Infection virus connexion internet

Résolu/Fermé
Idouane Messages postés 11 Date d'inscription mardi 5 février 2013 Statut Membre Dernière intervention 7 février 2013 - 5 févr. 2013 à 22:55
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 7 févr. 2013 à 16:23
Bonjour,

Je pense que mon PC est infecté par un virus qui m'empêche d'avoir accès à internet par moments (parfois plusieurs heures) alors que ma connection fonctionne toujours (connexion ethernet). Lors de ces "périodes" je n'ai plus accès à internet ni via les navigateurs ni via d'autres applications (skype, dropbox...). Puis d'un coup ça remarche pour un temps... J'ai fait un scan avec avast qui a trouvé des fichiers infectés dans C:\Users\Moi\AppData\Local et C:\Users\Moi\AppData\LocalLow. J'ai supprimé ces fichiers avec CCleaner car avast n'y parvenait pas et depuis ces dossiers semblent clean. Cependant mon problème demeure... J'espère que qu'une âme charitable pourra m'aider...

Merci d'avance !

A voir également:

18 réponses

pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
5 févr. 2013 à 23:24
Nous allons faire un petit diagnostic de ton PC pour cela :



Utilise ce logiciel de diagnostic :

▶ Télécharge ZHPDiag (de Nicolas Coolman)

▶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)

▶ Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau).

▶ Une fois installé, clique sur l'icône ZHP Diag sur ton bureau

▶ Puis une fois ZHP Diag ouvert, clique sur l'icône options et clique sur tous, puis recliquez sur l'icône options pour le fermer

▶ Ensuite clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

▶ Pendant le scan, deux fenêtre risque d'apparaitre une avec mbrcheck et l'autre avec mbr cliquez sur oui à ces deux fenêtre pour que le scan puisse finir

▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

▶ Puis, clique sur l'icone repésentant une flèche bleu qui permet de se rendre directement sur le site pjjoint de Malekal afin de me joindre le rapport : cliquez sur "Parcourir", sélectionnez le rapport de ZHPDiag et cliquez sur Envoyer le fichier. Patientez pendant l'envoi du fichier, puis copier/coller le lien fourni dans votre prochaine réponse sur le forum.

▶ Ou, si cela ne marche pas, se rendre directement sur le site
0
Idouane Messages postés 11 Date d'inscription mardi 5 février 2013 Statut Membre Dernière intervention 7 février 2013
6 févr. 2013 à 08:34
Merci beaucoup pour ton aide et ta disponibilité !

Voici le lien demandé :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130206_o8d15r8r7v13

Merci encore !
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
6 févr. 2013 à 11:26
Bonjour,


Dans un 1er temps, supprimer via ajout et suppression de programmes : Lavasoft Ad-Aware Service et ne sert à rien sur le Pc.




De plus vous êtes bien infecté :


Infection PUP
Infection Web
Infection Diverse
Infection BT


En plus votre Windows 7 ne semble pas à jour, java, Adobe Reader, ce qui peut créer des failles de sécurité et les virus en profite.

Vous avez aussi plusieurs toobar indésirable qui ne servent à rien sur le Pc, ainsi que des fichiers inutile donc beaucoup de ménage à faire aussi..




1ère chose à faire :


▶ Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

▶ Lance le, clique sur [Recherche] puis patiente le temps du scan.

▶ Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt


0
Idouane Messages postés 11 Date d'inscription mardi 5 février 2013 Statut Membre Dernière intervention 7 février 2013
6 févr. 2013 à 12:15
Merci encore !

Voila le rapport :

# AdwCleaner v2.111 - Rapport créé le 06/02/2013 à 12:14:19
# Mis à jour le 05/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Ephraïm - EPHRAÏM-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Ephraïm\Desktop\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files (x86)\Audacity-tools
Dossier Présent : C:\Program Files (x86)\Conduit
Dossier Présent : C:\ProgramData\~0
Dossier Présent : C:\ProgramData\Partner
Dossier Présent : C:\Users\Ephraïm\AppData\Local\Conduit
Dossier Présent : C:\Users\Ephraïm\AppData\LocalLow\Conduit
Dossier Présent : C:\Users\Ephraïm\AppData\LocalLow\facemoods.com
Dossier Présent : C:\Users\Ephraïm\AppData\Roaming\Mozilla\Firefox\Profiles\nfgvgzx1.default\ConduitCommon
Dossier Présent : C:\Users\Ephraïm\AppData\Roaming\Mozilla\Firefox\Profiles\nfgvgzx1.default\CT2704262
Dossier Présent : C:\Users\Ephraïm\AppData\Roaming\Mozilla\Firefox\Profiles\nfgvgzx1.default\extensions\{32b29df0-2237-4370-9a29-37cebb730e9b}
Dossier Présent : C:\Users\Ephraïm\AppData\Roaming\Mozilla\Firefox\Profiles\nfgvgzx1.default\extensions\crossriderapp2258@crossrider.com
Dossier Présent : C:\Users\Ephraïm\AppData\Roaming\pdfforge
Dossier Présent : C:\Users\Ephraïm\AppData\Roaming\yourfiledownloader
Dossier Présent : C:\Users\Ephraïm\chat-land
Dossier Présent : C:\Users\EPHRAM~1\AppData\Local\Temp\boost_interprocess
Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\searchplugins\fcmdSrch.xml
Fichier Présent : C:\Users\Ephraïm\AppData\Roaming\Microsoft\Windows\Start Menu\Chat-Land site de chat et de rencontre gratuit.URL
Fichier Présent : C:\Users\Ephraïm\errorlog.tmp

