J'ai besoin d'aide pour nettoyer mon ordi

Fermé
Jean - 31 mai 2011 à 12:44
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 14 juin 2011 à 13:33
Bonjour,

J'ai besoin d'aide pour nettoyer mon ordi

Merci

Jean

A voir également:

38 réponses

Bonjour,

Voila c'est fait et merci pour votre aide
Cependant j'aimerais nettoyer encore plus en profondeur mon ordi
Pouvez vous m'y aider
avec ZHP diag par exemple
Merci
0
vieu bison boiteu Messages postés 44278 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 23 avril 2024 3 550
31 mai 2011 à 15:28
voici toujours la marche à suivre , suivant le résultat , voir si une personne qualifiée devra prendre la suite

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

!! déconnecte toi et ferme toutes tes applications en cours !!

* Double-clique sur "ZHPDiag.exe" ( avec Vista/Seven faire clique droit / "exécuter en tant qu'admin..." ) pour lancer l'installation de l'outil et laisse toi guider. Ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" ( afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ).

* A la fin de l'installe , laisse bien la case "exécuter ZHPDiag" cochée et clique sur "Terminé " > l'outil se lancera donc automatiquement .

* Une fois ZHPDiag ouvert, clique sur le bouton "option" http://img717.imageshack.us/img717/1774/option.jpg en haut sur la droite :

Une liste apparait dans l'encadré principal > coche toutes les lignes sauf les 045 et 061 ( important ! ) .

* Clique sur le bouton "calendrier" http://img444.imageshack.us/img444/1549/calendrierp.jpg qui est en haut à droite : choisis 30 days

* Puis clique sur le bouton de "la loupe" http://img10.imageshack.us/img10/998/scanko.jpg ( en haut à gauche ) pour lancer le scan .

> Laisses travailler l'outil ...
( Cela peut durer quelques minutes. Si ton antivirus donne des alertes durant le scan, ignore les et ne mets rien en quarantaine pour le moment ! )

* Une fois terminé, le rapport obtenu ( ZHPDiag.txt ) est sauvegardé sur ton bureau.

Ferme le programme ...

> Pour faire parvenir ce rapport, rends toi sur ce site : http://www.cijoint.fr/

* Clique sur "parcourir" et va jusqu'au rapport ZHPDiag.txt qui est sauvegardé sur le bureau .
* Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
* Une fois l'upload finit , un lien en bleu apparait > copie/colle le dans ta prochaine réponse stp ....
0
Bonjour,

Merci de votre aide
Voici le lien du rapport

http://www.cijoint.fr/cjlink.php?file=cj201105/cijmqV6m7b.txt

Jean
0
vieu bison boiteu Messages postés 44278 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 23 avril 2024 3 550
31 mai 2011 à 17:07
http://www.cijoint.fr/cj201105/cijmqV6m7b.txt

il faut un spécialiste
0
Bon d'accord pouvez vous en trouver un pour moi?
0
c'est a dire ? il y a un gros probleme? Vous ne pouvez pas le réparer? Connaissez vous quelqu'un sur le site? Merci de me donner plus d'infos svp
0
vieu bison boiteu Messages postés 44278 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 23 avril 2024 3 550
31 mai 2011 à 20:53
la désinfection n'est pas de ma compétence
il faut qu'il regarde de lui-même le poste
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
Modifié par juju666 le 31/05/2011 à 21:07
hello vieu bison boiteu

tu cherche un tueur de bestiole? tu paye cher? ^^ mdr

EDIT:
@jean
Bonsoir :)
Rapport ZHPDiag lu.

Il y a beaucoup d'infections sur le pc.

