Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1723 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

pc infecter

n°3121160
cezanne1
Posté le 01-04-2014 à 16:52:48  profilanswer
 

Bonjour,  
Pour la enième fois je fais appel a vous pour une aide !!!
Voila cette fois ci  c est le pc de ma fille !
pc acer , sous xp , j essaye de lancer malwarebytes ou  zhp diag , c est impossible dès que je lance une analyse , un site viens se joindre en me faisant croire a une analyse de malmarebytes ou zhp diag ,  
que faire ? merci pour vos reponse !!

mood
Publicité
Posté le 01-04-2014 à 16:52:48  profilanswer
 

n°3121169
Profil sup​primé
Posté le 01-04-2014 à 18:05:38  answer
 

Bonsoir cezanne1,
 
Désinstalles malwarebytes, ZHPdiag.
 
Tu vas utiliser ces outils dans l'ordre donné :
 
 
==> RogueKiller  
 

  • Télécharges RogueKiller (de Tigzy) sur ton Bureau.
  • Choisis la version correspondant à ton système d'exploitation (32 ou 64 bits)
  • Sous windows Vista, seven et huit, lance RogueKiller, par un clique droit "Exécuter en tant qu'administrateur"  


    Note : Attends que le PreScan soit fini.
 
 

  • Clique sur Scan.
  • Clique sur Supression
  • Une fois le scan terminé rends toi sur le bureau, le rapport RKreport[X]¤D¤.txt à été créé.
  • Héberge le rapport RKreport[X]¤D¤.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


 
http://upload.sosvirus.net/images/2013/07/04/Rogue.png
 
 
 
==> AdwCleaner
 

  • Télécharges Adwcleaner (de Xplode) sur ton Bureau !

  • Lance AdwCleaner par un clique droit "Exécuter en tant qu'administrateur" (sauf sous XP)
  • Clique sur  Scanner, patiente le temps du scan
  • Une fois le scan fini, clique sur Nettoyer
  • Accepte l'avertissement en cliquant sur OK


    http://upload.sosvirus.net/images/2013/11/26/Nettoyermise_a_jourredimentionn.png
 

  • Accepte les avertissements/informations en cliquant sur OK
  • Ton pc va redémarrer et un rapport va apparaitre. Héberge le rapport sur Cjoint et copie/colle le lien dans ta prochaine réponse.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt
 
Un tutoriel pour t'aider à l'utiliser => ICI
 
 
 
 
 
 
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
 


  • Le téléchargement terminé ferme ton navigateur ainsi que toutes les applications en cours
  • Fais un double-clic sur le fichier téléchargé afin de lancer l'installation
  • Pour Vista, Windows 7 et Windows 8, clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Pendant l'installation, suis les indications
  • attention de bien décocher la case  "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium" lors de l'installation


  • Patiente quelques secondes MBAM démarrera automatiquement
  • Une fois l'installation terminée, clique sur Mettre à jour (à droite, au centre de l'onglet tableau de bord)


 
 

  • Dans l'onglet Examen coche la case Examen personnalisé
  • Prends soin de cocher la case "recherche de rootkits" et assure-toi, à la rubrique "PUP" et "PUM", qu'il soit bien indiqué "Traiter les détections comme des malveillants"
  • Sélectionne le lecteur qui contient le système d'exploitation (C: en règle générale)
  • clique sur Examiner maintenant


  • Malwarebytes va se réduire et disparaitre de ton écran et peut être ouvert en cliquant sur son icône qui se trouve dans la zone de notification à droite de la barre des tâches


  • Si MalwareByte's n'a rien détecté, fermes malwarebytes, et indique qu'il n'a rien détecté dans ta prochaine réponse.


=> Si MalwareByte's a détecté des infections :
 

  • Clique sur cliquez ici pour afficher les résultats
  • Clique sur Tout mettre en quarantaine
  • Ensuite sur Appliquer les actions


 

  • Si un redémarrage est demandé par malwarebytes, acceptes.


 

  • Suis le tutoriel pour exporter le rapport de détection de malwarebytes au format .txt
  • Héberges le rapport sur Cjoint et colle le lien obtenu dans ta prochaine réponse.


