> Tous les forums > Forum Analyse de rapports et désinfection
 [Pierre95]Pc infecte, aide pour enlever les bestioles svp,merci!Sujet résolu
Ajouter un message à la discussion
Pages : [1] 2 3 ... Fin
Page 1 sur 3 [Fin]
Rosamadri
  Posté le 16/01/2019 @ 22:11 
Aller en bas de la page 
Petite astucienne

Bonsoir tout le monde!

J'ai aperçu plusiers fenetres de publicite quand je suis sur le net. Alors j'ai donne un coup de Malwarebytes et je poste les rapports.

Si possible je demande aide a un expert du groupe securite pour nettoyer mon pc. Je remercie d'avance la gentillesse et un peu de patiente car je ne maitrise pas trop l'informatique.

J'espere pouvoir compter avec votre experience et votre savoir si précieux:

Publicité
Pierre95
 Posté le 16/01/2019 à 22:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bienvenu dans le Forum " Analyse de rapports et Désinfections "
PCAstuce vit grâce à la publicité. Les désinfections sont gratuites. Afin de lui permettre de continuer , tu peux mais rien ne t’y oblige désactiver tes bloqueurs de publicités sur le site de PCastuce
Cliquez ICI


--------------------------------------------------------------------------------

Rosa,

Si tu es d’accord, je peux t’aider pour désinfecter ton PC.

Si tu as des cracks , Keygens ou du P2P désinstalle les.
Durant la désinfection, ne fais aucune modification de ta propre initiative qui fausserait les rapports, ne passe pas d’autres outils de désinfections à part ceux que je te donne .
Si tu as posté sur d'autres forums, tu dois choisir celui que tu veux, mais pas travailler sur plusieurs à la fois .
Si votre navigateur est Google Chrome => désactivez toute synchronisation ICI

Avant toute désinfection, il est préferable d'avoir ses données personnelles sauvegardées sur un support externe

Tu vas tout d'abord créer un point de restauration que tu appeleras par exemple " Avant désinfection "

Comment créer un point de restauration ?
==> Pour Windows 7 http://www.pcastuces.com/pratique/astuces/3383.htm
==> Pour Windows 8 http://www.chantal11.com/2012/11/creer-un-point-de-restauration-windows-8/
==> Pour Windows 10 http://packard-bell-fr.custhelp.com/app/answers/detail/a_id/37154/~/windows-10-%3A-cr%C3%A9er-un-point-de-restauration

Si ton navigateur est Google Chrome => désactivez toute synchronisation ICI

Puis tu suivras attentivement la procédure ci dessous:

https://www.nicolascoolman.com/forum/avant-poster-pour-une-desinfection-version-longue-t8180.html



Modifié par Pierre95 le 16/01/2019 22:29
Rosamadri
 Posté le 16/01/2019 à 22:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Rosamadri
 Posté le 16/01/2019 à 22:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Rosamadri
 Posté le 16/01/2019 à 22:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Rosamadri
 Posté le 16/01/2019 à 22:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

IAqvpuMFgvP_Shortcut.txt

Voila, Pierre95, je pense qu'on se connais, jai déjà eu le plaisir d'avoir votre aide une autre fois me semble. J'ai eu un peu de difficulte pour poster

les rapports mais je pense que cest bon, si non, vous pouvez me dire: Merci de venir a mon secours, cest gentil!

Pierre95
 Posté le 16/01/2019 à 22:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

En effet, Rosa, on se connait déjà. Appelle moi Pierre

Et j'avoue que c'est avec grand plaisir que je vais faire équipe avec toi.

