PC Vérolé

Archi34 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention   -  
Archi34 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention   -
Bonsoir, les parents d'un ami mon apporté son pc car depuis plus de 1 an personne ne l'a nettoyé mais par contre il a été utilisé très souvent par beaucoup de gens differents qui ont installé tout et n'importe quoi et vu comme il réagi il y a beaucoup de problème , pouvez vous m'aider svp ?

J'ai installer antimalwayrebites j'ai trouvé plus de cent infections , voici le rapport :

https://pjjoint.malekal.com/files.php?id=20130611_m13l14e9n119


A voir également:

36 réponses

Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonjour,
Désolé pour le retard! :-)
Il est de préférence d'utiliser Ccleaner en tant qu'administrateur.
-----------------
Télecharge Delfix sur ton bureau :

<<< ICI >>> ou

* Coche la case suivante :

=> Supprimer les outils de désinfection (coché par défaut)

* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
=====================
* Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.

(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)


* Lance OTL
* Sous Personnalisation, copie-colle le texte en gras ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c



* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le lien pjjoint ici ensuite pour pouvoir être consultés.


0
Archi34 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention   5
 
Bonjour Fish excuse moi de t'avoir relancé , mais j'ai cru que tu m'avais zappé ,
chose que je comprends vu comme vous êtes sollicités , encore merci .

Voici le rapport delfix :



https://pjjoint.malekal.com/files.php?id=20130620_l12m13c13t11y13

Voila les rapports OTL ( yen a deux ?!!!)

https://pjjoint.malekal.com/files.php?id=OTL_20130620_z15d15i6z6d13


https://pjjoint.malekal.com/files.php?id=OTL_Extras_20130620_g13o7h12n7t6



Merci , @+
0
Archi34 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention   5
 
J'ai désinstallé Avast vu que je ne peux l'installer en tant qu'administrateur.
0
Archi34 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention   5
 
Quant à Ccleaner je viens de le lancer :
- en tant qu'Admin ,il me trouve 0 fichier à supprimer et 0 erreur registre
en plus tout est en anglais
-Quand je l'ouvre simplement , il trouve : 58 mo de fichier à supprimer et 3 erreurs registre et tout est en français

C'est pas normal !!!!
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonsoir,
1/
Relance OTL

- Sous XP double-clic sur l'icône pour lancer l'outil.

- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.

* Dans la partie "Personnalisation", copie/colle les instructions suivantes :

:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\drivers\cmuda.sys -- (cmuda)
DRV - File not found [Kernel | System | Stopped] -- -- (Changer)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O20 - AppInit_DLLs: (c:\docume~1\alluse~1\applic~1\browse~1\261339~1.144\{16cdf~1\browse~1.dll) - File not found
NetSvcs: HidServ - %SystemRoot%\System32\hidserv.dll File not found
NetSvcs: Ias - File not found
NetSvcs: Iprip - File not found
NetSvcs: Irmon - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: WmdmPmSp - File not found
[2013/06/18 00:08:10 | 000,000,000 | ---D | C] -- C:\_av_sfx.tm~5dd8bf48-06c1-4d82-b712-5a69d95320a1
[2013/06/17 17:55:57 | 000,000,000 | ---D | C] -- C:\_av_sfx.tm~408293ea-bd25-4be9-9ba4-a15040b8373c

:Commands

[purity]
[emptytemp]
[EMPTYFLASH]
[reboot]


* Clique sur le bouton Correction.

* Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.

* Accepte en cliquant sur OK.

* Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles

2/
* Télécharge sur le bureau RogueKiller (par tigzy)

https://www.luanagames.com/index.fr.html


* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

* Quitte tous tes programmes en cours

* Lance RogueKiller.exe

Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe

* Laisse le prescan se terminer, clique sur Scan

* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message

@+
0
Archi34 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention   5
 
Bonsoir fish , bon OTL a planté , j'ai débranché mon PC et recommencé et ça a fonctionné

rapport OTL

https://pjjoint.malekal.com/files.php?id=20130620_q13i9e11s9x8

RogueKiller

https://pjjoint.malekal.com/files.php?id=20130620_u14l8f5s14p14
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonjour,
Stp d'effectuer les procédures toujours en tant qu'administrateur:
1/
Passe un coup de Pre_Scan : https://www.commentcamarche.net/faq/29469-utilisation-de-pre-scan

Si tu peux héberger le rapport sur : FEC Upload ou malekal.com

2/
* Télécharge ce fichier à partir ce lien : http://www.commentcamarche.net/download/start/telecharger-151-avast-free-version

* Téléchargez aswclear.exe sur ton bureau ici :http://files.avast.com/files/eng/aswclear.exe

* Désactives le système d'autoprotection avast!

