FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
#175908
Bonjour à tous,

Je souhaiterais effectuer un nettoyage de mon ordinateur.

Voici un premier rapport ADWCleaner que l'on m'a conseillé : http://www.cjoint.com/c/FCopIRUf7y1

Par ailleurs, je possède Avira (mon antivirus) et j'ai actuellement 95 fichiers en quarantaine. Je les avais supprimé dans le passé mais ils reviennent à chaque fois. Voici une image : http://www.cjoint.com/c/FCopKJwMNw1

Comment faire un nettoyage efficace ?

J'espère que vous pourrez me renseigner s'il vous plait. Bonne fin de journée.


Cordialement,

Humphrey4435
Modifié en dernier par rubised le sam. 28 mai 2016 20:52, modifié 3 fois. Raison : rubised
#175915
Bonjour,

En premier me refaire un AdwCleaner comme demandé ci-dessous

Désactive ton antivirus le temps du téléchargement et de l'utilisation.
Télécharge AdwCleaner ( d'Xplode )
AdwCleaner

Enregistre le sur ton Bureau Ceci est impératif
Puis clique droit et ensuite Exécuter en tant qu'administrateur sur cette icône qui est apparue sur le Bureau .
Image
1) Ensuite Clique sur le bouton Scanner .
Image
Patiente le temps du scan. Une fois terminé.
2) clique sur le bouton Nettoyer :
Image
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur le bouton OK. Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.

Si le rapport ne s'affiche pas automatiquement au redémarrage, il est également sauvegardé à la racine du disque dur C : C:\AdwCleaner[s0].txt

Héberge le sur Cjoint : http://www.cjoint.com/

Tuto Cjoint: http://blog.security-helpzone.com/cjoin ... s-109.html

Dans l'attente de ce rapport
#175926
Bien maintenant fais ce qui suit

Pour Information :
ZHPCleaner est un logiciel gratuit conçu pour combattre les pirates de navigateurs (Hijackers). Son objectif principal est de rétablir les paramètres Proxy et de supprimer les redirections des navigateurs. Il vise à supprimer les programmes publicitaires qui affichent des popups, les logiciels potentiellement indésirables, certaines barres d'outils greffées au navigateur, certains programmes légitimes mais superflus.
Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau

https://www.sosvirus.net/telecharger/zhpcleaner/


Faire un click droit sur zhpcleaner


executer en tant qu'administrateur


cliques sur Scanner ,attend la fin du scan

puis cliques sur nettoyer
Image
Le rapport se trouve aussi dans ton dossier utilisateur « %AppData% /ZHP » et sur ton bureau

copies/colles le rapport ou héberge le sur http://www.cjoint.com/ si volumineux
regarde la video: http://blog.security-helpzone.com/cjoin ... s-109.html
Note: Durant le nettoyage, si l'outil te demande "Avez-vous installé ce proxy ?" et que tu n'en as pas installé, clique sur "Non" ou "Voulez-vous remplacer la page d'accueil ?, clique sur "Oui"


Ensuite:

Pour Information :
ZHPDiag est un logiciel qui permet d'effectuer un diagnostic rapide et complet du système d'exploitation.
Il scrute la Base de Registres et énumère les zones sensibles qui sont susceptibles d'être piratées.
Il est basé sur un système de liste blanche par module qui permet d'obtenir des rapports plus courts.
Il détecte un grand nombre de malwares.
Il fait office d'analyseur pour la plupart des infections courantes.

Bonjour,
Télécharge zhpdiag de N Coolman
https://www.sosvirus.net/telecharger/zhpcleaner/
ou ici http://www.nicolascoolman.fr/download/z ... wpdmdl=803

Enregistrer le Fichier sur le bureau c'est impératif
tu auras ceci
Image
Exécutes le en tant qu'administrateur pour Vista/7/8 pour lancer le programme d'assistant d'installation
en cliquant sur son raccourci
Image

Puis cliques sur scanner

Image

A la fin du scan le rapport est sauvegardé directement sur ton bureau. ZHPDiag.txt

Héberge le rapport ici http://cjoint.com/ car il prend beaucoup de place
Image
1 parcourir : zhpdiag.txt sur le bureau
2 déposer
3 me donner le lien formé qui ressemble a çà : http://www.cjoint.com/c/EHtpyhh8Vkv
regarde la video: http://blog.security-helpzone.com/cjoin ... s-109.html

