Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1472 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  17  18  19  20  21  22
Auteur Sujet :

Mon ordinateur affiche un message important sur fond bleu

n°3261994
alexis19
Posté le 26-01-2017 à 18:48:26  profilanswer
 

Reprise du message précédent :
ça a déjà l'air de mieu fonctionner, voici le rapport http://www.cjoint.com/c/GAArUTc3pfD
 
Ce que je ne comprend pas c'est que je n'utilise jamais mozzila, comment peut il y avoir un probleme?
 

mood
Publicité
Posté le 26-01-2017 à 18:48:26  profilanswer
 

n°3261995
alexis19
Posté le 26-01-2017 à 18:50:46  profilanswer
 

je suis désolé je ne vais pas pouvoir finir la "manip" ce soir, j'ai match de sport! j'essaierai de regarder le forum en rentrant ce soir. dans tout les cas merci monk521

n°3262000
monk521
Posté le 26-01-2017 à 19:47:03  profilanswer
 

Chrome était un peu infecté aussi. Me tenir au courant si tout va bien.

n°3262060
alexis19
Posté le 27-01-2017 à 19:09:29  profilanswer
 

bonsoir monk521, du coup pour le moment tout semble fonctionner (en espérant que ça dure)

n°3262767
diester
Posté le 03-02-2017 à 13:17:02  profilanswer
 

Bonjour j'ai aussi ce problème depuis quelque temps impossible de supprimer ce Malware.
 
j'ai suivis les recommandation voici les liens des TXT
 
 http://www.cjoint.com/c/GBdmhrbLDqE
 
 http://www.cjoint.com/c/GBdmp2dhL3E
 
 
mais comment créer le script a inclure dans ZHPfix ??
 
 
merci a vous

n°3262800
monk521
Posté le 03-02-2017 à 18:40:48  profilanswer
 

Bonjour diester,
 
Analyse en cours des rapports...

n°3262801
monk521
Posté le 03-02-2017 à 18:52:24  profilanswer
 

Merci d'utiliser ZHPFix ci-dessous pour supprimer des éléments infectieux.
 
 
 
==> ZHPFix
 
 

  • Télécharger et installer le programme ZHPFix


  • Puis, à partir du bureau, lancer le programme en faisant un clic droit de la souris sur son icône (une seringue) et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10).


    http://nsa37.casimages.com/img/2015/09/09/150909085308731908.png
 
 
     Attention, le script qui suit a été écrit spécifiquement pour l'ordinateur de  , il n'est pas
      transposable sur un autre ordinateur.

 
 
     Le temps de téléchargement du script a été volontairement limité à 4 jours.
 


 

  • Retourner sur ZHPFix et cliquer sur IMPORTER.


     http://nsa38.casimages.com/img/2015/08/27/150827105106541726.png
 
 

  • Dans la plupart des cas, le script se colle automatiquement dans la zone de script.
  • Dans le cas contraire, faire un clic droit de la souris dans la fenêtre de ZHPFix et choisir Coller.
  • Cliquer sur Go.


     http://nsa38.casimages.com/img/2015/08/27/150827105424673503.png
 
 

  • A la demande, confirmer le nettoyage des données en cliquant sur OUI.


     http://nsa37.casimages.com/img/2015/08/27/150827105943933081.png
 
 

  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.  


     http://nsa38.casimages.com/img/2015/08/27/150827105847975433.png
 
 

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau.  


        Note: le rapport se trouve aussi à cet emplacement,  
                Disque local C:\Utilisateurs\mon nom\AppData\Roaming\ZHP\ZHPFix[R1].txt

 

  • Fermer ZHPFix et redémarrer l'ordinateur (s'il ne redémarre pas de lui-même).


 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

n°3262831
diester
Posté le 03-02-2017 à 23:44:04  profilanswer
 

merci pour l'aide monk521, j'ai bien suivis l'explication et voici le rapport :
 
http://www.cjoint.com/c/GBdwU7OhT1E
 
 
 j ai toujours des pages intempestive qui s’affiche ( genre réparer votre win10  
 
:(


Message édité par diester le 03-02-2017 à 23:47:22
n°3262842
monk521
Posté le 04-02-2017 à 06:52:57  profilanswer
 

D'accord. On va utiliser un autre programme.
 
 
 
==> Farbar Recovery Scanner Tool (FRST) de Fabar :
 
 
        Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
 
 


       Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
               fichiers de Windows

 

  • Copier le fichier FRST ou FRST64 et le coller sur le Bureau et pas ailleurs.

        (on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
 

  • Puis, à partir du Bureau, faire un clic droit de la souris sur l'icône de FRST ou FRST64 et choisir "Exécuter en tant qu'administrateur".


  • Le programme met à jour sa base de données, patienter 5 secondes.


  • Sous "Analyse facultative", cocher les cases suivantes (voir image ci-dessous):


     - Addition.txt
     - MD5 pilotes
     
     

  • Cliquer sur Analyser


 
       http://nsa37.casimages.com/img/2016/02/23/160223065532812601.png
 
 
 

  • Une fois le scan terminé, 2 rapports sont créés sur le Bureau, soit les rapports FRST.txt et Addition.txt.


