Pour télécharger CCleaner => http://www.piriform.com/ccleaner/builds
| ||||||||
Petite astucienne | Bonjour, Quelqu'un peut m'aider, j'ai un rapport ZHPDIAG que je ne sais pas analyser. Il se trouve: http://www.cjoint.com/15jv/EAflMsDxjqu.htm Merci d'avance. | |||||||
Publicité | ||||||||
| ||||||||
![]() | Bonjour, Ton PC est infecté : --\\ Récapitulatif des détections trouvées sur votre station ~ http://nicolascoolman.webs.com/apps/blog/show/27566847-pup-cacaoweb =>PUP.CacaoWeb ~ http://nicolascoolman.webs.com/apps/blog/show/26626977-adware-boxore =>Adware.Boxore ~ MSI: 2 link(s) detected in 01mn 15s | |||||||
![]() | Tu dois faire, dans l'ordre indiqué, ces trois analyses et poster les rapports de ces trois analyses : Malwarebytes Anti-Malware, AdwCleaner et ZHPDiag. Lis attentivement et respecte scrupuleusement les indications suivantes, en cliquant sur le lien ci-dessous : | |||||||
Groupe Sécurité ![]() | Bonjour Laurencev22, Je ne suis pas membre du Groupe Sécurité mais si tu es d’accord, je peux t’aider pour désinfecter ton PC. Si à la fin de la désinfection, les nuisibles ( malwares) revenaient ou résistaient, c’est qu’ils sont tapis en profondeur dans le système (ex: rootkits). Dans ce cas, l’utilisation d’outils plus puissants est nécessaire, que seul un membre du Groupe Sécurité connait l’usage et je te dirais alors d’attendre pour qu’il prenne le relais. Ceci dit: Dans l'attente des 3 rapports de la procédure. Tu n'oublieras pas pour Malwarebit Anti Malware, s'il trouve des menaces de les mettre en quarantaine. Pierre
Modifié par Pierre95 le 05/01/2015 12:08 | |||||||
Petite astucienne | Voilà le rapport MBAM: Malwarebytes Anti-Malware Scan Date: 05/01/2015 Version: 2.00.4.1028 OS: Windows 7 Service Pack 1 Scan Type: Threat Scan Memory: Enabled Processes: 0 Modules: 0 Registry Keys: 4 Registry Values: 1 Registry Data: 0 Folders: 1 Files: 4 Physical Sectors: 0
| |||||||
Groupe Sécurité ![]() | Laurence, Pour MBAM, c'est OK Cependant tu as pris la version d’essaide MBAM, c’est à dire qu’à la fin de la période d’essai, on va te demander pour continuer de payer. Comme il est conseillé de garder MBAM, effectues cette procédure et tu auras le programme Malwarebytes dans sa version gratuite.
.
| |||||||
Petite astucienne | Merci Astucien, J'avais fait tourner ADWCLEANER hier, donc il n'y a plus grand chose dans le rapport à part une tâche planifiée qui revient à chaque démarrage. Ci-dessous le rapport d'aujourd'hui: # AdwCleaner v4.106 - Rapport créé le 05/01/2015 à 12:52:43 # Mis à jour le 21/12/2014 par Xplode # Database : 2015-01-03.1 [Live] # Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits) # Nom d'utilisateur : CELIA - TYMOTHE-PC # Exécuté depuis : E:\adwcleaner_4-106_fr_430277.exe # Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
***** [ Tâches planifiées ] *****
Tâche Supprimée : FinishInstall igdhbblpcellaljokkpfhcjlagemhgjl
***** [ Raccourcis ] *****
***** [ Registre ] *****
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17496
-\\ Google Chrome v39.0.2171.95
*************************
AdwCleaner[R0].txt - [1444 octets] - [19/02/2014 07:51:36] AdwCleaner[R1].txt - [924 octets] - [19/02/2014 10:13:32] AdwCleaner[R2].txt - [37176 octets] - [04/01/2015 17:37:19] AdwCleaner[R3].txt - [1506 octets] - [04/01/2015 18:47:04] AdwCleaner[R4].txt - [1349 octets] - [05/01/2015 11:02:40] AdwCleaner[R5].txt - [1441 octets] - [05/01/2015 11:16:15] AdwCleaner[R6].txt - [1561 octets] - [05/01/2015 11:42:34] AdwCleaner[R7].txt - [1621 octets] - [05/01/2015 12:38:16] AdwCleaner[S0].txt - [1513 octets] - [19/02/2014 07:54:55] AdwCleaner[S1].txt - [984 octets] - [19/02/2014 10:20:14] AdwCleaner[S2].txt - [36740 octets] - [04/01/2015 17:45:42] AdwCleaner[S3].txt - [1506 octets] - [04/01/2015 18:54:36] AdwCleaner[S4].txt - [1347 octets] - [05/01/2015 11:10:41] AdwCleaner[S5].txt - [1503 octets] - [05/01/2015 11:38:43] AdwCleaner[S6].txt - [1543 octets] - [05/01/2015 12:52:43]
########## EOF - C:\AdwCleaner\AdwCleaner[S6].txt - [1603 octets] ########## Si besoin , j'ai le rapport d'hier. Merci | |||||||
Groupe Sécurité ![]() | Dans l'attente d'un ZHPDiag , Pierre | |||||||
Petite astucienne | ||||||||
![]() ![]() | Sainthelens a écrit :
Bonjour Laurencev22, C'est mieux avec une MAJ de ZHPDiag quand même.