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\Software\Audacity-tools
Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\AppDataLow\Software\I Want This
Clé Présente : HKCU\Software\AppDataLow\Toolbar
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{282F30D1-FA01-48F9-AE54-2EA59C4A4EB1}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D0B1518E-3E45-4D16-A23B-4D90EF938E44}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D0B1518E-3E45-4D16-A23B-4D90EF938E44}
Clé Présente : HKCU\Software\YourFileDownloader
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A}
Clé Présente : HKLM\Software\Audacity-tools
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2643111
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\facemoods_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\facemoods_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B3351328-5219-4650-8452-5B264B53D3DA}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{282F30D1-FA01-48F9-AE54-2EA59C4A4EB1}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B3351328-5219-4650-8452-5B264B53D3DA}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D0B1518E-3E45-4D16-A23B-4D90EF938E44}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D0B1518E-3E45-4D16-A23B-4D90EF938E44}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Audacity-tools Toolbar
Clé Présente : HKLM\Software\YourFileDownloader
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
Clé Présente : HKU\S-1-5-21-2924210018-2680855192-3166527859-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A}
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{D0B1518E-3E45-4D16-A23B-4D90EF938E44}]
Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{D0B1518E-3E45-4D16-A23B-4D90EF938E44}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

[HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4

-\\ Mozilla Firefox v12.0 (fr)

Fichier : C:\Users\Ephraïm\AppData\Roaming\Mozilla\Firefox\Profiles\nfgvgzx1.default\prefs.js

