PC ultra lent

Résolu/Fermé
uncommonmaud Messages postés 9 Date d'inscription dimanche 21 avril 2013 Statut Membre Dernière intervention 24 avril 2013 - 21 avril 2013 à 16:55
 uncommonmaud - 24 avril 2013 à 20:44
Bonjour,





Je me dirige vers vous, car mon Pc est devenu ulta lent.
Il est long au démarrage très lent à s'allumer après une mise en veille (je dois même l'éteindre pour le rallumer !).
Il plante de plus en plus souvent, je ne peux même plus lire les vidéos en streaming !!

J'ai suivi à les conseils proposés sur le site et je vous donne les informations suivantes.

Analyse MBAM: aucunes infections trouvées.

rapport ZHPDiag ici :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130421_x5q11w10n7r10
( par contre, je n'ai pas trouvé d'UAC à cocher!)

OTL ici:
https://forums-fec.be/upload/www/?a=d&i=0326625607

Extrat ici:
https://forums-fec.be/upload/www/?a=d&i=7900174110

MERCI BEAUCOUP DE VOTRE AIDE !!!
Car je suis un peu perdue !
A voir également:

16 réponses

cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
24 avril 2013 à 18:55
maud bonjour,

Tu peux supprimer tout ce que Delfix n'a pas viré !

C'est bizarre d'habitude il nettoie comme il faut.
Je vais faire remonter à l'auteur du programme.


Je vais faire un peu de lecture pour ne plus avoir à venir vous embêter ...
Non pas que vous ne soyez pas serviable, mais je penses que vous avez bien assez de boulot comme ça !


Effectivement c'est une bonne chose ! Si tu prends quelques précautions tu ne seras plus "enquiquinée".
Quand à nous "Helpers" nous sommes des bénévoles qui adorons rendre service.
"La connaissance ne vaut que si elle est partagée"

Bonne soirée.

----------Contributeur Sécurité-----------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
1
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
21 avril 2013 à 17:00
Bonjour,

Commence par désinstaller ces outils qui ne servent à rien :
- Ad-Aware v9.0.7
- Spybot - Search & Destroy v1.6.2
- Spyware Terminator 2012 v3.0.0.80

sauf à gêner une désinfection !

Tu es infecté par des adwares et PUPS

Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

* Télécharge sur ton bureau AdwCleaner ( d'Xplode )
* Lance le, clique sur [Recherche] puis patiente le temps du scan.
* Une fois le scan fini, un rapport s'ouvrira.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
sauvegarde ce rapport sur ton bureau
* Héberge-le sur cijoint ou pjoint
* Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum

------
Si tu es bloqué par le filtre SmartScreen pour le téléchargement d'"AdwCleaner" c'est un bug de Internet Explorer.
Voici comment s'en affranchir :
https://toolslib.net

A+

0
uncommonmaud Messages postés 9 Date d'inscription dimanche 21 avril 2013 Statut Membre Dernière intervention 24 avril 2013
21 avril 2013 à 17:23
Merci pour la réponse si rapide.
J'ai commencé par adw, mais j'ai oublié de posté le rapport:

https://forums-fec.be/upload/www/?a=d&i=8280671825

Merci
0
uncommonmaud
21 avril 2013 à 17:45
Ad-Aware était déjà supprimé.
J'ai supprimé spybot et spyware et j'ai relancé adwcleaner.
Voici le rapport:
https://forums-fec.be/upload/www/?a=d&i=4648786969

Encore merci pour votre patience et votre aide !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 21/04/2013 à 18:06
maud,

Pour AdwCleaner je t'ai demandé de cliquer sur [Recherche] et tu as cliqué sur [Suppression]

S'il te plait ne fais QUE ce que je te demande.

Bon, vu le rapport, mais tout sera à recommencer :

Désinstalle ces 3 programmes !

Spyboot est gênant pour une désinfection et ne sert à rien, la preuve !



On continue :


Daemon tool est installé sur ton PC et doit être neutralisé le temps de la désinfection.

* Defogger désactive temporairement les logiciels d'émulation tels que Daemon Tools qui gênent les outils de désinfection.
* Télécharge Defogger (de jpshortstuff) sur ton bureau
* Double-clique sur DeFogger.exe pour démarrer l'outil (ou clic droit et exécuter en tant qu'administrateur sous Vista),
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur <gras<"Re-enable"<</gras>


Maintenant on refait un ZHPDiag sans entraves :

* A l'ouverture du programme vérifie en haut à droite si le texte "Version à jour" apparait. Si ce n'est pas le cas cliques sur l'icône de la flèche verte pointant vers le bas (la nouvelle version sera téléchargée et installée).
* Maintenant clique en haut à droite sur l'icône du tournevis et choisis "Tous"
Puis clique à coté du tournevis sur la loupe .

