Adresse email spammée et bloquée

Fermé
Michele2202 Messages postés 60 Date d'inscription vendredi 28 mars 2014 Statut Membre Dernière intervention 23 janvier 2019 - 28 mars 2014 à 18:04
Michele2202 Messages postés 60 Date d'inscription vendredi 28 mars 2014 Statut Membre Dernière intervention 23 janvier 2019 - 2 avril 2014 à 07:24
Bonjour,

Mon compte email a été bloqué ce matin et le service technique de mon provider me signale qu'il y a un auto-forward qui a été activé vers une adresse email suspecte.
Je suppose donc que mon adresse email a été spamée.

J'ai lu une discussion à ce sujet abordant l'outil ZHPDiag, que j'ai installé et exécuté.
Que puis je faire avec ce rapport que je ne comprends pas (???)
Quelles sont les actions à faire ensuite pour protéger mon PC ?
Voici l'adresse du rapport: https://pjjoint.malekal.com/files.php?id=20140328_m9e5h7i8z6

merci.

17 réponses

Michele2202 Messages postés 60 Date d'inscription vendredi 28 mars 2014 Statut Membre Dernière intervention 23 janvier 2019
29 mars 2014 à 07:49
en attendant d'autres conseils, j'ai déjà exécuter ccleaner et malwarebytes.
D'autres avis ?
En fait, mon adresse email est bloquée si je veux y accéder.
Par contre, je peux encore lui envoyer un email (j'ai testé).
???
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
29 mars 2014 à 08:02
bonjour,
puis-je avoir le rapport de Mbam , Ccleaner ne fait qu'enlever les dossiers temporaire , en aucun cas il te débarrassers des virus !
ton adresse mail est bloquées comment , explique un peux mieux !
tu peux aller sur la page ou tu met tes codes ?
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
29 mars 2014 à 08:03
ton ZHPDiag n'est pas fait du tout !fait comme ça :

ZHPDiag, outil de diagnostique comme son nom l'indique !
il me permettra de voir les potentielles infections de ton PC

ZHPDiag
suis bien les instructions

1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!

>> ZHPDiag (de Nicolas coolman)
Mirroir

Si ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"

a) * Une fois le téléchargement achevé,
b) * double clique (ou clic droit pour seven , vista et 8 <ital>exécuter en tant qu'administrateur<:ital>) sur ZHPDiag2.exe et suis les instructions.
c) *A l'ouverture le programme te proposes "Rechercher" et "Configurer" - Clique sur "Configurer"
* Des icônes apparaissent en bas de la fenêtre.
* Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"
d) * L'outil va créer 2 icônes de racourcis : ZHPDiag >> ZHPFix

2) * Maintenant clique sur "Rechercher".

<ital>* Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!!!!

* Laisse l'outil travailler, il peut être assez long

3) * Le rapport s'affiche sur ton Bureau une fois terminé !

IMPORTANT
les rapports étant trop long, les héberger :
Tu peux fermer ZHPDiag

Rappel des dépôts

1 cjoint >> Explication
2 SoSVirus Upload
3 pjoint
3 up2share
4 FEC
0
Michele2202 Messages postés 60 Date d'inscription vendredi 28 mars 2014 Statut Membre Dernière intervention 23 janvier 2019
29 mars 2014 à 08:59
voici à nouveau le rapportZHP Diag
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140329_s5d7l12f12j12
J'espère qu'il passe cette fois ci.
Par contre pour Mbam, je n'ai plus trace du rapport :-(
Il y avait 11 objects détectés, mais j'ai cru que le rapport serait sauvé automatiquement. A moins qu'il n'ait une autre extension que *.txt ?
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
29 mars 2014 à 09:28
il est passé !
la prochaine fois utilise cjoint plus simple !
ouvre ton Malwarebytes et regarde dans rapport !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Michele2202 Messages postés 60 Date d'inscription vendredi 28 mars 2014 Statut Membre Dernière intervention 23 janvier 2019
Modifié par Michele2202 le 29/03/2014 à 09:32
et je viens d'exécuter Spybot sur le conseil d'un ami qui n'a rien détecté. Normal je suppose après Mbam.
Et je viens de retrouver le rapport mbam:
https://pjjoint.malekal.com/files.php?id=20140329_i9i14i15l14e13
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
29 mars 2014 à 09:28
déconseillé Spybot , complétement OUT !
0
Michele2202 Messages postés 60 Date d'inscription vendredi 28 mars 2014 Statut Membre Dernière intervention 23 janvier 2019
29 mars 2014 à 09:34
je viens de retrouver le rapport mbam : ci-dessus
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
29 mars 2014 à 09:39
pas mal de choses , connais-tu cette adresse : DhcpDomain = blite.be regarde ?

