Analyse adwcleaner !! help

Résolu
Gayou23 Messages postés 256 Statut Membre -  
Gayou23 Messages postés 256 Statut Membre -
Bonjour,


Après un pc portable (sony vaio)qui refusait de démarrer pendant 6 jours (windows) et après réparation grâce à ce site enfin surtout grâce à "mes héros du net" lol
J'aimerais comprendre si quelqu'un veut bien m'aider, l'analyse adwcleaner que l'on m'a conseiller de faire pour savoir à quel virus j'avais affaire !! Je précise que je suis novice donc soyez indulgent :)

https://www.cjoint.com/?3GqgPM4UBLm
https://www.cjoint.com/?3GqgR3ANumj
https://www.cjoint.com/?3GqgTHqL4lj
https://www.cjoint.com/?3GqgVxbQCTS

D'avance merci

13 réponses

Résumé de la discussion

La discussion porte sur l'identification d'un malware suite à une réparation d'un PC Windows 7 et l'analyse AdwCleaner, avec upload de rapports et conseils pratiques pour un néophyte. Des participants proposent d’importer les lignes d’un rapport ZHPFix via l’interface, d’exécuter le script et d’héberger le rapport pour vérification. La vérification VirusTotal montre un ratio de 0 sur 53 pour un rapport, suggérant l’absence de détection par les antivirus listés à l’instant T. En cas de doute, la discussion souligne l’importance de suivre les étapes recommandées pour nettoyer le système et d’évaluer les restes potentiellement indésirables, tout en restant vigilant sur les outils détectés.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    Bonjour,

    Pourquoi ne post tu pas directement le rapport via Cjoint ?

    ++
    0
    1. Gayou23 Messages postés 256 Statut Membre
       
      Très bonne question !!! J avoue que je n'y ai pas penser ...
      0
      1. Gayou23 Messages postés 256 Statut Membre > Gayou23 Messages postés 256 Statut Membre
         
        Désolé :(
        0
    2. Gayou23 Messages postés 256 Statut Membre
       
      Et comme je suis une quiche je ne l'ai pas sauvegarder !!
      0
  2. Utilisateur anonyme
     
    Re,

    ben post le, puis fais ce qui suit alors :

    - Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau

    - Pour un système en 32 bits -> FRST

    - Pour un système en 64 bits -> FRST64

    Info: Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

    - Ferme toutes les applications, y compris ton navigateur

    - Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer

    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> "Exécuter en tant qu'administrateur"

    - Sur le menu principal, clique sur "Addition.txt" puis sur "Scan" et patiente le temps de l'analyse

    - Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

    - Aide : Comment utiliser Cjoint ?

    Note: Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs

    +
    0
    1. Gayou23 Messages postés 256 Statut Membre
       
      J ai tout supprimer après avoir pris les photos !! Je sais je suis nul !!
      0
    2. Nerd
       
      Salut

      Adwcleaner enregistre automatiquement les rapports

      Le rapport est ici : Ordinateur, C:, Adwcleaner

      et devrait se nommer Adwcleaner[S0].txt

      ceux en S c'est pour suppression et ceux en R juste la recherche
      0
    3. Utilisateur anonyme
       
      Re,

      fais ce que je t'ai indiquer Ici

      Merci.

      ++
      0
  3. Utilisateur anonyme
     
    Re,

    Voilà, Nerd, a répondu en partie:

    Tu devrais retrouver les deux rapports "Scané et "Suppression" ici : C:\AdwCleaner\AdwCleaner[S0].txt & C:\AdwCleaner\AdwCleaner[R0].txt

    C:\ => Correspond a ton disque dur.

    ++
    0
  4. Utilisateur anonyme
     
    Re,

    Tout d'abord [https://www.sosvirus.net/comment-afficher-les-fichiersdossiers-caches-sous-windows-8-1/ Affiche les dossiers et Fichiers cachés

    Rends toi sur => VirusTotal

    Clique sur Choisir un fichier

    Cherche et sélectionner le(s) fichier(s) suivant(s) :

    - C:\Users\GAYOU\AppData\Local\Temp\RarSFX0\0104363.exe

    Clique sur Analyser !Si le fichier est déjà connu, alors réanalyse le.