Il faut faire attention aux logiciels gratuits que tu installe... Toujours vérifier ses sources... Faire attention à l'installation de ceux-ci, car certains proposent des barres d'outils ou des trucs du genre... Toujours refuser

Fais ceci stp :

Télécharge de AD-Remover sur ton Bureau. (TeamXScript)

http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
OU
https://www.androidworld.fr/ ( Miroir )

/!\ Ferme toutes applications en cours /!\

▶ Double-clique sur l''icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Scanner »
▶ Confirme lancement du scan
▶ Laisse travailler l''outil.
▶ Quand il a fini, un rapport s'ouvrira

Le rapport est sauvegardé sous C:\Ad-Report-SCAN[1].txt

♦ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

.::. Contributeur Sécurité .::.
0
Bonjour,

Merci de votre aide et pour vos conseils
Je tacherai de faire attention a present
J'ai lancé Ad-remover en mode scan
Il s'est bloqué a 95%
Au bout de 15 minutes je l'ai stoppé
Comment faire du coup
Je vais le relancer une deuxieme fois en attendant votre reponse
Merci
Jean
0
Au bout de 1.20 minutes le scan bloque a 95%
Pour la deuxieme fois
J'attend votre réponse
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
3 juin 2011 à 11:13
0
ah oui j'ai un rapport
0
meme deux , je vous le poste sur ci joint
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
3 juin 2011 à 11:12
Salut jean,

As-tu un rapport ? C:\AD-Report-SCAN[1].txt

0
voici le rapport

http://www.cijoint.fr/cjlink.php?file=cj201106/cijWSdMSLX.txt
0
et voici le second

http://www.cijoint.fr/cjlink.php?file=cj201106/cijU3UFnk2.txt
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
3 juin 2011 à 11:18
▶ Relance AD-Remover, clique sur Nettoyer
▶ Laisse le pc redémarrer.
▶ Une fois revenu sur le bureau, héberge ce fichier sur cijoint: C:\AD-Report[CLEAN]1.txt

0
Voici le rapport

http://www.cijoint.fr/cjlink.php?file=cj201106/cijEjcIQQG.txt

Merci

JEan
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
3 juin 2011 à 11:47
Nickel ! Ton pc doit se sentir mieux déjà ^^

Ouvre ZHPDiag, clique sur la flèche verte et accepte la mise à jour.

Relance ZHPDiag, clique sur la loupe. Aux 100% ferme le, envoie le fichier ZHPDiag.txt qui est sur ton bureau sur http://www.cijoint.fr et colle ici le lien généré
0
oui surement merci bcp deja je passe a la suite
0
http://www.cijoint.fr/cjlink.php?file=cj201106/cijjRTa6kr.txt
0
Voici le rapport

http://www.cijoint.fr/cjlink.php?file=cj201106/cijjRTa6kr.txt
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
3 juin 2011 à 12:08
va dans ton panneau de configuration et désinstalle ça :

SweetIM Toolbar for Internet Explorer 4.0
SweetIM for Messenger 3.3

==================

ensuite

Nous allons utiliser un scanner généraliste:

▶ Télécharge Malwarebytes'' Anti-Malware et enregistre le sur ton bureau.

▶ ▶ Miroir 1 si inaccessible

▶ ▶ Miroir 2 si inaccessible

▶ Double clique sur le fichier téléchargé pour lancer le processus d''installation.
Laisse le s'installer avec les options par défaut...
Une fois installé, exécute Malwarebytes.

▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu''Administrateur »

▶ S'il te demande de faire la mise à jour, accepte.
Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Coche tous tes disques
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur ''Afficher les résultats'' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d''analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

Si tu as besoin d''aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

▶ ▶ Si tu n''arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le
0
Re,

voici le rapport MBAM

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Version de la base de données: 6760

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

03/06/2011 15:39:05
mbam-log-2011-06-03 (15-39-05).txt

Type d'examen: Examen complet (A:\|C:\|D:\|E:\|F:\|H:\|)
Elément(s) analysé(s): 233387
Temps écoulé: 37 minute(s), 57 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\program files\ad-remover\quarantine\C\program files\fichiers communs\Spigot\wtxpcom\components\widgitoolbarff.dll.vir (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{cf65a4ab-9117-42ea-b770-4d5692f3bbd5}\RP146\A0010391.dll (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
3 juin 2011 à 18:04
Parfait.

