Ordi à "nettoyer" un peu

Résolu
Bonjour,
Je viens de récupérer l'ordi de mon petit frère en remplacement de feu mon PC dont la carte graphique m'a laché, et j'aurais aimé avoir à nouveau une marche à suivre pour le rendre un peu + "clean"... En effet il est certainement plein de cochonneries en tous genres qu'il a du choper en téléchargeant et installant divers programmes pas toujours très nets, et cela ralentit et fait buguer assez souvent ceux que j'utilise, particulièrement firefox...
Merci de votre aide!
Configuration: Windows XP
Firefox 3.0.12

8 réponses

  1. Contributeur sécurité
    ▶ Télécharge hijackthis

    ▶ Tout est expliqué sur ce site web pour l'installer et l'utiliser correctement.

    ▶ Poste le rapport obtenu dans le bloc note dans ta prochaine réponse.

    Comment copier/coller le rapport :

    ▶ Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

    ▶ ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
    0
    1. salut :

      Télécharge OTL de OLDTimer

      enregistre le sur ton Bureau.

      ▶ Double clic sur OTL.exe pour le lancer.

      ▶ Coche les 2 cases Lop et Purity

      ▶ Coche la case devant scan all users

      ▶ règle-le sur "60 Days"

      ▶Clic sur Run Scan.

      A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

      Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

      ▶▶▶ NE LE POSTE PAS SUR LE FORUM

      Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

      ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

      ▶ Clique sur Ouvrir.

      ▶ Clique sur "Cliquez ici pour déposer le fichier".

      Un lien de cette forme :

      http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

      est ajouté dans la page.

      ▶ Copie ce lien dans ta réponse.

      Tu feras la meme chose avec le "Extra.txt" s'il t'est demandé
      0
      1. Impossible de lancer hijackthis... un fichier .dll est introuvable, demande de réinstaller l'application... no comprendo...

        Sinon pour OTL: http://www.cijoint.fr/cjlink.php?file=cj200908/cij6DbPGED.txt

        Merci!
        0
        1. ▶ Télécharge Ad-remover ( de C_XX ) sur ton bureau :

          ▶ Déconnecte toi et ferme toutes applications en cours !

          ▶ Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

          ▶ Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

          ▶ Au menu principal choisis l'option "L" et tape sur [entrée] .

          ▶ Laisse travailler l'outil et ne touche à rien ...

          ▶ Poste le rapport qui apparait à la fin , sur le forum ...

          ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
          ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

          ▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

          ensuite :

          ▶ Télécharge et install UsbFix par Chiquitine29

          (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

          ▶ Double clic sur le raccourci UsbFix présent sur ton bureau .

          ▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

          ▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

          ▶ Laisse travailler l'outil.

          ▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

          Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

          ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

          Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
          0
          1. .
            ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
            .
            Mit à jour par C_XX le 24/06/2009 à 7:10 PM
            Contact: AdRemover.contact@gmail.com
            Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
            .
            Lancé à: 16:53:50, 03/08/2009 | Mode Normal | Option: CLEAN
            Exécuté de: C:\Program Files\Ad-remover\
            Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
            Nom du PC: LO | Utilisateur actuel: Leo
            .
            Administrateur: Administrateur
            N'est pas administrateur: HelpAssistant *Desactive*
            N'est pas administrateur: Invité *Desactive*
            Administrateur: Leo
            N'est pas administrateur: SUPPORT_388945a0 *Desactive*
            .
            ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
            .
            .
            HKCR\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
            HKCR\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179}
            HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
            HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
            HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
            HKCR\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
            HKCR\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
            HKCR\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
            .
            C:\DOCUME~1\Leo\APPLIC~1\Mozilla\Firefox\Profiles\v4b1m200.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\chrome.manifest
            C:\DOCUME~1\Leo\APPLIC~1\Mozilla\Firefox\Profiles\v4b1m200.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\chrome.manifest.dev
            C:\DOCUME~1\Leo\APPLIC~1\Mozilla\Firefox\Profiles\v4b1m200.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\install.rdf
            C:\DOCUME~1\Leo\APPLIC~1\Mozilla\Firefox\Profiles\v4b1m200.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\install.rdf.bak
            C:\DOCUME~1\Leo\APPLIC~1\Mozilla\Firefox\Profiles\v4b1m200.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\chrome
            C:\DOCUME~1\Leo\APPLIC~1\Mozilla\Firefox\Profiles\v4b1m200.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\defaults
            C:\DOCUME~1\Leo\APPLIC~1\Mozilla\Firefox\Profiles\v4b1m200.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\META-INF
            C:\DOCUME~1\Leo\APPLIC~1\Mozilla\Firefox\Profiles\v4b1m200.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\chrome\ajtoolbar.jar
            C:\DOCUME~1\Leo\APPLIC~1\Mozilla\Firefox\Profiles\v4b1m200.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\defaults\preferences
            C:\DOCUME~1\Leo\APPLIC~1\Mozilla\Firefox\Profiles\v4b1m200.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\defaults\preferences\ask.gif
            C:\DOCUME~1\Leo\APPLIC~1\Mozilla\Firefox\Profiles\v4b1m200.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\defaults\preferences\ask.src
            C:\DOCUME~1\Leo\APPLIC~1\Mozilla\Firefox\Profiles\v4b1m200.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\defaults\preferences\snipit.js
            C:\DOCUME~1\Leo\APPLIC~1\Mozilla\Firefox\Profiles\v4b1m200.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\defaults\preferences\config.dat.bak
            C:\DOCUME~1\Leo\APPLIC~1\Mozilla\Firefox\Profiles\v4b1m200.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\defaults\preferences\config.dat
            C:\DOCUME~1\Leo\APPLIC~1\Mozilla\Firefox\Profiles\v4b1m200.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\META-INF\manifest.mf
            C:\DOCUME~1\Leo\APPLIC~1\Mozilla\Firefox\Profiles\v4b1m200.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\META-INF\zigbert.rsa
            C:\DOCUME~1\Leo\APPLIC~1\Mozilla\Firefox\Profiles\v4b1m200.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}\META-INF\zigbert.sf
            C:\DOCUME~1\Leo\APPLIC~1\Mozilla\Firefox\Profiles\v4b1m200.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}
            C:\Program Files\AskBarDis\unins000.dat
            C:\Program Files\AskBarDis\unins000.exe
            C:\Program Files\AskBarDis\bar
            C:\Program Files\AskBarDis\PopSwatter
            C:\Program Files\AskBarDis\bar\Settings
            C:\Program Files\AskBarDis\bar\bin
            C:\Program Files\AskBarDis\bar\Cache
            C:\Program Files\AskBarDis\bar\History
            C:\Program Files\AskBarDis\bar\Settings\config.dat.bak
            C:\Program Files\AskBarDis\bar\Settings\config.dat
            C:\Program Files\AskBarDis\bar\Settings\prevcfg.htm
            C:\Program Files\AskBarDis\bar\bin\askBar.dll
            C:\Program Files\AskBarDis\bar\bin\askPopStp.dll
            C:\Program Files\AskBarDis\bar\bin\psvince.dll
            C:\Program Files\AskBarDis\bar\Cache\files.ini
            C:\Program Files\AskBarDis\bar\Cache\0003C555
            C:\Program Files\AskBarDis\bar\Cache\000203CE.bin
            C:\Program Files\AskBarDis\bar\Cache\00020833.bin
            C:\Program Files\AskBarDis\bar\Cache\00020A76.bin
            C:\Program Files\AskBarDis\bar\Cache\00020C89.bin
            C:\Program Files\AskBarDis\bar\Cache\00020DD1.bin
            C:\Program Files\AskBarDis\bar\Cache\0003F444.bin
            C:\Program Files\AskBarDis\bar\Cache\0003F742.bin
            C:\Program Files\AskBarDis\bar\Cache\0003F8E8.bin
            C:\Program Files\AskBarDis\bar\Cache\0003FA3F.bin
            C:\Program Files\AskBarDis\bar\Cache\0003FB97.bin
            C:\Program Files\AskBarDis\bar\Cache\0003FD8B.bin
            C:\Program Files\AskBarDis\bar\History\search
            C:\Program Files\AskBarDis\PopSwatter\History
            C:\Program Files\AskBarDis\PopSwatter\History\notallow
            C:\Program Files\AskBarDis

            (!) -- Fichiers temporaires supprimés.

            .
            ============== Scan additionnel ==============
            .

            * Mozilla FireFox Version 3.0.12 *

            Nom du profil: v4b1m200.default (Leo)
            .
            (Prefs.js) user_pref("browser.startup.homepage", "hxxp://google.fr");
            (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.12");
            .
            .

            * Internet Explorer Version 7.0.5730.13 *

            [HKEY_CURRENT_USER\..\Internet Explorer\Main]

            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
            Search Page: hxxp://www.google.com
            Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

            [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Search bar: hxxp://search.msn.com/spbasic.htm
            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Start Page: hxxp://fr.msn.com/

            [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

            Tabs: res://ieframe.dll/tabswelcome.htm

            ============== Suspect (Cracks, Serials ... ) ==============

            .
            C:\Documents and Settings\Leo\Application Data\uTorrent\MAGIX Xtreme Photo+Graphic Designer 2.1.0.22+crack.torrent
            .
            ===================================
            .
            6755 Octet(s) - C:\Ad-Report-CLEAN.log
            .
            833 Fichier(s) - C:\DOCUME~1\Leo\LOCALS~1\Temp
            45 Fichier(s) - C:\WINDOWS\Temp
            .
            17 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
            10 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
            .
            Fin à: 17:07:19 | 03/08/2009
            .
            ============== E.O.F ==============
            .

            MERCI
            0
            1. ▶ Télécharge et install UsbFix par Chiquitine29

              (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

              ▶ Double clic sur le raccourci UsbFix présent sur ton bureau .

              ▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

              ▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

              ▶ Laisse travailler l'outil.

              ▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

              Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

              ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

              Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
              Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
              0
              1. Je n'ai pas mes DDE et autres clés USB sous la main, je posterai donc le rapport quand ça sera fait dans la semaine!
                Merci, a bientôt!
                0
                1. bien fais remonter le sujet au moment propice ^^
                  0