Grand nettoyage d'automne

Résolu/Fermé
Flo-g Messages postés 55 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 6 mars 2017 - 12 nov. 2014 à 12:56
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 - 26 nov. 2014 à 08:54
Bonjour a tous,
voilà ça fait un moment que je pense avoir quelques soucis avec mon pc, pas qu'il ne marche pas mais j'ai dans le sentiment que des tas de petites merdes y sont coincées.
J'aimerais avec votre aide, l'analyser à fond et éliminer toutes les saloperies de virus ou autres contenus dans l'ordi.
j'aurai aimé etre guidé pas à pas dans cette manip car j'aimerais éviter de formater le disque dur. aussi j'aimerais apprendre à comprendre comment faire pour pouvoir par la suite le refaire tout seul (si c'est à ma portée, ce qui n'est pas sur)
Merci de me dire de quels logiciels je dois me munir, quels rapports je dois vous poster etc...
C'est un PC packard iMedia sous Win7.

Dans l'attente de vos questions et instructions, je vous remercie d'avance.
A voir également:

14 réponses

buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
12 nov. 2014 à 14:41
bonjour ,
ce serait bien pour commencer de faire un ZHPDiag s'il te plait :
ZHPDiag



suis bien les instructions

1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!

>> ZHPDiag officiel

- cliquer sur le Bouton Bleu + Nicolas Coolman :


ZHPDiag (de Nicolas coolman)

Si ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"

a) * Une fois le téléchargement achevé,
b) * double clique (ou clic droit pour seven , vista et 8 <ital>exécuter en tant qu'administrateur<:ital>) sur ZHPDiag2.exe et suis les instructions.
c) * L'outil va créer 2 icônes de racourcis : ZHPDiag >> ZHPFix
d) * Clique Droit sur l'icone en forme de parchemin
e) *A l'ouverture le programme te proposes "Rechercher" , "Configurer" , "Complet" -

<ital>Clique sur "Complet" le scan démarre ....le rapport s'affiche


Deuxième solution :

- Si tu cliques sur configurer
* Des icônes apparaissent en bas de la fenêtre.
* Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"

2 ) * si tu as choisi configurer, maintenant clique sur "Rechercher".

* Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!
* Laisse l'outil travailler, il peut être assez long

une fenêtre peut s'ouvrir à la fin de la recherche :

Il suffit de cliquer sur :
le programme s'est installé correctement

3) * Le rapport s'affiche sur ton Bureau une fois terminé !
Tu peux fermer ZHPDiag

IMPORTANT
les rapports étant trop long, les héberger :

Rappel des dépôts

1 cjoint >>>> Explication
2 SoSVirus Upload >>>>explication

0
Flo-g Messages postés 55 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 6 mars 2017
12 nov. 2014 à 17:26
Merci beaucoup,
je regarde ça et je te met le/les rapports.
Cordialement
0
Flo-g Messages postés 55 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 6 mars 2017
12 nov. 2014 à 19:10
Re bonjour
voici le lien avec le rapport:

https://www.cjoint.com/?0KmtmIQqxLU

Par contre dois je me connecter à SosVirus upload ? (dernier lien lien de ton post).
merci
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
12 nov. 2014 à 19:37
Par contre dois je me connecter à SosVirus upload ? (dernier lien lien de ton post). 
merci

Pas la peine , un seul forum !

tu dois avoir des mises à jour à faire : Windows 7 Home Premium, 64-bit (Build 7600) => Microsoft Corporation (pas à jour)
__________________________________________________________

Il faut supprimer les P2P afin de faire une bonne désinfection car bien qu'il ne soient pas infectieux, et que les logiciels soient légaux , c'est leur utilisation (mauvaise) qui t'amènent des virus ...
Parfois une simple visite d'un site de crack peut suffire à infecter ton ordinateur, en effet un grand nombre de sites de cracks contiennent des exploits, les personnes n'ayant pas leurs systèmes et logiciels à jour sont vulnérables
Tu sais chaque fois que tu utilises les P2P (emule et autres...) tu te connectes sur des sites qui euxsont infectés .....
Mais après si tu veux les remettre ça te regarde....mais lis un peu stp :

Regarde ICI

Et surtout cette histoire édifiante (pas vieille)

En effet même si tu ne t'en sers "pas" ou "plus" il y a toujours un risque.....
_____________________________________________________________

tu vas passer Adwcleaner Malwarebytes et me refaire un ZHPDiag après !
Merci
_________________________________________________________

AdwCleaner
: Logiciel très simple d'utilisation


1 - Téléchargez AdwCleaner et lance son exécution.

>>>ICI<<< Alternatif

2 - L'interface du programme va s'ouvrir.
Cliques sur le bouton Scanner afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:

3 - Fermes le rapport puis cliques sur le bouton Nettoyer
SI
AdwCleaner a trouvé des choses dans les différents onglets
4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.
au redémarrage :
5 - Poste les deux rapports , recherche et suppression

(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

6 - Tu peux fermer AdwCleaner
_________________________________________________________
Malwarebytes

Nouvelle version

Toujours gratuite !

Toujours simple d'utilisation

Téléchargement >> Malwarebytes
ou bien mirroir


Il faut maintenant ouvrir le fichier , clic droit bien évidement :

Instalation simple, choisir sa langue et se laisser guider

A la fin de l'installation, décoche l'option "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium".

La case Exécuter Malwarebytes Anti-Malware reste cochée.



Au premier démarrage de Malwarebytes Anti-Malware, une popup en bas à droite vous informe que les définitions virales ne sont pas à jour.
- 1 Cliquez dessus mettre à jour maintenant
- 2 Puis cliquez sur Examen en haut.
- 3 Le scan se lance et les objets détectés sont énumérés, une fois le scan terminé, la liste des menaces apparaît.
- 4 Choisir mettre en quarantaine puis aller dans l'onglet quarantaine pour tout supprimer
Il est possible que Malwarebytes demande de redémarrer l'ordinateur, acceptez en cliquant sur Yes.

l'onglet Historique permet de retrouver les rapports afin de les poster sur le forum

Á la deuxième utilisation (et les suivantes)

Cliquer sur l'onglet Examen , il faut que soit coché examen menaces

puis examiner maintenant

si rapport demandé , le poster sur le forum
_______________________________________________
Et donc un autre ZHPDiag s'il te plait
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Flo-g Messages postés 55 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 6 mars 2017
13 nov. 2014 à 20:43
Bonsoir,
merci de tes réponses rapides.
En ce qui concerne le P2P, je suis conscient des risques et comme tu l'as deviné je ne l'utilise qu'avec parcimonie.Mais merci de cette mise en garde tout de même utile.

Donc j'ai fais une mise à jour de windows (je n'en fais jamais car je ne suis pas sur que cela soit toujours une bonne chose de par ce que je lis à droite à gauche sur des patchs défectueux ou autre ..surtout)

Ensuite j'ai fais l'analyse et le nettoyage par adwcleaner:
rapport de recherche avant:
https://www.cjoint.com/?0KnuRpwNuBL

rapport aprés:
https://www.cjoint.com/?0KnuRXMlXtY

A noter que lors du nettoyage mon ordi a buggé pendant le nettoyage des navigateurs,ça répondait plus pendant 15 minutes et j'ai fini par l'éteindre manuellement et refaire la manip.

Ensuite j'ai lancé Maleware:
rapport:
https://www.cjoint.com/?0KnuUaiKv5X

et donc j'ai refait un ZHPDiag:
https://www.cjoint.com/?3KnuUQR4rSf

Merci encore,bonne soirée
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
13 nov. 2014 à 21:37
En ce qui concerne le P2P, je suis conscient des risques et comme tu l'as deviné je ne l'utilise qu'avec parcimonie.Mais merci de cette mise en garde tout de même utile. 
c'est pour la désinfection que je les supprime , après tu fais ce que tu veux, si tu veux les remettre ......

.
Donc j'ai fais une mise à jour de windows (je n'en fais jamais car je ne suis pas sur que cela soit toujours une bonne chose de par ce que je lis à droite à gauche sur des patchs défectueux ou autre ..surtout) 


D'après le diag il y en a encore ...
Ensuite tu as aussi Adobe Reader X => Adobe Systems mise à jour : >>
Pour adobe reader :

- Adobe reader
(décocher mcAfee)

et java :
Pour java :

- Java

8 Update 25 !

Tu vas passer ce script et me refaire un ZHPDiag après pour vérification s'il te plait :

ZHPFix


Script

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
/!\ Double  Avertissement /!\
ce script est seulement valable pour ce pc, en cours de nettoyage, à ne pas utiliser sur un autre pc,
risque de plantage !

Ce script va cibler certains éléments à supprimer :

* Copie les lignes suivantes (surligner et copier) :


Script ZHPFix
ShortcutFix
O4 - GS\Desktop [Flo]: Vuze Downloads.lnk . (...) -- C:\Users\Flo\Documents\Vuze Downloads =>P2P.Azureus
[MD5.00000000000000000000000000000000] [APT] [ZoomExUpdaterTask{0585ECF8-F12A-4708-A37B-6E79FF8EDE3A}] (...) -- C:\ProgramData\Premium\ZoomEx\ZoomEx.exe (.not file.) [0] =>Adware.ZoomEx
[MD5.00000000000000000000000000000000] [APT] [{458A8163-B094-406C-B56F-8BDF5DFEFFCF}] (...) -- C:\Users\Flo\Downloads\emule_emule_0.50a_francais_10876.exe (.not file.) [0] =>P2P.eMule
[MD5.00000000000000000000000000000000] [APT] [{4615B7B8-7142-4389-8C4D-C8CE70C5D88E}] (...) -- J:\Prog_install\Office 2007\SETUP.exe (.not file.) [0] => Fichier absent
O39 - APT: ZoomExUpdaterTask{0585ECF8-F12A-4708-A37B-6E79FF8EDE3A} - (...) -- C:\Windows\Tasks\ZoomExUpdaterTask{0585ECF8-F12A-4708-A37B-6E79FF8EDE3A}.job [358] =>Adware.ZoomEx
O39 - APT: ZoomExUpdaterTask{0585ECF8-F12A-4708-A37B-6E79FF8EDE3A} - (...) -- C:\Windows\System32\Tasks\ZoomExUpdaterTask{0585ECF8-F12A-4708-A37B-6E79FF8EDE3A} [358] =>Adware.ZoomEx
O42 - Logiciel: Bob the Builder Can-Do-Zoo - (.WildTangent.) [HKLM][64Bits] -- WT078964 => WildTangent Game
O42 - Logiciel: Escape Rosecliff Island - (.WildTangent.) [HKLM][64Bits] -- WT079395 => WildTangent Game
O42 - Logiciel: FATE - The Traitor Soul - (.WildTangent.) [HKLM][64Bits] -- WT079024 => WildTangent Game
O42 - Logiciel: Java 7 Update 67 - (.Oracle.) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F03217067FF} => Oracle
O42 - Logiciel: Java 6 Update 31 (64-bit) - (.Oracle.) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F86416031FF} => Oracle
O42 - Logiciel: Java 6 Update 31 - (.Oracle.) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F83216031FF} => Oracle
O42 - Logiciel: Premiumplay Codec-C - (.WebPicks.) [HKLM][64Bits] -- Premiumplay Codec-C =>PUP.CodecC
O42 - Logiciel: Torntv V9.0 - (.installdaddy.) [HKLM][64Bits] -- Torntv V9.0 =>Hijacker.TornTV
O42 - Logiciel: ZoomEx - (...) [HKLM][64Bits] -- {8E18656F-C033-7F87-9D6C-881155FB4799} =>Adware.ZoomEx
[HKCU\Software\AppDataLow\Software\Premiumplay Codec-C] =>PUP.CodecC
[HKCU\Software\IncrediMail] => Messaging.Incredimail
[HKLM\Software\Wow6432Node\IncrediMail] => Messaging.Incredimail
O43 - CFD: 07/09/2011 - 18:26:39 - [] ----D C:\Program Files (x86)\eMule => P2P.eMule
O43 - CFD: 06/10/2012 - 09:22:55 - [] ----D C:\Program Files (x86)\Premiumplay Codec-C =>PUP.CodecC
O43 - CFD: 18/01/2011 - 19:41:34 - [0] ----D C:\ProgramData\eMule => P2P.eMule
O43 - CFD: 13/11/2014 - 20:20:36 - [] ----D C:\ProgramData\InstallMate =>PUP.Tarma
O43 - CFD: 13/11/2014 - 18:30:01 - [] ----D C:\Users\Flo\AppData\Roaming\Azureus =>P2P.Azureus
O43 - CFD: 05/05/2014 - 17:20:55 - [0] ----D C:\Users\Flo\AppData\Roaming\BitTorrent =>P2P.BitTorrent
O43 - CFD: 17/01/2011 - 22:37:21 - [] ----D C:\Users\Flo\AppData\Roaming\eMule => P2P.eMule
O43 - CFD: 01/06/2014 - 12:13:13 - [] ----D C:\Users\Flo\AppData\Roaming\uTorrent =>P2P.µTorrent
O43 - CFD: 11/06/2013 - 19:07:23 - [] ----D C:\Users\Flo\AppData\Local\CRE => Toolbar.Conduit
O43 - CFD: 05/10/2014 - 16:47:59 - [0] ----D C:\Users\Flo\AppData\Local\Master PDF Editor => Empty Folder not necessary
O43 - CFD: 04/04/2012 - 19:22:12 - [] ----D C:\Users\Flo\AppData\Local\Premiumplay Codec-C =>PUP.CodecC
O44 - LFC:[MD5.85D6E8F735865B502D65D1D91A79E3F3] - 13/11/2014 - 19:10:41 ---A- . (.Microsoft Corporation - Choix de navigateur .) -- C:\Windows\System32\browserchoice.exe [294912]
O44 - LFC:[MD5.93EB9B5B1F939D5F89B0B7F4570A5F6F] - 13/11/2014 - 19:12:40 ---A- . (...) -- C:\Windows\msxml4-KB954430-enu.LOG [296028] => Fichiers de rapport (Log)
O44 - LFC:[MD5.A9CE571612FE9E72074BC435F1D83D97] - 13/11/2014 - 19:14:49 ---A- . (...) -- C:\Windows\msxml4-KB973688-enu.LOG [294282] => Fichiers de rapport (Log)
O45 - LFCP:[MD5.F4C650DB4DA0BD6B1A0F7E0474B0D0BF] - 13/11/2014 - 18:25:07 ---A- - C:\Windows\Prefetch\AZUREUS.EXE-C29A6858.pf =>P2P.Azureus
O45 - LFCP:[MD5.31CD15E8B559C027FEB0C8175E3F8F30] - 13/11/2014 - 19:22:10 ---A- - C:\Windows\Prefetch\ZOOMEX.EXE-9F965219.pf =>Adware.ZoomEx
