Nettoyer mon pc
Résolu
Bonjour, Depuis quelques jours mon pc rame un peu quelqu'un peut il m'aider à le nettoyer ? Merci.J'ai déja utilisé ccleaner.malwaresbyteantimalware adw cleaner et toolbar cleaner et j'ai defragmenté le disque.Peut etre une analyse avec zhp diag ?? mais je ne sais pas l'utiliser ......J'espere vos conseils....je suis sous windows7 64 b.
23 réponses
-
Voici le rapport:# DelFix v10.2 - Rapport créé le 31/05/2013 à 19:36:59
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : Nous deux - NOUSDEUX-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\Program Files (x86)\Ad-Remover
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimée : HKCU\Software\Ad-Remover
Supprimée : HKLM\SOFTWARE\AdwCleaner
~ Purge de la restauration système ...
Supprimé : RP #654 [Windows Update | 05/25/2013 09:00:14]
Supprimé : RP #655 [Installation avast! Free Antivirus | 05/28/2013 13:48:15]
Supprimé : RP #656 [Installation avast! Free Antivirus | 05/28/2013 13:52:37]
Supprimé : RP #657 [Removed Google Drive | 05/28/2013 16:00:04]
Supprimé : RP #658 [Removed SweetIM for Messenger 3.7 | 05/29/2013 11:05:13]
Supprimé : RP #659 [Removed Update Manager for SweetPacks 1.1 | 05/29/2013 11:06:32]
Supprimé : RP #660 [Windows Update | 05/29/2013 11:52:34]
Supprimé : RP #661 [P | 05/29/2013 13:26:19]
Supprimé : RP #662 [Installed Java(TM) 6 Update 45 (64-bit) | 05/29/2013 14:48:43]
Supprimé : RP #663 [Installed iTunes | 05/29/2013 14:51:41]
Supprimé : RP #664 [Installation avast! Free Antivirus | 05/29/2013 15:55:36]
Nouveau point de restauration créé !
########## - EOF - ##########
Pour le reste tout est en ordre : j'ai déja ccleaner , wot, adblock avast est bien parametré ...mais je ne sais toujours pas mettre résolu .Encore merci pour ton aide . -
Contributeur sécuritéHello
C esr bon :D
1)Désinstallation des outils de désinfection
Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/
Exécutes le en tant qu'administrateur puis une fois sur l'interface coches les cases suivantes
-supprimer les outils de désinfections
-purger la restauration du système
Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.
Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport
2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
N'oublies pas aussi de maintenir Windows à jour via Windows update
3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker
Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/
Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide
4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag
5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
Pour chrome(si tu possèdes Chrome)
Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/
Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Lien pour télécharger adblock +
https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss
6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/
7)Pourquoi faut-il éviter de télécharger sur du p2p
Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=
8)Bien paramétrer Avast
https://www.malekal.com/tutoriel-antivirus-avast/
Voilà si tu penses que ton sujet est résolu tu peux le mettre en résolu
-
Contributeur sécuritéAttend avant de mettre en résolu j ai pas vu ton dernier rapport ^^
-
Encore merci lilidurhone .Derniere question :comment marquer résolu ?Merci
-
Mon pc a l'air de bien fonctionner :je ne croyais pas qu'il y était aussi infecté !Voici le rapport....
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130529_x9x6k8y10y7 -
Contributeur sécuritéHello
Comment se comporte ton pc?
Refais moi un zhpdiag
-
Voila le rapport...
http://pjjoint.malekal.com/files.php?id=20130529_v9m7m14v7c12 -
Contributeur sécuritéHello ouktetai
Tu as raison de me faire confiance :)
Bref tout est prêt :)
Désactives avast le temps du nettoyage via la boule orange cliques droits puis choisis gestion des agents>désactiver pour 10 minutes
Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{586F66F4-40BE-4AED-BBB4-E2F022EF7139}] (...) -- C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{8108F988-A0F9-4CF7-B63B-AA61E6405278}] (...) -- D:\Documents\Nous deux\wlsetup-web.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{A3433F00-29A9-44D1-93CF-1D629E841DC8}] (...) -- D:\Documents\Nous deux\Nouveau dossier\auxsetup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{D729967A-326B-47A7-8814-4C68CA6F8034}] (...) -- D:\Documents\Nous deux\epson327376eu.exe (.not file.) [0]
[HKCU\Software\IncrediMail]
[HKCU\Software\InstallCore] =>PUP.InstallCore
[HKLM\Software\Wow6432Node\IncrediMail]
O43 - CFD: 04/07/2012 - 19:42:02 - [0,065] ----D C:\Users\Nous deux\AppData\Local\Vid-Saver =>Adware.VidSaver
O69 - SBI: SearchScopes [HKCU] {8986439E-32A5-4A33-A484-4D190904FEEA} - (Ask Search) - http://websearch.ask.com
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}] =>Toolbar.Conduit
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}] =>Toolbar.Conduit
[HKLM\Software\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}] =>PUP.Eorezo
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635] =>PUP.SweetIM
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS] =>Toolbar.Bing
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pmlghpafmmnmmkjdhacccolfgnkiboco] =>PUP.1ClickDownloader
[HKCU\Software\1ClickDownload] =>PUP.1ClickDownloader
[HKLM\Software\Wow6432Node\Microsoft\Tracing\MyBabylontb_RASAPI32] =>Toolbar.Babylon
