GRAND NETTOYAGE :)

Bonjour,

Je vous expose le soucis : j'ai récupéré l'ordinateur portable de mon petit frère, celui ci n'ayant pas d'antivirus ou du moins, les versions d'essai étant expirées, j'imagine que l'ordi est sacrement malade ! . Je suis novice dans le domaine de l'informatique et j'aimerais un petit coup de pouce de votre part pour effectuer un grand nettoyage afin de repartir sur de bonnes bases :).

Je vous remercie d'avance de votre aide.

12 réponses

  1. Contributeur sécurité
    Bonjour,

    Votre objectif est de faire une analyse virale et que nous enlevions tous les malwares de votre ordinateur ou vous voulez repartir de 0 ?

    Votre petit frère était peut-être un bricoleur, il a donc peut-être installé des programmes modifiant le système ou modifier des clés de registre.
    Êtes-vous au courant de ces activités sur cette ordinateur ?

    Cordialement.
    0
    1. Effectivement c'est une bonne analyse virale à laquelle je pensais :)

      Concernant ses activités ; à part jouer aux jeux vidéos et surfer sur le net je ne sais pas !

      est - ce possible ? j'ai l'impression de vous poser un problème :/
      0
      1. Contributeur sécurité
        Re !

        Bien, dans ce cas, on ne te ferra pas faire un formatage.

        Je t'invite à faire ceci : ZHPDiag : Générer un rapport

        Cordialement.
        0
        1. Merci bien, je m'y met !
          0
      2. SlyK : les problèmes commencent, ZhPDiag est installé mais lors de " l'analyse " le programme ne répond pas
        0
        1. Contributeur sécurité
          Re !

          Si cela arrive vers les 40% c'est normal !
          Laisse le tourner et revient dans 2 minutes.

          Cordialement.
          0
      3. Contributeur sécurité
        Re !

        Continue par ceci : AdwCleaner : Mode suppression

        Cordialement.
        0
        1. # AdwCleaner v2.005 - Rapport créé le 26/10/2012 à 16:29:04
          # Mis à jour le 14/10/2012 par Xplode
          # Système d'exploitation : Windows 7 Home Premium (32 bits)
          # Nom d'utilisateur : Laurie - LAURIE-PC
          # Mode de démarrage : Normal
          # Exécuté depuis : C:\Users\Laurie\Downloads\adwcleaner(2).exe
          # Option [Suppression]

          ***** [Services] *****

          Arrêté & Supprimé : Offerbox update service

          ***** [Fichiers / Dossiers] *****

          Dossier Supprimé : C:\Program Files\OfferBox
          Dossier Supprimé : C:\ProgramData\Browser Manager
          Dossier Supprimé : C:\Users\Laurie\AppData\Roaming\OfferBox
          Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Offerbox.lnk

          ***** [Registre] *****

          Clé Supprimée : HKCU\Software\DataMngr_Toolbar
          Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
          Clé Supprimée : HKCU\Software\Offerbox
          Clé Supprimée : HKLM\Software\BrowserMngr
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0EE02110-967B-4256-ACA6-BC8AC7CB7E61}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{78888F8B-D5E4-43CE-89F5-C8C18223AF64}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8216BD4A-4DC2-4DCE-9AFF-C86C5ACC6757}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8B8558F6-DC26-4F39-8417-34B8934AA459}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E393F82-2644-4AB6-B994-1AD39D6C59EE}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A3A2A5C0-1306-4D1A-A093-9CECA4230002}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D4D390BE-98E6-4633-AD1B-B18B54BE5E76}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
          Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
          Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl
          Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
          Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
          Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
          Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8ABB9FA2-0740-4AD9-8F54-1192254B3CF4}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
          Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
          Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0EE02110-967B-4256-ACA6-BC8AC7CB7E61}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E55E7026-EF2A-4A17-AAA7-DB98EA3FD1B1}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Offerbox
          Clé Supprimée : HKLM\Software\Offerbox
          Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\PROGRA~2\BROWSE~1\22630~1.40\{16CDF~1\browsemngr.dll
          Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer = hxxp=127.0.0.1:56847]
          Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{b64982b1-d112-42b5-b1e4-d3867c4533f8}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [OfferBox]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]
          Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [webbooster@iminent.com]

          ***** [Navigateurs] *****

          -\\ Internet Explorer v9.0.8112.16421

          Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://searchfunmoods.com/?f=1&a=aed&chnl=aed&cd=2XzuyEtN2Y1L1QzutDtDtByC0ByCtB0D0D0D0EzyyBtC0FzztN0D0Tzu0CtBzytBtN1L2XzutBtFtBtFtDtFtAyEyE&cr=2137789854 --> hxxp://www.google.com
          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://searchfunmoods.com/?f=1&a=aed&chnl=aed&cd=2XzuyEtN2Y1L1QzutDtDtByC0ByCtB0D0D0D0EzyyBtC0FzztN0D0Tzu0CtBzytBtN1L2XzutBtFtBtFtDtFtAyEyE&cr=2137789854 --> hxxp://www.google.com
          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - BrowserMngr Start Page] = hxxp://search.babylon.com/?affID=111020&tt=3612_1&babsrc=HP_ss&mntrId=cc4771f80000000000000026b62ddde9 --> hxxp://www.google.com
          Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://searchfunmoods.com/?f=2&a=aed&chnl=aed&cd=2XzuyEtN2Y1L1QzutDtDtByC0ByCtB0D0D0D0EzyyBtC0FzztN0D0Tzu0CtBzytBtN1L2XzutBtFtBtFtDtFtAyEyE&cr=2137789854 --> hxxp://www.google.com

          -\\ Mozilla Firefox v15.0.1 (fr)

          Nom du profil : default-1350651910666 [Profil par défaut]
          Fichier : C:\Users\Laurie\AppData\Roaming\Mozilla\Firefox\Profiles\vse91fs5.default-1350651910666\prefs.js

          [OK] Le fichier ne contient aucune entrée illégitime.

          -\\ Google Chrome v [Impossible d'obtenir la version]

          Fichier : C:\Users\Laurie\AppData\Local\Google\Chrome\User Data\Default\Preferences

          Supprimée [l.26] : search_url = "hxxp://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=aed&chnl=aed&cd=2XzuyEtN2Y1L1QzutDtDtByC0ByCtB0D0D0D0EzyyBtC0FzztN0D0Tzu0CtBzytBtN1L2XzutBtFtBtFtDtFtAyEyE&cr=2137789854",
          Supprimée [l.263] : urls_to_restore_on_startup ={"restore_on_startup": 4, [ "hxxp://searchfunmoods.com/?f=1&a=aed&chnl=aed&cd=2XzuyEtN2Y1L1QzutDtDtByC0ByCtB0D0D0D0EzyyBtC0FzztN0D0Tzu0CtBzytBtN1L2XzutBtFtBtFtDtFtAyEyE&cr=2137789854" ]},

          *************************

          AdwCleaner[S1].txt - [3800 octets] - [09/09/2012 20:01:14]
          AdwCleaner[S2].txt - [645 octets] - [09/09/2012 20:09:53]
          AdwCleaner[S3].txt - [472 octets] - [09/09/2012 20:11:56]
          AdwCleaner[S4].txt - [472 octets] - [09/09/2012 20:52:55]
          AdwCleaner[S5].txt - [472 octets] - [09/09/2012 20:55:48]
          AdwCleaner[S6].txt - [474 octets] - [09/09/2012 21:09:25]
          AdwCleaner[S7].txt - [477 octets] - [10/09/2012 22:58:28]
          AdwCleaner[S8].txt - [11013 octets] - [26/10/2012 16:29:04]

          ########## EOF - C:\AdwCleaner[S8].txt - [11074 octets] ##########
          0
          1. Contributeur sécurité
            Re !

            Je vois que ton petit frère c'est déjà fait désinfecter, à premièrement il n'a pas tenu la leçon..

            Relance AdwCleaner en faisant "Désinstaller".

            Puis refais-moi un diagnostique à l'aide de ZHPDiag.

            Cordialement.
            0
            1. Contributeur sécurité
              Re !

              Redémarre ta machine, puis...

              Désinstalle les logiciels suivants :
              • Adobe Reader 9.1 (Version obsolète, on le mettre à la jour à la fin)
              • Alice Greenfingers (Jeu prè-installé, sauf réel utilité)
              • Dairy Dash (Jeu prè-installé, sauf réel utilité)
              • Game Pack (Jeu prè-installé, sauf réel utilité)
              • Internet Explorer Toolbar 4.6 by SweetPacks (PUP)
              • Java(TM) 6 Update 37 (Version obsolète, on le mettre à la jour à la fin)
              • RocketDock 1.3.5 (Sauf réel utilité)
              • SweetIM for Messenger 3.7 (PUP)
              • VLC media player 1.0.5 (Version obsolète, on le mettre à la jour à la fin)

              La suite viendra Lundi, je serais absent durant tous le weekend.
              Bonne fin de semaine !

              Cordialement.
              0
              1. Pour commencer, tu peux essayer de désinstaller les programmes qui sont inutiles en allant dans Panneau de configuration --> Programmes --> Désinstaller un programme et en faisant clic droit --> Désinstaller. Attention cependant à ne pas supprimer des programmes que tu n'es pas sûr qu'ils n'ont pas été pré-installés à la base !
                Après, tu peux télécharger "CCleaner". C'est gratuit, et ça te permettra de nettoyer un peu l'ordi, d'où le nom.

                Voilà ! En espérant avoir aidé ! :)

                H-I-A
                -2