Virus Alerte-reparation- code HDGHS4

chanjulia03 Messages postés 6 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
Depuis plusieurs je n'arrive pas à me débarrasser d'un virus:
alerte-reparation-securite.S2-website-eu-central-1-amazonaws.com
code erreur : HDGHS4
Hier soir j'ai cherché solution sur le net . J'ai téléchargé : malekal.com/downloadzhpcleaner/
j'ai télécharger et fait scan et nettoyer l'ordinateur. Ce matin je pensais que le virus était parti car il n'y apparaissait plus. Bingo, cet après midi, je suis à nouveau bloqué avec cette page.
en haut de mon écran, je vois une multitude de pages ouvertes que je ne peux fermer.
pour me sortir de cela, je fais gestionnaire des taches et supprime.
Avez-vous une solution à me proposer. j'utilise window 10 . je l'ai installé par inadvertance car mon ordi est assez vieux. maintenant je ne peux plus m'en débarrasser !!
Si vous pouvez me dépanner ce serait super. avec mes remerciements
chanjulia

4 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.
    Créer un support de récupération pour Windows 10, 8.1 ou 7
    Voici les étapes de la procédure à suivre :

    1°) AdwCleaner
    Suis le tutoriel AdwCleaner d'Xplode
    • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
    • Lance "AdwCleaner" puis clique sur [Scanner],
    • L'analyse va durer plusieurs minutes, patiente,
    • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
    • Une fois le nettoyage terminé, un rapport va s'ouvrir,
    • Copie/colle le contenu du rapport dans ta prochaine réponse.


    Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    2°)
    Réinitialise manuellement tes navigateurs (Pas de nettoyage zoek ou ZHPCleaner) :

    3°) FRST
    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    3
  2. chanjulia03 Messages postés 6 Statut Membre
     
    bonjour
    j'ai fait Adwcleaner comme vous me l'avez conseillé et il n'a rien détecté.
    hier soir j'ai fait un scan avec ZHPcleaner et je vous envoie le compte rendu.
    ~ ZHPCleaner v2016.10.17.171 by Nicolas Coolman (2016/10/17)
    ~ Run by Manceau (Administrator) (18/10/2016 19:49:29)
    ~ Web: https://nicolascoolman.eu
    ~ Blog: https://www.anti-malware.top
    ~ Facebook : https://www.facebook.com/nicolascoolman1
    ~ State version : Version OK
    ~ Type : Nettoyer
    ~ Report : C:\Users\Manceau\Desktop\ZHPCleaner.txt
    ~ Quarantine : C:\Users\Manceau\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
    ~ UAC : Activate
    ~ Boot Mode : Normal (Normal boot)
    Windows 10 Pro, 64-bit (Build 14393)

    ---\\ Service. (0)
    ~ Aucun élément malicieux ou superflu trouvé.

    ---\\ Navigateur internet. (0)
    ~ Aucun élément malicieux ou superflu trouvé.

    ---\\ Fichier hôte. (1)
    ~ Le fichier hôte est légitime. (21)

    ---\\ Tâche planifiée. (0)
    ~ Aucun élément malicieux ou superflu trouvé.

    ---\\ Explorateur ( Dossiers, Fichiers ). (51)
    DEPLACÉ fichier: C:\Windows\Installer\wix{09536BA1-E498-4CC3-B834-D884A67D7E34}.SchedServiceConfig.rmi =>.Superfluous.Empty
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.007CAC78-C79B-923B-71A8-B5DFAE2AF4C2_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.00D57B0F-01FA-B79F-08D6-878ED20C4C9B_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.0116DC02-781B-D1D1-FC1C-C80195511E17_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.0862A72D-A96C-83E5-AD0F-78B6AA06F9C6_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.0C8CF327-9D17-CCDE-18AF-DFF4F20070E5_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.18DDC675-D472-0DB4-9563-7DF7C34F512C_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.1A7994D6-5342-8581-71FB-A2BD1C895D93_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.1F63B8C3-2D48-9497-0A0A-2CBD462EDE76_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.1FE89C0B-9BED-CC5D-7426-9E4025D6BDD9_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.31A692E0-F967-E4F8-A441-21A804580E9E_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.32A48683-F264-932C-7870-B93BB448ED69_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.3BFD26C9-8DA9-B940-F638-55890012AAB4_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.50611331-FE19-D366-B049-694B8AC9D758_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.557EA3BB-623E-ADD9-4DFB-629A8648A038_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.558F5D32-0827-EB7B-6AD6-D5DB4138B3AA_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.62B49C0A-499E-A02D-EBCB-EB168E148E52_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.664AA17A-2D25-0823-3315-3708FE16147A_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.674C4C14-7BAA-F782-E214-956DC3BEDF39_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.68BC3251-2D8B-A604-92BA-893638CA72EA_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.68E019EB-0B92-5E08-5D86-9BFE6DBA8517_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.69F3BCAB-8975-C526-30F5-39FA70C77AD9_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.6D151227-6BD9-726D-B30E-A8A018DCC82B_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.6EA6FC2E-9305-586B-3411-02826D151533_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.7956A109-CA82-1599-8B02-18B7D0B712DC_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.8F700A8E-3731-B777-A6DD-000FE1F8FCB2_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.97612282-D1E8-1D6A-9E92-C271E7F177EF_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.993325CD-9CA8-DD49-50C4-377C092AEF1B_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.9D4DED89-CABC-F4FB-8133-BC5EDB1C7EDA_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.A8849751-10C4-3F5D-1F42-DA79DB2C7BE9_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.A90B8400-D36D-8235-8BF2-A21A53D3FB65_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.AB7C46F6-66DE-8533-C6B1-FFE36BF92E97_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.B1B6FBCA-CD11-CB52-6CA7-06B47EB7C197_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.DFBE09D0-1F22-A9C0-2D3D-3F4C6351E58F_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.E336BB8F-16ED-7CBE-AFEE-971DD3041585_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.E6658C19-4221-2EBE-763A-F0493FBA2BB0_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.E6D3B497-80AF-7F14-F9E6-9606EE369FC3_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.FACF9DDE-1FF1-B57D-4D1D-CE479FDD42AF_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\wct8D4B.tmp =>.Superfluous.Temporary.OneDrive
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\wct8F19.tmp =>.Superfluous.Temporary.OneDrive
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\wct9D75.tmp =>.Superfluous.Temporary.OneDrive
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\wctBA7C.tmp =>.Superfluous.Temporary.OneDrive
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\wctE9FF.tmp =>.Superfluous.Temporary.OneDrive
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_d19tqk5t6qcjac.cloudfront.net_0.localstorage =>.Superfluous.CloudfrontNet
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_d19tqk5t6qcjac.cloudfront.net_0.localstorage-journal =>.Superfluous.CloudfrontNet
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_ol.uk.at.atwola.com_0.localstorage =>.Superfluous.Atwola
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_ol.uk.at.atwola.com_0.localstorage-journal =>.Superfluous.Atwola
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_adwcleaner.fr.uptodown.com_0.localstorage =>PUP.Optional.UpToDown
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_adwcleaner.fr.uptodown.com_0.localstorage-journal =>PUP.Optional.UpToDown
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.audienceinsights.net_0.localstorage =>.Superfluous.AudienceInsights
    DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.audienceinsights.net_0.localstorage-journal =>.Superfluous.AudienceInsights

    ---\\ Base de Registres ( Clés, Valeurs, Données ). (2)
    SUPPRIMÉ clé*: HKCU\Software\undefined [] =>.Superfluous.Downloader
    SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} [ITool] =>Toolbar.Ask

    ---\\ Récapitulatif des éléments trouvés sur votre station. (9)
    https://nicolascoolman.eu =>.Superfluous.Empty
    https://nicolascoolman.eu =>.Superfluous.Temporary
    https://nicolascoolman.eu =>.Superfluous.Temporary.OneDrive
    https://www.anti-malware.top/2016/08/31/cloudfront-net/ =>.Superfluous.CloudfrontNet
    https://www.anti-malware.top/2016/07/21/superfluous-atwola/ =>.Superfluous.Atwola
    https://nicolascoolman.eu =>PUP.Optional.UpToDown
    https://nicolascoolman.eu =>.Superfluous.AudienceInsights
    https://nicolascoolman.eu =>.Superfluous.Downloader
    https://www.anti-malware.top/2016/09/22/toolbar-ask/ =>Toolbar.Ask

    ---\\ Nettoyage Additionnel. (4)
    ~ Suppression des Clés de registre Tracing. (4)
    ~ Suppression des anciens rapports ZHPCleaner. (0)

    ---\\ Bilan de la réparation
    ~ Réparation réalisée avec succès.
    ~ Ce navigateur est absent (Mozilla Firefox)
    ~ Ce navigateur est absent (Opera Software)

    ---\\ Statistiques
    ~ Items scannés : 317
    ~ Items trouvés : 0
    ~ Items annulés : 0
    ~ Items réparés : 53

    ~ End of clean in 00h00mn07s
    ~====================
    ZHPCleaner-[R]-18102016-19_49_36.txt
    ZHPCleaner-[S]-18102016-19_42_53.txt

    merci de bien vouloir m'aider si cela reste possible. bien sur.
    cordialement
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Je n'ai jamais demandé d'utiliser ZHPCleaner....
    Aucun intérêt.
    0
  4. chanjulia03 Messages postés 6 Statut Membre
     
    Bonjour,
    J'avais utilisé Zhcleaner avant de vous contacter c est ce que j ai noté sur ma réponse.
    Merci de votre aide.
    Donc j ai fait ce que vous m avez conseillé c est a dire :
    - ADWCLEANER
    - REEINITIALISER GOOGLE CHROME
    Je n ai pas reinitialiser Firefox et internet exploreur , je ne l ai pas comme moteur de recherche

    Par contre je n ai pas fait Fert, j ai pas reussi
    Donc hier le pc fontionnenait impec je croyais que le virus etait parti
    Et bien ce matin en allumant et en allant sur google chrome, j avais sur la barre en haut une multitude de fenêtres et sur l ecran etait affiché :
    404 not found code NoSuchBucket
    Message the specified bucket does not exist
    BucketName alerte -reparation -securite
    Requestld : C5F2D31A2A4A75B4
    Holstld :pMj1m7U/DhNrZZuOvcOG7yVmbOv7k5CRZQvQZyQbbilz90FAN/dkiTu5qiFPT/ry6VrN4g9sHL4=
    Je ferme la fenetre en haut a droite et apres j ai ma page google qui s affiche correctement. Bizarre !!
    S il y a encore quelque chose a faire a distance dites le moi. Je vous souhaite une bonne journee ensoleillėe. Et encore MERCI
    chanjulia03
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Ca continue ces fenêtres sur Chrome ?
      Ca aurait été bien d'avoir les rapports FRST.
      0