12 sujets de 1 à 12 (sur un total de 12)
  • Auteur
    Messages
  • Ludo35
    Participant
    Nombre d'articles : 6

    Bonjour,

    j’ai Avira qui n’arrête pas de me questionner sur un certain OpenCandy … mais lorsque je lance Malwarebytes rien n’est détecté.

    Après quelques recherches sur le net j’ai cru comprendre que OpenCandy est un Adware… mais comment le supprimer svp ?

    Merci d’avance

    bonne journée

    Eric AronEric Aron
    Participant
    Nombre d'articles : 220

    Bjr,

    Nous allons faire un check up de ton PC avec ZHPDiag.

    • Télécharge ZHPDiag de Nicolas Coolman.
    • Lance ZHPDiag en faisant un clic droit sur ce raccourci, puis Exécuter en tant qu’administrateur :
    • Il se peut que le Windows Smartcenter se manifeste : clique sur Informations complémentaires puis sur Exécuter quand même.
    • Clique sur Scanner.

      Il est possible qu’à un certain moment, tu aies l’impression que l’outil est « bloqué »…
      ► Le blocage étant le plus souvent « temporaire »…patiente…

    • Lorsque l’analyse est terminée :

    • Un rapport est apparu sur le bureau, héberge le et, poste le lien.

      Si tu ne sais pas comment héberger le rapport, ci-après, la procédure y est détaillée.

      • Rends-toi soit sur cette page : Up2Share

      • Clique dans la zone pour aller chercher le fichier du rapport sur ton bureau :

      • Faire un Glisser/Déposer dans la zone.
      • L’hébergement se fait automatiquement.

      • Copie/Colle le lien dans ta prochaine réponse.

    Ludo35
    Participant
    Nombre d'articles : 6

    bonjour,

    merci pour t réponse et ton aide.

    voici le lien

    https://up2sha.re/file?l=gfjwYSikauGI.txt

    Eric AronEric Aron
    Participant
    Nombre d'articles : 220

    Bonjour,

    Je viens de parcourir ton rapport…
    Je n’ai pas trouvé la trace de OpenCandy…

    ► Dans un premier temps, peux-tu me dire :
    1) si tu utilises AutoKMS ?
    2) si tu as vacciné contre un ransomware avec Bitdefender ?
    3) si tu utilises Synologie Cloud Station Backup ?

    ► Ensuite, Voici ce que tu vas faire :

    Créer un Point de Restauration

    • Appuie simultanément sur les touches Windows et R.
    • Une fenêtre va s’ouvrir…
    • Tape, ou mieux Copie/Colle : SystemPropertiesProtection.
    • Clique sur OK.

    • Dans l’onglet Protection du système, clique sur Créer …

    • Nomme-le distinctement {par Ex. : Avant_Désinfecte}pour que tu t’en souviennes, puis clique sur Créer.

    • La création du Point de Restauration démarre…

    • Clique sur Fermer lorsque tu auras eu la confirmation de création du Point de Restauration.

    Continuer avec ces 3 étapes :

    Première étape

      Désactive tes protections (antivirus , etc..) car ZHPCleaner peut être détecté comme une menace. Mais tu peux avoir confiance en cet outil.

      Si tu ne sais pas, trouve le mode opératoire de ton anti-virus sur cette page : http://assiste.forum.free.fr/viewtopic.php?t=27097

    • Télécharge ZHPcleaner (de Nicolas Coolman) et enregistre ce fichier sur le bureau.
    • Clic droit  » Exécuter en tant que en tant qu’administrateur  » sur ZHPCleaner.exe .
      Il ne nécessite aucune installation.
    • Ferme ton Navigateur et autres applications.
    • Accepte les termes du contrat.

    • Clique sur le bouton => « Scanner« 

    • Patiente pendant que le logiciel scanne ton PC. En fin d’analyse :

    • Clique sur le bouton => « Valider« 
    • Clique sur le bouton => « Nettoyer« 

    • Patiente pendant que ZHPCleaner fait son nettoyage.
    • Redémarre ton PC.
    • L’outill génère un rapport sur le Bureau et dans le dossier de l’utilisateur « %AppData%« .

    • Communique le lien d’hébergement, dans ta prochaine réponse.

      Pense à Réactiver ton anti-virus.

    Seconde étape

    • Télécharge Adwcleaner (de Xplode) sur ton Bureau !
    • Fais clic droit dessus, Exécuter en tant qu’administrateur.
      1. Choisis l’option Scanner.

      2. Patiente jusqu’à la fin du scanne…

      3. Choisis l’option Nettoyer

    • Accepte les avertissements/informations en cliquant sur OK
    • Le programme va redémarrer ton PC,
    • Au redémarrage un rapport s’affiche… –> Enregistre le sur ton bureau,
    • Héberge le rapport AdwCleaner[S0].txt sur SOSUpload, puis copie/colle le lien fourni dans ta prochaine réponse.

    Une copie du rapport ce trouve à la racine de ton disque dur : C:AdwCleanerAdwCleaner[S0].txt

    [

    Troisième étape

    • Télécharge Malwarebytes Anti-Malware
    • Procède à son installation en te laissant guider.
    • A la fin de l’installation, décoche l’option « Activer l’essai gratuit de Malwarebytes Anti-Malware Premium« .
    • La case Exécuter Malwarebytes Anti-Malware doit rester cochée.

    • Dans Tableau de bord, Clique sur « Mettre à jour maintenant« .

    • Clique sur Paramétres et configure comme il est fait ci-dessous :

    • Clique sur Examen.

    • Sélectionne Examen « Menaces« .
    • Clique sur « Examiner maintenant« .
    • Une fois le scan terminé, si des menaces ont été trouvé, clique sur Supprimer la sélection, tout sera mis en Quarantaine.

      Si un message demande de redémarrer le PC pour terminer la suppression : accepte !…

    • Le rapport est disponible dans Historique –> Journaux de l’application.

      Il faut :

      1. – l’exporter comme ci dessous,
      2. – le renommer en Mbam.txt,
      3. – l’enregistrer sur le bureau,
      4. – l’heberger sur Cjoint,
      5. – poster le lien qui à été crée dans ta réponse.

    3 rapports sont attendus.

    @+

    Ludo35
    Participant
    Nombre d'articles : 6

    Alors :

    ► Dans un premier temps, peux-tu me dire :
    1) si tu utilises AutoKMS ? JE ne pense pas… j’ai vu que c’était pour cracker Office… hors je n’ai pas Office
    2) si tu as vacciné contre un ransomware avec Bitdefender ? Oui
    3) si tu utilises Synologie Cloud Station Backup ? Oui mais plus pour longtemps

    Pour ce qui est des scans les voici :
    https://up2sha.re/file?l=Wh82aYRFtgQG.txt
    https://up2sha.re/file?l=Mv8uWUwr7YIt.txt
    https://up2sha.re/file?l=IyyUPsgaWYD7.txt

    merci

    Eric AronEric Aron
    Participant
    Nombre d'articles : 220

    Re,

    OK pour les réponses à mes questions et pour les rapports.

    On enchaîne :

      Télécharge Farbar Recovery Scanner Tool (FRST) sur ton bureau

    • Choisis la version compatible avec ton système 32 bits ou 64 bits).

      Si tu ne sais pas quel système tu as : Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?…

    • Ferme toutes tes applications ouvertes.
    • Désactive temporairement ton antivirus. Si tu ne sais pas, trouve le mode opératoire de ton anti-virus sur cette page : http://assiste.forum.free.fr/viewtopic.php?t=27097
    • Clique sur l’icône FRST pour l’exécuter…

      pour Vista/7/8/10, clic droit et Exécuter en tant qu’administrateur.

      Pour les utilisateurs de Windows 8, 8.1 et 10, si le SmartScreen vous empêche l’exécution de l’outil préconisé :

    • Cliquer sur « Informations Complémentaires« 

    • Cliquer ensuite sur « Exécuter quand même« 

    • Si tu as la fenêtre » Clause de non-responsabilité » => clique sur Oui.

    • L’outil s’affiche.

    • Sous « Analyse facultative« , vérifie que les cases « Addition.txt« , « Shortcut.txt« , sont bien cochées.

    • Clique sur Analyser.
    • Patiente durant l’analyse.

    • Deux ou trois rapports seront générés et s’ouvriront automatiquement nommés : FRST.txt, Addition.txt et Shortcut.txt.

    • Héberge les 2 premiers (FRST.txt, Addition.txt)
    • Copie/Colle les liens dans ta prochaine réponse.
    Ludo35
    Participant
    Nombre d'articles : 6
    Eric AronEric Aron
    Participant
    Nombre d'articles : 220

    Bonjour,

    Merci pour les rapports.

    Question : As-tu bien fait un point de restauration comme demandé plus haut ?… si non c’est à faire.

    Tu enchaînes…

    • Enregistre sur ton bureau au même endroit que FRST.exe le fichier fixlist.txtà télécharger à partir du lien ci- dessous :
      https://1fichier.com/?vgebypvb3p

    • Sur ton bureau tu dois avoir les fichiers (fixlist.txt & FRST.exe)

    • Lance FRST, « exécuter en tant qu’administrateur » sous Windows Vista, Windows Seven et Windows 8/8.1/10.
    • Clique sur « Corriger » (ou « Fix » selon la version).

    • Patiente jusqu’à la fin de la correction.

    • Un fichier texte semblable à celui-ci apparaît :

    • Copie/colle le contenu ici dans un nouveau message.
    • Redémarre l’ordinateur.
    • ===> Aide : <<>>.

    [/list]

    Ludo35
    Participant
    Nombre d'articles : 6

    bonjour,

    alors j’ai bien tout suivi et au moment où j’ai fini la correction mon ordi s’est bien éteint mais impossible de se rallumer… même en mode sans échec… du coup j’ai relancé dans la dernière bonne configuration connue et c’est reparti.

    le fichier : https://up2sha.re/file?l=aK4aCPAGK93A.txt

    merci

    Eric AronEric Aron
    Participant
    Nombre d'articles : 220

    Bjr,

    La correction a bien été effectuée.

    Comment se comporte ton PC ?

    Ludo35
    Participant
    Nombre d'articles : 6

    bonjour,

    tout a l’air de fonctionner.

    merci

    Eric AronEric Aron
    Participant
    Nombre d'articles : 220

    Re,
    @ludo35 wrote:

    tout a l’air de fonctionner. merci

    Avec plaisir…
    Bonne continuation.

12 sujets de 1 à 12 (sur un total de 12)

Vous devez être connecté pour répondre à ce sujet.