Forums Zebulon.fr: Nettoyage de l'ordinateur - Forums Zebulon.fr

Aller au contenu

  • (4 Pages)
  • +
  • 1
  • 2
  • 3
  • Dernière »
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

Nettoyage de l'ordinateur Noter : -----

#1 L'utilisateur est hors-ligne   Minoskam 

  • Member
  • Groupe : Membres
  • Messages : 32
  • Inscrit(e) : 17-décembre 11

Posté 17 décembre 2011 - 08:03

Bonjour,
"Depuis que j'ai télécharger des photos en masse, et meme avant, mon ordinateur rame de plus en plus, beaucoup plus de problèmes.
Peut être j'ai reçu des virus suite à plusieurs telechargements mais je cherche surtout à optimiser mon ordinateur, enlever les virus mais aussi les choses inutiles... "


Après avoir poster un topic pour optimiser mon ordinateur, l'helpeur Tonton m'a conseillé de nettoyer mon ordinateur
Le topic
Le rapport d'analyse

Merci d'avance
0

PUBLICITÉ

  • Annonces Google

#2 L'utilisateur est hors-ligne   Apollo 

  • Devil Member !
  • Groupe : Equipe Sécurité
  • Messages : 14909
  • Inscrit(e) : 21-novembre 04

Posté 17 décembre 2011 - 08:09

Bonsoir,

Désinstalle SpyHunter, c'est un logiciel crapuleux qui t'espionne et récolte de informations privées.

Télécharge AdwCleaner par Xplode: Les Téléchargements - Outils de Xplode - AdwCleaner

Enregistre-le sur le bureau (et pas ailleurs).

Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil.
Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur.

Clique sur Suppression et laisse travailler l'outil.

Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse.

Le rapport est en outre sauvegardé sous C:\AdwCleaner[S1]

-------------------------

+++
Image IPB - Ne pas utiliser ComboFix ou The Avenger sauf demande expresse d'un membre du groupe sécurité de Zébulon! Trouver le rapport d'Antivir.- Je ne réponds pas aux demandes d'aide par MP-
Antispam 32/64 Bits. Créez votre propre sujet avec le bouton "Commencer un sujet". Image IPB- Vista-XP.fr- Ne postez pas sur plus d'un forum pour traiter le même sujet! Respectez les helpers svp. Restaurer le Hosts - Kaspersky Virus Removal Tool - Microsoft FixIt Center - Failles de niveau critique - Kaspersky Password Manager - Je ne recommande plus Antivir Free qui installe Ask Toolbar.- Stocker mots de passe - A tenir à jour! - HEBERGEZ VOS LONGS RAPPORTS, NOM D'UNE PIPE! - ROGUES!
0

#3 L'utilisateur est hors-ligne   Minoskam 

  • Member
  • Groupe : Membres
  • Messages : 32
  • Inscrit(e) : 17-décembre 11

Posté 17 décembre 2011 - 08:24

Voilà le rapport :

# AdwCleaner v1.402 - Rapport créé le 17/12/2011 à 20:32:45
# Mis à jour le 11/12/11 à 19h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Nabila - 109352220002 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Nabila\Mes documents\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Documents and Settings\Nabila\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Présent : C:\Documents and Settings\Nabila\Local Settings\Application Data\Conduit
Dossier Présent : C:\Documents and Settings\Nabila\Local Settings\Application Data\ConduitEngine
Dossier Présent : C:\Program Files\Conduit
Dossier Présent : C:\Program Files\OfferBox
Fichier Présent : C:\Program Files\Mozilla Firefox\.autoreg

***** [Registre] *****

[*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2786678
Clé Présente : HKCU\Toolbar
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKLM\SOFTWARE\Conduit
Clé Présente : HKLM\SOFTWARE\Offerbox
Clé Présente : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v3.6.24 (fr)

Profil : 93iquca5.default
Fichier : C:\Documents and Settings\Nabila\Application Data\Mozilla\Firefox\Profiles\93iquca5.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v0.0.0.0

Fichier : C:\Documents and Settings\Nabila\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.
0

#4 L'utilisateur est hors-ligne   Minoskam 

  • Member
  • Groupe : Membres
  • Messages : 32
  • Inscrit(e) : 17-décembre 11

Posté 17 décembre 2011 - 08:28

Et t'il conseiller que je fasse cette procedure ?
"desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

si le lien ne fonctionne pas :

http://www.archive-h...cf49704b75b.exe

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

ou encore cette version renommée : Winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné affiche les extensions des fichiers et renomme-le winlogon.exe , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge le rapport sur pjjoint.malekal.com - Submit a file et donne le lien obtenu

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤"
0

#5 L'utilisateur est hors-ligne   Apollo 

  • Devil Member !
  • Groupe : Equipe Sécurité
  • Messages : 14909
  • Inscrit(e) : 21-novembre 04

Posté 17 décembre 2011 - 08:29

Re,

1) Télécharge ATF Cleaner sur ton bureau: Download ATF-Cleaner.exe from Sendspace.com - send big files the easy way

Double-clique ATF-Cleaner.exe afin de lancer le programme.
--> Sous Vista/7: Clic droit/exécuter en temps qu'administrateur.

Sous l'onglet Main, choisis : Select All
Cliquer sur le bouton Empty Selected
[/list]Si tu utilises le navigateur Firefox :
    Clique Firefox au haut et choisis : Select All
    Cliquer le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
Si tu utilises le navigateur Opera :
    Clique Opera au haut et choisis : Select All
    Cliquer le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite.
Clique Exit, du menu principal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

~~~~~~~~~~~~~~~~~~~~~~~~
2) Télécharge Malwarebytes' Anti-Malware (MBAM).

Malwarebytes : Malwarebytes Anti-Malware PRO removes malware including viruses, spyware, worms and trojans, plus it protects your computer clique pour la version FREE et enregistre l'exécutable sur le bureau.

Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

Ce logiciel est à garder.

Uniquement en cas de problème de mise à jour:

Télécharger mises à jour MBAM

Exécute le fichier après l'installation de MBAM

Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.

  • Double clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
  • Sélectionne "Exécuter un examen complet"
  • Clique sur "Rechercher"
  • L'analyse démarre, le scan est relativement long, c'est normal.
  • A la fin de l'analyse, un message s'affiche :

    Citation

    L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

    Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
    Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse.

Si MBAM demande à redémarrer le pc, fais-le.

Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.

@++
Image IPB - Ne pas utiliser ComboFix ou The Avenger sauf demande expresse d'un membre du groupe sécurité de Zébulon! Trouver le rapport d'Antivir.- Je ne réponds pas aux demandes d'aide par MP-
Antispam 32/64 Bits. Créez votre propre sujet avec le bouton "Commencer un sujet". Image IPB- Vista-XP.fr- Ne postez pas sur plus d'un forum pour traiter le même sujet! Respectez les helpers svp. Restaurer le Hosts - Kaspersky Virus Removal Tool - Microsoft FixIt Center - Failles de niveau critique - Kaspersky Password Manager - Je ne recommande plus Antivir Free qui installe Ask Toolbar.- Stocker mots de passe - A tenir à jour! - HEBERGEZ VOS LONGS RAPPORTS, NOM D'UNE PIPE! - ROGUES!
0

#6 L'utilisateur est hors-ligne   Minoskam 

  • Member
  • Groupe : Membres
  • Messages : 32
  • Inscrit(e) : 17-décembre 11

Posté 17 décembre 2011 - 08:40

Et voilà le rapport de la Suppression :
(Spyhunter n'a pas été supprimer car il est invisible)


# AdwCleaner v1.402 - Rapport créé le 17/12/2011 à 20:37:31
# Mis à jour le 11/12/11 à 19h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Nabila - 109352220002 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Nabila\Mes documents\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\Nabila\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Supprimé : C:\Documents and Settings\Nabila\Local Settings\Application Data\Conduit
Dossier Supprimé : C:\Documents and Settings\Nabila\Local Settings\Application Data\ConduitEngine
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\OfferBox
Fichier Supprimé : C:\Program Files\Mozilla Firefox\.autoreg

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2786678
Clé Supprimée : HKCU\Toolbar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v3.6.24 (fr)

Profil : 93iquca5.default
Fichier : C:\Documents and Settings\Nabila\Application Data\Mozilla\Firefox\Profiles\93iquca5.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v0.0.0.0

Fichier : C:\Documents and Settings\Nabila\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2631 octets] - [17/12/2011 20:32:45]
AdwCleaner[S1].txt - [2583 octets] - [17/12/2011 20:37:31]

_g3n-h@ckm@n est celui qui as ecrit le message que j'ai copier coller
:)

Je suis sur Windows XP
0

#7 L'utilisateur est hors-ligne   Apollo 

  • Devil Member !
  • Groupe : Equipe Sécurité
  • Messages : 14909
  • Inscrit(e) : 21-novembre 04

Posté 17 décembre 2011 - 08:40

Fais ce qui est indiqué ici stp: http://forum.zebulon...4-p1589234.html
Image IPB - Ne pas utiliser ComboFix ou The Avenger sauf demande expresse d'un membre du groupe sécurité de Zébulon! Trouver le rapport d'Antivir.- Je ne réponds pas aux demandes d'aide par MP-
