Rapport d' Adwcleaner

Résolu
Bonjour, je vous joint le lien du rapport afin qu'une personne puisse me dire la suite, car je n'y connais rien. Merci beaucoup et bonne soirée.

https://www.cjoint.com/?3BuswRVq4G2



--
Espoir et sincérité.

27 réponses

Résumé de la discussion

La problématique porte sur les étapes et outils à suivre pour analyser et nettoyer un PC Windows confronté à une infection, en partant d'un rapport partagé et de conseils sur Malwarebytes et ZHPDiag. L'élément central est d'éviter les versions d'essai et d'utiliser Malwarebytes' Anti-Malware, puis d'effectuer un examen personnalisé incluant la détection de rootkits et l'export du rapport pour partage. D'autres réponses proposent d'utiliser ZHPDiag et Delfix pour diagnostiquer les éléments malveillants, puis CCleaner pour nettoyer le navigateur et, si nécessaire, une restauration système à une date antérieure. En complément, plusieurs conseils insistent sur l'exportation des rapports (.txt) et l'hébergement via des services tels que Cjoint pour faciliter le suivi et la traçabilité du diagnostic.

Bobot (l’IA à votre service)
  1. bon surf quand même :-)

    1
    1. Pas de problème ;-)
      0
  2. :mdr:

    1
    1. oh oui tu peux le dire mdr, mais c'est bon de savoir qu'il y a des personnes qui peuvent nous épauler et même +. Bonne semaine.
      0
  3. ok dans ce cas, tu vas dans la restauration système et restaurer le pc à la date de passage de Delfix, le point est nommé "fon de désinfection",

    après la restauration système et le redémarrage du pc, si les favoris sont effacés par Ccleaner, ils reviendront !

    autrement, il va falloir les recréer :-)

    1
    1. J'aime bien ta dernière phrase :-) je vais faire la restauration système, mais je ne recréé rien, j'aurai encore la tête comme un chou-fleur. Merci encore pour ton aide qui m'a été très précieuse.
      0
  4. tu ne suis pas les messages comme ils arrivent alors !

    Ccleaner ne supprime pas les préférances du navigateur, sauf si tu as modifié des choses dans les options du nettoyage !

    je m'en sers tous les jours !

    tu as passé Ccleaner avant le passage de Delfix ou après?

    1
    1. bonjour, j'ai suivi ce que tu me disais, les uns après les autres, mais je suis désolée, car je ne pouvais pas faire au moment précis, quelque fois,lorsque tu m'expliquais ce que je devais faire, je regardais le lendemain car des tas de choses à faire à côté... Mais ce n'est pas toi le fautif, au contraire tu m'as bien aidé, et pour google ça reviendra, je pense quand j'irai plusieurs fois sur ce navigateur. Je te remercie encore de ta patience. Pour Ccleaner je l'ai passé après Delfix.
      0
  5. pour une fois, ce n'est pas moi qui t'ai demandé de le passer :mdr:

    1
    1. Si lance Ccleaner, avec les options par défaut !

      clique sur la gauche, nettoyeur,

      en bas à gauche, analyser,

      puis à droite nettoyer !
      0
    2. Y a t il un moyen pour restaurer ça ? :-( Le "si" c'est moi qui l'ai tapé, le reste est de toi, et j'ai fait comme tu me l'as dit mais hop, je n'ai plus rien sur google.Je suis vraiment un cas !
      0
  6. super,

    sur ce, bon surf ;-)

    1
    1. Ccleaner m'a ôté tout ce que j'avais mis en mémoire sur google, exemple: ma caf, facebook etc...il n'y a plus rien !
      0
  7. bonjour,

    est ce qu'il avait trouvé des choses ?

    1
    1. Apparemment non, dans l'historique il n'y a ni éléments en quarantaine, ni éléments autorisés, ni dans tous les éléments détectés.
      0
  8. il y en a pire ! :P

    le scan complet est bien celui de ton antivirus qui dure pas mal de temps,

    laisse le faire, on verra ce qu'il trouve !

    1
    1. bonjour, je n'arrive pas à trouver le rapport qui a été envoyé, mais où ? Donc je ne peux pas te le poster, et si je vais dans mon anti-virus il n'y a rien dans l'historique.
      0
  9. mon anti-virus a fait la mise à jour, mais pour le scan ? Je n'en n'ai pas sur l'antivirus, il fait simplement une analyse complète que j'ai fonctionner et qui dure pas mal de temps. C'est la même chose ou pas ? Si ce n'est pas ça explique-moi comment faire et avec quoi, le scan. On peut dire que je t'en poses des questions, purée si tout le monde est comme moi, tu dois t'arracher les cheveux :-)
    0
    1. Avant de vider le cache, il faut que je fasse ce que tu m'as expliqué concernant delfix, et une fois le rapport fait, ainsi que le scan, je te tiens au courant. Merci Electricien 69.
      0
      1. # DelFix v10.8 - Rapport créé le 27/02/2015 à 18:41:17
        # Mis à jour le 29/07/2014 par Xplode
        # Nom d'utilisateur : patou - PC-DE-PATOU
        # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)

        ~ Suppression des outils de désinfection ...

        Supprimé : C:\AdwCleaner
        Supprimé : C:\Users\patou\AppData\Roaming\ZHP
        Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
        Supprimé : C:\Program Files\ZHPDiag
        Supprimé : C:\PhysicalDisk0_MBR.bin
        Supprimé : C:\Users\patou\Desktop\ZHPCleaner.lnk
        Supprimé : C:\Users\patou\Desktop\ZHPCleaner.txt
        Supprimé : C:\Users\patou\Desktop\ZHPDiag.lnk
        Supprimé : C:\Users\patou\Desktop\ZHPDiag.txt
        Supprimé : C:\Users\patou\Desktop\ZHPFix.lnk
        Supprimé : C:\Users\patou\Desktop\ZHPFixReport.txt
        Supprimé : C:\Users\patou\Downloads\adwcleaner (1).exe
        Supprimé : C:\Users\patou\Downloads\AdwCleaner-4.111.exe
        Supprimé : C:\Users\patou\Downloads\ZHPCleaner.exe
        Supprimé : C:\Users\patou\Downloads\ZHPDiag2.exe
        Supprimée : HKLM\SOFTWARE\AdwCleaner
        Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

        ~ Purge de la restauration système ...

        Supprimé : RP #1900 [Point de contrôle planifié | 02/20/2015 11:59:21]
        Supprimé : RP #1901 [Point de contrôle planifié | 02/21/2015 15:32:50]
        Supprimé : RP #1902 [Point de contrôle planifié | 02/22/2015 12:53:29]
        Supprimé : RP #1903 [Windows Update | 02/22/2015 18:52:28]
        Supprimé : RP #1904 [Point de contrôle planifié | 02/23/2015 20:20:05]
        Supprimé : RP #1905 [Point de contrôle planifié | 02/24/2015 17:34:02]
        Supprimé : RP #1906 [Windows Update | 02/26/2015 13:02:06]
        Supprimé : RP #1907 [Point de contrôle planifié | 02/27/2015 13:20:19]

        Nouveau point de restauration créé !

        ########## - EOF - ##########
        0
    2. lance Ccleaner, avec les options par défaut !

      clique sur la gauche, nettoyeur,

      en bas à gauche, analyser,

      puis à droite nettoyer !

      1
      1. vide le cache de ton navigateur avec Ccleaner pour voir !

        1
        1. euh ! J'ai ccleaner mais je ne sais pas ce que veut dire ce que tu me demandes, comment dois-je m'y prendre ? J'apprends seulement avec toutes les directives que tu me donnes car toute seule je nagerais :-)
          0
      2. ok, la suite et fin en 2 étapes :

        Télécharge Delfix sur ton bureau :

        https://toolslib.net/downloads/viewdownload/2-delfix/

        ou

        Coche les cases suivantes :
        => Supprimer les outils de désinfection (coché par défaut)
        => Purger la restauration système
        • Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
        • Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
        • Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
          • le rapport est stocké à cet emplacement : C:\DelFix.txt

        Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

        Note :
        Delfix ne désinstalle pas MBAM, à toi de voir si tu souhaites le conserver ou désinstaller.

        fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

        1
        1. Je verrai cela tout à l'heure car il est 00h23. On croise les doigts pour que je ne fasse pas des fausses manipulations :-)
          0
        2. Depuis cet après-midi, je n'arrive pas à me déconnecter d'ici, une page blanche avec inscrit found etc... se met quand je clique sur déconnexion, ce qui fait que je suis toujours connectée.
          0
      3. c'est nettement mieux :-)

        redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer

        1
        1. Bonsoir, ouf ! J'y suis enfin arrivée. J'ai redémarré tout de suite après t'avoir posté le rapport, et il ne rame plus et des fenêtres de pub , ne polluent plus mon pc, quand j'ouvre avec google. Alors maintenant j'attends la suite ;-) merci beaucoup.
          0
      4. ton rapport est vide !

        est ce qu'il avait trouvé des choses et tout mis en quarantaine ?

        0
        1. http://www.cjoint.com/data3/3BArlBZbCn7_journal_de_l_historique_d_examen.txt
          0
      5. si tu l'as, suis juste pour l'activation de recherche Rootkit et un scan complet de la partition système !

        si tu ne l'as pas, télécharge le !

        1
        1. Est-ce que je télécharge à nouveau mon anti-virus ?
          0
      6. à lire avant de lancer l'installation de MBAM :

        Attention, à l'installation décoche la case « activer l'essai gratuit de Malawarybyte anti malware »

        ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !


        Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

        https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

        ou :

        https://fr.malwarebytes.com/mwb-download/
        ou :

        https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw

        ou ici :
        https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

        . Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !

        /!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

        . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.

        Dans l'onglet paramètres, choisis la langue souhaitée

        . Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour

        . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
        . Une fois la mise à jour terminée

        Dans l'onglet "examen", coche la case "Examen personnalisé" et sélectionne ton disque sur le quel est installé Windows, puis examiner maintenant,

        Sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)

        puis sur "lancer l'examen"

        . Le scan démarre.

        il va durer un certain temps, donc laisse le faire.
        . Le scan démarre.
        . A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.

        Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.

        Clique sur voir le journal détaillé,
        Puis exporter, enregistre son rapport en format .txt sur ton bureau,

        Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.

        1
        1. Lorsque j'ai fait le rapport, avant, que je te l'ai posté, ils m'avaient dit que mon antivirus les bloquaient alors j'ai ôté mon antivirus et ne l'ai pas encore remis. Par contre je ne sais pas si j'ai ou pas MBAM.
          0
      7. yes !

        vire BitTorrent du démarrage de pc, il se lance même quand tu en le vois pas !

        installe la dernière version d'adobe reader depuis son site dédié, décoche la barre d'outil proposée avant de lancer l'installation !

        /!\ Avertissement /!\, </li> ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage ! </li></ul> Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

        /!\Utilisateur de Vista, Seven et W8 :
        • Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »


        Clique sur « importer »

        Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
        • * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :

        ---------------------------------------------------------

        Script Zhpfix
        HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Uniblue RegistryBooster 2009]
        O51 - MPSK:{018ba496-0049-11e3-93de-00238b463a65}\AutoRun\command. (...) -- F:\LGAutoRun.exe (.not file.)
        O43 - CFD: 08/03/2011 - 08:50:11 - [] ----D C:\ProgramData\McAfee
        O43 - CFD: 19/06/2012 - 06:59:10 - [] ----D C:\Program Files\Norton Security Scan
        C:\Program Files\Uniblue(0)
        [MD5.00000000000000000000000000000000] [APT] [{3678D1A4-0D23-4E4C-8DA2-8D3EDEC24188}] (...) -- F:\autorun.exe (.not file.) [0]
        [HKLM\Software\Classes\askibar.popswatterbarbutton]
        [HKLM\Software\Classes\askibar.popswatterbarbutton.1]
        [HKLM\Software\Classes\askibar.popswattersettingscontrol]
        [HKLM\Software\Classes\askibar.popswattersettingscontrol.1]
        [HKLM\Software\Classes\asktoolbar.settingsplugin]
        [HKLM\Software\Classes\asktoolbar.settingsplugin.1]
        M3 - MFPP: Plugins - [patou] -- C:\Users\patou\AppData\Roaming\Mozilla\Firefox\Profiles\nubdrgve.default\searchplugins\kiwee-toolbar.xml
        M2 - MFEP: prefs.js [patou - 9m7167ln.default\{6e47d688-85ec-465a-9946-ec58220f14fc}] [] Search-Results Toolbar v1.0.0.12 (..)
        O2 - BHO: (no name) - {CB0D163C-E9F4-4236-9496-0597E24B23A5} Clé orpheline
        O4 - GS\QuickLaunch [patou]: RegistryBooster.lnk . (...) -- C:\Program Files\Uniblue\RegistryBooster\Launcher.exe (.not file.)
        C:\Program Files\IMBooster4web-en
        C:\Program Files\myBabylon_English
        C:\Program Files\UnifiedToolbar
        C:\Users\patou\AppData\Local\Apps
        C:\Users\patou\AppData\Local\Software
        O53 - SMSR:HKLM\...\startupreg\Uniblue RegistryBooster 2009 [Key] . (...) -- c:\program files\uniblue\registrybooster\StartRegistryBooster.exe (.not file.)
        [HKLM\Software\Classes\unifiedtoolbar.unifiedtoolbar]
        [HKLM\Software\Classes\agcore.Config.AGConfig]
        [HKLM\Software\Classes\agcore.Search.Search]
        [HKLM\Software\Classes\agcore.Text.JSON]
        C:\Users\patou\AppData\LocalLow\IMBooster4web-en
        OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
        EmptyPrefetch
        ShortcutFix
        Emptytemp
        EmptyClsid


        ----------------------------------------------------------
        - Clique sur le bouton « GO » pour lancer le nettoyage,
        - confirme le nettoyage
        - Héberge le rapport ZHPFIX.txt sur
        https://www.cjoint.com/

        puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

        Tuto en bas de cette page :
        https://nicolascoolman.eu

        1
        1. Script Zhpfix
          HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Uniblue RegistryBooster 2009]
          O51 - MPSK:{018ba496-0049-11e3-93de-00238b463a65}\AutoRun\command. (...) -- F:\LGAutoRun.exe (.not file.)
          O43 - CFD: 08/03/2011 - 08:50:11 - [] ----D C:\ProgramData\McAfee
          O43 - CFD: 19/06/2012 - 06:59:10 - [] ----D C:\Program Files\Norton Security Scan
          C:\Program Files\Uniblue(0)
          [MD5.00000000000000000000000000000000] [APT] [{3678D1A4-0D23-4E4C-8DA2-8D3EDEC24188}] (...) -- F:\autorun.exe (.not file.) [0]
          [HKLM\Software\Classes\askibar.popswatterbarbutton]
          [HKLM\Software\Classes\askibar.popswatterbarbutton.1]
          [HKLM\Software\Classes\askibar.popswattersettingscontrol]
          [HKLM\Software\Classes\askibar.popswattersettingscontrol.1]
          [HKLM\Software\Classes\asktoolbar.settingsplugin]
          [HKLM\Software\Classes\asktoolbar.settingsplugin.1]
          M3 - MFPP: Plugins - [patou] -- C:\Users\patou\AppData\Roaming\Mozilla\Firefox\Profiles\nubdrgve.default\searchplugins\kiwee-toolbar.xml
          M2 - MFEP: prefs.js [patou - 9m7167ln.default\{6e47d688-85ec-465a-9946-ec58220f14fc}] [] Search-Results Toolbar v1.0.0.12 (..)
          O2 - BHO: (no name) - {CB0D163C-E9F4-4236-9496-0597E24B23A5} Clé orpheline
          O4 - GS\QuickLaunch [patou]: RegistryBooster.lnk . (...) -- C:\Program Files\Uniblue\RegistryBooster\Launcher.exe (.not file.)
          C:\Program Files\IMBooster4web-en
          C:\Program Files\myBabylon_English
          C:\Program Files\UnifiedToolbar
          C:\Users\patou\AppData\Local\Apps
          C:\Users\patou\AppData\Local\Software
          O53 - SMSR:HKLM\...\startupreg\Uniblue RegistryBooster 2009 [Key] . (...) -- c:\program files\uniblue\registrybooster\StartRegistryBooster.exe (.not file.)
          [HKLM\Software\Classes\unifiedtoolbar.unifiedtoolbar]
          [HKLM\Software\Classes\agcore.Config.AGConfig]
          [HKLM\Software\Classes\agcore.Search.Search]
          [HKLM\Software\Classes\agcore.Text.JSON]
          C:\Users\patou\AppData\LocalLow\IMBooster4web-en
          OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
          EmptyPrefetch
          ShortcutFix
          Emptytemp
          EmptyClsid
          0
      8. bonjour,

        le rapport est sauvegardé automatiquement sur ton bureau !

        sinon, en haut à gauche, fichier, enregistrer

        1
      • 1
      • 2