Pc qui raaame, qui bug...

Fermé
MissTake - 11 nov. 2009 à 21:42
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 - 13 nov. 2009 à 18:56
Bonsoir ^^ :)
Alors voila, Misstake est une idiote elle n'a pas bien protégé son pc depuis que son antivirus a expiré [McAfee]. Et puis y'a aussi son frère qui va tout le temps sur des site de hacking et des sites porno pas très fiables :( Et maintenant son pc, qui est plutôt récent et rapide, a la base... Il rame, il met du temps a faire tout ce qu'on lui demande.... -_- Beaucoup de temps. Alors elle demande votre aide pour savoir comment et avec quels logiciels cerner le problème et nettoyer complètement son pc pour le rebOoster un peu(Une solution alternative au formatage ça pourrait être bien). Et puis comment bien le protéger ensuite histoire que cela ne se reproduise plus.
Voila, Merci et puis bonne soirée
A voir également:

18 réponses

Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
11 nov. 2009 à 21:44
Salut,

-+-+-+-> ZHPDiag <-+-+-+-


[x] Télécharge ZHPDiag ( de Nicolas coolman ).

[x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

[x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

[x] Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

[x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

[x] Rend toi sur Cjoint

[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

[x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

[x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
11 nov. 2009 à 21:45
Slt,
quelle présentation !je laisse la main

bonne suite a tous les deux
0
Voici, comme tu me l'a demandé le rapport ZHPfix :) et merci de ton Aide
https://www.cjoint.com/?lmm0IXrdm0
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
12 nov. 2009 à 12:56
RAS du côté infections apparement, mais on va faire une vérif :

-+-+-+-> RSIT <-+-+-+-


[x] Télécharge Random's System Information Tool

[x] Double clique sur " RSIT.exe ".

[x] Clique sur " Continue ".

[x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.

[x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.

[x] Rend toi sur Cjoint

[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

[x] Séléctionne le rapport info.txt qui se trouve sur ton bureau

[x] Clique ensuite sur " Créer le lien cjoint "

[x] Fais de même pour le log.txt

[x] Copie/colle ensuite les deux liens dans ton prochain message

[x] Note : si jamais tu as fermé les rapports sans faire attention, ils sont sous C:\rsit
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
12 nov. 2009 à 17:10
-+-+-+-> Hijackthis <-+-+-+-


[x] Lance hijackthis ( C:\Program Files\Trend Micro\Hijackthis.exe )

[x] Clique sur " None of the above, just start the program " puis sur " Scan "

[x] Coche les lignes en gras ci dessous :


O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NVRaidService] C:\Windows\system32\nvraidservice.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Empowering Technology Launcher.lnk = ?


[x] Clique ensuite sur " Fix checked "

[x] Reposter ensuite un log hijackthis en le relançant puis en cliquant sur Do a system scan and save a logfile
0
J'ai fait l'operation demandé... au moment du scan un message d'erreur d'affiche [en voici une capture d'écran https://www.cjoint.com/?lmst6ZcVgH ] En appuyany sur ok je peut continuer l'opération sans probleme mais est-ce normal? Et voici mon nouveau Scan https://www.cjoint.com/?lmsvv6pvCV
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
12 nov. 2009 à 18:28
Pas de problèmes pour le message d'hijackthis.

-+-+-+-> Scan en ligne Bitdefender <-+-+-+-


[x] Suis le tutoriel disponible à cette adresse ( en image ) :

https://www.commentcamarche.net/faq/8872-scanner-en-ligne-avec-bitdefender
0
https://www.cjoint.com/?lmsNZmsYVT voila ce que ca donne, j'installe le contrôle activ X et ensuite j'ai ca : https://www.cjoint.com/?lmsOQTXuf4 J'avoue ne pas trop comprendre, je suis bien en compte administrateur
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
12 nov. 2009 à 18:47
Lance IE en cliquant droit dessus -> executer en tant qu'administrateur
0
C'est pourtant si simple xD je l'avais dit : "Misstake est une idiote lol" mais bon ^^ tjr des difficulté quansd on m'affiche ceci https://www.cjoint.com/?lmulrZMa87
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
12 nov. 2009 à 20:13
Essaie de lancer le scan avec aucune applications d'ouverte, c'est préférable.

Sinon, tente ce scan :

-+-+-+-> ESET Nod32 Scan en Ligne <-+-+-+-


[x] Rends toi sur ce site

/!\ Il faut que tu utilises internet explorer pour faire l'analyse en ligne /!\

[x] Coche " Oui, j'accepte.... " puis cliques sur " Start ".

[x] Attend un peu le chargement de la page, puis clique sur le bandeau jaune en haut de l'écran " Ce site nécessite.... OnlineScanner.cab... "

-> Clique sur " Installer le contrôle ActiveX "
-> Confirme ensuite en cliquant sur " Installer " dans la petite fenêtre qui s'ouvre.

[x] Clique sur paramètre avancé, puis coche " Rechercher les applications potentiellement dangereuses " , vérifie que les deux premieres cases sont elles aussi cochées.

[x] Le scanner se mettra à jour, cela peut prendre un certain temps

[x] L'analyse va ensuite s'effectuer.

