Nettoyage

Résolu/Fermé
HubertAlles Messages postés 11 Date d'inscription jeudi 26 février 2015 Statut Membre Dernière intervention 5 mars 2015 - Modifié par HubertAlles le 26/02/2015 à 16:49
HubertAlles Messages postés 11 Date d'inscription jeudi 26 février 2015 Statut Membre Dernière intervention 5 mars 2015 - 27 févr. 2015 à 10:14
Salut à tous,
J'aurais besoin de conseils pour un petit nettoyage.
En effet, depuis quelques jours j'ai une fenêtre d'installation qui s'ouvre "continue live installation" et un raccourci se créé sur le bureau. J'ai supprimé à la main la cible de ce raccourci (dans C:\Users\Admin\AppData\Local\Temp) mais j'ai peur que cela soit encore présent ou que d'autres cochonneries traînent sur mon pc.
Votre aide serait donc la bienvenue.

Merci d'avance.
A voir également:

10 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
26 févr. 2015 à 16:58
Salut,
[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
[*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Scan" et patiente le temps de l'analyse

[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.

==> Aide: <<<ICI>>>


0
HubertAlles Messages postés 11 Date d'inscription jeudi 26 février 2015 Statut Membre Dernière intervention 5 mars 2015
26 févr. 2015 à 17:08
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
26 févr. 2015 à 17:32
Re,
1/
Voici la correction à effectuer avec FRST.
[*] Appuies simultanément sur les touches Windows et R
[*] Une fenêtre va s'ouvrir, tape ceci : notepad
[*] Clic sur OK (Le bloc note va s'ouvrir)

[*] Coller le script en gras ci-dessous dans votre bloc-notes



start

() C:\Users\Admin\AppData\Roaming\DF813151-1424865850-C236-DB00-485B398E99BB\jnsk31DB.tmp
() C:\Users\Admin\AppData\Roaming\DF813151-1424865850-C236-DB00-485B398E99BB\nsaF0FF.tmpfs
R2 cizydoje; C:\Users\Admin\AppData\Roaming\DF813151-1424865850-C236-DB00-485B398E99BB\jnsk31DB.tmp [95744 2015-02-25] () [File not signed]
C:\Users\Admin\AppData\Roaming\DF813151-1424865850-C236-DB00-485B398E99BB\jnsk31DB.tmp
R2 sucoweti; C:\Users\Admin\AppData\Roaming\DF813151-1424865850-C236-DB00-485B398E99BB\nsaF0FF.tmpfs [X]
C:\Users\Admin\AppData\Roaming\DF813151-1424865850-C236-DB00-485B398E99BB\nsaF0FF.tmpfs
Task: C:\Windows\Tasks\OIATVT.job => C:\Users\Admin\AppData\Roaming\OIATVT.exe <==== ATTENTION
Task: C:\Windows\Tasks\XRMFU.job => C:\Users\Admin\AppData\Roaming\XRMFU.exe <==== ATTENTION
Task: {AD1DD3FE-B6CA-474D-9F77-0606DD2E28E2} - System32\Tasks\OIATVT => C:\Users\Admin\AppData\Roaming\OIATVT.exe [2015-02-25] (HQV1.3V25.02) <==== ATTENTION
Task: {B33B092F-7753-419D-AA05-6DA723D3D920} - System32\Tasks\XRMFU => C:\Users\Admin\AppData\Roaming\XRMFU.exe [2015-02-25] (HQV1.3V25.02) <==== ATTENTION
2015-02-25 12:06 - 2015-02-25 12:06 - 01322960 _____ (HQV1.3V25.02) C:\Users\Admin\AppData\Roaming\XRMFU.exe
2015-02-25 12:06 - 2015-02-25 12:06 - 00004358 _____ () C:\Windows\System32\Tasks\XRMFU
2015-02-25 12:06 - 2015-02-25 12:06 - 00004360 _____ () C:\Windows\System32\Tasks\OIATVT
2015-01-25 17:12 - 2015-01-25 17:12 - 0001248 _____ () C:\Users\Admin\AppData\Roaming\OIATVT
2015-02-25 12:06 - 2015-02-25 12:06 - 1950672 _____ (HQV1.3V25.02) C:\Users\Admin\AppData\Roaming\OIATVT.exe
2010-06-11 01:06 - 2009-12-24 13:38 - 0131368 _____ () C:\ProgramData\FullRemove.exe
2015-01-25 17:12 - 2015-01-25 17:12 - 0002086 _____ () C:\Users\Admin\AppData\Roaming\XRMFU
2015-02-25 12:06 - 2015-02-25 12:06 - 1322960 _____ (HQV1.3V25.02) C:\Users\Admin\AppData\Roaming\XRMFU.exe
end




[*] Une fois, le texte coller dans le bloc-note.
[*] Cliquez sur "Fichier" puis dans le menu déroulant sur "Enregistrer sous"
[*] A cette fenêtre cliquez sur "Bureau"
[*] Dans la zone de "Nom de fichier" tapez : fixlist puis validez en cliquant sur Enregistrer
[*] Sur votre bureau vous avec le fichier texte (fixlist.txt & FRST.exe)
[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Fix"

[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.


