pc infecté et je ne m'en sors pas... - Virus/Spywares - Windows & Software
Marsh Posté le 06-06-2015 à 07:12:43
Bonjour babybirdy972,
Je vais prendre en charge la désinfection du PC.
Attention ! Il ne te reste que 8% d'espace libre sur le disque dur. Il faut délester un peu pour atteindre les 15% sinon, le système est instable.
System drive C: has 20 GB (8%) free of 220 GB
D'après le rapport ZHPDiag, ton PC est infecté principalement par des programmes indésirables (PUP/LPI) qui parasitent le bon fonctionnement de ton ordinateur et de tes navigateurs internet. Ces programmes sont le plus souvent rajoutés pendant l'installation de logiciels gratuits.
Quelques recommandations simples lorsque l'on télécharge des programmes sur internet :
La maintenance de ton PC va se dérouler en 2 étapes : la désinfection et la finalisation. Je t'invite à aller jusqu'au bout pour être débarrassé de tout logiciel malveillant.
1°) Désinfection :
==> Script ZHPFix
Le script de correction suivant permet de supprimer des traces d'infections.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de babybirdy972, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
Marsh Posté le 06-06-2015 à 11:04:03
Bonjour Monk521
Je te réponds sur un autre pc car celui qui est infecté est très lent.
Je m'y mets de ce pas. Merci en tout cas de prendre du temps: Je vais suivre à la lettre ce que tu me dis.
Marsh Posté le 06-06-2015 à 12:22:36
babybirdy972 a écrit : Bonjour Monk521 |
Et voila le rapport sur le pc infecte http://www.cjoint.com/c/EFgkiO55glj.
Ce n est pas simple car je n ai pas retrouve le fichier zhfix sur le bureau j ai fait une recherche sur mon pc pour le retrouver. autre nouveauté, mon clavier est passe en anglais qwerty d ou l absence de ponctuation et d accentuation dans cette réponse.
Et j ai un javascript en bas de page partiellement autorise pour la page .
Marsh Posté le 06-06-2015 à 12:54:30
Pour repasser le clavier en azerty => http://www.depannetonpc.net/fiches [...] werty.html
Qu'en est-il du PC après ZHPFix ?
Marsh Posté le 06-06-2015 à 13:39:57
Alors c'est toujours très galère pour la souris. Elle semble stable et dès qu'on y touche, elle freeze à nouveau et bloque tout c'est complètement aléatoire...puis ça repart.
J'ai retrouvé un ancien bureau avec tous les programmes que j'avais enregistrés pour la désinfection, mes marques pages de Mozilla sont là mais j'ai perdu toute ma correspondance dans Windows Mail. Plus aucun compte pour poster.
Marsh Posté le 06-06-2015 à 13:44:51
On dirait un problème matériel. Peut-être la souris ou le clavier... tu n'en aurais pas en double pour tester ?
Marsh Posté le 07-06-2015 à 11:39:53
Bonjour
C'était probablement un cumul avec problème matériel: Après test d'une nouvelle souris, j'ai redémarré histoire de repartir à zéro
Le clavier fonctionne en français sauf quand je fais une recherche dans le menu démarrer il repasse en anglais.
Et je reperds les icones du menu demarrer.
Tout ça n'a pas l'air très "stable".
Marsh Posté le 07-06-2015 à 14:17:39
Pourrais-tu tester après avoir désinstaller Kaspersky Pure (et redémarrer le PC), ce ne serait pas la première fois qu'un AV crée ce type de bug.
Marsh Posté le 07-06-2015 à 18:29:53
Bon alors j'ai résolu le bug du clavier en redémarrant à nouveau car firefox avait une nouvelle maj 38.0.5. Depuis plus de souci, je touche du bois!!
Concernant kaspersky pure j'ai un gros doute sur sa fiabilité car le jour où j'ai eu mon souci il n'était pas à jour et quand il a réussi à se mettre à jour il n'a jamais pu envoyer le rapport d'erreurs au labo kaspersky, ça s'arrêtait indéfiniment à 98% et comme je cumulais déjà les infections ce n'était pas simple...
Depuis mes tentatives de remédiation, j'étais quasi obligée de lancer manuellement les maj des bases: j'avais attribué sa "lenteur" au fait qu'il y avait spybot, mbam, adwcleaner et autres? ou à la concurrence des pare-feux windows et pure?
Je retrouve ma clé d'install et je désinstalle pure et redémarre.
Autre chose j'ai l'extension noscript apparue sur le navigateur. Dois je la supprimer ou pas?
Tu ne saurais pas si et comment je peux récupérer tout mon courrier à tout hasard?
Marsh Posté le 07-06-2015 à 19:36:22
Pour l'extension NoScript, libre à toi de l'utiliser ou pas...
Concernant Kaspersky, comme tout antivirus, ce sont des grosses machines bien insérées dans Windows et qui lorsqu'elles sont défectueuses crée des bugs serieux sur le système.
