[résolu] search protect

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

[résolu] search protect

Messagepar Desinf59 » 29 Jan 2014 23:26

Bonjour, je fais appel à vous et à votre savoir faire car je pense être infecté il est vrai que je ne fais pas souvent attention à la source lorsque je télécharge un fichier.. J'ai souvent des pop up ou des onglets de pub qui s'ouvrent (même lorsque je ne me rend pas sur un site et que je reste stand-by sur google par exemple) De plus mon pc est devenu assez lent alors qu'il était super performant dans le passé... De plus j'ai aussi je ne sais pas si c'est lié un icône search protect (un bouclier bleu avec une loupe a l'intérieur) et impossible de fermer ou de savoir ce qu'est ce programme le seul moyen de le fermer et de passer par le gestionnaire des tâches dans l'onglet processus..

Voici le premier rapport de ZHPDIAG comme demandé dans la procédure de demande de désinfection :
http://cjoint.com/?3ADxzI7jBIU


Merci d'avance pour votre aide
Dernière édition par Desinf59 le 10 Fév 2014 08:45, édité 2 fois.
Desinf59
 
Messages: 5
Inscription: 29 Jan 2014 22:57

Re: search protect

Messagepar zaede » 31 Jan 2014 23:51

Bonsoir Desinf59, bien infectée cette machine

JRT.exe

TéléchargeJunkware Removal Tool sur le bureau
  • Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
  • Sous Vista/7/8, clic droit/exécuter en temps qu'administrateur.
  • Si l'antivirus fait des siennes: désactive-le provisoirement. désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article.
  • Poste le rapport généré à la fin de l'analyse.
NB: Le bureau disparaitra un instant, c'est normal.

AdwCleaner Nettoyage
Télécharge AdwCleaner [d'Xplode )
http://general-changelog-team.fr/telech ... adwcleaner
Enregistre ce fichier sur le bureau et pas ailleurs
- Double clique sur AdwCleaner.exe qui est sur le bureau.
- Pour Vista,Seven et Windows 8 fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
- Clique sur Scanner
- Ce dernier terminé Clique sur Nettoyer
Image
Laisse l'outil travailler
- Le nettoyage effectué, un rapport sera créé et sauvegardé sous C:\AdwCleaner[S0].txt Poste son contenu en lien dans ta prochaine réponse.



MBAM
Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :
  • - Lance MalwareByte's Anti-Malware
  • - Onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
  • - A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
  • - Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.
  • - Si MalwareByte's a détecté des infections, clique sur:
  1. Afficher les résultats
  2. Coche toutes les cases
  3. Supprimer la sélection
  • - Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.
  • Le rapport peut être retrouvé sous l'onglet Rapports/logs
  • Ferme MBAM en cliquant sur Quitter.
    Note : MalwareByte's peut être amené à redémarrer pour terminer la suppression, accepte en cliquant sur Ok
    Tutoriel pour MalwareByte's ici
  • Poste le rapport de malwarebyte's

ZHPDiag
- Poste un nouveau rapport ZHPDiag

Quatre rapports à poster via cjoint
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: search protect

Messagepar Desinf59 » 02 Fév 2014 01:27

Bonsoir, j'avais donc raison.

Voici les 4 rapports

JRT : http://cjoint.com/?3BcbyOUISD0

AdwCleaner Nettoyage : http://cjoint.com/?3Bcbz5zpogy

MBAM : http://cjoint.com/?3BcbADMEZh1

et pour finir ZHPDiag : http://cjoint.com/?3BcbA6zk5WL


Merci pour votre aide
Desinf59
 
Messages: 5
Inscription: 29 Jan 2014 22:57

Re: search protect

Messagepar zaede » 02 Fév 2014 17:21

Script ZHPFix

Le temps de téléchargement du script a été volontairement limité à 4 jours

  • Clique sur ce lien http://cjoint.com/?3BcrvpUOUCs
  • Sur la page qui s'ouvre clic droit et Tout sélectionner
  • Refais un clic droit et Copier
  • Double clique sur le raccourci de ZHPFix qui est sur le bureau.Image
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et Exécuter en tant qu'adminstrateur
  • Clique sur Importer
    Image
  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur GO
  • Confirme le nettoyage des données si demandé
  • Patiente le temps du traitement
  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau poste son contenu en lien dans ta prochaine réponse
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: search protect

Messagepar Desinf59 » 03 Fév 2014 01:22

Bonsoir, voici le rapport : http://cjoint.com/?3Bdb14JgafP^

Merci
Desinf59
 
Messages: 5
Inscription: 29 Jan 2014 22:57

Re: search protect

Messagepar zaede » 03 Fév 2014 19:01

Re, parfait, tu as encore des problèmes avec ce PC?
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: search protect

Messagepar Desinf59 » 03 Fév 2014 23:43

Re, non plus trop de problèmes mon pc est un peu long au démarrage (temps chargement bureau ect..) mais ça j'imagine que ce n'a rien à voir avec une infection..

Merci pour votre aide je pense qu'il faut que j'attende une réponse de votre part pour supprimer tout les outils ?
Desinf59
 
Messages: 5
Inscription: 29 Jan 2014 22:57

Re: search protect

Messagepar zaede » 05 Fév 2014 18:25

Re, non c'est du souvent aux différents programmes qui se lancent et a l'antivirus

- On va maintenant procéder au nettoyage des outils téléchargés.
Télécharge Delfix (d'Xplode) sur ton bureau.

  • Coche Supprimer les outils de désinfection
  • Coche Purger la restauration système
  • Clique sur Exécuter
Image

Garde:
- MalwareByte's, Un scan tous les dix jours après une mise à jour de l'outil aidera ton PC à rester en forme

Et maintenant je te fais le traditionnel discours de prévention et de sécurité.
- Windows Update parfaitement à jour (catégories critique, Services Pack et Services Release)
- pare-feu bien paramétré
- antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
- une attitude prudente vis à vis de la navigation (pas de sites douteux) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
- une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
- nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, défragmentation)

Verifie si ta console Java est à jour:
  • Télécharger JavaUpdate_Rapport.exe
  • Fermer tous les programmes en cours.
  • Sous XP : Double cliquer sur le fichier.
  • Sous Vista, Win 7 et 8 : Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur.

Lecture recommandée

Reconnaître les Pups (programmes potentiellement indésirables) http://forums.cnetfrance.fr/topic/19329 ... esirables/
Les toolbars ce n'est pas obligatoire
http://forum.malekal.com/les-toolbars-e ... t6173.html
Les antispywares gratuits ça sers à rien
http://forum.malekal.com/antispyware-gr ... 25480.html
Quelques idées reçues
les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html
Les dangers des cracks
http://forum.malekal.com/danger-des-cracks-t893.html


- Si tu considères ton problème comme résolu, édite le premier post et met [Résolu] devant le titre
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: [résolu] search protect

Messagepar Desinf59 » 10 Fév 2014 08:46

Merci beaucoup c'est fait
Desinf59
 
Messages: 5
Inscription: 29 Jan 2014 22:57


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Google Adsense et 0 invités