Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] Toolbars, pop-ups, navigation ralentie


Messages recommandés

Bonjour, et merci d'avance à qui voudra bien m'aider !

 

J'ai récupéré l'ordinateur de mon neveu, qui a de forts ralentissements, l'installation de toolbars, une page d'accueil de navigateur modifiée et des pop-ups incessants lors de la navigation internet.

Il est sur Windows Seven.

J'ai désinstallé quelques programmes, mais ce serait sympa si quelqu'un pouvait m'aider pour faire un nettoyage complet.

 

J'ai téléchargé ZHPDiag et fais une recherche, le rapport est déposé ici :

 

Lien CJoint.com 0Evqd4RCKXS

 

Si l'un de vous pouvais m'aider, ce serait vraiment sympa.

 

Bonne soirée et merci d'avance

Modifié par comval
Lien vers le commentaire
Partager sur d’autres sites

Bonsoir comval

 

Il y a du monde sur le pc du neveu ;)

 

  • Quelques conseils avant de commencer
     
    Pendant la désinfection: n'utilise pas d'autre outils ou ne désinstalle pas des programmes
    seulement ceux qui te sont notifier pour éviter tout problème .
     
    Enregistre :toujours les outils sur ton bureau
     
    Bien lire les indications: et si tu rencontre des problèmes n'hésiter pas à me le signaler avant d'effectuer une manip.
  • Ne laisse pas ton sujet, Va jusqu'au bout avant d'être informé(e) que tout est OK.
  • Sans réponse dans les 7 jours, le sujet sera supprimé de mes suivis.
     
    "IMPORTANT" héberger les fichiers contenant les rapports sur http://cjoint.com/
  • Sur la page du site Clique sur parcourir va jusqu'au rapport
  • Puis Clique sur ouvrir ce qui va te ramène sur le site cjoint
  • Ensuite en bas Clique sur Créer le lien Cjoint
  • Une nouvelle fenêtre apparait avec un lien en bleu
  • Surligne le lien pour le Copier et colle le lien sur le Forum pour que je puisse le télécharger et analyser.

 

  • Télécharge Sur cette page AdwCleaner de Xplode
    clique sur Télécharger et enregistre le fichier sur ton Bureau
     
  • Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
    /!\ Sous Vista et Windows 7
    il faut lancer le fichier par clique-droit -> Exécuter en tant qu'administrateur
     
  • Sur le menu principal
  • clique sur SUPPRESSION et patiente le temps de l'analyse
     
    110906042614938066.jpg
  • A la fin du scan
    un rapport AdwCleaner.txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse via Cjoint.
    Le rapport se trouve sous C:\AdwCleaner.txt

 

*************************

  • Télécharge sur cette page :
RogueKiller (par tigzy). sur le bureau
 
IMPORTANT:Quitte tous tes programmes en cours
Désactive tes défenses (anti-virus et anti-spyware)
Lance RogueKiller.exe.
 
Pour vista/ Seven fais un clique droit sur l'icône et exécute en tant qu'administrateur.
Attendre que le Prescan soit fini ...
Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu dans la réponse via Cjoint

 

A+

Lien vers le commentaire
Partager sur d’autres sites

Salut tomtom95, et merci de prendre en charge ce fil !

 

Tout d'abord entre temps, j'ai supprimé quelques programmes (via sup de programme Windows) : tous les toolbars et quelques trucs de casinos et autres...

Souhaite-tu un nouveau rapport ZHPDiag ?

 

Tu trouveras ci dessous les liens vers les deux rapports demandés :

 

Le rapport AdwCleaner :

Lien CJoint.com 0EvuClENOVq

 

Le rapport RogueKiller :

Lien CJoint.com 0EvuCWU1aNe

 

Il va vraiment falloir que je lui fasse la leçon : il a l'ordi depuis même pas 6 mois et i a déjà chopé 1 milliard de véroles... !

 

Merci de tes conseils, a+

Lien vers le commentaire
Partager sur d’autres sites

RE

 

Oui une gros leçon :grin6:

 

  • Relance RogueKiller fais un clique droit sur l'icône et exécute en tant qu'administrateur.
  • Attendre que le Prescan soit fini ...
  • Cliquer sur Scan
  • Clique sur Suppression.
  • Clique sur Host RAZ.
  • Clique sur Proxy RAZ.
  • Clique sur DNS RAZ. post les rapports via Cjoint ;)

 

Ok fait un nouvelle analyse,mais avec cette démarche.

 

  • Lance l'outil : ZHPDiag fais un clique droit sur l'icône et exécute en tant qu'administrateur.
  • A Droite en haut
  • clique sur le bouton option 12040309492645704.jpg
     
  • Puis a gauche le bouton TOUS mini_120406010736223975.png
     
  • Clique sur la Loupe mini_120406011133907885.png[/url]en haut
    à gauche pour débuter l'analyse
  • Le rapport généré par l'outil se nomme ZHPDiag.txt
    Poste le rapport ZhpDiag.txt qui apparait sur le bureau.

 

A+

Lien vers le commentaire
Partager sur d’autres sites

RE

 

  • Ferme toutes les applications ouvertes
  • Désactive tes défenses (anti-virus et anti-spyware)
  • Double-clique sur ZHPFix Un raccourci installé par ZHPDiag sur le Bureau
     
    Pour Vista et seven
    fais un clique droit sur l'icône et exécute en tant qu'administrateur
    zhpfix.jpg
     
     
    Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier"
    ces lignes ci dessous :
     
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
    R3 - URLSearchHook: (no name) [64Bits] - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (. Microsoft Corporation - 5.1.10411.0.) (No version) -- (.not file.)
    O4 - HKCU\..\Run: [ares] . (.Ares Development Group - Ares p2p for windows.) -- C:\Program Files (x86)\Ares\Ares.exe
    O4 - HKUS\S-1-5-21-3558604242-3647828360-1097143805-1000\..\Run: [ares] . (.Ares Development Group - Ares p2p for windows.) -- C:\Program Files (x86)\Ares\Ares.exe
    O4 - Global Startup: C:\Users\gabriel\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WildTangent Games App - acer.lnk . (.WildTangent.) -- C:\Program Files (x86)\WildTangent Games\App\GameConsole-wt.exe
    [MD5.00000000000000000000000000000000] [APT] [scheduled Update for Ask Toolbar] (...) -- C:\Program Files (x86)\Ask.com\UpdateTask.exe (.not file.)
    [MD5.03F853FCB8535930BDCBFE2A160AB669] [APT] [softwareUpdateTaskMachineCore] (.Boxore OU..) -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe
    [MD5.03F853FCB8535930BDCBFE2A160AB669] [APT] [softwareUpdateTaskMachineUA] (.Boxore OU..) -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe
    [MD5.00000000000000000000000000000000] [APT] [{AC83341E-6962-44CF-9676-2DF125D8DB86}] (...) -- F:\start.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{BE837EAC-D8C8-4D34-8D96-5AD2B81329D2}] (...) -- C:\Users\gabriel\Desktop\PoolSharksInstaller.exe (.not file.)
    O42 - Logiciel: Ares 2.1.8 - (.Ares Development Group.) [HKLM] -- Ares
    O42 - Logiciel: FATE - (.WildTangent.) [HKLM] -- WTA-4a9d6cb8-2b0c-4b0f-9cb6-85d87a24d650
    O42 - Logiciel: John Deere Drive Green - (.WildTangent.) [HKLM] -- WTA-96af83b9-a3c9-420c-979e-971e713e4934
    O42 - Logiciel: LimeWire 5.5.16 - (.Lime Wire, LLC.) [HKLM] -- LimeWire
    O42 - Logiciel: Polar Bowler - (.WildTangent.) [HKLM] -- WTA-ca230472-7ff5-4f77-859d-0b948f0050ac
    O42 - Logiciel: Slingo Deluxe - (.WildTangent.) [HKLM] -- WTA-36b932dd-2ec5-40de-ad34-63e7994383d0
    O42 - Logiciel: SweetPacks Toolbar for Internet Explorer 4.4 - (.SweetIM Technologies Ltd..) [HKLM] -- {2F603A45-D956-496B-81B5-50D782424976}
    [HKCU\Software\AppDataLow\Software\Smartbar]
    [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976}]
    O43 - CFD: 24/04/2012 - 09:27:38 - [68,538] ----D C:\Program Files (x86)\LimeWire
    O43 - CFD: 17/03/2012 - 13:10:35 - [2,898] ----D C:\Program Files (x86)\Software
    O43 - CFD: 03/11/2011 - 13:47:59 - [8,987] ----D C:\Program Files (x86)\WildTangent Games
    O43 - CFD: 25/02/2012 - 23:17:20 - [7,863] ----D C:\ProgramData\Wild Tangent
    O43 - CFD: 24/04/2012 - 09:19:30 - [22,441] ----D C:\Users\gabriel\AppData\Roaming\LimeWire
    O43 - CFD: 17/04/2012 - 23:53:36 - [0,027] ----D C:\Users\gabriel\AppData\Local\Ares
    O43 - CFD: 17/03/2012 - 13:10:35 - [0] ----D C:\Users\gabriel\AppData\Local\Software
    O43 - CFD: 19/04/2012 - 18:54:37 - [0] ----D C:\Users\gabriel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\LimeWire
    O43 - CFD: 17/04/2012 - 23:53:04 - [6,885] ----D C:\Program Files (x86)\Ares
    O51 - MPSK:{2d2025bf-a26a-11e1-b85d-386077ed5c71}\AutoRun\command. (...) -- E:\PMCsetup.exe (.not file.)
    O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktop"=1
    O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktopChanges"=1
    C:\Users\gabriel\Desktop\autre fichier\Winrar 3.93 32 & 64 bits\Keygen WinRar_by_loulouc4\MaConfig_4_2_1_1.exe
    C:\Users\gabriel\Desktop\autre fichier\Winrar 3.93 32 & 64 bits\Keygen WinRar_by_loulouc4\MaConfig_4_2_1_1.exe
    C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
     
    FirewallRAZ
    EmptyFlash
    EmptyTemp
  • Clique sur l'icône icone-H.jpg
  • Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre.
  • Et seulement ces lignes ;)
  • Puis clique sur le bouton [OK]
  • A ce moment apparaîtra au début de chaque ligne
    une petite case vide. [ ]
  • Ensuite clique sur Tous puis sur Nettoyer
  • Valide par Oui la désinstallation des programmes si demandé
  • Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC
  • Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse.
     
    Le rapport ZHPFixReport.txt est enregistré sur le bureau

 

 

 

  • Télécharge
SFT.exe de pierre13 sur ton bureau
Lance l'outil : double-clique sur SFT.exe pour XP
Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur.
Patienter le temps du nettoyage...dépend du nombre de fichiers à nettoyer
Un rapport va s'ouvrir à la fin.
Ne poste pas ce rapport sur le forum.
Le rapport est parfois trés long
l'héberger le sur http://cjoint.com/
Le rapport se trouve sur le bureau (SFT.txt)

 

 

  • Fait la mise à jour de Malwarebytes
    Une fois la mise à jour effectuées :
     
  • Branche tes supports externes sur le pc (Clé USB,Disque Dur,etc..)
  • Allumé Sans les ouvrirs
  • Exécute maintenant MalwareByte's Anti-Malware.
     
  • Sélectionne "Exécuter un examen complet".
  • Afin de lancer la recherche clique sur"Rechercher".
  • Coche toutes les cases de tes lecteurs
  • Une fois le scan terminé une fenêtre s'ouvre clique sur OK.
     
  • Si des infections sont présentes
  • Clique sur "Afficher les résultats" puis sur "Supprimer la sélection".
  • Enregistre le rapport sur ton Bureau.
  • poste le rapport dans ta prochaine réponse.
     
    REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok.

 

A+

Lien vers le commentaire
Partager sur d’autres sites

Bonjour comval

 

Trés bien ,comment ce comporte ton ordinateur ?

 

Si c'est ok ,on désinstalle les outils. ;)

 

  • Télecharge
DelFix (de Xplode) sur ton Bureau
Lance Delfix clique droit sur l'icône et exécute en tant qu'administrateur
Choisis l'option "Recherche"
Laisse travailler l'outil
Copie/colle le rapport obtenu
 
Relance Delfix
 
Choisis l'option "Suppression"
Laisse travailler l'outil
Copie/colle le rapport obtenu sur le forum
 
Supprime DelFix ainsi que les autres outils restant éventuellement sur le bureau.

