Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour

Tu as mis ton rapport avec le lien ce qui est très bien, enlêve donc le rapport afficher dans ton post.

Ensuite:

 

Télécharge AdwCleaner d'Xplode sur ton bureau.

 

Ensuite :

Valide le mode Scanner

13082303453515405011487723.png

 

 

Puis : valide Rapport et si des intrusions sont détectées valide alors le mode Nettoyer

13082303455415405011487726.png

 

Possibilité après ce lancement d’une demande de redémarrage pour valider toutes les suppressions.

 

- Au redémarrage, un rapport s'ouvrira. Postes le sur le forum.

 

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[s1].txt

Mets les rapports ici car ils prennent bien de la place.

http://cjoint.com/

ou.

http://www.1fichier.com/

 

 

 

Ensuite :

Télécharge Junkware Removal Tool sur le bureau: lien ici

( patientez quelques instants, ensuite clic sur " Enregistrer" à l'apparition du fichier à télécharger JRT.exe )

Une fois le téléchargement terminé,

 

Sous XP, double-clique sur l'icône de JRT.exe pour démarrer l'outil.

Sous Vista/Seven/et Windows 8, clic droit sur le fichier téléchargé( JRT.exe ) et choisir "exécuter en tant qu'administrateur".

 

Une fenêtre va s'ouvrir, appuie sur une touche pour continuer...

 

wlcl.png

 

Afin de ne pas fausser les rapports, ne passer l'outil qu'une seule fois svp!

Si l'antivirus fait des siennes :arrow: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article.

 

Ensuite, patiente le temps du scan de l'outil, il va faire une sauvegarde du "registre" pour commencer et ensuite scanner différents modules de ton PC.

NB: Le bureau disparaitra quelques instants, cest normal.

 

w5od.png

 

Une fois tout ton PC examiné tu auras cette fenêtre:

 

oozk.png

 

Poste le rapport généré à la fin de l'analyse.

 

Pour rappel:

Fais un ctrl + a, à l'intérieur de la fenêtre de ton bloc note (présent sur le bureau) puis un ctrl +c, pour copier ton rapport dans ta réponse sur le forum. ( ctrl+v ) ;)

 

Mets les rapports ici car ils prennent bien de la place.

http://cjoint.com/

ou.

http://www.1fichier.com/

 

Puis:* Copie tout le texte présent que tu télécharges dans le lien ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C)

http://cjoint.com/?DAzjxeTvQU7

 

Puis Lance ZHPFix depuis le raccourci du bureau.

Valides l’icône IMPORTER

 

13090907483715405011537688.png

 

puis valide GO dans cette fenêtre.

 

 

Une fois terminée, un nouveau rapport s'affiche : copie/colle le contenu de ce dernier dans ta prochaine réponse ...

A la fin du scan le rapport est sauvegardé directement sur ton bureau. ZHPFixReport.txt

Mets le rapport ici car il prend bien de la place.

http://cjoint.com/

ou.

http://www.1fichier.com/

Ensuite:

Installe Malewarebytes' Antimalware,

 

http://malwarebytes.org/products/malwarebytes_free

 

Prends bien la version FREE << et ne pas valider l'essai de la version PRO >> lors de l’installation.

*** Met-le à jour puis choisi, Exécuter un examen complet

 

*** Si une infection est trouvée, coche la case a coté et valides avec l’Onglet Supprimer la sélection

 

Poste le rapport final En choisissant l'onglet Rapports/Logs dans MalwaresBytes

Posté(e) (modifié)

Bonjour,

 

J'en suis à la phase de lancer ZHPFIX : quand je clique sur IMPORTER je n'ai rien dans la fenêtre

Pourtant il me faut donner un script !!

Je suis perdu ....

 

Quand je vais dans le dossier :

C:\Users\Jean-Jacques\Appdata\LOcal\Google\Chrome\Userdata\Default\Extensions

 

outre le fichier qui a été effacé par la manip de JRT, j'ai une dizaine de fichiers avec des noms étranges ...., tels celui-ci : aohghmighlieiainnegkcijnfilokake

Modifié par peyroutet47
Posté(e) (modifié)

Ceci:

 

 

outre le fichier qui a été effacé par la manip de JRT, j'ai une dizaine de fichiers avec des noms étranges ...., tels celui-ci : aohghmighlieiainnegkcijnfilokake

Se sont des extensions de tes navigateurs du aux d'intrus d'ou leurs suppressions.

 

 

 

 

J'en suis à la phase de lancer ZHPFIX : quand je clique sur IMPORTER je n'ai rien dans la fenêtre

 

Tu as bien télécharger ce sripct.

http://cjoint.com/14jv/DAzjxeTvQU7.htm

Modifié par bernard53
Posté(e) (modifié)

Bonjour,

 

Après 4h d'analyse avec Malware, il y avait 31 infections

J'ai éliminé ces Malwares comme on me l'a dit

 

Voici le rapport final :

 

Je pense que c'est la fin de mes ennuis de PUB ??

Modifié par peyroutet47
Posté(e)

:super:

Tu as bien passé ZFHfix cette fois.

 

Si oui et que tout va bien alors.

* Télécharge << DelFix >>(d'Xplode) sur ton bureau.

* Lance le, puis coche les cases suivantes :

 

130106013717142834.png

 

Supprimer les outils de désinfection

 

* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.

 

Et valide ton post en résolu s.t.p.

http://forum.zebulon.fr/comment-afficher-son-sujet-comme-resolu-t180253.html

Bonne soirée

Posté(e) (modifié)

J'ai exécuté le processus de suppression

 

Voici le résultat :

 

# DelFix v10.6 - Rapport créé le 25/01/2014 à 17:38:01
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : Jean-Jacques - PC_JJ-HP
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Jean-Jacques\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[R3].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Jean-Jacques\Desktop\JRT.txt
Supprimé : C:\Users\Jean-Jacques\Desktop\Rapport.txt
Supprimé : C:\Users\Jean-Jacques\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Jean-Jacques\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Jean-Jacques\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Jean-Jacques\Downloads\adwcleaner.exe
Supprimé : C:\Users\Jean-Jacques\Downloads\JRT.exe
Supprimé : C:\Users\Jean-Jacques\Downloads\RogueKillerX64.exe
Supprimé : C:\Users\Jean-Jacques\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## - EOF - ##########

 

Merci pour ton aide

Modifié par peyroutet47
Posté(e) (modifié)

Bonjour,

 

Ultime modif :

 

Je suis allé dans le dossier : C:\Users\Jean-Jacques\Appdata\Local\Google\Chrome\Userdata\Default

J'y ai renommé le dossier Extensions en ExtensionsOLD, sans effacer tout ce qui se trouvait dans ce dossier

J'ai créé un dossier Extensions

Depuis je n'ai plus de PUB ni en bas ni sur le côté !

Modifié par peyroutet47

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...