 

  • Héberger ces 2 rapports sur le site www.Cjoint.com, puis copier/coller les liens fournis dans ta prochaine réponse sur le forum.

n°3262858
diester
Posté le 04-02-2017 à 13:28:34  profilanswer
 

Bonjour !!
 
merci encore pour l'aide vraiment. Voici les 2 rapport ::
 
frst :  http://www.cjoint.com/c/GBemAVQpvWE
 
Additions : http://www.cjoint.com/c/GBemBZHZhEE
 
je sais pas ou j'ai choper ses merdes mais c'est vraiment chiant lol

mood
Publicité
Posté le 04-02-2017 à 13:28:34  profilanswer
 

n°3262867
monk521
Posté le 04-02-2017 à 15:58:19  profilanswer
 

Allez, ça devrait aller là.
 
 
 
==> FRST Correction :
 
 

  • Appuyer sur les touches du clavier Windows et r.
  • Dans la fenêtre, écrire: notepad (voir image ci-dessous).
  • Cliquer sur OK.


       http://nsa38.casimages.com/img/2015/08/27/150827070811374213.png
 
 

  • Le bloc-notes s'ouvre.  


 

  • Copier maintenant toutes les lignes en gras ci-dessous:


    Note: pour copier toutes les lignes, griser de haut en bas toutes les lignes en restant appuyer sur le  
            clic gauche de la souris. Puis faire un clic droit de la souris et choisir
Copier.
 
 

CloseProcesses:
CreateRestorePoint:
EmptyTemp:
RemoveProxy:
ProxyServer: [S-1-5-21-2712860726-1945930278-1254242688-1000] => 192.168.0.294:80
CHR Extension: (Unix timestamp) - C:\Users\diester\AppData\Local\Google\Chrome\User Data\Default\Extensions\hidnhaccdhmiibnilfdpogcopbibnikj [2016-12-25]
 
 

 
 

  • Retourner dans le bloc-notes ouvert et au milieu de la page, faire un clic de la souris et choisir Coller (toutes les lignes vont s'inscrire).  


  • Dans l'entête du bloc-notes, cliquer sur Fichier, puis Enregistrer sous ... et selectionner Bureau.  

        Dans la case Nom du fichier, écrire fixlist et cliquer sur Enregistrer.  
 
 

  • Puis, à partir du Bureau, faire un clic droit de la souris sur l'icône de FRST ou FRST64 et choisir "Exécuter en tant qu'administrateur".


  • Cliquer sur Corriger


     Note : Patienter le temps de la suppression. Le PC va redémarrer.
 
 
    http://nsa37.casimages.com/img/2015/08/27/150827070424411616.png
 
 

  • Une fois le PC redémarré, un rapport Fixlog.txt a été créé sur le Bureau.


  • Héberger ce rapport sur www.Cjoint.com, puis copier/coller le lien fourni dans ta prochaine réponse sur le forum.

n°3262901
diester
Posté le 04-02-2017 à 18:36:35  profilanswer
 
n°3262916
monk521
Posté le 04-02-2017 à 19:29:45  profilanswer
 

Qu'en est-il de ces messages ?

n°3262928
diester
Posté le 05-02-2017 à 02:30:55  profilanswer
 

jusque la tous va bien a nouveau plus de fenêtre intempestive, cela ma l'air régler :p
 
merci merci pour l'aide, vraiment

n°3262931
monk521
Posté le 05-02-2017 à 07:24:21  profilanswer
 

On peut alors finaliser la maintenance malware avec les 2 programmes suivant :  
 
 
 
==> Nettoyage complémentaire :    
 
 
 
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
 
 


  • Lancer le programme en faisant un double clic gauche de la souris sur le fichier SFTGC.  


  • Le logiciel s'initialise puis s'ouvre.
  • Cliquer alors sur le bouton Go pour supprimer les fichiers temporaires inutiles et attendre la fin du nettoyage.


     Note: si des fichiers infectieux sont trouvés, ils seront supprimés automatiquement.

     http://nsa38.casimages.com/img/2015/08/27/150827112321993589.png
 
 
 
2- DelFix de Xplode
 
 
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de  
l'ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.  
 

  • Télécharger DelFix de Xplode.


  • Lancer le programme en faisant un double clic gauche de la souris sur le fichier DelFix.
  • Cocher toutes les cases comme indiquer sur l'image ci dessous.
  • Cliquer sur Exécuter.


     http://nsa38.casimages.com/img/2015/08/27/150827112447684018.png
 
 
Bonne journée.  :hello:

n°3262948
diester
Posté le 05-02-2017 à 13:13:42  profilanswer
 

mon antivirus détecte  SFTGC.   comme étant vérolé, doit je faire confiance et désactiver l'antivirus ?

n°3262949
monk521
Posté le 05-02-2017 à 13:15:09  profilanswer
 

Oui, c'est une fausse détection, le programme est sain bien-sûr.

n°3264674
matis21
Posté le 23-02-2017 à 19:50:44  profilanswer
 

Bonjour  
 
Je pense que j'ai le même problème.
 
Est ce que vous pouvez regarder les rapports svp?
 
 
adwcleaner:
http://www.cjoint.com/c/GBxsPEKuXKZ
 
 
ZHP:
http://www.cjoint.com/c/GBxsQfQZtZZ
 
 
Je vous remercie d'avance

n°3264675
monk521
Posté le 23-02-2017 à 19:56:45  profilanswer
 

Bonjour matis21,  
 
 
Analyse en cours des rapports...

n°3264676
monk521
Posté le 23-02-2017 à 20:04:52  profilanswer
 

Appliquer ce qui suit...
 
