Infection maligne

Résolu
mouatan -  
 mouatan -
Bonjour,



< config>Windows Vista Firefox 1b1.0</config>

J'ai ramené il y a quelques temps avec ma clé usb, des virus variés et malins comme tout ( mon pc se trainait au ralenti, la souris se déplaçait seule, encore maintenant, au démarrage l'écran se figeait sur un beau bleu persistant, etc ) après moult nettoyages à l'aide de mes antivirus et autre anti-malwares, j'en ai éradiqué une floppée.
Mais il subsiste encore quelques problèmes ; ventilos à fond car trop chaud, des lenteurs inexpliquées, ... et c'est la raison pour laquelle je soumets à vos cellules grises un rapport effectué avec ZHP afin qu'une âme charitable m'éclaire de ses lumières. A tous, merci. Mouatan

143 réponses

Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Bonjour,

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

--> Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long.
1
mouatan
 
Ah bon ... et ben j'irai plus sur softonic!

Je crois que j'aurai besoin d'une bonne désinfection là. Tu veux bien m'aider Elec 69 ? Avec ZHP pour diagnostiquer, etc. Tu veux bien ?
1
Utilisateur anonyme
 
Au fait j'ai encore éradiqué un tas de virus. On ne sait plus oû télécharger tant il y a des cochonneries partout !

priviligie les sites des éditeurs ou CCM, pour le moment (pourvu que ça dure :P), on n'a pas de pub ni barre d'outils.



1
Utilisateur anonyme
 
recoucou Ô grand Destrio5 :D


1000 excuses, je me rends compte que je n'avais pas mis le lien pour avoir accès au rapport ZHP. Si un expert bienveillant venait d'aventure à se pencher sur mon cas, n'hésitez pas à me demander en complément d'autres rapports nécessaires ( MalwareBytes, Spypot, ... ). Merci encore. Mouatan.

https://www.cjoint.com/?BDBsDrRaikj


je fais fermer le doublon ;-)



0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Merci collègue ^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mouatan
 
Ah c'est sympa d'avoir déjà répondu. Merci.
Je te l'envoie comme demandé.
0
Utilisateur anonyme
 
suis les indications de Destrio5 et tout se passer bien :D
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
--> Désinstalle Spybot.

--> Télécharge et lance AdwCleaner, choisis l'option "Suppression" et poste le rapport :
https://toolslib.net

--> Télécharge et lance UsbFix, choisis l'option "Suppression" et poste le rapport :
http://eldesaparecido.com/usbfix.php
0
mouatan
 
Salut Destrio5 , ... j'ai rien compris. J'ai envoyé sur le lien http://pjjoint.malekal.com/ mais je sais pas si ça a marché. Peux-tu me confirmer je te prie. Thanks.
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Une fois que le rapport a été envoyé sur le site http://pjjoint.malekal.com/, il te donne un lien et c'est ce lien qu'il faut copier-coller ici.
0
mouatan
 
Oui mais lorsque j'envoie mon rapport ZHPdIAG Malekal me répond "Les fichiers avec l'extension ne peuvent pas être uploadés" Je fais quoi avec ça ?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
C'est que tu n'envoies pas le bon fichier.

Tu as réussi avec https://www.cjoint.com/ c'est pratiquement pareil.
0
mouatan
 
Oui, tu avais raison, ce n'était pas le bon fichier. Voici le lien Destrio5 :

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120427_m8l6k138q5

Mouatan.
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
0
mouatan
 
Excuse ... j'étais occupé en famille.

Je t'envoie les deux rapports que tu as demandé. Mais j'ai pas désinstallé Spybot.
_____________

AdwCkeaner : http://pjjoint.malekal.com/files.php?id=20120427_x14z7l7t10h10

USBfix] : http://pjjoint.malekal.com/files.php?id=20120427_i7e7c7j9b7
______________

Merci encore.
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
--> Relance AdwCleaner et choisis "Désinstallation".

--> Relance UsbFix et choisis "Désinstaller".

--> Poste un nouveau rapport ZHPDiag.
0
mouatan
 
Là, suis en mode sans échec et je mouline avec TrendMicro et UsbFix pour voir ... je lancerai les deux applic jute après. Ca va désinstaller des virus éventuels ? Tu as "lu" quelque chose de particulier sur les posts ?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Rien de grave en tout cas.

Pourquoi être en mode sans échec ?
0
mouatan
 
J'ai cru comprendre que ce mode minimal était plus efficace pour repérer et éradiquer des virus ou autre. Je suppose que le nombre restreint de programmes en marche doit faciliter les recherches d'éléments indésirables.

Il me semble, en parcourant le rapport ZHP, que pas mal de clés de registre appartenant à d'anciens programmes désinstallés, encombraient ma base de registre. C'est pour les retirer que tu veux faire ces deux opérations ?
0
mouatan
 
Ah Destrio5 ! Je reste en mode sans échec ou je redémarre en normal. Tant que j'y suis ... !?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Pour AdwCleaner et UsbFix, tu les a utilisé donc tu peux les désinstaller.

Et je voudrais un nouveau rapport ZHPDiag (en mode normal pas mode sans échec) pour voir ce qu'il reste à modifier/supprimer.
0
mouatan
 
Ok, j'envoie la sauce !
0
mouatan
 
Destrio5, voici le résultat.

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120428_m14r10y9c9p7

Dis-moi ......, qu'est-ce-que je fais de toutes ces clés qui apparaissent en bleu dans le rapport ( Dans "Tâches planifiées en automatique (O39)" - Ce sont les lignes du type : [MD5.00000000000000000000000000000000] [APT] ).
je peux les enlever ?

Faut que j'aille farfouiller dans le registre ? Peux-tu m'éclairer stp.

Merci encore pour tout le temps que tu me consacre. C'est Cool.
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
On va le faire avec ZHPFix.

Pourquoi Spybot est encore là ?
0
mouatan
 
Tu crois que je dois vraiment le désinstaller, il est si mauvais que ça ?
0