Contrôle complet de mon ordinateur

Résolu
JC94 -  
 JC94 -
Bonjour à tous,

depuis quelques temps maintenant, mon ordinateur est terriblement lent, et c'est devenu une horreur de l'utiliser. Je me suis dit que cela pouvait venir de fichiers infectés... etc (même si mon antivirus avast ne détecte pas grand chose). Enfin je voudrais faire un lavage total si c'était possible. Quelqu'un peut-il m'indiquer la procédure s'il vous plait. Je vous remercie grandement par avance, à bientôt!



A voir également:

43 réponses

fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
bonjour

fais déja un diagnostique du PC

● Télécharges ZHPDiag ( de Nicolas coolman ).

● Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )

● Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau

● Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.

● Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.

● Rends toi sur www.cjoint.com

● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "

● Séléctionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

● Cliques ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
1
JC94
 
Merci beaucoup pour avoir accepté ma demande si rapidement!!

Voilà pour le diagnostique : https://www.cjoint.com/?hlkYLx12vN
0
fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
re

Pas mal d'infections , on va commencer par ça.

1) Tu as des traces de norton dans ton pc , utilises ceci pour désinstaller

2)
infection Navipromo / Magic.Control / Instant Access / EgdAccess

Navipromo est une infection qui affiche des fenêtres publicitaires intempestives.

Les programmes suivants installent cette infection :

* Funky Emoticons
* Games Attack
* Go-astro
* GoRecord
* HotTVPlayer
* Live Player
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Officiale Emule (Version d'Emule modifiée)
* Original-solitaire
* Speed Downloading
* Sudoplanet
* WebMediaPlayer

● Télécharges sur le bureau Navilog1 ( prendre le 2ème lien )

● Si ton antivirus s'affole , le désactiver

sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur"

sous XP : double-clic dessus pour le lancer

taper F

● Appuyer sur une touche pour arriver aux options

● Choisir Recherche/Désinfection automatique ( = taper 1 )

* un rapport : fixnavi.txt dans ==> C :

* le copier et le coller dans la réponse

3) * Télécharger et enregistrer lopSD sur ton bureau : http://www.malekal.com/tutorial_Lop_SD.php
* Double-clic Lop S&D
* Faire l'installation
* Fermer toutes les applications
* Le lancer par un double-clic sur le raccourci qui est sur le bureau

* Avec VISTA => clic-droit et => Exécuter en tant qu'administrateur
* Taper F pour français , puis presser entrée

* Choisis cette fois-ci l'option 2 (Suppression)

Ne ferme pas la fenêtre lors de la suppression !

Poste le rapport généré (C:\lopR.txt)

* (Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide)

4) Présence de rogue

Les rogues sont des faux anti-spywares.Il sont seulement créés pour faire de l'argent.Ils se répandent à travers des infections virales ou via des popups de pubs ou d'alerte lorsque vous surfez.Les rogues peuvent aussi s'installer à votre insu. : lors de téléchargement et ouverte de cracks via des sites ou sur des réseaux P2P ou via des failles de sécurités lorsque vous surfez sur des sites douteux.

Télécharger rkill depuis l'un des liens ci-dessous:

http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com
https://download.bleepingcomputer.com/grinler/rkill.exe

* Si vous avez un message qui signale que Rkill est un indésirable, ignorez la et lancez de nouveau Rkill après désactivation du logiciel le considérant comme néfaste.

N.B: ne pas redémarrer le pc après avoir fait Rkil sans quoi l'infection pourrait se réactiver et passer à malwarebyte

● Télécharges Malwarebytes

● Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

● Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

● Lance une analyse complète en cliquant sur "Exécuter un examen complet"

● Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

L'analyse peut durer un bon moment.....

● Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

● Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

● Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

● Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée


Les créateurs d'infections utilisent les emplacements des fichiers système pour hébérger les infections, d'où les fichiers . dll ou exe dans ces series d'infections.
MABM est très régulièrement mis à jour pour ne pas supprimer les fichiers légitimes de windows, donc pas de craintes de ce côté là.

Voila , fait ça dans cet ordre et postes les rapport au fur et à mesure
Bon courage
et à tout à l'heure
0
JC94
 
1) Ok nickel.

2) Alors, pas de fixnavi.txt mais un cleannavi.txt est apparu, je suppose que c'est celui-là... : https://www.cjoint.com/?hlm7ljBmgG

Je fais la suite.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
JC94
 
3) Aucun soucis pour cette étape : https://www.cjoint.com/?hlnmenwmbk

Je passe à la 4
0
fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
Re

Navilog et lopsd ont bien travaillé.
En attente de rapport malwarebytes -)
0
JC94
 
Voilà pour la 4ème étape, efficace!!

https://www.cjoint.com/?hln3tjuHS4
0
fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
re

relances malwarebytes , onglet quarantaine et supprimes tout.

et refais un scan ZHPdiag
0
JC94
 
0
fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
re

* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle les lignes en gras suivantes et place les dans ZHPFix :

----------------------------------------------------------
O8 - Extra context menu item: ?????? - (.not file.) - C:\Program Files\goo\idmemory\AutoFill.htm
O16 - DPF: {3F2705D0-C9D8-4020-A15C-E495A0050EC6} (Easywebinstaller Control) - http://s7.blingblingcontent.com/toolbarcash/activex/easywebinstaller.ocx
O64 - Services: CurCS - (.not file.) - ids0005c (ids0005c) .(.Pas de propriétaire - Pas de description.) - LEGACY_IDS0005C
O64 - Services: CurCS - (.not file.) - ids00089 (ids00089) .(.Pas de propriétaire - Pas de description.) - LEGACY_IDS00089
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.imesh.com/sidebar.html?src=ssb
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.imesh.com/sidebar.html?src=ssb
O2 - BHO: (no name) - {0C5FCFFD-5D63-6980-C00C-98238202C354} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
[HKCU\Software\LdShih]
O43 - CFD:Common File Directory ----D- C:\Program Files\SpySpotter
O64 - Services: CurCS - (.not file.) - df_kmd (df_kmd) .(.Pas de propriétaire - Pas de description.) - LEGACY_DF_KMD
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified]

