Malwarebytes détection de malveillant. besoin d'aide

Malwarebytes détection de malveillant. besoin d'aide - Virus/Spywares - Windows & Software

Marsh Posté le 01-10-2013 à 12:05:15    

:hello:  
 
J'ai installé ressemant -- Malwarebytes (anti-malware) --
 et j'ai mis en évidence plusieurs problème sur mon PC-portable. -- HP, sleekbook 15 b107sf , windows 8
 
Déjà,
 à chaque fois que je suis sur mon PC, ou pas ce logiciel bloque une IP potentiellement malveillante  ( 94.242.251.53 )
 
Comment identifié le programme associé pour éventuellement lui refusé l’accès complétement?
Ensuite;
Après analyse, Malwarebytes détecte 52 élément potentiel;
dans le registre, des add. que je n'est pas installé et divers choses.
3 on été supprimé d'office mais 49 autre élément reste et je ne sais avec certitude quoi supprimé.
 
Quelqu'un peut-il m'aidé?  
 
 
 
 
 

Reply

Marsh Posté le 01-10-2013 à 12:05:15   

Reply

Marsh Posté le 01-10-2013 à 12:48:58    

((( 2 IP différente tente de se connecter a mon PC )))
 
 94.242.251.53  --   94.242.251.63

Reply

Marsh Posté le 01-10-2013 à 18:45:23    

Salut,
 
Peux tu me transmettre le rapport de malwarebytes, tu le trouveras dans l'onglet rapports/logs du programme.
Par conte ne colle pas son contenue sur le forum, la charte l'interdit, il faut héberger le rapport :
 
Comment héberger un rapport sur ci-joint :
 

  • Clique sur ce lien : http://www.cjoint.com/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur "Créer le lien Cjoint" pour déposer le fichier.
  • Un lien de cette forme, http://cjoint.com/?CFnaaobHAob, est ajouté dans la nouvelle page.
  • Copie-colle ce lien dans ta réponse.


Aide en image => ICI
 
En passant, peux tu faire cela :
 
Scan ZHPDiag  
 
 

  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau)


  • Double clique sur le fichier téléchargé, puis installe le avec les paramètres par défaut (N'oublie pas de cocher Créer une icône sur le bureau)
  • Pour Vista, Seven et windows 8 clic droit sur le fichier téléchargé et "Exécuter en tant qu'administrateur"
  • Lance ZHPDiag en double cliquant sur son icône présente sur le bureau
  • Pour Vista, Windows 7 et Windows 8 clic droit sur le raccourci de ZHPDiag et "Exécuter en tant  qu'administrateur"


http://img90.xooimage.com/files/5/d/b/zhpdiagscan-3c7d15f.jpg
 

  • Cette fenêtre va s'ouvrir :


http://sd-1.archive-host.com/membres/up/70858669637993893/configurerZHPDiagPNG.PNG
 

  • (1) Clique sur "configurer"
  • (2) Clique en bas à gauche sur "la loupe avec le signe +"


  • Laisse le scan se dérouler
  • Le scan terminé, ferme le fichier bloc-note qui vient de s'ouvrir. Il est sauvegardé sur ton bureau sous le nom de ZHPDiag.txt
  • Copie/colle le lien ci-joint du rapport de ZHPDiag que tu auras hébergé dans ta prochaine réponse.


  • Note : le rapport se trouvera également ici ==> c:\ZHP\ZHPDiag.txt

Reply

Marsh Posté le 01-10-2013 à 20:45:41    

Bonsoir malwarebleach,
 
Le temps de faire tout ca et je reviens posté le tout.
 
Merci

Reply

Marsh Posté le 01-10-2013 à 22:57:23    

A Malwarebleach,
Quel est l'analyse doit-je faire avec ZHPdiag?
Celui-ci s'ouvre bien mais quand je clique sur configurer
 j’obtiens plusieurs proposition sur la droite mais pas de loupe à Gauche....??
 
Voila d abord le résultat de l'analyse de malwarebytes.
1er log + 2me après suppression des fichier infecter.
 
un collègue m'a dit cette aprés midi de supprimé les fichier en quarantaine.
 
numéro1 : http://cjoint.com/?3JbwYSg7Z1x
Numéro2 après nettoyage : http://cjoint.com/?CJbw0kKf6JS  
 
J'espère qu'avec CA tu pourra m'aider.  
           merci,   Romain

Reply

Marsh Posté le 01-10-2013 à 23:01:55    

D'accord, autant pour moi...
 
VOilà le résultat.  http://cjoint.com/?CJdaVyFqVTI


Message édité par Rom1du21 le 03-10-2013 à 00:48:54
Reply

Marsh Posté le 02-10-2013 à 17:48:22    

Salut,
 

Citation :

Quel est l'analyse doit-je faire avec ZHPdiag?
Celui-ci s'ouvre bien mais quand je clique sur configurer
 j’obtiens plusieurs proposition sur la droite mais pas de loupe à Gauche....??


 
Tu te trompes de programme à lancer, là tu lances ZHPFix, c'est ZHPDiag qu'il faut lancer, l'icône n'est pas le même :
 
http://img90.xooimage.com/files/5/d/b/zhpdiagscan-3c7d15f.jpg
 

Reply

Marsh Posté le 03-10-2013 à 00:50:21    

D'accord, autant pour moi...
 
VOilà le résultat.  http://cjoint.com/?CJdaVyFqVTI

Reply

Marsh Posté le 03-10-2013 à 18:28:25    

Salut,
 
C'est bon pour le rapport, par contre pas mal d'adwares à supprimer.
 
==> AdwCleaner
 

  • Télécharges Adwcleaner (de Xplode) sur ton Bureau !

  • Lance AdwCleaner par un clique droit "Exécuter en tant qu'administrateur" (sauf sous XP)
  • Clique sur  Scanner, patiente le temps du scan
  • Une fois le scan fini, clique sur Nettoyer[/list]
  • Accepte l'avertissement en cliquant sur OK


    http://upload.sosvirus.net/images/2013/08/22/Sans_titre.png
 
 

  • Accepte les avertissements/informations en cliquant sur OK
  • Ton pc va redémarrer et un rapport va apparaitre. Héberge le rapport sur Cjoint et copie/colle le lien dans ta prochaine réponse.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt
 
Un tutoriel pour t'aider à l'utiliser => ICI
 
==> Junkware Removal Tool
 
Télécharge Junkware Removal Tool enregistre ce fichier sur le bureau.
 
   

  • Ferme tous tes navigateurs Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.

   

  • Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.

   

  • NB: Le bureau disparaitra un instant, c'est normal.

   

  • Laisse le programme travailler ne touche plus à rien

   

  • Héberge le rapport généré à la fin de l'analyse sur ci-joint et copie/colle le lien dans ta nouvelle réponse


 
Tutoriel explicatif en cas de besoin : Ici
 
 
Lance ZHPdiag et lance une nouvelle analyse.
 
Tu as donc 3 rapports à me transmettre :
 
- AdwCleaner
- Junkware Removal Tool
- un nouveau rapport ZHPDiag

Reply

Marsh Posté le 05-10-2013 à 02:45:52    

Bonsoir Malwarebleach;
 
 
Dans l'ordre;
 
 
Rapport Adwcleaner :  http://cjoint.com/?CJfcHeoQdEj
 
ensuite,  junkwaretool : http://cjoint.com/?CJfcMKoo9wt
 
et enfin l'analyse de ZHPdiag : http://cjoint.com/?CJfcNop8Z5O
 
J'ai toujours un ralentissement quand j'utilise mon PC et j'ai aussi toujours une IP bloquer par Malwarebyte ( mais moins souvant )
 
Pas mal de chose on été régler à en lire le rapport de junkware remove    mais il en reste aussi..  
Que me conseil tu pour la suite??
 
Mille merci et encore merci pour ton aide,    :hello:

Reply

Marsh Posté le 05-10-2013 à 02:45:52   

Reply

Marsh Posté le 05-10-2013 à 15:47:39    

Salut Rom1du21,
 
Désolé du délai de réponse, pas mal de taff en ce moment.
 

Citation :

J'ai toujours un ralentissement quand j'utilise mon PC et j'ai aussi toujours une IP bloquer par Malwarebyte ( mais moins souvant )


 
Pour les ralentissement avec ton pc, je ne suis pas magicien, on en a pas terminé avec le nettoyage. Quant à malwarebyte IP Protect, il fait ce pourquoi il a été créé, en protection résidente, il filtre tout ce qui lui semble suspect.
 
Si cela te gène vraiment, tu peux désactiver IP Protect, ou encore le désinstaller : (
 
Attention, IP Protect se réactive au prochain redémarrage de l'ordi.
 

  • Clic avec le bouton droit de la souris sur l’icône Malwarebytes dans le systray (en bas a droite)
  • décoche "Ip Protection"  


Citation :

Pas mal de chose on été régler à en lire le rapport de junkware remove    mais il en reste aussi..


 
Ouais, je suis d'accord, voici la suite :
 
La version de java installée sur ton ordinateur n'est pas à jour, c'est une faille de sécurité. Rends toi sur le site de java et télécharges la nouvelle version => site de java (clique sur téléchargement gratuit de java).
Lors de l'installation du programme, n'oublies pas de décocher la case qui te propose d'installer la barre d'outils Ask, elle ne sert à rien et transmet des informations sur tes habitudes de surf à ton insu...
Une fois l'installation de Java 7 update 40 effectuée, supprimes de ton ordinateur la version 7 update 25 devenue obsolète.
 
=> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de Rom1du21 , il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://cjoint.com/?3JfpVDgxjpq
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Lance ZHPFix à partir du raccourci sur ModernUI [accueil de windows 8)

http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_45.png

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Dans certains cas le script se colle automatiquement  dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
Note : Tu as donc 2 rapports à poster.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed