Desinfection

Résolu/Fermé
Baheras Messages postés 70 Date d'inscription samedi 10 janvier 2009 Statut Membre Dernière intervention 28 septembre 2013 - 13 déc. 2012 à 09:08
billmaxime Messages postés 50145 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 4 juillet 2024 - 15 déc. 2012 à 14:16
Bonjour,
J ai besoin d aide pour désinfecter ma machine.
https://www.cjoint.com/?BLnjhLZZNbA
Merci



11 réponses

billmaxime Messages postés 50145 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 4 juillet 2024 5 981
13 déc. 2012 à 09:29
salut

télécharge et exécute adwcleaner

le lien https://toolslib.net

le tuto https://forum.security-x.fr/tutoriels-317/(tutoriel)-adwcleaner/

utilisateurs vista-seven exécuter en tant qu'administrateur (clic droit)

choisis le mode suppression et poste le rapport via 1 copier/coller

le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt

@+
0
Baheras Messages postés 70 Date d'inscription samedi 10 janvier 2009 Statut Membre Dernière intervention 28 septembre 2013
13 déc. 2012 à 09:42
# AdwCleaner v2.100 - Rapport créé le 13/12/2012 à 09:35:39
# Mis à jour le 09/12/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : manuel - ORDI
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\manuel\Bureau\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Fichier Supprimé : C:\Documents and Settings\manuel\Application Data\Mozilla\Firefox\Profiles\xfevwqcv.default\searchplugins\SweetIm.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\SweetIM
Clé Supprimée : HKLM\Software\SweetIM

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v17.0.1 (fr)

Nom du profil : default
Fichier : C:\Documents and Settings\manuel\Application Data\Mozilla\Firefox\Profiles\xfevwqcv.default\prefs.js

Supprimée : user_pref("WebplayerToolbar_77.global.ClearSearchHistoryOnClose", "false");
Supprimée : user_pref("WebplayerToolbar_77.global.CurrentLanguageSelection", "English");
Supprimée : user_pref("WebplayerToolbar_77.global.CurrentNavigationSelection", "Current window");
Supprimée : user_pref("WebplayerToolbar_77.global.CurrentSearchEngineSelection", "US: United States of America")[...]
Supprimée : user_pref("WebplayerToolbar_77.global.DisplayRecentSearches", "true");
Supprimée : user_pref("WebplayerToolbar_77.global.ShowButtonText2", "true");
Supprimée : user_pref("WebplayerToolbar_77.global.UpdateTime", "1352051073976");
Supprimée : user_pref("WebplayerToolbar_77.global.setupExtension", "true");
Supprimée : user_pref("WebplayerToolbar_77.global.userEnable", true);
Supprimée : user_pref("WebplayerToolbar_77.global.userID", "4ce161cf70cd214d5edbb71d775c0acb");
Supprimée : user_pref("keyword.URL", "hxxp://search.sweetim.com/search.asp?src=2&crg=3.1010000.10009&q=");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\manuel\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R3].txt - [2333 octets] - [13/12/2012 09:33:35]
AdwCleaner[S2].txt - [2280 octets] - [13/12/2012 09:35:39]

########## EOF - C:\AdwCleaner[S2].txt - [2340 octets] ##########
0
billmaxime Messages postés 50145 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 4 juillet 2024 5 981
13 déc. 2012 à 10:10
ok

regarde dans les moteurs de recherche de tes navigateurs si tu vois du "sweetim ou autre"

si oui supprime les de là

ensuite fais ceci s'il te plaît

télécharge MBAM sur ton bureau

le lien https://www.malwarebytes.com/ (prend le free)

le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

exécute le en tant qu'administrateur (clic droit)
met le a jour (3ème bouton)

fais 1 scan complet (tous les disques)

le scan peut durer +-2H (laisse le bosser)
si MBAM trouve quelque chose supprime la sélection (voir tuto)
poste le rapport via 1 copier/coller

le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

@+
0
Baheras Messages postés 70 Date d'inscription samedi 10 janvier 2009 Statut Membre Dernière intervention 28 septembre 2013
13 déc. 2012 à 11:59
Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.12.13.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Administrateur :: ORDI [administrateur]

13/12/2012 10:29:53
mbam-log-2012-12-13 (10-29-53).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 324771
Temps écoulé: 1 heure(s), 26 minute(s), 59 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 1
C:\svchost (Trojan.Backdoor) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 1
C:\svchost\4521E09422CF2EF (Trojan.Backdoor) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
billmaxime Messages postés 50145 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 4 juillet 2024 5 981
13 déc. 2012 à 12:04
re

dis moi comment va le pc

regarde dans les moteurs de recherche de tes navigateurs si tu vois encore

sweetim (si oui supprime le de là)

ensuite fais 1 zhpdiag s'il te plaît

le lien https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

le tuto http://www.premiumorange.com/zeb-help-process/zhpdiag.html

télécharge le sur ton bureau

utilisateurs vista-seven exécuter en tant qu'administrateur (clic droit)

pour lancer le scan clic sur la loupe (1er bouton a gauche)

le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

poste le via ce lien http://pjjoint.malekal.com/

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Baheras Messages postés 70 Date d'inscription samedi 10 janvier 2009 Statut Membre Dernière intervention 28 septembre 2013
13 déc. 2012 à 13:08
0
billmaxime Messages postés 50145 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 4 juillet 2024 5 981
14 déc. 2012 à 00:54
salut

fais ceci s'il te plaît

1) Copier le texte en gras ci-dessous (Sélectionner + clic droit --->>> copier)

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Agent
[HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Agent
[HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Agent
[HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Agent
C:\Documents and Settings\manuel\Local Settings\Application Data\WebplayerToolbar =>Toolbar.Agent
O42 - Logiciel: Update Manager for SweetPacks 1.1 - (.SweetIM Technologies Ltd..) [HKLM] -- {EA8FA6BE-29BE-4AF2-9352-841F83215EB0}
[MD5.00000000000000000000000000000000] [APT] [Express FilesUpdate] (...) -- C:\Program Files\ExpressFiles\EFUpdater.exe (.not file.)
R3 - URLSearchHook: (no name) - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape 10.1.4.) (No version) -- (.not file.)

2) Ouvrir ZHPFix qui se trouve sur le bureau (clic droit -> exécuter en tant qu'administrateur)
- En haut clic sur : "Coller le presse papier"
- En bas clic sur "Go" --->>> "oui"

3) Copier/coller le rapport dans le prochain message.
0
Baheras Messages postés 70 Date d'inscription samedi 10 janvier 2009 Statut Membre Dernière intervention 28 septembre 2013
14 déc. 2012 à 09:05
Bonjour

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Agent

[HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Agent

[HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Agent

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Agent

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Agent

[HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Agent

[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Agent

C:\Documents and Settings\manuel\Local Settings\Application Data\WebplayerToolbar =>Toolbar.Agent

O42 - Logiciel: Update Manager for SweetPacks 1.1 - (.SweetIM Technologies Ltd..) [HKLM] -- {EA8FA6BE-29BE-4AF2-9352-841F83215EB0}

[MD5.00000000000000000000000000000000] [APT] [Express FilesUpdate] (...) -- C:\Program Files\ExpressFiles\EFUpdater.exe (.not file.)

R3 - URLSearchHook: (no name) - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape 10.1.4.) (No version) -- (.not file.)
0
billmaxime Messages postés 50145 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 4 juillet 2024 5 981
14 déc. 2012 à 10:09
salut

tu n'as pas ouvert zhpfix (tu as juste copier le script que je t'ai mis)

relis bien la procédure et exécute la (car il n'y a rien de supprimé)

@+
0
Baheras Messages postés 70 Date d'inscription samedi 10 janvier 2009 Statut Membre Dernière intervention 28 septembre 2013
14 déc. 2012 à 10:18
je me serais trompe dans le postage du rapport... voici les deux:

R1:

Rapport de ZHPFix 1.3.10 par Nicolas Coolman, Update du 11/12/2012
Fichier d'export Registre :
Run by Administrateur at 14/12/2012 09:04:08
Windows XP Professional Service Pack 3 (Build 2600)



========== Logiciel(s) ==========
SUPPRIME Update Manager for SweetPacks 1.1

========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}

========== Valeur(s) du Registre ==========
ABSENT URLSearchHook: {CFBFAE00-17A6-11D0-99CB-00C04FD64497}

========== Dossier(s) ==========
SUPPRIME Folder: c:\documents and settings\manuel\local settings\application data\webplayertoolbar

========== Tache planifiée ==========
SUPPRIME Task: Express FilesUpdate


========== Récapitulatif ==========
7 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Dossier(s)
1 : Logiciel(s)
1 : Tache planifiée


End of clean in 01mn 05s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 14/12/2012 09:04:09 [1609]


R2:

Rapport de ZHPFix 1.3.10 par Nicolas Coolman, Update du 11/12/2012
Fichier d'export Registre :
Run by Administrateur at 14/12/2012 10:12:01
Windows XP Professional Service Pack 3 (Build 2600)



========== Logiciel(s) ==========
ABSENT Software Key: {EA8FA6BE-29BE-4AF2-9352-841F83215EB0}

========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
ABSENT Key: HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
ABSENT Key: HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}

========== Valeur(s) du Registre ==========
ABSENT URLSearchHook: {CFBFAE00-17A6-11D0-99CB-00C04FD64497}

========== Fichier(s) ==========
ABSENT Folder/File: c:\documents and settings\manuel\local settings\application data\webplayertoolbar

========== Tache planifiée ==========
ABSENT Task: Express FilesUpdate


========== Récapitulatif ==========
7 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Fichier(s)
1 : Logiciel(s)
1 : Tache planifiée


End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 14/12/2012 09:04:09 [1661]
C:\ZHP\ZHPFix[R2].txt - 14/12/2012 10:12:01 [1671]
0
billmaxime Messages postés 50145 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 4 juillet 2024 5 981
14 déc. 2012 à 10:24
re

c'est bon

dis moi comment va le pc

@+
0
Baheras Messages postés 70 Date d'inscription samedi 10 janvier 2009 Statut Membre Dernière intervention 28 septembre 2013
14 déc. 2012 à 15:16
Bonjour
Les symptômes avaient été un long temps de connexion a firefox, bug et redémarrage automatique lors de visionnages de you tube et alertes de avira.
Je n'ai pas eu le temps de vérifier le tout. Il a l'air de répondre normalement. Il y a toujours un petit temps d'attente pour firefox, mais il faut voir si ce n'est pas les extensions, pluggins etc..
En tout cas merci de ton aide et bravo, comme toujours.
Cordiales salutations
Manu
0
billmaxime Messages postés 50145 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 4 juillet 2024 5 981
Modifié par billmaxime le 14/12/2012 à 23:30
salut Manu

tu dois désinstaller adwcleaner (lance le et choisis désinstaller)

télécharge delfix et choisis suppression, le rapport s'affichera sur ton bureau (poste le)

le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix

le tuto http://www.forum-entraide-informatique.com/support/delfix-xplode-tutoriel-t7.html

télécharge purera

le lien https://www.commentcamarche.net/telecharger/utilitaires/18611-purera/

la configuration http://forums-fec.be/gen-hackman/Pictures/Purera/Purera_config.PNG

le rapport te dira combien de MO il a supprimer

@+
0
Baheras Messages postés 70 Date d'inscription samedi 10 janvier 2009 Statut Membre Dernière intervention 28 septembre 2013
15 déc. 2012 à 12:09
Bonjour

# DelFix v6.2 - Rapport créé le 15/12/2012 à 11:58:25
# Mis à jour le 11/11/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : manuel - ORDI
# Exécuté depuis : C:\Documents and Settings\manuel\Bureau\DelFix-9.2.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\All Users.WINDOWS.0\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Documents and Settings\manuel\Mes documents\Téléchargements\ZHPDiag2.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [894 octets] - [15/12/2012 11:58:25]

########## EOF - C:\DelFix[S1].txt - [1017 octets] ##########

Purera
Total space cleaned: 588.57 MB
0
billmaxime Messages postés 50145 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 4 juillet 2024 5 981
15 déc. 2012 à 13:04
salut

dis moi comment va le pc?

@+ merci
0
Baheras Messages postés 70 Date d'inscription samedi 10 janvier 2009 Statut Membre Dernière intervention 28 septembre 2013
15 déc. 2012 à 13:56
Slt
Apparemment ça a l'air d'aller. Je le surveillerai quelques jours pour voir les réactions.
En tout cas, merci pour l'aide, ça fait plaisir.
Salut
Manu.
0
billmaxime Messages postés 50145 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 4 juillet 2024 5 981
15 déc. 2012 à 14:16
re

pas de soucis

si tu penses que tout es ok tu peux mettre ton topic en résolu

@+
0