12 sujets de 1 à 12 (sur un total de 12)
  • Auteur
    Messages
  • valeria
    Participant
    Nombre d'articles : 6

    Bonjour, depuis hier des pubs s’affichent sans arret sur l’écran de mon ordinateur, suite au téléchargement d’un torrent. J’ai éliminé les programmes qui s’étaient installés sur mon panel de control et j’ai installé Avira, mais chaque fois que j’allume l’ordinateur Avira trouve un nouveau virus. Peut etre que le virus a déposé des programmes autonomes. Qu’est-ce qu’il faudrait faire? Y a-t-il des logiciels que je peux télécharger pour résoudre le problème (il faut savoir qu je n’ai aucune expérience informatique…)?
    Merci d’avance,

    Valeria

    Eric AronEric Aron
    Participant
    Nombre d'articles : 223

    Bjr,

    Nous allons faire une prise de sang à ton PC avec ZHPDiag.


    Si tu utilises Avast :
    [spoil:3lbssk6t]L'anti-virus Avast détecte très souvent les outils de Nicolas Coolman comme malveillants .

    Il faut donc désactiver l'anti-virus lors du téléchargement et de l'utilisation des outils de Nicolas Coolman.

    Pour désactiver temporairement Avast :

    • Cliquer droit sur l’icône de notification d'Avast (la petite boule qui tourne).
    • Sélectionner Gestions des Agents avast!
    • On obtient le choix entre plusieurs propositions :

      – Désactiver pour 10 minutes.
      – Désativer pour 1 heure.
      – Désactiver jusqu'au prochain démarrage.
      – Désactiver définitivement.
      – Ensuite, on vous informe que l'arrêt d'un ou plusieurs composant a été demandé.

    • Cliquer sur OUI pour accepter de continuer.

      Avast sera désactivé, selon le choix utilisé.

      Ne surtout pas oublier de vérifier si, par la suite, Avast est réactivé.

      Dans le cas contraire :

    • Cliquer droit sur l’icône de notification d'Avast
    • Sélectionner “Activer tous les agents

    [/spoil:3lbssk6t]

    • Télécharge ZHPDiag de Nicolas Coolman.
    • Lance ZHPDiag en faisant un clic droit sur ce raccourci, puis Exécuter en tant qu’administrateur :
    • Il se peut que le Windows Smartcenter se manifeste : clique sur Informations complémentaires puis sur Exécuter quand même.
    • Clique sur Scanner.

      Il est possible qu’à un certain moment, tu aies l’impression que l’outil est “bloqué”…
      ► Le blocage étant le plus souvent “temporaire”…patiente…

    • Lorsque l’analyse est terminée :

    • Un rapport est apparu sur le bureau, héberge le sur SosUpload et, poste le lien.

      Si tu ne sais pas comment héberger le rapport, clique sur le bouton “Showci-après. La procédure y est détaillée.

      [spoil:3lbssk6t]

        ============================ Avec SOSUpload ============================================

        Pour héberger ton rapport –> présent sur ton bureau….

      • Va sur : SosUpload
      • Suis les indications portées à l'écran.

      • Tu obtiens un lien :

      • Copie/colle-le dans ta prochaine réponse.

      [/spoil:3lbssk6t]

    valeria
    Participant
    Nombre d'articles : 6

    Merci bcp pour ta réponse. Je pense qu’il s’agit du bon lien:

    https://antimalware.top/download/yc1mbqaoh80r2allo8qx3et3kmlrga9hicq1g7k1

    valeria
    Participant
    Nombre d'articles : 6

    Ou peut-etre c’est celui-l, il me semble plus détaillé:

    https://antimalware.top/download/56tl7g6xskckl4pafe28thvcam1dq1nsy4wedfbs

    Eric AronEric Aron
    Participant
    Nombre d'articles : 223

    Re,

    Ton PC est un vrai bouillon de culture pour cochoncetés en tout genre !

    Tu uses voire abuses du P2P… Beaucoup de helpers refusent de traiter les machines qui ont des P2P d’installés… Il est en effet inutile de perdre son temps sur un ordi qui va être de nouveau infecté quelques instants après son passage…

    Qu’en penses-tu ? Montre moi ta bonne volonté en désinstallant ces P2P.BitTorrent et P2P.µTorrent….

    Voici ce que tu vas faire :

    Créer un Point de Restauration

    • Appuie simultanément sur les touches Windows et R.
    • Une fenêtre va s’ouvrir…
    • Tape, ou mieux Copie/Colle : SystemPropertiesProtection.
    • Clique sur OK.

    • Dans l’onglet Protection du système, clique sur Créer …

    • Nomme-le distinctement {par Ex. : Avant_Désinfecte}pour que tu t’en souviennes, puis clique sur Créer.

    • La création du Point de Restauration démarre…

    • Clique sur Fermer lorsque tu auras eu la confirmation de création du Point de Restauration.

    Continuer avec ces 3 étapes :

    Première étape

      Désactive tes protections (antivirus , etc..) car ZHPCleaner peut être détecté comme une menace. Mais tu peux avoir confiance en cet outil.

      Si tu ne sais pas, trouve le mode opératoire de ton anti-virus sur cette page : http://assiste.forum.free.fr/viewtopic.php?t=27097

    • Télécharge ZHPcleaner (de Nicolas Coolman) et enregistre ce fichier sur le bureau.
    • Clic droit ” Exécuter en tant que en tant qu’administrateur ” sur ZHPCleaner.exe .
      Il ne nécessite aucune installation.
    • Ferme ton Navigateur et autres applications.
    • Accepte les termes du contrat.

    • Clique sur le bouton => “Scanner

    • Patiente pendant que le logiciel scanne ton PC. En fin d’analyse :

    • Clique sur le bouton => “Valider
    • Clique sur le bouton => “Nettoyer

    • Patiente pendant que ZHPCleaner fait son nettoyage.
    • Redémarre ton PC.
    • L’outill génère un rapport sur le Bureau et dans le dossier de l’utilisateur “%AppData%“.

    • Communique le lien d’hébergement, dans ta prochaine réponse.

      Pense à Réactiver ton anti-virus.

    Seconde étape

    • Télécharge Adwcleaner (de Xplode) sur ton Bureau !
    • Fais clic droit dessus, Exécuter en tant qu’administrateur.
      1. Choisis l’option Scanner.

      2. Patiente jusqu’à la fin du scanne…

      3. Choisis l’option Nettoyer

    • Accepte les avertissements/informations en cliquant sur OK
    • Le programme va redémarrer ton PC,
    • Au redémarrage un rapport s’affiche… –> Enregistre le sur ton bureau,
    • Héberge le rapport AdwCleaner[S0].txt sur SOSUpload, puis copie/colle le lien fourni dans ta prochaine réponse.

    Une copie du rapport ce trouve à la racine de ton disque dur : C:AdwCleanerAdwCleaner[S0].txt

    [

    Troisième étape

    • Télécharge Malwarebytes Anti-Malware
    • Procède à son installation en te laissant guider.
    • A la fin de l’installation, décoche l’option “Activer l’essai gratuit de Malwarebytes Anti-Malware Premium“.
    • La case Exécuter Malwarebytes Anti-Malware doit rester cochée.

    • Dans Tableau de bord, Clique sur “Mettre à jour maintenant“.

    • Clique sur Paramétres et configure comme il est fait ci-dessous :

    • Clique sur Examen.

    • Sélectionne Examen “Menaces“.
    • Clique sur “Examiner maintenant“.
    • Une fois le scan terminé, si des menaces ont été trouvé, clique sur Supprimer la sélection, tout sera mis en Quarantaine.

      Si un message demande de redémarrer le PC pour terminer la suppression : accepte !…

    • Le rapport est disponible dans Historique –> Journaux de l’application.

      Il faut :

      1. – l’exporter comme ci dessous,
      2. – le renommer en Mbam.txt,
      3. – l’enregistrer sur le bureau,
      4. – l’heberger sur Cjoint,
      5. – poster le lien qui à été crée dans ta réponse.

    3 rapports sont attendus.

    @+

    valeria
    Participant
    Nombre d'articles : 6
    Eric AronEric Aron
    Participant
    Nombre d'articles : 223

    Bonjour,

    Très bien… Il y a eu du nettoyage de fait, malgré un curieux rapport MBAM !

    On continue :

    ► 1re action :

    • Télécharge Junkware Removal Tool et enregistre-le sur ton bureau.
    • Ferme tous les navigateurs en cours.
    • Clique sur l’icône suivante pour lancer l’outil qui ne nécessite pas d’installation.

    • Sous Vista/7/8, clic droit et Exécuter en temps qu’administrateur.
    • NB: Le bureau disparaitra un instant, c’est normal.
    • Clique sur “Oui” dans le message suivant pour créer une sauvegarde du registre.

    • La sauvegarde du registre avec Erun démarre…

    • Dans un autre message, autoriser la modification du registre par “Oui“.

    • L’outil se lance… Appuye sur une touche pour continuer…

    • Laisse le programme travailler ne touche plus à rien.Soit patient pendant les 15mn que dure le scan.
    • La progression des phases s’affiche dans la fenêtre .

    • A la fin du scan un rapport est généré sur le bureau.
    • Attendre l’affichage du rapport.

      Ce dernier sera enregistré sur le bureau, l’ouvrir si il a été refermé.

    • Poste le rapport JRT.txt par un copier-coller de ce dernier dans la prochaine réponse .

    Remarque importante

    Ne pas relancer Junkware Removal Tool une seconde fois car le rapport qu’il est important de communiquer sera écrasé par le nouveau et nous perdrions tout contrôle de ce qui a été éradiqué.
    Le moteur de recherche d’Internet Explorer sera remis par défaut sur Bing.

    Tu peux te rendre sur cette page si besoin pour avoir plus de détails.

    ► 2ème action :

      Télécharge Farbar Recovery Scanner Tool (FRST) sur ton bureau

    • Choisis la version compatible avec ton système 32 bits ou 64 bits).

      Si tu ne sais pas quel système tu as : Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?…

    • Ferme toutes tes applications ouvertes.
    • Désactive temporairement ton antivirus. Si tu ne sais pas, trouve le mode opératoire de ton anti-virus sur cette page : http://assiste.forum.free.fr/viewtopic.php?t=27097
    • Clique sur l’icône FRST pour l’exécuter…

      pour Vista/7/8/10, clic droit et Exécuter en tant qu’administrateur.

      Pour les utilisateurs de Windows 8, 8.1 et 10, si le SmartScreen vous empêche l’exécution de l’outil préconisé :

    • Cliquer sur “Informations Complémentaires

    • Cliquer ensuite sur “Exécuter quand même

    • Si tu as la fenêtre » Clause de non-responsabilité » => clique sur Oui.

    • L’outil s’affiche.

    • Sous “Analyse facultative“, vérifie que les cases “Addition.txt“, “Shortcut.txt“, sont bien cochées.

    • Clique sur Analyser.
    • Patiente durant l’analyse.

    • Deux ou trois rapports seront générés et s’ouvriront automatiquement nommés : FRST.txt, Addition.txt et Shortcut.txt.

    • Héberge les 2 premiers (FRST.txt, Addition.txt)
    • Copie/Colle les liens dans ta prochaine réponse.
    valeria
    Participant
    Nombre d'articles : 6
    Eric AronEric Aron
    Participant
    Nombre d'articles : 223

    Bonsoir,

    J’ai dû m’absenter inopinément une semaine…

    Peut-on reprendre le fil de cette désinfection ?

    Comment se comporte ton PC ?

    Refais moi une nouvelle analyse avec FARBAR Recovery Scan Tool comme expliqué ci-dessus…

    Merci d’avance.

    g3n-h@ckm@ng3n-h@ckm@n
    Moderator
    Nombre d'articles : 8251

    excellent travail Eric continue comme ca ;)
    par contre JRT , il sert pas à grand chose lol ^^
    mais sinon t’assures ;) c’est bien je vois que mes leçons mènent à la perfection et c’est bien :)
    bonne désinf’ ;)

    valeria
    Participant
    Nombre d'articles : 6

    https://antimalware.top/download/h6m07z6m2mkjgsqm57dq3di64o4jwtyd5uret8de
    https://antimalware.top/download/7z4r6dhdgs03g47ompq9hj220bipiaddu3vmqqe5

    La santé de mon ordi s’est visiblement améliorée mais parfois l’image sur l’écran papillote et se bloque…

    Merci encore pour ton aide et ta patience!

    Valeria

    Eric AronEric Aron
    Participant
    Nombre d'articles : 223

    On continue alors :

    Correction à effectuer avec FRST :

    [align=center:em135iqr]Avertissement : Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager…[/align:em135iqr]

    • Télécharge : fixlist.txt puis enregistre le fichier sur ton Bureau sous le nom fixlist.txt(au même endroit que FRST)
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
    • Pour Vista, windows 7 et 8 clic droit sur FRST64.exe choisis “Exécuter en tant qu’administrateur” pour le lancer.
    • Sur le menu principal, clique une seule fois sur [glow=red:em135iqr]Corriger[/glow:em135iqr]et patiente le temps de la correction
    • L’outil va créer un rapport de correction [glow=red:em135iqr]Fixlog.txt[/glow:em135iqr]
    • Poste ce rapport en lien dans ta prochaine réponse.

    A+

12 sujets de 1 à 12 (sur un total de 12)
  • Vous devez être connecté pour répondre à ce sujet.