PC infecté ???

Résolu/Fermé
Mélusine18 Messages postés 316 Date d'inscription samedi 31 juillet 2010 Statut Membre Dernière intervention 31 octobre 2024 - 6 févr. 2013 à 18:23
vieu bison boiteu Messages postés 44314 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 23 décembre 2024 - 16 févr. 2013 à 20:42
Bonsoir,
Je me tourne vers vous car je suis une fois de plus dépassée par mon pc.
Ma fille joue depuis quelques semaines sur un site de jeux pour enfants. Lundi soir, elle me signale que le pc est lent, et qu'elle ne peut plus accéder aux mini-jeux qui sont sur ce site.
J'ai d'abord pensé que c'était un problème avec Java, j'ai téléchargé la dernière mise à jour. mais le problème restait le même. J'ai donc voulu désinstaller java pour le réinstaller mais impossible de le trouver dans Ajout/suppression de programmes. J'ai posté un message sur ce forum dans la section des jeux. On m'a répondu plusieurs choses que j'ai mise en pratique mais toutes ont échouées. Du coup je me demande si mon pc n'est pas infecté.
Au niveau d'internet explorer, je n'accède à aucun des onglets sur le site des jeux. Sur firefox j'ai accès au onglets mais pas à celui des mini jeux...
Il m'est impossible de faire une restauration système. Elle demeure incomplète. Bref je galère et je me demande si mon pc n'est pas infecté. Qu'en pensez-vous ? Pouvez-vous m'aider à le savoir ? Je n'ai jamais été déçue par ce forum et je suis une habituée puisque je suis loin d'être une pro !
Je vous remercie.





A voir également:

51 réponses

Voilà le log :

http://cjoint.com/?CBjscPtYQMC

Tous les éléments détectés concerne le logiciel qui s'est installé avec le lien qui n'était pas le bon.
J'ai tout supprimé.

Il faudra aussi m'expliquer comment désinstaller tous les logiciels installés qui ont servi au nettoyage. Je ne me souviens plus.
merci
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
9 févr. 2013 à 18:08
Nous allons le faire après ...

Quand as-tu installer Boxore ? (les mauvais liens)

Après on nettoye
0
Il s'est installé avec le premier lien que tu m'as donné croyant sans doute que c'était Malwarebyte.
Je l'ai supprimé après.
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
Modifié par petitmecano le 9/02/2013 à 18:19
Ah dans les publicités, non ne jamais les télécharger ces trucs là, s'ils font de la pub, c'est bien car ils sont impuissants voir nuisible et personne n'en veut !

relance AdwCleaner en suppression suivi d'un ZHPDiag stp

Désolé nous faisons du sur-place ... mais c'est comme ça, les imprévus ^^

Non, juste après on supprime un maximum du disque C:
0
pas grave le sur place si ça résous mon souci .

Voici le premier :

http://cjoint.com/?CBjsHsDRYY4

http://cjoint.com/?CBjsKATtF5z

Voilà les deux scans ...
J'ai des pubs qui s'ouvrent sans cesse :-(
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
9 févr. 2013 à 18:42
même après le passage de AdwCleaner ?
0
Bouh je sais plus, j'ai tellement fait de choses....
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
9 févr. 2013 à 20:21
Bon, on nettoie, dit moi s'il y en a encore

Déjà pour commencer

Télécharge Ccleaner (si ce n'est pas déjà fait)

https://www.ccleaner.com/ccleaner/download

1. Une fois installé clique sur "Analyser" puis une fois fini clique sur "Nettoyer"

2. Dans "Registre" clique sur "Chercher les erreurs" puis "Corriger toutes les erreurs sélectionnées"

3. Dans "Outils" clique sur "Démarrage" puis désactive tous les programmes sauf ton antivirus et ceux qui contiennent "updater" comme "java update" par exemple -> plus tu en désactive (pas la peine de supprimer), plus le démarrage sera rapide
0
Utilisateur anonyme
9 févr. 2013 à 22:54
Salut,
bizarre
LEGACY_DCOMLAUNCH
LEGACY_RPCSS
LEGACY_TERMSERVICE
0
Bonjour
Je connais Ccleaner, je l'utilise chaque jour.
J'ai fait ce que tu as demandé mais le souci n'est pas au démarrage, ; il ne met même pas une minute pour que j'ai le bureau.

Pour les pubs c'est ok.