Pendant que je vais étudier tes rapports, peux tu faire ceci . Je reviendrai demain matin

1 - CKScanner (de askey127)

Téléchargez et enregistrez CKScanner sur le Bureau.
CKScanner
Faites un double-clic sur CKScanner.exe pour lancer le programme.
(Sous Vista et ultérieur, faites un clic droit et choisissez "Exécuter en tant qu'administrateur")
Sur l'écran principal, cliquez sur le bouton "Search For Files". Après un court laps de temps, une liste s'affiche dans la partie droite de l'image.
Cliquez sur le bouton "Save List to File", un message annonce que le fichier a été enregistré, cliquez sur "OK"
Cliquez sur le bouton "Exit" pour fermer le programme.
Le rapport CKFiles.txt est sur le bureau
Envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse
Vous pouvez fermer le programme

2 - WINCHK

Tu va le télécharger en cliquant sur la ligne Ci dessous
Winchk
Tu double cliques dessus pour l'ouvrir
Tu cliques sur " executer "

image

Un rapport apparait sur le bureau.
envoie le en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Rosamadri
 Posté le 16/01/2019 à 23:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Ok, bon , et on se parlera des que possible, j'irai jusqu'au bout avec vous!

Merci et a demain

Rosamadri
 Posté le 16/01/2019 à 23:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Rapport WinChk v2.0 - 16/01/2019 à 23:53
Mis à jour le 08/07/11 à 16h par Xplode
Système d'exploitation : Windows 10 Home (64 bits) [version 10.0.17134.472]
Nom d'utilisateur : alex - ALEXANDRE (Administrateur)
Exécuté depuis : C:\Users\alex\Desktop\winchk_2.0.exe


¤¤¤¤¤ Recherche | KMS ¤¤¤¤¤

... OK !

¤¤¤¤¤ Recherche | Fichiers suspect ¤¤¤¤¤

... OK !

¤¤¤¤¤ Vérification | Fichiers système ¤¤¤¤¤

... OK !

¤¤¤¤¤ Vérification | Fichier Hosts ¤¤¤¤¤

... OK !

¤¤¤¤¤ Vérification | Windows Update ¤¤¤¤¤

¤ Paramètres : Les mises à jour automatiques sont activées et sont installées automatiquement.

¤ Dernière mise à jour détectée le
¤ Dernière mise à jour téléchargée le
¤ Dernière mise à jour installée le

########## EOF - "C:\WinChk.txt" - [860 octets] ##########

Publicité
Rosamadri
 Posté le 16/01/2019 à 23:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

https://www.cjoint.com/c/IAqwIjQroQP

A vous lire demain matin, car je vais faire dodo!

Pierre95
 Posté le 17/01/2019 à 08:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Rosamadri

Mes hommages du matin, chère coéquipière,

Citation
J'ai aperçu plusiers fenetres de publicite quand je suis sur le net. Alors j'ai donne un coup de Malwarebytes et je poste les rapports.



Ces pubs sont apparus sur quel navigateur internet quand tu surfais ?

Je ne vois pas d'infection dans tes rapports mais on va proceder à un petit nettoyage afin que ton PC retrouve une seconde virginité.

Tu peux désinstaller sauf si tu en as utilité

Bonjour - (.Apple Inc..)
Java 8 Update 191
Java Auto Updater


Tu vas passer ce correctif avec FRST

Frst correctif

/!\ ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur,si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls

Lance FRST en faisant un double-clique sur FRST64.exe

/!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Une fois la fenêtre ouverte,
Que les cases soient cochées ou pas cela n'a pas d'importance,

image

Copie colle à partir de tout en haut à gauche les lignes bleues ci dessous dans le cadre " Chercher " de FRST [1] puis valider par " Corriger " [2]", puis valide le Disclaimer par OK et patiente le temps de la correction