Présente : user_pref("CT2704262..clientLogIsEnabled", false);
Présente : user_pref("CT2704262..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Présente : user_pref("CT2704262..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Présente : user_pref("CT2704262.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Présente : user_pref("CT2704262.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Présente : user_pref("CT2704262.BrowserCompStateIsOpen_129674822392465408", true);
Présente : user_pref("CT2704262.BrowserCompStateIsOpen_129738587603157113", true);
Présente : user_pref("CT2704262.BrowserCompStateIsOpen_129738587703159675", true);
Présente : user_pref("CT2704262.BrowserCompStateIsOpen_129869134590348979", true);
Présente : user_pref("CT2704262.BrowserCompStateIsOpen_130043821149723719", true);
Présente : user_pref("CT2704262.CTID", "CT2704262");
Présente : user_pref("CT2704262.CurrentServerDate", "6-2-2013");
Présente : user_pref("CT2704262.DSInstall", false);
Présente : user_pref("CT2704262.DialogsAlignMode", "LTR");
Présente : user_pref("CT2704262.DialogsGetterLastCheckTime", "Mon Feb 04 2013 15:50:38 GMT+0100");
Présente : user_pref("CT2704262.DownloadReferralCookieData", "");
Présente : user_pref("CT2704262.EnableClickToSearchBox", false);
Présente : user_pref("CT2704262.EnableSearchHistory", false);
Présente : user_pref("CT2704262.EnableSearchSuggest", false);
Présente : user_pref("CT2704262.FeedLastCount129531287796537552", 160);
Présente : user_pref("CT2704262.FeedPollDate129531287797162554", "Tue Mar 06 2012 12:40:07 GMT+0100");
Présente : user_pref("CT2704262.FeedPollDate129531287797162555", "Tue Mar 06 2012 12:40:07 GMT+0100");
Présente : user_pref("CT2704262.FeedPollDate129531287797162556", "Tue Mar 06 2012 12:40:07 GMT+0100");
Présente : user_pref("CT2704262.FeedPollDate129531287797162557", "Tue Mar 06 2012 12:40:07 GMT+0100");
Présente : user_pref("CT2704262.FeedPollDate129531287797162558", "Tue Mar 06 2012 12:40:07 GMT+0100");
Présente : user_pref("CT2704262.FeedPollDate129531287797162559", "Tue Mar 06 2012 12:40:07 GMT+0100");
Présente : user_pref("CT2704262.FeedPollDate129531287797162560", "Tue Mar 06 2012 12:40:07 GMT+0100");
Présente : user_pref("CT2704262.FeedPollDate129531287797162561", "Tue Mar 06 2012 12:40:07 GMT+0100");
Présente : user_pref("CT2704262.FeedTTL129531287797162554", 40);
Présente : user_pref("CT2704262.FeedTTL129531287797162555", 40);
Présente : user_pref("CT2704262.FeedTTL129531287797162556", 40);
Présente : user_pref("CT2704262.FeedTTL129531287797162557", 40);
Présente : user_pref("CT2704262.FeedTTL129531287797162558", 40);
Présente : user_pref("CT2704262.FeedTTL129531287797162559", 40);
Présente : user_pref("CT2704262.FeedTTL129531287797162560", 40);
Présente : user_pref("CT2704262.FeedTTL129531287797162561", 40);
Présente : user_pref("CT2704262.FirstServerDate", "6-3-2012");
Présente : user_pref("CT2704262.FirstTime", true);
Présente : user_pref("CT2704262.FirstTimeFF3", true);
Présente : user_pref("CT2704262.FixPageNotFoundErrors", false);
Présente : user_pref("CT2704262.GroupingServerCheckInterval", 1440);
Présente : user_pref("CT2704262.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Présente : user_pref("CT2704262.HPInstall", false);
Présente : user_pref("CT2704262.HasUserGlobalKeys", true);
Présente : user_pref("CT2704262.Initialize", true);
Présente : user_pref("CT2704262.InitializeCommonPrefs", true);
Présente : user_pref("CT2704262.InstallationAndCookieDataSentCount", 3);
Présente : user_pref("CT2704262.InstallationId", "ConduitNSISIntegration");
Présente : user_pref("CT2704262.InstallationType", "ConduitXPEIntegration");
Présente : user_pref("CT2704262.InstalledDate", "Tue Mar 06 2012 12:40:04 GMT+0100");
Présente : user_pref("CT2704262.InvalidateCache", false);
Présente : user_pref("CT2704262.IsGrouping", false);
Présente : user_pref("CT2704262.IsInitSetupIni", true);
Présente : user_pref("CT2704262.IsMulticommunity", false);
Présente : user_pref("CT2704262.IsOpenThankYouPage", false);
Présente : user_pref("CT2704262.IsOpenUninstallPage", true);
Présente : user_pref("CT2704262.LanguagePackLastCheckTime", "Tue Feb 05 2013 19:25:08 GMT+0100");
Présente : user_pref("CT2704262.LanguagePackReloadIntervalMM", 1440);
Présente : user_pref("CT2704262.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Présente : user_pref("CT2704262.LastLogin_3.10.0.250", "Tue Mar 06 2012 12:40:06 GMT+0100");
Présente : user_pref("CT2704262.LastLogin_3.15.1.0", "Sun Nov 25 2012 15:10:27 GMT+0000 (GMT)");
Présente : user_pref("CT2704262.LastLogin_3.16.0.3", "Wed Feb 06 2013 08:06:03 GMT+0100");
Présente : user_pref("CT2704262.LatestVersion", "3.16.0.3");
Présente : user_pref("CT2704262.Locale", "en");
Présente : user_pref("CT2704262.MCDetectTooltipHeight", "83");
Présente : user_pref("CT2704262.MCDetectTooltipShow", false);
Présente : user_pref("CT2704262.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Présente : user_pref("CT2704262.MCDetectTooltipWidth", "295");
Présente : user_pref("CT2704262.MyStuffEnabledAtInstallation", true);
Présente : user_pref("CT2704262.OriginalFirstVersion", "3.10.0.250");
Présente : user_pref("CT2704262.RadioIsPodcast", false);
Présente : user_pref("CT2704262.RadioLastCheckTime", "Tue Mar 06 2012 12:40:05 GMT+0100");
Présente : user_pref("CT2704262.RadioLastUpdateIPServer", "3");
Présente : user_pref("CT2704262.RadioLastUpdateServer", "129242955136270000");
Présente : user_pref("CT2704262.RadioMediaID", "21037024");
Présente : user_pref("CT2704262.RadioMediaType", "Media Player");
Présente : user_pref("CT2704262.RadioMenuSelectedID", "EBRadioMenu_CT270426221037024");
Présente : user_pref("CT2704262.RadioShrinked", "shrinked");
Présente : user_pref("CT2704262.RadioShrinkedFromSetup", true);
Présente : user_pref("CT2704262.RadioStationName", "California%20Rock");
Présente : user_pref("CT2704262.RadioStationURL", "hxxp://feedlive.net/california.asx");
Présente : user_pref("CT2704262.SHRINK_TOOLBAR", 0);
Présente : user_pref("CT2704262.SearchBackToDefaultEngine", false);
Présente : user_pref("CT2704262.SearchCaption", "FreeSoundRecorder Customized Web Search");
Présente : user_pref("CT2704262.SearchFromAddressBarIsInit", true);
Présente : user_pref("CT2704262.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?SSPV=FFOB1[...]
Présente : user_pref("CT2704262.SearchInNewTabEnabled", true);
Présente : user_pref("CT2704262.SearchInNewTabIntervalMM", 1440);
Présente : user_pref("CT2704262.SearchInNewTabLastCheckTime", "Tue Feb 05 2013 19:24:56 GMT+0100");
Présente : user_pref("CT2704262.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Présente : user_pref("CT2704262.SearchInNewTabUserEnabled", false);
Présente : user_pref("CT2704262.SendProtectorDataViaLogin", true);