des restes de McAfee pour le supprimer correctement il faut utiliser : MPCR

passes Adwcleaner , JRT et Shortcut_Module s'il te plait :

AdwCleaner
: Logiciel très simple d'utilisation

1 - Téléchargez AdwCleaner et lance son exécution.
>>>ICI<<<
Mirror

2 - L'interface du programme va s'ouvrir.
Cliques sur le bouton Scanner afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:

3 - Fermes le rapport puis cliques sur le bouton Nettoyer
SI
AdwCleaner a trouvé des choses dans les différents onglets
4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.
au redémarrage :
5 - Poste les deux rapports , recherche et suppression

(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

6 - Tu peux fermer AdwCleaner

----------------------------------------------------------------------------

JRT

Téléchargement : JRT
1 - Enregistre-le sur ton bureau.
2 - Fermes toutes les applications en cours.
3 - Fais un clic droit => Exécuter en tant qu'administrateur
4 - Une fois le logiciel ouvert, appuis sur la touche Entrée.
5 - Patientes le temps que l'outil travaille (cela peut être assez long)
6 - le bureau va disparaître quelques instants, c'est tout à fait normal.

À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir
Il va falloir que tu patientes ne touche à rien même si tu as l'impression que cela n'avance pas !

Poste le rapport

ne t'inquiète pas si tu as l'impression qu'il ne "travaille" pas !!
patiente !
-------------------------------------------------------------------------------------------------
Shortcut_Module
Shortcut_Module permet de nettoyer les raccourcis qui peuvent avoir été modifiés par des programmes parasites afin de
forcer l'ouverture d'une page WEB au lancement du navigateur

- Télécharge :
Shortcut_Module de de g3n-h@ckm@n
- Lance Shortcut_Module, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
- Patiente le temps du scan

- Copie et colle le contenu du rapport
0
Michele2202 Messages postés 60 Date d'inscription vendredi 28 mars 2014 Statut Membre Dernière intervention 23 janvier 2019
29 mars 2014 à 10:38
voici déjà les rapports de Adwcleaner
https://www.cjoint.com/?3CDkJLI6Z6W
https://www.cjoint.com/?DCDkLE8L153

Je continue les autres applis.
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
29 mars 2014 à 10:45
^^ ça commence bien super !
0
Michele2202 Messages postés 60 Date d'inscription vendredi 28 mars 2014 Statut Membre Dernière intervention 23 janvier 2019
29 mars 2014 à 12:41
voici le rapport de JRT : https://www.cjoint.com/?DCDmHhsbhld
Par contre ShortCut Module ne m'a pas produit de rapport. Il a fait le scan puis a redémarrer le PC, mais je ne trouve pas de rapport (?).

J'ai pas bien compris ton conseil au sujet de blite.be. ... ???

Quant à ta question au sujet de mon email bloqué : en fait, selon le Belgacom, ma boite a été "spamée" ou "hackée" avec un auto-forward vers une adresse bidon. Du coup, le server a bloqué mon email par sécurité.
Maintenant, le technicien support a supprimé cet auto-forward et a remis un nouveau mot de passe, sans débloquer la boite email. On la laisse "au frigo".

