PC infecté...
Résolu/Fermé
Memel's76
Messages postés
31
Date d'inscription
lundi 30 janvier 2012
Statut
Membre
Dernière intervention
12 février 2014
-
30 janv. 2012 à 10:05
Memel's76 Messages postés 31 Date d'inscription lundi 30 janvier 2012 Statut Membre Dernière intervention 12 février 2014 - 12 févr. 2012 à 19:25
Memel's76 Messages postés 31 Date d'inscription lundi 30 janvier 2012 Statut Membre Dernière intervention 12 février 2014 - 12 févr. 2012 à 19:25
A voir également:
- PC infecté...
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Whatsapp pc - Télécharger - Messagerie
- Double ecran pc - Guide
30 réponses
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
31 janv. 2012 à 15:37
31 janv. 2012 à 15:37
Oui, avec MSE
Ton antivirus , Malwarebytes ,le pare feu de windows et les conseils que je vais te donner à la fin de la désinfection est largement suffisant! :-)
@+
Ton antivirus , Malwarebytes ,le pare feu de windows et les conseils que je vais te donner à la fin de la désinfection est largement suffisant! :-)
@+
Memel's76
Messages postés
31
Date d'inscription
lundi 30 janvier 2012
Statut
Membre
Dernière intervention
12 février 2014
31 janv. 2012 à 19:46
31 janv. 2012 à 19:46
Apparemment il n'a rien trouver mais je ne trouve pas les rapports de scan...
@+
@+
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 31/01/2012 à 20:04
Modifié par Fish66 le 31/01/2012 à 20:04
Re,
Puisqu'il n'a rien trouvé, on a avancé et on va continuer :-)
Redémarre ton PC et prépare stp un nouveau rapport ZHPDiag
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Puisqu'il n'a rien trouvé, on a avancé et on va continuer :-)
Redémarre ton PC et prépare stp un nouveau rapport ZHPDiag
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Memel's76
Messages postés
31
Date d'inscription
lundi 30 janvier 2012
Statut
Membre
Dernière intervention
12 février 2014
Modifié par Memel's76 le 6/02/2012 à 21:27
Modifié par Memel's76 le 6/02/2012 à 21:27
Bonsoir,
Après avoir résolu un problème d'internet (décidément!!), j'ai eu un message de MSE qui avait décelé un virus "worm:win32/tatef.D" et MBAM qui "refuse l'accès d'un site "rentrant"(je n'ai plus le terme exact)". Je vient de le supprimer avec MSE mais il apparaissait de manière aléatoire.
Voici le rapport ZHP :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120206_o15e14s9g12z11
@+
Après avoir résolu un problème d'internet (décidément!!), j'ai eu un message de MSE qui avait décelé un virus "worm:win32/tatef.D" et MBAM qui "refuse l'accès d'un site "rentrant"(je n'ai plus le terme exact)". Je vient de le supprimer avec MSE mais il apparaissait de manière aléatoire.
Voici le rapport ZHP :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120206_o15e14s9g12z11
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
9 févr. 2012 à 14:16
9 févr. 2012 à 14:16
Salut,
Désolé pour le retard :-)
On a presque terminé
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\Software\Classes\AppID\{A01A3335-0C30-4312-A430-92356CC37A92}]
O43 - CFD: 30/01/2012 - 14:27:58 - [4,372] ----D- C:\Program Files\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 30/01/2012 - 14:26:48 - [6,047] ----D- C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
Que contient ces dossier stp :
C:\Users\Angie\AppData\Roaming\4CAB4
C:\Users\Angie\AppData\Roaming\B451B
@+
Désolé pour le retard :-)
On a presque terminé
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\Software\Classes\AppID\{A01A3335-0C30-4312-A430-92356CC37A92}]
O43 - CFD: 30/01/2012 - 14:27:58 - [4,372] ----D- C:\Program Files\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 30/01/2012 - 14:26:48 - [6,047] ----D- C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
Que contient ces dossier stp :
C:\Users\Angie\AppData\Roaming\4CAB4
C:\Users\Angie\AppData\Roaming\B451B
@+
Memel's76
Messages postés
31
Date d'inscription
lundi 30 janvier 2012
Statut
Membre
Dernière intervention
12 février 2014
9 févr. 2012 à 19:07
9 févr. 2012 à 19:07
Re,
Voici le rapport ZHP Fix :
https://pjjoint.malekal.com/files.php?id=20120209_o13f13u5j15r7
Le fichier "C:\Users\Angie\AppData\Roaming\4CAB4" ouvre "415B.CAB" et ensuite quand je souhaite l'ouvrir j'ai un message "Impossible d'ouvrir le fichier CAB".
Quant à "C:\Users\Angie\AppData\Roaming\B451B", le dossier est vide.
Moi sa ne m'inspire strictement rien !!!
