Comment savoir si mon ordi est encore vérolé?

Résolu
Dr Snuggles Messages postés 34 Date d'inscription   Statut Membre Dernière intervention   -  
Dr Snuggles Messages postés 34 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour à tous,



Tout d'abord, merci à tous ceux qui prennent le temps de répondre aux pauvres novices comme moi!

Alors voila mon problème.
Il y a trois jours je suis arrivé au terme de ma période d'essais gratuite d'Avast.
Je l'ai donc désinstallé, et là (dans la minute qui suit) c'est le drame! Des Malwares en pagaille.
Apres avoir lu quelques postes sur ce site, je décide de télécharger NORTON version gratuite (oui je suis un pauvre!)
Je télécharge également ZonAlarme et MalwareBytes.
J'en colle un coup sur tous mes supports. Ca me vire pas mal de merdouille et du coup je pense en être débarrassé.
Seulement voila: Aujourd'hui je me connecte sur le web, et mon poste de travail s'ouvre tout seul et me télécharger des fichiers...
Que faire?
Autre problème: Norton m'informe que l'application "TrueVectore" utilise beaucoup de mémoire.

D'avance, merci à tous!
A voir également:

16 réponses

Utilisateur anonyme
 
Bonjour

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0
Dr Snuggles Messages postés 34 Date d'inscription   Statut Membre Dernière intervention   24
 
Déjà merci pour cette réponse,

1er problème: j'ai plusieurs loupes dans ZHPFix, j'imagine que celle qui m'intéresse est celle concernant la base de registre...
J'ai bon là?

Heu, de plus: Si je clic sur rapport de base de registre, il me demande si je veux fusionner le fichier de registre ou vider le dossier de registre.
0
Dr Snuggles Messages postés 34 Date d'inscription   Statut Membre Dernière intervention   24
 
Bon ok j'ai pas téléchargé ce qu'il falait...
0
Utilisateur anonyme
 
Il y a un raccourci ZHPDiag sur le bureau
0
Dr Snuggles Messages postés 34 Date d'inscription   Statut Membre Dernière intervention   24
 
Oui c'est que je ne suis pas très doué!
Enfin voila qui est fait:

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130214_q12b5y12y815
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Re

1)
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

2) Tu disposes de malwaresbytes;met le à jour et lance une analyse complète de ton PC
Supprime bien tout ce qu'il trouve

@+
0
Dr Snuggles Messages postés 34 Date d'inscription   Statut Membre Dernière intervention   24
 
Et voici le rapport de AdwCleaner:


# AdwCleaner v2.112 - Rapport créé le 14/02/2013 à 14:30:36
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : fra - RAVISAULIT
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\fra\Bureau\adwcleaner0.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Ask
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\fra\Application Data\Babylon
Dossier Supprimé : C:\Program Files\Trymedia
Fichier Supprimé : C:\DOCUME~1\fra\LOCALS~1\Temp\Uninstall.exe
Fichier Supprimé : C:\Documents and Settings\fra\Application Data\Mozilla\Firefox\Profiles\lbd9ui9l.default\searchplugins\zonealarm.xml
Fichier Supprimé : C:\user.js

***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFBCB7E0-F91A-4951-9F31-58FEE57A25C4}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\NCTAudioCDGrabber2.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v18.0.2 (fr)

Fichier : C:\Documents and Settings\fra\Application Data\Mozilla\Firefox\Profiles\lbd9ui9l.default\prefs.js

C:\Documents and Settings\fra\Application Data\Mozilla\Firefox\Profiles\lbd9ui9l.default\user.js ... Supprimé !

Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=112844&tt=280612_5_");
Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "0207a72a0000000000000013028ef91c");
Supprimée : user_pref("extensions.BabylonToolbar_i.id", "0207a72a0000000000000013028ef91c");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15522");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=112844&tt=28061[...]
Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1717:24:46");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");

*************************

AdwCleaner[S1].txt - [4238 octets] - [14/02/2013 14:30:36]

########## EOF - C:\AdwCleaner[S1].txt - [4298 octets] ##########
0
Dr Snuggles Messages postés 34 Date d'inscription   Statut Membre Dernière intervention   24
 
Alors... c'était grave Docteur?

Puis-je désormais supprimer ma version d'essai de Norton et Malwarebytes et me contenter de ZoneAlarme?

En sachant qu'avant j'avais Avast (version gratuite) et le par feu Windows.

Où dois-je investir?
0
Utilisateur anonyme
 
Re

J'attends un rapport d'analyse de malwaresbytes comme demandé ici

merci
@+
0
Dr Snuggles Messages postés 34 Date d'inscription   Statut Membre Dernière intervention   24
 
Et voici le raport de Malwaresbytes:

Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.02.14.05

Windows XP Service Pack 3 x86 FAT32
Internet Explorer 8.0.6001.18702
fra :: RAVISAULIT [administrateur]

Protection: Désactivé

14/02/2013 14:55:13
mbam-log-2013-02-14 (14-55-13).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 312195
Temps écoulé: 2 heure(s), 6 minute(s), 7 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Utilisateur anonyme
 
Re

Tu peux conserver Zone Alarm et malwaresbytes

Tu désinstalles Norton et tu installes Avast 7 en gratuit

par contre fait de la place sur ton lecteur C:
System drive C: has 2 GB (8%) free of 25 GB

un minimum de 10 % est nécessaire pour le bon fonctionnement de Windows


tiens moi au courant

merci

@+
0
Dr Snuggles Messages postés 34 Date d'inscription   Statut Membre Dernière intervention   24
 
Ok c'est super!

Je te remercie beaucoup pour ton aide,

Je te donne l'évolution de mon PC dans dix jours.

Encore merci!

A+.
0
Dr Snuggles Messages postés 34 Date d'inscription   Statut Membre Dernière intervention   24
 
bonjour,

Après 15 jours, toujours pas de virus ou autre en vue.
A priori tous va bien.

Je suis seulement parvenu à récupérer 6 Go sur mon lecteur ,C mais ça fonctionne quand même pas trop mal.

Encore merci pour ton aide!
0
Utilisateur anonyme
 
Bonjour

Le version 8 d'avast vient de sortir

ensuite on finalise

1) Télécharge DelFix de Xplode

Lance le.
* A l'invite par défaut, [Supprimer les outils de désinfection]
Le rapport se trouve ici généralement

C:\DelFix.txt


2)Tu disposes de Ccleaner;met le à jour et lance le avec ces réglages
.double-cliques ou clic droit sous Vista ;Seven et Windows 8 sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et une fois fermé tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.



3)
Purge la restauration comme ceci :
http://www.bibou0007.com/t151-purger-la-restauration-du-systeme-sous-windows-xp

Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections


@+
0
Dr Snuggles Messages postés 34 Date d'inscription   Statut Membre Dernière intervention   24
 
Voila qui est fait!
Je pense que cette fois ci c'est bien terminé!?
0
Utilisateur anonyme
 
Bonjour

Et bien, je te propose de mettre ce sujet en résolu

@+
0
Dr Snuggles Messages postés 34 Date d'inscription   Statut Membre Dernière intervention   24
 
Super!
Encore un grand merci!
0