Infection maligne

Résolu/Fermé
mouatan - 27 avril 2012 à 18:25
 mouatan - 2 juil. 2012 à 15:06
Bonjour,



< config>Windows Vista Firefox 1b1.0</config>

J'ai ramené il y a quelques temps avec ma clé usb, des virus variés et malins comme tout ( mon pc se trainait au ralenti, la souris se déplaçait seule, encore maintenant, au démarrage l'écran se figeait sur un beau bleu persistant, etc ) après moult nettoyages à l'aide de mes antivirus et autre anti-malwares, j'en ai éradiqué une floppée.
Mais il subsiste encore quelques problèmes ; ventilos à fond car trop chaud, des lenteurs inexpliquées, ... et c'est la raison pour laquelle je soumets à vos cellules grises un rapport effectué avec ZHP afin qu'une âme charitable m'éclaire de ses lumières. A tous, merci. Mouatan

143 réponses

Utilisateur anonyme
8 mai 2012 à 09:32
la liste des programmes inutiles que je vois sur ton rapport, qui se lancent au démarrage de windows :

Google toolbar
r2 studios => Startup Delayer
SmoothDraw 3
adslTV
D:\DWHELPER\Julien clerc ma préférence.mp4 !!!
D:\DWHELPER\Michel Teló - Ai Se Eu Te Pego - Oficial (Assim você me mata.mp4
LEXAR 8 G => le fichier est manquant !
Algorithmic Arts
CCleaner
Glary Utilities Portable
Defraggler
Dictionnaire le Littré 2.0
EVEREST Home Edition
FormatFactory
Foxit Reader
APSDaemon pour Apple
IObit - Advanced SystemCare 5 Tray


cette liste est à titre indicatif, à toi de voir ce qui est indisponsable ou pas pour le bon fonctionnement du pc !


ce qui me surprend, c'est les mp4 qui se lance au démarrage !






0
Bonjour, effectivement je suis aussi étonné que toi pour les mp4. ce sont deux chansons que j'ai récemment téléchargé à l'aide de downloadHelper.
Lexar 8, c'est une clé USB.

Mais j'ai pas vu avec Ccleaner, ou dans e gestionnaire des tâches tout ça.

Dans ce cas, comment puis-je les désactiver ? Merci encore.
0
Utilisateur anonyme
8 mai 2012 à 11:12
vas dans le menu démarre, dans la barre de recherche, tappe Msconfig,

l'executable s'affiche en haut de cette fenêtre, fais un clique droit dessus, lance le en tant qu'administrateur !


une nouvelle fenêtre s'ouvre, regarde dans l'onglet service et démarrage pour trouver les programmes inutiles à décocher :D

attention, pour désactiver certains programmes, il suffit de les désinstaller tout simplement !

sii un programme est indisponsable pour le fonctionnement du pc et tu le désactives, tu auras droit à un Bsod !





on términe le nettoyage par ceci :



/!\ Attention :
de plus en plus de programmes propose l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.





* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :

ICI

ou

https://www.commentcamarche.net/telecharger/securite/7111-delfix/

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.



* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac


. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation

/!\ regarde bien qu'au moment d'installation, on ne t'installe pas les barres d'outils, si c'est le cas, décoche la case correspondante !

/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/



* Supprimer les anciens points de restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

Pour Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista






* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)




0
Bien reçu Electricien 69, je vais m'atteler à la tâche.

Sinon, j'ai déjà CCleaner mais je vais vérifier que j'ai les mêmes réglages (déjà tout est coché dans Registre ...).

Je te tiens au courant de a manip.

Je te remercie encore pour ta patience et ta disponibilité. Merci aussi et le bonjour à Destrio5 quand tu le verras.

a très bientôt ;).
0
Utilisateur anonyme
8 mai 2012 à 11:42
oups, j'avais oublié que tu avais Ccleaner et un autre nettoyeur qui se lancaient au démarrage !

désolé :P

Destrio doit suivre le poste même s'il ne poste pas ;-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Je le télécharge pas alors CCleaner, je vérifie juste s'il est bien configuré !?
0
Utilisateur anonyme
8 mai 2012 à 12:49
oui :D

tu peux l'enlever du démarrage en plus :D

tu le lanceras à la demande :D


0
Excuse-moi Electricien 69, je n'arrive pas à voir sur la config system les programmes suivants :

Google toolbar
r2 studios => Startup Delayer
SmoothDraw 3
adslTV
D:\DWHELPER\Julien clerc ma préférence.mp4 !!!
D:\DWHELPER\Michel Teló - Ai Se Eu Te Pego - Oficial (Assim você me mata.mp4
LEXAR 8 G => le fichier est manquant !
Algorithmic Arts
CCleaner
Glary Utilities Portable
Defraggler
Dictionnaire le Littré 2.0
EVEREST Home Edition
FormatFactory
Foxit Reader
APSDaemon pour Apple
IObit - Advanced SystemCare 5 Tray
___
Peut-être est-ce un autre nom !?
0
Voilà le rapport de désinstallation de delfix.
__________


# DelFix v8.8 - Rapport créé le 08/05/2012 à 15:09:06
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : alminana - PC-DE-ALMINANA (Administrateur)
# Exécuté depuis : C:\Users\alminana\Desktop\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\USBFix
Supprimé : C:\VundoFix Backups
Supprimé : C:\Combofix
Supprimé : C:\ZHP
Supprimé : C:\Users\alminana\DoctorWeb
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hijackthis

