Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[résolu] Vérification / désinfection micro en profondeur


sylvielou

Messages recommandés

Bonjour, :bigglasses:

 

Sur les conseils de Tonton, avec qui nous avons travaillé sur la sécurité de mon PC, je vous demande de l'aide si cela vous est possible pour une vérification et éventuelle désinfection en profondeur de ce même PC.

 

Le sujet déjà traité se trouve dans : Sécurité / Sécurisation / prévention Trojan et éventuel piratage de mon pc/ sylvielou.

 

le lien direct avec le log ZHPDiag : Lien CJoint.com AKiluHvd8ba

 

 

Voici le lien de la fin de notre travail

http://forum.zebulon.fr/index.php?showtopic=188987&view=getnewpost

 

 

Merci d'avance , s'il manque des informations , n'hésitez pas à me contacter

 

Amicalement

 

Sylvielou :super:

Modifié par sylvielou
Lien vers le commentaire
Partager sur d’autres sites

Bonjour sylvielou

 

Il n'y a pas beaucoup de mémoire RAM sur ton pc

Total RAM: 447 MB (12% free) => Seuil critique dépassé

Certain programme demande beaucoup de ressource comme les jeux.

Pour un meilleur fonctionnement il serait bien de rajouter une barrette RAM. ;)

 

Pour commencer

Spybot - Search & Destroy

  • Désactiver TeaTimer de spybot qui ne sert à rien et peut faire échouer une désinfection:!
    Affiche d'abord le Mode Avancé dans Spybot
  • Options Avancées :
  • menu Mode
    -Mode Avancé. Une colonne de menus apparaît dans la partie gauche :
  • clique sur Outils
  • clique sur Résident
    -Dans Résident :
  • décoche Résident "TeaTimer" pour le désactiver.
     
  • Si dans Spybot S&D tu as vacciné
    Sur l'onglet "vaccination"
  • Clique sur "Vaccination" dans la colonne sur la gauche :
  • Clique sur annuler (la flèche bleue) pour annuler la vaccination.
    IMPORTANT Il faut aussi savoir que Spybot utilise une technologie dépassée.
  • Si on ajoute à cela les problèmes causés par la vaccination qui ralentit le système et TeaTimer qui peut faire obstacle à une désinfection
    Je te conseil de le désinstaller du pc

 

  • Vide la quarantaine de ton antivirus F-Secure
  • as-tu le CD de Windows XP Home Edition ?

 

On va faire une autre analyse de ton ordinateur.

Appliqueras cette procédure stp.

 

Télécharge OTL

  • Désactive temporairement ton antivirus et ferme toutes les applications en cours.
  • Double-clique sur OTL.exe pour le lancer.
     
    otlicon.gif
    Dans le menu contextuel.
  • L'interface principale s'ouvre :
     
    OTL-main-fr.png
  • Dans la section Rapport en haut à droite de la fenêtre
    coche Rapport minimal
  • Laisse tous les autres paramètres par défaut
  • Dans la partie du bas "Personnalisation" copie/colle la liste en citation :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    /md5start
    explorer.exe
    userinit.exe
    winlogon.exe
    wininit.exe
    csrss.exe
    smss.exe
    svchost.exe
    services.exe
    tcpip.sys
    netlogon.dll
    cngaudit.dll
    sceclt.dll
    ntelogon.dll
    atapi.sys
    eNetHook.dll
    nvstor32.sys
    ahcix86s.sys
    nvrd32.sys
    /md5stop
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\system32\drivers\*.sys /90
    %systemroot%\System32\config\*.sav
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
    CREATERESTOREPOINT
  • Clique sur le bouton Analyse rapide
    patiente pendant le balayage du système.
  • Après le balayage
    2 rapports vont s'ouvrir au format bloc-note : OTL.txt (qui sera affiché) ainsi que de Extras.txt (réduit dans la barre des tâches)
     
    Ne les poste pas sur le forum ils seraient trop long
     
    Pour me les transmettre:
  • héberger le fichier contenant ce rapport sur Cjoint ;)
  • Pour Héberger le fichier http://cjoint.com/
  • Sur la page du site Clique sur parcourir va jusqu'au rapport OTL.txt,et ensuiteExtras.txt sur ton bureau
  • Puis Clique sur ouvrir
    ce qui va te ramène sur le site cjoint
  • Ensuite en bas Clique sur Créer le lien Cjoint
    Une nouvelle fenêtre apparait avec un lien en bleu
  • Surligne le lien pour le Copier/colle
  • Indique ensuite dans ta prochaine réponse l'adresse d'hébergement de ce rapport pour que je puisse le télécharger et l'analyser.

