Pb plus aucune page ne s'ouvre

Fermé
yamina - 16 nov. 2016 à 14:31
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 18 nov. 2016 à 21:05
Bonjour,

J'ai exactement le même problème.

J'ai essayé Adwcleaner qui m'a bien nettoyé le pc (plus de 100 problèmes. Mais à chaque fois que je le relance, il me trouve encore des soucis (je crois 6) notamment un "hklm " ou je ne sais quoi qui revient toujours.

Donc j'ai essayé votre méthode avec FRST (apparemment une nouvelle version par rapport à OTL) mais je suis bloqué toujours avec le même problème: IMPOSSIBLE DE LE TELECHARGER!!!

Je suis pas du tout calée en informatique si quelqu'un peut m'aider car plus rien ne marche, j'ai peur que ce soit un virus.

Sinon j'ai la version gratuite de AVAST et dès qu'il trouve un soucis il ne se charge pas de nettoyer le pc ensuite.

Je regrette amèrement de ne pas avoir acheté un apple, avec lequel je n'aurai jamais eu ce genre de problème!!!

Si quelqu"un peut m'aider à résoudre le problème s'il vous plais!


10 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
16 nov. 2016 à 15:56
Salut,
Poste le rapport adwcleaner stp.
1/
[*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien :https://nicolascoolman.eu
<[*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
[*]Accepte les conditions d'utilisation,
[*]Clique sur le bouton [Nettoyer]
[*]Accepte toutes les réparations proposées
[*]Unrapport ZHPCleaner.txt sera créé sur le bureau
[*]Clique sur Rapport si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
[*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/
[*]Copie/Colle le lien généré dans ta réponse.

2/
Après avoir désactivé temporairement ton antivirus, fais ceci stp :
[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir
ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8/10 et Vista
[*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Analyser" et patiente le temps de l'analyse







[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.

@+

0
Re bonjour,

tout d'abord merci de m'avoir répondu,

le rapport adwcleaner:


# AdwCleaner v6.030 - Rapport créé le 16/11/2016 à 19:57:28
# Mis à jour le 19/10/2016 par Malwarebytes
# Base de données : 2016-11-16.1 [Serveur]
# Système d'exploitation : Windows 10 Home (X64)
# Nom d'utilisateur : User - PC
# Exécuté depuis : C:\Users\User\Downloads\adwcleaner_6.030.exe
# Mode: Scan
# Support : https://www.malwarebytes.com/support
          • [ Services ] *****


Aucun service malveillant trouvé.
          • [ Dossiers ] *****


Aucun dossier malveillant trouvé.
          • [ Fichiers ] *****


Aucun fichier malveillant trouvé.
          • [ DLL ] *****


Aucune DLL patchée trouvée.
          • [ WMI ] *****


Aucune clé malveillante trouvée.
          • [ Raccourcis ] *****


Aucun raccourci infecté trouvé.
          • [ Tâches planifiées ] *****


Aucune tâche malveillante trouvée.
          • [ Registre ] *****


Clé trouvée: HKLM\SOFTWARE\Classes\Installer\Features\0BD0B15D6F0C2BF428B339B2D2D732C9
Clé trouvée: HKLM\SOFTWARE\Classes\Installer\Products\0BD0B15D6F0C2BF428B339B2D2D732C9
Clé trouvée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\0BD0B15D6F0C2BF428B339B2D2D732C9
Clé trouvée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\0BD0B15D6F0C2BF428B339B2D2D732C9
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\Installer\Features\0BD0B15D6F0C2BF428B339B2D2D732C9
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\Installer\Products\0BD0B15D6F0C2BF428B339B2D2D732C9
          • [ Navigateurs web ] *****


Aucune préférence Firefox malveillante trouvée.
Aucune préférence Chromium malveillante trouvée.


C:\AdwCleaner\AdwCleaner[C1].txt - [19292 octets] - [28/10/2015 12:15:07]
C:\AdwCleaner\AdwCleaner[C2].txt - [780 octets] - [07/11/2015 19:40:39]
C:\AdwCleaner\AdwCleaner[C3].txt - [868 octets] - [28/11/2015 21:31:19]
C:\AdwCleaner\AdwCleaner[C4].txt - [1871 octets] - [29/11/2015 18:30:31]
C:\AdwCleaner\AdwCleaner[C5].txt - [3027 octets] - [16/11/2016 14:01:21]
C:\AdwCleaner\AdwCleaner[C6].txt - [2847 octets] - [16/11/2016 14:11:46]
C:\AdwCleaner\AdwCleaner[C7].txt - [2926 octets] - [16/11/2016 14:18:24]
C:\AdwCleaner\AdwCleaner[S10].txt - [2974 octets] - [16/11/2016 14:18:00]
C:\AdwCleaner\AdwCleaner[S11].txt - [2287 octets] - [16/11/2016 19:57:28]
C:\AdwCleaner\AdwCleaner[S1].txt - [19652 octets] - [28/10/2015 12:13:55]
C:\AdwCleaner\AdwCleaner[S2].txt - [680 octets] - [07/11/2015 19:39:58]
C:\AdwCleaner\AdwCleaner[S3].txt - [680 octets] - [07/11/2015 20:23:55]
C:\AdwCleaner\AdwCleaner[S4].txt - [762 octets] - [28/11/2015 21:30:21]
C:\AdwCleaner\AdwCleaner[S5].txt - [1736 octets] - [29/11/2015 18:29:15]
C:\AdwCleaner\AdwCleaner[S6].txt - [690 octets] - [05/12/2015 22:31:17]
C:\AdwCleaner\AdwCleaner[S7].txt - [15375 octets] - [16/11/2016 13:54:26]
C:\AdwCleaner\AdwCleaner[S8].txt - [2961 octets] - [16/11/2016 14:00:33]
C:\AdwCleaner\AdwCleaner[S9].txt - [2853 octets] - [16/11/2016 14:11:33]

Voilà, et en le refaisant plusieurs fois desuite ça me remet toujours ce rapport (oO)

J'ai fait ce que vous m'avez mis en réponse en :

1/ http://pjjoint.malekal.com/files.php?id=20161116_b6i9w11n9q8

je fais la suite et je le poste
0
3/ http://pjjoint.malekal.com/files.php?id=20161116_u8o9y115e12

et

http://pjjoint.malekal.com/files.php?id=FRST_20161116_y13m7v14n6x7

voilà
0
zhpcleaner ne fonctionnait pas quand je mettait nettoyer, comme si le bouton ne marchait pas...

j'ai essayé de le relancé via le site mais windows s'interpose... "wimdows a protégé votre ordinateur" (windows smartscreen) donc je n'arrive plus à le relancer

Entre temps le problème n'est plus là, les pages web refonctionnent mais les problèmes sur adw cleaner existe toujours... 6 problèmes sont toujours là.
je pense retenter avec ccleaner si j'arrive à le télécharger car j'ai vraiment peur que le problème soit toujours là.

voici le lien pour FRST.txt.
http://pjjoint.malekal.com/files.php?id=FRST_20161116_k10o8z9o7i15

Merci beaucoup pour votre aide et bonne soirée !
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
16 nov. 2016 à 21:42
Bonsoir,
Tu as lancé ZHPCleaner en mode Recherche et non nettoyage!
Refais la procédure de ZHPCleaner exactement comme demandé puis poste le rapport stp.
----
Il manque le rapport FRST, il se trouve sur le bureau de ton PC.

A demain et bonne nuit :)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
17 nov. 2016 à 08:03
Bonjour,
Merci de répondre en cliquant sur l'onglet bleu "Répondre au sujet" juste en bas à gauche.
----
zhpcleaner ne fonctionnait pas quand je mettait nettoyer, comme si le bouton ne marchait pas...  

Essais une autre fois, s'il ne marche pas, relance ZHPCleaner, Choisis tout d'abord le mode scan puis le mode nettoyage ensuite poste le rapport stp
----
Pour avancer fais ceci stp :
1/
Télécharge: Junkware Removal Tool à partir : https://www.malwarebytes.com/junkwareremovaltool/#eol


!!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation
[*] Enregistre ce fichier sur le bureau.
[*]Ferme tout tes navigateurs
[*]Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
[*]Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
[*] NB: Le bureau disparaitra un instant, c'est normal.
[*] Laisse le programme travailler ne touche plus à rien
[*] Poste le rapport généré à la fin de l'analyse.
--------------
Aide : https://infomars.fr/forum/index.php?showtopic=5715

2/
  • Télécharge MBAM et installe le selon l'emplacement par défaut

https://www.malwarebytes.com/mwb-download/
  • Mets le à jour puis lance un examen “Menaces”.
  • coche "Recherche de rootkits" (Paramètres -> Détection et protection)
  • A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
  • Redémarre l'ordinateur si besoin.
  • Après redémarrage, relance Malwarebytes.
  • Vas chercher le rapport dans l'onglet “Historique”.
  • Clic à gauche sur l’onglet Journaux de l’application.
  • Double-clic sur le journal d’examen pour l’afficher.
  • En bas à gauche choisis “Copier dans le presse papier”
  • colle le rapport le contenu du journal ici


3/
Relance FRST, lance l'analyse puis poste les deux rapports FRST et addition qui se trouvent sur le bureau de ton PC

----
NB: 5 rapports à me faire parvenir : ZHPCleaner (en mode nettoyage) , JRT, mbam , FRST et addition

Bonne journée :)
0
Bonsoir,

Merci beaucoup pour votre aide.

Alors j'ai bien fait cette fois ci le ZHPcleaner en mode nettoyage:

1/ http://pjjoint.malekal.com/files.php?id=20161117_s7q12d12q15q14

2/ JRT:

http://pjjoint.malekal.com/files.php?id=20161117_e7o14912z12

3/ MBAM:

http://pjjoint.malekal.com/files.php?id=20161117_k7i1015f14d5

4/ FRST:

http://pjjoint.malekal.com/files.php?id=FRST_20161117_5u15d15f13y9

5/ Addition:

http://pjjoint.malekal.com/files.php?id=20161117_p10g11v11z8h12


Merci beaucoup et bonne soirée
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 17/11/2016 à 21:29
Bonsoir,
Est ce que tu as supprimé les infections détectées par Malwarebytes ?
Désinstalle depuis le panneau de configuration s'il est possible : PRO PC Cleaner
1/
Correction à effectuer avec FRST :
Avertissement :Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager


[*] A partir ce lien : https://up2sha.re/libraries/force-download.php?d=gXfVUzb9Mn4d
[*] Téléchargez puis enregistrez ce fichier sous le nom Fixlist.txt sur le bureau de ton PC
[*] Sur votre bureau vous avez le fichier texte (fixlist.txt & FRST.exe)
[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Corriger"
[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l’ordinateur.

2/
Quels sont les problèmes rencontrés maintenant ?

A demain et bonne nuit ;)


 ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Re bonsoir,

J'ai bien fait tout ce que tu m'as dit. Pour Malewarbytes, j'ai mis supprimé à la fin, et ça a mis tous les problemes détectés en quarantaine.

Pour le reste, tout s'est fait correctement normalement, voici le document demandé:


Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 16-11-2016
Exécuté par User (17-11-2016 22:03:04) Run:1
Exécuté depuis C:\Users\User\Desktop
Profils chargés: User (Profils disponibles: User)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

start
CreateRestorePoint:
CloseProcesses:
Edge HomeButtonPage: HKU\S-1-5-21-112215548-1018820033-4183830893-1001 -> hxxp://www.istartsurf.com/?type=hp&ts=1446030433&z=9038c715d17aa26816de9a1g3z5z8qee7cee6z1cbc&from=tugss&uid=st500lm000-1ej162_w761wkwexxxxw761wkwe [Pays US - 69.28.58.5]
Task: {6DDECA2A-2DEE-4D66-865C-0D217F816409} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION
Task: {86517B00-E6AB-4101-8E98-3E1AAACE94E9} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION
Task: {8A586B8C-3BE9-48CE-879F-218F23C9E2A2} - \WPD\SqmUpload_S-1-5-21-112215548-1018820033-4183830893-1001 -> Pas de fichier <==== ATTENTION
Task: {8FEF3D6B-5F6E-4FAC-8878-74E7CDB5D5DF} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION
Task: {91386944-6F61-4BB6-8C5F-DCBFAE5C21B5} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION
Task: {A735B1E0-035E-436A-9B04-56C62C6B6EA1} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION
Hosts:
EmptyTemp:
end


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKU\S-1-5-21-112215548-1018820033-4183830893-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\Main\\HomeButtonPage => valeur supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6DDECA2A-2DEE-4D66-865C-0D217F816409}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6DDECA2A-2DEE-4D66-865C-0D217F816409}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{86517B00-E6AB-4101-8E98-3E1AAACE94E9}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{86517B00-E6AB-4101-8E98-3E1AAACE94E9}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8A586B8C-3BE9-48CE-879F-218F23C9E2A2}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8A586B8C-3BE9-48CE-879F-218F23C9E2A2}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WPD\SqmUpload_S-1-5-21-112215548-1018820033-4183830893-1001" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8FEF3D6B-5F6E-4FAC-8878-74E7CDB5D5DF}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8FEF3D6B-5F6E-4FAC-8878-74E7CDB5D5DF}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{91386944-6F61-4BB6-8C5F-DCBFAE5C21B5}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{91386944-6F61-4BB6-8C5F-DCBFAE5C21B5}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A735B1E0-035E-436A-9B04-56C62C6B6EA1}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A735B1E0-035E-436A-9B04-56C62C6B6EA1}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => clé supprimé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

=========== EmptyTemp: ==========

BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 60681311 B
Java, Flash, Steam htmlcache => 18602 B
Windows/system/drivers => 445476924 B
Edge => 85545169 B
Chrome => 194784597 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 68202 B
NetworkService => 10564 B
User => 3542883980 B

RecycleBin => 0 B
EmptyTemp: => 4 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 22:04:57

J'espère que tous les problèmes sont réglés. Mais du coup, c'est un virus ou autre???

Merci beaucoup et bonne soirée :)
0
Par contre, y'a toujours le même soucis: sous Adwcleaner, y'a toujours menaces qui s'affichent, toujours les mêmes:



C'est normal?

Bonne soirée !!!
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 nov. 2016 à 07:52
Bonjour,
Par contre, y'a toujours le même soucis: sous Adwcleaner, y'a toujours menaces qui s'affichent, toujours les mêmes: 



C'est normal?

Suivant l'ordre fais ceci stp :
1/
[*]Télécharge DelFix sur ton bureau
[*]Lance Delfix.
[*] Sous Windows Vista/Seven/8, clique droit sur DelFix puis Exécuter en tant qu'administrateur
[*]Enfin, clique sur Exécuter :
[*] Poste ensuite le rapport, il se trouve ici : [B]C:\Delfix.txt[/B].

2/
  • Télécharge : AdwCleaner (merci à Xplode)
  • Lance AdwCleaner
  • Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
  • Poste le rapport qui apparait en fin de recherche.

(Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)

3/
[*] Téléchargez ZHPDiag (de Nicolas coolman) à partir: ce lien
[*] Enregistrez le sur ton bureau.
[*] Pour XP lance ZHPDiag par double clic sur son icône présente sur le bureau
[*] Pour Vista/Windows 7/8/10 clic droit sur le fichier téléchargé et choisis Exécuter en tant qu'administrateur
[*] Exécutez ZHPDiag.exe, puis lisez et acceptez les conditions d’utilisation du logiciel ;
[*] Cliquez sur Scanner:







[*] Patientez pendant que le programme analyse votre système (Note : si le programme ne répond plus, c’est normal, il tourne tout de même en tâche de fond : patientez quelques minutes et laissez-le tourner). Cela ne devrait durer que quelques minutes ;
[*] Hébergez le rapport présent sur votre bureau sous le nom de ZHPDiag.txt sur: pjjoint.malekal

@+
0
Bonjour,

Alors en:

1/

# DelFix v1.013 - Rapport créé le 18/11/2016 à 12:56:04
# Mis à jour le 17/04/2016 par Xplode
# Nom d'utilisateur : User - PC
# Système d'exploitation : Windows 10 Home (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\FRST
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\User\Desktop\Addition.txt
Supprimé : C:\Users\User\Desktop\AdwCleaner[S11].txt
Supprimé : C:\Users\User\Desktop\Fixlog.txt
Supprimé : C:\Users\User\Desktop\FRST.txt
Supprimé : C:\Users\User\Desktop\FRST64 (1).exe
Supprimé : C:\Users\User\Desktop\JRT (1).exe
Supprimé : C:\Users\User\Desktop\JRT.txt
Supprimé : C:\Users\User\Desktop\ZHPCleaner.lnk
Supprimé : C:\Users\User\Desktop\ZHPCleaner.txt
Supprimé : C:\Users\User\Desktop\ZHPCleaner2.txt
Supprimé : C:\Users\User\Downloads\Addition.txt
Supprimé : C:\Users\User\Downloads\adwcleaner_5.102 (1).exe
Supprimé : C:\Users\User\Downloads\adwcleaner_5.102 (2).exe
Supprimé : C:\Users\User\Downloads\adwcleaner_5.102 (3).exe
Supprimé : C:\Users\User\Downloads\adwcleaner_5.102 (4).exe
Supprimé : C:\Users\User\Downloads\adwcleaner_5.102 (5).exe
Supprimé : C:\Users\User\Downloads\adwcleaner_5.102.exe
Supprimé : C:\Users\User\Downloads\adwcleaner_6.030.exe
Supprimé : C:\Users\User\Downloads\AdwCleaner_Setup.zip
Supprimé : C:\Users\User\Downloads\FRST.txt
Supprimé : C:\Users\User\Downloads\FRST64 (1).exe
Supprimé : C:\Users\User\Downloads\FRST64.exe
Supprimé : C:\Users\User\Downloads\JRT (1).exe
Supprimé : C:\Users\User\Downloads\JRT.exe
Supprimé : C:\Users\User\Downloads\log.txt
Supprimé : C:\Users\User\Downloads\ZHPCleaner (1).exe
Supprimé : C:\Users\User\Downloads\ZHPCleaner (10).exe
Supprimé : C:\Users\User\Downloads\ZHPCleaner (2).exe
Supprimé : C:\Users\User\Downloads\ZHPCleaner (3).exe
Supprimé : C:\Users\User\Downloads\ZHPCleaner (4).exe
Supprimé : C:\Users\User\Downloads\ZHPCleaner (5).exe
Supprimé : C:\Users\User\Downloads\ZHPCleaner (6).exe
Supprimé : C:\Users\User\Downloads\ZHPCleaner (7).exe
Supprimé : C:\Users\User\Downloads\ZHPCleaner (8).exe
Supprimé : C:\Users\User\Downloads\ZHPCleaner (9).exe
Supprimé : C:\Users\User\Downloads\ZHPCleaner.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner

########## - EOF - ##########
0
En 2/ le rapport Adwcleaner avec toujours les 6 menaces détectées:


# AdwCleaner v6.030 - Rapport créé le 18/11/2016 à 13:01:20
# Mis à jour le 19/10/2016 par Malwarebytes
# Base de données : 2016-11-18.1 [Serveur]
# Système d'exploitation : Windows 10 Home (X64)
# Nom d'utilisateur : User - PC
# Exécuté depuis : C:\Users\User\Desktop\adwcleaner_6.030.exe
# Mode: Nettoyage
# Support : hxxps://www.malwarebytes.com/support
          • [ Services ] *****
          • [ Dossiers ] *****
          • [ Fichiers ] *****
          • [ DLL ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[#] Clé supprimée au redémarrage: HKLM\SOFTWARE\Classes\Installer\Features\0BD0B15D6F0C2BF428B339B2D2D732C9
[#] Clé supprimée au redémarrage: HKLM\SOFTWARE\Classes\Installer\Products\0BD0B15D6F0C2BF428B339B2D2D732C9
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\0BD0B15D6F0C2BF428B339B2D2D732C9
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\0BD0B15D6F0C2BF428B339B2D2D732C9
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\Installer\Features\0BD0B15D6F0C2BF428B339B2D2D732C9
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\Installer\Products\0BD0B15D6F0C2BF428B339B2D2D732C9
0
Et pour le 3/ ZHPdiag, il ne veut pas s'executer, windows le bloque (sécurité).

