Demande de désinfection

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Demande de désinfection

Messagepar Heimrik » 28 Mai 2016 16:04

Bonjour

Suite à une panne de mon transformateur, mon ordinateur a planté plusieurs fois et j'ai dû procéder à un formatage, enfin je crois que je n'ai pas tout à fait formaté le post, n'étant pas technicien, je ne sais pas comment nommer l'opération que j'ai fait. Ayant mit un moment avant de comprendre que le fait que mon ordinateur s'éteignait de façon intempestive sans que je le souhaite était dû au chargeur et non à l'ordinateur lui même, ça a endommagé pas mal de trucs sur le poste. J'ai racheté un autre chargeur et réussit à faire fonctionner à nouveau mon ordinateur, mais rien n'est comme avant. Avant de télécharger à nouveau Avast sur le post je me suis fait viruser grave, je crois que j'ai plein de logiciels espions installés sur le poste. Aujourd'hui j'ai lancé un scan avec Avast et après le SCAN tout ce qui était sur le bureau a disparu !
Je ne sais plus quoi faire, qui peut m'aider svp ? Tout ça à cause d'un chargeur à con qui est tombé en panne GGGRRRRR !!!!

Je précise que mon ordinateur est un médion et que je suis sous windows 7 je ne veux pas entendre parler de windows 10 ! J'aimerai ne plus être embêté avec les demandes répétées d'évolution vers windows 10, comment faire pour ne plus recevoir ces demandes ?

J'ai besoin d'une sérieuse désinfection, j'espère que quelqu'un sera disponible pour me donner un coup de main assez rapidement, merci d'avance pour toutes les bonnes volontés qui voudront se manifester. Et éventuellement récupérer mes données qui ont disparu si possible !

Heimrik
Heimrik
Libellulien Junior
Libellulien Junior
 
Messages: 262
Inscription: 12 Nov 2006 16:10

Re: Demande de désinfection

Messagepar Dell » 28 Mai 2016 16:06

Hello

pour gagner du temps
merci de suivre cette procédure ,
:arrow: Procédure de demande de désinfection
puis de poster le rapport du scan en lien avec cet herbergeur :arrow: Image

tous les rapports demandés,sans exception, doivent être hébergés sur cjoint.com et figurer dans la même réponse

:arrow: :arrow: Un helper va prendre ton sujet en charge au plus vite

le délai de réponse peut être assez long parce qu'ils interviennent sur plusieurs forums de sécurité
Et ont aussi une vie de famille et professionnelle .....

_DELL_
Windows 10/ 64 Bits, FireFox, F-Secure,
Internet InOne M , SwisscomTv InOne M, Téléphonie IP InOne M, mobile inOne go
Avatar de l’utilisateur
Dell
Modérateur
Modérateur
 
Messages: 11481
Inscription: 16 Oct 2002 16:57
Localisation: Aigle (Suisse)

Re: Demande de désinfection

Messagepar Heimrik » 28 Mai 2016 23:43

Voici le rapport après avoir effectué un SCAN avec ZHPDiag : http://www.cjoint.com/c/FECwPYKTijE
Heimrik
Libellulien Junior
Libellulien Junior
 
Messages: 262
Inscription: 12 Nov 2006 16:10

Re: Demande de désinfection

Messagepar lenapache » 30 Mai 2016 10:54

Bonjour Heimrik

j'ai lancé un scan avec Avast


En est tu certain que ce soit Avast par ce que je n'en voit aucune trace dans le rapport par contre Avira lui est présent

je ne veux pas entendre parler de windows 10 ! J'aimerai ne plus être embêté avec les demandes répétées


Utilise Never 10 tu ne sera plus ennuyé après.

Ce pc n'est pas tout à fait propre.

