ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #110384  par HESABIN
 
Merci beaucoup pour la réponse.
Je vois ce que vous voulez dire.
Je suis toujours venu ici et je n’avais pas vu la réponse, parce qu’elle a été générée à la page 2 et que je ne le savais pas.
J’ai ouvert des sites sur les puzzles l’autre jour après tout le nettoyage. Et qui voit à distance cet appareil, a écrit sur le réseau social « puzzle ».
J’ai mis ici le lien du rapport de ZHP Cleaner.
Illustre le PUP dans Chrome. J’ai l’intention de désinstaller Chrome pour l’installer à nouveau.

https://up.security-x.fr/file.php?h=R86 ... 8ca0c8577f

Je suis reconnaissant pour toute l’aide, le soutien et l’attention!

HESABIN
 #110385  par ab_web
 
Bonsoir

:arrow: Tout d'abord si la synchronisation est active sur chrome il faut la désactiver et supprimer les données synchronisées
Navigateur Google Chrome désactivez toute synchronisation=> AIDE-ICI

Supprimer les données synchronisées
supprimer les données synchronisées
Suite a la suppression des données la Synchronisation sera désactivée


Ensuite faire le nettoyage avec ZHpcleaner ( le rapport que tu donne est celui du scan )
:arrow: Tu doit donc relancer zhpcleaner et suivre la procédure
Lance par clic-droit > exécuter en tant qu'administrateur
- Accepte "les conditions d'utilisation"

Important >> Avant de lancer le scan
1 clic sur options > tout cocher sauf la ligne surlignée en jaune .

Image

Clique sur le bouton Fermer

Image

- 2 Clique sur Scanner

- laisse travailler

- 3 Quand le scan est fini : dans la fenêtre de Zhpcleaner : Clic sur nettoyer

L'interface de réparation s'affiche sous forme d'onglets où sont listés les éléments détectés. Tous les éléments sont sélectionnés par défaut.
cliquer sur nettoyer pour lancer la suppression des éléments détectés

Image

- Fermeture des navigateurs pour le nettoyage
- En cas de présence d'un proxy, un message apparaît avec la question suivante "Avez-vous installé ce proxy ?" suivi de l'adresse IP du proxy . Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.

- En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante "Avez-vous installé ce serveur ?" suivi du nom du serveur, si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation.

Héberge le rapport ZHPCleaner(R).txt sur ce site met le lien sur ta réponse.

:arrow: Ensuite tu peu désinstaller chrome , puis supprimer le dossier Google dans : AppData local de l'utilisateur
Réinstaller chrome depuis ce site >> https://www.google.fr/chrome/?brand=CHBD
 #110389  par HESABIN
 
Bonjour! Le premier lien provient d’un rapport avec la dernière option cochée.
Le rapport ZHPCleaner(R).txt
https://up.security-x.fr/file.php?h=R3e ... 701aab4978
Lorsque la dernière option a été désactivée; Il n’y a pas de rapport ZHPCleaner(R).txt parce que la réponse était « est propre ».
ZHPCleaner(S).txt :
https://up.security-x.fr/file.php?h=Rc5 ... 21199040f7
Merci beaucoup.
HESABIN
 #110390  par ab_web
 
Bonjour
Lorsque la dernière option a été désactivée; Il n’y a pas de rapport ZHPCleaner(R).txt parce que la réponse était « est propre ».
Pourtant non pas vraiment !
Ci dessous lignes présentes sur le rapport de scan bien que pas infectieuses !
---\\ Explorer ( File, Folder) (4)
FOUND file: C:\Users\Brinneh97\AppData\Local\Microsoft\Edge\User Data\Default\Preferences =>ChromiumPreference
FOUND file: C:\Users\Brinneh97\AppData\Local\Temp\1e975ce0-ff9a-471f-9bfc-d19a2aedbb8b.tmp =>.SUP.Temporary.Empty
FOUND file: C:\Users\Brinneh97\AppData\Local\Temp\cad190ad-d508-4622-806b-654f2f1c3152.tmp =>.SUP.Temporary.Empty
FOUND file: C:\Users\Brinneh97\AppData\Local\Temp\wct5A44.tmp =>.SUP.Temporary.Office
 #110462  par ab_web
 
Bonjour

Nous allons terminer ce sujet , trop de temps pour obtenir une réponse .

KpRm (de Kernel-panik)

Si l'antivirus râle : il faut le désactiver ! le temps du téléchargement et de l'exécution

Télécharge KPRM (de Kernel-panik) sur le bureau (obligatoire) Téléchargement sur Tools lib>> Image

Lance l'outil par clic-droit -> Exécuter en tant qu'administrateur
Accepte les conditions (Disclaimer of warranty!) en cochant Yes .

Coche les cases : comme sur l'image ci dessous.

Image

Clique sur [Exécuter] ...laisse travailler jusqu'au bout

il est possible qu'un redémarrage soi demandé

Image

Un rapport kprm sera placé sur le bureau , héberge le sur >> ce site
Donne le lien créé dans ta réponse.
Sujets similaires Statistiques Dernier message
pc lent [abandonné]
par audi68  dans : Analyse de rapports et Désinfection.
33 Réponses
868 Vues
par ab_web
[abandonné] Mon pc est-il infecté ?
par Popol  dans : Analyse de rapports et Désinfection.
3 Réponses
459 Vues
par ab_web
Le botnet Cloud9 contrôle Google Chrome à distance.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
933 Vues
par NicolasCoolman
Le phishing utilisé pour contourner à distance l’authentification multifacteur.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
621 Vues
par NicolasCoolman
ZHPcleaner plantage pendant Nettoyage
par lmgmo  dans : ZHPCleaner
32 Réponses
13599 Vues
par El Magnifico