J'attend donc deux rapports

ZhpCleaner et ZhpDiag

A te lire
#176029
Bonsoir,

Fais ce qui suit stp
Si pas présent sur ton bureau
Télécharge ZhpFix sur ton bureau
Image
Attention , se Script a été spécialement créé en fonction des infections présentes sur se pc , il ne doit être en aucun cas utilisé/reproduit sur un autre ordinateur

1) Copie les lignes qui sont en bleu ci-dessous
Script Zhpfix
[MD5.00000000000000000000000000000000] [APT] [ASUS InstantOn Config] (...) -- C:\Program Files\ASUS\P4G\InsOnCfg.exe (.not file.) [0] (.Activate.) =>.Superfluous.Empty
[MD5.00000000000000000000000000000000] [APT] [CreateChoiceProcessTask] (...) -- C:\Windows\BrowserChoice\browserchoice.exe (.not file.) [0] (.Activate.) =>.Superfluous.Empty
O39 - APT: ASUS InstantOn Config - (...) -- C:\WINDOWS\System32\Tasks\ASUS InstantOn Config [1974] (.Orphean.) =>.Superfluous.Orphean
O39 - APT: CreateChoiceProcessTask - (...) -- C:\WINDOWS\System32\Tasks\CreateChoiceProcessTask [2318] (.Orphean.) =>.Superfluous.Orphean
P2 - EXT: (.http://www.cacaoweb.org/ - cacaoweb.) -- C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\lfJLEQpd.default\extensions\cacaoweb@cacaoweb.org =>.Superfluous.CacaoWeb
O43 - CFD: 27/02/2016 - [0] D -- C:\Users\Utilisateur\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108 => Empty Folder not necessary
O43 - CFD: 27/02/2016 - [0] D -- C:\Users\Utilisateur\AppData\Local\ActiveSync => Empty Folder not necessary
O43 - CFD: 27/02/2016 - [0] D -- C:\Users\Utilisateur\AppData\Local\F727A298-4DB4-456A-AC54-A93EA5F8554D => Empty Folder not necessary
C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\lfJLEQpd.default\extensions\cacaoweb@cacaoweb.org =>.Superfluous.CacaoWeb
SysRestore
EmptyFlash
EmptyTemp


2) Puis Lance ZHPFix depuis le raccourci du bureau .par un Double clique (clique droit pour VISTA/7et 8)sur son icône Image présente sur ton bureau
Sur ce qui va apparaitre sur ton bureau Image
3) Colle les lignes helpers si elles ne sont déjà présentes pour ce faire cliques sur Image Importer

4) Clique sur Image Go
5) Clique sur Image Oui
pour confirmer le nettoyage des données,et pour celui de la corbeille

6) Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
7) N.B.Il arrive que l'outil que tu vas utiliser ferme le processus "explorer.exe".
Il est possible qu'après son exécution, ton bureau reste sans icône et sans barre des tâches.
8)Pas de panique !! il suffit de relancer explorer.exe

Pour cela, tu presseras simultanément ctrl+alt+suppr pour ouvrir le gestionnaire de tâches
Une fois dans le gestionnaire, tu cliqueras sur "fichier" et sur "nouvelle tâche"
Dans le champ de saisie, tu taperas explorer.exe et tu cliqueras sur OK
Tout redeviendra normal
/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\

Bon courage et à te lire

PS: Pour information lis ceci : http://forum.malekal.com/les-dangers-pe ... t3208.html

et cela: http://forum.malekal.com/les-toolbars-e ... t6173.html
#176039
Bonjour,

Télécharges Malwarebytes version free

nouvelle version 2.2.0.1024

http://fr.malwarebytes.org/

Décoches activer l'essai gratuit de MBAM Premium

Puis mets le a jour

La nouvelle version qui s'affichera va te donner cet écran
Image

Ensuite cliques sur l'onglet Parametres
Image

Puis à gauche clique sur onglet détection et protection

Et enfin configure l'outil comme ceci (Cocher ces six lignes)
Option de détection

Utiliser le moteur heuristique avancé (Shuriken)
Rechercher les Rootkits
Analyser les archives

Protection contre les programmes malveillants

Détection de PuP (Programme potentiellement indésirables)
Traiter les détections comme des programmes malveillants
Détection de PUM (modifications potentiellement indésirables)

