ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #109784  par Herbe
 
Bonjour à toutes et à tous,

Tout d'abord merci d'avoir monté ce site et ce forum, ainsi que le soft ZHP qui existe depuis bien longtemps maintenant si ma mémoire est bonne.
J'ai l'impression que mon PC est infecté.
J'ai donc suivi votre procédure, voici les 3 rapports demandés:

-Rapport ZHPSuite : https://www.cjoint.com/c/LAznSYhY8DU

-Rapports FRST :

- FRST https://www.cjoint.com/c/LAzn0jfcdZU
- Addition https://www.cjoint.com/c/LAzn0I0OFDU
- Shortcut https://www.cjoint.com/c/LAzn04bjUSU

Je vous remercie énormément par avance pour votre temps.
Si le site possède un compte Paypal, je serai heureux de vous payer un "café" pour votre temps !

Cordialement,

Herbé
Modifié en dernier par Herbe le 27 janv. 2022, 20:30, modifié 2 fois.
 #109785  par El Magnifico
 
Soyez le Bienvenu sur Zone Antimalware Forum d'aide informatique / Sécurité.


Le forum vit grâce aux dons et aux revenus de la publicité. Nous vous invitons à accepter les cookies et à désactiver votre bloqueur de publicité pour que le forum perdure.


Pour commencer, nous allons établir un diagnostic du pc.


Image
 #109786  par El Magnifico
 
Suite.....


Image Etat des lieux
Quelques adwares dans la machine.
Quelques éléments inutiles, superflus, orphelins ou temporaires sont recensés (Orphan,Obsolete,Superfluous,Temporary).
Info: Discord => https://fr.wikipedia.org/wiki/Discor...l)#Controverse
A désactiver pour le démarrage => ICI
Trop de sécurité tue la sécurité.
Votre windows 10 a la version 21H1, nous en sommes à la version 21H2

Image Programme
Suppression des PUP et SUP
Réinitialisation de vos navigateurs si necessaire
Diagnostic supplémentaire en fonction des résultats.
Désinstallation des outils utilisés en fin de parcours.



Image QUESTIONS
Quels soucis rencontrez vous avec ce PC ?

***************************



Image Merci de bien vouloir respecter les consignes suivantes pour une bonne efficacité du nettoyage de la machine.

• Ne pas se faire aider ailleurs pendant tout le temps de ma prise en charge.
• Ne pas installer de nouveaux logiciels, autres que ceux que je demande.
• Exécuter exactement les actions demandées, jusqu'au terme de ma prise en charge.


Image Pour les utilisateurs de W10, pas besoin d' un antivirus tiers , Windows défender est l' équivalent des AV gratuit. Je vous invite à désinstallez votre antivirus tiers pas trés co-habitable avec W10 et qui ralentit la machine.

Info => ICI


Pour Bitdefender => https://www.bitdefender.fr/uninstall/


Ou, Téléchargez Revo Uninstaller ICI en mode Avancé Choisir la version Free
Un très bon tuto ICI

Image Si vous n' utilisez pas One Drive => ICI


Tous les outils ne seront exécutés qu'une seule fois pour ne pas fausser les rapports. N'utilisez pas d'autres outils de votre propre initiative

• Avant d' utiliser tous les outils que l' on vous propose, enregistrez tous vos travaux en cours, à défaut vous perdrez tout votre travail en cours.


Puis


Image Bloquez les mises à jour windows , tout au moins pendant toute la durée de notre intervention, ceci afin d' éviter des interférences avec les outils

Pour ce faire :Téléchargez ce petit log : https://www.sordum.org/9470/windows-update-blocker-v1-6/ Cliquez sur le bouton gris " Download" environ en milieu de page.( descendre avec le curseur vertical )
ICI

Tuto ICI

Puis clic Droit / Extraire tout. Cliquez sur le nouveau dossier puis sur l' Application

Enfin sur Desactiver les mises à jour / Appliquer Maintenant

Démo animée => ICI
 #109787  par Herbe
 
Bonjour et merci de votre réponse rapide.
One Drive -----> Malgré que je ne m'en serve pas du tout, lien supprimé du PC

Bitdefender ------> Désinstallé (via le desintaller du site, qui m'a indiqué qu'il restait des traces et que je devais contacter le support. J'ai donc désinstallé également a travers l'éditeur de programmes Windows, ce qui a semblé marcher)

Wub ------> Fait, mises à jour bloquées.

Réponse à votre question : Je ne rencontre aucun problème avec mon PC. Je désire utiliser une machine propre de tout logiciel malveillant.

En attente d'instruction.

Bien à vous,
 #109788  par El Magnifico
 
Parfait

On poursuit

Commençons par un pré-nettoyage.

Désactivez l' antivirus si celui-ci couine, ces outils sont propres!
Si c' est Le filtre SmartScreen qui déclenche une alerte. Cliquez sur Actions ou Informations complémentaires puis sur Exécuter quand même

• Suivre cette procédure avec l' utilisation des 2 premiers outils uniquement : ICI


Postez les rapports ici

;)
 #109791  par Herbe
 
Bonsoir,

Rapport ZHP(S) : https://www.cjoint.com/c/LAzxLcyJheU
Rapport ZHP (R) : https://www.cjoint.com/c/LAzxLJOuUQU

Adwcleaner : https://www.cjoint.com/c/LAzxOYTpACU

A noter que j'avais déjà opéré un scan ADW et également ZHP mais rien n'avait été trouvé avec ADW.
Je n'ai pas fait utilisation de Malwaresbytes qui est donc le 3ème outils :)


Bien à vous

Herbé
 #109793  par El Magnifico
 
Bonjour Herbe

C' est parfait, pouvez vous refaire un scan avec ZHPSuite et FRST. 4 rapports sont attendus.
Merci.

;)
 #109794  par Herbe
 
Bonjour El Magnifico,

Après reboot, les éléments sont toujours présent au scan de ZHP, mais j'imagine que c'est normal après ce "pré-nettoyage".

Un Orphan se déclare aussi désormais.

ZHP : https://www.cjoint.com/c/LAAnc65sW1U

FRST : https://www.cjoint.com/c/LAAniiZdWUU

Addition : https://www.cjoint.com/c/LAAniFBB1NU

Shortcut : https://www.cjoint.com/c/LAAni0doYgU

Encore merci à vous.
 #109796  par El Magnifico
 
Bonsoir

Des "Orphan" fichiers orphelins il y en aura toujours, ce n' est pas dangereux, je dirai même complétement inoffensif !


  • Voici un correctif avec FRST

    Ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur


    ENREGISTREMENT du script FixList pour correction.

    • Desactivez votre antivirus le temps de la correction .
    Ne passer qu'une fois le correctif !

    Image Cliquez sur ce lien : https://www.cjoint.com/data/LAArjnXWlMo_Fixlist.txt


    Sur la page qui s'ouvre clic droit et " Sélectionner tout ", refaire un clic droit et " Copier "

    Pas besoin de faire un "Coller" il se fera automatiquement suivant la procédure.

    Image Maintenant lancez FRST.exe avec un clic droit dessus, puis sur "Executer en tant qu' administrateur"

    Que les cases soient cochées ou non, cela n'a pas d'importance !

    Cliquez sur Image puis validez le Disclaimer par "Ok"

    Image

    Laissez le travailler, cela peut durer un certain temps. Image

    La machine doit redemarrer seule.

    Postez le rapport Fixlog.txt quand celui ci est disponible.

    Il se termine de cette manière => ==== Fin de Fixlog 15:59:05 ====



    .........................


    Redemarrer et dites moi comment se comporte la machine ?
 #109797  par Herbe
 
Hello,
Je n'ai redemarré aprèsle reboot auto de FRST. La machine se comporte a peu près de la même sorte avant que je poste sur ce forum.

Je vous joins ici le rapport du fix : https://www.cjoint.com/c/LAAsBal5DJU

J'ai une volonté d'avoir une machine propre, mais j'ai probablement gagné en performances avec votre intervention !

Est-il necessaire de refaire un scan ZHP pour s'assurer du bon nettoyage?

Encore, merci.

Edit : Quels logiciels ou clés de registre étaient mis en cause? Je vois que Discord a été delete (pour les raisons que vous avez évoqué plus haut j'en conviens)
Sujets similaires Statistiques Dernier message
clé crossrider
par nelcorto  dans : Analyse de rapports et Désinfection.
33 Réponses
29689 Vues
par nelcorto
ZHPCleaner détecte sans cesse /pup-optional-crossrider
par lePassager71  dans : Analyse de rapports et Désinfection.
2 Réponses
358 Vues
par NicolasCoolman
PDFPower, Logiciel Publicitaire (Adware)
par NicolasCoolman  dans : Les nouvelles
0 Réponses
889 Vues
par NicolasCoolman