* Rappel des dépôts : cijoint ou pjoint

A+

----------Contributeur Sécurité-----------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
uncommonmaud
21 avril 2013 à 21:25
Désolée, de ne pas avoir suivi correctement tes consignes.

J'espere avoir fait mieux cette fois-ci;

Tout d'abord, les trois fichiers que tu m'as cité ont été supprimé après ton message précédent.

J'ai fait ce que tu m'as dit avec Defogger.

J'ai relancer un ZHPDiag (normal... c'est ça sans entrave ?)
et le rapport est là:
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130421_n8e14v14o11c9

Merci du temps que tu passes à m'aider et encore désolée de ne pas faire les choses comme il faut :(
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
21 avril 2013 à 23:25
maud,


Tu as Avast comme antivirus, alors désactive la sandbox sinon le script risque d'être neutralisé.
Voici comment faire ici



Ce script va cibler certains éléments à supprimer :

* Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C

[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\boxore_RASAPI32]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\boxore_RASMANCS]
[HKLM\Software\Wow6432Node\Canneverbe Limited\OpenCandy]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
O4 - GS\QuickLaunch: Paltalk Messenger.lnk . (...) -- C:\Program Files (x86)\Paltalk Messenger\paltalk.exe (.not file.) => AVM Software%Paltalk Messenger
O4 - GS\QuickLaunch: Upgrade to Paltalk Extreme.lnk - Clé orpheline => Orphean Key not necessary
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Antivirus Scheduled Scan] (...) -- C:\Program Files (x86)\AD-AWA~1\AdAwareLauncher.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{017E5EA3-33BA-4F3B-8795-E9A7C00AF093}] (...) -- E:\NOEL.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{042BF827-3544-4C9D-ABC0-828518BED8E8}] (...) -- D:\Users\Maud\Documents\G'n'alogie\Heredis9.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{04FCCDEB-3926-4836-9AB0-D2BC9ADF7DDE}] (...) -- D:\Users\Maud\Documents\G'n'alogie\Heredis9.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{06046467-2246-4897-84C8-8C80054486B7}] (...) -- E:\NOEL.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{0D7E486A-27DB-44F1-B70F-C200EE49051B}] (...) -- D:\Users\Maud\Documents\G'n'alogie\Heredis9.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{17181493-9510-4B0F-835F-8B9733B3A0E6}] (...) -- E:\NOEL.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{268A73E5-EC21-40E3-ABCE-323F0AE5B292}] (...) -- D:\Users\Maud\Documents\G'n'alogie\Heredis9.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{4BDF524E-7071-48B0-A039-0AEC1DDECEC1}] (...) -- E:\Drivers\A850A\Win7_x64.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{5438F0B3-589C-4622-8253-9AD91417CCF8}] (...) -- D:\Users\Maud\Documents\G'n'alogie\Heredis9.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{605805FB-3E00-4F57-86A1-E4A0A6E3556D}] (...) -- D:\Users\Maud\Documents\G'n'alogie\Heredis9.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{68AA9073-9255-4AED-B92D-64A8B097ADA9}] (...) -- E:\NOEL.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{8237E143-7537-4C50-B7E9-EE6C6AA66F9D}] (...) -- E:\NOEL.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{831B1D33-A2BC-4396-B0DB-B4D814D58EF3}] (...) -- D:\Users\Maud\Documents\T'l'phone\LG\LGInstaller.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{8AA5D63C-9C15-42A7-B123-C4444C61BDC2}] (...) -- D:\Users\Maud\Documents\G'n'alogie\Heredis9.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{8BE6FADD-C3FB-495B-9E99-091A7A227A91}] (...) -- E:\NOEL.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{A2E3E180-6861-462B-A6B9-550B609E4884}] (...) -- D:\Users\Maud\Documents\G'n'alogie\Heredis9.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{A9BF0254-5481-4E0A-99A9-DCE8A0F39EA4}] (...) -- C:\Users\Maud\Downloads\mypix.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{B2152D1F-3CCF-4F00-9E20-59FD0B1DF18A}] (...) -- E:\DirectX9c\dxsetup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{B8805ABD-4ECE-4790-B347-8CCC39A62F8C}] (...) -- C:\Users\Maud\Downloads\AdobeAIRInstaller.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{E5839761-3454-49F6-81EF-243E26A3BA68}] (...) -- D:\Users\Maud\Documents\G'n'alogie\Heredis9.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{FD7212D2-F801-44BA-9C3F-561C236AC967}] (...) -- E:\NOEL.exe (.not file.) [0]
O42 - Logiciel: Ad-Aware - (.Lavasoft Limited.) [HKLM][64Bits] -- {D0046F17-A170-4E07-A349-F1BCB3A8A8EB}
[HKLM\Software\Wow6432Node\adawaretb]
O45 - LFCP:[MD5.1B778284AF2215347AA3206333AFFBAF] - 21/04/2013 - 16:26:26 ---A- - C:\Windows\Prefetch\SPYWARETERMINATOR.EXE-5C767CDC.pf
O45 - LFCP:[MD5.8FBD885F8C5171F93837957953AEB0CF] - 21/04/2013 - 19:54:44 ---A- - C:\Windows\Prefetch\DEFOGGER.EXE-49E30421.pf
O45 - LFCP:[MD5.AE9B892E99FD0CB8EE1680601B3D56A0] - 21/04/2013 - 19:57:39 ---A- - C:\Windows\Prefetch\FANCYSTART.EXE-3CDEB05A.pf
O45 - LFCP:[MD5.07A8277693E2ABA44BD632FD73E842E5] - 21/04/2013 - 19:57:39 ---A- - C:\Windows\Prefetch\INTLCTRL.EXE-17D739C4.pf
O45 - LFCP:[MD5.D1646A512A947A4F6F754C2484F3D8D9] - 21/04/2013 - 19:57:54 ---A- - C:\Windows\Prefetch\ADSMTRAY.EXE-DA59FA3A.pf
O51 - MPSK:{f181929a-88a6-11e2-8f17-485b396b5c92}\AutoRun\command. (...) -- G:\Startme.exe (.not file.)
O61 - LFC: 18/04/2013 - 08:57:26 ---A- C:\Users\Maud\AppData\Roaming\LavasoftStatistics\adaware.xml [1029]
O64 - Services: CurCS - ??\??\???? - Pas de propriétaire (Lbd) .(...) - LEGACY_LBD
Ad-Aware v9.0.7
EmptyTemp
EmptyFlash
EmptyCLSID
FirewallRAZ




* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur la 2ème icône en haut à gauche ("coller le presse-papier")
Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton «GO » pour lancer le nettoyage
* Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFix[R1].txt
* Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjoint
-------------------------------------------------------------
Lors de l'utilisation de Zhpfix le processus "explorer exe" peut se fermer.
Ton bureau apparaitra sans icones et sans barre des taches.
Pour relancer "explorer.exe" appuie simultanément sur les touches ctrl+alt+suppr pour ouvrir le gestionnaire de tâches.
Cliques sur "fichier" et sur "nouvelle tâche" et dans le champ de saisie, tu tapes explorer.exe et cliques sur OK.

_________________________________________________

Toujours avec la sandbox d'Avast neutralisée, relance un AdwCleaner en mode [Suppression]

et poste le lien du rapport

A+
0
uncommonmaud
22 avril 2013 à 19:31
Bonjour,

Les manip' sont faites.
Sandbox désactivé.
Copier coller du texte dans ZHPFix.
Le rapport est là:
https://forums-fec.be/upload/www/?a=d&i=4655185578
Puis Adwcleaner en mode suppression, le rapport est là:
https://forums-fec.be/upload/www/?a=d&i=9452408151.

J'ai réactivé le sandbox.

Mon ordi semble moi lent et j'arrive à regarder un film en streaming.
Par contre j'ai toujours une banderole coupondropdown.

J'ai enfin une dernières question:
Comment je suis arrivée là et comment faire pour ne pas avoir de nouveau les mêmes soucis ?

MErci encore pour tout le temps que vous passez pour m'aider.

Maud
0
uncommonmaud Messages postés 9 Date d'inscription dimanche 21 avril 2013 Statut Membre Dernière intervention 24 avril 2013
22 avril 2013 à 19:48
Enfin quand je disais pouvoir regarder un film en streaming... les 20 premières minutes... maintenant c'est tout saccadé :((
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 22/04/2013 à 21:22
maud,

1 -Désinstalle l'extension Firefox : oneclicdownloader

2- Désolé je ne peux pas accéder à ton rapport AdwCleaner.
Le lien n'est pas bon.

Vas plutôt sur cijoint ou pjoint


Sache que je n'ai pas pu te faire faire un ZHPFix complet (trop de lignes à coller !).

3 -Toujours avec la sandbox d'Avast désactivée tu me refais un ZHPDiag et je te donnerai le script pour nettoyer ce qui reste.


A+

----------Contributeur Sécurité-----------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
uncommonmaud
22 avril 2013 à 21:37
Voilà le rapport Adwcleaner
http://cjoint.com/?3DwvJpUj8xo .
Je refais un ZHPDiag....
Milles MERCI
0
uncommonmaud Messages postés 9 Date d'inscription dimanche 21 avril 2013 Statut Membre Dernière intervention 24 avril 2013
22 avril 2013 à 21:51
Voici le rapport:
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130422_w7q8f15d6j10

Est-ce que toutes les lignes indiquent des soucis ????
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 23/04/2013 à 07:52
Maud,

Est-ce que toutes les lignes indiquent des soucis ????


Non, heureusement !!!

-------------------------
J'attire ton attention sur les cr..ks et keygens. C'est l'infection assurée à tout coup. Et méfie toi du P2P !
-------------------------

Ton coupondropdown à disparu ?

-------------------------
On va nettoyer et vacciner tes disques amovibles :

¶ Télécharge USBFix (de El desaparecido et C_XX) sur ton Bureau
¶ Branche TOUTES tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
¶ Fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.
¶ Au menu principal, clique sur "Suppression"
¶ Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
¶ Laisse travailler l'outil jusqu'au bout
¶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse.

-------------------------

Ce script va cibler certains éléments à supprimer :


* Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Defrag.job [474]
O45 - LFCP:[MD5.63A81791567AC6EA8D1EB2CDAB7678E2] - 21/04/2013 - 21:15:24 ---A- - C:\Windows\Prefetch\MNYIMPRT.EXE-6BC91887.pf
O45 - LFCP:[MD5.9731EAA55ACCD21CAE36B1850E230AC3] - 22/04/2013 - 09:30:06 ---A- - C:\Windows\Prefetch\LAUNCHU3.EXE-A4B93AC9.pf
O45 - LFCP:[MD5.6E574FAE4D5EBE0862513CFF9971F5B8] - 22/04/2013 - 09:30:06 ---A- - C:\Windows\Prefetch\QUICKS~1.EXE-A87D3AB4.pf
O45 - LFCP:[MD5.3E86946814209F26A16A943C51A3A622] - 22/04/2013 - 10:19:02 ---A- - C:\Windows\Prefetch\MDM.EXE-11B91025.pf
O45 - LFCP:[MD5.19F4D44863CB2141DF5A466641CA1E86] - 22/04/2013 - 16:39:29 ---A- - C:\Windows\Prefetch\FANCYSTART.EXE-3CDEB05A.pf
O45 - LFCP:[MD5.71843FB3FF8CA5ACFBD1D3DC1FE2BD6A] - 22/04/2013 - 20:37:40 ---A- - C:\Windows\Prefetch\INTLCTRL.EXE-17D739C4.pf
O64 - Services: CurCS - ??\??\???? - Pas de propriétaire (Lbd) .(...) - LEGACY_LBD
C:\Users\Maud\Downloads\Logiciel\Adobe Creative Suite 2 - Cs2 - Photoshop Illustrator Indesign Golive - Fr - Francais - Keygen-Serial-Crack - By Takaz.rar
C:\Users\Maud\Downloads\Logiciel\Adobe Creative Suite 2 - Cs2 - Photoshop Illustrator Indesign Golive - Fr - Francais - Keygen-Serial-Crack - By Takaz.rar
H:\eMule\Incoming\2010 release embird 8,8 keygen\patch.exe
H:\eMule\Incoming\2010 release embird 8,8 keygen(1).zip
H:\eMule\Incoming\2010 release embird 8,8 keygen.zip
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
EmptyTemp
EmptyFlash
EmptyCLSID
FirewallRAZ



* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur la 2ème icône en haut à gauche ("coller le presse-papier")
Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton «GO » pour lancer le nettoyage
* Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFix[R1].txt
* Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjoint
-------------------------------------------------------------
Lors de l'utilisation de Zhpfix le processus "explorer exe" peut se fermer.
Ton bureau apparaitra sans icones et sans barre des taches.
Pour relancer "explorer.exe" appuie simultanément sur les touches ctrl+alt+suppr pour ouvrir le gestionnaire de tâches.
Cliques sur "fichier" et sur "nouvelle tâche" et dans le champ de saisie, tu tapes explorer.exe et cliques sur OK.

A+

----------Contributeur Sécurité-----------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
uncommonmaud Messages postés 9 Date d'inscription dimanche 21 avril 2013 Statut Membre Dernière intervention 24 avril 2013
23 avril 2013 à 13:30
Pardon, j'ai oublié de préciser que coupondropdown a DISPARU !!
Merci
0
uncommonmaud Messages postés 9 Date d'inscription dimanche 21 avril 2013 Statut Membre Dernière intervention 24 avril 2013
23 avril 2013 à 13:08
Bonjour,

Suite à ce que tu m'as écris. J'ai supprimer les fichiers que tu m'as cité et j'ai aussi supprimé Emule. (désinstallé via le gestionnaire de programme, mais comme ça n'a pas marché j'ai supprimé le dossier).
J'ai ensuite fait le tour de tous les disques amovibles de la maison (et il y en a !).
J'ai ensuite fait USBFix sur l'ensemble des supports, j'ai donc su faire 3 tours. Il y a donc 3 rapports :(( Désolée... Je te donne encore du boulot !
https://www.cjoint.com/?3DxnccuTVo1
https://www.cjoint.com/?3DxncWSbIQp
https://www.cjoint.com/?3DxndJRAi7b

J'ai ensuite fait ZPHFix,
https://www.cjoint.com/?3DxneGPB7AZ

Par contre j'ai pas desactivé le sandbox.
Alors je refais et te poste le rapport ....
ENCORE Désolée !
0
uncommonmaud Messages postés 9 Date d'inscription dimanche 21 avril 2013 Statut Membre Dernière intervention 24 avril 2013
23 avril 2013 à 13:15
Voilà le nouveau rapport
https://www.cjoint.com/?3DxnpdautW9
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
23 avril 2013 à 13:26
Maud,

Pour moi c'est ok !

Si tu n'as pas de questions on termine.


Les programmes que nous avons utilisés ne doivent pas être conservés.
Beaucoup d'entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau.

1. Désinstallation des outils et purge de la Restauration système


- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Sélectionne "Réactiver l'UAC"
- Sélectionne "Supprimer les outils de désinfection"
- Sélectionne également "Purger la restauration système"
- Clique sur "Exécuter"
- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note :

Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Delfix purge les points de restauration système et en crée un nouveau "Fin de désinfection"
Ne cherche plus Delfix, il se supprime lui même !


2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.



3- Prévention :


-- Pourquoi et comment je me fais infecter ? (par Malekal_morte)

http://forum.malekal.com/pourquoi-comme ... t3259.html

-- Éviter les comportements à risques : A lire ! http://www.infos-du-net.com/forum/id-21 ... ction.html

-- il faut absolument faire attention lors de l'installation de logiciels. Ne prendre que des programmes depuis des sources sûres ;

il est donc préférable et recommandé de télécharger des programmes uniquement sur le site de l'éditeur.Surtout éviter les programmes qui se disent gratuits via des bannières de publicités. Éviter d'installer des programmes depuis des sites inconnus ou douteux (Softonic, TutoPC4, 01 du Net, sites de Cracks, P2P, etc.).

Pour vérifier que tes programmes sont à jour :


* Télécharge Update Checker : http://www.filehippo.com/updatechecker/FHSetup.exe
* Lance-le (Sous Vista/7, fais un clic droit et choisis "Exécuter en tant qu'administrateur")
* Installe-le (le logiciel est parfois en anglais)(décoche « run at startup » lors de l'installation)
* Le logiciel vérifie tes programmes et t'annonce s'il y a des mises à jour
* Si c'est le cas, télécharge les mises à jour
* n'hésite pas à utiliser ce programme régulièrement


Pour naviguer sur Internet de façon plus sécurisée:



* Privilégie Firefox : https://www.mozilla.org/fr/firefox/
* Installe l'extension AdBlockPlus qui permet de bloquer les pubs : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
* Installe l'extension WOT qui t'avertit des sites potentiellement dangereux :

https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/?src=search
* Tu peux enfin installer l'extension NoScript qui permet de réduire les risques liés à ta navigation, par contre c'est une extension pas toujours simple à configurer, à toi de voir :https://addons.mozilla.org/fr/firefox/addon/noscript/?src=search

Aide : http://www.libellules.ch/noscript.php

- Pense à marquer le fil comme résolu !
resolu

- Sois plus vigilant(e) sur Internet à l'avenir !



Bonne journée
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
23 avril 2013 à 17:34
Re,

Bon mais tout me semble correct maintenant non ?

Si tu n'as plus de problème on va désinstaller !

-------------------------------------
Les programmes que nous avons utilisés ne doivent pas être conservés.
Beaucoup d'entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau.

1. Désinstallation des outils et purge de la Restauration système

- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Sélectionne "Réactiver l'UAC"
- Sélectionne "Supprimer les outils de désinfection"
- Sélectionne également "Purger la restauration système"
- Clique sur "Exécuter"
- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note :
Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Delfix purge les points de restauration système et en crée un nouveau "Fin de désinfection"
Ne cherche plus Delfix, il se supprime lui même !


2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


3- Prévention :

-- Pourquoi et comment je me fais infecter ? (par Malekal_morte)

http://forum.malekal.com/pourquoi-comme ... t3259.html

-- Éviter les comportements à risques : A lire ! http://www.infos-du-net.com/forum/id-21 ... ction.html

-- il faut absolument faire attention lors de l'installation de logiciels. Ne prendre que des programmes depuis des sources sûres ;

il est donc préférable et recommandé de télécharger des programmes uniquement sur le site de l'éditeur.Surtout éviter les programmes qui se disent gratuits via des bannières de publicités. Éviter d'installer des programmes depuis des sites inconnus ou douteux (Softonic, TutoPC4, 01 du Net, sites de Cracks, P2P, etc.).

Pour vérifier que tes programmes sont à jour :


* Télécharge Update Checker : http://www.filehippo.com/updatechecker/FHSetup.exe
* Lance-le (Sous Vista/7, fais un clic droit et choisis "Exécuter en tant qu'administrateur")
* Installe-le (le logiciel est parfois en anglais)(décoche « run at startup » lors de l'installation)
* Le logiciel vérifie tes programmes et t'annonce s'il y a des mises à jour
* Si c'est le cas, télécharge les mises à jour
* n'hésite pas à utiliser ce programme régulièrement


Pour naviguer sur Internet de façon plus sécurisée:


* Privilégie Firefox : https://www.mozilla.org/fr/firefox/
* Installe l'extension AdBlockPlus qui permet de bloquer les pubs : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
* Installe l'extension WOT qui t'avertit des sites potentiellement dangereux :

https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/?src=search
* Tu peux enfin installer l'extension NoScript qui permet de réduire les risques liés à ta navigation, par contre c'est une extension pas toujours simple à configurer, à toi de voir :https://addons.mozilla.org/fr/firefox/addon/noscript/?src=search

Aide : http://www.libellules.ch/noscript.php

- Pense à marquer le fil comme résolu !
resolu

- Sois plus vigilant(e) sur Internet à l'avenir !

Voilà pour moi c'est terminé.

Si tu as des questions n'hésite pas.

Bonne journée



0
uncommonmaud Messages postés 9 Date d'inscription dimanche 21 avril 2013 Statut Membre Dernière intervention 24 avril 2013
24 avril 2013 à 10:07
Bonjour,

Tout d'abord, merci !! Merci de me permettre d'avoir un PC tout relifté mais surtout merci du temps que tu m'as consacré !
C'est vraiment gentil !

J'ai téléchargé et lancé Delfix, voici le rapport:

# DelFix v10.2 - Rapport créé le 24/04/2013 à 09:43:16
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : Maud - MAUD-PC

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\USBFix
Supprimé : C:\RSIT

Je vais faire un peu de lecture pour ne plus avoir à venir vous embêter ...
Non pas que vous ne soyez pas serviable, mais je penses que vous avez bien assez de boulot comme ça !

ENCORE MERCI (je radote, alzheimer ;-) )

Bonne journée
0
uncommonmaud Messages postés 9 Date d'inscription dimanche 21 avril 2013 Statut Membre Dernière intervention 24 avril 2013
24 avril 2013 à 10:10
PARDON... Je t'embête encore un peu ...
Sous c: j'ai encore Usbfix... ZHP.... les fichiers sont pleins, la quarantaine ....
C'est normal ?

du coup
A +
0
uncommonmaud
24 avril 2013 à 20:44
MERCI à toi et à tous les Helpers qui ont une si belle philosophie !
MERCI
0