Impossible de supprimer les menaces avec Malwarebytes
Résolu/Fermé
Olysh4
Messages postés
9
Date d'inscription
samedi 12 avril 2014
Statut
Membre
Dernière intervention
6 décembre 2016
-
3 oct. 2015 à 15:22
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 - 7 oct. 2015 à 12:37
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 - 7 oct. 2015 à 12:37
A voir également:
- Impossible de supprimer les menaces avec Malwarebytes
- Impossible de supprimer une page word - Guide
- Télécharger malwarebytes - Télécharger - Antivirus & Antimalwares
- Impossible de supprimer un fichier - Guide
- Supprimer compte instagram - Guide
- Comment récupérer les messages supprimés sur whatsapp - Guide
7 réponses
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 756
3 oct. 2015 à 16:24
3 oct. 2015 à 16:24
Bonjour,
je m'appelle buckhulk et nous allons essayer de régler ton soucis.
si tu as un problème avec un outil ou autre , parles-en ....
Commence par faire ce qui est indiqué dessous en suivant bien les tutos :
Désactiver ton Antivirus
Ton moteur de recherche va se fermer il faudra le rouvrir pour poster les rapports
téléchargement : ZHPcleaner de Nicolas Cooleman
- Cliquer sur le Bouton Bleu + nicolas coolman
- Cet outil ne nécessite aucune installation, il est très rapide car basé sur l'éxécution de scripts.
- Clique droit sur le dossier téléchargé clic droit exécuter en tant qu'.....)
- Ceci apparait sur ton bureau :
- Clique sur Scanner :
- Une demande de désactivation de l'antivirus >> OK (le faire)
- En cas de présence d'un proxy, un message apparaît avec la question suivante
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy
- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.
- En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante
- Avez-vous installé ce serveur ? suivi du nom du serveur
- Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation
- Savoir que tous les navigateurs ou onglets ouvert seront fermés et qu'il faudra les remettre
- Fournir le rapport
___________________________________________
OK maintenant :
- Clique sur Nettoyer
- Un clic sur le bouton Nettoyer permet d'accéder à l'interface de réparation si l'utilisateur le souhaite (message d'acceptation).
- Là trois boutons sont disponibles :
- Le bouton "Décocher" permet de décocher toutes les lignes d'une fenêtre,
- Le bouton "Valider" permet de valider la fenêtre qui a subi des décoches de lignes.
- Le compteur de détection de l'onglet est décrémenté du nombre de lignes décochées.
- Le bouton Nettoyer permet de lancer le nettoyage.
- Fermeture des navigateurs pour le nettoyage
- En cas de présence d'un proxy, un message apparaît avec la question suivante
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy
- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.
- En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante
- Avez-vous installé ce serveur ? suivi du nom du serveur
- Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation
- Si tu veux réparer le fichier hôte, il faut désactiver ton antivirus.
Fournir le rapport
Tutoriel officiel
___________________________________________
suis bien les instructions :
Pour commencer:
Désactive ton antivirus
Ensuite :
1)* Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!
ZHPDiag (de Nicolas coolman)
- Cliquer sur le Bouton Bleu + Nicolas Coolman :
Lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"
a) * Une fois le téléchargement achevé
b) * Clic droit pour Vista, Seven, 8 et 10 exécuter en tant qu'administrateur)
c) * Clique droit sur l'icone marron clair
d) * Clique sur scanner
e) C'est très rapide
f) Un rapport s'affiche sur le bureau aussi
je m'appelle buckhulk et nous allons essayer de régler ton soucis.
si tu as un problème avec un outil ou autre , parles-en ....
Commence par faire ce qui est indiqué dessous en suivant bien les tutos :
ZHPcleaner
Désactiver ton Antivirus
Ton moteur de recherche va se fermer il faudra le rouvrir pour poster les rapports
téléchargement : ZHPcleaner de Nicolas Cooleman
- Cliquer sur le Bouton Bleu + nicolas coolman
- Cet outil ne nécessite aucune installation, il est très rapide car basé sur l'éxécution de scripts.
- Clique droit sur le dossier téléchargé clic droit exécuter en tant qu'.....)
- Ceci apparait sur ton bureau :
- Clique sur Scanner :
- Une demande de désactivation de l'antivirus >> OK (le faire)
- En cas de présence d'un proxy, un message apparaît avec la question suivante
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy
- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.
- En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante
- Avez-vous installé ce serveur ? suivi du nom du serveur
- Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation
- Savoir que tous les navigateurs ou onglets ouvert seront fermés et qu'il faudra les remettre
- Fournir le rapport
___________________________________________
OK maintenant :
- Clique sur Nettoyer
- Un clic sur le bouton Nettoyer permet d'accéder à l'interface de réparation si l'utilisateur le souhaite (message d'acceptation).
- Là trois boutons sont disponibles :
- Le bouton "Décocher" permet de décocher toutes les lignes d'une fenêtre,
- Le bouton "Valider" permet de valider la fenêtre qui a subi des décoches de lignes.
- Le compteur de détection de l'onglet est décrémenté du nombre de lignes décochées.
- Le bouton Nettoyer permet de lancer le nettoyage.
- Fermeture des navigateurs pour le nettoyage
- En cas de présence d'un proxy, un message apparaît avec la question suivante
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy
- Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.
