Demande aide pour nettoyer pc Acer

Résolu
mysticgrill Messages postés 153 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Je pense avoir un problème d'infection sur mon pc, MBAM a trouvé 2 trojans Ransom.gen et Delf 1 PUP.BundleInstaller.SOL

mon antivirus avast 7, a mis en quarantaine plusieurs adresses htlm ainsi qu' un WIN32:Trojen-gen (wgsdgsdgdsgs.exe)

Hier soir alors que j'étais connectée sur facebook, mon pc s'est éteint tout seul, au redémarrage j'avais un message m'indiquant qu'il y avait plusieurs problèmes à résoudre :

==>Rechercher des solutions aux problèmes non signalés.

==> résolution d'un problème dans NVIDIA Graphic Driver = 18 problème trouvés, erreur matériel vidéo :
- windows erreur vidéo : WD-20130130-dmp sysdata.xml WER Internall Metadata.xml
- windows problème erreur matériel vidéo fichier facilitant description du problème :
WD-20121230-0959.dmp systdata.xml WER Internall Metadata.xml

J'ai cliqué sur résoudre problème mais il n'a pas trouvé le fichier pour réparation ...

==>Résolution d'un problème dans Internet Exploreur 8 (là je n'ai rien fait pour le moment, car j'utilise Firefox...)

Le pc est instable et je ne sais pas par où commencer...
Merci pour l'aide que vous pourrez m'apporter...




A voir également:

178 réponses

mysticgrill Messages postés 153 Statut Membre 2
 
0
Utilisateur anonyme
 
ok,

relance MBAM, fais une mise à jour et lance un scan complet du pc, s'il trouve des choses, mets tout en qurantaine,

poste son rapport



dis moi si le pc plante encore :D



0
mysticgrill Messages postés 153 Statut Membre 2
 
Ok, j'ai relancé MBAM examen complet, mais ça va être long ...

Le pc est toujours stable, pas de plantage !

Par contre quand tu m'as parlé de ventilo encrassé et de surchauffe, ça a fait tilt !

- Elle est toujours allongée sur son lit, le pc sur les genoux = surchauffe

- Le chat dort avec elle, donc plein de poils sur le lit = ventilo plein de poils !!!

Je pense qu'un bon nettoyage s'impose...

Par contre je ne vois pas le rapport avec les messages d'erreur d'hier soir concernant Internet exploreur 8 et la carte graphique ????

Bon, dès que j'ai le rapport MBAM je te l'envoie...
A demain, car il est tard et j'imagine bien qu'à cette heure tardive, tu as envie de te détendre...
Bonne fin de soirée...
0
Utilisateur anonyme
 
la surchauffe d'u processeur ou la carte graphique peut faire planter le pc, en général, ça se maniféste avec un ecran bleu, puis redémarrage en boucle !

regarde dessous du pc, dis moi combien de trappes il y en a desous !

en général, tu as une trappe pour le disque dur, uen pour la barrettes de mémoire, et selon les fabricants, une pour accèder au ventillateur du processeur !



si tu n'y a pas d'accès, tu décrasses le radiateur à l'aide d'une bombe à l'air sec !


tu l'injectes doucement avec le tuyau fourni dans les aillettes du radiateur, là ou l'air est aspiré ou craché par le processeur, pc éteint :D


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mysticgrill Messages postés 153 Statut Membre 2
 
voici le rapport MBAM : https://www.cjoint.com/?3AewBmD6kPg

- 1 trappe batterie
- 1 trappe à l'avant
- 1 petite à coté de la batterie

j'ai une bombe à air sec...
0
Utilisateur anonyme
 
arrête le pc,

mets le petit embout sur la bombe, puis balance l'air à traver les aillettes dans le pc de l'echappement d'air, en général derrière le pc ou à côté, vers l'admission qui doir se trouver dessous,

regarde voir s'il ya a la crasse qui sort !

l'admission est plus ouverte que l'echappement, d'ou la manip :D


0
mysticgrill Messages postés 153 Statut Membre 2
 
J'ai repéré le ventilo.