Présente : user_pref("CT2704262.ServiceMapLastCheckTime", "Tue Feb 05 2013 19:25:08 GMT+0100");
Présente : user_pref("CT2704262.SettingsLastCheckTime", "Wed Feb 06 2013 08:06:02 GMT+0100");
Présente : user_pref("CT2704262.SettingsLastUpdate", "1360123857");
Présente : user_pref("CT2704262.TBHomePageUrl", "hxxp://search.conduit.com/?SSPV=FFOB1&ctid=CT2704262&SearchSou[...]
Présente : user_pref("CT2704262.ThirdPartyComponentsInterval", 504);
Présente : user_pref("CT2704262.ThirdPartyComponentsLastCheck", "Tue Mar 06 2012 12:40:02 GMT+0100");
Présente : user_pref("CT2704262.ThirdPartyComponentsLastUpdate", "1312887586");
Présente : user_pref("CT2704262.ToolbarShrinkedFromSetup", true);
Présente : user_pref("CT2704262.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2704262");
Présente : user_pref("CT2704262.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
Présente : user_pref("CT2704262.UserID", "UN39249304697443227");
Présente : user_pref("CT2704262.ValidationData_Toolbar", 2);
Présente : user_pref("CT2704262.alertChannelId", "1096603");
Présente : user_pref("CT2704262.approveUntrustedApps", false);
Présente : user_pref("CT2704262.autoDisableScopes", -1);
Présente : user_pref("CT2704262.backendstorage.2704262a129531303481232105000000paramsgk0", "7B22757064617465526[...]
Présente : user_pref("CT2704262.backendstorage.autocompletepro_enable", "31");
Présente : user_pref("CT2704262.backendstorage.autocompletepro_enable_auto", "31");
Présente : user_pref("CT2704262.backendstorage.cbfirsttime", "547565204D617220303620323031322031323A34303A31332[...]
Présente : user_pref("CT2704262.backendstorage.rss_pub_config", "7B2273657474696E6773223A7B2269636F6E223A226874[...]
Présente : user_pref("CT2704262.backendstorage.rssapp2704262a129531303481232105000000cat0", "253542253742253232[...]
Présente : user_pref("CT2704262.backendstorage.rssapp2704262a129531303481232105000000cat1", "253542253742253232[...]
Présente : user_pref("CT2704262.backendstorage.rssapp2704262a129531303481232105000000cat2", "253542253742253232[...]
Présente : user_pref("CT2704262.backendstorage.rssapp2704262a129531303481232105000000cat3", "253542253742253232[...]
Présente : user_pref("CT2704262.backendstorage.rssapp2704262a129531303481232105000000embeddedversion", "322E352[...]
Présente : user_pref("CT2704262.backendstorage.rssapp2704262a129531303481232105000000feedsobj", "25374225323263[...]
Présente : user_pref("CT2704262.backendstorage.rssapp2704262a129531303481232105000000lastreporttime", "31333331[...]
Présente : user_pref("CT2704262.backendstorage.rssapp2704262a129531303481232105000000newfeeds", "6E657746656564[...]
Présente : user_pref("CT2704262.backendstorage.rssapp2704262a129531303481232105000000readitemsarr", "2537422532[...]
Présente : user_pref("CT2704262.backendstorage.shoppingapp.gk.exipres", "53756E204D617220313120323031322031323A[...]
Présente : user_pref("CT2704262.backendstorage.shoppingapp.gk.geolocation", "6672616E6365");
Présente : user_pref("CT2704262.components.1000048", false);
Présente : user_pref("CT2704262.components.1000080", false);
Présente : user_pref("CT2704262.components.1000082", false);
Présente : user_pref("CT2704262.components.129247617826796960", false);
Présente : user_pref("CT2704262.components.129247626948716396", false);
Présente : user_pref("CT2704262.components.129247651152564426", false);
Présente : user_pref("CT2704262.components.129247660838637563", false);
Présente : user_pref("CT2704262.components.129277337289656530", false);
Présente : user_pref("CT2704262.components.129462935447062777", false);
Présente : user_pref("CT2704262.components.129462935448625280", false);
Présente : user_pref("CT2704262.components.129462935449406531", false);
Présente : user_pref("CT2704262.components.129531285405600225", false);
Présente : user_pref("CT2704262.components.129531285614037549", false);
Présente : user_pref("CT2704262.components.129531285794663056", false);
Présente : user_pref("CT2704262.components.129531286205600140", false);
Présente : user_pref("CT2704262.components.129531287796537552", false);
Présente : user_pref("CT2704262.components.129531303481232105", false);
Présente : user_pref("CT2704262.components.129531304509825021", false);
Présente : user_pref("CT2704262.components.129531304803888164", false);
Présente : user_pref("CT2704262.components.129531305429044658", false);
Présente : user_pref("CT2704262.components.129674822392465408", false);
Présente : user_pref("CT2704262.components.129738587603157113", false);
Présente : user_pref("CT2704262.components.129738587703159675", false);
Présente : user_pref("CT2704262.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
Présente : user_pref("CT2704262.globalFirstTimeInfoLastCheckTime", "Tue Mar 06 2012 12:40:04 GMT+0100");
Présente : user_pref("CT2704262.homepageProtectorEnableByLogin", true);
Présente : user_pref("CT2704262.initDone", true);
Présente : user_pref("CT2704262.isAppTrackingManagerOn", true);
Présente : user_pref("CT2704262.isFirstRadioInstallation", false);
Présente : user_pref("CT2704262.isSearchProtectorNotifyChanges", false);
Présente : user_pref("CT2704262.myStuffEnabled", true);
Présente : user_pref("CT2704262.myStuffPublihserMinWidth", 400);
Présente : user_pref("CT2704262.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Présente : user_pref("CT2704262.myStuffServiceIntervalMM", 1440);
Présente : user_pref("CT2704262.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Présente : user_pref("CT2704262.navigateToUrlOnSearch", false);
Présente : user_pref("CT2704262.revertSettingsEnabled", true);
Présente : user_pref("CT2704262.searchProtectorDialogDelayInSec", 10);
Présente : user_pref("CT2704262.searchProtectorEnableByLogin", true);
Présente : user_pref("CT2704262.testingCtid", "");
Présente : user_pref("CT2704262.toolbarAppMetaDataLastCheckTime", "Tue Feb 05 2013 19:25:08 GMT+0100");
Présente : user_pref("CT2704262.toolbarContextMenuLastCheckTime", "Tue Mar 06 2012 12:40:07 GMT+0100");
Présente : user_pref("CT2704262.usageEnabled", false);
Présente : user_pref("CT2704262.usagesFlag", 2);
Présente : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2704262/CT2704262[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1096603/1092307/FR", "\"0\"[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2704262", [...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.10[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.15[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.16[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://newtab.conduit-hosting.com/newtab/?ctid=CT2704262", "\"1b205[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2704262",[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"b6e[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/1344951.xml", "\"48b4ede950231be7d92c[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/14293310.xml", "\"1b23e822b1fd72726fc[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/16887175.xml", "\"f2ff38e9c3960acbc65[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/17151925.xml", "\"d340645d6a2ec490729[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/20536157.xml", "\"715f61d06d7ed387c4d[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/30261067.xml", "\"1f85d074001006e5819[...]
