état de mon pc
Résolu/Fermé
gaetan250386
Messages postés
1536
Date d'inscription
dimanche 23 mars 2008
Statut
Membre
Dernière intervention
22 décembre 2024
-
8 janv. 2013 à 10:05
gaetan250386 Messages postés 1536 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 22 décembre 2024 - 13 janv. 2013 à 20:37
gaetan250386 Messages postés 1536 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 22 décembre 2024 - 13 janv. 2013 à 20:37
A voir également:
- état de mon pc
- Test performance pc - Guide
- Mon pc rame que faire - Guide
- Plus de son sur mon pc - Guide
- Reinitialiser pc - Guide
- Mon pc s'allume mais ne démarre pas windows 10 - Guide
11 réponses
ilyas31
Messages postés
10
Date d'inscription
mardi 8 janvier 2013
Statut
Membre
Dernière intervention
8 janvier 2013
8 janv. 2013 à 10:25
8 janv. 2013 à 10:25
Avast + Malwarebyte c'est bien pour savoir l'état de votre PC mais toujours je conseil de vous acheter des licences des anti-virus parceque la version FREE (version d'évaluation) ne fonctionne pas comme une version achetée avec son serial
Bon Courage :D
Bon Courage :D
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 8/01/2013 à 11:22
Modifié par Fish66 le 8/01/2013 à 11:22
Salut,
1/
A mon avis un antivirus gratuit comme Avast + Malwarebytes + pare feu windows + Modules complémentaires WOT et Adblock plus et tu évites les sites douteux..
C'est largement suffisant!
2/
Si tu veux vérifier s'il y'a des infections :
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag(de Nicolas Coolman) à partir : ce lien
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
@+
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
1/
A mon avis un antivirus gratuit comme Avast + Malwarebytes + pare feu windows + Modules complémentaires WOT et Adblock plus et tu évites les sites douteux..
C'est largement suffisant!
2/
Si tu veux vérifier s'il y'a des infections :
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag(de Nicolas Coolman) à partir : ce lien
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
@+
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
gaetan250386
Messages postés
1536
Date d'inscription
dimanche 23 mars 2008
Statut
Membre
Dernière intervention
22 décembre 2024
2
10 janv. 2013 à 09:38
10 janv. 2013 à 09:38
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
10 janv. 2013 à 13:51
10 janv. 2013 à 13:51
Salut,
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
gaetan250386
Messages postés
1536
Date d'inscription
dimanche 23 mars 2008
Statut
Membre
Dernière intervention
22 décembre 2024
2
11 janv. 2013 à 09:43
11 janv. 2013 à 09:43
# AdwCleaner v2.105 - Rapport créé le 11/01/2013 à 09:36:11
# Mis à jour le 08/01/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Gaetan - PC-DE-GAETAN
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Gaetan\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\Gaetan\AppData\LocalLow\Conduit
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchBar.Client
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Clé Supprimée : HKLM\Software\Tarma Installer
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16457
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v14.0.1 (fr)
Fichier : C:\Users\Gaetan\AppData\Roaming\Mozilla\Firefox\Profiles\0vjd4st9.default\prefs.js
C:\Users\Gaetan\AppData\Roaming\Mozilla\Firefox\Profiles\0vjd4st9.default\user.js ... Supprimé !
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v23.0.1271.97
Fichier : C:\Users\Gaetan\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.11] : homepage = "hxxp://search.iminent.com/",
Supprimée [l.1886] : homepage = "hxxp://search.iminent.com/",
*************************
AdwCleaner[S1].txt - [3152 octets] - [11/01/2013 09:36:11]
########## EOF - C:\AdwCleaner[S1].txt - [3212 octets] ##########
# Mis à jour le 08/01/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Gaetan - PC-DE-GAETAN
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Gaetan\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\Gaetan\AppData\LocalLow\Conduit
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchBar.Client
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Clé Supprimée : HKLM\Software\Tarma Installer
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16457
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v14.0.1 (fr)
Fichier : C:\Users\Gaetan\AppData\Roaming\Mozilla\Firefox\Profiles\0vjd4st9.default\prefs.js
C:\Users\Gaetan\AppData\Roaming\Mozilla\Firefox\Profiles\0vjd4st9.default\user.js ... Supprimé !
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v23.0.1271.97
Fichier : C:\Users\Gaetan\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.11] : homepage = "hxxp://search.iminent.com/",
Supprimée [l.1886] : homepage = "hxxp://search.iminent.com/",
*************************
AdwCleaner[S1].txt - [3152 octets] - [11/01/2013 09:36:11]
########## EOF - C:\AdwCleaner[S1].txt - [3212 octets] ##########
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
11 janv. 2013 à 14:10
11 janv. 2013 à 14:10
Bonjour,
1/
Désinstalle : le logiciel: ToolbarFR
2/ Ensuite
Lance ZHPDiag depuis le bureau, ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse
1/
Désinstalle : le logiciel: ToolbarFR
2/ Ensuite
Lance ZHPDiag depuis le bureau, ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse
gaetan250386
Messages postés
1536
Date d'inscription
dimanche 23 mars 2008
Statut
Membre
Dernière intervention
22 décembre 2024
2
12 janv. 2013 à 00:53
12 janv. 2013 à 00:53
je le trouve ou le logiciel ToolbarFR stp?? je ne le trouve pas ...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
12 janv. 2013 à 08:53
12 janv. 2013 à 08:53
Bonjour,
Tu le désinstalle depuis le panneau de configuration, si tu ne trouves pas
tu peux passer à la procédure de ZHPDiag
@+
Tu le désinstalle depuis le panneau de configuration, si tu ne trouves pas
tu peux passer à la procédure de ZHPDiag
@+
gaetan250386
Messages postés
1536
Date d'inscription
dimanche 23 mars 2008
Statut
Membre
Dernière intervention
22 décembre 2024
2
12 janv. 2013 à 09:27
12 janv. 2013 à 09:27
ok donc il n'y est pas se logiciel, voila le rapport:
http://cjoint.com/?CAmjA5DKRgM
http://cjoint.com/?CAmjA5DKRgM
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
12 janv. 2013 à 09:35
12 janv. 2013 à 09:35
1/
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
G0 - GCSP: Preference [User Data\Default][HomePage] http://search.iminent.com => Infection BT (Adware.IMBooster)
OPT:O4 - Global Startup: C:\Users\Gaetan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Orange Portail.lnk . (...) -- C:\Program Files\Orange\Orange Portail big.exe (.not file.)
O42 - Logiciel: ToolbarFR - (.Orange.) [HKLM] -- {A047FE02-C91C-41CB-898C-4ED21B86025A}
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}]
O43 - CFD: 10/06/2012 - 17:47:59 - [0] ----D C:\Users\Gaetan\AppData\Local\PackageAware
EmptyFlash
EmptyTemp
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".
=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
=> Une fois terminé, copie-colle le rapport dans ton prochain message.
=========================================
Aide : <<< ZHPFix ICI >>>
2/
Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tout ce qu'il trouve puis poste le rapport stp
@+
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
G0 - GCSP: Preference [User Data\Default][HomePage] http://search.iminent.com => Infection BT (Adware.IMBooster)
OPT:O4 - Global Startup: C:\Users\Gaetan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Orange Portail.lnk . (...) -- C:\Program Files\Orange\Orange Portail big.exe (.not file.)
O42 - Logiciel: ToolbarFR - (.Orange.) [HKLM] -- {A047FE02-C91C-41CB-898C-4ED21B86025A}
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}]
O43 - CFD: 10/06/2012 - 17:47:59 - [0] ----D C:\Users\Gaetan\AppData\Local\PackageAware
EmptyFlash
EmptyTemp
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".
=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
=> Une fois terminé, copie-colle le rapport dans ton prochain message.
=========================================
Aide : <<< ZHPFix ICI >>>
2/
Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tout ce qu'il trouve puis poste le rapport stp
@+
gaetan250386
Messages postés
1536
Date d'inscription
dimanche 23 mars 2008
Statut
Membre
Dernière intervention
22 décembre 2024
2
12 janv. 2013 à 09:44
12 janv. 2013 à 09:44
Rapport de ZHPFix 1.3.11 par Nicolas Coolman, Update du 30/12/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-01-2013-09-43-29.txt
Run by Gaetan at 12/01/2013 09:44:03
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
========== Logiciel(s) ==========
ABSENT Software Key: {A047FE02-C91C-41CB-898C-4ED21B86025A}
========== Clé(s) du Registre ==========
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}
========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\Gaetan\AppData\Local\Google\Chrome\User Data\Default\Preferences
ABSENT Chrome Site: http://search.iminent.com
========== Dossier(s) ==========
ABSENT C:\Users\Gaetan\AppData\Local\PackageAware
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:
========== Fichier(s) ==========
ABSENT File: c:\users\gaetan\appdata\roaming\microsoft\internet explorer\quick launch\orange portail.lnk
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:
========== Récapitulatif ==========
1 : Clé(s) du Registre
3 : Dossier(s)
3 : Fichier(s)
1 : Logiciel(s)
2 : Préférences navigateur
End of clean in 00mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 12/01/2013 09:43:29 [1400]
C:\ZHP\ZHPFix[R2].txt - 12/01/2013 09:44:03 [1318]
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-01-2013-09-43-29.txt
Run by Gaetan at 12/01/2013 09:44:03
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
========== Logiciel(s) ==========
ABSENT Software Key: {A047FE02-C91C-41CB-898C-4ED21B86025A}
========== Clé(s) du Registre ==========
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}
========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\Gaetan\AppData\Local\Google\Chrome\User Data\Default\Preferences
ABSENT Chrome Site: http://search.iminent.com
========== Dossier(s) ==========
ABSENT C:\Users\Gaetan\AppData\Local\PackageAware
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:
========== Fichier(s) ==========
ABSENT File: c:\users\gaetan\appdata\roaming\microsoft\internet explorer\quick launch\orange portail.lnk
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:
========== Récapitulatif ==========
1 : Clé(s) du Registre
3 : Dossier(s)
3 : Fichier(s)
1 : Logiciel(s)
2 : Préférences navigateur
End of clean in 00mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 12/01/2013 09:43:29 [1400]
C:\ZHP\ZHPFix[R2].txt - 12/01/2013 09:44:03 [1318]
gaetan250386
Messages postés
1536
Date d'inscription
dimanche 23 mars 2008
Statut
Membre
Dernière intervention
22 décembre 2024
2
12 janv. 2013 à 10:44
12 janv. 2013 à 10:44
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.01.12.05
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Gaetan :: PC-DE-GAETAN [administrateur]
12/01/2013 09:48:49
mbam-log-2013-01-12 (09-48-49).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 290987
Temps écoulé: 50 minute(s), 2 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 2
C:\Program Files\PC-Doctor 5 for Windows\xjre\jetrt\XLDB41058.dll (Backdoor.Agent.FU) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\PC-Doctor 5 for Windows\xjre\jetrt\XLXT41058.dll (Backdoor.Agent.FU) -> Mis en quarantaine et supprimé avec succès.
(fin)
www.malwarebytes.org
Version de la base de données: v2013.01.12.05
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Gaetan :: PC-DE-GAETAN [administrateur]
12/01/2013 09:48:49
mbam-log-2013-01-12 (09-48-49).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 290987
Temps écoulé: 50 minute(s), 2 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 2
C:\Program Files\PC-Doctor 5 for Windows\xjre\jetrt\XLDB41058.dll (Backdoor.Agent.FU) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\PC-Doctor 5 for Windows\xjre\jetrt\XLXT41058.dll (Backdoor.Agent.FU) -> Mis en quarantaine et supprimé avec succès.
(fin)
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
12 janv. 2013 à 12:22
12 janv. 2013 à 12:22
Salut,
* Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sous Personnalisation, copie-colle le texte en gras ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le lien pjjoint ici ensuite pour pouvoir être consultés.
* Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sous Personnalisation, copie-colle le texte en gras ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le lien pjjoint ici ensuite pour pouvoir être consultés.
gaetan250386
Messages postés
1536
Date d'inscription
dimanche 23 mars 2008
Statut
Membre
Dernière intervention
22 décembre 2024
2
12 janv. 2013 à 12:39
12 janv. 2013 à 12:39
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
12 janv. 2013 à 12:54
12 janv. 2013 à 12:54
Pas de grand choses! :-)
Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* Dans la partie "Personnalisation", copie/colle les instructions suivantes :
:OTL
CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}sourceid=chrome&ie={inputEncoding} => Infection Diverse (Virus.Agent)
CHR - homepage: http://search.iminent.com/
CHR - homepage: http://search.iminent.com/
:Commands
[purity]
[emptytemp]
[Reboot]
* Clique sur le bouton Correction.
* Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
* Accepte en cliquant sur OK.
* Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles
Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* Dans la partie "Personnalisation", copie/colle les instructions suivantes :
:OTL
CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}sourceid=chrome&ie={inputEncoding} => Infection Diverse (Virus.Agent)
CHR - homepage: http://search.iminent.com/
CHR - homepage: http://search.iminent.com/
:Commands
[purity]
[emptytemp]
[Reboot]
* Clique sur le bouton Correction.
* Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
* Accepte en cliquant sur OK.
* Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles
gaetan250386
Messages postés
1536
Date d'inscription
dimanche 23 mars 2008
Statut
Membre
Dernière intervention
22 décembre 2024
2
12 janv. 2013 à 13:05
12 janv. 2013 à 13:05
All processes killed
========== OTL ==========
Use Chrome's Settings page to remove the default_search_provider items.
Use Chrome's Settings page to change the HomePage.