Dis-moi je n'y comprends rien mais est-ce que le souci ne viendrait pas de ma carte graphique ? vu que des images, des jeux (site Cromimi), ce genre de choses soient perturbés ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Mélusine18 Messages postés 316 Date d'inscription samedi 31 juillet 2010 Statut Membre Dernière intervention 31 octobre 2024 3
12 févr. 2013 à 10:26
Bon finalement ce n'était pas grand chose ! en désactivant le contrôle parental, Mozilla firefox fonctionne normalement ! j'ai décoché des cases qui bloquaient la navigation.
Je vous demande de m'excuser de ces désagréments et pour le temps que vous avez passé à trouver une solution.
Quelqu'un peut-il me dire comment je dois désinstaller les logiciels qui m'ont permis de faire le nettoyage.

Merci et bonne journée
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
12 févr. 2013 à 10:31
:)
0
vieu bison boiteu Messages postés 44314 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 23 décembre 2024 Ambassadeur 3 553
13 févr. 2013 à 22:53
salut Mélusine18

si tu passes toujours par là , on peut encore faire du vide sur le disque C:\

à+
0
Bonjour
Oui je voudrais bien, j'ai commencé seule et il me reste 4,72 d'espace libre sur C: mais comme je ne sais pas ce qu'il ne faut surtout pas supprimer je me suis arrêtée là.
Il y a quelques temps, ayant eu un problème de lecteur j'ai installé des pilotes et drivers récents sur C: mais je ne sais pas lesquels sont indispensables et lesquels ne le sont pas.
J'accepte ton aide bien sûr.
Merci
0
vieu bison boiteu Messages postés 44314 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 23 décembre 2024 Ambassadeur 3 553
Modifié par vieu bison boiteu le 15/02/2013 à 09:50
tu as le CD de Windows XP ???
________________________________________________________

dans IE ( Internet Explorer ) , tu as
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.bookcrossing.com

mieux vaut mettre la page dans les Favoris , si tu t'en sers

dans IE => Outils => Options Internet
tu supprimes la page

comme pour Google , mettre la page dans les Favoris
pas de lien sur page web en anglais , je vole déjà assez tout seul
0
Oui je l'ai.
0
vieu bison boiteu Messages postés 44314 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 23 décembre 2024 3 553
Modifié par vieu bison boiteu le 15/02/2013 à 10:25
dans Mozilla Firefox => Outils => Général
supprimer "la-book-melusine.over-blog" , et mettre la page dans Marqué-pages
_________________________________________________________________

tu as installé Java sur le disque D:\ ???
D:\TELECHARGEMENTS\LOGICIELS INSTALLES\Java 9\bin\ssv.dll
_________________________________________________________________

Yahoo est mal installé
à réinstaller
0
Java oui sur le D:
Yahoo je l'ai supprimé. Mais il doit rester des bricoles.
Je viens d'installer JV16 pour rechercher et supprimer les logiciels dont je ne me sers plus et que j'avais désinstallé mais dont il restait des bricoles. Je les ai ôtés manuellement. Comme DIVX, AVS You, ACD systems....
Pourquoi supprimer les pages que j'ai mise à l'ouverture des navigateurs ?

Merci
0
vieu bison boiteu Messages postés 44314 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 23 décembre 2024 Ambassadeur 3 553
15 févr. 2013 à 17:54
pour les pages internet , comme tu veux alors

_______________________________________________________


ZHP Fix = http://www.premiumorange.com/zeb-help-process/zhpfix.html

Copie tout le texte présent en gras ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


SysRestore

[HKCU\Software\Acronis]
[HKLM\Software\Acronis]
O43 - CFD: 10/07/2010 - 10:15:40 - [0.932] ----D C:\Program Files\Fichiers communs\Acronis
O64 - Services: CurCS - ??\??\???? - (TermService) .(. - .) - LEGACY_TERMSERVICE
O64 - Services: CurCS - 10/07/2010 - C:\WINDOWS\system32\DRIVERS\tifsfilt.sys (tifsfilter) .(.Acronis - Acronis True Image File System Filter.) - LEGACY_TIFSFILTER
[HKCU\Software\ACD Systems]
[HKLM\Software\ACD Systems]
O43 - CFD: 23/07/2010 - 10:12:18 - [2.792] ----D C:\Program Files\Fichiers communs\ACD Systems
[HKCU\Software\Heidi Computers Ltd]
[HKCU\Software\NCH Software]
[HKLM\Software\NCH Software]
O43 - CFD: 11/02/2012 - 19:57:44 - [0.105] ----D C:\Program Files\NCH Software
[HKCU\Software\OpenOffice.org]
O43 - CFD: 09/07/2010 - 18:14:02 - [15.991] ----D C:\Documents and Settings\Aline\Application Data\OpenOffice.org
[HKCU\Software\Yahoo]
O43 - CFD: 09/07/2010 - 18:50:04 - [0] ----D C:\Documents and Settings\Aline\Application Data\Yahoo!
O43 - CFD: 09/07/2010 - 18:50:04 - [0.116] ----D C:\Documents and Settings\Aline\Local Settings\Application Data\Yahoo
** Cat **%hpvlf%o O43 - CFD: 09/07/2010 - 18:50:04 - [0.116] ----D C:\Documents and Settings\Aline\Local Settings\Application Data\Yahoo => Catégorie inconnue
** Cat **%hpvlf%o [HKCU\Software\Yahoo] => Catégorie inconnue