[x] Copie/Colle le rapport dans ton prochain message. Il se trouve sous C:\ESET\OnlineScanner\log.txt
0
Voila, le scan est enfin terminé, avec Pandasecurityvoici le resultat

Niveau de risque faible (1) Generic Trojan Virus Latent(e) Afficher +Infos
1. c:\program files\acer gamezone\bricks of egypt\bricks of egypt.exe


Seulement pour les utilisateurs enregistrés.
Enregistrez-moi gratuitement - Je suis enregistré
Menaces désinfectées avec la version payante (18)
Niveau de risque faible (18) Cookie/Xiti Cookie de surveillance Latent(e) Afficher +Infos
1. c:\users\acidprincess\appdata\roaming\microso...ookies\low\acidprincess@xiti[1].txt
2. c:\users\acidprincess\appdata\roaming\microso...ws\cookies\acidprincess@xiti[1].txt

Cookie/Apmebf Cookie de surveillance Latent(e) Afficher +Infos
1. c:\users\acidprincess\appdata\roaming\microso...kies\low\acidprincess@apmebf[1].txt

Cookie/Serving... Cookie de surveillance Latent(e) Afficher +Infos
1. c:\users\acidprincess\appdata\roaming\microso...\acidprincess@bs.serving-sys[2].txt

Cookie/Mediapl... Cookie de surveillance Latent(e) Afficher +Infos
1. c:\users\acidprincess\appdata\roaming\microso...s\low\acidprincess@mediaplex[1].txt

Cookie/Adtech Cookie de surveillance Latent(e) Afficher +Infos
1. c:\users\acidprincess\appdata\roaming\microso...\cookies\acidprincess@adtech[1].txt

Cookie/Smartad... Cookie de surveillance Latent(e) Afficher +Infos
1. c:\users\acidprincess\appdata\roaming\microso...s\acidprincess@smartadserver[1].txt

Cookie/Serving... Cookie de surveillance Latent(e) Afficher +Infos
1. c:\users\acidprincess\appdata\roaming\microso...ies\acidprincess@serving-sys[2].txt

Cookie/YieldMa... Cookie de surveillance Latent(e) Afficher +Infos
1. c:\users\acidprincess\appdata\roaming\microso...acidprincess@ad.yieldmanager[1].txt

Cookie/Zedo Cookie de surveillance Latent(e) Afficher +Infos
1. c:\users\acidprincess\appdata\roaming\microso...ookies\low\acidprincess@zedo[1].txt

Cookie/Weboram... Cookie de surveillance Latent(e) Afficher +Infos
1. c:\users\acidprincess\appdata\roaming\microso...es\low\acidprincess@weborama[1].txt
2. c:\users\acidprincess\appdata\roaming\microso...ookies\acidprincess@weborama[1].txt

Cookie/Adviva Cookie de surveillance Latent(e) Afficher +Infos
1. c:\users\acidprincess\appdata\roaming\microso...\cookies\acidprincess@adviva[1].txt
2. c:\users\acidprincess\appdata\roaming\microso...kies\low\acidprincess@adviva[1].txt

Cookie/Tradedo... Cookie de surveillance Latent(e) Afficher +Infos
1. c:\users\acidprincess\appdata\roaming\microso...ow\acidprincess@tradedoubler[2].txt
2. c:\users\acidprincess\appdata\roaming\microso...es\acidprincess@tradedoubler[1].txt

Cookie/Adverti... Cookie de surveillance Latent(e) Afficher +Infos
1. c:\users\acidprincess\appdata\roaming\microso...low\acidprincess@advertising[2].txt

Cookie/Adrevol... Cookie de surveillance Latent(e) Afficher +Infos
1. c:\users\acidprincess\appdata\roaming\microso...\low\acidprincess@adrevolver[1].txt

Cookie/RealMed... Cookie de surveillance Latent(e) Afficher +Infos
1. c:\users\acidprincess\appdata\roaming\microso...es\acidprincess@247realmedia[2].txt

Cookie/Atlas D... Cookie de surveillance Latent(e) Afficher +Infos
1. c:\users\acidprincess\appdata\roaming\microso...s\cookies\acidprincess@atdmt[2].txt
2. c:\users\acidprincess\appdata\roaming\microso...okies\low\acidprincess@atdmt[2].txt

Cookie/Bluestr... Cookie de surveillance Latent(e) Afficher +Infos
1. c:\users\acidprincess\appdata\roaming\microso...\low\acidprincess@bluestreak[2].txt
2. c:\users\acidprincess\appdata\roaming\microso...kies\acidprincess@bluestreak[2].txt

Cookie/Doublec... Cookie de surveillance Latent(e) Afficher +Infos
1. c:\users\acidprincess\appdata\roaming\microso...low\acidprincess@doubleclick[1].txt
2. c:\users\acidprincess\appdata\roaming\microso...ies\acidprincess@doubleclick[1].txt

