Comment savoir si mon ordi est encore vérolé?

Résolu/Fermé
Dr Snuggles Messages postés 34 Date d'inscription jeudi 14 février 2013 Statut Membre Dernière intervention 26 février 2014 - 14 févr. 2013 à 12:14
Dr Snuggles Messages postés 34 Date d'inscription jeudi 14 février 2013 Statut Membre Dernière intervention 26 février 2014 - 6 mars 2013 à 10:54
Bonjour à tous,



Tout d'abord, merci à tous ceux qui prennent le temps de répondre aux pauvres novices comme moi!

Alors voila mon problème.
Il y a trois jours je suis arrivé au terme de ma période d'essais gratuite d'Avast.
Je l'ai donc désinstallé, et là (dans la minute qui suit) c'est le drame! Des Malwares en pagaille.
Apres avoir lu quelques postes sur ce site, je décide de télécharger NORTON version gratuite (oui je suis un pauvre!)
Je télécharge également ZonAlarme et MalwareBytes.
J'en colle un coup sur tous mes supports. Ca me vire pas mal de merdouille et du coup je pense en être débarrassé.
Seulement voila: Aujourd'hui je me connecte sur le web, et mon poste de travail s'ouvre tout seul et me télécharger des fichiers...
Que faire?
Autre problème: Norton m'informe que l'application "TrueVectore" utilise beaucoup de mémoire.

D'avance, merci à tous!
A voir également:

16 réponses

Utilisateur anonyme
14 févr. 2013 à 12:28
Bonjour

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0
Dr Snuggles Messages postés 34 Date d'inscription jeudi 14 février 2013 Statut Membre Dernière intervention 26 février 2014 24
14 févr. 2013 à 13:11
Déjà merci pour cette réponse,

1er problème: j'ai plusieurs loupes dans ZHPFix, j'imagine que celle qui m'intéresse est celle concernant la base de registre...
J'ai bon là?

Heu, de plus: Si je clic sur rapport de base de registre, il me demande si je veux fusionner le fichier de registre ou vider le dossier de registre.
0
Dr Snuggles Messages postés 34 Date d'inscription jeudi 14 février 2013 Statut Membre Dernière intervention 26 février 2014 24
14 févr. 2013 à 13:14
Bon ok j'ai pas téléchargé ce qu'il falait...
0
Il y a un raccourci ZHPDiag sur le bureau
0
Dr Snuggles Messages postés 34 Date d'inscription jeudi 14 février 2013 Statut Membre Dernière intervention 26 février 2014 24
14 févr. 2013 à 13:46
Oui c'est que je ne suis pas très doué!
Enfin voila qui est fait:

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130214_q12b5y12y815
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
14 févr. 2013 à 14:01
Re

1)
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

2) Tu disposes de malwaresbytes;met le à jour et lance une analyse complète de ton PC
Supprime bien tout ce qu'il trouve

@+
0
Dr Snuggles Messages postés 34 Date d'inscription jeudi 14 février 2013 Statut Membre Dernière intervention 26 février 2014 24
14 févr. 2013 à 14:50
Et voici le rapport de AdwCleaner:


# AdwCleaner v2.112 - Rapport créé le 14/02/2013 à 14:30:36
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : fra - RAVISAULIT
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\fra\Bureau\adwcleaner0.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Ask
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\fra\Application Data\Babylon
Dossier Supprimé : C:\Program Files\Trymedia
Fichier Supprimé : C:\DOCUME~1\fra\LOCALS~1\Temp\Uninstall.exe
Fichier Supprimé : C:\Documents and Settings\fra\Application Data\Mozilla\Firefox\Profiles\lbd9ui9l.default\searchplugins\zonealarm.xml
Fichier Supprimé : C:\user.js

***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFBCB7E0-F91A-4951-9F31-58FEE57A25C4}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\NCTAudioCDGrabber2.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v18.0.2 (fr)

Fichier : C:\Documents and Settings\fra\Application Data\Mozilla\Firefox\Profiles\lbd9ui9l.default\prefs.js

C:\Documents and Settings\fra\Application Data\Mozilla\Firefox\Profiles\lbd9ui9l.default\user.js ... Supprimé !

Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=112844&tt=280612_5_");
Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "0207a72a0000000000000013028ef91c");
Supprimée : user_pref("extensions.BabylonToolbar_i.id", "0207a72a0000000000000013028ef91c");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15522");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=112844&tt=28061[...]
Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1717:24:46");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");

*************************

AdwCleaner[S1].txt - [4238 octets] - [14/02/2013 14:30:36]

########## EOF - C:\AdwCleaner[S1].txt - [4298 octets] ##########
0
Dr Snuggles Messages postés 34 Date d'inscription jeudi 14 février 2013 Statut Membre Dernière intervention 26 février 2014 24
14 févr. 2013 à 16:02
Alors... c'était grave Docteur?

Puis-je désormais supprimer ma version d'essai de Norton et Malwarebytes et me contenter de ZoneAlarme?

En sachant qu'avant j'avais Avast (version gratuite) et le par feu Windows.

Où dois-je investir?
0
Utilisateur anonyme
14 févr. 2013 à 16:05
Re

J'attends un rapport d'analyse de malwaresbytes comme demandé ici

merci
@+
0
Dr Snuggles Messages postés 34 Date d'inscription jeudi 14 février 2013 Statut Membre Dernière intervention 26 février 2014 24
14 févr. 2013 à 17:32
Et voici le raport de Malwaresbytes:

Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.02.14.05

Windows XP Service Pack 3 x86 FAT32
Internet Explorer 8.0.6001.18702
fra :: RAVISAULIT [administrateur]

Protection: Désactivé

14/02/2013 14:55:13
mbam-log-2013-02-14 (14-55-13).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 312195
Temps écoulé: 2 heure(s), 6 minute(s), 7 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Utilisateur anonyme
14 févr. 2013 à 17:41
Re

Tu peux conserver Zone Alarm et malwaresbytes

Tu désinstalles Norton et tu installes Avast 7 en gratuit

par contre fait de la place sur ton lecteur C:
System drive C: has 2 GB (8%) free of 25 GB

un minimum de 10 % est nécessaire pour le bon fonctionnement de Windows


tiens moi au courant

merci

@+
0
Dr Snuggles Messages postés 34 Date d'inscription jeudi 14 février 2013 Statut Membre Dernière intervention 26 février 2014 24
14 févr. 2013 à 17:51
Ok c'est super!

Je te remercie beaucoup pour ton aide,

Je te donne l'évolution de mon PC dans dix jours.

Encore merci!

A+.
0
Dr Snuggles Messages postés 34 Date d'inscription jeudi 14 février 2013 Statut Membre Dernière intervention 26 février 2014 24
4 mars 2013 à 11:21
bonjour,

Après 15 jours, toujours pas de virus ou autre en vue.
A priori tous va bien.

Je suis seulement parvenu à récupérer 6 Go sur mon lecteur ,C mais ça fonctionne quand même pas trop mal.

Encore merci pour ton aide!
0
Utilisateur anonyme
4 mars 2013 à 12:08
Bonjour

Le version 8 d'avast vient de sortir

ensuite on finalise

1) Télécharge DelFix de Xplode

Lance le.
* A l'invite par défaut, [Supprimer les outils de désinfection]
Le rapport se trouve ici généralement

C:\DelFix.txt


2)Tu disposes de Ccleaner;met le à jour et lance le avec ces réglages
.double-cliques ou clic droit sous Vista ;Seven et Windows 8 sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et une fois fermé tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.



3)
Purge la restauration comme ceci :
http://www.bibou0007.com/t151-purger-la-restauration-du-systeme-sous-windows-xp

Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections


@+
0
Dr Snuggles Messages postés 34 Date d'inscription jeudi 14 février 2013 Statut Membre Dernière intervention 26 février 2014 24
6 mars 2013 à 10:20
Voila qui est fait!
Je pense que cette fois ci c'est bien terminé!?
0
Utilisateur anonyme
6 mars 2013 à 10:22
Bonjour

Et bien, je te propose de mettre ce sujet en résolu

@+
0
Dr Snuggles Messages postés 34 Date d'inscription jeudi 14 février 2013 Statut Membre Dernière intervention 26 février 2014 24
6 mars 2013 à 10:54
Super!
Encore un grand merci!
0