Nettoyer et sécuriser mon pc - Page 2

  1. Contributeur
    je ne comprend plus , passe
    Delfix
    1 - Télécharges DelFix sur votre bureau ICI (grosse flèche verte)
    2 - Lances le et appuyez sur le bouton [Recherche]. (Le rapport sauvegardé : C:\DelFixSearch.txt)
    3 - Puis appuis sur le bouton [Suppression]. (Le rapport est sauvegardé sous C:\DelFixSuppr.txt)
    4 - Et pour finir tu appuis sur le bouton [Désinstallation].
    et après refais moi un ZHPDiag que je vérifie ce qu'il se passe !
    merci
    0
    1. Contributeur sécurité
      bonjour, adwcleaner à été passer 2 fois de suite ou presque et c'est le dernier qui a été poster ici donc normal qu'il nous montre rien il serait intéressant de nous poster le S2
      AdwCleaner[S2].txt - [1145 octets] - [01/01/2013 16:12:45]
      AdwCleaner[S3].txt - [1060 octets] - [01/01/2013 17:38:53]
      0
    2. Contributeur
      oui moi je suis d'accord mais sur le ZHP (dernier) qui m'a été fourni , je retrouve les même infections par exemple des toolbars qui ne devraient plus être là c'est pour cela que je demande à passer Delfix afin que les nouveaux rapports soient bon !!
      0
    3. Contributeur sécurité
      salut bucklulk, oui moi aussi après relecture du sujet il y a des chose pas claire , on pourrait croire que la restauration système est utiliser à chaque démarrage du pc car tous se que tu fais est remis comme si rien ??
      0
    4. Contributeur
      oui exactement ! !!! ou alors c'est que l'on a pas les bon rapports !!
      ??
      0
    5. Contributeur sécurité
      , perso , je scripterais toutes les ligne avec zhpfix !! et si toujours pareil la combo!!!! car possible que un rootkit soit derrière cela , mais bon moi je dis cela mais je dis rien !! donc je me la ferm!!
      0
  2. voilà le rapport

    RstAssociations v1.3 - Rapport créé le 02/01/2013 à 11:32
    Mis à jour le 26/05/11 à 16h par Xplode
    Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
    Nom d'utilisateur : Clément - CLÉMENT-PC (Administrateur)
    Exécuté depuis : C:\Users\Clément\Desktop\rstassociations.scr

    ¤¤¤¤¤ Restauration ¤¤¤¤¤

    ¤¤¤¤¤ Résultats ¤¤¤¤¤¤

    -> [0 association(s) de fichiers restaurée(s) avec succès]
    -> [0 association(s) de fichiers non restaurée(s)]

    ########## EOF - "C:\RstAssociations.txt" - [584 octets] ##########
    0
    1. Contributeur
      ok je voudrais avant toute chose que tu désactive ta box et que tu la rallumes après
      !
      ensuite que tu désactives bonjour dans tes programmes au démarrage !
      personnellement j'utilise Ccleaner ICI onglet option puis démarrage là tu peux désactiver bonjour et même d'autre car tes programmes reste sur ton ordi mais n'ont pas besoin de tourner en permanence si tu ne les utilises pas !!
      attention toute fois de ne pas désactiver certain progammes surtout si tu as un portable !
      Toujours laisser ton antivirus activé ! et ceux que tu utilises !

      Puis tu repasse une dernière fois Adwcleaner :
      AdwCleaner : Logiciel très simple d'utilisation

      1 - Téléchargez AdwCleaner et lance son exécution.
      >>>ICI<<<
      2 - L'interface du programme va s'ouvrir.
      Cliques sur le bouton Recherche afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
      Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:
      (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

      3 - Avant de faire la suppression poste le rapport au cas ou il y ai des faux positifs !

      4 - Fermes le rapport puis cliques sur le bouton Suppression
      5 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.

      Ensuite : Ad-Remover :

      AD-Remover n'est plus mis à jour mais cela n'empêche pas de l'utiliser, donc voici donc le tutoriel :

      - Ferme toutes les applications en cours.
      - Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.


      Télécharge de AD-Remover sur ton Bureau. >>> AD-Remover
      Execute le :
      A - Sous Windows XP, double-cliques sur l'exécutable pour lancer l'installation. Sous Vista et Windows 7, fais un clic droit et choisis : Exécuter en tant qu'administrateur.
      B - Clique sur le bouton « Scanner »
      C - Le rapport s'ouvrira dans le bloc-note.
      (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

      ou
      Si ton rapport est trop long héberge le sur : https://www.cjoint.com/
      clique sur choisir un fichier (cherche le rapport) et clique sur créer le lien !
      D - Poste le rapport ou le lien créé !

      Attention il peut y avoir des faux positifs, d'ou la nécessité de poster le rapport
      a - Si tu es sûr de toi, passes à la suite. Cliques sur Quitter.
      b - Redemarre AD-Remover Cliques sur Nettoyer puis sur Oui pour confirmer.
      c - A la fin du nettoyage, redémarres l'ordinateur en cliquant sur Oui.
      d - Pour désinstaller Ad-Remover, relance leet double-cliques sur Ad-R.exe et choisis Désinstaller.

      et pour finir mbam :

      - 1 Télécharge MalwareByte's ICI
      - 2 Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
      - 3 Une fois l'installation et la mise à jour effectuées :

      Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
      - 4 Afin de lancer la recherche, clic sur"Rechercher".
      - 5 Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK.
      - a Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
      - b Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection".
      - 6 Enregistre le rapport sur ton Bureau.(pour me l'envoyer après ton redémarrage)
      (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

      Redémarres ton ordinateur normalement et poste le rapport dans ta prochaine réponse.

      REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.

      Esuite tu me refais un ZHPDiag et je te ferais un script pour supprimer ce qu'il reste !
      a +

      0
      1. # AdwCleaner v2.104 - Rapport créé le 03/01/2013 à 11:02:57
        # Mis à jour le 29/12/2012 par Xplode
        # Système d'exploitation : Windows 7 Home Premium (64 bits)
        # Nom d'utilisateur : Clément - CLÉMENT-PC
        # Mode de démarrage : Normal
        # Exécuté depuis : C:\Users\Clément\Downloads\adwcleaner.exe
        # Option [Suppression]

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        ***** [Registre] *****

        ***** [Navigateurs] *****

        -\\ Internet Explorer v9.0.8112.16457

        [OK] Le registre ne contient aucune entrée illégitime.

        -\\ Google Chrome v23.0.1271.97

        Fichier : C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        *************************

        AdwCleaner[R1].txt - [883 octets] - [03/01/2013 11:01:45]
        AdwCleaner[S1].txt - [817 octets] - [03/01/2013 11:02:57]

        ########## EOF - C:\AdwCleaner[S1].txt - [876 octets] ##########

        ============== RECHERCHE ==============

        Clé trouvée: HKCU\Software\Grand Virtual

        ============== SCAN ADDITIONNEL ==============

        **** Google Chrome Version [23.0.1271.97] ****

        Extension\fnjbmmemklcjgepojigaapkoodmkgbae (C:\Program Files (x86)\DivX\DivX Plus Web Player\google_chrome\wpa\wpa.crx) (?)
        Extension\nneajnkjbffgblleaoojgaacokifdkhm (C:\Program Files (x86)\DivX\DivX Plus Web Player\google_chrome\html5video\html5video.crx) (?)

        -- C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default --
        Preferences - homepage:
        Preferences - homepage_is_newtabpage: true
        Preferences - urls_to_restore_on_startup: hxxp://google.fr/
        Preferences - default_search_provider: "Google" (Activé: true) (?)
        Preferences - homepage:
        Preferences - homepage_is_newtabpage: true
        Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
        Plugin - "Remoting Viewer" (Activé: true)
        Plugin - Native Client (Activé: true) (C:\Users\Cl\u00E9ment\AppData\Local\Google\Chrome\Application\23.0.1271.97\ppGoogleNaClPluginChrome.dll) (x)
        Plugin - "Native Client" (Activé: true)
        Plugin - Shockwave Flash (Activé: false) (C:\Users\Cl\u00E9ment\AppData\Local\Google\Chrome\User Data\PepperFlash\11.2.31.144\pepflashplayer.dll) (x)
        Plugin - "Java" (Activé: true)
        Plugin - DivX VOD Helper Plug-in (Activé: true) (C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll)
        Plugin - "DivX VOD Helper Plug-in" (Activé: true)
        Plugin - "DivX Player" (Activé: true)
        Plugin - "Silverlight" (Activé: true)
        Plugin - Media Go Detector (Activé: true) (C:\Program Files (x86)\Sony\Media Go\npmediago.dll)
        Plugin - "Media Go Detector" (Activé: true)
        Plugin - Windows Live\u0099 Photo Gallery (Activé: true) (C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll)
        Plugin - "Windows Live\u0099 Photo Gallery" (Activé: true)
        Plugin - Unity Player (Activé: true) (C:\Users\Cl\u00E9ment\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll) (x)
        Plugin - "Unity Player" (Activé: true)
        Plugin - Facebook Video Calling Plugin (Activé: true) (C:\Users\Cl\u00E9ment\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll) (x)
        Plugin - "Facebook Video Calling Plugin" (Activé: true)
        Preferences - urls_to_restore_on_startup: hxxp://google.fr/

