Help : pc infecté

Résolu/Fermé
james71 - 22 janv. 2016 à 14:00
 james71 - 26 janv. 2016 à 11:01
Bonjour,

Bonjour à vous les helpers,

Je fais appel à votre aide car j’ai besoin d’un sérieux coup de main pour désinfecter un pc portable de la marque Acer (Windows Vista 32 bits service pack2) sachant que :

- j’ai effectué environ 250 mises à jour via Windows Update

- j’ai analysé en premier ce pc grâce à Adwcleaner une première fois où j’ai trouvé des infections dont voici le rapport : http://www.cjoint.com/c/FAwmVVf5O2R

-puis j’ai effectué une deuxième analyse avec Adwcleaner signalant aucun problème.

- J’ai analysé ce pc avec Malware Bytes antimalware de plusieurs fois jusqu’à ce que le rapport final m’indique zero objet détecté.
Dont voici les différents liens des rapports MBAM dans l’ordre d’analyse :

1. http://www.cjoint.com/c/FAwmZooB3ZR
2. http://www.cjoint.com/c/FAwmZ24ekRR
3. http://www.cjoint.com/c/FAwm03z4PQR
4. http://www.cjoint.com/c/FAwm1N3BAdR

Je serais donc très reconnaissant que quelqu’un me vienne en aide.

J’attends vos réponses.

Je vous remercie par avance.

Cordialement.



21 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 22/01/2016 à 14:04
Salut,

Quelques restes.

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Utilisateur anonyme
22 janv. 2016 à 14:05
bonjour,

Télécharge et enregistre Zhpcleaner sur ton bureau :

https://nicolascoolman.eu

[*] Fais un clique droit dessus, lance le en tant qu'administrateur !
[*] Accepte le contrat de licence d'utilisation finale (CLUF),
[*] Clique sur "Rechercher, puis Nettoyer"
[*] Clique sur rapport (normalement le rapport s’affiche)
[*] Enregistre le rapport sur ton bureau
[*] Héberge son rapport de modification qui se trouve sur le Bureau :

https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


Note :
- Cet outil ne nécessite pas d'installation !
- Le rapport se trouve également dans ce répertoire "%AppData%".

0
bonjour Electricien 69, ravi de te relire :

alors le rapport ZHPcleaner après nettoyage est : http://www.cjoint.com/c/FAwpOdPx3hR

pour info j'ai répondu " non "concernant la question : "avez vous installé ce proxy?"

merci
0
Utilisateur anonyme
22 janv. 2016 à 17:14
salut l'ami james71 !

comment ça va depuis ?

comment fais tu pour choper des infections ?

:mdr:

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
22 janv. 2016 à 18:26
Le PC n'est pas infecté, comme j'ai dit plus haut ce sont simplement des restes.
0
Utilisateur anonyme
22 janv. 2016 à 18:27
james71 est un habitué :P
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
A Electricien69, oui merci çà va et toi? fidèle au post?

Encore une fois je fais preuve de bonne volonté pour dépanner un PC d'un voisin à un ami. A priori cette personne ne connait pas grand chose en informatique et j'espère que tu pourras stp faire quelques infiltrations pour soigner cette ordi. Le mien fonctionnant nickel depuis que tu as fait quelque-chose.

voir post 22janv. 16h40 un peu plus haut
"
alors le rapport ZHPcleaner après nettoyage est : http://www.cjoint.com/c/FAwpOdPx3hR

pour info j'ai répondu " non "concernant la question : "avez vous installé ce proxy?"

merci
0
Utilisateur anonyme
23 janv. 2016 à 09:11
bah, tranquille, comme d'hab quoi ! :P

ok,

redémarre le pc,

* Télécharge et enregistre ZHPDiag sur ton bureau :

https://nicolascoolman.eu

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
  • Une fois téléchargé sur ton bureau, lance le


/!\Utilisateur de Vista, Seven et W8 :
  • Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
  • Clique sur « Scanner »
  • Laisse travailler l'outil, même s'il semble bloqué !
  • A la fin du scan, le rapport s’affiche,


Si Aucun rapport s’affiche, clique sur le bouton « Rapport », il s’ouvre,

* Enregistre le rapport sur ton Bureau
  • Héberge le rapport ZHPDiag.txt sur :

https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum




0
A Electricien69 et voila le rapport ZHPDiag :

http://www.cjoint.com/c/FAxlIZT2fyR
0
Utilisateur anonyme
23 janv. 2016 à 16:04
cool, Un pc Acer sous vista 32 bit SP2, avec 3 Go de ram !

on va essayer de virer ce qui est inutile du démarrage et en même temps, optimiser le pc !

je vois ESET NOD32 comme antivirus !

je vois aussi des traces d'AVG, regarde voir s'il est désinstaller correctement depuis el panneau de configuration !