Traiter les détections comme des programmes malveillants

Et lance l'analyse
Image

mets les infections trouvées en quarantaine

va dans l'onglet historique

copies/colles le journal de l'examen le plus récent
A te lire
#176080
Bonjour,

He bien pas mal de nettoyage

lance MBAM, clique sur Historique,

sélectionne ce qu'il a dans la quarantaine, puis supprimer

Refais moi pour controle un ZhpDiag je te remet le canned

Bonjour,
Télécharge zhpdiag de N Coolman
https://www.sosvirus.net/telecharger/zhpcleaner/
ou ici http://www.nicolascoolman.fr/download/z ... wpdmdl=803

Enregistrer le Fichier sur le bureau c'est impératif
tu auras ceci
Image
Exécutes le en tant qu'administrateur pour Vista/7/8 pour lancer le programme d'assistant d'installation
en cliquant sur son raccourci
Image

Puis cliques sur scanner

Image

A la fin du scan le rapport est sauvegardé directement sur ton bureau. ZHPDiag.txt

Héberge le rapport ici http://cjoint.com/ car il prend beaucoup de place
Image
1 parcourir : zhpdiag.txt sur le bureau
2 déposer
3 me donner le lien formé qui ressemble a çà : http://www.cjoint.com/c/EHtpyhh8Vkv
regarde la video: http://blog.security-helpzone.com/cjoin ... s-109.html

Sinon comment se comporte ton pc ?

A te lire
#176083
En premier

Que fais-tu avec ces P2P ??? >> PROCESSUS P2P (Vecteurs d'infections)
P2P.µTorrent
O87 - FAEL: "TCP Query User{E52E7B0C-E5C0-4C43-91BC-29BD66207C76}C:\users\utilisateur\appdata\roaming\utorrent\utorrent.exe" [In-None-P6-TRUE] .(...) -- C:\users\utilisateur\appdata\roaming\utorrent\utorrent.exe (.not file.) => P2P.µTorrent*
O87 - FAEL: "UDP Query User{D6B25F46-29AF-40DD-9141-A99E0911528C}C:\users\utilisateur\appdata\roaming\utorrent\utorrent.exe" [In-None-P17-TRUE] .(...) -- C:\users\utilisateur\appdata\roaming\utorrent\utorrent.exe (.not file.) => P2P.µTorrent*

Attention je me doute un peu de l'utilisation,mais là tu te réinfecteras systématiquement ( a supprimer)


Fais ce qui suit stp

Si pas présent sur ton bureau
Télécharge ZhpFix sur ton bureau
Image
Attention , se Script a été spécialement créé en fonction des infections présentes sur se pc , il ne doit être en aucun cas utilisé/reproduit sur un autre ordinateur

1) Copie les lignes qui sonten bleu ci-dessous (Ctrl + A puis Ctrl + C) :

Script ZhpFix
[MD5.36BDB15AB0602ADC0A0576204AD8E7B8] - (...) -- C:\Users\Utilisateur\AppData\Roaming\cacaoweb\cacaoweb.exe [564016] [PID.7940]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
P2 - EXT: (.http://www.cacaoweb.org/ - cacaoweb.) -- C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\lfJLEQpd.default\extensions\cacaoweb@cacaoweb.org
HKCU\SOFTWARE\cacaoweb
O43 - CFD: 22/03/2016 - [] D -- C:\Users\Utilisateur\AppData\Roaming\cacaoweb
O43 - CFD: 20/03/2016 - [0] D -- C:\Users\Utilisateur\AppData\Local\ActiveSync
O45 - LFCP:[MD5.8AC16CB9FA0409F965F77FF15D3CE422] 22/03/2016 A -- C:\WINDOWS\Prefetch\CACAOWEB.EXE-88D25C98.pf
C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\lfJLEQpd.default\extensions\cacaoweb@cacaoweb.org
HKCU\SOFTWARE\cacaoweb
C:\Users\Utilisateur\AppData\Roaming\cacaoweb
C:\WINDOWS\Prefetch\CACAOWEB.EXE-88D25C98.pf
HKLM\SOFTWARE\Wow6432Node\McAfee
O43 - CFD: 18/02/2016 - [] D -- C:\ProgramData\McAfee
SysRestore
EmptyFlash
EmptyTemp
FirewallRaz
ShortcutFix

2) Puis Lance ZHPFix depuis le raccourci du bureau .par un Double clique (clique droit pour VISTA/7et 8)sur son icône Image présente sur ton bureau
Sur ce qui va apparaitre sur ton bureau Image
3) Colle les lignes helpers si elles ne sont déjà présentes pour ce faire cliques sur Image Importer

