Virus qui flingue mon antivirus?

Résolu/Fermé
olivier.s Messages postés 49 Date d'inscription jeudi 11 avril 2002 Statut Membre Dernière intervention 28 mars 2015 - 25 mars 2015 à 05:27
olivier.s Messages postés 49 Date d'inscription jeudi 11 avril 2002 Statut Membre Dernière intervention 28 mars 2015 - 28 mars 2015 à 21:02
Bonsoir,

Depuis une bonne semaine je n'arrive plus à mettre à jour mon antivirus Avira. Je fais plusieurs tentatives sans succès.

Je l'ai désinstallé plusieurs fois, ré-installé, et à chaque fois la mise à jour se passe bien bien au bout de quelques temps, si je fait une nouvelle mis à jour,
j'ai le message impossible d'établir une connexion à internet..
Alors que la connexion internet marche.

Voici le message d'erreur lors de la mise à jour:
Paramètres de connexion:
- Type de connexion : serveur Web
- Type de transfert : connexion disponible
-Réglages proxy : Utilisation des paramètres système

05:24:49 [UPD] [ERROR] La tentative d'obtenir les données de pont a échoué : WinHTTP: Failed to open internet (ErrorCode: 12175)
05:24:49 [UPD] [ERROR] Les paramètres du pont de programme de mise à jour manquent : serveur '' fichier ''



J'ai donc passé un coup d'ESET on me disant qu'un vilain truc avait flingué Avira et donc un antivirus en ligne ferait l'affaire, voila ce qu'ESET a supprimé:
C:\Program Files\Vuze\.install4j\user\mism.exe Win32/Toolbar.Conduit.AP application potentiellement indésirable supprimé - mis en quarantaine
C:\Program Files (x86)\Avira\AntiVir Desktop\apnic.dll une variante de Win32/Bundled.Toolbar.Ask application potentiellement dangereuse supprimé (après le prochain redémarrage) - mis en quarantaine
C:\Program Files (x86)\Avira\AntiVir Desktop\apnstub.exe une variante de Win32/Bundled.Toolbar.Ask.G application potentiellement dangereuse supprimé (après le prochain redémarrage) - mis en quarantaine
C:\Program Files (x86)\Avira\AntiVir Desktop\apntoolbarinstaller.exe une variante de Win32/Bundled.Toolbar.Ask application potentiellement dangereuse supprimé (après le prochain redémarrage) - mis en quarantaine
C:\Program Files (x86)\Avira\AntiVir Desktop\Offercast_AVIRAV7_.exe une variante de Win32/Bundled.Toolbar.Ask.D application potentiellement dangereuse supprimé (après le prochain redémarrage) - mis en quarantaine
C:\Users\AdminTos\AppData\Local\AskToolbar\Downloaded Program Files\AviraWebSecurity.dll une variante de Win32/Bundled.Toolbar.Ask.G application potentiellement dangereuse supprimé - mis en quarantaine
C:\Users\AdminTos\AppData\Local\Temp\BackupSetup.exe MSIL/MyPCBackup.D application potentiellement indésirable supprimé - mis en quarantaine
C:\Users\Maud\AppData\Local\Temp\rsSbB2ZM.exe.part Win32/AdWare.1ClickDownload.AT Application nettoyé par suppression - mis en quarantaine
C:\Users\Maud\Downloads\pdf-sam_2-2-2_fr_39768_32.exe Win32/OpenCandy application potentiellement dangereuse supprimé - mis en quarantaine
C:\Users\Maud\Downloads\pdfsam-x64-v2_2_2.exe Win32/OpenCandy application potentiellement dangereuse supprimé - mis en quarantaine

Ré-installation d'avira, ok la première fois la mise à jour se fait.
J 'en profite pour faire un scan complet avec Avira => rien de trouvé.
Je redémarre le PC, je lance la mise à jour d'Avira pour vérifier que c'est réglé et ... plantage de la mise à jour d'Avira.

