Assistance pour netoyage pc - Page 1

Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
tonyzo Messages postés 269 Statut Membre 6
 
desoler,voici le bon

############################## | UsbFix V 7.084 | [Suppression]

Utilisateur: Administrateur (Administrateur) # ANTHONY-KZ44B4V
Mis à jour le 13/03/2012 par El Desaparecido
Lancé à 06:48:45 | 25/04/2012

Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com

PC: IBM (830581G) (X86-based PC) # Desktop Computer
CPU: Intel(R) Pentium(R) 4 CPU 2.66GHz (2657)
RAM -> [ Total : 510 | Free : 384 ]
BIOS: PhoenixBIOS 4.0 Release 6.0 for IBM NetVista.
BOOT: Fail-safe boot

OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 37 Go (1 Go libre(s) - 4%) [] # NTFS
D:\ -> CD-ROM
G:\ -> Disque amovible # 2 Go (1 Go libre(s) - 69%) [MP182PAK] # FAT32

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (152)
C:\WINDOWS\system32\winlogon.exe (228)
C:\WINDOWS\system32\services.exe (272)
C:\WINDOWS\system32\lsass.exe (284)
C:\WINDOWS\system32\svchost.exe (436)
C:\WINDOWS\system32\svchost.exe (524)
C:\WINDOWS\Explorer.EXE (792)
C:\UsbFix\Go.exe (1112)

################## | Processus Stoppés |

Stoppé! C:\WINDOWS\Explorer.EXE (792)

################## | Éléments infectieux |

Supprimé! C:\Recycler\S-1-5-21-1417001333-261478967-725345543-500

(!) Fichiers temporaires supprimés.

################## | Registre |

Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

################## | Mountpoints2 |

################## | Listing |

[05/09/2010 - 00:09:33 | D ] C:\090ca47e6b8691190a64
[04/06/2010 - 15:03:43 | N | 0] C:\AUTOEXEC.BAT
[31/08/2011 - 17:11:12 | RASHD ] C:\Autorun.inf
[08/09/2010 - 22:54:44 | N | 328] C:\boot.ini
[28/08/2001 - 14:00:00 | N | 4952] C:\Bootfont.bin
[24/08/2010 - 18:25:32 | D ] C:\cache
[08/09/2010 - 22:54:44 | D ] C:\cmdcons
[12/06/2010 - 14:18:37 | D ] C:\Compaq
[19/04/2012 - 05:17:56 | D ] C:\Config.Msi
[04/06/2010 - 15:03:43 | N | 0] C:\CONFIG.SYS
[05/08/2011 - 01:30:11 | D ] C:\Documents and Settings
[22/08/2010 - 22:39:14 | D ] C:\downloads
[12/06/2010 - 15:21:14 | D ] C:\IBMTOOLS
[06/06/2010 - 22:47:13 | D ] C:\Inetpub
[21/08/2011 - 21:54:10 | N | 0] C:\IO.SYS
[21/08/2011 - 21:54:10 | N | 0] C:\MSDOS.SYS
[06/06/2010 - 16:20:09 | N | 47564] C:\NTDETECT.COM
[02/03/2006 - 15:00:00 | N | 251712] C:\ntldr
[25/04/2012 - 06:47:00 | ASH | 805306368] C:\pagefile.sys
[25/03/2012 - 22:19:27 | D ] C:\Pre_Scan
[15/04/2012 - 20:12:47 | D ] C:\Program Files
[04/09/2011 - 16:31:23 | N | 25648] C:\PureRa.txt
[25/04/2012 - 06:50:36 | SHD ] C:\RECYCLER
[22/04/2012 - 12:51:51 | SHD ] C:\System Volume Information
[18/04/2012 - 06:04:08 | N | 83908] C:\TDSSKiller.2.7.28.0_18.04.2012_05.50.35_log.txt
[22/01/2012 - 03:05:57 | D ] C:\temp
[25/04/2012 - 06:50:36 | D ] C:\UsbFix
[25/04/2012 - 06:54:04 | A | 1855] C:\UsbFix.txt
[08/02/2012 - 07:23:55 | N | 237] C:\user.js
[25/04/2012 - 05:15:09 | D ] C:\WINDOWS
[16/01/2004 - 12:10:34 | D ] G:\PHOTO.DIR
[16/01/2004 - 12:10:34 | D ] G:\TEXT.DIR
[16/01/2004 - 12:10:34 | D ] G:\MOVIE.DIR
[16/01/2004 - 12:10:36 | D ] G:\MICIN.DIR
[16/01/2004 - 12:10:36 | D ] G:\FMIN.DIR
[18/11/2011 - 01:27:48 | N | 296] G:\WMPInfo.xml
[18/11/2011 - 01:29:06 | D ] G:\Music

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ANTHONY-KZ44B4V.zip
http://eldesaparecido.com/upload.html
Merci de votre contribution.