    Note : Patiente le temps du scan (le temps varie en fonction de la taille du fichier)

    A la fin du scan, copie colle dans ta prochaine réponse l'adresse URL complète

    Aide: Comment analyser un fichier sur virusTotal ?

    +
    0
    1. Gayou23 Messages postés 256 Statut Membre
       
      Communauté
      Statistiques
      Documentation
      FAQ
      A propos
      Rejoindre notre communauté
      Se connecter
      Français
      VirusTotal
      SHA256: a27f26ef8507a4244911a5993762c24113747cfce83765b897b8e26cc78e554d
      Nom du fichier : 0104363.txt
      Ratio de détection : 0 / 53
      Date d'analyse : 2014-07-16 14:59:46 UTC (il y a 0 minute)
      0 0
      Analyse
      Informations supplémentaires
      Commentaires
      Votes
      Antivirus Résultat Mise à jour
      AVG 20140716
      Ad-Aware 20140716
      AegisLab 20140716
      Agnitum 20140715
      AhnLab-V3 20140716
      AntiVir 20140716
      Antiy-AVL 20140716
      Avast 20140716
      Baidu-International 20140716
      BitDefender 20140716
      Bkav 20140716
      ByteHero 20140716
      CAT-QuickHeal 20140716
      CMC 20140716
      ClamAV 20140716
      Commtouch 20140716
      Comodo 20140716
      DrWeb 20140716
      Emsisoft 20140716
      F-Prot 20140716
      F-Secure 20140716
      Fortinet 20140716
      GData 20140716
      Ikarus 20140716
      Jiangmin 20140716
      K7AntiVirus 20140716
      K7GW 20140716
      Kaspersky 20140716
      Kingsoft 20140716
      Malwarebytes 20140716
      McAfee 20140716
      McAfee-GW-Edition 20140715
      MicroWorld-eScan 20140716
      Microsoft 20140716
      NANO-Antivirus 20140716
      Norman 20140716
      Panda 20140716
      Qihoo-360 20140716
      Rising 20140716
      SUPERAntiSpyware 20140716
      Sophos 20140716
      Symantec 20140716
      Tencent 20140716
      TheHacker 20140714
      TotalDefense 20140716
      TrendMicro 20140716
      TrendMicro-HouseCall 20140716
      VBA32 20140715
      VIPRE 20140716
      ViRobot 20140716
      Zillya 20140715
      Zoner 20140714
      nProtect 20140716
      Blog | Twitter | contact@virustotal.com | Groupes Google | CGU | Politique de confidentialité
      0
    2. Gayou23 Messages postés 256 Statut Membre
       
      Communauté
      Statistiques
      Documentation
      FAQ
      A propos
      Rejoindre notre communauté
      Se connecter
      Français
      VirusTotal
      SHA256: a27f26ef8507a4244911a5993762c24113747cfce83765b897b8e26cc78e554d
      Nom du fichier : 0104363.txt
      Ratio de détection : 0 / 53
      Date d'analyse : 2014-07-16 14:59:46 UTC (il y a 0 minute)
      0 0
      Analyse
      Informations supplémentaires
      Commentaires
      Votes
      File identification
      MD5 a20d444ad39f58ea3545c5ff421113d3
      SHA1 ce7594790e0159705c739b9d2547742d55e343cb
      SHA256 a27f26ef8507a4244911a5993762c24113747cfce83765b897b8e26cc78e554d
      ssdeep3:HcVyovn:Py
      File size 9 octets ( 9 bytes )
      File type Text
      Magic literalASCII text, with CRLF line terminators
      TrID Unknown!
      Tagstext
      VirusTotal metadata
      First submission 2014-07-16 14:59:46 UTC (il y a 5 minutes)
      Last submission 2014-07-16 14:59:46 UTC (il y a 5 minutes)
      Noms du fichier 0104363.txt
      ExifTool file metadata
      FileAccessDate2014:07:16 15:59:56+01:00
      FileCreateDate2014:07:16 15:59:56+01:00
      Blog | Twitter | contact@virustotal.com | Groupes Google | CGU | Politique de confidentialité
      0
    3. Gayou23 Messages postés 256 Statut Membre
       