Use Chrome's Settings page to change the HomePage.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Gaetan
->Temp folder emptied: 1550 bytes
->Temporary Internet Files folder emptied: 198740 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Google Chrome cache emptied: 415330306 bytes
->Flash cache emptied: 492 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 13335957 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 22525126 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 743 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 430,00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 01122013_125856
Files\Folders moved on Reboot...
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
========== OTL ==========
Use Chrome's Settings page to remove the default_search_provider items.
Use Chrome's Settings page to change the HomePage.
Use Chrome's Settings page to change the HomePage.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Gaetan
->Temp folder emptied: 1550 bytes
->Temporary Internet Files folder emptied: 198740 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Google Chrome cache emptied: 415330306 bytes
->Flash cache emptied: 492 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 13335957 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 22525126 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 743 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 430,00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 01122013_125856
Files\Folders moved on Reboot...
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
12 janv. 2013 à 14:25
12 janv. 2013 à 14:25
Redémarre ton PC, change ta page d'accueil et dis moi si tu as des soucis! :-)
gaetan250386
Messages postés
1536
Date d'inscription
dimanche 23 mars 2008
Statut
Membre
Dernière intervention
22 décembre 2024
2
Modifié par gaetan250386 le 13/01/2013 à 00:35
Modifié par gaetan250386 le 13/01/2013 à 00:35
non sa va pas de souci ( pour le moment ) en esperant que sa dure, sinon pourquoi changez ma page d'accueil?
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
13 janv. 2013 à 13:56
13 janv. 2013 à 13:56
Bonjour,
-------------------------------
Tu peux faire ce ménage :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**Nettoyage
Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================
*Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.
*Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
*Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
*Double clique sur MKV.exe.
*Clique sur Vacciner.
===========================================
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
sinon pourquoi changez ma page d'accueil?Pour Google chrome, ta page d'accueil était Iminent (adware)
-------------------------------
Tu peux faire ce ménage :
Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**Nettoyage
Suppression des outils de désinfections: * Télécharge Delfix sur ton bureau. * Lance le, tape suppression puis valide * Patiente pendant le scan jusqu'à l'ouverture du rapport. * Copie/Colle le contenu du rapport dans ta prochaine réponse. Note : Le rapport se trouve également sous C:\DelFix.txt * Tu peux le desinstaller =========================================== <code>Défragmentation : :
Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================
Vacciner les supports amovibles : :
*Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.
*Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
*Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
*Double clique sur MKV.exe.
*Clique sur Vacciner.
===========================================
Nettoyage des fichiers et des clés de registre :
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
Purger les points de restauration système:
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
gaetan250386
Messages postés
1536
Date d'inscription
dimanche 23 mars 2008
Statut
Membre
Dernière intervention
22 décembre 2024
2
13 janv. 2013 à 18:39
13 janv. 2013 à 18:39
pour la défragmentation sa me dit que sa va mettre 22h c'est normal que se soit aussi long??
je doit vraiment le faire maintenant ou je peut le mettre plus tard?
je doit vraiment le faire maintenant ou je peut le mettre plus tard?
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
13 janv. 2013 à 19:42
13 janv. 2013 à 19:42
Bonsoir,
1/
C'est peut être moins que 22H, tu peux le faire une autre fois! :-)
2/
Est ce que tu as lancé Delfix pour la suppression des outils de désinfection ?
3/
Sois prudent et bon surf ... :-)
Si tu n'as pas de souci pense à mettre ton sujet comme résolu
Bonne soirée!
1/
C'est peut être moins que 22H, tu peux le faire une autre fois! :-)
2/
Est ce que tu as lancé Delfix pour la suppression des outils de désinfection ?
3/
Sois prudent et bon surf ... :-)
Si tu n'as pas de souci pense à mettre ton sujet comme résolu
Bonne soirée!
gaetan250386
Messages postés
1536
Date d'inscription
dimanche 23 mars 2008
Statut
Membre
Dernière intervention
22 décembre 2024
2
13 janv. 2013 à 20:21
13 janv. 2013 à 20:21
ui delfix se supprime tout seul quand je fait suppression, j'ai tout fait il me reste juste la defragmentation
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
13 janv. 2013 à 20:29
13 janv. 2013 à 20:29
D'accord, je peux mettre alors ton sujet comme résolu!
Bonne soirée
Bonne soirée
gaetan250386
Messages postés
1536
Date d'inscription
dimanche 23 mars 2008
Statut
Membre
Dernière intervention
22 décembre 2024
2
13 janv. 2013 à 20:37
13 janv. 2013 à 20:37
merci a toi aussi, merci de ton aide