################## | E.O.F |
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonjour,

Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* Dans la partie "Personnalisation", copie/colle les instructions suivantes :

:OTL
[2010/09/20 19:38:53 | 000,000,000 | ---D | M] ("AutocompletePro - Your handy search suggestions tool") -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\egd5mfit.default\extensions\support@predictad.com
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {0329E7D6-6F54-462D-93F6-F5C3118BADF2} - No CLSID value found.
[2011/09/02 00:03:28 | 000,065,536 | ---- | C] () -- C:\WINDOWS\IFinst27.exe
[2012/03/25 22:18:39 | 002,500,210 | ---- | M] () MD5=FCB2E32F5554C6447B844CB3A660B51F -- C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\winlogon.exe



* Clique sur le bouton Correction.
* Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
* Accepte en cliquant sur OK.
* Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles

@+
0
tonyzo Messages postés 269 Statut Membre 6
 
voici

========== OTL ==========
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\egd5mfit.default\extensions\support@predictad.com\defaults\preferences folder moved successfully.
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\egd5mfit.default\extensions\support@predictad.com\defaults folder moved successfully.
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\egd5mfit.default\extensions\support@predictad.com\chrome\content folder moved successfully.
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\egd5mfit.default\extensions\support@predictad.com\chrome folder moved successfully.
C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\egd5mfit.default\extensions\support@predictad.com folder moved successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0329E7D6-6F54-462D-93F6-F5C3118BADF2} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0329E7D6-6F54-462D-93F6-F5C3118BADF2}\ not found.
C:\WINDOWS\IFinst27.exe moved successfully.
File C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\winlogon.exe not found.

OTL by OldTimer - Version 3.2.42.1 log created on 04262012_053927
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonjour,

Tu vas faire maintenant ce grand ménage :-) :

Mise à jour Adobe reader

* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Désinstalle ta version d'adobe par : ajout/suppression de programme
* Exécute le fichier téléchargé pour installation en suivant les instructions.

 Mise à jour de Java:

* Tu peux vérifier ta Console Java en cliquant sur ce lien :https://www.java.com/fr/download/uninstalltool.jsp
* Installe la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller JavaRa:  

* Télécharge ce fichier à partir ce lien : http://raproducts.org/click/click.php?id=1
* Décompresse JavaRa sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis
une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

===========================================
Installation dernière version d'Adobe reader
* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Exécute le fichier téléchargé pour installation en suivant les instructions.
Installation de la dernière version de Java :
* Télécharges et enregistre ce fichier java sur le bureau de ton PC
* Exécutes le pour installer la dernière version de Java
===========================================

Updatechecker :

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
===========================================
**Nettoyage

Suppression des outils de désinfections:
* Télécharge  Delfix   sur ton bureau.          
* Lance le, tape suppression puis valide          
* Patiente pendant le scan jusqu'à l'ouverture du rapport.          
* Copie/Colle le contenu du rapport dans ta prochaine réponse.          
Note : Le rapport se trouve également sous C:\DelFix.txt          
* Tu peux le desinstaller          

===========================================         
<code>Défragmentation : :

Défragmente tes disques dur par defraggler
===========================================

Nettoyage des fichiers et des clés de registre :

* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================
Purger les points de restauration système:


* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tonyzo Messages postés 269 Statut Membre 6
 
slt,jen sui a la mise a recherch,il ne ce passe rien!que doi je faire?
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Re,

slt,jen sui a la mise a recherch,il ne ce passe rien!que doi je faire?


Ce n'est pas clair, est ce que tu expliquer un peu ?

@+
0
tonyzo Messages postés 269 Statut Membre 6
 
quand je clique sur recherche, ca fai simplement comme si javai rien fai il ne ce passe rien,aucune fenetre n apparai et rien ne me dit qu il y a une recherche!par contre la fenetre ou l on choisi recherche des mise a jour ou supression de l ancienne version reste la comme si de rien n etai!!
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Re,
1/
Tu peux le supprimer puis le télécharger et l'enregistrer de nouveau

2/
Tu peux passer aux procédures qui suivent!

@+
0
tonyzo Messages postés 269 Statut Membre 6
 
ca yet mais c pareil ,ca fonctionne que en cliquan sur metre a jour via un site internet sun!mais j ai pas ete plus loin!
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonjour,

Tu continues alors le reste des procédures! :-)

@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
tonyzo Messages postés 269 Statut Membre 6
 
salut,voici delfix

# DelFix v8.8 - Rapport créé le 06/05/2012 à 22:38:37
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrateur - ANTHONY-KZ44B4V (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\delfix.exe
# Option [Suppression]

~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\USBFix
Supprimé : C:\_OTL
Supprimé : C:\pre_scan
Supprimé : C:\Documents and Settings\Administrateur\DoctorWeb

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\TDSSKiller.2.7.28.0_18.04.2012_05.50.35_log.txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_ANTHONY-KZ44B4V.zip
Supprimé : C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\drweb-cureit.exe
Supprimé : C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\Extras.Txt
Supprimé : C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\OTL.exe
Supprimé : C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\OTL.Txt
Supprimé : C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\usbfix0.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\USBFix
Clé Supprimée : HKCU\Software\IDAVLab
Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\IDAVLab
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1515 octets] - [06/05/2012 22:38:37]

########## EOF - C:\DelFix[S1].txt - [1639 octets] ##########
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Salut,

Sois prudent et bon surf ... :-)
Si tu n'as pas de souci pense à mettre ton sujet comme résolu

@+
0
tonyzo Messages postés 269 Statut Membre 6
 
ok dans ce cas la je te remerci beaucoup!mon pc fonctonne mieu maintenant!par contre depui hier ,ma souris infra rouge usb c est mise a ne plus fonctionner d un coup et defois quand je suis sur internet je ne peu plus acceder a tou ce qu il y a sur les ligne bleue en haut et en bas de l ecran (quand je clique sur une page internet ou fichier en attente,il ne ce passe rien ces bloquer!!!pour la souris j ai essayer de reinstaller un driver ,reinstaller le materiel,etc...mais il n y a rien a faire,l enbout infra rouge qui et relier au pc est allumer,mais la souris ne reconnai rien du tou et pourtan les pile son neuve!c 'est tu d ou ca pourrai venir,crois tu que ca a un lien avec tous les soucis que j ai eu???si tu c est pas c est pas grave j ouvrirai un autre sujet et si c est la cas je te remerci beaucoup pour ton aide!j attend ta reponse avan de metre le sujet resolu
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonjour,

Tu peux essayer de lancer la détection automatique des travers à travers ce : ce lien puis fais la mise à jour de tes pilotes et spécifiquement celle de la souris..

Bonne chance

@+
0
tonyzo Messages postés 269 Statut Membre 6
 
ok merci,et juste pour finir ,depuiis que j ai telecharger update cheker, quand je demare mon pc il y a un message qui dit "le format de la chaine et incorrecte...ok" c'est normal?sinon aussitot que j ai mis malver a jour,j ai fai un scann et il a detecter un "pup.toolbar" j ai fait suprimer,si ca se trouve les dernier soucis que j ai cité hier venai peut etre de ca!
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Re,
1/
Supprime update cheker puis télécharge puis installe le à partir ce lien : https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

2/
S'il existe encore des problèmes, tu peux le remplacer par :

Sumo : http://www.kcsoftwares.com/?sumo
AppUpdater : http://www.nabber.org/projects/appupdater/
SoftWareInformer : https://software.informer.com/

@+
0
tonyzo Messages postés 269 Statut Membre 6
 
ok merci alors
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
De rien :-)
0
tonyzo Messages postés 269 Statut Membre 6
 
tien par contre un ptit truc que j avai oublier ...pour mon probleme du script qui ne passe pas tu c'est de quoi ca peu venir?
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Est ce que tu peux expliquer encore ?
0
tonyzo Messages postés 269 Statut Membre 6
 
defoit le pc ce mais a beuger et au bout d un moment il y a un message d erreue qui aparait et qui dit" le script ne repond pas...continuer ou arreter le script"
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Si tu utilises un autre navigateur, est ce que ce message apparait ?
Tu peux tester!
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonjour,

J'ai trouvé cette solution :

Créer un nouveau profil :

* Fermer FireFox (en plus, assure-toi avec CTRL+ALT+DELETE qu'il n'y a plus aucun processus de Firefox actif).
* Démarrer >>> Exécuter >>> Taper firefox -p (remarque l'espace entre Firefox et -p) et valider par OK.
* Dans la fenêtre de gestion des profils qui vient de s'ouvrir, on peut en créer un nouveau et lancer FF avec celui-ci.

========================

L'adresse du lien : https://forum.malekal.com/viewtopic.php?t=34874&start=

@+
0
tonyzo Messages postés 269 Statut Membre 6
 
salut,merci pour ta recherche!le message de script apparait plus apparament mais par contre ca na pas resolu le probleme des video qui sacade!!
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonjour,

Tu peux préparer un autre rapport ZHPDiag pour vérifier si tu as
attrapé d'autres saloperies. !

https://forums.commentcamarche.net/forum/affich-24758689-assistance-pour-netoyage-pc?full#2

@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5