Infection sur mon PC

Résolu/Fermé
trambouzine Messages postés 11 Date d'inscription dimanche 6 novembre 2011 Statut Membre Dernière intervention 20 février 2012 - 6 nov. 2011 à 19:52
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 7 nov. 2011 à 23:37
Bonjour,

J' ai un PC avec windows XP avec beaucoup de ralentissements à l'ouverture, dans l' exécution des taches ou sur internet.

J' ai déja essayé de nettoyer avec CCleaner et Glary-utilities, c' est déja mieux.
Malwerbytes et l' antivirus M.S.E ne trouvent rien de particulier.

J' ai donc fait un scan avec Hijackthis avec une évaluation et il en ressort entre autre déjà 2 lignes marquées d' une croix rouge :


O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\WINDOWS\system32\shdocvw.dll

Cette inscription doit obligatoirement être effacée par Hijackthis.

O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\WINDOWS\system32\shdocvw.dll

Cette inscription doit obligatoirement être effacée par Hijackthis.

Maintenant je ne sais pas ce que c'est et comment les supprimer éventuellement ?

Merci d' avance pour votre aide.
A voir également:

15 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
6 nov. 2011 à 20:02
Bonjour et Bienvenue sur CCM

Nous allons utiliser cet outil de diagnostic afin d'identifier les problèmes de ton ordinateur.

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case également Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

netsvcs 
msconfig 
safebootminimal 
safebootnetwork 
activex 
drivers32 
/md5start
volsnap.*
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
/md5stop
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%APPDATA%\*.
%SYSTEMDRIVE%\*.exe 
hklm\system\CurrentControlSet\Control\Session Manager\SubSystems /s 
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
SAVEMBR:0 
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://www.cijoint.fr/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

A +
1
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
6 nov. 2011 à 21:31
C'est bien les rapports attendus

● La plupart des infections nécessitent plusieurs outils et manipulations pour les supprimer complètement. Même si les symptômes disparaissent rapidement, il est préférable de terminer la procédure.
● N'utilise pas d'outil de désinfection de ta propre initiative, ne pas suivre également d'autres conseils afin de ne pas interférer sur la procédure en cours.
● Prends le temps de lire ce qui est demandé, ne te lance pas dans une manipulation que tu n'as pas compris.
● Héberge les rapports des outils sur http://www.cijoint.fr/ ou https://www.cjoint.com/ ou http://pjjoint.malekal.com/ ou https://textup.fr/
● Je t'aide bénévolement, merci d'en tenir compte :)

== == == == == == == == == == == == == == == == == == == == == ==

1. Désinstalle Spybot S&D, logiciel obsolète et qui risque de gêner la désinfection :

Désactive le module Tea Timer
● Dé-vaccine
● Désinstalle

2. Désinstalle (adware/pup) :

Viewpoint Media Player     
MyWay Search Assistant     

3. Télécharge et installe AD-Remover (C_XX) sur le bureau

"Process.exe" est détecté par certains antivirus comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus


● Lance Ad-R
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans l'interface principale, clique sur le bouton Scanner puis confirme l'action en cliquant sur "Oui"
● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.
● Clique sur Quitter

Le rapport est sauvegardé à la racine du disque C:\Ad-report-SCAN

4. Héberge le rapport et donne moi le lien.

A +

1
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
6 nov. 2011 à 21:47
Coucou Kali -;)

Tiens je suis passé pres de chez toi pendant les vacs d'octobre :)

@+
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
6 nov. 2011 à 21:54
Salut jfk :)

je te mp

A +
0
trambouzine Messages postés 11 Date d'inscription dimanche 6 novembre 2011 Statut Membre Dernière intervention 20 février 2012
6 nov. 2011 à 20:58
Merci Kalimusic pour ta réponse.

Voici le 1° lien : https://www.cjoint.com/?0Kgu4VCrxJk
0
trambouzine Messages postés 11 Date d'inscription dimanche 6 novembre 2011 Statut Membre Dernière intervention 20 février 2012
6 nov. 2011 à 21:00
Et voici le 2° : https://www.cjoint.com/?AKgu7Dd8BuD

J' espère que ça va fonctionner ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
trambouzine Messages postés 11 Date d'inscription dimanche 6 novembre 2011 Statut Membre Dernière intervention 20 février 2012
6 nov. 2011 à 23:30
J' ai désinstallé Spybot, Viewpoint Media Player et MyWay Search Assistant.