- En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante
- Avez-vous installé ce serveur ? suivi du nom du serveur
- Si vous n'avez pas installé de serveur,, cliquer sur "NON" pour accepter la réparation
- Si tu veux réparer le fichier hôte, il faut désactiver ton antivirus.
Fournir le rapport
Tutoriel officiel
___________________________________________
ensuite après un redémarrage tu me fais un ZHPDiag
Merci
ZHPDiag
suis bien les instructions :
Pour commencer:
Désactive ton antivirus
Ensuite :
1)* Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!
ZHPDiag (de Nicolas coolman)
- Cliquer sur le Bouton Bleu + Nicolas Coolman :
Lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"
a) * Une fois le téléchargement achevé
b) * Clic droit pour Vista, Seven, 8 et 10 exécuter en tant qu'administrateur)
c) * Clique droit sur l'icone marron clair
d) * Clique sur scanner
e) C'est très rapide
f) Un rapport s'affiche sur le bureau aussi
- Hebergé sur sosUpload pour simplifier le téléchargement
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 756
3 oct. 2015 à 21:03
3 oct. 2015 à 21:03
beaucoup de retard mais grâce à green day c'est arrangé !
Non ne t'inquiète pas ..
tu va commencer par passer Adwcleaner :
1 - Téléchargez AdwCleaner et lance son exécution. (Version 4.113)
>>>ICI<<< Alternatif
2 - L'interface du programme va s'ouvrir.
Cliques sur le bouton Scanner afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:
3 - Fermes le rapport puis cliques sur le bouton Nettoyer
4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.
au redémarrage :
5 - Poste les deux rapports , recherche et suppression
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
6 - Tu peux fermer AdwCleaner
_______________________________
ensuite tu vas passer ce script, on verra ce qui restera :
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
Ce script est seulement valable pour ce pc, en cours de nettoyage, à ne pas utiliser sur un autre pc,
risque de plantage !
Ce script va cibler certains éléments à supprimer :
Script ZHPFix
ShortcutFix
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified => Hijacker.Application
G0 - GCSP: Preferences [User Data\Default][HomePage] https://en.gravatar.com/
G0 - GCSP: Preferences [User Data\Default][HomePage] https://en.gravatar.com/
G0 - GCSP: Preferences [User Data\Default][HomePage] http://fonts.gstatic.com
G0 - GCSP: Preferences [User Data\Default][HomePage] https://nicolascoolman.eu
G0 - GCSP: Preferences [User Data\Default][HomePage] http://pagead2.googlesyndication.com
G0 - GCSP: Preferences [User Data\Default][HomePage] http://apis.google.com => ZHPHosts Unknown Domain
O2 - BHO: avast! Online Security [64Bits] - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} . (.Avast Software s.r.o. - IE Webrep plugin.) -- C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll ©
O4 - HKLM\..\Run: [3D BubbleSound] C:\Program Files\BubbleSound\3D BubbleSound.exe (.not file.) =>PUP.Optional.BubbleSound
O4 - HKCU\..\Run: [uTorrent] . (.BitTorrent Inc. - µTorrent.) -- C:\Users\Irina\AppData\Roaming\uTorrent\uTorrent.exe => P2P.BitTorrent*
O4 - HKUS\S-1-5-21-2642985902-3206393054-2695996596-1000\..\Run: [uTorrent] . (.BitTorrent Inc. - µTorrent.) -- C:\Users\Irina\AppData\Roaming\uTorrent\uTorrent.exe => P2P.BitTorrent*
O42 - Logiciel: µTorrent - (.BitTorrent Inc..) [HKCU][64Bits] -- uTorrent => P2P.BitTorrent*
HKLM\SOFTWARE\Wow6432Node\Reg
HKLM\SOFTWARE\Wow6432Node\Software
HKCU\SOFTWARE\BitTorrent => P2P.BitTorrent*
HKCU\SOFTWARE\Reg
HKCU\SOFTWARE\AppDataLow\FDA
O43 - CFD: 2014/11/02 17:00:58 - [0] D -- C:\Program Files (x86)\360 =>Heuristique.Suspect
O43 - CFD: 2014/05/16 15:16:37 - [0] D -- C:\ProgramData\ALM
O43 - CFD: 2014/07/02 18:39:25 - [] D -- C:\ProgramData\McAfee
O43 - CFD: 2015/10/03 16:55:53 - [] D -- C:\Users\Irina\AppData\Roaming\uTorrent => P2P.µTorrent*
O43 - CFD: 2015/01/15 18:40:49 - [] D -- C:\Users\Irina\AppData\Local\Apps
O61 - LFC: 2015/10/02 17:34:51 A . (.BitTorrent Inc..) -- C:\Users\Irina\AppData\Roaming\uTorrent\uTorrent.exe [1821536] => P2P.BitTorrent*
O61 - LFC: 2015/10/02 17:34:51 A . (.BitTorrent Inc..) -- C:\Users\Irina\AppData\Roaming\uTorrent\updates\3.4.5_41162.exe [1821536] => P2P.BitTorrent*
O61 - LFC: 2015/10/02 17:47:45 A . (.BitTorrent Inc..) -- C:\Users\Irina\AppData\Roaming\uTorrent\updates\3.4.5_41162\utorrentie.exe [336896] => P2P.BitTorrent*
O87 - FAEL: "{AAAF40DE-47AB-44E4-9B11-6E6A55CF022A}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Cyti Web\bin\CytiWeb.BRT.Helper.exe (.not file.) => PUP.CytiWeb
O87 - FAEL: "{FFA2D97B-B4B3-4539-AC8C-D0759EDD01C1}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Cyti Web\bin\CytiWeb.BRT.Helper.exe (.not file.) => PUP.CytiWeb
O87 - FAEL: "{52B1BDB9-0985-4FA4-8565-ABA6AC7C0DBD}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Cyti Web\bin\CytiWeb.BRT.Helper.exe (.not file.) => PUP.CytiWeb
O87 - FAEL: "{524CD10B-E741-4247-9B6B-830CABB4ED7F}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Cyti Web\bin\CytiWeb.BRT.Helper.exe (.not file.) => PUP.CytiWeb
O87 - FAEL: "{832301CD-2FFD-432A-B617-531608501AE3}" [In-None-P6-TRUE] .(.BitTorrent Inc. - µTorrent.) -- C:\Users\Irina\AppData\Roaming\uTorrent\uTorrent.exe => P2P.BitTorrent*
O87 - FAEL: "{184F4B90-A74A-419A-B3F8-476E37E60BE8}" [In-None-P17-TRUE] .(.BitTorrent Inc. - µTorrent.) -- C:\Users\Irina\AppData\Roaming\uTorrent\uTorrent.exe => P2P.BitTorrent*
C:\Program Files (x86)\360 =>Heuristique.Suspect
ProxyFix
EmptyPrefetch
EmptyFlash
SysRestore
FirewallRAZ
EmptyTemp
J'ai oublié de demander un rapport à ZHPCleaner après le scan, j'espère que ça va pas trop pénaliser la suite
Non ne t'inquiète pas ..
tu va commencer par passer Adwcleaner :
AdwCleaner: Logiciel très simple d'utilisation
1 - Téléchargez AdwCleaner et lance son exécution. (Version 4.113)
>>>ICI<<< Alternatif
2 - L'interface du programme va s'ouvrir.
Cliques sur le bouton Scanner afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:
3 - Fermes le rapport puis cliques sur le bouton Nettoyer
SIAdwCleaner a trouvé des choses dans les différents onglets
4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.
au redémarrage :
5 - Poste les deux rapports , recherche et suppression
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
6 - Tu peux fermer AdwCleaner
_______________________________
ensuite tu vas passer ce script, on verra ce qui restera :
ZHPFix Script
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
/!\ Double Avertissement /!\.
Ce script est seulement valable pour ce pc, en cours de nettoyage, à ne pas utiliser sur un autre pc,
risque de plantage !
Ce script va cibler certains éléments à supprimer :
- Copie les lignes suivantes (surligner et copier) :
Script ZHPFix
ShortcutFix
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified => Hijacker.Application
G0 - GCSP: Preferences [User Data\Default][HomePage] https://en.gravatar.com/
G0 - GCSP: Preferences [User Data\Default][HomePage] https://en.gravatar.com/
G0 - GCSP: Preferences [User Data\Default][HomePage] http://fonts.gstatic.com
G0 - GCSP: Preferences [User Data\Default][HomePage] https://nicolascoolman.eu
G0 - GCSP: Preferences [User Data\Default][HomePage] http://pagead2.googlesyndication.com
G0 - GCSP: Preferences [User Data\Default][HomePage] http://apis.google.com => ZHPHosts Unknown Domain
O2 - BHO: avast! Online Security [64Bits] - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} . (.Avast Software s.r.o. - IE Webrep plugin.) -- C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll ©
O4 - HKLM\..\Run: [3D BubbleSound] C:\Program Files\BubbleSound\3D BubbleSound.exe (.not file.) =>PUP.Optional.BubbleSound
O4 - HKCU\..\Run: [uTorrent] . (.BitTorrent Inc. - µTorrent.) -- C:\Users\Irina\AppData\Roaming\uTorrent\uTorrent.exe => P2P.BitTorrent*
O4 - HKUS\S-1-5-21-2642985902-3206393054-2695996596-1000\..\Run: [uTorrent] . (.BitTorrent Inc. - µTorrent.) -- C:\Users\Irina\AppData\Roaming\uTorrent\uTorrent.exe => P2P.BitTorrent*
O42 - Logiciel: µTorrent - (.BitTorrent Inc..) [HKCU][64Bits] -- uTorrent => P2P.BitTorrent*
HKLM\SOFTWARE\Wow6432Node\Reg
HKLM\SOFTWARE\Wow6432Node\Software
HKCU\SOFTWARE\BitTorrent => P2P.BitTorrent*
HKCU\SOFTWARE\Reg
HKCU\SOFTWARE\AppDataLow\FDA
O43 - CFD: 2014/11/02 17:00:58 - [0] D -- C:\Program Files (x86)\360 =>Heuristique.Suspect
O43 - CFD: 2014/05/16 15:16:37 - [0] D -- C:\ProgramData\ALM
O43 - CFD: 2014/07/02 18:39:25 - [] D -- C:\ProgramData\McAfee
O43 - CFD: 2015/10/03 16:55:53 - [] D -- C:\Users\Irina\AppData\Roaming\uTorrent => P2P.µTorrent*
O43 - CFD: 2015/01/15 18:40:49 - [] D -- C:\Users\Irina\AppData\Local\Apps
O61 - LFC: 2015/10/02 17:34:51 A . (.BitTorrent Inc..) -- C:\Users\Irina\AppData\Roaming\uTorrent\uTorrent.exe [1821536] => P2P.BitTorrent*
O61 - LFC: 2015/10/02 17:34:51 A . (.BitTorrent Inc..) -- C:\Users\Irina\AppData\Roaming\uTorrent\updates\3.4.5_41162.exe [1821536] => P2P.BitTorrent*
O61 - LFC: 2015/10/02 17:47:45 A . (.BitTorrent Inc..) -- C:\Users\Irina\AppData\Roaming\uTorrent\updates\3.4.5_41162\utorrentie.exe [336896] => P2P.BitTorrent*
O87 - FAEL: "{AAAF40DE-47AB-44E4-9B11-6E6A55CF022A}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Cyti Web\bin\CytiWeb.BRT.Helper.exe (.not file.) => PUP.CytiWeb
O87 - FAEL: "{FFA2D97B-B4B3-4539-AC8C-D0759EDD01C1}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Cyti Web\bin\CytiWeb.BRT.Helper.exe (.not file.) => PUP.CytiWeb
O87 - FAEL: "{52B1BDB9-0985-4FA4-8565-ABA6AC7C0DBD}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Cyti Web\bin\CytiWeb.BRT.Helper.exe (.not file.) => PUP.CytiWeb
O87 - FAEL: "{524CD10B-E741-4247-9B6B-830CABB4ED7F}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Cyti Web\bin\CytiWeb.BRT.Helper.exe (.not file.) => PUP.CytiWeb
O87 - FAEL: "{832301CD-2FFD-432A-B617-531608501AE3}" [In-None-P6-TRUE] .(.BitTorrent Inc. - µTorrent.) -- C:\Users\Irina\AppData\Roaming\uTorrent\uTorrent.exe => P2P.BitTorrent*
O87 - FAEL: "{184F4B90-A74A-419A-B3F8-476E37E60BE8}" [In-None-P17-TRUE] .(.BitTorrent Inc. - µTorrent.) -- C:\Users\Irina\AppData\Roaming\uTorrent\uTorrent.exe => P2P.BitTorrent*
C:\Program Files (x86)\360 =>Heuristique.Suspect
ProxyFix
EmptyPrefetch
EmptyFlash
SysRestore
FirewallRAZ
EmptyTemp
- Télecharger ZHPFix ICI
- L'installer par clic droit exécuter en tant qu'administrateur
- Le lancer toujours avec clic droit
- Cliquer sur Importer, (vérifie) .Les lignes précédemment copiées se collent automatiquement dans ZHPFix, sinon colle les lignes
- Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non )
- Clique sur le bouton « GO » pour lancer le nettoyage.
- Copie/colle la totalité du rapport dans ta prochaine réponse.
- Un redémarrage est nécessaire .....
- Un ZHPDiag de vérification aussi
- Hebergé sur sosUpload pour simplifier le téléchargement
- Merci
green day
Messages postés
26371
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 162
3 oct. 2015 à 21:53
3 oct. 2015 à 21:53
Pas de soucis, bonne suite ;-)
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 756
3 oct. 2015 à 22:25
3 oct. 2015 à 22:25
merci quand même !!
^^
^^
Olysh4
Messages postés
9
Date d'inscription
samedi 12 avril 2014
Statut
Membre
Dernière intervention
6 décembre 2016
3 oct. 2015 à 17:45
3 oct. 2015 à 17:45
Bonjour buckhulk et merci pour ton intervention
J'ai oublié de demander un rapport à ZHPCleaner après le scan, j'espère que ça va pas trop pénaliser la suite...
Voici le rapport de ZHPCleaner après le nettoyage :
http://upload.sosvirus.net/download/gt02j64orbcxm9axr8ol1xw8vag743qc0cx5edi6
Et voici le rapport de ZHPDiag aprés le scan :
http://upload.sosvirus.net/download/gqontq7h2b2clv12qluicws4w3pxub4w6jd2kqzu
Merci pour ton aide
J'ai oublié de demander un rapport à ZHPCleaner après le scan, j'espère que ça va pas trop pénaliser la suite...
Voici le rapport de ZHPCleaner après le nettoyage :
http://upload.sosvirus.net/download/gt02j64orbcxm9axr8ol1xw8vag743qc0cx5edi6
Et voici le rapport de ZHPDiag aprés le scan :
http://upload.sosvirus.net/download/gqontq7h2b2clv12qluicws4w3pxub4w6jd2kqzu
Merci pour ton aide
green day
Messages postés
26371
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 162
3 oct. 2015 à 17:50
3 oct. 2015 à 17:50
Bonjour, je viens de repêcher l'un de vos messages tombé dans les filets de la BL
Bonne suite,
Bonne suite,
Olysh4
Messages postés
9
Date d'inscription
samedi 12 avril 2014
Statut
Membre
Dernière intervention
6 décembre 2016
>
green day
Messages postés
26371
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
3 oct. 2015 à 18:26
3 oct. 2015 à 18:26
Merci
Olysh4
Messages postés
9
Date d'inscription
samedi 12 avril 2014
Statut
Membre
Dernière intervention
6 décembre 2016
4 oct. 2015 à 02:27
4 oct. 2015 à 02:27
Merci pour ton aide buckhulk :)
Voici le rapport de ADWCleaner :
http://upload.sosvirus.net/download/azlhnjwa6bv9kuunqks68mqillczdfwwjj46hcf2
Le rapport ZHPFix :
http://upload.sosvirus.net/download/soa3x1g0c6v4e67sfs62yxbmsdikeqlwgwoq5av9
Et voilà le rapport ZHPDiag :
http://upload.sosvirus.net/download/ch82y5lefk4a6gu2uasnpd5u9dfigmv98xh7wwr9
PS : - utorrent désinstallé comme demandé
- version d ADWCleaner, v 5.009
Voici le rapport de ADWCleaner :
http://upload.sosvirus.net/download/azlhnjwa6bv9kuunqks68mqillczdfwwjj46hcf2
Le rapport ZHPFix :
http://upload.sosvirus.net/download/soa3x1g0c6v4e67sfs62yxbmsdikeqlwgwoq5av9
Et voilà le rapport ZHPDiag :
http://upload.sosvirus.net/download/ch82y5lefk4a6gu2uasnpd5u9dfigmv98xh7wwr9
PS : - utorrent désinstallé comme demandé
- version d ADWCleaner, v 5.009
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Olysh4
Messages postés
9
Date d'inscription
samedi 12 avril 2014
Statut
Membre
Dernière intervention
6 décembre 2016
4 oct. 2015 à 15:05
4 oct. 2015 à 15:05
Malwarebytes trouve maintenant beaucoup plus de malwares (300 contre 180) mais il n'arrive pas à les supprimer. Apparition d'un écran bleu de la mort après la tentative de suppression des malwares par MBM.
Avast, qui ne trouve pas de virus, affiche "un agent désactivé", qu'il ne peut pas réactiver.
Avast, qui ne trouve pas de virus, affiche "un agent désactivé", qu'il ne peut pas réactiver.
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 756
4 oct. 2015 à 16:08
4 oct. 2015 à 16:08
Bonjour,
Version Adwcleaner : v 5.010
ICI
??? c'est peut-être une mauvaise version ou mal installée !
Désinstalles-le avec AswClear et réinstalles-le !
Plus d'infections connues :
quelque conseils :
c'est juste des conseils ......
C'est un canned, (discours déjà prêt) si il y a des liens qui ne fonctionnent pas il suffit de me le signaler .
ensuite Quelques conseils
Pour terminer :
Les programmes que nous avons utilisés ne doivent pas être conservés.
Beaucoup d'entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau.
1/ Désinstallation des outils :
Delfix
Delfix à changé et est devenu plus performant !
1 - Télécharges DelFix sur votre bureau ICI (grosse flèche verte)
2 - Vous pouvez cocher la case "réactiver l'UAC s'il a été désactivé !
la case "suprimer les outils de désinfection est cochée par défaut !
3 - vous pouvez cocher la case "éffectuer une sauvegarde du registre ! (au cas ou il y est un pbl )
4 - vous pouvez cocher la case "purger la restauration système" tous les anciens points seront supprimés et un nouveau "sain" sera créer !
5 - enfin cliquez sur : exécuter
ps : Pour usage simple si rien n'est indiqué le passer comme il est programmé !
Puis :
2/Télécharge et installe
Ccleaner
CCleaner (N'installe pas la Yahoo Toolbar) :
1 - Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
2 - Avant toute chose commence par décocher la case activer la surveillance du système :
3- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
4- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
5- Lance le nettoyage autant de fois qu'il faut pour que ce soit vide !
tu as aussi beaucoup de programmes au démarrage , (et qui reste actif tout le temps (évidement))
laisse Ccleaner comme il est paramétré , c'est plus léger mais c'est plus sur !!!
pour les désactiver (les programmes au démarrage) , moi j'utilise ccleaner
>> je l'ouvre >> onglet >> outil , puis >>démarrage et je désactive certains programmes
je te conseille de désactiver tout les programmes (surtout ceux que tu ne connais pas !) sinon >> recherche google !
sauf l'antivirus !
(sur les 3 ou 4 moteurs de recherche présent ! si..!)
(les programmes seront toujours là quand tu en auras besoin mais ne "tourneront" plus continuellement !)
puis à l'onglet Nettoyeur , Analyser , puis Nettoyer, !plusieurs fois , jusqu'a ce qu'il n'y ai plus rien
en suite la fin tu fermes et tu redemarres ton ordinateur pour que tes paramètrages soit pris en compte !
Enfin(si cela n'a pas été fait avec Delfix)
3/ Désactive la restauration système et crée un point de restauration
1 - Dans la barre des tâches de Windows, clique sur Démarrer.
2 - Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
3 - Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
4 - Clique sur Appliquer.
5 - Ensuite décoche "Désactiver la restauration du système"
6 - Clique sur appliquer puis ok
Crée un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils système => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides .
OU : Logiciel de Lady >>(très simple d'utilisation) : oneclick-2-restore-point
-------------------------------------------------------------
IMPORTANT
Maintenir ses programmes à jour
téléchargement :
Sécunia
Une connexion internet active est nécessaire pendant le fonctionnement du logiciel.
Tutoriel et site éditeur
____________________________________________________________
Nouvelle version
Toujours gratuite !
Toujours simple d'utilisation
Téléchargement >> Malwarebytes
ou bien mirroir
Il faut maintenant ouvrir le fichier , clic droit bien évidement :
Instalation simple, choisir sa langue et se laisser guider ne pas oublier de décocher Activer l'essai gratuit de Malwarebytes Anti-Malware Premium
Au premier démarrage de Malwarebytes Anti-Malware, une popup en bas à droite vous informe que les définitions virales ne sont pas à jour.
- 1 Cliquez dessus
- 2 Puis cliquez sur Examen en haut.
- 3 Le scan se lance et les objets détectés sont énumérés, une fois le scan terminé, la liste des menaces apparaît.
- 4 Choisir mettre en quarantaine puis aller dans l'onglet quarantaine pour tout supprimer
Il est possible que Malwarebytes demande de redémarrer l'ordinateur, acceptez en cliquant sur Yes.
l'onglet Historique permet de retrouver les rapports afin de les poster sur le forum
Á la deuxième utilisation (et les suivantes)
Cliquer sur l'onglet Examen , il faut que soit coché examen menaces
puis examiner maintenant
si rapport demandé , le poster sur le forum
_____________________________________________
Téléchargement
Compatible : Windows XP (32 / 64 bit), Vista (32 / 64 bit), 2008, Windows 7 (32 / 64 bit)
Utilisateur d'AVAST : Il vous faut désactiver les agents de protections le temps de l'exécution.
Désactiver l'Agent WEB pour que l'outil puisse correctement fonctionner.
Au menu principal, choisir l'option Rapport.
Le rapport indique que Flash player pour Internet Explorer (ActiveX) n'est pas à jour, il suffit de cliquer sur le bouton Update Flash pour lancer la mise à jour au travers du navigateur concerné.
Le programme vous ouvre le navigateur concerné instantanément sur la page de téléchargement de la mise à jour qui fait défaut
A noter que vous pouvez visualiser instantanément les mises à jour à faire sans lancer de rapport comme sur cette image:
ssouligne>Information complémentaire : </souligne>
Maintenir Java, Adobe Reader et Flash Player à jour :
https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/
Comment éviter les fausses mises à jour
_______________________________________________________________________________________________________________
Java
Adobe reader
Flash player
Update checker
Delfix
Ccleaner
Unchecky
Comodo
________________________________________________________________________________________________________________
4/ Maintenant je te propose un peu de lecture !
1 - Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.
2 - Installe l'extension de sécurité adblock plus pour bloquer les publicités : AdBlock Plus
3 - Extension pour ton navigateur internet : WOT
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : WOT Firefox
Pour internet explorer: WOT_IE
4 - Ci-dessous un tutoriel pour t'aider à installer WOT:
tuto_WOT
Un lien utile et important : Mettre à jours son PC contre les failles de sécurité.
5/ - Tu peux lire ce sujet sur les logiciels recommandés :
logiciels_recommandés
6/- Et celui ci, sur les logiciels gratuits à éviter :
logiciels à éviter
7/- Et ce dossier sur la prévention et protection:
prévention_protection
8/ - Si tu utilise FireFox, vérifie que tes plugin sont à jour :
plugin
9/ Pourquoi les P2P sont nocifs :
Tout savoir sur les P2P , merci Malekal
et http://www.malwareteks.com/articles/MalwareSources.php
10/ - Reconnaitre les PUPS
PUPS
11/ Pour ne plus se faire avoir, A lire :
Programmes parasites / PUPs
12/ - Enfin les Toolbars c'est pas obligatoire
Toolbars
13/ - La sécurité de son PC c'est quoi ?
La sécurité de son PC
14/ - Ne pas avoir plusieurs anti-virus
https://www.commentcamarche.net/faq/8835-installer-plusieurs-antivirus-pour-augmenter-la-securite
15/ - Pour libérer un peu d'espace sur ton disque
http://www.malekal.com/2011/09/04/comment-liberer-de-lespace-disque/
16/ - Pense à marquer le fil comme résolu !
comme ceci
- Sois plus vigilant(e) sur Internet à l'avenir !
Voilà pour moi c'est terminé.
Si tu as des questions n'hésite pas.
Les dons sont possibles...;)
Version Adwcleaner : v 5.010
ICI
Malwarebytes trouve maintenant beaucoup plus de malwares (300 contre 180) mais il n'arrive pas à les supprimer. Apparition d'un écran bleu de la mort après la tentative de suppression des malwares par MBM.
??? c'est peut-être une mauvaise version ou mal installée !
Avast, qui ne trouve pas de virus, affiche "un agent désactivé", qu'il ne peut pas réactiver.
Désinstalles-le avec AswClear et réinstalles-le !
Plus d'infections connues :
quelque conseils :
c'est juste des conseils ......
C'est un canned, (discours déjà prêt) si il y a des liens qui ne fonctionnent pas il suffit de me le signaler .
fin de désinfection
ensuite Quelques conseils
Pour terminer :
Les programmes que nous avons utilisés ne doivent pas être conservés.
Beaucoup d'entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau.
1/ Désinstallation des outils :
Delfix
Delfix à changé et est devenu plus performant !
1 - Télécharges DelFix sur votre bureau ICI (grosse flèche verte)
2 - Vous pouvez cocher la case "réactiver l'UAC s'il a été désactivé !
la case "suprimer les outils de désinfection est cochée par défaut !
3 - vous pouvez cocher la case "éffectuer une sauvegarde du registre ! (au cas ou il y est un pbl )
4 - vous pouvez cocher la case "purger la restauration système" tous les anciens points seront supprimés et un nouveau "sain" sera créer !
5 - enfin cliquez sur : exécuter
ps : Pour usage simple si rien n'est indiqué le passer comme il est programmé !
Puis :
2/Télécharge et installe
Ccleaner
CCleaner (N'installe pas la Yahoo Toolbar) :
1 - Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
2 - Avant toute chose commence par décocher la case activer la surveillance du système :
3- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
4- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
5- Lance le nettoyage autant de fois qu'il faut pour que ce soit vide !
tu as aussi beaucoup de programmes au démarrage , (et qui reste actif tout le temps (évidement))
laisse Ccleaner comme il est paramétré , c'est plus léger mais c'est plus sur !!!
pour les désactiver (les programmes au démarrage) , moi j'utilise ccleaner
>> je l'ouvre >> onglet >> outil , puis >>démarrage et je désactive certains programmes
je te conseille de désactiver tout les programmes (surtout ceux que tu ne connais pas !) sinon >> recherche google !
sauf l'antivirus !
(sur les 3 ou 4 moteurs de recherche présent ! si..!)
(les programmes seront toujours là quand tu en auras besoin mais ne "tourneront" plus continuellement !)
puis à l'onglet Nettoyeur , Analyser , puis Nettoyer, !plusieurs fois , jusqu'a ce qu'il n'y ai plus rien
en suite la fin tu fermes et tu redemarres ton ordinateur pour que tes paramètrages soit pris en compte !
Enfin(si cela n'a pas été fait avec Delfix)
3/ Désactive la restauration système et crée un point de restauration
1 - Dans la barre des tâches de Windows, clique sur Démarrer.
2 - Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
3 - Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
4 - Clique sur Appliquer.
5 - Ensuite décoche "Désactiver la restauration du système"
6 - Clique sur appliquer puis ok
Crée un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils système => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides .
OU : Logiciel de Lady >>(très simple d'utilisation) : oneclick-2-restore-point
-------------------------------------------------------------
IMPORTANT
Maintenir ses programmes à jour
Sécunia
téléchargement :
Sécunia
Une connexion internet active est nécessaire pendant le fonctionnement du logiciel.
Secunia PSI scanne votre PC :
Plusieurs vieilles versions "dangereuses" à utiliser ont été détectées :
Historique
Résumé :
Tutoriel et site éditeur
____________________________________________________________
Malwarebytes
Nouvelle version
Toujours gratuite !
Toujours simple d'utilisation
Téléchargement >> Malwarebytes
ou bien mirroir
Il faut maintenant ouvrir le fichier , clic droit bien évidement :
Instalation simple, choisir sa langue et se laisser guider ne pas oublier de décocher Activer l'essai gratuit de Malwarebytes Anti-Malware Premium
Au premier démarrage de Malwarebytes Anti-Malware, une popup en bas à droite vous informe que les définitions virales ne sont pas à jour.
- 1 Cliquez dessus
- 2 Puis cliquez sur Examen en haut.
- 3 Le scan se lance et les objets détectés sont énumérés, une fois le scan terminé, la liste des menaces apparaît.
- 4 Choisir mettre en quarantaine puis aller dans l'onglet quarantaine pour tout supprimer
Il est possible que Malwarebytes demande de redémarrer l'ordinateur, acceptez en cliquant sur Yes.
l'onglet Historique permet de retrouver les rapports afin de les poster sur le forum
Á la deuxième utilisation (et les suivantes)
Cliquer sur l'onglet Examen , il faut que soit coché examen menaces
puis examiner maintenant
si rapport demandé , le poster sur le forum
_____________________________________________
SXGU de igor 51
Téléchargement
Compatible : Windows XP (32 / 64 bit), Vista (32 / 64 bit), 2008, Windows 7 (32 / 64 bit)
Utilisateur d'AVAST : Il vous faut désactiver les agents de protections le temps de l'exécution.
Désactiver l'Agent WEB pour que l'outil puisse correctement fonctionner.
Au menu principal, choisir l'option Rapport.
Le rapport indique que Flash player pour Internet Explorer (ActiveX) n'est pas à jour, il suffit de cliquer sur le bouton Update Flash pour lancer la mise à jour au travers du navigateur concerné.
Le programme vous ouvre le navigateur concerné instantanément sur la page de téléchargement de la mise à jour qui fait défaut
A noter que vous pouvez visualiser instantanément les mises à jour à faire sans lancer de rapport comme sur cette image:
ssouligne>Information complémentaire : </souligne>
Maintenir Java, Adobe Reader et Flash Player à jour :
https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/
Et aussi :
Comment éviter les fausses mises à jour
_______________________________________________________________________________________________________________
D'autre liens TRÈS utiles Pour les mises à jour :
Java
Adobe reader
Flash player
Update checker
Delfix
Ccleaner
Unchecky
Comodo
________________________________________________________________________________________________________________
4/ Maintenant je te propose un peu de lecture !
1 - Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.
2 - Installe l'extension de sécurité adblock plus pour bloquer les publicités : AdBlock Plus
3 - Extension pour ton navigateur internet : WOT
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : WOT Firefox
Pour internet explorer: WOT_IE
4 - Ci-dessous un tutoriel pour t'aider à installer WOT:
tuto_WOT
Un lien utile et important : Mettre à jours son PC contre les failles de sécurité.
5/ - Tu peux lire ce sujet sur les logiciels recommandés :
logiciels_recommandés
6/- Et celui ci, sur les logiciels gratuits à éviter :
logiciels à éviter
7/- Et ce dossier sur la prévention et protection:
prévention_protection
8/ - Si tu utilise FireFox, vérifie que tes plugin sont à jour :
plugin
9/ Pourquoi les P2P sont nocifs :
Tout savoir sur les P2P , merci Malekal
et http://www.malwareteks.com/articles/MalwareSources.php
10/ - Reconnaitre les PUPS
PUPS
11/ Pour ne plus se faire avoir, A lire :
Programmes parasites / PUPs
12/ - Enfin les Toolbars c'est pas obligatoire
Toolbars
13/ - La sécurité de son PC c'est quoi ?
La sécurité de son PC
14/ - Ne pas avoir plusieurs anti-virus
https://www.commentcamarche.net/faq/8835-installer-plusieurs-antivirus-pour-augmenter-la-securite
15/ - Pour libérer un peu d'espace sur ton disque
http://www.malekal.com/2011/09/04/comment-liberer-de-lespace-disque/
16/ - Pense à marquer le fil comme résolu !
comme ceci
- Sois plus vigilant(e) sur Internet à l'avenir !
Voilà pour moi c'est terminé.
Si tu as des questions n'hésite pas.
Les dons sont possibles...;)
Olysh4
Messages postés
9
Date d'inscription
samedi 12 avril 2014
Statut
Membre
Dernière intervention
6 décembre 2016
4 oct. 2015 à 20:18
4 oct. 2015 à 20:18
Merci beaucoup pour ton aide et pour tous les conseils que j'ai suivi à la lettre :)
J'ai suivi le tuto et tout s'est bien passé (ADWcleaner a encore trouvé des cochonneries) jusqu'au passage avec mbam.
Avec la derniere version de mbam 2.1.8.1057, il trouve encore 180 malwares, les supprime, mais après le redémarrage le pc se fige sur un ecran noir aprés l ouverture de session Windows.
En mode sans echec, malwarebytes trouve 1 menace, ne la supprime pas et plante.
Mbam est en cours de scan, en mode normal...
J'ai suivi le tuto et tout s'est bien passé (ADWcleaner a encore trouvé des cochonneries) jusqu'au passage avec mbam.
Avec la derniere version de mbam 2.1.8.1057, il trouve encore 180 malwares, les supprime, mais après le redémarrage le pc se fige sur un ecran noir aprés l ouverture de session Windows.
En mode sans echec, malwarebytes trouve 1 menace, ne la supprime pas et plante.
Mbam est en cours de scan, en mode normal...
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 756
4 oct. 2015 à 21:10
4 oct. 2015 à 21:10
après la désinfection réussie , il aurait fallut retélécharger tes logiciel avant de les passer pour avoir les dernière versions
Adwcleaner , la 5.010 par ex !
sinon je vois pas ce qui se passe !
ouvre un autre sujet peut-être !
Adwcleaner , la 5.010 par ex !
sinon je vois pas ce qui se passe !
ouvre un autre sujet peut-être !
Olysh4
Messages postés
9
Date d'inscription
samedi 12 avril 2014
Statut
Membre
Dernière intervention
6 décembre 2016
4 oct. 2015 à 22:48
4 oct. 2015 à 22:48
Mbam a fini par nettoyer totalement les menaces détectées :)
ADWcleaner affiche toujours 2 fichiers liés à Chrome infectés et deux clefs de registre infectées.
Merci beaucoup pour ton aide
ADWcleaner affiche toujours 2 fichiers liés à Chrome infectés et deux clefs de registre infectées.
Merci beaucoup pour ton aide
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 756
7 oct. 2015 à 12:37
7 oct. 2015 à 12:37
Adwcleaner version 5.011 ;)
sinon tu peux essayer de passer aussi JRT :
Téléchargement : JRT
1 - Enregistre-le sur ton bureau.
2 - Fermes toutes les applications en cours.
3 - Fais un clic droit => Exécuter en tant qu'administrateur
4 - Une fois le logiciel ouvert, appuis sur la touche Entrée.
5 - Patientes le temps que l'outil travaille (cela peut être assez long)
6 - le bureau va disparaître quelques instants, c'est tout à fait normal.
À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir
Il va falloir que tu patientes ne touche à rien même si tu as l'impression que cela n'avance pas !
Poste le rapport
sinon tu peux essayer de passer aussi JRT :
JRT
Téléchargement : JRT
1 - Enregistre-le sur ton bureau.
2 - Fermes toutes les applications en cours.
3 - Fais un clic droit => Exécuter en tant qu'administrateur
4 - Une fois le logiciel ouvert, appuis sur la touche Entrée.
5 - Patientes le temps que l'outil travaille (cela peut être assez long)
6 - le bureau va disparaître quelques instants, c'est tout à fait normal.
À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir
Il va falloir que tu patientes ne touche à rien même si tu as l'impression que cela n'avance pas !
Poste le rapport
ne t'inquiète pas si tu as l'impression qu'il ne "travaille" pas !!
patiente !
3 oct. 2015 à 16:33