ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #107889  par SLF
 
Merci bcp.
Ci-dessous le lien pour la copie d'écran de Cristaldiskinfo (pour info, la version 8 s'installe d'une manière un peu différente de celle du tutorial):
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Bien cdt.
Serge
 #107890  par El Magnifico
 
Serge

Confirmation, le disque dur rend l' âme

8 secteurs réalloués
232 secteurs instables, c' est rédhibitoire.

Je vous invite à sauvegarder toutes vos données sur un support externe et à changer votre HDD.

Désolé, il va vous falloir investir.

;)
 #107891  par SLF
 
Bonsoir,
Merci bcp pour ce diagnostic ... je vais donc devoir investir ...
Petite question: quand j'ai enregistré ZHP Cleaner sur une clé USB, puis l'ai lancé, j'ai eu le même message d'erreur. Dans ce cas, le disque dur est-il aussi incriminé?
Et est-ce que ça veut dire que je n'ai pas de pb de hijack.Proxy ni hijack.browser ?
Bien cdt .
Serge
 #107892  par El Magnifico
 
Hello

Où que vous installez un programme, les commandes passent forcément par le systéme, qui se trouve sur C: si non on n' aurait pas besoin de windows !

Si si, vous avez bien les hijack, je veux bien vous faire un correctif , d' ailleurs il est prêt ( mais j' aurai bien souhaité obtenir un rapport ZHPDiag )

On peut essayer de réparer le DD mais franchement je n' y crois pas! et vous allez être constamment ennuyé, les HDD ne sont vraiment pas trés chers.

;)
 #107895  par SLF
 
Bonjour,
J'apprécie vraiment ce que vous faites pour moi et tout particulièrement vos explications.
En fait, je suis en voyage à l'étranger et ne rentrerai en France que dans 4 mois.
Je vais bien chercher un nouvel DD ici, mais ça va certainement me prendre du temps!
Donc si vous avez déjà préparé le correctif, j'aurais préféré l'utiliser tout de suite. Serait-ce possible?
Par avance je vous en remercie.
Bien cordialement.
Serge
 #107899  par El Magnifico
 
Bonjour Serge

Avant de passer le correctif, vous allez faire ces opérations:

1) On va essayer de réparer le DD, mais les secteurs instables ( les plus ennuyeux resteront présents) , bref on peut souhaiter une légére amélioration.
Important : mettez toutes vos données importantes sur un disque externe de secours le plus rapidement possible, le disque peut lacher à tout moment sans crier gare comme il peut durer plusieurs mois!

chkdsk c: /f /r


· Démarrer > Accessoires > Invite de commandes > Cliquez Droit sur invite de commandes et choisissez "exécuter en tant qu'administrateur" <= très important.

· Lancez l'utilitaire chkdsk en copiant/collant la commande suivante avec les boutons de la souris : chkdsk X: /f /r , Remplacez X par la lettre du disque, puis validez par [Enter]
  • • La commande /f corrige automatiquement les erreurs rencontrées

    • La commande /r détecte les "bad sectors" (secteurs endommagés) du disque et récupère les informations qui y sont toujours lisibles
· Un message vous informera que cette commande ne peut être exécutée car le disque est en "application", c'est normal ; il sera proposé d'effectuer chkdsk au prochain redémarrage :

=> tapez « O » pour accepter, puis validez et redémarrez le PC : chkdsk s'exécutera automatiquement.

· Ce scan peut prendre un certain temps selon la taille de ton disque et le nombre de réparations à effectuer

· Lorsque la vérification est terminée, le PC redémarrera normalement sous Windows


Resultat de la réparation

. Téléchargez => Report_CHDSK.exe de Laddy sur ton bureau

Double-Clic dessus pour l'exécuter.

Le rapport va s'ouvrir dans le bloc-notes.

Si ce n'est pas le cas, le rapport nommé RapportCHK_DD-MM-AAAA.txt se trouve sur le bureau.

Postez-le dans la prochaine réponse.

2) Vous allez rechercher les fichiers concernant Debitest et Prestafind
Pour cela, vous allez faire apparaitre les fichiers cachés=> dans la barre d' outils , tout en haut cliquez sur "Affichage" puis cochez devant " Affichez les fichiers cachés"
En haut à droite dans la fenetre rechercher, tapez Debitest, laissez faire , tout ce qui concerne Debitest va s' afficher, vous les supprimerez ( faire une capture d' écran avant de supprimer)
Faites de même avec Prestafind

3) Avec Ccleaner supprimez Debitest si toujours présent
Cliquez sur Outils / Desinstallation de programmes/ debitest/ Effacer l' entrée


A vous lire
 #107935  par SLF
 
Bonsoir,

Encore merci pour cette réponse et ces instructions bien détaillées.

