Pour télécharger CCleaner => http://www.piriform.com/ccleaner/builds
Petit astucien ![]() | Hello, salut à tous , - MBAM: http://www.cjoint.com/c/EFwfEkU61WT -ADWcleaner: http://www.cjoint.com/c/EFwfHDqzKZT -ZHPCleaner: http://www.cjoint.com/c/EFwfITQ8HnT -ZHPDiag: http://www.cjoint.com/c/EFwfLmvmOoT Voilà pour les Rapports... En espérant que j'ai bien tout fait dans l'ordre et correctement. @ très vite, | |||||||
Publicité | ||||||||
| ||||||||
Petit astucien ![]() | Message original par parra67 -ADWCleaner: http://www.cjoint.com/c/EFwg6735WcT
| |||||||
Groupe Sécurité ![]() | Bonjour parra67,
Cliquez ICI
Si tu es d’accord, je peux t’aider pour désinfecter ton PC. Mon prénom est Pierre et tu peux donner le tien, si tu le désires. Si à la fin de la désinfection, les nuisibles ( malwares) revenaient ou résistaient, c’est qu’ils sont tapis en profondeur dans le système (ex: rootkits). Dans ce cas, l’utilisation d’outils plus puissants est nécessaire, que seul un membre confirmé du Groupe Sécurité connait l’usageet je te dirais alors d’attendre pour qu’il prenne le relais.
Ceci dit: Il y a gai luron et belle lurette que Hijacthis est remplacé par des outils plus complets qui l'integrent. Jusqu'à vendredi soir, je suis sur le Forum car après je suis absent pendant un mois. Tes rapports MBAM et ADWcleaner sont illisibles pour moi . Peux tu me confirmer que tu as fait le nettoyage avec ses outils.
Je vais te faire passer un script ZHPFix qui va supprimer ce qui est nuisible ou inutile.
Pour créer un point de restauration : Tu peux le faire 1 - soit par la méthode habituelle: 2 - soit par ce petit utilitaire : TéléchargeOneClick 2 Restore Pointde Laddy.
télécharge et enregistre sur ton bureau le fichier script ZHPFIX.TXT ci dessous https://1fichier.com/?7ugg6ifjm8 /!\ Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager. /!\
La fenêtre d'avertissement va disparaître
Peux tu faire FRST.exe FRST de Farbar
Frst 32 bits version=> Cliquez sur le lien, le chargement se lancera tout seul. Déposez Frst.exe sur votre bureau. Regardez bien cette image, frst n'est pas un raccourci, il n'y a pas de flèche.
Maintenant que vous avez chargé la bonne version de l'outil, double cliquez dessus, puis validez le Disclaimer par "Ok"
Cochez en + les cases "Drivers MD5" // "Additions.txt" // "Shortcut" & "90 Days Files" Cliquez sur "Scan"
Vous pouvez les envoyer soit en utilisant le bouton “insérer un rapport” soit en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
http://www.cjoint.com/index.php CJOINT vous donne un lien internet que vous postez dans votre réponse
Au plaisir de t'aider Pierre
| |||||||
Petit astucien ![]() | Bonjours Pierre, moi c'est David La suite arrive, je fait encore FRST de Farbar et le publie ... A de-suite,.... pour la suite. | |||||||
Petit astucien ![]() | -"FRST"- : http://www.cjoint.com/data/EFwjtLVsbTT_FRST.txt -"Addition"- : http://www.cjoint.com/data/EFwjuYTWY2T_Addition.txt -"Schortcut"- : http://www.cjoint.com/data/EFwjzMeza1T_Shortcut.txt Voilà, je pense avoir tout fait dans l'ordre (du-moins je pense). En attendent de te re-lire, pour la suite... je te dis à toute à l'heure et un Grand Merci déjà !!! Ps: j'ai désactivé Adblock pour PCAsctuce. | |||||||
Groupe Sécurité ![]() | David, Pour le ZHPFix, c'est OK, les nuisibles et les inutiles ont été viré. Cependant au premier coup d'oeil Le rapport FRST indique un fichier litigieux.
