System fix ... aussi...

Résolu/Fermé
joebassin Messages postés 7 Date d'inscription lundi 21 novembre 2011 Statut Membre Dernière intervention 23 novembre 2011 - 21 nov. 2011 à 23:24
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 - 23 nov. 2011 à 17:06
Bonsoir,
Je vous ecris d'un 2nd pc, le premier étant infecté par system fix (à priori). Plein de fenetres se sont ouvertes d'un coup m'expliquant que mon PC allait souffrir (et moi aussi et ma famille également sur 12 générations ^^). J'ai moins rigolé quand, une fois mon pc relancé, j'ai constaté que je n'avais plus rien sur l'ordi : plus de bureau, plus de docs perso, un menu démarrer sans les raccourcis du système et des programmes "vides". Bref, impossible de faire quoique ce soit.
J'ai relancé en mode sans echec et ai qd meme pu faire une restauration. Là, mon bureau et mes programmes sont revenus (sauf, en tout cas au moins, bug ATI et antivirus qui ne se lance pas).
Mais toujours aucun docs.
POurtant quand je regarde l'espace utilisé sur mes disques (C et D) j'ai qd meme l'impression qu'ils sont toujours là.
J'ai pu lancer un scan Malwarebytes, qui m'a trouvé et supprimé 2 "trojans", mais toujours pas de docs.
J'ai lu les posts sur ce sujet et les solutions apportées, entre autres, par Anthony et Nanard, mais j'imagine que chaque pc est un cas particulier donc je ne veux pas me lancer dans un copier/coller des solutions décrites.
Donc si une bonne âme voulait bien me guider, j'en serai ravi !
Merci d'avance

A voir également:

14 réponses

loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
22 nov. 2011 à 04:53
Bonjour

Peux-tu utiliser ce logiciel de diagnostic, ça me permettra de t'aider :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
joebassin Messages postés 7 Date d'inscription lundi 21 novembre 2011 Statut Membre Dernière intervention 23 novembre 2011
22 nov. 2011 à 09:43
Bonjour Loumax,
Tout d'abord merci pour ta réponse et pour ton aide.
Voici le lien :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_s6j7d10x14z10x12s5q87h8z13k6r12o15t11q11s9q9z1215
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
22 nov. 2011 à 10:03
Les barres d'outils sont inutiles, elles ralentissent le navigateur et peuvent le rendre instable : je te conseille de les désinstaller. Pour ça, ouvre le menu démarrer -> panneau de configuration ->programmes et fonctionnalités -> Sélectionne les programmes suivants et désinstalle les :
- Conduit Engine
- SweetIM


Ensuite, utilise ce logiciel de désinfection spécifique aux logiciels publicitaires :

Téléchargez AdwCleaner ( d'Xplode ) sur votre bureau.
Lancez le, cliquez sur [Suppression] puis patientez le temps du scan.
Une fois le scan fini, un rapport s'ouvrira.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Pour t'aider


Utilise ce logiciel de désinfection généraliste :

* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen Rapide" puis "Rechercher"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression


Après avoir redémarré ton ordinateur, poste un nouveau rapport ZHPDiag (pense à l'héberger sur pjjoint).
0
joebassin Messages postés 7 Date d'inscription lundi 21 novembre 2011 Statut Membre Dernière intervention 23 novembre 2011
22 nov. 2011 à 10:53
Merci,

Alors tout d'abord pour les barres d'outils, elles n'apparaissent pas dans mes programmes à desinstaller, ni dans program file. Je ne sais pas où les trouver....

Ensuite, voici :

- le rapport adwcleaner
https://pjjoint.malekal.com/files.php?id=d8e13q7g13z9j10d12p12z11f13h7y6q8b12x10y8h7j10m7v9

- le rapport malwarebytes :
https://pjjoint.malekal.com/files.php?id=f8z10z13y9r9m15f12b9v13j15n7l5k9q15n10c12y11v9m5i7

- et le rapport ZHPdiag apres redemarrage :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_w7w14g13h9x11l12u14n15d12m15u12z15y15j14c12n13m9n15b10r5

Bon, je n'ai toujours pas récupérer mes fichiers et mes fonctionnalités. J'ai toujours un problème avec ATI catalyst à l'ouverture.

C'est grave docteur ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
22 nov. 2011 à 11:45
Important :
Désinstaller Spybot - Search & Destroy via "programmes et fonctionnalités", qui est inefficace et ralenti ton système et qui de plus perturbe certains outils de désinfection.

