Besoin désinfection pop up

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Besoin désinfection pop up

Messagepar guirow » 25 Mar 2017 22:13

Bonjour,

On m'a appelé à l'aide pour un pc qui étaient infectés de partout : pop up, internet explorer qui s'ouvre tout seul vers une page suspecte, ralentissement important...
J'ai pris l'initiative de passer un coup de ZHPCleaner. Après avoir trouvé 1500 fichiers indésirables, j'ai effacé le plus gros.
Le pc va déjà beaucoup mieux.

Toutefois, je sais qu'il reste quelques problèmes plus profond qui nécessite d'être corrigés. Je viens alors vers vous pour que vous puissiez me dire quoi faire afin d'éradiquer les dernières menaces. Voici le ZHPDiag:
http://www.cjoint.com/c/GCzvftSms4N

Je vous remercie d'avance pour votre aide :)
guirow
 
Messages: 2
Inscription: 25 Mar 2017 21:52

Re: Besoin désinfection pop up

Messagepar lenapache » 26 Mar 2017 10:58

Bonjour guirow

Avant de tordre le cou aux bestioles qui font des misères à ce pc nous allons faire une petite vérification :

MGADiag

  • Télécharge sur ton bureau MGADiag.exe
  • Lance-le et clique sur Continue
  • L'outil va générer un rapport, clique sur Copy pour le copier dans le presse-papier
  • Ouvre le bloc-notes, (Win+R -> notepad -> Entrée)
  • Dans le bloc-notes fais clic-droit -> Coller (Ctrl+V)
  • Enregistre le fichier sur ton bureau,
  • Héberge-le sur Cjoint
  • Copie/Colle le lien généré dans ta réponse.

WinChk

Télécharge WinChk (d'Xplode) enregistre ce fichier sur le bureau.
Clique sur le bouton Exécuter
Image
Patiente durant la création du rapport.
Celui-ci s'affiche à l'écran à la fin de l'analyse. Si rien n'apparaît, le rapport est présent à la racine de ton disque dur : C:\WinChk.txt

Note : Tu as deux rapports à me faire parvenir.
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Besoin désinfection pop up

Messagepar guirow » 26 Mar 2017 12:23

Bonjour,

Tout d'abord merci pour ta réponse si rapide. Voici les rapports :

MGA : http://www.cjoint.com/c/GCAlqHjZtWN

WinChk : http://www.cjoint.com/c/GCAlvNRCrHN

Tu remarqueras que j'ai fait toutes les mise à jour windows hier ( 46 en attentes )
Merci pour ton aide.
guirow
 
Messages: 2
Inscription: 25 Mar 2017 21:52

Re: Besoin désinfection pop up

Messagepar lenapache » 27 Mar 2017 20:46

Bonjour guirow

Les deux rapports postés confirment que la version de Windows 7 Home Premium est crackée

Windows Server License Manager Script : Absent (Not found)
Windows ID Activation : Inconnue (Unknown)
Windows Licence : Inconnue (Unknown)


Dans le rapport de Winchk
¤¤¤¤¤ Information | Licence ¤¤¤¤¤

¤ Etat de la licence :

Erreur en entrée: Impossible de trouver le fichier script "C:\windows\system32\slmgr.vbs".

¤ Etat de l'activation :

Erreur en entrée: Impossible de trouver le fichier script "C:\windows\system32\slmgr.vbs".


Bien que ce pc soit infecté mon aide s'arrête ici, tu peux rendre le pc à son propriétaire
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Besoin désinfection pop up

Messagepar Falkra » 27 Mar 2017 21:27

Bonjour, en effet les OS crackés sont des nids à ennuis et malwares en tous genres.
Ils ne sont pas pris en charge.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités
cron