Infection suspectée

Résolu/Fermé
Utilisateur anonyme - 16 déc. 2013 à 20:06
 Utilisateur anonyme - 17 déc. 2013 à 16:32
Bonsoir tout le monde,

Alors voilà mon soucis :
J'ai voulu téléchargé l'autre jour SIW, car besoin des infos sur la RAM de mon ordinateur. Cependant, j'ai dû me faire avoir, car l'installeur n'était pas le bon, et tant qu'il était sur mon bureau, chaque tentative d'installation me lançait premium installer pro, ou quelque chose du genre, et qui lui à son tour essayait de me refourguer nation zoom entre autres. Je n'ai donc jamais cliqué sur suivant, et l'ai tout simplement supprimé.

Mais depuis, plusieurs soucis, j'ai beau naviguer toute la journée, mais toujours sur les mêmes sites : openclassroom, gmail, outlook en gros, et un peu de facebook, vite fait. Mais malgré ce peu de navigation, j'arrive à dépasser les 400Mo de fichiers temporaires, que je nettoie donc chaque soir.

De plus, Microsoft Sécurity essential a beau être configuré pour démarrer avec windows, il ne se lance pas.

J'ai passé AdwCleaner ainsi que MalwareByte's (qui sont les deux que je connais un peu), et il n'y a rien eu d'anormal de signalé.

Je n'ai pas de page d'accueil bizarre sur mes navigateurs non plus (firefox et IE présents sur l'ordinateur, uniquement Firefox utilisé, avec pour seule extension Adblock plus).

Pour ce qui est de mon système, je suis sur un Windows 7 Pro avec licence.

Voilà je pense avoir fait le tour de ce que je peux vous donner comme informations pour le moment.

Merci d'avance à ceux qui prendront en compte ma demande,

f4b3n

15 réponses

Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
16 déc. 2013 à 20:27
Bonjour,


Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

▶ N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
▶ N'hésite pas à poser des questions en cas de besoin ;)
▶ Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
▶ La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.


Commence par utiliser ce logiciel de diagnostic, ça me permettra de t'aider :

▶ Télécharge ZHPDiag (de Nicolas Coolman)
▶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
▶ Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau). Il se lancera automatiquement à la fin de l'installation.
▶ Vérifie si tu trouves une icône "UAC" en haut à droite de ZHPDiag : si c'est le cas clique dessus, sinon passe à l'étape suivante.
▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
Utilisateur anonyme
16 déc. 2013 à 20:43
Salut Marou81!

Merci pour ton aide, voici le rapport : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20131216_v10v12r13m5w9

A plus tard ;)
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
16 déc. 2013 à 20:49
Re,

RAS sur le rapport !

Le rapport MBAM et Adwcleaner sont vides ?

Télécharge JRT ici : https://www.bleepingcomputer.com/download/junkware-removal-tool/

Lance l'outil=> appuie sur une touche et laisse l'outil travailler. Cela peut prendre quelques minutes

Poste moi le rapport en l'hébergant.

Merci
0
Utilisateur anonyme
16 déc. 2013 à 21:04
Re!

Oui les rapports MBAM et AdwCleaner sont vides...

Voici le rapport JRT : https://pjjoint.malekal.com/files.php?id=20131216_h13z13z15d7t8

Merci en tout cas :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
16 déc. 2013 à 21:10
Re,

Cela doit provenir de tes logiciels de peer to peer en sachant utorrent et bitorrent.

Peux tu les désinstaller ?

Il faudrait également penser à mettre à jour tes logiciels. Pour cela utilise Update checker : http://www.filehippo.com/fr/updatechecker

Démarrer, windows update => recherche de mises à jour => installe mises à jour importantes.

Eteins et rallume pc, dis moi ce qu'il en est

A+
0
Utilisateur anonyme
16 déc. 2013 à 21:21
Le fait que je me serve des logiciels de torrent uniquement pour des fichiers tels que l'install de libreoffice ou de l'iso d'une distribution linux, tous deux obtenus depuis le site officiel peut poser problème? Car je m'en sers uniquement pour cela, car meilleur débit descendant.

Ensuite les mises à jour sont effectuées, le pc est en attente de redémarrage à ce sujet. Je te ferai donc un retour demain soir en fonction de la quantité de fichiers temporaires trouvés.

Et pour mon MSE qui ne se lance pas au démarrage, aurais-tu une idée?

Merci en tout cas pour le temps que tu prends pour me répondre.

f4b3n
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
16 déc. 2013 à 21:24
Re,

Ok ça marche.

Pour MSE, essaie de faire ces manipulations : https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

A+
0
Utilisateur anonyme
16 déc. 2013 à 21:30
Ok, je te remercie :)

Mais j'ai oublié une question. Comment ça se fait que certains services se réactivent au démarrage alors que je les ai décochés dans le msconfig, ainsi qu'effacé leur entrée par ccleaner?

En tout cas merci beaucoup, et à demain soir pour un retour ;)

Bonne soirée.
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
16 déc. 2013 à 21:33
Re,

Tout dépend si ces services sont primordiales pour la santé de ton pc du coup il s'active comme même.

Si tu souhaite les retirer privilégie Ccleaner dans outils, démarrage puis décoche les programmes que tu souhaite retirer.

A+
0
Utilisateur anonyme
16 déc. 2013 à 21:40
Bah disons que le service qui me marque le plus dans son retour est spotify donc bon...

Et juste le temps de la désinf, et de regarder deux vidéos sur youtube, j'ai de nouveau 168Mo à supprimer avec ccleaner, c'est normal?

Merci en tout cas, j'ai réglé le soucis de MSE ;)
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
16 déc. 2013 à 21:48
Re,

Un de mois, c'est déjà bien :)

Pour Ccleaner c'est normal, tout dépend du cache navigateur, ainsi que des logs de ton antivirus. Regarde sur Ccleaner et dis moi quel programme prend le plus d'espace (je sais que mon antivirus prend 300Mo toute les semaines)

A+
0
Utilisateur anonyme
17 déc. 2013 à 09:07
Salut!

Voilà ce que me renvoie CCleaner : https://imageshack.com/
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
17 déc. 2013 à 12:17
Salut,

C'est normal. Fais un nettoyage avec Ccleaner 1 fois par mois.

Si tu n'as pas d'autres questions, merci de mettre ce sujet en résolu.

A+
0
Salut!

Donc autant en moins de deux heures de surf est normal?

Merci en tout cas, je passe en résolu :)
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
17 déc. 2013 à 16:27
Salut,

Oui sache que tu peux retrouver sur internet des informations pour personnaliser ton navigateur mais il y a des risques de plantage par la suite.

Reste comme tu es :)

De rien, A+
0
Utilisateur anonyme
17 déc. 2013 à 16:32
Ok je te remercie, à plus tard ;)
0