Nouveau défi pour Fish 66 ou autres!

Fermé
Dzo2 Messages postés 17 Date d'inscription dimanche 25 septembre 2011 Statut Membre Dernière intervention 27 septembre 2011 - 25 sept. 2011 à 12:46
 Dzo2 - 1 oct. 2011 à 12:05
Bonjour à tous,
suite à la brillante solution apportée par Fish 66 concernant mon eee-pc (voir ici pour les curieux: https://forums.commentcamarche.net/forum/affich-22874023-personal-shield-pro-et-roguekiller ), je reviens pour tenter la désinfection de mon autre portable. Celui-ci demandera ENCORE PLUS de travail je pense car il est tout particulièrement lent !!! Je pense qu'il doit battre des records et qu'il faudrait peut-être tout simplement le jeter! Mais sait-on jamais!!!

Voici ma config: Windows Vista / Firefox 6.0.2

Après 4 mois sans mise à jour (il avait déjà le même problème avant cette interruption), j'ai fait la MAJ windows, adobe, firefox, avast.

Voici le deuxième rapport de Malwarebytes généré hier soir (le premier a généré 45 détections que j'ai placé en quarantaine)


Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 7792

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

25/09/2011 02:32:26
mbam-log-2011-09-25 (02-32-26).txt

Type d'examen: Examen complet (C:\|E:\|F:\|)
Elément(s) analysé(s): 314200
Temps écoulé: 1 heure(s), 46 minute(s), 46 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Après redémarrage ce matin, j'ai effectué aussi un scan par Roguekiller et voici le rapport:

RogueKiller V5.3.4 [30/08/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Gwenaelle [Droits d'admin]
Mode: Recherche -- Date : 25/09/2011 12:33:54

Processus malicieux: 0

Entrees de registre: 2
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

Fichiers / Dossiers particuliers:

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 www.100888290cs.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
127.0.0.1 www.10sek.com
127.0.0.1 10sek.com
[...]


Termine : << RKreport[1].txt >>
RKreport[1].txt


Un de nos spécialistes pourrait-il jeter un petit coup d'oeil sur ces rapports?
Merci d'avance pour votre aide car là, l'ordinateur pourrait battre un compétiteur international de rame...
A bientôt.
A voir également:

29 réponses

2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
25 sept. 2011 à 14:13
Ok :)

On va faire un diagnostic de ton PC pour plus de renseignements ==>

=> Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou :

http://www.premiumorange.com/zeb-help-process/zhpdiag.html

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


=> Laisse toi guider lors de l'installation, coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag".

/!\Utilisateur de Vista et Seven/!\ : Clic droit sur le logo de ZHPdiag (parchemin) puis « Exécuter en tant qu'Administrateur »

=> Clique sur l'icône, en haut à gauche, représentant une loupe : « Lancer le diagnostic ».
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.
=> Héberge le rapport ZHPDiag.txt sur un des sites ci-dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

https://www.cjoint.com/

ou


http://www.cijoint.fr/

ou :

http://ww38.toofiles.com/fr/documents-upload.html

ou :


http://pjjoint.malekal.com/

ou :

https://www.casimages.com/



Si tu as besoin d'aide, ou quelque chose n'est pas clair, n'hésite pas à poser la question.

@+

Gabriel.
2
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
25 sept. 2011 à 13:14
Salut,

Commence par faire RogueKiller en mode 2 (suppression) et fournis moi le rapport ;)

Merci ;)

Gabriel.
1
Utilisateur anonyme
25 sept. 2011 à 15:31
bonjour,
à part MBAM, quels autres outils as tu passé sur ce pc ?


1
Utilisateur anonyme
25 sept. 2011 à 15:41
tu as des adwares sur ton pc !

? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner


Lance le,
clique sur rechercher et poste son rapport.

