Virus Alerte-reparation- code HDGHS4

Fermé
chanjulia03 Messages postés 6 Date d'inscription mercredi 19 octobre 2016 Statut Membre Dernière intervention 8 mars 2017 - 19 oct. 2016 à 13:48
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 20 oct. 2016 à 11:31
Bonjour,
Depuis plusieurs je n'arrive pas à me débarrasser d'un virus:
alerte-reparation-securite.S2-website-eu-central-1-amazonaws.com
code erreur : HDGHS4
Hier soir j'ai cherché solution sur le net . J'ai téléchargé : malekal.com/downloadzhpcleaner/
j'ai télécharger et fait scan et nettoyer l'ordinateur. Ce matin je pensais que le virus était parti car il n'y apparaissait plus. Bingo, cet après midi, je suis à nouveau bloqué avec cette page.
en haut de mon écran, je vois une multitude de pages ouvertes que je ne peux fermer.
pour me sortir de cela, je fais gestionnaire des taches et supprime.
Avez-vous une solution à me proposer. j'utilise window 10 . je l'ai installé par inadvertance car mon ordi est assez vieux. maintenant je ne peux plus m'en débarrasser !!
Si vous pouvez me dépanner ce serait super. avec mes remerciements
chanjulia
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
19 oct. 2016 à 13:55
Salut,

Windows a été infecté par des adwares et programmes parasites. Ces indésirables sont connus pour provoquer des affichages de publicités et occasionner de sérieux ralentissements sur tes navigateurs WEB.
Créer un support de récupération pour Windows 10, 8.1 ou 7
Voici les étapes de la procédure à suivre :

1°) AdwCleaner
Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" puis clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

2°)
Réinitialise manuellement tes navigateurs (Pas de nettoyage zoek ou ZHPCleaner) :


3°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

3
chanjulia03 Messages postés 6 Date d'inscription mercredi 19 octobre 2016 Statut Membre Dernière intervention 8 mars 2017
19 oct. 2016 à 17:00
bonjour
j'ai fait Adwcleaner comme vous me l'avez conseillé et il n'a rien détecté.
hier soir j'ai fait un scan avec ZHPcleaner et je vous envoie le compte rendu.
~ ZHPCleaner v2016.10.17.171 by Nicolas Coolman (2016/10/17)
~ Run by Manceau (Administrator) (18/10/2016 19:49:29)
~ Web: https://nicolascoolman.eu
~ Blog: https://www.anti-malware.top
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Nettoyer
~ Report : C:\Users\Manceau\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Manceau\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Pro, 64-bit (Build 14393)


---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (51)
DEPLACÉ fichier: C:\Windows\Installer\wix{09536BA1-E498-4CC3-B834-D884A67D7E34}.SchedServiceConfig.rmi =>.Superfluous.Empty
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.007CAC78-C79B-923B-71A8-B5DFAE2AF4C2_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.00D57B0F-01FA-B79F-08D6-878ED20C4C9B_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.0116DC02-781B-D1D1-FC1C-C80195511E17_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.0862A72D-A96C-83E5-AD0F-78B6AA06F9C6_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.0C8CF327-9D17-CCDE-18AF-DFF4F20070E5_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.18DDC675-D472-0DB4-9563-7DF7C34F512C_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.1A7994D6-5342-8581-71FB-A2BD1C895D93_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.1F63B8C3-2D48-9497-0A0A-2CBD462EDE76_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.1FE89C0B-9BED-CC5D-7426-9E4025D6BDD9_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.31A692E0-F967-E4F8-A441-21A804580E9E_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.32A48683-F264-932C-7870-B93BB448ED69_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.3BFD26C9-8DA9-B940-F638-55890012AAB4_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.50611331-FE19-D366-B049-694B8AC9D758_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.557EA3BB-623E-ADD9-4DFB-629A8648A038_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.558F5D32-0827-EB7B-6AD6-D5DB4138B3AA_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.62B49C0A-499E-A02D-EBCB-EB168E148E52_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.664AA17A-2D25-0823-3315-3708FE16147A_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.674C4C14-7BAA-F782-E214-956DC3BEDF39_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.68BC3251-2D8B-A604-92BA-893638CA72EA_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.68E019EB-0B92-5E08-5D86-9BFE6DBA8517_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.69F3BCAB-8975-C526-30F5-39FA70C77AD9_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.6D151227-6BD9-726D-B30E-A8A018DCC82B_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.6EA6FC2E-9305-586B-3411-02826D151533_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.7956A109-CA82-1599-8B02-18B7D0B712DC_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.8F700A8E-3731-B777-A6DD-000FE1F8FCB2_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.97612282-D1E8-1D6A-9E92-C271E7F177EF_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.993325CD-9CA8-DD49-50C4-377C092AEF1B_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.9D4DED89-CABC-F4FB-8133-BC5EDB1C7EDA_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.A8849751-10C4-3F5D-1F42-DA79DB2C7BE9_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.A90B8400-D36D-8235-8BF2-A21A53D3FB65_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.AB7C46F6-66DE-8533-C6B1-FFE36BF92E97_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.B1B6FBCA-CD11-CB52-6CA7-06B47EB7C197_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.DFBE09D0-1F22-A9C0-2D3D-3F4C6351E58F_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.E336BB8F-16ED-7CBE-AFEE-971DD3041585_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.E6658C19-4221-2EBE-763A-F0493FBA2BB0_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.E6D3B497-80AF-7F14-F9E6-9606EE369FC3_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\sa.FACF9DDE-1FF1-B57D-4D1D-CE479FDD42AF_5__.Public.AppUpdate.dat =>.Superfluous.Temporary
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\wct8D4B.tmp =>.Superfluous.Temporary.OneDrive
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\wct8F19.tmp =>.Superfluous.Temporary.OneDrive
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\wct9D75.tmp =>.Superfluous.Temporary.OneDrive
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\wctBA7C.tmp =>.Superfluous.Temporary.OneDrive
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Temp\wctE9FF.tmp =>.Superfluous.Temporary.OneDrive
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_d19tqk5t6qcjac.cloudfront.net_0.localstorage =>.Superfluous.CloudfrontNet
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_d19tqk5t6qcjac.cloudfront.net_0.localstorage-journal =>.Superfluous.CloudfrontNet
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_ol.uk.at.atwola.com_0.localstorage =>.Superfluous.Atwola
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_ol.uk.at.atwola.com_0.localstorage-journal =>.Superfluous.Atwola
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_adwcleaner.fr.uptodown.com_0.localstorage =>PUP.Optional.UpToDown
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_adwcleaner.fr.uptodown.com_0.localstorage-journal =>PUP.Optional.UpToDown
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.audienceinsights.net_0.localstorage =>.Superfluous.AudienceInsights
DEPLACÉ fichier: C:\Users\Manceau\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.audienceinsights.net_0.localstorage-journal =>.Superfluous.AudienceInsights


---\\ Base de Registres ( Clés, Valeurs, Données ). (2)
SUPPRIMÉ clé*: HKCU\Software\undefined [] =>.Superfluous.Downloader
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} [ITool] =>Toolbar.Ask


---\\ Récapitulatif des éléments trouvés sur votre station. (9)
https://nicolascoolman.eu =>.Superfluous.Empty
https://nicolascoolman.eu =>.Superfluous.Temporary
https://nicolascoolman.eu =>.Superfluous.Temporary.OneDrive
https://www.anti-malware.top/2016/08/31/cloudfront-net/ =>.Superfluous.CloudfrontNet
https://www.anti-malware.top/2016/07/21/superfluous-atwola/ =>.Superfluous.Atwola
https://nicolascoolman.eu =>PUP.Optional.UpToDown
https://nicolascoolman.eu =>.Superfluous.AudienceInsights
https://nicolascoolman.eu =>.Superfluous.Downloader
https://www.anti-malware.top/2016/09/22/toolbar-ask/ =>Toolbar.Ask


---\\ Nettoyage Additionnel. (4)
~ Suppression des Clés de registre Tracing. (4)
~ Suppression des anciens rapports ZHPCleaner. (0)


---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Mozilla Firefox)
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 317
~ Items trouvés : 0
~ Items annulés : 0
~ Items réparés : 53


~ End of clean in 00h00mn07s
~====================
ZHPCleaner-[R]-18102016-19_49_36.txt
ZHPCleaner-[S]-18102016-19_42_53.txt

merci de bien vouloir m'aider si cela reste possible. bien sur.
cordialement
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
20 oct. 2016 à 08:34
Je n'ai jamais demandé d'utiliser ZHPCleaner....
Aucun intérêt.
0
chanjulia03 Messages postés 6 Date d'inscription mercredi 19 octobre 2016 Statut Membre Dernière intervention 8 mars 2017
20 oct. 2016 à 10:28
Bonjour,
J'avais utilisé Zhcleaner avant de vous contacter c est ce que j ai noté sur ma réponse.
Merci de votre aide.
Donc j ai fait ce que vous m avez conseillé c est a dire :
- ADWCLEANER
- REEINITIALISER GOOGLE CHROME
Je n ai pas reinitialiser Firefox et internet exploreur , je ne l ai pas comme moteur de recherche

Par contre je n ai pas fait Fert, j ai pas reussi
Donc hier le pc fontionnenait impec je croyais que le virus etait parti
Et bien ce matin en allumant et en allant sur google chrome, j avais sur la barre en haut une multitude de fenêtres et sur l ecran etait affiché :
404 not found code NoSuchBucket
Message the specified bucket does not exist
BucketName alerte -reparation -securite
Requestld : C5F2D31A2A4A75B4
Holstld :pMj1m7U/DhNrZZuOvcOG7yVmbOv7k5CRZQvQZyQbbilz90FAN/dkiTu5qiFPT/ry6VrN4g9sHL4=
Je ferme la fenetre en haut a droite et apres j ai ma page google qui s affiche correctement. Bizarre !!
S il y a encore quelque chose a faire a distance dites le moi. Je vous souhaite une bonne journee ensoleillėe. Et encore MERCI
chanjulia03
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
20 oct. 2016 à 11:31
Ca continue ces fenêtres sur Chrome ?
Ca aurait été bien d'avoir les rapports FRST.
0