PC éventuellement infecté

Résolu/Fermé
Memel's76 Messages postés 31 Date d'inscription lundi 30 janvier 2012 Statut Membre Dernière intervention 12 février 2014 - 26 juin 2012 à 11:46
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 - 15 déc. 2012 à 13:13
Bonjour,

Je profite d'une semaine de vacances pour m'occuper du PC de mes parents dans la mesure où plusieurs personnes s'en servent (plutôt des "p'tit con" qui vont sur des sites peut recommandables qui étaient listés dans l'historique de firefox). Le PC rame beaucoup et des fois MSE reste orange et j'ai un doute sur sont bon fonctionnement. Au final je souhaiterais faire un gros nettoyage/MàJ et config des BON anti-virus et installer un CT parental dans la mesure du possible !!!
En attendant vos réponse et vous remerciant d'avance.

A voir également:

15 réponses

yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
Modifié par yoann090 le 28/06/2012 à 16:38
Bon c'est pas grave.

* Télécharge ZHPDiag sur ton bureau


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
** Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/
=> https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
1
shikanara_177 Messages postés 565 Date d'inscription dimanche 1 août 2010 Statut Membre Dernière intervention 1 mai 2016 69
26 juin 2012 à 12:03
1) Alors, télécharge installe et lance les scan des logiciels suivant (dans l'ordre):

-Adw Cleaner: http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

-MalwareByte: https://fr.malwarebytes.com/

-ESET Online: https://www.eset.com/fr/home/products/online-scanner/ (=> je te conseil de le télécharger et de l'installer plutôt que de faire le scan en ligne)

2)Redémarre ensuite ta machine.

3)Va dans panneau de configuration => Suppression de programme => Désinstalle toutes les toolbarre et autre truc de pub si il en reste.

5)Lance un nettoyage du disque dur (ordinateur/poste de travail => Clique droit sur disque dur C: => Propriété => nettoyer disque)

6)Lance la défragmentation de ton disque dur (Propriété du disque dur C: => onglet outil => Défragmentation disque)

7) 4)Télécharge et installe Ccleaner, nettoie le système et les regsitres.

8) Redémarre un dernier coup.
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
26 juin 2012 à 17:59
Juste une petite remarque =) :
Si le PC que tu dois nettoyer et celui avec lequel tu as envoyé le message, c'est à dire sous Vista, la défragmentation doit se faire automatiquement de façon périodique. Il faudra aussi mettre à jour Firefox (tu as la version 12.0, on en est aujourd'hui à la 13.0.1.) Cordialement
0
shikanara_177 Messages postés 565 Date d'inscription dimanche 1 août 2010 Statut Membre Dernière intervention 1 mai 2016 69
26 juin 2012 à 18:13
Par défaut, je sais pas si la défragmentation se fait automatiquement sous vista... En tout cas, c'est effectivement mieux de programmer une défragmentation mensuelle voir hebdomadaire :)

=>Merci yoann :P
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
Modifié par yoann090 le 26/06/2012 à 18:17
En fait c'est le contraire :p par défaut elle est automatique, après y a des gens qui la désactive parce qu'il considère que ça ralenti un peu le pc ;)
(cf :https://support.microsoft.com/fr-fr/help/942092)
0
Memel's76 Messages postés 31 Date d'inscription lundi 30 janvier 2012 Statut Membre Dernière intervention 12 février 2014
26 juin 2012 à 21:39
Bonsoir,

J'ai effectué la procédure que vous m'avez décrite. Seul CCleaner à virer des cookies c'est tout. En attendant de nouvelles votre réponse.

@+
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
Modifié par yoann090 le 26/06/2012 à 21:43
Publie les rapports de AdwCleaner et de Malwarebyte stp.
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
Modifié par yoann090 le 28/06/2012 à 16:32
Pour AdwCleaner, tu m'as donné le rapport : C:\AdwCleaner[R3].txt, en fait il me faudrait le rapport AdwCleaner[S1].txt du 26/06/12 pour voir ce qu'il y a de supprimer :p
0
Memel's76 Messages postés 31 Date d'inscription lundi 30 janvier 2012 Statut Membre Dernière intervention 12 février 2014
28 juin 2012 à 16:34
Désolé je l'ai pas sauvegardé...
0
Memel's76 Messages postés 31 Date d'inscription lundi 30 janvier 2012 Statut Membre Dernière intervention 12 février 2014
28 juin 2012 à 16:46
Le rapport ZHP Diag:

https://www.cjoint.com/?3FCqTwUe5i0

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
28 juin 2012 à 16:51
Désinstalles les deux logiciels si dessous (par le panneau de configuration), ils ne sont pas à jour.