Script ZHPFix

Avertissement : Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager
Le temps de téléchargement du script a été volontairement limité à 4 jours passé ce délai il ne sera plus disponible

Image et installer ZHPFix (de Nicolas coolman)

  • Clique sur ce lien http://www.cjoint.com/data3/FEEj1K4nG3c_00b.txt
  • Sur la page qui s'ouvre clic droit et Tout sélectionner
  • Refais un clic droit et Copier
  • Double clique sur le raccourci de ZHPFix qui est sur le bureau. Image
  • Pour Vista, Windows 7et 8 fais un clic droit sur le raccourci de ZHPFix et Exécuter en tant qu’administrateur
  • Clique sur Image
  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur GO Image
  • Confirme le nettoyage des données si demandé, patiente le temps du traitement
  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau poste son contenu en lien dans ta prochaine réponse
  • Ce rapport se trouve aussi ici C:\Users\username\AppData\Roaming\ZHP\ZHPFix[R*].txt

Nouveau scan ZHPDiag

:arrow: Refais un scan avec ZHPDiag poste ensuite son rapport en lien.
Note : Tu as deux rapports à me faire parvenir.

Quels sont les problèmes encore rencontrés avec ce pc ?
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Demande de désinfection

Messagepar Heimrik » 30 Mai 2016 13:02

Salut lenapache merci pour ton aide.

Je me suis trompé, l'antivirus que j'ai téléchargé est Avira et non pas Avast.
Je sens malheureusement que ça va être ardu ^^ J'ai tenté de télécharger ZHP Fix à partir du lien que tu m'a donné, à savoir : http://www.nicolascoolman.com/download/zhpfix/
Mais je tombe sur une fenêtre grise où l'option télécharger ZHPFix n'est pas valide, je voudrai te glisser une copie d'écran, mais je ne sais pas faire, j'ai cliqué sur la touche "Impécr Syst" de mon Medion mais rien ne se passe, si tu peux me donner une explication je suis preneur.

Bref j'ai cherché un autre lien pour télécharger ZHPFix et suis donc allé sur ce lien : http://www.nicolascoolman.com/fr/download/zhpfix/
J'ai réussi à télécharger ZHPFix sur mon bureau, puis j'ai suivi la manip, double clic gauche puis clic sur "IMPORTER" et à ce moment là s'ouvre un script qui dit la chose suivante :

Exemples :
…………..
Script ZNPFix
C:\ProgramFiles\MagniPic
[HKEY_CURRENT_USER\Software\MagniPic]
[HKEY_ USERS\S-1-5-18\Control MagniPic]
[HKCU\Software\MagniPic]

Là je ne sais plus quoi faire ! Au secours !!!!! J'ai cliqué sur "OK" Mais RIEN ne se passe, j'ai désactivé AIRA, toujours rien, est ce que le fait d'avoir paramétrer Firefox de manière à interdire les cookies y est pour quelque chose ?
Heimrik
Libellulien Junior
Libellulien Junior
 
Messages: 262
Inscription: 12 Nov 2006 16:10

Re: Demande de désinfection

Messagepar Heimrik » 30 Mai 2016 13:33

J'ai désactivé AVIRA, puis changé les paramètres de Firefox pour permettre l'acceptation des cookies et j'ai notamment désactivé la protection de Firefox contre le pistage. On ne voit donc plus l'écusson de protection au début de l'URL dans la barre d'adresses de Firefox.

J'ai fait un double clic gauche à nouveau sur l'icône de ZHPFix qui se trouve sur le bureau, puis cliqué sur "IMPORTER" (après avoir fait un copié du contenu du lien que tu a posté sur www.cjoint.com, cette fois, ça a marché, puis j'ai cliqué sur "CORRIGER"

Voici le rapport de ZHPFix : http://www.cjoint.com/c/FEEmEf8qvwE

Voici le rapport de ZHPDiag qui a suivit : http://www.cjoint.com/c/FEEmEHvN5hE


D'après le rapport de ZHPDiag, il n'y a plus acun élément malicieux, toutefois, la fenêtre active a toujours la manie de s'éteindre de façon intempestive et non sollicitée, que faire ? C'est une histoire de veille encore ? J'ai pourtant essayé de suivre les conseils précédemment indiqués, mais le problème demeure ^^

As-tu un autre conseil à me donner pour régler ce problème de fenêtre active qui s'éteint trop rapidement ?
Heimrik
Libellulien Junior
Libellulien Junior
 
Messages: 262
Inscription: 12 Nov 2006 16:10

Re: Demande de désinfection

Messagepar lenapache » 30 Mai 2016 14:58

Je te fais passer un autre scan :

Il faut paramétrer Firefox pour avoir le choix du lieu d'enregistrement d'un fichier

