Infécté par un virus
Résolu/Fermé
balmo1
Messages postés
17
Date d'inscription
mercredi 19 août 2015
Statut
Membre
Dernière intervention
30 octobre 2015
-
26 oct. 2015 à 23:04
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 - 31 oct. 2015 à 00:30
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 - 31 oct. 2015 à 00:30
A voir également:
- Infécté par un virus
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Operagxsetup virus ✓ - Forum Virus
- L'ordinateur de mustapha a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Windows
- L'ordinateur d'arthur a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Virus
25 réponses
jmdepise
Messages postés
1646
Date d'inscription
jeudi 30 janvier 2014
Statut
Contributeur sécurité
Dernière intervention
8 août 2019
411
27 oct. 2015 à 00:05
27 oct. 2015 à 00:05
Bonsoir
On va voir ça ensemble ;)
==================================
Voici ce que tu vas faire:
==================================
-1)
/!\Ne pas redémarrer l'ordinateur et passer à la suite de la procédure/!\
==================================
-2)
>> >> si tu ne sais pas comment poster un rapport voici une explication ICI
=================================
2 rapports sont attendu:
/
On va voir ça ensemble ;)
==================================
Voici ce que tu vas faire:
==================================
-1)
- Télécharger Rkill.exe sur le bureau
- Lancer Rkill.exe :
/!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône Rkill.exe puis"exécuter en tant qu'Administrateur"
- Une fenêtre Comme celle-ci s'ouvre ... Laisser travailler l'outil sans rien toucher.
- A la fin du scan, une autre fenêtre apparait >> comme celle-ci > cliquer OK
- Un rapport sera généré sur le bureau "Rkill.txt"
- Merci de le poster dans la prochaine réponse.
/!\Ne pas redémarrer l'ordinateur et passer à la suite de la procédure/!\
==================================
-2)
- Télécharger et enregistrer Zhpcleaner sur le bureau :
- Une fois téléchargé sur le bureau, lance-le
/!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur le logo de ZHPcleaner et "exécuter en tant qu'Administrateur"
- Appuyer sur Scanner // Laisser travailler l'outil sans rien toucher.
- A la fin du scan > Cliquer sur nettoyer .
- Une fois le nettoyage terminé,le rapport s'affichera sur le bureau.
- Merci de le poster dans ta prochaine réponse.
>> >> si tu ne sais pas comment poster un rapport voici une explication ICI
=================================
2 rapports sont attendu:
- RKill
- Zhpcleaner
/
balmo1
Messages postés
17
Date d'inscription
mercredi 19 août 2015
Statut
Membre
Dernière intervention
30 octobre 2015
2
27 oct. 2015 à 07:47
27 oct. 2015 à 07:47
Merci pour ta réponse rapide! J'ai suivi les procédures à la lettre, voici les deux rapports:
Rkill: https://www.cjoint.com/c/EJBgRCf6IuW
Zhpcleaner: https://www.cjoint.com/c/EJBgS6QlJcW
Rkill: https://www.cjoint.com/c/EJBgRCf6IuW
Zhpcleaner: https://www.cjoint.com/c/EJBgS6QlJcW
jmdepise
Messages postés
1646
Date d'inscription
jeudi 30 janvier 2014
Statut
Contributeur sécurité
Dernière intervention
8 août 2019
411
27 oct. 2015 à 07:56
27 oct. 2015 à 07:56
Bonjour :)
Ok parfait
=======================
ZHPdiag:
Ok parfait
=======================
ZHPdiag:
- Télécharger >ZHPdiag sur le bureau
- Ou utiliser ce lien si le précédent lien ne fonctionne pas
- Une fois téléchargé sur le bureau, lance-le
/!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône ZHPdiag puis "exécuter en tant qu'Administrateur"
- Cliquer ensuite sur "Scanner"
- Laisser travailler l'outil sans rien toucher même s'il semble bloqué !
- A la fin du scan, le rapport s'affiche et sera enregistré sur le bureau.
- Merci de poster ce rapport dans ta prochaine réponse.
balmo1
Messages postés
17
Date d'inscription
mercredi 19 août 2015
Statut
Membre
Dernière intervention
30 octobre 2015
2
27 oct. 2015 à 09:45
27 oct. 2015 à 09:45
Merci jmdepise pour tes réponses rapide.
Voici le nouveau rapport: https://www.cjoint.com/c/EJBiSVezg8W
Dois je faire nettoyer une fois le scan terminé ?
Voici le nouveau rapport: https://www.cjoint.com/c/EJBiSVezg8W
Dois je faire nettoyer une fois le scan terminé ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jmdepise
Messages postés
1646
Date d'inscription
jeudi 30 janvier 2014
Statut
Contributeur sécurité
Dernière intervention
8 août 2019
411
Modifié par jmdepise le 27/10/2015 à 11:14
Modifié par jmdepise le 27/10/2015 à 11:14
Avec plaisir .