Voila le rapport Ad-report-SCAN : https://www.cjoint.com/?0KgxpiEVg4M

A + et merci pour ton aide.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
6 nov. 2011 à 23:36
re,

1. Relance Ad-R

Désactive la protection résidente de ton anti-virus pour ne pas gêner le travail de l'outil

● Clique sur le bouton Nettoyer puis confirme l'action en cliquant sur "Oui"
● Patiente le temps du scan (le bureau peut disparaitre), le rapport doit s'ouvrir spontanément à la fin.
● Clique sur Quitter
● Copie/colle le rapport dans ton prochain message.

Le rapport est sauvegardé à la racine du disque C:\Ad-report-CLEAN

2. Fait un scan complet de routine avec Malwarebytes qui est déjà sur ton pc.
N'oublie pas de faire la mise à jour avant

3. Poste les liens des 2 rapports

4. Dis moi si c'est toi qui a installé un proxy sur IE et Firefox

A +
0
trambouzine Messages postés 11 Date d'inscription dimanche 6 novembre 2011 Statut Membre Dernière intervention 20 février 2012
7 nov. 2011 à 00:49
Voici le rapport Ad-report-CLEAN :https://www.cjoint.com/?AKhaKgjx4Zn

Pour le Proxy, ça doit ètre moi à priori , car internet plante assez souvent depuis qq mois.

Je pense que j' ai du l' installer dans la configuration d' internet, mais en fait je ne sais même pas exactement ce que c' est ? Une sorte de serveur ?

J' ai une connexion très bas débit, du genre quand t'es connecté, tu peux pas utiliser le téléphone fixe ( Et oui ça existe encore !). C'est ça la rase campagne !
Le booster orange plante souvent aussi !
ça va un peu mieux depuis que je l'ai désinstallé/réinstallé.
Google chrome est plus "rapide", mais plante plus souvent que Mozilla...
là je télécharge la mise à jour de Malwarebytes, donc je te mets le rapport demain.

A+
0
trambouzine Messages postés 11 Date d'inscription dimanche 6 novembre 2011 Statut Membre Dernière intervention 20 février 2012
7 nov. 2011 à 07:18
Le rapport de Malwerbytes : https://www.cjoint.com/?AKhhryyA5gI
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
7 nov. 2011 à 07:47
Bonjour,

1. Ok, je touche pas au proxy.
https://fr.wikipedia.org/wiki/Proxy

2. Relance OTL

● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
Laisse tous les autres paramètres par défaut
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Après le balayage, un nouveau rapport OTL.txt va s'ouvrir au format bloc-note
● Héberge le rapport et donne moi le lien.

A +
0
trambouzine Messages postés 11 Date d'inscription dimanche 6 novembre 2011 Statut Membre Dernière intervention 20 février 2012
7 nov. 2011 à 18:25
Bonsoir Kalimusic,

Voila le rapport OTL.txt : https://www.cjoint.com/?0KhsxP9Izxq
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
7 nov. 2011 à 19:13
Bonsoir,

1. Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la partie "Personnalisation", copie/colle le texte hébergé ici
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)

● Poste le lien du rapport.

2. Vérifie dans Google Chrome ceci :
clé à molette en haut à droite > outils > extensions
MetaStream 3 Plugin doit être absent, sinon désactive/supprime ce plug in.

A +
0
trambouzine Messages postés 11 Date d'inscription dimanche 6 novembre 2011 Statut Membre Dernière intervention 20 février 2012
7 nov. 2011 à 19:42
Le lien du rapport : https://www.cjoint.com/?0KhtJ7Qnp4c

MetaStream 3 Plugin n' est pas installé dans les extensions de Goggle ( il n'y en a aucune ).

Pour info Goggle plante encore, la page disparaît et quand je clique sur l' icone, un message m' indique ; " Goggle ne s'est pas fermé automatiquement...".

Mais en cliquant sur " Rétablir ", la page perdu revient.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
7 nov. 2011 à 20:34
Tu rencontres ce soucis uniquement avec Chrome ?

Réinitialise le navigateur :
https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur#reinitialiser-google-chrome
Et dis moi si c'est mieux.

A +
0
trambouzine Messages postés 11 Date d'inscription dimanche 6 novembre 2011 Statut Membre Dernière intervention 20 février 2012
7 nov. 2011 à 23:29
Voila j'ai réinitialiser Google Chrome comme indiqué sur ton lien.
J'ai vérifié, un nouveau dossier : "default" s'est bien créé.
Après avoir surfer sur différents sites, plus aucun plantage, c 'est nickel !
Plus rapide aussi, Booster indique indique une performance de 5.5 en moyenne alors que j' étais plutôt à 1.5, ces derniers jours...
Ces chiffres n' ont peut être pas beaucoup de valeur, mais en tout cas les pages web avec Google s' affichent plus rapidement / au bas débit relatif ( vitesse de connexion à 31.2 kbits/s).
Concernant Mozilla, je l'ai beaucoup utiliser car il était très stable, mais quand j' ai installé la version 6, souvent il n' arrivait plus à se connecter et je suis donc revenu à une version de 3.6 je crois ?
En ce moment, il ne plante pas, mais rame beaucoup.
En fait il télécharge tout en mode "non compressé", donc forcément il met plus de temps pour tout afficher.
Alors que Google chrome respecte/intègre les paramètres d'accélération de téléchargement que je configure sur le booster orange, comme les images "légèrement dégradées".
Quand j' utilise Mozilla, j'ai l' impression qu'il n'intègre pas les paramètres de booster, voir même la connexion booster peut échouer, mais je ne sais pas d' ou ça vient ?
De plus, sous Mozilla quand je vois qu'il rame trop et que je passe la flèche de la souris sur la flèche rouge de booster, ça m'indique :
"Booster est actif : Performance : (NSP) ?
Alors qu'il y a écrit une valeur à la place de (NSP) normalement ( variant de 1.2 à 8.5 environ).
Enfin, j' ai au moins Google qui fonctionne bien avec booster ( appréciable ce "pas grand chose").
Autre bonne surprise après la correction avec OTL aujourd'hui, Outlook fonctionne comme au premier jour et plus de messages qui arrivent en plusieurs exemplaires depuis 15 jours !
j' avais reconfigurer cette boite de réception, mais ça persistait quand même.

Donc merci encore pour ton aide et ton savoir faire efficace !

Bonne soirée.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
7 nov. 2011 à 23:37
ok, donc on termine

1. Relance Ad-Remover
● Clique sur Désinstaller

2. Lance OTL
● Dans la partie "Personnalisation", copie/colle:

:commands
[clearallrestorepoints]

● Clique sur le bouton Correction.

3. Relance OTL
● Clique sur le bouton Purge outils
● Clique ensuite sur OK dans la boite de dialogue qui t'invite à redémarrer le système.

4. Désinstalle les versions obsolètes des logiciels suivants :
Java(TM) 6 Update 22
Java 2 Runtime Environment, SE v1.4.2_03
Adobe Reader 9.4.6 

5. Mises à jour de logiciels pouvant présenter des failles de sécurité.

● Télécharge et installe JRE 6 Update 29

● Télécharge et installe Adobe Flash Player 11.0.1.152

● Télécharge et installe Adobe Reader X (10.1.1)

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!

== == == == == == == == == == == == == == == == == == == == == ==

les choses simples qui font la différence

Maintenir Windows à jour

Maintenir les logiciels à jour

Ne pas surfer en droits administrateurs

Ne pas installer n'importe quel logiciel sur son PC (surtout via des liens publicitaires), toujours se renseigner avant. Les télécharger dans la mesure du possible sur le site de l'éditeur. Éviter d'installer les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation.

Bannir les sites à risques (pornographiques, etc...) et les comportements à risques (P2P, cracks, warez....)

Ne pas cliquer aveuglement sur des liens contenus dans les e-mails, les messageries instantanées, les réseaux sociaux, etc ...même si l'expéditeur est connu et à plus forte raison s'il est inconnu ou suspect.

Utiliser un navigateur alternatif et le sécuriser (par exemple Firefox avec des modules complémentaires comme AdBlock, Noscript, WOT, etc...)

== == == == == == == == == == == == == == == == == == == == == ==

La sécurité de son PC, c'est quoi ? (par Malekal)

== == == == == == == == == == == == == == == == == == == == == ==

Bonne continuation
0