[*] ===> Aide : <<<ICI>>>


2/
[*] Lance Malwarebytes.
[*] Mets le à jour puis lance un examen "Menaces".
[*] coche "Recherche de rootkits" (Paramètres -> Détection et protection)
[*] A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
[*] Redémarre l'ordinateur si besoin.
[*] Après redémarrage, relance Malwarebytes.
[*] Vas chercher le rapport dans l'onglet "Historique".
[*] Clic à gauche sur l'onglet Journaux de l'application.
[*] Double-clic sur le journal d'examen pour l'afficher.
[*] En bas à gauche choisis "Copier dans le presse papier"
[*] colle le rapport le contenu du journal ici

@+
0
HubertAlles Messages postés 11 Date d'inscription jeudi 26 février 2015 Statut Membre Dernière intervention 5 mars 2015
26 févr. 2015 à 17:42
Re,
voici le contenu du fichier fixlog :
https://pjjoint.malekal.com/files.php?read=20150226_t9f11u14w9t8
0
HubertAlles Messages postés 11 Date d'inscription jeudi 26 février 2015 Statut Membre Dernière intervention 5 mars 2015
26 févr. 2015 à 18:53
Et voici le rapport malwarbytes :

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 26/02/2015
Heure de l'examen: 17:50:32
Fichier journal:
Administrateur: Oui

Version: 2.00.4.1028
Base de données Malveillants: v2015.02.26.04
Base de données Rootkits: v2015.02.25.01
Licence: Gratuit
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Auto-protection: Désactivé(e)

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Admin

Type d'examen: Examen "Menaces"
Résultat: Annulé
Objets analysés: 52850
Temps écoulé: 9 min, 45 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Activé(e)
Heuristique: Activé(e)
PUP: Avertir
PUM: Activé(e)

Processus: 0
(Aucun élément malicieux detecté)

Modules: 0
(Aucun élément malicieux detecté)

Clés du Registre: 0
(Aucun élément malicieux detecté)

Valeurs du Registre: 0
(Aucun élément malicieux detecté)

Données du Registre: 0
(Aucun élément malicieux detecté)

Dossiers: 0
(Aucun élément malicieux detecté)

Fichiers: 2
PUP.PSWTool.ProductKey, C:\$Recycle.Bin\S-1-5-21-1990157946-3399088300-3327451365-1000\$RKROS0H.zip, Mis en quarantaine, [5e4bb0723456033302e35d21669a4ab6],
PUP.PSWTool.ProductKey, C:\$Recycle.Bin\S-1-5-21-1990157946-3399088300-3327451365-1000\$RILOJ86\ProduKey.exe, Mis en quarantaine, [8029b56d286280b61fc6c4bae818d62a],

Secteurs physiques: 0
(Aucun élément malicieux detecté)


(end)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
26 févr. 2015 à 19:30
Bonsoir,
On continue alors :
1/
Tu as installé des adwares et programmes indésirables sur ton PC.

Télécharge : AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)
----------------------------
Pour éviter d'avoir des publicités et des toolbars, tu peux lire ceci : https://forum.malekal.com/viewtopic.php?t=33776&start=

2/
ZHPCleaner
[*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien : https://nicolascoolman.eu
[*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
[*]Accepte les conditions d'utilisation,
[*]Clique sur le bouton [Réparer]
[*]Accepte toutes les réparations proposées
[*]Un rapport ZHPCleaner.txt sera créé sur le bureau
[*]Clique sur Rapport si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
[*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/]cjoint.com
[*]Copie/Colle le lien généré dans ta réponse.

Bonne soirée

0
HubertAlles Messages postés 11 Date d'inscription jeudi 26 février 2015 Statut Membre Dernière intervention 5 mars 2015
26 févr. 2015 à 19:54
Voici le rapport adwcleaner :
# AdwCleaner v4.111 - Rapport créé le 26/02/2015 à 19:45:57
# Mis à jour le 18/02/2015 par Xplode
# Base de données : 2015-02-18.3 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x64)
# Nom d'utilisateur : Admin - HUBERT
# Exécuté depuis : C:\Users\Admin\Downloads\adwcleaner_4.111.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
          • [ Navigateurs ] *****


-\\ Internet Explorer v0.0.0.0


-\\ Mozilla Firefox v36.0 (x86 fr)


-\\ Google Chrome v40.0.2214.115


AdwCleaner[R0].txt - [16794 octets] - [25/02/2015 18:07:08]
AdwCleaner[R1].txt - [1028 octets] - [26/02/2015 19:35:52]
AdwCleaner[S0].txt - [15437 octets] - [25/02/2015 18:09:12]
AdwCleaner[S1].txt - [955 octets] - [26/02/2015 19:45:57]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1014 octets] ##########



Je m'occupe de zhpcleaner de ce pas.

Merci !
0
HubertAlles Messages postés 11 Date d'inscription jeudi 26 février 2015 Statut Membre Dernière intervention 5 mars 2015
26 févr. 2015 à 22:43
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
27 févr. 2015 à 07:52
Bonjour,
Relance FRST puis poste les rapports stp

===> https://forums.commentcamarche.net/forum/affich-31626335-nettoyage#1

Bonne journée! :-)
0
HubertAlles Messages postés 11 Date d'inscription jeudi 26 février 2015 Statut Membre Dernière intervention 5 mars 2015
27 févr. 2015 à 08:59
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
27 févr. 2015 à 09:25
Bien!
1/
[*] Appuies simultanément sur les touches Windows et R
[*] Une fenêtre va s'ouvrir, tape ceci : notepad
[*] Clic sur OK (Le bloc note va s'ouvrir)

[*] Coller le script en gras ci-dessous dans votre bloc-notes



start
C:\Users\Admin\AppData\Local\Temp\Quarantine.exe
C:\Users\Admin\AppData\Local\Temp\sqlite3.dll
2015-02-25 12:08 - 2015-02-25 12:08 - 00000000 ____D () C:\Users\Admin\AppData\Roaming\DF813151-1424866124-C236-DB00-485B398E99BB
C:\Users\Admin\AppData\Roaming\DF813151-1424866124-C236-DB00-485B398E99BB
EmptyTemp:
end




[*] Une fois, le texte coller dans le bloc-note.
[*] Cliquez sur "Fichier" puis dans le menu déroulant sur "Enregistrer sous"
[*] A cette fenêtre cliquez sur "Bureau"
[*] Dans la zone de "Nom de fichier" tapez : fixlist puis validez en cliquant sur Enregistrer
[*] Sur votre bureau vous avec le fichier texte (fixlist.txt & FRST.exe)
[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Fix"

[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.


[*] ===> Aide : <<<ICI>>>


2/
Il reste à effectuer les procédures ci-dessous :
Pour finir:
Téléchargez Delfix sur ton bureau à partir l'un des deux liens :

https://toolslib.net/downloads/viewdownload/2-delfix/
ou
https://www.commentcamarche.net/telecharger/securite/7111-delfix/


Coche les cases suivantes :
[*] Réactive l'Uac (juste pour Vista, Seven et W8)
[*] Supprimer les outils de désinfection (coché par défaut)
[*] Purger la restauration système
  • Clique ensuite sur Exécuter puis patiente pendant le Télécharge processus de suppression.
  • Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
  • Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
    • le rapport est stocké à cet emplacement : C:\DelFix.txt

Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

===========================================

Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine

===========================================
Défragmentation :
Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================

Nettoyage des fichiers et des clés de registre
  • Télécharge et installe CCleaner version Slim
  • Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
  • Avancé et décoche la case Effacer uniquement les fichiers etc....
  • Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
  • Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .

Tu peux utiliser Ccleaner une fois par semaine
===========================================

Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox ou Google chrome et d'installer les modules : WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
Firefox :
==> WOT
==> Adblock plus

Google chrome :
==> WOT
==> Adblock plus


2/Tu peux garder Malwarebytes et l'utiliser une fois par semaine.

3/ Un peu de lecture :


0
HubertAlles Messages postés 11 Date d'inscription jeudi 26 février 2015 Statut Membre Dernière intervention 5 mars 2015
27 févr. 2015 à 10:05
Re,
Bon j'ai fais tourner delfix avant de poster le rapport fixlog, celui-ci a donc été effacé. Je l'ai donc refait et le voici :
https://pjjoint.malekal.com/files.php?read=20150227_t7d12g13b13w6
Voici maintenant le rapport delfix :
https://pjjoint.malekal.com/files.php?read=20150227_p10h11j7w15s13

Je m'occupe de la suite.
La défragmentation de windows ne suffit pas ?
J'utilise déjà chrome avec adblock plus, j'installe WOT de ce pas.

Merci beaucoup pour ton aide !
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 27/02/2015 à 10:14
La défragmentation de windows ne suffit pas ?  

Elle est lente et n'est pas très efficace! :-)
Juste un peu de lecture sur : la défragmentation
------------
On a terminé. Sois prudent et bon surf!...

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
HubertAlles Messages postés 11 Date d'inscription jeudi 26 février 2015 Statut Membre Dernière intervention 5 mars 2015
27 févr. 2015 à 10:14
Super, merci beaucoup !
Bonne continuation et bravo pour pour ton efficacité.
0