1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
25 sept. 2011 à 16:09
Re,

Elec', tu prends la suite ou je continue ? :)


Télécharge ToolbarShooter (de 2011N2) sur ton bureau (Si il est bloqué, ignore l'alerte et lance le programme).
Double-clique sur l'icône présente sur ton bureau.
Appuye sur 1 (Recherche) puis ==> Entrée.
Patiente lors du scan.
À la fin, un rapport s'ouvre, héberge le ici : https://www.cjoint.com/
Le rapport est également sauvegardé sous C:\

@+

Gabriel.
1
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
25 sept. 2011 à 21:59
Parfais :)

Refais moi un ZHPdiag ;)

Merci,

Gabriel.
1
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
26 sept. 2011 à 06:36
Re,

Spybot sera désinstallé dans le fixe suivant (obsolète) :

>Copie les lignes "helpers" (Avec Ctrl + C) présentes dans le fichier texte : http://dl.dropbox.com/u/32869654/Pour%20Dzo2.txt

>Ouvre ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
>Colle les lignes helpers : Pour ce, clique sur la balise document, à droite de l'appareil photo. Ou alors sur le H.
>Faire Ok.
>Clique sur "Tous".
>Clique sur "Nettoyer".
>Copie le rapport, et coller-le dans la prochaine réponse sur le forum.

P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clic sur Nouvelle Tache puis tape explorer.exe. Le bureau devrait normalent réapparaître.


Si tu as des questions, n'hésite pas à me les poser !

@+

Gabriel.
1
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
26 sept. 2011 à 17:22
Ok.

Plus de soucis ?

Comment va le PC ?

@+

Gabriel.
1
Dzo2 Messages postés 17 Date d'inscription dimanche 25 septembre 2011 Statut Membre Dernière intervention 27 septembre 2011
25 sept. 2011 à 13:59
Bonjour,
merci d'avance pour ton aide.
Je te poste le rapport réalisé à l'instant en mode 2 (suppression):

RogueKiller V5.3.4 [30/08/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Gwenaelle [Droits d'admin]
Mode: Suppression -- Date : 25/09/2011 13:52:11

Processus malicieux: 0

Entrees de registre: 2
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

Fichiers / Dossiers particuliers:

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 www.100888290cs.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
127.0.0.1 www.10sek.com
127.0.0.1 10sek.com
[...]


Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt


Merci de ton aide!!
0
Dzo2 Messages postés 17 Date d'inscription dimanche 25 septembre 2011 Statut Membre Dernière intervention 27 septembre 2011
25 sept. 2011 à 14:33
Merci Gabriel pour ton aide.

Voici le diag de ZHP.

Il ne pèse que 124 ko mais je l'ai hébergé comme tu l'avais demandé:
http://www.cijoint.fr/cjlink.php?file=cj201109/cijNprScki.txt

Bonne analyse.
Je précise qu'il est surtout très lent lors du démarrage.
Bon courage!
0
Dzo2 Messages postés 17 Date d'inscription dimanche 25 septembre 2011 Statut Membre Dernière intervention 27 septembre 2011
25 sept. 2011 à 15:30
Quelqu'un aurait un peu de temps à me consacrer cet après-midi SVP?
Merci d'avance!
0
Dzo2 Messages postés 17 Date d'inscription dimanche 25 septembre 2011 Statut Membre Dernière intervention 27 septembre 2011
25 sept. 2011 à 15:36
Bonjour,
je n'ai rien lancé en dehors de MBAM, ZHP et Rogue.
Merci pour ton aide
0
Dzo2 Messages postés 17 Date d'inscription dimanche 25 septembre 2011 Statut Membre Dernière intervention 27 septembre 2011
25 sept. 2011 à 15:47
Et voila le rapport demandé:

# AdwCleaner v1.307 - Rapport créé le 25/09/2011 à 15:44:34
# Mis à jour le 19/09/11 à 09h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Gwenaelle - PC-DE-GWENAELLE (Administrateur)
# Exécuté depuis : C:\Users\Gwenaelle\Desktop\adwcleaner0.exe
# Option [Recherche]


***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v6.0.2 (fr)

Profil : kiglnw1f.default
Fichier : C:\Users\Gwenaelle\AppData\Roaming\Mozilla\Firefox\Profiles\kiglnw1f.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [845 octets] - [25/09/2011 15:44:34]

########## EOF - C:\AdwCleaner[R1].txt - [972 octets] ##########

Merci de ton aide.
0
Dzo2 Messages postés 17 Date d'inscription dimanche 25 septembre 2011 Statut Membre Dernière intervention 27 septembre 2011
25 sept. 2011 à 16:17
Merci pour cette nouvelle réponse.
Voici le rapport en provenance de Toolbarshooter

http://cjoint.com/11sp/AIzqrvg4M5O.htm

Merci
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
25 sept. 2011 à 16:48
Ok.

Retélécharge a ce lien ToolbarShooter (supprime l'autre version) : http://dl.dropbox.com/u/32869654/ToolbarShooter.exe


Double-clique sur l'icône Toolbar Shooter présente sur ton bureau.
Appuye sur 2 (Suppression) puis ==> Entrée.
Patiente lors du scan.
À la fin du nettoyage, il est demandé de redémarrer l'ordinateur, tape 1 pour redémarrer l'ordinateur.
Une fois l'ordinateur redémarré, le rapport de ToolbarShooter est sauvegardé à la racine du disque <gras<C:\</gras> sous le nom de ToolbarShooter_supp, héberge le ici : https://www.cjoint.com/

@+

Gabriel.
0
Utilisateur anonyme
25 sept. 2011 à 16:59
z'avais même pô vu ton poste :D

bonne suite padawan :D
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
25 sept. 2011 à 17:01
Mdrrrr, pas de soucis Elec' ;)

Bonne journée,

Gabriel.
0
Dzo2 Messages postés 17 Date d'inscription dimanche 25 septembre 2011 Statut Membre Dernière intervention 27 septembre 2011
25 sept. 2011 à 20:50
Voici le nouveau rapport après suppression:
http://cjoint.com/11sp/AIzuWJlcYMs.htm

Merci d'avance.
Pour info, l'ordi rame encore au démarrage (mais moins) et firefox met plus d'une minute à se lancer...
0
Dzo2 Messages postés 17 Date d'inscription dimanche 25 septembre 2011 Statut Membre Dernière intervention 27 septembre 2011
25 sept. 2011 à 22:35
Et voila le nouveau rapport!!!!
http://cjoint.com/11sp/AIzwJmMGRpj.htm

fini pour moi pour ce soir: A demain j'espère!!!!
Merci de ton aide!
0
Dzo2 Messages postés 17 Date d'inscription dimanche 25 septembre 2011 Statut Membre Dernière intervention 27 septembre 2011
26 sept. 2011 à 16:50
Bonjour Gabriel,

voici le nouveau rapport demandé:


Rapport de ZHPFix 1.12.3362 par Nicolas Coolman, Update du 23/09/2011
Fichier d'export Registre :
Run by Gwenaelle at 26/09/2011 16:46:25
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Software Key: PandoBar Uninstall