~ Rapport de ZHPDiag v2015.1.4.2 - Nicolas Coolman (04/01/2015)
| |||||||
Petite astucienne | Effectivement c'est mieux mais ensuite... | |||||||
![]() ![]() | ||||||||
Petite astucienne | ok, merci
| |||||||
Groupe Sécurité ![]() | Bonsoit Laurence,
Télécharge ZHPCleaner (de Nicolas Coolman) =>http://www.nicolascoolman.fr/download/zhpcleaner/ Installes le. Désactives temporairement ton antivirus. Lances le programme
Note: Durant le nettoyage, si l'outil te demande "Avez-vous installé ce proxy ?" et que tu n'en as pas installé, clique sur "Non" ou "Voulez-vous remplacer la page d'accueil ?, clique sur "Oui"
Clique surREPARERet non scanner Un rapport va s'ouvrir Envoie le nous en utilisant le bouton “insérer un rapport” ou en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours) http://www.cjoint.com/index.php CJOINT te donne un lien internet que tu postes dans ta réponse Tu peux réactiver ton antivirus
Envoie le nous en utilisant le bouton “insérer un rapport” ou en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
http://www.cjoint.com/index.php CJOINT te donne un lien internet que tu postes dans ta réponse | |||||||
Petite astucienne | merci Pierre95, je mis met tout de suite
| |||||||
Petite astucienne | Fichier joint : ZHPCleaner.txt | |||||||
Petite astucienne | voilà le rapport de JRT: OS: Windows 7 Starter x86 Ran by CELIA on 05/01/2015 at 17:44:52,60 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 05/01/2015 at 17:52:33,50 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ On dirait que ça va mieux | |||||||
Groupe Sécurité ![]() | Laurence, Il te reste un rapport ZHPDiag à me fournir pour savoir ce qui reste comme nuisibles à supprimer et après ce sera mon tour à travailler. Pierre | |||||||
Petite astucienne | Fichier joint : ZHPDiag.txt | |||||||
Petite astucienne | Voilà le dernier rapport, il y a encore des nuisibles on dirait... | |||||||
Groupe Sécurité ![]() | Laurence, Il te reste une trace de nuisible et des mises à jour à faire: Tu dois mettre à jour Adobe Flash Player Active X
Pour cela tu dois 1-aller dans Panneau de config, programme et fonctionnalité, pour désinstaller , Adobe flash player Active X (pour IE) 2- en utilisant Internet Explorer aller télécharger la nouvelle version à l'adresse : http://get.adobe.com/fr/flashplayer/download/?installer=Flash_Player_13_for_Other_Browsers&os=Vista&browser_type=Gecko&browser_dist=Firefox&d=McAfee_Security_Scan_Plus_FireFox_Browser&dualoffer=false Avant de télécharger, ne pas oublier de décocher la case pour l’offre facultative" Mc Afee Security Scan Plus" ou "Google toolbar" 3- Installer la nouvelle version ADOBE READER Adobe reader n'est pas à jour Télécharges la dernière version ( en n'oubliant pas de décocher l'offre facultative MacAfee) http://www.pcastuces.com/logitheque/acroreader.htm" href="http://www.pcastuces.com/logitheque/acroreader.htm">http://www.pcastuces.com/logitheque/acroreader.htm désinstalle Adobe reader et réinstalle la nouvelle version JAVA Java n’est pas à jour télécharges la nouvelle version de Java Runtime Environnement
http://filehippo.com/fr/search?q=java ( prends la version 32 bits)
désinstalles l'ancienne et installe la dernière version
Le système au moment du test disposait de 18% de RAM au lieu des 30% requis. A la fin de la désinfection, je te conseillerai de faire transférer ta demande dans le forum " Windows 7 " afin de supprimer des programmes trop gourmands en RAM. Voir aussi Programmes lancés au démarrage inutiles. Mais avant continuons la désinfection
Avec la permission deGustavefl pour le tuto Je vais te faire passer un script ZHPFix qui va supprimer ce qui est nuisible ou inutile. Pour créer un point de restauration : Tu peux le faire soit par la méthode habituelle: soit par ce petit utilitaire : TéléchargeOneClick 2 Restore Pointde Laddy.