Pas vraiment de crasse !!! J'ai les doigts gelés !!!! MDR !!! ça réveille....

J'ai fait aussi un nettoyage de registre avec Ccleaner, il y en avait des tonnes
( DDL partagées manquantes- Extensions de fichiers inutilisés- ActivX/COM inexistant- Références d'installations invalides- Clé de programmes obsolètes- Règles de pare-feu invalides ... )

Donc au final, pas de malware, virus ou autres trojans qui se balladent ?
0
Utilisateur anonyme
 
ba si, il y a eu quelques bricoles, mais ce n'est pas tout à fait términé !


est ce que tu peux me remettre un nouveau rapport de zhpdiag s'il te plait ?


merci ;-)


0
petitmecano Messages postés 6545 Statut Membre 1 029
 
Salut Electricien 69

Lorsque l'on nettoie un ventilateur avec une bombe à air sec, il faut bloquer le ventilateur avec un coton tige par exemple pour éviter que le ventilateur tourne tellement que ça peu lui causer des dommages irréversibles ...
0
Utilisateur anonyme
 
bonjour,

pour bloquer le ventillo, il faut y avoir accès, ici, c'est un pc portable :D

pas de dommages du moment ou le pc est éteint :-)
0
petitmecano Messages postés 6545 Statut Membre 1 029
 
Si c'est un pc portable, à travers les grilles

Si le ventilateur tourne trop vite sous l'effet de l'air, si :-)
0
mysticgrill Messages postés 153 Statut Membre 2
 
Bonjour Elec,

Un passage rapide par la maison avant de repartir bosser... Je repars vers 16h30 et ne vais pas rentrer avant 23h30...

Lien rapport ZHPDiag : https://www.cjoint.com/?3AfpmhAlG7q
0
mysticgrill Messages postés 153 Statut Membre 2
 
En parcourant les sujets du forum, je viens de voir, qu'avec avast , il est conseillé de désactiver la Sandbox quand on lance ZHPDiag !!!

=> veux-tu que je recommence en la désactivant, ou ce n'est pas nécessaire ?
0
Utilisateur anonyme
 
si tu n'as pas lancé zhpdiag dans la sandbox, pas de soucis :D


* Lance ZHPFix via le raccourci sur ton Bureau (icone sous forme de seringue)


* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

C:\Users\Alisson\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok
C:\Users\Alisson\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (...) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe (.not file.)
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
Emptytemp
EmptyClsid


----------------------------------------------------------
* Clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à droite de la page d'outil)

- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html

0
mysticgrill Messages postés 153 Statut Membre 2
 
0
Utilisateur anonyme
 
ok,

tu as déjà MBAM sut ton pc,

lance le, fais une mise à jour et lance un scan complet du pc,

s'il trouve des choses, mets tout en quarantaine,

poste son rapport


:-)


0
mysticgrill Messages postés 153 Statut Membre 2
 
Ok, je ferai tout ça demain matin, car là il faut que je reparte au boulot !!!!

A demain, passe une bonne soirée... ;-)
0
Utilisateur anonyme
 
je suppose qu'il fonctionne bien jusqu'à maintenant !

bon taff ;-)


0
mysticgrill Messages postés 153 Statut Membre 2
 
Bonjour Elec,

Lien MBAM : https://www.cjoint.com/?3Agile8LOyZ

Pour le moment le pc, semble être stable :-)

=> il y a une vieille version winrar que je ne peux pas désinstaller
( fichier uninstal winrar non trouvé ) est-ce que je peux "l'écraser en réinstallant version + récente ???

Bonne journée...
0
Utilisateur anonyme
 
bonjour,

pour winrar, aide toi de ceci pour le virer :

http://www.forum-vista.net/forum/
0
mysticgrill Messages postés 153 Statut Membre 2
 
Bonjour Elec,

Je viens d'installer REVO,
j'en suis à l'étape : éléments du registre trouvés, il y a beaucoup de choses et comme il demande vérifier ceux qui doivent être supprimé, je ne sais pas si je dois tout virer :
- liste de .7z .ace .arj .bz etc...
- des clés de registre
- Winrar32 Winrar.REV Winrar.Zip Winrar.EXE Winrararchiver

Bref un paquet de trucs...
Donc, j'attends que tu me confirme pour tout virer...