- Logiciel: Java SE Runtime Environment 6 Update 1

- Logiciel: Adobe Reader 8.2.6 - Français
0
Memel's76 Messages postés 31 Date d'inscription lundi 30 janvier 2012 Statut Membre Dernière intervention 12 février 2014
28 juin 2012 à 17:32
C'est fait.
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
28 juin 2012 à 17:53
Je demande à un helpeur de valider ce que je vais te faire fixer avec ZHPFix et je te redis.
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
Modifié par yoann090 le 29/06/2012 à 10:40
Bonjour, voila les nouvelles instructions.

Télécharges :

Java : https://www.java.com/fr/download/

Adobe reader : https://get2.adobe.com/fr/reader/otherversions/ (décoche la case installer McAfee ou la barre Google qui t'es proposé)

------------------------------------------------------------------------

▶ Lance de ton bureau l'outil de scripting ZHPFix (de Nicolas Coolman), (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).

▶ Copie-colle le texte ci-dessous (en gras) :


[MD5.00000000000000000000000000000000] [APT] [{7B02EF0B-A410-4938-8480-9BA26420A627}] (...) -- C:\Windows\msa.exe (.not file.) [HKLM\Software\iWinArcade]
O43 - CFD: 14/02/2009 - 18:49:08 - [0] ----D C:\Users\Hamel\AppData\Roaming\iWin
O51 - MPSK:{7834db4b-7ba8-11df-83fe-806e6f6e6963}\AutoRun\command. (...) -- F:\Info.exe (.not file.)
O87 - FAEL: "TCP Query User{42DC4954-EEB1-4236-AFC1-D8B7E4BEFE68}C:\program files\emule\emule.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\emule\emule.exe (.not file.)
O87 - FAEL: "UDP Query User{210934FD-1A43-4B34-844C-775537A41EA2}C:\program files\emule\emule.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files\emule\emule.exe (.not file.)
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
C:\Users\Hamel\AppData\Roaming\iWin
O43 - CFD: 26/06/2012 - 20:55:53 - [0,164] ----D C:\ProgramData\Spybot - Search & Destroy
O43 - CFD: 29/08/2010 - 11:58:58 - [68,524] ----D C:\Program Files\Spybot - Search & Destroy
O42 - Logiciel: Outils de diagnostic du matériel - (.PC-Doctor, Inc..) [HKLM] -- PC-Doctor 5 for Windows
[MD5.794D4B48DFB6E999537C7C3947863463] - (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) -- C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [1153368] [PID.]
O87 - FAEL: "{7CCDFFA2-D742-4D24-B705-5FEB0BC5ACBB}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\Avira\AntiVir Desktop\update.exe (.not file.)
O87 - FAEL: "{6E381857-6565-44A6-804D-EFB39B6B9E4B}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\Avira\AntiVir Desktop\update.exe (.not file.)
Emptytemp
EmptyCLSID



▶ Clique sur Nettoyer / GO, et héberge le rapport ZHPFix.txt de ton bureau sur :

https://www.cjoint.com/

▶ Si le site ne fonctionne pas, consulte cette page :

Autres hébergeurs en ligne
0
Memel's76 Messages postés 31 Date d'inscription lundi 30 janvier 2012 Statut Membre Dernière intervention 12 février 2014
29 juin 2012 à 12:55
Bonjour,

Voici le rapport ZHP Fix :

https://www.cjoint.com/?0FDm12EhSZy
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
1 juil. 2012 à 17:11
Bonjour,

Comment se porte l'ordinateur, tu avais dis au début qu'il ramait ça va mieux ?
0
Memel's76 Messages postés 31 Date d'inscription lundi 30 janvier 2012 Statut Membre Dernière intervention 12 février 2014
21 juil. 2012 à 13:45
Bonjour,
Désolé pour ma réponse tardive mais après quelques souci internet et des obligations professionnels je n'ai pas eu beaucoup de temps.
Le PC mets plus de 5min à afficher le bureau complet (c'est surtout la barre à droite de l'écran ou on peut mettre l'heure, photo, etc qui bug mais je ne sais pas comment la retirer) et internet qui rame (la navigation entre deux pages ou plus est difficile). Après je sais que en milieu rural la connexion est pas top j'ai fais un test de connexion j'étais entre 1700 et 2000kbps en download et 135kbps en upload (moi sa ne me parle pas mais si sa peut vous donner une idée). Après c'est peut être un problème du PC en lui même mais je ne vous cache pas que je n'y connais rien en informatique.
Toujours est il que je trouve le PC moins performant qu'au début !!
En attendant une réponse.
0
Memel's76 Messages postés 31 Date d'inscription lundi 30 janvier 2012 Statut Membre Dernière intervention 12 février 2014
21 juil. 2012 à 13:46
PS : Et l'antivirus ne s'active pas !!
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
21 juil. 2012 à 14:12
En cas de problème, n'hésite pas à consulter le tutoriel Malwarebytes Anti-Malware.

Il se peut que le scan soit long, mais il faut le laisser se terminer.

▶ Dans l'onglet Mise à jour, clique sur le bouton "Recherche de mise à jour" au cas où cela n'aurait pas été le cas.

▶ Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
▶ Sélectionne Exécuter un examen complet.
▶ Sélectionne Tous les disques.
▶ Clique sur Rechercher.

▶ Si des menaces ont été détectées, clique sur Afficher les résultats.
▶ Sélectionne toutes les menaces et clique sur Supprimer la sélection, l'ordinateur peut demander le redémarrage, si tel est le cas accepte.

▶ Une fois redémarré, ouvre Malwarebytes et rends-toi dans l'onglet Rapport.
▶ Ouvre le dernier en date, et copie-colle le sur le forum.
0
Memel's76 Messages postés 31 Date d'inscription lundi 30 janvier 2012 Statut Membre Dernière intervention 12 février 2014
17 nov. 2012 à 19:16
Bonjour,

Désolé pour cette réponse très tardive mais j'ai eu des soucis avec free ces dernier temps (entre les appels, sa refonctionne une semaine mais sa rame, rappel, on vous envoi un technicien qui viens au bout de 3 semaines mais pour lui il n'y à pas de problème, pour au final ouvrir un mail du mois de juin qui était dans la boite de mes parents qu'ils n'ouvrent jamais et se rendre compte qu'il faut passer de la free V4 à la V5... Aaarrgghhhh !!!) Donc on devrait recevoir un nouveau boitier free et on verra se qui se passe ! Je vous tiendrait au courant. @+
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
17 nov. 2012 à 20:19
Pas de soucis
0
Memel's76 Messages postés 31 Date d'inscription lundi 30 janvier 2012 Statut Membre Dernière intervention 12 février 2014
14 déc. 2012 à 23:45
Salut !
Boitier reçu aujourd'hui même ! Apparemment pas de soucis ! Y a t il des choses à supprimer au niveau des scan que l'on à effectué ?
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
15 déc. 2012 à 11:05
0
Memel's76 Messages postés 31 Date d'inscription lundi 30 janvier 2012 Statut Membre Dernière intervention 12 février 2014
15 déc. 2012 à 12:54
Bonjour,

Voila le rapport de Delfix :

# DelFix v6.2 - Rapport créé le 15/12/2012 à 12:45:54
# Mis à jour le 11/11/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Hamel - PC-DE-HAMEL
# Exécuté depuis : C:\Users\Hamel\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[R3].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\Hamel\Downloads\adwcleaner(1).exe
Supprimé : C:\Users\Hamel\Downloads\adwcleaner.exe
Supprimé : C:\Users\Hamel\Downloads\ZHPDiag2.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\AdwCleaner

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [821 octets] - [15/12/2012 12:45:54]

########## EOF - C:\DelFix[S1].txt - [944 octets] ##########

Tout fonctionne correctement.
Un grand merci pour votre aide sa aura permis de faire un gros nettoyage.
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
15 déc. 2012 à 13:13
De rien

Bonne continuation !
0