J'ai besoin d'aide pour nettoyer mon ordi

Jean -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

J'ai besoin d'aide pour nettoyer mon ordi

Merci

Jean

A voir également:

38 réponses

  • 1
  • 2
Résumé de la discussion

Nettoyage d'un ordinateur sous Windows XP et Internet Explorer 8 nécessite l’analyse de rapports de sécurité et l’emploi d’outils dédiés pour identifier et supprimer les éléments indésirables. Des solutions pertinentes incluent l’exécution d’un scan complet avec Malwarebytes’ Anti-Malware pour détecter et quarantainer les malwares et les intrusions, puis l’utilisation de ZHPDiag et ZHPFix pour nettoyer les entrées et les extensions problématiques. Plusieurs mesures complémentaires peuvent être envisagées, telles que la mise à jour des outils et la vérification des rapports post-nettoyage pour confirmer l’absence de débris résiduels.

Généré automatiquement par IA
sur la base des meilleures réponses
Jean
 
Bonjour,

Voila c'est fait et merci pour votre aide
Cependant j'aimerais nettoyer encore plus en profondeur mon ordi
Pouvez vous m'y aider
avec ZHP diag par exemple
Merci
0
vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 3 591
 
voici toujours la marche à suivre , suivant le résultat , voir si une personne qualifiée devra prendre la suite

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

!! déconnecte toi et ferme toutes tes applications en cours !!

* Double-clique sur "ZHPDiag.exe" ( avec Vista/Seven faire clique droit / "exécuter en tant qu'admin..." ) pour lancer l'installation de l'outil et laisse toi guider. Ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" ( afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ).

* A la fin de l'installe , laisse bien la case "exécuter ZHPDiag" cochée et clique sur "Terminé " > l'outil se lancera donc automatiquement .

* Une fois ZHPDiag ouvert, clique sur le bouton "option" http://img717.imageshack.us/img717/1774/option.jpg en haut sur la droite :

Une liste apparait dans l'encadré principal > coche toutes les lignes sauf les 045 et 061 ( important ! ) .

* Clique sur le bouton "calendrier" http://img444.imageshack.us/img444/1549/calendrierp.jpg qui est en haut à droite : choisis 30 days

* Puis clique sur le bouton de "la loupe" http://img10.imageshack.us/img10/998/scanko.jpg ( en haut à gauche ) pour lancer le scan .

> Laisses travailler l'outil ...
( Cela peut durer quelques minutes. Si ton antivirus donne des alertes durant le scan, ignore les et ne mets rien en quarantaine pour le moment ! )

* Une fois terminé, le rapport obtenu ( ZHPDiag.txt ) est sauvegardé sur ton bureau.

Ferme le programme ...

> Pour faire parvenir ce rapport, rends toi sur ce site : http://www.cijoint.fr/

* Clique sur "parcourir" et va jusqu'au rapport ZHPDiag.txt qui est sauvegardé sur le bureau .
* Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
* Une fois l'upload finit , un lien en bleu apparait > copie/colle le dans ta prochaine réponse stp ....
0
Jean
 
Bonjour,

Merci de votre aide
Voici le lien du rapport

http://www.cijoint.fr/cjlink.php?file=cj201105/cijmqV6m7b.txt

Jean
0
vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 3 591
 
http://www.cijoint.fr/cj201105/cijmqV6m7b.txt

il faut un spécialiste
0
Jean
 
Bon d'accord pouvez vous en trouver un pour moi?
0
Jean
 
c'est a dire ? il y a un gros probleme? Vous ne pouvez pas le réparer? Connaissez vous quelqu'un sur le site? Merci de me donner plus d'infos svp
0
vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   3 591
 
la désinfection n'est pas de ma compétence
il faut qu'il regarde de lui-même le poste
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
hello vieu bison boiteu

tu cherche un tueur de bestiole? tu paye cher? ^^ mdr

EDIT:
@jean
Bonsoir :)
Rapport ZHPDiag lu.

Il y a beaucoup d'infections sur le pc.

