Kiwee TB, plantage firefox, lags...

Résolu/Fermé
abateur Messages postés 174 Date d'inscription samedi 27 juillet 2013 Statut Membre Dernière intervention 6 novembre 2015 - 27 juil. 2013 à 19:45
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 28 juil. 2013 à 15:32
Bonjour et merci de m'accepter sur le forum.

Donc si je suis la c'est que je suis (surement) infecté.
donc voici les symptomes:

Kiwee toolbar impossible a enlever ccleaner, panneau de config' et adwc n'y arrivent pas
lags.
plantages schockwawe plugin, plantage adobe, plantage firefox
ordi long pour demmarer, surtout pour afficher le bureau et les widgets (4a6 minutes)

donc voila merci a ceux qui pourront m'aider.

ps: j'ai aussi un rapport MBAM :

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.07.26.05

Windows Vista Service Pack 1 x86 NTFS
Internet Explorer 7.0.6001.18000
leo :: PC-DE-LEO [administrateur]

26/07/2013 18:38:10
mbam-log-2013-07-26 (18-38-10).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 245411
Temps écoulé: 15 minute(s), 7 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
A voir également:

3 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 27/07/2013 à 21:01
bonjour, pourrais tu nous poster un diagnostique de ton pc avec un zhpdiag , merci

et puis quand tu dis
merci de m'accepter sur le forum. 

sur ccm tous le monde est le bien venu du moment ou il suit la charte !!

Ouvre ce lien et télécharge ZHPDiag :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 3 icônes ZHPDiag et ZHPFix et MBRCheck,

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse. "" celle avec le - complètement sur gauche""

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "créer le lien cjoint".

Un lien de cette forme :

http://cjoint.com/data/0KAoeRbq7Szgg.htm

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/

Perso je ne sais peut être pas grand chose, mais si le peu que je sais p­eut aider et bien,
je veux bien le partager avec toi !!
0
abateur Messages postés 174 Date d'inscription samedi 27 juillet 2013 Statut Membre Dernière intervention 6 novembre 2015 29
Modifié par abateur le 27/07/2013 à 21:14
norman me dit qu'il a mis ZHP en quarantaine car c'est un ver mais il tourne toujours, normal ? et il repond pas souvent aussi.
0
abateur Messages postés 174 Date d'inscription samedi 27 juillet 2013 Statut Membre Dernière intervention 6 novembre 2015 29
27 juil. 2013 à 21:21
Le rapport: : https://www.cjoint.com/c/CGBvuTvR6g3

Et merci de m'avoir pris en charge :)
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
27 juil. 2013 à 21:24
zhpdiag n'est en aucun cas un outil à risque c'est juste un outil de diagfnostrique qui nous montrera après lecture se qui est pas bon sur ton pc, donc possible que ton anti-virus norman aime pas donc tu le déactive le temps de faire le rapport ou sinon tu le fais en mode sans echec !!!
0
abateur Messages postés 174 Date d'inscription samedi 27 juillet 2013 Statut Membre Dernière intervention 6 novembre 2015 29
27 juil. 2013 à 21:25
je dois refaire le rapport ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
27 juil. 2013 à 21:34
non je pense que c'est bon je regarde et je reviens !!
0
abateur Messages postés 174 Date d'inscription samedi 27 juillet 2013 Statut Membre Dernière intervention 6 novembre 2015 29
27 juil. 2013 à 21:36
ok merci :)
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
28 juil. 2013 à 12:22
bonjour, pour moi c'est bon on finalise le nettoyage, tu fais se qui suit , merci

1)- DelFix - pour supprimer les outils et rapports

télécharge delfix ( merci xplode)

compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.

lances delfix

coches Réactiver l'UAC

et cochess Suppression des outils de désinfection (cocher par défaut)

et coches Purger la restauration système

ne pas oublier de cliquer sur "executer"

une fois fait tu cliques droit sur un espace vide de ton bureau

et puis nouveau document texte

tu l'ouvre et tu fais clique droit dedans et copier

normalement tu devrait avoir le rapport de delfix tu me le postes

par le biais d'un hébergeur !!

http://pjjoint.malekal.com/

PS: sinon il est à la racine de ton DD système



2) fais tes mises à jour


A) installes le SP2 de vista

https://www.commentcamarche.net/telecharger/utilitaires/24009-windows-vista-sp2/



B) mets IE à jour

installes IE 9 https://www.commentcamarche.net/telecharger/web-internet/12481-internet-explorer-9/



C) désinstalles adobe reader car pas à jour et telecharges et installes cette version :

https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/
ou
https://get2.adobe.com/fr/reader/otherversions/

décoche: McAfee Security Scan Plus


D) mets à jour Adobe Flash Player : http://www.commentcamarche.net/download/telecharger-34055018-adobe-flash-player

ou directement http://aihdownload.adobe.com/bin/livebeta/install_flashplayer11x32_mssd_aaa_aih.exe

PS: décoche: McAfee Security Scan Plus si proposé !!



E ) vérifies ta version de java : fais la détection en ligne et installes la version proposé https://www.java.com/fr/download/uninstalltool.jsp

ATTENTION décoches à l'installation de java la proposition de la toolbar !!! ou autre si proposé




PS: tu as bien avast 8 ?? il peut aider pour garder des choses à jour quand tu l'ouvres tu as software updater utilise le il est très utile



et puis passes sur Windows update en mettant cette adresse dans Internet Explorer http://www.update.microsoft.com/windowsupdate/v6/default.aspx ou depuis le menu démarrer




3) fais un nettoyage avec ccleaner avec les réglages donnés


tu installes la nouvelle version sans désinstaller elle sera écrasée !!

télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner

ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!

.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
0
abateur Messages postés 174 Date d'inscription samedi 27 juillet 2013 Statut Membre Dernière intervention 6 novembre 2015 29
28 juil. 2013 à 12:28
j'ai deja le rapport de delfix :

# DelFix v10.4 - Rapport créé le 28/07/2013 à 12:26:13
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : leo - PC-DE-LEO
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 1 (32 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\leo\Desktop\ZHPDiag.txt
Supprimé : C:\Users\leo\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\leo\Downloads\adwcleaner.exe
Supprimé : C:\Users\leo\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #622 [Windows Update | 07/02/2013 14:01:09]
Supprimé : RP #623 [Point de contrôle planifié | 07/03/2013 11:18:02]
Supprimé : RP #624 [Removed Bing Bar | 07/03/2013 14:44:38]
Supprimé : RP #625 [Removed Bing Bar | 07/03/2013 14:46:27]
Supprimé : RP #626 [Removed SweetIM for Messenger 2.6 | 07/03/2013 14:46:57]
Supprimé : RP #627 [Point de contrôle planifié | 07/04/2013 17:57:25]
Supprimé : RP #628 [Point de contrôle planifié | 07/05/2013 08:51:56]
Supprimé : RP #629 [Windows Update | 07/05/2013 10:39:26]
Supprimé : RP #630 [Windows Update | 07/26/2013 16:21:19]
Supprimé : RP #631 [Windows Update | 07/27/2013 08:50:46]
Supprimé : RP #632 [Removed SweetIM for Messenger 2.6 | 07/27/2013 19:59:59]
Supprimé : RP #634 [P | 07/27/2013 20:01:00]

Nouveau point de restauration créé !

########## - EOF - ##########

la le sp2 est en cours de telechargement.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
28 juil. 2013 à 12:48
ok une fois tous fini et si plus de question mets ton sujet en résolu au niveau de ton premier message , merci @+
0
abateur Messages postés 174 Date d'inscription samedi 27 juillet 2013 Statut Membre Dernière intervention 6 novembre 2015 29
28 juil. 2013 à 13:15
SP2 fini.

Y'a pas un sp3 ?

par contre j'ai toujours des plantage adobe et schockwave
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
28 juil. 2013 à 13:19
non pas de sp3 pour vista !! mets adobe à jour et dis moi si toujours des palntage car ton adobe schockwave semble être un lecteur multimédia !! https://www.commentcamarche.net/telecharger/web-internet/2627-adobe-shockwave-player/
0
abateur Messages postés 174 Date d'inscription samedi 27 juillet 2013 Statut Membre Dernière intervention 6 novembre 2015 29
28 juil. 2013 à 13:22
ok je suis sur adobe reader la.
0