Comment désinfecté mon ordi sous avast?

Résolu
Angeline_v17 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention   -  
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,



Actuellement, j'utilise Avast version gratuite, seulement, après plusieurs scans, il semble que j'ai attrapé quelques virus. J'ai d'abord mis les programmes concernés en quarantaine mai je souhaiterai les désinfecter ou les supprimer. Mais comment savoir s'ils sont vitaux pr mon ordi ou non?

Merci d'avance pr votre aide.
A voir également:

33 réponses

Angeline_v17 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
GRRRRR... Il ne trouve pas la Toolbar!!

Rapport de ZHPFix 1.12.3205 par Nicolas Coolman, Update du 29/09/2010
Fichier d'export Registre :
Run by VANESSA at 02/10/2010 09:50:10
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Fichier(s) ==========
c:\windows\system32\drivers\jjohfdow.sys => Supprimé et mis en quarantaine

========== Logiciel(s) ==========
O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM] -- AskTBar Uninstall => Logiciel supprimé avec succès


========== Récapitulatif ==========
1 : Fichier(s)
1 : Logiciel(s)


End of the scan
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
bon

comment va ce pc ?
0
Angeline_v17 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
Lui je c pas mais moi je blondis à vue d'oeil!!!
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
(sourire)

je te sens en forme, on va te faire bosser encore un peu...

pour finir


1)
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[HKLM\Software\AskTBar]
[HKLM\Software\AskTBar]



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

..........................

2)


Mettre à jour XP
https://www.commentcamarche.net/telecharger/systemes-d-exploitation/20759-sp3-windows-xp/

....................

3)

Mettre à jour la Console Java ? :
https://www.java.com/fr/download/uninstalltool.jsp

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa
http://raproducts.org/click/click.php?id=1

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.


.............

4)

* Lancez Adobe Reader
* Cliquez sur Edition --> Préférences --> JavaScript
* Décochez "Activer Acrobat JavaScript"
* Validez

....................

5)
IMPORTANT

Purger la restauration systeme XP

http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm


.................

6)
pour supprimer les outils de désinfection :

télécharge Delfix de Xplode

http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe

choisis l'option 2

poste son rapport
........................................

Recommandations pour l'avenir

Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
- logiciels non à jour (windows, internet explorer, java, adobe reader etc)
- installation de toolbar
- fréquentation de sites piégés
- P2P
- Application de cracks
- Supports usb

Pour t'aider dans cette tâche, voici quelques pistes

Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
http://www.mozilla-europe.org/fr/firefox/

Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
pour bloquer les publicités
http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

............................

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

........................

Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

..........................

Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
Au menu principal, choisis l'option 3 (Vaccination).
............................

garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
.......................

Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse

..........................
utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

........................
A lire pour mieux comprendre l'environnement qui t'entoure
http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

http://www.libellules.ch/...






0
Angeline_v17 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
HELP !!il réitère la même chose le module spécifié est introuvable
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
tu parles de quoi, pour quelle manip ?
0
Angeline_v17 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
Pour les phrases ds H c ok mais dès que je mets nettoyer pfffft le module est introuvable
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
pfffft

tu le fais bien !
(sourire)

pas grave passe, tu mettras un coup de Ccleaner à la fin et ca ira
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Angeline_v17 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
Suis sur Bibou00007 now et je cherche "propriétés" que je suis susceptible de trouver de poste de travail... Mais nada!! S'agit-il des propriétés de chaque disque dur??
0
Angeline_v17 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
T plus là? ,-)
0
CCMclaude Messages postés 25534 Date d'inscription   Statut Contributeur Dernière intervention  
 
Tu as bien fait un clic-droit sur Poste de travail ???
0
Angeline_v17 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
AHHHHHH bah fallait l'dire lol!!

C bon ça purge!
0
CCMclaude Messages postés 25534 Date d'inscription   Statut Contributeur Dernière intervention  
 
C'est le bébé de Feydeau qui va zêtre content !!!
0
Angeline_v17 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
Moi pas comprendre... mdr
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
ok

cette fois c'est bon

sauf soucis

=> résolu

bonne continuation et merci de ta blonde bonne humeur...
0
CCMclaude Messages postés 25534 Date d'inscription   Statut Contributeur Dernière intervention  
 
Avant que je ne me tire (et salut à toi MdG), une question :
Est-ce que le process de nettoyage a purgé la quarantaine de Avast ?
Merci !
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
j'oubliais (merci et bjr CCMclaude) spybot a désinstaller et supprimer, tant il est inutile et freine de plus le pc...en le supprimant, on supprimera sa quarantaine
0
Angeline_v17 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
Me faut-il garder une sauvegarde des clés du registre qui vont être supprimés?
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
Non...
0
Angeline_v17 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
Hello, pr la phase finale (et après j'arrête de t'embêter, promis), Je le trouve où Spybot?

De plus, j'avais branché un disque dur multimédia pdt les opérations et depuis il ne veut plus fonctionner sur mon lcd... J'ai dû fr une bêtise non?
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
spybot est dans tes programmes..

pour ton disque explique ce qui se passe, as tu un message ?
0
Angeline_v17 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
non du tout, tout marchait correctement avant, je l'ai juste vacciné comme tu me l'as demandé après, j'ai voulu le brancher via hdmi comme à l'accoutumée mais là plus rien. Il me disait que mes fichiers étaient vides hors les dossiers sont tjs présents juste illisibles sur l'écran.
Quant à Spybot, introuvable (autant ds mes programmes que ds program files de c:/
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
ok

branche ton disque

et fais l'option recherche de usbfix

poste le rapport stp
0
Angeline_v17 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
############################## | UsbFix 7.027 | [Recherche]

Utilisateur: VANESSA (Administrateur) # PC285093184229 [ ]
Mis à jour le 28/09/10 par El Desaparecido / C_XX
Lancé à 11:49:56 | 03/10/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com

CPU: AMD Turion(tm) 64 X2
CPU 2: AMD Turion(tm) 64 X2
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: avast! Antivirus 5.0.83886757 [Enabled | Updated]
Firewall: Norton Internet Worm Protection 2006 [(!) Disabled]
RAM -> 959 Mo
C:\ (%systemdrive%) -> Disque fixe # 65 Go (2 Go libre(s) - 4%) [] # NTFS
D:\ -> Disque fixe # 8 Go (1 Go libre(s) - 15%) [HP_RECOVERY] # FAT32
E:\ -> CD-ROM
F:\ -> Disque fixe # 1397 Go (1039 Go libre(s) - 74%) [MEMUP 1,5TB] # FAT32

################## | Éléments infectieux |



################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | E.O.F |
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
c'est celui là le disque en question ?

F:\ -> Disque fixe # 1397 Go (1039 Go libre(s) - 74%) [MEMUP 1,5TB] # FAT32
0
Angeline_v17 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
vi vi
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
ok

Affiche tous les fichiers et dossiers :

Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cachés

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu

Puis fais «appliquer» pour valider les changements.

Et OK

ensuite rgarde sur ton disque si tu trouves Autorun.inf et essaie de le supprimer

vois si ca marche ce que ca donne
0
Angeline_v17 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
Oui g autorun.inf ainsi que systeme volume information (ce sont les virus??)
0
Angeline_v17 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
J'essaie de le supprimer mais une fenêtre apparaît en disant :

Impossible de supprimer Ipt.UsbFix, le fichier spécifié est introuvable.
Vérifiez que le chemin et le nom de fichier spécifiés sont corrects.
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
non, pas des virus

tu ne supprimes que autorun.inf
0
Angeline_v17 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
Q'est-ce que "desktop.ini" , "ethumbs.db" ou encore "thumbs.db"? Leur présence ds mes sous-dossiers est nécessaire ou indésirable?
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
as tu supprimé autorun.inf ?
0
Angeline_v17 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
Non comme je te disais précédemment, ça me marque
Impossible de supprimer Ipt.UsbFix, le fichier spécifié est introuvable.
Vérifiez que le chemin et le nom de fichier spécifiés sont corrects.
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
avant la vaccination, il n'y avait aucun soucis avec ce disque ?
0
Angeline_v17 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention  
 
non mais j'ignore si cela vient de la vaccination, je sais que je l'ai branché pr les manip alors ...
Sinon, laisse tomber ne te prends pas la tête, il est sous garantie, blonde comme je suis je leur dis qu'il me fait des misères, un sourire et ils me le changent lo!!
Mais juste pr info, peux-tu me répondre au sujet de thumbs, ehthumbs et desktop?
0