 

A+ :D

Modifié par tomtom95
Lien vers le commentaire
Partager sur d’autres sites

Coucou merci de ta réponse,

 

Je ne peux pas de suite faire les manips ,

 

fatiguée et trop d'autres trucs à gérer beaucoup plus graves....

 

 

Je te remercie et te tiens au courant

 

A bientôt

Lien vers le commentaire
Partager sur d’autres sites

Bonjour Tomtom95,

 

 

Je reprends les points un par un :

 

1/ En ce qui concerne la RAM, j'avais racheté une barrette supplémentaire de 1 Giga 5 à hypermédia compatible

d'après le vendeur, puis j'ai tellement de problème avec le micro "erreur lecture disque..."

que ne sachant pas si cela venait de là, je l'ai retirée.

Je vais la remettre, on verra bien. Je ne sais pas s'il faut que je fasse une manip dans le bios?

 

2/ Quant à Spybot - Search & Destroy, je l'ai désinstallé depuis le rapport ZHP DIAG , par "panneau de config" et suppression programme.

Je viens de faire une recherche sur "spybot" , apparemment il n'y est plus (pas de fichiers résiduels), ni dans la liste des programmes

 

3/ J'ai vidé le dossier quarantaine pack sécurité SFR, c'est ok

 

4/ J'ai le CD Windows XP édition familiale pack 1 et 2

 

5/ Lien CJoint.com AKools1hYkP ==> c'est le lien OTL.TXT

 

6/ Lien CJoint.com AKoomvgAdk0 ==> c'est le lien extras.txt

 

 

Voilà , je pense que je n'ai rien oublié

 

Je te remercie d'avance

 

Sylvielou A+

Lien vers le commentaire
Partager sur d’autres sites

Bonjour sylvielou

 

Parfait :super: rien de néfaste ,juste un peu optimisation :D

 

  • Désactive temporairement tes protections (antivirus etc...)
    et ferme toutes les applications en cours
     
  • Relance OTL Clique sur l'icone présent sur ton bureau
  • Important :Copie-colle correctement le script dans la fenêtre personnalisation :
     
    OTL-main-fr.png
    :OTL
    SRV - (McComponentHostService) -- C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe (McAfee, Inc.)
    MsConfig - StartUpFolder: C:^Documents and Settings^All Users.WINDOWS^Menu Démarrer^Programmes^Démarrage^McAfee Security Scan Plus.lnk - C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe - (McAfee, Inc.)
    MsConfig - StartUpReg: CTFMON.EXE - hkey= - key= - File not found
    [2011/11/11 19:12:28 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy
    [2011/10/30 15:43:40 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users.WINDOWS\Application Data\McAfee Security Scan
    [2011/10/30 15:43:40 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users.WINDOWS\Application Data\McAfee
    [2011/10/30 15:43:33 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\McAfee Security Scan Plus
    [2011/10/30 15:43:32 | 000,000,000 | ---D | C] -- C:\Program Files\McAfee Security Scan
    2011/10/16 14:45:41 | 000,000,000 | ---D | C] -- C:\67bd60a445e890bc1567a6431e387768
    [2011/10/30 15:43:37 | 000,001,619 | ---- | M] () -- C:\Documents and Settings\All Users.WINDOWS\Bureau\McAfee Security Scan Plus.lnk
    [2011/10/30 15:43:40 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users.WINDOWS\Application Data\McAfee
    [2011/10/30 15:43:40 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users.WINDOWS\Application Data\McAfee Security Scan
    [2011/11/11 19:12:28 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy
     
    :Files
    ipconfig/flushdns/raw/c
     
    :Reg
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
    "McAfee Security Scan"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
    ""=""%1" %*"
     
    :Commands
    [ResetHosts]
    [EMPTYTEMP]
    [EMPTYFLASH]
    [createrestorepoint]
    [Reboot]
  • Clique ensuite sur Correction laisse l'outil travailler.
  • Poste le contenu du nouveau rapport c'est un fichier "LOG"
    Il est sauvegardé dans le dossier C:\OTL\MovedFiles qui doit s'ouvrir avec le bloc-notes.
  • Copie-colle ce texte dans ta prochaine réponse

 

  • Télécharge
Temp File Cleaner (TFC) de Old Timer :
 
Enregistre-le sur le Bureau
Enregistre (sauvegarde) tous tes travaux en cours et ferme les applications - quitte-les définitivement (l'outil les fermera de toute façon automatiquement)
Double-clique sur TFC.exe
Clique sur Start
Laisse l'outil travailler (cela prend de quelques secondes à quelques minutes)
Si l'outil demande à redémarrer :
Clique sur Yes
Si l'outil ne propose pas le redémarrage
redémarrer manuellement.

 

 

Télécharge la dernier versionMalwareByte's sur ton Bureau.