Citation
Start::
CreateRestorePoint:
CloseProcesses:
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - Pas de fichier
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\7-Zip
DeleteKey: HKLM\Software\Classes\CLSID\{23170F69-40C1-278A-1000-000100020000}
DeleteKey: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\7-Zip
DeleteKey: HKLM\Software\Classes\CLSID\{23170F69-40C1-278A-1000-000100020000}
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\7-Zip
DeleteKey: HKLM\Software\Classes\CLSID\{23170F69-40C1-278A-1000-000100020000}
DeleteKey: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\7-Zip
DeleteKey: HKLM\SOFTWARE\ESET
DeleteKey: HKLM\SOFTWARE\WOW6432Node\Eset
DeleteKey: HKCU\SOFTWARE\ESET
DeleteKey: HKU\S-1-5-21-1498836212-219212370-603530564-1001\SOFTWARE\ESET
C:\Users\alex\AppData\Local\ESET
DeleteKey: HKCU\SOFTWARE\McAfee
DeleteKey: HKU\.DEFAULT\SOFTWARE\McAfee
DeleteKey: HKU\S-1-5-21-1498836212-219212370-603530564-1001\SOFTWARE\McAfee
C:\ProgramData\McAfee
DeleteKey: HKCU\SOFTWARE\ZebHelpProcess Helper
DeleteKey: HKU\S-1-5-21-1498836212-219212370-603530564-1001\SOFTWARE\ZebHelpProcess Helper
DeleteKey: HKCU\SOFTWARE\AVAST Software
DeleteKey: HKCU\SOFTWARE\Browser Cleanup
DeleteKey: HKU\S-1-5-21-1498836212-219212370-603530564-1001\SOFTWARE\AVAST Software
DeleteKey: HKU\S-1-5-21-1498836212-219212370-603530564-1001\SOFTWARE\Browser Cleanup
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.23 - Google Inc.) Hidden
Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.21.123 - Google Inc.) Hidden
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - hxxps://clients2.google.com/service/update2/crx
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier
Task: {07CE1404-D228-4E0E-BD88-A5301365883A} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-06-19] (Google Inc.)
Task: {3213FA48-8108-4750-A845-6DD61528A718} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-06-19] (Google Inc.)
Task: {8AD5D67F-50F3-4FFC-A905-E8035B0B97F6} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION
AlternateDataStreams: C:\Users\alex\Desktop\Facebook.website:TASKICON_0news-1751121550 [2302]
AlternateDataStreams: C:\Users\alex\Desktop\Facebook.website:TASKICON_1messages-431041656 [2302]
AlternateDataStreams: C:\Users\alex\Desktop\Facebook.website:TASKICON_2events-250898981 [2302]
AlternateDataStreams: C:\Users\alex\Desktop\Facebook.website:TASKICON_3friends-215113587 [2302]
AlternateDataStreams: C:\Users\alex\Desktop\PayPal.website:TASKICON_0pp_favicon_x-1152526165 [10862]
AlternateDataStreams: C:\Users\alex\Desktop\PayPal.website:TASKICON_1pp_favicon_x-666764864 [10862]
AlternateDataStreams: C:\Users\alex\Desktop\PayPal.website:TASKICON_2pp_favicon_x-1715439134 [10862]
C:\Users\alex\Desktop\Assistant Mise à jour de Windows 10.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Assistant Mise à jour de Windows 10.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\aTube Catcher\aTube Catcher.lnk
Cmd: netsh advfirewall reset
Cmd: Netsh advfirewall set allprofiles state on
Cmd: ipconfig /flushdns
End::




Si FRST a besoin de redemarrer , accepte .
Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge Fixlog.txt sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque: tu peux trouver le rapport Fixlog.txt sous C:\FRST\Log sous la forme Fixlog_date heure.txt

**************************************************************

Pour qu'il retrouve son menu contextuel, peux tu désinstaller et réinstaller le programme ?
7-Zip

***************************************************************


De même tu dois pouvoir désinstaller ces 2 logiciels ==> il y en a deux

Google Update Helper

**********************************************************************

Peux tu me retrouver le rapport de nettoyage que tu as fait avec MBAM ?