Pour tes mails, bah connecte-toi simplement sur ta boite mail sur internet chez ton fournisseur d'accés ou un autre prestataire.
Marsh Posté le 07-06-2015 à 22:20:30
Bon je me suis réjouie trop vite : juste avant de désinstaller kasperky j'ai reperdu mes icones du menu démarrer!!!
J'ai désinstallé kaspersky pure.
J'ai redémarré le pc.
Les icones sont revenues.
Je galère encore avec le clavier qui repasse en anglais dès que je clique sur démarrer et ce malgré le tuto que tu m'as donné.
J'ai un message d'erreur de windows live mail: "l'application n'a pas pu initialiser le répertoire de stockage". Donc pas possible de lire mon courrier.
J'ai reperdu mes icones du menu démarrer.
Je redémarre...
Marsh Posté le 08-06-2015 à 01:04:43
Les icones sont revenues... puis reparties quand j'ouvre le navigateur ou le courrier. Le pc met plus de 4 minutes à se connecter à internet.
je n'y comprends rien.
J'ai craqué et relancé spybot: il m'a détecté 4 items. J'ai nettoyé, purgé la quarantaine, vacciné.
J'ai relancé l'analyse. il n'y avait plus qu'1 item. Rebelote (nettoyage, purge, vaccination).
Après j'ai essayé d'ouvrir le navigateur ou n'importe quel programme : j'ai une fenêtre "sécurité de windows" qui s'ouvre m'indiquant que le programme ne peut pas s'exécuter.
Au lieu de redémarrer, j'ai par erreur (la fatigue) fermé simplement la session:là j'ai retrouvé une nouvelle fenêtre avec mon bureau contenant tous les programmes que j'avais au départ quand mon pc était sain, ainsi que les rapports zhpdiag, zhpfix, etc, tout mon courrier dans windows mail.
Je suis complétement perdue: j'ai relancé spybot...
Marsh Posté le 08-06-2015 à 01:57:31
Je viens de relancer zhpdiag et je te joins le rapport: http://www.cjoint.com/c/EFhxVpmTaTj
Apparemment il reste encore adware.browse2save. J'ai vu que ce truc était capable d'installer une extension à firefox... Tiens, Noscript d'ailleurs n'apparait pas dans ma fenêtre actuelle de navigateur!!!
Marsh Posté le 08-06-2015 à 07:28:42
Pour l'instant, n'utilise pas d'autre programme de désinfection que ceux que je t'ai indiqué. Donc désinstalle Spybot.
Il faut faire une autre analyse du PC à l'aide de FRST (voir plus loin) car il y a encore des malwares.
Lorsque le PC sera parfaitement propre, on réglera les problèmes du clavier, des icônes dans le menu Démarrer ou autres...
Tu peux supprimer NoScript si tu veux dans les extensions de Mozilla ou je peux le faire si tu me le demandes.
Ne réinstalle pas pour le moment Kaspersky.
==> Farbar Recovery Scanner Tool :
- Addition.txt
- Drivers MD5
- List BCD
Marsh Posté le 08-06-2015 à 09:10:11
C'est fait.
Voici addition.txt http://www.cjoint.com/c/EFihhk5JH5j
et frst.txt http://www.cjoint.com/c/EFihgTnwdRj
Marsh Posté le 08-06-2015 à 09:53:38
Est-ce que tu peux désinstaller le programme Glary Utilities stp et me refaire passer un rapport de ZHPDiag.
Marsh Posté le 08-06-2015 à 10:05:50
Je ne comprends pas car Glary est désinstallé de mon pc... Il n'apparait pas dans le gestionnaire de programme.
Marsh Posté le 08-06-2015 à 10:22:20
voici le rapport zhpdiag http://www.cjoint.com/c/EFiiuVMqFPj
Marsh Posté le 08-06-2015 à 10:47:08
Applique ce qui suit:
==> Script ZHPFix
Le script de correction suivant permet de supprimer des traces d'infections.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de babybirdy972, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
Marsh Posté le 08-06-2015 à 15:38:53
Voila le rapport zhpfix http://www.cjoint.com/c/EFinMe3v5Jj
Marsh Posté le 08-06-2015 à 17:09:12
Alors je suis super heureuse car tu as l'air d'avoir solutionné mon problème.
Déjà le Pc a redémarré sur le bon bureau. Par contre il est très lent à "accrocher" la connexion.
Il semble stable: j'ai retrouvé mon bureau comme avant avec tous mes fichiers.
J'ai aussi récupéré tout mon courrier dans windows mail.
Les icones ne disparaissent pas du menu démarrer et la barre de langue reste bien en français.
On dirait qu'on tient le bon bout...
Marsh Posté le 08-06-2015 à 17:15:02
C'est une bonne nouvelle ça !
Qu'entends-tu par "accrocher la connexion"? Tu veux dire que la connexion à internet est longue à venir au démarrage du PC ou c'est au niveau des navigateurs internet ?
Marsh Posté le 08-06-2015 à 17:41:34
La connexion internet est longue à venir, en fait l'icône d'accès internet de la barre d'état se met en erreur après le démarrage (petit panneau triangulaire jaune) et en cliquant dessus on voit "pas d'identification", puis pas de réseau dans le centre Réseau et partage.
Après environ 4 minutes, l'accès réseau se fait.
Marsh Posté le 08-06-2015 à 17:50:43
Citation : 4 minutes |
Commence par faire un petit nettoyage avec les tools ci après, puis réinitialise les services de Windows avec Windows Repair.
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
==> Windows Repair de Tweaking.com
Note : certaines réparations demandent beaucoup de temps et demandent le lancement d'autres processus, accepte-les.
Marsh Posté le 08-06-2015 à 18:32:49
Voila les rapports
sftgc: http://www.cjoint.com/c/EFiqzG3jL5j
delfix: http://www.cjoint.com/c/EFiqDHud5Ej
windows-repair: http://www.cjoint.com/c/EFiqxoIWdaj
La connexion internet se fait impec'
Le PC a redémarré nickel, j'ai eu peur en lisant les scripts qui défilaient, il y avait des erreurs partout!! Mais je n'ai pas eu à intervenir.
Marsh Posté le 08-06-2015 à 18:37:06
Oui Windows Repair est impressionnant, c'est fait exprés à mon avis
Et bien voilà, on arrive à la fin de la maintenance. Merci de ta collaboration.
Avant de te donner la suite, as-tu d'autres points à aborder ?
Marsh Posté le 08-06-2015 à 18:53:21
Ah oui: petite question. A chaque fois que je poste un message sur le forum, j'ai un message d'information de redirection et je dois autoriser le message. Est-ce normal?
Marsh Posté le 08-06-2015 à 19:00:24
Hum... non, c'est pas normal à priori, j'ai jamais vu ce message. Il y a peut-être un paramètre à régler dans ton compte, je ne sais pas... tu pourrais contacter la modération pour te renseigner.
Allez on termine.
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les malwares notamment par l'intermédiaire d'exploits (infection automatique par simple visite d'un site web).
L'installation des dernières mises à jour permettent ainsi de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (pour plus de détails voir plus loin la rubrique " compléments d'informations" ):
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader: N'est pas à jour, c'est une faille de sécurité importante.
Ne pas oublier avant le téléchargement de décocher la case proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
4-Adobe Flash Player : OK !
5- Java : la version de java installée sur votre ordinateur n'est pas à jour:
Lors de l'installation du programme, ne pas oublier de décocher la case qui propose d'installer la barre d'outils Ask, elle ne sert à rien et transmet des informations sur tes habitudes de surf à ton insu...
==> Autres conseils de prudence et de vigilance :
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Complément d'informations :
==> Jeu : tester votre capacité à éviter les logiciels indésirables PUP/LPI.
Note: ce programme pédagogique ne représente évidemment aucun danger.
Google Chrome peut bloquer le téléchargement, autorisez-le.
Bon surf et bonne soirée.
Marsh Posté le 08-06-2015 à 19:10:02
Je ne sais comment te remercier d'avoir pris sur ton temps pour me guider et m'aider, avec patience et pédagogie.
Encore Merci!!
Marsh Posté le 08-06-2015 à 19:10:46
Je t'en prie
Marsh Posté le 06-06-2015 à 04:47:32
Bonjour
Je suis navrée de venir rajouter un pc infecté à dépanner mais je ne sais vraiment plus quoi faire. J'ai lu beaucoup de topics sur le forum et essayé de me débrouiller mais je ne m'en sors pas: suite à une grosse mise à jour windows le 19 mai, mon pc rencontre des soucis.
-J'ai la souris qui "freeze", elle se bloque pas intermittence et c'est extrêmement pénible pour réagir.
- dès que mon pc redémarre, mon bureau change de version c'est à dire que certains programmes que j'avais enregistrés sur le bureau pour remédier apparaissent ou pas de façon aléatoire.
- mes programmes du menu"démarrer" suivent le même comportement ainsi que mes marques-pages sur mozilla ou mon courrier sur windows mail. Il suffit que je ferme la session ou redémarre pour les retrouver... ou pas.
J'ai tout d'abord essayé d'utiliser les outils indiqués après les avoir soigneusement mis à jour (mabm, adwcleaner, spybot) mais dès que mon pc redémarre, je retrouve les mêmes problèmes.
J'ai utilisé ensuite zhpdiag et enregistré mon fichier log http://www.cjoint.com/c/EFfwJJJyJ4j
Je voudrais vraiment me débarrasser de ces malveillances.
Quelqu'un pourrait-il prendre un peu de temps pour me guider ?
Cordialement,
babybirdy972