Recherche de l'aide suite infection

Résolu/Fermé
paulo 40 Messages postés 40 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 10 novembre 2012 - 6 nov. 2012 à 16:49
 Utilisateur anonyme - 8 nov. 2012 à 23:58
Bonjour,
Bonjour,
Je m'appelle damchag et suis un habitué du forum et je viens vous demander de l'aide pour l'ordinateur d'un ami .
suite à des problèmes de lecture d'ouverture de dossiers ,des messages dans Outlook et devant la lenteur inimaginable d'ouverture de dossiers internes ou de téléchargement de logiciel de nettoyage,
Mon ami,donc, « paulo 40 « a d'ailleurs ecrit un topic sur CCM dans messagerie->Outlook pour expliquer son problème
Pour ma part, j'ai récupéré son pc bureau et effectué des MàJ, .
Télécharger Malawarebytes, Auslogic JK défrag, Ccleaner,
Antivirus :Avast base virale à jour.
J'ai effectué un scan complet de malawarebytes 3 infections détectées
Auslogics (defrag et optimisation)
Ccleaner
Avast en scan minutieux.
J'ai également effectué les MàJ via Filippo update checker et tous mes drivers.com
A la suite de ces MàJ, j'ai refait un scan rapide Malawarebytes (aune infection détectée) et Ccleaner (dans l'ordre >registre puis Nettoyeur. J'ai gagné un peu en rapidité d'ouverture , mais ce n'est terrible.
De plus il est impossible d'ouvrir la messagerie Outloock . Je n'ai pas cherché à trouver de solution à ce problème. Je pense que cet ordi n'est pas trop clean et réglé le problème de la messagerie est à mes yeux secondaire. Quoiqu'il en soit, voici le message affiché lors de l'ouverture de la messagerie Outloock
« Impossible de démarrer Microsoft office Outlook. Impossible d'ouvrir la fenêtre Outlook. Impossible d'ouvrir l'ensemble des dossiers. Des erreurs ont été détectées dans le fichier.
--C:\Users\Dupin\AppData\local\Microsoft\Outloock\Outloock.pst.Quittez Outlook et toutes les applications à extension messagerie, puis utlisez l'outil réparateur de boite de réception( Scanpst.exe) pour diagnostiquer et corrigerles erreurs dans le fichier. Pour plus d'informations sur l'outils réparateur de boite de réception, consultez l'aide
OK »
Je vous transmets via ci-joint.com les différents rapports Malawarebytes que j'ai fait Ainsi que le lien du topic messagerie

https://www.cjoint.com/?BKgqGobCStE

https://forums.commentcamarche.net/forum/affich-26375080-messagerie-outlook-inaccessible#p26385977

Voici la CONFIGURATION DE SON PC
CARTE MERE : NEC COMPUTERS GA-81915PM
Windows seven Edition integral
Copyright© 2009 Microsoft Corporation
Service Pack 1
PROCESSEUR Intel(R) Pentium(R) 4 CPU3.20Ghz
MEMOIRE RAM 1.00Go
Système 32Bits

Merci de lui venir en aide



56 réponses

paulo 40 Messages postés 40 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 10 novembre 2012
6 nov. 2012 à 18:44
re bonjour,

Par rapport au problème d' outlook, cité ci-dessus,

J'ai cliqué sur Microsoft Office Diagnostic
Après une recherche, ce dernier à effectuer une réparation susceptible d'améliorer l'exécution des programmes de Microsoft Office.
Soit, les résultats suivants
---Diagnostics exécutés :5
---diagnostics ayant identifié des problèmes : 1
---Diagnostics ayant entrepris des actions correctives : 1
En général, le diagnostic a réparé tous les problèmes d'installation de Microsoft Office qu'il a pu détecter. Malgré ça, le même message s'ouvre
----« Impossible de démarrer Microsoft office Outlook. Impossible d'ouvrir la fenêtre Outlook. Impossible d'ouvrir l'ensemble des dossiers. Des erreurs ont été détectées dans le fichier.
--C:\Users\Dupin\AppData\local\Microsoft\Outloock\Outloock.pst.Quittez Outlook et toutes les applications à extension messagerie, puis utlisez l'outil réparateur de boite de réception( Scanpst.exe) pour diagnostiquer et corrigerles erreurs dans le fichier. Pour plus d'informations sur l'outils réparateur de boite de réception, consultez l'aide
OK »

désolé je sais que ce dernier problème n'est pas sur le bon sujet, mais je suis en attente pour ma désinfection alors en même temps, je cherche. Merci de votre compréhension.
0
Utilisateur anonyme
7 nov. 2012 à 10:21
salut la suppression avec malwarebytes n'a pas ete effectuée

si tu joues avec des cr*acks faut pas s'etonner d'etre infecté

j'ai vu le mp sur mon site mais je te réponds ici vu qu'un sujet est ouvert afin de ne pas faire de doublon

======

Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste son rapport.

il sera aussi : C:\Adwcleaner[Sx].txt
0
paulo 40 Messages postés 40 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 10 novembre 2012
7 nov. 2012 à 12:32
re bonjour
et surtout merci de ta réponse à ce help me.
. Je te rappelle quz ce n'est pas mon ordi et si les cracks sont des logiciels ou programmes piratés, tu me le dis . Je ferais la commission et ferais en sorte qu'il sache(le proprio) protégé son ordi et surtout ne pas le prêté. Il a un âge avancé et suis certain qu'il ne dois pas savoir surtout s'il alaissé son ordi à une tierce personne.

