Rapport d' Adwcleaner
Résoluhttps://www.cjoint.com/?3BuswRVq4G2
--
Espoir et sincérité.
27 réponses
La problématique porte sur les étapes et outils à suivre pour analyser et nettoyer un PC Windows confronté à une infection, en partant d'un rapport partagé et de conseils sur Malwarebytes et ZHPDiag. L'élément central est d'éviter les versions d'essai et d'utiliser Malwarebytes' Anti-Malware, puis d'effectuer un examen personnalisé incluant la détection de rootkits et l'export du rapport pour partage. D'autres réponses proposent d'utiliser ZHPDiag et Delfix pour diagnostiquer les éléments malveillants, puis CCleaner pour nettoyer le navigateur et, si nécessaire, une restauration système à une date antérieure. En complément, plusieurs conseils insistent sur l'exportation des rapports (.txt) et l'hébergement via des services tels que Cjoint pour faciliter le suivi et la traçabilité du diagnostic.
-
:-)
-
bon surf quand même :-)
-
:mdr:
-
ok dans ce cas, tu vas dans la restauration système et restaurer le pc à la date de passage de Delfix, le point est nommé "fon de désinfection",
après la restauration système et le redémarrage du pc, si les favoris sont effacés par Ccleaner, ils reviendront !
autrement, il va falloir les recréer :-)
-
tu ne suis pas les messages comme ils arrivent alors !
Ccleaner ne supprime pas les préférances du navigateur, sauf si tu as modifié des choses dans les options du nettoyage !
je m'en sers tous les jours !
tu as passé Ccleaner avant le passage de Delfix ou après?
-
bonjour, j'ai suivi ce que tu me disais, les uns après les autres, mais je suis désolée, car je ne pouvais pas faire au moment précis, quelque fois,lorsque tu m'expliquais ce que je devais faire, je regardais le lendemain car des tas de choses à faire à côté... Mais ce n'est pas toi le fautif, au contraire tu m'as bien aidé, et pour google ça reviendra, je pense quand j'irai plusieurs fois sur ce navigateur. Je te remercie encore de ta patience. Pour Ccleaner je l'ai passé après Delfix.
-
-
pour une fois, ce n'est pas moi qui t'ai demandé de le passer :mdr:
-
super,
sur ce, bon surf ;-)
-
bonjour,
est ce qu'il avait trouvé des choses ?
-
il y en a pire ! :P
le scan complet est bien celui de ton antivirus qui dure pas mal de temps,
laisse le faire, on verra ce qu'il trouve !
-
mon anti-virus a fait la mise à jour, mais pour le scan ? Je n'en n'ai pas sur l'antivirus, il fait simplement une analyse complète que j'ai fonctionner et qui dure pas mal de temps. C'est la même chose ou pas ? Si ce n'est pas ça explique-moi comment faire et avec quoi, le scan. On peut dire que je t'en poses des questions, purée si tout le monde est comme moi, tu dois t'arracher les cheveux :-)
-
Avant de vider le cache, il faut que je fasse ce que tu m'as expliqué concernant delfix, et une fois le rapport fait, ainsi que le scan, je te tiens au courant. Merci Electricien 69.
-
# DelFix v10.8 - Rapport créé le 27/02/2015 à 18:41:17
# Mis à jour le 29/07/2014 par Xplode
# Nom d'utilisateur : patou - PC-DE-PATOU
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\patou\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\patou\Desktop\ZHPCleaner.lnk
Supprimé : C:\Users\patou\Desktop\ZHPCleaner.txt
Supprimé : C:\Users\patou\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\patou\Desktop\ZHPDiag.txt
Supprimé : C:\Users\patou\Desktop\ZHPFix.lnk
Supprimé : C:\Users\patou\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\patou\Downloads\adwcleaner (1).exe
Supprimé : C:\Users\patou\Downloads\AdwCleaner-4.111.exe
Supprimé : C:\Users\patou\Downloads\ZHPCleaner.exe
Supprimé : C:\Users\patou\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Purge de la restauration système ...
Supprimé : RP #1900 [Point de contrôle planifié | 02/20/2015 11:59:21]
Supprimé : RP #1901 [Point de contrôle planifié | 02/21/2015 15:32:50]
Supprimé : RP #1902 [Point de contrôle planifié | 02/22/2015 12:53:29]
Supprimé : RP #1903 [Windows Update | 02/22/2015 18:52:28]
Supprimé : RP #1904 [Point de contrôle planifié | 02/23/2015 20:20:05]
Supprimé : RP #1905 [Point de contrôle planifié | 02/24/2015 17:34:02]
Supprimé : RP #1906 [Windows Update | 02/26/2015 13:02:06]
Supprimé : RP #1907 [Point de contrôle planifié | 02/27/2015 13:20:19]
Nouveau point de restauration créé !
########## - EOF - ##########
-
-
lance Ccleaner, avec les options par défaut !
clique sur la gauche, nettoyeur,
en bas à gauche, analyser,
puis à droite nettoyer !
-
vide le cache de ton navigateur avec Ccleaner pour voir !
-
ok, la suite et fin en 2 étapes :
Télécharge Delfix sur ton bureau :
https://toolslib.net/downloads/viewdownload/2-delfix/
ou
Coche les cases suivantes :=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système- Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
- Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
- Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
- le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.
Note :
Delfix ne désinstalle pas MBAM, à toi de voir si tu souhaites le conserver ou désinstaller.
fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
-
c'est nettement mieux :-)
redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer
-
ton rapport est vide !
est ce qu'il avait trouvé des choses et tout mis en quarantaine ?
-
si tu l'as, suis juste pour l'activation de recherche Rootkit et un scan complet de la partition système !
si tu ne l'as pas, télécharge le !
-
https://www.cjoint.com/?3BzwYCqo9Fb
J'espère que c'est ça parce que j'en ai bavé, moi qui suis novice -
-
-
à lire avant de lancer l'installation de MBAM :
Attention, à l'installation décoche la case « activer l'essai gratuit de Malawarybyte anti malware »
ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/
ou :
https://fr.malwarebytes.com/mwb-download/
ou :
https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw
ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !
/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
Dans l'onglet paramètres, choisis la langue souhaitée
. Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée
Dans l'onglet "examen", coche la case "Examen personnalisé" et sélectionne ton disque sur le quel est installé Windows, puis examiner maintenant,
Sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)
puis sur "lancer l'examen"
. Le scan démarre.
il va durer un certain temps, donc laisse le faire.
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.
Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.
Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,
Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.
-
yes !
vire BitTorrent du démarrage de pc, il se lance même quand tu en le vois pas !
installe la dernière version d'adobe reader depuis son site dédié, décoche la barre d'outil proposée avant de lancer l'installation !
/!\ Avertissement /!\, </li> ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage ! </li></ul> Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
/!\Utilisateur de Vista, Seven et W8 :- Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.- * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script Zhpfix
HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Uniblue RegistryBooster 2009]
O51 - MPSK:{018ba496-0049-11e3-93de-00238b463a65}\AutoRun\command. (...) -- F:\LGAutoRun.exe (.not file.)
O43 - CFD: 08/03/2011 - 08:50:11 - [] ----D C:\ProgramData\McAfee
O43 - CFD: 19/06/2012 - 06:59:10 - [] ----D C:\Program Files\Norton Security Scan
C:\Program Files\Uniblue(0)
[MD5.00000000000000000000000000000000] [APT] [{3678D1A4-0D23-4E4C-8DA2-8D3EDEC24188}] (...) -- F:\autorun.exe (.not file.) [0]
[HKLM\Software\Classes\askibar.popswatterbarbutton]
[HKLM\Software\Classes\askibar.popswatterbarbutton.1]
[HKLM\Software\Classes\askibar.popswattersettingscontrol]
[HKLM\Software\Classes\askibar.popswattersettingscontrol.1]
[HKLM\Software\Classes\asktoolbar.settingsplugin]
[HKLM\Software\Classes\asktoolbar.settingsplugin.1]
M3 - MFPP: Plugins - [patou] -- C:\Users\patou\AppData\Roaming\Mozilla\Firefox\Profiles\nubdrgve.default\searchplugins\kiwee-toolbar.xml
M2 - MFEP: prefs.js [patou - 9m7167ln.default\{6e47d688-85ec-465a-9946-ec58220f14fc}] [] Search-Results Toolbar v1.0.0.12 (..)
O2 - BHO: (no name) - {CB0D163C-E9F4-4236-9496-0597E24B23A5} Clé orpheline
O4 - GS\QuickLaunch [patou]: RegistryBooster.lnk . (...) -- C:\Program Files\Uniblue\RegistryBooster\Launcher.exe (.not file.)
C:\Program Files\IMBooster4web-en
C:\Program Files\myBabylon_English
C:\Program Files\UnifiedToolbar
C:\Users\patou\AppData\Local\Apps
C:\Users\patou\AppData\Local\Software
O53 - SMSR:HKLM\...\startupreg\Uniblue RegistryBooster 2009 [Key] . (...) -- c:\program files\uniblue\registrybooster\StartRegistryBooster.exe (.not file.)
[HKLM\Software\Classes\unifiedtoolbar.unifiedtoolbar]
[HKLM\Software\Classes\agcore.Config.AGConfig]
[HKLM\Software\Classes\agcore.Search.Search]
[HKLM\Software\Classes\agcore.Text.JSON]
C:\Users\patou\AppData\LocalLow\IMBooster4web-en
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Tuto en bas de cette page :
https://nicolascoolman.eu
-
Script Zhpfix
HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Uniblue RegistryBooster 2009]
O51 - MPSK:{018ba496-0049-11e3-93de-00238b463a65}\AutoRun\command. (...) -- F:\LGAutoRun.exe (.not file.)
O43 - CFD: 08/03/2011 - 08:50:11 - [] ----D C:\ProgramData\McAfee
O43 - CFD: 19/06/2012 - 06:59:10 - [] ----D C:\Program Files\Norton Security Scan
C:\Program Files\Uniblue(0)
[MD5.00000000000000000000000000000000] [APT] [{3678D1A4-0D23-4E4C-8DA2-8D3EDEC24188}] (...) -- F:\autorun.exe (.not file.) [0]
[HKLM\Software\Classes\askibar.popswatterbarbutton]
[HKLM\Software\Classes\askibar.popswatterbarbutton.1]
[HKLM\Software\Classes\askibar.popswattersettingscontrol]
[HKLM\Software\Classes\askibar.popswattersettingscontrol.1]
[HKLM\Software\Classes\asktoolbar.settingsplugin]
[HKLM\Software\Classes\asktoolbar.settingsplugin.1]
M3 - MFPP: Plugins - [patou] -- C:\Users\patou\AppData\Roaming\Mozilla\Firefox\Profiles\nubdrgve.default\searchplugins\kiwee-toolbar.xml
M2 - MFEP: prefs.js [patou - 9m7167ln.default\{6e47d688-85ec-465a-9946-ec58220f14fc}] [] Search-Results Toolbar v1.0.0.12 (..)
O2 - BHO: (no name) - {CB0D163C-E9F4-4236-9496-0597E24B23A5} Clé orpheline
O4 - GS\QuickLaunch [patou]: RegistryBooster.lnk . (...) -- C:\Program Files\Uniblue\RegistryBooster\Launcher.exe (.not file.)
C:\Program Files\IMBooster4web-en
C:\Program Files\myBabylon_English
C:\Program Files\UnifiedToolbar
C:\Users\patou\AppData\Local\Apps
C:\Users\patou\AppData\Local\Software
O53 - SMSR:HKLM\...\startupreg\Uniblue RegistryBooster 2009 [Key] . (...) -- c:\program files\uniblue\registrybooster\StartRegistryBooster.exe (.not file.)
[HKLM\Software\Classes\unifiedtoolbar.unifiedtoolbar]
[HKLM\Software\Classes\agcore.Config.AGConfig]
[HKLM\Software\Classes\agcore.Search.Search]
[HKLM\Software\Classes\agcore.Text.JSON]
C:\Users\patou\AppData\LocalLow\IMBooster4web-en
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid -
-
bonjour,
le rapport est sauvegardé automatiquement sur ton bureau !
sinon, en haut à gauche, fichier, enregistrer
-
J'espère que c'est ça.https://www.cjoint.com/?3BywhaLNfEe
-
- 1
- 2