 

  • Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
    Une fois l'installation et la mise à jour effectuées :
  • Branche tes supports externes sur le pc (Clé USB,Disque Dur,etc..)
    Sans les ouvrirs
  • Exécute maintenant MalwareByte's Anti-Malware.
  • sélectionne "Exécuter un examen complet".
  • Afin de lancer la recherche clique sur"Rechercher".
  • Coche toutes les cases de tes lecteurs ;)
  • Une fois le scan terminé une fenêtre s'ouvre clique sur OK.
  • Si des infections sont présentes
    clique sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau.
  • poste le rapport dans ta prochaine réponse.

 

REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok.

 

A+

Modifié par tomtom95
Lien vers le commentaire
Partager sur d’autres sites

Bonjour Tomtom,

 

1/ Voici le lien qui t’amènera au rapport OTL ==> Lien CJoint.com AKplvSWKIYk

 

2/ J'ai bien exécuter le programme Temp File Cleaner

 

3/ Le log de MalwareByte's est ci dessous:

 

Malwarebytes' Anti-Malware 1.51.2.1300

www.malwarebytes.org

 

Version de la base de données: 8165

 

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

 

15/11/2011 10:57:50

mbam-log-2011-11-15 (10-57-49).txt

 

Type d'examen: Examen complet (A:\|C:\|D:\|E:\|)

Elément(s) analysé(s): 255497

Temps écoulé: 1 heure(s), 13 minute(s), 35 seconde(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 0

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

(Aucun élément nuisible détecté)

 

 

Encore merci :bigglasses:

 

Cordialement

 

Sylvielou, a +

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir sylvielou

 

Bon boulot :super: le pc est propre.

 

Bien on fini :grin6: tu va supprimer les outils utiliser:

Télecharge sur le site DelFix (de Xplode) sur ton Bureau

 

  • Choisis l'option "Recherche"
  • Valide sur Entrée
  • Laisse travailler l'outil
  • Copie/colle le rapport obtenu
     
    Relance Delfix
     
  • Choisis l'option "Suppression"
  • Valide sur Entrée
  • Laisse travailler l'outil
  • Copie/colle le rapport obtenu
    Supprime DelFix ainsi que les autres outils restant éventuellement sur le bureau.

 

POST le rapport DELFIX stp

 

  • Tu va supprimer tes anciennes points de sauvegarde du pc,puis créer un nouveau point sain :
    Après une désinfection
    il est nécessaire de désactiver puis réactiver la restauration système pour la purger
    car les points de restauration peuvent être infectés.
  • Clique sur le bouton démarrer faîtes un clique droit sur "poste de travail" puis clique sur "Propriétés" :
  • Clique ensuite sur "Restauration du système
     
  • Coche la ,ou les cases des disques désactiver la restauration du système :
  • Clique sur appliquer Une confirmation est nécessaire
  • Pour réactiver la restauration système
    il suffit de Décocher à nouveau la,ou les cases ,
  • Un nouveau points de restauration du système sain sera fait.

 

Pour les mises a jour importante :

Flash player V 11 (décoche la case de la Toolbar inutile)

http://get.adobe.com/fr/flashplayer/

Sun java Runtime pour windows Version 6 Update 29

http://www.java.com/fr/download/manual.jsp

Open office 3.3.0

http://fr.openoffice.org/

Firefox 8

http://www.mozilla-europe.org/fr/

 

Va sur Microsoft Update pour Récupérez les dernières mises à jour disponibles pour ton système d'exploitation

http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr

 

A+ :D

Lien vers le commentaire
Partager sur d’autres sites

Tomtom ,

 

Je me permets de revenir vers toi car j'ai quand même de gros soucis de plantage sur l'ordi, qui reviennent depuis hier.

 

La dernière fois il y a un mois que je suis allée sur facebook , j'ai reçu un message étrange d'un mec que je ne connais

pas et n'étant pas dans ma liste d'amis , je n'aurais pas du recevoir le message.

Je l'ai lu , le lendemain , j'ai du reformaté l'ordi , et j'ai eu du mal, disque c non reconnu, même en essayant de créer sous dos un nouveau répertoire, c'était impossible : accès refusé.

Je me suis dépatouillée en faisant LOGON CHAPLIN et j'ai réussi non pas à reformater , mais à remettre windows.

Je suis retournée hier sur facebook avec un autre user pour tchater avec mes amis dans le sud, donc incognito normalement.

Et les problèmes recommencent:

 

"Un problème a été détecté et windows a arreté afin de prévenir tout dommage sur votre ordinateur"

KERNEL-DATA-INPAGE-ERROR

 

Win32K.sys Adress BF 8D7B72 base at BF800000, datestamp4e661e29

Début de vidage de la mémoire physique

 

 

. PPPPPPPPPPFfff... je sens que dans pas lomgtemps ça va être la galère, vu que je n'ai pas pas pu reformater mon disque sous dos

la dernière fois, la je vais vraiment être plantée, je pense ....

 

Peut être que ça n'est pas lié, mais bon, j'ai l'impression que facebook contient des failles

 

A +

 

Sylvielou

Lien vers le commentaire
Partager sur d’autres sites

Coucou,

 

Je crois que nous nous sommes écrit en même temps, :lol: , c'est rigolo, du coup je te renvoie les rapports , je

suis dure hein ! j'ai peur de ne pas redémarrer demain , en fait :-?

 

Rapport 1

 

# DelFix v8.6 - Rapport créé le 15/11/2011 à 18:49:03

# Mis à jour le 13/10/11 à 18h par Xplode

# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

# Nom d'utilisateur : chaplin - CHAPLIN-UZHIBFX (Administrateur)

# Exécuté depuis : C:\Documents and Settings\chaplin.CHAPLIN-UZHIBFX\Mes documents\Téléchargements\delfix.exe

# Option [Recherche]

 

 

~~~~~~ Dossiers(s) ~~~~~~

 

Présent : C:\_OTL

Présent : C:\RSIT

Présent : C:\ZHP

Présent : C:\Program Files\ZHPDiag

 

~~~~~~ Fichier(s) ~~~~~~

 

Présent : C:\PhysicalDisk0_MBR.bin

Présent : C:\Documents and Settings\chaplin.CHAPLIN-UZHIBFX\Bureau\Raccourci vers OTL.exe.lnk

Présent : C:\Documents and Settings\chaplin.CHAPLIN-UZHIBFX\Mes documents\Téléchargements\Extras.Txt

Présent : C:\Documents and Settings\chaplin.CHAPLIN-UZHIBFX\Mes documents\Téléchargements\OTL.exe

Présent : C:\Documents and Settings\chaplin.CHAPLIN-UZHIBFX\Mes documents\Téléchargements\OTL.Txt

Présent : C:\Documents and Settings\chaplin.CHAPLIN-UZHIBFX\Mes documents\Téléchargements\TFC.exe

 

~~~~~~ Registre ~~~~~~

 

Clé Présente : HKLM\SOFTWARE\OldTimer Tools

 

~~~~~~ Autres ~~~~~~

 

 

*************************

 

DelFix[R1].txt - [1186 octets] - [15/11/2011 18:49:03]

 

########## EOF - C:\DelFix[R1].txt - [1310 octets] ##########

 

 

Rapport 2

 

# DelFix v8.6 - Rapport créé le 15/11/2011 à 18:49:59

# Mis à jour le 13/10/11 à 18h par Xplode

# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

# Nom d'utilisateur : chaplin - CHAPLIN-UZHIBFX (Administrateur)

# Exécuté depuis : C:\Documents and Settings\chaplin.CHAPLIN-UZHIBFX\Mes documents\Téléchargements\delfix.exe

# Option [suppression]

 

 

~~~~~~ Dossiers(s) ~~~~~~

 

Supprimé : C:\_OTL

Supprimé : C:\RSIT

Supprimé : C:\ZHP

Supprimé : C:\Program Files\ZHPDiag

 

~~~~~~ Fichier(s) ~~~~~~

 

Supprimé : C:\PhysicalDisk0_MBR.bin

Supprimé : C:\Documents and Settings\chaplin.CHAPLIN-UZHIBFX\Bureau\Raccourci vers OTL.exe.lnk

Supprimé : C:\Documents and Settings\chaplin.CHAPLIN-UZHIBFX\Mes documents\Téléchargements\Extras.Txt

Supprimé : C:\Documents and Settings\chaplin.CHAPLIN-UZHIBFX\Mes documents\Téléchargements\OTL.exe

Supprimé : C:\Documents and Settings\chaplin.CHAPLIN-UZHIBFX\Mes documents\Téléchargements\OTL.Txt

Supprimé : C:\Documents and Settings\chaplin.CHAPLIN-UZHIBFX\Mes documents\Téléchargements\TFC.exe

 

~~~~~~ Registre ~~~~~~

 

Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools

 

~~~~~~ Autres ~~~~~~

 

-> Prefetch Vidé

 

*************************

 

DelFix[R1].txt - [1307 octets] - [15/11/2011 18:49:03]

DelFix[s1].txt - [1273 octets] - [15/11/2011 18:49:59]

 

########## EOF - C:\DelFix[s1].txt - [1397 octets] ##########

 

 

Bon A + peut être

 

Sylvie lou

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...