Donc voici le rapport ADW et de nouveau Merci

# AdwCleaner v2.007 - Rapport créé le 07/11/2012 à 12:20:47
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
# Nom d'utilisateur : Dupin - DUPIN-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Dupin\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\DAEMON Tools Toolbar
Dossier Supprimé : C:\Users\Dupin\AppData\LocalLow\facemoods.com
Dossier Supprimé : C:\Users\Invite\AppData\LocalLow\facemoods.com

***** [Registre] *****

Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{32099AAC-C132-4136-9E9A-4E364A424E17}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486B-A045-B233BD0DA8FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{32099AAC-C132-4136-9E9A-4E364A424E17}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486B-A045-B233BD0DA8FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}
Clé Supprimée : HKLM\SOFTWARE\Classes\DTToolbar.ToolBandObj
Clé Supprimée : HKLM\SOFTWARE\Classes\DTToolbar.ToolBandObj.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{32099AAC-C132-4136-9E9A-4E364A424E17}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{32099AAC-C132-4136-9E9A-4E364A424E17}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Dupin\AppData\Roaming\Mozilla\Firefox\Profiles\8t6fw1p3.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Dupin\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\Invite\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [3048 octets] - [07/11/2012 12:20:47]

########## EOF - C:\AdwCleaner[S1].txt - [3108 octets] ##########
0
Utilisateur anonyme
7 nov. 2012 à 12:33
parfait

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan.
s'il n'est pas sur le bureau , il est à la racine de ton disque système ( généralement C:\ )

Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

Ne transmets pas le lien de suppression !!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
paulo 40 Messages postés 40 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 10 novembre 2012
Modifié par paulo 40 le 7/11/2012 à 13:57
re oki comment désactiver Avast .Dans l'ancienne version , il fallait désactiver la protection résidente, mais là, je ne trouve.

De plus dois-je désactiver anti virus , parefeu ,Sandbox (c'est quoi stp) et tout avant de télécharger Pre_Scan ?
merciok pour avast et parefeu
0
Utilisateur anonyme
7 nov. 2012 à 13:56
sandbox => onglet protections supplementaires dans l'interface d'avast

avast => clique droit sur le logo dans la barre des taches => desactiver tous les agents, definitivement , tu les reactiveras à la fin sinon il va nous emm...
0
paulo 40 Messages postés 40 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 10 novembre 2012
7 nov. 2012 à 14:03
ok c'est damchag et je trafique avec mon ordi perso
j'ai désactiver avast jusqu au re démarrage ainsi que le parefeu .J'ai lancé le scan de pre_scan
0
Utilisateur anonyme
7 nov. 2012 à 14:04
non je t'ai dit definitivement !!!!

au redemarrage il va bloquer l outil !
0
paulo 40 Messages postés 40 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 10 novembre 2012
7 nov. 2012 à 14:06
désolé un peu trop vite, je fais quoi, je peux stopper le scan ?
0
Utilisateur anonyme
7 nov. 2012 à 14:09
non tant pis laisse tourner
0
paulo 40 Messages postés 40 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 10 novembre 2012
7 nov. 2012 à 14:10
ok, combien de temps environ faut-il considérer pour le scan
0
Utilisateur anonyme
7 nov. 2012 à 14:15
aucune idée ca depend des pc ...generalement dans mes tests sur VM ca dure pas plus de 10/15 mn après ca depend du degré d'infection , de ce qu il y a a supprimer , et de la capacité du disque remplie
0
paulo 40 Messages postés 40 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 10 novembre 2012
7 nov. 2012 à 14:17
ok actuellement l'écran vient de s'éteindre
0
Utilisateur anonyme
7 nov. 2012 à 14:19
bouge la souris qu il se mette pas en veille prolongée
0
paulo 40 Messages postés 40 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 10 novembre 2012
7 nov. 2012 à 14:20
oki lol c'est bon . Des fois il est conseillé de ne pas la bouger .
0
Utilisateur anonyme
7 nov. 2012 à 14:22
nan mais là tu peux :)
0
paulo 40 Messages postés 40 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 10 novembre 2012
7 nov. 2012 à 14:58
toujours en cours, que faut-il faire si bloque au démarrage
0
paulo 40 Messages postés 40 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 10 novembre 2012
Modifié par paulo 40 le 7/11/2012 à 15:08
Fenêtre qui vient d'apparaitre " lecteur virtuel détecté pour continuer, Pre_scan doit le désactiver. Deffogger va etre lance . Veuillez cliquez sur " disable" cliquez sur "OK" à l'apparition de "Finished" . Fermer defogger, l'ordinateur doit démarrer. Un bouton "OK"


je clique OK car je n'ai pas vu " Finished " ? ni " Disable " entre autre
0
Utilisateur anonyme
7 nov. 2012 à 15:08
et ?
0
paulo 40 Messages postés 40 Date d'inscription jeudi 1 novembre 2012 Statut Membre Dernière intervention 10 novembre 2012
7 nov. 2012 à 15:10
je disais plus haut

je n'ai pas vu " Finished " ? ni " Disable " entre autre.

je fais quoi, je clique sur OK je présume
0