[HKLM\Software\Wow6432Node\Microsoft\Tracing\MyBabylontb_RASMANCS] =>Toolbar.Babylon
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8] =>Adware.Boxore
[HKLM\Software\Classes\Installer\Features\9EE58E3C298524145B73CBBED3CAC4D3] =>PUP.SweetIM
[HKLM\Software\Classes\Installer\Products\9EE58E3C298524145B73CBBED3CAC4D3] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EE58E3C298524145B73CBBED3CAC4D3] =>PUP.SweetIM
[HKLM\Software\Wow6432Node\Classes\Installer\Features\9EE58E3C298524145B73CBBED3CAC4D3] =>PUP.SweetIM
[HKLM\Software\Wow6432Node\Classes\Installer\Products\9EE58E3C298524145B73CBBED3CAC4D3] =>PUP.SweetIM
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}] =>PUP.SweetIM
[HKCU\Software\InstallCore] =>Adware.InstallCore
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420] =>PUP.SweetIM
[HKLM\Software\Classes\oneclick] =>PUP.1ClickDownloader
[HKLM\Software\Classes\oneclickmg] =>PUP.1ClickDownloader
[HKLM\Software\Classes\1ClicktorrentFile] =>PUP.1ClickDownloader
[HKLM\Software\Classes\1ClicktorrentFile1] =>PUP.1ClickDownloader
[HKLM\Software\Wow6432Node\Microsoft\Tracing\boxore_RASAPI32] =>Adware.Boxore
[HKLM\Software\Wow6432Node\Microsoft\Tracing\boxore_RASMANCS] =>Adware.Boxore
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pfmopbbadnfoelckkcmjjeaaegjpjjbk] =>Spyware.GophotoIt
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156] =>PUP.SweetIM^
C:\Users\Nous deux\AppData\Local\Temp\GoogleToolbarInstaller1.log =>Toolbar.Babylon
O90 - PUC: "9EE58E3C298524145B73CBBED3CAC4D3" . (.Internet Explorer Toolbar 4.6 by SweetPacks.) -- C:\Windows\Installer\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}\ARPPRODUCTICON.exe =>PUP.SweetIM
Sysrestore
EmptyTemp
EmptyCLSID
FirewallRaz
Lance ZHPFix (icône seringue)en tant qu'administrateur puis clique sur OK pour continuer.
Tu dois voir les lignes ci-dessus dans le cadre blanc de ZHPFix, vérifie bien que ce sont ces lignes.
Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
-
Merci lilidhurhone je te fais confiance...
-
Contributeur sécuritéOk
Je vais regarder ton rapport ce soir :)
-
C'est fait mais normalement les mises à jour sont automatiques...voici le rapport mbam...
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.05.25.02
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16576
Nous deux :: NOUSDEUX-PC [administrateur]
29/05/2013 14:20:36
mbam-log-2013-05-29 (14-20-36).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 230473
Temps écoulé: 4 minute(s), 36 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin) -
Contributeur sécuritéHello
Priorité maj windows il faut mettre IE à jour nous sommes à la version 10 donc lances windows update
Ensuite je vois que tu possèdes malwarebytes peux tu me fournir les derniers rapports si il y a eu des infections dans l'onglet rapport/logs?
-
Merci encore lilidurhone de m'aider : ça va déja mieux ! Voici le rapport...
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130529_u15q8e7c15g15 -
Contributeur sécuritéOk pas de souci (j'avais un doute ^^ )
Refais moi un zhpdiag s'il te plaît
-
Effectivement je viens de repasser adw cleaner et il vient de supprimer 2 liens:voici le rapport
# AdwCleaner v2.003 - Rapport créé le 29/05/2013 à 13:08:04
# Mis à jour le 23/09/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Nous deux - NOUSDEUX-PC
# Mode de démarrage : Normal
# Exécuté depuis : D:\Documents\Telechargements\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Nous deux\AppData\Roaming\Mozilla\Firefox\Profiles\wohhdiir.default-1356681547957\extensions\staged
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
-\\ Mozilla Firefox v21.0 (fr)
Nom du profil : default-1356681547957 [Profil par défaut]
Fichier : C:\Users\Nous deux\AppData\Roaming\Mozilla\Firefox\Profiles\wohhdiir.default-1356681547957\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\Nous deux\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.2765] : urls_to_restore_on_startup = [ "hxxp://www.orange.fr/portail", "hxxp://search.iminent.com/", "hxxp://www.google.com" ]
*************************
AdwCleaner[R28].txt - [1406 octets] - [29/05/2013 13:07:23]
AdwCleaner[S19].txt - [1370 octets] - [29/05/2013 13:08:04]
########## EOF - C:\AdwCleaner[S19].txt - [1431 octets] ##########
Et pourtant je l'ai passé hier soir en premier ... -
Contributeur sécuritéHello ouktetai
Désinstalles
SweetIM for Messenger 3.7
Update Manager for SweetPacks 1.1
Tu es sûr d'avoir passer adwcleaner?
-
Oups ! voila : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130529_r118u12v15e5
-
Contributeur sécuritéHello
Recommences le rapport n étant pas coml
plet
Cliques sur la loupe +
-
Voila le lien : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130529_p12n5x10c14r15
-
Contributeur sécuritéHello
Peut être ceci
Tu peux faire ceci
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Pour héberger le rapport, clique sur la flèche bleue ce qui va te diriger vers Pjjoint
pour héberger ce rapport.
Clique sur Parcourir pour chercher le rapport dans ton PC.
Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt
Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir
Clique sur envoyer le fichier, puis poste le lien en bleu qu'on va te fournir.
Si problème d'hébergement sur Pjoint passe par cjoint
Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html
- 1
- 2
Suivant