demande d'analyse et de désinfection

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

demande d'analyse et de désinfection

Messagepar lvic » 11 Fév 2017 13:22

Bonjour à tous et toutes.
Je n'arrive pas accéder à la rubrique écrite dans le sujet, malgré ma connexion. au site.
Le sujet est vide.
Je viens vers vous, pour vous demander de bien vouloir procéder à une analyse et éventuellement, à une désinfection de ce pc, sous w10.
En effet, le message "fermez les programmes pour éviter de perdre des données".
Le seul programme ouvert est Firefox.
Par ailleurs sous Facebook, dans la partie jeux sous Gameroom, en pleine partie de jeux, le site se ferme et se rouvre sur la page d'accueil de Facebook.
dans l'attente de vous relire, cordiales salutations.
lvic
 

Re: demande d'analyse et de désinfection

Messagepar speedycool » 11 Fév 2017 17:02

Bonjour Ivic,

Nous allons analyser ta machine, afin de détecter ce qui peut nuire à son fonctionnement.

Suis cette procédure ( si cela ne fonctionne pas en mode normal, essaies en mode sans échec avec prise en charge réseau ) :

ImageProcédure de demande de désinfection
Respectez les consignes de protection !!!
Avatar de l’utilisateur
speedycool
Super Libellulien
Super Libellulien
 
Messages: 2026
Inscription: 03 Oct 2016 08:47
Localisation: France

Re: demande d'analyse et de désinfection

Messagepar lvic » 11 Fév 2017 18:56

bonsoir et merci pour votre aide .
le lien : http://www.cjoint.com/c/GBlr3zJZt7B
lvic
 

Re: demande d'analyse et de désinfection

Messagepar speedycool » 11 Fév 2017 20:18

Bonsoir,

Il y a des éléments malveillants à supprimer. Plusieurs étapes seront nécessaires pour le nettoyage. Voici la première procédure :

1 - AdwCleaner Suppression

Télécharges AdwCleaner ( d'Xplode ) ici : Adwcleaner_toolslib ou Adwcleaner_clubic . Enregistres ce fichier sur le bureau et pas ailleurs
  • Fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur. Pour XP , double-cliques sur AdwCleaner.exe qui est sur le bureau.
  • Clique sur Scanner et laisse l'outil travailler
  • Clique sur Nettoyer
  • Le travail terminé, le bloc notes s'ouvrira avec le résultat. Si ce résultat ne s'affiche pas, cliques sur Rapport. Poste ce rapport en utilisant cet hébergeur de fichiers : Hebergeur
    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt
Tutoriel :Tuto_adwcleaner

2 - ZHPCleaner Réparation
  • Télécharge ZHPCleaner ( et pas Zhpdiag !!! ) (de Nicolas Coolman) à partir d'ici : Zhpcleaner , et enregistre ce fichier sur le bureau
  • Il ne nécessite aucune installation.
  • Ferme tes navigateurs internet
  • Fais un clic droit sur ZHPCleaner.exe et Exécuter en tant qu'administrateur
  • Pour XP, double-cliques sur ZHPCleaner.exe

    Image
  • Cliques sur Scanner
  • Cliques sur Nettoyer
  • Le rapport se trouve sur le bureau
Nous transmettre le rapport pour analyse via cet Hebergeur

3 - JRT

Télécharges "Junkware Removal Tool" ici : Junkware Removal Tool et mets le sur le bureau
  • Fermer toutes les applications, y compris les navigateurs.
  • Fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur. Pour XP, double-cliques sur l'icône
  • Si l'antivirus réagit sur cette analyse, désactive-le provisoirement.
  • Presse une touche lorsque cela sera demandé.
  • Le rapport JRT.txt est enregistré sur le bureau. Poste ce rapport en utilisant cet hébergeur de fichiers : Hebergeur
NB: Le bureau disparaitra un instant, c'est normal.

