Nettoyage complet

Résolu
Freakingbad -  
 Freakingbad -
Bonjour,

J'ai l'impression que mon ordi ram de plus en plus depuis quelques semaines, de plus mon antivirus ne se lance plus automatiquement ni manuellement. J'avais fait une analyse y a pas longtemps. Là j'ai fait tourner CCleaner mais sa n'a rien changé.
Vous avez des logiciels a me proposer pour faire un petit nettoyage sur le pc ?
Merci

6 réponses

  1. ArnaudLy6 Messages postés 4695 Statut Membre 189
     
    Salut,

    - Télécharge ZHPDiag : https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/#q=zhp+idag&cur=1&url=%2F
    - Lance-le (icone avec un parchemin)
    - Clique sur "Complet"
    - Attends la fin de l'analyse
    - Une fois l'analyse terminée, un fichier bloc note devrait se créer sur ton bureau (il devrait s'appeler ZHPDiag)
    - Rends-toi sur ce site : https://www.cjoint.com/
    - Clique sur "Choisir un fichier" et choisis le bloc note ZHPDiag qui est sur ton bureau
    - Dans le type de diffusion choisis "Privée"
    - Dans le champ "Pour quelle durée" choisis 4 jours
    - Remplis ensuite la suite du formulaire
    - Enfin, donne-nous le lien du fichier que tu viens de mettre sur le site
    0
  2. Freakingbad
     
    Bonsoir,

    J'ai fait l'analyse et voici le fichier qu'il m'a communiqué : http://cjoint.com/?3ElwERQF8Se

    Merci pour ton aide !
    0
    1. Freakingbad
       
      # AdwCleaner v3.208 - Rapport créé le 11/05/2014 à 22:45:47
      # Mis à jour le 11/05/2014 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Arnaud2 - ARNAUD
      # Exécuté depuis : C:\Users\Arnaud2\Downloads\adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****


      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\ProgramData\Uniblue
      Dossier Supprimé : C:\Program Files (x86)\Common Files\337
      Fichier Supprimé : C:\Users\Arnaud2\AppData\Local\Temp\uninstaller.exe
      Fichier Supprimé : C:\Users\Arnaud2\AppData\Roaming\Mozilla\Firefox\Profiles\hhaxs9hf.default\user.js

      ***** [ Raccourcis ] *****


      ***** [ Registre ] *****

      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bpegkgagfojjbcpkihigfmkojdmmimdf
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ehgldbbpchgpcfagfpfjgoomddhccfgh
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6DDA37BA-0553-499A-AE0D-BEBA67204548}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.17041


      -\\ Mozilla Firefox v11.0 (fr)

      [ Fichier : C:\Users\Arnaud2\AppData\Roaming\Mozilla\Firefox\Profiles\hhaxs9hf.default\prefs.js ]


      -\\ Google Chrome v34.0.1847.131

      [ Fichier : C:\Users\Arnaud2\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Supprimée [Search Provider] : hxxp://www.softonic.fr/s/{searchTerms}
      Supprimée [Extension] : bpegkgagfojjbcpkihigfmkojdmmimdf
      Supprimée [Extension] : cekcjpgehmohobmdiikfnopibipmgnml
      Supprimée [Extension] : ehgldbbpchgpcfagfpfjgoomddhccfgh
      Supprimée [Extension] : ifohbjbgfchkkfhphahclmkpgejiplfo

      *************************

      AdwCleaner[R0].txt - [2145 octets] - [11/05/2014 22:43:58]
      AdwCleaner[S0].txt - [2155 octets] - [11/05/2014 22:45:47]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2215 octets] ##########
      0
    2. ArnaudLy6 Messages postés 4695 Statut Membre 189
       
      Télécharge Malwarebytes Anti-Malware : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

      - Décoche "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
      - Lance MalwareBytes
      - Dans l'onglet Tableau de Bord, clique sur Mettre à jour
      - Clique ensuite sur l'onglet " Examen "
      - Coche " Examen Menaces "
      - Clique sur " Examiner maintenant "
      - Attends la fin de l'analyse
      - Une fois l'analyse terminée, clique sur " Tout mettre en quarantaine "
      - Accepte le redémarrage du PC

      Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet " Historique ",
      puis " Journaux de l'application ".
      Sélectionne le rapport le plus récent, ouvre-le et clique en bas sur Coller dans le presse-papier.
      Il ne te reste plus qu'à coller le rapport dans ton prochain message.
      0
    3. Freakingbad
       
      Malwarebytes Anti-Malware 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2014.05.11.08

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 11.0.9600.17105
      Arnaud2 :: ARNAUD [administrateur]

      11/05/2014 22:59:20
      mbam-log-2014-05-11 (22-59-20).txt

      Type d'examen: Examen rapide
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 304055
      Temps écoulé: 10 minute(s), 29 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      (fin)

      Mais j'ai déjà des fichiers en quarantaines, je dois les supprimer ?
      0
    4. ArnaudLy6 Messages postés 4695 Statut Membre 189
       
      Tu disposes de l'ancienne version de MalwareBytes, il faudrait la mettre à jour ;)
      0
  3. ArnaudLy6 Messages postés 4695 Statut Membre 189
     
    Pas de problème

    Bonne nuit ;)
    0
  4. Freakingbad
     
    Bonjour,
    Voici le lien : http://cjoint.com/?3EmtnsAXYwx
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. ArnaudLy6 Messages postés 4695 Statut Membre 189
     
    Salut,

    Voici les étapes à suivre :

    - Vide complètement ta corbeille
    - En suite lance cette fois-ci ZhpFix ( Pour Vista/7/8 : clique droit et "Exécuter en tant qu'Administrateur")
    - Clique sur "Importer'
    - Et colle ça :

    Script ZHPFix
    SysRestore
    O42 - Logiciel: IObit Toolbar v6.5 - (.Spigot, Inc..) [HKLM][64Bits] -- {7478C882-D306-43B4-9579-4F580165AC1F} =>PUP.Dealio
    [HKLM\Software\PC Optimizer Pro64] =>PUP.OptimizerPro
    O90 - PUC: "288C8747603D4B345997F4851056CAF1" . (.IObit Toolbar v6.5.) -- C:\Windows\Installer\{7478C882-D306-43B4-9579-4F580165AC1F}\ARPPRODUCTICON.exe =>PUP.Dealio
    HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASAPI32 =>Adware.PredictAd
    HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASMANCS =>Adware.PredictAd
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentSetup_20121115_RASAPI32 =>Adware.IMBooster
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentSetup_20121115_RASMANCS =>Adware.IMBooster
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\moovida-setup_RASAPI32 =>Adware.SPointer
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\moovida-setup_RASMANCS =>Adware.SPointer
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\moovida_air_RASAPI32 =>Adware.SPointer
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\moovida_air_RASMANCS =>Adware.SPointer
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\moovida_RASAPI32 =>Adware.SPointer
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\moovida_RASMANCS =>Adware.SPointer
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questbrowse126_RASAPI32 =>Adware.QuestBrowse
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questbrowse126_RASMANCS =>Adware.QuestBrowse
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questbrowse127_RASAPI32 =>Adware.QuestBrowse
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questbrowse127_RASMANCS =>Adware.QuestBrowse
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SearchSettings_RASAPI32 =>Adware.SearchSettings
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SearchSettings_RASMANCS =>Adware.SearchSettings
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{7478C882-D306-43B4-9579-4F580165AC1F}] =>PUP.Dealio^
    [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv] =>Trojan.Adclicker
    [HKLM\Software\PC Optimizer Pro64] =>PUP.OptimizerPro^
    EmptyTemp


    - Clique sur Go en bas à gauche
    - Confirme le nettoyage
    - Et accepte le "vidage de corbeille"
    - Colle le rapport de nettoyage obtenu

    ATTENTION : ce script ne doit pas être utilisé par un autre ordinateur
    0
  7. Freakingbad
     
    Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014
    Fichier d'export Registre :
    Run by Arnaud2 at 12/05/2014 20:38:19
    High Elevated Privileges : OK
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

    Corbeille vidée (00mn 01s)

    ========== Logiciels ==========
    SUPPRIMÉ: IObit Toolbar v6.5

    ========== Clés du Registre ==========
    SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{7478C882-D306-43B4-9579-4F580165AC1F}]
    SUPPRIMÉ:* HKLM\Software\PC Optimizer Pro64
    SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\288C8747603D4B345997F4851056CAF1]
    SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\288C8747603D4B345997F4851056CAF1]
    SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASAPI32
    SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASMANCS
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentSetup_20121115_RASAPI32
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentSetup_20121115_RASMANCS
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\moovida-setup_RASAPI32
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\moovida-setup_RASMANCS
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\moovida_air_RASAPI32
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\moovida_air_RASMANCS
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\moovida_RASAPI32
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\moovida_RASMANCS
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questbrowse126_RASAPI32
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questbrowse126_RASMANCS
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questbrowse127_RASAPI32
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\questbrowse127_RASMANCS
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SearchSettings_RASAPI32
    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SearchSettings_RASMANCS
    SUPPRIMÉ: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv

    ========== Dossiers ==========
    SUPPRIMÉS Temporaires Windows (9)

    ========== Fichiers ==========
    SUPPRIMÉS Temporaires Windows (46) (1 462 784 octets)

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès

    ========== Récapitulatif ==========
    21 : Clés du Registre
    1 : Dossiers
    1 : Fichiers
    1 : Logiciels
    1 : Restauration Système

    End of clean in 01mn 03s

    ========== Chemin de fichier rapport ==========
    C:\Users\Arnaud2\AppData\Roaming\ZHP\ZHPFix[R1].txt - 12/05/2014 20:38:21 [2494]

    Sa m'a mis une erreur pour une désinstallation d'un fichier, soit disant qu'il ne trouvais pas le chemin d'accés
    0
    1. ArnaudLy6 Messages postés 4695 Statut Membre 189
       
      Ok...
      Comment va ton pc ?
      0
    2. Freakingbad
       
      Sa m'a l'air d'aller un peu mieux, faudrait que je réinstalle avast pour voir si sa remarche.
      Merci en tout cas, j'ai pas tout compris mais bon ;)
      Je me demandais aussi, pourquoi ceux qui ont crée ces logiciels lance par leur propre Antivirus
      vu qu'ils arrivent a trouver tout un tas de merdouille que les antivirus ordinaires laissent passer
      0
    3. ArnaudLy6 Messages postés 4695 Statut Membre 189
       
      En fait, les virus et les malwares sont différents, c'est pour cela que les principaux antivirus ne les détectent pas ...
      Je te propose de désinstaller les logiciels utilisés :

      - Télécharge DelFix
      - Lance-le
      - Coche Réactiver l'UAC et Supprimer les outils de désinfection
      - Enfin clique sur Exécuter
      0
    4. Freakingbad
       
      Voilà c'est fait
      0
    5. ArnaudLy6 Messages postés 4695 Statut Membre 189
       
      Parfait !

      Nous avons terminé !

      Bonne soirée
      0