Aide désinfection PC

Aide désinfection PC - Virus/Spywares - Windows & Software

Marsh Posté le 12-01-2015 à 00:23:37    

Bonjour à tous,
je pense (voire suis sûr) d'être infecté.
Deux fois en 2 jours une page internet s'est ouverte pendant ma navigation avec une imitation grossière de la page de mise à jour d'adobe flash player et une fenêtre de demande d’exécution d'un programme... que je n'ai bien sûr pas ouverte.
J'aurai donc besoin d'un coup de main d'un aimable "désinfecteur" pour faire le ménage.
J'ai donc lancé ZHP Diag dont voici le rapport.  
http://cjoint.com/?EAmaysgn2F4
 
En vous remerciant d'avance,
Bonne soirée, Tristan.

Reply

Marsh Posté le 12-01-2015 à 00:23:37   

Reply

Marsh Posté le 12-01-2015 à 04:36:41    

Bonjour,
 
 
1/
 

  • Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".


  • Une fois le scan terminé, choisis l'option "Nettoyer".


  • Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[s?].


 
2/
 

  • Copie tout le texte présent dans le cadre ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier" ).


Script ZHPFix
SysRestore
M2 - MFEP: prefs.js [Tristan - y45kujsz.default\ebayquicksearch@upaaya] [] eBay Quick Search v1.0.5 (..)  
M2 - MFEP: Extension [Tristan - y45kujsz.default] {c0c9a2c7-2e5c-4447-bc53-97718bc91e1b}.xpi      
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe  
C:\Users\Tristan\AppData\Roaming\Mozilla\Firefox\Profiles\y45kujsz.default\extensions\ebayquicksearch@upaaya  
EmptyFlash
EmptyTemp


  • Lance ZHPFix depuis le raccourci situé sur ton Bureau.


  • Clique sur le bouton "IMPORTER". Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.


  • Clique sur "GO" et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.


  • Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.


Message édité par Destrio5 le 12-01-2015 à 04:37:05
Reply

Marsh Posté le 12-01-2015 à 11:26:20    

Bonjour Destrio5 et merci beaucoup pour ta prise en charge.
voici les rapports.:
http://pjjoint.malekal.com/files.p [...] s10d9b15j8
http://pjjoint.malekal.com/files.p [...] 10e6f15h13
 
As-tu vu des signes d'infection dans ce que je t'ai envoyé?
 
 
Je vais lancer la même analyse sur l'ordi de mon amie qui rame pareil  
Puis-je t'envoyer les scan en parallèle ou préfères-tu qu'on finisse d'abord tout sur le mien?
Tristan

Reply

Marsh Posté le 12-01-2015 à 14:24:31    

Pas grand chose par rapport à ce que je vois d'habitude.
 
A voir si la fausse page d'Adobe revient ;)
 
Tu peux passer AdwCleaner puis faire un ZHPDiag sur le PC de ton amie.

Reply

Marsh Posté le 12-01-2015 à 23:48:22    

Reply

Marsh Posté le 13-01-2015 à 11:44:46    

Sur ton PC, Avast n'est pas à jour, clique droit sur la boule orange et blanche d'Avast située en bas à droite à côté de l'horloge et choisis Mise à jour > Programme.  
 
Le script ZHPFix pour ton amie :
 

Script ZHPFix
SysRestore
O42 - Logiciel: FileViewPro - (.Solvusoft Corporation.) [HKLM][64Bits] -- FileViewPro_is1
O43 - CFD: 01/12/2014 - 17:18:58 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileViewPro
EmptyFlash
EmptyTemp

Reply

Marsh Posté le 13-01-2015 à 20:42:47    

Voilà le lien:
 
http://pjjoint.malekal.com/files.p [...] 0o13x9h5n6
 
as -tu trouvé des choses qui expliquaient les ralenetissements (notamment pour lire les vidéos sur internet, sachant qu'on partage la même connexion).
 

Reply

Marsh Posté le 14-01-2015 à 00:07:19    

Non désolé :(
 
Il y a quelque chose que je voudrais vérifier par rapport à ZHPFix, je voudrais un nouveau rapport ZHPDiag s'il te plaît ;)

Reply

Marsh Posté le 14-01-2015 à 08:51:54    

Bonjour, le voici.
http://pjjoint.malekal.com/files.p [...] 1g5t13w6w6
Par contre à l'allumage de l'ordi j'ai une bulle en bas à droite qui m'écrit "Autodesk 360 mise à jour prête à être installée".
Sais tu à quoi çà correspond ce logiciel (a priori un logiciel de cloud).

Reply

Marsh Posté le 14-01-2015 à 14:15:23    

C'est lié à AutoCAD.

Reply

Marsh Posté le 14-01-2015 à 14:15:23   

Reply

Marsh Posté le 14-01-2015 à 22:21:44    

Ah ok, ma copine a du le télécharger pour ouvrir des plans de batiments.
donc çà ne vient pas de là.
Je ne sais pas si tu as trouvé qqchose sur le nouveau rapport ZHPDiag?

Reply

Marsh Posté le 16-01-2015 à 01:44:00    

Je n'ai pas d'idée pour ton souci.
 
Par contre, installe la dernière version ZHPDiag :
http://www.nicolascoolman.fr/download/zhpdiag/
 
Et réutilise ZHPFix avec ce script :
http://forum.hardware.fr/hfr/Windo [...] m#t3154172
 
J'avais repéré un petit souci dans l'outil, ça devrait être réglé.

Reply

Marsh Posté le 19-01-2015 à 12:31:34    

[:icon4] Attention !! Les fichiers générés par ce programme incluent des données personnelles et potentiellement confidentielles qui seront mises à disposition de tous une fois transmis. Assurez vous de bien les nettoyer, ou de ne pas transmettre ces données si vous n'êtes pas sûr du contenu diffusé.
 
A "l'équipe de la désinfection" : Merci de rajouter systématiquement ce message à chacun de vos posts demandant l'envoi d'un rapport.

Reply

Marsh Posté le 20-01-2015 à 08:41:27    

Salut Destrio5, je n'ai pas encore eu le temps de le faire mais je m'y attelle dès que possible.
Euh par contre le message des modos me fait un peu peur, je n'ai pas dévoilé de codes ou mot de passe dans ces rapports??
Tristan

Reply

Marsh Posté le 20-01-2015 à 15:06:43    

Non et heureusement ^^
 
Un peu anxiogène comme message.

Reply

Marsh Posté le 27-01-2015 à 20:41:00    

Salut,
j'ai mis le temps (semaine chargée)  mais voilà le rapport.
http://pjjoint.malekal.com/files.p [...] y14z6k8m8.
En tout cas pour mon pc plus de fausse page adobe...
 
Merci beaucoup pour le coup de main.
 

Reply

Marsh Posté le 28-01-2015 à 01:32:17    

Pour finir :
 
 
1/  
 
---> Télécharge et installe CCleaner.      
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures puis dans Surveillance, décoche les deux cases.    
* Va dans Nettoyeur et lance le nettoyage.      
 
 
2/    
 
---> Télécharge DelFix sur ton Bureau puis lance-le.      
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.      
* Clique sur Exécuter.      
* Poste le rapport.
 
 
==Prévention==      
 
Adware Prevention permet de t'entraîner à ne pas accepter de PUPs / adwares lors d'installations de logiciels :
http://security-x.fr/~guigui0001/
 
http://www.malekal.com/2011/07/27/ [...] d-program/
 
Un dossier sur la prévention et sécurité sur Internet est disponible ici.

Reply

Marsh Posté le 01-02-2015 à 14:30:58    

Reply

Marsh Posté le 01-02-2015 à 14:58:22    

Et voilà celui de l'ordi de mon amie:
http://pjjoint.malekal.com/files.p [...] s9s11c7v11
 

Reply

Marsh Posté le 01-02-2015 à 16:14:18    

Ok pour les rapports DelFix.

Reply

Marsh Posté le 01-02-2015 à 18:44:30    

Eh bien merci beaucoup pour tout!
Bonne soirée.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed