Security-X
Forum Security-X => Désinfections => Discussion démarrée par: Noxen le février 11, 2015, 03:00:41
-
Bonjour,
Je vient de m'apercevoir dans mon gestionnaire de tache qu'un certain InternetEnhancer.exe divaguais tranquillement dans les entrailles de mon pc. Suites a quelques recherche il s'avère qu'un certain Wajam ce trouve sur mon disque dur. Ne sachant pas résoudre ce problème, je vient vous demander de l'aide. Comment supprimer ce logiciel de manière propre et complète ?
Egalement, est-il possible gratuitement de scanner et nettoyer son pc de manière sur ? Quelles sont les étapes a suivre ?
Merci de votre aide futur
Windows 7 64bits
-
Bonjour Noxen,
Bienvenue sur le forum Security-X.
Nous allons faire un premier diagnostic de votre ordinateur.
- Télécharger ZHPDiag (http://www.nicolascoolman.fr/?wpdmdl=803) sur votre bureau :
- Laissez-vous guider lors de l'installation.
- Cliquer sur l'icône ZHPDiag présent sur votre bureau
Sous Windows Vista / 7 / 8 (clique-droit > exécuter en tant qu'administrateur
Dans l'interface de l'outil
- Cliquez sur COMPLET.
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa33.casimages.com%2Fimg%2F2014%2F06%2F07%2F140607053606827298.png&hash=417fc58d78f6e432744ef70fdccbc5ebc3afe90f) (http://www.casimages.com/img.php?i=140607053606827298.png)
patientez le temps du scan.
- Hébergez le rapport ZHPDiag.txt présent sur votre bureau
Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) :
dépose le fichier via "parcourir" et Puis copier/coller le lien fourni dans votre prochaine réponse..
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
-
Bonjour,
http://up.security-x.fr/file.php?h=Rc0455a657f9b730c36a20e52c60d5591
-
Bonsoir Noxen,
Votre ordinateur est très infecté.
Pour commencer vous allez désinstaller des programmes indésirables si encore présent
Démarrer >> panneau de configuration >> programmes et fonctionnalités
CacaoWeb
Astromenda
Boxore Client
P2P.BitTorrent
prend quelques instants pour lire
Les risques du peer-to-peer (http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html)
Le danger des cracks ! (http://forum.malekal.com/danger-des-cracks-t893.html).
Supprimer complétement tous vos Crack,Keygen
C:\Users\Noxens\Downloads\Antichamber
C:\Users\Noxens\Downloads\Grim.Dawn
C:\Users\Noxens\Downloads\SamuraiGunn_cracked
Lorsque que c'est fait:
Télécharge ZHPCleaner (http://www.nicolascoolman.fr/download/zhpcleaner/) de Nicolas Coolman sur votre bureau.
Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)
Fais un double clique sur l'icône pour le lancer
Sous Windows Vista / 7 / 8 (clique-droit > exécuter en tant qu'administrateur
Accepte "les conditions d'utilisation"
- Cliquer sur scanner
- Clique sur Réparer
En cas de présence d'un proxy, un message apparaît avec la question suivante
"Avez-vous installé ce proxy ?" suivi de l'adresse IP du proxy.
Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.
Pour le reste cliquer sur OUI
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnicolascoolman.fr%2Fpictures%2F%2Ftutoriel%2Fzhpcleaner_tuto3.jpg&hash=de764515f7b784203c437426d323db8b243843e7)
Redémarre l'ordinateur après la réparation
Héberge le rapport ZHPCleaner.txt présent sur ton bureau puis copier/coller le lien fourni dans votre prochaine réponse.
Télécharges Adwcleaner (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) (de Xplode) sur ton Bureau
Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)
Fais clique droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
- Cliquez sur oui pour Accepter la licence
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa33.casimages.com%2Fimg%2F2014%2F05%2F26%2F140526054000482849.png&hash=2b2d57a0c6507886ae88af1b437a1255b65074cf) (http://www.casimages.com/img.php?i=140526054000482849.png)
- Choisir l'option Scanner
- Choisir l'option Nettoyer
- Acceptez l'avertissement en cliquant sur OK
- Hébergez le contenu du rapport qui apparaît au redémarrage du PC ,Puis copie/colle le lien fourni dans votre prochaine réponse.
Vous allez refaire un diagnostic de votre ordinateur COMPLET avec l'outil ZHPDiag
-
Bonjour, ( je tient dans ce post a faire remarquer ma fascination pour ce système d'entraide que je ne connaissais, d'autant plus fascinant qu'il s'agit de bénévolat, bravo ! )
Rapport ZHPcleaner: http://up.security-x.fr/file.php?h=R319b0a0cdb73f86cc121af3aa869c117
Rapport AdwCleaner: http://up.security-x.fr/file.php?h=Rb1100a49de079863f0b062a1fc9d5ca3
Second rapport ZHPDiag: http://up.security-x.fr/file.php?h=R8fd8ec1fa9741448e26c97260adec222
merci
-
Bonsoir Noxen,
C'est très bien voici pour continuer
Vous n'avez pas d'Antivirus sur votre ordinateur il faudrait en installer un
Clique-droit >sur l'icône ZHPFix,présent sur votre Bureau clique-droit > exécuter en tant qu'administrateur
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fimages.zebulon.fr%2Fimages%2F2014%2F05%2F21%2FTutoriel_ZHPDiag-7.jpg&hash=c3079ceeafa634655696ea1e8d5bd81ba437c11f)
- Surlignez tout le texte ci-dessous puis cliquez droit Copier
Script ZHPFix
C:\Users\Noxens\AppData\Roaming\uTorrent\SamuraiGunn_cracked.zip.torrent
C:\Users\Noxens\AppData\Roaming\uTorrent\SamuraiGunn_cracked.zip.torrent
C:\Users\Noxens\AppData\Roaming\uTorrent
O4 - GS\QuickLaunch [Noxens]: µTorrent.lnk . (.BitTorrent Inc. - µTorrent.) -- C:\Users\Noxens\AppData\Roaming\uTorrent\uTorrent.exe
O4 - GS\Desktop [Noxens]: µTorrent.lnk . (.BitTorrent Inc. - µTorrent.) -- C:\Users\Noxens\AppData\Roaming\uTorrent\uTorrent.exe
O4 - HKCU\..\Run: [uTorrent] . (.BitTorrent Inc. - µTorrent.) -- C:\Users\Noxens\AppData\Roaming\uTorrent\uTorrent.exe
O4 - HKCU\..\Run: [puush] C:\Program Files (x86)\puush\puush.exe (.not file.)
O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline
O4 - HKUS\S-1-5-21-1554138875-2582239988-2645337762-1000\..\Run: [uTorrent] . (.BitTorrent Inc. - µTorrent.) -- C:\Users\Noxens\AppData\Roaming\uTorrent\uTorrent.exe
O4 - HKUS\S-1-5-21-1554138875-2582239988-2645337762-1000\..\Run: [puush] C:\Program Files (x86)\puush\puush.exe (.not file.)
O4 - HKUS\S-1-5-21-1554138875-2582239988-2645337762-1000\..\Run: [AdobeBridge] Clé orpheline
O42 - Logiciel: Software Update Helper - (.Google Inc..) [HKLM][64Bits] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
O42 - Logiciel: puush - (.Dean Herbert.) [HKLM][64Bits] -- {C3592426-531E-4110-911D-BFECE2CE284B}
O42 - Logiciel: µTorrent - (.BitTorrent Inc..) [HKCU][64Bits] -- uTorrent
O42 - Logiciel: â??Å?â?¢Ã»â?ñâ??zâ??Vâ??Â¥ Ver1.10aÆ?AÆ?bÆ?vÆ?fÂ[Æ?g - (.â?°Â©Â¨Æ?tÆ?ÂÆ?â??Æ?eÆ?BÆ?A.) [HKLM][64Bits] -- {8E5CFA2B-8CC5-4C8D-88CB-C4A1D4AD9790}_is1
O43 - CFD: 26/01/2014 - 11:41:38 - [] ----D C:\Program Files (x86)\Pando Networks
O43 - CFD: 12/02/2015 - 01:22:42 - [] ----D C:\Program Files (x86)\puush
O43 - CFD: 22/01/2014 - 15:41:05 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\puush
O43 - CFD: 17/09/2014 - 09:50:10 - [] ----D C:\Users\Noxens\AppData\Roaming\puush
O43 - CFD: 12/02/2015 - 17:10:41 - [] ----D C:\Users\Noxens\AppData\Roaming\uTorrent
O45 - LFCP:[MD5.3D0AF39AFB21FD481C999DD0BBE09D13] - 12/02/2015 - 16:58:58 ---A- - C:\Windows\Prefetch\UTORRENT.EXE-4764FBD2.pf
O61 - LFC: 12/02/2015 - 17:26:06 ---A- . (...) -- C:\Users\Noxens\AppData\Local\Temp\nsd437B.tmp\UAC.dll [30208]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\uTorrent]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:uTorrent
[HKCU\Software\BitTorrent]
[HKCU\Software\124]
[HKCU\Software\GfaceGmbh]
[HKCU\Software\puush]
ShortcutFix
Ifeofix
PROXYFix
EmptyPrefetch
EmptyCLSID
FirewallRaz
EmptyTemp
EmptyFlash
Sysrestore
- Dans l'interface de ZHPFix Cliquez sur Importer et sur OK
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi76.servimg.com%2Fu%2Ff76%2F11%2F05%2F93%2F83%2Fzhpfix10.png&hash=82eae81fca857359bcb494d6274fdd887e2da1cc)
IMPORTANT :Fermez toutes les applications en cours (notamment votre navigateur)
Désactivez vos protections (Antivirus et par-feu)
Attention :vérifiez que que toutes les lignes se sont collées
- Puis Cliquez sur "GO"
- Confirmez les nettoyages des données en cliquant sur "Oui"
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi.imgur.com%2F9j6eC9Y.png&hash=4a578ee322c9545c4373d8c74a654bab54a5063a)
Le nettoyage s'effectue, ne touchez à rien pendant cette étape, si le programme demande un redémarrage du pc > faites le !
- Une fois le scan terminé le fichier ZHPFixReport à été crée sur le bureau.
- Hébergez le rapport ZHPFixReport sur le site http://www.cjoint.com (http://www.cjoint.com)
puis copier/coller le lien fourni dans votre prochaine réponse.
Mise à jour Malwarebytes Anti-Malware installer directement il va remplacer l'ancienne version
Téléchargez Malwarebytes Anti-Malware (http://downloads.malwarebytes.org/file/mbam) et enregistrez-le sur le Bureau.
- Double-clique sur le fichier mbam-setup.exe pour lancer l'installation pour vista/W7/W8 clique-droit > exécuter en tant qu'administrateur
- A la fin de l'installation, décoche l'option "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium". La case Exécuter Malwarebytes Anti-Malware reste cochée.
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi631.photobucket.com%2Falbums%2Fuu34%2Fapollo_album%2FMBAM20DecocherversionPro1_zps650602be.jpg&hash=ac2a2a04683a3f18444f5d1d849bd429ee9f1b07)
- Clique sur Terminer. Malwarebyte's s'ouvre
Changer la langue si elle est en anglais
Sur le Tableau de bord, cliquez en haut sur Setting >> General Settings >> Language : Mettre Français Le changement est immédiat
Vous allez faire un Scan personnalisé avec >> MalwareByte's Anti-Malware avec cette procédure
- Sur le Tableau de bord, cliquez en haut sur Examen
- Après sélectionner Examiner Personnalisé.
- Puis en bas Examiné maintenant
- Configurer et Cochez toutes les cases comme sur la capture
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa34.casimages.com%2Fimg%2F2014%2F09%2F15%2F140915043048996868.png&hash=7c99aefebdd62b97f288fe33219d20bb11666027) (http://www.casimages.com/i/140915043048996868.png)
- Lancer l'examen >> Sur l'autre page
- Si l'outil vous propose d'autres mises à jour, valide en cliquant sur Mettre à jour maintenant
- Quand l'examen est terminé, si des éléments ont été détectés,,
- cliquez sur Appliquer les actions pour laisser MBAM nettoyer ce qui a été détecté.
- Si un redémarrage est demandé, clique sur Yes.
- Attendez l'affichage du message vous invitant à faire redémarrer le PC, puis cliquez sur Oui.
- Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM.
- Cliquez sur l'onglet Historique > Journaux de l'application.
- Faites un double clique sur le Journal d'examen dont les date et heure correspondent à l'analyse qui vient d'être effectuée.
- Cliquez sur Exporter.
- Cliquez sur Fichier texte (*.txt)
- Dans la boîte de dialogue 'Enregistrer le fichier' qui s'est ouverte, cliquez sur le Bureau.
- Dans la zone Nom du fichier: saisissez un nom pour votre journal d'examen.
- Une boîte de message intitulée Fichier enregistré doit apparaître et vous annoncer que "Votre fichier a été exporté avec succès".
- Cliquez sur OK
- Hébergez le contenu du rapport sur le site http://www.cjoint.com (http://www.cjoint.com)
Puis copie/colle le lien fourni dans votre prochaine réponse.
-
Pas de réponse depuis 8 jours, sujet supprimé de mes suivis