        ========================================

        **** Internet Explorer Version [9.0.8112.16421] ****

        HKCU_Main|Default_Page_URL - hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&m=imedia_s1300&r=173612104306pe495v125y6731229n
        HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
        HKCU_Main|Start Page - hxxp://www.google.com
        HKLM_Main|Default_Page_URL - hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&m=imedia_s1300&r=173612104306pe495v125y6731229n
        HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
        HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
        HKLM_Main|Start Page - hxxp://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&m=imedia_s1300&r=173612104306pe495v125y6731229n
        HKCU_URLSearchHooks|{bb1227ac-7a0d-4076-8c1a-51a1348f6fa8} (x)
        HKCU_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Users\Clément\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
        HKCU_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Users\Clément\AppData\Local\Google\Chrome\Application\14.0.835.202\chrome_launcher.exe (x)
        HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
        HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files (x86)\Norton Internet Security\Engine\17.8.0.5\symerr.exe (x)
        HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
        HKLM_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Users\Clément\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
        HKLM_ElevationPolicy\{50A6102E-D757-409e-97B7-6EA4EEEA5BC3} - C:\Program Files (x86)\Common Files\Apple\Internet Services\BookmarkDAV_client.exe (Apple Inc.)
        HKLM_ElevationPolicy\{5F17E524-3447-4c7d-8E5F-4EFF31CDE3B7} - C:\Program Files (x86)\DivX\DivX Plus Web Player\DDMService.exe (DivX, LLC)
        HKLM_ElevationPolicy\{64903E32-AE0B-408D-909C-09A08791F28D} - C:\Program Files (x86)\DivX\DivX Plus Web Player\dwpBroker.exe (?)
        HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
        HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
        HKLM_ElevationPolicy\{D802E3EF-2513-4661-972E-BAD737EFBA88} - C:\Program Files (x86)\DivX\DivX OVS Helper\OVSHelperBroker.exe (DivX, LLC.)
        BHO\{326E768D-4182-46FD-9C16-1449A49795F4} - "DivX Plus Web Player HTML5 <video>" (C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll)
        BHO\{593DDEC6-7468-4cdd-90E1-42DADAA222E9} - "DivX HiQ" (C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll)

        ========================================

        C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
        C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s)

        C:\Ad-Report-SCAN[1].txt - 03/01/2013 11:06:04 (5542 Octet(s))

        Fin à: 11:06:53, 03/01/2013

        ============== E.O.F ==============
        0
        1. "buckhulk 2 janv. 2013 à 12:11
          ok je voudrais avant toute chose que tu désactive ta box et que tu la rallumes après
          !
          ensuite que tu désactives bonjour dans tes programmes au démarrage !
          personnellement j'utilise Ccleaner ICI onglet option puis démarrage là tu peux désactiver bonjour et même d'autre car tes programmes reste sur ton ordi mais n'ont pas besoin de tourner en permanence si tu ne les utilises pas !!
          attention toute fois de ne pas désactiver certain progammes surtout si tu as un portable !
          Toujours laisser ton antivirus activé ! et ceux que tu utilises !

          Puis tu repasse une dernière fois Adwcleaner :
          AdwCleaner : Logiciel très simple d'utilisation "

          Malwarebytes Anti-Malware (Essai) 1.70.0.1100
          www.malwarebytes.org

          Version de la base de données: v2013.01.02.03

          Windows 7 x64 NTFS
          Internet Explorer 9.0.8112.16421
          Clément :: CLÉMENT-PC [administrateur]

          Protection: Activé

          03/01/2013 11:13:07
          mbam-log-2013-01-03 (11-13-07).txt

          Type d'examen: Examen complet (C:\|D:\|Q:\|)
          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
          Options d'examen désactivées: P2P
          Elément(s) analysé(s): 449910
          Temps écoulé: 51 minute(s), 51 seconde(s)

          Processus mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Module(s) mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Clé(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre détecté(s): 0
          (Aucun élément nuisible détecté)

          Dossier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          Fichier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          (fin)

          zhpdiag:

          https://www.cjoint.com/?3AdmpFGoAug
          0
          1. excuse moi mais le lien que tu me donne revien exactement a ce que je viens de faire..
            Alors dit moi ce qu'il ne vas pas dans ce que j'ai fait, car pour moi j'ai suivi a la lettre ton message précédent.
            0
            1. Contributeur
              tu ne me fournis pas les rapports qui doivent être hébergé sur un des sites que voici :
              Rappel des dépôts

              1 cijoint
              2 pjoint
              3 up2share
              4 FEC
              ces sites , une fois que le rapport est "hébergé", te fournisse un lien commençant par http........ c'est ce lien qu'il faut me fournir !
              donc celui de :
              - Ad-Remover
              - Malawarebytes
              - ZHPDiag (le dernier ) !

              pour être sur que tu fournis les bons rapports , tu peux passer Delfix qui va te supprimer tous ceux que tu as déjà fait !! donc après ceux qui reviendront seront les bons
              Delfix
              1 - Télécharges DelFix sur votre bureau ICI (grosse flèche verte)
              2 - Lances le et appuyez sur le bouton [Recherche]. (Le rapport sauvegardé : C:\DelFixSearch.txt)
              3 - Puis appuis sur le bouton [Suppression]. (Le rapport est sauvegardé sous C:\DelFixSuppr.txt)
              4 - Et pour finir tu appuis sur le bouton [Désinstallation].

              je ne peux pas être plus clair !

              0
              Précédent
              • 1
              • 2