Infecté

Résolu/Fermé
rockwool Messages postés 35 Date d'inscription samedi 18 octobre 2014 Statut Membre Dernière intervention 4 février 2015 - 18 oct. 2014 à 09:39
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 29 oct. 2014 à 05:44
BONJOUR à tous
je (mon ordi !) pense être infecté...
les 4 CPU qui tournent à 60% en permanance, pb de lenteur...
j'ai passé avira, kapersky en ligne + spybot... et ça m... toujours !!!
j'ai fait des restaurations sans succès....
je me tourne donc humblement vers vous !
Merci par avance !

52 réponses

rockwool Messages postés 35 Date d'inscription samedi 18 octobre 2014 Statut Membre Dernière intervention 4 février 2015
26 oct. 2014 à 08:23
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
26 oct. 2014 à 11:29
Bonjour,
1/
 Je voulais te demander, pour se protéger des adware, que faut il comme logiciel de protection ? 
Pour les virus, est ce qu'Avira est suffisant? que préconises tu ??

* Concernant les adwares on va installer le module complémentaire Adblockplus (pour bloquer les publicités) et WOT pour t'indiquer les sites douteux.
Aussi lors de l'installation des logiciels gratuits vérifies bien que les sites de téléchargement sont sures (à éviter de télécharger depuis softonic et 01.net)
* Pour plus d'information tu peux lire ceci : https://forum.malekal.com/viewtopic.php?t=33776&start=
--------------------
Concernant les virus : Avira + Malwarebytes c'est largement suffisant.

2/
Cette fois ci, tu n'as pas installé des nouveaux adwares! :-)
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").



Script ZHPFix
[MD5.00000000000000000000000000000000] [APT] [Check for updates] (...) -- C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Refresh immunization] (...) -- C:\Program Files\Spybot - Search & Destroy 2\SDImmunize.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Scan the system] (...) -- C:\Program Files\Spybot - Search & Destroy 2\SDScan.exe (.not file.) [0]
O53 - SMSR:HKLM\...\startupreg\SDTray [Key] . (...) -- C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe (.not file.)
O4 - GS\QuickLaunch [UpdatusUser]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe http://istart.webssearches.com =>Hijacker.WebsSearches
O4 - GS\QuickLaunch [UpdatusUser]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://istart.webssearches.com =>Hijacker.WebsSearches
[MD5.24B9C9035D8116B9FA7E21F0B7113393] [SPRF][12/08/2013] (.PortableXapps® - Adobe Audition CC Portable.) -- C:\Users\Acer\AppData\Roaming\AuditionCCPortable_6.0.0.732_Rev.1.paf.exe [114489829]
O43 - CFD: 11/06/2014 - 19:23:37 - [] ----D C:\Program Files\Norton Security Scan
O43 - CFD: 04/10/2014 - 08:45:35 - [] ----D C:\Program Files\NortonInstaller
O43 - CFD: 10/06/2014 - 20:34:35 - [] ----D C:\ProgramData\Norton
O43 - CFD: 01/02/2014 - 14:22:55 - [] ----D C:\ProgramData\NortonInstaller




=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

=> laisse travailler l'outil et ne touche à rien ...
=> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)

3/
Réinitialiser et refaire le paramétrage de tes navigateurs puis supprimer/désactiver les extensions inutiles/parasites de google chrome :
https://www.malekal.com/reparer-google-chrome/?t=35837&start=

4/
Tu peux désactiver le lancement automatique de certains programmes en utilisant MsConfig :
Clique sur Démarrer/exécuter puis tape Msconfig, clique sur l'onglet démarrage et enfin tu décoches les processus non vitaux (tu ne touches pas celui de ton antivirus et pare-feu)
Aide : comment desactiver-l-execution-de-certains-programmes-au-demarrage

5/
* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Désinstalle ta version d'adobe par : ajout/suppression de programme
* Exécute le fichier téléchargé pour installation en suivant les instructions.

6/
* Télécharges et enregistre ce fichier java sur le bureau de ton PC
* Désinstalle : Java 7 Update 55
* Exécutes le pour installer la dernière version de Java


Bonne journée

0
rockwool Messages postés 35 Date d'inscription samedi 18 octobre 2014 Statut Membre Dernière intervention 4 février 2015
26 oct. 2014 à 12:09
voila le rapport
Rapport de ZHPFix 2014.10.24.11 par Nicolas Coolman, Update du 24/10/2014
Fichier d'export Registre :
Run by Acer at 26/10/2014 12:08:54
High Elevated Privileges : OK
Windows 7 Ultimate Edition, 32-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 04s)

========== Clés du Registre ==========
SUPPRIMÉ: StartupReg: SDTray

========== Dossiers ==========
SUPPRIMÉ: C:\Program Files\Norton Security Scan
SUPPRIMÉ: C:\Program Files\NortonInstaller
SUPPRIMÉ: C:\ProgramData\Norton
SUPPRIMÉ: C:\ProgramData\NortonInstaller

========== Fichiers ==========
SUPPRIMÉ: c:\users\acer\appdata\roaming\microsoft\internet explorer\quick launch\google chrome.lnk (http://istart.webssearches.com)
CRÉÉ: C:\Users\Acer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
SUPPRIMÉ: c:\users\acer\appdata\roaming\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk (http://istart.webssearches.com)
CRÉÉ: C:\Users\Acer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

========== Tache planifiée ==========
SUPPRIMÉ: Check for updates
SUPPRIMÉ: Refresh immunization
SUPPRIMÉ: Scan the system


========== Récapitulatif ==========
1 : Clés du Registre
4 : Dossiers
4 : Fichiers
3 : Tache planifiée


End of clean in 00mn 14s

========== Chemin de fichier rapport ==========
C:\Users\Acer\AppData\Roaming\ZHP\ZHPFix[R1].txt - 26/10/2014 17:23:38 [3606]
C:\Users\Acer\AppData\Roaming\ZHP\ZHPFix[R2].txt - 26/10/2014 12:08:59 [1472]
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
26 oct. 2014 à 13:41
Re,
Si tu as terminé toutes les procédures demandées ci-dessus, tiens moi au courant pour finaliser..

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
voila,
tout est fait
j'ai redémarré
sauf que le cpu après 5 minutes est entre 70% et 80 %!!!

je suis un peu désespéré...d'autant que tout marchait bien avant le redémarrage !
0
A toute fins utiles, j'ai reait un zhdiag
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20141026_z6j15u1514i8

grrrrr
0
je viens de trouver...
j'avais le module son dans le panneau de config qui faisait clignoter très vite le casque.... je pense que la disparition et la réapparition de cette option casque devait prendre de la puissance au cpu.
j'ai enlevé asio4 all.... dernier truc que j'avais installé sur le sujet...
redémarrage...
et c'est tout bon !
A moins que tu ne trouve d'autres choses lol !
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
26 oct. 2014 à 21:26
Bonsoir,
Il reste un truc à supprimer! :-)
Démarre en Mode sans échec avec prise en charge réseau :
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)

Aide : https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/

------------------------------
Dans ce mode fais ceci stp :
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").



Script ZHPFix
EmptyPrefetch
ShortcutFix
SysRestore
O4 - GS\QuickLaunch [UpdatusUser]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe http://istart.webssearches.com =>Hijacker.WebsSearches
O4 - GS\QuickLaunch [UpdatusUser]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://istart.webssearches.com =>Hijacker.WebsSearches


=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

=> laisse travailler l'outil et ne touche à rien ...
=> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)

A demain

Bonne nuit
0
Bonsoir,
voici le rapport (j'ai été surpris que cela aille très très vite à peine deux secndes )

Rapport de ZHPFix 2014.10.24.11 par Nicolas Coolman, Update du 24/10/2014
Fichier d'export Registre :
Run by Acer at 27/10/2014 21:27:54
High Elevated Privileges : OK
Windows 7 Ultimate Edition, 32-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 02s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Fichiers ==========
SUPPRIMÉ: c:\users\acer\appdata\roaming\microsoft\internet explorer\quick launch\google chrome.lnk (http://istart.webssearches.com)
CRÉÉ: C:\Users\Acer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
SUPPRIMÉ: c:\users\acer\appdata\roaming\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk (http://istart.webssearches.com)
CRÉÉ: C:\Users\Acer\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

========== Restauration Système ==========
Aucun Point de restauration du système crée


========== Récapitulatif ==========
4 : Fichiers
1 : Restauration Système


End of clean in 00mn 02s

========== Chemin de fichier rapport ==========
C:\Users\Acer\AppData\Roaming\ZHP\ZHPFix[R1].txt - 26/10/2014 17:23:38 [3606]
C:\Users\Acer\AppData\Roaming\ZHP\ZHPFix[R2].txt - 26/10/2014 12:08:59 [1551]
C:\Users\Acer\AppData\Roaming\ZHP\ZHPFix[R3].txt - 27/10/2014 21:27:56 [1270]
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
28 oct. 2014 à 07:45
Bonjour,
Pour finir :
Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine

===========================================
Vacciner les supports amovibles :
*Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.
*Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
*Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
*Double clique sur MKV.exe.
*Clique sur Vacciner.
===========================================
Suppression des outils de désinfections:
Télecharge Delfix sur ton bureau :
<<< ICI >>> ou <<< ICI >>>
* Coche la case suivante :
=> Supprimer les outils de désinfection (coché par défaut)
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
===========================================
Défragmentation :
Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================

Nettoyage des fichiers et des clés de registre
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
Purger les points de restauration système
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
Windows 8
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox ou Google chrome et d'installer les modules : WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
Firefox :
==> WOT
==> Adblock plus

Google chrome :
==> WOT
==> Adblock plus


2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour

Bonne journée
0
bonsoir,
je suis un à un les points que tu me donnes....
et je te remercie bcp de tout le temps que tu m'as consacré !!!
bravo !

# DelFix v10.8 - Rapport créé le 28/10/2014 à 21:40:46
# Mis à jour le 29/07/2014 par Xplode
# Nom d'utilisateur : Acer - ACER-PC
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\AdwCleaner
Supprimé : C:\AdsFix
Supprimé : C:\Users\Acer\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\SEAF
Supprimé : C:\AdsFix_26_10_2014_07_24_19.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\SeafLog.txt
Supprimé : C:\Users\Acer\Desktop\AdsFix_26_10_2014_07_24_19.txt
Supprimée : HKCU\Software\AdsFix
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdsFix
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEAF
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## - EOF - ##########
0
bonsoir,
je vois que mon précédent message n'est pas passé !!!
je te remerçiais pôur le temps que tu avaius passé à réparer mon ordi !
vraiment cool ! merci encore
et bravo !!!!!
(du coup j'ai pardu le rapport delfix !)


Bonne soirée et merci encore !!!
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
29 oct. 2014 à 05:44
Bonjour,
De rien! sois prudent et bon surf... :-)
0