 
 
 
==> ZHPFix
 
 

  • Télécharger et installer le programme ZHPFix


  • Puis, à partir du bureau, lancer le programme en faisant un clic droit de la souris sur son icône (une seringue) et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10).


    http://nsa37.casimages.com/img/2015/09/09/150909085308731908.png
 
 
     Attention, le script qui suit a été écrit spécifiquement pour l'ordinateur de matis21, il n'est pas
      transposable sur un autre ordinateur.

 
 
     Le temps de téléchargement du script a été volontairement limité à 4 jours.
 


 

  • Retourner sur ZHPFix et cliquer sur IMPORTER.


     http://nsa38.casimages.com/img/2015/08/27/150827105106541726.png
 
 

  • Dans la plupart des cas, le script se colle automatiquement dans la zone de script.
  • Dans le cas contraire, faire un clic droit de la souris dans la fenêtre de ZHPFix et choisir Coller.
  • Cliquer sur Go.


     http://nsa38.casimages.com/img/2015/08/27/150827105424673503.png
 
 

  • A la demande, confirmer le nettoyage des données en cliquant sur OUI.


     http://nsa37.casimages.com/img/2015/08/27/150827105943933081.png
 
 

  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.  


     http://nsa38.casimages.com/img/2015/08/27/150827105847975433.png
 
 

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau.  


        Note: le rapport se trouve aussi à cet emplacement,  
                Disque local C:\Utilisateurs\mon nom\AppData\Roaming\ZHP\ZHPFix[R1].txt

 

  • Fermer ZHPFix et redémarrer l'ordinateur (s'il ne redémarre pas de lui-même).


 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

n°3264679
matis21
Posté le 23-02-2017 à 20:26:37  profilanswer
 

Et voici le rapport  
 
http://www.cjoint.com/c/GBxtAlFujsZ

n°3264681
monk521
Posté le 23-02-2017 à 20:38:56  profilanswer
 

Ok. On va faire une vérification supplémentaire, je regarderai les rapports demain.  
 
 
Bonne soirée.
 
 
 
==> Farbar Recovery Scanner Tool (FRST) de Fabar :
 
 
        Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
 
 


       Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
               fichiers de Windows

 

  • Copier le fichier FRST ou FRST64 et le coller sur le Bureau et pas ailleurs.

        (on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
 

  • Puis, à partir du Bureau, faire un clic droit de la souris sur l'icône de FRST ou FRST64 et choisir "Exécuter en tant qu'administrateur".


  • Le programme met à jour sa base de données, patienter 5 secondes.


  • Sous "Analyse facultative", cocher les cases suivantes (voir image ci-dessous):


     - Addition.txt
     - MD5 pilotes
     
     

  • Cliquer sur Analyser


 
       http://nsa37.casimages.com/img/2016/02/23/160223065532812601.png
 
 
 

  • Une fois le scan terminé, 2 rapports sont créés sur le Bureau, soit les rapports FRST.txt et Addition.txt.


 

  • Héberger ces 2 rapports sur le site www.Cjoint.com (voir explications ci-dessous), puis copier/coller les liens fournis dans ta prochaine réponse sur le forum.

n°3264682
matis21
Posté le 23-02-2017 à 21:05:20  profilanswer
 

Et voici  
 
addition
http://www.cjoint.com/c/GBxudY5hhLZ
 
FRST
http://www.cjoint.com/c/GBxue7cTOMZ
 
bonne soirée et merci

n°3264707
monk521
Posté le 24-02-2017 à 08:15:46  profilanswer
 

Bonjour,
 
Je ne vois plus d'infection dans les rapports. Comment se comporte le PC de votre coté ?

n°3264759
matis21
Posté le 24-02-2017 à 17:44:39  profilanswer
 

ça a l'air d'être beaucoup mieux.
 
Est ce que tu peux me redonner le nom du logiciel qui bloque les pubs stp? Et est ce que je peux désinstaller les logiciels que tu m'as fait installer?

n°3264765
monk521
Posté le 24-02-2017 à 19:01:19  profilanswer
 

L'anti-pub pour Mozilla : ublock origin  
https://addons.mozilla.org/fr/firef [...] ck-origin/
 
Pour Chrome : https://chrome.google.com/webstore/ [...] iagm?hl=fr
 
 
Pour le reste, appliquer ce qui suit:
 
 
==> Nettoyage complémentaire :    
 
 
 
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
 
 


  • Lancer le programme en faisant un double clic gauche de la souris sur le fichier SFTGC.  


  • Le logiciel s'initialise puis s'ouvre.
  • Cliquer alors sur le bouton Go pour supprimer les fichiers temporaires inutiles et attendre la fin du nettoyage.


     Note: si des fichiers infectieux sont trouvés, ils seront supprimés automatiquement.

     http://nsa38.casimages.com/img/2015/08/27/150827112321993589.png
 
 
 
2- DelFix de Xplode
 
 
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de  
l'ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante car elle permet de supprimer tous les points de restauration potentiellement infectés. L'outil va créer ensuite un nouveau point de restauration exempt de tout nuisible.  
 

  • Télécharger DelFix de Xplode.