ouvre Ccleaner, vas dans les options / paramètres, désactive la surveillance logiciel et son lancement su démarrage du pc

vas dans le menu démarrer, trouve le dossier nommé démarrage, vire le raccourci d'Office 2003 qui se trouve dedans,
regarde voir ce qu'il y a d'autres comme raccourci, liste les moi sur ton prochain message


désinstalle Glary Utilities 5 et Revo Uninstaller,


tu peux, depuis msconfig, désactiver TeamViewe et CDBurnerXP !

je vois aussi Chrome et Firefox lancés au démarrage, quel est le navigateur qu'elle utilise ?


une fois tout ceci fait,

redémarre le pc et donne moi des nouvelles de son fonctionnement, remets moi aussi un nouveau rapport de Zhpdiag via cjoint :-)


0
Bonjour Electricien69,

- je ne vois aucune trace de AVG dans les panneaux de configurations.

- je ne vois pas comment paramétrer CCleaner comme tu me l'a indiqué ;
-options/paramètres : faut il décocher les trois cases comme indiqué ici :
http://www.cjoint.com/c/FAyjIOBX8uR

-pas d'option de ccleaner pour décocher le lancement au démarrage si ce n'est que msconfig :
par ici : http://www.cjoint.com/c/FAyjLZGyi4R et http://www.cjoint.com/c/FAyjNw5olMR


- rien dans le dossier "démarrage" : vide.


- glary utilities et revo désinstallés ok


- elle utilise chrome donc j'ai désinstallé "firefox" : précise que si deux navigateurs sont installés il peut y avoir conflit?

-msconfig ok pas de cd burnerxp à décocher, j’ai juste décoché ccleaner.

- je te posterai le rapport ZHPdiag quand tu me le resignaleras et quand tu m’auras répondu.
-sinon et actuellement le pc démarre en 1 mn


Merci d’avance..
0
Utilisateur anonyme
24 janv. 2016 à 15:31
bonjour,

pour Ccleaner, décoche les deux cases dans les paramètres / options de surveillance logiciels, service payant !

pour Firefox, non, ce n'est pas une histoire de conflit, mais de ressources utilisées par Windows, même quand on ne s'en sert pas !

ok pour le reste,

j'attends le nouveau rapport de Zhpdiag via Cjoint pour virer le restant de AVG !

autrement, ça doit mieux tourner !


0
alors j'ai exécuté ton dernier poste et le nouveau rapport zhpdiag est : http://www.cjoint.com/c/FAyqzJmYXaR
0
je te demande aussi si le pc a été désinfecté (suppression des virus) car hier tu me parlais que d'optimisation, qu'en est il ?
0
Utilisateur anonyme
24 janv. 2016 à 17:39
Télécharge et enregistre Zhpfix sur ton bureau :

https://nicolascoolman.eu

lance le, il va s’installer sur ton pc,

/!\Utilisateur de Vista, Seven et W8 :
  • Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »


  • /!\ Avertissement /!\,
  • ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
  • Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.




Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
  • * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :

---------------------------------------------------------

Script Zhpfix
HKLM\SOFTWARE\Avg
HKCU\SOFTWARE\Avg
HKCU\SOFTWARE\Avg Secure Update
HKCU\SOFTWARE\AppDataLow\Avg
O43 - CFD: 21/01/2016 - [] D -- C:\Program Files\AVG
O43 - CFD: 21/01/2016 - [0] D -- C:\ProgramData\Avg
O43 - CFD: 16/12/2015 - [] D -- C:\ProgramData\avg9
O43 - CFD: 28/08/2014 - [] D -- C:\ProgramData\Avg_Update_0814tb
O43 - CFD: 16/12/2015 - [] D -- C:\Users\Beatrice\AppData\Roaming\AVG
O43 - CFD: 20/01/2016 - [] D -- C:\Users\Beatrice\AppData\Local\Avg
O43 - CFD: 21/01/2016 - [] D -- C:\Users\Beatrice\AppData\Local\AvgSetupLog
O43 - CFD: 08/03/2009 - [] D -- C:\ProgramData\McAfee
R3 - URLSearchHook: (no name) - {249d74a3-bd19-4657-b6ce-e62f480a20de} Orphean
O3 - Toolbar: 0xB1C218236549D4119B18009027A5CD4F - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} . (...) -- (.not file.)
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/

puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.



0
rapport zhpfix : http://www.cjoint.com/c/FAyrr48qG7R

??
0
Utilisateur anonyme
24 janv. 2016 à 18:20
je vais répondre à cette question :

je te demande aussi si le pc a été désinfecté (suppression des virus) car hier tu me parlais que d'optimisation, qu'en est il ?

on y est déjà dedans !

redémarre le pc pour voir s'il fonctionne correctement !

il reste quelques bricoles avant de tout finaliser

0
ok c'est bien ce que j'avais compris ;-)

le pc redémarre et fonctionne

??
0
Utilisateur anonyme
24 janv. 2016 à 18:51
je te demande juste un truc avant de continuer,

vas dans le menu démarrer, tape regedit,

execute le,

trouve cette clé dé développant la branche :

Hkey_local_Machine\Software\Microsoft\Windows\CurrentVersion\Uninstall\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}

fais un clique droit dessus, exporter, enregistre le sur ton bureau, héberge le sur Cjoint et colle son lien sur ton prochain message s'il te plait :


0
et voila : http://www.cjoint.com/c/FAysjA3YLKR
0
Utilisateur anonyme
24 janv. 2016 à 19:13
merci :-)

à lire avant de lancer l'installation de MBAM :

Attention, à l'installation décoche la case « activer l’essai gratuit de Malawarybyte anti malware »

ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !




Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

ou :

https://fr.malwarebytes.com/mwb-download/
ou :

https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Si tu l’as déjà sur ton pc, il est inutile de le retélécharger !



/!\Utilisateur de Vista, Windows 7 et W8 et W10 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.

Dans l’onglet paramètres, choisis la langue souhaitée

. Dans l’onglet « tableau de bord, vérifie bien que ta version soit à jour

. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée

Dans l'onglet "analyse", coche la case "analyse personnalisé" et sélectionne ton disque sur le quel est installé Windows,


Dans l'onglet paramètres, sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)

puis sur "lancer l'examen"

. Le scan démarre.

il va durer un certain temps, donc laisse le faire.

. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.

Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.

Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,

Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.

0
je ne peux plus continuer ce soir,
merci beaucoup de ta compréhension
je réponds à ta question demain.
bonne soirée!
0
Utilisateur anonyme
24 janv. 2016 à 19:26
lance le scan, ça va être assez long,

pas de soucis pour demain soir, @ +

0
bonjour,

ci joint le rapport MBAM d'aujourd'hui : http://www.cjoint.com/c/FAzlpSckmWR

est ce que l'opération est terminée?
est ce que les virus sont tous supprimés? comment peut on savoir que le pc est désinfecté complètement?

j'aurais une autre question à te poser concernant le micro que je n'arrive pas à faire fonctionner, faut il ouvrir un autre sujet?
0
sinon on a toujours ce message en haut de la page en dessous des favoris lorsqu'on ouvre internet par google chrome: "cet ordinateur ne recevra bientôt plus les mises à jour de google chrome, car la compatibilité ne sera plus assurée sur windows X ..." comment faire pour le supprimer?
0
Utilisateur anonyme
25 janv. 2016 à 12:53
bonjour,

est ce que les virus sont tous supprimés? comment peut on savoir que le pc est désinfecté complètement?

oui, le pc est nettoyé et optimisé entièrement


j'aurais une autre question à te poser concernant le micro que je n'arrive pas à faire fonctionner, faut il ouvrir un autre sujet?

oui, si on peut, on t'aider :-)


sinon on a toujours ce message en haut de la page en dessous des favoris lorsqu'on ouvre internet par google chrome: "cet ordinateur ne recevra bientôt plus les mises à jour de google chrome, car la compatibilité ne sera plus assurée sur windows X ..." comment faire pour le supprimer?

ce pc est sous Vista,
Chrome, comme pas mal d'éditeur de logiciel, a décidé de mettre fin au support logiciel pour les versions trop anciennes de Windows,
il reste 2 options :

ou tu installes un autre navigateur ne posant pas ce problème !
ou tu utilises internet explorer !

de toutes manières, on va forcer pour que tout le monde passe à W10 ou changer le pc !

c'est un argument commercial pour les uns et les autres !


est ce que l'opération est terminée?


il reste quelques bricoles à faire, mais avant tout, il faut redémarrer le pc et me donner des nouvelles de son fonctionnement avant de continuer

0
merci pour l'information, j'ai désinstallé google chrome et laissé IE à la place.

le pc fonctionne bien.

??
0
super,

la suite et fin en 2 étapes :


1/

Télécharge Delfix sur ton bureau :

https://toolslib.net/downloads/viewdownload/2-delfix/

ou




Coche les cases suivantes :
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système
  • Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
  • Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
  • Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
    • le rapport est stocké à cet emplacement : C:\DelFix.txt

Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

Note :
Delfix ne désinstalle pas MBAM, à toi de voir si tu souhaites le conserver ou désinstaller


2/

fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)



O.o°* ???Respire à fond, rédige ton message en bon français et de manière claire. ça va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
le rapport Delfix est : http://www.cjoint.com/c/FAzrwVrrtmR

Eset 9 était à jour pour l'analyse d'antivirus que je viens d'effectuer.

le pc fonctionne bien, l'antivirus n'a pas detecté de virus.. :-)
0
james71 > james71
25 janv. 2016 à 19:23
est ce que les manipulations sont terminées?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
25 janv. 2016 à 17:34
un petit salut à toi elec' , bonne année ;)
0