Virus, Chevaux de Troie... Une solution SVP ?

Résolu
zemanou13 Messages postés 46 Statut Membre -  
zemanou13 Messages postés 46 Statut Membre -
Bonjour,

Je viens ici en dernier recours car je ne sais vraiment plus quoi faire... J'espère donc que vous pourrez m'aider...!

Je vous explique :

Hier, j'ai allumé mon PC après qu'un membre de ma famille (peu avisé question informatique) s'en soit servit, & j'ai constaté que Google (qui est ma page d'accueil sur tous les navigateurs que je possède : IE & Google Chrome) avait été remplacé par "Searchnu", sauf safari... J'ai donc lancé une recherche avec "Searchnu" croyant que c'était un genre de "toolbar" téléchargé par erreur sauf que les résultats m'ont vraiment paru bizarres donc je suis allée sur safari & j'ai tapé "searchnu" ; tous les forums disaient que c'était un virus donc j'ai lancé mon Avast & j'ai essayé de chercher d'autres logiciels capables de m'aider donc j'ai téléchargé :

- F-secure easy clean
- Spyware terminator
- Ad-aware
- Uniblue registry booster
- Emsisoft anti malware
- Malwarebytes anti malware

Voila je crois que c'est à peu près tout, avant tout ca j'avais avast, CCleaner & Spybot search & destroy...

Tous ces téléchargements vont peut-être vous paraitre ridicules mais vraiment j'ai trop peur des virus, surtout que jusque là je n'ai jamais eu de problèmes majeures de ce type depuis que j'ai mon PC Portable (qui est un Sony Vaio).

Donc après avoir lancé successivement tous ces logiciels, ils ont tous trouvé des "virus" différents, que j'ai mis en quarantaine ou alors que j'ai supprimé selon ce qui m'était proposé, & le "searchnu" est parti mais en allant sur Google chrome je n'ai plus google qui s'affiche mais les sites sur lesquels j'ai l'habitude d'aller & Internet Explorer que je n'utilise presque jamais s'ouvre sans raison & m'affiche des pages blanches... De plus, mon PC a visiblement ralentit & bref, je ne sais vraiment plus quoi faire pour éliminer les virus ou chevaux de troie ou vers ou tout ce que vous voulez qui peuvent être dans mon PC & l'infecter, & je voudrais vraiment avoir une solution "miracle" si vous en avez une, qui pourrait me garantir le fait que par la suite je ne sois plus "surveillée" ou quoi que ce soit sur mon cher PC portable...

Vraiment désolée pour ce roman qui ne donne pas envie d'être lu & un réel merci par avance pour les personnes qui auront assez de courage pour se pencher sur mon cas & m'aider si cela est possible...

22 réponses

  • 1
  • 2
  1. Utilisateur anonyme
     
    Bonjour

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

    @+
    0
  2. zemanou13 Messages postés 46 Statut Membre
     
    Je l'avais déjà fais, j'ai donc retrouvé le rapport à l'endroit indiqué & le voici :

    # AdwCleaner v1.604 - Rapport créé le 04/05/2012 à 23:37:46
    # Mis à jour le 23/04/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : ManOu - MANOU-VAIO
    # Exécuté depuis : C:\Users\ManOu\AppData\Local\Temp\789ghpp2.tmp\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\ManOu\AppData\Local\Babylon
    Dossier Supprimé : C:\Users\ManOu\AppData\Local\freetvradio Air
    Dossier Supprimé : C:\Users\ManOu\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda
    Dossier Supprimé : C:\Users\ManOu\AppData\Local\Ilivid Player
    Dossier Supprimé : C:\Users\ManOu\AppData\Local\OpenCandy
    Dossier Supprimé : C:\Users\ManOu\AppData\Local\Temp\BabylonToolbar
    Dossier Supprimé : C:\Users\ManOu\AppData\Local\Temp\Iminent
    Dossier Supprimé : C:\Users\ManOu\AppData\LocalLow\BabylonToolbar
    Dossier Supprimé : C:\Users\ManOu\AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\ManOu\AppData\Roaming\Complitly
    Dossier Supprimé : C:\Users\ManOu\AppData\Roaming\FissaSearch
    Dossier Supprimé : C:\Users\ManOu\AppData\Roaming\freeTVRadio
    Dossier Supprimé : C:\Users\ManOu\AppData\Roaming\FREEzeFrog
    Dossier Supprimé : C:\Users\ManOu\AppData\Roaming\GetRightToGo
    Dossier Supprimé : C:\Users\ManOu\AppData\Roaming\OfferBox
    Dossier Supprimé : C:\Users\ManOu\AppData\Roaming\OpenCandy
    Dossier Supprimé : C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\FREEzeFrogSA
    Dossier Supprimé : C:\Program Files (x86)\Complitly
    Dossier Supprimé : C:\Program Files (x86)\FREEzeFrog
    Dossier Supprimé : C:\Program Files (x86)\OfferBox
    Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk

    ***** [Registre] *****

    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2405727
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\Complitly
    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\FissaSearch
    Clé Supprimée : HKCU\Software\freeTVRadio
    Clé Supprimée : HKCU\Software\FREEzeFrogSA
    Clé Supprimée : HKCU\Software\Iminent
    Clé Supprimée : HKCU\Software\Offerbox
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\Spointer
    Clé Supprimée : HKCU\Software\SweetIm
    Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Toolbar
    Clé Supprimée : HKLM\SOFTWARE\Babylon
    Clé Supprimée : HKLM\SOFTWARE\bandoo
    Clé Supprimée : HKLM\SOFTWARE\Conduit
    Clé Supprimée : HKLM\SOFTWARE\FREEzeFrog
    Clé Supprimée : HKLM\SOFTWARE\Iminent
    Clé Supprimée : HKLM\SOFTWARE\InstallPedia
    Clé Supprimée : HKLM\SOFTWARE\Offerbox
    Clé Supprimée : HKLM\SOFTWARE\OpenCandy NSIS SDK
    Clé Supprimée : HKLM\SOFTWARE\SweetIM
    Clé Supprimée : HKLM\SOFTWARE\Messenger Plus!\OpenCandy
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
    Clé Supprimée : HKLM\SOFTWARE\Classes\FREEzeFrogAx.Info.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\FREEzeFrogAx.Info
    Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO
    Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlfienamagdnkekbbbocojppncdambda
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Fissa
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FREEzeFrogSA
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IP Network]
    [x64] Clé Supprimée : HKLM\SOFTWARE\DataMngr

    ***** [Registre - GUID] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{11C27351-716B-4052-9361-E3B0A3F8221C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{01BCB858-2F62-4F06-A8F4-48F927C15333}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4E1D-BDD0-1E9C9B7799CC}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F000001-DB8E-F89C-2FEC-49BF726F8C12}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4FDE-B055-AE7B0F4CF080}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B41306C6-96D0-442A-BCC4-B0F621E82CE9}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4C08-BDD6-DDDB1C48AEDC}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4F36-8D02-8C43722EE5DA}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{258C9770-1713-4021-8D7E-1F184A2BD754}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1602F07D-8BF3-4C08-BDD6-DDDB1C48AEDC}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
    [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
    [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
    [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
    [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
    [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
    [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4E1D-BDD0-1E9C9B7799CC}
    [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F000001-DB8E-F89C-2FEC-49BF726F8C12}
    [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
    [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4FDE-B055-AE7B0F4CF080}
    [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
    [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/410 --> hxxp://www.google.fr

    -\\ Google Chrome v18.0.1025.168

    Fichier : C:\Users\ManOu\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Supprimée : "update_url": "hxxp://autoupdate.chromewebtb.conduit-services.com/?productId=CT320176[...]
    Supprimée : "homepage": "hxxp://www.searchnu.com/410",

    *************************

    AdwCleaner[R1].txt - [15522 octets] - [04/05/2012 23:36:56]
    AdwCleaner[S1].txt - [11448 octets] - [04/05/2012 23:37:46]

    ########## EOF - C:\AdwCleaner[S1].txt - [11577 octets] ##########

    Alors quel est le diagnostic ?
    0
  3. Utilisateur anonyme
     
    Re

    Télécharge Malwaresbytes anti malware ici
    http://www.malwarebytes.org/mbam.php

    Bouton »Download free version »

    * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

    * Potasse le tuto pour te familiariser avec le prg :

    https://forum.pcastuces.com/sujet.asp?f=31&s=3

    (cela dis, il est très simple d'utilisation).

    relance Malwaresbytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

    *Procèdes à une mise à jour

    *Fais un examen dit "Complet"

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "Afficher les résultats" " .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

    @+
    0
  4. zemanou13 Messages postés 46 Statut Membre
     
    Et voila le rapport :

    Malwarebytes Anti-Malware 1.61.0.1400
    www.malwarebytes.org

    Version de la base de données: v2012.05.05.06

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 9.0.8112.16421
    ManOu :: MANOU-VAIO [administrateur]

    05/05/2012 17:27:17
    mbam-log-2012-05-05 (17-27-17).txt

    Type d'examen: Examen complet
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 380648
    Temps écoulé: 2 heure(s), 4 minute(s), 32 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 1
    C:\Users\Public\Documents\microsoft\SoftonicDownloader_pour_microsoft-silverlight.exe (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Bonjour

    Change la page de démarrage de ton navigateur et ton problème devrait être réglé.

    @+
    0
  7. zemanou13 Messages postés 46 Statut Membre
     
    Bonjour,

    Oui tout semble réglé, Merci beaucoup !!! J'ai remis google en page de démarrage, tout est parfait mais j'ai quand même l'impression que mon PC est très lent alors qu'avant il allait vraiment vite...

    Une dernière solution ou explication ?
    0
  8. Utilisateur anonyme
     
    Re

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    Serveur N°2

    Ou

    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

    Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur ce lien :

    http://pjjoint.malekal.com/

    https://www.cjoint.com/

    Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    @+
    0
  9. Utilisateur anonyme
     
    Re

    Ce n'est pas le bon rapport.

    Je t'ai demandé un rapport ZHPDiag et non un ZHPScan.

    Regarde sur le bureau.

    @+
    0
  10. Utilisateur anonyme
     
    Re

    1)Désinstalle Spybot S&D, logiciel obsolète et qui risque de gêner la désinfection :

    Désactive le module Tea Timer
    Dé-vaccine
    Désinstalle


    2)
    Utilisation de l'outil ZHPFix :

    * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
    -------------------------------------------------------------------------------------------------


    [MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task] (...) -- C:\Program Files (x86)\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSA.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{F118F029-8FA8-45FB-A454-BD09461A5F58}] (...) -- C:\Users\ManOu\AppData\Roaming\FissaSearch\FissaUninstaller.exe (.not file.)
    O42 - Logiciel: Tuto Avast1.0.0.0 - (.Tuto4pc.) [HKLM] -- Tuto Avast_is1
    O42 - Logiciel: Tuto Firefox1.0.0.0 - (.Tuto4PC.) [HKLM] -- Tuto Firefox_is1
    [HKCU\Software\PopCap]
    [HKCU\Software\Tuto4PC]
    [HKLM\Software\Babylon]
    O43 - CFD: 05/05/2012 - 16:26:31 - [13,454] ----D C:\Program Files (x86)\Tuto4pc
    O43 - CFD: 05/05/2012 - 01:42:13 - [11,866] ----D C:\ProgramData\Babylon
    O43 - CFD: 05/05/2012 - 01:40:42 - [0,009] ----D C:\Users\ManOu\AppData\Roaming\Babylon
    O43 - CFD: 05/05/2012 - 16:26:31 - [0] ----D C:\Users\ManOu\AppData\Roaming\Tuto4pc
    O43 - CFD: 05/05/2012 - 01:40:47 - [15,055] ----D C:\Users\ManOu\AppData\Local\Babylon
    O43 - CFD: 05/05/2012 - 01:09:28 - [0,704] ----D C:\Users\ManOu\AppData\Local\Tuto4PC
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{a6790aa5-c6c7-4bcf-a46d-0fdac4ea90eb}]
    [HKCU\Software\Tuto4pc]
    C:\Program Files (x86)\Tuto4PC
    C:\ProgramData\Babylon
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tuto4PC
    C:\Users\ManOu\AppData\Roaming\Babylon
    C:\Users\ManOu\AppData\Roaming\Tuto4PC
    C:\Users\ManOu\AppData\Local\Babylon
    C:\Users\ManOu\AppData\Local\Tuto4PC
    R3 - URLSearchHook: (no name) [64Bits] - {9bb815eb-3f9f-4e11-9150-cb70e29b40fc} . (...) (No version) -- (.not file.)
    [HKCU\Software\AppDataLow\Software\Radio_Bar_2]
    [HKCU\Software\AppDataLow\Software\iGraal]
    O43 - CFD: 05/05/2012 - 05:44:23 - [4,930] ----D C:\Program Files (x86)\iGraal
    O43 - CFD: 14/11/2010 - 18:05:37 - [0,001] ----D C:\Users\ManOu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iGraal
    O43 - CFD: 05/05/2012 - 05:44:23 - [4,930] ----D C:\Program Files (x86)\iGraal
    [HKLM\Software\WOW6432Node\Classes\AppID\NCTAudioCDGrabber2.DLL]
    [HKLM\Software\WOW6432Node\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}]
    [HKCU\Software\AppDataLow\Software\Radio_Bar_2]
    C:\Users\ManOu\AppData\LocalLow\Radio_Bar_2

    FirewallRAZ
    Emptytemp

    --------------------------------------------------------------------------------------------
    Puis lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
    « Exécuter en tant qu'administrateur »
    .

    * Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    *Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    *Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    - Clique sur le bouton « GO » pour lancer le nettoyage,

    -> laisse travailler l'outil et ne touche à rien ...

    -> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

    Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

    ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

    A+
    0
  11. zemanou13 Messages postés 46 Statut Membre
     
    Le voici :

    Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
    Fichier d'export Registre :
    Run by ManOu at 06/05/2012 17:04:08
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Logiciel(s) ==========
    ABSENT Software Key: Tuto Avast_is1
    ABSENT Software Key: Tuto Firefox_is1

    ========== Clé(s) du Registre ==========
    SUPPRIME Key: HKCU\Software\PopCap
    SUPPRIME Key: HKCU\Software\Tuto4PC
    ABSENT Key: HKLM\Software\Babylon
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{a6790aa5-c6c7-4bcf-a46d-0fdac4ea90eb}
    ABSENT Key: HKCU\Software\Tuto4pc
    SUPPRIME Key: HKCU\Software\AppDataLow\Software\Radio_Bar_2
    SUPPRIME Key: HKCU\Software\AppDataLow\Software\iGraal
    SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\AppID\NCTAudioCDGrabber2.DLL
    SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}

    ========== Valeur(s) du Registre ==========
    SUPPRIME URLSearchHook: {9bb815eb-3f9f-4e11-9150-cb70e29b40fc}
    ABSENT Valeur Standard Profile: FirewallRaz :
    ABSENT Valeur Domain Profile: FirewallRaz :
    SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
    SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
    SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
    SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
    SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
    SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
    SUPPRIME FirewallRaz (None) : {06BA8F5B-E374-45F0-BFB0-981460266A6F}

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Program Files (x86)\Tuto4pc
    SUPPRIME Folder: C:\ProgramData\Babylon
    SUPPRIME Folder: C:\Users\ManOu\AppData\Roaming\Babylon
    SUPPRIME Folder: C:\Users\ManOu\AppData\Roaming\Tuto4pc
    SUPPRIME Folder: C:\Users\ManOu\AppData\Local\Babylon
    SUPPRIME Folder: C:\Users\ManOu\AppData\Local\Tuto4PC
    SUPPRIME Folder: c:\programdata\microsoft\windows\start menu\programs\tuto4pc
    SUPPRIME Folder: C:\Program Files (x86)\iGraal
    SUPPRIME Folder: C:\Users\ManOu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iGraal
    SUPPRIME Folder: c:\users\manou\appdata\locallow\radio_bar_2
    SUPPRIME Temporaires Windows: : 190

    ========== Fichier(s) ==========
    ABSENT Folder/File: c:\program files (x86)\tuto4pc
    ABSENT Folder/File: c:\programdata\babylon
    ABSENT Folder/File: c:\users\manou\appdata\roaming\babylon
    ABSENT Folder/File: c:\users\manou\appdata\roaming\tuto4pc
    ABSENT Folder/File: c:\users\manou\appdata\local\babylon
    ABSENT Folder/File: c:\users\manou\appdata\local\tuto4pc
    SUPPRIME Temporaires Windows: : 459

    ========== Tache planifiée ==========
    SUPPRIME Task: RunAsStdUser Task
    SUPPRIME Task: {F118F029-8FA8-45FB-A454-BD09461A5F58}

    ========== Récapitulatif ==========
    9 : Clé(s) du Registre
    10 : Valeur(s) du Registre
    11 : Dossier(s)
    7 : Fichier(s)
    2 : Logiciel(s)
    2 : Tache planifiée

    End of clean in 00mn 55s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 06/05/2012 17:04:08 [3015]
    0
  12. Utilisateur anonyme
     
    Re

    Poste moi un nouveau rapport ZHPDiag;merci

    @+
    0
  13. Utilisateur anonyme
     
    Re

    Je t'expliques vite fait d'ou viennent des problèmes de publicités.
    O42 - Logiciel: Tuto Avast1.0.0.0 - (.Tuto4pc.) [HKLM] -- Tuto Avast_is1 => Infection BT (Spyware.AgenceExclusive)
    O42 - Logiciel: Tuto Firefox1.0.0.0 - (.Tuto4PC.) [HKLM] -- Tuto Firefox_is1 => Infection BT (Spyware.AgenceExclusive)

    A lire concernant Tuto4PC:
    http://streisand.me/tuto4pc.htm
    http://www.cyroul.com/usages-internautes/societe-digitale/la-societe-tuto4pc-cramee-en-6-etapes/
    https://www.malekal.com/tag/tuto4pc/

    @+
    ---------Contributeur Sécurité---------
    On a tous été un jour débutant dans quelque chose.
    Mais le savoir est la récompense de l'assiduité.
    0
  14. zemanou13 Messages postés 46 Statut Membre
     
    Ok & alors je dois supprimer ces deux trucs c ca ??
    0
    1. Utilisateur anonyme
       
      oui
      et surtout tu n'en installes pas d'autres ;-)
      0
    2. zemanou13 Messages postés 46 Statut Membre
       
      Lol je vais essayer =)

      Par contre, je ne sais pas où je peux trouver ces 2 fichiers... ? =s
      0
  15. Utilisateur anonyme
     
    Re

    Bravo d'avoir un PC ,il va falloir s'améliorer un peu .
    Sinon tu n'es pas sorti de la panade.

    Cela se passe dans le panneau de configuration et ensuite programmes et fonctionnalités.

    @+
    0
  16. zemanou13 Messages postés 46 Statut Membre
     
    Ah mais je n'ai jamais dit que j'étais une pro !

    Je les ai trouvés & désinstallés, sauf que mon PC m'a dit qu'une erreur s'était produite, & que ces fichiers étaient peut-être déjà supprimés, avant de me proposer de les retirer de "programmes & fonctionnalités"... j'espère qu'ils sont quand même bien partis...?
    0
  17. Utilisateur anonyme
     
    Re

    Le fait ne n'être pas une pro ne fait en rien que lorsque l'on disposes d'un bien technique un minimum s'impose pour le faire fonctionner correctement et éviter la panne bête .

    A méditer...

    1)
    Télécharge DelFix de Xplode

    * Lance le.
    * A l'invite, [Suppression]
    * Un rapport va s'ouvrir à la fin, colle le dans la réponse

    Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]


    2)
    Pour vérifier les mises à jour logiciels à appliquer sur ton PC
    https://www.flexera.com/products/operations/software-vulnerability-management.html
    Divers liens te seront proposés pour les logiciels non à jour.

    Tiens moi au courant;merci

    @+
    0
  18. zemanou13 Messages postés 46 Statut Membre
     
    Mon PC se porte très bien depuis que je l'ai, & le fait que je ne trouve pas les fichiers que tu m'as demandé de supprimer ne fait pas de moi une propriétaire de PC indigne lol, tous les problèmes que je viens d'avoir sont dus à un cher membre de ma famille qui lui, ne sait pas se servir d'un ordinateur & qui a certainement dû télécharger ces machins pcq je n'en avais jamais vu la couleur avant ! Je n'ai jamais été imprudente car je tiens énormément à mon PC mais après si les petits malins qui sont des cracks en informatiques placent des spywares indétectables dans des logiciels que bcp de monde télécharge & que je les détecte pas cash ben c pas ma faute !

    Bref, voici le rapport :

    # DelFix v8.8 - Rapport créé le 06/05/2012 à 18:33:22
    # Mis à jour le 12/02/12 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : ManOu - MANOU-VAIO (Administrateur)
    # Exécuté depuis : C:\Users\ManOu\Pictures\delfix.exe
    # Option [Suppression]

    ~~~~~~ Dossiers(s) ~~~~~~

    Supprimé : C:\ZHP
    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
    Supprimé : C:\Program Files (x86)\ZHPDiag

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\AdwCleaner[R1].txt
    Supprimé : C:\AdwCleaner[S1].txt
    Supprimé : C:\Users\ManOu\Desktop\ZHPDiag.txt
    Supprimé : C:\Users\ManOu\Desktop\ZHPFixReport.txt
    Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
    Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~~~~~~ Autres ~~~~~~

    -> Prefetch Vidé

    *************************

    DelFix[S1].txt - [1042 octets] - [06/05/2012 18:33:22]

    ########## EOF - C:\DelFix[S1].txt - [1166 octets] ##########
    0
  • 1
  • 2