Aide pour nettoyage

Résolu/Fermé
rtony30 - 15 juin 2013 à 17:56
 rtony30 - 17 juin 2013 à 20:55
Bonjour,

pouvez vous m aider a nettoyer mon pc portable qui est en wifi
depuis quelque temps mon débit de connexion a chuter et hier ma carte bleu a était pirater
j ai installer superantispyware free edition et il ma trouver 17 fichiers que j'ai supprimer
merci d'avance

A voir également:

32 réponses

2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
15 juin 2013 à 17:58
Salut,

On va faire un diagnostic de ton PC pour plus de renseignements ==>

-Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


- Laisse toi guider lors de l'installation, coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag".

/!\Utilisateur de Windows Vista/7/8 : Clique droit sur le logo de ZHPdiag (parchemin), « Exécuter en tant qu'Administrateur » /!\

- Clique sur l'icône représentant une loupe, celle de droite (« Diagnostic Full Options »).
- S'il n'est pas déjà présent sur le bureau, enregistre le rapport à l'aide de l'icône représentant une disquette.
- Héberge le rapport ZHPDiag.txt sur le site ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :
https://www.cjoint.com/

=> Si indisponible, tu peux utiliser le site suivant : http://pjjoint.malekal.com/

- Tutoriel ZHPdiag, si tu n'as pas tout compris : http://www.premiumorange.com/zeb-help-process/zhpdiag.html

- Tutoriel cjoint, si besoin : http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html#16374


Aide en vidéo : https://www.youtube.com/watch?v=n3o7PLTu3Gg&feature=youtu.be

Si tu as des questions, n'hésite pas à me les poser.

@+

Gabriel.
0
merci
voiçi le fichier
http://cjoint.com/?3Fps4gW2jzb
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
15 juin 2013 à 18:59
Re,

Ok.

Ton ordinateur est infecté par des PUPs/LPIs.

Les PUPs/LPIs (Logiciels Potentiellement Indésirables) sont des programmes indésirables qui généralement, affichent des publicités et installent des barres d'outils (toolbars). Ils s'installent en même temps que l'installation d'autres logiciels, en général, gratuits.
Ils modifient les paramètres des navigateurs (page de démarrage et de recherche).
Afin d'éviter cela, il faut donc faire attention lors de l'installation des logiciels (surtout ceux gratuits), et ne pas installer les modules complémentaires proposés avec ceux-là (en décochant les cases, souvent pré-cochées). Il est également fortement conseillé de télécharger les logiciels sur le site de l'éditeur (et non Softonic, 01Net, etc... qui incluent dans leurs installations ce genre de programmes néfastes).

Nous allons nous occuper de les éradiquer.

- Télécharge AdwCleaner (d'Xplode) sur ton bureau.
- Lance le, clique sur [Recherche] puis patiente le temps du scan.
- Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt

Aide en vidéo ici : https://www.youtube.com/watch?v=vOa47SdO7Zk&feature=youtu.be

Si tu as des questions, n'hésite pas à les poser !

@+

Gabriel.
0
http://cjoint.com/?3FptdNAJzjV
0
pourtant je fait très attention a l instalation des logiciel
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
15 juin 2013 à 19:06
Re,

Relance AdwCleaner, puis clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse, comme la fois précédente.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

@+

Gabriel.
0
a la fin de la supression le pc a redemarer
je le retrouve ou le rapport dans c: ?
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
15 juin 2013 à 19:38
Re,

Oui c'est normal que le PC ait redémarré, et tu le retrouves tout simplement à la racine de ton disque C:\

@+

Gabriel.
0
http://cjoint.com/?CFpuAkFv6r8
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
15 juin 2013 à 20:29
Re,

Non moi je souhaiterai le rapport de suppression, le S1.

Gabriel.
0
Je l'ai pas meme dans c:
j'ai que le [r]
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
15 juin 2013 à 20:34
Fais une nouvelle recherche et poste moi le rapport alors pour voir s'il a fait son travail.