Il faut faire attention aux logiciels gratuits que tu installe... Toujours vérifier ses sources... Faire attention à l'installation de ceux-ci, car certains proposent des barres d'outils ou des trucs du genre... Toujours refuser

Fais ceci stp :

Télécharge de AD-Remover sur ton Bureau. (TeamXScript)

http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
OU
https://www.androidworld.fr/ ( Miroir )

/!\ Ferme toutes applications en cours /!\

▶ Double-clique sur l''icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Scanner »
▶ Confirme lancement du scan
▶ Laisse travailler l''outil.
▶ Quand il a fini, un rapport s'ouvrira

Le rapport est sauvegardé sous C:\Ad-Report-SCAN[1].txt

♦ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

.::. Contributeur Sécurité .::.
0
Jean
 
Bonjour,

Merci de votre aide et pour vos conseils
Je tacherai de faire attention a present
J'ai lancé Ad-remover en mode scan
Il s'est bloqué a 95%
Au bout de 15 minutes je l'ai stoppé
Comment faire du coup
Je vais le relancer une deuxieme fois en attendant votre reponse
Merci
Jean
0
Jean
 
Au bout de 1.20 minutes le scan bloque a 95%
Pour la deuxieme fois
J'attend votre réponse
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
0
Jean
 
ah oui j'ai un rapport
0
Jean
 
meme deux , je vous le poste sur ci joint
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Salut jean,

As-tu un rapport ? C:\AD-Report-SCAN[1].txt

0
Jean
 
voici le rapport

http://www.cijoint.fr/cjlink.php?file=cj201106/cijWSdMSLX.txt
0
Jean
 
et voici le second

http://www.cijoint.fr/cjlink.php?file=cj201106/cijU3UFnk2.txt
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
▶ Relance AD-Remover, clique sur Nettoyer
▶ Laisse le pc redémarrer.
▶ Une fois revenu sur le bureau, héberge ce fichier sur cijoint: C:\AD-Report[CLEAN]1.txt

0
Jean
 
Voici le rapport

http://www.cijoint.fr/cjlink.php?file=cj201106/cijEjcIQQG.txt

Merci

JEan
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Nickel ! Ton pc doit se sentir mieux déjà ^^

Ouvre ZHPDiag, clique sur la flèche verte et accepte la mise à jour.

Relance ZHPDiag, clique sur la loupe. Aux 100% ferme le, envoie le fichier ZHPDiag.txt qui est sur ton bureau sur http://www.cijoint.fr et colle ici le lien généré
0
Jean
 
oui surement merci bcp deja je passe a la suite
0
Jean
 
http://www.cijoint.fr/cjlink.php?file=cj201106/cijjRTa6kr.txt
0
Jean
 
Voici le rapport

http://www.cijoint.fr/cjlink.php?file=cj201106/cijjRTa6kr.txt
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
va dans ton panneau de configuration et désinstalle ça :

SweetIM Toolbar for Internet Explorer 4.0
SweetIM for Messenger 3.3

==================

ensuite

Nous allons utiliser un scanner généraliste:

▶ Télécharge Malwarebytes'' Anti-Malware et enregistre le sur ton bureau.

▶ ▶ Miroir 1 si inaccessible

▶ ▶ Miroir 2 si inaccessible

▶ Double clique sur le fichier téléchargé pour lancer le processus d''installation.
Laisse le s'installer avec les options par défaut...
Une fois installé, exécute Malwarebytes.

▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu''Administrateur »

▶ S'il te demande de faire la mise à jour, accepte.
Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Coche tous tes disques
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur ''Afficher les résultats'' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d''analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

Si tu as besoin d''aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

▶ ▶ Si tu n''arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le
0
Jean
 
Re,

voici le rapport MBAM

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Version de la base de données: 6760

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

03/06/2011 15:39:05
mbam-log-2011-06-03 (15-39-05).txt

Type d'examen: Examen complet (A:\|C:\|D:\|E:\|F:\|H:\|)
Elément(s) analysé(s): 233387
Temps écoulé: 37 minute(s), 57 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\program files\ad-remover\quarantine\C\program files\fichiers communs\Spigot\wtxpcom\components\widgitoolbarff.dll.vir (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{cf65a4ab-9117-42ea-b770-4d5692f3bbd5}\RP146\A0010391.dll (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Parfait.

Refais un diagnostic avec ZHPDiag :

Lance ZHPDiag, clique sur la loupe. Aux 100% un rapport ZHPDiag.txt sera sur ton bureau, envoie le sur cijoint.fr
0
Jean
 
http://www.cijoint.fr/cjlink.php?file=cj201106/cijBiGKEBl.txt
0
Jean
 
ok , voici le rapport

http://www.cijoint.fr/cjlink.php?file=cj201106/cijBiGKEBl.txt
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[HKCU\Software\AppDataLow\Software\vmn3_1dn]    => Infection BT (Spyware.VMNToolbar)
[MD5.3B3874CADBFAF24A500B96EBD541BFAC] - (.Visicom Media Inc. - Network error advisor manager.) -- C:\Documents and Settings\Administrateur\Application Data\vmndtxtb\vmn3_1dn.exe   [414168]    => Infection BT (Spyware.VMNToolbar)
M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\wtxpcom@mybrowserbar.com    => Infection BT (Adware.WidgiToolbar)
M3 - MFPP: Plugins - [Administrateur] -- C:\Program Files\Mozilla FireFox\searchplugins\vmndtxtb.xml    => Infection BT (Spyware.VMNToolbar)
M2 - MFEP: prefs.js [Administrateur - mteietq8.default\ffxtlbr@babylon.com] [] Babylon v1.1.3 (.Babylon.)    => Infection BT (Toolbar.Babylon)
R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0    => Infection Rogue (Possible)
O42 - Logiciel: pdfforge Toolbar v4.3 - (.Spigot, Inc..) [HKLM] -- {A0B139A7-E8D5-49E8-A7BF-12421E652208}    => Infection BT (PUP.Dealio)
[HKCU\Software\vmndtxtb]    => Infection BT (Spyware.VMNToolbar)
O43 - CFD: 13/07/2010 - 18:46:58 - [2765177] ----D- C:\Program Files\vmndtxtb    => Infection BT (Spyware.VMNToolbar)
O43 - CFD: 18/03/2011 - 10:06:22 - [0] ----D- C:\Documents and Settings\Administrateur\Application Data\BabylonToolbar    => Infection BT (Toolbar.Babylon)
O43 - CFD: 12/10/2010 - 15:04:14 - [2705911] ----D- C:\Documents and Settings\Administrateur\Application Data\vmndtxtb    => Infection BT (Spyware.VMNToolbar)
O69 - SBI: SearchScopes [HKCU] {3BD44F0E-0596-4008-AEE0-45D47E3A8F0E} - (Yahoo Search) - https://search.yahoo.com/    => Infection BT (Adware.IMBooster)
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\alotToolbar]    => Infection BT (Adware.Comet)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}]    => Infection BT (Adware.IMBooster)
[HKCR\Installer\Features\7A931B0A5D8E8E947AFB2124E1562280]    => Infection PUP (PUP.Dealio)
[HKLM\Software\Classes\Installer\Features\7A931B0A5D8E8E947AFB2124E1562280]    => Infection PUP (PUP.Dealio)
[HKCR\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]    => Infection BT (Adware.AskSBar)
[HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]    => Infection BT (Adware.AskSBar)
[HKCU\Software\AppDataLow\Software\vmn3_1dn]    => Infection BT (Spyware.VMNToolbar)
C:\Program Files\vmndtxtb    => Infection BT (Spyware.VMNToolbar)
C:\Program Files\vmndtxtb    => Infection BT (Spyware.VMNToolbar)
C:\Documents and Settings\Administrateur\Application Data\BabylonToolbar    => Infection BT (Toolbar.Babylon)
C:\Documents and Settings\Administrateur\Application Data\vmndtxtb    => Infection BT (Spyware.VMNToolbar)
C:\Documents and Settings\Administrateur\Application Data\vmndtxtb    => Infection BT (Spyware.VMNToolbar)
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox Browser]    => 
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\mteietq8.default\vmndtxtb    => 
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\mteietq8.default\vmndtxtb    => 
M3 - MFPP: Plugins - [Administrateur] -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\mteietq8.default\searchplugins\sweetim.xml    => SweetIM Toolbar
M2 - MFEP: prefs.js [Administrateur - mteietq8.default\{4daac69c-cba7-45e2-9bc8-1044483d3352}] [] Softonic_France Community Toolbar v3.2.5.2 (.Conduit Ltd..)    => Toolbar.Conduit
M2 - MFEP: prefs.js [Administrateur - mteietq8.default\{59994074-c06d-4a75-9768-49e5a8c21264}] [] Messenger Plus Live France Toolbar v2.6.0.15 (.Conduit Ltd..)    => Messenger Plus Live France Toolbar
M2 - MFEP: prefs.js [Administrateur - mteietq8.default\{EEE6C361-6118-11DC-9C72-001320C79847}] [] SweetIM Toolbar for Firefox v1.1.0.2 (.SweetIM Technologies LTD..)    => SweetIM Toolbar
[HKCU\Software\SweetIM]    => Toolbar.SweetIM
[HKLM\Software\SweetIM]    => Toolbar.SweetIM
O43 - CFD: 08/07/2010 - 20:39:38 - [0] ----D- C:\Program Files\Messenger_Plus_Live_France    => Toolbar.Conduit
O43 - CFD: 07/05/2011 - 07:59:28 - [0] ----D- C:\Program Files\Softonic.fr    => Toolbar.Conduit
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler]    => Toolbar.Crawler
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine]    => Toolbar.Conduit
[HKCR\Interface\{4897bba6-48d9-468c-8efa-846275d7701b}]    => Toolbar.Agent
[HKLM\Software\Classes\Interface\{4897bba6-48d9-468c-8efa-846275d7701b}]    => Toolbar.Agent
[HKCR\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]    => Toolbar.Crawler
[HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]    => Toolbar.Crawler
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{eee6c35b-6118-11dc-9c72-001320c79847}]    => Toolbar.SweetIM
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{eee6c35b-6118-11dc-9c72-001320c79847}]    => Toolbar.SweetIM
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}]    => Toolbar.SweetIM
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}]    => Toolbar.SweetIM
[HKCU\Software\SweetIM]    => Toolbar.SweetIM
[HKLM\Software\SweetIM]    => Toolbar.SweetIM
emptytemp


▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l''outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

▶ Dans l''encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur le bouton « GO » pour lancer le nettoyage

▶ Copie/Colle le rapport à l''écran dans ton prochain message

▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

▶ Redémarre ton ordinateur, refais une analyse avec ZHPDiag et héberge son rapport
0
Jean
 
lVoici le rapport ZHPFIX

http://www.cijoint.fr/cjlink.php?file=cj201106/cijruA3oY1.txt
0
Jean
 
et le rapport ZHPDIAG

http://www.cijoint.fr/cjlink.php?file=cj201106/cijUHaJjRp.txt
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
refais le fix avec ça :

M2 - MFEP: prefs.js [Administrateur - mteietq8.default\ffxtlbr@babylon.com] [] Babylon v1.1.3 (.Babylon.) => Infection BT (Toolbar.Babylon)
O42 - Logiciel: pdfforge Toolbar v4.3 - (.Spigot, Inc..) [HKLM] -- {A0B139A7-E8D5-49E8-A7BF-12421E652208} => Infection BT (PUP.Dealio)
[HKCU\Software\AppDataLow\Software\vmn3_1dn] => Infection BT (Spyware.VMNToolbar)
O43 - CFD: 03/06/2011 - 18:47:10 - [808880] ---AD- C:\Documents and Settings\Administrateur\Application Data\vmndtxtb => Infection BT (Spyware.VMNToolbar)
[HKCU\Software\AppDataLow\Software\vmn3_1dn] => Infection BT (Spyware.VMNToolbar)
C:\Documents and Settings\Administrateur\Application Data\vmndtxtb => Infection BT (Spyware.VMNToolbar)
C:\Documents and Settings\Administrateur\Application Data\vmndtxtb => Infection BT (Spyware.VMNToolbar)
M2 - MFEP: prefs.js [Administrateur - mteietq8.default\{4daac69c-cba7-45e2-9bc8-1044483d3352}] [] Softonic_France Community Toolbar v3.2.5.2 (.Conduit Ltd..) => Toolbar.Conduit
M2 - MFEP: prefs.js [Administrateur - mteietq8.default\{59994074-c06d-4a75-9768-49e5a8c21264}] [] Messenger Plus Live France Toolbar v2.6.0.15 (.Conduit Ltd..) => Messenger Plus Live France Toolbar
M2 - MFEP: prefs.js [Administrateur - mteietq8.default\{EEE6C361-6118-11DC-9C72-001320C79847}] [] SweetIM Toolbar for Firefox v1.1.0.2 (.SweetIM Technologies LTD..) => SweetIM Toolbar
0
  • 1
  • 2