4) Clique sur Image Go
5) Clique sur Image Oui
pour confirmer le nettoyage des données,et pour celui de la corbeille

6) Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
7) N.B.Il arrive que l'outil que tu vas utiliser ferme le processus "explorer.exe".
Il est possible qu'après son exécution, ton bureau reste sans icône et sans barre des tâches.
8)Pas de panique !! il suffit de relancer explorer.exe

Pour cela, tu presseras simultanément ctrl+alt+suppr pour ouvrir le gestionnaire de tâches
Une fois dans le gestionnaire, tu cliqueras sur "fichier" et sur "nouvelle tâche"
Dans le champ de saisie, tu taperas explorer.exe et tu cliqueras sur OK
Tout redeviendra normal
/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\

Ensuite

Réinitialise tes Navigateurs

Télécharge ResetBrowser sur ton bureau
Double clique sur l'icône,
Image

Note : Pour les utilisateurs de Windows Vista, Seven, Windows 8, 8.1 et Windows 10, clique droit et "Exécuter en tant qu'administrateur"
Une fenêtre va s'afficher
Image
Clique sur "Réinitialiser Firefox", l'outil va créer un point de restauration puis va réinitialiser ton navigateur
Une fois que tu as réinitialiser Firefox, recommence la même chose pour Google Chrome et Internet Explorer.[/list]
Pour information :
ResetBrowser est un outil qui est conçu pout réinitialier d’un seul clic Internet Explorer,Chrome et Firefox
Les dernières versions de Chrome ou bien Firefox sont t éléchargées depuis Google.com ou Mozilla.org,puis réinstallées automatiquement
Tout est réinitialisé (cache,extentions,cookies,moteurs de recherche,raccourçis……), seuls les mots de passe et vos favoris sont conservés
En cliquant sur Réinitialiser, ces opérations seront faites :

Sauvegarde des favoris et des mots de passes.
Suppression des cookies, de l'historique, du cache et des fichiers temporaires.
Suppression des toutes ses extensions.
Suppression du navigateur.
Réinstallation du navigateur.
Rétablissement des favoris et des mots de passe


Bon courage j'attend donc le rapport de ZhpFix

A te lire dis moi si ton antivirus te marque toujours des infections
#176087
Il m'est difficile de le voir sur ton image jointe ,je n'en vois qu'une partie ,mais je pense que oui

Et j'attend surtout le rapport de zhpfix et le résultat sur ton pc après ces manipulations faites

Et après cela dis moi si Ton antivirus couine encore

A te lire
#176101
Bonjour,

Concernant ces quatre fichiers analyses les sur virus total

VirusTotal est un site permettant de faire analyser en ligne les fichiers de votre choix par plus de 40 antivirus différents dans le but de vérifier leur légitimité (présence de malwares, ou non).

Comment utiliser ce site ?

Rendez-vous sur cette page ; https://www.virustotal.com/
Cliquez sur Choisir un fichier :
Choisissez le fichier souhaitait être analysé puis cliquez sur Ouvrir ;
Cliquez ensuite sur le bouton Analyser ! :
Si un message vous indique que le fichier a déjà été analysé, cliquez sur Réanalyser :
Patientez le temps du chargement du fichier et de son analyse ;
Une fois celle-ci terminée, apparaît le Ratio de détection ;
Communiquez-le dans votre prochaine réponse sur le forum et communiquez en même temps le lien de la page VirusTotal en le copiant dans la barre d’adresse et en le collant dans votre prochaine réponse.

A te lire

PS : Au fait as-tu réinitialisé tes navigateurs ???
#176130
Merci pour ta réponse. J'ai utilisé Virus Total, merci. A priori, ces fichiers ne présentent pas de problèmes au niveau de Avira. Je les ai supprimé.
Est-ce que ma désinfection est ok au niveau de mon ordinateur ?