Gabriel.
0
http://cjoint.com/?CFpuNHU7Bq5
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
15 juin 2013 à 20:40
Re,

Ok c'est bon.

Télécharge Malwarebytes'Anti-Malware.

Si problème essaie avec celui-ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


- Enregistre-le sur ton bureau-
- Double clique sur le fichier téléchargé pour lancer le processus d'installation.
- Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte.
- Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour.
Fais le plusieurs fois jusqu'à ce qu'il te dise que tu possèdes la dernière version de base de données.

- Une fois la mise à jour terminée :
- Rends-toi dans l'onglet "Recherche"
- Sélectionne Exécuter un Examen complet.
- Sélectionne Tous les disques si proposé.
- Clique sur Rechercher.
- Le scan démarre, patiente, plusieurs heures de scan sont probables.
- À la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement, clique sur "Afficher les résultats" pour afficher tous les objets trouvés.
- Clique sur Ok pour poursuivre.
- Si des éléments ont été détectés, clique sur Afficher les résultats.
- Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection Malwarebytes, ce qui va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
- Redémarre le pc si il le fait pas lui même.
- Une fois redémarré double-clique sur Malwarebytes' AntiMalware.
- Rends toi dans l'onglet "Rapports/logs".
- Tu cliques sur le rapport, et tu colles sont contenu dans ta prochaine réponse.


Aide en vidéo ici : http://www-youtube-com/watch?v=QYRwV6Z6Ljg&feature=youtu-be


Si tu as des questions, n'hésite pas à me les poser !

@+

Gabriel.
0
hier et ce matin j'ai deja lancer antimalware en examen complet il ma rien trouvé
je le relance maintenant on vera bien
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
15 juin 2013 à 20:43
Ok, mets le à jour avant, et tu me posteras le rapport. ;)

Gabriel.
0
http://cjoint.com/?CFpxNf6UoFj
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
16 juin 2013 à 00:08
Re,

Ok, peux-tu me faire un nouveau rapport ZHPdiag ?

Merci,

Gabriel.
0
http://cjoint.com/?3FqaJWhLkQq
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
16 juin 2013 à 11:33
Salut,

- Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) : https://dl.dropboxusercontent.com/u/32869654/Pour%20rtony30.txt


- Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
- Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur la balise document (Coller le presse papier), à droite de l'appareil photo.
- Clique sur Go.
- Clique sur Oui pour confirmer le nettoyage des données.
- Copie le rapport, et colle-le dans la prochaine réponse sur le forum.

P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalent réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\

Aide en vidéo ici : https://www.youtube.com/watch?v=8gBWXPow8s0&feature=youtu.be


Si tu as des questions, n'hésite pas à me les poser.

@+

Gabriel.
0
Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-16.06.13-12-06-10.txt
Run by tony at 16.06.13 12:06:04
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files (x86)\browsetosave\uninstall.exe
ABSENT Uninstall Process: c:\program files (x86)\websearch\uninstall.exe

========== Processus mémoire ==========
SUPPRIME Reboot Memory Process: C:\ProgramData\BetterSoft\OptimizerPro\OptimizerPro.exe
SUPPRIME Memory Process: C:\ProgramData\BetterSoft\OptimizerPro\OptimizerPro.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SP_f2a323db]
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SP_4e24eecb]
SUPPRIME Key: SearchScopes :{0002106E-0FEE-A8C2-DE7B-21C092145172}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SP_f2a323db
SUPPRIME Key*: HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
ABSENT Key: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: AdobeBridge
ABSENT RunValue: AdobeBridge

========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: user_pref("extensions.helperbar.DockingPositionDown", false);
SUPPRIME Mozilla Pref: user_pref("extensions.helperbar.LastHiddenTime", 22490641);
SUPPRIME Mozilla Pref: user_pref("avg.install.cc", "FR");
SUPPRIME Mozilla Pref: user_pref("avg.install.client_js_http_src", "");
SUPPRIME Mozilla Pref: user_pref("avg.install.client_js_https_src", "");
SUPPRIME Mozilla Pref: user_pref("avg.install.currLocale", "fr");
SUPPRIME Mozilla Pref: user_pref("avg.install.date", "1352465615000");
SUPPRIME Mozilla Pref: user_pref("avg.install.finished", "13.2.0.5");
SUPPRIME Mozilla Pref: user_pref("avg.install.guardKUCount", 18);
SUPPRIME Mozilla Pref: user_pref("avg.install.guardKUCountInit", 55);
SUPPRIME Mozilla Pref: user_pref("avg.install.guardSPCount", 0);
SUPPRIME Mozilla Pref: user_pref("avg.install.guardSPCountInit", 55);
SUPPRIME Mozilla Pref: user_pref("avg.install.guardSPPopupCountInit", 5);
SUPPRIME Mozilla Pref: user_pref("avg.install.guid", "{8bae2e2c-739f-48f0-b623-ad56694c0c41}");
SUPPRIME Mozilla Pref: user_pref("avg.install.isHidden", true);
SUPPRIME Mozilla Pref: user_pref("avg.install.istoolbarsearch", true);
SUPPRIME Mozilla Pref: user_pref("avg.install.lastUpdaterReq", "1358543041000");
SUPPRIME Mozilla Pref: user_pref("avg.install.laststatreq", "1358543041000");
SUPPRIME Mozilla Pref: user_pref("avg.install.newtab", false);
SUPPRIME Mozilla Pref: user_pref("avg.install.overlayVersion", "634867808258650000");

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichier(s) ==========
SUPPRIME File: c:\windows\tasks\schedule!3036567561.job
SUPPRIME File***: c:\programdata\bettersoft\optimizerpro\optimizerpro.exe
SUPPRIME File: c:\windows\prefetch\optimizerpro.exe-de271cec.pf
ABSENT Folder/File: c:\program files (x86)\browsetosave
ABSENT Folder/File: c:\windows\tasks\schedule!3036567561.job
SUPPRIME File: c:\users\tony\desktop\continue vuupc installation.lnk
SUPPRIME File: c:\users\tony\appdata\local\temp\icreinstall_vuupc_setup.exe
ABSENT File: c:\windows\prefetch\winpcap-4.12.exe-450b004c.pf
ABSENT File: c:\windows\prefetch\oulaunchapp.exe-6fbb427a.pf
ABSENT File: c:\windows\prefetch\orangeupdatergui_2.0.8.0_setu-b46b2cd8.pf
SUPPRIME File: c:\windows\prefetch\sastask.exe-70dc1c1b.pf
SUPPRIME File: c:\windows\prefetch\update~1.exe-2edf7c1c.pf
ABSENT File: c:\windows\prefetch\setpoint.exe-fc4d8cf6.pf
SUPPRIME File: c:\windows\prefetch\cacls.exe-8712205b.pf
SUPPRIME File: c:\windows\prefetch\ssupdate64.exe-9e235a90.pf
SUPPRIME File: c:\windows\prefetch\logiappbroker.exe-826d5dad.pf
SUPPRIME File: c:\windows\prefetch\1password.exe-4dbe9106.pf
ABSENT Folder/File: c:\users\tony\appdata\local\temp\icreinstall_vuupc_setup.exe
SUPPRIME File: c:\users\tony\appdata\roaming\mozilla\firefox\profiles\vv32968f.default\searchplugins\bittorrentbarfr-customized-web-search.xml
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Tache planifiée ==========
SUPPRIME Task: schedule!3036567561
SUPPRIME Task: {7C008D08-D23F-4735-B725-A4829E08BC4B}
SUPPRIME Task: {86E14A96-7ECD-49C0-83F0-9F69FF899689}
SUPPRIME Task: {ACBE4AF0-2EAD-4213-8D70-5183854F8CC1}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
2 : Processus mémoire
8 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Dossier(s)
21 : Fichier(s)
2 : Logiciel(s)
20 : Préférences navigateur
4 : Tache planifiée
1 : Restauration Système


End of clean in 01mn 28s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 16.06.13 12:06:10 [5305]
0