  • Lancer le programme en faisant un double clic gauche de la souris sur le fichier DelFix.
  • Cocher toutes les cases comme indiquer sur l'image ci dessous.
  • Cliquer sur Exécuter.


     http://nsa38.casimages.com/img/2015/08/27/150827112447684018.png
 
 
 
 
Bonne soirée.  :hello:
 

n°3264916
Profil sup​primé
Posté le 26-02-2017 à 22:50:29  answer
 

Je viens d'avoir ce message sous google chrome alors que je suis sous MAC OSX Yosemite
 
What the fuck ?!!
Ordi tout propre... pas adblock encore
 
ca vient d'où  ? j'ai eu le message en tentant d'aller sur facebook tout simplement
c'est du à java aussi ?

n°3264921
monk521
Posté le 27-02-2017 à 07:50:38  profilanswer
 

Mac n'est pas épargné mais à voir si c'est le site qui a été attaqué (momentanément) ou si le PC qui est infecté.  
 
Si cela se reproduit, appliquer Malwarebytes dans un premier temps, et si pas mieux, désinstaller et réinstaller Chrome.

n°3264968
coniga
Posté le 27-02-2017 à 13:40:22  profilanswer
 

Bonjour à tous,
   
J'ai également une fenêtre (ou un onglet) qui s'ouvre régulièrement et qui bloc mon navigateur (en l’occurrence Firefox) le fameux message: "windows a détecté une altération des données et virus", "votre ordinateur a été bloquée error #268d3" avec un n°de tel à appeler.
 
Suivant les consignes prétendantes voici les liens pour les rapports de mes scans adw et zhp,:  
 
http://www.cjoint.com/c/GBBlHsa0tiD
 
http://www.cjoint.com/c/GBBlJtNK7XD
 
Merci pour votre aide et bonne journée

n°3264983
monk521
Posté le 27-02-2017 à 15:57:45  profilanswer
 

Bonjour coniga,
 
Merci d'appliquer ce qui suit pour nettoyer le PC.
 
 
 
==> ZHPFix
 
 

  • Télécharger et installer le programme ZHPFix


  • Puis, à partir du bureau, lancer le programme en faisant un clic droit de la souris sur son icône (une seringue) et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10).


    http://nsa37.casimages.com/img/2015/09/09/150909085308731908.png
 
 
     Attention, le script qui suit a été écrit spécifiquement pour l'ordinateur de coniga, il n'est pas
      transposable sur un autre ordinateur.

 
 
     Le temps de téléchargement du script a été volontairement limité à 4 jours.
 


 

  • Retourner sur ZHPFix et cliquer sur IMPORTER.


     http://nsa38.casimages.com/img/2015/08/27/150827105106541726.png
 
 

  • Dans la plupart des cas, le script se colle automatiquement dans la zone de script.
  • Dans le cas contraire, faire un clic droit de la souris dans la fenêtre de ZHPFix et choisir Coller.
  • Cliquer sur Go.


     http://nsa38.casimages.com/img/2015/08/27/150827105424673503.png
 
 

  • A la demande, confirmer le nettoyage des données en cliquant sur OUI.


     http://nsa37.casimages.com/img/2015/08/27/150827105943933081.png
 
 

  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.  


     http://nsa38.casimages.com/img/2015/08/27/150827105847975433.png
 
 

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau.  


        Note: le rapport se trouve aussi à cet emplacement,  
                Disque local C:\Utilisateurs\mon nom\AppData\Roaming\ZHP\ZHPFix[R1].txt

 

  • Fermer ZHPFix et redémarrer l'ordinateur (s'il ne redémarre pas de lui-même).


 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

n°3264987
coniga
Posté le 27-02-2017 à 17:36:18  profilanswer
 

Merci pour ce retour rapide. Voici le raport de ZHPFix :http://www.cjoint.com/c/GBBqGvzT7tD
 

monk521 a écrit :

Bonjour coniga,
 
Merci d'appliquer ce qui suit pour nettoyer le PC.
 
 
 
==> ZHPFix
 
 

  • Télécharger et installer le programme ZHPFix


  • Puis, à partir du bureau, lancer le programme en faisant un clic droit de la souris sur son icône (une seringue) et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10).


    http://nsa37.casimages.com/img/201 [...] 731908.png
 
 
     Attention, le script qui suit a été écrit spécifiquement pour l'ordinateur de coniga, il n'est pas
      transposable sur un autre ordinateur.

 
 
     Le temps de téléchargement du script a été volontairement limité à 4 jours.
 


 

  • Retourner sur ZHPFix et cliquer sur IMPORTER.


     http://nsa38.casimages.com/img/201 [...] 541726.png
 
 

  • Dans la plupart des cas, le script se colle automatiquement dans la zone de script.
  • Dans le cas contraire, faire un clic droit de la souris dans la fenêtre de ZHPFix et choisir Coller.
  • Cliquer sur Go.


     http://nsa38.casimages.com/img/201 [...] 673503.png
 
 

  • A la demande, confirmer le nettoyage des données en cliquant sur OUI.


     http://nsa37.casimages.com/img/201 [...] 933081.png
 
 

  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.  


     http://nsa38.casimages.com/img/201 [...] 975433.png
 
 

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau.  


        Note: le rapport se trouve aussi à cet emplacement,  
                Disque local C:\Utilisateurs\mon nom\AppData\Roaming\ZHP\ZHPFix[R1].txt

 

  • Fermer ZHPFix et redémarrer l'ordinateur (s'il ne redémarre pas de lui-même).


