PC très lent et perturbé, navigateur défiguré, réseau Wifi à bas
Résolu
Georgiogpr
Messages postés
66
Date d'inscription
Statut
Membre
Dernière intervention
-
Smart91 Messages postés 29097 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Smart91 Messages postés 29097 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Objet : PC très lent et perturbé, navigateur défiguré, réseau Wifi à bascule
Bonjour,
Ma MS Windows XP Home SP3
Bonjour,
Sur mon Ordinateur portable, je télécharge au gré de mes besoins quelques applications du web, biens sympathiques.
Jusqu'à présent, je m'étais aperçu que mon navigateur Google Chrome subissait des changements d'aspect, notamment avec une URL imposée de IMinent-search je crois (je vois le Programme et l'Icone Iminent) ; et c'est vrai avec des performances déclinantes.
La semaine dernière, j'ai téléchargé une application qui assemble plusieurs fichiers pdf pour n'en faire qu'un seul. Alors là, depuis, mon PC rame et mon navigateur Google Chrome affiche une URL http://www.claro-search.com avec une barre affichant pleins d'outils (météo, Facebook, ...) ; de plus, des pages web s'ouvrent toutes seules, notamment http://www.offers.lolilop... (je ne vois pas les programmes Claro et Lolilop).
Malgré Ccleaner en Nettoyeur et Registre, le bazar est sur et dans mon PC. J'ai même mon réseau Wifi qui bascule tout seul sur un autre !
Pourriez-vous me proposer manips, téléchargements de programmes de tests, d'analyses, d'envois de rapports, et surtout réparations, ... ? Je vous en serais très reconnaissant.
Merci par avance. Cordialement.
Georgiogpr
Bonjour,
Ma MS Windows XP Home SP3
Bonjour,
Sur mon Ordinateur portable, je télécharge au gré de mes besoins quelques applications du web, biens sympathiques.
Jusqu'à présent, je m'étais aperçu que mon navigateur Google Chrome subissait des changements d'aspect, notamment avec une URL imposée de IMinent-search je crois (je vois le Programme et l'Icone Iminent) ; et c'est vrai avec des performances déclinantes.
La semaine dernière, j'ai téléchargé une application qui assemble plusieurs fichiers pdf pour n'en faire qu'un seul. Alors là, depuis, mon PC rame et mon navigateur Google Chrome affiche une URL http://www.claro-search.com avec une barre affichant pleins d'outils (météo, Facebook, ...) ; de plus, des pages web s'ouvrent toutes seules, notamment http://www.offers.lolilop... (je ne vois pas les programmes Claro et Lolilop).
Malgré Ccleaner en Nettoyeur et Registre, le bazar est sur et dans mon PC. J'ai même mon réseau Wifi qui bascule tout seul sur un autre !
Pourriez-vous me proposer manips, téléchargements de programmes de tests, d'analyses, d'envois de rapports, et surtout réparations, ... ? Je vous en serais très reconnaissant.
Merci par avance. Cordialement.
Georgiogpr
A voir également:
- PC très lent et perturbé, navigateur défiguré, réseau Wifi à bas
- Pc tres lent - Guide
- Reinitialiser pc - Guide
- Test performance pc - Guide
- Changer reseau wifi chromecast - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
49 réponses
On va supprimer les restes
A l'attention de ceux qui parcourent le sujet:
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
O43 - CFD: 23/05/2012 - 16:04:48 - [0] ----D C:\Documents and Settings\Georgio\Application Data\SpeedMaxPc
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Iminent]
[HKCU\Software\SpeedMaxPc]
[HKLM\Software\SpeedMaxPc]
[HKLM\Software\Classes\Installer\Products\EB6AF8AEEB922FA4392548F13812E50B]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB6AF8AEEB922FA4392548F13812E50B]
[HKLM\Software\Classes\AppID\{C3110516-8EFC-49D6-8B72-69354F332062}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
[HKLM\Software\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
C:\Documents and Settings\Georgio\Application Data\SpeedMaxPc
[HKCU\Software\Ask.com.tmp]
[HKCU\Software\AskBarDis]
[HKCU\Software\TBSB01620]
[HKCU\Software\Ask.com.tmp]
[HKCU\Software\AskBarDis]
O51 - MPSK:{0129ae5c-7e5a-11dc-b3d1-0013ceaa6b45}\AutoRun\command. (...) -- C:\WINDOWS\system32\ActivationBitDefender.exe (.not file.)