@+
Voici le rapport ZHP Fix :
https://pjjoint.malekal.com/files.php?id=20120209_o13f13u5j15r7
Le fichier "C:\Users\Angie\AppData\Roaming\4CAB4" ouvre "415B.CAB" et ensuite quand je souhaite l'ouvrir j'ai un message "Impossible d'ouvrir le fichier CAB".
Quant à "C:\Users\Angie\AppData\Roaming\B451B", le dossier est vide.
Moi sa ne m'inspire strictement rien !!!
@+
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
9 févr. 2012 à 19:18
9 févr. 2012 à 19:18
Re,
Tu peux supprimer le dossier vide
Si tu n'as pas d'autres soucis:
* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Désinstalle ta version d'adobe par : ajout/suppression de programme
* Exécute le fichier téléchargé pour installation en suivant les instructions.
* Tu peux vérifier ta Console Java en cliquant sur ce lien :https://www.java.com/fr/download/uninstalltool.jsp
* Installe la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).
* Télécharge ce fichier à partir ce lien : http://raproducts.org/click/click.php?id=1
* Décompresse JavaRa sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis
une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
===========================================
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
===========================================
Telecharge ici : PureRa (par l'editeur de JavaRa)
Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)
=> Configuration
clique sur "Clean"
L'outil va faire son scan puis son nettoyage
à la fin du rapport tu auras une ligne comme ca :
Total space cleaned: xxxxxxxx bytes
transmets juste cette ligne .
===========================================
**Nettoyage
Défragmente tes disques dur par defraggler
===========================================
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
@+
Tu peux supprimer le dossier vide
Si tu n'as pas d'autres soucis:
Mise à jour Adobe reader
* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Désinstalle ta version d'adobe par : ajout/suppression de programme
* Exécute le fichier téléchargé pour installation en suivant les instructions.
Mise à jour de Java:
* Tu peux vérifier ta Console Java en cliquant sur ce lien :https://www.java.com/fr/download/uninstalltool.jsp
* Installe la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).
voici pour desinstaller JavaRa:
* Télécharge ce fichier à partir ce lien : http://raproducts.org/click/click.php?id=1
* Décompresse JavaRa sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis
une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
===========================================
Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
===========================================
PurRa (éditeur de JavaRa) :
Telecharge ici : PureRa (par l'editeur de JavaRa)
Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)
=> Configuration
clique sur "Clean"
L'outil va faire son scan puis son nettoyage
à la fin du rapport tu auras une ligne comme ca :
Total space cleaned: xxxxxxxx bytes
transmets juste cette ligne .
===========================================
**Nettoyage
Suppression des outils de désinfections: * Télécharge Delfix sur ton bureau. * Lance le, tape suppression puis valide * Patiente pendant le scan jusqu'à l'ouverture du rapport. * Copie/Colle le contenu du rapport dans ta prochaine réponse. Note : Le rapport se trouve également sous C:\DelFix.txt * Tu peux le desinstaller =========================================== <code>Défragmentation : :
Défragmente tes disques dur par defraggler
===========================================
Nettoyage des fichiers et des clés de registre :
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
Purger les points de restauration système:
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
@+
Memel's76
Messages postés
31
Date d'inscription
lundi 30 janvier 2012
Statut
Membre
Dernière intervention
12 février 2014
Modifié par Memel's76 le 12/02/2012 à 17:46
Modifié par Memel's76 le 12/02/2012 à 17:46
Bonjour,
Voici le rapport javara :
https://pjjoint.malekal.com/files.php?id=20120211_x8v9l7i12i5
, celui de delfix :
https://pjjoint.malekal.com/files.php?id=20120211_o13d13u7b6h6
Et le message de Purera :
"Total space cleaned : 34883693bytes"
J'ai effectué toutes les autres opérations correctement (je pense!!).
@+
Voici le rapport javara :
https://pjjoint.malekal.com/files.php?id=20120211_x8v9l7i12i5
, celui de delfix :
https://pjjoint.malekal.com/files.php?id=20120211_o13d13u7b6h6
Et le message de Purera :
"Total space cleaned : 34883693bytes"
J'ai effectué toutes les autres opérations correctement (je pense!!).
@+
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
12 févr. 2012 à 19:04
12 févr. 2012 à 19:04
Salut,
Bon surf et sois prudent.. :-)
Si tu n'as pas de souci pense à mettre ton sujet comme résolu
@+
Bon surf et sois prudent.. :-)
Si tu n'as pas de souci pense à mettre ton sujet comme résolu
@+
Memel's76
Messages postés
31
Date d'inscription
lundi 30 janvier 2012
Statut
Membre
Dernière intervention
12 février 2014
12 févr. 2012 à 19:25
12 févr. 2012 à 19:25
Encore un grand merci à vous !!!