Tutoriel de malwarebytes pour t'aider à l'utiliser (merci à Chantal11 de Security-X pour cet excellent travail !!)
 
 
 
==> ZHPDiag - programme de diagnostic
 

  • Télécharge ZHPDiag (de Nicolas Coolman) sur le bureau
  • Sous Vista/Win7 et Win8, lancer l'installation par clic droit et "Exécuter en tant qu'administrateur"
  • Suivre les étapes lors de l'installation, il se lancera automatiquement une fois terminée.

( si ce n'est pas le cas, clique sur l'icône présente sur le bureau ZHPDiag - pour Vista/7/8 : clic droit et "exécuter en tant qu'administrateur" )

  • Une fois la nouvelle fenêtre ouverte :
  • Clique sur COMPLET

http://lh4.ggpht.com/-9mubtjHdgSk/UzRbQPCXSlI/AAAAAAAADU0/8CweQh6fuGU/mazio.png
 

  • Patiente durant l'analyse

(il est possible que l'outil donne l'impression de ne pas avancer voir même d'être bloqué avec un message "ne répond pas", le laisser travailler )
 

  • Une fois l'analyse terminée, un rapport sera créé, héberge ce rapport sur Cjoint et colles le lien de lecture dans ta prochaine réponse.


Note :
 

  • Si ton navigateur est Internet Explorer et que le Smart Screen est activé, il se peut que tu ais cette fenêtre en bas de page :


http://sd-1.archive-host.com/membres/up/157165553231658156/smartscreen.png
 

  • Clique sur actions et Exécuter quand même


http://sd-1.archive-host.com/membres/up/157165553231658156/executer.png
 
Si ton Antivirus est Avast
 

  • il est fortement conseillé de le désactiver juste le temps de la manipulation, il risquerait de fausser l'analyse
  • Clique droit sur le A de Avast dans la barre des tâches et Désactiver (pense à faire la manip inverse après) ou tout au moins, désactive la SandBox en suivant ce tutoriel.


 
 
Comment héberger un rapport sur ci-joint :
 

  • Clique sur ce lien : http://www.cjoint.com/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur "Créer le lien Cjoint" pour déposer le fichier.
  • Un lien de cette forme, http://cjoint.com/?CFnaaobHAob, est ajouté dans la nouvelle page.
  • Copie-colle ce lien dans ta réponse.


Aide en image => ICI
 
 
 
 
 
 
Tu as donc 4 rapports à transmettre :
 
 
- Roguekiller
- AdwCleaner
- Malwarebytes
- ZHPDiag
 

n°3121186
cezanne1
Posté le 01-04-2014 à 19:36:17  profilanswer
 
n°3121188
cezanne1
Posté le 01-04-2014 à 19:38:30  profilanswer
 
n°3121196
Profil sup​primé
Posté le 01-04-2014 à 19:52:08  answer
 

Comme je te l'ai indiqué, passes les outils de désinfection en suppression  et non en mode recherche !!

n°3121202
cezanne1
Posté le 01-04-2014 à 20:27:30  profilanswer
 

j ai ceci au redemarrage sur xp ;                                [.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787

n°3121203
cezanne1
Posté le 01-04-2014 à 20:30:58  profilanswer
 

donc j ai refais  comme demander pour malwarebytes , c est une version nouvelle?  car hormis la barre en haut le reste est en anglais en bleu et sur la droite en face de chaque action ;" buy prenium" ???? bizarre !!!!!
 

n°3121204
cezanne1
Posté le 01-04-2014 à 20:32:24  profilanswer
 
n°3121205
Profil sup​primé
Posté le 01-04-2014 à 20:37:38  answer
 

Il s'agit bien d'une nouvelle version de malwarebytes.
 
Suis bien le tutoriel que je t'ai donné, il le te donne la manip pour mettre MBAM en français, un bug empêche l'installation en langue française automatiquement. Cela sera surement corrigé dans les futurs mises à jour.
De mon côté j'essaie de trouver le temps pour faire un DEB avec image.
 