Et maintenant quels outils dois je avoir en permanence actif ?
Ou bien dois je exécuter à la demande ?
merciiiiiiiiiiiiiiiiiiii
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
29 mars 2014 à 14:57
je regarderais bien un nouveau ZHPDiag s'il te plait !
merci
0
Michele2202 Messages postés 60 Date d'inscription vendredi 28 mars 2014 Statut Membre Dernière intervention 23 janvier 2019
29 mars 2014 à 16:21
voilà : https://www.cjoint.com/?3CDqvhU7CTn
Je n'ai pas exécuté ZHPFIX, car j'ignore les options à choisir (?)
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
29 mars 2014 à 16:48
il ne faut pas utiliser ZHPFix ce logiciel est mis d'avance pour "nous" afin de faire des script ou autres ...!
je regarde !
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
29 mars 2014 à 17:04
voilà il va servir maintenant le ZHPFix : (tu me referas un Diag après avoir passé le fix !
merci

ZHPFix

Script
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
/!\ Double  Avertissement /!\
ce script est seulement valable pour ce pc, en cours de nettoyage, à ne pas utiliser sur un autre pc,
risque de plantage !

Ce script va cibler certains éléments à supprimer :

* Copie les lignes suivantes (surligner et copier) :


Script ZHPFix
ShortcutFix
McAfee Security Scan Plus v3.8.141.11 => McAfee, Inc
O2 - BHO: MSS+ Identifier [64Bits] - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} . (.McAfee, Inc. - Quick Browser Identifier for MSS+ Tool.) -- C:\Program Files\McAfee Security Scan\3.8.141\McAfeeMSS_IE.dll => McAfee, Inc
O3 - Toolbar: avast! WebRep - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} . (...) -- (.not file.) => Toolbar.Avast
O4 - GS\Desktop [Public]: McAfee Security Scan Plus.lnk . (.McAfee, Inc. - McAfee.) -- C:\Program Files\McAfee Security Scan\3.8.141\McUICnt.exe => McAfee, Inc
O4 - GS\Program [Public]: Toshiba Places.lnk - Clé orpheline => Orphean Key not necessary
O4 - GS\Accessories [Marie-Sophie]: Run.lnk - Clé orpheline => Orphean Key not necessary
O4 - GS\Startup [Public]: McAfee Security Scan Plus.lnk . (.McAfee, Inc. - McAfee Security Scanner Scheduler.) -- C:\Program Files\McAfee Security Scan\3.8.141\SSScheduler.exe => McAfee, Inc
OPT:O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe (.not file.)
O17 - HKLM\System\CCS\Services\Tcpip\..\{3B6E0A7D-E662-4AC3-BA0A-0E277BC38483}: DhcpDomain = blite.be
O17 - HKLM\System\CS1\Services\Tcpip\..\{3B6E0A7D-E662-4AC3-BA0A-0E277BC38483}: DhcpDomain = blite.be
O17 - HKLM\System\CS2\Services\Tcpip\..\{3B6E0A7D-E662-4AC3-BA0A-0E277BC38483}: DhcpDomain = blite.be
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O34 - HKLM BootExecute: (sdnclean64.exe) - File not found
[MD5.00000000000000000000000000000000] [APT] [Check for updates] (...) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe (.not file.) [0] => Safer Networking Ltd - Spybot S&D
[MD5.00000000000000000000000000000000] [APT] [Refresh immunization] (...) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe (.not file.) [0] => Safer Networking Ltd - Spybot S&D
[MD5.00000000000000000000000000000000] [APT] [Scan the system] (...) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe (.not file.) [0] => Safer Networking Ltd - Spybot S&D
O42 - Logiciel: Adobe Flash Player 11 ActiveX - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- Adobe Flash Player ActiveX => Adobe Systems
O42 - Logiciel: Java 6 Update 20 - (.Sun Microsystems, Inc..) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F83216020FF} => Sun Microsystems Java Update
O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM][64Bits] -- McAfee Security Scan => McAfee, Inc
[HKCU\Software\MCAFEE]
[HKLM\Software\McAfee.com] => ZHPHosts White List
[HKLM\Software\SOFTWARE] => PixArt or IncrediMail
O43 - CFD: 15/03/2014 - 12:49:55 - [0,003] ----D C:\ProgramData\McAfee
O43 - CFD: 15/03/2014 - 12:49:58 - [0,001] ----D C:\ProgramData\McAfee Security Scan => McAfee, Inc
O44 - LFC:[MD5.82446D358A9FB51CB9DA32A5C901D7A0] - 29/03/2014 - 09:10:53 ---A- . (.Safer Networking Limited - Pas de description.) -- C:\Windows\System32\sdnclean64.exe [21040]
O47 - AAKE:Key Export SP - "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe" [Enabled] .(...) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe (.not file.) => Safer Networking Ltd - Spybot S&D
FAEL: "{90C7F037-8437-4DB6-9EBC-F72814F491E9}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Marie-Sophie\AppData\Roaming\2YourFace\Updater.exe (.not file.) =>Adware.2YourFace
O87 - FAEL: "{D201310F-38C0-4536-9BE9-B76380A7BA47}" |In - Private - P17 - TRUE | .(...) -- C:\Users\Marie-Sophie\AppData\Roaming\2YourFace\Updater.exe (.not file.) =>Adware.2YourFace
SS - | Demand 16/01/2014 289256 | (McComponentHostService) . (.McAfee, Inc..) - C:\Program Files\McAfee Security Scan\3.8.141\McCHSvc.exe => McAfee, Inc

