Est ce que mon ordi est cleane?

Résolu/Fermé
marion21 - 13 juin 2010 à 12:39
 Oo - 16 juin 2010 à 01:20
Bonjour,
merci d'avance;mon ordi a etè infectè par un torjan win32 vb-ij dont avast 4 a detectè et a bloquè dans la zonze quarantaine plusieurs fois ;j'ai suivi une demarche dont m'a recommandè un internaute sur un autre forum et j'ai installè apres un long processuce avast 5 et le scan ne detecte aucun fichier infectè,mais y'a toujours des mises a jours automatiques qui attendent que le pc soit eteint pour etre installès,en plus les alertes de la mises a jour de basse virale avast 5 ne safichent plus et je n'entends plus le son de ces mises a jour;est ce normal et comment puis je m'assurer que mon ordi est vriament clean?merci encore une fois!
A voir également:

10 réponses

Utilisateur anonyme
13 juin 2010 à 13:03
Salut


Si tu as >>

* Windows7 >> Désactive l'UAC Windows7 >> UAC Windows7

* Windows Vista ==>UAC Vista



* Télécharge ZHPDiag (de Nicolas coolman)

>> ZHPDiag (de Nicolas coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

* Réactive l'UAC

Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster


0
merci
je suis en train d'entamer la demarche;je poste le raport des que possible!
0
http://www.cijoint.fr/cj201006/cijod1qDFM.txt

le voila et merci encore une fois pour ton aide!
a plus !
0
Utilisateur anonyme
13 juin 2010 à 17:52
Salut marion21

Rien d alarmant dans ce Log

1) A quelle occasion as-tu utilisé ComboFix

2) * Télécharge JavaRa.zip (de Paul ' McLain et Fred de Vries) sur ton Bureau.
>> JavaRa
* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur >> Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa
* clique sur >> Effacer les anciennes versions.
* Clique sur Oui pour confirmer.
* Laisse travailler et clique ensuite sur OK,
* puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

3) Désinstalles Spybot S&D tu n en as pas besoin ,sers à pas grand chose

garde Malwarebytes pour analyses Complémentaires

et fais ceci pour contrôle


* Lances--> Malwarebytes (MBAM)
* Fais une mise a jour
* Puis vas dans l'onglet "Recherche", coche >> Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici

4) tu as RSIT poste un Log



@+





0
bonsoir
merci pour la repense;j'ai telechargè javra.zip mais quand 'ai essayè de rechercher la mise a jour ca n'a pas marchè;ca se bloque sur la petite fenetre de rechrche de mise a jour;je vais comme meme essayer une autre fois;voila les liens des raports rsit;

http://cjoint.com/data/gnuCRY0QnS.htm

http://cjoint.com/data/gnuDM1kEPu.htm

http://cjoint.com/data/gnuEhGEhwi.htm

en fait le dernier scan de l'avats 5 a detectè encore une fois le meme virus torjan win 32 vb-ij dans trois fichiers et ils sont tjrs dans la zonz quarantaine,l'un de ces fichisers etait usbbfix qui m'a etè recomandè un internaute sur le forum ici meme et quand je le scanais avec 'avast detectait tjrs ce tojran,je ne comprends pas comment est ce possible qu'un telechargement ici sur ce cite peut etre piegè,j'ai telechargè combofix sous recomandation du meme internaute
merci encore une fois et a plus!
0
Utilisateur anonyme
13 juin 2010 à 20:51
fais ceci,lis

1) *j ai vu tu as Malwarebytes
* Lances--> Malwarebytes (MBAM)
* Fais une mise a jour
* Puis vas dans l'onglet "Recherche", coche >> Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici

ensuite

2) tu poste un nouveau >> Log RSIT
0
ok
j'ai lancè malwarbytes aprs l'avoir mis a our e poste le raport des que c'est terminè!et voila le lien vers rsit

http://cjoint.com/data/gnvtntGhmr.htm

en fait quand e lance un scan avec l'avast 5 il ne detecte rien mais j'ai trouvè trois fichier infectès par toran win32 vb-ij dans la qurantaine,est ce normal?une autre question sltp:;est ce que je peux changer mon antivirus ou ca sera risquè?j'ai deja desinstallè l'avast '4 avant d'installer la version 5!
merci pour ton aide et a plus!
0
olala le scan n'est pas encore terminè et dea 7 elements onfectès!pas possible!
0
rebonsoir
le scan vient de se terminer et voila le lien du raport mbam

http://cjoint.com/data/gnwoMqyJjU.htm

et voila le lien du raport rsit

http://cjoint.com/data/gnwqf8Mstl.htm

merci encore une fois;je suis une autre demarche avec un autre internaute sur un autre forum mais j'ai tout arretè; c'est lui qui m'a recommandè de telecharger le fichir de usbfix sur comment ca marche qui a est piegè avec une torjan win32 vb-ij;il ml'a recommandè un autre telechargelent je fais quoi a ton avis?
merci et a plus j'espars et merci encore une fois!
0
Utilisateur anonyme
14 juin 2010 à 08:31
Salut