Peux tu soumettre le fichier en rouge au test de Virus Total C:\Users\Public\AlexaNSISPlugin.22144.dll
Après envoi de ton rapport Virus Total et En attendant que je dépouille tes rapports FRST peux tu faire ceci
Icar il peut exister des nuisibles qui n'ont pas été détectés par les outils qu'on a passé aussi dernière analyse...mais elle est longue Tu peux brancher tes disques durs externes
Tutoriel Eset Online Scanner duforum de bibou0007
Le scan en ligne ESET Online Scannervous offre la possibilité d’analyser et de nettoyer votre système sans avoir besoin d’installer l'antivirus d'ESET (Nod32). Notez bien qu'il vous faut tout de même un antivirus en résident sur l'ordinateur. Etape suivante, le lancement du scan : Avec Internet Explorer. >>> clic droit sur l'icône d'Internet Explorer et sélectionnez "exécuter en tant qu'administrateur" Vérifiez que le mode protégé d'internet explorer n'est pas activé. http://forum.telecharger.01net.com/microhebdo/questions-techniques-diverses/tuto-securite/desactiver-le-mode-protege-de-ie7-353011/messages-1.html Assurez vous qu'aucun bloqueur de script n'est activé. Avec Firefox. Citation :Veuillez accepter le téléchargement d'ESET Smart Installer. Cette application installera et exécutera ESET Online Scanner dans une fenêtre séparée. A la fin de l'analyse, une option vous proposera de désinstaller ESET Online Scanner et ses composants.
Pour télécharger ESET Smart Installer, cliquez sur le lien ci-dessous. http://download.eset.com/special/eos/esetsmartinstaller_fra.exe Une fois l'installation d'ESET Smart Installer terminée, ESET Online Scanner est exécuté dans une nouvelle fenêtre. Assurez vous qu'aucun bloqueur de script n'est activé. Pour optimiser l'utilisation du scan, désactivez votre antivirus (généralement via clic droit sur son icône dans la barre des tâches). Vous arrivez sur cette page, cliquez sur Lancer Eset Online Scanner Cochez Oui, j'accepte les termes du contrat de licence puis cliquez sur Start. Acceptez le contrôle ActiveX puis cliquez sur Installer Decochez :
![]() Cliquez sur Paramètres avancés, et cochez :
Puis cliquez sur Démarrer ESET s'initialise et installe les ressources nécessaires à son utilisation. Le scan se lance automatiquement. A la fin du scan, si des menaces ont été détectées, cliquez sur Liste des menaces détectées Cliquez sur Exporter dans un fichier texte Enregistrer le rapport sur le bureau (sous le nom ESET par exemple) Cochez Désinstaller l'application à la fermeture, puis cliquez sur Terminer. Vous pouvez quitter ESET Online Scanner et envoyer le rapport.
| |||||||
Petit astucien ![]() | Pierre, Voilà pour le fichier soumis à virus total: C:\Users\Public\AlexaNSISPlugin.22144.dll
- le copié -collé de l'URL de la réponse: https://www.virustotal.com/fr/file/8ea6cc76cf71cbcb41f750c40a88f10f4b785984d73577158c5c887564bf6aaa/analysis/ ...Part contre, est-ce normal que le dossier "PREFETCH" est dans la corbeille (si je pointe avec la sourie dessus, ça me met dossier vide)... Mais lorsque je click doit _ propriété_général. -type: Dossier de fichier -Origine: Windows -Taille: 22,2Mo -crée: en Avril 2012 -supprimé: Aujourd'hui il y à 3H. ??? (j'ai préférer posé la question...)
| |||||||
Groupe Sécurité ![]() | Non , ce n'est pas normal. Vérifie que tu as bien le dossier C:\Windows\Prefetch. Si dans le dossier Prefetch, il n'y a rien . Il se remplit ensuite de commandes plus rapides que tu as déja lancées Aucune de mes commandes dans scriptZHPFix ne supprime d'ailleurs le dossier Prefetch. et quand ZHPFix supprime quelque chose, il ne le met pas à la corbeille, il le met dans sa quarantaine. Par précaution restaure le dossier la corbeille et tu verras ce qu'il y a dedans. As tu lancé ESET ON LINE ?