Clique sur le menu Image puis sur Options
Sur Général coche Toujours demander où enregistrer les fichiers

FRST Scan

:arrow: Télécharge Farbar Recovery Scan Tool sur ton bureau et pas ailleurs
  • Clic droit sur FRST64.exe choisis Exécuter en tant qu'administrateur pour le lancer
  • Laisse les cases cochées par défaut
    Image
  • Clique sur le bouton Analyser
  • Un rapport FRST.txt va être crée sur ton bureau.
  • Poste que le contenu de FRST.txt et celui de addition.txt en lien en utilisant cet hébergeur de fichiers http://www.cjoint.com/
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Demande de désinfection

Messagepar Heimrik » 30 Mai 2016 17:04

Hello lenapache,

J'ai coché comme tu m'as dit dans les options de Firefox : "Toujours demander où enregistrer les fichiers"

Puis après avoir téléchargé Farbar voici le rapport "First"
http://www.cjoint.com/c/FEEqbxGaMiE

et ci-dessous le rapport "Addition" :
http://www.cjoint.com/c/FEEqecRJj8E

J'attends ta réponse.
Heimrik
Libellulien Junior
Libellulien Junior
 
Messages: 262
Inscription: 12 Nov 2006 16:10

Re: Demande de désinfection

Messagepar lenapache » 31 Mai 2016 08:33

Bonjour Heimrik

Avertissement : Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager

Correctif à appliquer

  • Télécharge fixlist.txt enregistre le fichier sur ton Bureau (au même endroit que FRST)
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST64.exe
  • Pour Vista, Windows 7/8 et 10 clic droit sur FRST64.exe choisis Exécuter en tant qu'administrateur pour le lancer
  • Sur le menu principal, clique une seule fois sur Corriger et patiente le temps de la correction
    Image
  • L'outil va créer un rapport de correction Fixlog.txt
  • Poste ce rapport dans ta prochaine réponse.

Quels sont les problèmes encore rencontrés avec ce pc après le passage du correctif ?
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Demande de désinfection

Messagepar Heimrik » 31 Mai 2016 12:43

Voici le rapport de Fixlog.txt : http://www.cjoint.com/c/FEFlOIUlLrE

Petite question, c'est quoi ces trucs dévérouillés des rootkit commerciaux ? Je ne sais pas si le terme de rootkit est le bon !
Dans tous les cas au hasard de mes navigations sur le web, il y avait en permanence des propositions commerciales de produits à vendre qui me suivaient partout, apparemment d'après ce que je viens de regarder ça semble avoir disparu. Est-ce que mon ordinateur est enfin propre ?
Heimrik
Libellulien Junior
Libellulien Junior
 
Messages: 262
Inscription: 12 Nov 2006 16:10

Re: Demande de désinfection

Messagepar lenapache » 01 Juin 2016 13:44

Bonjour Heimrik

c'est quoi ces trucs dévérouillés des rootkit commerciaux ?


Ce ne sont pas des rootkits mais des tâches c'est tout autre chose

On va le savoir si ce pc est propre, refais un scan avec ZHPDiag poste ensuite son rapport en lien.
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Demande de désinfection

Messagepar Heimrik » 01 Juin 2016 20:25

Salut lenapache

Voici mon dernier scan avec ZHPDiag : http://www.cjoint.com/c/FFbtyHrCjCa
Heimrik
Libellulien Junior
Libellulien Junior
 
Messages: 262
Inscription: 12 Nov 2006 16:10

Re: Demande de désinfection

Messagepar lenapache » 04 Juin 2016 05:30

Bonjour Heimrik

Le dernier rapport de ZHPDiag posté ne montre plus de traces d'infection. C'est terminé on peut passer au final, il ne te reste plus qu'a supprimer les outils téléchargés pour désinfecter ton pc, suivre les consignes de sécurité et de passer en résolu ton sujet comme indiqué en fin de ma réponse.

:arrow: Suppression des outils téléchargés.

Ces outils sont mis à jour plusieurs fois par semaine voire par jour pour certains et très vites obsolètes d’où l'importance de les supprimer du PC et de telécharger la dernière mouture lors d'une désinfection.

Édite ton premier post et mets avant le titre de ton sujet [Résolu] comme ceci : [Résolu] Demande de désinfection
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités