websteroids

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

websteroids

Messagepar Marioberto » 22 Jan 2014 03:43

Bonjour,
Je suis aux prises avec ce problème... J'ai lancé malwarebytes et présentement 102 éléments sont détectés.
Sur un autre post, j'ai vue que c'était plus compliqué de m'en débarrasser. Pouvez-vous m'aider ?
Marioberto
 
Messages: 10
Inscription: 22 Jan 2014 03:33

Re: websteroids

Messagepar Hapax » 22 Jan 2014 10:00

salut
merci de suivre cette procédure :
procedure-de-demande-de-desinfection-nettoyage-analyse-t26986.html
et de poster le rapport du scan demandé en lien "cjoint"
Un helper s'occupera ensuite de toi ...
NB: tous les rapports sans exceptions doivent être hébergés sur cjoint.com et figurer dans la même réponse...
Si vous pensez que la technologie peut résoudre vos problèmes de sécurité, alors vous n’avez rien compris aux problèmes ni à la technologie. ( Bruce Schneier )
Avatar de l’utilisateur
Hapax
Modérateur
Modérateur
 
Messages: 10875
Inscription: 16 Juil 2008 09:45

Re: websteroids

Messagepar Marioberto » 22 Jan 2014 14:22

Je suis au travail. De retour à la maison, je vais me mettre à la tâche.
Merci.
Marioberto
 
Messages: 10
Inscription: 22 Jan 2014 03:33

Re: websteroids

Messagepar Marioberto » 22 Jan 2014 23:42

Bonjour Hapax, je viens de terminer avec ZHPDiag et voici le résultat:

http://cjoint.com/?3AwxKp8jouM

J'ai une petite question concernant ta réponse précédente, que voulais-tu dire par " tous les rapports sans exceptions doivent être hébergés sur cjoint.com et figurer dans la même réponse..." ?

J'espère faire le tout adéquatement.

Merci à l'avance.
Marioberto
 
Messages: 10
Inscription: 22 Jan 2014 03:33

Re: websteroids

Messagepar zaede » 23 Jan 2014 00:17

bonsoir Marioberto, cela signifie qu'il y en aura d'autres à poster par la suite jusqu'au final de la désinfection

En voila quatre à faire en suivant la procédure ci dessous qui va essentiellement dégraisser le mammouth pour finir avec un script faisant issue des rapports

JRT.exe

TéléchargeJunkware Removal Tool sur le bureau
  • Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
  • Sous Vista/7/8, clic droit/exécuter en temps qu'administrateur.
  • Si l'antivirus fait des siennes: désactive-le provisoirement. désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article.
  • Poste le rapport généré à la fin de l'analyse.
NB: Le bureau disparaitra un instant, c'est normal.

AdwCleaner Nettoyage
Télécharge AdwCleaner ( d'Xplode ) Enregistre ce fichier sur le bureau et pas ailleurs
  • Double clique sur AdwCleaner.exe qui est sur le bureau.
  • Pour Vista,Seven et Windows 8 fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Clique sur Scanner
  • Ce dernier terminé Clique sur Nettoyer Laisse l'outil travailler
  • Le nettoyage effectué, un rapport sera créé et sauvegardé sous C:\AdwCleaner[S0].txt Poste son contenu en lien dans ta prochaine réponse.

MBAM
Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :
  • - Lance MalwareByte's Anti-Malware
  • - Onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
  • - A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
  • - Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.
  • - Si MalwareByte's a détecté des infections, clique sur:
  1. Afficher les résultats
  2. Coche toutes les cases
  3. Supprimer la sélection
  • - Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.
  • Le rapport peut être retrouvé sous l'onglet Rapports/logs
  • Ferme MBAM en cliquant sur Quitter.
    Note : MalwareByte's peut être amené à redémarrer pour terminer la suppression, accepte en cliquant sur Ok
    Tutoriel pour MalwareByte's ici
  • Poste le rapport de malwarebyte's

ZHPDiag
- Poste un nouveau rapport ZHPDiag

Quatre rapports à poster via cjoint
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: websteroids

Messagepar Marioberto » 23 Jan 2014 02:51

Voilà pour JRT:

http://cjoint.com/?3AxcV4xh5rN

Je vais procéder maintenant avec AdWCleaner.

En passant, suite à JRT, j'ai eu un problème avec le serveur proxy... (?)

Et pour ADWCleaner:

http://cjoint.com/?3AxdcfzLQPn

next.
Marioberto
 
Messages: 10
Inscription: 22 Jan 2014 03:33

Re: websteroids

Messagepar Marioberto » 23 Jan 2014 12:48

Marioberto
 
Messages: 10
Inscription: 22 Jan 2014 03:33

Re: websteroids

Messagepar Marioberto » 23 Jan 2014 12:57

Finalement, ZhpDiag

http://cjoint.com/?3Axm4QXeIfs

Merci.
Marioberto
 
Messages: 10
Inscription: 22 Jan 2014 03:33

Re: websteroids

Messagepar zaede » 24 Jan 2014 00:50

Re, on va pouvoir supprimer les restes

Script ZHPFix

Le temps de téléchargement du script a été volontairement limité à 4 jours

  • Clique sur ce lien http://cjoint.com/?3AyaXL5llpj
  • Sur la page qui s'ouvre clic droit et Tout sélectionner
  • Refais un clic droit et Copier
  • Double clique sur le raccourci de ZHPFix qui est sur le bureau.Image
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et Exécuter en tant qu'adminstrateur
  • Clique sur Importer
    Image
  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur GO
  • Confirme le nettoyage des données si demandé
  • Patiente le temps du traitement
  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau poste son contenu en lien dans ta prochaine réponse
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: websteroids

Messagepar Marioberto » 24 Jan 2014 01:49

Voici le rapport de ZHPFix:

http://cjoint.com/?3AybVXIxMPE

Déjà merci pour la suite...
Marioberto
 
Messages: 10
Inscription: 22 Jan 2014 03:33

Re: websteroids

Messagepar Marioberto » 24 Jan 2014 01:53

J'oubliais de vous demander si "Snap.do" et son confrère "Snap.do Engine" seront à enrayer... pour le moment, je les retrouvent dans "Programmes et fonctionnalités".

Merci
Marioberto
 
Messages: 10
Inscription: 22 Jan 2014 03:33

Re: websteroids

Messagepar zaede » 24 Jan 2014 17:02

Re, oui ils sont a rayer des registres en effet

Tu as encore des soucis avec ce PC?
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: websteroids

Messagepar Marioberto » 24 Jan 2014 17:38

Bonjour Zaede,

En fait, depuis le début du travail avec vous, je n'utilise pas mon PC. Pendant les manipulations, quelques inconvénients sont apparus (barres d'outils indésirables, proxy, search.conduit, pages d'accueil changeantes, etc.) Je ne sais donc pas si les soucis sont disparus. Somme toute, il fonctionne assez bien. Si je comprends bien, je peux l'utiliser ?

Pour Snap.Do, puis-je simplement le supprimer à partir "Programmes et fonctionnalités" ?

Est-ce que le dernier rapport indiquait que mes problèmes semblaient être réglés ?

Merci encore votre service est super.
Marioberto
 
Messages: 10
Inscription: 22 Jan 2014 03:33

Re: websteroids

Messagepar zaede » 24 Jan 2014 23:15

D'apres le dernier rapport, il n'y a plus rien et oui, tu peux utiliser cette machine sans soucis

On va chercher dégager snap do aussi tant qu'on y est

Réinitialisez Firefox


Dans la barre d'adresse de Firefox tapez about:support

Sur la page qui s'affiche cliquez sur Réinitialiser Firefox

Image


Tous Les paramètres Firefox et informations personnelles sont conservées dans votre dossier de profil.
La fonctionnalité de réinitialisation fonctionne en créant un nouveau dossier de profil pour vous tout en conservant :

- Les marque-pages,
- L'historique de navigation,
- Les mots de passe,
- Les cookies,
- Les informations auto-complétées de formulaires Web.

Ceci fait quittez Firefox et redémarrez le.
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: websteroids

Messagepar Marioberto » 25 Jan 2014 00:42

Bonjour, je n'utilise pas Firefox et il n'est pas sur mon PC (ou du moins s'il y est, je ne le trouve pas).

Est-ce que je peux dégager Snap.Do à partir d'Explorer ou de Chrome ?

Enfin, est-ce que je conserve les programmes utilisés (ZhpDiag, MalwareBytes, etc) ou vous me suggérer de les supprimer ?

Encore merci, vous en avez presque terminé avec le débutant que je suis... :)

PS: Entre temps, je vais essayer le PC.
Marioberto
 
Messages: 10
Inscription: 22 Jan 2014 03:33

Re: websteroids

Messagepar zaede » 26 Jan 2014 00:18

Re, alors la ça va etre difficile car je ne le trouve que sur Firefox qui n'existe pas?
M2 - MFEP: prefs.js [Gabrielle - ykvu0shp.default\firefox@splashurl.com] [] SnapDo v0.57 (..)


Pour IE et Chrome, la démarche est identique, réinitialisation du navigateur dont voici la manipe:

Réinitialiser Chrome

Cliquez sur Démarrer
Dans la case Recherche en bas
Copiez/collez dans la recherche : %LOCALAPPDATA%\Google\Chrome\User Data

Renommez le dossier Default qui est dans User Data en Default OLD où supprimez le
Relancez Google chrome pour effectuer la réinitialisation qui recréera un dossier Default


Ouvre IE
Va dans Outils ==> Options Internet ==> Avancé
Clique sur rétablir les paramètres initiaux
Coche supprimer les paramètres personnel
Puis réinitialiser
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités