Virus, Chevaux de Troie... Une solution SVP ?

Résolu/Fermé
zemanou13 Messages postés 41 Date d'inscription mercredi 23 janvier 2008 Statut Membre Dernière intervention 2 décembre 2014 - 5 mai 2012 à 16:54
zemanou13 Messages postés 41 Date d'inscription mercredi 23 janvier 2008 Statut Membre Dernière intervention 2 décembre 2014 - 6 mai 2012 à 19:09
Bonjour,

Je viens ici en dernier recours car je ne sais vraiment plus quoi faire... J'espère donc que vous pourrez m'aider...!

Je vous explique :

Hier, j'ai allumé mon PC après qu'un membre de ma famille (peu avisé question informatique) s'en soit servit, & j'ai constaté que Google (qui est ma page d'accueil sur tous les navigateurs que je possède : IE & Google Chrome) avait été remplacé par "Searchnu", sauf safari... J'ai donc lancé une recherche avec "Searchnu" croyant que c'était un genre de "toolbar" téléchargé par erreur sauf que les résultats m'ont vraiment paru bizarres donc je suis allée sur safari & j'ai tapé "searchnu" ; tous les forums disaient que c'était un virus donc j'ai lancé mon Avast & j'ai essayé de chercher d'autres logiciels capables de m'aider donc j'ai téléchargé :

- F-secure easy clean
- Spyware terminator
- Ad-aware
- Uniblue registry booster
- Emsisoft anti malware
- Malwarebytes anti malware

Voila je crois que c'est à peu près tout, avant tout ca j'avais avast, CCleaner & Spybot search & destroy...

Tous ces téléchargements vont peut-être vous paraitre ridicules mais vraiment j'ai trop peur des virus, surtout que jusque là je n'ai jamais eu de problèmes majeures de ce type depuis que j'ai mon PC Portable (qui est un Sony Vaio).

Donc après avoir lancé successivement tous ces logiciels, ils ont tous trouvé des "virus" différents, que j'ai mis en quarantaine ou alors que j'ai supprimé selon ce qui m'était proposé, & le "searchnu" est parti mais en allant sur Google chrome je n'ai plus google qui s'affiche mais les sites sur lesquels j'ai l'habitude d'aller & Internet Explorer que je n'utilise presque jamais s'ouvre sans raison & m'affiche des pages blanches... De plus, mon PC a visiblement ralentit & bref, je ne sais vraiment plus quoi faire pour éliminer les virus ou chevaux de troie ou vers ou tout ce que vous voulez qui peuvent être dans mon PC & l'infecter, & je voudrais vraiment avoir une solution "miracle" si vous en avez une, qui pourrait me garantir le fait que par la suite je ne sois plus "surveillée" ou quoi que ce soit sur mon cher PC portable...

Vraiment désolée pour ce roman qui ne donne pas envie d'être lu & un réel merci par avance pour les personnes qui auront assez de courage pour se pencher sur mon cas & m'aider si cela est possible...

A voir également:

22 réponses

Utilisateur anonyme
5 mai 2012 à 16:56
Bonjour

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=


@+
0
zemanou13 Messages postés 41 Date d'inscription mercredi 23 janvier 2008 Statut Membre Dernière intervention 2 décembre 2014
5 mai 2012 à 17:06
Je l'avais déjà fais, j'ai donc retrouvé le rapport à l'endroit indiqué & le voici :


# AdwCleaner v1.604 - Rapport créé le 04/05/2012 à 23:37:46
# Mis à jour le 23/04/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : ManOu - MANOU-VAIO
# Exécuté depuis : C:\Users\ManOu\AppData\Local\Temp\789ghpp2.tmp\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\ManOu\AppData\Local\Babylon
Dossier Supprimé : C:\Users\ManOu\AppData\Local\freetvradio Air
Dossier Supprimé : C:\Users\ManOu\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda
Dossier Supprimé : C:\Users\ManOu\AppData\Local\Ilivid Player
Dossier Supprimé : C:\Users\ManOu\AppData\Local\OpenCandy
Dossier Supprimé : C:\Users\ManOu\AppData\Local\Temp\BabylonToolbar
Dossier Supprimé : C:\Users\ManOu\AppData\Local\Temp\Iminent
Dossier Supprimé : C:\Users\ManOu\AppData\LocalLow\BabylonToolbar
Dossier Supprimé : C:\Users\ManOu\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\ManOu\AppData\Roaming\Complitly
Dossier Supprimé : C:\Users\ManOu\AppData\Roaming\FissaSearch
Dossier Supprimé : C:\Users\ManOu\AppData\Roaming\freeTVRadio
Dossier Supprimé : C:\Users\ManOu\AppData\Roaming\FREEzeFrog
Dossier Supprimé : C:\Users\ManOu\AppData\Roaming\GetRightToGo
Dossier Supprimé : C:\Users\ManOu\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\ManOu\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\FREEzeFrogSA
Dossier Supprimé : C:\Program Files (x86)\Complitly
Dossier Supprimé : C:\Program Files (x86)\FREEzeFrog
Dossier Supprimé : C:\Program Files (x86)\OfferBox
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2405727
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Complitly
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\FissaSearch
Clé Supprimée : HKCU\Software\freeTVRadio
Clé Supprimée : HKCU\Software\FREEzeFrogSA
Clé Supprimée : HKCU\Software\Iminent
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Spointer
Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
Clé Supprimée : HKCU\Software\AppDataLow\Software\Toolbar
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\bandoo
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\FREEzeFrog
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\InstallPedia
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\OpenCandy NSIS SDK
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Messenger Plus!\OpenCandy
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\FREEzeFrogAx.Info.1
Clé Supprimée : HKLM\SOFTWARE\Classes\FREEzeFrogAx.Info
Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlfienamagdnkekbbbocojppncdambda
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Fissa
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FREEzeFrogSA
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IP Network]
[x64] Clé Supprimée : HKLM\SOFTWARE\DataMngr

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{11C27351-716B-4052-9361-E3B0A3F8221C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{01BCB858-2F62-4F06-A8F4-48F927C15333}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4E1D-BDD0-1E9C9B7799CC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F000001-DB8E-F89C-2FEC-49BF726F8C12}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4FDE-B055-AE7B0F4CF080}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B41306C6-96D0-442A-BCC4-B0F621E82CE9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4C08-BDD6-DDDB1C48AEDC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4F36-8D02-8C43722EE5DA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{258C9770-1713-4021-8D7E-1F184A2BD754}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1602F07D-8BF3-4C08-BDD6-DDDB1C48AEDC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4E1D-BDD0-1E9C9B7799CC}
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F000001-DB8E-F89C-2FEC-49BF726F8C12}
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4FDE-B055-AE7B0F4CF080}
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/410 --> hxxp://www.google.fr

-\\ Google Chrome v18.0.1025.168

Fichier : C:\Users\ManOu\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "update_url": "hxxp://autoupdate.chromewebtb.conduit-services.com/?productId=CT320176[...]
Supprimée : "homepage": "hxxp://www.searchnu.com/410",

*************************

AdwCleaner[R1].txt - [15522 octets] - [04/05/2012 23:36:56]
AdwCleaner[S1].txt - [11448 octets] - [04/05/2012 23:37:46]

########## EOF - C:\AdwCleaner[S1].txt - [11577 octets] ##########

Alors quel est le diagnostic ?
0
Utilisateur anonyme
5 mai 2012 à 17:14
Re

Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php

Bouton »Download free version »

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+
0
zemanou13 Messages postés 41 Date d'inscription mercredi 23 janvier 2008 Statut Membre Dernière intervention 2 décembre 2014
5 mai 2012 à 19:59
Et voila le rapport :


Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.05.05.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
ManOu :: MANOU-VAIO [administrateur]

05/05/2012 17:27:17
mbam-log-2012-05-05 (17-27-17).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 380648
Temps écoulé: 2 heure(s), 4 minute(s), 32 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\Public\Documents\microsoft\SoftonicDownloader_pour_microsoft-silverlight.exe (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès.

(fin)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
6 mai 2012 à 10:12
Bonjour

Change la page de démarrage de ton navigateur et ton problème devrait être réglé.

@+
0
zemanou13 Messages postés 41 Date d'inscription mercredi 23 janvier 2008 Statut Membre Dernière intervention 2 décembre 2014
6 mai 2012 à 15:04
Bonjour,

Oui tout semble réglé, Merci beaucoup !!! J'ai remis google en page de démarrage, tout est parfait mais j'ai quand même l'impression que mon PC est très lent alors qu'avant il allait vraiment vite...

Une dernière solution ou explication ?
0
Utilisateur anonyme
6 mai 2012 à 15:05
Re

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :


http://pjjoint.malekal.com/

https://www.cjoint.com/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0
zemanou13 Messages postés 41 Date d'inscription mercredi 23 janvier 2008 Statut Membre Dernière intervention 2 décembre 2014
6 mai 2012 à 15:58
euh voila le lien si c bien ca =s (je suis pas très douée désolée)

https://pjjoint.malekal.com/files.php?id=20120506_m11d5z8m6y7

Alors ??
0
Utilisateur anonyme
6 mai 2012 à 16:01
Re

Ce n'est pas le bon rapport.

Je t'ai demandé un rapport ZHPDiag et non un ZHPScan.

Regarde sur le bureau.

@+
0
zemanou13 Messages postés 41 Date d'inscription mercredi 23 janvier 2008 Statut Membre Dernière intervention 2 décembre 2014
6 mai 2012 à 16:31
Ah ok pardon lol le voilà (enfin j'espère ^^)

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120506_z13s5d8e7g14
0
Utilisateur anonyme
6 mai 2012 à 16:38
Re

1)Désinstalle Spybot S&D, logiciel obsolète et qui risque de gêner la désinfection :

Désactive le module Tea Timer
Dé-vaccine
Désinstalle


2)
Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------


[MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task] (...) -- C:\Program Files (x86)\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSA.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{F118F029-8FA8-45FB-A454-BD09461A5F58}] (...) -- C:\Users\ManOu\AppData\Roaming\FissaSearch\FissaUninstaller.exe (.not file.)
O42 - Logiciel: Tuto Avast1.0.0.0 - (.Tuto4pc.) [HKLM] -- Tuto Avast_is1
O42 - Logiciel: Tuto Firefox1.0.0.0 - (.Tuto4PC.) [HKLM] -- Tuto Firefox_is1
[HKCU\Software\PopCap]
[HKCU\Software\Tuto4PC]
[HKLM\Software\Babylon]
O43 - CFD: 05/05/2012 - 16:26:31 - [13,454] ----D C:\Program Files (x86)\Tuto4pc
O43 - CFD: 05/05/2012 - 01:42:13 - [11,866] ----D C:\ProgramData\Babylon
O43 - CFD: 05/05/2012 - 01:40:42 - [0,009] ----D C:\Users\ManOu\AppData\Roaming\Babylon
O43 - CFD: 05/05/2012 - 16:26:31 - [0] ----D C:\Users\ManOu\AppData\Roaming\Tuto4pc
O43 - CFD: 05/05/2012 - 01:40:47 - [15,055] ----D C:\Users\ManOu\AppData\Local\Babylon
O43 - CFD: 05/05/2012 - 01:09:28 - [0,704] ----D C:\Users\ManOu\AppData\Local\Tuto4PC
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{a6790aa5-c6c7-4bcf-a46d-0fdac4ea90eb}]
[HKCU\Software\Tuto4pc]
C:\Program Files (x86)\Tuto4PC
C:\ProgramData\Babylon
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tuto4PC
C:\Users\ManOu\AppData\Roaming\Babylon
C:\Users\ManOu\AppData\Roaming\Tuto4PC
C:\Users\ManOu\AppData\Local\Babylon
C:\Users\ManOu\AppData\Local\Tuto4PC
R3 - URLSearchHook: (no name) [64Bits] - {9bb815eb-3f9f-4e11-9150-cb70e29b40fc} . (...) (No version) -- (.not file.)
[HKCU\Software\AppDataLow\Software\Radio_Bar_2]
[HKCU\Software\AppDataLow\Software\iGraal]
O43 - CFD: 05/05/2012 - 05:44:23 - [4,930] ----D C:\Program Files (x86)\iGraal
O43 - CFD: 14/11/2010 - 18:05:37 - [0,001] ----D C:\Users\ManOu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iGraal
O43 - CFD: 05/05/2012 - 05:44:23 - [4,930] ----D C:\Program Files (x86)\iGraal
[HKLM\Software\WOW6432Node\Classes\AppID\NCTAudioCDGrabber2.DLL]
[HKLM\Software\WOW6432Node\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}]
[HKCU\Software\AppDataLow\Software\Radio_Bar_2]
C:\Users\ManOu\AppData\LocalLow\Radio_Bar_2

FirewallRAZ
Emptytemp

--------------------------------------------------------------------------------------------
Puis lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
« Exécuter en tant qu'administrateur »
.

* Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

*Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

*Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,


-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )


A+
0
zemanou13 Messages postés 41 Date d'inscription mercredi 23 janvier 2008 Statut Membre Dernière intervention 2 décembre 2014
6 mai 2012 à 17:08
Le voici :


Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre :
Run by ManOu at 06/05/2012 17:04:08
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Software Key: Tuto Avast_is1
ABSENT Software Key: Tuto Firefox_is1

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\PopCap
SUPPRIME Key: HKCU\Software\Tuto4PC
ABSENT Key: HKLM\Software\Babylon
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{a6790aa5-c6c7-4bcf-a46d-0fdac4ea90eb}
ABSENT Key: HKCU\Software\Tuto4pc
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Radio_Bar_2
SUPPRIME Key: HKCU\Software\AppDataLow\Software\iGraal
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\AppID\NCTAudioCDGrabber2.DLL
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}

========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {9bb815eb-3f9f-4e11-9150-cb70e29b40fc}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (None) : {06BA8F5B-E374-45F0-BFB0-981460266A6F}

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files (x86)\Tuto4pc
SUPPRIME Folder: C:\ProgramData\Babylon
SUPPRIME Folder: C:\Users\ManOu\AppData\Roaming\Babylon
SUPPRIME Folder: C:\Users\ManOu\AppData\Roaming\Tuto4pc
SUPPRIME Folder: C:\Users\ManOu\AppData\Local\Babylon
SUPPRIME Folder: C:\Users\ManOu\AppData\Local\Tuto4PC
SUPPRIME Folder: c:\programdata\microsoft\windows\start menu\programs\tuto4pc
SUPPRIME Folder: C:\Program Files (x86)\iGraal
SUPPRIME Folder: C:\Users\ManOu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iGraal
SUPPRIME Folder: c:\users\manou\appdata\locallow\radio_bar_2
SUPPRIME Temporaires Windows: : 190

========== Fichier(s) ==========
ABSENT Folder/File: c:\program files (x86)\tuto4pc
ABSENT Folder/File: c:\programdata\babylon
ABSENT Folder/File: c:\users\manou\appdata\roaming\babylon
ABSENT Folder/File: c:\users\manou\appdata\roaming\tuto4pc
ABSENT Folder/File: c:\users\manou\appdata\local\babylon
ABSENT Folder/File: c:\users\manou\appdata\local\tuto4pc
SUPPRIME Temporaires Windows: : 459

========== Tache planifiée ==========
SUPPRIME Task: RunAsStdUser Task
SUPPRIME Task: {F118F029-8FA8-45FB-A454-BD09461A5F58}


========== Récapitulatif ==========
9 : Clé(s) du Registre
10 : Valeur(s) du Registre
11 : Dossier(s)
7 : Fichier(s)
2 : Logiciel(s)
2 : Tache planifiée


End of clean in 00mn 55s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 06/05/2012 17:04:08 [3015]
0
Utilisateur anonyme
6 mai 2012 à 17:12
Re

Poste moi un nouveau rapport ZHPDiag;merci

@+
0
zemanou13 Messages postés 41 Date d'inscription mercredi 23 janvier 2008 Statut Membre Dernière intervention 2 décembre 2014
6 mai 2012 à 17:41
Aucun rapport ne s'est établit après le lancement de ZHPDiag donc j'ai enregistré le fruit de sa recherche, j'espère que c le bon "rapport", sinon comment l'obtenir ?