O61 - LFC: 09/11/2014 - 20:28:51 ---A- . (...) -- C:\Users\Flo\AppData\Local\Temp\Quarantine.exe [601088] => Temporary file not necessary
O61 - LFC: 11/11/2014 - 20:28:54 ---A- . (.Azureus Software, Inc..) -- C:\Users\Flo\AppData\Roaming\Azureus\tmp\AZU8228940488737135400.tmp\Vuze_5.4.0.0e_win64.exe [10324512] =>P2P.Azureus
O61 - LFC: 11/11/2014 - 20:28:57 ---A- . (.Microsoft Corporation.) -- C:\Users\Flo\Documents\Vuze Downloads\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr. July 2014 By AiSsak17\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr July 2014\admin\de-de\octres.dll [436912] =>P2P.Azureus
O61 - LFC: 11/11/2014 - 20:28:57 ---A- . (.Microsoft Corporation.) -- C:\Users\Flo\Documents\Vuze Downloads\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr. July 2014 By AiSsak17\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr July 2014\admin\en-us\octres.dll [417960] =>P2P.Azureus
O61 - LFC: 11/11/2014 - 20:28:57 ---A- . (.Microsoft Corporation.) -- C:\Users\Flo\Documents\Vuze Downloads\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr. July 2014 By AiSsak17\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr July 2014\admin\es-es\octres.dll [437992] =>P2P.Azureus
O61 - LFC: 11/11/2014 - 20:28:57 ---A- . (.Microsoft Corporation.) -- C:\Users\Flo\Documents\Vuze Downloads\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr. July 2014 By AiSsak17\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr July 2014\admin\fr-fr\octres.dll [439512] =>P2P.Azureus
O61 - LFC: 11/11/2014 - 20:28:57 ---A- . (.Microsoft Corporation.) -- C:\Users\Flo\Documents\Vuze Downloads\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr. July 2014 By AiSsak17\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr July 2014\admin\it-it\octres.dll [434896] =>P2P.Azureus
O61 - LFC: 11/11/2014 - 20:28:57 ---A- . (.Microsoft Corporation.) -- C:\Users\Flo\Documents\Vuze Downloads\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr. July 2014 By AiSsak17\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr July 2014\admin\ja-jp\octres.dll [399488] =>P2P.Azureus
O61 - LFC: 11/11/2014 - 20:28:57 ---A- . (.Microsoft Corporation.) -- C:\Users\Flo\Documents\Vuze Downloads\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr. July 2014 By AiSsak17\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr July 2014\admin\ko-kr\octres.dll [396968] =>P2P.Azureus
O61 - LFC: 11/11/2014 - 20:28:58 ---A- . (...) -- C:\Users\Flo\Documents\Vuze Downloads\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr. July 2014 By AiSsak17\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr July 2014\admin\octca.dll [97360] =>P2P.Azureus
O61 - LFC: 11/11/2014 - 20:28:58 ---A- . (...) -- C:\Users\Flo\Documents\Vuze Downloads\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr. July 2014 By AiSsak17\Microsoft Toolkit.exe [38431744] =>P2P.Azureus
O61 - LFC: 11/11/2014 - 20:28:58 ---A- . (.Microsoft Corporation.) -- C:\Users\Flo\Documents\Vuze Downloads\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr. July 2014 By AiSsak17\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr July 2014\admin\oct.dll [4116168] =>P2P.Azureus
O61 - LFC: 11/11/2014 - 20:28:58 ---A- . (.Microsoft Corporation.) -- C:\Users\Flo\Documents\Vuze Downloads\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr. July 2014 By AiSsak17\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr July 2014\admin\pt-br\octres.dll [431832] =>P2P.Azureus
O61 - LFC: 11/11/2014 - 20:28:58 ---A- . (.Microsoft Corporation.) -- C:\Users\Flo\Documents\Vuze Downloads\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr. July 2014 By AiSsak17\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr July 2014\admin\zh-cn\octres.dll [387712] =>P2P.Azureus
O61 - LFC: 11/11/2014 - 20:28:58 ---A- . (.Microsoft Corporation.) -- C:\Users\Flo\Documents\Vuze Downloads\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr. July 2014 By AiSsak17\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr July 2014\admin\zh-tw\octres.dll [388720] =>P2P.Azureus
O61 - LFC: 11/11/2014 - 20:28:58 ---A- . (.Microsoft Corporation.) -- C:\Users\Flo\Documents\Vuze Downloads\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr. July 2014 By AiSsak17\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr July 2014\office.ar-sa\osetupui.dll [188608] =>P2P.Azureus