Si tu n'arrive pas à le désinstaller, désactive le TeaTimer :
https://www.commentcamarche.net/telecharger/securite/20939-spybot-search-and-destroy/

**************

A suivre dans l'ordre :

* Télécharge RogueKiller (de Tigzy) sur le Bureau
* Quitte tous tes programmes en cours
* Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
* Lorsque demandé, tape 2 (suppression) et valide
* S'il demande pour supprimer un proxy, tape 1 (supprimer)
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois, ou renommer en winlogon.exe

*Ensuite, pour récupérer tes fichiers, relance RogueKiller et choisis l'option 6.
Poste le rapport également.

*Relance Malwarebytes, s'il n'y a aucune détection inutile de poster le rapport, tu me tiens juste informé dans la prochaine réponse.

*Enfin, fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag (pense à l'héberger sur pjjoint, comme le précédent).






0
joebassin Messages postés 7 Date d'inscription lundi 21 novembre 2011 Statut Membre Dernière intervention 23 novembre 2011
22 nov. 2011 à 12:06
Ok,
Alors, rapport roguekiller :

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 2 ¤¤¤
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NOT LOADED] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
[...]


Termine : << RKreport[1].txt >>
RKreport[1].txt


Ensuite, apres le "6" de roguekiller (c'est magnifique mes fichiers sont là !...) :

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Driver: [NOT LOADED] ¤¤¤

Attributs de fichiers restaures:
Bureau: Success 99 / Fail 0
Lancement rapide: Success 2 / Fail 0
Programmes: Success 6305 / Fail 0
Menu demarrer: Success 1 / Fail 0
Dossier utilisateur: Success 1661 / Fail 0
Mes documents: Success 33 / Fail 0
Mes favoris: Success 81 / Fail 0
Mes images: Success 2 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 1 / Fail 0
Disques locaux: Success 1695 / Fail 0
Sauvegarde: [NOT FOUND]

Lecteurs:
[C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[D:] \Device\HarddiskVolume3 -- 0x3 --> Restored
[E:] \Device\CdRom0 -- 0x5 --> Skipped

¤¤¤ Infection : ¤¤¤

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt

POur Malwarebytes : aucun élément infecté

Et le rapport ZHPdiag :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_l9h6x7x1514l7n9k8p5z14w15l8n9t15p8h13m7e5h6r12

Ca a l'air de fonctionner. Est-ce éradiqué ?
Et autre question, stp, comment supprimer les barres d'outils dont tu m'as parlé ? je ne les trouve pas ...
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
22 nov. 2011 à 13:24
"Ca a l'air de fonctionner. Est-ce éradiqué ?"
-Pas tout à fait, j'analyse ton rapport et on passera à la suite ;)

"Et autre question, stp, comment supprimer les barres d'outils dont tu m'as parlé ? je ne les trouve pas ..."
-On s'en occupe après, t'inquiète pas :)

0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
22 nov. 2011 à 14:05
Ce script va cibler certains éléments à supprimer :

* Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Copie/colle la totalité du rapport dans ta prochaine réponse

*Ensuite si tu ne l'a pas fais tout à l'heure, relance Malwarebytes et fais la mise à jour, fais une analyse "rapide" et poste le rapport.

*Fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag (pense à l'héberger sur pjjoint, comme le précédent).
0
joebassin Messages postés 7 Date d'inscription lundi 21 novembre 2011 Statut Membre Dernière intervention 23 novembre 2011
22 nov. 2011 à 14:27
Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-22-11-2011-14-14-07.txt
Run by norb at 22/11/2011 14:14:07
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: Menu Contextuel: Rechercher sur le Web
SUPPRIME CLSID MPSK: {a1ba676b-a23c-11e0-ac1a-74f06da88938}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
SUPPRIME Key**: StartupReg: Adobe Reader Speed Launcher

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: ctfmon.exe
ABSENT RunValue: ctfmon.exe
SUPPRIME RunValue: Adobe Reader Speed Launcher
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (Private) : {8FE02694-BFBC-461D-B9F5-8C858ACF6A27}
SUPPRIME FirewallRaz (Private) : {ABE9B378-720A-41C9-B186-F5CB790B9ED1}
SUPPRIME FirewallRaz (Private) : TCP Query User{ED4031AF-AF49-4432-8469-5B462C996B6F}C:\program files (x86)\world of warcraft\blizzard downloader.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{6F689296-2990-446E-AC01-3DB4EC1B22A4}C:\program files (x86)\world of warcraft\blizzard downloader.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{40F6E74D-0B5A-4BD1-990E-E293FFC66D31}C:\program files (x86)\world of warcraft\temp\wow-4.0.1.2120-enus-tools-downloader.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{D256AE93-5E4E-4CF9-938E-16C838E48416}C:\program files (x86)\world of warcraft\temp\wow-4.0.1.2120-enus-tools-downloader.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{0D5171CC-8C0A-4EAC-8A6F-2138F9FFB933}C:\program files (x86)\world of warcraft\temp\wow-4.0.1.2210-enus-tools-downloader.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{41DF8351-FB7D-46E3-94E6-FBA53143ED7C}C:\program files (x86)\world of warcraft\temp\wow-4.0.1.2210-enus-tools-downloader.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{3F28FB83-5065-4D5B-B728-ACAF85869F5C}C:\program files (x86)\world of warcraft\temp\wow-4.1.0.2317-enus-tools-downloader.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{C0951420-A9A4-4FD7-95D1-2195CF273BBD}C:\program files (x86)\world of warcraft\temp\wow-4.1.0.2317-enus-tools-downloader.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{FB53C367-F4E6-4A79-86AA-65D0803927F6}C:\program files (x86)\world of warcraft\temp\wow-4.1.0.2346-enus-tools-downloader.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{8DCA6F00-659B-4FD4-9301-67CCED574DCC}C:\program files (x86)\world of warcraft\temp\wow-4.1.0.2346-enus-tools-downloader.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{3DC70050-1A66-4A22-9332-B3062B626850}C:\program files (x86)\world of warcraft\temp\wow-4.2.0.2492-enus-tools-downloader.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{18A50D9C-03D5-4C36-B550-F5411A1F17C7}C:\program files (x86)\world of warcraft\temp\wow-4.2.0.2492-enus-tools-downloader.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{EFE8030F-052A-4420-A0FC-AC76EBC22EBE}C:\program files (x86)\world of warcraft\temp\wow-4.2.0.2506-enus-tools-downloader.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{F8ADA02B-2F0F-4AE0-B2E4-2B8128E0083A}C:\program files (x86)\world of warcraft\temp\wow-4.2.0.2506-enus-tools-downloader.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{FCBB9CF0-BAFA-4A77-BD6A-CCEF743D6327}C:\program files (x86)\world of warcraft\temp\wow-4.2.0.2552-enus-tools-downloader.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{614250DF-3C57-403F-9B56-3EE9D779A842}C:\program files (x86)\world of warcraft\temp\wow-4.2.0.2552-enus-tools-downloader.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{8F713068-43BC-488C-ACD4-5A3079D6BAC7}C:\users\norb\appdata\local\temp\dsoclient\app.n3app
SUPPRIME FirewallRaz (Private) : UDP Query User{AFD507DC-16D7-4F8D-8024-63EA47689733}C:\users\norb\appdata\local\temp\dsoclient\app.n3app
SUPPRIME FirewallRaz (Private) : TCP Query User{0FE2B053-35B5-4792-A1E1-EBA6E2DA40C2}C:\program files (x86)\world of warcraft\temp\wow-4.2.1.2609-enus-tools-downloader.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{172B7520-AF84-45A8-96D6-CC6BB3B1BC1A}C:\program files (x86)\world of warcraft\temp\wow-4.2.1.2609-enus-tools-downloader.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{28DCFF1B-735A-44BA-AE8F-16916197B4BE}C:\program files (x86)\world of warcraft\temp\wow-4.2.1.2617-enus-tools-downloader.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{06F6C681-F441-4449-823A-77E1249D4055}C:\program files (x86)\world of warcraft\temp\wow-4.2.1.2617-enus-tools-downloader.exe
SUPPRIME FirewallRaz (Private) : {8083EED7-1617-4103-9C72-A9EB00458F69}
SUPPRIME FirewallRaz (Private) : {84308C58-53DD-49DE-8BB0-7FAB65A2EF5C}

========== Elément(s) de donnée du Registre ==========
SUPPRIME CTFDisabled

========== Dossier(s) ==========
SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
SUPPRIME Folder: C:\Users\norb\AppData\Roaming\pdfforge
SUPPRIME Folder: C:\Users\norb\AppData\Roaming\teamspeak2
SUPPRIME Folder: C:\Users\norb\AppData\Roaming\hold
SUPPRIME Folder: C:\Users\norb\AppData\Roaming\btcmne
SUPPRIME Folder: C:\Program Files (x86)\Spybot - Search & Destroy
SUPPRIME Temporaires Windows: : 74
SUPPRIME Flash Cookies: 6

