GRAND NETTOYAGE :)

laurizlo Messages postés 10 Statut Membre -  
laurizlo Messages postés 10 Statut Membre -
Bonjour,

Je vous expose le soucis : j'ai récupéré l'ordinateur portable de mon petit frère, celui ci n'ayant pas d'antivirus ou du moins, les versions d'essai étant expirées, j'imagine que l'ordi est sacrement malade ! . Je suis novice dans le domaine de l'informatique et j'aimerais un petit coup de pouce de votre part pour effectuer un grand nettoyage afin de repartir sur de bonnes bases :).

Je vous remercie d'avance de votre aide.

12 réponses

  1. SlyK Messages postés 1060 Statut Contributeur sécurité 147
     
    Bonjour,

    Votre objectif est de faire une analyse virale et que nous enlevions tous les malwares de votre ordinateur ou vous voulez repartir de 0 ?

    Votre petit frère était peut-être un bricoleur, il a donc peut-être installé des programmes modifiant le système ou modifier des clés de registre.
    Êtes-vous au courant de ces activités sur cette ordinateur ?

    Cordialement.
    0
  2. laurizlo Messages postés 10 Statut Membre
     
    Effectivement c'est une bonne analyse virale à laquelle je pensais :)

    Concernant ses activités ; à part jouer aux jeux vidéos et surfer sur le net je ne sais pas !

    est - ce possible ? j'ai l'impression de vous poser un problème :/
    0
  3. SlyK Messages postés 1060 Statut Contributeur sécurité 147
     
    Re !

    Bien, dans ce cas, on ne te ferra pas faire un formatage.

    Je t'invite à faire ceci : ZHPDiag : Générer un rapport

    Cordialement.
    0
    1. laurizlo Messages postés 10 Statut Membre
       
      Merci bien, je m'y met !
      0
  4. laurizlo Messages postés 10 Statut Membre
     
    SlyK : les problèmes commencent, ZhPDiag est installé mais lors de " l'analyse " le programme ne répond pas
    0
    1. SlyK Messages postés 1060 Statut Contributeur sécurité 147
       
      Re !

      Si cela arrive vers les 40% c'est normal !
      Laisse le tourner et revient dans 2 minutes.


      Cordialement.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. SlyK Messages postés 1060 Statut Contributeur sécurité 147
     
    Re !

    Continue par ceci : AdwCleaner : Mode suppression

    Cordialement.
    0
  7. laurizlo Messages postés 10 Statut Membre
     
    # AdwCleaner v2.005 - Rapport créé le 26/10/2012 à 16:29:04
    # Mis à jour le 14/10/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium (32 bits)
    # Nom d'utilisateur : Laurie - LAURIE-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Laurie\Downloads\adwcleaner(2).exe
    # Option [Suppression]

    ***** [Services] *****

    Arrêté & Supprimé : Offerbox update service

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Program Files\OfferBox
    Dossier Supprimé : C:\ProgramData\Browser Manager
    Dossier Supprimé : C:\Users\Laurie\AppData\Roaming\OfferBox
    Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Offerbox.lnk

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Supprimée : HKCU\Software\Offerbox
    Clé Supprimée : HKLM\Software\BrowserMngr
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0EE02110-967B-4256-ACA6-BC8AC7CB7E61}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{78888F8B-D5E4-43CE-89F5-C8C18223AF64}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8216BD4A-4DC2-4DCE-9AFF-C86C5ACC6757}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8B8558F6-DC26-4F39-8417-34B8934AA459}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E393F82-2644-4AB6-B994-1AD39D6C59EE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A3A2A5C0-1306-4D1A-A093-9CECA4230002}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D4D390BE-98E6-4633-AD1B-B18B54BE5E76}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
    Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
    Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl
    Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
    Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
    Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
    Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8ABB9FA2-0740-4AD9-8F54-1192254B3CF4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
    Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
    Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0EE02110-967B-4256-ACA6-BC8AC7CB7E61}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E55E7026-EF2A-4A17-AAA7-DB98EA3FD1B1}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Offerbox
    Clé Supprimée : HKLM\Software\Offerbox
    Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\PROGRA~2\BROWSE~1\22630~1.40\{16CDF~1\browsemngr.dll
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer = hxxp=127.0.0.1:56847]
    Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{b64982b1-d112-42b5-b1e4-d3867c4533f8}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [OfferBox]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]
    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [webbooster@iminent.com]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://searchfunmoods.com/?f=1&a=aed&chnl=aed&cd=2XzuyEtN2Y1L1QzutDtDtByC0ByCtB0D0D0D0EzyyBtC0FzztN0D0Tzu0CtBzytBtN1L2XzutBtFtBtFtDtFtAyEyE&cr=2137789854 --> hxxp://www.google.com
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://searchfunmoods.com/?f=1&a=aed&chnl=aed&cd=2XzuyEtN2Y1L1QzutDtDtByC0ByCtB0D0D0D0EzyyBtC0FzztN0D0Tzu0CtBzytBtN1L2XzutBtFtBtFtDtFtAyEyE&cr=2137789854 --> hxxp://www.google.com
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - BrowserMngr Start Page] = hxxp://search.babylon.com/?affID=111020&tt=3612_1&babsrc=HP_ss&mntrId=cc4771f80000000000000026b62ddde9 --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://searchfunmoods.com/?f=2&a=aed&chnl=aed&cd=2XzuyEtN2Y1L1QzutDtDtByC0ByCtB0D0D0D0EzyyBtC0FzztN0D0Tzu0CtBzytBtN1L2XzutBtFtBtFtDtFtAyEyE&cr=2137789854 --> hxxp://www.google.com