 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

n°3264989
monk521
Posté le 27-02-2017 à 17:39:10  profilanswer
 

Ok pour le rapport de ZHPFix. Il faudrait faire une vérification supplémentaire avec le programmes FRST;  
 
 
 
==> Farbar Recovery Scanner Tool (FRST) de Fabar :
 
 
        Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
 
 


       Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
               fichiers de Windows

 

  • Copier le fichier FRST ou FRST64 et le coller sur le Bureau et pas ailleurs.

        (on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
 

  • Puis, à partir du Bureau, faire un clic droit de la souris sur l'icône de FRST ou FRST64 et choisir "Exécuter en tant qu'administrateur".


  • Le programme met à jour sa base de données, patienter 5 secondes.


  • Sous "Analyse facultative", cocher les cases suivantes (voir image ci-dessous):


     - Addition.txt
     - MD5 pilotes
     
     

  • Cliquer sur Analyser


 
       http://nsa37.casimages.com/img/2016/02/23/160223065532812601.png
 
 
 

  • Une fois le scan terminé, 2 rapports sont créés sur le Bureau, soit les rapports FRST.txt et Addition.txt.


 

  • Héberger ces 2 rapports sur le site www.Cjoint.com, puis copier/coller les liens fournis dans ta prochaine réponse sur le forum.

n°3264990
coniga
Posté le 27-02-2017 à 17:55:10  profilanswer
 

Voilà pour les lien FRST64 :
http://www.cjoint.com/c/GBBqZXeg6tD
http://www.cjoint.com/c/GBBq2e7mAhD
 
 

monk521 a écrit :

Ok pour le rapport de ZHPFix. Il faudrait faire une vérification supplémentaire avec le programmes FRST;  
 
 
 
==> Farbar Recovery Scanner Tool (FRST) de Fabar :
 
 
        Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
 
 


       Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
               fichiers de Windows

 

  • Copier le fichier FRST ou FRST64 et le coller sur le Bureau et pas ailleurs.

        (on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
 

  • Puis, à partir du Bureau, faire un clic droit de la souris sur l'icône de FRST ou FRST64 et choisir "Exécuter en tant qu'administrateur".


  • Le programme met à jour sa base de données, patienter 5 secondes.


  • Sous "Analyse facultative", cocher les cases suivantes (voir image ci-dessous):


     - Addition.txt
     - MD5 pilotes
     
     

  • Cliquer sur Analyser


 
       http://nsa37.casimages.com/img/201 [...] 812601.png
 
 
 

  • Une fois le scan terminé, 2 rapports sont créés sur le Bureau, soit les rapports FRST.txt et Addition.txt.


 

  • Héberger ces 2 rapports sur le site www.Cjoint.com, puis copier/coller les liens fournis dans ta prochaine réponse sur le forum.



n°3264996
coniga
Posté le 27-02-2017 à 18:36:49  profilanswer
 

Est-ce que tout est bon avec mon dernier poste et les liens FRST ?
 
 
 

monk521 a écrit :

Ok pour le rapport de ZHPFix. Il faudrait faire une vérification supplémentaire avec le programmes FRST;  
 
 
 
==> Farbar Recovery Scanner Tool (FRST) de Fabar :
 
 
        Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
 
 


       Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
               fichiers de Windows

 

  • Copier le fichier FRST ou FRST64 et le coller sur le Bureau et pas ailleurs.

        (on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
 

  • Puis, à partir du Bureau, faire un clic droit de la souris sur l'icône de FRST ou FRST64 et choisir "Exécuter en tant qu'administrateur".


  • Le programme met à jour sa base de données, patienter 5 secondes.


  • Sous "Analyse facultative", cocher les cases suivantes (voir image ci-dessous):


     - Addition.txt
     - MD5 pilotes
     
     

  • Cliquer sur Analyser


 
       http://nsa37.casimages.com/img/201 [...] 812601.png
 
 
 

  • Une fois le scan terminé, 2 rapports sont créés sur le Bureau, soit les rapports FRST.txt et Addition.txt.


 

  • Héberger ces 2 rapports sur le site www.Cjoint.com, puis copier/coller les liens fournis dans ta prochaine réponse sur le forum.



n°3264998
monk521
Posté le 27-02-2017 à 19:10:06  profilanswer
 

Appliquer ce qui suit pour supprimer des éléments résiduels :
 
 
 
==> FRST Correction :
 
 

  • Appuyer sur les touches du clavier Windows et r.
  • Dans la fenêtre, écrire: notepad (voir image ci-dessous).
  • Cliquer sur OK.


       http://nsa38.casimages.com/img/2015/08/27/150827070811374213.png
 
 

  • Le bloc-notes s'ouvre.  


 

  • Copier maintenant toutes les lignes en gras ci-dessous:


    Note: pour copier toutes les lignes, griser de haut en bas toutes les lignes en restant appuyer sur le  
            clic gauche de la souris. Puis faire un clic droit de la souris et choisir
Copier.
 
