Nettoyer mon pc

Résolu
Bonjour, Depuis quelques jours mon pc rame un peu quelqu'un peut il m'aider à le nettoyer ? Merci.J'ai déja utilisé ccleaner.malwaresbyteantimalware adw cleaner et toolbar cleaner et j'ai defragmenté le disque.Peut etre une analyse avec zhp diag ?? mais je ne sais pas l'utiliser ......J'espere vos conseils....je suis sous windows7 64 b.

23 réponses

  1. Voici le rapport:# DelFix v10.2 - Rapport créé le 31/05/2013 à 19:36:59
    # Mis à jour le 02/04/2013 par Xplode
    # Nom d'utilisateur : Nous deux - NOUSDEUX-PC
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\Program Files (x86)\Ad-Remover
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimée : HKCU\Software\Ad-Remover
    Supprimée : HKLM\SOFTWARE\AdwCleaner

    ~ Purge de la restauration système ...

    Supprimé : RP #654 [Windows Update | 05/25/2013 09:00:14]
    Supprimé : RP #655 [Installation avast! Free Antivirus | 05/28/2013 13:48:15]
    Supprimé : RP #656 [Installation avast! Free Antivirus | 05/28/2013 13:52:37]
    Supprimé : RP #657 [Removed Google Drive | 05/28/2013 16:00:04]
    Supprimé : RP #658 [Removed SweetIM for Messenger 3.7 | 05/29/2013 11:05:13]
    Supprimé : RP #659 [Removed Update Manager for SweetPacks 1.1 | 05/29/2013 11:06:32]
    Supprimé : RP #660 [Windows Update | 05/29/2013 11:52:34]
    Supprimé : RP #661 [P | 05/29/2013 13:26:19]
    Supprimé : RP #662 [Installed Java(TM) 6 Update 45 (64-bit) | 05/29/2013 14:48:43]
    Supprimé : RP #663 [Installed iTunes | 05/29/2013 14:51:41]
    Supprimé : RP #664 [Installation avast! Free Antivirus | 05/29/2013 15:55:36]

    Nouveau point de restauration créé !

    ########## - EOF - ##########
    Pour le reste tout est en ordre : j'ai déja ccleaner , wot, adblock avast est bien parametré ...mais je ne sais toujours pas mettre résolu .Encore merci pour ton aide .
    0
    1. Contributeur sécurité
      Hello

      ça y ai ton sujet est passé en résolu :)
      0
  2. Contributeur sécurité
    Hello

    C esr bon :D

    1)Désinstallation des outils de désinfection

    Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

    Exécutes le en tant qu'administrateur puis une fois sur l'interface coches les cases suivantes

    -supprimer les outils de désinfections
    -purger la restauration du système

    Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

    Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
    Poste le rapport

    2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
    Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
    N'oublies pas aussi de maintenir Windows à jour via Windows update

    3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

    Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

    Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide

    4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
    Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
    Tu peux aussi utiliser le nettoyeur de disque windows
    N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

    5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
    Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
    Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
    Pour chrome(si tu possèdes Chrome)

    Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

    Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

    Lien du téléchargement pour wot sur firefox
    https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

    Lien pour télécharger adblock +

    https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss

    6)Fais attention à ce que tu télécharges où et comment
    Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
    A lire
    http://www.stoppublicites.fr/
    https://www.malekal.com/adwares-pup-protection/

    7)Pourquoi faut-il éviter de télécharger sur du p2p

    Les risques sont gros la machine risque de devenir un pc zombie
    Un peu de lecture concernant les dangers et le risque
    https://forum.malekal.com/viewtopic.php?t=3208&start=
    https://forum.malekal.com/viewtopic.php?t=893&start=

    8)Bien paramétrer Avast

    https://www.malekal.com/tutoriel-antivirus-avast/

    Voilà si tu penses que ton sujet est résolu tu peux le mettre en résolu
    0
    1. Contributeur sécurité
      Attend avant de mettre en résolu j ai pas vu ton dernier rapport ^^
      0
      1. Encore merci lilidurhone .Derniere question :comment marquer résolu ?Merci
        0
        1. Mon pc a l'air de bien fonctionner :je ne croyais pas qu'il y était aussi infecté !Voici le rapport....
          http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130529_x9x6k8y10y7
          0
          1. Contributeur sécurité
            Hello

            Comment se comporte ton pc?

            Refais moi un zhpdiag
            0
            1. Voila le rapport...
              http://pjjoint.malekal.com/files.php?id=20130529_v9m7m14v7c12
              0
              1. Contributeur sécurité
                Hello ouktetai

                Tu as raison de me faire confiance :)

                Bref tout est prêt :)

                Désactives avast le temps du nettoyage via la boule orange cliques droits puis choisis gestion des agents>désactiver pour 10 minutes

                Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier

                [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
                [MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [{586F66F4-40BE-4AED-BBB4-E2F022EF7139}] (...) -- C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [{8108F988-A0F9-4CF7-B63B-AA61E6405278}] (...) -- D:\Documents\Nous deux\wlsetup-web.exe (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [{A3433F00-29A9-44D1-93CF-1D629E841DC8}] (...) -- D:\Documents\Nous deux\Nouveau dossier\auxsetup.exe (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [{D729967A-326B-47A7-8814-4C68CA6F8034}] (...) -- D:\Documents\Nous deux\epson327376eu.exe (.not file.) [0]
                [HKCU\Software\IncrediMail]
                [HKCU\Software\InstallCore] =>PUP.InstallCore
                [HKLM\Software\Wow6432Node\IncrediMail]
                O43 - CFD: 04/07/2012 - 19:42:02 - [0,065] ----D C:\Users\Nous deux\AppData\Local\Vid-Saver =>Adware.VidSaver
                O69 - SBI: SearchScopes [HKCU] {8986439E-32A5-4A33-A484-4D190904FEEA} - (Ask Search) - http://websearch.ask.com
                [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}] =>Toolbar.Conduit
                [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}] =>Toolbar.Conduit
                [HKLM\Software\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}] =>PUP.Eorezo
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7] =>PUP.SweetIM
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D] =>PUP.SweetIM
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267] =>PUP.SweetIM
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058] =>PUP.SweetIM
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401] =>PUP.SweetIM
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6] =>PUP.SweetIM
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED] =>PUP.SweetIM
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81] =>PUP.SweetIM
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635] =>PUP.SweetIM
                [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS] =>Toolbar.Bing
                [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pmlghpafmmnmmkjdhacccolfgnkiboco] =>PUP.1ClickDownloader
                [HKCU\Software\1ClickDownload] =>PUP.1ClickDownloader
                [HKLM\Software\Wow6432Node\Microsoft\Tracing\MyBabylontb_RASAPI32] =>Toolbar.Babylon
                [HKLM\Software\Wow6432Node\Microsoft\Tracing\MyBabylontb_RASMANCS] =>Toolbar.Babylon
                [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8] =>Adware.Boxore
                [HKLM\Software\Classes\Installer\Features\9EE58E3C298524145B73CBBED3CAC4D3] =>PUP.SweetIM
                [HKLM\Software\Classes\Installer\Products\9EE58E3C298524145B73CBBED3CAC4D3] =>PUP.SweetIM
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EE58E3C298524145B73CBBED3CAC4D3] =>PUP.SweetIM
                [HKLM\Software\Wow6432Node\Classes\Installer\Features\9EE58E3C298524145B73CBBED3CAC4D3] =>PUP.SweetIM
                [HKLM\Software\Wow6432Node\Classes\Installer\Products\9EE58E3C298524145B73CBBED3CAC4D3] =>PUP.SweetIM
                [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}] =>PUP.SweetIM
                [HKCU\Software\InstallCore] =>Adware.InstallCore
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D] =>PUP.SweetIM
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E] =>PUP.SweetIM
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0] =>PUP.SweetIM
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA] =>PUP.SweetIM
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420] =>PUP.SweetIM
                [HKLM\Software\Classes\oneclick] =>PUP.1ClickDownloader
                [HKLM\Software\Classes\oneclickmg] =>PUP.1ClickDownloader
                [HKLM\Software\Classes\1ClicktorrentFile] =>PUP.1ClickDownloader
                [HKLM\Software\Classes\1ClicktorrentFile1] =>PUP.1ClickDownloader
                [HKLM\Software\Wow6432Node\Microsoft\Tracing\boxore_RASAPI32] =>Adware.Boxore
                [HKLM\Software\Wow6432Node\Microsoft\Tracing\boxore_RASMANCS] =>Adware.Boxore
                [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pfmopbbadnfoelckkcmjjeaaegjpjjbk] =>Spyware.GophotoIt
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4] =>PUP.SweetIM^
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2] =>PUP.SweetIM^
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C] =>PUP.SweetIM^
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789] =>PUP.SweetIM^
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399] =>PUP.SweetIM^
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156] =>PUP.SweetIM^
                C:\Users\Nous deux\AppData\Local\Temp\GoogleToolbarInstaller1.log =>Toolbar.Babylon
                O90 - PUC: "9EE58E3C298524145B73CBBED3CAC4D3" . (.Internet Explorer Toolbar 4.6 by SweetPacks.) -- C:\Windows\Installer\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}\ARPPRODUCTICON.exe =>PUP.SweetIM
                Sysrestore
                EmptyTemp
                EmptyCLSID
                FirewallRaz


                Lance ZHPFix (icône seringue)en tant qu'administrateur puis clique sur OK pour continuer.
                Tu dois voir les lignes ci-dessus dans le cadre blanc de ZHPFix, vérifie bien que ce sont ces lignes.
                Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
                Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt

                0
                1. Merci lilidhurhone je te fais confiance...
                  0
                  1. Contributeur sécurité
                    Ok

                    Je vais regarder ton rapport ce soir :)
                    0
                    1. C'est fait mais normalement les mises à jour sont automatiques...voici le rapport mbam...
                      Malwarebytes Anti-Malware 1.75.0.1300
                      www.malwarebytes.org

                      Version de la base de données: v2013.05.25.02

                      Windows 7 Service Pack 1 x64 NTFS
                      Internet Explorer 10.0.9200.16576
                      Nous deux :: NOUSDEUX-PC [administrateur]

                      29/05/2013 14:20:36
                      mbam-log-2013-05-29 (14-20-36).txt

                      Type d'examen: Examen rapide
                      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                      Options d'examen désactivées: P2P
                      Elément(s) analysé(s): 230473
                      Temps écoulé: 4 minute(s), 36 seconde(s)

                      Processus mémoire détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre détectée(s): 0
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre détectée(s): 0
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Dossier(s) détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Fichier(s) détecté(s): 0
                      (Aucun élément nuisible détecté)

                      (fin)
                      0
                      1. Contributeur sécurité
                        Hello

                        Priorité maj windows il faut mettre IE à jour nous sommes à la version 10 donc lances windows update

                        Ensuite je vois que tu possèdes malwarebytes peux tu me fournir les derniers rapports si il y a eu des infections dans l'onglet rapport/logs?
                        0
                        1. Merci encore lilidurhone de m'aider : ça va déja mieux ! Voici le rapport...
                          http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130529_u15q8e7c15g15
                          0
                          1. Contributeur sécurité
                            Ok pas de souci (j'avais un doute ^^ )

                            Refais moi un zhpdiag s'il te plaît
                            0
                            1. Effectivement je viens de repasser adw cleaner et il vient de supprimer 2 liens:voici le rapport
                              # AdwCleaner v2.003 - Rapport créé le 29/05/2013 à 13:08:04
                              # Mis à jour le 23/09/2012 par Xplode
                              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                              # Nom d'utilisateur : Nous deux - NOUSDEUX-PC
                              # Mode de démarrage : Normal
                              # Exécuté depuis : D:\Documents\Telechargements\adwcleaner.exe
                              # Option [Suppression]

                              ***** [Services] *****

                              ***** [Fichiers / Dossiers] *****

                              Dossier Supprimé : C:\Users\Nous deux\AppData\Roaming\Mozilla\Firefox\Profiles\wohhdiir.default-1356681547957\extensions\staged

                              ***** [Registre] *****

                              ***** [Navigateurs] *****

                              -\\ Internet Explorer v9.0.8112.16421

                              Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]

                              -\\ Mozilla Firefox v21.0 (fr)

                              Nom du profil : default-1356681547957 [Profil par défaut]
                              Fichier : C:\Users\Nous deux\AppData\Roaming\Mozilla\Firefox\Profiles\wohhdiir.default-1356681547957\prefs.js

                              [OK] Le fichier ne contient aucune entrée illégitime.

                              -\\ Google Chrome v [Impossible d'obtenir la version]

                              Fichier : C:\Users\Nous deux\AppData\Local\Google\Chrome\User Data\Default\Preferences

                              Supprimée [l.2765] : urls_to_restore_on_startup = [ "hxxp://www.orange.fr/portail", "hxxp://search.iminent.com/", "hxxp://www.google.com" ]

                              *************************

                              AdwCleaner[R28].txt - [1406 octets] - [29/05/2013 13:07:23]
                              AdwCleaner[S19].txt - [1370 octets] - [29/05/2013 13:08:04]

                              ########## EOF - C:\AdwCleaner[S19].txt - [1431 octets] ##########

                              Et pourtant je l'ai passé hier soir en premier ...
                              0
                              1. Contributeur sécurité
                                Hello ouktetai

                                Désinstalles

                                SweetIM for Messenger 3.7
                                Update Manager for SweetPacks 1.1

                                Tu es sûr d'avoir passer adwcleaner?
                                0
                                1. Oups ! voila : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130529_r118u12v15e5
                                  0
                                  1. Contributeur sécurité
                                    Hello

                                    Recommences le rapport n étant pas coml
                                    plet
                                    Cliques sur la loupe +
                                    0
                                    1. Voila le lien : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130529_p12n5x10c14r15
                                      0
                                      1. Contributeur sécurité
                                        Hello

                                        Peut être ceci

                                        Tu peux faire ceci

                                        * Télécharge ZHPDiag (de Nicolas Coolman)
                                        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                                        Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
                                        ftp://zebulon.fr/ZHPDiag2.exe

                                        * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
                                        * Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
                                        * Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)
                                        * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                                        Pour héberger le rapport, clique sur la flèche bleue ce qui va te diriger vers Pjjoint
                                        pour héberger ce rapport.
                                        Clique sur Parcourir pour chercher le rapport dans ton PC.
                                        Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt
                                        Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir
                                        Clique sur envoyer le fichier, puis poste le lien en bleu qu'on va te fournir.
                                        Si problème d'hébergement sur Pjoint passe par cjoint
                                        Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html
                                        0
                                        • 1
                                        • 2