Merci encore :) et a+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 nov. 2016 à 15:34
  • Le rapport adwcleaner est incomplet, héberge la totalité du rapport stp
  • Désactive temporairement ton antivirus avant de faire la procédure de ZHPDiag


----
2 rapports à me faire parvenir (adwcleaner et ZHPDiag)

@+
0
http://pjjoint.malekal.com/files.php?id=20161118_o14c15q11h6b10


voilà pour ZHPdiag.
0
Et pour Adwcleaner:

Aucun service malveillant trouvé.
          • [ Dossiers ] *****


Aucun dossier malveillant trouvé.
          • [ Fichiers ] *****


Aucun fichier malveillant trouvé.
          • [ DLL ] *****


Aucune DLL patchée trouvée.
          • [ WMI ] *****


Aucune clé malveillante trouvée.
          • [ Raccourcis ] *****


Aucun raccourci infecté trouvé.
          • [ Tâches planifiées ] *****


Aucune tâche malveillante trouvée.
          • [ Registre ] *****


Clé trouvée: HKLM\SOFTWARE\Classes\Installer\Features\0BD0B15D6F0C2BF428B339B2D2D732C9
Clé trouvée: HKLM\SOFTWARE\Classes\Installer\Products\0BD0B15D6F0C2BF428B339B2D2D732C9
Clé trouvée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\0BD0B15D6F0C2BF428B339B2D2D732C9
Clé trouvée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\0BD0B15D6F0C2BF428B339B2D2D732C9
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\Installer\Features\0BD0B15D6F0C2BF428B339B2D2D732C9
Clé trouvée: [x64] HKLM\SOFTWARE\Classes\Installer\Products\0BD0B15D6F0C2BF428B339B2D2D732C9
          • [ Navigateurs web ] *****


Aucune préférence Firefox malveillante trouvée.
Aucune préférence Chromium malveillante trouvée.


C:\AdwCleaner\AdwCleaner[C0].txt - [1816 octets] - [18/11/2016 13:01:20]
C:\AdwCleaner\AdwCleaner[S0].txt - [1863 octets] - [18/11/2016 13:01:08]
C:\AdwCleaner\AdwCleaner[S1].txt - [1841 octets] - [18/11/2016 18:28:56]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1915 octets] ##########


Est-ce possible que ceux soient des fichiers d'un logiciel que j'ai téléchargé "gratuitement"? Apparaissent-ils en maleware ou autre?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 nov. 2016 à 21:05
Bonsoir,
1/
On va lancer tout d'abord un script :
/!\ Avertissement /!\,
ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !



Ce script va cibler certains éléments à supprimer :
[*]Télécharge ZHPFix, exécuter en tant qu'administrateur sous
Windows : 7/8 et Vista
[*] Clique sur ce lien: http://www.cjoint.com/c/FKsudGIbVqL
[*] Sur la page qui s'ouvre clique droit et Tout sélectionner
[*] Fais un autre clic droit et choisis Copier
[*]Lance ZHPFix depuis le bureau

[*]Clique sur Importer
[*]Les lignes précedemment copiées doivent être collées dans le cadre
[*]Clique ensuite sur GO

[*]Confirmes les nettoyages des données en cliquant sur Oui
[*] Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
[*] Héberge le rapport ZHPFixReport sur SosUpload ou cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse.

2/
Relance Malwarebytes (supprime tous ce qu'il trouve) puis poste le rapport stp

3/
Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe


Il est recommandé de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !


[*] Lancer le fichier
[*] Accepter les conditions
[*] Autoriser le programme à accéder à Internet
[*] Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
[*] Téléchargement des signatures
[*] Le scan débute dés la fin du téléchargement
[*] Générer le rapport
[*] Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...
[*] Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
[*] Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt
[*]Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32

A demain et bonne nuit :)

-----
0