Pour avoir le rapport, tu cliques dans l'onglet " Compte rendu ", tu coches la case du compte rendu d'analyse de la date ou tu l'as effectué puis sur "afficher le compte rendu "

image

Dans la fenêtre qui s'ouvre, tu cliques sur " exporter ", puis sur fichier texte (*.txt), tu le nommes MBAM.txt et tu l'enregistres sur ton bureau

Envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse



Modifié par Pierre95 le 17/01/2019 09:01
Rosamadri
 Posté le 17/01/2019 à 11:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonjour Pierre,

Desole pour l'horaire mais je suis au Bresil, et nous avons 4 h de difference, alors ici sont 7:20 h et en France 11:20hs.

Je m'occupe des procédures et je reviens en suite¨! Merci

Rosamadri
 Posté le 17/01/2019 à 11:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

rapport Malwarebytes fait hier

Pierre95
 Posté le 17/01/2019 à 11:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Chère Rosa,

Je croyais que tu vivais en Suisse !!

Pas de souci pour les décalages horaires, on se répondra quand on sera disponible

Rosamadri
 Posté le 17/01/2019 à 12:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Rosamadri
 Posté le 17/01/2019 à 12:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Rosamadri
 Posté le 17/01/2019 à 12:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

google update helper et 7-zip desinstalle!

Oui, j'habitait en Suisse, mais je suis en train de me demenager, chez moi, au Bresil.

Publicité
Pierre95
 Posté le 17/01/2019 à 12:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Impeccable pour le fixlist et le rapport MBAM qui est bien plus lisible que ta capture d'écran

Quand tu auras fini tout ce que je t'ai donné à 8h59, chère assistante

pourras tu me refaire un ZHPDiag et un scan FRST pour que je puisse faire le point ?

Rosamadri
 Posté le 17/01/2019 à 12:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Si cest tout bon, j'attends la suite. Oui, on regardent un article dans une page et tout a coup des fenetres de publicite on commencer a envahir la page.

Et parfois la fenetre ouverte que je suis en train de regarder se ferme tout a coup tout seule.

Pierre95
 Posté le 17/01/2019 à 12:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Tu ne m'as pas dit sur quel navigateur tu surfes quand apparaissent les pubs

Rosamadri
 Posté le 17/01/2019 à 12:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Rosamadri
 Posté le 17/01/2019 à 13:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Pierre95
 Posté le 17/01/2019 à 13:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Dame Rosa,

Peux tu me refaire un ZHPDiag et tu feras de moi un homme heureux et comblé ?

On n'oubliera pas en fin de désinfection de ré initialiser IE

Rosamadri
 Posté le 17/01/2019 à 14:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Pierre95
 Posté le 17/01/2019 à 14:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Tu n'as pas réinstallé 7-ZIP ?

ZHPDiag et FRST ne détectent pas toutes les merdouilles.Je vais donc te faire passer des outils spécialisés dans la traque des nuisibles.
Tu vas passer dans l'ordre uniquement en scan pour le moment sauf le dernier MBAM ou tu pourras mettre toutes les menaces détectées en quarantaine:

ZHPCLEANER en scan
On continue l'auscultation de ton PCimage
Télécharge ZHPCleaner (de Nicolas Coolman) => https://nicolascoolman.eu/download/zhpcleaner/
Installes le. Désactives temporairement ton antivirus. Lances le programme

Tu vas tout d'abord cliquer sur le bouton " Options "

image

Tu sélectionnes toutes les options

cliquer sur " Tout cocher "[ 1 ] puis " Fermer " [ 2 ]


image

Clique sur SCANNER

image

-------------------------------------------------------------------------------
Notes:

1 - Durant le nettoyage, si l'outil te demande "Avez vous installé ce proxy ?" suivi de l’adresse IP du Proxy et que tu n'en as pas installé, clique sur "Non"
2 - S’il te demande Voulez vous remplacer la page d'accueil ?, et que tu ne la connais pas et que ce n’est pas toi qui l’a installé ,clique sur "Oui",
3 - S’il te demande Avez vous installer ce serveur ? suivi du nom du serveur , et que vous n’avez pas installé de serveur , clique sur “Non”

--------------------------------------------------------------------------------
Un rapport va s'ouvrir.S’il ne s’ouvre pas, appuies sur le bouton Rapport avec un grand T.

image

Tu l'enregistres sur ton bureau par exemple.
Envoie le nous en les hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Ne ferme pas ZHPCleaner pour faire ensuite un éventuel nettoyage


Malwarebyte ADWCLEANER en mode scan

Télécharger Malwarebyte Adwcleaner sur le bureau en cliquant ICI
Cliquer sur l'icône du fichier obtenu adwcleaner.exe
Autoriser les modifications. ( Demande du contrôle des comptes d'utilisateur si c'est votre cas)

Cliques sur " j'accepte"

image

Tu peux le mettre en français si ce n'est pas le cas , en cliquant sur " Paramètres " puis en choisissant français dans " Langue d' affichage "

image

Dans la fenêtre de l'outil, cliquer sur "Analyser maintenant"

image


Quand le scan sera terminé , pour acceder aux rapports, tu cliques sur " annuler "

image

Tu cliques sur " Rapports " [1 ] , puis tu doubles cliques sur le dernier rapport [ 2 ] et quand le rapport s'ouvre en format TXT [ 3 ], tu l' enrgistres sur ton bureau par exemple

image

Il est aussi enregistré dans : C:\AdwCleaner[S1].txt

image

Enregistre le rapport sur le bureau et envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Ne ferme pas ADWCleaner pour faire ensuite un éventuel nettoyage


ROGUEKILLER en scan

Télécharges Roguekiller sur ton bureau ICI
Quitte absolument tous tes travaux en cours et ferme toutes les applications
Lance Roguekiller en cliquant sur son exe ( clique droit exécuter comme administrateur )
Tu le parametres en cliquant sur " Paramètres " [ 1 ] puis dans l'onglet " Géneral" [ 2 ] , tu désactives le démarrage en positionnant à gauche le bouton [ 3 ] comme sur la figure ci dessous

image


Lance l'exécution de RogueKiller en cliquant sur Démarrer le scan

image

Dans la fenêtre qui s'ouvre, clique sur Démarrer le scan

image

Le scan se déroule, patienter le temps de celui-ci

image

A la fin du scan, clique sur Historique puis sur Rapports de scan (à gauche) et tu choisis le dernier effectué (suivant date et heure) en cliquant dessus

image

Dans la fenêtre qui s'ouvre, clique sur Ouvrir TXT


image

Le rapport s'ouvre, enregistre le sur le bureau
Envoie les nous en les hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Ne ferme pas Roguekiller pour faire ensuite un éventuel nettoyage


Rosamadri
 Posté le 17/01/2019 à 16:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

-------------------------------
# Malwarebytes AdwCleaner 7.2.6.0
# -------------------------------
# Build: 12-18-2018
# Database: 2019-01-10.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start: 01-17-2019
# Duration: 00:00:56
# OS: Windows 10 Home
# Scanned: 32265
# Detected: 6


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

PUP.Optional.SysTweak C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced Disk Recovery

***** [ Files ] *****

PUP.Optional.Legacy C:\END

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

Publicité
Pages : [1] 2 3 ... Fin
Page 1 sur 3 [Fin]

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Sujets relatifs
[El Magnifico] Aide PC infecté, un expert svp, merci d'avance!!!
Merci pour votre analyse
[Pierre95]Bonjour demande d'aide pour désinfection publicité et PC lent
[Pierre95]Quelqu'un pour me venir en aide?
Aide pour un ordi suuuuuuper lent
[El Magnifico]aide pour lire un rapport frst 64
[Pierre95] je pense etre infecte merci
Pc lent....demande d'aide pour y mettre de l'ordre!
[El Magnifico] Aide pour Cheval de Troie
Procédure pour le diagnostic d'un pc infecté
Plus de sujets relatifs à [Pierre95]Pc infecte, aide pour enlever les bestioles svp,merci!
 > Tous les forums > Forum Analyse de rapports et désinfection