J'attends la suite des rapports.

n°3121207
cezanne1
Posté le 01-04-2014 à 20:45:04  profilanswer
 
mood
Publicité
Posté le 01-04-2014 à 20:45:04  profilanswer
 

n°3121208
cezanne1
Posté le 01-04-2014 à 20:51:07  profilanswer
 

ah ok je galère depuis ce matin avec malwarebytes :(  
Je viens de lancer le scan !! je t envois le rapport dès que possible, en tout cas merci beaucoup malwarebleach !!!

n°3121262
cezanne1
Posté le 02-04-2014 à 11:33:19  profilanswer
 

pour malwarebytes :  http://cjoint.com/?DDclGQE73Cx

n°3121264
cezanne1
Posté le 02-04-2014 à 12:00:59  profilanswer
 
n°3121266
cezanne1
Posté le 02-04-2014 à 12:15:38  profilanswer
 

apres avoir redemarrer , visiblement ça va et toi dit moi si tu vois quelques choses de louche !! en tous cas j ai installer adblock pour IE et mozilla ainsi que pour chrome , et wot , avec ça elle sera parée !!

n°3121292
Profil sup​primé
Posté le 02-04-2014 à 18:20:04  answer
 

Bonsoir cezanne1,
 
Y'a encore du louche et pas qu'un peu  :whistle:  
 
 
==> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de  cezanne1, il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://cjoint.com/?3DcstXfAFMD
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et [Exécuter en tant qu'administrateur]

http://img91.xooimage.com/files/4/c/2/zhpfix-3c7d177.jpg

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix - Redémarre ton ordinateur


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
Note : Tu as donc 2 rapports à poster.

n°3122486
cezanne1
Posté le 08-04-2014 à 15:09:36  profilanswer
 

arf désoler peux tu me reactuliser le lien ?
J ai du m absenter quelques jours

n°3122489
mrdoug
Posté le 08-04-2014 à 15:24:45  profilanswer
 

cezanne1 a écrit :

Bonjour,  
Pour la enième fois je fais appel a vous pour une aide !!!
Voila cette fois ci  c est le pc de ma fille !
pc acer , sous xp , j essaye de lancer malwarebytes ou  zhp diag , c est impossible dès que je lance une analyse , un site viens se joindre en me faisant croire a une analyse de malmarebytes ou zhp diag ,  
que faire ? merci pour vos reponse !!


 
Sachant que le support d'XP a cessé aujourd'hui, il faudra songer à passer à un autre system car ce genre d’infection se reproduira.

n°3122590
Profil sup​primé
Posté le 08-04-2014 à 18:23:28  answer
 

mrdoug a écrit :


 
Sachant que le support d'XP a cessé aujourd'hui, il faudra songer à passer à un autre system car ce genre d’infection se reproduira.


 
Elle se reproduira surement mais sur toutes les versions de windows, rien à voir avec le fait que cette machine tourne sous XP.  Cela n'entache en rien ta recommandation, il faut bien entendu songer à changer de système d'exploitation dans les prochains mois.
 
 
@ cezanne1 :
 
Je ne conserve pas les scripts, peux-tu m'envoyer un rapport ZHPDiag que je puisse écrire un nouveau script stp ?
 
++

n°3122594
mrdoug
Posté le 08-04-2014 à 18:36:09  profilanswer
 


 
On est d'accord :jap:

n°3122595
Profil sup​primé
Posté le 08-04-2014 à 18:40:50  answer
 

:D  :jap:

n°3122921
cezanne1
Posté le 09-04-2014 à 18:29:58  profilanswer
 

bonjour, "
impossible de copier le lien sur le site ci joint.fr il me dit ;" impossible d ACCEDER  au presse papier  "   ??????????


Message édité par cezanne1 le 09-04-2014 à 18:35:54
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
 

Sujets relatifs
Help laxzyldodalp fichier infecter impossible a supprimerInfecter par le Virus W32/blaster
PC infécter par "Windows recovery"Infecter mon Pc pour test
Mon pc est infecterInfecter par MSN ???
infecter sous msninfecter sous msn
Capture TCP View : Suis je infecter par un vers ?qui peut m'aider je suis infecter par un ver nommé:networm-i virus
Plus de sujets relatifs à : pc infecter


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR