Un coup de main svp

Résolu
muse072 -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour, je viens d'emménager avec mon homme et je viens de découvrir qu'il n'a jamais pris soin de son PC portable qui est, pour le coup bourré de saloperies :/ Je suis totalement dépassé par l'ampleur du boulot à faire pour retaper celui-ci. A titre d'exemple, il a installé 2 anti virus, les pages internet sont toutes polluées de pubs indésirables, chaque lancement du navigateur se ponctue d'un lancement de sweet page, ect....

J'ai déjà lancé CCleaner, AdwCleaner et Malwarebytes mais ce n'est pas encore ça. Je n'ose même pas supprimer un des antivirus de peur d'aggraver la situation.

Quelqu'un pourrait-il m'aider svp ?

12 réponses

  1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    Deux antivirus provoquent plusieurs problèmes et peuvent
    planter ton PC !
    ---------------
    Suivant l'ordre fais ceci stp :
    1/
    ZHPCleaner
    [*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien : https://nicolascoolman.eu
    [*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
    [*]Accepte les conditions d'utilisation,
    [*]Clique sur le bouton [Réparer] ( ou [Nettoyer])
    [*]Accepte toutes les réparations proposées
    [*]Un rapport ZHPCleaner.txt sera créé sur le bureau
    [*]Clique sur Rapport si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
    [*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/
    [*]Copie/Colle le lien généré dans ta réponse.

    2/
    [*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir
    ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
    [*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
    ==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
    [*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
    [*] Sur le menu principal, vérifie que la case "Additio<n.txt" soit cochée puis clique sur "Scan" et patiente le temps de l'analyse

    [*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
    [*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
    [*] Fais copier/coller les liens fournis dans ta prochaine réponse.

    ==> Aide: <<<ICI>>>

    @+

    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    1
    1. muse072
       
      Bonjour,
      Merci beaucoup de m'aider. Voici le lien :
      http://pjjoint.malekal.com/files.php?id=20150425_e11h10c13c13x6
      0
    2. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Bien! :-)
      Il manque les rapports FRST et addition..
      0
  2. madmyke Messages postés 52304 Date d'inscription   Statut Modérateur Dernière intervention   12 487
     
    Bonjour

    On peut toujours nettoyer avec l'aide des contributeurs mais il ne faut pas négliger, si le pc est tellement "pourri", de passer par une réinstallation complète d'usine (si c'est une marque), sauvegarder les données, tout réinstaller, récupérer les données.
    Et repartir avec une machine clean sur laquelle on prendra soin d'installer UN bon antivirus complet (en avoir plusieurs ne sert à rien).

    Bav

    "On avale à pleine gorgée le mensonge qui nous flatte et l'on boit goutte à goutte une vérité qui nous est amère."
    0
  3. muse072
     
    Bonjour,
    MERCI beaucoup de m'aider. Voici le lien pour le 1er scan:
    HTTP://pjjoint.malekal.com/files.php?id=20150425_e11h10c13c13x6
    0
  4. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Il manque le rapport addition, ensuite héberge les deux derniers rapports
    sur : http://pjjoint.malekal.com/ (FRST et addition)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. muse072
     
    Voilà :
    http://pjjoint.malekal.com/files.php?id=20150425_u12c6q8s6g6
    http://pjjoint.malekal.com/files.php?id=FRST_20150425_v14v8f145c12
    0
  7. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bien! :-)
    1/
    [*] Appuies simultanément sur les touches Windows et R
    [*] Une fenêtre va s'ouvrir, tape ceci : notepad
    [*] Clic sur OK (Le bloc note va s'ouvrir)

    [*] Coller le script en gras ci-dessous dans votre bloc-notes

    start
    CloseProcesses:
    CreateRestorePoint:
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
    2015-04-08 21:59 - 2015-04-08 21:59 - 0000004 _____ () C:\Users\LIEURE William\AppData\Roaming\appdataFr2.bin
    2014-09-08 15:38 - 2015-04-25 10:45 - 0000074 _____ () C:\Users\LIEURE William\AppData\Roaming\sp_data.sys
    2014-10-25 14:56 - 2014-11-09 12:56 - 0000129 _____ () C:\Users\LIEURE William\AppData\Roaming\WB.CFG
    2014-11-02 15:56 - 2014-11-02 15:56 - 0000001 _____ () C:\Users\LIEURE William\AppData\Local\DSI.DAT
    2013-04-26 01:15 - 2012-09-07 13:40 - 0000256 _____ () C:\ProgramData\SetStretch.cmd
    2013-04-26 01:15 - 2009-07-22 12:04 - 0024576 _____ () C:\ProgramData\SetStretch.exe
    2013-04-26 01:15 - 2012-09-07 13:37 - 0000103 _____ () C:\ProgramData\SetStretch.VBS

    EmptyTemp:
    end


    [*] Une fois, le texte coller dans le bloc-note.
    [*] Cliquez sur "Fichier" puis dans le menu déroulant sur "Enregistrer sous"
    [*] A cette fenêtre cliquez sur "Bureau"
    [*] Dans la zone de "Nom de fichier" tapez : fixlist puis validez en cliquant sur Enregistrer
    [*] Sur votre bureau vous avec le fichier texte (fixlist.txt & FRST.exe)

    [*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
    [*] Cliquez sur "Fix"

    [*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
    [*] Redémarre l'ordinateur.

    [*] ===> Aide : <<<ICI>>>


    2/
    [*] Lance Malwarebytes.
    [*] Mets le à jour puis lance un examen "Menaces".
    [*] coche "Recherche de rootkits" (Paramètres -> Détection et protection)
    [*] A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
    [*] Redémarre l'ordinateur si besoin.
    [*] Après redémarrage, relance Malwarebytes.
    [*] Vas chercher le rapport dans l'onglet "Historique".
    [*] Clic à gauche sur l'onglet Journaux de l'application.
    [*] Double-clic sur le journal d'examen pour l'afficher.
    [*] En bas à gauche choisis "Copier dans le presse papier"
    [*] colle le rapport le contenu du journal ici
    0
  8. muse072
     
    Malwarebytes Anti-Malware
    www.malwarebytes.org

    Date de l'examen: 13/11/2014
    Heure de l'examen: 15:40:08
    Fichier journal:
    Administrateur: Oui

    Version: 2.00.3.1025
    Base de données Malveillants: v2014.11.09.06
    Base de données Rootkits: v2014.11.08.01
    Licence: Essai
    Protection contre les malveillants: Activé(e)
    Protection contre les sites Web malveillants: Activé(e)
    Auto-protection: Désactivé(e)

    Système d'exploitation: Windows 8.1
    Processeur: x64
    Système de fichiers: NTFS
    Utilisateur: chevalier jonathan

    Type d'examen: Examen "Menaces"
    Résultat: Terminé
    Objets analysés: 318617
    Temps écoulé: 12 min, 27 sec

    Mémoire: Activé(e)
    Démarrage: Activé(e)
    Système de fichiers: Activé(e)
    Archives: Activé(e)
    Rootkits: Désactivé(e)
    Heuristique: Activé(e)
    PUP: Activé(e)
    PUM: Activé(e)

    Processus: 0
    (Aucun élément malicieux détecté)

    Modules: 0
    (Aucun élément malicieux détecté)

    Clés du Registre: 0
    (Aucun élément malicieux détecté)

    Valeurs du Registre: 0
    (Aucun élément malicieux détecté)

    Données du Registre: 0
    (Aucun élément malicieux détecté)

    Dossiers: 0
    (Aucun élément malicieux détecté)

    Fichiers: 0
    (Aucun élément malicieux détecté)

    Secteurs physiques: 0
    (Aucun élément malicieux détecté)

    (end)
    0
  9. muse072
     
    ca y est :

    Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 24-04-2015
    Ran by chevalier jonathan at 2015-04-25 19:36:24 Run:3
    Running from C:\Users\LIEURE William\Desktop
    Loaded Profiles: chevalier jonathan (Available profiles: chevalier jonathan)
    Boot Mode: Normal
    ==============================================

    Content of fixlist:
    start
    CloseProcesses:
    CreateRestorePoint:
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
    2015-04-08 21:59 - 2015-04-08 21:59 - 0000004 _____ () C:\Users\LIEURE William\AppData\Roaming\appdataFr2.bin
    2014-09-08 15:38 - 2015-04-25 10:45 - 0000074 _____ () C:\Users\LIEURE William\AppData\Roaming\sp_data.sys
    2014-10-25 14:56 - 2014-11-09 12:56 - 0000129 _____ () C:\Users\LIEURE William\AppData\Roaming\WB.CFG
    2014-11-02 15:56 - 2014-11-02 15:56 - 0000001 _____ () C:\Users\LIEURE William\AppData\Local\DSI.DAT
    2013-04-26 01:15 - 2012-09-07 13:40 - 0000256 _____ () C:\ProgramData\SetStretch.cmd
    2013-04-26 01:15 - 2009-07-22 12:04 - 0024576 _____ () C:\ProgramData\SetStretch.exe
    2013-04-26 01:15 - 2012-09-07 13:37 - 0000103 _____ () C:\ProgramData\SetStretch.VBS

    EmptyTemp:
    end

    Processes closed successfully.
    Restore point was successfully created.
    HKLM\SOFTWARE\Policies\Google => Key not found.
    "C:\WINDOWS\system32\GroupPolicy\Machine" => File/Directory not found.
    "C:\Users\LIEURE William\AppData\Roaming\appdataFr2.bin" => File/Directory not found.
    C:\Users\LIEURE William\AppData\Roaming\sp_data.sys => Moved successfully.
    "C:\Users\LIEURE William\AppData\Roaming\WB.CFG" => File/Directory not found.
    "C:\Users\LIEURE William\AppData\Local\DSI.DAT" => File/Directory not found.
    "C:\ProgramData\SetStretch.cmd" => File/Directory not found.
    "C:\ProgramData\SetStretch.exe" => File/Directory not found.
    "C:\ProgramData\SetStretch.VBS" => File/Directory not found.
    EmptyTemp: => Removed 24.9 MB temporary data.

    The system needed a reboot.

    End of Fixlog 19:37:01

    0
  10. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,
    Comment fonctionne ton PC maintenant ?
    0
    1. muse072
       
      Il fonctionne bien mieux merci beaucoup ! J'ai viré les anciens anti virus et j'en ai installé un nouveau. Merci infiniment de m'avoir aidé !
      0
  11. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,
    1/
    - Télécharge SFTGC.exe : http://www.archive-host.com
    - Enregistre le fichier sur le bureau.
    - Ouvre SFTGC.exe et patiente durant l'initialisation du logiciel.
    - Pour lancer le nettoyage, il suffit de cliquer sur Go.
    - À la fin du nettoyage, un rapport (présent sur le bureau) va s'ouvrir. Pour le poster, héberge-le sur : malekal.com ou ci-joint.com
    ------------------
    en cas de problème de téléchargement, désactivez temporairement ton antivirus ou utilisez le navigateur Internet explorer

    2/
    Evitez de télécharger les logiciels depuis les sites douteux (Softoic; 01Net, télécharger.com,....) et au moment de l'installation des logiciels surtout gratuits, vérifiez bien qu'il n'existe pas des cases précochées par défaut indiquant l'acceptation de l'installation des adwares et toolbars.

    Pour finr :
    Téléchargez Delfix sur ton bureau à partir l'un des deux liens :

    https://toolslib.net/downloads/viewdownload/2-delfix/
    ou
    https://www.commentcamarche.net/telecharger/securite/7111-delfix/

    Coche les cases suivantes :
    [*] Réactive l'Uac (juste pour Vista, Seven et W8)
    [*] Supprimer les outils de désinfection (coché par défaut)
    [*] Purger la restauration système


    Clique ensuite sur Exécuter puis patiente pendant le Télécharge processus de suppression.
    Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
    Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
    le rapport est stocké à cet emplacement : C:\DelFix.txt

    Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

    ===========================================

    Updatechecker :
    Téléchage : updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
    Tu peux l'utiliser une fois par semaine

    ===========================================
    Défragmentation :
    Défragmente tes disques dur par : defraggler
    Tu peux lutiliser une fois par trimestre
    ===========================================

    Nettoyage des fichiers et des clés de registre
    Télécharge et installe : CCleaner version Slim
    Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
    Avancé et décoche la case Effacer uniquement les fichiers etc....
    Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
    Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
    Aide ici : https://www.malekal.com/tutoriel-ccleaner/

    Tu peux utiliser Ccleaner une fois par semaine
    ===========================================

    Conseils :
    1/ Je te conseille d'utiliser le navigateur Firefox ou Google chrome et d'installer les modules : WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
    Firefox :
    ==> WOT : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
    ==> Adblock plus : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/

    Google chrome :
    ==> WOT : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
    ==> Adblock plus : https://chrome.google.com/webstore/detail/adblock-plus/nbiebjbkiionlickgdcjohfonfifmlin?hl=fr

    2/Tu peux garder Malwarebytes et l'utiliser une fois par semaine.

    3/ Un peu de lecture :
    Les dangers du Peer-To-Peer, Emule etc..
    Comment Sécuriser son ordinateur...
    Pourquoi et comment je me fais infecter
    pourquoi maintenir son navigateur à jour

    Bonne soirée

    0
    1. muse072
       
      Bonjour !

      Merci beaucoup pour toutes ses informations ! Voici les rapports :

      ttp://pjjoint.malekal.com/files.php?read=20150426_g5s10q15s6o8

      # DelFix v1.010 - Rapport créé le 26/04/2015 à 16:37:21
      # Mis à jour le 26/04/2015 par Xplode
      # Nom d'utilisateur : chevalier jonathan - G750JW
      # Système d'exploitation : Windows 8.1 (64 bits)

      ~ Activation de l'UAC ... OK

      ~ Suppression des outils de désinfection ...

      Supprimé : C:\FRST
      Supprimé : C:\AdwCleaner
      Supprimé : C:\Users\LIEURE William\Desktop\Fixlog.txt
      Supprimé : C:\Users\LIEURE William\Downloads\Addition.txt
      Supprimé : C:\Users\LIEURE William\Downloads\adwcleaner_4.202.exe
      Supprimé : C:\Users\LIEURE William\Downloads\FRST.exe
      Supprimé : C:\Users\LIEURE William\Downloads\FRST.txt
      Supprimé : C:\Users\LIEURE William\Downloads\FRST64(1).exe
      Supprimé : C:\Users\LIEURE William\Downloads\FRST64.exe
      Supprimé : C:\Users\LIEURE William\Downloads\ZHPCleaner.exe
      Supprimée : HKLM\SOFTWARE\AdwCleaner

      ~ Purge de la restauration système ...

      Supprimé : RP #40 [Point de contrôle planifié | 04/03/2015 07:58:19]
      Supprimé : RP #41 [Windows Update | 04/12/2015 19:42:22]
      Supprimé : RP #42 [Windows Update | 04/16/2015 07:50:02]
      Supprimé : RP #43 [Point de contrôle planifié | 04/25/2015 09:55:51]
      Supprimé : RP #45 [Restore Point Created by FRST | 04/25/2015 11:05:47]
      Supprimé : RP #47 [Restore Point Created by FRST | 04/25/2015 17:30:49]
      Supprimé : RP #49 [Restore Point Created by FRST | 04/25/2015 17:36:28]

      Nouveau point de restauration créé !

      ########## - EOF - ##########
      0
  12. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,
    On a terminé! :-)
    Sois prudent et bon surf...
    0