Virus Windows tool
Voilà je suis arrivé chez mon père et en allumant l'ordi il y avait un nouvel icône, ce fameux "Windows tool".
Il se lance automatiquement et scan l'ordi en feintant trouvé des problèmes et proposant son virus. Ayant connus security tool pour ceux qui l'ont connu, je refuse.
Mais il persiste et au bout 5 min environ, plein de fenetre win32error un truc comme ça apparaissent et l'ordi s'éteint.
Je le redémarre et me dépêche pour faire la commande et le relancer en mode sans échec avec prise en charge réseau.
Par contre, je ne me rappelle pas que ça l'avait fait avec security tool, il continue encore à agir et quand j'ouvre la session, l'écran est tout noir avec "Mode sans échec" écrit aux quatres coins de l'écran.
J'ai pu par contre lancer le gestionnaire de tâches (qu'il bloque en mode normal) et j'ai pu lancer Firefox pour demander votre aide parce que je sais qu'ici il y en a qui s'y connaisse quand même.
Je me rappelle plus ce que j'avais fais avec Security tool, j'avais trouvé sur internet et l'avait supprimé manuellement en accédent à des fichiers qu'il avait infecté.
Merci d'avance à ce qui essaieront de m'aider :)
23 réponses
Un cas d'infection par un outil malveillant nommé Windows Tool est décrit, se lançant au démarrage, simulant des problèmes et poussant à des redémarrages et au mode sans échec. Plusieurs conseils de désinfection sont proposés, en priorité via des outils de détection et suppression comme ZHPDiag et RogueKiller, puis des nettoyeurs tels qu Ad-Remover et Malwarebytes. Les étapes recommandées incluent l’analyse du système avec ZHPDiag, l’envoi du rapport sur Malekal/joint, puis l’exécution de RogueKiller et l’étape finale avec Ad-Remover et Malwarebytes. Des échanges ajoutent ensuite des détails sur la restauration du bureau et des paramètres système après le nettoyage, soulignant l’importance de vérifier les rapports et les sauvegardes.
-
Contributeur sécuritésalut
Est ce que tu as le dossier RK_Quarantine sur le bureau a côté de RogueKiller?
Si oui, peut tu le zipper, et me l'envoyer par mail?
-
Contributeur sécurité1)
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKCU\Software\OfferBox]
R3 - URLSearchHook: setuprog Toolbar - {f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 3, 1) -- C:\Program Files\Setuprog\tbSet1.dll
O2 - BHO: setuprog Toolbar - {f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Setuprog\tbSet1.dll
O3 - Toolbar: setuprog Toolbar - {f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Setuprog\tbSet1.dll
O42 - Logiciel: Setuprog Toolbar - (.Pas de propriétaire.) [HKLM] -- Setuprog Toolbar
[HKCU\Software\Conduit]
[HKCU\Software\Setuprog]
[HKLM\Software\Setuprog]
O43 - CFD: 27/10/2010 - 00:02:36 - [5296989] ----D- C:\Program Files\Setuprog => Conduit Setuprog Toolbar
O43 - CFD: 26/10/2010 - 23:52:52 - [15906] ----D- C:\Documents and Settings\Maxime\Local Settings\Application Data\Conduit
O43 - CFD: 26/10/2010 - 23:52:58 - [181527] ----D- C:\Documents and Settings\Maxime\Local Settings\Application Data\Setuprog
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
......................
2)
Mettre à jour internet explorer (même si tu ne l'utlises pas)
https://support.microsoft.com/fr-fr/allproducts
..................................
3)
Mettre à jour la Console Java ? :
https://www.java.com/fr/download/uninstalltool.jsp
et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
voici pour desinstaller :
JavaRa
http://raproducts.org/click/click.php?id=1
Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
.............
4)
Mets à jour Adobe Reader (désinstalle avant la version antérieure)
https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html
....................
5)
IMPORTANT
Purger les points de restauration système:
Télécharge OneClick2RestorePoint
http://www.multifa7.be/Laddy/OneClick2RP.exe (merci à elle)
Mirroirs si non accessible :
http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
https://app.box.com/s/cqcsz5m0oz
* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* * Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.
Ensuite avec le même outil
Créer un nouveau point de restauration reconnaissable
.................
4)
pour supprimer les outils de désinfection :
télécharge Delfix de Xplode
http://www.teamxscript.org/too/Xplode/DelFix.exe
choisis SUPPRESSION
poste son rapport
.............................................
Recommandations pour l'avenir
Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
- logiciels non à jour (windows, internet explorer, java, adobe reader etc)
- installation de toolbar
- fréquentation de sites piégés
- P2P
- Application de cracks
- Supports usb
Pour t'aider dans cette tâche, voici quelques pistes
Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
http://www.mozilla-europe.org/fr/firefox/
Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
pour bloquer les publicités
http://www.clubic.com/telecharger-fiche45912-adblock-plus.html
............................
WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
........................
Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !
..........................
Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
http://www.teamxscript.org/too/UsbFix.exe
Au menu principal, choisis l'option 3 (Vaccination).
............................
garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
.......................
Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
..........................
Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux utiliser Sécunia
https://www.donnemoilinfo.com/sujet/Securiser/secunia-personal-inspector.php
.........................
utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html
........................
A lire pour mieux comprendre l'environnement qui t'entoure
http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
http://www.libellules.ch/...
-
Contributeur sécuritéok
je te prépare la fin -
Je l'ai fais ça a rien changé... M'enfin si ça n'a aucune conséquence ne te prends pas la tête, tu m'as bien aidé et je te remercie beaucoup, plus de 2h pour ça en plus :)
Merci beaucoup ! -
Contributeur sécuritéTélécharge Zeb Restore
http://telechargement.zebulon.fr/zeb-restore.html
Zeb-Restore est un petit utilitaire de restauration de clés de la base de registre. Le but du programme n'est pas de restaurer l'ensemble du système mais uniquement les points les plus souvent touchés afin de solutionner différents problèmes qui peuvent revenir de façon récurrente.
Voici les éléments qui peuvent être restaurés : coche les lignes en gras
- RegEdit : réactive l'accès à RegEdit
- Clés RUN : réactive le lancement de programmes par clés RunXXX
- Bouton Arrêter : rétablit le bouton Arrêter
- Windows Update : rétablit la fonction Windows Update
- Gestionnaire des tâches : réactive le gestionnaire des tâches
- Panneau de configuration : réactive le Panneau de configuration
- Ajout/Suppression de programmes : restaure la fonction Ajout-Suppression de programmes
- Policies : remet en place des éléments désactivés par "Policies"
- Bureau : réactive le Bureau
- Réparation IE : répare Internet Exploreur (pages de recherche)
- Extension des fichiers : répare les extensions des fichiers .exe .bat .reg. Pif.cmd.scr .com
- Sites de confiance et sensibles : efface le contenu de ces zones (à utiliser si vous êtes infecté par des malwares)
- Préfixes et Protocoles Internet : restore les clés des protocoles Internet (ZoneMap etc.)
- Réinitialiser Fichier Hosts : réinitialise le fichier Hosts
-
Je fais clic droit > propriété > bureau et tout est grisé, je ne peux pas remettre de fond d'écran.. :/
C'est mineur mais bizarre -
Contributeur sécuritéle rapport est bien
encore des soucis ?
l'histoire du fond ecran est il réglé, j'ai pas tout compris là -
-
Contributeur sécuritéen normal
Fais un nouveau rapport ZHPdiag stp
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message -
Voilà le rapport: (ce qui m'inquiètes c'est que même en mode normal, mon fond d'écran a disparu et je n'ai pas la possibilité de le remettre, toujours "safe mode" aux coins de l'écran) Merci encore pour ton aide et d'être rester :)
======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 26/02/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 00:06:39 le 01/03/2011, Mode sans echec
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Administrateur@LOCAL-5422FBD32 ( )
============== ACTION(S) ==============
Dossier supprimé: C:\Program Files\Conduit
Dossier supprimé: C:\Documents and Settings\FRANCK\Application Data\OfferBox
Dossier supprimé: C:\Documents and Settings\Maxime\Application Data\OfferBox
Dossier supprimé: C:\Program Files\OfferBox
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2552113
Clé supprimée: HKLM\Software\OfferBox
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6.13 (fr)] ****
HKLM_Extensions|litmus-ff@f-secure.com - C:\Program Files\Orange\Antivirus Firewall\NRS\litmus-ff@f-secure.com
-- C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\8gs3mk5o.default --
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13
-- C:\Documents and Settings\FRANCK\Application Data\Mozilla\FireFox\Profiles\c5e1d0h4.default --
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13
-- C:\Documents and Settings\Marina\Application Data\Mozilla\FireFox\Profiles\kj8g7z82.default --
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13
-- C:\Documents and Settings\Maxime\Application Data\Mozilla\FireFox\Profiles\ivs8er9g.default --
Extensions\{7a88e876-d715-4503-a7bf-a8eba13ca3f9} (SocialPlus)
Prefs.js - browser.download.lastDir, C:\\Program Files\\World of Warcraft\\Data\\frFR
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13
========================================
**** Internet Explorer Version [6.0.2900.5512] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_Toolbar|{265EEE8E-3228-44D3-AEA5-F7FDF5860049} (C:\Program Files\Orange\Antivirus Firewall\NRS\iescript\baselitmus.dll)
HKLM_Toolbar|{f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5} (C:\Program Files\Setuprog\tbSet1.dll)
HKLM_ElevationPolicy\2a6ec8ec-a036-4dab-b5bd-43302814bfb0 - C:\Program Files\Setuprog\SetuprogToolbarHelper.exe (?)
HKLM_ElevationPolicy\44500a3f-eced-4757-9957-065e57b81604 - C:\Program Files\Setuprog\SetuprogToolbarHelper.exe (?)
HKLM_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (x)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - "AcroIEHlprObj Class" (C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{C6867EB7-8350-4856-877F-93CF8AE3DC9C} - "Browsing Protection Class" (C:\Program Files\Orange\Antivirus Firewall\NRS\iescript\baselitmus.dll)
BHO\{f4ef4468-9bbb-45a1-a2ce-f0c430a9a7e5} - "setuprog Toolbar" (C:\Program Files\Setuprog\tbSet1.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 7 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 27 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 28/02/2011 23:48:37 (3872 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 28/02/2011 23:51:15 (435 Octet(s))
Fin à: 00:07:42, 01/03/2011
============== E.O.F ==============
-
Contributeur sécuritéarf
fais le en mode sans echec stp -
Bon voilà j'ai redémarré et apparemment plus de signe du virus, j'ai vidé la quarantaine.
J'ai voulu exécuté Ad Remover (Plus d'internet, Antivirus désactivé comme t'avais dis) mais lorsque je lance "Nettoyer", il bug... Impossible de le fermer maintenant :S -
On vide comment la quarantaine? (Avant de redémarrer je demande au cas où...)
-
Contributeur sécuritéoui
redemarre en mode normal...ca va le faire
puis vide la quarantaine
apres execute Ad Remover -
Donc l'analyse est finit, 17 éléments infectés, j'ai fais supprimé la sélection mais voilà, il me dit
"Impossible de supprimer certains éléments. Un fichier rapport a été enregistré dans le dosier Logs.
Votre ordinateur doit redémarrer pour que le processus de suppression se termine. Voulez-vous le redémarrer maintenant?" Je fais quoi ?
Voici le rapport si ça vous sert:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5907
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
28/02/2011 23:32:35
mbam-log-2011-02-28 (23-32-35).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 204410
Temps écoulé: 7 minute(s), 29 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 11
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
c:\documents and settings\all users\application data\xhwxanexnsjrhcn.dll (Trojan.FakeAlert) -> Delete on reboot.
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
c:\documents and settings\administrateur\menu démarrer\programmes\windows tool (Rogue.WindowsTool) -> Quarantined and deleted successfully.
c:\documents and settings\FRANCK\menu démarrer\programmes\windows tool (Rogue.WindowsTool) -> Quarantined and deleted successfully.
c:\documents and settings\Marina\menu démarrer\programmes\windows tool (Rogue.WindowsTool) -> Quarantined and deleted successfully.
c:\documents and settings\Maxime\menu démarrer\programmes\windows tool (Rogue.WindowsTool) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
c:\documents and settings\all users\application data\xhwxanexnsjrhcn.dll (Trojan.FakeAlert) -> Delete on reboot.
c:\documents and settings\all users\application data\23500.exe (Rogue.Agent.Gen) -> Quarantined and deleted successfully.
c:\documents and settings\all users\application data\89875.exe (Rogue.Agent.Gen) -> Quarantined and deleted successfully.
c:\documents and settings\administrateur\menu démarrer\programmes\windows tool\uninstall windows tool.lnk (Rogue.WindowsTool) -> Quarantined and deleted successfully.
c:\documents and settings\administrateur\menu démarrer\programmes\windows tool\windows tool.lnk (Rogue.WindowsTool) -> Quarantined and deleted successfully.
c:\documents and settings\FRANCK\menu démarrer\programmes\windows tool\uninstall windows tool.lnk (Rogue.WindowsTool) -> Quarantined and deleted successfully.
c:\documents and settings\FRANCK\menu démarrer\programmes\windows tool\windows tool.lnk (Rogue.WindowsTool) -> Quarantined and deleted successfully.
c:\documents and settings\Marina\menu démarrer\programmes\windows tool\uninstall windows tool.lnk (Rogue.WindowsTool) -> Quarantined and deleted successfully.
c:\documents and settings\Marina\menu démarrer\programmes\windows tool\windows tool.lnk (Rogue.WindowsTool) -> Quarantined and deleted successfully.
c:\documents and settings\Maxime\menu démarrer\programmes\windows tool\uninstall windows tool.lnk (Rogue.WindowsTool) -> Quarantined and deleted successfully.
c:\documents and settings\Maxime\menu démarrer\programmes\windows tool\windows tool.lnk (Rogue.WindowsTool) -> Quarantined and deleted successfully.
-
En fait c'est bon
Là j'ai le message Windows - No Disk et si je réponds, il fait éteindre l'ordi donc j'y réponds pas.
Je suis toujours en mode normal et j'ai lancé l'analyse rapide de Malware, j'ai grillé l'étape 1 en pensant ne pas avoir le temps. -
Contributeur sécuritéok
redemarre en mode sans echec avec prise en charge reseau et fais directement MalwareByte'
si le rogue se montre à nouveau, remets un coup de roguekiller option 2 avant de lancer MBAM -
Avant de relancer en mode normal, je tiens à te dire que aucun fichier ne sera utilisable (le virus les bloque) et il va s'éteindre automatiquement en même pas 5 minute...
Tu es sûr de toi ? -
Contributeur sécuritéok
en mode normal
1)
* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://www.teamxscript.org/adremoverTelechargement.html
/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\
Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « NETTOYER »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
___________
2)
Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen rapide
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
_________
3)
Fais un nouveau rapport ZHPdiag stp
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
-
- 1
- 2