      Je ne sait pas si c'est ce que tu attendais parce que pour le fichier il y avait plusieurs " 0104363 "
      il y avait des ".prg", ".rar" mais pas de ".exe" !! j'ai choisi le plus simple sans rien derrière en document texte ... c bon ?
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Re,

    Ok ;)

    Appuies simultanément sur les touches Windows et R

    Une fenêtre va s'ouvrir, tape ceci : notepad

    Clic sur OK

    Note : Le bloc note va s'ouvrir

    Copie les lignes suivantes :


    start
    ShellIconOverlayIdentifiers: SkyDrive1 -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => No File
    ShellIconOverlayIdentifiers: SkyDrive2 -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => No File
    ShellIconOverlayIdentifiers: SkyDrive3 -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => No File
    ShellIconOverlayIdentifiers-x32: SkyDrive1 -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => No File
    ShellIconOverlayIdentifiers-x32: SkyDrive2 -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => No File
    ShellIconOverlayIdentifiers-x32: SkyDrive3 -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => No File
    C:\Users\GAYOU\AppData\Local\Temp\eauninstall.exe
    C:\Users\GAYOU\AppData\Local\Temp\Quarantine.exe
    C:\Users\GAYOU\AppData\Local\Temp\TS2BodyShop_Uninst.exe
    WebPlayerV2 (HKLM-x32\...\{7D41BC10-F03E-41EB-8E2D-B7006948332F}) (Version: 1.0.0 - Kreapixel)
    end


    Retourne dans le bloc note puis colle les lignes copiées.

    Clic sur Fichier, puis Enregistrer sous ..., nomme le fixlist.txt et enregistre le sur ton bureau !

    Rends toi sur le bureau, Lance FRST,Exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

    Clic sur Fix

    Note : Patiente le temps de la suppression

    Une fois le scan terminé rends toi sur le bureau, deux rapports Fixlog.txt a été créé.

    - Héberge le rapport Fixlog.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

    Aide : Comment utiliser Cjoint ?
    0
    1. Gayou23 Messages postés 256 Statut Membre
       
      ok c'est parti !!
      0
    2. Gayou23 Messages postés 256 Statut Membre
       
      NO fixlist.txt found.
      The fixlist.txt should be in the same folder/directory the tool is located !!!
      0
  7. Utilisateur anonyme
     
    Re,

    Arff, j'ai zapper cela: Place FRST sur ton bureau, là ou ce trouve le fichier Fixlist.txt.

    +
    0
  8. Utilisateur anonyme
     
    Re,

    - Télécharge Malwarebytes Anti-malware en cliquant sur "Version gratuite à télécharger".

    - Enregistre-le sur ton bureau.

    - Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)

    - Une fois le logiciel installé et lancé, va dans l'onglet "Examen".

    - Sélectionne "Examen Menaces" puis clique sur "Examinez maintenant".

    - Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen

    - Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.

    - Clique sur "Appliquer les actions". S'il est demandé de redémarrer le PC, fais-le.

    - Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.

    - Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

    Aide : Comment utiliser Cjoint ?

    Tutoriel Malwarebyte
    0
    1. Gayou23 Messages postés 256 Statut Membre
       
      Je l'ai déjà fait dans la nuit d'hier !! je le refait ou je peux t envoyer l'analyse d'hier ?
      0
  9. Utilisateur anonyme
     
    Re,

    - Télécharge ZHPDiag sur ton bureau

    - Laisse-toi guider lors de l'installation.

    - Ouvre ZHPDiag (icône parchemin)

    - Clique sur Complet.

    Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

    - Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

    - Aide : Comment utiliser Cjoint ?