 

  • Tu va purger tes anciennes points de sauvegarde du pc :
    Après une désinfection
    il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.
  • Clique sur démarrer et faire un clique droit sur ordinateur
  • puis cliquer sur Propriétés.
  • Dans la colonne Page d'accueil du panneau de configuration
     
  • Clique sur Protection du système.
  • Clique sur configurer.
  • Clique sur Supprimer.
  • Un message de confirmation va apparaître valider par Oui
     
    Crée un nouveau point de restauration sain
     
  • Cliquer sur Démarrer puis sur Panneau de configuration
  • Cliquer sur Système et sécurité puis sur Système.
  • Cliquer sur Protection système
  • Cliquer sur Créer.
  • Entrer le nom du point de restauration.
  • Un message confirmant que le point de restauration a été crée va apparaître cliquer sur Ok.

 

  • Je te conseil pour l'avenir,de faire lire ceci au petit neveu :grin6:
     
Les Exploits sur les sites WEB piégés
 
Les toolbars c'est pas obligatoire! Merci Malekal_morte
 
Les risques du peer-to-peer Merci ogun
 
Lisez d'abord cliquez après !!! Merci TopXm
 
Pourquoi éviter le P2P ? Point législatif & dangers.Merci Gof
 
Les installateurs et l'opt out
 
Aprés avoir posté le rapport Delfix,tu peux Marquer ton sujet comme résolu
 
Comment afficher son sujet comme étant résolu Merci thorgal

 

A+

Lien vers le commentaire
Partager sur d’autres sites

Tout a l'air d'aller mieux : plus de pop-ups, plus de pubs, plus de reprise en main de la page d'accueil des navigateurs...

On dirait qu'on tient le bon bout ! Merci de ton aide !

 

Le rapport DelFix Recherche :

# DelFix v8.8 - Rapport créé le 22/05/2012 à 19:29:18

# Mis à jour le 12/02/12 par Xplode

# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

# Nom d'utilisateur : gabriel - GABRIEL-PC (Administrateur)

# Exécuté depuis : C:\Users\gabriel\Desktop\delfix.exe

# Option [Recherche]

 

 

~~~~~~ Dossiers(s) ~~~~~~

 

Présent : C:\ZHP

Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

Présent : C:\Users\gabriel\Desktop\RK_Quarantine

Présent : C:\Program Files (x86)\Ad-Remover

Présent : C:\Program Files (x86)\ZHPDiag

 

~~~~~~ Fichier(s) ~~~~~~

 

Présent : C:\AdwCleaner[s1].txt

Présent : C:\JavaRa.log

Présent : C:\PhysicalDisk0_MBR.bin

Présent : C:\Users\gabriel\Desktop\AD-R.lnk

Présent : C:\Users\gabriel\Desktop\Ad-Report-CLEAN[1].txt

Présent : C:\Users\gabriel\Desktop\adwcleaner.exe

Présent : C:\Users\gabriel\Desktop\AdwCleaner[s1].txt

Présent : C:\Users\gabriel\Desktop\RKreport[1].txt

Présent : C:\Users\gabriel\Desktop\RKreport[2].txt

Présent : C:\Users\gabriel\Desktop\RKreport[3].txt

Présent : C:\Users\gabriel\Desktop\RKreport[4].txt

Présent : C:\Users\gabriel\Desktop\RKreport[5].txt

Présent : C:\Users\gabriel\Desktop\RKreport[6].txt

Présent : C:\Users\gabriel\Desktop\RogueKiller.exe

Présent : C:\Users\gabriel\Desktop\ZHPDiag2.exe

Présent : C:\Users\gabriel\Desktop\ZHPDiag2.txt

Présent : C:\Users\gabriel\Desktop\ZHPFixReport.txt

Présent : C:\Users\gabriel\Downloads\ZHPDiag2.exe

Présent : C:\Users\Public\Desktop\ZHPDiag.lnk

Présent : C:\Users\Public\Desktop\ZHPFix.lnk

Présent : C:\Users\Public\Desktop\MBRCheck.lnk

 

~~~~~~ Registre ~~~~~~

 

Clé Présente : HKCU\Software\Ad-Remover

Clé Présente : HKLM\SOFTWARE\AdwCleaner

Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover

Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

 

