Post pour deuxième ordi (Valuu)

Résolu/Fermé
Laura40 - 15 avril 2011 à 15:01
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 - 21 avril 2011 à 23:20
Bonjour,

Comme entendu avec Valuu afin de ne pas mêler les choses,
j'envoie ici le ZHPdiag afin de vérifier si j'ai aussi infecté cet ordi.
Il fonctionne avec McAfee depuis ses tous débuts pour votre info.
Une chose m'agace depuis quelques jours, il apparaît une fenêtre qui me dit que ma copie windows n'est pas valide (ou quelque chose du genre) et me demande de l'activer. Or, c'est une copie très valide, acheté chez Dell, cela venait avec en même temps que l'achat de l'ordi. Je n'ose pas vraiment cliquer sur le lien, je me demande si c'est une attrape et sinon que devrais-je répondre, je n'ai aucun numéro sur les stickers de l'ordi ...

Merci de regarder cela quand tu auras deux minutes :)

http://pjjoint.malekal.com/files.php?id=255da0b3125126

A voir également:

30 réponses

Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
15 avril 2011 à 21:06
Hello,

* Télécharge AD-Remover(de la TeamXscript) sur ton Bureau.
Déconnecte toi et ferme toutes les applications en cours
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur Nettoyer
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

* Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
* Clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

Aide en images : Tutoriel "Recherche"

Il fonctionne avec McAfee depuis ses tous débuts pour votre info. 

T'as bien fait de le préciser, je t'aurais demander si c'était volontaire :p

Pour la "copie" de Windows on verra ça après.
0
Bonjour Valuu,
Désolé pour le délai, j'ai travaillé les deux derniers jours
Voici le lien pour le premier test
http://pjjoint.malekal.com/files.php?id=c16a0d82008610

Je t'envoie bientôt le 2ième :)
Merci :)
0
Voici le lien pour le 2ième rapport :

http://pjjoint.malekal.com/files.php?id=676f46574711158

Merci :)
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
17 avril 2011 à 20:33
Pas de soucis :)

* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau
* Clique sur "Suppression"
* Laisse travailler l'outil
* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

:!: UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !

Aide en images : Tutoriel "Nettoyage"

Puis reposte un rapport ZHPDiag stp
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Merci Valuu,
Voici le 1er rapport (usbfix)
http://pjjoint.malekal.com/files.php?id=9a00921c28141112
0
et voici le second rapport zhpdiag :

http://pjjoint.malekal.com/files.php?id=4cdbea1a739107

À noter que j'ai toujours la fenêtre Windows activation qui apparaît lorsque j'ouvre l'ordinateur ...

Merci :)
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
18 avril 2011 à 13:38
Yop :)

*Télécharge JavaRa.zip
* Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
* Double-clique sur le répertoire JavaRa obtenu.
* Si tu es sous Vista/Seven, Exécute le avec un clic droit / Exécuter en tant qu'administrateur
* Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
* Clique sur Remove Older Versions.
* Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
* Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse. (Note : le rapport se trouve aussi là : ( C:\JavaRa.log ))

* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :

---------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
O20 - Winlogon Notify: GoToAssist . (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\Citrix\GoToAssist\514\G2AWinLogon_x64.dll (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{255C2B7A-BF90-46A7-A58E-F213A80E73EC}] (.Pas de propriétaire.) -- C:\Program Files (x86)\PhotomatixPro3\PhotomatixPro.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{4429879C-9DE0-4A3B-85DF-DADE89D75F52}] (.Pas de propriétaire.) -- C:\Program Files (x86)\PhotomatixPro3\PhotomatixPro.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{4B96FBF7-1BAF-4EF5-B50A-AB9739CAFB6F}] (.Pas de propriétaire.) -- C:\Program Files (x86)\PhotomatixPro3\PhotomatixPro.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{5859418F-4A43-47B5-B9E9-639B5A70FA46}] (.Pas de propriétaire.) -- C:\Program Files (x86)\PhotomatixPro3\PhotomatixPro.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{7AD73D0E-432D-48D0-8AB7-042FED0A70A1}] (.Pas de propriétaire.) -- C:\Program Files (x86)\PhotomatixPro3\PhotomatixPro.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{B288FA9D-6B23-48AB-853E-58C4C768D121}] (.Pas de propriétaire.) -- C:\Program Files (x86)\PhotomatixPro3\PhotomatixPro.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{D9F552AC-5032-4CF6-A795-F4258C3ACF34}] (.Pas de propriétaire.) -- C:\Program Files (x86)\PhotomatixPro3\PhotomatixPro.exe (.not file.)
O42 - Logiciel: IncrediMail MediaBar 2 Toolbar - (.IncrediMail MediaBar 2.) [HKLM][64Bits] -- IncrediMail_MediaBar_2 Toolbar
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktop"=1
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktopChanges"=1
R3 - URLSearchHook: (no name) [64Bits] - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} Clé orpheline
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
O64 - Services: CurCS - (.not file.) - McAfee Inc. (mfeavfk01) .(...) - LEGACY_MFEAVFK01
O64 - Services: CurCS - (.not file.) - McAfee Inc. (mfeavfk02) .(...) - LEGACY_MFEAVFK02
O64 - Services: CurCS - (.not file.) - McAfee Inc. (mfefirek01) .(...) - LEGACY_MFEFIREK01
O64 - Services: CurCS - (.not file.) - McAfee Inc. (mfehidk01) .(...) - LEGACY_MFEHIDK01
O64 - Services: CurCS - (.not file.) - McAfee Inc. mfesmfk (mfesmfk) .(...) - LEGACY_MFESMFK
O64 - Services: CurCS - (.not file.) - MPFP (MPFP) .(...) - LEGACY_MPFP
O69 - SBI: prefs.js [robert - 2f1q37zc.default] user_pref("CT2724386.ct2724431.SearchEngine", "Recherche||http://search.conduit.com/
O69 - SBI: SearchScopes [HKCU] {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} [DefaultScope] - (MyStart Search) - http://mystart.incredimail.com
FireWallRAZ
EmptyTemp
SysRestore
---------------------------------------------------

* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Colle le contenu du rapport dans ta prochaine réponse.

* Désinstalle toutes les versions de Adobe Reader présentes dans l'ajout/suppression de programme
* Télécharge la nouvelle version ici en prenant soin de décocher la case du téléchargement de McAfee ou d'une barre d'outil google.
* Installe là

On verra pour l'activation Windows après ça ;)
0
Voici pour le premier rapport Java :

http://pjjoint.malekal.com/files.php?id=9a0967dda0998
0
et pour le second :

http://pjjoint.malekal.com/files.php?id=9798c1f5687136

à noter que Adobe ne m'a rien demandé au sujet de l'installation mais j'ai remarqué qu'il avait installé McAffee Security Scan plus lorsque cela fut terminé car il m'a montré ce qui avait été installé ...

Merci :)
0
Puis-je aller dans les programmes à désinstaller et l'enlever et aussi enlever le Bing Bar qui a été installé précédemment ... au mois de mars ? - Merci :)
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
18 avril 2011 à 18:14
Oui tu peux le désinstaller, ainsi que Bing Bar.
Tu peux supprimer toutes les toolbars que tu as sur ton ordinateur. Tu es croiseras dans l'ajout/suppression de programme. (enfin sauf si tu veux les garder)

Pour l'activation de Windows, essaie ceci :
Dans la recherche du menu démarrer tape "Activation Windows"
Ouvre la fenêtre et suis les indications.
0
Cela semble avoir fonctionné car il m'a dit activation réussie !!
Cela semble trop simple ;)
Est-ce qu'on a terminé pour cet ordi et je peux effacer les rapports et désinstaller les programmes qu'il y a sur le bureau ?
0
Dois-je vaccinner ? ou en supprimant on l'a déjà fait ? (pour le disque externe)

Merci :)
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
18 avril 2011 à 20:52
C'est parfois trop simple :) Mais tant que ça marche... :)

Pour le disque dur externe, tu ne l'avais pas branché pendant la suppression apparemment.
Recommence la suppression. La vaccination se fera aussi.

Sinon pour cet ordi c'est fini.
Je te met la même procédure que pour l'autre ordi, tu y jeteras un oeil aussi.

Y a un ordi n°3 ? :)

Télécharge OneClick2RestorePoint de Laddy sur ton Bureau

* Double clic dessus pour l'exécuter (Sous Vista/Seven, fais un clic droit et choisir Exécuter en tant qu'administrateur)
* Entre la description suivante :Post-désinfection
* Clic sur le bouton Créer, puis sur le bouton OK.
* Clic sur le bouton quitter pour fermer l'application

Purger les points de restauration système:

* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Exécuter en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de Windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.

Fais une recherche des erreurs de disque :
ouvre Ordinateur/Poste de travail => clic droit sur C: => propriétés => outils => Vérification des erreurs cliquez sur vérifier maintenant. Ensuite cochez les deux cases puis cliquez sur démarrer. Répondez oui pour le message d'avertissement et redémarrez votre système.

Défragmente tes disque dur :
Télécharge Deffragler, et défragmente tes 2 disques.

Pour ta navigation, je te conseille d'utiliser Mozilla Firefox par défaut. Internet Explorer est bien, mais Mozilla est plus rapide et plus sécurisé (et plus personnalisable en plus).
Pour le sécuriser tu peux ajouter les modules complémentaires suivant :
- WOT : C'est un module qui te permet de savoir l'indice de confiance du site que tu visites. Il t'affiche un message comme quoi le site est indésirable si c'est le cas.

- AD-Block Plus : ce module te permet de bloquer l'affichage des publicités, te soulageant ainsi la page web, et d'infecter ta machine en suivant ces pubs...

- NoScript : ce module bloque les applications fonctionnant par script, empêchant ainsi d'infecter ta machine. Tu peux autoriser les pages que tu visites au fur et à mesure si tu es sur qu'elle sont sans risque (en te fiant à l'icône de WOT par exemple)

- Tu peux également utiliser d'autres module tels que Personas, AnyWeather, Destroy the Web... qui sont plus pour le look, ou le jeu. Tu as tous les modules disponibles ici

Pour sécuriser ton système :
Il te faut au minimum 1 antivirus, 1 par feu, 1 antimalware.

Pour l'antivirus, si tu n'en as pas, Je te conseille Antivir. Un très bon antivirus gratuit, simple d'utilisation.
Télécharge le ici
Mais attention, tu ne dois avoir qu'un seul antivirus sur ton ordinateur !

Pour le pare-feu, tu peux garder celui de Windows en vérifiant bien qu'il est activé, ou tu peux en utiliser un autre : Comodo.
Tutoriel, Découvrir Comodo. C'est un pare-feu assez compliqué à utiliser, si tu ne comprends pas tout demande, ou laisse le pare-feu Windows, ou installe un autre pare-feu.

Mais attention, tu ne dois avoir qu'un seul pare-feu actif sur ton ordinateur, si tu en installes un autre, désactive celui de Windows (par le panneau de configuration/Pare-feu)

Puis comme antimalware, je te conseille d'utiliser MBAM, et le mettant à jour avant chaque analyse.
Lance le régulièrement en scan rapide.

Si tu es sous Windows Vista ou 7, active l'UAC :
Sous Vista
Sous Seven

Vaccine tes disques durs et supports amovibles avec USBFix :
* Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau
* Clique sur "Vacciner"

Télécharge DelFix sur ton bureau
* Lance le et appuie sur le bouton Suppression
* Copie/colle le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt

* Tu peux ensuite relancer DelFix et appuyer sur Désinstaller afin de supprimer toute trace de son utilisation.

Mets tes drivers à jour
* Va sur touslesdrivers Puis clique sur Lancer la détection
* Installe le logiciel MaConfig comme ça va te le proposer.
* Dans la liste, certaines lignes seront différentes, tu pourras installer certains drivers qui ne sont pas à jour sur ton ordinateur.
* Clique sur le plus récent en date de chaque catégorie pour les télécharger et les installer.
* Redémarre ton ordinateur lorsque tu les as installés, puis retourne sur le site pour voir si tu en a d'autres à mettre à jour.
* Recommence jusqu'à ce que toutes les lignes soient pareilles.
* Tutoriel ici : https://forum.malekal.com/viewtopic.php?t=17355&start=#p137959
<<< Si tu as peur de faire une bêtise, demande moi ce que tu veux savoir, ou ne fais rien >>>

Utilise ce programme pour optimiser ton ordinateur :

* Télécharge CCleaner.
* Installe le puis lance le.
* Clique sur Nettoyeur / Analyse / Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre / corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.
0
Merci beaucoup pour ce 2ième ordi :)
Tout semble normal ...

Pour le 3ième (et dernier ;) ordi), voici le rapport ZHPDiag que j'ai hébergé ailleurs car l'autre site que tu m'as donné ne fonctionne pas ce soir ...

http://www.cijoint.fr/cjlink.php?file=cj201104/cijCnwM4qe.txt

J'ai installé Avira en même temps que le mien la semaine passée mais avant il ne fonctionnait pas avec un antivirus ... (mea culpa) je trouvais que cela le ralentissait beaucoup et ma fille trouvait cela ennuyeux...

J'imagine que je devrai faire le même procéder que les autres, mais je vais attendre ton accord pour procéder :)

Merci et Bonne journée à toi !
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
19 avril 2011 à 08:16
Yop :)

1 ) Fait un tour sur Windows Update, ton système n'est pas à jour (Internet Explorer du moins) et installe les mises à jour importantes : Démarrer / Tous les programmes / Windows Update

2 ) * Désinstalle toutes les versions de Adobe Reader présentes dans l'ajout/suppression de programme
* Télécharge la nouvelle version ici en prenant soin de décocher la case du téléchargement de McAfee ou d'une barre d'outil google.
* Installe là

3 ) * Télécharge la dernière version de Java : https://www.java.com/fr/download/
*Puis télécharge JavaRa.zip
* Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
* Double-clique sur le répertoire JavaRa obtenu.
* Si tu es sous Vista/Seven, Exécute le avec un clic droit / Exécuter en tant qu'administrateur
* Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
* Clique sur Remove Older Versions.
* Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
* Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse. (Note : le rapport se trouve aussi là : ( C:\JavaRa.log ))

4 ) * Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
* Clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

Aide en images : Tutoriel "Recherche"

5 ) * Télécharge AD-Remover(de la TeamXscript) sur ton Bureau.
Déconnecte toi et ferme toutes les applications en cours
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur Nettoyer
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

6 ) * Rends-toi sur VirusTotal
* Clique sur Parcourir, et va chercher le(s) fichier(s) en gras ci dessous :

C:\PhysicalDisk0_MBR.bin

*Si tu ne le trouves pas, affiche les fichiers cachés
* Clique sur Send File, si cela t'es demandé, clique sur Reanalyse.
* Colle-moi l'adresse internet dans ta prochaine réponse
0
Voici le lien pour le rapport Virus Total :

http://www.virustotal.com/...

Voici le rapport usbfix :

http://www.cijoint.fr/cjlink.php?file=cj201104/cijpM6XuYX.txt
0
Voici le rapport Ad-Cleaner :

http://www.cijoint.fr/cjlink.php?file=cj201104/cijxzRpbnw.txt

et voici le rapport Java :

http://pjjoint.malekal.com/files.php?id=4da5fbafbc14119

A bientôt :) - Merci
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
19 avril 2011 à 15:18
Youp :)

Comme l'autre fois le rapport VirusTotal n'a pas l'adresse complète. Peux-tu me passer la fin de l'adresse stp ?

Ce pc aussi est infecté sur les médias amovibles.
Repasse USBFix en mode Suppression.

Ensuite reposte un rapport ZHPDiag.
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
19 avril 2011 à 18:26
Encore raté :p la 2ème moitié stp ^^ tout ce qu'il y a après, met pas "https://www.virustotal.com/gui/" je le rajouterais moi même ;)
0
b007a6968ecc7e71afbfa838bb0daf554bd55676b38a820bae082ad032f9a7b0-1303230296
0
il y avait ça juste avant ;)
/file-scan/report.html?id=
0
et voici le rapport zhpdiag suite au usbfix suppression :

http://pjjoint.malekal.com/files.php?id=5a3bf369d41596
0