J'ai bien réinitialisé mes navigateurs aussi avec l’autre logiciels pour info. :)
#176132
Bonjour,

Ok donc on va supprimer les outils utilisés car il peuvent êtres nuisibles si mal utilisés

Si tout va bien on va supprimer les outils utilisés car ils peuvent être nuisible si mal utilisés.

fais ce qui suit pour désinstaller les outils

DelFix va supprimer les outils utilisés pour cette désinfection.(quarantaines comprises) DelFix va purger la restauration systéme potentiellement infectée
et créer un nouveau point de restauration propre. Ce point de restauration sera nommé "Fin de désinfection"
A l'issue Delfix s'auto-supprimera

Téléchargez et enregistrez DelFix sur votre bureau.
Cliquez sur Delfix pour le lancer.
Vista/ 7 et 8,10 faites un clic droit et choisissez "Exécuter en tant qu'administrateur"
Cochez la case : "Supprimer les outils de désinfections"
Image

Cliquer sur "Exécuter", Delfix fera son travail et se supprimera lui même à l'issue.
Pour avoir le rapport de l'outils qui est enregistré dans le presse papier Windows.
Faites un clic droit de souris dans votre bloc notes (Notepad) ouvert et sélectionnez "Coller".
Ou Appuyez simultanément sur les touches CTRL et V pour coller le contenu du presse-papier.
Poste moi ce rapport stp

Je te donne quelques consignes de sécurité :

Windows Update parfaitement à jour : http://www.windowsupdate.com/

Vista/Seven -- le parefeu de Windows est suffisant

Antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (2 fois / mois)

Une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe, etc...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)

Pas de téléchargement illégal, qui est le principal facteur d’infection (µTorrent, BitTorrent, eMule, Limewire, etc...)

Le danger des cracks :
http://forum.malekal.com/danger-des-cra ... -t893.html

Les risques sécuritaires du peer-to-peer :
http://forum.malekal.com/les-dangers-pe ... t3208.html


Attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)

Nettoyage hebdomadaire du système :

Suppression des fichiers inutiles :
http://www.commentcamarche.net/download ... 8-ccleaner

Scan hebdomadaire antimalware, Malwarebytes Free que tu gardes pour analyser 2 fois / mois

Un contrôle régulier de la console JAVA pour s'assurer qu'elle est à jour : http://www.java.com/en/download/help/testvm.xml

Faire régulièrement un scan de vulnérabilités afin de vérifier que tes logiciels soient à jour sans failles de sécurité :
http://www.malekal.com/2010/11/12/teste ... systeme-2/


Ou utilise "update checker" :
http://www.commentcamarche.net/faq/9908 ... ils-a-jour
il y a également Secunia ici: - Maintenir ses programmes à jour : Sécunia http://www.forum.nicolascoolman.fr/post4492.html#p4492

Sécurisation du PC des logiciels potentiellement indésirables , toolbars , etc…


Sous Windows ,il faut savoir rester vigilant. En effet, certains programmes d’install proposent durant l’installation des toolbars et autres adware qui seront difficiles par la suite à retirer de votre système.

En général, on est prudent ,on décoche les cases qui sont présentes et cochées d’avance, mais il suffit d’un oublis, et on laisse passer la toolbar fatale.

Il est si facile d’éviter cette erreur, en utilisant ce petit soft qui fera le travail à notre place

Télécharge :
http://translate.google.fr/translate?hl ... rev=search
un service qui tourne en tâche de fond sous Windows, qui détectera automatiquement les logiciels additionnels dans les programmes d’installation et qui décochera les cases qu’il faut pour éviter de se faire polluer.
Voici également une protection qui peut t' aider à éviter les logiciels publicitaires :

- Extension pour ton navigateur internet : WOT

Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :

Pour Firefox : WOT Firefox https://addons.mozilla.org/fr/firefox/addon/3456

Pour internet explorer: WOT IE http://www.mywot.com/en/download/ie

Pour Chrome : plus d'outils >> Extension >> plus d'extensions >> WOT

4/ - Tutoriel pour t'aider à installer WOT
http://www.commentcamarche.net/faq/1562 ... aute-avise

Enfin Pour éviter ce genre de désagrément
http://forum.telecharger.01net.com/foru ... 2724_1.htm


Par ailleurs, si vous utilisez AVG ou Avast!, pensez à activer la détection des PUPs.

Bon courage , bon surf et prudence sur le net

J'attend donc ton rapport de delfix

Et comment se comporte ton PC ????

Si tout va bien ,pour moi c'esr terminé et si tu es d'accord je met ton sujet comme résolu

A te lire et bonne fêtes de Pâques
Experience the best game of all time

When it comes to good and engaging horror games, n[…]

Bonjour à tous, Depuis plusieurs ann&eacut[…]

unique casino

Enfin, en France, j'ai trouvé un site d&eac[…]