Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2288 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  6  7  8  ..  17  18  19  20  21  22
Auteur Sujet :

Mon ordinateur affiche un message important sur fond bleu

n°3244547
Sabi5677
Posté le 17-08-2016 à 17:51:18  profilanswer
 

Reprise du message précédent :
bonjour  Monk521.
J'ai eu le meme souci que les autres et j'ai suivi vos recommandations.
voila les liens  
 
http://www.cjoint.com/c/FHrpURIj4rg
 
http://www.cjoint.com/c/FHrpYGjvSDg
 
Merci d'avance  pour votre aide.

mood
Publicité
Posté le 17-08-2016 à 17:51:18  profilanswer
 

n°3244550
monk521
Posté le 17-08-2016 à 19:02:21  profilanswer
 

Bonjour Sabi5677,  
 
Analyse en cours des rapports.

n°3244554
monk521
Posté le 17-08-2016 à 19:19:51  profilanswer
 

On procède au nettoyage des malwares.
 
 
 
 
==> ZHPFix
 
 

  • Télécharger et installer le programme ZHPFix


  • Puis, à partir du bureau, lancer le programme en faisant un clic droit de la souris sur son icône (une seringue) et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10).


    http://nsa37.casimages.com/img/2015/09/09/150909085308731908.png
 
 
     Attention, le script qui suit a été écrit spécifiquement pour l'ordinateur de Sabi5677, il n'est pas
      transposable sur un autre ordinateur.

 
 
     Le temps de téléchargement du script a été volontairement limité à 4 jours.
 


 

  • Retourner sur ZHPFix et cliquer sur IMPORTER.


     http://nsa38.casimages.com/img/2015/08/27/150827105106541726.png
 
 

  • Dans la plupart des cas, le script se colle automatiquement dans la zone de script.
  • Dans le cas contraire, faire un clic droit de la souris dans la fenêtre de ZHPFix et choisir Coller.
  • Cliquer sur Go.


     http://nsa38.casimages.com/img/2015/08/27/150827105424673503.png
 
 

  • A la demande, confirmer le nettoyage des données en cliquant sur OUI.


     http://nsa37.casimages.com/img/2015/08/27/150827105943933081.png
 
 

  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.  


     http://nsa38.casimages.com/img/2015/08/27/150827105847975433.png
 
 

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau.  


        Note: le rapport se trouve aussi à cet emplacement,  
                Disque local C:\Utilisateurs\mon nom\AppData\Roaming\ZHP\ZHPFix[R1].txt

 

  • Fermer ZHPFix et redémarrer l'ordinateur (s'il ne redémarre pas de lui-même).


 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

n°3244572
Sabi5677
Posté le 17-08-2016 à 23:29:00  profilanswer
 

Bonsoir.  Merci de votre  réponse   rapide.
voila le lien
 
http://www.cjoint.com/c/FHrvBaJaIjg
 

n°3244591
monk521
Posté le 18-08-2016 à 07:24:22  profilanswer
 

OK, on fait le point : les problèmes sont-ils toujours présents ?

n°3244627
Sabi5677
Posté le 18-08-2016 à 13:04:46  profilanswer
 

Non plus de problème. Merci

n°3244640
monk521
Posté le 18-08-2016 à 14:37:08  profilanswer
 

D'accord. Je vous invite à finaliser la maintenance malware avec ce suit soit quelques conseils préventifs et quelques programmes de nettoyage complémentaires.
 
 
 
 
==> Quelques conseils de prudence et de vigilance :    
 
 

  • Ne télécharger pas de programmes sur des sites douteux et sur certains sites revendeurs comme 01.net, Softonic, BrotherSoft, ces sites utilisent leur propre installateur et rajoutent pendant l'installation des programmes indésirables LPI/PUP (toolbars, adwares, spywares, hijackers).  


  • Préférer les téléchargements chez l'éditeur du programme (le site officiel).  


  • Lors de l'installation d'un programme, lire attentivement ce qui est proposé, choisir l'installation personnalisée ou avancée et décocher les programmes additionnels inutiles ou cliquer sur Skip (Passer).


  • Filtrer les publicités malicieuses (malvertising) qui peuvent installer des malwares à l'aide du programme Adblock Plus.  


        Pour chaque navigateur internet concerné, copier l'adresse du lien qui se trouve ci-dessous (en faisant un
        clic droit de la souris + copier l'adresse du lien), ouvrez le navigateur et collez le lien dans la barre
        d'adresse (clic droit + coller). Installer ensuite Adblock Plus.

 
         - pour Edge
         - pour Internet Explorer
         - pour Mozilla
         - pour Google Chrome  
         - pour Opéra
 

  • Attention aux fausses mises à jour, plugins et faux codecs qui sont proposés notamment sur des sites de jeux, de streaming ou de charmes, ceux-ci installent aussi des malwares.


  • Au niveau des mails et des réseaux sociaux, n'ouvrez pas des pièces jointes et ne cliquer pas sur des liens dans des messages suspects. Attention également au phishing (mails trompeurs)!  

 

  • Cracks: refuser de télécharger et d'utiliser illégalement des œuvres protégés par un copyright (non libre de droits). En plus d’être passible de sanctions vis-à-vis de la loi et d'Hadopi, ces œuvres piratées en provenance du réseau du P2P, du Direct Down Load ou par tout autre biais sont la source des infections les plus dangereuses.


  • Scanner (analyser) régulièrement son PC avec son antivirus résident et vérifier que la base de signatures virales est bien à jour afin de détecter les derniers malwares présents sur le net.  


  • Vacciner ses supports amovibles externes (clés Usb, disques dur externes, cartes mémoire, Ipod, MP3…) à l'aide du programme UsbFix car beaucoup d'infections se propagent par ce biais.  


  • Sauvegarder sur un disque dur externe vos données personnelles (documents, images, vidéo, musiques) au cas où une panne sérieuse arriverait et empêcherait le PC de redémarrer, ou qu'un malware supprime ou crypte de façon irréversible ces données (sauvegarder sur un disque dur externe non connecté en permanence au PC).


  • Renforcer la sécurité face aux ranso-cryptowares et utiliser le programme Marmiton de Malekal (cliquer sur Modifier pour désactiver WHS).


 
 
==> Mises à jour de sécurité :  
 
 
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les exploits lesquels installent automatiquement des malwares (infection dés la simple visite d'un site web, ouverture d'une pièce jointe, clic sur un lien ou une publicité malicieuse...).
 
L'installation des dernières mises à jour permettent donc de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (pour plus de détails, voir plus loin la rubrique Compléments d'informations).
 
 
 
1- Vérification et mises à jour du système d'exploitation Windows:
 

  • Pour Windows 10 : appuyer simultanément sur les touches du clavier "Windows et i". Puis se rendre dans Mise à jour et sécurité, Windows Update et cliquer sur Installer les mises à jour si l'option est proposée.    


 
 
2- Vérification et mises à jour des navigateurs internet :
 

  • Pour Internet Explorer et Microsoft Edge: les mises à jour se font en même temps que celles du système d'exploitation.  
  • Pour Google Chrome : OK !


 
 
3- Adobe Reader DC: non présent sur le PC.
 
     
 
4- Adobe Flash Player : OK.
 
 
 
5- Java : non présent sur le PC.
 
 
 
 
 
==> Nettoyage complémentaire :    
 
 
 
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
 
 


  • Lancer le programme en faisant un double clic gauche de la souris sur le fichier SFTGC.  


  • Le logiciel s'initialise puis s'ouvre.
  • Cliquer alors sur le bouton Go pour supprimer les fichiers temporaires inutiles et attendre la fin du nettoyage.


     Note: si des fichiers infectieux sont trouvés, ils seront supprimés automatiquement.

     http://nsa38.casimages.com/img/2015/08/27/150827112321993589.png
 
 
 
2- DelFix de Xplode
 
 
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de  
l'ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.  
 

  • Télécharger DelFix de Xplode sur le bureau.


  • Lancer le programme en faisant un double clic gauche de la souris sur le fichier DelFix.
  • Cocher toutes les cases comme indiquer sur l'image ci dessous.
  • Cliquer sur Exécuter.


     http://nsa38.casimages.com/img/2015/08/27/150827112447684018.png
 
 
 
 
==> Complément d'informations :  
 
 


 
 
 
Bonne journée.  :hello:
 
 
 
 

n°3244686
mnk69
Posté le 18-08-2016 à 19:31:43  profilanswer
 

Bonsoir, je ne vais pas être original, pareil que tout ce beau monde:
 
http://www.cjoint.com/c/FHsrzWzkFiv
 
http://www.cjoint.com/c/FHsrFipMjuv
 
 
Encore merci pour votre aide formidable

n°3244688
mnk69
Posté le 18-08-2016 à 19:34:28  profilanswer
 

oup s voila le rapport zhpdiag
 
http://www.cjoint.com/c/FHsrH1Sd1hv

n°3244691
monk521
Posté le 18-08-2016 à 19:59:50  profilanswer
 

Bonjour mnk69,  
 
Analyse en cours des rapports...

mood
Publicité
Posté le 18-08-2016 à 19:59:50  profilanswer
 

n°3244693
Sabi5677
Posté le 18-08-2016 à 20:08:07  profilanswer
 

Merci beaucoup monk 521.

n°3244695
monk521
Posté le 18-08-2016 à 20:13:24  profilanswer
 

@ Sabi5677
 
Je t'en prie.  :)  
 
 
@ mnk69
 
Le PC n'est plus infecté. Utiliser cependant le programme SFTGC pour nettoyer les fichiers temporaires comme expliqué plus bas.
 
 
 
 
SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
 
 


  • Lancer le programme en faisant un double clic gauche de la souris sur le fichier SFTGC.  


  • Le logiciel s'initialise puis s'ouvre.
  • Cliquer alors sur le bouton Go pour supprimer les fichiers temporaires inutiles et attendre la fin du nettoyage.


     Note: si des fichiers infectieux sont trouvés, ils seront supprimés automatiquement.

     http://nsa38.casimages.com/img/2015/08/27/150827112321993589.png

n°3244700
mnk69
Posté le 18-08-2016 à 20:43:57  profilanswer
 

Et bien, un grand merci, vous êtes super!!! Cordialement

n°3245319
tristan26
Posté le 23-08-2016 à 12:02:50  profilanswer
 

Bonjour, même problème  
Voici mes liens :
 http://www.cjoint.com/c/FHxj2frb7qc
 http://www.cjoint.com/c/FHxkb687i2c  
Désolé du dérangement


Message édité par tristan26 le 23-08-2016 à 12:06:46
n°3245341
monk521
Posté le 23-08-2016 à 13:28:11  profilanswer
 

Bonjour tristan26,
 
 
 
Appliquer ce qui suit pour nettoyer le PC.
 
 
 
 
 
==> ZHPFix
 
 

  • Télécharger et installer le programme ZHPFix


  • Puis, à partir du bureau, lancer le programme en faisant un clic droit de la souris sur son icône (une seringue) et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10).


    http://nsa37.casimages.com/img/2015/09/09/150909085308731908.png
 
 
     Attention, le script qui suit a été écrit spécifiquement pour l'ordinateur de tristan26, il n'est pas
      transposable sur un autre ordinateur.

 
 
     Le temps de téléchargement du script a été volontairement limité à 4 jours.
 


 

  • Retourner sur ZHPFix et cliquer sur IMPORTER.


     http://nsa38.casimages.com/img/2015/08/27/150827105106541726.png
 
 

  • Dans la plupart des cas, le script se colle automatiquement dans la zone de script.
  • Dans le cas contraire, faire un clic droit de la souris dans la fenêtre de ZHPFix et choisir Coller.
  • Cliquer sur Go.


     http://nsa38.casimages.com/img/2015/08/27/150827105424673503.png
 
 

  • A la demande, confirmer le nettoyage des données en cliquant sur OUI.


     http://nsa37.casimages.com/img/2015/08/27/150827105943933081.png
 
 

  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.  


     http://nsa38.casimages.com/img/2015/08/27/150827105847975433.png
 
 

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau.  


        Note: le rapport se trouve aussi à cet emplacement,  
                Disque local C:\Utilisateurs\mon nom\AppData\Roaming\ZHP\ZHPFix[R1].txt

 

  • Fermer ZHPFix et redémarrer l'ordinateur (s'il ne redémarre pas de lui-même).


 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

n°3245358
tristan26
Posté le 23-08-2016 à 14:38:39  profilanswer
 

Merci de votre réponse  
Voila le lien :
 
 http://www.cjoint.com/c/FHxmKkoaZJc

n°3245359
monk521
Posté le 23-08-2016 à 14:45:45  profilanswer
 

OK, on fait le point : comment se comporte le PC ?

n°3245362
tristan26
Posté le 23-08-2016 à 14:58:20  profilanswer
 

Malheuresement, l'arnaque est revenue, et je suis dans l'incapacité de la fermer, impossible de fermer internet, la seule solution est de redémarrer/éteindre le PC.
Cependant, depuis les manipulations faites ce matin, l'arnaque apparaît moins fréquemment.

n°3245366
monk521
Posté le 23-08-2016 à 15:09:18  profilanswer
 

On va utiliser un autre outil.
 
 
 
==> Farbar Recovery Scanner Tool (FRST) de Fabar:
 
 
        Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
 
 


       Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
               fichiers de Windows

 

  • Copier le fichier FRST ou FRST64 et le coller sur le Bureau et pas ailleurs.

        (on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
 

  • Puis, à partir du Bureau, faire un clic droit de la souris sur l'icône de FRST ou FRST64 et choisir "Exécuter en tant qu'administrateur".


  • Le programme met à jour sa base de données.


  • Sous "Analyse facultative", cocher les cases suivantes :


     - Addition.txt
     - MD5 pilotes
     
     

  • Cliquer sur Analyser


 
       http://nsa37.casimages.com/img/2016/02/23/160223065532812601.png
 
 
 

  • Une fois le scan terminé, 2 rapports sont créés sur le Bureau, soit les rapports FRST.txt et Addition.txt.


 

  • Héberger ces 2 rapports sur le site www.Cjoint.com, puis copier/coller les liens fournis dans ta prochaine réponse sur le forum.

n°3245371
tristan26
Posté le 23-08-2016 à 15:35:31  profilanswer
 
n°3245372
monk521
Posté le 23-08-2016 à 15:53:53  profilanswer
 

Veuillez appliquer ce qui suit...
 
 
 
 
==> FRST Correction :
 
 

  • Appuyer sur les touches du clavier Windows et r.
  • Dans la fenêtre, écrire: notepad
  • Cliquer sur OK.


       http://nsa38.casimages.com/img/2015/08/27/150827070811374213.png
 
 

  • Le bloc-notes s'ouvre.  


  • Puis, copier toutes les lignes en gras ci dessous:


    Note: pour copier toutes les lignes, griser de haut en bas les lignes en gras en restant appuyer sur le clic
            gauche de la souris. Puis faire un clic droit de la souris et choisir
Copier.
 
 

