Besoin de desinfection?

Fermé
yazb Messages postés 24 Date d'inscription mardi 1 janvier 2013 Statut Membre Dernière intervention 13 janvier 2013 - 2 janv. 2013 à 13:49
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 13 janv. 2013 à 19:15
Bonjour,

tout d'abord meilleurs voeux à ceux qui me liront...

Ensuite, et au risque de ne pas être très original dans ce forum, je sollicite votre aide concernant le fonctionnement de mon PC. Il m'a été donné tout récemment et il rame à mains nues! Je suspectait la RAM (2*512), mais il m'a été dit sur ce forum, que mettre 2*1Go en RAM, ne servirait probablement à rien.
Je souhaiterai tenter une désinfection, au cas où cela puisse donner un dernier(?) coup de souffle à ce PC vraiment plus tout jeune.

Merci à ceux qui prendront le temps de me lire et de me répondre!!!

Ci-joint le lien ZHP diag:
http://cjoint.com/?CAcaIlbumFb
Bonjour,



44 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
7 janv. 2013 à 06:36
Bonjour,

Le rapport est incomplet, héberge le stp

@+
0
yazb Messages postés 24 Date d'inscription mardi 1 janvier 2013 Statut Membre Dernière intervention 13 janvier 2013
7 janv. 2013 à 09:13
Enfin un scan complet, enfin je l'espère!:

https://www.cjoint.com/c/CAhjmfvOhrs

Bonne journée et merci
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
7 janv. 2013 à 19:19
Bonsoir,
* Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Personnalisation, copie-colle le texte en gras ci-dessous :

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c



* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le lien pjjoint ici ensuite pour pouvoir être consultés.
0
yazb Messages postés 24 Date d'inscription mardi 1 janvier 2013 Statut Membre Dernière intervention 13 janvier 2013
7 janv. 2013 à 22:27
Fish merci beaucoup du temps que tu prends pour moi, c'est sympa

Voilà pour OTL:
https://pjjoint.malekal.com/files.php?id=20130107_r5s5j15f10w8

et pour l'extra:
https://pjjoint.malekal.com/files.php?id=20130107_u15i13s12u6n10
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 janv. 2013 à 13:32
Salut,
1/
Tu as Avast et des traces de Trend Micro .
Utilise : ce lien pour désinstaller proprement Trend Micro

2/
Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* Dans la partie "Personnalisation", copie/colle les instructions suivantes :

:OTL
CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:searchFieldtrialParameter}sourceid=chrome&ie={inputEncoding}
DRV - [2007/12/24 16:37:00 | 000,138,384 | ---- | M] (Trend Micro Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\tmcomm.sys -- (tmcomm)
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} http://ushousecall02.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab (Trend Micro ActiveX Scan Agent 6.6)
[2006/08/07 12:38:54 | 000,218,736 | ---- | M] (Trend Micro Inc.) -- C:\Documents and Settings\Utilisateur\Application Data\HouseCall 6.6\patch.exe
[2009/03/27 16:38:14 | 000,366,344 | ---- | M] (Trend Micro Inc.) -- C:\Documents and Settings\Utilisateur\Application Data\HouseCall 6.6\tsc.exe
[2013/01/04 19:26:38 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy

:Commands
[purity]
[emptytemp]
[EMPTYFLASH]
[Reboot]




* Clique sur le bouton Correction.
* Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
* Accepte en cliquant sur OK.
* Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles

3/
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
* Laisse le prescan se terminer, clique sur Scan
* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message
0
yazb Messages postés 24 Date d'inscription mardi 1 janvier 2013 Statut Membre Dernière intervention 13 janvier 2013
9 janv. 2013 à 16:29
Bonjour,

voici le rapport OTL:
https://pjjoint.malekal.com/files.php?id=20130109_u12m8n78r13

Le rapport Roguekiller va suivre
0
yazb Messages postés 24 Date d'inscription mardi 1 janvier 2013 Statut Membre Dernière intervention 13 janvier 2013
9 janv. 2013 à 16:37
Le rapport Rogue:

https://pjjoint.malekal.com/files.php?id=20130109_f15l11n10q14u9

Ps: Je n'ai pu supprimer les restes de trend micro, je n'ai pu trouver son dossier dans program files

Merci
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 janv. 2013 à 16:45
Salut,
Relance RogueKiller puis choisis "Suppression" et poste
le rapport stp
Ensuite lance mbam, supprime les infections (s'il existe) et poste le rapport
0
yazb Messages postés 24 Date d'inscription mardi 1 janvier 2013 Statut Membre Dernière intervention 13 janvier 2013
9 janv. 2013 à 20:01
Rogue:
RogueKiller V8.4.3 [Jan 8 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : Utilisateur [Droits d'admin]
Mode : Suppression -- Date : 09/01/2013 19:55:54

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 2 ¤¤¤
[HJPOL] HKLM\[...]\System : DisableRegistryTools (0) -> SUPPRIMÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤
IRP[IRP_MJ_INTERNAL_DEVICE_CONTROL] : atapi.sys -> HOOKED ([MAJOR] sfsync02.sys @ 0xF756B8B4)

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: SAMSUNG SP0411N +++++
--- User ---
[MBR] 831c80df306569b2369dd88e5bca2274
[BSP] 67ee1904ab5957b46c20cd677bc7aff6 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 38201 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: Maxtor 6Y160P0 +++++
--- User ---
[MBR] bd2415c116f4160de11a7070a9409a53
[BSP] 16697e44a8d527aa101f8c58dc83e3a5 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 152578 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[3]_D_09012013_195554.txt >>
RKreport[1]_S_09012013_163109.txt ; RKreport[2]_S_09012013_195451.txt ; RKreport[3]_D_09012013_195554.txt
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 janv. 2013 à 08:08
Bonjour,

Il manque le rapport mbam! :-)

@+

0
yazb Messages postés 24 Date d'inscription mardi 1 janvier 2013 Statut Membre Dernière intervention 13 janvier 2013
10 janv. 2013 à 21:43
Bonsoir

Je l'avais oublié celui là, désolé.
https://pjjoint.malekal.com/files.php?id=20130110_k14l9m7g13z12

Tout a l'air clean.

a+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 janv. 2013 à 21:48
Bonsoir,
Lance ZHPDiag depuis le bureau, clique sur la flèche verte (mise à jour)
Ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse
--------------------------------
Comment fonctionne maintenant ton PC ?

A demain

Bonne nuit
0
yazb Messages postés 24 Date d'inscription mardi 1 janvier 2013 Statut Membre Dernière intervention 13 janvier 2013
10 janv. 2013 à 23:10
Salut Fish,

Voilà le dernier rapport demandé:
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130110_x6j10x15e8j11

Concernant le PC, Hier soir, Windows m'a suggéré 6 mises à jour que j'ai faites. Une a échoué (Mise à jour de sécurité pour Microsoft .NET Framework version 1.1 SP1 sous Windows XP, Windows Vista et Windows Server 2008 x86 (KB2742597)).

Depuis le PC est lent, 30s pour ouvrir un doc word, sur certains sites, les pages se bloquent longtemps,... Je suis très régulièrement à plus de 1000Mo en charge dédiée, n'est-ce pas la limite de ma RAM?

A bientôt et merci
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 janv. 2013 à 06:32
Bonjour,
Je te conseille de ne plus télécharger les cracks pour ne pas avoir des énormes problèmes!
Tu peux lire : les dangers des cracks
Supprime alors les fichiers en gras ci-dessous stp :
E:\YA\Progs\Music\Winamp Pro 5.08 Full Plug Ins Dfx 6.4 Keygen\DFX 7.200.rar
E:\YA\Progs\Music\Winamp Pro 5.08 Full Plug Ins Dfx 6.4 Keygen\winamp5531_full_emusic-7plus_fr-fr.exe
E:\YA\Progs\Systeme\TuneUp.Utilities.2007.v6.0.2200.FR.Incl-Keygen\TU2007TrialFR.exe

---------------------------------
*Télécharge Dr Web CureIt sur ton Bureau
* Exécute le.
*Alerte "protection renforcée" cliquer sur >> OK
*Clique sur "mettre à jour" et ensuite sur "commencer le scan", patiente et laisse travailler l'outil durant l'analyse
*Si détection >> Quarantaine
*Clique sur "fichier" et "enregistrer le rapport", poste le dans ta prochaine réponse
*Sers-toi du tutoriel ci-dessous pour l'utilisation de Dr Web
Tutoriel
-----------------------------------------------------------------------
Voici : un tutoriel explicatif
-----------------------------------------------------------------------


@+


0
yazb Messages postés 24 Date d'inscription mardi 1 janvier 2013 Statut Membre Dernière intervention 13 janvier 2013
11 janv. 2013 à 22:24
Salut,

J'ai exécuté Drweb, je n'ai pas vu de proposition de rapport. Un fihier mis en quarantaine: everesthome220.exe

Quant aux fichiers stockés sur le deuxième disque dur, ils n'y sont plus car j'ai supprimé le DD.

Que faire pour cette mise à jour qui plante?

Merci, à bientot
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 janv. 2013 à 08:42
Bonjour,
Que faire pour cette mise à jour qui plante? 

Mise à jour de quoi ?
------------------------------
Tu fais alors ce ménage :
**Nettoyage

Suppression des outils de désinfections:
* Télécharge  Delfix   sur ton bureau.         
* Lance le, tape suppression puis valide         
* Patiente pendant le scan jusqu'à l'ouverture du rapport.         
* Copie/Colle le contenu du rapport dans ta prochaine réponse.         
Note : Le rapport se trouve également sous C:\DelFix.txt         
* Tu peux le desinstaller         

===========================================        
<code>Défragmentation : :

Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================
 Vacciner les supports amovibles :  :

*Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.
*Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
*Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
*Double clique sur MKV.exe.
*Clique sur Vacciner.

===========================================

Nettoyage des fichiers et des clés de registre :

* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================
Purger les points de restauration système:


* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
0
yazb Messages postés 24 Date d'inscription mardi 1 janvier 2013 Statut Membre Dernière intervention 13 janvier 2013
12 janv. 2013 à 10:27
Salut,

Cette Mise à Jour Windows: Mise à jour de sécurité pour Microsoft .NET Framework version 1.1 SP1 sous Windows XP, Windows Vista et Windows Server 2008 x86 (KB2742597)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 janv. 2013 à 12:20
Salut,

Fais le ménage indiqué ci-dessus pour gagner d'espace libre puis tente une autre fois de faire cette mise à jour!

@+
0
yazb Messages postés 24 Date d'inscription mardi 1 janvier 2013 Statut Membre Dernière intervention 13 janvier 2013
12 janv. 2013 à 13:48
MàJ retentée, replantée!
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 janv. 2013 à 15:55
* Télécharge WinChk (d'Xplode) sur ton bureau
* Double clique sur winchk.exe
* Clique sur le bouton Exécuter
* Patiente durant la création du rapport..
* Celui-ci s'affiche à l'écran à la fin de l'analyse. Si rien n'apparaît, le rapport est présent à la racine de votre disque dur : C:\WinChk.txt
* Poste le rapport sur le forum.
0