Présente : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/428333.xml", "\"8ee433485b0bd68816dad[...]
Présente : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Ephraïm\\AppData\\Roaming\\Mozilla\[...]
Présente : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.10.0.250");
Présente : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "");
Présente : user_pref("CommunityToolbar.ToolbarsList", "CT2704262");
Présente : user_pref("CommunityToolbar.ToolbarsList2", "CT2704262");
Présente : user_pref("CommunityToolbar.ToolbarsList4", "CT2704262");
Présente : user_pref("CommunityToolbar.globalUserId", "40804bcd-5105-4e6a-8714-0cd033540de1");
Présente : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Présente : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Présente : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Tue Mar 06 2012 12:40:0[...]
Présente : user_pref("CommunityToolbar.notifications.alertInfoInterval", 60);
Présente : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Tue Mar 06 2012 12:40:15 GMT+010[...]
Présente : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Présente : user_pref("CommunityToolbar.notifications.locale", "en");
Présente : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Présente : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Tue Mar 06 2012 12:40:03 GMT+0100");
Présente : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Présente : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Présente : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Présente : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Présente : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Présente : user_pref("CommunityToolbar.notifications.userId", "e9f3427c-2875-4030-bf54-7abc1aa5b63b");
Présente : user_pref("CommunityToolbar.originalHomepage", "chrome://branding/locale/browserconfig.properties");
Présente : user_pref("CommunityToolbar.originalSearchEngine", "chrome://browser-region/locale/region.properties[...]
Présente : user_pref("CommunityToolbar.twitter.user_1344951.LastCheckTime", "Tue Mar 06 2012 12:40:07 GMT+0100"[...]
Présente : user_pref("CommunityToolbar.twitter.user_14293310.LastCheckTime", "Tue Mar 06 2012 12:40:07 GMT+0100[...]
Présente : user_pref("CommunityToolbar.twitter.user_16887175.LastCheckTime", "Tue Mar 06 2012 12:40:07 GMT+0100[...]
Présente : user_pref("CommunityToolbar.twitter.user_17151925.LastCheckTime", "Tue Mar 06 2012 12:40:07 GMT+0100[...]
Présente : user_pref("CommunityToolbar.twitter.user_20536157.LastCheckTime", "Tue Mar 06 2012 12:40:07 GMT+0100[...]
Présente : user_pref("CommunityToolbar.twitter.user_30261067.LastCheckTime", "Tue Mar 06 2012 12:40:07 GMT+0100[...]
Présente : user_pref("CommunityToolbar.twitter.user_428333.LastCheckTime", "Tue Mar 06 2012 12:40:07 GMT+0100")[...]
Présente : user_pref("CommunityToolbar.twitter.user_816653.LastCheckTime", "Tue Mar 06 2012 12:40:07 GMT+0100")[...]
Présente : user_pref("extensions.crossriderapp2258.2258.InstallationTime", 1344605596);
Présente : user_pref("extensions.crossriderapp2258.2258.active", true);
Présente : user_pref("extensions.crossriderapp2258.2258.addressbar", "");
Présente : user_pref("extensions.crossriderapp2258.2258.affid", "0");
Présente : user_pref("extensions.crossriderapp2258.2258.certdomaininstaller", "");
Présente : user_pref("extensions.crossriderapp2258.2258.changeprevious", false);
Présente : user_pref("extensions.crossriderapp2258.2258.cookie.InstallationTime.expiration", "Fri Feb 01 2030 0[...]
Présente : user_pref("extensions.crossriderapp2258.2258.cookie.InstallationTime.value", "1344605596");
Présente : user_pref("extensions.crossriderapp2258.2258.description", "I Want This!");
Présente : user_pref("extensions.crossriderapp2258.2258.domain", "");
Présente : user_pref("extensions.crossriderapp2258.2258.emailsig", "");
Présente : user_pref("extensions.crossriderapp2258.2258.enablesearch", false);
Présente : user_pref("extensions.crossriderapp2258.2258.exposesites", "");
Présente : user_pref("extensions.crossriderapp2258.2258.fbremoteurl", "");
Présente : user_pref("extensions.crossriderapp2258.2258.group", 0);
Présente : user_pref("extensions.crossriderapp2258.2258.homepage", "");
Présente : user_pref("extensions.crossriderapp2258.2258.iframe", false);
Présente : user_pref("extensions.crossriderapp2258.2258.manifesturl", "");
Présente : user_pref("extensions.crossriderapp2258.2258.name", "I Want This");
Présente : user_pref("extensions.crossriderapp2258.2258.newtab", "");
Présente : user_pref("extensions.crossriderapp2258.2258.opensearch", "");
Présente : user_pref("extensions.crossriderapp2258.2258.pluginsurl", "hxxp://app-static.crossrider.com/plugin/a[...]
Présente : user_pref("extensions.crossriderapp2258.2258.premium", true);
Présente : user_pref("extensions.crossriderapp2258.2258.publisher", "215 Apps");
Présente : user_pref("extensions.crossriderapp2258.2258.searchstatus", 0);
Présente : user_pref("extensions.crossriderapp2258.2258.setnewtab", false);
Présente : user_pref("extensions.crossriderapp2258.2258.settingsurl", "");
Présente : user_pref("extensions.crossriderapp2258.2258.thankyou", "");
Présente : user_pref("extensions.crossriderapp2258.2258.updateinterval", 360);
Présente : user_pref("extensions.crossriderapp2258.2258.ver", 0);
Présente : user_pref("extensions.crossriderapp2258.73407340.InstallationTime", 1344605596);
Présente : user_pref("extensions.crossriderapp2258.73407340.cookie.InstallationTime.expiration", "Fri Feb 01 20[...]
Présente : user_pref("extensions.crossriderapp2258.73407340.cookie.InstallationTime.value", "1344605596");
Présente : user_pref("extensions.crossriderapp2258.adsOldValue", -1);
Présente : user_pref("extensions.crossriderapp2258.bic", "13910bd27ddad6aa07f3b9492e97e5d3");
Présente : user_pref("extensions.crossriderapp2258.firstrun", false);
Présente : user_pref("extensions.crossriderapp2258.installationdate", 1344605596);
Présente : user_pref("extensions.crossriderapp2258.lastcheck", 22668906);
Présente : user_pref("extensions.crossriderapp2258.lastcheckitem", 22668935);
Présente : user_pref("extensions.crossriderapp2258.misc.lastBgWorkerTimer", "1347178315465");
Présente : user_pref("extensions.crossriderapp2258.misc.lastDomWorkerTimer", "1347178315459");
Présente : user_pref("extensions.enabledAddons", "{32b29df0-2237-4370-9a29-37cebb730e9b}:3.16.0.3,foxyproxy@eri[...]

-\\ Google Chrome v24.0.1312.57

Fichier : C:\Users\Ephraïm\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [28125 octets] - [06/02/2013 12:14:19]

########## EOF - C:\AdwCleaner[R1].txt - [28186 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
6 févr. 2013 à 14:08
▶ Lance AdwCleaner puis clique sur [Suppression]. Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.

▶ Patiente le temps du nettoyage.

▶ Une fois le scan fini, il te sera proposé de redémarrer.

▶ Au redémarrage du PC, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

▶ Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
Idouane Messages postés 11 Date d'inscription mardi 5 février 2013 Statut Membre Dernière intervention 7 février 2013
6 févr. 2013 à 14:41
ça fait deux fois que j'essaye d'envoyer un message avec le rapport mais ça ne semble pas marcher...
0
Idouane Messages postés 11 Date d'inscription mardi 5 février 2013 Statut Membre Dernière intervention 7 février 2013
6 févr. 2013 à 14:44
J'ai trouvé une solution, j'ai utilisé le même site que pour ZHP. Voici le lien :

https://pjjoint.malekal.com/files.php?id=20130206_s8w11v10m5t10
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
6 févr. 2013 à 14:52
Parfais comment va le Pc il doit se sentir mieux.



Ensuite :


Il reste encore des infections, nous allons essayer de les supprimé avec ceci :



▶ Télécharge et installe Malwarebytes' Anti-Malware

▶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée

▶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)

▶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"

▶ A la fin de l'analyse, clique sur Afficher les résultats

▶ Coche tous les éléments détectés puis clique sur Supprimer la sélection

▶ Enregistre le rapport

▶ S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes

▶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression
0
Idouane Messages postés 11 Date d'inscription mardi 5 février 2013 Statut Membre Dernière intervention 7 février 2013
6 févr. 2013 à 19:05
Voila le rapport. En effet mon ordi à l'air d'aller bien mieux ! Est-ce que tu me conseilles d'utiliser ADWCleaner régulièrement ?

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.02.06.01

Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
Ephraïm :: EPHRAÏM-PC [administrateur]

06/02/2013 16:48:16
mbam-log-2013-02-06 (16-48-16).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 530156
Temps écoulé: 2 heure(s), 12 minute(s), 18 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
6 févr. 2013 à 21:24
Adwcleaner n'est pas malwarebytes c'est un outils de désinfection donc à n'utiliser que sur la demande d'un expert en désinfection.




sinon tu peux me refaire un nouveau ZHP diag que je puisse regarder ce qu'il reste à supprimer.
0
Idouane Messages postés 11 Date d'inscription mardi 5 février 2013 Statut Membre Dernière intervention 7 février 2013
6 févr. 2013 à 21:46
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
6 févr. 2013 à 22:38
Par contre pour le rapport ZHP diag, tu n'as pas sélectionné toutes les options dans l'icône options tournevis de ZHP diag : Unselected Option: O45,O61,O62,O65,O66,O80,O82,O89


Peux tu refaire le ZHP avec toutes les options pour ne pas oublié quelque chose.
0
Idouane Messages postés 11 Date d'inscription mardi 5 février 2013 Statut Membre Dernière intervention 7 février 2013
7 févr. 2013 à 08:01
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
7 févr. 2013 à 10:34
Bonjour,


on va faire le nettoyage de fin et tu me dira si ça va :


Nous allons d'abord désactiver l'UAC :


Sous Seven

▶ Cliquez sur le menu Démarrer puis sur Panneau de configuration
▶ Cliquez sur Comptes et protection des utilisateurs
▶ Cliquez sur Comptes d'utilisateurs
▶ Puis cliquez sur Modifier les paramètres de contrôle de compte d'utilisateur
▶ Descendez le niveau sur "Ne jamais m'avertir" puis cliquez sur OK
▶ Une bulle d'informations apparaitra dans votre barre des tâches vous demandant de redémarrer l'ordinateur
▶ Cliquez dessus pour redémarrer l'ordinateur/
▶ Le contrôle des comptes utilisateurs est maintenant désactivé./list




Ce script va cibler certains éléments à supprimer :



▶ Copie le tout le texte présent dans le lien ci-joint (Clic droit dessus et choisis "copier" ou fait Ctrl+C )


https://www.cjoint.com/?3BhkGyiiQ1Q


▶ Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

▶ Clique sur l'icone représentant le presse-papier ("coller le presse-papier") dans ZHP fix

▶ Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)

▶ /!\ les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes.

▶ Clique sur le bouton GO pour lancer le nettoyage

▶ Copie/colle la totalité du rapport dans ta prochaine réponse.

les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes.

▶ S'il t'est demandé "Confirmez-vous le nettoyage de ces données", accepte

▶ S'il t'est demandé de redémarrer l'ordinateur, refuse sinon le script va être interrompu

▶ Copie/colle la totalité du rapport dans ta prochaine réponse
( ce rapport est en outre sauvegardé sur ton bureau "ZHPFixReport.txt" )


▶Redémarre ton PC

( Attention : cette manip a été faite spécialement pour ce PC . Toute réutilisation peut endommager sévèrement le système d'exploitation )



Ensuite ceci afin de supprimer les logiciels utilisés lors de la désinfection:


▶ Télécharge Delfix ( d'Xplode ) sur ton Bureau.

▶ Lance le et coche toutes les cases sauf "Effectuer une sauvegarde du registre".

▶ Ensuite clique sur exécuter

▶ Le rapport est sauvegardé dans le presse papier de l'ordinateur, fait CTRL + v pour poster le rapport dans ton prochain message.

Si le tool reste bloqué laisse le travailler le temps qu'il faut,
Poste le rapport dans ta prochaine réponse :


Pour mettre à jour les logiciels sur ton PC :

Les Mises A Jour sont très importantes pour votre PC, afin d'éviter certaines failles de sécurité pour ne pas que des virus puisse s'introduire dans le PC


Avant de faire les mises à jour, faire ceci pour supprimer toute les anciennes versions de Java :

Supprimer les anciennes versions de Java avec JavaRa

Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :

notamment : Windows 7 Home Premium Edition, Adobe Reader, Java, OpenOffice

▶ Télécharge Sécunia

▶ Voici un tuto pour savoir bien l'installé et le paramétrer


Les mises les plus importantes sont :

▶ Java

▶ Adobe Reader

▶ Adobe Flash Player

▶ Navigateur Internet


Enfin un petit nettoyage de l'ordi :


▶ Télécharge Ccleaner

▶ Tutoriel pour l'installer et l'utiliser correctement CCleaner

▶ Installe le puis lance le.

▶ Clique sur Nettoyeur ? Analyse ? Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.

▶ Enfin, clique sur Registre ? corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

▶ Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).




Enfin Purge de la restauration système :

▶ Cliquez sur le menu Démarrer
▶ Faites un clic-droit sur Ordinateur puis sélectionnez Propriétés
▶ Cliquez sur Protection du système
▶ Sélectionnez le disque Système puis cliquez sur le bouton Configurer...
▶ Cliquez sur le bouton Supprimer afin de supprimer tous les points de restauration
▶ Puis cliquez sur Continuer pour valider



Et ensuite création d'un nouveau point de restauration comme ce qui suit :


▶ Cliquez sur le menu Démarrer
▶ Faites un clic-droit sur Ordinateur puis sélectionnez Propriétés
▶ Cliquez sur Protection du système
▶ Cliquez sur Créer
▶ Dans la nouvelle fenêtre apparue, entrez un nom pour la création d'un point de restauration
▶ Puis cliquez sur le bouton Créer


Enfin vous devez garder les logiciels suivant qui ont été téléchargés pour la désinfection et le nettoyage:


▶ Ccleaner à garder absolument et faire le nettoyage souvent

▶ Malware à garder absolument (faire scan de temps en temps)

▶ Sécunia à garder absolument et faire un scan pour vérifier les mises à jour disponible

▶ Les autres s'il en reste encore, sont à supprimer dans ajout et suppression de programmes pour certains et pour d'autres manuellement



Pour finir, penser à faire après tout ça, une défragmentation du PC afin de regrouper les fragments de fichiers éparpillés sur le disque pour optimiser les temps d'accès du disque dur lors de la lecture de fichiers de taille importante.

Voici la procédure :

Méthode 1 :

Ainsi pour défragmenter de manière optimale, il est fortement recommandé de démarrer Windows en mode sans échec, puis de lancer la défragmentation !

Pour lancer la défragmentation :

▶ Pour Windows XP et pour les autres versions, la procédure est quasiment la même

▶ Double-cliquez sur Poste de Travail, clic droit sur le disque à défragmenter puis sur Propriétés.

▶ Choisissez l'onglet Outils puis cliquez sur Défragmenter maintenant


Méthode 2 :

Aussi pour défragmenter le disque dur (plus efficace que l'utilitaire de défragmentation de Windows).

Télécharge Defraggler

Voir le tuto pour bien l'installer et l'utiliser


Pensez aussi à vider le cache des mises à jour : voir le Tuto

Vider le cache des mises à jour


Un peu de prévention, je te conseille :




De remplacer IE par Firefox (si cela est déjà fait voir les extensions à installer) :



▶ Télécharge Firefox, car il est plus sûr et plus rapide que IE.

Ensuite installe les extensions suivantes afin de bien sécurisé ta navigation sur Internet. :


▶ IE Tab

IE Tab est une extension pour Mozilla Firefox, et uniquement pour les systèmes d'exploitation Windows. Elle permet à une page Web ou à un lien d'être ouvert dans un onglet de Firefox avec le moteur d'Internet Explorer.

AdBlockPlus

AdblockPlus est une extension de firefox permettant de bloquer les publicités et les pop-ups des sites visités par l'utilisateur.

Pour qu'Adblockplus soit efficace, il faut ajouter les abonnements suivant :
- EasyList Germany+EasyList
- EasyList (english)
- Liste FR + EasyList (français)
- EasyPrivacy + EasyList
- Ajouter celui-ci manuellement : Fanboy's Annoyance list Addon


▶ Web Of Trust

WOT est un module complémentaire de sécurité Internet gratuit pour votre navigateur. Il vous protège des fraudes en ligne, de l'usurpation d'identité, des logiciels espions, du courrier indésirable, des virus et des sites de vente en ligne non fiables.


NoScript

Protection supplémentaire pour votre Firefox : NoScript ne permet l'exécution de scripts JavaScript que sur les domaines de confiance de votre choix (p.ex. le site de votre banque). Ce système de blocage préventif de scripts basé sur une liste blanche empêche l'exploitation de failles de sécurité (connues et même inconnues) sans perte de fonctionnalités...


▶ PhishTank SiteChecker

Vous informe en temps réel des menaces de phishing durant votre navigation sur Internet.

Ghostery

Vous aide à protéger votre vie privée sur le web. Il permet donc de désactiver les mouchards présent sur les sites internet que l'on visite.


Et pour finir, un peu de lecture :

Prévention & Sécurité sur internet

Les arnaques sur Internet

L'importance de maintenir à jour son PC pour éviter les failles de sécurité, et d'éviter certains comportements à risque

Antispyware gratuit : ça sert à rien!




Pour finir, vous pouvez réactiver le contrôle des comptes utilisateur.
0
Idouane Messages postés 11 Date d'inscription mardi 5 février 2013 Statut Membre Dernière intervention 7 février 2013
7 févr. 2013 à 15:37
0
Idouane Messages postés 11 Date d'inscription mardi 5 février 2013 Statut Membre Dernière intervention 7 février 2013
7 févr. 2013 à 15:39
Le rapport DelFix :

# DelFix v10.0 - Rapport créé le 07/02/2013 à 15:38:18
# Mis à jour le 04/01/2013 par Xplode
# Nom d'utilisateur : Ephraïm - EPHRAÏM-PC

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\Program Files (x86)\Trend Micro\Hijackthis
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Ephraïm\Desktop\adwcleaner.exe
Supprimé : C:\Users\Ephraïm\Desktop\HiJackThis.lnk
Supprimé : C:\Users\Ephraïm\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Ephraïm\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\mkvmerge GUI.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Ephraïm\Downloads\hijackthis_hijackthis_2.0.4_anglais_17891.msi
Supprimé : C:\Users\Ephraïm\Downloads\mkvtoolnix-unicode-4.9.1-setup (1).exe
Supprimé : C:\Users\Ephraïm\Downloads\mkvtoolnix-unicode-4.9.1-setup.exe
Supprimé : C:\Users\Ephraïm\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #468 [Removed Ad-Aware | 02/06/2013 11:10:17]
Supprimé : RP #469 [P | 02/07/2013 14:23:08]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
0
Idouane Messages postés 11 Date d'inscription mardi 5 février 2013 Statut Membre Dernière intervention 7 février 2013
7 févr. 2013 à 16:00
J'ai suivis toute la procédure et mon ordi marche vraiment plus rapidement qu'avant et je n'ai plus de problème quant à ma connexion internet !

Merci mille fois !
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
7 févr. 2013 à 16:23
Ba je suis ravis pour vous que tout remarche normalement je passe le sujet en résolu en espérant ne pas vous revoir ici.


Prenez bien le temps de lire tout les conseils.
0