Virus ou bug ?

Résolu/Fermé
Chococat - 6 nov. 2010 à 16:07
 Utilisateur anonyme - 11 nov. 2010 à 22:37
Bonjour,

Il y a quelques jours mon pc a été infecté par Thinkpoint. Je l'ai supprimé, tout est rentré dans l'ordre ...
Puis j'ai commencé à remarquer plein de problèmes :
-J'ai à chaque fois que j'utilise l'ordinateur un rapport qui dit que le Processus hôte pour les services a été arrêté
-En redémarrant l'ordinateur, j'ai souvent une page bleue signalant des problèmes (en gros, ça ne m'est arrivé que quelques fois.
-Et parfois, quand je suis sur internent, la page bouge de haut en bas sans s'arrêter, s'en suit un bug et mozilla plante

Ah oui et aussi, je tombe régulièrement sur gomeo quand je fais des recherches, c'est vraiment énervant ...


Est-ce qu'il est possible que Thinkpoint ou un autre virus soit toujours dans mon ordinateur ?

A voir également:

34 réponses

Aucun nuisible n'a été détecté.
0
Utilisateur anonyme
10 nov. 2010 à 21:36
- DelFix - Option Suppression

Télécharge DelFix (d'Xplode) sur ton bureau.

Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)

Sélectionne Suppression

Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.
0
le rapport DelFix :

############ DelFix - Nettoyeur d'outils de désinfection ############
#
# Rapport DelFix v6.1 - Créé le 10/11/2010 à 21:45
# Mis à jour le 06/11/10 à 17h00 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Navigateur : Mozilla Firefox 3.5.15 (fr) [Navigateur par défaut]
# Nom d'utilisateur : Admin Parents - WIN-08PQQ8TVVL2 (Administrateur)
# Exécuté depuis : C:\Utilisateurs\Admin Parents\Downloads\DelFix.exe


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\ZHPExportRegistry-09-11-2010-18-23-59.txt
Supprimé : C:\ZHPExportRegistry-09-11-2010-18-44-35.txt
Supprimé : C:\ZHPExportRegistry-09-11-2010-23-56-23.txt
Supprimé : C:\ZHPExportRegistry-09-11-2010-23-57-15.txt
Supprimé : C:\Utilisateurs\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Utilisateurs\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Utilisateurs\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Utilisateurs\Admin Parents\Downloads\ZHPDiag(2).exe
Supprimé : C:\Utilisateurs\Admin Parents\Downloads\ZHPDiag.exe
Supprimé : C:\Utilisateurs\Admin Parents\Downloads\ZHPFix.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## EOF - "C:\DelFixSuppr.txt" - [1673 octets] ##########
0
Utilisateur anonyme
10 nov. 2010 à 21:52
Tu dois désactiver la restauration système pour supprimer les points de restauration infectés:

* Démarrer, Panneau de configuration, Système, puis sur Protection du système à gauche
* La fenêtre Propriétés système s'ouvre
* Va dans l'onglet Protection du système
* Patiente le temps que Windows cherche
* Décoche les partitions
* Windows demande si on veut désactiver la restauration système
* Clique sur désactiver la restauration système
* Valide en cliquant sur OK
* Redémarre le PC


Tu dois réactiver la restauration système, et tu vas créer un point de restauration propre:

* Démarrer, Panneau de configuration, Système, puis à gauche, dans tâches, sur Protection du système
* Dans la fenêtre Propriètés système, recoche les partitions , puis clique sur Appliquer
* Tu peux créer un point de restauration propre tout de suite en cliquant sur créer
* Une petite fenetre s'ouvre
* Entre la date du point de restauration que tu veux créer
* Clique sur créer, et le point de restauration se crée automatiquement, puis on t'annonce que le point de restauration a été créé, puis clique sur OK
* Redémarre le PC


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
C'est fait ! Qu'est-ce que je dois faire ensuite ?
0
Utilisateur anonyme
10 nov. 2010 à 23:24
c'est bien Java est à jour

Ouvre Adobe, clique sur le point d'interrogation, et sur rechercher les mises
à jour, s'il y a une mise à jour disponible, installe la

Ensuite, fait ceci:
* Lance Adobe Reader
* Clique sur Edition --> Préférences --> JavaScript
* Décoche Activer Acrobat JavaScript
* Valide
C'est pour désactiver l'interprétation de Javascript dans Adobe,
car c'est source d'infections, et cela ne sert à rien

0
Ok, c'est fait.
0
Utilisateur anonyme
11 nov. 2010 à 13:52
Bonjour
Un dernier petit nettoyage pour ton PC, on va passer C Cleaner pour nettoyer les
fichiers temporaires, les cookies, vider le cache du navigateur, et nettoyer
le registre, Ce logiciel, c'est pour l'optimisation seulement

Télécharge C Cleaner Slim
* Enregistre le sur le Bureau
* Double-clique sur le fichier pour lancer l'installation
* Sur la fenêtre de l'installation langage bien choisir français et OK
* Clique sur suivant
* Lit la licence, et clique sur j'accepte
* Clique sur suivant, sur installer, puis sur fermer
* Double-clique sur l'icône de C Cleaner pour l'ouvrir
* Clique sur option, et puis avancé
* Tu décoches effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 heures
* Clique sur nettoyeur
* Clique sur windows, et dans la colonne avancé
* Coche la première case vieilles données du perfetch que celle-là, ce qui te donnes la case vieilles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-là
* Clique sur analyser
*Clique sur nettoyer et sur la demande de confirmation OK. Tu recommences jusqu'à ce que C Cleaner ne trouve plus rien
* Clique maintenant sur registre et puis sur chercher les erreurs
* Laisse tout coché, et clique sur corriger les erreurs sélectionnées
*Il te demande de sauvegarder OUI
*Tu lui donnes un nom pour pouvoir la retrouver et enregistre
* Clique sur chercher les erreurs sélectionnées et sur la demande de confirmation OK
* Il supprime, et fermer, tu vérifies en relançant chercher les erreurs
*Tu retournes dans options, et tu recoches la case effacer uniquement les fichiers, du dossier temps de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du prefetch
* Tu peux fermer C Cleaner

0
Voilà, c'est fait ... C'est tout ce que je dois faire ?
0
Utilisateur anonyme
11 nov. 2010 à 15:49
Dernières recommandations pour préserver et entretenir ton PC:

*Il faut garder Malwarebytes pour scanner une fois de temps en temps ton PC, et
pense à le mettre à jour avant chaque scan.
*Pense à garder à jour Windows et tous tes logiciels pour éviter les failles de sécurité
*Nettoye ton PC régulièrement avec C Cleaner.
*Il faut défragmenter régulièrement le disque dur pour éviter les ralentissements,
et une usure trop rapide du disque dur.
*Soit prudent quand tu surfes, et fait attention lorsque tu installes un logiciel gratuit
et que tu le mets à jour, il faut refuser les compléments, telles que les barres d'outil.
*Ne télécharge pas de logiciel que tu ne connais pas, sur des sites que
tu ne connais pas.
*Mieux vaut télécharger des logiciels connus sur des sites de très bonne réputation,
si tu as un doute sur un logiciel que tu veux télécharger, vérifie d'abord sa légitimité.
Je conseille de télécharger les logiciels sur les sites officiels.
*Les logicels P2P( Shaeraza, Bittorent, Emule, limewire), sont à bannir, car
on risque de télécharger avec des fichiers infectés. Attention, ne télécharge jamais
de cracks avec les logiciels P2P, car tu risques d'attraper le Bagle (ver), ou le Virut,
virus dangereux.
*Sache que le meilleur anti-virus, c'est ta propre vigilence.
*Fait très attention aussi aux pubs qui proposent des faux logiciels de sécurité,
des faux anti-spyware, et des faux nettoyeurs de registre, qui sont appelés rogues,
ne clique jamais sur les bannières publicitaires, et fait attention aux fausses pages
de scan qui te proposent sans rien installer, de scanner ton PC pour voir s'il
est infecté, en fait, ils te proposent un rogue qui va s'installer sans autorisation
sur ton PC, puis va effectuer de faux balayages, va afficher de fausses alertes
pour te pousser à acheter une version commerciale.
*Ne télécharge aussi jamais de logiciels proposés par EoRezo, car ils sont
néfastes. Ils peuvent modifier la page d'accueil et la base de registre.
*Il est indispensable de faire des sauvegardes régulièrement dans un support
externe, car en cas d'infection, tu auras un double des tes documents importants.



Pour ceux qui ont Firefox, je conseille ce module qui nous prévient si on visite
un site dangereux
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/


Pour ceux qui ont Internet Explorer 8, je recommande ce
module qui prévient si on visite un site dangereux
https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

Je t'invite à lire ce document suivant:
http://www.malekal.com/fichiers/projetantimalwares/
ProjetAntiMalware-courte.pdf




0
D'accord ...
Je fais toujours attention à tout ça pourtant, d'ailleurs avast ne m'avait jamais détecté aucun virus lors des scans, alors je ne comprends pas comment j'ai pu infecter mon PC comme ça.
(D'ailleurs, avant de voir le message thinkpoint j'avais juste des bugs et le sav me l'avait restauré sans chercher à comprendre)
Enfin, merci beaucoup pour l'aide je ne sais pas ce que j'aurais fait sinon !
C'est sympa de pouvoir se faire aider sur internet en cas de problèmes, je commençais à désespérer de voir partir ces problèmes !
0
Utilisateur anonyme
11 nov. 2010 à 16:49
Si tu n'as plus de problèmes, je mettrai le sujet en résolu

Aider les internautes en détresse, je fais par passion
0
Je n'ai plus de problèmes, le sujet peut être mis en résolu !
0
Utilisateur anonyme
11 nov. 2010 à 22:37
d'accord, je mets le sujet en résolu
Bonne soirée
0