Ordi infecté?

Résolu/Fermé
pat2962 - 18 août 2012 à 10:43
 pat2962 - 26 août 2012 à 18:49
Bonjour,

je pense que mon ordi doit etre infecté car il rame beaucoup

merci pour votre aide.

pat2962



A voir également:

22 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 août 2012 à 11:08
Bonjour,
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir : ce lien
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
0
bonjour, fish66

Merci a toi pour ton temps

voici le lien http://cjoint.com/?BHsnu48Q8SW

pat2962
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 août 2012 à 13:29
Re,
1/
Désinstalle ces logiciels :
- Logiciel: Koyote Soft Toolbar
- Logiciel: Need4Video FR Toolbar
- Logiciel: Winamp Toolbar


2/
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

0
je n'ai pas reussi a supprimer need4video fr toolbar

voici le lien http://cjoint.com/?BHsoC1ZiUw8

pat2962
0
après redémarrage nned 4video fr toolbar a été supprimer
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 août 2012 à 16:27
Re,
Lance ZHPDiag depuis le bureau, lance l'analyse en cliquant sur la loupe, héberge le rapport et colle le lien dans ta prochaine réponse
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
re,

voici le lien http://cjoint.com/?BHsriPN5XnL
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 août 2012 à 17:50
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )




O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3982756642-2527156227-1415514953-1004Core.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3982756642-2527156227-1415514953-1004UA.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3982756642-2527156227-1415514953-1005Core.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3982756642-2527156227-1415514953-1005UA.job
[MD5.00000000000000000000000000000000] [APT] [{2EBD22ED-5A23-4713-BDCA-31C552CAC06B}] (...) -- C:\Users\pat\Downloads\erunt-setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{B9368354-F431-4B01-B682-654126C528D2}] (...) -- C:\Program Files\NEED4V~2\UNWISE.exe (.not file.)
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4}]
C:\Program Files\Mozilla Firefox\Extensions\ffxtlbr@babylon.com
O43 - CFD: 20/06/2011 - 21:24:37 - [12,471] ----D C:\Program Files\Freecorder
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
C:\Program Files\Freecorder
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Freecorder

FirewallRAZ
EmptyTemp
EmptyCLSID





Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

2/
Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tout ce qu'il trouve puis poste le rapport stp

0
1) voici le lien http://cjoint.com/?BHssfipV4n3

qd je lance mozzilla j'ai la page de google qui s'ouvre et en plus une petite page avec facemoods bizarre

je fais le 2 et je te poste le lien
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 18/08/2012 à 19:11
Concernant Facemoods et après avoir posté le rapport mbam
Ouvre firefox, dans la barre d'adresse, met cet url --> https://www.google.fr/?gws_rd=ssl , ensuite outils, options, onglet général, dans démarrage clique sur page courante et OK.

Clique de nouveau sur outils, modules complémentaires, extensions, désinstalle Facemood si présent. (si tu trouves d'autres trucs tu peux les supprimer)

Ensuite va dans:C\program files ou programmes\mozilla firefox\search plugins, supprime tout sauf google.

_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
2 ) voici le lien : http://cjoint.com/?BHtaWrYakMb
0
j'ai fait egalement ce que tu m'as demande ci dessus
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
19 août 2012 à 10:31
Bonjour,
1/
Il me faut un dernier rapport ZHPDiag

2/
Comment se comporte ton PC maintenant
0
bonjour,

1) voici le lien http://cjoint.com/?BHttKdy3LdK

2) ça va mieux firefox s'ouvre plus vite mais pas de suite mais c beaucoup plus rapide

merci beaucoup pour ton aide

pat2962
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 20/08/2012 à 06:18
Bonjour,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



O53 - SMSR:HKLM\...\startupreg\facemoods [Key] . (...) -- C:\Program Files\facemoods.com\facemoods\1.4.17.8\facemoodssrv.exe (.not file.) => facemoods.com facemoods Toolbar
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Facemoods]
O43 - CFD: 29/03/2011 - 22:03:32 - [8,635] ----D C:\Program Files\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 06/02/2012 - 14:43:03 - [0,027] ----D C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 19/08/2012 - 19:04:12 - [0] ----D C:\Users\pat\AppData\Local\{CB98960C-8DD3-4F59-80E9-69FC89D485F9}
O53 - SMSR:HKLM\...\startupreg\Linkury Chrome Smartbar [Key] . (...) -- C:\Users\pat\AppData\Local\Linkury\Application\Linkury.exe (.not file.)





Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

2/
Fais la mise à jour de Fire fox

=========================================
Pour finir :

Updatechecker :

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**Nettoyage

Suppression des outils de désinfections:
* Télécharge  Delfix   sur ton bureau.           
* Lance le, tape suppression puis valide           
* Patiente pendant le scan jusqu'à l'ouverture du rapport.           
* Copie/Colle le contenu du rapport dans ta prochaine réponse.           
Note : Le rapport se trouve également sous C:\DelFix.txt           
* Tu peux le desinstaller           

===========================================          
<code>Défragmentation : :

Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================

Nettoyage des fichiers et des clés de registre :

* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================
Purger les points de restauration système:


* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour


_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Bonsoir

voici le rapport de delfix http://cjoint.com/?BHvvk04fCOU

pour le rapport de zhpfix malheureusement je ne l'est pas mit sur cijoint je voulais le faire apres delfix

je vais maintenant defragmenter mon ordi
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 22/08/2012 à 08:30
Bonjour,
1/
Tu ne peux pas lancer ZHPFix après Delfix, puisque ce dernier va supprimer tous les outils de désinfection!

2/
Si tu veux supprimer les lignes néfastes restantes, refais la procédure
indiquée : <<< ICI >>> puis poste le rapport ZHPDiag



_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
bonjour,

voici le rapport :http://cjoint.com/?BHwjPHVulev
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
22 août 2012 à 15:01
Re,
Tu as attrapé autres adwares!
Relance ADWCleaner puis choisis "Recherche" et poste le rapport stp
https://forums.commentcamarche.net/forum/affich-25866455-ordi-infecte#3
0
voici le lien http://cjoint.com/?BHwuEUf5o1x
0
j'ai appuyé sur supprimer au lieu de recherche dsl.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
22 août 2012 à 21:36
Re,
Tu as bien fait, il y'a bien des adwares qu'on doit supprimer!
=======================
Redémarre ton PC puis prépare un nouveau rapport ZHPDiag! merci
0
bonjour,

voici le lien http://cjoint.com/?BHxpNR1TWi0
pat2962
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
23 août 2012 à 18:39
Re,

Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe (.not file.) => Toolbar.Ask
OPT:O4 - Global Startup: C:\Users\pat\Desktop\Ordinateur - Raccourci.lnk - Clé orpheline
O43 - CFD: 23/08/2012 - 11:24:01 - [0] ----D C:\Users\pat\AppData\Local\{061CD46D-37AE-4069-9AF6-882014D8070E}
O43 - CFD: 22/08/2012 - 21:49:21 - [0] ----D C:\Users\pat\AppData\Local\{5F696503-3B7B-401F-9398-A744C2654BE9}
O43 - CFD: 21/08/2012 - 09:47:32 - [0] ----D C:\Users\pat\AppData\Local\{94859088-CFC8-4C73-B738-02B21646F4E1}
O43 - CFD: 22/08/2012 - 09:48:36 - [0] ----D C:\Users\pat\AppData\Local\{DECA6367-2599-4EA3-BF8C-399F553CCB74}
O43 - CFD: 21/08/2012 - 21:48:11 - [0] ----D C:\Users\pat\AppData\Local\{F562F4B3-9647-45BA-9FF2-AC9B8577A8E7}
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4}] => Infection PUP (Adware.Bandoo)



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.


0
http://cjoint.com/?BHxt267qcDX
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
23 août 2012 à 22:24
Re,
Si tu n'as pas de souci, on peut finaliser, pour cela tu peux effectuer les procédures indiquées : <<< ICI >>>

A demain

Bonne nuit
0