Aller au contenu
sylwya

[Résolu] Ask, PC Converter, etc.

Messages recommandés

Bonsoir,

 

Le Pc d'un ami semble infecté par Pc converter, ask, bandoo, findizer.....

 

J'ai effectué un adwcleaner qui n'a rien changé, puiszhpdiag et zhpcleaner, dont voici le resultat en capture écran car impossible d'obtenir le rapport et d'effectuer le nettoyage, les clics sont muets.

 

https://www.cjoint.com/c/HAjw0dSvse6

 

Merci de votre aide

Modifié par sylwya

Partager ce message


Lien à poster
Partager sur d’autres sites

Bonsoir toi,

 

Ce ne sont pourtant pas des foudres de guerre que ces trucs-machins-là icon_wink.gif

 

Il doit y avoir des restrictions pour que les outils ne fonctionnent pas.

Désactiver l'anti virus avant !

 

Si tu ne sais pas comment faire, reporte-toi à cet article.

 

Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

 

    • Télécharger CTR.exe sur le BUREAU.
    • Clic droit sur le fichier et choisir Exécuter en tant qu'administrateur pour le lancer. (sauf sous XP)
    • Choisir un mode pour Windows Update et cliquer sur Ok.
    • L'analyse ne dure que quelques instants.
    • Poster le contenu du rapport.
    • Le rapport est sur le bureau (CTR.txt)

 

Pour les cas d'infection empêchant d'exécuter des fichiers exe, essayer avec ceux ci:

 

Télécharger CRT.zip

 

Décompresser les fichiers avec un clic droit => Extraire tout.

 

Vous aurez 2 fichiers :

 

CTR.scr

CTR.COM

 

Essayer avec l'un ou l'autre.

Il suffit de double cliquer sur un des deux fichiers pour le lancer.

Avec les extensions scr ou com, inutile de faire "en tant qu'administrateur".

 

 

sfleche.1275-1bcbbf.gifRedémarrer le PC et poster le rapport.

 

===========================

Ensuite,

Pour établir un diagnostic:

 

Important à lire: http://forum.zebulon.fr/important-outils-de-desinfection-faux-positifs-t212365.html?p=1771885

 

http://forum.zebulon.fr/a-important-a-lire-avant-toute-demande-de-desinfection-t214105.html?p=1787464

 

ZHPDiag :

 

  • Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU.
     
    http://www.nicolascoolman.fr/download/zhpdiag/
  • Double-clique sur ZHPDiag.exe pour lancer l'installation
    Important:
    Sous Vista et Windows 7/8[/10[ /b] : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

L'outil a créé une icône ZHPDiag sur le Bureau.Double-clique sur ZHPDiag pour lancer l'exécution

Important:
Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

 

Clique sur Scanner.

capture-4be0b96.jpgTu patientes jusqu'à ce que le scan affiche 100%

Clique sur Rapport

Le rapport ZHPDiag.txt se trouve sur le Bureau. (et sous c:\ZHP\ZHPDiag.txt)

Ce rapport étant trop long pour le forum, héberge le :

  • Upvote 1

Partager ce message


Lien à poster
Partager sur d’autres sites

Coucou Apollo,

 

bien longtemps que je ne suis venue ;)

 

Merci de prendre en charge ce pb.

 

le pc est sous windows 8 et n'a pas d'antivirus

 

Je m'attèle au reste et je reviens

  • Upvote 1

Partager ce message


Lien à poster
Partager sur d’autres sites

Rapport CTR

 

Rapport de Contrôle restrictions Pierre13 (CTR version 2.1.0.0 ) du 10\01\2018 à 00:11:00
PC de Luc
Windows 8.1 (64 bits)
Réparation erreur 2203 effectuée.
Contrôle présence restrictions
[TROJ_POWELIKS.B] clé feature_browser_emulation supprimée.
[bKDR_BLACKEN.A] clé Check_Associations supprimée.
[bKDR_BLACKEN.A] clé DisableFirstRunCustomize supprimée.
[bKDR_BLACKEN.A] clé WarnOnClose corrigée.
Autorisation installation sponsor Java(x86) supprimée.
Autorisation installation sponsor Java(x64) supprimée.
Restriction Affichage Documents récents supprimée.
Restriction Affichage Documents supprimée.
Restriction synchronisation en arrière-plan des flux d’informations et des Web Slices supprimée.
Restriction découverte des flux RSS et des Web Slices supprimée.
Pavé numérique activé.
Restriction utilisateur pour Windows Installer supprimée.
Configuration Windows Update déjà en auto.
Recherche Windows Update rétablie.
Service Pare feu Windows activé.
Paramètres Pare feu Windows rétablis par défaut et activé.
235 restrictions contrôlées.
14 restriction(s) réparée(s).
Re démarrer le PC pour prendre en compte la ou les réparations.
Le rapport est sur le bureau (C:\Users\Luc\Desktop\CTR.txt)
  • Upvote 1

Partager ce message


Lien à poster
Partager sur d’autres sites

Beaucoup de restrictions hein.

 

Pour l'antivirus, on verra, il y a un Kaspersky Gratuit maintenant, c'est pas beau ça? On voit ça après désinfection et mises à jour (sécurisation du pc)

 

Essaie de refaire le ZHPDiag pour voir?

 

@++

PS: il doit y avoir un antivirus intégré à Windows 8 mais ça ne doit pas valoir grand-chose...

  • Upvote 1

Partager ce message


Lien à poster
Partager sur d’autres sites

Okay, bonne nuit, je te laisse des instructions pour demain.

 

A)

Télécharger ZHPcleaner de Nicolas Coolman: https://www.nicolascoolman.com/fr/download/zhpcleaner/ sur le bureau. (à ne pas confondre avec ZhpDiag... )

 

https://www.nicolascoolman.com/fr/download/zhpcleaner/

 

Il ne nécessite aucune installation.

 

 

Le lancer par double-clic sous XP et par clic droit/exécuter en tant qu'administrateur sous Windows Vista/7/8/10

 

Cliquer sur Scanner puis sur Nettoyer.

 

Le rapport de réparation sera généré sur le bureau: poste-le dans ta réponse stp.

 

 

31-03-2015-22-40-15-4a9ae6e.jpg

 

**************************

B)

Poursuis avec les deux outils suivants stp:

Si tu ne trouves pas JRT, passe directement à AdwCleaner.

 

1) Télécharge Junkware Removal Tool et enregistre-le sur le bureau:

 

https://downloads.malwarebytes.com/file/JRT-EOL

 

http://www.bleepingcomputer.com/download/junkware-removal-tool/

 

 

02-12-2015-18-16-59-4da348c.jpg

 

Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.

 

Sous Vista/7/8, clic droit/exécuter en tant qu'administrateur.

 

Prendre patience pendant que JRT tourne.

 

Afin de ne pas fausser le rapport, ne passer l'outil qu'une seule fois svp!

 

 

Si l'antivirus fait des siennes: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article.

 

Poste le rapport généré à la fin de l'analyse.

 

>>>Si le rapport est long, l'héberger ici: http://cjoint.com ou http://dl.free.fr/

 

copier-raccourci-cjoint-52aa897.jpg

 

 

-----------------------------

sfleche.1275-1bcbbf.gif*** Si tu as une ancienne version d'AdwCleaner, lance-le et clique sur désinstaller.*** Onglet fichier/désinstaller

 

2) Télécharge AdwCleaner de MalwareBytes.

 

https://toolslib.net/downloads/viewdownload/1-adwcleaner/

 

https://www.malwarebytes.com/adwcleaner/

 

Enregistre-le sur le bureau (et pas ailleurs).

 

Afin de ne pas fausser le rapport, ne passer l'outil qu'une seule fois svp!

 

 

Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil.

Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en tant qu'administrateur.

 

Clique sur Scanner et laisse travailler l'outil.

 

Cliquer sur Nettoyer, le bouton sera alors accessible.

 

Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse.

 

Le rapport est en outre sauvegardé sous C:\AdwCleaner[C1]

 

NB: Si l'outil "cale" en mode normal, le lancer en mode sans échec: http://www.vista-xp.fr/forum/topic93.html

 

A lire absolument: http://www.vista-xp.fr/forum/topic5482.html

http://www.vista-xp.fr/forum/topic10389.html

 

-------------------------

 

C) Installe l'antivirus gratuit de Kaspersky: voir ici : http://forum.zebulon.fr/antivirus-kaspersky-gratuit-t221562.html?p=1848430

 

@demain icon_smile.gif

Modifié par Apollo
  • Upvote 1

Partager ce message


Lien à poster
Partager sur d’autres sites

Bonjour, voici le rapport ZHPcleaner

 

~ ZHPCleaner v2018.1.8.6 by Nicolas Coolman (2018/01/08)
~ Run by Luc (Administrator) (10/01/2018 13:03:11)
~ State version : Version KO
~ Certificate ZHPCleaner: Legal
~ Type : Nettoyer
~ Report : C:\Users\Luc\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Luc\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 8.1, 64-bit (Build 9600)
---\\ Alternate Data Stream (ADS). (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)
---\\ Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Explorateur ( Dossiers, Fichiers ). (1)
DEPLACÉ dossier: C:\Users\Luc\AppData\Local\Google\Chrome\User Data\Default\File System\008 =>PUP.Optional.DomaIQ
---\\ Base de Registres ( Clés, Valeurs, Données ). (2)
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\static.audienceinsights.net [43] =>.SUP.AudienceInsights
SUPPRIMÉ clé*: HKCU\SOFTWARE\AppDataLow\Findizer [] =>Adware.Findizer
---\\ Récapitulatif des éléments trouvés sur votre station. (3)
---\\ Nettoyage Additionnel. (14)
~ Suppression des Clés de registre Tracing. (14)
~ Suppression des anciens rapports ZHPCleaner. (0)
---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Mozilla Firefox)
~ Ce navigateur est absent (Opera Software)
---\\ Statistiques
~ Items scannés : 467
~ Items trouvés : 0
~ Items annulés : 0
~ Items réparés : 3
~ End of clean in 00h00mn08s
~====================
ZHPCleaner-[R]-10012018-13_03_19.txt
ZHPCleaner--09012018-23_34_45.txt
ZHPCleaner--10012018-13_01_32.txt
  • Upvote 1

Partager ce message


Lien à poster
Partager sur d’autres sites

rapport JRT

 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.4 (07.09.2017)
Operating System: Windows 8.1 x64
Ran by Luc (Administrator) on 10/01/2018 at 13:07:03,28
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
File System: 3
Successfully deleted: C:\Users\Luc\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ceopoaldcnmhechacafgagdkklcogkgd (Folder)
Successfully deleted: C:\Users\Luc\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\mabloidgodmbnmnhoenmhlcjkfelomgp (Folder)
Successfully deleted: C:\Users\Luc\AppData\Roaming\wyupdate au (Folder)
Registry: 2
Successfully deleted: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} (Registry Key)
Successfully deleted: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} (Registry Key)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 10/01/2018 at 13:12:09,90
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Partager ce message


Lien à poster
Partager sur d’autres sites

rapport ADWcleaner

 

# AdwCleaner 7.0.6.0 - Logfile created on Wed Jan 10 12:17:11 2018
# Updated on 2017/21/12 by Malwarebytes
# Database: 12-21-2017.1
# Running on Windows 8.1 (X64)
# Mode: scan
***** [ Services ] *****
No malicious services found.
***** [ Folders ] *****
No malicious folders found.
***** [ Files ] *****
No malicious files found.
***** [ DLL ] *****
No malicious DLLs found.
***** [ WMI ] *****
No malicious WMI found.
***** [ Shortcuts ] *****
No malicious shortcuts found.
***** [ Tasks ] *****
No malicious tasks found.
***** [ Registry ] *****
No malicious registry entries found.
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries.
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries.
*************************
C:/AdwCleaner/AdwCleaner[C1].txt - [8860 B] - [2016/2/7 17:45:41]
C:/AdwCleaner/AdwCleaner[C2].txt - [6175 B] - [2016/10/8 12:10:37]
C:/AdwCleaner/AdwCleaner[C3].txt - [2290 B] - [2016/10/22 16:25:51]
C:/AdwCleaner/AdwCleaner[C4].txt - [2513 B] - [2017/3/3 16:44:4]
C:/AdwCleaner/AdwCleaner[C5].txt - [2700 B] - [2017/4/8 16:55:39]
C:/AdwCleaner/AdwCleaner[s0].txt - [5096 B] - [2015/2/28 17:32:7]
C:/AdwCleaner/AdwCleaner[s1].txt - [9283 B] - [2015/4/4 11:10:26]
C:/AdwCleaner/AdwCleaner[s2].txt - [2765 B] - [2015/5/9 20:44:30]
C:/AdwCleaner/AdwCleaner[s3].txt - [2081 B] - [2015/7/12 11:34:44]
C:/AdwCleaner/AdwCleaner[s4].txt - [5755 B] - [2016/10/8 12:8:8]
C:/AdwCleaner/AdwCleaner[s5].txt - [2334 B] - [2016/10/22 16:23:47]
C:/AdwCleaner/AdwCleaner[s6].txt - [2625 B] - [2017/3/3 16:43:50]
C:/AdwCleaner/AdwCleaner[s7].txt - [2578 B] - [2017/4/8 16:55:28]
C:/AdwCleaner/AdwCleaner[s8].txt - [2800 B] - [2018/1/9 22:9:14]
########## EOF - C:\AdwCleaner\AdwCleaner[s9].txt ##########
  • Upvote 1

Partager ce message


Lien à poster
Partager sur d’autres sites

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant

×