ProxyFix
EmptyPrefetch
EmptyFlash
SysRestore
FirewallRAZ
EmptyTemp


* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non )
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.

Tutoriels ZHPDiag & ZHPFix

0
Michele2202 Messages postés 60 Date d'inscription vendredi 28 mars 2014 Statut Membre Dernière intervention 23 janvier 2019
29 mars 2014 à 19:21
merci buckhulk, mais rassure moi : accuna matata dans ce script ?
Je m'y attellerai demain.
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
29 mars 2014 à 19:42
suis bien le script et pas de soucis !

tu peux le faire maintenant c'est très rapide !
0
Michele2202 Messages postés 60 Date d'inscription vendredi 28 mars 2014 Statut Membre Dernière intervention 23 janvier 2019
30 mars 2014 à 09:39
voici les différents rapports

https://www.cjoint.com/?3CEjIYr3qsS
https://www.cjoint.com/?3CEjJLJKcnS
https://www.cjoint.com/?3CEjKnhSKMZ

et mes commentairs pdt l'exécution du script
https://www.cjoint.com/?3CEjLytL8dI

je n'ai plus accès à mes applications MS Office (?) : premier constat.

merci
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
30 mars 2014 à 12:04
Alors pour ZHPDiag c'est normal tu ferme ou tu cliques sur oui

pour java 6 Update 20 c'est normal on est à java 7 Update 51

voici le lien de téléchargement de java :

vérifier sa version et si tu as la bonne c'est bon sinon met la bonne , java va te le demander !

attention ne pas télécharger java sur d'autre site que le site officiel !!


je regarde le diag !
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
30 mars 2014 à 12:26
bon presque plus rien encore un petit script et après tu me dit comment fonctionne ton PC !
essaye de désactiver McAfee sécurité scan qui doit être dans tes extensions , il ne sert à rien !
si ça te va je te donnerais quelques conseils pour naviguer correctement sur internet et maintenir ton ordi à peu près clean !
ZHPFix

Script
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
/!\ Double  Avertissement /!\
ce script est seulement valable pour ce pc, en cours de nettoyage, à ne pas utiliser sur un autre pc,
risque de plantage !

Ce script va cibler certains éléments à supprimer :

* Copie les lignes suivantes (surligner et copier) :


Script ZHPFix
ShortcutFix
McAfee Security Scan Plus v3.8.141.11 => McAfee, Inc
O17 - HKLM\System\CS2\Services\Tcpip\..\{3B6E0A7D-E662-4AC3-BA0A-0E277BC38483}: DhcpDomain = blite.be
[MD5.00000000000000000000000000000000] [APT] [Check for updates] (...) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe (.not file.) [0] => Safer Networking Ltd - Spybot S&D
[MD5.00000000000000000000000000000000] [APT] [Refresh immunization] (...) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe (.not file.) [0] => Safer Networking Ltd - Spybot S&D
[MD5.00000000000000000000000000000000] [APT] [Scan the system] (...) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe (.not file.) [0] => Safer Networking Ltd - Spybot S&D
O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM][64Bits] -- McAfee Security Scan => McAfee, Inc
O44 - LFC:[MD5.82446D358A9FB51CB9DA32A5C901D7A0] - 29/03/2014 - 09:10:53 ---A- . (.Safer Networking Limited - Pas de description.) -- C:\Windows\System32\sdnclean64.exe [21040]
ProxyFix
EmptyPrefetch
EmptyFlash
SysRestore
FirewallRAZ
EmptyTemp


* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non )
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.

Tutoriels ZHPDiag & ZHPFix


0
Michele2202 Messages postés 60 Date d'inscription vendredi 28 mars 2014 Statut Membre Dernière intervention 23 janvier 2019
30 mars 2014 à 18:45
salut,
merci.
voici les deux rapports:
https://www.cjoint.com/?3CEsQ50vJB9
https://www.cjoint.com/?3CEsSISNXkr

Et ... comment retrouver l'accès à mes applis MS Office aussi stp ?

merci
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
30 mars 2014 à 19:24
plus d'infection mais encore beaucoup de programmes qui tourne toujours même quand tu ne t'en sert pas !!

tu as aussi beaucoup de programmes au démarrage , (et qui reste actif tout le temps (evidement))
Télécharge et laisse Ccleaner comme il est paramètré , c'est plus léger mais c'est plus sur !!!
pour les désactiver (les programmes au démarrage) , moi j'utilise ccleaner >> je l'ouvre >> onglet >> outil , puis >>démarrage et je désactive !
je te conseille de désactiver tout les programmes (surtout ceux que tu ne connais pas !) sinon >> recherche google !
sauf l'antivirus !
(sur les 3 ou 4 moteurs de recherche présent !si..!)
(les programmes seront toujours là quand tu en auras besoin mais ne "tourneront" plus continuellement !)
puis à l'onglet recherche , supprimer , puis encore recherche et supprimer !plusieurs fois , jusqu'a ce qu'il n'y ai plus rien
en suite la fin tu fermes et tu redemarre ton ordinateur pour que tes paramètrages soit pris en compte !

Et ... comment retrouver l'accès à mes applis MS Office aussi stp ? 
quelles applis ?
0
Michele2202 Messages postés 60 Date d'inscription vendredi 28 mars 2014 Statut Membre Dernière intervention 23 janvier 2019
30 mars 2014 à 20:20
je vais prendre le temps pour ccleaner, car, en effet, je ne connais pas tous ces programmes.
Si je te comprends bien, je peux désactiver les moteurs de recherche que je n'utilise pas (Google Chrome et I.E.), juste ?
Par contre tous les programmes Toshiba, pas sûre que ce soit une bonne idée, vu que ma machine est une Toshiba ... ???
Quant à la suppression de fichiers en double : comment savoir quel chemin garder et lequel supprimer ? Pour certains fichiers liés à des programmes, c'est délicat.
Un exemple : avbugreport.exe se retrouve en double sous deux folders. Lequel supprimer? Ce n'est qu'un exemple.

Cc l'accès aux applications de MS Office : je ne peux plus accéder à Word, Excel ou Powerpoint.
Voici un fichier https://www.cjoint.com/?3CEuoBNyasV

Est ce que maintenant c'est safe pour moi de retourner sur certains sites où j'utilise ma carte bancaire ?
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
30 mars 2014 à 20:31
il vaut mieux changer tes identifiants mais si le site est https il ne devrait pas y avoir de problème !

laisse tes programmes toshiba si tu veux , mais tous les autre tu peux les désactiver ! tu ne les supprimes pas tu ne fait qu'empêcher qu'il tourne tout le temps et puisse permettre l'intrusion de virus !

n'oublie pas que tu ne les supprimes pas donc tu peux TOUS les désactiver même s'ils sont en double !
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
30 mars 2014 à 20:40
il est possible que cela soit du à S_M pour tes PP et autre , refais tes raccourcis si tu veux !
0
Michele2202 Messages postés 60 Date d'inscription vendredi 28 mars 2014 Statut Membre Dernière intervention 23 janvier 2019
30 mars 2014 à 22:37
manifestement, impossible de retrouver les fichiers d'exécution des applications Office.
Envolés ! J'ai fait une recherche et ils restent introuvables.
Et comme je n'ai pas eu de rapport de S_M, je suis coincée :-(

Quand tu dis "identifiants" : même ça doit être changé ? Le mot de passe ne suffit pas, c'est ça?
0
Michele2202 Messages postés 60 Date d'inscription vendredi 28 mars 2014 Statut Membre Dernière intervention 23 janvier 2019
31 mars 2014 à 08:52
je me suis demandé si je ne manque pas d'accès suffisants pour retrouver les exécutables de Word, Excel et Powerpoint (?)
Pourtant mon ID est administrateur.
Ou alors les fichiers sont cachés (?) Help please.
0
Michele2202 Messages postés 60 Date d'inscription vendredi 28 mars 2014 Statut Membre Dernière intervention 23 janvier 2019
31 mars 2014 à 10:53
voici un dernier zhpdiag:
https://www.cjoint.com/?3CFkVoutKZl

Pour Ccleaner, je n'ai pas osé supprimer certains doublons vu qu'ils étaient liés à des applications.

Encore une question : concernant l'anti virus, tu recommandes Avast ? même sa version gratuite
+ Malwarebytes Anti malware qui est maintenant actif.

mille mercis pour ton aide.
Je vais bientôt pouvoir marquer "résolu" (y) cool !
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
31 mars 2014 à 12:11
Pour Ccleaner tu peux le passer et supprimer sans soucis quand tu fait recherche , il ne supprime rien d'important que des fichiers temporaire et autres...

il n'y a que quand tu supprimes des logiciels que c'est important et irrémédiable !
même quand tu fait recherche sur registre , si tu veux garder ce que tu vas supprimer , Ccleaner te le propose !

donc tu n'as aucun soucis à te faire avec ce logiciel mais attention il ne supprime aucun virus !

Malwarebytes il faut enlever l'essai gratuit quand tu le démarres :


pour l'antivirus oui en gratuit et une fois qu'il est installé et que tu t'es inscrite (avec ton mail) ne plus le toucher même s'il t'ouvre des fenêtres de temps en temps en bas à droite !

par contre tu n'as rien désactivé avec Ccleaner , je te remet l'explication :
tu as aussi beaucoup de programmes au démarrage , (et qui reste actif tout le temps (evidement))
Télécharge et laisse Ccleaner comme il est paramètré , c'est plus léger mais c'est plus sur !!!
pour les désactiver (les programmes au démarrage) , moi j'utilise ccleaner >> je l'ouvre >> onglet >> outil , puis >>démarrage et je désactive !
je te conseille de désactiver tout les programmes (surtout ceux que tu ne connais pas !) sinon >> recherche google !
sauf l'antivirus !
(sur les 3 ou 4 moteurs de recherche présent !si..!)
(les programmes seront toujours là quand tu en auras besoin mais ne "tourneront" plus continuellement !)
puis à l'onglet recherche , supprimer , puis encore recherche et supprimer !plusieurs fois , jusqu'a ce qu'il n'y ai plus rien
en suite la fin tu fermes et tu redemarre ton ordinateur pour que tes paramètrages soit pris en compte !


juste un petit truc encore :

ZHPFix

Script
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
/!\ Double  Avertissement /!\
ce script est seulement valable pour ce pc, en cours de nettoyage, à ne pas utiliser sur un autre pc,
risque de plantage !

Ce script va cibler certains éléments à supprimer :

* Copie les lignes suivantes (surligner et copier) :


Script ZHPFix
ShortcutFix
[MD5.00000000000000000000000000000000] [APT] [Check for updates] (...) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe (.not file.) [0] => Safer Networking Ltd - Spybot S&D
[MD5.00000000000000000000000000000000] [APT] [Refresh immunization] (...) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe (.not file.) [0] => Safer Networking Ltd - Spybot S&D
[MD5.00000000000000000000000000000000] [APT] [Scan the system] (...) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe (.not file.) [0] => Safer Networking Ltd - Spybot S&D
O42 - Logiciel: RealDownloader - (.RealNetworks, Inc..) [HKLM][64Bits] -- {C8E8D2E3-EF6A-4B1D-A09E-7B27EBE2F3CE} =>PUP.RealaDeal
O43 - CFD: 5/06/2013 - 06:57:52 - [34,621] ----D C:\Program Files (x86)\Rainlendar2 =>PUP.RealaDeal
O44 - LFC:[MD5.82446D358A9FB51CB9DA32A5C901D7A0] - 29/03/2014 - 09:10:53 ---A- . (.Safer Networking Limited - Pas de description.) -- C:\Windows\System32\sdnclean64.exe [21040]
O44 - LFC:[MD5.D46D074B8BF3F42AB0820C49AD760823] - 30/03/2014 - 17:26:08 ---A- . (...) -- C:\AVScanner.ini [426]
O61 - LFC: 29/03/2014 - 10:33:13 ---A- . (...) -- C:\Users\Marie-Sophie\.rainlendar2\backups\20140329-Rainlendar2Backup.zip [5061]
O61 - LFC: 30/03/2014 - 10:33:13 ---A- . (...) -- C:\Users\Marie-Sophie\.rainlendar2\backups\20140330-Rainlendar2Backup.zip [5061]
O61 - LFC: 31/03/2014 - 10:33:13 ---A- . (...) -- C:\Users\Marie-Sophie\.rainlendar2\backups\20140331-Rainlendar2Backup.zip [5061]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C8E8D2E3-EF6A-4B1D-A09E-7B27EBE2F3CE}] =>PUP.RealaDeal^
C:\Program Files (x86)\Rainlendar2 =>PUP.RealaDeal^
ProxyFix
EmptyPrefetch
EmptyFlash
SysRestore
FirewallRAZ
EmptyTemp


* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non )
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.

Tutoriels ZHPDiag & ZHPFix

0
Michele2202 Messages postés 60 Date d'inscription vendredi 28 mars 2014 Statut Membre Dernière intervention 23 janvier 2019
31 mars 2014 à 14:52
voici le nouveau rapport ZHPfix
https://www.cjoint.com/?3CFou6fgXkU
Quand je l'ai lancé, j'ai reçu un message d'erreur cc windows installer :
https://www.cjoint.com/?3CFoxhoB6zS

Et voici mes fichiers cc les nettoyage que je dois faire avec Ccleaner. Je dois prendre le temps de vérifier, car il y a des fichiers *.exe, des *.dll et autres.
https://www.cjoint.com/?3CFoyUOZz7k
https://www.cjoint.com/?3CFozyyVH1K
Je ne vais pas m'y consacrer maintenant, car j'ai qq autres soucis qui m'occupent.
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
31 mars 2014 à 15:42
Je ne sais pas ou tu te trouves mais c'est pas Ccleaner !

Ccleaner c'est comme ça :



après l'analyse tu peux tout supprimer (deux fois !)

deuxième onglet :



la c'est pareil , recherche et suppression (c'est là que l'on te demande si tu veux garder un trace de ce que tu avais avant ! )

troisième onglet (outil) :



tu cliques sur démarrage :



Là tu grises et tu désactives tout ce qui n'est pas ton Antivirus , les programmes n'ont pas à démarrer sans ton accord !
0
Michele2202 Messages postés 60 Date d'inscription vendredi 28 mars 2014 Statut Membre Dernière intervention 23 janvier 2019
31 mars 2014 à 18:05
oui, oui, c'est bien Ccleaner que j'exécute.
J'ai encore les fichiers en double à regarder et puis ce sera ok.
merci bcp :-)
hakuna matata :-)
0
Michele2202 Messages postés 60 Date d'inscription vendredi 28 mars 2014 Statut Membre Dernière intervention 23 janvier 2019
2 avril 2014 à 07:24
je tiens à remercier buckhulck pour son aide et sa disponibilité !
topissime ! :-)
0