Terminer un nettoyage

Résolu
Bonjour

J'avais un ordinateur très abimé.
J'ai tout réinstallé mais malwarebyte m'a trouvé encore 3 infections.
Comment finir de le nettoyer ? Je ne sais pas utiliser de logiciels de type navilog ou autre...

Merci pour votre aide

9 réponses

  1. Contributeur sécurité
    Bonjour,

    poste le rapport de Malwarebytes;

    Ensuite,

    Télécharge la dernière version de ZHPDiag

    Enregistre le sur ton Bureau.

    Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    pour Xp :Double clique sur le raccourci ZHPDiag sur ton Bureau.

    pour vista et Seven : fais un clic droit sur le raccourci ZHPDiag sur ton Bureau et choisis "exécuter en tant qu'administrateur".

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur Cijoint

    Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.
    0
    1. Merci pour ta réponse voici le lien et le rapport malwarebyte

      http://www.cijoint.fr/cjlink.php?file=cj201004/cij1m7HbIt.txt

      malwarebyte :

      Malwarebytes' Anti-Malware 1.45
      www.malwarebytes.org

      Version de la base de données: 3947

      Windows 5.1.2600 Service Pack 2
      Internet Explorer 6.0.2900.2180

      03/04/2010 03:31:54
      mbam-log-2010-04-03 (03-31-54).txt

      Type d'examen: Examen complet (C:\|E:\|)
      Elément(s) analysé(s): 189715
      Temps écoulé: 29 minute(s), 21 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 3

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\Documents and Settings\Utilisateur\Local Settings\Application Data\ahtyerd_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
      C:\Documents and Settings\Utilisateur\Local Settings\Application Data\ahtyerd_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
      C:\Documents and Settings\Utilisateur\Local Settings\Application Data\ahtyerd.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
      0
      1. Contributeur sécurité
        Re,

        OK pour MBAM.

        Par contre, ce n'est pas le bon fichier dans le lien.

        Il faut me transmettre ZHPDiag.txt.
        0
        1. salut, je pensais que tu m'avais oublié même si on a déjà "bossé" ensemble !!!

          j'arrive à ouvrir le report de mon côté qui me dit cela, c'est plutôt bon, non ???

          report :

          LADS - Freeware version 4.10
          (C) Copyright 1998-2007 Frank Heyne Software (http://www.heysoft.de)
          This program lists files with alternate data streams (ADS)
          Use LADS on your own risk!

          Scanning directory C:\WINDOWS\System32\Drivers\

          size ADS in file
          ---------- ---------------------------------

          0 bytes in 0 ADS listed

          et encore merci car la je suis une bille !!!
          0
          1. Contributeur sécurité
            Bonsoir,

            ZHPDiag.txt

            pas

            AHPADSreport.txt

            Si tu ne le trouves pas, tu fais le post 1 (permalink 1)
            0
            1. Bonjour

              J'espère que c'est cela car je n'ai pas compris : Si tu ne le trouves pas, tu fais le post 1 (permalink 1)

              http://www.cijoint.fr/cjlink.php?file=cj201004/cijZA2xX4N.txt
              0
              1. Contributeur sécurité
                Bonjour,

                oui, c'est exactement le rapport que je voulais.

                Plus de traces d'infections.

                ===
                Installe un parefeu contrôlant les connexions sortantes :

                tutoriel et lien de téléchargement ici :

                https://www.malekal.com/tutorial-online-armor-free/

                ===

                Nettoie la restauration système :

                Ouvre ce lien :

                http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

                dans un premier temps tu le suis pour désactiver la restauration système.

                Tu fermes la fenêtre.

                Dans un deuxième temps, tu le suis pour réactiver la restauration.

                Ceci recréé automatiquement un point de restauration daté de l"heure de la réactivation.

                ===

                Nettoie les outils de désinfection devenus inutiles :

                Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

                Clique sur le A rouge (Nettoyeur de Tools).

                Clique sur Nettoyer.

                Fais redémarrer l'ordi pour terminer le nettoyage.

                ===

                Quelques conseils (merci kevlar) :

                Un compte limité accroit la sécurité

                Les mises à jour des programmes aussi

                Comment reconnaitre et éviter les programmes piégés

                Les dangers du P2P
                0
                1. Rebonsoir

                  C'est bon, c'est fait merci bcp
                  0
                  1. Contributeur sécurité
                    Re,

                    de rien pour l'aide, ce fut avec plaisir.

                    Je vais mettre le topic en "résolu".
                    0