Pc remplis d'agent malveillant
luna2701
Messages postés
107
Date d'inscription
Statut
Membre
Dernière intervention
-
luna2701 Messages postés 107 Date d'inscription Statut Membre Dernière intervention -
luna2701 Messages postés 107 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
PC, sous windows 7.
Après avoir scanner mon PC avec malwares...c'est plein d'agents malveillants.
Voici les resultats du scan.
https://www.cjoint.com/?3Kbm4dU1WLT
Comment dois je procéder pour tout nettoyer ?
PC, sous windows 7.
Après avoir scanner mon PC avec malwares...c'est plein d'agents malveillants.
Voici les resultats du scan.
https://www.cjoint.com/?3Kbm4dU1WLT
Comment dois je procéder pour tout nettoyer ?
A voir également:
- Pc remplis d'agent malveillant
- Reinitialiser pc - Guide
- Test performance pc - Guide
- Pc lent - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Forcer demarrage pc - Guide
23 réponses
Passe un coup de CCleaner et un coup d'Adwcleaner et installe un vrai antivirus sur ton pc et dis nous !
Hello
Ccleaner ne sera pas utile ici ni installer un autre antivirus..;
Mets tout en quarantaine
Passe adwcleaner
Ccleaner ne sera pas utile ici ni installer un autre antivirus..;
Mets tout en quarantaine
Passe adwcleaner
Bonjour,
Pour ce qui est de l'anti virus, je suis sous avast version payante, il me semble que c'est un vrai antivirus.
Là, c'est pire que tout impossible d'avoir google sur internet explorer
Pour ce qui est de l'anti virus, je suis sous avast version payante, il me semble que c'est un vrai antivirus.
Là, c'est pire que tout impossible d'avoir google sur internet explorer
Mets d'abord ce que Mbam a découvert
Je répète ccleaner n'est pas utile ici!!!
Ce n'est pas un outil de désinfection!!!!!!!!
Je répète ccleaner n'est pas utile ici!!!
Ce n'est pas un outil de désinfection!!!!!!!!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Je n'avais plus de navigateur internet qui fonctionnait
Le Mbam était aussi HS.
J'ai utilisé mbam_clean.exe pour le supprimer
Maintenant après ré-installation j'ai relancé un scan complet
Le Mbam était aussi HS.
J'ai utilisé mbam_clean.exe pour le supprimer
Maintenant après ré-installation j'ai relancé un scan complet
* Télécharge ZHPDiag (de Nicolas Coolman)
https://nicolascoolman.eu ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe
* Double clic si tu es sous windows xp(sinon clic droit afin de l'exécuter en tant qu'admin à partir de Vista)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png
* A l'ouverture du logiciel il te sera proposé 3 options "rechercher", "configurer" et complet
* Cliques sur "complet"
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.
* Le rapport est hébergé:
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP
* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir
* Choisis le type de diffusion (illimitée ou 21 jours)
* Puis cliques sur créer le lien cjoint
* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse
* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
https://nicolascoolman.eu ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe
* Double clic si tu es sous windows xp(sinon clic droit afin de l'exécuter en tant qu'admin à partir de Vista)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png
* A l'ouverture du logiciel il te sera proposé 3 options "rechercher", "configurer" et complet
* Cliques sur "complet"
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.
* Le rapport est hébergé:
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP
* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir
* Choisis le type de diffusion (illimitée ou 21 jours)
* Puis cliques sur créer le lien cjoint
* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse
* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Pas mal du tout quelques restes
Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !
* Désactive le temps du nettoyage avast(clic droit sur la boule bleue>gestion des agents>désactiver pour 10 minutes)
* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)
Script ZHPFix
O45 - LFCP:[MD5.8317AFC2D0CD0A9DD1F47C692298BF80] - 01/11/2014 - 11:58:10 ---A- - C:\Windows\Prefetch\ANYPROTECT.EXE-E6F566D4.pf =>PUP.AnyProtect
O45 - LFCP:[MD5.4BEF178A0A87DE82C851D54F4FFDA412] - 01/11/2014 - 13:08:33 ---A- - C:\Windows\Prefetch\SALUS.EXE-FDEBCEF1.pf =>PUP.TalLtd
O45 - LFCP:[MD5.BBAB93C3EABFC95342DE4BAFC949A652] - 01/11/2014 - 12:07:43 ---A- - C:\Windows\Prefetch\SIGNUP WIZARD.EXE-13F4E99F.pf =>PUP.JDIBackup
O45 - LFCP:[MD5.8D599B96EA093E19BA8CB742EFDC1FD8] - 01/11/2014 - 12:04:31 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC.EXE-370FD07F.pf =>PUP.SpeedUpMyPC
O45 - LFCP:[MD5.543D417BA803E467EAA572F1F906A3B4] - 01/11/2014 - 11:56:30 ---A- - C:\Windows\Prefetch\VOPACKAGE.EXE-30E18AFC.pf =>Adware.Downware
HKLM\SOFTWARE\Microsoft\Tracing\dnsbasic_RASAPI32 =>PUP.Zwangi
HKLM\SOFTWARE\Microsoft\Tracing\dnsbasic_RASMANCS =>PUP.Zwangi
HKLM\SOFTWARE\Microsoft\Tracing\EnhanceTronic_RASAPI32 =>PUP.EnhanceTronic
HKLM\SOFTWARE\Microsoft\Tracing\EnhanceTronic_RASMANCS =>PUP.EnhanceTronic
HKLM\SOFTWARE\Microsoft\Tracing\MovieModeService_RASAPI32 =>PUP.MovieMode
HKLM\SOFTWARE\Microsoft\Tracing\MovieModeService_RASMANCS =>PUP.MovieMode
HKLM\SOFTWARE\Microsoft\Tracing\MovieMode_RASAPI32 =>PUP.MovieMode
HKLM\SOFTWARE\Microsoft\Tracing\MovieMode_RASMANCS =>PUP.MovieMode
HKLM\SOFTWARE\Microsoft\Tracing\updateEnhanceTronic_RASAPI32 =>PUP.EnhanceTronic
HKLM\SOFTWARE\Microsoft\Tracing\updateEnhanceTronic_RASMANCS =>PUP.EnhanceTronic
EmptyCLSID
sysrestore
* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.
* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)
* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller
* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non
* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt en l'hébergeant sur cjoint
* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !
* Désactive le temps du nettoyage avast(clic droit sur la boule bleue>gestion des agents>désactiver pour 10 minutes)
* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)
Script ZHPFix
O45 - LFCP:[MD5.8317AFC2D0CD0A9DD1F47C692298BF80] - 01/11/2014 - 11:58:10 ---A- - C:\Windows\Prefetch\ANYPROTECT.EXE-E6F566D4.pf =>PUP.AnyProtect
O45 - LFCP:[MD5.4BEF178A0A87DE82C851D54F4FFDA412] - 01/11/2014 - 13:08:33 ---A- - C:\Windows\Prefetch\SALUS.EXE-FDEBCEF1.pf =>PUP.TalLtd
O45 - LFCP:[MD5.BBAB93C3EABFC95342DE4BAFC949A652] - 01/11/2014 - 12:07:43 ---A- - C:\Windows\Prefetch\SIGNUP WIZARD.EXE-13F4E99F.pf =>PUP.JDIBackup
O45 - LFCP:[MD5.8D599B96EA093E19BA8CB742EFDC1FD8] - 01/11/2014 - 12:04:31 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC.EXE-370FD07F.pf =>PUP.SpeedUpMyPC
O45 - LFCP:[MD5.543D417BA803E467EAA572F1F906A3B4] - 01/11/2014 - 11:56:30 ---A- - C:\Windows\Prefetch\VOPACKAGE.EXE-30E18AFC.pf =>Adware.Downware
HKLM\SOFTWARE\Microsoft\Tracing\dnsbasic_RASAPI32 =>PUP.Zwangi
HKLM\SOFTWARE\Microsoft\Tracing\dnsbasic_RASMANCS =>PUP.Zwangi
HKLM\SOFTWARE\Microsoft\Tracing\EnhanceTronic_RASAPI32 =>PUP.EnhanceTronic
HKLM\SOFTWARE\Microsoft\Tracing\EnhanceTronic_RASMANCS =>PUP.EnhanceTronic
HKLM\SOFTWARE\Microsoft\Tracing\MovieModeService_RASAPI32 =>PUP.MovieMode
HKLM\SOFTWARE\Microsoft\Tracing\MovieModeService_RASMANCS =>PUP.MovieMode
HKLM\SOFTWARE\Microsoft\Tracing\MovieMode_RASAPI32 =>PUP.MovieMode
HKLM\SOFTWARE\Microsoft\Tracing\MovieMode_RASMANCS =>PUP.MovieMode
HKLM\SOFTWARE\Microsoft\Tracing\updateEnhanceTronic_RASAPI32 =>PUP.EnhanceTronic
HKLM\SOFTWARE\Microsoft\Tracing\updateEnhanceTronic_RASMANCS =>PUP.EnhanceTronic
EmptyCLSID
sysrestore
* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.
* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)
* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller
* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non
* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt en l'hébergeant sur cjoint
* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
:)
1)Désinstallation des outils de désinfection
Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/
Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes
-supprimer les outils de désinfections
-purger la restauration du système
Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.
Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport
2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
N'oublies pas aussi de maintenir Windows à jour via Windows update
https://www.java.com/fr/download/manual.jsp
3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker
Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/
Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide
4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag
Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements
5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
https://adblockplus.org/
Pour chrome(si tu possèdes Chrome)
Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/
Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Lien pour télécharger adblock +
https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss
6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/
7)Pourquoi faut-il éviter de télécharger sur du p2p
Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=
1)Désinstallation des outils de désinfection
Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/
Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes
-supprimer les outils de désinfections
-purger la restauration du système
Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.
Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport
2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
N'oublies pas aussi de maintenir Windows à jour via Windows update
https://www.java.com/fr/download/manual.jsp
3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker
Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/
Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide
4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag
Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements
5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
https://adblockplus.org/
Pour chrome(si tu possèdes Chrome)
Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/
Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Lien pour télécharger adblock +
https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss
6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/
7)Pourquoi faut-il éviter de télécharger sur du p2p
Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=