Non pas maintenant, nous allons un peu alléger ton pc avant de passer au "nettoyage" ;)
========================
Junkware Removal Tool (de Thisisu)
===============================
/!\ L'analyse est longue mais nécessaire, ne pas interrompre l'outil
Note: Visiblement tu as déjà Malwarebytes Anti-Malware version 2.1.8.1057 et nous en sommes à la version >> 2.2.0.1024 .
Il est donc inutile de le ré-télécharger mais très important de le mettre à jour avant de lancer l'analyse . /!\ n'oublie pas également de cocher "[recherche de rootkits]" comme indiqué plus bas...
//
Tu vas utiliser MalwareBytes Anti-Malware et faire une analyse personnalisée.
/\
>>Merci de poster dans ta prochaine réponse le rapport de MBAM.
=================================
Rappoprts attendus :
==============
a + tard
- "Dois je faire nettoyer une fois le scan terminé ?"
Non pas maintenant, nous allons un peu alléger ton pc avant de passer au "nettoyage" ;)
========================
Junkware Removal Tool (de Thisisu)
- Télécharger Junkware Removal Tool (de Thisisu) sur ton Bureau TUTO ICI .
- /!\ Fermer toutes les applications, "y compris le navigateur"
- Double-cliquer sur l'icône JRT.exe pour lancer l'installation.
/!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône JRT puis "exécuter en tant qu'Administrateur"
- Appuyer sur une touche pour continuer
- (L'outil va faire une sauvegarde de la Registre avec Erunt)
- Laisser travailler l'outil >> "analyse système" >> il est assez long de plus, le bureau disparaitra un instant, c'est normal !
- A la fin du scan, un rapport JRT.txt s'ouvre.
- Merci de poster ce rapport dans la prochaine réponse.
- Info: Le rapport est enregistré également sur le Bureau.
===============================
/!\ L'analyse est longue mais nécessaire, ne pas interrompre l'outil
Note: Visiblement tu as déjà Malwarebytes Anti-Malware version 2.1.8.1057 et nous en sommes à la version >> 2.2.0.1024 .
Il est donc inutile de le ré-télécharger mais très important de le mettre à jour avant de lancer l'analyse . /!\ n'oublie pas également de cocher "[recherche de rootkits]" comme indiqué plus bas...
//
Tu vas utiliser MalwareBytes Anti-Malware et faire une analyse personnalisée.
/!\ Pendant l'installation MBAM propose cette option => "activer l'essai gratuit de Malawarybyte anti-malware". Il est important de décocher cette option pour ne pas mettre en conflit ton antivirus et MBAM /!\
/\
- Tu peux te rendre sur cette page pour suivre le tuto et télécharger > MalwareBytes Anti-Malware .
- A l'installation, ne pas oublier de décocher "Activer l'essai gratuit de Malwarebytes Premium"
- /!\ /!\ Ne pas oublier de cocher "Recherche de rootkits" (comme ceci) avant de commencer l'analyse
- /!\ Une fois l'examen terminé vérifie que toutes les détections sont bien cochées, puis clique sur [Supprimer la sélection] (comme illustré ici)
- Un redémarrage sera peut-être nécessaire, si "oui" laisse faire et relance ensuite Malwarebytes pour récupérer le rapport.
- Ouvre l'onglet "Historique" puis "Journaux d'application"
- Fais un double-clic sur le dernier Journal d'analyse en date (celui du haut)
- En bas clique sur [Exporter] -> sélectionne "Fichier texte (*.txt)"
- Dans l'explorateur sélectionne le bureau, nomme-le mbam.txt , clique sur [Enregistrer]
>>Merci de poster dans ta prochaine réponse le rapport de MBAM.
=================================
Rappoprts attendus :
- JRT.txt
- MBAM.txt
==============
a + tard
balmo1
Messages postés
17
Date d'inscription
mercredi 19 août 2015
Statut
Membre
Dernière intervention
30 octobre 2015
2
27 oct. 2015 à 16:12
27 oct. 2015 à 16:12
jmdepise
Messages postés
1646
Date d'inscription
jeudi 30 janvier 2014
Statut
Contributeur sécurité
Dernière intervention
8 août 2019
411
Modifié par jmdepise le 27/10/2015 à 16:17
Modifié par jmdepise le 27/10/2015 à 16:17
Ok parfait pour JRT mais il manque le rapport MBAM (malwarebytes anti malware) ...
As tu réalisé le scan ?
As tu réalisé le scan ?
balmo1
Messages postés
17
Date d'inscription
mercredi 19 août 2015
Statut
Membre
Dernière intervention
30 octobre 2015
2
27 oct. 2015 à 16:39
27 oct. 2015 à 16:39
Autant pour moi j'ai générer deux fois le méme lien:
Voila le rappord mbam: https://www.cjoint.com/c/EJBpMLvCjXW
Voila le rappord mbam: https://www.cjoint.com/c/EJBpMLvCjXW
jmdepise
Messages postés
1646
Date d'inscription
jeudi 30 janvier 2014
Statut
Contributeur sécurité
Dernière intervention
8 août 2019
411
27 oct. 2015 à 16:46
27 oct. 2015 à 16:46
dsl mais je pense que ce n'est pas le bon rapport :-/
C'est pas grave, peux tu faire un scan Zhpdiag stp et me transmettre le rapport dans ta prochaine réponse
merci
C'est pas grave, peux tu faire un scan Zhpdiag stp et me transmettre le rapport dans ta prochaine réponse
merci
balmo1
Messages postés
17
Date d'inscription
mercredi 19 août 2015
Statut
Membre
Dernière intervention
30 octobre 2015
2
Modifié par balmo1 le 27/10/2015 à 16:56
Modifié par balmo1 le 27/10/2015 à 16:56
enfin j'ai reussi ^^, j'ai enregistrer le mauvais rapport
Rapport mbam: https://www.cjoint.com/c/EJBp1OUfL7W
le scan zhpdiag est en cour
Rapport mbam: https://www.cjoint.com/c/EJBp1OUfL7W
le scan zhpdiag est en cour
balmo1
Messages postés
17
Date d'inscription
mercredi 19 août 2015
Statut
Membre
Dernière intervention
30 octobre 2015
2
27 oct. 2015 à 17:01
27 oct. 2015 à 17:01
rapport zhpdiag: https://www.cjoint.com/c/EJBqaVYAvjW
jmdepise
Messages postés
1646
Date d'inscription
jeudi 30 janvier 2014
Statut
Contributeur sécurité
Dernière intervention
8 août 2019
411
27 oct. 2015 à 17:21
27 oct. 2015 à 17:21
:-/ tu n'as pas supprimé après l'analyse MBAM ?
jmdepise
Messages postés
1646
Date d'inscription
jeudi 30 janvier 2014
Statut
Contributeur sécurité
Dernière intervention
8 août 2019
411
Modifié par jmdepise le 27/10/2015 à 17:50
Modifié par jmdepise le 27/10/2015 à 17:50
Ok pas grave ...
===============
resetbrowser
Tu vas Réinitialiser Chrome et Internet explorer et Firefox avec resetbrowser
\\
Dans ton cas:
==============================
Adwcleaner
Tu vas faire ceci:
Une fois Redémarré, un rapport sera éditer > enregistre-le sur ton bureau.
===============================
ZHPdiag
===============
2 rapports attendus:
===========
Ne pas oublier de réinitialiser les Navigateurs ;) Merci
//
===============
resetbrowser
Tu vas Réinitialiser Chrome et Internet explorer et Firefox avec resetbrowser
- Télécharger resetbrowser sur le bureau
- Lance-le :
/!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur resetbrowser et "exécuter en tant qu'Administrateur"
\\
- Réinitialisation des navigateurs :
Dans ton cas:
- Cliquer sur "Réinitialiser Chrome".... laisser travailler l'outil ...
- Et ensuite :
- Cliquer sur "Réinitialiser Internet Explorer" ...
- Et enfin Cliquer sur "Réinitialiser Firefox"
==============================
Adwcleaner
Tu vas faire ceci:
- Télécharger sur le bureau AdwCleaner > (tuto) et lancer son exécution.
/!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône adwcleaner puis "exécuter en tant qu'Administrateur"
- Le programme va s'ouvrir.
- Cliquer sur le bouton Scanner Patienter le temps du scan.
- Une fois le scan terminé,Sans rien décocher cliquer sur [Nettoyer]
- Adwcleaner demandera un redémarre du pc >> OK .
Une fois Redémarré, un rapport sera éditer > enregistre-le sur ton bureau.
- Merci de poster ce rapport dans ta prochaine réponse.
===============================
ZHPdiag
- Un dernier scan zhpdiag stp .
===============
2 rapports attendus:
- Adwcleaner
- ZHPdiag
===========
Ne pas oublier de réinitialiser les Navigateurs ;) Merci
//
balmo1
Messages postés
17
Date d'inscription
mercredi 19 août 2015
Statut
Membre
Dernière intervention
30 octobre 2015
2
28 oct. 2015 à 13:42
28 oct. 2015 à 13:42
J'ai suivi toutes les consignes, voila les deux rapport:
https://www.cjoint.com/c/EJCmLYuO54W
https://www.cjoint.com/c/EJCmP2d5wjW
https://www.cjoint.com/c/EJCmLYuO54W
https://www.cjoint.com/c/EJCmP2d5wjW
jmdepise
Messages postés
1646
Date d'inscription
jeudi 30 janvier 2014
Statut
Contributeur sécurité
Dernière intervention
8 août 2019
411
Modifié par jmdepise le 28/10/2015 à 15:34
Modifié par jmdepise le 28/10/2015 à 15:34
Ok merci pour les rapports :
Il y a ceci d'installé > IObit Malware Fighter
Je te conseille de le désinstallé 'pas Utile ;-/
Avis >ici<
=========================
ZHPfix
/!\ Avertissement /!\
script zhpfix
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: Modified
O87 - FAEL: "UDP Query User{8F9D5569-3C9E-4A83-A954-4AD119B1C6FD}C:\games\world_of_tanks\worldoftanks.exe" [In-None-P17-TRUE] .(...) -- C:\games\world_of_tanks\worldoftanks.exe (.not file.)
O87 - FAEL: "TCP Query User{62522C29-0A2C-49EE-A745-643B4F991CF0}C:\games\world_of_tanks\worldoftanks.exe" [In-None-P6-TRUE] .(...) -- C:\games\world_of_tanks\worldoftanks.exe (.not file.)
O87 - FAEL: "UDP Query User{556C87CF-11C2-48A8-97D8-2D95D5CF3ACB}C:\games\world_of_tanks\wotlauncher.exe" [In-None-P17-TRUE] .(...) -- C:\games\world_of_tanks\wotlauncher.exe (.not file.)
O87 - FAEL: "TCP Query User{BCD4CEFD-BA6E-4706-982D-CF60C74C7EF4}C:\games\world_of_tanks\wotlauncher.exe" [In-None-P6-TRUE] .(...) -- C:\games\world_of_tanks\wotlauncher.exe (.not file.)
O87 - FAEL: "{6AAC67FC-97D2-408D-8C85-DF1AFE2FE45E}" [In-None-P17-TRUE] .(...) -- C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe (.not file.)
O87 - FAEL: "{B51A8F6A-3516-4E22-9588-1D8D9BC7CEA6}" [In-None-P6-TRUE] .(...) -- C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe (.not file.)
O87 - FAEL: "{74214EB0-6927-4BF7-B08F-19751AB6C8F2}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Solution Real\bin\SolutionReal.BRT.Helper.exe (.not file.)
O87 - FAEL: "{B8AC67DC-3B67-4594-AF22-1DA9B8287132}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Solution Real\bin\SolutionReal.BRT.Helper.exe (.not file.)
O87 - FAEL: "{69953CA6-F717-4CAB-ACC5-AADD49BF8B7A}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Solution Real\bin\SolutionReal.BRT.Helper.exe (.not file.)
O87 - FAEL: "{55CA4465-1DFB-48E3-9B6B-FD02584D25EB}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Solution Real\bin\SolutionReal.BRT.Helper.exe (.not file.)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://binkiland.com/ =>PUP.Optional.Binkiland
O42 - Logiciel: Driver Support - (.PC Drivers HeadQuarters LP.) [HKLM][64Bits] -- DriverSupport =>PUP.Optional.DriverSupport
HKCU\SOFTWARE\DriverSupport
043 - CFD: 2015/10/27 07:37:15 - [] D -- C:\Program Files (x86)\Driver Support =>PUP.Optional.DriverSupport
043 - CFD: 2015/10/22 18:45:19 - [] D -- C:\ProgramData\Driver Support =>PUP.Optional.DriverSupport
043 - CFD: 2015/10/28 13:14:21 - [] D -- C:\ProgramData\ProductData =>PUP.Optional.Generic
043 - CFD: 2015/10/27 07:33:46 - [] D -- C:\Users\Antoine\AppData\Local\PC_Drivers_Headquarters =>PUP.Optional.Generic
O69 - SBI: prefs.js [Antoine - vz8bnx8u.default-1442603132941] user_pref("browser.search.defaultenginename", "Binkiland"); =>PUP.Optional.Binkiland
O69 - SBI: prefs.js [Antoine - vz8bnx8u.default-1442603132941] user_pref("browser.search.selectedEngine", "Binkiland"); =>PUP.Optional.Binkiland
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Binkiland) - http://binkiland.com/ =>PUP.Optional.Binkiland
O87 - FAEL: "{74214EB0-6927-4BF7-B08F-19751AB6C8F2}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Solution Real\bin\SolutionReal.BRT.Helper.exe (.not file.)
O87 - FAEL: "{B8AC67DC-3B67-4594-AF22-1DA9B8287132}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Solution Real\bin\SolutionReal.BRT.Helper.exe (.not file.)
O87 - FAEL: "{69953CA6-F717-4CAB-ACC5-AADD49BF8B7A}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Solution Real\bin\SolutionReal.BRT.Helper.exe (.not file.)
O87 - FAEL: "{55CA4465-1DFB-48E3-9B6B-FD02584D25EB}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Solution Real\bin\SolutionReal.BRT.Helper.exe (.not file.)
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\DriverSupport =>PUP.Optional.DriverSupport
C:\Program Files (x86)\Driver Support =>PUP.Optional.DriverSupport
C:\ProgramData\Driver Support =>PUP.Optional.DriverSupport
C:\ProgramData\ProductData =>PUP.Optional.Generic
C:\Users\Antoine\AppData\Local\PC_Drivers_Headquarters =>PUP.Optional.Generic
FirewallRAZ
EmptyTemp
EmptyFlash
EmptyPrefetch
EmptyCLSID
Ifeofix
Proxyfix
ShortcutFix
SysRestore
===========================
//
@ + tard
jm
Il y a ceci d'installé > IObit Malware Fighter
Je te conseille de le désinstallé 'pas Utile ;-/
Avis >ici<
- Pour désinstaller soit par le panneau de configuration > Programmes > Programmes et fonctionnalités
- Soit en utilisant Revo Uninstaller très utile pour désinstaller proprement ... TUTO
=========================
ZHPfix
- Télécharger et enregistrer Zhpfix sur ton bureau
- lancer zhpfix, il va s'installer sur le pc,
/!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur le logo de ZHPfix et "exécuter en tant qu'Administrateur"
/!\ Avertissement /!\
ce script est spécialement rédigé pour ce pc en cours du nettoyage, ne pas utiliser ce script sur un autre pc, Risque de
Plantage !
- Lancer ZHPFix via le raccourci qui se trouve sur le Bureau. "L'icône ressemble à une seringue".
- Cliquer sur "importer" > Une fenêtre d'avertissement apparait cliquer sur OK
- Copier ( Ctrl + C ) et coller ( Ctrl + V ) les lignes ci-dessous en gras dans la fenêtre de Zhpfix.
script zhpfix
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: Modified
O87 - FAEL: "UDP Query User{8F9D5569-3C9E-4A83-A954-4AD119B1C6FD}C:\games\world_of_tanks\worldoftanks.exe" [In-None-P17-TRUE] .(...) -- C:\games\world_of_tanks\worldoftanks.exe (.not file.)
O87 - FAEL: "TCP Query User{62522C29-0A2C-49EE-A745-643B4F991CF0}C:\games\world_of_tanks\worldoftanks.exe" [In-None-P6-TRUE] .(...) -- C:\games\world_of_tanks\worldoftanks.exe (.not file.)
O87 - FAEL: "UDP Query User{556C87CF-11C2-48A8-97D8-2D95D5CF3ACB}C:\games\world_of_tanks\wotlauncher.exe" [In-None-P17-TRUE] .(...) -- C:\games\world_of_tanks\wotlauncher.exe (.not file.)
O87 - FAEL: "TCP Query User{BCD4CEFD-BA6E-4706-982D-CF60C74C7EF4}C:\games\world_of_tanks\wotlauncher.exe" [In-None-P6-TRUE] .(...) -- C:\games\world_of_tanks\wotlauncher.exe (.not file.)
O87 - FAEL: "{6AAC67FC-97D2-408D-8C85-DF1AFE2FE45E}" [In-None-P17-TRUE] .(...) -- C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe (.not file.)
O87 - FAEL: "{B51A8F6A-3516-4E22-9588-1D8D9BC7CEA6}" [In-None-P6-TRUE] .(...) -- C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe (.not file.)
O87 - FAEL: "{74214EB0-6927-4BF7-B08F-19751AB6C8F2}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Solution Real\bin\SolutionReal.BRT.Helper.exe (.not file.)
O87 - FAEL: "{B8AC67DC-3B67-4594-AF22-1DA9B8287132}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Solution Real\bin\SolutionReal.BRT.Helper.exe (.not file.)
O87 - FAEL: "{69953CA6-F717-4CAB-ACC5-AADD49BF8B7A}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Solution Real\bin\SolutionReal.BRT.Helper.exe (.not file.)
O87 - FAEL: "{55CA4465-1DFB-48E3-9B6B-FD02584D25EB}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Solution Real\bin\SolutionReal.BRT.Helper.exe (.not file.)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://binkiland.com/ =>PUP.Optional.Binkiland
O42 - Logiciel: Driver Support - (.PC Drivers HeadQuarters LP.) [HKLM][64Bits] -- DriverSupport =>PUP.Optional.DriverSupport
HKCU\SOFTWARE\DriverSupport
043 - CFD: 2015/10/27 07:37:15 - [] D -- C:\Program Files (x86)\Driver Support =>PUP.Optional.DriverSupport
043 - CFD: 2015/10/22 18:45:19 - [] D -- C:\ProgramData\Driver Support =>PUP.Optional.DriverSupport
043 - CFD: 2015/10/28 13:14:21 - [] D -- C:\ProgramData\ProductData =>PUP.Optional.Generic
043 - CFD: 2015/10/27 07:33:46 - [] D -- C:\Users\Antoine\AppData\Local\PC_Drivers_Headquarters =>PUP.Optional.Generic
O69 - SBI: prefs.js [Antoine - vz8bnx8u.default-1442603132941] user_pref("browser.search.defaultenginename", "Binkiland"); =>PUP.Optional.Binkiland
O69 - SBI: prefs.js [Antoine - vz8bnx8u.default-1442603132941] user_pref("browser.search.selectedEngine", "Binkiland"); =>PUP.Optional.Binkiland
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Binkiland) - http://binkiland.com/ =>PUP.Optional.Binkiland
O87 - FAEL: "{74214EB0-6927-4BF7-B08F-19751AB6C8F2}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Solution Real\bin\SolutionReal.BRT.Helper.exe (.not file.)
O87 - FAEL: "{B8AC67DC-3B67-4594-AF22-1DA9B8287132}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Solution Real\bin\SolutionReal.BRT.Helper.exe (.not file.)
O87 - FAEL: "{69953CA6-F717-4CAB-ACC5-AADD49BF8B7A}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Solution Real\bin\SolutionReal.BRT.Helper.exe (.not file.)
O87 - FAEL: "{55CA4465-1DFB-48E3-9B6B-FD02584D25EB}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Solution Real\bin\SolutionReal.BRT.Helper.exe (.not file.)
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\DriverSupport =>PUP.Optional.DriverSupport
C:\Program Files (x86)\Driver Support =>PUP.Optional.DriverSupport
C:\ProgramData\Driver Support =>PUP.Optional.DriverSupport
C:\ProgramData\ProductData =>PUP.Optional.Generic
C:\Users\Antoine\AppData\Local\PC_Drivers_Headquarters =>PUP.Optional.Generic
FirewallRAZ
EmptyTemp
EmptyFlash
EmptyPrefetch
EmptyCLSID
Ifeofix
Proxyfix
ShortcutFix
SysRestore
- Cliquer sur le bouton "GO" pour lancer le nettoyage puis Confirmer le nettoyage
- Un rapport ZHPfix.txt apparait sur le bureau...
- Merci de poster ce rapport (zhpfix) dans ta prochaine réponse.
- si tu ne sais pas comment poster un rapport voici une explication >>ICI<<
===========================
//
@ + tard
jm
balmo1
Messages postés
17
Date d'inscription
mercredi 19 août 2015
Statut
Membre
Dernière intervention
30 octobre 2015
2
28 oct. 2015 à 16:40
28 oct. 2015 à 16:40
rapport zhpfix: https://www.cjoint.com/c/EJCpNZFkLdW
J'ai également désinstaller Iobit avec revo uninstaller ;)
J'ai également désinstaller Iobit avec revo uninstaller ;)
jmdepise
Messages postés
1646
Date d'inscription
jeudi 30 janvier 2014
Statut
Contributeur sécurité
Dernière intervention
8 août 2019
411
28 oct. 2015 à 16:47
28 oct. 2015 à 16:47
Ok parfait ;)
comment se comporte le pc ?
Fais un redémarrage stp en suite un dernier scan zhpdiag .
Merci de me transmattre le rapport zhpdiag dans ta prochaine réponse
/
jm
comment se comporte le pc ?
Fais un redémarrage stp en suite un dernier scan zhpdiag .
Merci de me transmattre le rapport zhpdiag dans ta prochaine réponse
/
jm
balmo1
Messages postés
17
Date d'inscription
mercredi 19 août 2015
Statut
Membre
Dernière intervention
30 octobre 2015
2
28 oct. 2015 à 19:34
28 oct. 2015 à 19:34
Le PC se comporte parfaitement bien :), plus de ralentissement, le démarrage est 4X plus rapide et plus aucune trace de pub suspect en tout genre sur internet.
Voila le rapport zhpdiag: https://www.cjoint.com/c/EJCsChvbGMW
En revanche un dernier problème subsiste, je n'ai plus de son. L'icone du haut parleur en bas a droite est barré d'une croix rouge, et impossible de réinstaller le pilote, a chaque tentative le message suivant apparait:
echec de l'installation du pilote Realtek HD
Code d'erreur 0x000003F1
J'ai vérifier sur le site ma-config et sur le site constructeur le pilote est le bon.
Dois je poser ma question à part et recréer un sujet sur le forum ??
Voila le rapport zhpdiag: https://www.cjoint.com/c/EJCsChvbGMW
En revanche un dernier problème subsiste, je n'ai plus de son. L'icone du haut parleur en bas a droite est barré d'une croix rouge, et impossible de réinstaller le pilote, a chaque tentative le message suivant apparait:
echec de l'installation du pilote Realtek HD
Code d'erreur 0x000003F1
J'ai vérifier sur le site ma-config et sur le site constructeur le pilote est le bon.
Dois je poser ma question à part et recréer un sujet sur le forum ??
jmdepise
Messages postés
1646
Date d'inscription
jeudi 30 janvier 2014
Statut
Contributeur sécurité
Dernière intervention
8 août 2019
411
28 oct. 2015 à 20:01
28 oct. 2015 à 20:01
Parfait
il y a encore quelques traces que nous verrons plus tard si tu veux bien... a on avance :)
Je ne sais pas si tu as essayé ceci:
Pour le son essai de faire clic droit sur l'icône >Périphériques de lecture > et sélectionne ta carte son ;) ... A voir .... dis moi ce qu'il en est dans ton prochain message.
===================
Tu vas Réinitialiser Chrome // Internet explorer // Firefox > avec resetbrowser
//
"puis Obtenir les DNS automatiquement"
\\
Dans ton cas:
================================
Une fois ceci fait:
/!\ Attention à bien cocher "recherche de rootkits /!\
/!\ L'analyse est longue mais nécessaire, ne pas interrompre l'outil
Tu vas utiliser MalwareBytes Anti-Malware et faire une analyse personnalisée.
/\
>>Merci de poster dans ta prochaine réponse le rapport de MBAM.
=========================
@ + tard
jm
il y a encore quelques traces que nous verrons plus tard si tu veux bien... a on avance :)
Je ne sais pas si tu as essayé ceci:
Pour le son essai de faire clic droit sur l'icône >Périphériques de lecture > et sélectionne ta carte son ;) ... A voir .... dis moi ce qu'il en est dans ton prochain message.
===================
- Pour l'instant, tu vas réinitialiser le(s) navigateur(s) de cette façon :
Tu vas Réinitialiser Chrome // Internet explorer // Firefox > avec resetbrowser
- Télécharger resetbrowser sur le bureau
- Lance-le :
/!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur resetbrowser et "exécuter en tant qu'Administrateur"
//
- 1) /!\ faire une Réinitialisation des DNS avant de lancer la réinitialisation des navigateurs > cliquer sur l'onglet Réinitialiser les DNS
"puis Obtenir les DNS automatiquement"
\\
- 2) Ensuite réinitialisation des navigateurs :
Dans ton cas:
- Cliquer sur "Réinitialiser Chrome".... laisser travailler l'outil ...
- Cliquer sur "Réinitialiser Internet Explorer" ...
- Cliquer sur "Firefox"
================================
Une fois ceci fait:
/!\ Attention à bien cocher "recherche de rootkits /!\
/!\ L'analyse est longue mais nécessaire, ne pas interrompre l'outil
Tu vas utiliser MalwareBytes Anti-Malware et faire une analyse personnalisée.
/!\ Pendant l'installation MBAM propose cette option => "activer l'essai gratuit de Malawarybyte anti-malware". Il est important de décocher cette option pour ne pas mettre en conflit ton antivirus et MBAM /!\
/\
- Tu peux te rendre sur cette page pour suivre le tuto et télécharger > MalwareBytes Anti-Malware .
- A l'installation, ne pas oublier de décocher "Activer l'essai gratuit de Malwarebytes Premium"
- /!\ /!\ Ne pas oublier de cocher "Recherche de rootkits" (comme ceci) avant de commencer l'analyse
- /!\ Une fois l'examen terminé vérifie que toutes les détections sont bien cochées, puis clique sur [Supprimer la sélection] (comme illustré ici)
- Un redémarrage sera peut-être nécessaire, si "oui" laisse faire et relance ensuite Malwarebytes pour récupérer le rapport.
- Ouvre l'onglet "Historique" puis "Journaux d'application"
- Fais un double-clic sur le dernier Journal d'analyse en date (celui du haut)
- En bas clique sur [Exporter] -> sélectionne "Fichier texte (*.txt)"
- Dans l'explorateur sélectionne le bureau, nomme-le mbam.txt , clique sur [Enregistrer]
>>Merci de poster dans ta prochaine réponse le rapport de MBAM.
- si tu ne sais pas comment poster un rapport voici une explication >>ICI<<
=========================
@ + tard
jm
balmo1
Messages postés
17
Date d'inscription
mercredi 19 août 2015
Statut
Membre
Dernière intervention
30 octobre 2015
2
29 oct. 2015 à 04:47
29 oct. 2015 à 04:47
Pour le son, aucun periph audio ne s'affiche quand je fais un cliquer droit, seulement un message "aucun periph audio n'est installé"
Sinon j'ai fait ce que tu m'as dis, voici le dernier rapport mbam:
https://www.cjoint.com/c/EJDdVlMgDXW
Sinon j'ai fait ce que tu m'as dis, voici le dernier rapport mbam:
https://www.cjoint.com/c/EJDdVlMgDXW
jmdepise
Messages postés
1646
Date d'inscription
jeudi 30 janvier 2014
Statut
Contributeur sécurité
Dernière intervention
8 août 2019
411
29 oct. 2015 à 09:10
29 oct. 2015 à 09:10
Bonjour Balmo1
Le modèle exact de ton pc est bien ASUS X75A ?
Voici les pannes avant :
Donc il ne reste plus que le son à régler "si je puis dire" :))
nous allons terminer aussi la désinfection en même temps pour ne pas s'écarter de l'oblectif..
==================
On passe au contrôle des mises à jour des logiciels sensibles:
=============
Penses également à lancer une mise à jour système , je repasse plus tard pour la suite ;)
jm
Le modèle exact de ton pc est bien ASUS X75A ?
Voici les pannes avant :
- Depuis maintenant 1 mois je soupçonne (fortement) la présence d'un virus dont voici les différent "symptômes":
- Affichage intenpestiv sur internet de page "eimage repair", me faisant soupçonne la présence d'un spyware
- Page internet "pollué" par des publicités bannière édité par "ask"
- Variation "douteuse" de la capacité du DD (passe sans raison de 42.7 GO libre à 42.2, puis repasse a 43.8 etc...) sans action de ma part
- Ralentissement général quand je lance un programme ou une application
- Suppression du pilote audio
- Redémarrage intempestif sans raison, ou bug général forçant a faire un reboot (plus aucune application ne répond)
Donc il ne reste plus que le son à régler "si je puis dire" :))
- Peux tu me donner le lien du pilote que tu as télécharger stp.
nous allons terminer aussi la désinfection en même temps pour ne pas s'écarter de l'oblectif..
==================
On passe au contrôle des mises à jour des logiciels sensibles:
- Télécharger SX Check&Update sur ton bureau.
- Si l'antivirus émet des alertes, désactive-le temporairement.
- Lancer sxcu.exe >
/!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur sxcu.exe puis "exécuter en tant qu'Administrateur"
- Cliquer ensuite sur le bouton Rapport : Comme indiqué ici
- Un rapport,rapport_SX.txt, s'ouvre automatiquement et présent sur le bureau.
- Merci de poster ce rapport dans ta prochaine réponse.
=============
Penses également à lancer une mise à jour système , je repasse plus tard pour la suite ;)
jm
balmo1
Messages postés
17
Date d'inscription
mercredi 19 août 2015
Statut
Membre
Dernière intervention
30 octobre 2015
2
29 oct. 2015 à 13:25
29 oct. 2015 à 13:25
Je confirme il s'agit bien d'un ASUS X75A, et en effet toutes les pannes ont disparus mis a part celle du son.
Voici le lien du pilote que j'ai téléchargé: http://www.driverscloud.com/fr/services/GetInformationDriver/46090-286251/key
Voila le rapport SX: https://www.cjoint.com/c/EJDmyDI6WBW
Voici le lien du pilote que j'ai téléchargé: http://www.driverscloud.com/fr/services/GetInformationDriver/46090-286251/key
Voila le rapport SX: https://www.cjoint.com/c/EJDmyDI6WBW
jmdepise
Messages postés
1646
Date d'inscription
jeudi 30 janvier 2014
Statut
Contributeur sécurité
Dernière intervention
8 août 2019
411
29 oct. 2015 à 14:28
29 oct. 2015 à 14:28
Re ;)
Alors quelques mises à jours (MAJ) a faire:
=========
/!\ Mises à jour Java :
========
/!\ Adobe Reader :
(Perso, j'ai complètement désinstallé Adobe Reader et j'utilise sur mon PC > Sumatra PDF > moins ciblé des "pirates" ;)
>> site éditeur > http://www.sumatrapdfreader.org/free-pdf-reader-fr.html
>> Téléchargement Site :http://www.sumatrapdfreader.org/download-free-pdf-viewer-fr.html
>Sumatra version Installeur<
========
Pour finir sur les MAJ :
========
=========
@ + tard
jm
Alors quelques mises à jours (MAJ) a faire:
- Firefox > Cliquer sur le point d'interrogation ? > a propos de Firefox (normalement FF se télécharge ses mises à jour)
- si ce n'est pas le cas, vérifier que "Installer automatiquement les mises à jour (recommandé pour votre sécurité)" soit coché ... Ceci tu le trouveras dans > Outils > options > avancé > mises à jour .... >> Version : 41.0.2
=========
/!\ Mises à jour Java :
- Tuto // explications ICI
========
/!\ Adobe Reader :
(Perso, j'ai complètement désinstallé Adobe Reader et j'utilise sur mon PC > Sumatra PDF > moins ciblé des "pirates" ;)
>> site éditeur > http://www.sumatrapdfreader.org/free-pdf-reader-fr.html
>> Téléchargement Site :http://www.sumatrapdfreader.org/download-free-pdf-viewer-fr.html
>Sumatra version Installeur<
========
Pour finir sur les MAJ :
- Tu peux utiliser Filehippo> il vérifie pour toi les mises à jour a faire ...
- Je te conseille de ne pas mettre a jour vers des versions Béta (donc tu devras décocher la proposition des mises à jour Béta > dans les paramètres de filehippo) , ceci dit, ça reste un petit programme très pratique si tu oublies de faire tes MAJ :))
========
- Après toutes les MAJ dernier scan stp de zhpdiag
- On s'occupera de l'audio >>"si possible et si ce n'est pas un problème matériel"
=========
@ + tard
jm
balmo1
Messages postés
17
Date d'inscription
mercredi 19 août 2015
Statut
Membre
Dernière intervention
30 octobre 2015
2
30 oct. 2015 à 12:40
30 oct. 2015 à 12:40
J'ai suivi tes recommandations, désinstalé adobe reader et installé sumatra pdf, et fait toutex les MAJ recommandé par filehippo (hormis les Beta).
Voici le dernier scan ZHPdiag: https://www.cjoint.com/c/EJElNFV1LXW
Voici le dernier scan ZHPdiag: https://www.cjoint.com/c/EJElNFV1LXW