O51 - MPSK:{3552e530-8465-11db-b20d-0013ceaa6b45}\AutoRun\command - Clé orpheline
O53 - SMSR:HKLM\...\startupreg\SpybotSD TeaTimer [Key] . (...) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (.not file.)
[HKLM\Software\McAfee.com]
EmptyTemp
EmptyFlash
FirewallRAZ
----------------------------------------------------------
- Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
Et redémarre le PC
Smart
A l'attention de ceux qui parcourent le sujet:
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
O43 - CFD: 23/05/2012 - 16:04:48 - [0] ----D C:\Documents and Settings\Georgio\Application Data\SpeedMaxPc
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Iminent]
[HKCU\Software\SpeedMaxPc]
[HKLM\Software\SpeedMaxPc]
[HKLM\Software\Classes\Installer\Products\EB6AF8AEEB922FA4392548F13812E50B]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB6AF8AEEB922FA4392548F13812E50B]
[HKLM\Software\Classes\AppID\{C3110516-8EFC-49D6-8B72-69354F332062}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
[HKLM\Software\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
C:\Documents and Settings\Georgio\Application Data\SpeedMaxPc
[HKCU\Software\Ask.com.tmp]
[HKCU\Software\AskBarDis]
[HKCU\Software\TBSB01620]
[HKCU\Software\Ask.com.tmp]
[HKCU\Software\AskBarDis]
O51 - MPSK:{0129ae5c-7e5a-11dc-b3d1-0013ceaa6b45}\AutoRun\command. (...) -- C:\WINDOWS\system32\ActivationBitDefender.exe (.not file.)
O51 - MPSK:{3552e530-8465-11db-b20d-0013ceaa6b45}\AutoRun\command - Clé orpheline
O53 - SMSR:HKLM\...\startupreg\SpybotSD TeaTimer [Key] . (...) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (.not file.)
[HKLM\Software\McAfee.com]
EmptyTemp
EmptyFlash
FirewallRAZ
----------------------------------------------------------
- Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
Et redémarre le PC
Smart
Smart91, Bonjour,
Voici le CR des travaux demandés :
. j'ai lancé ZHPFix V1.3.13 avec tes lignes puis GO --> j'ai confirmé le nettoyage des données
. le rapport se trouve en
https://pjjoint.malekal.com/files.php?id=20130204_v6t14q13m15y7
. je vais redémarrer le PC, juste pour voir.
. je peux surfer ; le PC mouline après l'affichage des icônes.
. je poste
Cordialement.
Georgiogpr
Voici le CR des travaux demandés :
. j'ai lancé ZHPFix V1.3.13 avec tes lignes puis GO --> j'ai confirmé le nettoyage des données
. le rapport se trouve en
https://pjjoint.malekal.com/files.php?id=20130204_v6t14q13m15y7
. je vais redémarrer le PC, juste pour voir.
. je peux surfer ; le PC mouline après l'affichage des icônes.
. je poste
Cordialement.
Georgiogpr
Relance ZHPDiag, clique sur la flèche verte pour installer la dernière version qui date d'aujourd'hui. Refais un scan et poste le rapport via ppjoint
Normalement, tout devrait être OK et on va passer à la phase finale. Il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet
Smart
Normalement, tout devrait être OK et on va passer à la phase finale. Il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet
Smart
. ZHPDiag v1.34.76
--> le serveur Zebulon n'est pas disponible
--> lors de la maj et de l'install j'ai : Une Erreur est survenue lors du remplacement d'un fichier existant : DeleFile a échoué ; code 5. Accès refusé --> je clique sur Abandonner
. j'ai supprimé ZHPDiag ; je télécharge et installe la nouvelle version ZHPDiag V1.3.5.16 du 04/02/2013
. J'ai lancé ZHPDiag --> le serveur Zebulon n'est pas disponible
--> en haut à droite : Problème connexion internet
. J'ai lancé le diagnostic
. je poste le rapport via pjjoint.
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130204_x10u6e9j13p13
. je vais éteindre le PC pendant le déjeuner.
. OK pour la suite cet après-midi
--> le serveur Zebulon n'est pas disponible
--> lors de la maj et de l'install j'ai : Une Erreur est survenue lors du remplacement d'un fichier existant : DeleFile a échoué ; code 5. Accès refusé --> je clique sur Abandonner
. j'ai supprimé ZHPDiag ; je télécharge et installe la nouvelle version ZHPDiag V1.3.5.16 du 04/02/2013
. J'ai lancé ZHPDiag --> le serveur Zebulon n'est pas disponible
--> en haut à droite : Problème connexion internet
. J'ai lancé le diagnostic
. je poste le rapport via pjjoint.
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130204_x10u6e9j13p13
. je vais éteindre le PC pendant le déjeuner.
. OK pour la suite cet après-midi
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Fais les mises à jour suivantes :
Mise à jour IE8
http://www.microsoft.com/fr-fr/download/details.aspx?id=43
Ou alors par Windows update
Mise à jour Java 7 update 13 ==> https://www.java.com/fr/download/
Décoche la case "Installer la barre d'outils Ask" avant de cliquer sur suivant.
Ensuite désinstalle par ajout/suppression de programmes toutes les versions de Java 6 et Java 7 dont l'update est inférieur à 13
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : http://www.filehippo.com/updatechecker/UpdateChecker.exe
et lis ceci: Pourquoi tenir ses programmes a jour
Optimisation:
- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
[HKCU\Software\SpeedMaxPc]
[HKCU\Software\Ask.com.tmp]
[HKCU\Software\AskBarDis]
OPT:O4 - HKLM\..\Run: [MSPY2002] . (...) -- C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe
OPT:O4 - HKLM\..\Run: [PHIME2002ASync] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
OPT:O4 - HKLM\..\Run: [PHIME2002A] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
OPT:O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\WINDOWS\RTHDCPL.exe
OPT:O4 - HKLM\..\Run: [Alcmtr] . (.Realtek Semiconductor Corp. - Realtek Azalia Audio - Event Monitor.) -- C:\WINDOWS\ALCMTR.exe
OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-2191487353-2871051775-4136328634-1005\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
[HKLM\Software\BrowserChoice]
----------------------------------------------------------
- Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
1. Désinstallation des outils
- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Vérifis que la case "Supprimer les outils de désinfection" soit cochée
- Clique sur Exécuter
- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).
3. Désactiver la restauration système et créer un point de restauration
- Dans la barre des tâches de Windows, clique sur Démarrer.
- Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
- Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
- Clique sur Appliquer.
- Ensuite décoche "Désactiver la restauration du système"
- Clique sur appliquer puis OK
Créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils système => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides
Quelques conseils de Prévention
- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.
Installe l'extension de sécurité Adblock plus pour bloquer les publicités ==> http://www.clubic.com/telecharger-fiche45912-adblock-plus.html
WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Ci-dessous un tutoriel pour t'aider à installer WOT:
==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise
- Installe également ce programme qui va bloquer tous les sites qui proposent des adwares[ http://www.malekal.com/HOSTS_filtre/HOSTS_Anti-Adware.exe HOSTS Anti-PUPs/Adware]
Voici un tutoriel pour t'aider : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
Si tu souhaites désinstaller plus tard HOSTS_Anti-PUPs/Adware, lance le raccourci qui a été créé sur le bureau.
Tu peux aussi lancer la commande : %windir%system32HOSTS_Anti-Adware.exe -uninstal en invite de commandel
- Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html
- Les logiciels gratuits à éviter
- Ouvertures Pop-Up pibcitaires
- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection
- Un autre dossier sur:
Comment se protéger des logiciels potentiellement indésirables (PUP)
Sois plus vigilant(e) sur Internet à l'avenir
Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas
Smart
Mise à jour IE8
http://www.microsoft.com/fr-fr/download/details.aspx?id=43
Ou alors par Windows update
Mise à jour Java 7 update 13 ==> https://www.java.com/fr/download/
Décoche la case "Installer la barre d'outils Ask" avant de cliquer sur suivant.
Ensuite désinstalle par ajout/suppression de programmes toutes les versions de Java 6 et Java 7 dont l'update est inférieur à 13
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : http://www.filehippo.com/updatechecker/UpdateChecker.exe
et lis ceci: Pourquoi tenir ses programmes a jour
Optimisation:
- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
[HKCU\Software\SpeedMaxPc]
[HKCU\Software\Ask.com.tmp]
[HKCU\Software\AskBarDis]
OPT:O4 - HKLM\..\Run: [MSPY2002] . (...) -- C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe
OPT:O4 - HKLM\..\Run: [PHIME2002ASync] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
OPT:O4 - HKLM\..\Run: [PHIME2002A] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
OPT:O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\WINDOWS\RTHDCPL.exe
OPT:O4 - HKLM\..\Run: [Alcmtr] . (.Realtek Semiconductor Corp. - Realtek Azalia Audio - Event Monitor.) -- C:\WINDOWS\ALCMTR.exe
OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-2191487353-2871051775-4136328634-1005\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
[HKLM\Software\BrowserChoice]
----------------------------------------------------------
- Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
1. Désinstallation des outils
- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Vérifis que la case "Supprimer les outils de désinfection" soit cochée
- Clique sur Exécuter
- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).
3. Désactiver la restauration système et créer un point de restauration
- Dans la barre des tâches de Windows, clique sur Démarrer.
- Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
- Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
- Clique sur Appliquer.
- Ensuite décoche "Désactiver la restauration du système"
- Clique sur appliquer puis OK
Créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils système => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides
Quelques conseils de Prévention
- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.
Installe l'extension de sécurité Adblock plus pour bloquer les publicités ==> http://www.clubic.com/telecharger-fiche45912-adblock-plus.html
WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Ci-dessous un tutoriel pour t'aider à installer WOT:
==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise
- Installe également ce programme qui va bloquer tous les sites qui proposent des adwares[ http://www.malekal.com/HOSTS_filtre/HOSTS_Anti-Adware.exe HOSTS Anti-PUPs/Adware]
Voici un tutoriel pour t'aider : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
Si tu souhaites désinstaller plus tard HOSTS_Anti-PUPs/Adware, lance le raccourci qui a été créé sur le bureau.
Tu peux aussi lancer la commande : %windir%system32HOSTS_Anti-Adware.exe -uninstal en invite de commandel
- Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html
- Les logiciels gratuits à éviter
- Ouvertures Pop-Up pibcitaires
- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection
- Un autre dossier sur:
Comment se protéger des logiciels potentiellement indésirables (PUP)
Sois plus vigilant(e) sur Internet à l'avenir
Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas
Smart
J'avance bien sur les travaux demandés, mais j'ai 3 problèmes.
. Mise à jour IE8 --> OK
. Mise à jour Java 7 update 13 --> OK
. Désinstallation Java antérieur --> Aucun OK
. Update Checker v1.040 : version autonome sans installateur --> 16 mises à jour détectées
CCleaner --> V3.27.1900 du 24/01/2013, ... . je n'ai pas actualisé les 15 autres
. ZHPFix --> OK
. Postage du rapport --> Pb1. Google Chrome est revenu et il est sur mon Bureau !!!
Mozilla Firefox introuvable !!!
. ZHPFix Report --> posté avec Google Chrome : https://pjjoint.malekal.com/files.php?id=20130204_r11m11o9i10r14
1 . DelFix --> Supprimer les outils de désinfection --> Pb2. je n'ai pas trouvé de Rapport
2 . CCleaner --> Nettoyeur et Registre --> OK
3 . Désactivation de la Restauration du Système --> OK
. Création d'un point de restauration : démarrer => tous les programmes => accessoires =>
outils système => restauration du système --> Pb3. j'ai une boîte de dialogue :
Restauration du système a été désactivée. Voulez-vous activer la Restauration du système maintenant ?
OUI/NON
. j'ai tapé NON et rien ne se passe
. Mise à jour IE8 --> OK
. Mise à jour Java 7 update 13 --> OK
. Désinstallation Java antérieur --> Aucun OK
. Update Checker v1.040 : version autonome sans installateur --> 16 mises à jour détectées
CCleaner --> V3.27.1900 du 24/01/2013, ... . je n'ai pas actualisé les 15 autres
. ZHPFix --> OK
. Postage du rapport --> Pb1. Google Chrome est revenu et il est sur mon Bureau !!!
Mozilla Firefox introuvable !!!
. ZHPFix Report --> posté avec Google Chrome : https://pjjoint.malekal.com/files.php?id=20130204_r11m11o9i10r14
1 . DelFix --> Supprimer les outils de désinfection --> Pb2. je n'ai pas trouvé de Rapport
2 . CCleaner --> Nettoyeur et Registre --> OK
3 . Désactivation de la Restauration du Système --> OK
. Création d'un point de restauration : démarrer => tous les programmes => accessoires =>
outils système => restauration du système --> Pb3. j'ai une boîte de dialogue :
Restauration du système a été désactivée. Voulez-vous activer la Restauration du système maintenant ?
OUI/NON
. j'ai tapé NON et rien ne se passe
Pb1 ==>Il n'a pas pu revenir tout seul :-)
Pb2 ==> peu importe
Pb2 => En effet il faut réactiver la restauration système et ensuite créer un point de restauration
Smart
Pb2 ==> peu importe
Pb2 => En effet il faut réactiver la restauration système et ensuite créer un point de restauration
Smart
Google Chrome : Pb1 ==>Il n'a pas pu revenir tout seul :-)
Oui, je m'en doute, mais alors là, c'est un peu fort, j'ai rien vu passer !
Le 31/01 -->
<Voilà mes travaux et remarques :
. j'ai bien désinstallé Chrome --> Google Chrome a été désinstallé
. Je n'ai pas supprimé C:\Documents and Settings\Georgio\Application Data\Google car j'ai un dossier Google Earth dans Google
+ un dossier Local Search History vide
. remarque : dans C:\Program Files j'ai bien un dossier Google avec :
Common\Google Updater\GoogleUpdaterService.exe et CrashReports de 0 octet, Google Earth,
Google Updater de 5Mo, GoogleToolbarNotifier de 2Mo, Picassa3 de 92 Mo, Update de 37 Mo>
Le 04/02, ce jour :
J'ai dans C:\Program Files j'ai bien un dossier Google avec :
Chrome (Crée le : lundi 4 février 2013) à 17:49:40) + Common, ...
Comme par hasard, Update Checker v1.040 a été téléchargé à 17h43 et la maj de CCleaner (ccsetup327.exe) est
passée à 17h46.
Q1? --> je serais bien tenté de Supprimer Google Chrome, non ?
Pb3. résolu : Création d'un point de restauration : démarrer => tous les programmes => accessoires =>
outils système => restauration du système --> Point de Restauration --> OK
- Conservation de MBAM. Q2? --> Il s'agit bien de Malwarebytes Anti-Malware, cad un logiciel de détection de logiciels malveillants ?
. je n'ai pas ce logiciel dans Tous les programmes, ou alors je ne le reconnais pas, mais je l'ai eu car je retrouve des traces dans C:\DocS\Georgio\Appli Data\Malwarebytes\Malwarebytes'Anti-Malware\Logs en date du 18/05/2012
. il est bien possible que quelqu'un (?) m'ait déconseillé de le garder ; Q3? --> c'est faux, je suppose ?
. j'ai téléchargé mbam-setup-1.70.0.1100.exe avec https://fr.malwarebytes.com/?gclid=CLPr7ra4nbUCFYXLtAodxFEAGg
. je ne l'ai pas encore exécuté ; Q4? puis-je le faire ?
si oui, Q5? --> quel type d'examen est-il recommandé : rapide, ... ?
Oui, je m'en doute, mais alors là, c'est un peu fort, j'ai rien vu passer !
Le 31/01 -->
<Voilà mes travaux et remarques :
. j'ai bien désinstallé Chrome --> Google Chrome a été désinstallé
. Je n'ai pas supprimé C:\Documents and Settings\Georgio\Application Data\Google car j'ai un dossier Google Earth dans Google
+ un dossier Local Search History vide
. remarque : dans C:\Program Files j'ai bien un dossier Google avec :
Common\Google Updater\GoogleUpdaterService.exe et CrashReports de 0 octet, Google Earth,
Google Updater de 5Mo, GoogleToolbarNotifier de 2Mo, Picassa3 de 92 Mo, Update de 37 Mo>
Le 04/02, ce jour :
J'ai dans C:\Program Files j'ai bien un dossier Google avec :
Chrome (Crée le : lundi 4 février 2013) à 17:49:40) + Common, ...
Comme par hasard, Update Checker v1.040 a été téléchargé à 17h43 et la maj de CCleaner (ccsetup327.exe) est
passée à 17h46.
Q1? --> je serais bien tenté de Supprimer Google Chrome, non ?
Pb3. résolu : Création d'un point de restauration : démarrer => tous les programmes => accessoires =>
outils système => restauration du système --> Point de Restauration --> OK
- Conservation de MBAM. Q2? --> Il s'agit bien de Malwarebytes Anti-Malware, cad un logiciel de détection de logiciels malveillants ?
. je n'ai pas ce logiciel dans Tous les programmes, ou alors je ne le reconnais pas, mais je l'ai eu car je retrouve des traces dans C:\DocS\Georgio\Appli Data\Malwarebytes\Malwarebytes'Anti-Malware\Logs en date du 18/05/2012
. il est bien possible que quelqu'un (?) m'ait déconseillé de le garder ; Q3? --> c'est faux, je suppose ?
. j'ai téléchargé mbam-setup-1.70.0.1100.exe avec https://fr.malwarebytes.com/?gclid=CLPr7ra4nbUCFYXLtAodxFEAGg
. je ne l'ai pas encore exécuté ; Q4? puis-je le faire ?
si oui, Q5? --> quel type d'examen est-il recommandé : rapide, ... ?