========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\AppDataLow\Software\PandoBar
ABSENT Key: HKCU\Software\AppDataLow\Software\Smart-Shopper
ABSENT Key: HKCU\Software\Videohost
ABSENT Key: HKLM\Software\PandoBar
ABSENT CLSID MPSK: {69f86882-6a82-11df-af65-001e684c6744}
ABSENT CLSID MPSK: {69f8689f-6a82-11df-af65-001e684c6744}
ABSENT CLSID MPSK: {717ff209-6be1-11df-a8e6-001e684c6744}
ABSENT CLSID MPSK: {f2470615-68f0-11df-a73b-001e684c6744}
ABSENT CLSID MPSK: {f247062b-68f0-11df-a73b-00a0c6000000}
ABSENT SearchScopes :{2ec61f9f-edd6-4035-b020-2aaf8b3d60e4}
ABSENT Key: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119ef862c6b3a0d853419b87eb3e2f6c78640a
ABSENT Key: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7ee743314c844c7f445b8b1d7617612df1fdd50f
ABSENT Key: HKLM\Software\Classes\imside1egate.application.1
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0bc6e3fa-78ef-4886-842c-5a1258c4455a}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0bc6e3fa-78ef-4886-842c-5a1258c4455a}
ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{87A0B80B-5BA7-4CB0-9553-105D68777D60}
ABSENT Key: HKLM\Software\Classes\Interface\{B2B92BC9-E149-4EE8-A93E-0B8CFB329808}
ABSENT Key: HKLM\Software\Classes\CLSID\{e03bafdc-eb9d-4c35-a7a2-ab6c62ff0a68}
ABSENT Key: HKLM\Software\Classes\CLSID\{e6375f37-e4d1-4f51-b651-4658c27ac5bf}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\pandobar uninstall
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{06663B51-0D73-4f9f-BCC5-4AA941470AFD}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{06663B51-0D73-4f9f-BCC5-4AA941470AFD}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{06663B56-0D73-4f9f-BCC5-4AA941470AFD}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1c99b848-84cb-4ce4-8cd8-ed5719484d9f}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1c99b848-84cb-4ce4-8cd8-ed5719484d9f}

========== Valeur(s) du Registre ==========
ABSENT {765070E7-9535-4D86-BD7D-441B35CE8925}
ABSENT {B12E20CF-DB07-43C9-A728-3CB11E69B14C}
ABSENT Toolbar: {1c99b848-84cb-4ce4-8cd8-ed5719484d9f}
ABSENT [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{1c99b848-84cb-4ce4-8cd8-ed5719484d9f}

========== Dossier(s) ==========
ABSENT C:\ProgramData\Spybot - Search & Destroy
ABSENT C:\Program Files\Spybot - Search & Destroy
SUPPRIME Temporaires Windows: : 19
SUPPRIME Flash Cookies: 3

========== Fichier(s) ==========
ABSENT File: c:\users\gwenaelle\appdata\roaming\mozilla\firefox\profiles\kiglnw1f.default\searchplugins\kiwee-toolbar.xml
ABSENT File: c:\users\gwenaelle\appdata\local\ksggqym_nav.dat
ABSENT File: c:\users\gwenaelle\appdata\local\ksggqym_navps.dat
ABSENT Folder/File: c:\users\gwenaelle\appdata\locallow\agi
ABSENT Folder/File: c:\users\gwenaelle\appdata\locallow\kiwee toolbar
ABSENT Folder/File: c:\users\gwenaelle\appdata\locallow\pandobar
ABSENT Folder/File: c:\users\gwenaelle\appdata\locallow\smart-shopper
SUPPRIME Temporaires Windows: : 255
SUPPRIME Flash Cookies: 2

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
25 : Clé(s) du Registre
4 : Valeur(s) du Registre
4 : Dossier(s)
9 : Fichier(s)
1 : Logiciel(s)
1 : Restauration Système


Merci de me tenir au courant des prochaines étapes!


End of clean in 00mn 50s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 26/09/2011 06:28:47 [4254]
C:\ZHP\ZHPFix[R2].txt - 26/09/2011 16:46:25 [4007]
0
Dzo2 Messages postés 17 Date d'inscription dimanche 25 septembre 2011 Statut Membre Dernière intervention 27 septembre 2011
26 sept. 2011 à 17:33
En fait j'ai l'impression qu'il est un peu moins lent mais ça n'est toujours pas la panacée, notamment lors du démarrage de windows...
Je ne peux prendre la main que 5 ou 6 minutes après le démarrage...

Merci d'avance
0