* Exécute aswclear.exe

* Clique sur "Uninstall"

* Redémarres ton ordinateur

* Exécute le fichier téléchargé au début pour l'installation de la dernière version d'avast


@+
0
Archi34 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention   5
 
Bonsoir Fish désolé je rentre de bosser ,

Impossible de faire pre_scan en tant q'admin , même en mode sans échec voici le message d'erreur

https://pjjoint.malekal.com/files.php?id=20130622_q7x6i10q11o14

Dois-je l'executer normal étant donné que je ne peux pas en tant qu'Admin.
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonjour,
Désolé! :-), il faut passer les outils en tant qu'administrateur...
================
1/
* Ouvre ton menu démarrer

-> Si tu es sur XP, ouvre exécuter, tape cmd et valide par pression sur la touche Enter

-> Sur Vista/Seven, dans le champ "Recherche" tape cmd , sur le résultat qui apparait, clic droit > exécuter en tant qu'administrateur

* Dans la fenêtre noire, tape sfc /scannow et laisse Windows réparer les fichiers.

2/
Est ce que tu as souvent ce message d'erreur?
0
Archi34 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention   5
 
Bonsoir Fish impossible il me demande le cd rom xp pro et je l'ai pas .
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonjour,
Bonsoir Fish impossible il me demande le cd rom xp pro et je l'ai pas 

Est ce que tu n'as pas acheté ton PC avec son CD d'installations?
============================
*Télécharge Dr Web CureIt sur ton Bureau

* Exécute le.

*Alerte "protection renforcée" cliquer sur >> OK

*Clique sur "mettre à jour" et ensuite sur "commencer le scan", patiente et laisse travailler l'outil durant l'analyse

*Si détection >> Quarantaine

*Clique sur "fichier" et "enregistrer le rapport", poste le dans ta prochaine réponse

*Sers-toi du tutoriel ci-dessous pour l'utilisation de Dr Web

Tutoriel

-----------------------------------------------------------------------

Voici : un tutoriel explicatif

-----------------------------------------------------------------------


@+
0
Archi34 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention   5
 
Bonjour Fish .
C'est un ami qui l'avait acheté d'occasion dans un petit magasin , j'étais avec lui car c'était son premier ordi et d'ailleurs son dernier peuchère il n'est plus parmi nous .
C'est parents me l'on amené car il ramait (tu m'étonnes) , depuis son départ c'est son frère sa belle soeur et leurs amis qui s'en servent , y avait même pas d'antivirus dessus , sur la tour y a une étiquette avec la clef windows .
Voila je fais ce que tu m'a dis et te poste le rapport .
Merci beaucoup.
0
Archi34 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention   5
 
Bon impossible de le faire en tant qu'Admin même en mode sans échec

https://pjjoint.malekal.com/files.php?id=20130624_p11x13j8l5u6

et en mode sans échec

https://pjjoint.malekal.com/files.php?id=20130624_b10q10o9n97

Dois-je le passer en mode normal?
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Salut,
Puisque tu n'as le cd de ton windows XP, il reste qu'à effectuer
les procédures ci-dessous
* Télécharge Zeb-Restore :
http://telechargement.zebulon.fr/zeb-restore.html
Mets le dans un dossier, sur ton bureau par exemple.
Lance Zebrestore et coche la/les case(s) suivante(s) :



RegEdit
Clés RUN
Bouton Arrêter
Gestionnaire des tâches
Panneau de configuration
Bureau
Réparation IE
Sites de confiance et sensibles
Préfixes et Protocoles Internet
Ajout/Suppression de programmes
Policies
Fichier Hosts
Windows Update
Extension des fichiers
Restauration du système





Ne coche que la/les case(s) indiquée(s).

Clique sur le bouton <Restaurer>.

Quitte le programme.

0
Archi34 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention   5
 
Salut Fish .

Voila c'est fait .
0
Archi34 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention   5
 
Le pc fonctionne très bien , à part encore long au démarrage deux minutes avant de surfer mais ça c'est supportable car une fois ces deux minutes passées le pc se comporte super bien , la seule chose que j'aurai aimé régler avant de le leur ramener c'est que je ne peux toujours pas exécuter un programme en tant qu'administrateur .
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Lorsque tu exécutes un programme, il suffit de faire double clique sur le fichier concerné! :-)
---------------------
Tu peux suivre maintenant : ce tutoriel de finalisation
0
Archi34 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention   5
 
Ok mais j'avais compris qu'il fallait executer les programmes en tant qu'administrateur , je fais la finalisation et je te tiens au courrant.
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Ok mais j'avais compris qu'il fallait executer les programmes en tant qu'administrateur

----------------------------
Tu choisis "exécuter en tant qu'administrateur seulement pour vista, seven et eight, par contre pour XP, il y'a possibilité de créer disant un compte principal ou tu as tous les privilèges contrairement au simple compte utilisateur ou il existe des restrictions ...
J'espère que c'est clair maintenant! :-)

@+
0
Archi34 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention   5
 
Bon voila comme demander sur le tutoriel voici la rapport delfix

https://www.cjoint.com/?CFzr4TYxtCS
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonsoir,
Sois prudent et bon surf ... :-)
Si tu n'as pas de souci pense à mettre ton sujet comme résolu

Bonne soirée
0
Archi34 Messages postés 104 Date d'inscription   Statut Membre Dernière intervention   5
 
Merci fish bonne continuation bye bye
0