Controle si PC Clean ?

Résolu/Fermé
Stendal Messages postés 64 Date d'inscription jeudi 27 septembre 2007 Statut Membre Dernière intervention 11 septembre 2010 - 10 sept. 2010 à 15:19
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 13 sept. 2010 à 10:00
Bonjour,


comment pourrais je contrôler que mon pc n'est pas infecté, avant de faire une image du disque?

Merci
A voir également:

21 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
10 sept. 2010 à 15:26
Bonjour,

Hé bien on va faire une analyse de ton PC.
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.

Smart
0
Salut

Salut Smart91 Bonne continuation

@+




Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
10 sept. 2010 à 16:00
Salut Virus-C-C :-)
0
Stendal Messages postés 64 Date d'inscription jeudi 27 septembre 2007 Statut Membre Dernière intervention 11 septembre 2010 10
10 sept. 2010 à 15:37
Ah si, dsl ;)

http://www.cijoint.fr/cjlink.php?file=cj201009/cijB5vOZvJ.txt
0
Stendal Messages postés 64 Date d'inscription jeudi 27 septembre 2007 Statut Membre Dernière intervention 11 septembre 2010 10
10 sept. 2010 à 15:44
je ne le trouvais pas ... Merci de ton aide
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
10 sept. 2010 à 16:00
Tout d'abord désinstalle AD-aware de Lavasoft et Spybot , ils sont dépassés et ne font que ralentir ton PC.

Tu as également deux antivirus Avast5 et Panda et des reste de Bitdefender
Cela ne sert à rine d'avoir plusieurs antivirus sinon de générer des conflit et également ralentir ta machine
Garde Avast5 qu est très bien
Pour désinstaller Panda ==> http://www.pandasecurity.com/france/homeusers/support/techsupport/card/06card_55500.htm
Pour Bitdefender : en utilisant bit defender Uninstall:
http://kb.bitdefender.com/KB333-fr--How-to-uninstall-BitDefender.html

Ensuite le rapport montre probblement une infection par un rogue un faux antivirus. Ne pas accepter les fausses alertes de sécurité faisant croire que l'ordinateur est infecté afin de faire télécharger et surtout acheter ces rogues qui sont de faux antivirus ou antispyware
En effet, ces alertes vous harcèlent afin de vous faire acheter la version "commerciale", et une modification de la page de démarrage pour vous rediriger vers des sites d'alertes ou sites de rogues.

Maintenant tu fais ceci:
/!\ Utilisateurs de Vista et Windows 7 : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Pour Vista : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Pour Windows 7: https://www.androidworld.fr/

- Télécharge Malwarebytes
- Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
- Fais la mise à jour du logiciel, c'est très important (elle se fait normalement à l'installation)
- Lance une analyse complète en cliquant sur "Exécuter un examen complet"
- Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
- L'analyse peut durer un bon moment.....
- Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
- Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
- Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

Smart
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Stendal Messages postés 64 Date d'inscription jeudi 27 septembre 2007 Statut Membre Dernière intervention 11 septembre 2010 10
Modifié par Stendal le 10/09/2010 à 18:02
Mon premier post à disparu ??
0
Stendal Messages postés 64 Date d'inscription jeudi 27 septembre 2007 Statut Membre Dernière intervention 11 septembre 2010 10
10 sept. 2010 à 18:09
Pourquoi ce que je poste disparait ???
0
Stendal Messages postés 64 Date d'inscription jeudi 27 septembre 2007 Statut Membre Dernière intervention 11 septembre 2010 10
10 sept. 2010 à 18:36
Le rapport de malwarebytes :
http://www.cijoint.fr/cjlink.php?file=cj201009/cijrgdxdqt.txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
10 sept. 2010 à 18:44
Tu as installé un crack pour Winrar. Evite les cracks c'est une cause d'infection.
Pour ton information lis bien le dossier ci-dessous:
Le danger des cracks
Relance MBAM et vide la quarantaine.
Refais un scan ZHPDiag et poste le rapport

Smart
0
Stendal Messages postés 64 Date d'inscription jeudi 27 septembre 2007 Statut Membre Dernière intervention 11 septembre 2010 10
10 sept. 2010 à 18:59
Ok merci du conseil,

http://www.cijoint.fr/cjlink.php?file=cj201009/cij7l4oSFU.txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
10 sept. 2010 à 19:21
OK. On a presque terminé

Sais tu qu'est ce programme C:\ProgramData\UAB ?
Ensuite fais ceci:
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:6092
OPT:O4 - Global Startup: Digital Line Detect.lnk . (.Avanquest Software - Digital Line Detection.) -- C:\Program Files (x86)\Digital Line Detect\DLG.exe
OPT:O4 - Global Startup: QuickSet.lnk . (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\Dell\QuickSet\quickset.exe

----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse

Smart
0
Stendal Messages postés 64 Date d'inscription jeudi 27 septembre 2007 Statut Membre Dernière intervention 11 septembre 2010 10
10 sept. 2010 à 23:16
non je ne sais pas ce qu'est C:\programdata\UAB

Rapport de ZHPFix v1.12.3148 par Nicolas Coolman, Update du 09/09/2010
Fichier d'export Registre : C:\ZHPExportRegistry-10-09-2010-23-14-45.txt
Run by Steph at 10/09/2010 23:14:45
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Elément(s) de donnée du Registre ==========
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local> => Donnée supprimée avec succès
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:6092 => Donnée supprimée avec succès

========== Fichier(s) ==========
O4 - Global Startup: QuickSet.lnk . (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\Dell\QuickSet\quickset.exe => Supprimé et mis en quarantaine


========== Récapitulatif ==========
2 : Elément(s) de donnée du Registre
1 : Fichier(s)


End of the scan
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
10 sept. 2010 à 23:24
"non je ne sais pas ce qu'est C:\programdata\UAB"

Donc alors fais ceci:
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
O43 - CFD:Common File Directory ----D- C:\ProgramData\UAB

----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse

Ensuite refais un scan ZHPDiag et poste le rapport
Cela fait deux rapports à poster

Smart
0
Stendal Messages postés 64 Date d'inscription jeudi 27 septembre 2007 Statut Membre Dernière intervention 11 septembre 2010 10
11 sept. 2010 à 03:11
Voila :

Rapport de ZHPFix v1.12.3148 par Nicolas Coolman, Update du 09/09/2010
Fichier d'export Registre :
Run by Steph at 11/09/2010 03:10:53
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Dossier(s) ==========
C:\ProgramData\UAB => Supprimé et mis en quarantaine


========== Récapitulatif ==========
1 : Dossier(s)


End of the scan
0
Stendal Messages postés 64 Date d'inscription jeudi 27 septembre 2007 Statut Membre Dernière intervention 11 septembre 2010 10
11 sept. 2010 à 07:51
Ben alors, on dort SMART ? ; )
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
11 sept. 2010 à 10:23
Hé Oui à 7h le samedi je dors.
OK on va faire une dernière vérification.
Refalis un scan ZHPDiag et poste le rapport

Smart
0
Stendal Messages postés 64 Date d'inscription jeudi 27 septembre 2007 Statut Membre Dernière intervention 11 septembre 2010 10
11 sept. 2010 à 10:31
Bonjour,

je ferais ça en début d'aprém.

Merci et bonne journée
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
11 sept. 2010 à 11:07
J'essayera de te répondre rapidement, sinon cela sera demain car j'ai des aimis qui viennent à la maison cet après-midi et pour la soirée ;-)

Smart
0
Stendal Messages postés 64 Date d'inscription jeudi 27 septembre 2007 Statut Membre Dernière intervention 11 septembre 2010 10
11 sept. 2010 à 12:12
Ok voila, réponds quand tu auras le temps, merci

http://www.cijoint.fr/cjlink.php?file=cj201009/cij03xw6Bp.txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
11 sept. 2010 à 13:07
Maintenant ton PC est sain. mais tu a toujours deux antivirus Avast5 et Pand. Il faut en garder qu'un seul. Regarde le début de maon message ici ==> https://forums.commentcamarche.net/forum/affich-19143669-controle-si-pc-clean#8

Ensuite vérifie les mises à jour de flashplayer vers la version 10.1.82.76
Si tu n'as pas cette version fait ce qui suit:
* Ferme tous tes navigateurs
* A partir du panneau de configuration de Windows, désinstalle Adobe FlashPlayer ActiveX (utilisé par IE) et Adobe FlashPlayer Plugin (utilisé par les autres navigateurs).
* Réinstalle ActiveX (Décoche la case concernant l'installation de la Googlebar) et/ou le plugin

Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
et lis ceci: Pourquoi tenir ses programmes a jour

Ensuite tu fais ceci:
1. Désinstallation des outils

Lance ZHPFix (pour ça, fais un clic-droit dessus et choisis « Exécuter en temps qu'administrateur ») --> clique sur le « A » rouge (Nettoyeur de Tools) --> clique sur « Nettoyer »
Tutoriel pour t'aide

2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

3. Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.

Quelques conseils de Prévention

- Réactive l'UAC si ce n'est pas déjà fait.

- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

- Par rapport au P2P : http://www.libellules.ch/...

- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection

Voilà pour moi c'est terminé. Une fois que tu auras fait cette dernière étape, ton PC est sain et tu peux faire une image du disque

Smart
0
Stendal Messages postés 64 Date d'inscription jeudi 27 septembre 2007 Statut Membre Dernière intervention 11 septembre 2010 10
11 sept. 2010 à 16:04
Merci beaucoup de ton aide SMART, je te souhaite un bon week end !!
0