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120506_c6u12s8i11n15
0
Re

Je t'expliques vite fait d'ou viennent des problèmes de publicités.
O42 - Logiciel: Tuto Avast1.0.0.0 - (.Tuto4pc.) [HKLM] -- Tuto Avast_is1 => Infection BT (Spyware.AgenceExclusive)
O42 - Logiciel: Tuto Firefox1.0.0.0 - (.Tuto4PC.) [HKLM] -- Tuto Firefox_is1 => Infection BT (Spyware.AgenceExclusive)


A lire concernant Tuto4PC:
http://streisand.me/tuto4pc.htm
http://www.cyroul.com/usages-internautes/societe-digitale/la-societe-tuto4pc-cramee-en-6-etapes/
https://www.malekal.com/tag/tuto4pc/

@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
zemanou13 Messages postés 41 Date d'inscription mercredi 23 janvier 2008 Statut Membre Dernière intervention 2 décembre 2014
6 mai 2012 à 17:57
Ok & alors je dois supprimer ces deux trucs c ca ??
0
Utilisateur anonyme
6 mai 2012 à 17:59
oui
et surtout tu n'en installes pas d'autres ;-)
0
zemanou13 Messages postés 41 Date d'inscription mercredi 23 janvier 2008 Statut Membre Dernière intervention 2 décembre 2014
6 mai 2012 à 18:09
Lol je vais essayer =)

Par contre, je ne sais pas où je peux trouver ces 2 fichiers... ? =s
0
Utilisateur anonyme
6 mai 2012 à 18:12
Re

Bravo d'avoir un PC ,il va falloir s'améliorer un peu .
Sinon tu n'es pas sorti de la panade.

Cela se passe dans le panneau de configuration et ensuite programmes et fonctionnalités.

@+
0
zemanou13 Messages postés 41 Date d'inscription mercredi 23 janvier 2008 Statut Membre Dernière intervention 2 décembre 2014
6 mai 2012 à 18:18
Ah mais je n'ai jamais dit que j'étais une pro !

Je les ai trouvés & désinstallés, sauf que mon PC m'a dit qu'une erreur s'était produite, & que ces fichiers étaient peut-être déjà supprimés, avant de me proposer de les retirer de "programmes & fonctionnalités"... j'espère qu'ils sont quand même bien partis...?
0
Utilisateur anonyme
6 mai 2012 à 18:27
Re

Le fait ne n'être pas une pro ne fait en rien que lorsque l'on disposes d'un bien technique un minimum s'impose pour le faire fonctionner correctement et éviter la panne bête .

A méditer...

1)
Télécharge DelFix de Xplode

* Lance le.
* A l'invite, [Suppression]
* Un rapport va s'ouvrir à la fin, colle le dans la réponse

Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]


2)
Pour vérifier les mises à jour logiciels à appliquer sur ton PC
https://www.flexera.com/products/operations/software-vulnerability-management.html
Divers liens te seront proposés pour les logiciels non à jour.


Tiens moi au courant;merci

@+
0
zemanou13 Messages postés 41 Date d'inscription mercredi 23 janvier 2008 Statut Membre Dernière intervention 2 décembre 2014
6 mai 2012 à 18:40
Mon PC se porte très bien depuis que je l'ai, & le fait que je ne trouve pas les fichiers que tu m'as demandé de supprimer ne fait pas de moi une propriétaire de PC indigne lol, tous les problèmes que je viens d'avoir sont dus à un cher membre de ma famille qui lui, ne sait pas se servir d'un ordinateur & qui a certainement dû télécharger ces machins pcq je n'en avais jamais vu la couleur avant ! Je n'ai jamais été imprudente car je tiens énormément à mon PC mais après si les petits malins qui sont des cracks en informatiques placent des spywares indétectables dans des logiciels que bcp de monde télécharge & que je les détecte pas cash ben c pas ma faute !

Bref, voici le rapport :


# DelFix v8.8 - Rapport créé le 06/05/2012 à 18:33:22
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : ManOu - MANOU-VAIO (Administrateur)
# Exécuté depuis : C:\Users\ManOu\Pictures\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\ManOu\Desktop\ZHPDiag.txt
Supprimé : C:\Users\ManOu\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1042 octets] - [06/05/2012 18:33:22]

########## EOF - C:\DelFix[S1].txt - [1166 octets] ##########
0