Ordi infecté : Spyware, malware ou virus ?

Résolu/Fermé
Rhadamanthe - 12 mars 2011 à 00:29
 Tigzy - 13 mars 2011 à 15:52
Bonjour,

Je soupçonne mon ordi d'abriter un virus, au mieux un spyware/malware.

J'ai ESET nod 32 version pro, et j'utilise régulièrement Spybot et Malware Bytes.
D'ailleurs, celui-ci bug en cours de scan ( je n'ai réussi qu'à finir un scan en entier, qui avait trouvé quelques spyware ). Depuis mon ordi bug à mort ( et il est quasi neuf ).

J'ai essayé de le rebooter à partir d'une image système ( les 5 DVD que j'ai gravé au moment où mon ordi s'est lancé pour la 1ère fois ) mais un message s'est affiché disant qu'il ne détectait pas d'image système sur mes DVD ( qui normalement contiennent sans pbm l'image ).

Que faire ?
Merci d'avance

A voir également:

28 réponses

Utilisateur anonyme
12 mars 2011 à 00:31
salut desinstalle spybot il est pourri

puis option 2 de ca :

https://www.luanagames.com/index.fr.html
3
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 mars 2011 à 01:02
Pour info:

Télécharge sur le bureau RogueKiller (par tigzy)

▶ Quitte tous tes programmes en cours
▶ Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
▶ Lance RogueKiller.exe.
▶ Lorsque demandé, tape 1 et valide
▶ Si le programme demande pour supprimer le proxy, tapez 2 si tu es sûr que ce n'est pas toi qui l'a mis, sinon tape 1
▶ Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
▶ Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois ou a changer son nom en winlogon.exe.
1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 mars 2011 à 03:56
1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 mars 2011 à 04:09
mdr :o)

@+ bonne nuit
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
12 mars 2011 à 00:42
c'est comme tu veux c'est toi qui vois si tu veux guerir ou pas
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 mars 2011 à 01:01
heu roguekiller est tout récent et son concepteur est contributeur sécurité ici
tout comme gen hackman qui a le nombre le plus important de posts ici :o)
0
Rhadamanthe
12 mars 2011 à 01:06
Ok je vais essayer.

Par contre, je vois pas trop à quoi renvoie un proxy.
Comment je peux savoir si c'est moi qui l'ait installé ou pas ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 mars 2011 à 01:08
si tu sais tu l as installé, si tu sais pas tu l'as pas installé :o)

par contre c est option 2 pas option 1 ^^
0
Rhadamanthe
12 mars 2011 à 01:11
"par contre c est option 2 pas option 1 ^^ " ===> What ? x)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 mars 2011 à 01:17
tu lance rogue killer puis quand il a fini son pré scan tu appuie sur 2 et appuie sur enter
0
Utilisateur anonyme
12 mars 2011 à 01:26
heureusement qu'on lyui a pas proposé L_k d'entrée sinon je me serais fait traiter de pirate lol ^^
0
Rhadamanthe
12 mars 2011 à 01:35
RogueKiller V4.3.0 par Tigzy

Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: xxxx [Droits d'admin]
Mode: Recherche -- Date : 12/03/2011 01:31:52

Processus malicieux: 0

Entrees de registre: 0

Fichier HOSTS:
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
[...]


Termine : << RKreport[1].txt >>
RKreport[1].txt
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 mars 2011 à 01:41
mdrr gen :o)

bon ben allé on va passer ton tool alors :P

DÉSACTIVE TON ANTIVIRUS ET TON PARE-FEU SI PRÉSENTS !!!!! (car l'outil est détecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

▶ Télécharge ici :List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "exécuter en tant que...."


sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Exécuter List_Kill'em

une fois terminée , clic sur "terminer"

lance-le via le raccourci apparu sur ton bureau comme précité au début

choisis l'option Search

▶ laisse travailler l'outil

à l'apparition de la fenêtre blanche , c'est un peu long , c'est normal ,c'est une recherche supplémentaire de fichiers cachés , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'écran "COMPLETED"

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶ Fais de même avec more.txt qui se trouve sur ton bureau

++
0
Rhadamanthe
12 mars 2011 à 01:51
C'est la "recherche par nom" qui prend du temps ?
0
MrRhadamanthe Messages postés 5 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 12 mars 2011
12 mars 2011 à 02:02
Me revoilà ( en inscrit cette fois -_- )

Liste Kill'em :

http://www.cijoint.fr/cjlink.php?file=cj201103/cij3RYPeYX.txt

More :

http://www.cijoint.fr/cjlink.php?file=cj201103/cij6LcHibt.txt
0
Utilisateur anonyme
12 mars 2011 à 15:04
tiens regarde tu vois ? List_Kill'em aussi est un logiciel maison :)
0
Rhadamanthe
12 mars 2011 à 15:07
Je sais mais à ce stade là, vous aviez déjà toute ma confiance ;)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 mars 2011 à 02:11
Kill'em va faire un malheur :D


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "exécuter en tant que...."


▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'Option Clean

▶▶▶ Ne clique qu'une seule fois sur le bouton !!

laisse travailler l'outil.

en fin de scan la fenêtre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta réponse

Ensuite:

Nous allons effectuer un diagnostic de ton PC:
Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/

▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.

Termine par ça:

▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

 FIREWALLRAZ


▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

▶ Copie/Colle le rapport à l'écran dans ton prochain message

▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

++ :)
0
MrRhadamanthe Messages postés 5 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 12 mars 2011
12 mars 2011 à 02:23
Merci !
Deux questions :
-c'est normal qu'il faille réinstaller le logiciel à chaque fois ? Je trouve pas l'exe, le seul programme que j'ai c'est l'éxécutable donc j'ai utilisé ça.
- j'ai fait "suppression" je suppose que c'était ça. ça m'a lancé une fenêtre bleue, normal. Au final je me suis retrouvé avec juste une fenêtre "mes documents" et plus de bureau.

J'ai arrêté l'ordi parce que ça buggait.
je relance la suppression ?
0
MrRhadamanthe Messages postés 5 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 12 mars 2011
12 mars 2011 à 02:26
Sinon il m'a l'air d'avoir tout de même fini le scan, je vous sors donc le doc

¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.3.6 ¤¤¤¤¤¤¤¤¤¤

User : Bastien (Administrateurs)
Update on 10/03/2011 by g3n-h@ckm@n ::::: 08.40
Start at: 02:17:27 | 12/03/2011

Intel(R) Core(TM) i3 CPU M 330 @ 2.13GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-bit) #
Internet Explorer 8.0.7600.16385

WebSite : Soon
Thx to MPuissanceIV for the icon
Windows Firewall Status : Disabled

C:\ -> Disque fixe local | 74,52 Go (8,14 Go free) [OS] | NTFS
D:\ -> Disque fixe local | 202,08 Go (91,23 Go free) [DATA] | NTFS
E:\ -> Disque CD-ROM

Killed : PID 2940 'Firefox.exe'
Killed : PID 1236 'explorer.exe'
Killed : PID 2280 'explorer.exe'


¤¤¤¤¤¤¤¤¤¤ Fichiers | Dossiers

Mis en quarantaine : C:\Users\Bastien\Documents\cc_20110202_012119.reg
Mis en quarantaine : C:\Users\Bastien\AppData\Local\GDIPFONTCACHEV1.DAT
Mis en quarantaine : C:\ProgramData\FullRemove.exe
Mis en quarantaine : C:\Program Files (x86)\Common Files\CPInstallAction.dll
Mis en quarantaine : C:\Program Files (x86)\Common Files\MSIactionall.dll

¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤

C:\Windows\System32\Drivers\etc\hosts
127.0.0.1 localhost

¤¤¤¤¤¤¤¤¤¤ Registre ¤¤¤¤¤¤¤¤¤¤

Suppression : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer : NoActiveDesktop
Suppression : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer : NoActiveDesktopChanges

¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.google.com/?gws_rd=ssl
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

¤¤¤¤¤¤¤¤¤¤ Centre de securite ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
FirstRunDisabled = 1 (0x1)
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
AntiVirusOverride = 0 (0x0)
FirewallOverride = 0 (0x0)

¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

Ndisuio -> Start = 3
EapHost -> Start = 2
Wlansvc -> Start = 2
SharedAccess -> Start = 2
windefend -> Start = 3
wuauserv -> Start = 2
wscsvc -> Start = 2

¤¤¤¤¤¤¤¤¤¤ Winlogon

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
AutoRestartShell = 1 (0x1)
Shell = explorer.exe
Userinit = C:\Windows\SysWow64\userinit.exe,
VMapplet = SystemPropertiesPerformance.exe /pagefile
System =
PowerdownAfterShutdown = 1

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Disk Cleaned
Prefetch cleaned
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

TDSS | svchost | Internet Explorer:
====================================


Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 6.1.7600

device: opened successfully
user: error reading MBR

Disk trace:
error: Read Descripteur non valide
kernel: error reading MBR


Fin du Nettoyage : 2:17:49




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
MrRhadamanthe Messages postés 5 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 12 mars 2011
12 mars 2011 à 02:33
0
MrRhadamanthe Messages postés 5 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 12 mars 2011
12 mars 2011 à 02:39
Rapport de ZHPFix 1.12.3260 par Nicolas Coolman, Update du 11/03/2011
Fichier d'export Registre : C:\ZHPExportRegistry-12-03-2011-02-38-12.txt
Run by Bastien at 12/03/2011 02:38:12
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Valeur(s) du Registre ==========
FirewallRaz : Aucune valeur présente dans la clé de registre "Standard Profile"
FirewallRaz : Aucune valeur présente dans la clé de registre "Domain Profile"
FirewallRaz (Domain) : FPS-SpoolSvc-In-TCP-NoScope => Valeur supprimée avec succès
FirewallRaz (Public) : FPS-SpoolSvc-In-TCP => Valeur supprimée avec succès
FirewallRaz (Domain) : CoreNet-GP-LSASS-Out-TCP => Valeur supprimée avec succès
FirewallRaz (Domain) : RemoteSvcAdmin-In-TCP-NoScope => Valeur supprimée avec succès
FirewallRaz (Public) : RemoteSvcAdmin-In-TCP => Valeur supprimée avec succès
FirewallRaz (Domain) : NetPres-In-TCP-NoScope => Valeur supprimée avec succès
FirewallRaz (Domain) : NetPres-Out-TCP-NoScope => Valeur supprimée avec succès
FirewallRaz (None) : NetPres-WSD-In-UDP => Valeur supprimée avec succès
FirewallRaz (None) : NetPres-WSD-Out-UDP => Valeur supprimée avec succès
FirewallRaz (Public) : NetPres-In-TCP => Valeur supprimée avec succès
FirewallRaz (Public) : NetPres-Out-TCP => Valeur supprimée avec succès
FirewallRaz (None) : {D2281951-1EF2-4E42-BB1D-D6A267C6B912} => Valeur supprimée avec succès
FirewallRaz (Private) : {49D50F17-5B6C-4384-AE74-D8C477529704} => Valeur supprimée avec succès
FirewallRaz (Private) : TCP Query User{0FB544EF-1344-4AF3-82F1-9646A18B4DF2}C:\users\bastien\appdata\local\temp\keygen.exe => Valeur supprimée avec succès
FirewallRaz (Private) : UDP Query User{DB6F8F35-7A5E-4BF9-B058-A1DE43E1643D}C:\users\bastien\appdata\local\temp\keygen.exe => Valeur supprimée avec succès


========== Récapitulatif ==========
17 : Valeur(s) du Registre


End of the scan
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 mars 2011 à 02:54
C:\users\bastien\appdata\local\temp\keygen.exe >> pas bien ! à part ça tu n'utilise pas de trucs créé par le premier internaute venu ! :P

et voilà pourquoi tu te retrouve sur ccm ^^

▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

 [MD5.00000000000000000000000000000000] [APT] [AutoKMS] (.Pas de propriétaire.) -- C:\Windows\AutoKMS.exe (.not file.)   
P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\Macromed\Flash\NPSWF64_10_3_162.dll (.not file.)
O4 - HKCU\..\Run: [360desktop] Clé orpheline
O4 - HKUS\S-1-5-21-235982672-3924241134-720617381-1001-235982672-3924241134-720617381-1000\..\Run: [360desktop] Clé orpheline
O4 - Global Startup: C:\Users\Bastien\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.)  -- C:\Program Files (x86)\Spybot - Search & Destroy\SpybotSD.exe    => Safer Net Working®Spybot S&D
O20 - AppInit_DLLs: . (.Pas de propriétaire - Pas de description.) - C:\Windows\system32\nvinitx.dll (.not file.)
O23 - Service:  (Microsoft SharePoint Workspace Audit Service) - Clé orpheline
O24 - Default MHTML Editor: Last - .(...) -  (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{4D24C5B9-279B-4160-ACA5-CA29E37EB36E}] (.Pas de propriétaire.) -- E:\_AUTORUN\Autorun.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{7B5EFE64-593D-4C10-9E26-B37340E4FFF0}] (.Pas de propriétaire.) -- E:\_AUTORUN\Autorun.exe (.not file.)
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM][64Bits] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1    
O43 - CFD: 11/03/2011 - 23:57:10 - [5146] ----D- C:\ProgramData\Spybot - Search & Destroy     
O43 - CFD: 10/03/2011 - 15:45:56 - [61557889] ----D- C:\Program Files (x86)\Spybot - Search & Destroy   
O51 - MPSK:{af907d36-e6d6-11df-96e8-806e6f6e6963}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- E:\EAUTORUN.exe (.not file.)
O87 - FAEL: "TCP Query User{0FB544EF-1344-4AF3-82F1-9646A18B4DF2}C:\users\bastien\appdata\local\temp\keygen.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\bastien\appdata\local\temp\keygen.exe (.not file.)   
O87 - FAEL: "UDP Query User{DB6F8F35-7A5E-4BF9-B058-A1DE43E1643D}C:\users\bastien\appdata\local\temp\keygen.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\bastien\appdata\local\temp\keygen.exe (.not file.)    




▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

▶ Copie/Colle le rapport à l'écran dans ton prochain message

▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)


Ensuite:

▶ télécharge Ccleaner et enregistre le sur le bureau

▶ double-clique sur le fichier pour lancer l'installation

/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'administrateur »

▶ sur la fenêtre de l'installation langage bien choisir français et OK
▶ clique sur suivant
▶ lis la licence et j'accepte
▶ cliques sur suivant
▶ là tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
▶ cliques sur installer
▶ cliques sur fermer
▶ double-cliques sur l'icône de Ccleaner pour l'ouvrir
▶ ▶ une fois ouvert tu cliques sur option et puis avancé
▶ tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
▶ ▶ cliques sur nettoyeur
▶cliques sur windows et dans la colonne avancé
▶coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
▶ cliques sur analyse une fois l'analyse terminé
▶ cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
▶ ▶ cliques maintenant sur registre et puis sur rechercher les erreurs
▶ laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
▶ il te demande de sauvegarder OUI
▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
▶ cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
▶ il supprime et fermer tu vérifies en relançant rechercher les erreurs
▶ tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
▶ tu peux fermer Ccleaner

------

▶ Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm

------

Mise à jour Windows :

Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=fr&&thankspage=5

Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.

-----

▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp

▶ Désinstaller les anciennes versions de Java :

▶ Télécharge JavaRa.zip

▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

▶ Double-clique sur le répertoire JavaRa obtenu.

▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

▶ Clique sur Remove Older Versions.

▶ Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

▶ Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

▶ Tu peux fermer l'application

▶ ▶ Met à jour Adobe :

▶ Reader : https://get2.adobe.com/fr/reader/otherversions/
▶ ▶ Décocher le scan Macàfric

▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr

-----

▶ ▶ pour supprimer les outils de désinfection :

▶ Télécharge Delfix sur ton bureau :

▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

------

Tu peux garder Malwarebytes pour un scan de temps à autres

-----

Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter

------

▶ ▶ Pense à marquer le fil comme résolu

------

Si tu as d'autres questions, je t'écoute avec plaisir :)

@+
0
MrRhadamanthe
12 mars 2011 à 03:17
Merci !!
mais merde :
j'avais pré-copié le rapport ZHPfixe mais j'ai fermé mon naviguateur vu que CCleaner me le demandait. Et comme j'ai passé un coup de Delfix, apparemment ça me l'a supprimé, du coup je peux plus le copier x)
Grave ? Je refais un coup de ZHPfixe avec ta balise ?

Sinon voilà le rapport

# Nom d'utilisateur : Bastien - PCDEBASTIEN (Administrateur)
# Exécuté depuis : C:\Users\Bastien\Downloads\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Kill'em
Supprimé : C:\Program Files (x86)\List_Kill'em
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\Users\Bastien\Downloads\RK_Quarantine
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\List'em.txt
Supprimé : C:\ZHPExportRegistry-12-03-2011-02-38-12.txt
Supprimé : C:\ZHPExportRegistry-12-03-2011-02-59-24.txt
Supprimé : C:\Users\Bastien\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Bastien\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Bastien\Desktop\Kill'em.txt
Supprimé : C:\Users\Bastien\Desktop\More.txt
Supprimé : C:\Users\Bastien\Desktop\List_Kill'em.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Bastien\Downloads\List_Killem_Install.exe
Supprimé : C:\Users\Bastien\Downloads\ZHPDiag2.exe
Supprimé : C:\Users\Bastien\Downloads\RogueKiller.exe
Supprimé : C:\Users\Bastien\Downloads\RKreport[1].txt
Supprimé : C:\Users\Bastien\Downloads\RKreport[2].txt

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [1705 octets] ##########
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 mars 2011 à 03:21
oui c est préférable ^^ tu repassera un coup de delfix ;)
0