Ralentissement PC,quel antivirus,spyware...?? - Page 2

Résolu
Précédent
  • 1
  • 2
  1. oulive1112 Messages postés 67 Statut Membre 1
     
    ok bonne soirée.
    0
  2. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Re,

    - Copier les lignes "helpers" dans le presse papier (celles dans le fichier texte) : http://dl.dropbox.com/u/32869654/Pour%20oulive1112.txt

    - Ouvrir ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
    - Coller les lignes helpers. Pour ce, cliquer sur la balise document, à droite de l'appareil photo. Ou alors sur le H.
    - Copier le rapport, et coller-le dans la prochaine réponse sur le forum.

    P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clic sur Nouvelle Tache puis tape explorer.exe. Le bureau devrait normalent réapparaître.

    Aide en vidéo ici : https://www.youtube.com/watch?v=8gBWXPow8s0&feature=youtu.be

    Si tu as des questions, n'hésite pas à me les poser !
    @+

    Gabriel.
    0
  3. oulive1112 Messages postés 67 Statut Membre 1
     
    Rapport de ZHPFix 1.2.05 par Nicolas Coolman, Update du 30/04/2012
    Fichier d'export Registre :
    Run by DORI at 14/05/2012 17:28:27
    Windows XP Home Edition Service Pack 3 (Build 2600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Web site : http://nicolascoolman.skyrock.com/

    ========== Clé(s) du Registre ==========
    SUPPRIME Key*: HKCU\Software\Adssite Sidebar
    SUPPRIME Key*: HKCU\Software\casinoonnet
    SUPPRIME Key*: HKCU\Software\iMesh
    SUPPRIME Key*: HKLM\Software\TENCENT
    SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1648E328-3E5A-4EA5-A9C6-E5F09EE272DA}
    ABSENT Key: HKLM\Software\Tencent
    SUPPRIME Key*: Menu Contextuel: Rechercher sur le Web
    SUPPRIME Key*: HKCU\Software\Multi_Media_France
    SUPPRIME Key*: HKLM\Software\Multi_Media_France
    SUPPRIME Key*: HKLM\Software\Classes\Interface\{D6094FC6-821F-474C-8D73-C13066CD178D}

    ========== Valeur(s) du Registre ==========
    SUPPRIME AAKE KeyValue: C:\Program Files\iMesh Applications\iMesh\iMesh.exe
    ABSENT [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{7009fcd4-05be-44f4-9583-93fe419ab7b0}

    ========== Elément(s) de donnée du Registre ==========
    SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page

    ========== Dossier(s) ==========
    ABSENT C:\Documents and Settings\DORI\Application Data\BitDownload)
    SUPPRIME Folder: C:\Documents and Settings\DORI\Application Data\Desktopicon
    SUPPRIME Folder: C:\Program Files\Software
    SUPPRIME Temporaires Windows:
    SUPPRIME Flash Cookies:

    ========== Fichier(s) ==========
    ABSENT File: c:\program files\imesh applications\imesh\imesh.exe
    ABSENT Folder/File: c:\documents and settings\dori\application data\bitdownload)
    ABSENT Folder/File: c:\documents and settings\dori\application data\desktopicon
    ABSENT File: c:\program files\sweetim\toolbars\internet explorer\resources\menuext.html
    SUPPRIME Temporaires Windows:
    SUPPRIME Flash Cookies:

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès

    ========== Récapitulatif ==========
    10 : Clé(s) du Registre
    2 : Valeur(s) du Registre
    1 : Elément(s) de donnée du Registre
    5 : Dossier(s)
    6 : Fichier(s)
    1 : Restauration Système

    End of clean in 00mn 28s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 14/05/2012 17:28:27 [2322]
    0
  4. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Re,

    Bien. :)

    Comment se comporte le PC ?

    @+

    Gabriel.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. oulive1112 Messages postés 67 Statut Membre 1
     
    Salut,

    Le PC va mieux je trouve mais j'ai encore des coupures internet de temps en temps. Je sais pas si ça viens du réseau ou d'autre chose.

    Par rapport à la protection anti-virus et autre tu me conseil d'avoir quoi comme logiciel?
    0
  7. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Salut,

    Avast est un bon antivirus, je trouve. N'en installe jamais deux à la fois (ils se détecteraient entre eux et donc il n'y aura plus de protection).

    Les coupures d'Internet, elles sont très fréquentes ? Longues ou courtes ?

    Je reviens plus tard dans la soirée.

    @+

    Gabriel.
    0
  8. oulive1112 Messages postés 67 Statut Membre 1
     
    Pour le moment 1 en 2h et assez courte (qq secondes).
    L'ouverture de 2 pages internet simultanée me semble en être la cause ou alors une action trop rapide alors que la page n'a pas fini de se charger.
    0
  9. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Ok.
    On finalise.

    Si nous avons utilisé Malwarebytes'Anti-Malware, tu peux le garder et passer un scan complet une fois par semaine en prenant soin de bien le mettre à jour avant de lancer chaque scan.
    Autrement, installe-le, c'est un antimalware très efficace. Tu trouveras un tutoriel complet Ici.

    1- Nous allons mettre à jour ton pc.

    Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles-ci corrigent des failles de sécurité qui peuvent parfois être exploitées par un programme malveillant.

    1ère étape : Java

    Vérifie ici ta version de Java, et télécharge la nouvelle version si la tienne n'est pas à jour.

    2ème étape : Adobe Reader

    - Si tu utilises Adobe Reader, il est important qu'il soit à jour.
    - S'il n'est pas à jour, certains programmes malveillants peuvent exploiter différentes failles et infecter ton PC (Voir ici )
    - Pour vérifier qu'Adobe Reader est bien à jour, lance le puis clique sur Aide -> Rechercher les mises à jour

    3ème étape : Mise à jour des logiciels

    - Il est également primordial de garder tous tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
    - Télécharge le Ici
    - Un tutoriel pour son utilisation est disponible Ici.

    2- Vacciner les supports amovibles

    - Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
    - Télécharge USBfix puis lance le. (Clique droit/Exéuter en tent qu'administrateur pour Vista/7).
    - Branche tout tes médias amovibles (Clé USB, Disque dur externe, carte SD, etc...) puis sélectionne l'option Vacciner.
    - Appuie sur Ok au message de confirmation.
    - Une fois la vaccination terminée, relance Usbfix et choisis l'option Désinstaller.

    Note : Si ton anvirus émet une alerte, désactive le momentanément (il s'agit d'un faux positif)

    3- DelFix

    - Télécharge DelFix sur ton bureau.
    - Lance le.
    -Clique sur Suppression.
    - Patiente pendant le scan jusqu'à l'ouverture du rapport.
    - Copie/Colle le contenu du rapport dans ta prochaine réponse.
    -Relance Delfix et clique sur Désinstallation.

    Note : Le rapport se trouve également sous C:DelFixSuppr

    4- Optimisation

    1ère étape : Suppression des fichiers inutiles

    - Télécharge CCleaner
    - Installe le, puis lance le.
    - Va dans l'onglet Options puis Avancé et décoche Effacer uniquement les fichiers[...].
    - Cliques sur l'onglet Nettoyeur puis cliques sur Analyser. À la fin de l'analyse, clique sur Nettoyer.
    - Rends toi à l'onglet Registre puis cliques sur Chercher les erreurs. Cliques ensuite sur Corriger les erreurs séléctionnées.
    - Accepte la sauvegarde puis enregistre la dans tes documents (tu pourras la supprimer si aucun problème n'apparaît après la suppression).
    - Clique ensuite sur Corriger toutes les erreurs sélectionnées puis sur Fermer
    - Tu peux renouveller ces opérations tous les jours.

    2ème étape : Défragmentation

    Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.

    - Télécharge Defraggler.
    - Un tutoriel pour son utilisation est disponible ici.

    3ème étape : Vérification des disques

    - Ouvre l'explorateur, puis fais un clique droit sur ta partition principale (généralement C: )
    - Clique sur Propriété puis sur l'onglet Outils
    - Clique sur Vérifier maintenant puis coche les deux cases présentes.
    - Clique sur Démarrer (Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage)

    4ème étape : Désactivation des programmes au démarrage

    - Clique sur Démarrer puis Exécuter.
    - Tape msconfig et valide par ok.
    - À l'onglet Démarrage, décoche tout les éléments sauf ceux se rapportant à ton antivirus / pare-feu / Ordinateur (programmes acer...).
    - Clique sur Appliquer puis ok et redémarre ton PC.

    4- Purge de la restauration système

    La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

    - Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

    - Tutoriels :

    Windows XP
    Windows Vista
    Windows 7

    5- UAC ( Uniquement pour Vista/Seven )

    Si tu as désactivé l'UAC, il est important de la réactiver.

    -> Pourquoi garder l'UAC activée?

    6- Security Check

    Afin de vérifier si toutes les mise à jour ont bien été installées , nous allons utiliser un petit programme.

    - Télécharge Security Check (de Screen317) sur ton bureau.
    - Lance le, patiente pendant le scan puis poste le rapport qui s'ouvrira dans ta prochaine réponse.
    - Une fois le rapport posté, tu peux supprimer Security Check.

    7- Liens utiles

    Ces liens sont en rapport direct avec la sécurité de ton PC.
    Prends le temps de les lire pour comprendre pourquoi tu as été infecté.

    - Les dangers du P2P
    - La sécurité de son PC, c'est quoi?
    - Sécuriser son ordinateur
    - Pourquoi maintenir son navigateur à jour?
    - Les toolbars c'est pas obligatoire

    @+

    Gabriel.
    0
  10. oulive1112 Messages postés 67 Statut Membre 1
     
    Salut,
    Dsl j'étais absent ces jours ci. Voilà le rapport DelFix:

    # DelFix v8.8 - Rapport créé le 19/05/2012 à 12:17:38
    # Mis à jour le 12/02/12 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : DORI - NOM-E41P9T4DD8L (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\DORI\Mes documents\Mes fichiers reçus\delfix.exe
    # Option [Suppression]

    ~~~~~~ Dossiers(s) ~~~~~~

    Supprimé : C:\USBFix
    Supprimé : C:\ZHP
    Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
    Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hijackthis
    Supprimé : C:\Program Files\ZHPDiag
    Supprimé : C:\Program Files\Trend Micro\Hijackthis

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\JavaRa.log

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\HijackThis
    Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
    Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe

    ~~~~~~ Autres ~~~~~~

    -> Prefetch Vidé

    *************************

    DelFix[R1].txt - [1496 octets] - [19/05/2012 12:17:23]
    DelFix[S1].txt - [1465 octets] - [19/05/2012 12:17:38]

    ########## EOF - C:\DelFix[S1].txt - [1589 octets] ##########
    0
  11. oulive1112 Messages postés 67 Statut Membre 1
     
    Results of screen317's Security Check version 0.99.32
    Windows XP Service Pack 3 x86
    Internet Explorer 8
    [b]''''''''''''''''''''''''''''''
    [u]Antivirus/Firewall Check:[/u][/b]
    avast! Free Antivirus
    Adobe After Effects CS3 Presets
    [b]'''''''''''''''''''''''''''''''
    [u]Anti-malware/Other Utilities Check:[/u][/b]
    TuneUp Utilities 2012
    TuneUp Utilities Language Pack (fr-FR)
    CCleaner
    Java 7 Update 6
    Adobe Flash Player 11.2.202.235
    Adobe Reader 9 [color=red][b]Adobe Reader out of date![/b][/color]
    Mozilla Firefox (12.0.)
    [b]''''''''''''''''''''''''''''''''
    Process Check:
    [u]objlist.exe by Laurent[/u][/b]
    AVAST Software Avast AvastSvc.exe
    AVAST Software Avast avastUI.exe
    [b]''''''''''End of Log''''''''''''[/b]
    0
  12. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Salut,

    Bien. :)

    Dis moi quand tu as fait la suite.

    @+

    Gabriel.
    0
  13. oulive1112 Messages postés 67 Statut Membre 1
     
    Salut,

    J'ai fini la procédure.
    J'ai finalement installé NoScript et AdBlock plus.
    J'ai entendu parler de Ghostery, tu connais?

    J'ai installer Sanboxie mais ça me faisais ramer énormément le PC, je l'ai donc désintallé.
    0
  14. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Salut,

    Ok.
    Non je ne connais pas vraiment, tu peux essayer. ;)

    @+

    Gabriel.
    0
  15. oulive1112 Messages postés 67 Statut Membre 1
     
    J'ai autre chose a faire du coup ou pas?
    0
  16. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Non c'est tout bon. :)

    @+

    Gabriel.
    0
  17. oulive1112 Messages postés 67 Statut Membre 1
     
    ok merci de ton aide

    @+
    0
  18. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Je t'en prie. ;)

    @+

    Gabriel.
    0
  19. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Merci, toi aussi.

    @+

    Gabriel.
    -1
Précédent
  • 1
  • 2