Tutoriel : Junkware Removal Tool

4 - Nouveau Scan ZHPDiag

Refais un scan avec ZHPDiag ( et pas un Zhpcleaner !! ) et poste ce rapport en utilisant cet hébergeur de fichiers : Hebergeur

NB : Tu as 4 rapports à transmettre via cjoint.com ( mettre tous les liens dans la même réponse )
Respectez les consignes de protection !!!
Avatar de l’utilisateur
speedycool
Super Libellulien
Super Libellulien
 
Messages: 2026
Inscription: 03 Oct 2016 08:47
Localisation: France

Re: demande d'analyse et de désinfection

Messagepar lvic » 11 Fév 2017 21:49

voici les rapports.
- rapport Adwcleaner: http://www.cjoint.com/c/GBluvpsAnhB
- rapport ZHPcleaner: http://www.cjoint.com/c/GBluMzLhv4B
- rapport de JRT : http://www.cjoint.com/c/GBluRcz00HB
- rapport de ZHPDiag : http://www.cjoint.com/c/GBluV0ohjmB
Merci
lvic
 

Re: demande d'analyse et de désinfection

Messagepar speedycool » 13 Fév 2017 10:16

Bonjour,

Désinstalles Spybot, qui n'est plus ce qu'il était, et peut perturber le système.

Exécutes ensuite cette procédure :

1 - Procédure de nettoyage ZHPFix

- Télécharge ou mets à jour Zhpfix ici : http://www.nicolascoolman.fr/download/zhpfix/ ( clique sur Télécharger )
( Si ton antivirus bloque le téléchargement, désactives le provisoirement )

- Fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur pour installer Zhpfix.
- Une fois l'installation terminée, quittes Zhpfix

  • Cliques sur http://www.cjoint.com/c/GBnjoOiuT5h . Ce fichier contient les données qui seront utilisées par Zhpfix.
    Attention le temps de téléchargement du script a été limité à 4 jours
  • Sur la page qui s'ouvre clic droit sur le lien qui suit "Document joint :"
  • Sur la page qui s'ouvre clic droit et Tout sélectionner
  • Refais un clic droit et Copier
  • Fais un clic droit sur l'icone ZHPFix Image qui est sur le bureau, et Exécuter en tant qu'administrateur.
  • Cliques sur OK sur l'avertissement qui s'affiche
  • Clique sur Importer. Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix

    Image
  • Clique sur Go puis acceptes le "nettoyage des données". Patiente le temps du traitement
Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau. Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
Poste ce rapport en utilisant cet hébergeur de fichiers : Hebergeur

2 - Redémarrage de la machine

Si Zhpfix n'a pas exécuté ou proposé de redémarrage, redémarres la machine.

3 - Nouveau Scan ZHPDiag

Refais un scan avec ZHPDiag et poste ce rapport en utilisant cet hébergeur de fichiers : Hebergeur

NB : Tu as 2 rapports à poster

Après ça, as-tu encore des problèmes ?
Respectez les consignes de protection !!!
Avatar de l’utilisateur
speedycool
Super Libellulien
Super Libellulien
 
Messages: 2026
Inscription: 03 Oct 2016 08:47
Localisation: France

Re: demande d'analyse et de désinfection

Messagepar lvic » 13 Fév 2017 15:04

Bonjour et merci pour votre intervention.
Voici en retour, les deux fichiers demandés.

rapport ZHPFixReport : http://www.cjoint.com/c/GBnn7WhlZiB
rapport ZhpFix : http://www.cjoint.com/c/GBnn41Eo77B

A l'issue de cette intervention, merci de bien vouloir m'indiquer en quelques lignes, quels ont été le ou les sources de mes problèmes.
De m'indiquer en toute objectivité, quel(s) programmes "anti-bestioles" installer en gratuit ou payant, pour limiter à l'avenir ce genre de tracasseries.
Dans l'attente de vous relire, merci
lvic
 

Re: demande d'analyse et de désinfection

Messagepar speedycool » 13 Fév 2017 15:30

Re,

Appliques maintenant cette procédure, pour supprimer les restes de SPybot :

1 - Procédure de nettoyage ZHPFix

- Télécharge ou mets à jour Zhpfix ici : http://www.nicolascoolman.fr/download/zhpfix/ ( clique sur Télécharger )
- Fais un clic droit sur le fichier téléchargé etExécuter en tant qu'administrateur. Pour XP Double clique sur le fichier téléchargé pour lancer l'installation.

-Copie le texte de la citation ci-dessous :

script zhpfix
O4 - HKUS\.DEFAULT\..\Run: [SpybotPostWindows10UpgradeReInstall] . (.Safer-Networking Ltd. - Makes sure Spybot 2 is there on Windows 10..) -- C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe =>.Safer-Networking Ltd.
O4 - HKUS\S-1-5-18\..\Run: [SpybotPostWindows10UpgradeReInstall] . (.Safer-Networking Ltd. - Makes sure Spybot 2 is there on Windows 10..) -- C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe =>.Safer-Networking Ltd.
O43 - CFD: 13/02/2017 - [] AD -- C:\Program Files (x86)\Spybot - Search & Destroy 2 =>.SaferNetworking
O43 - CFD: 13/02/2017 - [] D -- C:\ProgramData\Spybot - Search & Destroy =>.SaferNetworking


- Fais un clic droit sur le fichier ZHPFix qui est sur le bureau ( icone représentant une seringue ), et Exécuter en tant qu'administrateur.
Pour XP : double clique sur ZHPFix .

- cliques sur OK sur l'avertissement qui s'affiche
- Clique sur Importer Image
Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix

- Clique sur Go puis acceptes le "nettoyage des données". Patiente le temps du traitement

Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau. Poste le via cjoint.com
Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt

Ta machine était infectée par ZombieNews et Boxore. Ce sont des éléments qui s'installent à l'insu des utilisateurs, lors de l'installation d'autres logiciels. Aucun logiciel ne permet de se prémunir de ces installations "pirates".

Ta machine est bien protégée par Avast et MalwareBytes.

Comment éviter les malwares ?
En faisant très attention aux sites de téléchargement. A éviter : Softonic, 01net, Download.com, Pctuto pour les plus connus.
lire ceci : http://blog.emsisoft.com/fr/2015/01/17/ ... -la-folie/

Lors de l'installation de logiciels, suivre la procédure d'installation :
- choisir les options "Installation Avancée" ( custom install ) pour dérouler tous les écrans de choix, et décocher ce qui n'est pas nécessaire ( généralement ce qui est précoché ! )
- décocher les cases qui proposent l'installation de Toolbar ou logiciel supplémentaire
- Cliquer sur "decline" ou "refuser" pour toute proposition d'installation d'outil supplémentaire
- se méfier des logiciels qui promettent monts et merveilles, qui ne font qu'installer des malwares ( espions, pubs, ... )

Si tout est Ok,voici la dernière procédure à suivre ( Très important ) :

Nettoyage des outils téléchargés :
  • Télécharge DelFix (d'Xplode) ici : Telecharger delfix
  • Coche Supprimer les outils de désinfection
  • Coche Purger la restauration système
  • Clique sur Exécuter

    Image

Si tu considères ton problème comme résolu :

Édite ton premier post et modifie le titre de ton sujet en y ajoutant [Résolu] comme ceci :[Résolu]demande d'analyse et de désinfection
Respectez les consignes de protection !!!
Avatar de l’utilisateur
speedycool
Super Libellulien
Super Libellulien
 
Messages: 2026
Inscription: 03 Oct 2016 08:47
Localisation: France

Re: demande d'analyse et de désinfection

Messagepar lvic » 13 Fév 2017 16:10

dernier rapport ZHPFix : http://www.cjoint.com/c/GBnpiE1zg6B
lvic
 

Re: [Résolu] demande d'analyse et de désinfection

Messagepar lvic » 13 Fév 2017 16:15

J'ai terminé toutes les opérations préconisées.
Je teste et je vous tiens bien évidement au courant des suites.
Je clôture ce sujet dès que possible.
Dans l'attente un grand merci à vous, et à toute l'équipe de Libellules.
Dernière édition par lvic le 20 Fév 2017 04:18, édité 1 fois.
lvic
 

Re: demande d'analyse et de désinfection

Messagepar speedycool » 18 Fév 2017 09:57

Bonjour,

Quelles sont les nouvelles ?
Si tout est Ok, merci de cloturer le sujet.
Bon Week-end.
Respectez les consignes de protection !!!
Avatar de l’utilisateur
speedycool
Super Libellulien
Super Libellulien
 
Messages: 2026
Inscription: 03 Oct 2016 08:47
Localisation: France

Re: demande d'analyse et de désinfection

Messagepar lvic » 20 Fév 2017 04:19

Bonjour, tout semble normal.
Merci pour votre aide précieuse.
lvic
 

Re: demande d'analyse et de désinfection

Messagepar speedycool » 20 Fév 2017 09:46

Bonjour,

Si tu considères ton problème comme résolu :

Édite ton premier post et modifie le titre de ton sujet en y ajoutant [Résolu] comme ceci :[Résolu] demande d'analyse et de désinfection
Respectez les consignes de protection !!!
Avatar de l’utilisateur
speedycool
Super Libellulien
Super Libellulien
 
Messages: 2026
Inscription: 03 Oct 2016 08:47
Localisation: France


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités
cron