Besoin d'aide pour nettoyer mon pc

andie -  
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
j'aimerai un peu d'aide pour nettoyer mon pc, c'est tellement le bordel que je ne sais pas par où commencer!
Merci de votre aide.
A voir également:

56 réponses

andie
 
ça y est j'ai le rapport de navilog: (par contre firefox ne fonctionne plus)

Fix Navipromo version 4.0.1 commencé le 27/08/2009 0:41:42,10

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 1
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3000+ )
BIOS : Award Medallion BIOS v6.00PG
USER : boulanger ( Administrator )
BOOT : Normal boot




A:\ (USB)
C:\ (Local Disk) - NTFS - Total:145 Go (Free:12 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
N:\ (CD or DVD)


Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur


C:\WINDOWS\system32\qsuau.exe supprimé !
C:\WINDOWS\system32\qsuau.dat supprimé !
C:\WINDOWS\system32\qsuau_nav.dat supprimé !
C:\WINDOWS\system32\qsuau_navps.dat supprimé !


Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\boulanger\locals~1\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !

C:\WINDOWS\system32\pstwa.ini2 trouvé ! Infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\pstwa.bak1 trouvé ! Infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\pstwa.bak2 trouvé ! Infection Vundo possible non traitée par cet outil !



*** Scan terminé 27/08/2009 1:52:07,51 ***
0
Zorknecrolin Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour.
Si tu veux éviter que y ai trop de bordel sur ton Ordi, je te conseille aussi de faire une Remise à Zéro à partir d'un disque de sauvegarde régulierement (Tous les 6 mois, 1 an voir plus mais ca fait jamais de mal de retrouver un PC comme neuf...).

Sinon je m'y connais pas trop question "désinfection", mais je vois que tu ne manques pas d'aide :p

Sur ce, bonne soirée/nuit.
0
andie
 
du coup firefox ne fonctionne plus et quand je ferme ie j'ai une dizaine de messages d'erreur...
je n'y comprend plus rien et je ça commendce un peu à m'agacer
0
andie
 
je ne peux pas l'installer
y a plus rien qui fonctionne correctement
0
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
comment ça tu ne peux pas l'installer c'est à dire?
0
andie > pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
ça y est ça tourne

ça me met plein de messages d'erreur
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
luca7340 Messages postés 159 Date d'inscription   Statut Membre Dernière intervention   7
 
Je pense que un formatage te causera moins de probléme et serais bien moins embétant a faire.
0
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
le formatage n'arrange pas tout.
0
andie
 
c'est gentil mais j'ai vraiment des trucs importants à conserver
0
[EniDurb_Rp] Messages postés 1403 Date d'inscription   Statut Membre Dernière intervention   489
 
http://destrio5.free.fr/Telechargement_CCM/mbam-setup.exe
essais sur le lien de destrio
0
luca7340 Messages postés 159 Date d'inscription   Statut Membre Dernière intervention   7
 
Le liens est mort...
0
[EniDurb_Rp] Messages postés 1403 Date d'inscription   Statut Membre Dernière intervention   489
 
oui désolé destrio est un rapide XD
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
au pire télécharge le sur un autre pc et mets le sur clé usb
...
pour ce qui est du reste j observe je suppose que la suite serra rsit
y a du boulot ton pc est très infecté
0
andie
 
sur un autre pc? j'ai bien mon portable mais y a pas de place et ils sont pas en réseau

plus j'avance et plus c'est le bordel, y a plus rien qui fonctionne

pour l'instant j'ai malwarebyte qui tourne (il a trouvé 4 éléments infectés mais c'est pas fini)
0
[EniDurb_Rp] Messages postés 1403 Date d'inscription   Statut Membre Dernière intervention   489
 
t inquiète quand c est fini envois le log
et aussi mets le à jour avant de scan
0
andie
 
ça y est :

Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2551
Windows 5.1.2600 Service Pack 1

27/08/2009 21:30:45
mbam-log-2009-08-27 (21-30-38).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 143347
Temps écoulé: 40 minute(s), 7 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 12
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 11
Fichier(s) infecté(s): 15

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\bestshoppingtipsprogram.bestshoppingtipsprogram (Adware.PlayMP3z) -> No action taken.
HKEY_CLASSES_ROOT\bestshoppingtipsprogram.bestshoppingtipsprogram.1 (Adware.PlayMP3z) -> No action taken.
HKEY_CLASSES_ROOT\AppID\{418d86be-7386-4f1a-83e0-53604adbda74} (Trojan.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\UpMedia (Adware.SmartShopper) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\MS Juan (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\jkwslist (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Juan (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\CAC (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b2dbf16a-83b0-2759-bcea-d02600b678b0} (Adware.AdRotator) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{b2dbf16a-83b0-2759-bcea-d02600b678b0} (Adware.AdRotator) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\fkohnwmiafviaqgl (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\winlog (Backdoor.Bot) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winlog (Trojan.Agent) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Documents and Settings\Invité\Application Data\WinAntiVirus Pro 2006 (Rogue.WinAntiVirus) -> No action taken.
C:\Documents and Settings\Invité\Application Data\WinAntiVirus Pro 2006\Logs (Rogue.WinAntiVirus) -> No action taken.
C:\Documents and Settings\philippe\Application Data\WinAntiVirus Pro 2006 (Rogue.WinAntiVirus) -> No action taken.
C:\Documents and Settings\philippe\Application Data\WinAntiVirus Pro 2006\Logs (Rogue.WinAntiVirus) -> No action taken.
C:\Documents and Settings\boulanger\Application Data\WinAntiSpyware 2006 (Rogue.WinAntiSpyware) -> No action taken.
C:\Documents and Settings\boulanger\Application Data\WinAntiSpyware 2006\Logs (Rogue.WinAntiSpyware) -> No action taken.
C:\Documents and Settings\philippe\Application Data\WinAntiSpyware 2006 (Rogue.WinAntiSpyware) -> No action taken.
C:\Documents and Settings\philippe\Application Data\WinAntiSpyware 2006\Logs (Rogue.WinAntiSpyware) -> No action taken.
C:\Documents and Settings\philippe\Application Data\searchtoolbarcorp (Adware.Agent) -> No action taken.
C:\Documents and Settings\philippe\Application Data\searchtoolbarcorp\Toolbar Vision (Adware.Agent) -> No action taken.
C:\WINDOWS\system32\UpMedia (Adware.SmartShopper) -> No action taken.

Fichier(s) infecté(s):
C:\ToolBar SD\Backup-TB\Program Files\PlayMP3z\PlayMP3.exe (Adware.PlayMP3z) -> No action taken.
C:\Documents and Settings\Invité\Application Data\WinAntiVirus Pro 2006\Logs\update.log (Rogue.WinAntiVirus) -> No action taken.
C:\Documents and Settings\Invité\Application Data\WinAntiVirus Pro 2006\Logs\wa6Support.log (Rogue.WinAntiVirus) -> No action taken.
C:\Documents and Settings\Invité\Application Data\WinAntiVirus Pro 2006\Logs\winav.log (Rogue.WinAntiVirus) -> No action taken.
C:\Documents and Settings\philippe\Application Data\WinAntiVirus Pro 2006\PGE.dat (Rogue.WinAntiVirus) -> No action taken.
C:\Documents and Settings\philippe\Application Data\WinAntiVirus Pro 2006\Logs\update.log (Rogue.WinAntiVirus) -> No action taken.
C:\Documents and Settings\philippe\Application Data\WinAntiVirus Pro 2006\Logs\wa6Support.log (Rogue.WinAntiVirus) -> No action taken.
C:\Documents and Settings\philippe\Application Data\WinAntiVirus Pro 2006\Logs\winav.log (Rogue.WinAntiVirus) -> No action taken.
C:\Documents and Settings\boulanger\Application Data\WinAntiSpyware 2006\Logs\update.log (Rogue.WinAntiSpyware) -> No action taken.
C:\Documents and Settings\philippe\Application Data\WinAntiSpyware 2006\Logs\update.log (Rogue.WinAntiSpyware) -> No action taken.
C:\Documents and Settings\philippe\Application Data\searchtoolbarcorp\Toolbar Vision\PageHistory.txt (Adware.Agent) -> No action taken.
C:\Documents and Settings\philippe\Application Data\searchtoolbarcorp\Toolbar Vision\WebHistory.txt (Adware.Agent) -> No action taken.
C:\WINDOWS\system32\mcrh.tmp (Malware.Trace) -> No action taken.
C:\WINDOWS\cookies.ini (Malware.Trace) -> No action taken.
C:\WINDOWS\system32\yskjjqcwus.dll (Adware.AdRotator) -> No action taken.
0
andie
 
je fais quoi maintenant?
0
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
Alors là tu fait afficher rapport, ensuite supprimer le tout puis vider la quarantaine de malware, ensuite tu me feras ceci :

Me faire ceci pour un examen complet de ton PC.

▶ Télécharge Random's System Information Tool (RSIT).

▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici

▶ Double clique sur RSIT.exe pour lancer l'outil.

▶ Clique sur 'Continue' à l'écran Disclaimer.

▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ Héberge le contenu des 2 rapports.

( C:\RSIT\log.txt et C:\RSIT\info.txt )

CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller


Petite chose à faire pour les rapports générés par RSIT avant de continuer

▶ Vous devez fusionner les deux rapports.
▶ C'est-à-dire, copier/coller le contenu du rapport info.txt à la suite du rapport log.txt dans un bloc note pour ne faire qu'un seul rapport.
▶ Ensuite enregistrer le rapport log.txt.

Ensuite :

▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

▶ Cliquez sur parcourir, puis sur créer le lien cjoint

▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse


0
andie
 
c'est fait

http://www.cijoint.fr/cjlink.php?file=cj200908/cijckS8Fw5.txt
0
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
bonjour

Excuse moi d'avoir mis autant de temps pour te répondre, :

▶ Télécharge OTM (de Old_Timer) sur ton Bureau

▶ Double-clique sur OTM.exe pour le lancer.

▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".

-----------------------------------------------------------------------------

:Processes


:services

:reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PowerManager]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\awtqnkh]



:files
c:\windows\svchost.exe


:Commands
[purity]
[emptytemp]
[Reboot]




-----------------------------------------------------------------------------

▶ clique sur MoveIt! pour lancer la suppression.

▶ Le résultat apparaitra dans le cadre "Results".

▶ Clique sur Exit pour fermer.

▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
0