 

CloseProcesses:
CreateRestorePoint:
EmptyTemp:
Hosts:
GroupPolicy: Restriction <======= ATTENTION
GroupPolicyScripts\User: Restriction <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
FF Extension: (SHA-1 deprecation staged rollout) - C:\Users\CORINNE\AppData\Roaming\Mozilla\Firefox\Profiles\8utxym04.CoP\features\{636b95c3-0269-4e5d-8180-5f4fb2d5e8a8}\disableSHA1rollout@mozilla.org.xpi [2017-02-26]
Task: {A5D2E99A-937D-4EF7-8F64-C06135C89808} - System32\Tasks\{43A63756-F2FE-F26F-F7DF-2508F7B47D1B} => C:\Users\CORINNE\AppData\Local\{AC819~1\UNINST~1.EXE
Task: C:\WINDOWS\Tasks\{43A63756-F2FE-F26F-F7DF-2508F7B47D1B}.job => C:\Users\CORINNE\AppData\Local\{AC819~1\UNINST~1.EXE <==== ATTENTION
 
 
 

 
 

  • Retourner dans le bloc-notes ouvert et au milieu de la page, faire un clic de la souris et choisir Coller (toutes les lignes vont s'inscrire).  


  • Dans l'entête du bloc-notes, cliquer sur Fichier, puis Enregistrer sous ... et selectionner Bureau.  

        Dans la case Nom du fichier, écrire fixlist et cliquer sur Enregistrer.  
 
 

  • Puis, à partir du Bureau, faire un clic droit de la souris sur l'icône de FRST ou FRST64 et choisir "Exécuter en tant qu'administrateur".


  • Cliquer sur Corriger


     Note : Patienter le temps de la suppression. Le PC va redémarrer.
 
 
    http://nsa37.casimages.com/img/2015/08/27/150827070424411616.png
 
 

  • Une fois le PC redémarré, un rapport Fixlog.txt a été créé sur le Bureau.


  • Héberger ce rapport sur www.Cjoint.com, puis copier/coller le lien fourni dans ta prochaine réponse sur le forum.

n°3265002
coniga
Posté le 27-02-2017 à 20:02:28  profilanswer
 

Voici le lien pour le fichier Fixlog : http://www.cjoint.com/c/GBBta73a4VD
 

monk521 a écrit :

Appliquer ce qui suit pour supprimer des éléments résiduels :
 
 
 
==> FRST Correction :
 
 

  • Appuyer sur les touches du clavier Windows et r.
  • Dans la fenêtre, écrire: notepad (voir image ci-dessous).
  • Cliquer sur OK.


       http://nsa38.casimages.com/img/201 [...] 374213.png
 
 

  • Le bloc-notes s'ouvre.  


 

  • Copier maintenant toutes les lignes en gras ci-dessous:


    Note: pour copier toutes les lignes, griser de haut en bas toutes les lignes en restant appuyer sur le  
            clic gauche de la souris. Puis faire un clic droit de la souris et choisir
Copier.
 
 

CloseProcesses:
CreateRestorePoint:
EmptyTemp:
Hosts:
GroupPolicy: Restriction <======= ATTENTION
GroupPolicyScripts\User: Restriction <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
FF Extension: (SHA-1 deprecation staged rollout) - C:\Users\CORINNE\AppData\Roaming\Mozilla\Firefox\Profiles\8utxym04.CoP\features\{636b95c3-0269-4e5d-8180-5f4fb2d5e8a8}\disableSHA1rollout@mozilla.org.xpi [2017-02-26]
Task: {A5D2E99A-937D-4EF7-8F64-C06135C89808} - System32\Tasks\{43A63756-F2FE-F26F-F7DF-2508F7B47D1B} => C:\Users\CORINNE\AppData\Local\{AC819~1\UNINST~1.EXE
Task: C:\WINDOWS\Tasks\{43A63756-F2FE-F26F-F7DF-2508F7B47D1B}.job => C:\Users\CORINNE\AppData\Local\{AC819~1\UNINST~1.EXE <==== ATTENTION
 
 
 

 
 

  • Retourner dans le bloc-notes ouvert et au milieu de la page, faire un clic de la souris et choisir Coller (toutes les lignes vont s'inscrire).  


  • Dans l'entête du bloc-notes, cliquer sur Fichier, puis Enregistrer sous ... et selectionner Bureau.  

        Dans la case Nom du fichier, écrire fixlist et cliquer sur Enregistrer.  
 
 

  • Puis, à partir du Bureau, faire un clic droit de la souris sur l'icône de FRST ou FRST64 et choisir "Exécuter en tant qu'administrateur".


  • Cliquer sur Corriger


     Note : Patienter le temps de la suppression. Le PC va redémarrer.
 
 
    http://nsa37.casimages.com/img/201 [...] 411616.png
 
 

  • Une fois le PC redémarré, un rapport Fixlog.txt a été créé sur le Bureau.


  • Héberger ce rapport sur www.Cjoint.com, puis copier/coller le lien fourni dans ta prochaine réponse sur le forum.

n°3265003
monk521
Posté le 27-02-2017 à 20:04:07  profilanswer
 

OK, on fait le point : comment se comporte le PC ?

n°3265010
coniga
Posté le 27-02-2017 à 21:47:41  profilanswer
 


Et bien pour l'instant tout à l'air de marcher nickel ! Merci beaucoup pour ton temps. Juste une question sur mon premier lien sur cjoint je n'ai pas mis mon adresse mail et le lien est en illimité, du coup je n'ai pas reçu de lien pour supprimer mon fichier de rapport Adwcleaner, est-ce important?
 

monk521 a écrit :

OK, on fait le point : comment se comporte le PC ?


n°3265015
monk521
Posté le 28-02-2017 à 07:24:25  profilanswer
 

coniga a écrit :


Et bien pour l'instant tout à l'air de marcher nickel ! Merci beaucoup pour ton temps. Juste une question sur mon premier lien sur cjoint je n'ai pas mis mon adresse mail et le lien est en illimité, du coup je n'ai pas reçu de lien pour supprimer mon fichier de rapport Adwcleaner, est-ce important?
 


Non, ce n'est pas important.
 
 
On peut dans ce cas finaliser la maintenance malware avec quelques conseils préventifs et programmes supplémentaires pour parfaire le nettoyage du PC.
 
 
 
 
==> Quelques conseils :    
 
 

  • Ne télécharger pas de programmes sur des sites douteux ou sur certains sites revendeurs comme 01.net, Softonic, BrotherSoft. Ces sites utilisent leur propre installateur et rajoutent pendant l'installation des programmes indésirables LPI/PUP (toolbars, adwares, spywares, hijackers, rogues).  


  • Préférer les téléchargements chez l'éditeur du programme (le site officiel).  


  • Lors de l'installation d'un programme, lire attentivement ce qui est proposé, choisir l'installation personnalisée ou avancée et décocher les programmes additionnels inutiles, ou cliquer sur Skip (Passer).


  • Filtrer les publicités malicieuses (malvertising) qui peuvent installer des malwares à l'aide du programme Adblock Plus.  


        Pour chaque navigateur internet concerné, copier l'adresse du lien qui se trouve ci-dessous (en faisant un
        clic droit de la souris + copier l'adresse du lien), puis ouvrir le navigateur et coller le lien dans la barre
        d'adresse (clic droit + coller). Installer ensuite Adblock Plus.

 
         - pour Edge
         - pour Internet Explorer
         - pour Mozilla
         - pour Google Chrome  
         - pour Opéra
 

  • Attention aux fausses mises à jour, plugins et faux codecs qui sont proposés notamment sur des sites de jeux, de streaming ou de charmes, vous n'avez pas besoin d'installer ces programmes.


  • Au niveau des mails et des réseaux sociaux, soyez prudent, n'ouvrez pas des pièces jointes et ne cliquer pas sur des liens dont le contenu des messages ou l'expéditeur est douteux. Attention également à certains mails que l'on appelle phishing, ceux-ci vont vous rediriger vers des sites imités (vérifier l'adresse Url de ces sites).  

 

  • Cracks: refuser de télécharger et d'utiliser illégalement des œuvres protégés par un copyright (non libre de droits). En plus d’être passible de sanctions vis-à-vis de la loi (Hadopi), ces œuvres piratées en provenance du réseau du P2P, du Direct Down Load ou par tout autre biais sont la source des infections les plus graves.


  • Scanner (analyser) régulièrement son PC avec son antivirus résident et vérifier que la base de signatures virales est à jour afin de détecter les derniers malwares présents sur le net.  


  • Vacciner ses supports amovibles externes (clés USB, disques dur externes, cartes mémoire, Ipod, MP3…) à l'aide du programme UsbFix car beaucoup d'infections se propagent par ce biais.  


  • Sauvegarder sur un disque dur externe vos données personnelles (documents, images, vidéo, musiques) au cas où une panne sérieuse arriverait et empêcherait le PC de redémarrer, ou qu'un malware supprime ou crypte de façon irréversible ces données (sauvegarder sur un disque dur externe non connecté en permanence au PC).


  • Renforcer la sécurité face aux ranso-cryptowares en utilisant le programme Marmiton de Malekal (cliquer sur Modifier pour désactiver Windows Script Host).


 
 
 
==> Nettoyage complémentaire :    
 
 
 
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
 
 


  • Lancer le programme en faisant un double clic gauche de la souris sur le fichier SFTGC.  


  • Le logiciel s'initialise puis s'ouvre.
  • Cliquer alors sur le bouton Go pour supprimer les fichiers temporaires inutiles et attendre la fin du nettoyage.


     Note: si des fichiers infectieux sont trouvés, ils seront supprimés automatiquement.

     http://nsa38.casimages.com/img/2015/08/27/150827112321993589.png
 
 
 
2- DelFix de Xplode
 
 
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de  
l'ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante car elle permet de supprimer tous les points de restauration potentiellement infectés. L'outil va créer ensuite un nouveau point de restauration exempt de tout nuisible.  
 

  • Télécharger DelFix de Xplode.


  • Lancer le programme en faisant un double clic gauche de la souris sur le fichier DelFix.
  • Cocher toutes les cases comme indiquer sur l'image ci dessous.
  • Cliquer sur Exécuter.


     http://nsa38.casimages.com/img/2015/08/27/150827112447684018.png
 
 
 
 
Bonne journée.  :hello:

n°3265051
coniga
Posté le 28-02-2017 à 13:13:38  profilanswer
 


 :hello: Merci pour tout et bonne journée
 

monk521 a écrit :


Non, ce n'est pas important.
 
 
On peut dans ce cas finaliser la maintenance malware avec quelques conseils préventifs et programmes supplémentaires pour parfaire le nettoyage du PC.
 
 
 
 
==> Quelques conseils :    
 
 

  • Ne télécharger pas de programmes sur des sites douteux ou sur certains sites revendeurs comme 01.net, Softonic, BrotherSoft. Ces sites utilisent leur propre installateur et rajoutent pendant l'installation des programmes indésirables LPI/PUP (toolbars, adwares, spywares, hijackers, rogues).  


