GRAND NETTOYAGE :)

laurizlo Messages postés 10 Statut Membre -  
laurizlo Messages postés 10 Statut Membre -
Bonjour,

Je vous expose le soucis : j'ai récupéré l'ordinateur portable de mon petit frère, celui ci n'ayant pas d'antivirus ou du moins, les versions d'essai étant expirées, j'imagine que l'ordi est sacrement malade ! . Je suis novice dans le domaine de l'informatique et j'aimerais un petit coup de pouce de votre part pour effectuer un grand nettoyage afin de repartir sur de bonnes bases :).

Je vous remercie d'avance de votre aide.

A voir également:

12 réponses

SlyK Messages postés 1060 Statut Contributeur sécurité 147
 
Bonjour,

Votre objectif est de faire une analyse virale et que nous enlevions tous les malwares de votre ordinateur ou vous voulez repartir de 0 ?

Votre petit frère était peut-être un bricoleur, il a donc peut-être installé des programmes modifiant le système ou modifier des clés de registre.
Êtes-vous au courant de ces activités sur cette ordinateur ?

Cordialement.
0
laurizlo Messages postés 10 Statut Membre
 
Effectivement c'est une bonne analyse virale à laquelle je pensais :)

Concernant ses activités ; à part jouer aux jeux vidéos et surfer sur le net je ne sais pas !

est - ce possible ? j'ai l'impression de vous poser un problème :/
0
SlyK Messages postés 1060 Statut Contributeur sécurité 147
 
Re !

Bien, dans ce cas, on ne te ferra pas faire un formatage.

Je t'invite à faire ceci : ZHPDiag : Générer un rapport

Cordialement.
0
laurizlo Messages postés 10 Statut Membre
 
Merci bien, je m'y met !
0
laurizlo Messages postés 10 Statut Membre
 
SlyK : les problèmes commencent, ZhPDiag est installé mais lors de " l'analyse " le programme ne répond pas
0
SlyK Messages postés 1060 Statut Contributeur sécurité 147
 
Re !

Si cela arrive vers les 40% c'est normal !
Laisse le tourner et revient dans 2 minutes.


Cordialement.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
laurizlo Messages postés 10 Statut Membre
 
Excuse moi, il à finalement marché :
Voici le rapport
https://www.cjoint.com/?BJAqgsP9xmK
0
SlyK Messages postés 1060 Statut Contributeur sécurité 147
 
Re !

Continue par ceci : AdwCleaner : Mode suppression

Cordialement.
0
laurizlo Messages postés 10 Statut Membre
 
# AdwCleaner v2.005 - Rapport créé le 26/10/2012 à 16:29:04
# Mis à jour le 14/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium (32 bits)
# Nom d'utilisateur : Laurie - LAURIE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Laurie\Downloads\adwcleaner(2).exe
# Option [Suppression]

***** [Services] *****

Arrêté & Supprimé : Offerbox update service

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\OfferBox
Dossier Supprimé : C:\ProgramData\Browser Manager
Dossier Supprimé : C:\Users\Laurie\AppData\Roaming\OfferBox
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Offerbox.lnk

***** [Registre] *****

Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKLM\Software\BrowserMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0EE02110-967B-4256-ACA6-BC8AC7CB7E61}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{78888F8B-D5E4-43CE-89F5-C8C18223AF64}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8216BD4A-4DC2-4DCE-9AFF-C86C5ACC6757}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8B8558F6-DC26-4F39-8417-34B8934AA459}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E393F82-2644-4AB6-B994-1AD39D6C59EE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A3A2A5C0-1306-4D1A-A093-9CECA4230002}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D4D390BE-98E6-4633-AD1B-B18B54BE5E76}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl
Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8ABB9FA2-0740-4AD9-8F54-1192254B3CF4}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0EE02110-967B-4256-ACA6-BC8AC7CB7E61}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E55E7026-EF2A-4A17-AAA7-DB98EA3FD1B1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Offerbox
Clé Supprimée : HKLM\Software\Offerbox
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\PROGRA~2\BROWSE~1\22630~1.40\{16CDF~1\browsemngr.dll
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer = hxxp=127.0.0.1:56847]
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{b64982b1-d112-42b5-b1e4-d3867c4533f8}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [OfferBox]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [webbooster@iminent.com]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://searchfunmoods.com/?f=1&a=aed&chnl=aed&cd=2XzuyEtN2Y1L1QzutDtDtByC0ByCtB0D0D0D0EzyyBtC0FzztN0D0Tzu0CtBzytBtN1L2XzutBtFtBtFtDtFtAyEyE&cr=2137789854 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://searchfunmoods.com/?f=1&a=aed&chnl=aed&cd=2XzuyEtN2Y1L1QzutDtDtByC0ByCtB0D0D0D0EzyyBtC0FzztN0D0Tzu0CtBzytBtN1L2XzutBtFtBtFtDtFtAyEyE&cr=2137789854 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - BrowserMngr Start Page] = hxxp://search.babylon.com/?affID=111020&tt=3612_1&babsrc=HP_ss&mntrId=cc4771f80000000000000026b62ddde9 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://searchfunmoods.com/?f=2&a=aed&chnl=aed&cd=2XzuyEtN2Y1L1QzutDtDtByC0ByCtB0D0D0D0EzyyBtC0FzztN0D0Tzu0CtBzytBtN1L2XzutBtFtBtFtDtFtAyEyE&cr=2137789854 --> hxxp://www.google.com

-\\ Mozilla Firefox v15.0.1 (fr)

Nom du profil : default-1350651910666 [Profil par défaut]
Fichier : C:\Users\Laurie\AppData\Roaming\Mozilla\Firefox\Profiles\vse91fs5.default-1350651910666\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Laurie\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.26] : search_url = "hxxp://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=aed&chnl=aed&cd=2XzuyEtN2Y1L1QzutDtDtByC0ByCtB0D0D0D0EzyyBtC0FzztN0D0Tzu0CtBzytBtN1L2XzutBtFtBtFtDtFtAyEyE&cr=2137789854",
Supprimée [l.263] : urls_to_restore_on_startup ={"restore_on_startup": 4, [ "hxxp://searchfunmoods.com/?f=1&a=aed&chnl=aed&cd=2XzuyEtN2Y1L1QzutDtDtByC0ByCtB0D0D0D0EzyyBtC0FzztN0D0Tzu0CtBzytBtN1L2XzutBtFtBtFtDtFtAyEyE&cr=2137789854" ]},

*************************

AdwCleaner[S1].txt - [3800 octets] - [09/09/2012 20:01:14]
AdwCleaner[S2].txt - [645 octets] - [09/09/2012 20:09:53]
AdwCleaner[S3].txt - [472 octets] - [09/09/2012 20:11:56]
AdwCleaner[S4].txt - [472 octets] - [09/09/2012 20:52:55]
AdwCleaner[S5].txt - [472 octets] - [09/09/2012 20:55:48]
AdwCleaner[S6].txt - [474 octets] - [09/09/2012 21:09:25]
AdwCleaner[S7].txt - [477 octets] - [10/09/2012 22:58:28]
AdwCleaner[S8].txt - [11013 octets] - [26/10/2012 16:29:04]

########## EOF - C:\AdwCleaner[S8].txt - [11074 octets] ##########
0
SlyK Messages postés 1060 Statut Contributeur sécurité 147
 
Re !

Je vois que ton petit frère c'est déjà fait désinfecter, à premièrement il n'a pas tenu la leçon..

Relance AdwCleaner en faisant "Désinstaller".

Puis refais-moi un diagnostique à l'aide de ZHPDiag.

Cordialement.
0
laurizlo Messages postés 10 Statut Membre
 
0
SlyK Messages postés 1060 Statut Contributeur sécurité 147
 
Re !

Redémarre ta machine, puis...

Désinstalle les logiciels suivants :
• Adobe Reader 9.1 (Version obsolète, on le mettre à la jour à la fin)
• Alice Greenfingers (Jeu prè-installé, sauf réel utilité)
• Dairy Dash (Jeu prè-installé, sauf réel utilité)
• Game Pack (Jeu prè-installé, sauf réel utilité)
• Internet Explorer Toolbar 4.6 by SweetPacks (PUP)
• Java(TM) 6 Update 37 (Version obsolète, on le mettre à la jour à la fin)
• RocketDock 1.3.5 (Sauf réel utilité)
• SweetIM for Messenger 3.7 (PUP)
• VLC media player 1.0.5 (Version obsolète, on le mettre à la jour à la fin)

La suite viendra Lundi, je serais absent durant tous le weekend.
Bonne fin de semaine !

Cordialement.
0
laurizlo Messages postés 10 Statut Membre
 
Trés bien, bon weekend !
0
Here-I-Am Messages postés 16 Statut Membre
 
Pour commencer, tu peux essayer de désinstaller les programmes qui sont inutiles en allant dans Panneau de configuration --> Programmes --> Désinstaller un programme et en faisant clic droit --> Désinstaller. Attention cependant à ne pas supprimer des programmes que tu n'es pas sûr qu'ils n'ont pas été pré-installés à la base !
Après, tu peux télécharger "CCleaner". C'est gratuit, et ça te permettra de nettoyer un peu l'ordi, d'où le nom.

Voilà ! En espérant avoir aidé ! :)

H-I-A
-2