Refais un diagnostic avec ZHPDiag :

Lance ZHPDiag, clique sur la loupe. Aux 100% un rapport ZHPDiag.txt sera sur ton bureau, envoie le sur cijoint.fr
0
http://www.cijoint.fr/cjlink.php?file=cj201106/cijBiGKEBl.txt
0
ok , voici le rapport

http://www.cijoint.fr/cjlink.php?file=cj201106/cijBiGKEBl.txt
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
3 juin 2011 à 18:30
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[HKCU\Software\AppDataLow\Software\vmn3_1dn]    => Infection BT (Spyware.VMNToolbar)
[MD5.3B3874CADBFAF24A500B96EBD541BFAC] - (.Visicom Media Inc. - Network error advisor manager.) -- C:\Documents and Settings\Administrateur\Application Data\vmndtxtb\vmn3_1dn.exe   [414168]    => Infection BT (Spyware.VMNToolbar)
M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\wtxpcom@mybrowserbar.com    => Infection BT (Adware.WidgiToolbar)
M3 - MFPP: Plugins - [Administrateur] -- C:\Program Files\Mozilla FireFox\searchplugins\vmndtxtb.xml    => Infection BT (Spyware.VMNToolbar)
M2 - MFEP: prefs.js [Administrateur - mteietq8.default\ffxtlbr@babylon.com] [] Babylon v1.1.3 (.Babylon.)    => Infection BT (Toolbar.Babylon)
R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0    => Infection Rogue (Possible)
O42 - Logiciel: pdfforge Toolbar v4.3 - (.Spigot, Inc..) [HKLM] -- {A0B139A7-E8D5-49E8-A7BF-12421E652208}    => Infection BT (PUP.Dealio)
[HKCU\Software\vmndtxtb]    => Infection BT (Spyware.VMNToolbar)
O43 - CFD: 13/07/2010 - 18:46:58 - [2765177] ----D- C:\Program Files\vmndtxtb    => Infection BT (Spyware.VMNToolbar)
O43 - CFD: 18/03/2011 - 10:06:22 - [0] ----D- C:\Documents and Settings\Administrateur\Application Data\BabylonToolbar    => Infection BT (Toolbar.Babylon)
O43 - CFD: 12/10/2010 - 15:04:14 - [2705911] ----D- C:\Documents and Settings\Administrateur\Application Data\vmndtxtb    => Infection BT (Spyware.VMNToolbar)
O69 - SBI: SearchScopes [HKCU] {3BD44F0E-0596-4008-AEE0-45D47E3A8F0E} - (Yahoo Search) - https://search.yahoo.com/    => Infection BT (Adware.IMBooster)
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\alotToolbar]    => Infection BT (Adware.Comet)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}]    => Infection BT (Adware.IMBooster)
[HKCR\Installer\Features\7A931B0A5D8E8E947AFB2124E1562280]    => Infection PUP (PUP.Dealio)
[HKLM\Software\Classes\Installer\Features\7A931B0A5D8E8E947AFB2124E1562280]    => Infection PUP (PUP.Dealio)
[HKCR\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]    => Infection BT (Adware.AskSBar)
[HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]    => Infection BT (Adware.AskSBar)
[HKCU\Software\AppDataLow\Software\vmn3_1dn]    => Infection BT (Spyware.VMNToolbar)
C:\Program Files\vmndtxtb    => Infection BT (Spyware.VMNToolbar)
C:\Program Files\vmndtxtb    => Infection BT (Spyware.VMNToolbar)
C:\Documents and Settings\Administrateur\Application Data\BabylonToolbar    => Infection BT (Toolbar.Babylon)
C:\Documents and Settings\Administrateur\Application Data\vmndtxtb    => Infection BT (Spyware.VMNToolbar)
C:\Documents and Settings\Administrateur\Application Data\vmndtxtb    => Infection BT (Spyware.VMNToolbar)
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox Browser]    => 
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\mteietq8.default\vmndtxtb    => 
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\mteietq8.default\vmndtxtb    => 
M3 - MFPP: Plugins - [Administrateur] -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\mteietq8.default\searchplugins\sweetim.xml    => SweetIM Toolbar
M2 - MFEP: prefs.js [Administrateur - mteietq8.default\{4daac69c-cba7-45e2-9bc8-1044483d3352}] [] Softonic_France Community Toolbar v3.2.5.2 (.Conduit Ltd..)    => Toolbar.Conduit
M2 - MFEP: prefs.js [Administrateur - mteietq8.default\{59994074-c06d-4a75-9768-49e5a8c21264}] [] Messenger Plus Live France Toolbar v2.6.0.15 (.Conduit Ltd..)    => Messenger Plus Live France Toolbar
M2 - MFEP: prefs.js [Administrateur - mteietq8.default\{EEE6C361-6118-11DC-9C72-001320C79847}] [] SweetIM Toolbar for Firefox v1.1.0.2 (.SweetIM Technologies LTD..)    => SweetIM Toolbar
[HKCU\Software\SweetIM]    => Toolbar.SweetIM
[HKLM\Software\SweetIM]    => Toolbar.SweetIM
O43 - CFD: 08/07/2010 - 20:39:38 - [0] ----D- C:\Program Files\Messenger_Plus_Live_France    => Toolbar.Conduit
O43 - CFD: 07/05/2011 - 07:59:28 - [0] ----D- C:\Program Files\Softonic.fr    => Toolbar.Conduit
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler]    => Toolbar.Crawler
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine]    => Toolbar.Conduit
[HKCR\Interface\{4897bba6-48d9-468c-8efa-846275d7701b}]    => Toolbar.Agent
[HKLM\Software\Classes\Interface\{4897bba6-48d9-468c-8efa-846275d7701b}]    => Toolbar.Agent
[HKCR\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]    => Toolbar.Crawler
[HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]    => Toolbar.Crawler
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{eee6c35b-6118-11dc-9c72-001320c79847}]    => Toolbar.SweetIM
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{eee6c35b-6118-11dc-9c72-001320c79847}]    => Toolbar.SweetIM
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}]    => Toolbar.SweetIM
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}]    => Toolbar.SweetIM
[HKCU\Software\SweetIM]    => Toolbar.SweetIM
[HKLM\Software\SweetIM]    => Toolbar.SweetIM
emptytemp


▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l''outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

▶ Dans l''encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur le bouton « GO » pour lancer le nettoyage

▶ Copie/Colle le rapport à l''écran dans ton prochain message

▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

▶ Redémarre ton ordinateur, refais une analyse avec ZHPDiag et héberge son rapport
0
lVoici le rapport ZHPFIX

http://www.cijoint.fr/cjlink.php?file=cj201106/cijruA3oY1.txt
0
et le rapport ZHPDIAG

http://www.cijoint.fr/cjlink.php?file=cj201106/cijUHaJjRp.txt
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
3 juin 2011 à 19:23
refais le fix avec ça :

M2 - MFEP: prefs.js [Administrateur - mteietq8.default\ffxtlbr@babylon.com] [] Babylon v1.1.3 (.Babylon.) => Infection BT (Toolbar.Babylon)
O42 - Logiciel: pdfforge Toolbar v4.3 - (.Spigot, Inc..) [HKLM] -- {A0B139A7-E8D5-49E8-A7BF-12421E652208} => Infection BT (PUP.Dealio)
[HKCU\Software\AppDataLow\Software\vmn3_1dn] => Infection BT (Spyware.VMNToolbar)
O43 - CFD: 03/06/2011 - 18:47:10 - [808880] ---AD- C:\Documents and Settings\Administrateur\Application Data\vmndtxtb => Infection BT (Spyware.VMNToolbar)
[HKCU\Software\AppDataLow\Software\vmn3_1dn] => Infection BT (Spyware.VMNToolbar)
C:\Documents and Settings\Administrateur\Application Data\vmndtxtb => Infection BT (Spyware.VMNToolbar)
C:\Documents and Settings\Administrateur\Application Data\vmndtxtb => Infection BT (Spyware.VMNToolbar)
M2 - MFEP: prefs.js [Administrateur - mteietq8.default\{4daac69c-cba7-45e2-9bc8-1044483d3352}] [] Softonic_France Community Toolbar v3.2.5.2 (.Conduit Ltd..) => Toolbar.Conduit
M2 - MFEP: prefs.js [Administrateur - mteietq8.default\{59994074-c06d-4a75-9768-49e5a8c21264}] [] Messenger Plus Live France Toolbar v2.6.0.15 (.Conduit Ltd..) => Messenger Plus Live France Toolbar
M2 - MFEP: prefs.js [Administrateur - mteietq8.default\{EEE6C361-6118-11DC-9C72-001320C79847}] [] SweetIM Toolbar for Firefox v1.1.0.2 (.SweetIM Technologies LTD..) => SweetIM Toolbar
0