Ok pour ton Log

1) Désinstalles Spybot S&D tu n en as pas besoin ,il sert à pas grand chose


2)
Tu conserveras Malwarebytes à jour pour analyses Compléméntaires

3) tu as Ccleaner

* Lances CCleaner.
* Ensuite, clique sur Options ==> Avancé et décoche la case
* Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures
* Clique sur l'onglet ==> Nettoyeur puis sur ==>Lancer le Nettoyage.
* Ensuite clique sur l'icone==> Registre , à droite, clique sur ==>Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées.
* Accepte la sauvegarde, de la BDR (base de registre )qu'il propose
* Je te conseille de le repasser au moins deux fois,(ou + jusqu'à qu'il ne trouve plus d'erreurs.)

ensuite
4) * Télécharges ToolsCleaner de A.Rothstein
.pour enlever les programmes utilisés pendant la procédure.

>> ToolsCleaner

. Enregistres ToolsCleaner2.exe sur le Bureau.
. Double-cliquer dessus, puis cliquer sur >> Recherche
==> Le programme va chercher les utilitaires installé
.Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal !
. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés,
. cliques sur ==> Suppression afin de les supprimer.
. et ensuite cliques ==> vidage Corbeille
. Fermes le programme en cliquant sur "Quitter ".
. Poste le rapport qui se trouve ici >>> C:\TCleaner.txt
. tu termines en faisant un clic droit sur ToolsCleaner et tu le supprimes


ce qui suit est important

* sert à supprimer les infections qui se trouvent dans la restauration du système,que Malwarebytes à détécté

5) * désactive la Restauration de ton système :
* Cliques sur démarrer.
* Clic droit sur "Poste de travail" puis choisir "Propriétés".
* Sélectionnes l'onglet "Restauration du système".
* Coches ==>Désactiver la Restauration du système sur tous les lecteurs ou Désactiver la Restauration du système puis appliquer.
* OK==> Redémarres ton PC

ensuite
6) * Puis retournes sur ==>Poste de travail ==> Propriétés
* décoches cette fois ==>Désactiver la Restauration du système sur tous les lecteurs ou Désactiver la Restauration du système ==>appliquer ==> puis ok.

aprés

7) * Création du point de restauration :

* vas dans le Menu Démarrer puis dans Programmes,
* Accessoires et enfin dans Outils système,
* Choisis Restauration du système,
* Sélectionnes==> Créer un point de restauration,
* Cliques sur Suivant,
* Entres un nom pour le point de restauration : ce nom assez simple pour que tu le retrouves
* Cliques ==>Créer et le point de restauration se créé automatiquement


reviens pour les derniéres consignes
0
bonsoir
merci pour ton ade
voila le raport de tools clean

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:


---------------------------------
--> Suppression:


Corbeille vidée!
Fichiers temporaires nettoyés !

je vais faire ce que tu m'a recomandè tout de suite
y'a un autre souci;chaque fois que ''arretes le pc y'a tjrs des mises a jours ;ca peut aler a deux fois par jour;et quand je desactive les mises a jour automatique une bulle d'infformation s'affiche en m'indiquant que le pc coure un risque et me recommande de les activer;je m'en doute;est ce normal a ton avis? jours!dois je laisser faire ces mises a jour?car je les bloques depuis deux jours!
merci encore une fois,tu es tres gentille!
a plus pour le reste des recommandations!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
14 juin 2010 à 23:27
Salut marion21

Les mises à Jour prioritaires Windows proposées sont à faire
0
bonsoir
je vois;merci je les execute alors!
y'a un autre truc des outils de nettoyage detectent tjrs un fichier espion je crois nommè macromedia flache player;je ne sais plus comment le suprimer definitivement en plus j'ai trouvè la berre d'outils ask installè sur ie sans que je l'installe!je ne comprends pas!je la desinstalle tout de suite
a plus j'espèrs!et merci pour tout!
0
Salut marion21

ask ??

1) Tu as installé un soft en n oubliant de décocher le case qui installe cette barre d outil nefaste

on réfléchit puis on clique et pas l'inverse

* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
>>AD-Remover

/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

* Double-clique sur l'icône Ad-remover située sur ton Bureau.
* Sur la page, clique sur le bouton « Nettoyer »
* Confirme l'opération
* Poste le rapport qui apparaît à la fin.
* (Le rapport est sauvegardé aussi sous C:\Ad-report.)
* (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)




2) Macromedia Flash Player est une extension ( ou plug-in ) permettant de lire les contenus dynamiques Shockwave et Flash de sites Internet, tel que des animations, des vidéos du son, etc.

Regarde>> Comment supprimer Flash Player


VIRUS/C/C de Helper - Formation - Qualification Helper Windows Vista // Windows XP

Rejoignez nous sur >> Helper-Formation
0
bonjour
merci pour ton aide!
tu as raison je telecharge et installe et désinstalle n'importe quoi;mais e vais surement faire gaffe la prochaine fois:voila le lien vers le rapport de ad-rmover:

http://cjoint.com/data/gpkF0ei020.htm

et voila aussi le raport de mbam apres avoir suprimè asktool barre



http://cjoint.com/data/gpkHamPwme.htm

malgrè que e l'ai suprimè avec succè a l'aide de l'outil desinstalation des gromgrames de cc cleaner et malgrè que j 'ai nettoyè apres avec des plusieurs logiciels de nettoyage je l'ai encore trouvè installèe sur ie;mais cette fois elle n'existait pas dnas le menu des programes du paneau de cofugiration ni sur la liste des programes de cc cleaner mais je l'ai desactivè a traves l'option des modules complimentaires de ie;en plus fire fox a rencontrè des problems et devait fermer et redemarrer pour trois fois,
merci encore une fois et a plus pour le reste des recomandations!
0
Utilisateur anonyme
15 juin 2010 à 10:47
Salut

je n ai pas demandé de Faire une analyse avec Malwarebytes

aprés

tu n as pas bien lu
Ad-Remover tu as fait des scans> 3 ???? donc rien de supprimé
Lis bien
tu lances Ad-Remover
clique sur le bouton « Nettoyer »
* Confirme l'opération
* Poste le rapport qui apparaît à la fin.
* (Le rapport est sauvegardé aussi sous C:\Ad-report.)
* (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)


0
bonsoir
desolè voila le lien vers le raport du nettoyage de adremover

http://cjoint.com/data/gptj7g4DO7.htm

j'espèrs que le resultat est bon,en plus j'ai encore un autre souci;trois torjan win 32 vb-ij qui sont tjrs bloquès dans la zone quarantaine de l'avast 5 que je vien d'installer y'a quelques jours;e ne me souviens plus quand il les a detectè ni quand il les a bloquè,ils etaient dans la zone quarantaine de l'ancienne version que j'ai desinstallè,'jen fais qui?je le ssuprime?
merci encore une fois et a plus!
0
Utilisateur anonyme
15 juin 2010 à 22:57
Salut marion21

oui tu peux supprimer la quarantaine d avast

installes ce navigateur

*>> Mozilla Firefox
>> Mozilla Firefox

* Sécurise le navigateur Firefox(Utilise le en Priorité) avec NoScript + AdBlock Plus
>> Securiser Firefox

* tu rajouteras aussi WOT il permet d'identifier aisément les sites dangereux dans les résultats de recherche et dans Firefox,explorer et Google Chrome
>> WOT

* Installe ce Soft qui te tiendra au courant des mises à jour de tes Logiciels installés
>> Secunia Personal Software Inspector

* un peu de lecture

>> securiser-son-ordinateur

ensuite

si plus de soucis

* Tu peux mettre ton problème résolu !!
>> Résolu

0
bonsoir
merci,je suis en train d'installer wot et secunia personal software inspector
enfin c'est fini,tes pas tres bavard mais tes recomandations sont tres precises et tres eficaces!
je ne sais pas ce que serait le net sans des gens comme toi!
vive ccm
merci encore une fois!
0
rebonsoir
desolèe mais j'essay depuis tout a l'heure marquer ce probleme comme resolu mais je n'y arrive pas;j'ai cochè et recochè la lien de resolu mais ca ne donne rien,je me suis meme inscrtie puisque je ne l'etais pas mais ca ne donne tjrs rien;que dois e faire?et merci encore une fois!
0
j'ai deja fire fox et c'est mon navigateur par defaut mais il est lent au depart il est rapide et securisè mais tjrs lent au demarrage;je vais le securiser comme tu m'as indiquè merci pour tout!
0
Utilisateur anonyme
16 juin 2010 à 00:32
Salû à toi ..

La prochaine fois il te faudra utiliser Linux..tu gagneras des heures de lecture, comment supprimer un virus ou un logiciel malveillant, et descente de stress d'avoir perdu tes fichiers et photos de vacances...et la tranquilité entre autres...si t'es fan de jeux en reseau, rien n'empeche le multi-boot....

bonne soiréé
0
salut yanno
merci
j'ai deja fait des petite recherches sur linux,'j'ai su qu'il est tres securisè;tres pratique et tres rapide mais il est aussi assez compliquè!
est ce que tu sais comment je peux marquer ce probleme comme resolu?
merci encore une fois!
0
Les mises à jour Windows Update sont à faire avant tout. La base virale également. Pour t"assurer qu'il est clean tu peux faire un scan complet du système et éventuellement un rapport Hijackthis
0