========== Fichier(s) ==========
SUPPRIME File: c:\users\norb\desktop\ordinateur - raccourci.lnk
ABSENT File: c:\program files (x86)\sweetim\toolbars\internet explorer\resources\menuext.html
ABSENT Folder/File: c:\users\norb\appdata\roaming\pdfforge
ABSENT Folder/File: c:\users\norb\appdata\roaming\teamspeak2
SUPPRIME Temporaires Windows: : 35
SUPPRIME Flash Cookies: 2


========== Récapitulatif ==========
5 : Clé(s) du Registre
37 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
8 : Dossier(s)
6 : Fichier(s)


End of clean in 00mn 02s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 22/11/2011 14:14:07 [6403]




LE RAPPORT MALWAREBYTES :

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8216

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

22/11/2011 14:20:31
mbam-log-2011-11-22 (14-20-31).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 168969
Temps écoulé: 57 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)



et le ZHPdiag :http://pjjoint.malekal.com/files.php?id=ZHPDiag_u10c10e10r11b1011w11m12c8j6l9x15z9w6x13h5q5k10u11n6
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
22 nov. 2011 à 21:16
Comment va le PC ?

Mises à jour :

*Il faut que tu installe le service pack1 pour ton Windows Seven X64 :
panneau de configuration > Windows Update > rechercher les mises à jours

*Pour activer les mises à jour automatiques : modifier les paramètres > installer les mises à jour automatiques > OK
Voir aussi :
https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

-Ta version d'Internet Explorer est obsolète, télécharge la dernière version (IE9) ICI

Je te conseil d'utiliser Firefox ou Chrome (déjà sur ton PC), qui sont bien plus sécurisés que IE et pour encore plus de sécurité, installe ces deux extensions :
-Adblock plus > Firefox > Chrome
-Wot > Firefox > Chrome

-Logiciels de protection :
Garde un antivirus (AntiVir dans ton cas, que je te conseille de configurer comme ICI). En complément, garde MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps.

-Vérifie ta version de Java ICI, et suivre les indications.

-Vérifier si tu dispose de la dernière version d'Adobe Reader 10.1.1 ICI
Avant installation : panneau de configuration --> programmes et fonctionnalités --> cliques sur "Adobe Reader" et sur "supprimer"
Lorsque la désinstallation sera terminée installe la dernière version.

*Lire ceci : L'importance de maintenir à jour son PC

Lorsque tout sera fait, dis moi quand tu seras prêt à continuer :)
0
joebassin Messages postés 7 Date d'inscription lundi 21 novembre 2011 Statut Membre Dernière intervention 23 novembre 2011
23 nov. 2011 à 10:25
Hello,

Encore une fois merci pour le temps pris pour m'aider.

C'est bon m'sieur; j'ai fait tt ce que tu m'as listé sur le message précédent.
Et donc, suis prêt à continuer...
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
23 nov. 2011 à 11:31
Bonjour joebassin

OK, alors c'est "reparti" ;)

1) Optimisation :

* Télécharge Ccleaner. Installe le et lance le. Clique sur Nettoyeur --> Analyse --> Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche. Enfin, Registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

* Télécharge Defraggler. Installe le puis lance le. Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".

2) Il faut supprimer tous les outils que nous avons utilisés : Télécharge DelFix (de Xplode) sur ton Bureau --> Lance le et clique sur Suppression --> quand il aura terminé, clique sur Désinstallation.
Pour t'aider

3) Pour terminer le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés). Pour ça, suis ce tutoriel.

4) Prévention :
Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet

6) Précautions :
Je t'invite à changer tous tes mots de passe importants (banque, ebay, paypal...), car certaines infections les récupèrent... De même, fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

Bonne lecture et bon courage, n'hésite pas à poser des questions en cas de besoin ;)
0
joebassin Messages postés 7 Date d'inscription lundi 21 novembre 2011 Statut Membre Dernière intervention 23 novembre 2011
23 nov. 2011 à 11:58
Ok je vais faire tout ça.

Merci bcp pour l'aide apportée. Ce site est tres utile et c très impressionnant le temps que passent des gens comme toi pour aider les autres (de façon bénévole j'imagine...).
Merci encore et bravo.
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
23 nov. 2011 à 17:06
"de façon bénévole j'imagine"

Tu imagine bien ;)

Bon surf à toi :)
0