PC peté de virus - Virus/Spywares - Windows & Software
Marsh Posté le 08-03-2015 à 20:43:54
tu recherches un message de Malewarebleach ou de Monk521.
Et tu suis le début de sa procédure et tu postes ensuite les fichiers de diag.
Marsh Posté le 08-03-2015 à 21:15:36
Merci.
Voici le rapport Zhpfix:
http://cjoint.com/?ECivrCUGJH8
Le rapport AdwCleaner:
http://cjoint.com/?ECivsQkiHWD
Le rapport Malwarebyte:
http://cjoint.com/?ECivAAS1zwg
Je pense qu'ils ne trouvent rien, c'est ça qui est vraiment incompréhensible.
Merci
Marsh Posté le 08-03-2015 à 21:49:41
Tu crées un point de restauration:
http://www.chantal11.com/2009/04/c [...] s-windows/
tu essayes ce script avec zhpfix
http://cjoint.com/?3Civ77fIOGz
Marsh Posté le 08-03-2015 à 21:58:39
J'ai créé le point de restauration, et j'ai essayé le script, voici le rapport:
http://cjoint.com/?ECiwj7dFqha
merci
Marsh Posté le 09-03-2015 à 20:19:04
Petit up pour ne pas me faire oublier, merci de votre aide.
Marsh Posté le 09-03-2015 à 21:39:02
Je qu'il faudrait que monk passe, il est plus doué que moi pour les scripts, je ne sais pas s'il est revenu.
Marsh Posté le 10-03-2015 à 18:19:10
bonsoir lordlarsa,
Je prends le relai de ce nettoyage, comme le dit un peu tardivement nnwldx, c'est mieux, un script ne s'improvise pas !
Peux-tu faire un nouveau rapport avec ZHPdiag et envoyer le lien Cjoint de lecture ?
S'il y a encore des problèmes avec ce pc, peux-tu les décrire brièvement.
++
Marsh Posté le 11-03-2015 à 01:16:18
Bonsoir malwarebleach,
Pour une raison inconnue, maintenant que j'ouvre "ZHPdiag", une mini fenêtre s'ouvre pendant 0,001 sec, et plus rien, je n'arrive plus à le faire marcher. j'ai essayé de le retélécharger mais ça fait pareil.
Pour ce qui est des adwares, donc des pages de pubs intempestives et particulièrement intrusives sur chaque page internet que j'ouvre, qui vont jusqu'à presque systématiquement remplacer les pages que j'ouvre (en particulier offerbycontext.com). J'ai parmi les plus récurrents:
a.marketsnets.com/
offerbycontext
Roll Around
f7szz.rewardzone.carpentercrown.kim/
http://g25.germanbankersecrets.org/
secure.dofus.com
http://www.optionfair.com/
http://dealsking.co/
best-dating-offers.com
www.imgga.com
Marsh Posté le 11-03-2015 à 19:49:44
Bonsoir lordlarsa,
Désinstalle ZHPDiag de ton ordinateur.
Tu vas utiliser cet autre outil de diagnostic pour faire à nouveau le point et éradiquer ces pages de pubs :
==> Farbar Recovery Scanner Tool :
>>>choisis la version 64 bits<<<
- Addition.txt
- Drivers MD5
- List BCD
Marsh Posté le 11-03-2015 à 21:56:53
Bonsoir malwarebleach,
Voici les 2 fichiers générés:
http://cjoint.com/?EClwhmJi0j7
http://cjoint.com/?EClwiw90jOT
Merci
Marsh Posté le 12-03-2015 à 18:39:17
Bonsoir lordlarsa,
Tu vas supprimer tous les outils de désinfection installés sur ton pc en utilisant cet outil spécifique :
==> DelFix
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• Clique sur Exécuter
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
Tu vas maintenant utiliser cet outil de désinfection qui va cibler principalement tes navigateurs internet. Si ton antivirus couine, désactive le le temps de télécharger et utiliser l'outil.
==> ZHPCleaner - Outil de nettoyage des navigateurs
Note: Durant le nettoyage, si l'outil te demande "Avez-vous installé ce proxy ?" et que tu n'en as pas installé, clique sur "Non"
=> Toujours des pubs ?
Marsh Posté le 13-03-2015 à 08:53:59
Rappel sur les envois de rapports :
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.
@ malwarebleach --> Merci de mettre cet avertissement dans tes posts à l'avenir lorsque tu demandes des logs.
Marsh Posté le 13-03-2015 à 09:26:20
Wolfman a écrit : Rappel sur les envois de rapports : |
Le nom d'utilisateur, c'est souvent simplement le prénom ou un pseudo, rarement le prénom + nom. Et quand bien même, plusieurs personnes peuvent porter les mêmes nom et prénom.
Dans ces rapports, il n'y a pas de données personnelles.
Marsh Posté le 13-03-2015 à 09:28:03
En même temps, on ne demande pas à en débattre. Il PEUT y avoir des données personnelles.
Stop au HS.
Marsh Posté le 13-03-2015 à 18:00:29
Wolfman a écrit : @ malwarebleach --> Merci de mettre cet avertissement dans tes posts à l'avenir lorsque tu demandes des logs. |
Non et en voici les raisons principales :
1- C'est hors charte et ce n'est pas aux modos de dicter des règles à leur bon vouloir bien heureusement.
2- Cet avertissement effraye les demandeurs d'aide qui croient à une éventuelle usurpation d'identité ou que nous, assistants en désinfection, nous sommes des hackers.... De plus il dessert cette partie du forum qui perd de sa notoriété si minime soit-elle.
Si ça ne te plait pas, en référer aux admins à qui je demanderai expressément de supprimer mon compte. Je ne me plierai jamais à cette règle point finale.
Marsh Posté le 13-03-2015 à 18:09:34
Bah écoute, c'est Marc lui même qui a proposé ce message pour qu'il soit moins hard donc bon, si t'es pas content c'est la même on va pas tourner 10 ans autour du pot.
Marsh Posté le 13-03-2015 à 18:12:47
okay, fais supprimer mon pseudo dans la foulée. De mon côté je fais de la pub pour ce pseudo forum sécu, t'inquiète, ca va vite tourner ce soir.
By !
Marsh Posté le 13-03-2015 à 19:12:13
La règle est quand même assez contraignante.
Je vois que Malwarebleach fait du bon boulot, il passe beaucoup de temps pour aider les gens bénévolement.
C'est sûr que s'il faut nettoyer chaque logs avant envoi, ça va devenir compliqué et décourageant.
Car quand tu désinfectes beaucoup de postes à la longue, ça devient peu motivant.
Pourquoi ne pas demander aux gens qui postent les logs de mettre le fichier visible pendant quelques jours et après qu'il se supprime automatiquement.
Comme ça ils ne s'exposent que peu, il ne reste plus de traces après la désinfection et cela simplifie la tâche des personnes qui aident.
Marsh Posté le 13-03-2015 à 19:24:12
Bonsoir malwarebleach,
Je te remercie beaucoup pour tes conseils, car je n'ai plus de pubs grâce au ZHPcleaner! Je vais le garder, c'est très utile!
Voici le fichier cjoint:
http://cjoint.com/?ECntJJCGkcJ
Bonne soirée
Et oui, Malwarebleach fait du bon boulot.
Marsh Posté le 13-03-2015 à 21:06:28
nnwldx a écrit : La règle est quand même assez contraignante. |
La règle c'est juste mettre le message. Que les gens suivent ou pas le conseil après c'est leur problème mais au moins ils ont été avertis.
Marsh Posté le 13-03-2015 à 21:17:43
Votre règle c'est de la merde, elle tue le principe même d'une désinfection menée dans les règles de l'art.
Je me répète, mais il n'y a aucune donnée confidentielle sur un rapport quel qu'il soit.
Citation : déjà dit, nom prénom adresse ip, potentiellement la liste des programmes contenant des failles de sécu sur lequel une personne mal intentionnée pourrait exploiter |
Le nom et le prénom depuis que les réseaux sociaux existent ce n'est plus confidentiel, pourquoi vous ne faite pas un procès à face de book et toute la bande !!
Aucune adresse IP confidentielle = uniquement des IP de connexion aux box que l'on trouve partout sur le net du style 192.168.0.1, DNS primaires et secondaires des FAI et bien entendu parfois les DNS détournées vers des serveurs malveillants.
Programmes avec faille de sécurité ok, il y a bien une liste et c'est pourquoi le helper fait de la prévention en demandant leur mise à jour, à commencer par les OS eux-mêmes. M'expliquer comment on peut exploiter une telle liste sans un accès physique au pc incriminé, y'a matière à se fendre la gueule.
Faut arrêter de fumer la moquette et de se la raconter.
ET LA SUPPRESSION DE MON COMPTE, C'EST POUR QUAND !! J'ATTENDS TOUJOURS
Marsh Posté le 13-03-2015 à 22:24:56
Je@nb a écrit : La règle c'est juste mettre le message. Que les gens suivent ou pas le conseil après c'est leur problème mais au moins ils ont été avertis. |
Cette règle, je pense que c'est juste un moyen de vous couvrir juridiquement au cas ou un chieur passe par la....
mais je rejoins malwarebleach, je n'ai jamais vu de données perso dans un rapport ZHPdiag. Montres moi un rapport ZHPdiag avec des données perso, je serais curieux de voir ca, et je parle d'autre chose qu'un prénom ou un nom....
Y a des gens compétents ici pour la désinfection (malwarebleach, monk, destrio), et avec ce genre de règle sans aucun sens et bien francaise, je pense que les 3 vont quitter le forum....
Marsh Posté le 14-03-2015 à 09:38:59
@malwarebleach : pour faire supprimer ton compte, tu dois contacter Marc directement.
Sur ce, sujet clos. On arrête le débat stérile.
Marsh Posté le 08-03-2015 à 20:41:38
Bonjour,
Malgré d'innombrables scans de MalwareByte, Avast, et AdwCleaner (sensé retiré les adwares), mon PC est peté de virus ou d'adwares. Je peine à mort à surfer sur internet et à ouvrir des pages, car des pages de pubs s'ouvrent intempestivement allant même jusqu'à remplacer les pages que je consulte, et ce systématiquement.
J'ai supprimé absolument tout les programmes recemment installés, j'ai fais Ccleaner. Non, mon PC est parfaitement clean pour ces antivirus précédemment cités, alors que je galère avec des pubs offers.bycontext, et ici même "Roll Around", des pubs de produits... J'ai aussi Adblock installé.
Merci pour votre aide
Lise