Terminer un nettoyage

Résolu/Fermé
trebiac Messages postés 198 Date d'inscription vendredi 21 septembre 2007 Statut Membre Dernière intervention 25 novembre 2016 - 3 avril 2010 à 18:04
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 7 avril 2010 à 21:36
Bonjour

J'avais un ordinateur très abimé.
J'ai tout réinstallé mais malwarebyte m'a trouvé encore 3 infections.
Comment finir de le nettoyer ? Je ne sais pas utiliser de logiciels de type navilog ou autre...

Merci pour votre aide

A voir également:

9 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
3 avril 2010 à 18:07
Bonjour,

poste le rapport de Malwarebytes;

Ensuite,

Télécharge la dernière version de ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

pour Xp :Double clique sur le raccourci ZHPDiag sur ton Bureau.

pour vista et Seven : fais un clic droit sur le raccourci ZHPDiag sur ton Bureau et choisis "exécuter en tant qu'administrateur".

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur Cijoint

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
trebiac Messages postés 198 Date d'inscription vendredi 21 septembre 2007 Statut Membre Dernière intervention 25 novembre 2016 131
3 avril 2010 à 18:33
Merci pour ta réponse voici le lien et le rapport malwarebyte

http://www.cijoint.fr/cjlink.php?file=cj201004/cij1m7HbIt.txt

malwarebyte :

Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Version de la base de données: 3947

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

03/04/2010 03:31:54
mbam-log-2010-04-03 (03-31-54).txt

Type d'examen: Examen complet (C:\|E:\|)
Elément(s) analysé(s): 189715
Temps écoulé: 29 minute(s), 21 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\ahtyerd_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\ahtyerd_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\ahtyerd.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
3 avril 2010 à 19:13
Re,

OK pour MBAM.

Par contre, ce n'est pas le bon fichier dans le lien.

Il faut me transmettre ZHPDiag.txt.
0
trebiac Messages postés 198 Date d'inscription vendredi 21 septembre 2007 Statut Membre Dernière intervention 25 novembre 2016 131
6 avril 2010 à 21:22
salut, je pensais que tu m'avais oublié même si on a déjà "bossé" ensemble !!!

j'arrive à ouvrir le report de mon côté qui me dit cela, c'est plutôt bon, non ???

report :

LADS - Freeware version 4.10
(C) Copyright 1998-2007 Frank Heyne Software (http://www.heysoft.de)
This program lists files with alternate data streams (ADS)
Use LADS on your own risk!

Scanning directory C:\WINDOWS\System32\Drivers\

size ADS in file
---------- ---------------------------------

0 bytes in 0 ADS listed


et encore merci car la je suis une bille !!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
6 avril 2010 à 21:41
Bonsoir,

ZHPDiag.txt

pas

AHPADSreport.txt


Si tu ne le trouves pas, tu fais le post 1 (permalink 1)
0
trebiac Messages postés 198 Date d'inscription vendredi 21 septembre 2007 Statut Membre Dernière intervention 25 novembre 2016 131
7 avril 2010 à 18:02
Bonjour

J'espère que c'est cela car je n'ai pas compris : Si tu ne le trouves pas, tu fais le post 1 (permalink 1)

http://www.cijoint.fr/cjlink.php?file=cj201004/cijZA2xX4N.txt
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
7 avril 2010 à 19:08
Bonjour,

oui, c'est exactement le rapport que je voulais.

Plus de traces d'infections.

===
Installe un parefeu contrôlant les connexions sortantes :

tutoriel et lien de téléchargement ici :

https://www.malekal.com/tutorial-online-armor-free/

===

Nettoie la restauration système :

Ouvre ce lien :

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

dans un premier temps tu le suis pour désactiver la restauration système.

Tu fermes la fenêtre.

Dans un deuxième temps, tu le suis pour réactiver la restauration.

Ceci recréé automatiquement un point de restauration daté de l"heure de la réactivation.

===

Nettoie les outils de désinfection devenus inutiles :

Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Clique sur le A rouge (Nettoyeur de Tools).

Clique sur Nettoyer.

Fais redémarrer l'ordi pour terminer le nettoyage.

===

Quelques conseils (merci kevlar) :

Un compte limité accroit la sécurité

Les mises à jour des programmes aussi

Comment reconnaitre et éviter les programmes piégés

Les dangers du P2P
0
trebiac Messages postés 198 Date d'inscription vendredi 21 septembre 2007 Statut Membre Dernière intervention 25 novembre 2016 131
7 avril 2010 à 20:18
Rebonsoir

C'est bon, c'est fait merci bcp
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
7 avril 2010 à 21:36
Re,

de rien pour l'aide, ce fut avec plaisir.

Je vais mettre le topic en "résolu".
0