Sujet pour devillady

Résolu/Fermé
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 - 27 sept. 2013 à 15:15
devillady Messages postés 54 Date d'inscription mardi 19 février 2008 Statut Membre Dernière intervention 17 novembre 2013 - 28 sept. 2013 à 15:40
Hello

Afin de ne pas interférer sur l'autre sujet j'ouvre celui-ci pour toi :)

Ton rapport zhpdiag => https://www.cjoint.com/?3IBoNSqqD8a

Ton rapport adwcleaner => https://www.cjoint.com/?3IBpgF4G3Qv

Je vais regarder tes rapports




30 réponses

lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
28 sept. 2013 à 13:02
Hello

On voit le bout du chemin....

* Copies uniquement les lignes indiquées en gras ci-dessous (tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore si après avoir appuyer sur importer ça ne marche pas c'est à ce moment là que tu colleras les lignes clic droit coller)

Script ZHPFix
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\AutoKMS.job [268]
[MD5.00000000000000000000000000000000] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS\AutoKMS.exe (.not file.) [0] =>Trojan.Keygen
O87 - FAEL: "TCP Query User{FA7521BC-2D7B-44C7-B88E-3B91C647342B}C:\users\rachida\appdata\local\temp\1889.tmp\kmservice.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\rachida\appdata\local\temp\1889.tmp\kmservice.exe (.not file.) =>Hijacker.Office
O87 - FAEL: "UDP Query User{017547FC-ADC7-4784-B5E2-A964C70CDBCF}C:\users\rachida\appdata\local\temp\1889.tmp\kmservice.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\rachida\appdata\local\temp\1889.tmp\kmservice.exe (.not file.) =>Hijacker.Office
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS] =>Toolbar.Bing
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\90C64EA18BA25EE488BF80DCF07F2FFD] =>Toolbar.Agent
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller] =>Adware.MegaSearch
C:\Users\rachida\AppData\Local\Bundled software uninstaller =>Adware.MegaSearch
Sysrestore



* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
0
devillady Messages postés 54 Date d'inscription mardi 19 février 2008 Statut Membre Dernière intervention 17 novembre 2013
28 sept. 2013 à 13:48
voilà le rappot :


Rapport de ZHPFix 2013.9.26.11 par Nicolas Coolman, Update du 26/09/2013
Fichier d'export Registre :
Run by rachida at 28/09/2013 13:28:31
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Clés du Registre ==========
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\90C64EA18BA25EE488BF80DCF07F2FFD
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller

========== Valeurs du Registre ==========
SUPPRIMÉ: TCP Query User{FA7521BC-2D7B-44C7-B88E-3B91C647342B}C:\users\rachida\appdata\local\temp\1889.tmp\kmservice.exe
SUPPRIMÉ: UDP Query User{017547FC-ADC7-4784-B5E2-A964C70CDBCF}C:\users\rachida\appdata\local\temp\1889.tmp\kmservice.exe

========== Eléments de donnée du Registre ==========
REMPLACÉ Value NoActiveDesktopChanges : Good (0) - Bad (1)

========== Dossiers ==========
SUPPRIMÉ: c:\users\rachida\appdata\local\bundled software uninstaller

========== Fichiers ==========
SUPPRIMÉ: c:\windows\tasks\autokms.job

========== Tache planifiée ==========
SUPPRIMÉ: AutoKMS
SUPPRIMÉ: AutoKMS

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
4 : Clés du Registre
2 : Valeurs du Registre
1 : Eléments de donnée du Registre
1 : Dossiers
1 : Fichiers
2 : Tache planifiée
1 : Restauration Système


End of clean in 00mn 24s

========== Chemin de fichier rapport ==========
C:\Users\rachida\AppData\Roaming\ZHP\ZHPFix[R1].txt - 28/09/2013 13:28:35 [1714]
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
28 sept. 2013 à 13:50
:)

Plus de problème?
0
devillady Messages postés 54 Date d'inscription mardi 19 février 2008 Statut Membre Dernière intervention 17 novembre 2013
28 sept. 2013 à 13:59
non tout fonctionne normalement :-)

par contre, je peux enlever tous les petits programmes qu'on a utilisés?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
28 sept. 2013 à 14:00
:)

Oui oui tout est prévu

1)Désinstallation des outils de désinfection
Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes


-supprimer les outils de désinfections
-purger la restauration du système

Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport

2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
N'oublies pas aussi de maintenir Windows à jour via Windows update




3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide



4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements



5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
Pour chrome(si tu possèdes Chrome)

Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Lien pour télécharger adblock +

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss


6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/

7)Pourquoi faut-il éviter de télécharger sur du p2p

Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=

0
devillady Messages postés 54 Date d'inscription mardi 19 février 2008 Statut Membre Dernière intervention 17 novembre 2013
28 sept. 2013 à 14:22
voici le rapport :