----------------------------------------------------------

* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse


Comme tu fais du P2P , on va vérifier une ou deux choses

● télécharger FindyKill (créé par Chiquitine29)

● Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.

tutoriel recherche

/!\ Ne fais pas le nettoyage tout de suite /!\

● Double clic sur le raccourci FindyKill sur ton bureau, l'installation se fera automatiquement

● Au menu principal,choisi l option 1 (Recherche)/gras>

* Postes le rapport FindyKill.txt

* Note : le rapport FindyKill.txt est sauvegardé à la racine du disque

<gras>a lire


* Le danger des cracks

* Bagle/Beagle

Chaque difficulté rencontrée doit être l'occasion d'un nouveau progrès.

[Pierre de Coubertin]
0
JC94
 
Alors voilà pour le scan. Et sinon, j'ai essayé le p2p oui mais s'il y a un moyen de se débarrasser de tout ça je suis preneur! Sinon le lien pour Findykill est erroné!
(et le tutoriel également...)

Rapport de ZHPFix v1.12.3119 par Nicolas Coolman, Update du 07/07/2010
Fichier d'export Registre : C:\ZHPExportRegistry-11-07-2010-19-11-33.txt
Run by Kévin le beau at 11/07/2010 19:11:33
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé du Registre ==========
O8 - Extra context menu item: ?????? - (.not file.) - C:\Program Files\goo\idmemory\AutoFill.htm => Clé absente
O16 - DPF: {3F2705D0-C9D8-4020-A15C-E495A0050EC6} (Easywebinstaller Control) - http://s7.blingblingcontent.com/toolbarcash/activex/easywebinstaller.ocx => Clé absente
O64 - Services: CurCS - (.not file.) - ids0005c (ids0005c) .(.Pas de propriétaire - Pas de description.) - LEGACY_IDS0005C => Clé absente
O64 - Services: CurCS - (.not file.) - ids00089 (ids00089) .(.Pas de propriétaire - Pas de description.) - LEGACY_IDS00089 => Clé absente
O2 - BHO: (no name) - {0C5FCFFD-5D63-6980-C00C-98238202C354} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Clé absente
HKCU\Software\LdShih => Clé absente
O64 - Services: CurCS - (.not file.) - df_kmd (df_kmd) .(.Pas de propriétaire - Pas de description.) - LEGACY_DF_KMD => Clé supprimée avec succès
HKLM\SOFTWARE\Microsoft\Security Center FirewallOverride: Modified => Clé absente

========== Dossier ==========
C:\Program Files\SpySpotter => Supprimé et mis en quarantaine

========== Fichier ==========
c:\program files\goo\idmemory\autofill.htm => Fichier absent


========== Récapitulatif ==========
8 : Clé du Registre
1 : Dossier
1 : Fichier


End of the scan
0
fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
ok

ici pour findykill : http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe
Chaque difficulté rencontrée doit être l'occasion d'un nouveau progrès.

tutoriel recherche : http://pagesperso-orange.fr/NosTools/tuto_fyk2.html
[Pierre de Coubertin]
0
JC94
 
Merci bien :)

voilà le rapport : https://www.cjoint.com/?hltEmxhnLX
0
fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
ok

● Branches tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées, sans les ouvrir.

● Double-cliques sur le raccourci FindyKill sur ton bureau.

● Au menu principal,choisi l'option 2 (Suppression)

/!\ il y aura 2 redémarrages, laisses travailler l'outil jusqu'à l'apparition du message "nettoyage effectué"

/!\ Ne te sers pas du pc durant la suppression , ton bureau ne sera pas accessible c'est normal !


● ensuite postes le rapport FindyKill.txt

● Note : le rapport FindyKill.txt est sauvegardé à la racine du disque

● Note : Si le Bureau ne réapparait pas, presses Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

*************************

refais un scan ZHPdiag
0
JC94
 
Donc déjà le rapport FyK :

https://www.cjoint.com/?hlvkN2kmEF
0
JC94
 
Et voilà le diagnostique!

https://www.cjoint.com/?hlvsUE7u6T

Merci encore...
0
fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
salut

Une ligne n'a pas été fixer par ZHPfix , on recommence

* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle les lignes en gras suivantes et place les dans ZHPFix :

----------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
----------------------------------------------------------

* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse

*****************************

Suite au rapport findykill , fais ceci:

* Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau.

Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.

* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
* Clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

Aide en images :Tutoriel "Recherche"
0
JC94
 
Déjà voilà pour ZHPfix

Rapport de ZHPFix v1.12.3119 par Nicolas Coolman, Update du 07/07/2010
Fichier d'export Registre : C:\ZHPExportRegistry-12-07-2010-16-18-18.txt
Run by Kévin le beau at 12/07/2010 16:18:18
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Elément de données du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified => Donnée supprimée avec succès


========== Récapitulatif ==========
1 : Elément de données du Registre


End of the scan



Et ça c'est USBFix : https://www.cjoint.com/?hmqDW7Rsu1

:)
0
fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
perso : juste pour si ça marche -)
0
fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
J'ai posté 3 Fois la même réponse , tu les vois ?
0