EmptyCLSID
EmptyTemp
EmptyFlash



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le 2ème bouton en haut à gauche ( "coller le presse papier" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaître .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO , en bas à gauche

Copie/Colle le rapport à l'écran dans ton prochain message.
0
Bonjour

Voici le lien :


http://cjoint.com/?CBqk16F8KV5

J'espère que je ne me suis pas trompée.

merci encore pour le temps que tu passes à m'aider.
Bon week-end
0
vieu bison boiteu Messages postés 44314 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 23 décembre 2024 Ambassadeur 3 553
16 févr. 2013 à 12:17
c'est bon
_______________________________________________________

pour supprimer les outils de nettoyage
Télécharge DelFix (de Xplode) sur ton "Bureau".
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix

Lance le et coche toutes les cases sauf "Effectuer une sauvegarde du registre".

Patiente pendant le scan

Copie/Colle le contenu du presse-papier dans ta prochaine réponse. ( ce qu'il y a en mémoire dans ta souris avec ctrl + V )

et tu supprimes le fichier
_______________________________________________________

pour les MAJ de Java : aller dans le "Panneau de configuration" ,
clic "droit" sur l'icône , "Ouvrir" , onglet "Mise à jour"
et cocher "Automatiser la détection de mises à jour"
éventuellement sur "Paramètres avancés ..." , cocher la fréquence que l'on veut , le jour , et l' heure
( fonction de son surf web bien entendu )
_______________________________________________________

pour arrêter les processus inutiles

télécharge sur ton "Bureau" Slowin' Killer

https://www.security-helpzone.com/2013/03/29/slowin-killer-outil-optimisation-optimiseur-windows/

- Clique sur "Optimiser" (le logiciel coupera les processus inutiles)
- A la fin du scan, un rapport sera disponible dans l'interface et sur le bureau. Le pc redémarrera.
- Héberge le rapport présent sur le bureau : Slowin_Killer_[S][_].txt

http://www.security-helpzone.com/Thread-Heberger-ses-documents-gratuitement

- Et transmettre le lien obtenu sur le forum.

et tu supprimes le fichier
_______________________________________________________

pour bien nettoyer en profondeur Windows et applications

Télécharge PureRa de RaProducts sur ton "Bureau"
http://www.archive-host.com

configure-le comme ceci :

- coche tout sauf les deux cases d'en bas de la colonne de gauche
- clique sur clean puis copies/colles la dernière ligne qui ressemble à ça dans le rapport :

Total space cleaned : 6189143 Ko
_______________________________________________________

repurger la restauration système

faire un clic "droit" sur le "Poste de travail" ( ou "Ordinateur" ) => "Propriétés" => "Restauration du système" => cocher "Désactiver la Restauration du......"
redémarrer le PC
et décocher "Désactiver la Restauration du......"

et tu recrées un point de restauration
mettre "SAIN" comme désignation ( ou autre nom )
_______________________________________________________

Nettoyage et Défragmentation de tes Disques

==> Clic droit sur "poste de travail"(ordinateur pour vista/7)
==> "ouvrir"
==> clic droit sur le disque C
==> Propriétés
1°) ==> onglet "Général"
==> Cliques sur le bouton "nettoyage de disque", OK
( tu le fais pour chacun de tes disques )

2°) ==> onglet "Outils"

2a°) ==> Vérification des erreurs => Vérifier maintenant => cocher les deux cases => Démarrer
redémarrer le PC ; écran bleu de scann environ 15 mn pour toi

2b°) ==> Défragmentation => Défragmenter maintenant
tu sélectionnes le disque "C:\" => Démarrer
( ne pas toucher le PC )
_______________________________________________________

installer WOT sur ses navigateurs pour indiquer la dangerosité des sites visités
https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

sélectionner son navigateur , et télécharger
0
Bonjour,

Voici le premier scan avec Delfix, mais je ne sais pas comment le supprimer.

