Aller au contenu


Photo
* * * * * 1 note(s)

[Résolu] Ask, PC Converter, etc.


  • Veuillez vous connecter pour répondre
15 réponses à ce sujet

#1 sylwya

sylwya

    Mega Power Member

  • Membres
  • 293 messages

Posté 09 janvier 2018 - 11:51

Bonsoir, 

 

Le Pc d'un ami semble infecté par Pc converter, ask, bandoo, findizer.....

 

J'ai effectué un adwcleaner qui n'a rien changé, puiszhpdiag et zhpcleaner, dont voici le resultat en capture écran car impossible d'obtenir le rapport et d'effectuer le nettoyage, les clics sont muets.

 

https://www.cjoint.com/c/HAjw0dSvse6

 

Merci de votre aide


Modifié par sylwya, 10 janvier 2018 - 10:56 .

  • 0

PUBLICITÉ

    Annonces Google

#2 Apollo

Apollo

    Devil Member !

  • Equipe Sécurité
  • 25 125 messages

Posté 09 janvier 2018 - 11:55

Bonsoir toi,

Ce ne sont pourtant pas des foudres de guerre que ces trucs-machins-là icon_wink.gif

Il doit y avoir des restrictions pour que les outils ne fonctionnent pas.
Désactiver l'anti virus avant !

Si tu ne sais pas comment faire, reporte-toi à cet article.

Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

  • Télécharger CTR.exe sur le BUREAU.
  • Clic droit sur le fichier et choisir Exécuter en tant qu'administrateur pour le lancer. (sauf sous XP)
  • Choisir un mode pour Windows Update et cliquer sur Ok.
  • L'analyse ne dure que quelques instants.
  • Poster le contenu du rapport.
  • Le rapport est sur le bureau (CTR.txt)

    Pour les cas d'infection empêchant d'exécuter des fichiers exe, essayer avec ceux ci:

    Télécharger CRT.zip

    Décompresser les fichiers avec un clic droit => Extraire tout.

    Vous aurez 2 fichiers :

    CTR.scr
    CTR.COM


    Essayer avec l'un ou l'autre.
    Il suffit de double cliquer sur un des deux fichiers pour le lancer.
    Avec les extensions scr ou com, inutile de faire "en tant qu'administrateur".


    sfleche.1275-1bcbbf.gifRedémarrer le PC et poster le rapport.

    ===========================
    Ensuite,
    Pour établir un diagnostic:

    Important à lire: http://forum.zebulon....html?p=1771885

    http://forum.zebulon....html?p=1787464

    ZHPDiag :

  • Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU.

    http://www.nicolasco...wnload/zhpdiag/
  • Double-clique sur ZHPDiag.exe pour lancer l'installation
    Important:
    Sous Vista et Windows 7/8[/10[ /b] : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • L'outil a créé une icône ZHPDiag sur le Bureau.
  • Double-clique sur ZHPDiag pour lancer l'exécution
    Important:
    Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    Clique sur Scanner.
  • capture-4be0b96.jpg
  • Tu patientes jusqu'à ce que le scan affiche 100%
    Clique sur Rapport
  • Le rapport [b]ZHPDiag.txt se trouve sur le Bureau. (et sous c:\ZHP\ZHPDiag.txt)
    Ce rapport étant trop long pour le forum, héberge le :
    [list]
  • soit sur cjoint: http://cjoint.com/ et copie-colle le lien fourni dans ta réponse.
  • soit sur http://dl.free.fr/

    copier-raccourci-cjoint-52aa897.jpg

    @++


  • 1

#3 sylwya

sylwya

    Mega Power Member

  • Membres
  • 293 messages

Posté 10 janvier 2018 - 12:07

Coucou Apollo,

 

bien longtemps que je ne suis venue ;)

 

Merci de prendre en charge ce pb. 

 

le pc est sous windows 8 et n'a pas d'antivirus

 

Je m'attèle au reste et je reviens


  • 1

#4 sylwya

sylwya

    Mega Power Member

  • Membres
  • 293 messages

Posté 10 janvier 2018 - 12:10

Rapport CTR

 

Rapport de Contrôle restrictions Pierre13 (CTR version 2.1.0.0 ) du 10\01\2018 à 00:11:00
PC de Luc
Windows 8.1  (64 bits)
 
Réparation erreur 2203 effectuée.
 
Contrôle présence restrictions
 
[TROJ_POWELIKS.B] clé feature_browser_emulation supprimée. 
[BKDR_BLACKEN.A] clé Check_Associations supprimée. 
[BKDR_BLACKEN.A] clé DisableFirstRunCustomize supprimée. 
[BKDR_BLACKEN.A] clé WarnOnClose corrigée. 
Autorisation installation sponsor Java(x86) supprimée.
Autorisation installation sponsor Java(x64) supprimée.
Restriction Affichage Documents récents supprimée.
Restriction Affichage Documents supprimée.
Restriction synchronisation en arrière-plan des flux d’informations et des Web Slices supprimée.
Restriction découverte des flux RSS et des Web Slices supprimée.
Pavé numérique activé.
Restriction utilisateur pour Windows Installer supprimée.
Configuration Windows Update déjà en auto.
Recherche Windows Update rétablie.
Service Pare feu Windows activé.
Paramètres Pare feu Windows rétablis par défaut et activé.
 
235 restrictions contrôlées.
 
14 restriction(s) réparée(s).
Re démarrer le PC pour prendre en compte la ou les réparations.
 
 
Le rapport est sur le bureau (C:\Users\Luc\Desktop\CTR.txt)

  • 1

#5 Apollo

Apollo

    Devil Member !

  • Equipe Sécurité
  • 25 125 messages

Posté 10 janvier 2018 - 12:14

Beaucoup de restrictions hein.

Pour l'antivirus, on verra, il y a un Kaspersky Gratuit maintenant, c'est pas beau ça? On voit ça après désinfection et mises à jour (sécurisation du pc)

Essaie de refaire le ZHPDiag pour voir?

@++
PS: il doit y avoir un antivirus intégré à Windows 8 mais ça ne doit pas valoir grand-chose...
  • 1

#6 sylwya

sylwya

    Mega Power Member

  • Membres
  • 293 messages

Posté 10 janvier 2018 - 12:36

pas de rapport CTR.zip à la réouverture du pc !!!! des mises à jour se sont installées dont w10, il me semble.........

 

Rapport ZHPdiag

 

https://www.cjoint.com/c/HAjxIQpEiH6

 

oui pas d'antivirus car normalement il y en a 1 avec w8..... !!

 

A demain, je vais dodo


  • 0

#7 Apollo

Apollo

    Devil Member !

  • Equipe Sécurité
  • 25 125 messages

Posté 10 janvier 2018 - 12:43

Okay, bonne nuit, je te laisse des instructions pour demain.

A)
Télécharger ZHPcleaner de Nicolas Coolman: https://www.nicolasc...oad/zhpcleaner/ sur le bureau. (à ne pas confondre avec ZhpDiag... )

https://www.nicolasc...oad/zhpcleaner/

Il ne nécessite aucune installation.


Le lancer par double-clic sous XP et par clic droit/exécuter en tant qu'administrateur sous Windows Vista/7/8/10

Cliquer sur Scanner puis sur Nettoyer.

Le rapport de réparation sera généré sur le bureau: poste-le dans ta réponse stp.


31-03-2015-22-40-15-4a9ae6e.jpg

**************************
B)
Poursuis avec les deux outils suivants stp:
Si tu ne trouves pas JRT, passe directement à AdwCleaner.

1) Télécharge Junkware Removal Tool et enregistre-le sur le bureau:

https://downloads.ma...om/file/JRT-EOL

http://www.bleepingc...e-removal-tool/


02-12-2015-18-16-59-4da348c.jpg

Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.

Sous Vista/7/8, clic droit/exécuter en tant qu'administrateur.

Prendre patience pendant que JRT tourne.

Afin de ne pas fausser le rapport, ne passer l'outil qu'une seule fois svp!


Si l'antivirus fait des siennes: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article.

Poste le rapport généré à la fin de l'analyse.

>>>Si le rapport est long, l'héberger ici: http://cjoint.com ou http://dl.free.fr/

copier-raccourci-cjoint-52aa897.jpg


-----------------------------
sfleche.1275-1bcbbf.gif*** Si tu as une ancienne version d'AdwCleaner, lance-le et clique sur désinstaller.*** Onglet fichier/désinstaller

2) Télécharge AdwCleaner de MalwareBytes.

https://toolslib.net...d/1-adwcleaner/

https://www.malwareb...com/adwcleaner/

Enregistre-le sur le bureau (et pas ailleurs).

Afin de ne pas fausser le rapport, ne passer l'outil qu'une seule fois svp!


Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil.
Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en tant qu'administrateur.

Clique sur Scanner et laisse travailler l'outil.

Cliquer sur Nettoyer, le bouton sera alors accessible.

Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse.

Le rapport est en outre sauvegardé sous C:\AdwCleaner[C1]

NB: Si l'outil "cale" en mode normal, le lancer en mode sans échec: http://www.vista-xp....um/topic93.html

A lire absolument: http://www.vista-xp..../topic5482.html
http://www.vista-xp....topic10389.html

-------------------------

C) Installe l'antivirus gratuit de Kaspersky: voir ici : http://forum.zebulon....html?p=1848430

@demain icon_smile.gif

Modifié par Apollo, 10 janvier 2018 - 12:43 .

  • 1

#8 sylwya

sylwya

    Mega Power Member

  • Membres
  • 293 messages

Posté 10 janvier 2018 - 01:04

Bonjour, voici le rapport ZHPcleaner

 

~ ZHPCleaner v2018.1.8.6 by Nicolas Coolman (2018/01/08)
~ Run by Luc (Administrator)  (10/01/2018 13:03:11)
~ State version : Version KO
~ Certificate ZHPCleaner: Legal
~ Type : Nettoyer
~ Report : C:\Users\Luc\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Luc\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 8.1, 64-bit  (Build 9600)
 
 
---\\  Alternate Data Stream (ADS). (0)
~ Aucun élément malicieux ou superflu trouvé.
 
 
---\\  Service. (0)
~ Aucun élément malicieux ou superflu trouvé.
 
 
---\\  Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.
 
 
---\\  Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)
 
 
---\\  Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.
 
 
---\\  Explorateur  ( Dossiers, Fichiers ). (1)
DEPLACÉ dossier: C:\Users\Luc\AppData\Local\Google\Chrome\User Data\Default\File System\008  =>PUP.Optional.DomaIQ
 
 
---\\  Base de Registres ( Clés, Valeurs, Données ). (2)
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\static.audienceinsights.net [43]  =>.SUP.AudienceInsights
SUPPRIMÉ clé*: HKCU\SOFTWARE\AppDataLow\Findizer []  =>Adware.Findizer
 
 
---\\  Récapitulatif des éléments trouvés sur votre station. (3)
 
 
---\\  Nettoyage Additionnel. (14)
~ Suppression des Clés de registre Tracing. (14)
~ Suppression des anciens rapports ZHPCleaner. (0)
 
 
---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent  (Mozilla Firefox)
~ Ce navigateur est absent  (Opera Software)
 
 
---\\ Statistiques
~ Items scannés : 467
~ Items trouvés : 0
~ Items annulés : 0
~ Items réparés : 3
 
 
~ End of clean in 00h00mn08s
~====================
ZHPCleaner-[R]-10012018-13_03_19.txt
ZHPCleaner-[S]-09012018-23_34_45.txt
ZHPCleaner-[S]-10012018-13_01_32.txt

  • 1

#9 sylwya

sylwya

    Mega Power Member

  • Membres
  • 293 messages

Posté 10 janvier 2018 - 01:11

rapport JRT

 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.4 (07.09.2017)
Operating System: Windows 8.1 x64 
Ran by Luc (Administrator) on 10/01/2018 at 13:07:03,28
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 
 
 
 
File System: 3 
 
Successfully deleted: C:\Users\Luc\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ceopoaldcnmhechacafgagdkklcogkgd (Folder) 
Successfully deleted: C:\Users\Luc\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\mabloidgodmbnmnhoenmhlcjkfelomgp (Folder) 
Successfully deleted: C:\Users\Luc\AppData\Roaming\wyupdate au (Folder) 
 
 
 
Registry: 2 
 
Successfully deleted: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} (Registry Key)
Successfully deleted: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} (Registry Key)
 
 
 
 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 10/01/2018 at 13:12:09,90
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

  • 0

#10 sylwya

sylwya

    Mega Power Member

  • Membres
  • 293 messages

Posté 10 janvier 2018 - 01:18

rapport ADWcleaner

 

# AdwCleaner 7.0.6.0 - Logfile created on Wed Jan 10 12:17:11 2018
# Updated on 2017/21/12 by Malwarebytes 
# Database: 12-21-2017.1
# Running on Windows 8.1 (X64)
# Mode: scan
 
***** [ Services ] *****
 
No malicious services found.
 
***** [ Folders ] *****
 
No malicious folders found.
 
***** [ Files ] *****
 
No malicious files found.
 
***** [ DLL ] *****
 
No malicious DLLs found.
 
***** [ WMI ] *****
 
No malicious WMI found.
 
***** [ Shortcuts ] *****
 
No malicious shortcuts found.
 
***** [ Tasks ] *****
 
No malicious tasks found.
 
***** [ Registry ] *****
 
No malicious registry entries found.
 
***** [ Firefox (and derivatives) ] *****
 
No malicious Firefox entries.
 
***** [ Chromium (and derivatives) ] *****
 
No malicious Chromium entries.
 
*************************
 
C:/AdwCleaner/AdwCleaner[C1].txt - [8860 B] - [2016/2/7 17:45:41]
C:/AdwCleaner/AdwCleaner[C2].txt - [6175 B] - [2016/10/8 12:10:37]
C:/AdwCleaner/AdwCleaner[C3].txt - [2290 B] - [2016/10/22 16:25:51]
C:/AdwCleaner/AdwCleaner[C4].txt - [2513 B] - [2017/3/3 16:44:4]
C:/AdwCleaner/AdwCleaner[C5].txt - [2700 B] - [2017/4/8 16:55:39]
C:/AdwCleaner/AdwCleaner[S0].txt - [5096 B] - [2015/2/28 17:32:7]
C:/AdwCleaner/AdwCleaner[S1].txt - [9283 B] - [2015/4/4 11:10:26]
C:/AdwCleaner/AdwCleaner[S2].txt - [2765 B] - [2015/5/9 20:44:30]
C:/AdwCleaner/AdwCleaner[S3].txt - [2081 B] - [2015/7/12 11:34:44]
C:/AdwCleaner/AdwCleaner[S4].txt - [5755 B] - [2016/10/8 12:8:8]
C:/AdwCleaner/AdwCleaner[S5].txt - [2334 B] - [2016/10/22 16:23:47]
C:/AdwCleaner/AdwCleaner[S6].txt - [2625 B] - [2017/3/3 16:43:50]
C:/AdwCleaner/AdwCleaner[S7].txt - [2578 B] - [2017/4/8 16:55:28]
C:/AdwCleaner/AdwCleaner[S8].txt - [2800 B] - [2018/1/9 22:9:14]
 
 
########## EOF - C:\AdwCleaner\AdwCleaner[S9].txt ##########

  • 1









Sujets similaires :     x