O61 - LFC: 11/11/2014 - 20:28:58 ---A- . (.Microsoft Corporation.) -- C:\Users\Flo\Documents\Vuze Downloads\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr. July 2014 By AiSsak17\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr July 2014\office.de-de\osetupui.dll [221888] =>P2P.Azureus
O61 - LFC: 11/11/2014 - 20:28:58 ---A- . (.Microsoft Corporation.) -- C:\Users\Flo\Documents\Vuze Downloads\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr. July 2014 By AiSsak17\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr July 2014\office.en-us\osetupui.dll [192192] =>P2P.Azureus
O61 - LFC: 11/11/2014 - 20:28:58 ---A- . (.Microsoft Corporation.) -- C:\Users\Flo\Documents\Vuze Downloads\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr. July 2014 By AiSsak17\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr July 2014\office.fr-fr\osetupui.dll [238272] =>P2P.Azureus
O61 - LFC: 11/11/2014 - 20:28:58 ---A- . (.Microsoft Corporation.) -- C:\Users\Flo\Documents\Vuze Downloads\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr. July 2014 By AiSsak17\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr July 2014\proplus.ww\ose.exe [178760] =>P2P.Azureus
O61 - LFC: 11/11/2014 - 20:28:58 ---A- . (.Microsoft Corporation.) -- C:\Users\Flo\Documents\Vuze Downloads\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr. July 2014 By AiSsak17\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr July 2014\proplus.ww\osetup.dll [9123496] =>P2P.Azureus
O61 - LFC: 11/11/2014 - 20:28:58 ---A- . (.Microsoft Corporation.) -- C:\Users\Flo\Documents\Vuze Downloads\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr. July 2014 By AiSsak17\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr July 2014\proplus.ww\pidgenx.dll [1475160] =>P2P.Azureus
O61 - LFC: 11/11/2014 - 20:28:58 ---A- . (.Microsoft Corporation.) -- C:\Users\Flo\Documents\Vuze Downloads\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr. July 2014 By AiSsak17\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr July 2014\setup.dll [1066176] =>P2P.Azureus
O61 - LFC: 11/11/2014 - 20:28:58 ---A- . (.Microsoft Corporation.) -- C:\Users\Flo\Documents\Vuze Downloads\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr. July 2014 By AiSsak17\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr July 2014\setup.exe [214616] =>P2P.Azureus
O61 - LFC: 11/11/2014 - 20:28:58 ---A- . (.?????????? ??????????.) -- C:\Users\Flo\Documents\Vuze Downloads\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr. July 2014 By AiSsak17\Microsoft Office Pro Plus 2013 SP1 x64 En,Ar,De,Fr July 2014\admin\ru-ru\octres.dll [429696] =>P2P.Azureus
O61 - LFC: 12/11/2014 - 20:28:54 ---A- . (.Azureus Software, Inc..) -- C:\Users\Flo\AppData\Roaming\Azureus\tmp\AZU2692683707035915721.tmp\Vuze_5.4.0.0e_win64.exe [10324512] =>P2P.Azureus
O61 - LFC: 13/11/2014 - 20:28:54 ---A- . (.Azureus Software, Inc..) -- C:\Users\Flo\AppData\Roaming\Azureus\tmp\AZU7899103897861311753.tmp\Vuze_5.4.0.0e_win64.exe [10324512] =>P2P.Azureus
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Premiumplay Codec-C] =>PUP.CodecC^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Torntv V9.0] =>Hijacker.TornTV^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{8E18656F-C033-7F87-9D6C-881155FB4799}] =>Adware.ZoomEx^
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}] =>Adware.IncrediBar
[HKCU\Software\Classes\MF] =>PUP.MediaFinder
C:\Program Files (x86)\Premiumplay Codec-C =>PUP.CodecC^
C:\ProgramData\InstallMate =>PUP.Tarma^
C:\Users\Flo\AppData\Roaming\Azureus =>P2P.Azureus^
C:\Users\Flo\AppData\Roaming\BitTorrent =>P2P.BitTorrent^
C:\Users\Flo\AppData\Roaming\uTorrent =>P2P.µTorrent^
C:\Users\Flo\AppData\Local\Premiumplay Codec-C =>PUP.CodecC^
C:\Windows\Tasks\ZoomExUpdaterTask{0585ECF8-F12A-4708-A37B-6E79FF8EDE3A}.job =>Adware.ZoomEx^
C:\Windows\System32\Tasks\ZoomExUpdaterTask{0585ECF8-F12A-4708-A37B-6E79FF8EDE3A} =>Adware.ZoomEx^
[HKCU\Software\AppDataLow\Software\Premiumplay Codec-C] =>PUP.CodecC^
ProxyFix
EmptyPrefetch
EmptyFlash
SysRestore
FirewallRAZ
EmptyTemp


* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non )
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.

Tutoriels https://nicolascoolman.eu


Les questions montrent l'étendue de l'esprit , les réponses : sa finesse
Il y a toujours quelqu'un qui sait ce que tu ne sais pas *Helper* *Contributeur/Sécurité*
0
Flo-g Messages postés 55 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 6 mars 2017
14 nov. 2014 à 20:42
alors voila j'ai fait les mise a jours, je pense que c'est bon cette fois.
voici le rqpport de ZHPFix:
https://www.cjoint.com/?0KouTWrasus

et le rqpport de ZHPDiag:
https://www.cjoint.com/?0KouVPzYhGU

Merci encore bonne soirée.
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
16 nov. 2014 à 15:19
impeccable :


Je suppose qu'il n'y a plus de soucis ....

c'est juste des conseils ......
C'est un canned, (discours déjà prêt) si il y a des liens qui ne fonctionnent pas il suffit de me le signaler .
fin de désinfection

ensuite Quelques conseils
Pour terminer :
Les programmes que nous avons utilisés ne doivent pas être conservés.
Beaucoup d'entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau.


1/ Désinstallation des outils :
Delfix


Delfix à changé et est devenu plus performant !
1 - Télécharges DelFix sur votre bureau ICI (grosse flèche verte)

2 - Vous pouvez cocher la case "réactiver l'UAC s'il a été désactivé !

la case "suprimer les outils de désinfection est cochée par défaut !

3 - vous pouvez cocher la case "éffectuer une sauvegarde du registre ! (au cas ou il y est un pbl )
4 - vous pouvez cocher la case "purger la restauration système" tous les anciens points seront supprimés et un nouveau "sain" sera créer !
5 - enfin cliquez sur : exécuter

ps : Pour usage simple si rien n'est indiqué le passer comme il est programmé !

Puis :
2/Télécharge et installe
Ccleaner
CCleaner (N'installe pas la Yahoo Toolbar) :
1 - Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
2 - Avant toute chose commence par décocher la case activer la surveillance du système :

3- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
4- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
5- Lance le nettoyage autant de fois qu'il faut pour que ce soit vide !

tu as aussi beaucoup de programmes au démarrage , (et qui reste actif tout le temps (évidement))
laisse Ccleaner comme il est paramétré , c'est plus léger mais c'est plus sur !!!
pour les désactiver (les programmes au démarrage) , moi j'utilise ccleaner
>> je l'ouvre >> onglet >> outil , puis >>démarrage et je désactive certains programmes
je te conseille de désactiver tout les programmes (surtout ceux que tu ne connais pas !) sinon >> recherche google !
sauf l'antivirus !
(sur les 3 ou 4 moteurs de recherche présent ! si..!)
(les programmes seront toujours là quand tu en auras besoin mais ne "tourneront" plus continuellement !)

puis à l'onglet Nettoyeur , Analyser , puis Nettoyer, !plusieurs fois , jusqu'a ce qu'il n'y ai plus rien
en suite la fin tu fermes et tu redemarres ton ordinateur pour que tes paramètrages soit pris en compte !

Enfin(si cela n'a pas été fait avec Delfix)
3/ Désactive la restauration système et crée un point de restauration

1 - Dans la barre des tâches de Windows, clique sur Démarrer.
2 - Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
3 - Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
4 - Clique sur Appliquer.
5 - Ensuite décoche "Désactiver la restauration du système"
6 - Clique sur appliquer puis ok

Crée un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils système => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides .

OU : Logiciel de Lady >>(très simple d'utilisation) : oneclick-2-restore-point

-------------------------------------------------------------
IMPORTANT

Maintenir ses programmes à jour
Sécunia


téléchargement :

Sécunia

Une connexion internet active est nécessaire pendant le fonctionnement du logiciel.

===Secunia PSI scanne votre PC :===



===Plusieurs vieilles versions "dangereuses" à utiliser ont été détectées :===



===Historique===



===Résumé :===



Tutoriel et site éditeur
____________________________________________________________

Malwarebytes

Nouvelle version

Toujours gratuite !
Toujours simple d'utilisation
Téléchargement >> Malwarebytes
ou bien mirroir


Il faut maintenant ouvrir le fichier , clic droit bien évidement :

Instalation simple, choisir sa langue et se laisser guider ne pas oublier de décocher Activer l'essai gratuit de Malwarebytes Anti-Malware Premium
Au premier démarrage de Malwarebytes Anti-Malware, une popup en bas à droite vous informe que les définitions virales ne sont pas à jour.
- 1 Cliquez dessus
- 2 Puis cliquez sur Examen en haut.
- 3 Le scan se lance et les objets détectés sont énumérés, une fois le scan terminé, la liste des menaces apparaît.
- 4 Choisir mettre en quarantaine puis aller dans l'onglet quarantaine pour tout supprimer
Il est possible que Malwarebytes demande de redémarrer l'ordinateur, acceptez en cliquant sur Yes.

l'onglet Historique permet de retrouver les rapports afin de les poster sur le forum

Á la deuxième utilisation (et les suivantes)

Cliquer sur l'onglet Examen , il faut que soit coché examen menaces

puis examiner maintenant

si rapport demandé , le poster sur le forum
_____________________________________________

SXGU de igor 51

Téléchargement

Compatible : Windows XP (32 / 64 bit), Vista (32 / 64 bit), 2008, Windows 7 (32 / 64 bit)

Utilisateur d'AVAST : Il vous faut désactiver les agents de protections le temps de l'exécution.

Désactiver l'Agent WEB pour que l'outil puisse correctement fonctionner.

Au menu principal, choisir l'option Rapport.



Le rapport indique que Flash player pour Internet Explorer (ActiveX) n'est pas à jour, il suffit de cliquer sur le bouton Update Flash pour lancer la mise à jour au travers du navigateur concerné.


Le programme vous ouvre le navigateur concerné instantanément sur la page de téléchargement de la mise à jour qui fait défaut


A noter que vous pouvez visualiser instantanément les mises à jour à faire sans lancer de rapport comme sur cette image:




ssouligne>Information complémentaire : </souligne>
Maintenir Java, Adobe Reader et Flash Player à jour :
https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/

Et aussi :

Comment éviter les fausses mises à jour

____________________________________________________
4/ Maintenant je te propose un peu de lecture !

1 - Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.
2 - Installe l'extension de sécurité adblock plus pour bloquer les publicités : AdBlock_Plus
3 - Extension pour ton navigateur internet : WOT
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : WOT Firefox
Pour internet explorer: WOT_IE
4 - Ci-dessous un tutoriel pour t'aider à installer WOT:
tuto_WOT
Un lien utile et important : Mettre à jours son PC contre les failles de sécurité.
5/ - Tu peux lire ce sujet sur les logiciels recommandés :
logiciels_recommandés
6/- Et celui ci, sur les logiciels gratuits à éviter :
logiciels à éviter
7/- Et ce dossier sur la prévention et protection:
prévention_protection
8/ - Si tu utilise FireFox, vérifie que tes plugin sont à jour :
plugin
9/ Pourquoi les P2P sont nocifs :
Tout savoir sur les P2P , merci Malekal
et http://www.malwareteks.com/articles/MalwareSources.php
10/ - Reconnaitre les PUPS
PUPS
11/ Pour ne plus se faire avoir, A lire :
Programmes parasites / PUPs
12/ - Enfin les Toolbars c'est pas obligatoire
Toolbars
13/ - La sécurité de son PC c'est quoi ?
La sécurité de son PC
14/ - Ne pas avoir plusieurs anti-virus
https://www.commentcamarche.net/faq/8835-installer-plusieurs-antivirus-pour-augmenter-la-securite
15/ - Pour libérer un peu d'espace sur ton disque
http://www.malekal.com/2011/09/04/comment-liberer-de-lespace-disque/
16/ - Pense à marquer le fil comme résolu !
comme ceci

- Sois plus vigilant(e) sur Internet à l'avenir !
Voilà pour moi c'est terminé.
Si tu as des questions n'hésite pas.

0
Flo-g Messages postés 55 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 6 mars 2017
18 nov. 2014 à 19:00
Merci beaucoup, tout ça était trés clair et facile a executer.
Par contre j'ai une petite question: quand j'allume mon ordi peandant un moment j'ai beau cliqué sur un dossier en haut a gauche de l'écran (c'et juste pour l'exemple) et bien le clic s'effectue sur l'icone en bas a droite (en l'occurence outlook)... comme si la souris était possédée..
c'est qqch qui est connu ou juste un petit bug?
en tout cas merci pour tout et la 3lecture trés interessante.
A+
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
19 nov. 2014 à 07:22
pas trop compris ce que tu essaye de dire , pourrais-tu faire des captures avec des explications ?
De toute façon quand on allume un Ordi , il faut attendr eun peu que tout se mette en place !
0
Flo-g Messages postés 55 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 6 mars 2017
19 nov. 2014 à 11:48
Salut,

oui je sais que c'est pas trés clair ce que je dis mais c'est pas facile a expliquer.
J'ai n autre souci bizarre: quand j'ouvre une peu internet ou un menu déroulant c'est comme si le bouton "page down" était enfoncé, je ne peux pas scroller avec la souris la page reste toujours en bas..
Pour l'histoire de la souris je peux pas vraiment expliquer mieux.. j'ai l'icone ordinateur en haut a gauche je veux cliqué dessus mais quand je clique c'est l'icone en bas a droite qui est activée comme si j'avais cliqué dessus alors que pas du tout..
le pb est au démarrage mais pas seulement, ça revient de temps en temps..
bah faut voir, j'ai un autre pb sur mon ordi qui est plus hardware donc c'est peut etre lié.. faut voir...
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
19 nov. 2014 à 16:39
l'icone en haut à gauche est un raccourcis ?
si oui c'est peut-être pour cela !
comme il n'y a plus d'infection (enfin quand j'ai mis le canned de fin) je ne sais pas ? as-tu essayé de changer de souris ou de changer la pile si c'est une souris sans fil !
0
Flo-g Messages postés 55 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 6 mars 2017
24 nov. 2014 à 18:39
salut,

bah écoute on dirait que ça ne le fait plus donc j'ai l'impression que tout est ok..
Merci encore en tout cas, pour le temps passé.
bonne continuation!!
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
26 nov. 2014 à 08:54
pas de soucis si besoin.......
0