    -\\ Mozilla Firefox v15.0.1 (fr)

    Nom du profil : default-1350651910666 [Profil par défaut]
    Fichier : C:\Users\Laurie\AppData\Roaming\Mozilla\Firefox\Profiles\vse91fs5.default-1350651910666\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Users\Laurie\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Supprimée [l.26] : search_url = "hxxp://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=aed&chnl=aed&cd=2XzuyEtN2Y1L1QzutDtDtByC0ByCtB0D0D0D0EzyyBtC0FzztN0D0Tzu0CtBzytBtN1L2XzutBtFtBtFtDtFtAyEyE&cr=2137789854",
    Supprimée [l.263] : urls_to_restore_on_startup ={"restore_on_startup": 4, [ "hxxp://searchfunmoods.com/?f=1&a=aed&chnl=aed&cd=2XzuyEtN2Y1L1QzutDtDtByC0ByCtB0D0D0D0EzyyBtC0FzztN0D0Tzu0CtBzytBtN1L2XzutBtFtBtFtDtFtAyEyE&cr=2137789854" ]},

    *************************

    AdwCleaner[S1].txt - [3800 octets] - [09/09/2012 20:01:14]
    AdwCleaner[S2].txt - [645 octets] - [09/09/2012 20:09:53]
    AdwCleaner[S3].txt - [472 octets] - [09/09/2012 20:11:56]
    AdwCleaner[S4].txt - [472 octets] - [09/09/2012 20:52:55]
    AdwCleaner[S5].txt - [472 octets] - [09/09/2012 20:55:48]
    AdwCleaner[S6].txt - [474 octets] - [09/09/2012 21:09:25]
    AdwCleaner[S7].txt - [477 octets] - [10/09/2012 22:58:28]
    AdwCleaner[S8].txt - [11013 octets] - [26/10/2012 16:29:04]

    ########## EOF - C:\AdwCleaner[S8].txt - [11074 octets] ##########
    0
  8. SlyK Messages postés 1060 Statut Contributeur sécurité 147
     
    Re !

    Je vois que ton petit frère c'est déjà fait désinfecter, à premièrement il n'a pas tenu la leçon..

    Relance AdwCleaner en faisant "Désinstaller".

    Puis refais-moi un diagnostique à l'aide de ZHPDiag.

    Cordialement.
    0
  9. SlyK Messages postés 1060 Statut Contributeur sécurité 147
     
    Re !

    Redémarre ta machine, puis...

    Désinstalle les logiciels suivants :
    • Adobe Reader 9.1 (Version obsolète, on le mettre à la jour à la fin)
    • Alice Greenfingers (Jeu prè-installé, sauf réel utilité)
    • Dairy Dash (Jeu prè-installé, sauf réel utilité)
    • Game Pack (Jeu prè-installé, sauf réel utilité)
    • Internet Explorer Toolbar 4.6 by SweetPacks (PUP)
    • Java(TM) 6 Update 37 (Version obsolète, on le mettre à la jour à la fin)
    • RocketDock 1.3.5 (Sauf réel utilité)
    • SweetIM for Messenger 3.7 (PUP)
    • VLC media player 1.0.5 (Version obsolète, on le mettre à la jour à la fin)

    La suite viendra Lundi, je serais absent durant tous le weekend.
    Bonne fin de semaine !

    Cordialement.
    0
  10. laurizlo Messages postés 10 Statut Membre
     
    Trés bien, bon weekend !
    0
  11. Here-I-Am Messages postés 16 Statut Membre 1
     
    Pour commencer, tu peux essayer de désinstaller les programmes qui sont inutiles en allant dans Panneau de configuration --> Programmes --> Désinstaller un programme et en faisant clic droit --> Désinstaller. Attention cependant à ne pas supprimer des programmes que tu n'es pas sûr qu'ils n'ont pas été pré-installés à la base !
    Après, tu peux télécharger "CCleaner". C'est gratuit, et ça te permettra de nettoyer un peu l'ordi, d'où le nom.

    Voilà ! En espérant avoir aidé ! :)

    H-I-A
    -2