    Tutoriel ZHPDiag

    +
    0
    1. Gayou23 Messages postés 256 Statut Membre
       
      Je suis désolé mais je dois partir... je continuerais cette nuit !
      alors n'hésite pas à me donner des instructions de ce que tu a besoin que je fasse cette nuit
      merci bcp :)
      0
  10. Utilisateur anonyme
     
    Re,

    - Copie les lignes qui sont ci-dessous en gras (Ctrl + A puis Ctrl + C) :


    Script ZHPFix
    [MD5.467E15D29A0FB9EECFC16543AD978F5A] - (.Veoh Networks - Veoh Web Player Beta.) -- C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\veohwebplayer.exe [2634048] [PID.4972]
    O4 - HKCU\..\Run: [VeohPlugin] . (.Veoh Networks - Veoh Web Player Beta.) -- C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
    O4 - HKUS\S-1-5-21-1206398287-3893693423-1236311388-1001\..\Run: [VeohPlugin] . (.Veoh Networks - Veoh Web Player Beta.) -- C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
    [MD5.467E15D29A0FB9EECFC16543AD978F5A] [APT] [RunAsStdUser Task for VeohWebPlayer] (.Veoh Networks.) -- C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\veohwebplayer.exe [2634048]
    O42 - Logiciel: WebPlayerV2 - (.Kreapixel.) [HKLM][64Bits] -- {7D41BC10-F03E-41EB-8E2D-B7006948332F}
    O45 - LFCP:[MD5.AC453BE2F1C8CCC19C59DD2970254E39] - 16/07/2014 - 04:31:15 ---A- - C:\Windows\Prefetch\SYSTEMKU.EXE-6DD26A1F.pf
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questbrowse126_RASAPI32
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questbrowse126_RASMANCS
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questbrowse127_RASAPI32
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questbrowse127_RASMANCS
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{7D41BC10-F03E-41EB-8E2D-B7006948332F}]
    [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:VeohPlugin
    C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
    [HKLM\Software\McAfee]
    [HKCU\Software\AVAST Software]
    O43 - CFD: 06/04/2011 - 16:07:24 - [] ----D C:\Program Files (x86)\McAfee
    O43 - CFD: 16/07/2014 - 05:34:27 - [] ----D C:\ProgramData\AVAST Software
    O43 - CFD: 01/02/2014 - 18:21:41 - [] ----D C:\ProgramData\McAfee
    O2 - BHO: (no name) [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
    FirewallRaz
    EmptyPrefetch
    EmptyTemp
    EmptyFlash


    - Ouvre ZHPfix, (icône seringue)

    Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

    - Clique sur Importer, puis colle les lignes dans la partie prévue pour,

    - Clique sur Go.

    - Clique sur Oui pour confirmer le nettoyage des données et celui de la corbeille.

    - Héberge le rapport ZHPFix.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

    Aide : Comment utiliser Cjoint ?

    P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

    /!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\

    +
    0
    1. Gayou23 Messages postés 256 Statut Membre
       
      Salut,

      Bon désolé mais je n'arrive pas a mettre ton texte en gras et j'ai du faire le copier coller en plusieurs fois car ( Cltr A + Cltr C) ne marche pas !! je suis vraiment nul désolé
      0
    2. Utilisateur anonyme
       
      Re,

      Tu clique gauche au niveau de ZHPFix, puis tu descend jusqu'à EmptyFlash puis tu clic droit et copier, tu ouvre ZHPFix et tu colle en faisant clic droit dans la zone prévue pour ZHPFix et tu colle :)

      +++
      0
    3. Gayou23 Messages postés 256 Statut Membre
       
      roooooooo le clique gauche ZHPFix ne marche pas !! :(
      0
    4. Utilisateur anonyme
       
      Re,

      Tu t'y prend mal ou je sais pas :)

      regarde ici

      +
      0
    5. Gayou23 Messages postés 256 Statut Membre
       
      Re,

      C'est bon !! :) mais ça rame ...je pense que ça va être long !!
      0
  11. Utilisateur anonyme
     
    Re,

    Comment va le PC ?

    Redémarre ton PC normalement et refais un rapport avec ZHPDiag pour contrôle.

    +
    0
  12. Utilisateur anonyme
     
    Re,

    - Télécharge SFTGC (de Pierre13) sur ton Bureau

    - Lance SFTGC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

    - Clique sur GO

    Note : A la fin un rapport va s'ouvrir

    - Une fois le scan terminé rends toi sur le bureau, le fichierSFTGC.txt à été créé.

    - Héberge le rapport SFTGC.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

    Aide : Comment utiliser Cjoint ?
    ___________________________________________________________

    - Télécharge DelFix sur ton bureau.

    - Lance le,

    Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

    - Coche toutes les cases.

    - Patiente pendant le scan jusqu'à l'ouverture du rapport.

    - Héberge le rapport DelFixSuppr.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

    Aide : Comment utiliser Cjoint ?

    Note : Le rapport se trouve également sous C:\DelFixSuppr.txt

    +
    0
  13. Utilisateur anonyme
     
    Re,

    Voilà, la désinfection de ton PC étant terminée, je t'invite à installer les mises à jour ainsi que à prendre les addons pour ton navigateur si tu ne les as déjà pas, puis de lire certaines pages internet qui t'aideront à comprendre et de ce fait t'éviteront d'autres problèmes.

    - N'oublies pas de mettre à jour java:

    - Mettre à jour la console java

    - N'oublies pas de mettre à jour Adobe flash player pour Firefox et Internet explorer

    => Adobe Flash Player pour Firefox

    => Adobe Flash Player pour Inrernet Explorer

    - N'oublies pas de mettre à jour adobe reader

    => Adobe reader

    ==> N'oubliez pas décochez l'offre proposé par adobe concernant Macfee !!!

    N'oublies pas aussi de maintenir Windows à jour via Windows update

    N'oublies pas de défragmenter de temps en temps ton disque dur:

    Avec par exemple Deffagler ou disk-defrag

    Oublies les genres de nettoyeurs comme Tuneup ,Glary et autres nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements

    - Internet Explorer:

    - Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer

    => Pour télécharger WOT pour "Internet Explorer"

    => Pour simple adblock

    => Pour AdBlockPlus

    - Chrome:

    => Pour télécharger WOT pour "Chrome"

    => Pour télécharger Adblock pour "Chrome"

    - Firefox:

    => Wot pour firefox

    => Adblock Plus firefox

    - Fais attention à ce que tu télécharges où et comment

    Évités si possible de télécharger sur O1net, tom's guide, télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potentiellement indésirables (PUP's)

    => A lire On entends beaucoup parler de PUP / LPI mais que signifie tout ça ?

    => A lire Fausses mises à jours - Comment les éviter

    => A lire Logiciel Potentiellement Indésirable - Comment se protéger !

    => A lire Les toolbars ... un cauchemar !

    - Sécurisation du PC des logiciels potentiellement indésirables , toolbars , etc...

    Lorsqu'on est sous Windows et qu'on adore installer tout un tas de softs étranges, il faut savoir rester vigilant. En effet, certains programmes d'install proposent durant l'installation des toolbars et autres adware qui seront difficiles par la suite à retirer de votre système.

    En général, on fait attention, et on décoche les cases qui vont bien, mais il suffit d'une fois, d'un petit coup de barre et on laisse passer la toolbar fatale.

    Mais pourquoi se prendre la tête alors qu'un petit soft peut faire le travail pour vous ?

    Télécharge : => unchecky un service qui tourne en tâche de fond sous Windows, qui détectera automatiquement les logiciels additionnels dans les programmes d'installation et qui décochera les cases qu'il faut pour éviter de se faire polluer.

    Inscrit toi sur le forum pour mettre le sujet en résolu si tu ne l'a pas déjà fait !

    N'oublies pas de mettre ton sujet en résolu => marquer un fil de discussion comme etant resolu

    Sois prudent et bon surf! ;)

    ++

    0
    1. Gayou23 Messages postés 256 Statut Membre
       
      Je ne sais pas comment te remercier V-X !!! :))
      Un immense MERCI à toi !!
      Tu fait maintenant toi aussi parti de mes " Héros du net " lol
      Je vais suivre à la lettre toutes tes recommandations
      Une dernière question ...
      Est ce que je dois décocher les dossiers cachés ?
      Encore Merci pour tout et BRAVO ;))
      0