A tout'....
0
mysticgrill Messages postés 153 Statut Membre 2
 
PS : 221 éléments trouvés !!!
0
mysticgrill Messages postés 153 Statut Membre 2
 
Bon, finalement j'ai tout supprimé !!!! :-D
Et installé, une version 64 bits...

1/ Je remarque qu'elle a aussi un " adobe air " installé en 2010, que je n'arrive pas à virer non plus;
Quand je clique sur désinstaller : rien ne se passe ( dans panneau config/désinstaller programme)

Je ne sais pas s'il est important pour la sécurité de choisir une version + récente, et je ne sais pas à quoi ça sert, donc si inutile autant le supprimer...
Qu'en penses-tu ?

2/ Pour ce qui est du pc, (perso, je ne l'utilise que pour suivre tes instructions) ma fille me dit que ça roule, pas de bug depuis la dernière fois où il y a eu toutes ces erreurs après plantage...
=> Apparemment tout semble normal...
=> Y a t-il d'autres vérif à faire ?


Bonne journée, à +++
0
Utilisateur anonyme
 
bonsoir,

eh oui, j'ai repris le travail, donc moins dispo :(


1/ Je remarque qu'elle a aussi un " adobe air " installé en 2010, que je n'arrive pas à virer non plus;
Quand je clique sur désinstaller : rien ne se passe ( dans panneau config/désinstaller programme)



désinstalle le, puis installe la dernière version, au pire, tu la laisses, et installe Adobe XI depuis son site dédié !

décoche la barre Google avant de lancer l'installation !





Je ne sais pas s'il est important pour la sécurité de choisir une version + récente, et je ne sais pas à quoi ça sert, donc si inutile autant le supprimer...
Qu'en penses-tu ?



Adobe reader sert à lire des fichiers format PDF !

il est souvent utilisé par d'autres logiciels aussi !

si tu ne t'en sers pas, à désinstaller car les anciennes versions ont une faille de sécurité !!





2/ Pour ce qui est du pc, (perso, je ne l'utilise que pour suivre tes instructions) ma fille me dit que ça roule, pas de bug depuis la dernière fois où il y a eu toutes ces erreurs après plantage...
=> Apparemment tout semble normal...
=> Y a t-il d'autres vérif à faire ?


oui :D


* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :

ICI

ou

https://www.commentcamarche.net/telecharger/securite/7111-delfix/



Coche les cases suivantes :

=> Réactive l'Uac (juste pour Vista, seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système
=> Réintialisation des paramètres système


* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport









. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.zebulon.fr/telechargements/utilitaires/nettoyeurs/ccleaner.html

.double-cliques sur le fichier pour lancer l'installation

/!\ regarde bien qu'au moment d'installation, on ne t'installe pas les barres d'outils, si c'est le cas, décoche la case correspondante !

/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/




* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)




0
mysticgrill Messages postés 153 Statut Membre 2
 
Bonsoir,

juste avant de poursuivre,

je lui ai déjà installé dernière versions Adobe Player 11 ActivX et Adobe Reader XI, mais il reste cette version :

=> Adobe AIR,
qui date de 2010 et je ne sais pas à quoi ça sert ni d'où ça sort ???
Impossible de désinstaller via panneau de configuration, je clique sur désinstaller, mais rien, aucune fenêtre ne s'ouvre, aucune action ne se passe...
Donc avant d'essayer de supprimer avec Revo, je voulais juste savoir...

Pour le reste je verrai demain si j'ai un peu de temps car demain doublette pour le boulot, (je travaille dans la restauration en extra) et j'avoue que ce week end a été très chargé, je n'ai pas beaucoup dormi , donc ce soir au lit de bonne heure !!!!
Je te tiens au courant dès que j'aurai eu le temps pour tout finaliser...

Merci et bon courage pour ta reprise ... ;-)
0