télécharge et enregistre sur ton bureau le fichier script ZHPFIX.TXT ci dessous https://1fichier.com/?0qclujdlcv /!\ Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager. /!\
La fenêtre d'avertissement va disparaître
| |||||||
Petite astucienne | Voilà le rapport ZHPfix Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014 Fichier d'export Registre : Run by CELIA at 05/01/2015 21:20:39 High Elevated Privileges : OK Windows 7 Starter Edition, 32-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 09s) Dossier Prefetcher vidé
========== Clés du Registre ========== SUPPRIMÉ: HKLM\SOFTWARE\SOFTWARE\UPDATE\CLIENTS\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B}
========== Valeurs du Registre ========== Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{9D339E46-6326-4B12-94F2-9B4A29C60199}C:\program files\java\jre7\bin\javaw.exe SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{F810F868-B1F4-47CC-A93D-032C80D04D80}C:\program files\java\jre7\bin\javaw.exe SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{77BE6A4C-91DD-4035-9DE7-28476DCA7031}C:\users\tymothe\appdata\roaming\cacaoweb\cacaoweb.exe SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{9518289E-A568-408F-AC83-AC0FBD989C36}C:\users\tymothe\appdata\roaming\cacaoweb\cacaoweb.exe SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{E8F170CD-B9E7-4037-BC04-0CD4D581B2AC}C:\users\tymothe\appdata\roaming\cacaoweb\cacaoweb.exe SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{DB997A5C-3DB9-4FC2-9CCF-EBB12C7E7723}C:\users\tymothe\appdata\roaming\cacaoweb\cacaoweb.exe
========== Dossiers ========== SUPPRIMÉS Temporaires Windows (13) SUPPRIMÉS Flash Cookies (0)
========== Fichiers ========== SUPPRIMÉS Temporaires Windows (139) (7 567 969 octets) SUPPRIMÉS Flash Cookies (0) (0 octets) SUPPRIMÉ: c:\windows\system32\jupdate-1.7.0_71-b14.log
========== Tache planifiée ========== SUPPRIMÉ: {0BDB8153-CD20-45A8-9107-B3C3ED577A3A} SUPPRIMÉ: {E0C802EC-BD2F-485A-A3C2-55B78F4F2DE9}
========== Récapitulatif ========== 1 : Clés du Registre 8 : Valeurs du Registre 2 : Dossiers 3 : Fichiers 2 : Tache planifiée
End of clean in 00mn 35s
========== Chemin de fichier rapport ========== C:\Users\CELIA\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/01/2015 21:20:50 [2024]
| |||||||
Groupe Sécurité ![]() | Laurence, Dans l'attente du ZHPDiag, pour vérifier que le script ZHPFix a bien tout supprimé Pierre | |||||||
Petite astucienne | Merci Pierre, Je te l'envoie dès qu'il sera prêt. Bonne soirée | |||||||
Petite astucienne | Fichier joint : ZHPDiag.txt | |||||||
Groupe Sécurité ![]() | Laurence Le rapport ZHPDiag montre que le script ZHPFix a fait son boulot et a supprimé la dernière trace de malwares. Comment va ton PC ? Si c'est bon on continue:
On va faire de la place sur ton PC en passant TFC.exe Lance TFC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
Si tu affiches les dossiers et fichiers cachés, et démasques les extensions des fichiers dont le type est connu , tu devras les remettre après le passage de TFC.
On va supprimer les outils de désinfections et les points de restaurations systèmes potentiellement vérolés et en créer un sain
DELFIX
======== Suppression des outils utilisés et Purge de la restauration =========== Avec la permission de GUSTAVEFL
Poste nous son rapport en utilisant le bouton “ insérer un rapport“
A te relire.... Pierre | |||||||
Petite astucienne | Voilà, j'espère le dernier rapport: # DelFix v10.8 - Rapport créé le 06/01/2015 à 07:33:07 # Mis à jour le 29/07/2014 par Xplode # Nom d'utilisateur : CELIA - TYMOTHE-PC # Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\ZHP Supprimé : C:\AdwCleaner Supprimé : C:\Users\CELIA\AppData\Roaming\ZHP Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP Supprimé : C:\Program Files\ZHPDiag Supprimé : C:\AdwCleaner[R1].txt Supprimé : C:\AdwCleaner[S1].txt Supprimé : C:\PhysicalDisk0_MBR.bin Supprimé : C:\Users\CELIA\Desktop\JRT.exe Supprimé : C:\Users\CELIA\Desktop\JRT.txt Supprimé : C:\Users\CELIA\Desktop\ZHPCleaner.lnk Supprimé : C:\Users\CELIA\Desktop\ZHPCleaner.txt Supprimé : C:\Users\CELIA\Desktop\ZHPDiag.lnk Supprimé : C:\Users\CELIA\Desktop\ZHPDiag.txt Supprimé : C:\Users\CELIA\Desktop\ZHPFix.lnk Supprimé : C:\Users\CELIA\Desktop\ZHPFixReport.txt Supprimé : C:\Users\CELIA\Downloads\TFC.exe Supprimée : HKLM\SOFTWARE\OldTimer Tools Supprimée : HKLM\SOFTWARE\AdwCleaner Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Purge de la restauration système ...
Supprimé : RP #145 [Windows Update | 01/04/2015 17:00:50] Supprimé : RP #146 [Windows Update | 01/04/2015 19:06:38] Supprimé : RP #147 [Installed Java 7 Update 71 | 01/05/2015 07:16:02] Supprimé : RP #149 [Revo Uninstaller's restore point - ZHPDiag 2014 | 01/05/2015 11:45:21] Supprimé : RP #150 [Removed Adobe Reader 9.1 MUI. | 01/05/2015 19:26:42] Supprimé : RP #151 [Removed Java 7 Update 51 | 01/05/2015 19:55:53] Supprimé : RP #152 [2015/01/05 | 01/05/2015 20:16:25] Supprimé : RP #153 [Windows Update | 01/05/2015 20:34:50]
Nouveau point de restauration créé !
########## - EOF - ########## Merci Pierre pour ton efficacité, et ta réactivité. | |||||||
Groupe Sécurité ![]() | Bonjour Laurence, La désinfection est terminée. Si tel est le cas,tu peux mettre ta demande en résolu. Ce fut un plaisir de travailler avec toi. Tu as été efficace et rapide. Je te souhaites une bonne journée. Pierre
Tu liras ceci:
Quelques conseils: Pour terminer, je t’ai fait un copié collé des conseils que donne Evasion60 du GS
INFOS => Si tu as eu des soucis d'infection, ce n'est certainement pas par hasard.
Préfère des Serveurs propres comme - PCAstuces - Zebulon - Comment ça marche.net ( CCM )- Sosvirus
Il est primordiale de tenir son système d'exploitation à jours, pour cela active l'éxécution automatique des mises à jours Windows.
Il est aussi intéressant de vacciner les HDD, et supports externes USB, contre les infections venant de support externe USB infectés, avec MKV =>
Bien entendu, vous pouvez en choisir un autre de votre choix Pour télécharger MozillaFirefox cliquez sur ce lien =>http://www.mozilla.org/fr/download/?product=firefox-21.0&os=win&lang=fr le navigateur Firefox est malléable et vous pourrez y associer ces extensions => Il y a aussi une version Slim =>http://www.piriform.com/ccleaner/download/slim /!\Pensez à faire une Image Disque de votre disque dur Système /!\
| |||||||
![]() | Bonjour laurencev22 Pour indiquer que le sujet est résolu (si tel est bien le cas), cliquer sur Marquer comme résolu dans le bandeau au-dessus du premier message ou en bas de page dans Options.
| |||||||
Petite astucienne | Merci Pierre pour tous ces renseignements. Boone journée. | |||||||
|
Les bons plans du moment PC Astuces | Tous les Bons Plans | ||||||||||||||||||
|