Ordi infecté ou pas ?

Utilisateur anonyme -  
buckhulk Messages postés 14914 Statut Contributeur -
Bonjour,

Je suis sous WIN7.

Est-ce que quelqu'un peut m'aider à déterminer si mon ordi est propre ou pas à travers différents outils de diagnostic ?

Merci

4 réponses

  1. ArnaudLy6 Messages postés 4695 Statut Membre 189
     
    Salut,

    On va regarder ça :

    - Télécharge ZHPDiag : https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/#q=zhp+idag&cur=1&url=%2F
    - Lance-le (icone avec un parchemin)
    - Clique sur "Configurer"
    - Clique sur la loupe avec un +
    - Attends la fin de l'analyse
    - Une fois l'analyse terminée, un fichier bloc note devrait se créer sur ton bureau (il devrait s'appeler ZHPDiag)
    - Rends-toi sur ce site : https://www.cjoint.com/
    - Clique sur "Choisir un fichier" et choisis le bloc note ZHPDiag qui est sur ton bureau
    - Dans le type de diffusion choisis "Privée"
    - Dans le champ "Pour quelle durée" choisis 4 jours
    - Remplis ensuite la suite du formulaire
    - Enfin, donne-nous le lien du fichier que tu viens de mettre sur le site
    0
    1. ArnaudLy6 Messages postés 4695 Statut Membre 189
       
      Est-ce que ta version de Windows est légale ?
      0
    2. buckhulk Messages postés 14914 Statut Contributeur 1 757
       
      quelques infections :
      [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}] =>PUP.V9Software
      [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Azureus =>P2P.Azureus^
      C:\ProgramData\WPM =>PUP.WpManager^
      C:\Windows\AutoKMS\AutoKMS.exe =>Trojan.Trojan.Keygen^
      [HKCU\Software\Conduit] =>Toolbar.Conduit^
      [HKLM\Software\Wow6432Node\supWPM] =>PUP.WpManager^
      0
    3. Utilisateur anonyme
       
      oui j'imagine, c'est un ami qui m'a refait le pc il y a quelques mois car il était HS.
      que dois je faire pour m'en débarrasser ?

      merci de vos reponses
      0
    4. buckhulk Messages postés 14914 Statut Contributeur 1 757
       
      passe adwcleaner pour commencer et après JRT :
      AdwCleaner
      : Logiciel très simple d'utilisation

      1 - Téléchargez AdwCleaner et lance son exécution.
      >>>ICI<<<
      Mirror

      2 - L'interface du programme va s'ouvrir.
      Cliques sur le bouton Scanner afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
      Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:

      3 - Fermes le rapport puis cliques sur le bouton Nettoyer
      SI
      AdwCleaner a trouvé des choses dans les différents onglets
      4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.
      au redémarrage :
      5 - Poste les deux rapports , recherche et suppression

      (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

      6 - Tu peux fermer AdwCleaner

      JRT

      Téléchargement : JRT
      1 - Enregistre-le sur ton bureau.
      2 - Fermes toutes les applications en cours.
      3 - Fais un clic droit => Exécuter en tant qu'administrateur
      4 - Une fois le logiciel ouvert, appuis sur la touche Entrée.
      5 - Patientes le temps que l'outil travaille (cela peut être assez long)
      6 - le bureau va disparaître quelques instants, c'est tout à fait normal.

      À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir
      Il va falloir que tu patientes ne touche à rien même si tu as l'impression que cela n'avance pas !

      Poste le rapport

      ne t'inquiète pas si tu as l'impression qu'il ne "travaille" pas !!
      patiente !
      0
  2. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Hello

    Ça me rappelle Estelle40!

    Tu possèdes une version illégitime de Windows!
    0
    1. ArnaudLy6 Messages postés 4695 Statut Membre 189
       
      C'est ce qui me semblait ;)
      0
  3. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    passe Malwarebytes maintenant :

    Malwarebytes

    - 1 Télécharge MalwareByte's ICI
    Mirror

    - 2 Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
    - 3 Une fois l'installation et la mise à jour effectuées :
    Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
    - 4 Afin de lancer la recherche, clic sur"Rechercher".
    - 5 Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK.
    - a) Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
    - b) Si des infections sont présentes, clic sur "Afficher les résultats" puis
    sur "Supprimer la sélection".
    important
    en cochant tout !

    - 6 Enregistre le rapport sur ton Bureau.(pour me l'envoyer après ton redémarrage)
    (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

    Redémarres ton ordinateur normalement et poste le rapport dans ta prochaine réponse.

    REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression,
    accepte en cliquant sur Ok.

    >> Attention de décocher la case "période d'essai" , pas nécessaire !

    et après tu me refais un ZHPDiag s'il te plait
    mer ci
    0
    1. Utilisateur anonyme
       
      j'a fait un scan MBAM tout à l'heure est ce que je peux passer directement à l'étape zhp ?
      0
    2. buckhulk Messages postés 14914 Statut Contributeur 1 757
       
      oui mais met moi le rapport alors ...
      0
    3. buckhulk Messages postés 14914 Statut Contributeur 1 757
       
      n'oublier pas que comme ta version de windows n'est pas officielle le passage des outils peut te foutre en l'air ton PC !
      et ne pas avoir d'effet sur les infections .....
      à toi de voir !
      0
  4. piquesous Messages postés 15734 Date d'inscription   Statut Contributeur Dernière intervention   6 124
     
    étrange , passé en utilisateur anonyme :-))

    elle à jamais répondu clairement , mais je pense pas que son Windows soit en "règle"
    Windows Server License Manager Script : Absent
    0