Gestionnaire de tâche vide et fermetue pc imp - Page 5

Résolu
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  1. Luciole
     
    Apparemment, il semble que la seule toolbar qui subsiste ce soit celle de Mozilla. Je pense que c'est correct maintenant. Par contre, je ne trouve pas la version 8 de Adobe Reader- Il reste la 10 mais rien qui comporte un 8. J'ai supprimé aussi la toolbar Yahoo, puisque je travaille avec Mozilla. Y a-t-il autre chose à faire ? Je pars à 15 H. jusqu'à dimanche soir, pour le chalet.
    0
    1. hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 631
       
      Ça fait pas mal de ménage fait.

      Pour la suite, il faudra mettre à jour MBAM et refaire un scan complet.

      Ensuite un ZHPDiag de contrôle,puis supprimer ce qui resterait comme queue d'infection et enfin nettoyer les outils qui ont servi à la désinfection.

      Je te communiquerais les instructions pour que tu les trouves à ton retour.

      Bon séjour au chalet et à bientôt.
      0
  2. hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 631
     
    Voici les instructions à effectuer à ton retour :

    *Malwarebytes (MBAM) est installé sur ton pc.

    * Lance MBAM clique sur l'onglet "Mises à jour" puis sur "Mettre à jour"

    * /!\ Déconnecte-toi et ferme toutes tes applications pendant la durée du scan (assez long)

    * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
    * A la fin de l'analyse, clique sur Afficher les résultats
    * Coche tous les éléments détectés puis clique sur Supprimer la sélection
    * Enregistre le rapport
    * S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
    * Poste dans ta prochaine réponse le rapport apparaissant après la suppression (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
    0
  3. Luciole
     
    Merci de ton message. De retour au chalet je trouve mon ordi du chalet qui doit aussi avoir des problèmes. Je vais déjà faire un peu le ménage et voir si quelque chose cloche. Je te tiens au courant. Heureusement que j'ai un pro qui m'aide, j'apprécie énormément.
    0
  4. hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 631
     
    Pas de problème!
    Je suis cependant loin d'être un pro :)

    En cas de besoin on ouvrira un autre topic afin de dissocier les 2 PC et de s'y retrouver.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Luciole
     
    http://www.cijoint.fr/cjlink.php?file=cj201101/cijPikWzqX.txt

    rapport de l'ordi du chalet après

    Bonjour, oh oui, tu es plus qu'un pro ! en plus un pro patient.....même si je t'ai usé les nerfs !!! Je ne croyais pas si bien dire hier soir. Mon ordi au chalet me montrait des problèmes, j'ai téléchargé AD-Remover qui m'a signalé un problème "hijackFolders" j'ai donc supprimé celui-ci. . J'ai ensuite téléchargé ZHPDiag, mais je n'ai jamais pu le faire démarrer. Voyant tout cela, j'ai essayé de fermer l'ordi mais rien à faire, tout était bloqué sous fermeture, mais même pas la suite à savoir enregistrement de vos paramètres. J'ai fermé à la main. Ce matin, quand j'ai ouvert, paf,j'ai eu un écran noir qui me disait qu'un problème avait bloqué l'ordi pour éviter un dégât et me demandait de démarrer en mode sans échec. Diagnostic :OxOOOOO8E /Oxoooo5, ox804 EF19B, OX B 22f1368 0X000000. Pour moi c'est du chinois. J'ai fait ce que l'écran me disait et j'ai demandé comme le suggérait l'écran de récupérer je pense le système XP. et ensuite de redémarrer, j'ai fait cela et enfin j'ai pu lancer ZHPDiag.
    Du coup, je t'envoie le lien qui te permettra de voir ce qui se passe.DU COUP, je n'ai pas osé branché mes disques externes de Genève et mes clés de Genève, car j'avais peur de leur transmettre à nouveau une saleté. Le pire c'est que j'ai un boulot monstre et je n'ose même plus aller dans cet ordi et mettre mes clés.

    QU'EN PENSES-TU ? Tu te rends compte de ce que je te fais endurer........
    0
  7. Luciole
     
    Re-bonjour,

    Je crois que c'était MBAM qui m'avait signalé le problème. Je l'ai mis à jour ce matin et fais un contrôle rapide. Il n'a rien remarqué d'anormal. alwarebytes' Anti-Malware 1.50.1.1100
    www.malwarebytes.org

    Version de la base de données: 5629

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    28.01.2011 10:28:10
    mbam-log-2011-01-28 (10-28-10).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 157636
    Temps écoulé: 15 minute(s), 59 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Je te confirme néanmoins qu'il m'est impossible de fermer normalement l'ordinateur ou de le faire redémarer . Par contre, après l'avoir fermé manuellement, il s'ouvre normalement.

    Bon courage
    0
  8. hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 631
     
    Bonjour,

    Comme je l'ai mentionné plus haut, il faut séparer les 2 sujets afin que l'on s'y retrouve.
    "AD-Remover qui m'a signalé un problème "hijackFolders" j'ai donc supprimé celui-ci" Il ne faut jamais utiliser des outils de désinfection sans l'assistance d'un helper confirmé.

    Je te conseille d'ouvrir un nouveau sujet en y détaillant ce que tu mentionnes ci-dessus.
    Il faut y copier/coller le ou les rapports Ad-Remover que tu trouveras ici : C:\Ad-report-SCAN.log et ici : C:\Ad-Report-CLEAN.log)

    Il faut aussi installer la dernière version de ZHPDiag et non celle du 16.12.2010 et poster dans ce nouveau topic le lien vers ce nouveau rapport ZHPDiag.

    Il faudra aussi y ajouter le rapport MBAM de suppression qui se trouve dans l'onglet Rapports/log de MBAM
    0
  9. Luciole
     
    Pourrais-tu me renvoyer un lien qui puisse fonctionner pour télécharger la dernière version de ZHPDiag, car j'ai essayé de télécharger la nouvelle version mais en cours d'opération cela me dire erreur 5, ne peut pas écraser l'ancienne version, voulez-vous continuez, j'ai dit oui mais c'est celle du 16.12.11 qui fonctionne alors qu'il y en a une nouvelle depuis hier. Que faire ? Ai-je correctement ouvert une nouvelle discussion car j'ai essayé avec poser une nouvelle question ci-dessus et mis Fermeture de PC impossible, est-ce correct. Merci d'avance.
    0
    1. hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 631
       
      OK,

      C'est bon nous poursuivons là-bas.
      0
  10. Luciole
     
    Re-bonjour,

    J'ai enfin pu télécharger la nouvelle version. Elle date du 28.1.11 j'ai vérifié dans les propriétés. Je vais poster sur le site ci-joint. Dès que j'aurai ta réponse pour savoir si la nouvelle consultation a été ouverte, je te l'enverrai.
    Merci d'avance.
    0
  11. Luciole
     
    Bonsoir,

    Voici le rapport MBAM après examen complet de mon ordi de GENEVE. Comme tu pourras le constater, il n'y a aucun problème trouvé rien n'est infecté.
    Bonne soirée.

    Malwarebytes' Anti-Malware 1.50.1.1100
    www.malwarebytes.org

    Version de la base de données: 5640

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    30.01.2011 19:47:02
    mbam-log-2011-01-30 (19-47-02).txt

    Type d'examen: Examen complet (C:\|)
    Elément(s) analysé(s): 237371
    Temps écoulé: 1 heure(s), 1 minute(s), 49 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  12. hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 631
     
    Bonjour,

    OK pour MBAM.

    Il faut à présent faire un ZHPDiag de contrôle.

    Relance ZHPDiag en cliquant sur l'icône présente sur le bureau, ensuite clique sur l'icône représentant une flèche verte et fais la mise à jour. Enfin lance un nouveau scan et héberge le rapport sur CiJoint en me communiquant ici le lien vers ce nouveau rapport.
    0
  13. Luciole
     
    Bonjour,
    Je vois que tu es matinal aussi ! Voici le lien du nouveau scan ZHPDiag
    http://www.cijoint.fr/cjlink.php?file=cj201101/cijtrcDb0y.txt
    0
  14. hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 631
     
    Côté infection, ça me paraît bon.

    Il reste des toolbars ou des restes de toolbars : Avanquest, Sweetim, Yahoo.

    Si le PC a un comportement normal, on peut finaliser.

    Nous allons supprimer les outils qui ont servi à la désinfection et qui sont à présent inutiles :

    * Télécharge DelFix (d'Xplode) sur ton bureau.

    Lance le puis sélectionne Suppression

    Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

    Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

    Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

    * Ensuite, il faut purger la restauration système : tu la désactives et ensuite tu la réactive comme indiqué ici : http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924

    Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
    (Proverbe chinois)
    0
  15. Luciole
     
    Voici le rapport
    # DelFix v7.1 - Rapport créé le 31/01/2011 à 10:15
    # Mis à jour le 16/01/11 à 15h30 par Xplode
    # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
    # Nom d'utilisateur : Bratschi - 5150C (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\Bratschi\Mes documents\Téléchargements\DelFix(2).exe
    # Option [Suppression]

    ~~~~~~ Dossier(s) ~~~~~~

    Supprimé : C:\USBFix
    Supprimé : C:\Program Files\Ad-Remover
    Supprimé : C:\Program Files\ZHPDiag
    Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\UsbFix.txt
    Supprimé : C:\UsbFix2.txt
    Supprimé : C:\UsbFix_Upload_Me_5150C.zip
    Supprimé : C:\Ad-Report-CLEAN[1].txt
    Supprimé : C:\Documents and Settings\Bratschi\Bureau\MBRCheck_01.25.11_18.13.57.txt
    Supprimé : C:\Documents and Settings\Bratschi\Bureau\AD-R.lnk
    Supprimé : C:\Documents and Settings\Bratschi\Bureau\ZHPDiag
    Supprimé : C:\Documents and Settings\Bratschi\Bureau\ZHPDiag.txt
    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
    Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
    Supprimé : C:\Documents and Settings\Bratschi\Mes documents\Téléchargements\UsbFix(2).exe
    Supprimé : C:\Documents and Settings\Bratschi\Mes documents\Téléchargements\UsbFix(3).exe
    Supprimé : C:\Documents and Settings\Bratschi\Mes documents\Téléchargements\UsbFix(4).exe
    Supprimé : C:\Documents and Settings\Bratschi\Mes documents\Téléchargements\UsbFix(5).exe
    Supprimé : C:\Documents and Settings\Bratschi\Mes documents\Téléchargements\UsbFix.exe
    Supprimé : C:\Documents and Settings\Bratschi\Mes documents\Téléchargements\ZHPDiag(2).exe
    Supprimé : C:\Documents and Settings\Bratschi\Mes documents\Téléchargements\ZHPDiag.exe
    Supprimé : C:\Documents and Settings\Bratschi\Mes documents\Téléchargements\ZHPDiag2(2).exe
    Supprimé : C:\Documents and Settings\Bratschi\Mes documents\Téléchargements\ZHPDiag2.exe

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
    Clé Supprimée : HKCU\SOFTWARE\USBFix
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~~~~~~ Autre ~~~~~~

    ########## EOF - "C:\DelFixSuppr.txt" - [2640 octets] ##########
    0
  16. Luciole
     
    voilà, j'ai tout fait, et désinstallé, puis j'ai désactivé et réactivé la restauration système, comme indiqué dans les instructions.
    J'avais bien reçu tes infos pour les toolbars. Est-ce que je devrais faire quelque chose sur cet ordi pour en enlever. Au demeurant, l'ordi de Genève, grâce à toi, fonctionne de nouveau parfaitement correctement.
    Je dois partir en courses un petit moment, et je me mets sur l'autre ordi pour essayer de trouver une solution. Je continuerai sur l'autre topic.
    0
  17. hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 631
     
    Tu pourrais désinstaller ces toolbars si tu les trouves dans Ajout/suppression de programmes. Je préfère ne pas les supprimer par ZHPFix.

    Si le PC fonctionne très bien nous pouvons alors clôturer.

    *Pour terminer, voici quelques conseils pour mieux protéger ton ordi des malwares :

    1/ Les téléchargements en P2P sont vecteurs d'infections.

    2/ L'utilisation de programmes "crackés" est à proscrire pour les mêmes raisons.

    3/ Il faut prendre tout son temps lorsqu'on est invité à cliquer sur un lien, on n'a rien à gagner en voulant concurrencer Lucky-Lucke.

    4/ Aucune protection n'est infaillible, l' antivirus le plus efficace est situé entre la chaise et le clavier.

    5/ A faire à chaque installation d'un logiciel ou d'un fichier sur le pc : mise à jour MalwareBytes et analyse du logiciel ou du fichier avec MalwareBytes (Clic droit sur le dossier) et même analyse avec ton antivirus.

    6/ Une fois par semaine une analyse complète avec ton antivirus, idem avec Malwarebytes et CCleaner (nettoyeur et registre). Si tu surfes beaucoup, je te conseille de faire le nettoyage avec CCleaner journellement. (Pas le registre).

    * Autres conseils : vérifier régulièrement que l'on utilise la dernière version de certains logiciels car les anciennes contiennent des failles de sécurité, voici une liste non exhaustive de ces logiciels :

    Windows (windows update)
    Internet explorer
    Firefox
    CCleaner
    Java : https://www.java.com/fr/download/uninstalltool.jsp
    Adobe (Acrobat) Reader : https://get2.adobe.com/reader/otherversions/

    * Je t'ai communiqué les liens pour télécharger Java et Adobe car dans la mesure du possible, il faut toujours télécharger des logiciels sur le site de l'éditeur.

    * Un petit logiciel sympa à installer : https://filehippo.com/windows/tuning-utilities/
    En l'exécutant il te dira quels sont les versions plus récentes de certains logiciels installés sur ton pc (n'installe pas les version "Bêta" qui sont des versions test)

    * Tu peux aussi vérifier si tes logiciels sont à jour ici : https://www.flexera.com/products/operations/software-vulnerability-management.html

    * Un autre logiciel qui signale les sites web considérés comme dangereux : WOT
    Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

    Pour Internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

    * Je te recommande le lien suivant qui explique très bien comment on se fait infecter : https://forum.malekal.com/viewtopic.php?t=3259&start=

    Bon surf et à ta disposition en cas de questions éventuelles.
    0
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5