Du coup j'ai lancé un coup de malwarebytes anti-malware qui n'a rien trouvé.
Ré-installe Avira, la mise à jour marche bien et à un moment, la mise à jour d'Avira se met à planter si je la lance.
Je suis aller voir les logs d'online armor histoire de me faire une idée et j'ai trouvé ça à autour du moment à la mise à jour c'est mise à planter:

Created: 25/03/2015 00:25:03
Summary: Gardien des programmes: MpSigStub.exe
Description: d:\49f66e5778c605669fda\MpSigStub.exe était approuvé automatiquement.
Event type: Gardien des programmes(22)
Event action: Approuvé(6)

Des plus curieux, j'ai bien un lecteur D mais pas de lecteur d et encore moins de répertoire 49f66e5778c605669fda. J'ai coché "afficher fichiers cachés". Nada

Je viens de lancer ZHPDiag, voici le rapport avec le lien.
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20150325_o8b11x12l12s11

La partie fix du rapport pédale dans la semoule sans rien donner. J'ai regardé le rapport sans que cela ne m'éclaire vraiment sur la solution à adopter pour mon problème.

Si quelqu'un à une idée de la solution, je suis preneur car je ne sais plus quoi faire pour cette histoire.

Bonne soirée, enfin matinée vu l'heure :-).

Merci d'avance pour votre aide,

Olivier

A voir également:

17 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
25 mars 2015 à 08:53
Bonjour,
1/
Tu as installé des adwares et programmes indésirables sur ton PC.
-------------------------------
Télécharge : AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)
----------------------------
Pour éviter d'avoir des publicités et des toolbars, tu peux lire ceci : https://forum.malekal.com/viewtopic.php?t=33776&start=

2/
ZHPCleaner
[*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien : https://nicolascoolman.eu
[*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
[*]Accepte les conditions d'utilisation,
[*]Clique sur le bouton [Réparer]
[*]Accepte toutes les réparations proposées
[*]Un rapport ZHPCleaner.txt sera créé sur le bureau
[*]Clique sur Rapport si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
[*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/
[*]Copie/Colle le lien généré dans ta réponse.

3/
Ta version d'Avira est gratuite ?

@+
0
olivier.s Messages postés 49 Date d'inscription jeudi 11 avril 2002 Statut Membre Dernière intervention 28 mars 2015 15
25 mars 2015 à 18:06
Bonsoir,
Voici le rapport après le passage de AdwCleaner ce matin (j'ai eu un problème de connection internet cet après-midi). je n'ai fait que scanner et nettoyer, les fichiers sont en quarantaine. Que dois-je faire pour supprimer définitivement les fichiers, je ne vois pas d'options?

AdwCleaner[R0]:
# AdwCleaner v4.113 - Rapport créé le 25/03/2015 à 09:23:53
# Mis à jour le 22/03/2015 par Xplode
# Base de données : 2015-03-23.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : AdminTos - PC-MOSL
# Exécuté depuis : C:\Users\Olivier\Desktop\adwcleaner_4.113.exe
# Option : Scanner
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Trouvé : C:\Users\AdminTos\AppData\Local\AskToolbar
Dossier Trouvé : C:\Users\Maud\AppData\LocalLow\AskToolbar
Fichier Trouvé : \END
Fichier Trouvé : C:\Users\AdminTos\Desktop\eBay.lnk
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6ED9B32F-6178-4749-8BA3-F2938B9FC72A}
Clé Trouvée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6ED9B32F-6178-4749-8BA3-F2938B9FC72A}
Valeur Trouvée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17689


-\\ Mozilla Firefox v36.0.4 (x86 fr)

[94f1si79.default] - Ligne Trouvée : user_pref("browser.search.order.1", "Ask.com");
[94f1si79.default] - Ligne Trouvée : user_pref("extensions.asktb.ff-original-keyword-url", "");
[ewko22x1.default] - Ligne Trouvée : user_pref("browser.search.order.1", "Ask.com");
[ewko22x1.default] - Ligne Trouvée : user_pref("extensions.asktb.ff-original-keyword-url", "gram Files (x86)");


AdwCleaner[R0].txt - [1581 octets] - [25/03/2015 09:23:53]

########## EOF - \AdwCleaner\AdwCleaner[R0].txt - [1641 octets] ##########

Et le AdwCleaner[S0]
# AdwCleaner v4.113 - Rapport créé le 25/03/2015 à 09:26:26
# Mis à jour le 22/03/2015 par Xplode
# Base de données : 2015-03-23.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : AdminTos - PC-MOSL
# Exécuté depuis : C:\Users\Olivier\Desktop\adwcleaner_4.113.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\Users\AdminTos\AppData\Local\AskToolbar
Dossier Supprimé : C:\Users\Maud\AppData\LocalLow\AskToolbar
Fichier Supprimé : \END
Fichier Supprimé : C:\Users\AdminTos\Desktop\eBay.lnk
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6ED9B32F-6178-4749-8BA3-F2938B9FC72A}
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17689



Je télécharge ZHPCleaner et je le lance dans la foulée.

Olivier
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
25 mars 2015 à 18:57
Bonjour,
D'accord, en attendant le rapport..

@+
0
olivier.s Messages postés 49 Date d'inscription jeudi 11 avril 2002 Statut Membre Dernière intervention 28 mars 2015 15
25 mars 2015 à 19:11
Bonsoir,

Pour finir les points 1 et 2, voila le rapport:
https://pjjoint.malekal.com/files.php?id=20150325_p8g7j11i13j15

Que dois-je faire des éléments en quarantaines dans AdwCleaner et ZHPCleaner?

C'est énorme, une fois ma connection rétablie, juste le temps de télécharger ZHPCleaner, mon PC est passé en "appartient à un groupe résidentiel" avec partage de fichiers, d'imprimantes.... J'hallucine. Bon j'ai viré mon PC de la dedans, mais qu'est ce qui se passe!!

Pour le point 3, oui c'est avira gratuit. Je l'utilise (depuis de nombreuses années) vu qu'il est dans la liste des antivirus de la liste CCM des pas trop mal.

Olivier
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
25 mars 2015 à 20:17
L'adresse du lien ci-dessus ne contient pas le rapport ZHPCleaner
Pour l'héberger :
  • Rends toi sur pjjoint.malekal.com
  • Clique sur le bouton Parcourir
  • Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
  • Clique sur le bouton Envoyer
  • Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015
  • Copie le lien dans ta prochaine réponse.
0
olivier.s Messages postés 49 Date d'inscription jeudi 11 avril 2002 Statut Membre Dernière intervention 28 mars 2015 15
25 mars 2015 à 20:54
Hello,

Effectivement c'est doit être l'effet gros doigts.
Voici un lien qui marche (je l'ai tester): https://pjjoint.malekal.com/files.php?id=20150325_f7x11d9s14h12 est-ce bon cette fois?

Je viens en plus de remarquer dans tout ce bazar que quand la maj Avira plante, mon firewall se désactive "tout seul" (un peu comme l'histoire du groupe résidentiel). Je sais pas d'ou ca peut venir...

Olivier
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
26 mars 2015 à 07:41
Bonjour,
Pour faire un diagnostique :
[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
[*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Scan" et patiente le temps de l'analyse

[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.

==> Aide: <<<ICI>>>

@+
0
olivier.s Messages postés 49 Date d'inscription jeudi 11 avril 2002 Statut Membre Dernière intervention 28 mars 2015 15
26 mars 2015 à 19:37
Bonsoir,

Voici les deux rapports:

https://pjjoint.malekal.com/files.php?id=20150326_d12d7m6y13c12
et
https://pjjoint.malekal.com/files.php?id=20150326_c9f9v11r15j15

Par contre je n'ai pas l'option known dll sur ma popup.

Olivier
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
26 mars 2015 à 20:51
Bonsoir,
Par contre je n'ai pas l'option known dll sur ma popup. 

Est ce que tu peux expliquer encore stp ?
----------
As tu encore de soucis ?

@+
0
olivier.s Messages postés 49 Date d'inscription jeudi 11 avril 2002 Statut Membre Dernière intervention 28 mars 2015 15
26 mars 2015 à 21:35
Par rapport à ton screenshot, quand j'ai lancé le programme je n'ai pas de case Known dll :




Je l'ai donc lancé sans..
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
26 mars 2015 à 21:57
D'accord, ce n'est pas un problème! :-)
Comment fonctionne ton PC maintenant ?

A demain

Bonne nuit
0
olivier.s Messages postés 49 Date d'inscription jeudi 11 avril 2002 Statut Membre Dernière intervention 28 mars 2015 15
26 mars 2015 à 22:47
Au niveau du temps de démarrage ça va mieux. Par contre je viens de désinstaller Avira + re-installer. Le tout avec la procédure manuelle du site d'avira et ce n'est pas mieux.
La première mise à jour se fait, et après redémarrage, les mises à jour plantent. J'ai essayé de modifier la conf de la mise à jour à la main (sans proxy ou avec les réglages windows), pas mieux. En plus je peux la modifier la première fois (ou la maj d'avira ne plante pas) après redémarrage, les modifs de la conf d'avira ne marchent pas. J'ai un message d'erreur : il ne peut pas trouver le fichier ccua.exe par exemple (sous le répertoire ou est installé Avira) alors que je voit dans l'explorer...

M'enfin, encore merci pour ton aide! Je regarderai demain soir...

Bonne nuit

Olivier
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
27 mars 2015 à 08:34
Bonjour,
On n'a pas encore terminé! :-)
-------------
1* Télécharge la dernière version d'avira antivir à partir ce lien :
https://www.avira.com/fr/free-antivirus-windows
2* Désinstalle ta version d'Avira via le panneau de configuration
3* Télécharge avira-registrycleaner à partir ce lien :
https://www.avira.com/fr/download/product/avira-registry-cleaner
Exécute le en suivant les instructions
  • Exécute le fichier téléchargé en 1* pour installation

(A ne pas cocher la case Askbar ) et en suivant ce tutoriel : https://www.commentcamarche.net/faq/25847-tutoriel-avira-antivir-installation-et-premiere-utilisation
4* Lance Avira puis poste le rapport stp

@+
0
olivier.s Messages postés 49 Date d'inscription jeudi 11 avril 2002 Statut Membre Dernière intervention 28 mars 2015 15
28 mars 2015 à 00:18
Bonsoir,

le scan a été un peu long vu que j'ai coché scan intégral + rootkit.

Voici le rapport:
https://pjjoint.malekal.com/files.php?id=20150328_i14p5r6t13q11

Olivier
0
olivier.s Messages postés 49 Date d'inscription jeudi 11 avril 2002 Statut Membre Dernière intervention 28 mars 2015 15
28 mars 2015 à 01:15
Bonsoir,

ca y est je crois que je tiens le bon bout. J'ai juste une ultime question avant que je mette le post en résolu (à moins qu'il faille que je fasse d'autres tests pour les virus qui étaient installés) : comment supprimer définitivement tout ce qui est en quarantaine dans les différents outils?

Pour les explications du problème :

J'ai refait des tests install - désintall - maj et regardé dans les logs d'avira sous ProgramData -> Avira -> myAvira -> Logfiles.

Avira.OE.Communicator.WebsocketChannel] Websocket error: System.Net.Sockets.SocketException (0x80004005): Une connexion établie a été abandonnée par un logiciel de votre ordinateur hôte

Ce qui m'a fait pensé à online armor. Je l'ai désinstallé => avira marche. ré-install de OA => Avira plante.
La mauvaise nouvelle c'est qui va falloir que je fasse un choix entre changer Antivir ou changer online armor.

Merci encore pour ta précieuse aide.

Bonne soirée / nuit

Olivier
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
28 mars 2015 à 09:48
Bonjour,
1/
Avira marche convenablement et il est efficace, ce n'est pas la peine de faire ces tests, une mauvaise manipulation peut provoquer des problèmes.
Je te conseille de le garder ...

2/
Utilise ce lien pour désinstaller proprement McAfee
https://www.pcastuces.com/pratique/astuces/2695.htm

3/
[*] Lance Malwarebytes.
[*] Mets le à jour puis lance un examen "Menaces".
[*] coche "Recherche de rootkits" (Paramètres -> Détection et protection)
[*] A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
[*] Redémarre l'ordinateur si besoin.
[*] Après redémarrage, relance Malwarebytes.
[*] Vas chercher le rapport dans l'onglet "Historique".
[*] Clic à gauche sur l'onglet Journaux de l'application.
[*] Double-clic sur le journal d'examen pour l'afficher.
[*] En bas à gauche choisis "Copier dans le presse papier"
[*] colle le rapport le contenu du journal ici

@+

0
olivier.s Messages postés 49 Date d'inscription jeudi 11 avril 2002 Statut Membre Dernière intervention 28 mars 2015 15
28 mars 2015 à 11:04
Bonjour,

Voici le résultat:
Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 28/03/2015
Heure de l'examen: 10:38:53
Fichier journal:
Administrateur: Oui

Version: 2.01.4.1018
Base de données Malveillants: v2015.03.28.02
Base de données Rootkits: v2015.03.26.01
Licence: Gratuit
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Auto-protection: Désactivé(e)

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: AdminTos

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 459306
Temps écoulé: 17 min, 50 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Activé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(Aucun élément malicieux détecté)

Modules: 0
(Aucun élément malicieux détecté)

Clés du Registre: 0
(Aucun élément malicieux détecté)

Valeurs du Registre: 0
(Aucun élément malicieux détecté)

Données du Registre: 0
(Aucun élément malicieux détecté)

Dossiers: 0
(Aucun élément malicieux détecté)

Fichiers: 0
(Aucun élément malicieux détecté)

Secteurs physiques: 0
(Aucun élément malicieux détecté)


(end)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
28 mars 2015 à 11:31
Bien! :-)
1/
- Télécharge SFTGC.exe : http://www.archive-host.com
- Enregistre le fichier sur le bureau.
- Ouvre SFTGC.exe et patiente durant l'initialisation du logiciel.
- Pour lancer le nettoyage, il suffit de cliquer sur Go.
- À la fin du nettoyage, un rapport (présent sur le bureau) va s'ouvrir. Pour le poster, héberge-le sur : malekal.com ou ci-joint.com
------------------
en cas de problème de téléchargement, désactivez temporairement ton antivirus ou utilisez le navigateur Internet explorer

2/
Comment fonctionne ton PC maintenant ?
0
olivier.s Messages postés 49 Date d'inscription jeudi 11 avril 2002 Statut Membre Dernière intervention 28 mars 2015 15
28 mars 2015 à 19:24
Bonsoir,

1/
Voila le rapport : https://pjjoint.malekal.com/files.php?id=20150328_b6k11o7c9q10

2/ le PC marche bien maintenant et l'update l'Avira se fait sans souci.

Olivier
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
28 mars 2015 à 19:54
Bonsoir,
Pour finr :
Téléchargez Delfix sur ton bureau à partir l'un des deux liens :

https://toolslib.net/downloads/viewdownload/2-delfix/
ou



Coche les cases suivantes :
[*] Réactive l'Uac (juste pour Vista, Seven et W8)
[*] Supprimer les outils de désinfection (coché par défaut)
[*] Purger la restauration système

Clique ensuite sur Exécuter puis patiente pendant le Télécharge processus de suppression.
Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
le rapport est stocké à cet emplacement : C:\DelFix.txt

Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

===========================================

Updatechecker :
Téléchage : updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine

===========================================
Défragmentation :
Défragmente tes disques dur par : defraggler
Tu peux lutiliser une fois par trimestre
===========================================

Nettoyage des fichiers et des clés de registre
Télécharge et installe : CCleaner version Slim
Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
Avancé et décoche la case Effacer uniquement les fichiers etc....
Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
Aide ici : https://www.malekal.com/tutoriel-ccleaner/

Tu peux utiliser Ccleaner une fois par semaine
===========================================

Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox ou Google chrome et d'installer les modules : WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
Firefox :
==> WOT : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
==> Adblock plus : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/

Google chrome :
==> WOT : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
==> Adblock plus : https://chrome.google.com/webstore/detail/adblock-plus/nbiebjbkiionlickgdcjohfonfifmlin?hl=fr


2/Tu peux garder Malwarebytes et l'utiliser une fois par semaine.

3/ Un peu de lecture :
Les dangers du Peer-To-Peer, Emule etc..
Comment Sécuriser son ordinateur...
Pourquoi et comment je me fais infecter
pourquoi maintenir son navigateur à jour

Bonne soirée
0
olivier.s Messages postés 49 Date d'inscription jeudi 11 avril 2002 Statut Membre Dernière intervention 28 mars 2015 15
28 mars 2015 à 21:02
Bonsoir,

Le rapport Delfix :

# DelFix v10.9 - Rapport créé le 28/03/2015 à 20:56:31
# Mis à jour le 27/02/2015 par Xplode
# Nom d'utilisateur : AdminTos - PC-MOSL
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : \RSIT
Supprimé : \FRST
Supprimé : \AdwCleaner
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : \PhysicalDisk0_MBR.bin
Supprimé : C:\Users\AdminTos\Desktop\ZHPCleaner.lnk
Supprimé : C:\Users\AdminTos\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\AdminTos\Desktop\ZHPFix.lnk
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #117 [Fin desinfection - SAM PD<f | 03/28/2015 10:15:38]

Nouveau point de restauration créé !

########## - EOF - ##########

Bonne soirée et merci encore

Olivier
0