GRAND NETTOYAGE :)

Fermé
laurizlo Messages postés 8 Date d'inscription vendredi 26 octobre 2012 Statut Membre Dernière intervention 26 octobre 2012 - 26 oct. 2012 à 15:27
laurizlo Messages postés 8 Date d'inscription vendredi 26 octobre 2012 Statut Membre Dernière intervention 26 octobre 2012 - 26 oct. 2012 à 17:01
Bonjour,

Je vous expose le soucis : j'ai récupéré l'ordinateur portable de mon petit frère, celui ci n'ayant pas d'antivirus ou du moins, les versions d'essai étant expirées, j'imagine que l'ordi est sacrement malade ! . Je suis novice dans le domaine de l'informatique et j'aimerais un petit coup de pouce de votre part pour effectuer un grand nettoyage afin de repartir sur de bonnes bases :).

Je vous remercie d'avance de votre aide.

A voir également:

12 réponses

SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
Modifié par SlyK le 26/10/2012 à 15:48
Bonjour,

Votre objectif est de faire une analyse virale et que nous enlevions tous les malwares de votre ordinateur ou vous voulez repartir de 0 ?

Votre petit frère était peut-être un bricoleur, il a donc peut-être installé des programmes modifiant le système ou modifier des clés de registre.
Êtes-vous au courant de ces activités sur cette ordinateur ?


Cordialement.
0
laurizlo Messages postés 8 Date d'inscription vendredi 26 octobre 2012 Statut Membre Dernière intervention 26 octobre 2012
26 oct. 2012 à 15:52
Effectivement c'est une bonne analyse virale à laquelle je pensais :)

Concernant ses activités ; à part jouer aux jeux vidéos et surfer sur le net je ne sais pas !

est - ce possible ? j'ai l'impression de vous poser un problème :/
0
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
26 oct. 2012 à 15:54
Re !

Bien, dans ce cas, on ne te ferra pas faire un formatage.

Je t'invite à faire ceci : ZHPDiag : Générer un rapport


Cordialement.
0
laurizlo Messages postés 8 Date d'inscription vendredi 26 octobre 2012 Statut Membre Dernière intervention 26 octobre 2012
26 oct. 2012 à 16:01
Merci bien, je m'y met !
0
laurizlo Messages postés 8 Date d'inscription vendredi 26 octobre 2012 Statut Membre Dernière intervention 26 octobre 2012
26 oct. 2012 à 16:04
SlyK : les problèmes commencent, ZhPDiag est installé mais lors de " l'analyse " le programme ne répond pas
0
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
26 oct. 2012 à 16:05
Re !

Si cela arrive vers les 40% c'est normal !
Laisse le tourner et revient dans 2 minutes.


Cordialement.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
laurizlo Messages postés 8 Date d'inscription vendredi 26 octobre 2012 Statut Membre Dernière intervention 26 octobre 2012
26 oct. 2012 à 16:07
Excuse moi, il à finalement marché :
Voici le rapport
https://www.cjoint.com/?BJAqgsP9xmK
0
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
26 oct. 2012 à 16:19
Re !

Continue par ceci : AdwCleaner : Mode suppression


Cordialement.
0
laurizlo Messages postés 8 Date d'inscription vendredi 26 octobre 2012 Statut Membre Dernière intervention 26 octobre 2012
26 oct. 2012 à 16:34
# AdwCleaner v2.005 - Rapport créé le 26/10/2012 à 16:29:04
# Mis à jour le 14/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium (32 bits)
# Nom d'utilisateur : Laurie - LAURIE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Laurie\Downloads\adwcleaner(2).exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : Offerbox update service

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\OfferBox
Dossier Supprimé : C:\ProgramData\Browser Manager
Dossier Supprimé : C:\Users\Laurie\AppData\Roaming\OfferBox
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Offerbox.lnk

***** [Registre] *****

Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKLM\Software\BrowserMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0EE02110-967B-4256-ACA6-BC8AC7CB7E61}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{78888F8B-D5E4-43CE-89F5-C8C18223AF64}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8216BD4A-4DC2-4DCE-9AFF-C86C5ACC6757}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8B8558F6-DC26-4F39-8417-34B8934AA459}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E393F82-2644-4AB6-B994-1AD39D6C59EE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A3A2A5C0-1306-4D1A-A093-9CECA4230002}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D4D390BE-98E6-4633-AD1B-B18B54BE5E76}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl
Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8ABB9FA2-0740-4AD9-8F54-1192254B3CF4}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0EE02110-967B-4256-ACA6-BC8AC7CB7E61}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E55E7026-EF2A-4A17-AAA7-DB98EA3FD1B1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Offerbox
Clé Supprimée : HKLM\Software\Offerbox
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\PROGRA~2\BROWSE~1\22630~1.40\{16CDF~1\browsemngr.dll
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer = hxxp=127.0.0.1:56847]
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{b64982b1-d112-42b5-b1e4-d3867c4533f8}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [OfferBox]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [webbooster@iminent.com]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://searchfunmoods.com/?f=1&a=aed&chnl=aed&cd=2XzuyEtN2Y1L1QzutDtDtByC0ByCtB0D0D0D0EzyyBtC0FzztN0D0Tzu0CtBzytBtN1L2XzutBtFtBtFtDtFtAyEyE&cr=2137789854 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://searchfunmoods.com/?f=1&a=aed&chnl=aed&cd=2XzuyEtN2Y1L1QzutDtDtByC0ByCtB0D0D0D0EzyyBtC0FzztN0D0Tzu0CtBzytBtN1L2XzutBtFtBtFtDtFtAyEyE&cr=2137789854 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - BrowserMngr Start Page] = hxxp://search.babylon.com/?affID=111020&tt=3612_1&babsrc=HP_ss&mntrId=cc4771f80000000000000026b62ddde9 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://searchfunmoods.com/?f=2&a=aed&chnl=aed&cd=2XzuyEtN2Y1L1QzutDtDtByC0ByCtB0D0D0D0EzyyBtC0FzztN0D0Tzu0CtBzytBtN1L2XzutBtFtBtFtDtFtAyEyE&cr=2137789854 --> hxxp://www.google.com

-\\ Mozilla Firefox v15.0.1 (fr)

Nom du profil : default-1350651910666 [Profil par défaut]
Fichier : C:\Users\Laurie\AppData\Roaming\Mozilla\Firefox\Profiles\vse91fs5.default-1350651910666\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Laurie\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.26] : search_url = "hxxp://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=aed&chnl=aed&cd=2XzuyEtN2Y1L1QzutDtDtByC0ByCtB0D0D0D0EzyyBtC0FzztN0D0Tzu0CtBzytBtN1L2XzutBtFtBtFtDtFtAyEyE&cr=2137789854",
Supprimée [l.263] : urls_to_restore_on_startup ={"restore_on_startup": 4, [ "hxxp://searchfunmoods.com/?f=1&a=aed&chnl=aed&cd=2XzuyEtN2Y1L1QzutDtDtByC0ByCtB0D0D0D0EzyyBtC0FzztN0D0Tzu0CtBzytBtN1L2XzutBtFtBtFtDtFtAyEyE&cr=2137789854" ]},

*************************

AdwCleaner[S1].txt - [3800 octets] - [09/09/2012 20:01:14]
AdwCleaner[S2].txt - [645 octets] - [09/09/2012 20:09:53]
AdwCleaner[S3].txt - [472 octets] - [09/09/2012 20:11:56]
AdwCleaner[S4].txt - [472 octets] - [09/09/2012 20:52:55]
AdwCleaner[S5].txt - [472 octets] - [09/09/2012 20:55:48]
AdwCleaner[S6].txt - [474 octets] - [09/09/2012 21:09:25]
AdwCleaner[S7].txt - [477 octets] - [10/09/2012 22:58:28]
AdwCleaner[S8].txt - [11013 octets] - [26/10/2012 16:29:04]

########## EOF - C:\AdwCleaner[S8].txt - [11074 octets] ##########
0
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
Modifié par SlyK le 26/10/2012 à 16:38
Re !

Je vois que ton petit frère c'est déjà fait désinfecter, à premièrement il n'a pas tenu la leçon..

Relance AdwCleaner en faisant "Désinstaller".

Puis refais-moi un diagnostique à l'aide de ZHPDiag.


Cordialement.
0
laurizlo Messages postés 8 Date d'inscription vendredi 26 octobre 2012 Statut Membre Dernière intervention 26 octobre 2012
26 oct. 2012 à 16:49
0
SlyK Messages postés 854 Date d'inscription vendredi 11 mars 2011 Statut Contributeur sécurité Dernière intervention 6 octobre 2014 147
26 oct. 2012 à 16:58
Re !

Redémarre ta machine, puis...

Désinstalle les logiciels suivants :
• Adobe Reader 9.1 (Version obsolète, on le mettre à la jour à la fin)
• Alice Greenfingers (Jeu prè-installé, sauf réel utilité)
• Dairy Dash (Jeu prè-installé, sauf réel utilité)
• Game Pack (Jeu prè-installé, sauf réel utilité)
• Internet Explorer Toolbar 4.6 by SweetPacks (PUP)
• Java(TM) 6 Update 37 (Version obsolète, on le mettre à la jour à la fin)
• RocketDock 1.3.5 (Sauf réel utilité)
• SweetIM for Messenger 3.7 (PUP)
• VLC media player 1.0.5 (Version obsolète, on le mettre à la jour à la fin)

La suite viendra Lundi, je serais absent durant tous le weekend.
Bonne fin de semaine !


Cordialement.
0
laurizlo Messages postés 8 Date d'inscription vendredi 26 octobre 2012 Statut Membre Dernière intervention 26 octobre 2012
26 oct. 2012 à 17:01
Trés bien, bon weekend !
0
Here-I-Am Messages postés 15 Date d'inscription vendredi 26 octobre 2012 Statut Membre Dernière intervention 13 mai 2013
26 oct. 2012 à 15:57
Pour commencer, tu peux essayer de désinstaller les programmes qui sont inutiles en allant dans Panneau de configuration --> Programmes --> Désinstaller un programme et en faisant clic droit --> Désinstaller. Attention cependant à ne pas supprimer des programmes que tu n'es pas sûr qu'ils n'ont pas été pré-installés à la base !
Après, tu peux télécharger "CCleaner". C'est gratuit, et ça te permettra de nettoyer un peu l'ordi, d'où le nom.

Voilà ! En espérant avoir aidé ! :)

H-I-A
-2