives ? Je veux savoir cela pour savoir si je te fais reseter tes navigateurs.
On va tester les menaces détectées par ESET ON LINE par Virus Total via Zoek. Il semble qu'il a débusqué quelques saletés Enegistres sur ton bureau le scripte suivant: ScriptZoek2 https://1fichier.com/?85jpgolorz Désactive ton antivirus ==> Ferme tous tes navigateurs internet En faisant comme la première fois Tu copies colles dans le cadre le contenu du fichierScriptZoek.txt2téléchargéprecedemmentsur ton bureau
Durant l'analyse Des fenetres Virus Total vont s'afficher sur ton écran A la fin, un compte rendu ZOEK-RESULTS.TXT apparait sur le bureau, envoie le nous en utilisant le bouton “insérer un rapport”
ou en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
http://www.cjoint.com/index.php CJOINT te donne un lien internet que tu postes dans ta réponse
Au plaisir de t'aider Modifié par Pierre95 le 16/09/2015 08:29 | ||||||||
Astucienne ![]() | bonjour, Pierre, non excuses moi mon pc va bcp mieux, moins de pubs pour dire plus, bcp plus calme on va dire.... | ||||||||
Astucienne ![]() | Fichier joint : zoek___results.txt | ||||||||
Groupe Sécurité ![]() | Bonjour biscottee, Je t'ai posée la question, si tu étais encore envahie par des pubs, pour savoir si je devais réinitialiser tes navigateurs internet. On va supprimer les malwares détectées par ESET et confirmées par Virus Total Tu vas utiliser ZHPFix Tu vas télecharger ce deuxième scripte à l'adresse ci dessous https://1fichier.com/?qrdjrfdnqp En suivant la même procédure qu'auparavant , tu vas faire un ZHPFix avec ce scripte Tu m'enverras son rapport Au plaisir de te lire
Pierre | ||||||||
Astucienne ![]() |
je fais ZHPFix et je t'envoie le rapport | ||||||||
Astucienne ![]() | Rapport de ZHPFix 2015.8.24.7 par Nicolas Coolman, Update du 24/08/2015 Corbeille vidée (00mn 02s) ========== Processus mémoire ========== ========== Modules mémoire ========== ========== Dossiers ========== ========== Fichiers ==========
========== Chemin de fichier rapport ========== Modifié par biscottee le 16/09/2015 22:32 | ||||||||
Groupe Sécurité ![]() | biscottee, Le script a zigouillé les menaces détectées par ESET ON LINE Si tout est OK, alors on va conclure même si c'est à regret car j'ai eu plaisir à travailler avec toi Si c'est bon on continue:
![]()
On va faire de la place sur ton PC en passant TFC.exe
Lance TFC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
Si tu affiches les dossiers et fichiers cachés, et démasques les extensions des fichiers dont le type est connu , tu devras les remettre après le passage de TFC.
On va supprimer les autres outils de désinfection:
Tu mets à la poubelle les logiciels ZHPDiag , ZHPCleaner, TFC, ZOEK, FRST et leurs rapports
Tu peux désinstaller via le panneau de config Windows le logiciel ZHPFix et ESET ON LINE scaner
Tu peux créer un point de restauration système que tu appelleras par exemple “ PC sain”
Arrivé ici tu me recontacteras pour te donner les derniers conseils
Ce sera demain matin car
![]() Important:
A la fin de la période de quarantaine ( que bon prince, je réduirais à une semaine ) pour permettre des retours en arrière en cas de faux positifs, tu passeras cette outilet pas avant
![]() A faire ceci dans une semaine: tu peux les imprimer.
Modifié par Pierre95 le 16/09/2015 22:41 | ||||||||
Astucienne ![]() | bonjour Pierre, j'ai eu bcp de travail et j'ai délaissé un peu mon ordi, donc j'ai repassé MB, voici le rapport. http://www.cjoint.com/c/EIshnoYPLxW , j'ai l'impression qu'il reste qq trucs non .......... et je fais le reste.
| ||||||||
Groupe Sécurité ![]() | Bonjour Biscottee Quand tu auras fait ton point de restauration, tu me feras un petit coucou. Tu y joindras un rapport ZHPDiag. Pierre
| ||||||||
Les bons plans du moment PC Astuces | Tous les Bons Plans | ||||||||||||||||||
|