Visite annuelle

Résolu
Bonjour, comme vous êtes très sollicités je ne m'autorise qu'une fois par an à faire un check up de mon PC ici.
Si quelqu'un à le temps pour faire une vérif, merci d'avance

14 réponses

  1. Bonjour
    On va vérifier cela

    * Télécharge ZHPDiag (de Nicolas Coolman)
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    Héberge le rapport ICI
    0
    1. ok c en cours

      http://www.cijoint.fr/cjlink.php?file=cj201010/cijfIic4g5.txt
      0
      1. Contributeur sécurité
        Aie tu aurais dû venir avant

        bonne suite à tous les deux
        0
        1. Tu as Search Setting, c'est néfaste

          Télécharge Ad-Remover sur ton bureau:
          http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
          https://www.androidworld.fr/

          /!\ Ferme toutes tes applications ouvertes. /!\

          Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur Nettoyer.
          Laisse travailler l'outil.
          Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
          Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt

          0
          1. c grave?

            ======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

            Mis à jour par C_XX le 16/09/10 à 13:30
            Contact: AdRemover.contact[AT]gmail.com
            Site web: http://www.teamxscript.org

            C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:38:07 le 08/10/2010, Mode normal

            Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
            benjo@PC-DE-BENJO (Acer Aspire 6930G)

            ============== ACTION(S) ==============

            Service: "Application Updater" Stoppé et supprimé

            0,Fichier supprimé: C:\Program Files\Mozilla FireFox\extensions\pdfforge@mybrowserbar.com
            0,Fichier supprimé: C:\Program Files\Mozilla Firefox\extensions\searchsettings@spigot.com
            0,Dossier supprimé: C:\Program Files\Application Updater
            0,Dossier supprimé: C:\Users\benjo\AppData\LocalLow\pdfforge
            0,Dossier supprimé: C:\Program Files\pdfforge Toolbar
            0,Dossier supprimé: C:\Users\benjo\AppData\LocalLow\Search Settings
            3,Fichier supprimé: C:\Windows\Installer\42c154.msi
            3,Fichier supprimé: C:\Windows\Installer\8058c29.msi

            (!) -- Fichiers temporaires supprimés.

            1,Clé supprimée: HKLM\Software\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
            1,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B922D405-6D13-4A2B-AE89-08A030DA4402}
            1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
            1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402}
            1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
            1,Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
            1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
            1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
            1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
            0,Clé supprimée: HKLM\Software\Application Updater
            0,Clé supprimée: HKLM\Software\pdfforge
            0,Clé supprimée: HKLM\Software\Search Settings
            0,Clé supprimée: HKCU\Software\Search Settings
            0,Clé supprimée: HKCU\Software\AppDataLow\Software\pdfforge
            3,Clé supprimée: HKLM\Software\Classes\Installer\Products\3D7B197543B881247905A6E8540DDA23
            3,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\3D7B197543B881247905A6E8540DDA23
            0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5791B7D3-8B34-4218-9750-6A8E45D0AD32}
            0,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings

            0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
            0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
            0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{B922D405-6D13-4A2B-AE89-08A030DA4402}

            ============== SCAN ADDITIONNEL ==============

            ** Mozilla Firefox Version [3.6.10 (fr)] **

            -- C:\Users\benjo\AppData\Roaming\Mozilla\FireFox\Profiles\qv9ie9id.default\Prefs.js --
            browser.download.dir, C:\\Users\\benjo\\Downloads
            browser.download.lastDir, C:\\Users\\benjo\\Desktop
            browser.startup.homepage_override.mstone, rv:1.9.2.10

            ========================================

            ** Internet Explorer Version [8.0.6001.18943] **

            [HKCU\Software\Microsoft\Internet Explorer\Main]
            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Do404Search: 0x01000000
            Enable Browser Extensions: yes
            Local Page: C:\Windows\system32\blank.htm
            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
            Show_ToolBar: yes
            Start Page: hxxp://fr.msn.com/

            [HKLM\Software\Microsoft\Internet Explorer\Main]
            AutoHide: yes
            Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Delete_Temp_Files_On_Exit: yes
            Local Page: C:\Windows\System32\blank.htm
            Search bar: hxxp://search.msn.com/spbasic.htm
            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Start Page: hxxp://fr.msn.com/

            [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
            Tabs: res://ieframe.dll/tabswelcome.htm
            Blank: res://mshtml.dll/blank.htm

            ========================================

            C:\Program Files\Ad-Remover\Quarantine: 88 Fichier(s)
            C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

            C:\Ad-Report-CLEAN[1].txt - 08/10/2010 (4720 Octet(s))
            C:\Ad-Report-SCAN[1].txt - 08/10/2010 (4838 Octet(s))

            Fin à: 17:40:22, 08/10/2010

            ============== E.O.F ==============
            0
            1. On va faire un scan généraliste

              Télécharge malwarebytes' anti-malware
              https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
              Enregistre le sur le bureau
              Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
              Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
              Il va se mettre à jour une fois faite
              Va dans l'onglet recherche
              Sélectionne exécuter un examen complet
              Clique sur rechercher
              Le scan démarre
              A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
              Clique sur afficher les résultats pour afficher les objets trouvés
              Clique sur OK pour pousuivre
              Si des malwares ont été détectés, cliquer sur afficher les résultats
              Sélectionne tout (ou laisser coché)
              Clique sur supprimer la sélection
              Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
              copie dans la quarantaine
              Malewarebytes va ouvrir le bloc-note et y copier le rapport
              Redémarre le PC
              Une fois redémarré, double-clique sur Malewarebytes
              Va dans l'onglet rapport/log
              Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
              bloc-note puis sur sélectionner tout
              Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
              Clic droit dans le cadre de la réponse et coller
              0
              1. ok
                Malwarebytes' Anti-Malware 1.46
                www.malwarebytes.org

                Version de la base de données: 4780

                Windows 6.0.6002 Service Pack 2
                Internet Explorer 8.0.6001.18943

                09/10/2010 00:52:57
                mbam-log-2010-10-09 (00-52-57).txt

                Type d'examen: Examen complet (C:\|D:\|)
                Elément(s) analysé(s): 283111
                Temps écoulé: 1 heure(s), 13 minute(s), 19 seconde(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 3

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                C:\Program Files\Ad-Remover\Quarantine\C\Program Files\pdfforge Toolbar\WidgiHelper.exe.vir (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
                C:\Program Files\Ad-Remover\Quarantine\C\Program Files\pdfforge Toolbar\FF\components\pdfforgeToolbarFF.dll.vir (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
                C:\Program Files\Ad-Remover\Quarantine\C\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll.vir (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
                0
                1. Bonjour
                  On va finaliser
                  Télécharge DelFix (d'Xplode) sur ton bureau.

                  Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)

                  Sélectionne Suppression

                  Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

                  Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

                  Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.
                  0
                  1. ok je vois merci

                    Rapport DelFix v5.7 - 09/10/2010 à 14:52,46
                    Mis à jour le 08/10/10 à 18h40 par Xplode
                    Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
                    Navigateur : Mozilla Firefox 3.6.10 (fr) [Navigateur par défaut]
                    Processeur : Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
                    Mémoire vive totale : 2,99 Go
                    Nom d'utilisateur : benjo - PC-DE-BENJO (Administrateur)
                    Exécuté depuis : C:\Users\benjo\Desktop\DelFix.exe

                    ~~~~~~ Dossiers ~~~~~~

                    Supprimé : C:\ToolBar SD
                    Supprimé : C:\RSIT
                    Supprimé : C:\Program Files\Ad-Remover
                    Supprimé : C:\Program Files\ZHPDiag
                    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

                    ~~~~~~ Fichiers ~~~~~~

                    Supprimé : C:\TB.txt
                    Supprimé : C:\Ad-Report-CLEAN[1].txt
                    Supprimé : C:\Ad-Report-SCAN[1].txt
                    Supprimé : C:\Users\benjo\Desktop\AD-R.lnk
                    Supprimé : C:\Users\benjo\Desktop\ZHPDiag.txt
                    Supprimé : C:\Users\benjo\Downloads\ZHPDiag(2).exe
                    Supprimé : C:\Users\benjo\Downloads\ZHPDiag.exe

                    ~~~~~~ Registre ~~~~~~

                    Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
                    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
                    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                    ########## EOF - "C:\DelFixSuppr.txt" - [1352 octets] ##########
                    0
                    1. Tu dois désactiver la restauration système pour supprimer les points de restauration infectés:

                      * Démarrer, Panneau de configuration, Système, puis sur Protection du système à gauche
                      * La fenêtre Propriétés système s'ouvre
                      * Va dans l'onglet Protection du système
                      * Patiente le temps que Windows cherche
                      * Décoche les partitions
                      * Windows demande si on veut désactiver la restauration système
                      * Clique sur désactiver la restauration système
                      * Valide en cliquant sur OK
                      * Redémarre le PC

                      Tu dois réactiver la restauration système, et tu vas créer un point de restauration propre:

                      * Démarrer, Panneau de configuration, Système, puis à gauche, dans tâches, sur Protection du système
                      * Dans la fenêtre Propriètés système, recoche les partitions , puis clique sur Appliquer
                      * Tu peux créer un point de restauration propre tout de suite en cliquant sur créer
                      * Une petite fenetre s'ouvre
                      * Entre la date du point de restauration que tu veux créer
                      * Clique sur créer, et le point de restauration se crée automatiquement, puis on t'annonce que le point de restauration a été créé, puis clique sur OK
                      * Redémarre le PC

                      0
                      1. * Lance Adobe Reader
                        * Clique sur Edition --> Préférences --> JavaScript
                        * Décoche Activer Acrobat JavaScript
                        * Valide
                        C'est pour désactiver l'interprétation de Javascript dans Adobe,
                        car c'est source d'infections, et cela ne sert à rien

                        0