Merci


# DelFix v10.0 - Rapport créé le 16/02/2013 à 16:44:43
# Mis à jour le 04/01/2013 par Xplode
# Nom d'utilisateur : Aline - SOLEANE

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Documents and Settings\Aline\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #852 [Point de vérification système | 02/11/2013 06:21:07]
Supprimé : RP #853 [Point de vérification système | 02/12/2013 09:22:50]
Supprimé : RP #854 [Software Distribution Service 3.0 | 02/13/2013 04:14:53]
Supprimé : RP #855 [Supprimé QuickTime | 02/13/2013 16:04:30]
Supprimé : RP #856 [Point de vérification système | 02/14/2013 18:16:09]
Supprimé : RP #857 [Point de vérification système | 02/16/2013 07:22:09]
Supprimé : RP #858 [P | 02/16/2013 09:51:05]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
0
Voici le second rapport mais le pc n'a pas redémarrer, je dois le redémarrer moi même ?

http://cjoint.com/?CBqq1fSQh0N
0
Voici le dernière ligne de PureRa

Total space cleaned: 29.28 MB
0
Mon pc est super rapide dis donc, j'en reviens pas. !!!
Merci à toi.
Je vais défragmenter C:
Par contre je suppose que je vais devoir désinstaller les derniers logiciels que j'ai installé pour cette fin de nettoyage ? Je dois utiliser Delfix encore ?

Vraiment je te remercie !
0
Voilà le rapport de la défragmentation :


Volume (C:)
Taille du volume = 20.53 Go
Taille de cluster = 16 Ko
Espace utilisé = 14.27 Go
Espace libre = 6.25 Go
Pourcentage d'espace libre = 30 %

Fragmentation du volume
Fragmentation totale = 3 %
Fragmentation de fichiers = 6 %
Fragmentation de l'espace libre = 1 %

Fragmentation de fichiers
Total de fichiers = 37,173
Taille moyenne de fichier = 292 Ko
Total de fichiers fragmentés = 5
Total de fragments en trop = 2,279
Nombre moyen de fragments par fichier = 1.06

Fragmentation du fichier paginé
Taille du fichier paginé = 2.00 Go
Total de fragments = 2

Fragmentation de dossier
Total de dossiers = 4,462
Dossiers fragmentés = 25
Fragments de dossiers en trop = 53

--------------------------------------------------------------------------------
Fragments Taille du fichierFichiers qui ne peuvent pas être défragmentés
343 183 Mo \UT_BTD201M_5104500.zip
574 439 Mo \Documents and Settings\All Users\Application Data\Kaspersky Lab\KAV.13.0.0.3370a_02.07_19.34_1184.SRV.full.dmp
518 181 Mo \Documents and Settings\All Users\Application Data\Kaspersky Lab\KAV.13.0.0.3370a_02.07_19.44_984.dump.zip
838 176 Mo \Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP13\Bases\Cache\kavbase_00000000
9 592 Ko \Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP13\Data\profiles.xml.bak2
0
vieu bison boiteu Messages postés 44314 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 23 décembre 2024 Ambassadeur 3 553
Modifié par vieu bison boiteu le 16/02/2013 à 19:07
tu es passé de 3.67 Gb à 6.25 Go de libre
cela va bien aider pour le fichier d' échange

tu peux redémarrer le PC toi même
_________________________________________________________

tu peux repasser DelFix pour contrôle

voir si il va supprimer Slowin Killer
C:\Program Files\Slowin Killer\Reports\Slowin_Killer[O][1].txt

sinon le faire en manuel par l' Explorateur Windows
et suppression des fichiers qui se trouvent sur le Bureau
______________

et suppression de l' exécutable DelFix qui se trouve sur le Bureau
_________________________________________________________

avec l' Explorateur Windows , tu contrôleras aussi si tu n'as pas encore
C:\Program Files\ZHPDiag
à supprimer en manuel

pas de lien sur page web en anglais , je vole déjà assez tout seul
0
Je n'ai pas trouvé Slowin ni PureRa dans Program files, ni dans ajout/suppression. Je les avais installés sur le bureau. Donc je n'ai pas pu les désinstaller ! alors je les ai supprimés manuellement en faisant un clic droit sur le fichier .exe.
J'espère que ça ira.

Merci mille fois pour tout.
0
vieu bison boiteu Messages postés 44314 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 23 décembre 2024 3 553
16 févr. 2013 à 20:42
pas de quoi
à+
0