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_PC-DE-ALMINANA.zip
Supprimé : C:\Users\alminana\Desktop\ComboFix.exe
Supprimé : C:\Users\alminana\Desktop\GetSystemInfo.exe
Supprimé : C:\Users\alminana\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\USBFix
Clé Supprimée : HKCU\Software\IDAVLab
Clé Supprimée : HKLM\SOFTWARE\IDAVLab
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_DWPROT

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [2120 octets] - [08/05/2012 15:09:06]

########## EOF - C:\DelFix[S1].txt - [2244 octets] ##########
0
Utilisateur anonyme
8 mai 2012 à 15:24
tu trouveras ces programmes dans l'ajout suppression de programmes, dans le panneau de configuration :D


0
j'avais oublié de mettre certains pgm de désinfection sur le bureau. J'ai repassé delfix. Voici le nouveau rapport.
_
# DelFix v8.8 - Rapport créé le 08/05/2012 à 15:33:31
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : alminana - PC-DE-ALMINANA (Administrateur)
# Exécuté depuis : C:\Users\alminana\Desktop\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~


~~~~~~ Fichier(s) ~~~~~~


~~~~~~ Registre ~~~~~~


~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S2].txt - [665 octets] - [08/05/2012 15:09:44]
DelFix[S3].txt - [720 octets] - [08/05/2012 15:09:53]
DelFix[S4].txt - [865 octets] - [08/05/2012 15:31:55]
DelFix[S5].txt - [774 octets] - [08/05/2012 15:32:55]
DelFix[R1].txt - [847 octets] - [08/05/2012 15:33:03]
DelFix[S6].txt - [765 octets] - [08/05/2012 15:33:31]

########## EOF - C:\DelFix[S6].txt - [888 octets] ##########
_Je dois sortir. A + tard. Merci encore Elec69.
0
Utilisateur anonyme
8 mai 2012 à 15:45
désinstalle Delfix, passe à ton antivirus :D


0
Salut à toi ...

1) Alors quand je vais sur " Empêcher un pgm de s"exécuter au démarrage" dans le panneau de config, j'obtiens un message d'erreur provenant de windows defender, du type " Echec de l'initialisation de l'application 0x800 106ba ... "

2) Pour la purge de la restau du système, je l'ai fait mais mon HD C tourne désespérément encore avec 2,5 Go et ça commence à craindre. Que faire !?

Merci encore.
0
Utilisateur anonyme
9 mai 2012 à 08:10
bonjour,

je peux te les shooter avec un outil, mais pour le lancement, il faut y faire manuellement après !!!

on vire tout simplement la clé Run pour que les jeux ne se lancent pas au démarrage :D

autrement, il faut les désinstaller !



0
Bonjour Elect 69 !

Faut que j'aille bosser ... je te retrouverai en fin d'aprem si tu peux. ;). Ciao.

je te laisse qques questions ...
__________________________
Je fais quoi des ces fichiers ?

1) des fichiers système IO.SYS et MSDOS.SYS à la racine de mon HD C ?

2) le fichier VLR "yvikit.vlr " ?

3) le fichier Temp "curr_ver.tmp ?

4) J'ai qques pgm dont je ne sais plus quoi trop faire. Puis-je les virer ?

>Memtest86
>Sysclean
>Driver Mender
>TrendMicro
5) c'est quoi ces dossiers dans mon "C" ? BOOT , CONFIG.MSI et TESTDISK ?
0
Utilisateur anonyme
9 mai 2012 à 15:33
je te laisse qques questions ... 
__________________________ 
Je fais quoi des ces fichiers ? 

1) des fichiers système IO.SYS et MSDOS.SYS à la racine de mon HD C ? 



pas touche à ces fichiers, ils sont du système, remets les fichiers système en cachés !




2) le fichier VLR "yvikit.vlr " ? 



il n'appartient pas aux outils, les outils ont été désinstallés avec Delfix !

passe leau virus total pour voir ce que c'est !


mais si tu le supprimes, il reviendra !




3) le fichier Temp "curr_ver.tmp ? 


pareil !



4) J'ai qques pgm dont je ne sais plus quoi trop faire. Puis-je les virer ? 


>Memtest86 =>> memoteste !
>Sysclean ==> un nettoyaur du système !
>Driver Mender ==> ???
>TrendMicro ==> ton ancien antivirus ou Hijackthis !


5) c'est quoi ces dossiers dans mon "C" ? BOOT , CONFIG.MSI et TESTDISK ?


la question, il faut la poser à toi même, est ce que tu as passé un outil pour tester la mémoire ram et l'état du disque dur ?

attention, certains de ces fichiers sont du système, donc pas touche, sionon, pc plante !




0
Bonjour Electricien 69

j'essaie de virer les prgm dont je ne me sers plus.

J'ai jeté le dossier de TrendMicro ...

1) Il faut pas aussi enlever ZHP puisque la desinfection semble terminée ?

2) Tu sais ce que c'est MBRCheck ? Il est dans le même dossier que ZHP.

Quand je le lance, il me sors une fenêtre sous dos que je t'ai copié sur ce lien :

http://cjoint.com/?BEkk6tq0Fl4

3)les fichiers système IO.SYS et MSDOS.SYS apparaissent et pourtant ils sont cachés !
0
Ah ! Je veux bien que tu m'aide pour purger les points de restauration, en tous cas il faut que je purge mon HD C j'en suis à 1,5 Go !!!

Merci encore à toi.
0
Bon j'ai purger la restau système de ses points de restauration.

Et maintenant ?
0
j'ai purgé ... c'est mieux là !
0
bonjour,

normalement delfix aurat du désinstaller Zhpdiag et ses composants :

lance zhpfix, si tu le vois encore, clique sur le A rouge, redémarre ton pc !


que dit ton antivirus ?




0