Programmes qui ne répondent pas

Résolu/Fermé
C-00 Messages postés 9 Date d'inscription dimanche 23 février 2014 Statut Membre Dernière intervention 23 février 2014 - 23 févr. 2014 à 09:36
C-00 Messages postés 9 Date d'inscription dimanche 23 février 2014 Statut Membre Dernière intervention 23 février 2014 - 23 févr. 2014 à 19:39
Bonjour,

Je préfère vous prévenir, je suis assez novice.
J'ai mon PC portable depuis un peu plus de deux ans et demi (HP Pavilion dv6) et c'est la première fois que j'ai un problème avec.
En gros, depuis une semaine : mon PC portable est un peu lent à démarrer, quelque fois lorsque je le sors du mode veille l'écran reste noir (moins fréquent depuis 2-3 jours) et surtout dernièrement, tous les programmes "ne répondent pas" au bout de plusieurs minutes d'utilisation. Cela commence par Firefox puis la barre des tâches, donc je suis obligé d'éteindre mon ordinateur de manière pas très académique.
J'ai effectué un scan complet avec Antivir, malheureusement par deux fois, il bloque aux environs de 40% et ne détecte rien.
J'ai donc lancé quelques recherches Google et je suis tombé sur ce tutoriel : https://www.commentcamarche.net/informatique/windows/209-gerer-l-affichage-de-la-barre-des-taches-de-windows-10/
J'en suis à l'étape "Analyse avec un Anti-Malware" et je vous poste donc mon rapport dans le but d'obtenir un peu d'aide et de pouvoir continuer les étapes.

Merci d'avance.

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.02.23.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16518
Cédric :: CÉDRIC-HP [administrateur]

Protection: Activé

23/02/2014 08:46:25
mbam-log-2014-02-23 (08-46-25).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 221833
Temps écoulé: 14 minute(s), 45 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 18
HKCR\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.Optional.VShareRedir) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3} (PUP.Optional.VShareRedir) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000} (PUP.Optional.VShareRedir) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyNewsBarLauncher.IE5BarLauncherBHO.1 (PUP.Optional.VShareRedir) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyNewsBarLauncher.IE5BarLauncherBHO (PUP.Optional.VShareRedir) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.Optional.VShareRedir) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.Optional.VShareRedir) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.Optional.VShareRedir) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.Optional.VShareRedir) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.Optional.VShareRedir) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyNewsBarLauncher.IE5BarLauncher.1 (PUP.Optional.VShareRedir) -> Mis en quarantaine et supprimé avec succès.
HKCR\MyNewsBarLauncher.IE5BarLauncher (PUP.Optional.VShareRedir) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.Optional.VShareRedir) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.Optional.VShareRedir) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.Optional.VShareRedir) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings (PUP.Optional.BProtector.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.Optional.VShareRedir) -> Données: VShareTB -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.Optional.VShareRedir) -> Données: -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 3
C:\Users\Cédric\AppData\Local\Temp\mt_ffx\BabylonToolbar (PUP.Optional.BabylonToolbar.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Cédric\AppData\Local\Temp\mt_ffx\BabylonToolbar\BabylonToolbar (PUP.Optional.BabylonToolbar.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Cédric\AppData\Local\Temp\mt_ffx\BabylonToolbar\BabylonToolbar\1.8.7.2 (PUP.Optional.BabylonToolbar.A) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 23
C:\Program Files (x86)\vShare.tv plugin\BarLcher.dll (PUP.Optional.VShareRedir) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Cédric\AppData\Local\Temp\7veWXykQ.exe.part (PUP.Optional.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Cédric\AppData\Local\Temp\7YJQfC95.exe.part (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Cédric\AppData\Local\Temp\aI3Kf4ed.exe.part (PUP.Optional.InstallMonetizer) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Cédric\AppData\Local\Temp\HnRjHh_z.exe.part (PUP.Optional.Installex) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Cédric\AppData\Local\Temp\JlLgQj8O.exe.part (PUP.BundleInstaller.DW) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Cédric\AppData\Local\Temp\J_vZz+fh.exe.part (PUP.Adware.MediaGet) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Cédric\AppData\Local\Temp\MyBabylonTB_google_20120807.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Cédric\AppData\Local\Temp\nsw4487.tmp (PUP.Optional.Somoto.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Cédric\AppData\Local\Temp\PisF4d3Z.exe.part (PUP.BundleInstaller.DW) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Cédric\AppData\Local\Temp\QzNRr3qG.exe.part (PUP.BundleInstaller.DW) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Cédric\AppData\Local\Temp\RW8ujjha.exe.part (PUP.BundleInstaller.DW) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Cédric\AppData\Local\Temp\uttCBA9.tmp (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Cédric\AppData\Local\Temp\uz+5yghI.exe.part (PUP.Optional.GoForFiles.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Cédric\AppData\Local\Temp\z1YYJaxJ.exe.part (PUP.Optional.Installex) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Cédric\Downloads\DTLite4451-0236.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Cédric\Downloads\DTLite4454-0315.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Cédric\Downloads\DTLite4461-0328.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Cédric\Downloads\SoftonicDownloader_pour_free-mp3-wma-converter.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Cédric\Downloads\SoftonicDownloader_pour_hamster-free-video-converter.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Cédric\Downloads\veetle-0.9.18.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Cédric\Downloads\veetle-0.9.19.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Cédric\Local Settings\Temporary Internet Files\Content.IE5\DMCKK5WR\SoftonicDownloader_pour_adblock-ie.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.

(fin)



15 réponses

cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
23 févr. 2014 à 09:39
C-00

Bonjour,

Effectivement bien infecté ton ordinateur !


Utilise AdwCleaner (développé par Xplode) qui est un outil de désinfection spécifique aux logiciels publicitaires :

*Sur ce tutoriel https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= tu trouveras le lien pour le télécharger et comment l'utiliser.

* Une fois téléchargé et lancé (clic droit : "Exécuter en tant qu'administrateur"à) clique sur [Scanner], laisse l'outil travailler.

* Lorsque le scan est terminé, dans les différents onglets apparaissent les infections trouvées.

* Clique sur l'onglet [Nettoyer], tous les éléments infectieux trouvés vont être supprimés.

* Clique sur [Rapport], le rapport apparait, tu peux le copier/coller dans ta prochaine réponse.
Sinon héberge le sur :
cijoint ou pjoint ou Up2Share et transmet moi le lien obtenu.


-----------------------------------------

* Une fois AdwCleaner utilisé et posté son rapport :
Utilise cet autre outil pour vérification :

Junkware Removal Tool et poste le rapport : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html



A+
0
C-00 Messages postés 9 Date d'inscription dimanche 23 février 2014 Statut Membre Dernière intervention 23 février 2014
23 févr. 2014 à 10:12
Haha, je me doutais qu'on me ferait une remarque sur le fait qu'il est bien infecté. En tout merci de la réponse rapide.

Voici le rapport AdwCleaner, hébergé sur cijoint, je suppose que vous préférez pour une meilleure lisibilité : https://www.cjoint.com/?DBxkhdKqchY

J'ai DL Junkware Removal Tool, je vous poste le rapport dès que j'ai effectué la manip.
0
C-00 Messages postés 9 Date d'inscription dimanche 23 février 2014 Statut Membre Dernière intervention 23 février 2014
23 févr. 2014 à 10:38
Voici le rapport Junkware Removal Tool : https://www.cjoint.com/?DBxkJ5YcK5Q
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
23 févr. 2014 à 10:44
C-00,

Haha, je me doutais qu'on me ferait une remarque sur le fait qu'il est bien infecté.

Pourquoi tu le faisais exprès ?


Télécharge sur le bureau Roguekiller (by tigzy)
Choisis la version correspondant à ta machine (x64 si 64 bits)
* Quitte tous les programmes en cours
* Lance RogueKiller.exe.
* Attends que le Prescan ait fini ...
Une fenêtre apparait sur l'accord de licence "Accepte"
* Clique sur Scan.

Clique sur Rapport et copie/colle le contenu du notepad

(le rapport est également sur le bureau)

* Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois, ou renomme le en winlogon.exe

Et si ça ne marche toujours pas , lance le en mode sans échec avec prise en charge du réseau.
====================
Aide ici : https://www.malekal.com/demarrer-windows-mode-sans-echec/

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
C-00 Messages postés 9 Date d'inscription dimanche 23 février 2014 Statut Membre Dernière intervention 23 février 2014
23 févr. 2014 à 11:00
Pourquoi tu le faisais exprès ?

Nope! Je dis ça car j'ai été étonné quand j'ai vu que j'avais autant d'éléments infectés. Je ne m'attendais pas à un tel résultat.

Rapport Roguekiller : https://www.cjoint.com/?DBxk56uDBUy

En revanche j'ai laissé Roguekiller ouvert suite au scan, dois-je effectuer la tâche "Suppression"? Comme vous ne l'avez pas indiqué dans votre poste précédent, je n'ai rien osé faire de plus.
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
23 févr. 2014 à 11:13
C-00

Oui tu peux relancer Roguekiller en Suppression mais tu cliqueras aussi sur

[Proxy RAZ] et [Dns RAZ]


Ensuite on fait un scan complet :


* Télécharge >ZHPDiag< (de Nicolas Coolman) sur ton bureau,
/!\Il est très important de l'enregistrer sur le bureau / !\
* Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
/!\L'outil a créé 2 icônes ZHPDiag , ZHPFix /!\
/!\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
* A l'ouverture le programme te proposes "Rechercher" et "Configurer"

- Clique sur "Configurer"
* Des icônes apparaissent en bas de la fenêtre. Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"

- Clique sur "Rechercher".
* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
* Laisse l'outil travailler, il peut être assez long.
* Le rapport s'ouvre dans le bloc note, ferme le car il est aussi enregistré sur ton bureau sous le nom ZHPDiag.txt et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
* Transmets moi le lien du fichier par l'intermédiaire d'un dépôt de fichiers.
* Rappel des dépôts : cijoint ou pjoint

PS Voici un tuto pour t'aider si besoin !
http://nicolascoolman.webs.com/tutorials.htm




A+
0
C-00 Messages postés 9 Date d'inscription dimanche 23 février 2014 Statut Membre Dernière intervention 23 février 2014
23 févr. 2014 à 11:36
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
23 févr. 2014 à 11:52
C-00


Les Cr... et K.... j'aime pas !

Ou tu nettoie ou on arrête là !

A+
0
C-00 Messages postés 9 Date d'inscription dimanche 23 février 2014 Statut Membre Dernière intervention 23 février 2014
23 févr. 2014 à 12:02
J'ai mis un peu de temps à comprendre. On arrête là, si je veux tout de même nettoyer, je procède comment?
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
23 févr. 2014 à 13:01
C-00,

Commence par mettre à jour Adobe Reader :
https://get2.adobe.com/fr/reader/otherversions/
mais attention - décoche Mc Afee !

je vais te proposer un script qui ne touchera pas à ce que je t'ai dit mais les conserver c'est à tes risques et périls ok ?


* Ferme toutes tes applications en cours
* Sélectionne et copie toutes les lignes en gras et italique suivantes :


Script ZHPFix
O42 - Logiciel: vShare.tv plugin 1.3 - (.vShare.tv, Inc..) [HKLM][64Bits] -- vShare.tv plugin
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\vShare.tv plugin]
C:\Users\Cédric\AppData\Local\Temp\uninst1.exe
C:\Users\Cédric\AppData\Local\Temp\ToolbarInstaller.exe
McAfee Security Scan Plus v3.8.141.11
O4 - GS\QuickLaunch [Cédric]: Plogue chipsounds.lnk . (...) -- C:\Program Files\Plogue\chipsounds\chipsounds.exe (.not file.)
O4 - GS\Startup [Public]: McAfee Security Scan Plus.lnk . (.McAfee, Inc. - McAfee Security Scanner Scheduler.) -- C:\Program Files\McAfee Security Scan\3.8.141\SSScheduler.exe
O87 - FAEL: "TCP Query User{AE6E0C1C-68FF-4367-8C70-E70C9F81BEA3}C:\users\cédric\desktop\worms.4.mayhem.multi\worms 4 mayhem.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\cédric\desktop\worms.4.mayhem.multi\worms 4 mayhem.exe (.not file.)
O87 - FAEL: "UDP Query User{06CDF84D-9EFD-48E3-93BE-B5CF8A7957C9}C:\users\cédric\desktop\worms.4.mayhem.multi\worms 4 mayhem.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\cédric\desktop\worms.4.mayhem.multi\worms 4 mayhem.exe (.not file.)
SS - | Demand 16/01/2014 289256 | (McComponentHostService) . (.McAfee, Inc..) - C:\Program Files\McAfee Security Scan\3.8.141\McCHSvc.exe
O3 - Toolbar: Astroburn Toolbar - [HKLM]{EFEED92A-A33D-4873-BA8F-32BAA631E54D} . (...) -- C:\Program Files (x86)\Astroburn Toolbar\ABToolbar64.dll
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
O4 - HKLM\..\Wow6432Node\Run: [HF_G_Jul] C:\Program Files (x86)\AVG Secure Search\HF_G_Jul.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [ROC_ROC_JULY_P1] C:\Program Files (x86)\AVG Secure Search\ROC_ROC_JULY_P1.exe (.not file.)
O69 - SBI: SearchScopes [HKCU] {D944BB61-2E34-4DBF-A683-47E505C587DC} - (eBay) - http://rover.ebay.com
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:HF_G_Jul
C:\Users\Cédric\AppData\Local\Temp\avg@toolbar
OPT:O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe
OPT:SR - | Auto 30/08/2011 462184 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
EmptyPrefetch
EmptyTemp
EmptyCLSID



* Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
* Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds "Oui"
* Clique sur le bouton "IMPORTER"
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes

* Clique sur le bouton «GO» pour le lancer le nettoyage
* A la demande, confirme le nettoyage des données en cliquant sur [OK]
* Patiente le temps du traitement.
* ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
* Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
* Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
* Copie/colle la totalité du rapport dans ta prochaine réponse

A+
0
C-00 Messages postés 9 Date d'inscription dimanche 23 février 2014 Statut Membre Dernière intervention 23 février 2014
23 févr. 2014 à 13:18
Rapport ZHPFix : https://www.cjoint.com/?DBxnsqIgd5y

On arrive au bout?
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
23 févr. 2014 à 15:32
C-00

On arrive au bout?

Pour moi oui !


Les programmes que nous avons utilisés ne doivent pas être conservés.
Beaucoup d'entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau.

1. Désinstallation des outils et purge de la Restauration système

- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Sélectionne "Réactiver l'UAC"
- Sélectionne "Supprimer les outils de désinfection"
- Sélectionne également "Purger la restauration système"
- Clique sur "Exécuter"
- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Attention : Chaque fois que tu relances Delfix le rapport précédent est supprimé, alors ne l'exécute qu'une fois avec les options cochées.

A+
0
C-00 Messages postés 9 Date d'inscription dimanche 23 février 2014 Statut Membre Dernière intervention 23 février 2014
23 févr. 2014 à 15:49
Rapport DelFix : http://cjoint.com/14fe/DBxpVua2IZ1.htm

Et qu'est-ce que je fais de DelFix?

Je tiens à préciser que depuis, je me suis permis de naviguer sur Firefox et que ça a l'air de très bien fonctionner.
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
23 févr. 2014 à 19:04
C-00

Tu peux le supprimer !

de la lecture :

Prévention :


-- Pourquoi et comment je me fais infecter ? (par Malekal_morte)

https://forum.malekal.com/viewtopic.php?t=3259&start=
https://www.malekal.com/virus-securite/
https://forum.malekal.com/viewtopic.php?t=6173&start=
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf
https://stopransomware.fr/
https://www.ssi.gouv.fr/


-- il faut absolument faire attention lors de l'installation de logiciels. Ne télécharger les programme qu'à partir de sources sures, autant que possible sur le site de l'éditeur et SURTOUT lire et comprendre ce que vous proposent les différentes fenêtres qui vont s'ouvrit (Attention aux cases qu'il faut cocher ou décocher !!!)


-- Pour vérifier que tes programmes sont à jour :


* Télécharge Update Checker : http://www.filehippo.com/updatechecker/FHSetup.exe
* Lance-le (Sous Vista/7, fais un clic droit et choisis "Exécuter en tant qu'administrateur")
* Installe-le (le logiciel est parfois en anglais)(décoche « run at startup » lors de l'installation)
* Le logiciel vérifie tes programmes et t'annonce s'il y a des mises à jour
* Si c'est le cas, télécharge les mises à jour
* n'hésite pas à utiliser ce programme régulièrement


-- Pour naviguer sur Internet de façon plus sécurisée:

* Privilégie Firefox : https://www.mozilla.org/fr/firefox/
* Installe l'extension AdBlockPlus qui permet de bloquer les pubs : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
* Installe l'extension WOT qui t'avertit des sites potentiellement dangereux :

https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/?src=search
* Tu peux enfin installer l'extension NoScript qui permet de réduire les risques liés à ta navigation, par contre c'est une extension pas toujours simple à configurer, à toi de voir :https://addons.mozilla.org/fr/firefox/addon/noscript/?src=search

Aide : http://www.libellules.ch/noscript.php


-- Les pratiques à éviter

https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=



-- Pense à marquer le fil comme résolu !
resolu

-- Sois plus vigilant(e) sur Internet à l'avenir !

Voilà pour moi c'est terminé.

Si tu as des questions n'hésite pas.

Bonne journée
0
C-00 Messages postés 9 Date d'inscription dimanche 23 février 2014 Statut Membre Dernière intervention 23 février 2014
23 févr. 2014 à 19:39
Encore merci pour la rapidité et surtout l'efficacité.
0