Antispam 32/64 Bits. Créez votre propre sujet avec le bouton "Commencer un sujet". Image IPB- Vista-XP.fr- Ne postez pas sur plus d'un forum pour traiter le même sujet! Respectez les helpers svp. Restaurer le Hosts - Kaspersky Virus Removal Tool - Microsoft FixIt Center - Failles de niveau critique - Kaspersky Password Manager - Je ne recommande plus Antivir Free qui installe Ask Toolbar.- Stocker mots de passe - A tenir à jour! - HEBERGEZ VOS LONGS RAPPORTS, NOM D'UNE PIPE! - ROGUES!
0

#8 L'utilisateur est hors-ligne   Minoskam 

  • Member
  • Groupe : Membres
  • Messages : 32
  • Inscrit(e) : 17-décembre 11

Posté 17 décembre 2011 - 08:41

Ok

Ce message a été modifié par Minoskam - 17 décembre 2011 - 08:42 .

0

#9 L'utilisateur est hors-ligne   Minoskam 

  • Member
  • Groupe : Membres
  • Messages : 32
  • Inscrit(e) : 17-décembre 11

Posté 17 décembre 2011 - 08:49

Lorsque que je veux telecharger ATF-Cleaner je reçois une multitudes d'offres comme telecharger cette toolbar, je refuse les offres en appuyant sur decline mais le telechargement du "vrai logiciel" ne se lance pas
J'ai aussi telecharger UNE des offres pour voir si sa allait ce lancer mais non toujours pas.
DriverScanner est installé sur mon ordinateur à la place.
0

#10 L'utilisateur est hors-ligne   Apollo 

  • Devil Member !
  • Groupe : Equipe Sécurité
  • Messages : 14909
  • Inscrit(e) : 21-novembre 04

Posté 17 décembre 2011 - 08:52

Arf, non, tu t'es trompée, désinstalle ce programme.

Fais ceci à la place d'ATF:

Télécharge TFC par OldTimer et enregistre-le sur le bureau.

  • Fais un double clic sur TFC.exe pour le lancer. (Note: Si tu es sous Vista/7, fais un clic droit sur le fichier et choisis Exécuter en tant qu'Administrateur).
  • L'outil va fermer tous les programmes lors de son exécution, donc vérifie que tu as sauvegardé tout ton travail en cours avant de commencer.
  • Clique sur le bouton Start pour lancer le processus. Selon la fréquence à laquelle tu supprimes tes fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux. Laisse le programme s'exécuter sans l'interrompre.
  • Lorsqu'il a terminé, l'outil devrait faire redémarrer ton système. S'il ne le fait pas, fais redémarrer manuellement le PC pour parachever le nettoyage.

Image IPB - Ne pas utiliser ComboFix ou The Avenger sauf demande expresse d'un membre du groupe sécurité de Zébulon! Trouver le rapport d'Antivir.- Je ne réponds pas aux demandes d'aide par MP-
Antispam 32/64 Bits. Créez votre propre sujet avec le bouton "Commencer un sujet". Image IPB- Vista-XP.fr- Ne postez pas sur plus d'un forum pour traiter le même sujet! Respectez les helpers svp. Restaurer le Hosts - Kaspersky Virus Removal Tool - Microsoft FixIt Center - Failles de niveau critique - Kaspersky Password Manager - Je ne recommande plus Antivir Free qui installe Ask Toolbar.- Stocker mots de passe - A tenir à jour! - HEBERGEZ VOS LONGS RAPPORTS, NOM D'UNE PIPE! - ROGUES!
0

  • (4 Pages)
  • +
  • 1
  • 2
  • 3
  • Dernière »
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet


Similar Topics
  Sujet Commencé par Statistiques Infos sur le dernier message
Sujet ouvert (nouvelles réponses) CPU à 100%, ordinateur ralenti, script ne répond plus Luca 
  • 3 réponses
  • 130 vues
Sujet ouvert (nouvelles réponses) Batterie externe pour ordinateur portable
Recherche conseil pour l'achat d'une batterie externe
monteb 
  • 2 réponses
  • 911 vues
Sujet ouvert (nouvelles réponses) [Vends] Ordinateur Gamer Creation 
  • 2 réponses
  • 474 vues
Sujet ouvert (nouvelles réponses) [Résolu] Écran TV et écran d'ordinateur
Échange de l'un par l'autre.
Jac34 
  • 3 réponses
  • 207 vues
Sujet ouvert (nouvelles réponses) Ordinateur de plus en plus lent et instable justpeg 
  • 8 réponses
  • 315 vues
Sujet ouvert (nouvelles réponses) [Résolu] Rendre « Ordinateur » visible sur le bureau
Windows 7 Starter
alamed  
  • 3 réponses
  • 309 vues
Sujet ouvert (nouvelles réponses) Ordinateur portable qui lague avec les jeux baba124 
  • 2 réponses
  • 258 vues
Sujet ouvert (nouvelles réponses) Problème ordinateur de plus en plus lent et instable justpeg 
  • 7 réponses
  • 564 vues
Sujet chaud (nouvelles réponses) [Résolu] Ordinateur de bureau, que choisir en 2012 ?
SVP Besoin d'un avis éclairé
vertigo  
  • 96 réponses
  • 2305 vues
Sujet chaud (nouvelles réponses) Nouvel ordinateur sous Windows 7
Apparition de publicités intempestives
vertigo11 
  • 15 réponses
  • 379 vues

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)



    Page officielle Zebulon.fr