Pc pollué

Résolu
Bonjour,

on a utilisé mon portable INSPIRON 17 DELL avec W8 pour charger des jeux.
Celui-ci est devenu lent et est pollué.
Je trouve des logiciels INSPIRON, IMINENT, BOXORE, etc qui se sont installés
Pouvez-vous m'aider à supprimer ceux-ci.
J'en désinstalle par REVO uninstal mais ca ne suffit pas.

merci d'avance

34 réponses

Résumé de la discussion

Un utilisateur de Dell Inspiron sous Windows 8 signale un ralentissement et une contamination par des adwares (INSPIRON, IMINENT, BOXORE) après l’installation d’outils indésirables, et REVO Uninstaller seul ne suffit pas. Plusieurs réponses préconisent des outils dédiés tels qu AdwCleaner, JRT, et Malwarebytes pour nettoyer les logiciels malveillants, suivre les rapports et repartir sur une base propre. D’autres suggestions détaillent des étapes successives: dépouiller les quarantaines, lancer des outils complémentaires comme Shortcut_Module ou RogueKiller, puis produire et partager les rapports via des services d’hébergement. En cas de persistance, certains évoquent aussi des scans chapeautés par ZHPDiag ou l’ESET Online Scanner et une réévaluation globale du système après redémarrage.

Bobot (l’IA à votre service)
  1. ok

    ouvrir un autre sujet pour le pc de t'as femme et me pour kingk06

    @+
    1. on va finir celui-ci

      puis on va ouvrir un autre sujet pour le pc de t'as femme :)
      ===================================================

      Il n'y a plus aucune trace d'infection dans le dernier rapport de ZHPDiag posté. C'est terminé il ne te reste plus qu'à procéder au nettoyage des outils téléchargés pour désinfecter ton pc, suivre ensuite les consignes de sécurité et de passer en résolu ton sujet comme indiqué en fin de ma réponse

      Suppression des outils téléchargés.

      il nous reste encore à finaliser, voici la procédure =>

      =>SFTGC: (permet simplement de supprimer les fichiers temporaires.)

      =>Télécharger SFTGC.exe Enregistrez le fichier sur le bureau.==> regarde ici comme faire

      => SFTGC compatible avec XP, Vista, Windows 7 et 8 en 32 et 64 bits.

      Sous XP:

      => Faire un double clic sur le fichier.

      => Sous les autres versions de Windows:

      => Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur.

      =>lancer le nettoyage, cliquer sur Go.

      =>Après le nettoyage, un rapport s'ouvrira.

      =>Le rapport est sur le bureau (SFT.txt)

      => Pour le poster, hébergez-le ici => https://www.cjoint.com/ si le premier lien ne marche pas ici => http://pjjoint.malekal.com/
      Important! Si SFTGC vous invite à redémarrer, s'il vous plaît le faire immédiatement. Si ce n'est pas invité, redémarrez manuellement la machine de toute façon à assurer un nettoyage complet.

      puis: ==>
      ____________________________________________________________

      ensuite fais ceci =>

      1)Désinstallation des outils de désinfection
      Télécharges Delfix ici Delfix

      Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes

      => Réactive l'Uac (juste pour Vista, Seven et W8)
      => Supprimer les outils de désinfection (coché par défaut)
      => Réinitialisation des paramètres système
      => purger la restauration du système


      Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

      Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
      Poste le rapport ==> https://www.cjoint.com/


      2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
      Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite java => https://www.java.com/fr/download/
      N'oublies pas aussi de maintenir Windows à jour via Windows update

      voici le lien officiel "adobe" pour le télécharger flashplayer ;) (sauf pour google chrome(lui intègre directement
      https://get.adobe.com/flashplayer/?loc=fr pour la version firefox
      http://get.adobe.com/fr/flashplayer/otherversions/ pour les autres versions
      Adobe Reader => https://get2.adobe.com/fr/reader/otherversions/

      ==> N'oubliez pas décochez Macfee !!!

      3)Pour nettoyer les fichiers temporaires tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/#tutoriel-ccleaner
      Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
      Tu peux aussi utiliser le nettoyeur de disque windows
      N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

      Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements

      4)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
      Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
      Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
      Pour chrome(si tu possèdes Chrome)

      Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
      ou ici => https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

      Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

      Lien du téléchargement pour wot sur firefox
      https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

      Lien pour télécharger => AdBlockPlus pour Internet Explorer

      ou ici => https://adblockplus.org/

      https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss

      5)Fais attention à ce que tu télécharges où et comment
      Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potentiellement indésirables
      A lire
      http://www.stoppublicites.fr/
      https://www.malekal.com/adwares-pup-protection/
      https://www.malekal.com/qvo6-en-v9-com-isafe-et-trojan-win32-staser/

      6)Pourquoi faut-il éviter de télécharger sur du p2p

      Les risques sont gros la machine risque de devenir un pc zombie
      Un peu de lecture concernant les dangers et le risque
      https://forum.malekal.com/viewtopic.php?t=3208&start=
      https://forum.malekal.com/viewtopic.php?t=893&start=
      https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows

      7) Sécurisation du PC des logiciels potentiellement indésirables , toolbars , etc...

      Lorsqu'on est sous Windows et qu'on adore installer tout un tas de softs étranges, il faut savoir rester vigilant. En effet, certains programmes d'install proposent durant l'installation des toolbars et autres adware qui seront difficiles par la suite à retirer de votre système.

      En général, on fait attention, et on décoche les cases qui vont bien, mais il suffit d'une fois, d'un petit coup de barre et on laisse passer la toolbar fatale.

      Mais pourquoi se prendre la tête alors qu'un petit soft peut faire le travail pour vous ?

      Télécharge : http://unchecky.com/files/upload/unchecky_setup.exe un service qui tourne en tâche de fond sous Windows, qui détectera automatiquement les logiciels additionnels dans les programmes d'installation et qui décochera les cases qu'il faut pour éviter de se faire polluer.

      image 1) ici => https://korben.info/app/uploads/2013/12/2013-12-03-11_36_46-Unchecky.png/img
      image 2) ici => https://korben.info/app/uploads/2013/12/introdution-unchecks-preview.png/img

      inscrive toi sur le forum pour mettre le sujet en résolu si tu ne l'a pas déjà fait !
      N'oubliez pas de mettre votre sujet en résolu merci.=>

      https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/

      Sois prudent et bon surf!

      1. je pense que tout est OK.

        si je peux abuser j'aurais la même chose à faire sur le Portable de ma femme qu'elle utilise pour jouer.
        Elle venait sur le mien car le sien est devenu très lent.

        Puis-je faire un ZHPdiag sur ce sujet ou dois-je en ouvrir un autre

        merci encore pour ta patience et pour ton aide
        1. ==> As tu encore des soucis? - sinon on passe phase finale "Désinstallation des outils de désinfection" !

          En informatique, le bug se situe toujours entre la chaise et le clavier
          1. pour zhpdiag j'ai un problème il me bloque tout avec comme erreur
            violation d'accès à l'adresse 00A05B60 dans le module ZHPDIAG;EXE
            lecture de l'adresse FFFFFFFE
            1. => désinstaller ESET Online Scanner v3

              Pour contrôle refais un nouveau scan ZHPDiag

              Refais un scan avec ZHPDiag poste ensuite son rapport en lien.
              1. tu ma poste 2 fois le rapport de recherche !

                me manque le rapport de Supression regarde sue le bureau

                sinon Lance RogueKiller, et clic sur suppression !

                => désinstaller ESET Online Scanner v3

                Pour contrôle refais un nouveau scan ZHPDiag

                Refais un scan avec ZHPDiag poste ensuite son rapport en lien.

                En informatique, le bug se situe toujours entre la chaise et le clavier
                1. Lance RogueKiller, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

                  Clic sur Scan.
                  Clic sur Supression
                  Clique pour finir sur DNS RAZ.
                  Une fois le scan terminé rends toi sur le bureau, les rapport RKreport[X]¤D¤.txt à été créé.
                  Pour poster le rapport en lien dans ta réponse utilise cet hébergeur de fichiers : https://www.cjoint.com/

                  Note : Tu as 2 rapports à poster.

                  => désinstaller ESET Online Scanner v3

                  Pour contrôle refais un nouveau scan ZHPDiag
                  </pre> Refais un scan avec ZHPDiag poste ensuite son rapport en lien.

                  En informatique, le bug se situe toujours entre la chaise et le clavier
                  1. 1) => Télécharge sur le bureau =>RogueKiller

                    => Quitte tous tes programmes en cours.

                    => Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

                    => Sinon lance simplement RogueKiller.exe

                    NOTE: Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe

                    => Patiente pendant le pre-scan, puis clique sur le bouton Scan

                    Ne supprime rien sans mon accord

                    => Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

                    => Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois

                    ==============================================

                    puis refais un fix =>

                    2 ) Utilisation de l'outil ZHPFix :

                    /!\Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

                    /!\Avertissement : Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager
                    Le temps de téléchargement du script a été volontairement limité à 4 jours passé ce délai il ne sera plus disponible/!\

                    NOTE: faut tout sélectionner dans le script cjoint
                    Tu commences bien à partir de Script ZHPFix jusqu'à EmptyTemp

                    Clique sur ce lien ==> http://cjoint.com/data3/3Eevv27sbvt.htm
                    Sur la page qui s'ouvre clic droit et Tout sélectionner
                    Refais un clic droit et Copier

                    Lance zhpfix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

                    1- Clique sur Importer
                    2- Puis Clic sur "GO"

                    Confirmes les nettoyages des données en cliquant sur "Oui"
                    Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
                    Héberge le rapport ZHPFixReport sur https://www.cjoint.com/ puis copie/colle le lien

                    Redémarre le PC et poste le rapport stp.

                    tuto ici ==> ZHPFi

                    ici tu a un tutorial en vidéo => https://www.youtube.com/watch?v=PgsbvafSLuI ou ici => Pour t'aider

                    1. ok ce bon pour le rapport ;)

                      puis fais ceci =>

                      Utilisation de l'outil ZHPFix :

                      /!\Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

                      /!\Avertissement : Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager
                      Le temps de téléchargement du script a été volontairement limité à 4 jours passé ce délai il ne sera plus disponible/!\

                      NOTE: faut tout sélectionner dans le script cjoint
                      Tu commences bien à partir de Script ZHPFix jusqu'à EmptyTemp

                      Clique sur ce lien ==> http://cjoint.com/data3/3EetJgPMvsn.htm
                      Sur la page qui s'ouvre clic droit et Tout sélectionner
                      Refais un clic droit et Copier

                      Lance zhpfix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

                      1- Clique sur Importer
                      2- Puis Clic sur "GO"

                      Confirmes les nettoyages des données en cliquant sur "Oui"
                      Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
                      Héberge le rapport ZHPFixReport sur https://www.cjoint.com/ puis copie/colle le lien

                      Redémarre le PC et poste le rapport stp.

                      tuto ici ==> ZHPFi

                      ici tu a un tutorial en vidéo => https://www.youtube.com/watch?v=PgsbvafSLuI ou ici => Pour t'aider

                      puis:

                      Pour contrôle refais un nouveau scan ZHPDiag
                      </pre> Refais un scan avec ZHPDiag poste ensuite son rapport en lien
                      1. J'ai retrouvé ceci :

                        Malwarebytes Anti-Malware
                        www.malwarebytes.org

                        Date de l'examen: 04/05/2014
                        Heure de l'examen: 13:22:34
                        Fichier journal:
                        Administrateur: Oui

                        Version: 2.00.1.1004
                        Base de données Malveillants: v2014.05.04.03
                        Base de données Rootkits: v2014.03.27.01
                        Licence: Essai
                        Protection contre les malveillants: Activé(e)
                        Protection contre les sites Web malveillants: Activé(e)
                        Chameleon: Désactivé(e)

                        Système d'exploitation: Windows 8.1
                        Processeur: x64
                        Système de fichiers: NTFS
                        Utilisateur: jcld1950

                        Type d'examen: Examen "Menaces"
                        Résultat: Terminé
                        Objets analysés: 271152
                        Temps écoulé: 11 min, 51 sec

                        Mémoire: Activé(e)
                        Démarrage: Activé(e)
                        Système de fichiers: Activé(e)
                        Archives: Activé(e)
                        Rootkits: Désactivé(e)
                        Shuriken: Activé(e)
                        PUP: Activé(e)
                        PUM: Activé(e)

                        Processus: 0
                        (No malicious items detected)

                        Modules: 0
                        (No malicious items detected)

                        Clés du Registre: 0
                        (No malicious items detected)

                        Valeurs du Registre: 0
                        (No malicious items detected)

                        Données du Registre: 0
                        (No malicious items detected)

                        Dossiers: 3
                        Rogue.Multiple, C:\ProgramData\374311380, Mis en quarantaine, [91d2aaa3116a7db9ed31aeaa1de505fb],
                        PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\UI\bin, Mis en quarantaine, [3c27c489522962d46ffcc6a3cf3333cd],
                        PUP.Optional.SearchProtect.A, C:\Program Files (x86)\SearchProtect\SearchProtect\bin, Mis en quarantaine, [c49f6ae3314a0e288ede3e2bc43e6c94],

                        Fichiers: 0
                        (No malicious items detected)

                        Secteurs physiques: 0
                        (No malicious items detected)

                        (end)
                        1. j'ai supprimé tous les éléments mis en quarantaine.
                          j'ai effacé trop tôt et je n'ai plus rien dans journaux de l'application
                          Désolé mais connaissance sont limitées et je rame quelques fois bien que les explications soient claires
                          1. Si l'outil n'est pas en français clique en haut sur Settings puis sur Général settings et chosis à la ligne Language Français comme langue par défaut.

                            Cliquez sur un objet dans la liste, puis cliquez sur le bouton "Supprimer" . Vous pouvez également maintenir la touche " Shift" pour sélectionner plusieurs éléments , ou vous pouvez cliquer sur " Delete All " pour effacer tous les éléments mis en quarantaine .

                            Poste le contenu de ce rapport en utilisant cet hébergeur de fichiers : https://www.cjoint.com/

                            En informatique, le bug se situe toujours entre la chaise et le clavier
                            • 1
                            • 2