CloseProcesses:
CreateRestorePoint:
EmptyTemp:
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKU\S-1-5-21-3762119546-2204392598-2522220605-1001 -> DefaultScope {B3B3A6AC-74EC-BD56-BCDB-EFA4799FB9DF} URL = hxxps://www.amazon.fr/gp/bit/amazonserp/ref=bit_bds-p10_serp_ie_fr_display?ie=UTF8&tagbase=bds-p10&tbrId=v1_abb-channel-10_0_1201_1401_20160219_FR_ie_ds_&tag=bds-p10-serp-fr-ie-21&query={searchTerms}
SearchScopes: HKU\S-1-5-21-3762119546-2204392598-2522220605-1001 -> {B3B3A6AC-74EC-BD56-BCDB-EFA4799FB9DF} URL = hxxps://www.amazon.fr/gp/bit/amazonserp/ref=bit_bds-p10_serp_ie_fr_display?ie=UTF8&tagbase=bds-p10&tbrId=v1_abb-channel-10_0_1201_1401_20160219_FR_ie_ds_&tag=bds-p10-serp-fr-ie-21&query={searchTerms}
SearchScopes: HKU\S-1-5-21-3762119546-2204392598-2522220605-1001 -> {43624A7D-3C53-4EEA-B66F-DC49B91B4F4A} URL =  
CHR HomePage: Default -> amazon.fr/gp/bit/amazonserp/?ie=UTF8__PARAM__
CHR DefaultSearchURL: Default -> hxxps://www.amazon.fr/gp/bit/amazonserp/?ie=UTF8__PARAM__&query={searchTerms}
CHR DefaultSearchKeyword: Default -> amazon
2016-08-22 12:27 - 2016-02-19 20:36 - 00000000 ____D C:\Program Files (x86)\Amazon
C:\Users\Tristan\AppData\Local\Temp\proxy_vole6426375459138821702.dll
C:\Users\Tristan\AppData\Local\Temp\proxy_vole8245805626030731058.dll
C:\Users\Tristan\AppData\Local\Temp\proxy_vole915800461559922526.dll
Task: {A63071EE-A77E-4368-BD87-C471BED03683} - System32\Tasks\{58E46C36-2C4D-4BF6-ADBC-34AC7ABD4DB1} => pcalua.exe -a C:\Users\Tristan\AppData\Local\Temp\EBU13DD.EXE
C:\Users\Tristan\AppData\Local\Temp\EBU13DD.EXE
ShortcutWithArgument: C:\Users\Tristan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\TripAdvisor.lnk -> C:\Program Files (x86)\Hewlett-Packard\Shared\WizLink.exe () -> hxxp://js.redirect.hp.com/jumpstation?bd=all&c=none&locale=all&pf=cndt&s=TripAdvisor_iefav&tp=iefavs

 
 

  • Dans le bloc-notes ouvert, faire un clic de la souris et choisir Coller (toutes les lignes en gras s'inscrivent).  


  • Cliquer sur la rubrique Fichier du bloc-notes, puis Enregistrer sous ... et cliquer la rubrique Bureau. Dans la case nom de fichier, écrire fixlist et cliquer sur Enregistrer.  


  • Puis, à partir du Bureau, faire un clic droit de la souris sur l'icône de FRST ou FRST64 et choisir "Exécuter en tant qu'administrateur".


  • Cliquer sur Corriger


     Note : Patienter le temps de la suppression. Le PC va redémarrer.
 
 
    http://nsa37.casimages.com/img/2015/08/27/150827070424411616.png
 
 

  • Une fois le PC redémarré, le rapport Fixlog.txt a été créé sur le Bureau.


  • Héberger ce rapport sur www.Cjoint.com, puis copier/coller le lien fourni dans ta prochaine réponse sur le forum.

n°3245373
tristan26
Posté le 23-08-2016 à 16:08:20  profilanswer
 
n°3245384
monk521
Posté le 23-08-2016 à 17:20:48  profilanswer
 

Comment ça va maintenant ?

n°3245394
tristan26
Posté le 23-08-2016 à 18:06:21  profilanswer
 

C'est parfait, l'arnaque ne revient plus, un grand merci !  :)  

n°3245399
monk521
Posté le 23-08-2016 à 18:52:55  profilanswer
 

Je t'en prie.  ;)  
 
 
Applique ce programme pour supprimer les programmes de désinfection que je t'ai fait installer.
 
 
 
 
=>DelFix de Xplode
 
 
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de  
l'ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.  
 

  • Télécharger DelFix de Xplode sur le bureau.


  • Lancer le programme en faisant un double clic gauche de la souris sur le fichier DelFix.
  • Cocher toutes les cases comme indiquer sur l'image ci dessous.
  • Cliquer sur Exécuter.


     http://nsa38.casimages.com/img/2015/08/27/150827112447684018.png
 
 
 
Bonne soirée. :hello:


Message édité par monk521 le 23-08-2016 à 18:53:06
n°3245410
tristan26
Posté le 23-08-2016 à 20:57:39  profilanswer
 

C'est fait ! Merci pour tout et bonne fin de soirée  ;)

n°3246559
muamio
Posté le 31-08-2016 à 15:42:34  profilanswer
 

Je rencontre des problème similaire  http://macsecurity.net/files/image/20160111/mac-adware-cleaner-recommended-download.jpg, je suppose ...  http://macsecurity.net/view/109/


---------------
Qui se ressemble s\
n°3246564
monk521
Posté le 31-08-2016 à 16:12:06  profilanswer
 

@muamio
 
Tu peux appliquer aussi le programme Malwarebytes for Mac.

n°3246693
tomo95
Posté le 01-09-2016 à 13:34:06  profilanswer
 

Bonjour,  
 
J'ai le même problème ici!!  
 
Voici les rapports:  
http://www.cjoint.com/c/FIblGT4WbXG
http://www.cjoint.com/c/FIblHh2pbbG
 
 
Merci d'avance!

n°3246701
monk521
Posté le 01-09-2016 à 14:22:53  profilanswer
 

@tomo95
 
Je ne vois pas d'infection sur le rapport. Tu as toujours ces messages ?


Message édité par monk521 le 01-09-2016 à 14:23:11
n°3246727
tomo95
Posté le 01-09-2016 à 19:38:49  profilanswer
 

Et bien je l'ai eu quelques minutes avant de poster sur ce forum. Sur l'ordi que je possède il y a 3 sessions différentes, j'ai du en supprimer une la semaine dernière car il n'était plus possible d'aller sur le net à cause du message d'erreur.  
 
Je vais attendre quelques jours si cela arrive à nouveau et reposterais ici.  
 
Merci de votre réponse rapide!

n°3247864
dgyl1
Posté le 13-09-2016 à 15:02:05  profilanswer
 

bonjour jr viens d'avoir le meme message pourriez vous m'aider  
http://www.cjoint.com/c/FInmJMrI5Hi     adwcleaner txt c0
http://www.cjoint.com/c/FInmYejgnNi     adwcleaner txt s0
http://www.cjoint.com/c/FInm3tnTlki      diagnotique zhp
j'ai plus d'antivirus et le quel installe qui fonctionne bien et qui n'est pas trop chére merci

n°3247871
dgyl1
Posté le 13-09-2016 à 15:40:24  profilanswer
 

j avais oublier celui de anti-malware
merci d avance de ton aide monk521
http://www.cjoint.com/c/FInnM3rXZbi

n°3247877
monk521
Posté le 13-09-2016 à 16:36:03  profilanswer
 

Bonjour dgyl1,
 
 
 
 
Le PC n'est presque plus infecté, il y a quelques traces qu'il faut supprimer avec ZHPFix comme expliqué plus loin.  
 
 
Sinon, il y a 2 antivirus sur le PC, Avst et McAfee, c'est trop, il faut en enlever 1.
 
 
 
 
 
==> ZHPFix
 
 

  • Télécharger et installer le programme ZHPFix


  • Puis, à partir du bureau, lancer le programme en faisant un clic droit de la souris sur son icône (une seringue) et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10).


    http://nsa37.casimages.com/img/2015/09/09/150909085308731908.png
 
 
     Attention, le script qui suit a été écrit spécifiquement pour l'ordinateur de dgyl1, il n'est pas
      transposable sur un autre ordinateur.

 
 
     Le temps de téléchargement du script a été volontairement limité à 4 jours.
 


 

  • Retourner sur ZHPFix et cliquer sur IMPORTER.


     http://nsa38.casimages.com/img/2015/08/27/150827105106541726.png
 
 

  • Dans la plupart des cas, le script se colle automatiquement dans la zone de script.
  • Dans le cas contraire, faire un clic droit de la souris dans la fenêtre de ZHPFix et choisir Coller.
  • Cliquer sur Go.


     http://nsa38.casimages.com/img/2015/08/27/150827105424673503.png
 
 

  • A la demande, confirmer le nettoyage des données en cliquant sur OUI.


     http://nsa37.casimages.com/img/2015/08/27/150827105943933081.png
 
 

  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.  


     http://nsa38.casimages.com/img/2015/08/27/150827105847975433.png
 
 

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau.  


        Note: le rapport se trouve aussi à cet emplacement,  
                Disque local C:\Utilisateurs\mon nom\AppData\Roaming\ZHP\ZHPFix[R1].txt

 

  • Fermer ZHPFix et redémarrer l'ordinateur (s'il ne redémarre pas de lui-même).


 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

n°3247892
dgyl1
Posté le 13-09-2016 à 21:01:09  profilanswer
 

un grand merci il faudrait plus de bonne personne serviable  quel anti virus me conseillé vous de garde ou carrément en changer  car il son tout les deux a expiration donc quit a en remettre un autant mettre un des plus fiable  
http://www.cjoint.com/c/FIns6vyXVIi

n°3247916
monk521
Posté le 14-09-2016 à 07:30:43  profilanswer
 

En gratuit, vous avez Avast ou Avira par exemple, vous aurez une bonne protection.
 
Sinon, on fait le point: toujours ces écrans bleus notamment sur Chrome ?

n°3248108
dgyl1
Posté le 14-09-2016 à 22:36:05  profilanswer
 

pour l instant plus rien c etais sur l exploreur normal que ca m est arrivé je vous remercie j espere que ca ne m arrivera plus

n°3248132
monk521
Posté le 15-09-2016 à 07:17:48  profilanswer
 

Dans ce cas, on peut finaliser la maintenance malware avec quelques conseils préventifs utiles de rappeler et quelques programmes pour parfaire le nettoyage du PC.
 
 
 
 
==> Quelques conseils de prudence et de vigilance :    
 
 

  • Ne télécharger pas de programmes sur des sites douteux ou sur certains sites revendeurs comme 01.net, Softonic, BrotherSoft. Ces sites utilisent leur propre installateur et rajoutent pendant l'installation des programmes indésirables LPI/PUP (toolbars, adwares, spywares, hijackers, rogues).  


  • Préférer les téléchargements chez l'éditeur du programme (le site officiel).  


  • Lors de l'installation d'un programme, lire attentivement ce qui est proposé, choisir l'installation personnalisée ou avancée et décocher les programmes additionnels inutiles ou cliquer sur Skip (Passer).


  • Filtrer les publicités malicieuses (malvertising) qui peuvent installer des malwares à l'aide du programme Adblock Plus.  


        Pour chaque navigateur internet concerné, copier l'adresse du lien qui se trouve ci-dessous (en faisant un
        clic droit de la souris + copier l'adresse du lien), ouvrez le navigateur et collez le lien dans la barre
        d'adresse (clic droit + coller). Installer ensuite Adblock Plus.

 
         - pour Edge
         - pour Internet Explorer
         - pour Mozilla
         - pour Google Chrome  
         - pour Opéra
 

  • Attention aux fausses mises à jour, plugins et faux codecs qui sont proposés notamment sur des sites de jeux, de streaming ou de charmes, ceux-ci installent aussi des malwares.


  • Au niveau des mails et des réseaux sociaux, n'ouvrez pas des pièces jointes en provenance d'inconnu et ne cliquer pas sur des liens dans des messages douteux. Attention également aux mails trompeurs appelés phishing!  

 

  • Cracks: refuser de télécharger et d'utiliser illégalement des œuvres protégés par un copyright (non libre de droits). En plus d’être passible de sanctions vis-à-vis de la loi (Hadopi), ces œuvres piratées en provenance du réseau du P2P, du Direct Down Load ou par tout autre biais sont la source des infections les plus graves.


  • Scanner (analyser) régulièrement son PC avec son antivirus résident et vérifier que la base de signatures virales est bien à jour afin de détecter les derniers malwares présents sur le net.  


  • Vacciner ses supports amovibles externes (clés Usb, disques dur externes, cartes mémoire, Ipod, MP3…) à l'aide du programme UsbFix car beaucoup d'infections se propagent par ce biais.  


  • Sauvegarder sur un disque dur externe vos données personnelles (documents, images, vidéo, musiques) au cas où une panne sérieuse arriverait et empêcherait le PC de redémarrer, ou qu'un malware supprime ou crypte de façon irréversible ces données (sauvegarder sur un disque dur externe non connecté en permanence au PC).


  • Renforcer la sécurité face aux ranso-cryptowares en utilisant le programme Marmiton de Malekal (cliquer sur Modifier pour désactiver WHS).


 
 
==> Mises à jour de sécurité :  
 
 
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes dits "sensibles" étant les plus attaqués par les exploits lesquels installent automatiquement des malwares (infection dés la simple visite d'un site web, ouverture d'une pièce jointe, clic sur un lien ou une publicité malicieuse...).
 
L'installation des dernières mises à jour permettent donc de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (pour plus de détails, voir plus loin la rubrique Compléments d'informations).
 
 
 
1- Vérification et mises à jour du système d'exploitation Windows:
 

  • Pour Windows 10 : appuyer simultanément sur les touches du clavier "Windows et i". Puis se rendre dans Mise à jour et sécurité, Windows Update et cliquer sur Installer les mises à jour si l'option est proposée.    


 
 
 
2- Vérification et mises à jour des navigateurs internet :
 

  • Pour Internet Explorer et Microsoft Edge: les mises à jour se font en même temps que celles du système d'exploitation.  
  • Pour Mozilla : Ok.
  • Pour Google Chrome : Ok;


 
 
 
3- Adobe Reader DC: non présent sur le PC.
 
     
 
4- Adobe Flash Player : OK.
 
 
 
5- Java : non présent sur le PC.
 
 
 
 
 
==> Nettoyage complémentaire :    
 
 
 
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
 
 


  • Lancer le programme en faisant un double clic gauche de la souris sur le fichier SFTGC.  


  • Le logiciel s'initialise puis s'ouvre.
  • Cliquer alors sur le bouton Go pour supprimer les fichiers temporaires inutiles et attendre la fin du nettoyage.


     Note: si des fichiers infectieux sont trouvés, ils seront supprimés automatiquement.

     http://nsa38.casimages.com/img/2015/08/27/150827112321993589.png
 
 
 
2- DelFix de Xplode
 
 
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de  
l'ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.  
 

  • Télécharger DelFix de Xplode sur le bureau.


  • Lancer le programme en faisant un double clic gauche de la souris sur le fichier DelFix.
  • Cocher toutes les cases comme indiquer sur l'image ci dessous.
  • Cliquer sur Exécuter.


     http://nsa38.casimages.com/img/2015/08/27/150827112447684018.png
 
 
 
 
==> Complément d'informations :  
 
 


 
 
 
Bonne journée.  :hello:

n°3248562
ducossais
Posté le 18-09-2016 à 16:02:33  profilanswer
 

Bonjour, même problème que tout le monde ici; voici les 2 rapports:
http://www.cjoint.com/c/FIsoaA0Egvb
http://www.cjoint.com/c/FIsob7jX7pb

n°3248576
monk521
Posté le 18-09-2016 à 16:47:49  profilanswer
 

@ducossais,
 
Bonjour,
 
Le PC n'est plus infecté. Passer cependant un coup de SFTGC.  
 
 
 
* SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
 
 


  • Lancer le programme en faisant un double clic gauche de la souris sur le fichier SFTGC.  


  • Le logiciel s'initialise puis s'ouvre.
  • Cliquer alors sur le bouton Go pour supprimer les fichiers temporaires inutiles et attendre la fin du nettoyage.


     Note: si des fichiers infectieux sont trouvés, ils seront supprimés automatiquement.

     http://nsa38.casimages.com/img/2015/08/27/150827112321993589.png


Message édité par monk521 le 18-09-2016 à 16:48:05
n°3248577
ducossais
Posté le 18-09-2016 à 16:51:00  profilanswer
 

Merci beaucoup pour votre aide et votre réactivité.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  ..  17  18  19  20  21  22

Aller à :
Ajouter une réponse
 

Sujets relatifs
Message sous Outlook retardéEcran bleu sur W10 au bout de 10/15mn d'innactivitée
recuperer un fond d'écranEcran Bleu de la mort Windows 7
Ecran bleu- win32kbase.sys Service Systrem ExceptionComment supprimer les virus sur mon ordinateur ? [Résolu]
Ordinateur portable qui sort seul du mode veilleCritical Process Died (écran bleu)
ecran bleu installation windowsécran bleu "kernel"
Plus de sujets relatifs à : Mon ordinateur affiche un message important sur fond bleu


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR