Aller au contenu
Site Communauté

Demande de désinfection pour le pc de ma mère


System_33
Aller à la solution Résolu par Christian-S,

Messages recommandés

 Bonjour,

J'ai récemment fait un grand nettoyage sur le pc fixe de ma mère. J'ai remarqué que adw cleaner détecte sans arrêt les même virus qui reviennent sans arrêt. J'ai donc fait une analyse complète windows defender. Ça m'a détecter un malware que j'ai supprimé. Ensuite j'ai fait un coup de rogue killer. Une menace trouver mais je ne suis pas sûr qu'il l'est bien éliminer.

Le pc est sous Windows 10 et il y avait un chromium qui est apparu de nulle part. Je l'ai supprimer. Et j'ai fait une réinstallation propre de chrome. Mais toujours des détections. 

Je pense qu'une bonne désinfection ferait du bien à son vieux pc.

 

Merci

Lien vers le commentaire

Hello @Game4Rode

 

Dans l'ordre, ce PC est chargé !!

1) Désinstaller --> Yahoo! Powered via le Panneau de Configuration > Désinstaller un programme

Redémarrer votre PC

 

Ensuite

 

2) FRST

/!\ Ce script est personnalisé et a été établi pour le PC de @Game4Rode
Il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager votre Windows /!\

Fermer toutes vos applications en cours ....

Cliquer sur ce lien > Fixlist_1 Game4Rode

Dans la fenêtre qui s'ouvre ,
Clic droit et choisir > tout sélectionner ou Ctrl A
Nouveau clic droit > Copier ou Ctrl C

Clic droit sur FRST64 > Exécuter en tant qu'administrateur pour le lancer

Cliquer une seule fois sur Corriger,

Nul besoin de coller le script dans FRST qui le prends direct dans le presse papier.

 

FRST-30 Mai 2020 Corriger.jpg


Patientez le temps de la correction

A cette fenêtre vous demandant de redémarrer

Cliquer sur OK

 

cntw.jpg.4686208c78031606b10bb7d53096dd3f.jpg

 

L'outil va créer un rapport de correction Fixlog.txt

Hébergez le rapport  sur ce site, 
Ici > http://cjoint.com
Choisir ces Options >  diffusion: privée, durée: 4 jours
Cliquer sur Parcourir
Trouver > le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau   
Valider en cliquant sur > Créer le lien Cjoint.

 

Christian-S Cjoint fr.jpg

 

Poste le lien du rapport hébergé dans le prochain message.

 

Christian-S

Lien vers le commentaire

Hello

 

Il y a 3 heures, Game4Rode a dit :

Re je pense que j'ai réussi a m'en débarrasser. Je passe a l'étape suivante  

 

Sinon on verra dans le prochain script

 

En attendant :

 

 

Votre Antivirus pourrait bloquer son lancement, il s’agit bien évidemment d’un faux-positif

Désactiver le temporairement, le temps de son utilisation.


Télecharger ZHPcleaner

Ici > https://nicolascoolman.eu/download/telechargez-zhpcleaner-gratuit/?wpdmdl=23616&refresh=5ea1834fc3ac11587643215

Sur le bureau et pas ailleurs
Lancer ZHPcleaner,
Clic droit " Exécuter en tant que en tant qu'administrateur sur ZHPCleaner.exe

Accepter les termes.

 

1683262900_ZHPCleaner25-03-2020-termes.jpg.cbe74042c1d7db822e0dccdc6a3dcaae.jpg


Cliquer en bas à droite sur le bouton Options

 

895277435_ZHPCleaner25-03-2020-options.jpg.92c71192fb11c4c145a02947262e20cc.jpg


Cliquer sur " Tout Cocher "
Décocher ces deux cases :

Afficher le bilan et Afficher le rapport

 

11275250_ZHPCleaner25-03-2020-dcocher.jpg.7418abaeea30bbc7ba559ad9ee9f1927.jpg


Cliquer ensuite sur Fermer

Cliquez sur Scanner

 

1543531310_ZHPCleaner25-03-2020-analyse.jpg.f989b389872ae0fa23987ccf7d6f245e.jpg


Poster le lien du rapport hébergé du nom > ZHPCleaner (S).txt se trouvant sur le bureau

Le rapport se trouvera aussi sous > %APPDATA%\ZHP
Suffit de Coller dans la barre de Recherche

%APPDATA%\ZHP


ou


Appuyer simultanément sur les touches Windows + R

Dans la fenêtre Exécuter,

Copier/coller :

  %APPDATA%\ZHP

Dans la fenêtre

Chercher le rapport

Hébergez le rapport  sur ce site,
Ici >  http://cjoint.com
Cliquer sur Parcourir
Trouver > le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau   
Valider en cliquant sur > Créer le lien Cjoint

 

g9yw.jpg.c64e2b9df820e67fbd6a0b2f74e7cd5d.jpg


Mettre le lien généré dans le prochain message.


Ne pas héberger les raccourcis HTML

 

1540324338_ZHPCleaner25-03-2020-html.jpg.5eec310f2f6bc99cc0673edf8cf7ec78.jpg

 

Christian-S

Lien vers le commentaire

Hello @Game4Rode


Relancer ZHPcleaner

Clic droit " Exécuter en tant que en tant qu'administrateur " sur ZHPCleaner.exe


Cliquer en bas à droite sur le bouton options

 

1116361432_ZHPCleaner25-03-2020-options.jpg.59f89d3f23854a45166f0c1dd90c5f56.jpg


Cliquer sur " Tout Cocher "
Décocher ces deux cases :

Afficher le bilan et Afficher le rapport.

 

1471199589_ZHPCleaner25-03-2020-dcocher.jpg.773b99aae0537ab0a56e1b1268b672a2.jpg


Cliquer ensuite sur Fermer

Cliquez sur Scanner

 

274172849_ZHPCleaner25-03-2020-analyse.jpg.d822328df29f16f77c7af86493a5ce12.jpg


A la fin du scan,
Si des malveillants ont été trouvés.

1) Cliquer sur Nettoyer

 

708869657_ZHPCleaner25-03-2020-nettoyer.jpg.5a94a2b97b54a710ce1395279cfdd38f.jpg


Tous les éléments sont sélectionnés par défaut
Laisser toutes les cases cochées

2) Cliquer sur Valider

3) Cliquer à nouveau sur Nettoyer

 

1392427091_ZHPCleaner12_03_2020-valider.jpg.716139f117cd82b43fad71305889177f.jpg


Redémarrer le PC

 

1956911176_ZHPCleaner12_03_2020-redmarrer.jpg.40cad3d1b32c3e1bbbc1d2163654efc6.jpg


Poster le lien du rapport hébergé du nom > ZHPCleaner (R).txt se trouvant sur le bureau

Le rapport se trouvera aussi sous > %APPDATA%\ZHP
Suffit de Coller dans la barre de Recherche

%APPDATA%\ZHP

ou

Appuyer simultanément sur les touches Windows + R

Dans la fenêtre Exécuter,

Copier/coller :

  %APPDATA%\ZHP

Dans la fenêtre

Chercher le rapport

Hébergez le rapport  sur ce site,
Ici > http://cjoint.com
Cliquer sur Parcourir
Trouver > le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau   
Valider en cliquant sur > Créer le lien Cjoint.

 

g9yw.jpg.d8f318758762d730ce1bc223cef2e8ef.jpg


Mettre le lien généré dans le prochain message.


Ne pas héberger les raccourcis HTML de ZHPCleaner

 

1402243325_ZHPCleaner25-03-2020-html.jpg.ec82bad700ea4437c6e1d318c5f64f7b.jpg


Si le PC ne redémarre pas > Redémarrer le PC


Christian-S

Lien vers le commentaire

Hello

 

Télécharger Malwarebytes Anti-Malware

Ici > Malwarebytes

 

Clic droit sur MBSetup.exe , 
Choisir Exécuter en tant qu'administrateur

Une fois l'installation terminée
Cliquer sur Utiliser la version gratuite de Malwarebytes.

 

Faites juste une Analyse 
En cliquant sur l’onglet Analyse

 

MBAM_12-07-2020_1.jpg


Malwarebytes se met à jour, etc...
Patientez,

Citation

Recherche de mises à jour
Analyse de la mémoire
Analyse des éléments de démarrage
Analyse du registre
Analyse du système de fichiers

 

Laisser travailler l'outil et ne plus se servir du PC pendant l'analyse.

Une fois l’examen terminé , 
Si il y a des détections 

Cliquer sur " Enregistrer les résultats ".
Dans le menu déroulant

 

MBAM_12-07-2020_3.jpg


Cliquer sur Exporter au format....
Dans la boîte de dialogue 'Enregistrer le fichier' qui s'est ouvert, 
Choisir sur le Bureau.
Donner lui un nom ex : MBAM-1
Cliquer sur Fichier texte (*.txt)

 

MBAM_12-07-2020_4.jpg


Cliquer sur Enregistrer

Une boîte de message intitulée Fichier enregistré doit apparaître,
Et vous annonce que ce fichier a été exporté avec succès".
Clique sur OK

 

MBAM_12-07-2020_5.jpg


Dans la fenêtre 
Cliquer sur Fermer et non sur Quarantaine


Refermer Malwarebytes


Héberger le rapport mbam.txt sur Cjoint

Hébergez le rapport  sur ce site, 
Ici >  http://cjoint.com
Choisir ces Options >  diffusion: privée, durée: 4 jours.
Cliquer sur Parcourir
 Trouver > le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau   
Valider en cliquant sur > Créer le lien Cjoint


Mettre le lien généré dans le prochain message.

 

Christian-S

Lien vers le commentaire

Hello

 

Relancer Malwarebytes Anti-Malware

Cliquer sur l’onglet Analyse

 

MBAM_12-07-2020_1.jpg


Malwarebytes se met à jour, etc...
Patientez,

 

Citation

Recherche de mises à jour
Analyse de la mémoire
Analyse des éléments de démarrage
Analyse du registre
Analyse du système de fichiers

 

Laisser travailler l'outil et ne plus se servir du PC pendant l'analyse.
Une fois l’examen terminé , vérifier que les détections sont cochées,


Cliquer sur Quarantaine 

 

MBAM_12-07-2020_supp1.jpg

 

13-07-2020_849.jpg

 

Malwarebytes vous demande de redémarrer le PC, 
Cliquer sur Oui

 

MBAM_12-07-2020_supp2.jpg


Au redémarrage du PC, 

 

Relancer Malwarebytes

Pour l'accès à la Quarantaine,
Cliquer sur l'historique des détections.

 

4l4.jpg


Pour Exporter un rapport
Cliquer dans l'interface sur  Analyseur
Cliquer sur  Afficher le Compte rendu .
Sélectionner le compte rendu d'analyse effectué,

Cliquer sur Afficher Exporter.
Cliquer sur Fichier texte (*.txt)

 

7qkn.jpg


Dans la boîte de dialogue 'Enregistrer le fichier' qui s'est ouvert, 
Choisir sur le Bureau.

Dans la zone Nom du fichier: 
Saisir le nom de  mbam.txt pour le rapport d'examen.

 

wl9j.jpg

 


Une boîte de message intitulée Fichier enregistré doit apparaître,
Et vous annonce que ce fichier a été exporté avec succès".
Clique sur OK

Héberger le rapport mbam.txt sur Cjoint

Hébergez le rapport  sur ce site, 
Ici >  http://cjoint.com
Choisir ces Options >  diffusion: privée, durée: 4 jours.
Cliquer sur Parcourir
 Trouver > le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau   
Valider en cliquant sur > Créer le lien Cjoint


Mettre le lien généré dans le prochain message.

 

Christian-S

Lien vers le commentaire

Hello


Refaire une analyse ZHPSuite

Relancer ZHPSuite !

Cliquer en bas à droite sur le bouton Options

 

24-09-2020_1017.jpg


Cliquer sur " Tout Cocher "

Puis
Décocher cette case :

Afficher le rapport

 

24-09-2020_1019.jpg

 


Cliquer ensuite sur Fermer
Cliquer sur Analyse

 

24-09-2020_1022.jpg


L'analyse se lance alors

En fin d'analyse
Le rapport se trouve sur votre Bureau.

Le rapport se trouvera aussi sous > %APPDATA%\ZHP\ZHPDiag.txt
Suffit de Coller dans la barre de Recherche

%APPDATA%\ZHP\ZHPDiag.txt

Tous les Rapports sont à Héberger et à transmettre sous forme de lien !!!
 
Pour les Héberger

Hébergez le rapport  sur ce site,
Ici >  http://cjoint.com

Choisir ces Options >  diffusion: privée, durée: 4 jours

Cliquer sur Parcourir
 Trouver > le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau   
Valider en cliquant sur > Créer le lien Cjoint

 

Christian-S Cjoint fr.jpg


Mettre le lien généré dans le prochain message.


et en plus faire :


Relancer Farbar Recovery Scan Tool

Faites juste > une Analyse en cliquant sur le bouton > Analyser

 

FRST-30 Mai 2020 Analyse.jpg


Les rapports sont complets et permettent donc de déceler des infections.
Il est pratique de lister et supprimer des infections ou des programmes récalcitrants.
Farbar Recovery Scan Tool ne supprime rien, il lui faut un fichier script avec des commandes pour supprimer des éléments.

Les rapports FRST.txt et Addition.txt seront générés et s'ouvriront.

Poster que le contenu de FRST.txt et celui de Addition.txt en lien en utilisant cet hébergeur de fichiers https://www.cjoint.com/

Hébergez les rapports  sur ce site,
Ici >  http://cjoint.com

Choisir ces Options >  diffusion: privée, durée: 4 jours

Cliquer sur Parcourir
Trouver > le rapport que tu viens d'enregistrer qui doit par exemple être sur votre bureau   
Valider en cliquant sur > Créer le lien Cjoint

 

Christian-S Cjoint fr.jpg


Mettre les liens générés dans le prochain message.

Note : Vous avez deux rapports à me faire parvenir.


Donc trois rapports à mettre dans votre prochain message !!


Christian-S

Lien vers le commentaire
Invité
Ce sujet ne peut plus recevoir de nouvelles réponses.
  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...