1- Checkdisk: j'ai bien suivi les instructions et l'exécution du programme s'est bien exécutée à 100%
En revanche en voulant lire le rapport après coup, j'ai cliqué une deuxième fois sur le programme ... qui a dû écraser le premier rapport que je n'avais pas vu; il apparaît maintenant vide. ci dessous le lien. Y aurait-il un moyen de récupérer ce rapport ?
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
2- Suppression de Debitest et Prestafind avec l'Explorateur de fichiers:
J'ai bien supprimé les fichiers qui apparaissaient pour Debitest.
En revanche pour Prestafind, il n'a rien trouvé.

Mais Debitest apparaît toujours dans la liste de programme de CCleaner et je n'ai pas réussi à le supprimer ni avec la fonction Effacer, ni avec la fonction Désinstaller -

En revanche aucun fichier Debitest n'apparaît lorsque je relance la recherche avec l'Explorateur de fichier !

Ci-dessous le lien avec toutes les copies d'écrans:
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Bien cordialement.
Serge
 #107936  par El Magnifico
 
Bonsoir,


Vous allez passez ce correctif en Mode sans echec avec prise de réseaux


Demarrer W10 en mode sans echec depuis Windows ICI

Ne passez pas par msconfig, pas toujours facile de revenir en mode normal !

*******
  • Voici le correctif avec FRST

Ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur, si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls


ENREGISTREMENT du script FixList pour correction.

  • Desactivez votre antivirus le temps de la correction .
Ne passer qu'une fois le correctif !

Cliquez sur ce lien : https://www.cjoint.com/data3/JAevMpSMjJT_Fixlist.txt


Sur la page qui s'ouvre clic droit et " Sélectionner tout ", refaire un clic droit et "Copier" ou utilisez les séquences de touches Ctrl A et Ctrl C

Pas besoin de faire un "Coller" il se fera automatiquement suivant la procédure.

Maintenant lancez FRST.exe avec un clic droit dessus, puis sur "Executer en tant qu' administrateur"

Que les cases soient cochées ou non, cela n'a pas d'importance !

Cliquez sur Image puis validez le Disclaimer par "Ok"

Image

Laissez le travailler, cela peut durer un certain temps. Image

La machine doit redemarrer seule.

Postez le rapport Fixlog.txt quand celui ci est disponible.

Il se termine de cette manière => ==== Fin de Fixlog 15:59:05 ====

Image

.........................
 #107937  par SLF
 
Merci bcp pour cette réponse hyper rapide.
Un doute avant de suivre vos instruction: Qu'entendez-vous par "avec prise de réseaux" dans:
"Vous allez passez ce correctif en Mode sans echec avec prise de réseaux"?
Bien cdt.
Serge
 #107939  par El Magnifico
 
Demarrer en mode sans echec avec prise en charge de réseaux, permet d' aller sur le net.

Mais ce que vous pouvez faire également, c' est de telecharger le correctif à coté de FRST64 en mode normal, puis ensuite de passer en mode sans echec (tout court) donc sans accés au net.

je vous dis à demain

;)
Sujets similaires Statistiques Dernier message
Infection Chrome Hijacker.Browser. Serveur 198.51.100.1 installé.
par Rufus  dans : Analyse de rapports et Désinfection.
16 Réponses
815 Vues
par El Magnifico
Infection Hijacker sur Mozilla
par Nianiania  dans : Analyse de rapports et Désinfection.
17 Réponses
661 Vues
par El Magnifico
Proxy permanent - KMS ProxySettings
par Loic_Romio  dans : Analyse de rapports et Désinfection.
14 Réponses
974 Vues
par El Magnifico
Le botnet de service proxy IPStorm démantelé
par NicolasCoolman  dans : Les nouvelles
0 Réponses
498 Vues
par NicolasCoolman
loopback proxy activé meme apres réinstallation windows 10
par freesbeau  dans : Analyse de rapports et Désinfection.
5 Réponses
1605 Vues
par g3n-h@ckm@n