~~~~~~ Autres ~~~~~~

 

 

*************************

 

DelFix[R1].txt - [1940 octets] - [22/05/2012 19:29:18]

 

########## EOF - C:\DelFix[R1].txt - [2064 octets] ##########

 

 

Le rapport Delfix Suppression :

# DelFix v8.8 - Rapport créé le 22/05/2012 à 19:29:53

# Mis à jour le 12/02/12 par Xplode

# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

# Nom d'utilisateur : gabriel - GABRIEL-PC (Administrateur)

# Exécuté depuis : C:\Users\gabriel\Desktop\delfix.exe

# Option [suppression]

 

 

~~~~~~ Dossiers(s) ~~~~~~

 

Supprimé : C:\ZHP

Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

Supprimé : C:\Users\gabriel\Desktop\RK_Quarantine

Supprimé : C:\Program Files (x86)\Ad-Remover

Supprimé : C:\Program Files (x86)\ZHPDiag

 

~~~~~~ Fichier(s) ~~~~~~

 

Supprimé : C:\AdwCleaner[s1].txt

Supprimé : C:\JavaRa.log

Supprimé : C:\PhysicalDisk0_MBR.bin

Supprimé : C:\Users\gabriel\Desktop\AD-R.lnk

Supprimé : C:\Users\gabriel\Desktop\Ad-Report-CLEAN[1].txt

Supprimé : C:\Users\gabriel\Desktop\adwcleaner.exe

Supprimé : C:\Users\gabriel\Desktop\AdwCleaner[s1].txt

Supprimé : C:\Users\gabriel\Desktop\RKreport[1].txt

Supprimé : C:\Users\gabriel\Desktop\RKreport[2].txt

Supprimé : C:\Users\gabriel\Desktop\RKreport[3].txt

Supprimé : C:\Users\gabriel\Desktop\RKreport[4].txt

Supprimé : C:\Users\gabriel\Desktop\RKreport[5].txt

Supprimé : C:\Users\gabriel\Desktop\RKreport[6].txt

Supprimé : C:\Users\gabriel\Desktop\RogueKiller.exe

Supprimé : C:\Users\gabriel\Desktop\ZHPDiag2.exe

Supprimé : C:\Users\gabriel\Desktop\ZHPDiag2.txt

Supprimé : C:\Users\gabriel\Desktop\ZHPFixReport.txt

Supprimé : C:\Users\gabriel\Downloads\ZHPDiag2.exe

Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk

Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk

Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

 

~~~~~~ Registre ~~~~~~

 

Clé Supprimée : HKCU\Software\Ad-Remover

Clé Supprimée : HKLM\SOFTWARE\AdwCleaner

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

 

~~~~~~ Autres ~~~~~~

 

-> Prefetch Vidé

 

*************************

 

DelFix[R1].txt - [2061 octets] - [22/05/2012 19:29:18]

DelFix[s1].txt - [2046 octets] - [22/05/2012 19:29:53]

 

########## EOF - C:\DelFix[s1].txt - [2170 octets] ##########

 

 

Les anciens points de restauration sont supprimés, et le nouveau créé.

 

Merci pour les différents liens sur la sécurité, je lui met en favori et je lui en impose la lecture !!!

 

Merci encore beaucoup pour ton temps et ton aide, j'espère qu'il ne va pas rattraper des infections en moins de deux !

 

A+

Lien vers le commentaire
Partager sur d’autres sites

RE

 

De rien :D (j'espère qu'il ne va pas rattraper des infections en moins de deux ) l'espoir fait vivre :lol:

 

A+ sur les forums de ZEB

Lien vers le commentaire
Partager sur d’autres sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

 Share

  • En ligne récemment   0 membre est en ligne

    Aucun utilisateur enregistré regarde cette page.

×
×
  • Créer...