Rootkit Avast
Résolu/Fermé
BobyLeFleuriste
-
7 juin 2014 à 10:26
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 - 7 juin 2014 à 17:07
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 - 7 juin 2014 à 17:07
A voir également:
- Rootkit Avast
- Avast clear - Télécharger - Antivirus & Antimalwares
- Avast antivirus gratuit - Télécharger - Antivirus & Antimalwares
- Avast message intempestif ✓ - Forum Virus
- Dri avast software - Forum Consommation & Internet
- Avast driver updater avis - Forum Antivirus
34 réponses
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
7 juin 2014 à 10:32
7 juin 2014 à 10:32
Hello
Oublie mon message précédent ;)
Ce n'est pas un faux positif...
Oublie mon message précédent ;)
Ce n'est pas un faux positif...
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
7 juin 2014 à 10:36
7 juin 2014 à 10:36
Bonjour,
Avant de faire quoi que ce soit on va établir un diagnostic de ton pc pour voir quel est son degré d'infection et apporter la solution la plus appropriée pour le désinfecter.
Scan ZHPDiag :
Télécharge Nicolas Coolman) sur ton bureau ==> regarde ici comme faire
Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
Laissez vous guider lors de l'installation en laissant les réglages par défaut,
==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )
Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".
Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.
Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE
L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."
A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>
==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/
==> Pour t'aider a héberger le rapport<==
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
==> tutorial zhpdiag<==
Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.
Avant de faire quoi que ce soit on va établir un diagnostic de ton pc pour voir quel est son degré d'infection et apporter la solution la plus appropriée pour le désinfecter.
Scan ZHPDiag :
Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes
Télécharge Nicolas Coolman) sur ton bureau ==> regarde ici comme faire
Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
Laissez vous guider lors de l'installation en laissant les réglages par défaut,
==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )
Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".
Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.
Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE
L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."
A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>
==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/
==> Pour t'aider a héberger le rapport<==
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
==> tutorial zhpdiag<==
Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
7 juin 2014 à 10:37
7 juin 2014 à 10:37
Tu as des adwares appelé protectmanager
Attends l'aide d'un autre CS ;)
Attends l'aide d'un autre CS ;)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
Modifié par kingk06 le 7/06/2014 à 11:48
Modifié par kingk06 le 7/06/2014 à 11:48
désinstaller si tu peux => Logiciel: WPM17.8.0.3442
puis: =>
Procédure à suivre en entier et dans l'ordre:
1)Télécharge AdwCleaner (de Xplode) sur ton bureau
Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
Clique sur le bouton "Scanner"
Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
Clique sur le bouton Nettoyer
Accepte le message de fermeture des applications
Valide, après lecture, la fenêtre d'information sur les PUP/LPI
Accepte le message de redémarrage
Patiente durant la suppression
Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse
Note:Le rapport se trouve dans : C:\AdwCleaner[S1].txt
Poste de Travail / Mon Ordinateur => Disque C => AdwCleaner[S1].txt
___________________________________________________________>>>
On va utiliser un outil en complément à Adwcleaner:
==> 2) Télécharge ici ==>Junkware Removal Tool
si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe
==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)
==> Enregistre-le sur ton bureau.==> regarde ici comme faire
==> Ferme toutes les applications en cours.
==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.
==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/
==>Tutoriel :=> ICI JRT
==> Aide JRT ici <==
Shortcut_Module
3) Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement.
=> Télécharge => Télécharge Shortcut_Module
Note : Enregistrer votre travail avant de continuer !
=> Pour Vista,Seven et Windows 8 clic droit sur Shortcut_Module.exe et Exécuter en tant qu'administrateur
=> Clic sur Nettoyer
Note : Patiente le temps du scan
Laisse travailler l'outil même s'il te parait bloqué
Après le redémarrage relance l'outil et clique sur le petit R pour ouvrir le rapport , puis poste son contenu en lien
Héberge le rapport Shortcut_Module_date_heure.txt sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum /
====================================================
Ensuite Fais ceci ==>
Scan Malwarebytes - nouvelle version
Télécharge et installe Malwarebyte : MalwareByte Anti-Malware Free
Mets le à jour puis lance un examen.
A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
==>Comment poster un rapport de Malwarebytes 2.0<==
En informatique, le bug se situe toujours entre la chaise et le clavier
puis: =>
Il faut être vigilante sur ce que tu valide lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec (cases pré-cochées).
Tous les rapports demandés sans aucune exception doivent être postés en lien et dans la même réponse (si il y en a plusieurs) en utilisant cet hébergeur de fichiers : https://www.cjoint.com/
Procédure à suivre en entier et dans l'ordre:
1)Télécharge AdwCleaner (de Xplode) sur ton bureau
Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
Clique sur le bouton "Scanner"
Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
Clique sur le bouton Nettoyer
Accepte le message de fermeture des applications
Valide, après lecture, la fenêtre d'information sur les PUP/LPI
Accepte le message de redémarrage
Patiente durant la suppression
Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse
Note:Le rapport se trouve dans : C:\AdwCleaner[S1].txt
Poste de Travail / Mon Ordinateur => Disque C => AdwCleaner[S1].txt
___________________________________________________________>>>
On va utiliser un outil en complément à Adwcleaner:
==> 2) Télécharge ici ==>Junkware Removal Tool
si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe
==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)
==> Enregistre-le sur ton bureau.==> regarde ici comme faire
==> Ferme toutes les applications en cours.
==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.
==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/
==>Tutoriel :=> ICI JRT
==> Aide JRT ici <==
Shortcut_Module
3) Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement.
=> Télécharge => Télécharge Shortcut_Module
Note : Enregistrer votre travail avant de continuer !
=> Pour Vista,Seven et Windows 8 clic droit sur Shortcut_Module.exe et Exécuter en tant qu'administrateur
=> Clic sur Nettoyer
Note : Patiente le temps du scan
Laisse travailler l'outil même s'il te parait bloqué
Après le redémarrage relance l'outil et clique sur le petit R pour ouvrir le rapport , puis poste son contenu en lien
Héberge le rapport Shortcut_Module_date_heure.txt sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum /
====================================================
Ensuite Fais ceci ==>
Scan Malwarebytes - nouvelle version
Télécharge et installe Malwarebyte : MalwareByte Anti-Malware Free
Mets le à jour puis lance un examen.
A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
==>Comment poster un rapport de Malwarebytes 2.0<==
En informatique, le bug se situe toujours entre la chaise et le clavier
Merci pour votre réponse rapide, j'ai fais le scan RogueKiller, voici le lien du rapport:
http://cjoint.com/14jn/DFhlY0N5AxN.htm
Par contre, je me suis arrêter à RogueKiller, est-ce que je continue vos instructions ou j'attends votre accord ?
http://cjoint.com/14jn/DFhlY0N5AxN.htm
Par contre, je me suis arrêter à RogueKiller, est-ce que je continue vos instructions ou j'attends votre accord ?
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
7 juin 2014 à 11:57
7 juin 2014 à 11:57
1) désinstaller si tu peux => Logiciel: WPM17.8.0.3442
puis oui continue les instructions
puis oui continue les instructions
1) désinstaller si tu peux => Logiciel: WPM17.8.0.3442
Je ne peux pas le désinstaller, je le trouve pas dans Ccleaner ou dans mon panneau de config'
Ceci est le rapport de AdwCleaner:
http://cjoint.com/14jn/DFhmc059uwO.htm
Je continue les instructions.
Je ne peux pas le désinstaller, je le trouve pas dans Ccleaner ou dans mon panneau de config'
Ceci est le rapport de AdwCleaner:
http://cjoint.com/14jn/DFhmc059uwO.htm
Je continue les instructions.
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
7 juin 2014 à 12:06
7 juin 2014 à 12:06
Je ne peux pas le désinstaller, je le trouve pas dans Ccleaner ou dans mon panneau de config'
pas grave AdwCleaner la Supprimé
fais la suite
pas grave AdwCleaner la Supprimé
Dossier Supprimé : C:\ProgramData\WPM
fais la suite
Voici le rapport JRT:
http://cjoint.com/14jn/DFhmkYVLuw6.htm
Je continue avec Shortcut_Module
Let's go
PS: merci encore de ton aide.
http://cjoint.com/14jn/DFhmkYVLuw6.htm
Je continue avec Shortcut_Module
Let's go
PS: merci encore de ton aide.
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
7 juin 2014 à 12:12
7 juin 2014 à 12:12
ok pour le rapport de JRT ;)
la suite Shortcut_Module
la suite Shortcut_Module
Je ne peux pas lancer Shortcut_Module message d'erreur, image ci dessous:
http://puu.sh/9iIk3/e58d68e7e0.jpg
http://puu.sh/9iIk3/e58d68e7e0.jpg
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
Modifié par kingk06 le 7/06/2014 à 13:00
Modifié par kingk06 le 7/06/2014 à 13:00
fais la suite avec Malwarebytes
puis:
fait ceci navigateurs WEB (page de démarrage, moteur de recherche
supprimer/désactiver les extensions inutiles/parasites :
=>Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
=>Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
=>Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
puis fais ceci aussi => https://forum.malekal.com/viewtopic.php?t=46433&start=
Je ne peux pas lancer Shortcut_Module message d'erreur, image ci dessous:
supprime-le retelecharge-le stp
En informatique, le bug se situe toujours entre la chaise et le clavier
puis:
fait ceci navigateurs WEB (page de démarrage, moteur de recherche
supprimer/désactiver les extensions inutiles/parasites :
=>Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
=>Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
=>Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
puis fais ceci aussi => https://forum.malekal.com/viewtopic.php?t=46433&start=
Je ne peux pas lancer Shortcut_Module message d'erreur, image ci dessous:
supprime-le retelecharge-le stp
En informatique, le bug se situe toujours entre la chaise et le clavier
Bon je viens d'aller manger...
Pour ShortCut_Module
ça me met ça en boucle:
Version expirée le programme va se mettre à jour >
Téléchargement >
Fichier Télécharger: 2565632 bytes
et ça fait ça en boucle ça s'arrête plus O_o'
Pour ShortCut_Module
ça me met ça en boucle:
Version expirée le programme va se mettre à jour >
Téléchargement >
Fichier Télécharger: 2565632 bytes
et ça fait ça en boucle ça s'arrête plus O_o'
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
Modifié par kingk06 le 7/06/2014 à 13:19
Modifié par kingk06 le 7/06/2014 à 13:19
Pour ShortCut_Module =>
essais de le faire en mode sans échec avec prise en charge du réseau => ici le tuto => http://www.chantal11.com/2012/07/demarrer-en-mode-sans-echec-avec-prise-en-charge-du-reseau/
Du coups là je fais le MalwareBytes etc
ok poste moi le rapport fini le scan et Reparamètres tes navigateurs
En informatique, le bug se situe toujours entre la chaise et le clavier
essais de le faire en mode sans échec avec prise en charge du réseau => ici le tuto => http://www.chantal11.com/2012/07/demarrer-en-mode-sans-echec-avec-prise-en-charge-du-reseau/
Du coups là je fais le MalwareBytes etc
ok poste moi le rapport fini le scan et Reparamètres tes navigateurs
En informatique, le bug se situe toujours entre la chaise et le clavier
le rapport de Malwayre Bytes:
http://pjjoint.malekal.com/files.php?read=20140607_l5m9l14b10e6
Là je vais faire ton instructions sur les navigateurs, après je ferais shortcut_module.
http://pjjoint.malekal.com/files.php?read=20140607_l5m9l14b10e6
Là je vais faire ton instructions sur les navigateurs, après je ferais shortcut_module.
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
7 juin 2014 à 13:27
7 juin 2014 à 13:27
ok ;)
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
7 juin 2014 à 13:31
7 juin 2014 à 13:31
ok super Reparamètres tes navigateurs
7 juin 2014 à 10:35
C'est grave ou c'est banal ?
7 juin 2014 à 10:44
Regarde ici : https://fr.wikipedia.org/wiki/Rootkit