# DelFix v10.4 - Rapport créé le 28/09/2013 à 14:03:29
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : rachida - RACHIDA-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\USBFix
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\rachida\Desktop\RK_Quarantine
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[R3].txt
Supprimé : C:\AdwCleaner[R4].txt
Supprimé : C:\AdwCleaner[R5].txt
Supprimé : C:\AdwCleaner[R7].txt
Supprimé : C:\AdwCleaner[R8].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\AdwCleaner[S3].txt
Supprimé : C:\AdwCleaner[S4].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix [Clean 2] RACHIDA-PC.txt
Supprimé : C:\UsbFix [Scan 1] RACHIDA-PC.txt
Supprimé : C:\Users\rachida\Desktop\adwcleaner.exe
Supprimé : C:\Users\rachida\Desktop\AdwCleaner[R7].txt
Supprimé : C:\Users\rachida\Desktop\JRT.exe
Supprimé : C:\Users\rachida\Desktop\JRT.txt
Supprimé : C:\Users\rachida\Desktop\RKreport[0]_DN_09272013_134844.txt
Supprimé : C:\Users\rachida\Desktop\RKreport[0]_D_09272013_130925.txt
Supprimé : C:\Users\rachida\Desktop\RKreport[0]_D_09272013_134917.txt
Supprimé : C:\Users\rachida\Desktop\RKreport[0]_H_09272013_134839.txt
Supprimé : C:\Users\rachida\Desktop\RKreport[0]_PR_09272013_134842.txt
Supprimé : C:\Users\rachida\Desktop\RKreport[0]_SC_09272013_134937.txt
Supprimé : C:\Users\rachida\Desktop\RKreport[0]_S_09272013_130605.txt
Supprimé : C:\Users\rachida\Desktop\RKreport[0]_S_09272013_131108.txt
Supprimé : C:\Users\rachida\Desktop\RKreport[0]_S_09272013_134816.txt
Supprimé : C:\Users\rachida\Desktop\RogueKiller.exe
Supprimé : C:\Users\rachida\Desktop\UsbFix Faire un Don.lnk
Supprimé : C:\Users\rachida\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\rachida\Desktop\ZHPDiag.txt
Supprimé : C:\Users\rachida\Desktop\ZHPDiag2
Supprimé : C:\Users\rachida\Desktop\ZHPDiag3
Supprimé : C:\Users\rachida\Desktop\ZHPFix.lnk
Supprimé : C:\Users\rachida\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\rachida\Desktop\ZHPFix[R1].txt
Supprimé : C:\Users\rachida\Downloads\RogueKillerX64.exe
Supprimé : C:\Users\rachida\Downloads\UsbFix.exe
Supprimé : C:\Users\rachida\Downloads\ZHPDiag2.exe
Supprimée : HKCU\Software\USBFix
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #78 [Removed Age of Empires III - The WarChiefs | 09/01/2013 16:57:57]
Supprimé : RP #79 [Point de contrôle planifié | 09/17/2013 19:10:49]
Supprimé : RP #80 [Opération de restauration | 09/27/2013 11:18:04]
Supprimé : RP #81 [Removed Adobe Reader X (10.1.7) MUI. | 09/27/2013 17:10:14]
Supprimé : RP #82 [Removed Java 7 Update 9 | 09/27/2013 17:13:02]
Supprimé : RP #83 [Windows Update | 09/27/2013 17:15:26]
Supprimé : RP #84 [Windows Update | 09/27/2013 17:42:03]
Supprimé : RP #85 [Revo Uninstaller's restore point - Google Chrome | 09/28/2013 10:03:59]
Supprimé : RP #86 [Revo Uninstaller's restore point - INDEX EDUCATION - EDT Monoposte 2010 | 09/28/2013 10:09:07]
Supprimé : RP #87 [P | 09/28/2013 11:28:16]

Nouveau point de restauration créé !

########## - EOF - ##########



Je suis occupée de mettre à jour java avec un programme qui s'appelle javaRA, il prend beaucoup de temps pour les mises à jour, c'est normal?
on dirait qu'il est bloqué en fait...
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
Modifié par lilidurhone le 28/09/2013 à 14:26
Stoppes javara

Prends le ici plutôt https://www.commentcamarche.net/telecharger/developpement/12917-java-runtime-environment/


Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu
0
devillady Messages postés 54 Date d'inscription mardi 19 février 2008 Statut Membre Dernière intervention 17 novembre 2013
28 sept. 2013 à 14:54
je pense avoir appliqué tout tes conseils...

mon bureau est propre :-) par contre il y a 2 fichiers qui ont apparus : "sos virus on facebook" et "sos virus forum" c'est quoi?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
28 sept. 2013 à 15:06
Tu peux les supprimer

Je passe en résolu
0
devillady Messages postés 54 Date d'inscription mardi 19 février 2008 Statut Membre Dernière intervention 17 novembre 2013
28 sept. 2013 à 15:40
parfait!

merci 1000 fois!
0