Fichiers suspects (4)
d:\logiciels\my phone explorer.exe Envoyé
c:\program files\acer gamezone\diner dash flo...the go\diner_dash_flo_on_the_go.exe Envoyé
c:\program files\acer gamezone\big kahuna reef\big kahuna reef.exe Envoyé
c:\program files\acer gamezone\backspin billiards\backspin.exe Envoyé
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
13 nov. 2009 à 16:28
Ok, refais maintenant un rapport ZHPDiag
0
https://www.cjoint.com/?lnrkeE1SZG boici le nouveau rapport ^^
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
13 nov. 2009 à 17:18
comment se porte le PC ?
0
il semble plus rapide ^^ xD
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
13 nov. 2009 à 18:56
Ok, je t'invite à aller voir ici ( c'est pour win XP mais la majorité des astuces sont les mêmes sous vista )

Puis suis ces conseils :

-+-+-+-> Procédure de fin de désinfection <-+-+-+-


[x] 1-/ Nettoyage


-+-+-+-> OTCleanIt <-+-+-+-


[x] Télécharge OTC sur ton bureau.

[x] Lance le ( Clic droit -> " Executer en tant qu'administrateur " sous vista ).

[x] Clique sur " CleanUp! " puis sur " Yes " à la fenêtre de confirmation.

[x] Redémarre ton PC, OTCleanIt se supprimera de lui même.


**********************************************************************


-+-+-+-> CCleaner <-+-+-+-


[x] Télécharge CCleaner.

[X] Choisis " french " pour l'installation.

/!\ Important : Décoche " Ajouter la barre d'outil Yahoo toolbar ! /!\

[x] Lance le, dans options, onglet Avancé, décoche " Effacer uniquement les fichiers temporaires de windows datant de + de 48h "

[x] Rends toi ensuite dans la partie " nettoyeur " clique sur " analyser " à droite puis ensuite sur " nettoyer "

[x] Clique sur l'onglet " Registre " puis " chercher les erreurs "

[x] Clique sur " corriger les erreurs " puis un message de demandera si tu veux faire un backup, accepte en cliquant sur " oui " et enregistre le quelque part.

[x] Clique enfin sur " Corriger toutes les erreurs séléctionnées "

[x] Pense à renouveller l'opération assez souvent pour garder un pc propre.


**********************************************************************


[x] 2-/ Optimisation


[x] Clique sur démarrer -> Executer ( windows + R sous vista ) et tapes msconfig

[x] Valide en appuyant sur " ok "

[x] Une fenêtre s'ouvre, va à l'onglet démarrage et décoche tout les programmes qui te semblent inutiles à charger au démarrage ( en général on laisse que l'antivirus + le pare-feu )


**********************************************************************

Défragmente régulièrement ton PC

**********************************************************************

[x] 3-/ Sécurité


I - Attitude sur le net


- Sécuriser son PC, c'est tout d'abord être responsable.

1-> Les sites de cracks sont à bannir ( Plus d'infos ici : https://forum.malekal.com/viewtopic.php?f=33&t=893 )

2-> Le P2P est également à éviter, source de nombreuses infections. ( Bagle par ex.) ( Plus d'infos ici : http://www.libellules.ch/... )

3-> Il est aussi très important de faire toutes les mises à jour de windows, qui sont nécessaire pour corriger les failles. ( IE, Mises à jour critiques, Service Pack etc.. ) ( Pourquoi mettre à jour son système : http://forum.malekal.com/ftopic3563.php )

4-> Adobe flash player, Java , et acrobat reader sont également à mettre à jour, pour éviter les exploits ( https://forum.malekal.com/viewtopic.php?f=33&t=13629 )



**********************************************************************


II - Logiciels de protection


- Il faut ensuite avoir un bon antivirus, je recommande antivir qui est l'un de meilleur antivirus gratuit à ce jour ( et qui plus est en français ) :

Pour le télécharger --> http://www.commentcamarche.net/telecharger/telecharger-55-antivir

- Un bon pare-feu est aussi de rigueur, je recommande Comodo ( gratuit ) ou ZoneAlarm ( payant )

Comodo : https://www.commentcamarche.net/telecharger/securite/6291-comodo-firewall-free-windows/

ZoneAlarm : https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/

- Pour complèter le tout, un anti-spyware est recommandé.

Malwarebyte's : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

SpywareTerminator ( Protection en temps réel ) : https://www.commentcamarche.net/telecharger/securite/20947-spyware-terminator/



**********************************************************************


III - Liens utiles


-> Malekal - Sécuriser son PC : https://www.malekal.com/proteger-pc-virus-pirates/

-> Malekal - Les spywares/vers/malwares sous windows : http://www.malekal.com/spywares.php

-> Malekal - Les toolbars : https://forum.malekal.com/viewtopic.php?t=6173&start=


**********************************************************************


[x] 4-/ Mise à jour


-+-+-+-> Update Checker <-+-+-+-


Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :

▶ Télécharge Update Checker

▶ Installe le avec les paramètres par défaut en cliquant chaque fois sur Suivant.

▶ Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

▶ Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

Un conseil : n'installe pas les BETA qui sont listées en dessous.

▶ Tu installes les mises à jour que tu désires, les plus importantes sont :

● Java
● Adobe Reader
● Adobe Flash Player
● Internet explorer
0