Modifié par Pierre95 le 22/06/2015 14:00 | |||||||
Petit astucien ![]() | Non, j'ai attendu ta réponse au sujet du PREFETCH, pour le lancé... il me reste juste à clické sur démmarrer Et oui, il y à bien"un" dossier C:\windows\Prefetch ... sourie pointé dessus me dis, crée aujourd'hui à10H08 - dossier vide. Lorsque j'ai voulu le restaurer de la corbeille, voilà ce que ça ma dis: http://www.cjoint.com/c/EFwmtnBsRqT Du coup, que dois-je faire... ?? Merci, | |||||||
Groupe Sécurité ![]() | David, Tu ne fais rien,. Le dossier Prefetch n'est donc pas supprimé ou a été recrée par Windows La commande emptyprefetch ( quand elle est mise) supprime son contenu mais pas le dossier. Le contenu se reconstitue alors au fur et a mesure de tes commandes que tu passeras dans le but d'accelerer tes commandes. Lances ESET, STP Pierre Modifié par Pierre95 le 22/06/2015 14:33 | |||||||
Petit astucien ![]() | Ok Pierre, MERCI Effectif comme tu la dis et d'après ce que j'ai vue, Windows la recrée Autrement, j'ai lancé ESET... il en ai à 20% étape 3/4 A+, | |||||||
Petit astucien ![]() | WOUHAHOUU, c'est vrai qu'il est Très long... Le scan d' ESET Online Scanner . Patience,patience... Ca fait 02:00H qu'il tourne, et est à 23% (éfféctué, de l'étape 3 sur 4). Y à juste à laisser ESET finir de scanné... Dès que le scan est terminé, Je posterai le rapport Encore merci pour ton aide Pierre ! | |||||||
Petit astucien ![]() | ENFIN, .... Fini Voilà, ESET Online Scanner à Terminé son scan; http://www.cjoint.com/data/EFwppIjtw5T_ESET.txt Moi j’attent la suite de t'est "instruction" maintenant...?! Ok C bien ça ?? Donc dans l'attente de te lire, à très vite et encore Merci de l'aide !!
| |||||||
Groupe Sécurité ![]() | David, ESET a fait bonne pêche et a détecté des nuisibles. on va les tester par Virus Total via l'outil Zoek pour le confirmer Tu enregistres le fichier ScriptZoek ci dessous sur ton bureau
https://1fichier.com/?ipsmov5dr7
Charge cet outil
Zoek By Smeenk ==> Ferme tous tes navigateurs internet Tu copies colles dans le cadre le contenu du fichierScriptZoek.txttéléchargé précédemment sur ton bureau
La fenêtre de l'outil disparait un instant puis affichera ce texte A la fin, un compte rendu apparait sur le bureau, enregistre le sur le bureau et envoie le nous en utilisant le bouton “insérer un rapport”
ou en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
http://www.cjoint.com/index.php CJOINT te donne un lien internet que tu postes dans ta réponse Au plaisir de t'aider, Pierre | |||||||
Petit astucien ![]() | Fichier joint : zoek-results.txt | |||||||
Petit astucien ![]() | Pierre, le rapport zoek : Zoek.exe v5.0.0.0 Updated 04-May-2015 | |||||||
Groupe Sécurité ![]() | David, nous allons supprimer les nuisibles détectés par ESET et corriger des anomalies avec FRST FIXLIST Télécharge ce fichier Fixlist à l’adresse ci dessous https://1fichier.com/?h5jiqia8qu et enregistre le sur ton bureau à coté de FRST comme sur l’image ci dessous
/!\ ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur,si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls Lance FRST.exe, puis clique sur"FIX"
Laisse l'outil faire son job, c'est normalement assez rapide. Poste le rapport Fixlog.txt quand celui-ci est obtenu Au plaisir de t'aider Pierre
| |||||||
Petit astucien ![]() | Pierre, voilà le rapport Fixlog.txt: http://www.cjoint.com/c/EFws4Jt10XT | |||||||
Groupe Sécurité ![]() | David, FRST a supprimé les menaces détectées par ESET. On va faire un petit nettoyage avec Zoek tant qu'on y est. Mets à la poubelle le scripte Zoek précédent ainsi que son compte rendu Enegistres sur ton bureau le scripte suivant: ScriptZoek2 https://1fichier.com/?yhwx5edezx Désactive ton antivirus ==> Ferme tous tes navigateurs internet En faisant comme la première fois Tu copies colles dans le cadre le contenu du fichier ScriptZoek.txt2 téléchargé precedemment sur ton bureau
A la fin, un compte rendu apparait sur le bureau, enregistre le sur le bureau et envoie le nous en utilisant le bouton “insérer un rapport”
ou en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
http://www.cjoint.com/index.php CJOINT te donne un lien internet que tu postes dans ta réponse
Pierre | |||||||
Petit astucien ![]() | Fichier joint : zoek-results.txt | |||||||
Groupe Sécurité ![]() | Comment va ton PC ?
Si c'est bon on continue:
![]()
On va faire de la place sur ton PC en passant TFC.exe
Lance TFC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
Si tu affiches les dossiers et fichiers cachés, et démasques les extensions des fichiers dont le type est connu , tu devras les remettre après le passage de TFC.
On va supprimer les autres outils de désinfection:
Tu peux désinstaller via le panneau de config Windows le logiciel ZHPDiag
Tu peux créer un point de restauration système que tu appelleras par exemple “ PC sain”
Arrivé ici tu me recontacteras pour te donner les derniers conseils demain car
![]() ![]() Important:
A la fin de la période de quarantaine ( que bon prince, je réduirais à 30 jours ) pour permettre des retours en arrière en cas de faux positifs, tu passeras cette outilet pas avant
![]() A faire ceci dans un mois: tu peux les imprimer.
| |||||||
Petit astucien ![]() | PIERRE, OUI, le PC à l'air beaucoup mieux déjà, plus rapide et le processeur à l'air moins sollicité qu'avant en tout cas. Il y avait des choses à faire (et en reste encore...). Je vais encor faire MBAM comme tu me la dis et moi aussi j'irai au dodo Pour ce qui est de TFC.exe , je le commencerai demain...
| |||||||
Petit astucien ![]() | Bonjour Pierre, J'ai passé TFC qui ma supprimé 61Mo. Puis j'ai mis à la corbeille les outils ET LEUR RAPPORT qui étais sur le bureau, mais j'ai laissé ce qui sont dans C:\ Et fait le point de restauration "PC SAIN" | |||||||
Petit astucien ![]() | ||||||||
Groupe Sécurité ![]() | La désinfection est terminée. Si tel est le cas, tu peux mettre ta demande en résolu. ![]()
Ce fut un plaisir de travailler avec toi. Tu as été un collaborateur rapide et efficace. Si ton PC va bien, tu peux réduire la période de quarantaine et passer Delfix pour supprimer tous les points de restaurations vérolés et les quarantaines des outils passés Je te souhaites une bonne journée. Pierre
Tu liras ceci:
Quelques conseils:
Pour commencer un petit exercice éducatif pour ne pas tomber dans le piège des adwares http://security-x.fr/~guigui0001/Adware_Prevention.exe Pour terminer, je t’ai fait un copié collé des conseils que donne Evasion60 du GS
INFOS => Si tu as eu des soucis d'infection, ce n'est certainement pas par hasard.
Préfère des Serveurs propres comme - PCAstuces - Zebulon - Comment ça marche.net ( CCM )- Sosvirus
Il est primordiale de tenir son système d'exploitation à jours, pour cela active l'éxécution automatique des mises à jours Windows.
Il est aussi intéressant de vacciner les HDD, et supports externes USB, contre les infections venant de support externe USB infectés, avec MKV =>
Bien entendu, vous pouvez en choisir un autre de votre choix Pour télécharger MozillaFirefox cliquez sur ce lien =>http://www.mozilla.org/fr/download/?product=firefox-21.0&os=win&lang=fr le navigateur Firefox est malléable et vous pourrez y associer ces extensions => Il y a aussi une version Slim =>http://www.piriform.com/ccleaner/download/slim /!\Pensez à faire une Image Disque de votre disque dur Système /!\
| |||||||
Petit astucien ![]() | OK, Je passerai Delfix en fin de semaine pour être vraiment sur. Et Surtout un grand Merci à toi Pierre pour ton aide (rapide de plus)
| |||||||
Publicité | ||||||||
| ||||||||
Les bons plans du moment PC Astuces | Tous les Bons Plans | ||||||||||||||||||
|