  • Préférer les téléchargements chez l'éditeur du programme (le site officiel).  


  • Lors de l'installation d'un programme, lire attentivement ce qui est proposé, choisir l'installation personnalisée ou avancée et décocher les programmes additionnels inutiles, ou cliquer sur Skip (Passer).


  • Filtrer les publicités malicieuses (malvertising) qui peuvent installer des malwares à l'aide du programme Adblock Plus.  


        Pour chaque navigateur internet concerné, copier l'adresse du lien qui se trouve ci-dessous (en faisant un
        clic droit de la souris + copier l'adresse du lien), puis ouvrir le navigateur et coller le lien dans la barre
        d'adresse (clic droit + coller). Installer ensuite Adblock Plus.

 
         - pour Edge
         - pour Internet Explorer
         - pour Mozilla
         - pour Google Chrome  
         - pour Opéra
 

  • Attention aux fausses mises à jour, plugins et faux codecs qui sont proposés notamment sur des sites de jeux, de streaming ou de charmes, vous n'avez pas besoin d'installer ces programmes.


  • Au niveau des mails et des réseaux sociaux, soyez prudent, n'ouvrez pas des pièces jointes et ne cliquer pas sur des liens dont le contenu des messages ou l'expéditeur est douteux. Attention également à certains mails que l'on appelle phishing, ceux-ci vont vous rediriger vers des sites imités (vérifier l'adresse Url de ces sites).  

 

  • Cracks: refuser de télécharger et d'utiliser illégalement des œuvres protégés par un copyright (non libre de droits). En plus d’être passible de sanctions vis-à-vis de la loi (Hadopi), ces œuvres piratées en provenance du réseau du P2P, du Direct Down Load ou par tout autre biais sont la source des infections les plus graves.


  • Scanner (analyser) régulièrement son PC avec son antivirus résident et vérifier que la base de signatures virales est à jour afin de détecter les derniers malwares présents sur le net.  


  • Vacciner ses supports amovibles externes (clés USB, disques dur externes, cartes mémoire, Ipod, MP3…) à l'aide du programme UsbFix car beaucoup d'infections se propagent par ce biais.  


  • Sauvegarder sur un disque dur externe vos données personnelles (documents, images, vidéo, musiques) au cas où une panne sérieuse arriverait et empêcherait le PC de redémarrer, ou qu'un malware supprime ou crypte de façon irréversible ces données (sauvegarder sur un disque dur externe non connecté en permanence au PC).


  • Renforcer la sécurité face aux ranso-cryptowares en utilisant le programme Marmiton de Malekal (cliquer sur Modifier pour désactiver Windows Script Host).


 
 
 
==> Nettoyage complémentaire :    
 
 
 
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
 
 


  • Lancer le programme en faisant un double clic gauche de la souris sur le fichier SFTGC.  


  • Le logiciel s'initialise puis s'ouvre.
  • Cliquer alors sur le bouton Go pour supprimer les fichiers temporaires inutiles et attendre la fin du nettoyage.


     Note: si des fichiers infectieux sont trouvés, ils seront supprimés automatiquement.

     http://nsa38.casimages.com/img/201 [...] 993589.png
 
 
 
2- DelFix de Xplode
 
 
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de  
l'ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante car elle permet de supprimer tous les points de restauration potentiellement infectés. L'outil va créer ensuite un nouveau point de restauration exempt de tout nuisible.  
 

  • Télécharger DelFix de Xplode.


  • Lancer le programme en faisant un double clic gauche de la souris sur le fichier DelFix.
  • Cocher toutes les cases comme indiquer sur l'image ci dessous.
  • Cliquer sur Exécuter.


     http://nsa38.casimages.com/img/201 [...] 684018.png
 
 
 
 
Bonne journée.  :hello:


n°3265085
tino06
Posté le 28-02-2017 à 21:24:23  profilanswer
 

Bonjour monk,
 
moi aussi si je clique sur des liens, sites  j'ai une fenêtre qui s'affiche avec un fond bleu , message vocal et un support technique à contacter(mon ordinateur s’arrête et redémarre parfois aussi)
 
Voici les rapports :
 
rapport AdwCleaner: http://www.cjoint.com/c/GBCteFQbfjw
 
rapport ZHPDiag :
http://www.cjoint.com/c/GBCuCJU6lMw
 
rapport Malwarebytes Anti-Malware:
http://www.cjoint.com/c/GBCuEPIvlhw
 
rapports Farbar Recovery Scanner Tool:
http://www.cjoint.com/c/GBCthEE6s2w
http://www.cjoint.com/c/GBCtiXN6eHw
 
 
Merci par avance pour ton aide.
Bonne soirée
A+Tino


Message édité par tino06 le 28-02-2017 à 21:31:33
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  17  18  19  20  21  22

Aller à :
Ajouter une réponse
 

Sujets relatifs
Message sous Outlook retardéEcran bleu sur W10 au bout de 10/15mn d'innactivitée
recuperer un fond d'écranEcran Bleu de la mort Windows 7
Ecran bleu- win32kbase.sys Service Systrem ExceptionComment supprimer les virus sur mon ordinateur ? [Résolu]
Ordinateur portable qui sort seul du mode veilleCritical Process Died (écran bleu)
ecran bleu installation windowsécran bleu "kernel"
Plus de sujets relatifs à : Mon ordinateur affiche un message important sur fond bleu


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR