Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1512 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Novice informatique, besoin d'aide pour PC infecté

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Novice informatique, besoin d'aide pour PC infecté

n°3098383
soleil inf​irmiere
Posté le 20-09-2013 à 09:41:54  profilanswer
 

:) Bonjour tout le monde,
 
Je soigne les gens mais je ne sais pas soignée mon PC.
Et c'est une vraie galère...je crois que celui-ci est vérolé pourtant j'ai spy bot, anti-malway...
Depuis quelques temps, je n'arrives plus à télécharger des fichiers (adobe) que je reçois sur gmail, il l'est supprime en me disant que c'est un virus.
 
On m'a indiqué hijack pour scanner...j'ai au moins 101 fichiers avec des croix rouges...en lisant le forum, j'ai vu qu'il fallait mieux se fier à ZHPdiag.
Je l'ai téléchargé et ensuite fais un scan...document que j'ai sauvegardé sur mon PC : http://cjoint.com/?3IujMfQTzb0
 
Est ce quelqu'un, s'il vous plait aurais le temps de regarder ce rapport pour moi et de m'indiquer si mon PC est vérolé...et qu'elles sont les démarches que je dois faire pour y remédier
 
Je suis une brêle en informatique alors merci de votre patience...à bientot, j'espère
 


---------------
nullité informatique :-)
mood
Publicité
Posté le 20-09-2013 à 09:41:54  profilanswer
 

n°3098422
Profil sup​primé
Posté le 20-09-2013 à 17:10:24  answer
 

Salut soleil infirmiere,  
 
J'ai reçu ton MP !
 
Ton ordinateur est bien infecté : faux programmes d'optimisation, PUP, Adware, Hijackers,......
 
Je vais t'aider à le nettoyer. Comme tu viens de le faire avec le rapport ZHPdiag, je te demanderai d'héberger les rapports sur Cjoint.
 
On commence le nettoyage :
 
Tout d'abord, tu vas déinstaller spybot de ton ordinateur. Cet antispyware est obsolète et ne sert à rien.
 
1- Tu as malwarebytes d'installé sur ton pc, tu vas l'utiliser :
 
 

  • Lance Malwarebytes et fais les mises à jour => TRES IMPORTANT

=> La mise à jour faite :

  • Sélectionne Exécuter un examen rapide si ce n'est pas déja fait
  • clique sur Rechercher
  • Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.

=> Si MalwareByte's a détecté des infections :

  • Clique sur Afficher les résultats
  • Ensuite sur Supprimer la sélection


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta prochaine réponse
  • Le rapport de MalwareByte's peut être retrouvé sous l'onglet Rapports/logs
  • Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok
  • Aide pour MalwareByte's => ICI


2- ==> AdwCleaner
 

  • Télécharge AdwCleaner (d'Xplode) sur ton bureau.
  • Clique sur la flèche verte pour le télécharger.
  • Lance le programme par un clique droit "Exécuter en tant qu'administrateur",  
  • clique sur [Scanner] puis patiente le temps du scan.
  • Une fois le scan fini, Clique sur [Nettoyer].  
  • Une fenêtre indiquant que l'ensemble des programmes vont être fermés s'ouvre, clique sur "OK"
  • Une fenêtre d'information s'ouvre, il faut la lire entièrement, ensuite clique sur "OK"
  • Si un redémarrage est requis pour compléter le nettoyage une fenêtre s'ouvre, clique sur "OK" pour faire redémarrer le pc
  • Une fois le pc redémarré, un rapport de suppression s'ouvre.
  • Enregistre ce rapport, héberge le et copie/colle le lien ci-joint de ce  rapport dans ta prochaine réponse.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt
 
Un tutoriel pour t'aider à l'utiliser => ICI
 
3- ==> Junkware Removal Tool
 
Télécharge Junkware Removal Tool enregistre ce fichier sur le bureau.
 

  • Ferme tous tes navigateurs Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
  • Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
  • NB: Le bureau disparaitra un instant, c'est normal.
  • Laisse le programme travailler ne touche plus à rien
  • Héberge le rapport généré à la fin de l'analyse sur ci-joint et copie/colle le lien dans ta nouvelle réponse


 
Tutoriel explicatif en cas de besoin : Ici
 
 
4- Lance à nouveau ZHPDiag, s'il te demande de faire la mise à jour fais le et relance le. Lance une nouvelle analyse et envoies le lien Cjoint du rapport.
 
++

n°3098452
soleil inf​irmiere
Posté le 20-09-2013 à 23:45:40  profilanswer
 

:) Bonsoir malwarebleach,
 
J'ai suivi tes indications, qui sont très claires pour une novice comme moi,  :lol:  
 
et voici ci-joint le dernier scan de mon pc....
 
http://cjoint.com/?3IuxSYozBS8
 
merci pour tout :love:  
 
 
 

n°3098459
Profil sup​primé
Posté le 21-09-2013 à 09:19:44  answer
 

Salut, ;)  
 

Citation :

J'ai suivi tes indications, qui sont très claires pour une novice comme moi


 
Dans ce cas, tu as dû voir que je demande les rapports de chaque outil utilisé.
 
Peux tu donc me transmettre :
 
Le rapport de malwarebytes
Le rapport d'AdwCleaner
Le rapport de Junkware Removal Tool.
 
Merci !

n°3098465
soleil inf​irmiere
Posté le 21-09-2013 à 10:53:10  profilanswer
 

Bonjour,
euh.... :pt1cable: voici les rapports :)  
 
celui de Adwcleaner : http://cjoint.com/?3IvkWzzE4Ap
 
celui de malwarebytes : http://cjoint.com/?3IvkZb1GP3f
 
celui de JRT : http://cjoint.com/?3Ivk0ris7ic
 
Voici les 3 rapports.
 
Merci
 
 
 

n°3098477
Profil sup​primé
Posté le 21-09-2013 à 13:29:57  answer
 

Re,  ;)  
 
Merci pour les rapports !
 
Ce n'est pas la peine de reprendre mes posts sur chacune de tes réponses.  :D  
 
Tu as deux antivirus installés sur ton ordinateur, Avira et Norton, il va falloir choisir et en désinstaller un. La règle sur le sujet est simple => un seul antivirus par pc.
 
On continue le nettoyage, il a des restes :
 
=> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de soleil infirmiere , il n'est pas transposable sur un autre ordinateur. Si vous souhaitez de l'aide, ouvrez votre propre sujet.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://cjoint.com/?3IvnDWaodkD
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et [Exécuter en tant qu'administrateur]

http://img91.xooimage.com/files/4/c/2/zhpfix-3c7d177.jpg

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
Note : Tu as donc 2 rapports à poster.

n°3098482
soleil inf​irmiere
Posté le 21-09-2013 à 14:31:57  profilanswer
 

re,
 
voila les rapports
http://cjoint.com/?3IvoxHhusQY
 
http://cjoint.com/?3IvoFwqsyj1
 
:-) cest fait

n°3098491
Profil sup​primé
Posté le 21-09-2013 à 17:47:27  answer
 

Ton rapport ZHPDiag est propre maintenant.
 
As tu toujours les mêmes problèmes qu'au début de ton topic, ou d'autres symptômes ?
 

Citation :

Depuis quelques temps, je n'arrives plus à télécharger des fichiers (adobe) que je reçois sur gmail, il l'est supprime en me disant que c'est un virus.


 
A te lire !
 
++

n°3098572
soleil inf​irmiere
Posté le 22-09-2013 à 17:24:12  profilanswer
 

Bonjour Malwarebleach,
 
Super, c'est propre...grâce à ton aide...merci
Par contre, j'ai toujours le même problème qu'au début du post, cad j'essaie d'ouvrir un fichier pdf que j'ai reçu sur mon gmail mais en ouvrant internet explorer.
Je clique sur enregistrer ça me dit que le fichier a été supprimé car il contenait un virus, ça me fait la même chose pour tous les fichiers pdf (sncf,air france...).
Par contre, si je passe par mozilla firefox pour ouvrir gmail et récupérer les fichiers.
Je peux les ouvrir, enregistrer sans problème...
 
Encore un casse tete :-(

n°3098574
Profil sup​primé
Posté le 22-09-2013 à 17:32:10  answer
 

M'ouais, bizarre ton truc avec IE, je ne connais pas ce navigateur !?
 
==> Farbar Service Scanner
 
• Télécharge Farbar Service Scanner sur le bureau
 
• Double clique sur FSS.exe qui est sur le bureau.
• Pour Vista,Seven et Windows 8 clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
• Vérifie que les options ci-dessous sont cochées:
 

Code :
  1. Internet Services
  2. Windows Firewall
  3. System Restore
  4. Security Center
  5. Windows Update
  6. Windows Defender


 
 
• Clique sur Scan
 
http://img88.xooimage.com/files/5/4/b/farbar_gf-371a6a9.jpg
 
• Un rapport d'analyse (FSS.txt) va etre généré dans le dossier où se trouve FSS.exe.
• Poste ce rapport d'analyse en lien dans ta prochaine réponse réponse.

mood
Publicité
Posté le 22-09-2013 à 17:32:10  profilanswer
 

n°3098660
soleil inf​irmiere
Posté le 23-09-2013 à 17:42:27  profilanswer
 

Bonjour,
voici le rapport avec FSS
 
http://cjoint.com/?3IxrOHxgY8E
 
Merci,

n°3098663
Profil sup​primé
Posté le 23-09-2013 à 18:01:42  answer
 

Salut,
 
Tu as des services windows qui ont été touchés par des infections, on va voir pour réparer :
 
==> Réparation des services
 

  • Télécharge ServicesRepair enregistre ce fichier sur le bureau.
  • Ferme toutes tes fenêtres en cours, puis double clique sur ServicesRepair.exe qui est sur le bureau.  
  • Pour Vista et Seven fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur  
  • Clique sur Oui pour confirmer le lancement de l'outil.
  • Patiente le temps du traitement
  • Confirme le redémarrage du PC en cliquant sur Oui
  • Au redémarrage, un dossier sera créé sur le bureau, nommé CC Support
  • Poste dans ta prochaine réponse le contenu du rapport qui se trouve ici : CC Support\Logs\SvcRepair.txt


Refais un scan avec Farbar Service Scanner (FSS) copie/colle le lien ci-joint du rapport.
 
Tu as 2 rapports à poster :
 
- ServicesRepair
- FSS


Message édité par Profil supprimé le 23-09-2013 à 18:02:07
n°3098783
soleil inf​irmiere
Posté le 24-09-2013 à 18:54:52  profilanswer
 

Bonjour Malwarebleach,
 
Voici le rapport de servicesrepair :
http://cjoint.com/?3IysSp064op
 
et celui de FSS
http://cjoint.com/?3Iys2kNl3l6
 
merci

n°3098795
Profil sup​primé
Posté le 24-09-2013 à 21:33:19  answer
 

Salut,  
 
Ce n'est pas le bon rapport pour servicerepair.
 
Y'a eu des dégâts suite aux infections sur les services windows, pas top.
 
On va tenter de les réparer avec un autre programme, Windows Repair (All In One) qui est un logiciel développé par Tweaking.com permettant de réparer Windows s'il est endommagé, généralement suite à une infection :
 

  • Télécharge Windows Repair (All In One) (choisir Portable - Direct Download ).
  • Lance le programme, à l'onglet "Step 3" cliquez sur "Do it", laisse se dérouler la vérification des fichiers système.
  • Ensuite dans l'onglet "Start Repairs", clique sur "Start"
  • Clique sur "Select All" afin de cocher toutes les lignes.
  • Coche la case "Restart/Shutdown System when finished" et "Restart System"
  • Clique sur "Start" et laisse l'outil travailler avec tous les programmes fermés.


Une fois ton pc redémarré, lance à nouveau FSS et envoies le lien Cjoint du rapport.
 
++
 

n°3098862
soleil inf​irmiere
Posté le 25-09-2013 à 17:32:08  profilanswer
 

Hello,
J'ai essayé de télécharger la version portable de windows repair mais je n'ai pas réussi donc j'ai téléchargé la version installer,  
J'ai réussi à télécharger, l'analyse débute mais à 59%, celle-ci s'arrete en cours de route en disant qu'il rencontre un problème et se ferme.
 
Que puis je tenter d'autre ?
Merci

n°3098865
Profil sup​primé
Posté le 25-09-2013 à 17:54:05  answer
 

Salut,
 
Il doit y avoir un point bloquant, tu vas faire ceci :
 
• Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
• Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur" )
• Clique sur [Start Scan] pour démarrer l'analyse.
• Si des éléments sont trouvés, clique sur [Continue] puis sur [Reboot Now]
• Un rapport s'ouvrira au redémarrage de l'ordinateur.
• Envoie le lien ci-joint de son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt
 
 
Puis :
 

  • Quitte tous les programmes en cours !
  • Télécharge sur le bureau RogueKiller (créé par Tigzy)
  • Choisis la version correspondant à ton système d'exploitation (64 bits)
  • Lance le programme par un clique droit "Exécuter en tant qu'administrateur" et laisse le pré-scan se dérouler
  • A la fin du pré-scan Clique sur [Scan]
  • Puis clique sur [Rapport] une fois le scan terminé.
  • Héberge le rapport sur le site ci-joint et colle le lien de lecture dans ta prochaine réponse.

n°3099062
soleil inf​irmiere
Posté le 27-09-2013 à 18:04:37  profilanswer
 

Hello,
 
Sorry pour le retard, beaucoup de boulot en réa en ce moment...
 
voici le rapport TDSSkiller :
http://cjoint.com/?3IBsbHabxhE
 

n°3099063
soleil inf​irmiere
Posté le 27-09-2013 à 18:13:05  profilanswer
 

et le deuxième rapport avec roguekiller
 
http://cjoint.com/?3IBsml7zT0w
 
merci

n°3099088
Profil sup​primé
Posté le 28-09-2013 à 09:54:35  answer
 

Salut,
 

Citation :

Sorry pour le retard, beaucoup de boulot en réa en ce moment...


 
Le boulot est bien plus important qu'un vulgaire ordinateur, surtout lorsqu'il permet de sauver des vies. On ne peut qu'avoir du respect pour les personnes comme toi.
 
Tu n'as pas transmis le bon rapport de TDSSKiller, pas grave.
 
Tu vas utiliser à nouveau Roguekiller :
 

  • Quitte tous les programmes en cours !
  • Relance RogueKiller (créé par Tigzy)
  • Laisse le pré-scan se dérouler
  • Clique sur [Suppression]
  • Puis clique sur [Rapport] une fois le scan terminé


  • Redémarre ton ordinateur => TRES IMPORTANT.


  • copie-colle le lien ci-joint du rapport dans ta nouvelle réponse.


(le rapport est également sur le bureau)
 
 
Tu vas aussi utiliser cet outil :
 
/!\ Désactive tous tes logiciels de protection /!\
 
• Télécharge ComboFix (de sUBs) sur ton Bureau
• Double-clique sur ComboFix.exe afin de le lancer.
• Il va te demander d'installer la console de récupération : accepte (seulement avec XP)
• Ne touche à rien pendant le scan.
• Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
 
• Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/co [...] r-combofix
 
 
 
 
 
 

n°3099125
soleil inf​irmiere
Posté le 28-09-2013 à 21:18:14  profilanswer
 

Bonsoir,
Voici le rapport de combofix
http://cjoint.com/?3ICvpZ0LNeJ
 
et celui de roguekiller
http://cjoint.com/?3ICvrKvfBpG
 
merci

n°3099137
Profil sup​primé
Posté le 29-09-2013 à 10:17:32  answer
 

Salut,
 
Tu t'es mélangée les pinceaux avec les rapports de roguekiller.  :D  
 
Tu vas supprimer tous les rapports de rogukiller présents sur ton bureau avant de l'utiliser à nouveau.
 
Tu vas faire ceci :
 

  • Quitte tous les programmes en cours !
  • Relance RogueKiller (créé par Tigzy)
  • Laisse le pré-scan se dérouler
  • clique sur [Scan]
  • Clique sur [Proxy RAZ]
  • Puis clique sur [Rapport] une fois le scan terminé
  • Redémarre ton ordinateur
  • copie-colle le lien ci-joint du rapport dans ta nouvelle réponse.


Puis tu vas à nouveau lancer RogueKiller, choisir [Scan] et [Rapport] et m'envoyer le lien Cjoint de ce rapport.
 
 
Ne te trompe pas de rapports, j'aurai du mal à suivre sinon  :whistle:  

n°3099164
soleil inf​irmiere
Posté le 29-09-2013 à 13:19:08  profilanswer
 

Bonjour,
Excuse moi pour le cafouillage des rapports, c'est vrai que j'en avais une tripoté.
 
Alors la, il s'agit du rapport après redémarrage du pc et dernier scan avec rogue
 
http://cjoint.com/?3IDnqTCXlln

n°3099165
Profil sup​primé
Posté le 29-09-2013 à 13:27:48  answer
 

Salut,
 

Citation :

Excuse moi pour le cafouillage des rapports, c'est vrai que j'en avais une tripoté.


 
Pas de problème.
 
Tu vas maintenant passer malwarebytes par sécurité, on verra ensuite pour tenter de réparer les services windows :
 
=> Télécharge http://img73.xooimage.com/files/f/c/2/malwarebytes-2f83055.jpg Enregistre ce fichier sur le bureau
 

  • Le téléchargement terminé ferme ton navigateur ainsi que toutes les applications en cours
  • Fais un double-clic sur le fichier téléchargé afin de lancer l'installation
  • Pour Vista, Windows 7 et Windows 8, clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
  • Sur la fenêtre de fin d'installation décoche la case devant Activer l'essai gratuit de Malwarebytes Antimalware PRO
  • MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boite de dialogue.

=> La mise à jour faite :

  • Sélectionne Exécuter un examen rapide si ce n'est pas déja fait
  • clique sur Rechercher
  • Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.

=> Si MalwareByte's a détecté des infections :

  • Clique sur Afficher les résultats
  • Ensuite sur Supprimer la sélection


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta prochaine réponse
  • Le rapport de MalwareByte's peut être retrouvé sous l'onglet Rapports/logs
  • Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok
  • Aide pour MalwareByte's => ICI


Lance à nouveau FSS et envoies le lien Cjoint du rapport.
 
++

n°3099199
soleil inf​irmiere
Posté le 29-09-2013 à 17:17:56  profilanswer
 

Re,
alors voici le rapport post scann anti malwarebytes
 
http://cjoint.com/?3IDroWQLmcx
 
pas de détection d'anti malwarebytes puis scan FSS et le rapport ci-dessous
http://cjoint.com/?3IDrrvyb3Vs
 
:-)

n°3099203
Profil sup​primé
Posté le 29-09-2013 à 17:26:39  answer
 

Re,  ;)  
 
Y'a du mieux sur ton rapport FSS.
 
As tu tenté de télécharger tes pièces jointes avec Internet Explorer ? Si oui, cela fonctionne t-il ?
 
Essayes à nouveau ceci :
 

  • Télécharge Windows Repair (All In One) (choisir Portable - Direct Download ).
  • Lance le programme, à l'onglet "Step 3" cliquez sur "Do it", laisse se dérouler la vérification des fichiers système.
  • Ensuite dans l'onglet "Start Repairs", clique sur "Start"
  • Clique sur "Select All" afin de cocher toutes les lignes.
  • Coche la case "Restart/Shutdown System when finished" et "Restart System"
  • Clique sur "Start" et laisse l'outil travailler avec tous les programmes fermés.


Une fois ton pc redémarré, lance à nouveau FSS et envoies le lien Cjoint du rapport.

n°3099299
soleil inf​irmiere
Posté le 30-09-2013 à 14:13:33  profilanswer
 

:D Ahhh...youpi, s'il y a un mieux, c'est grâce à toi :bounce:  
 
d'ailleurs, ça fonctionne mes pièces jointes pdf via internet explorer...elles s'ouvrent :D  
 
j'ai fait la vérification avec windows repair qui s'est déroulé jusqu'à la fin et puis j'ai fait FSS donc voici le rapport
 
http://cjoint.com/?3IEomWz8BYl
 
 :sarcastic:

n°3099324
Profil sup​primé
Posté le 30-09-2013 à 18:20:18  answer
 

Salut,
 

Citation :

ça fonctionne mes pièces jointes pdf via internet explorer...elles s'ouvrent


 
Bonne nouvelle.
 
Tu avais une infection de type Zeroaccess assez pénible à supprimer comme tu as pu t'en rendre compte. Surtout que je ne l'avais pas vu sur tes premiers rapports et que ton pc n'avait pas les symptômes habituels.
 
Les services windows sont opérationnels à part windows defender qui est désactivé, surement par ton antivirus. Rien de grave.
 
Peux tu me faire parvenir le lien Cjoint d'un rapport ZHPDiag pour vérification. Si tout va bien, je te donnerai la procédure de finalisation : mises à jour de programmes, désinstallation des outils de désinfection, suppression des points de restauration.

n°3099345
soleil inf​irmiere
Posté le 30-09-2013 à 20:05:24  profilanswer
 

bonsoir,
 
euh, je confirme que ce zeroaccess n'est pas des plus simples pour les gens novices comme moi
voici le rapport zhp
http://cjoint.com/?3IEudduUwtK

n°3099346
Profil sup​primé
Posté le 30-09-2013 à 20:17:29  answer
 

Re,  ;)  
 
Il reste des bricoles, après on pourra finaliser la désinfection :
 
=> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de soleil infirmiere , il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://cjoint.com/?3IEursFAmIY
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et [Exécuter en tant qu'administrateur]

http://img91.xooimage.com/files/4/c/2/zhpfix-3c7d177.jpg

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
Note : Tu as donc 2 rapports à poster.

n°3099392
soleil inf​irmiere
Posté le 01-10-2013 à 14:21:23  profilanswer
 

Hello :)  
 
Je me demande comment ce pauvre ordi  :cry: fonctionnait encore avec tous ces virus :ouch:  
 
voici le rapport de Zhpfix :
 
http://cjoint.com/?3JbosI9nzon
 
 
et le rapport zhpdiag :
 
http://cjoint.com/?3JbouXyPcHO

n°3099409
Profil sup​primé
Posté le 01-10-2013 à 18:37:12  answer
 

Salut soleil infirmière,  
 

Citation :

Je me demande comment ce pauvre ordi  :cry: fonctionnait encore avec tous ces virus :ouch:


 
C'est comme dans ton boulot, on se demander parfois comment certains patients restent en vie malgré leur état général déplorable.
 
Bon cette fois, c'est la fin  :D  
 
Un dernier truc à faire, un dernier rapport à transmettre et je te laisse tranquille, promis :
 
==> DelFix
 
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
 
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
 
http://sd-1.archive-host.com/membres/up/70858669637993893/DelFix_Xplode.PNG
 
 
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
 
 
Quelques conseils de sécurisation :
 

  • Veille à ce que ton Antivirus soit bien bien paramétré et mis à jour régulièrement . Fais des scans réguliers de ton pc
  • Je ne peux que t'inciter à adopter une attitude prudente vis à vis de ta navigation, de tes téléchargements => cracks, warez, installation de plugin sur les sites de streaming, porno...
  • Ne cliques pas sur tout et n'importe quoi en particulier sur les liens envoyés par les réseaux sociaux.
  • Analyses toutes les pièces jointes reçues par email avec ton antivirus.
  • Analyse régulièrement ton pc avec Malwarebytes mis à jour préalablement
  • Tiens la Console Java, Adobe flash player et acrobat reader à jour. Ces programmes sont la cible des pirates qui utilisent leurs failles de sécurité pour infecter les pc.
  • Ajoute à tes navigateurs les modules complémentaires Adblock plus et Wot (Adblock plus Chrome, Firefox, Internet Explorer - Wot Firefox, Chrome, Internet Explorer)
  • Ne télécharges aucun programme sur les sites de softonic et 01.net. Ces sites ont la fâcheuse habitude d'ajouter des sponsors aux programmes qu'ils proposent : PUP, hijacker, etc.... D'une manière générale, lorsque tu installes un programme gratuit veille à décocher les cases qui autorisent l'installation de barres d'outils : elles sont inutiles, ralentissent ta navigation et récoltent des données personnelles.

n°3099573
soleil inf​irmiere
Posté le 03-10-2013 à 10:13:18  profilanswer
 

Hello :pt1cable:  
 
Voici le dernier rapport après exécution delfix :
http://cjoint.com/?3JdkaBlFnrt
 
voili...alors c'est fini :sweat:  :cry:  
 
Merci pour les conseils de sécurisation, par contre, j'aurais des précisions à te demander :
comme tu l'as vu, j'avais 36 mille anti-virus mais dont 1 ou j'ai acheté la licence Mc afee, au moment du plantage de mon ordi par les virus, je l'avais désinstaller pour essayer de le réinstaller mais impossible...because infection. Ma question est de savoir quel antivirus est de bonne qualité entre mc afee, avivra, avast....
 
2ième question : j'avais bien antimalwarebytes mais il m'a rien détecté...c'est vrai que j'avais une version essai...qui s'est terminée...d'ailleurs actuellement lorsque j'allume mon pc, à l'ouverture de W7, un fenetre s'ouvre pour me dire que ma version malwarebytes d'essai est terminée et que je dois acheter une licence. Donc quand tu dis mettre à jour ce programme, il vaut mieux avoir 1 version payante ?
 
3ième question comment et ou mettre à jour la console java et acrobat rader sur des sites relativement surs car je n'ai plus acrobat reader...toujours la faute aux méchants. :na:  
 
4ième question et dernière  :p c'est quoi ces modules complémentaires pour navigateurs, maintenant j'utilise firefox mozilla pour internet...
 
Ben, je crois que j'ai fait le tour et assez user de ton temps :D  
 
Quelques conseils de sécurisation :
 

  • Veille à ce que ton Antivirus soit bien bien paramétré et mis à jour régulièrement . Fais des scans réguliers de ton pc
  • Je ne peux que t'inciter à adopter une attitude prudente vis à vis de ta navigation, de tes téléchargements => cracks, warez, installation de plugin sur les sites de streaming, porno...
  • Ne cliques pas sur tout et n'importe quoi en particulier sur les liens envoyés par les réseaux sociaux.
  • Analyses toutes les pièces jointes reçues par email avec ton antivirus.
  • Analyse régulièrement ton pc avec Malwarebytes mis à jour préalablement
  • Tiens la Console Java, Adobe flash player et acrobat reader à jour. Ces programmes sont la cible des pirates qui utilisent leurs failles de sécurité pour infecter les pc.
  • Ajoute à tes navigateurs les modules complémentaires Adblock plus et Wot (Adblock plus Chrome, Firefox, Internet Explorer - Wot Firefox, Chrome, Internet Explorer)
  • Ne télécharges aucun programme sur les sites de softonic et 01.net. Ces sites ont la fâcheuse habitude d'ajouter des sponsors aux programmes qu'ils proposent : PUP, hijacker, etc.... D'une manière générale, lorsque tu installes un programme gratuit veille à décocher les cases qui autorisent l'installation de barres d'outils : elles sont inutiles, ralentissent ta navigation et récoltent des données personnelles.[/quotemsg]

n°3099616
Profil sup​primé
Posté le 03-10-2013 à 18:39:42  answer
 

Salut,
 
Même les mauvaises choses ont une fin  :D  
 

Citation :

comme tu l'as vu, j'avais 36 mille anti-virus mais dont 1 ou j'ai acheté la licence Mc afee, au moment du plantage de mon ordi par les virus, je l'avais désinstaller pour essayer de le réinstaller mais impossible...because infection. Ma question est de savoir quel antivirus est de bonne qualité entre mc afee, avivra, avast....


 
Je n'ai pas de préférence, ils se valent tous gratuits ou payants, choisis celui que te semble le plus pratique à utiliser. Je ais je ne t'aide pas, mais je reste honnête.
 

Citation :

2ième question : j'avais bien antimalwarebytes mais il m'a rien détecté...c'est vrai que j'avais une version essai...qui s'est terminée...d'ailleurs actuellement lorsque j'allume mon pc, à l'ouverture de W7, un fenetre s'ouvre pour me dire que ma version malwarebytes d'essai est terminée et que je dois acheter une licence. Donc quand tu dis mettre à jour ce programme, il vaut mieux avoir 1 version payante ?


 
Tu peux avoir une version payante, comme tu veux. Les véroles d'aujourd'hui et celles de demain se marrent en passant au travers des programmes de sécurité. Maintient ton pc à jour, tes programmes à jour et attention à ce que tu fais avec ton pc ce sera déjà pas mal.
 

Citation :

3ième question comment et ou mettre à jour la console java et acrobat rader sur des sites relativement surs car je n'ai plus acrobat reader...toujours la faute aux méchants. :na:


 
Il suffit d'aller sur les sites de leur éditeur pour être sûr de ne pas être vérolé. google est ton ami !
 
adobe reader => ICI
site de java (clique sur téléchargement gratuit de java).
 

Citation :

4ième question et dernière  :p c'est quoi ces modules complémentaires pour navigateurs, maintenant j'utilise firefox mozilla pour internet...


 
Wot sécurise tes recherches en t'indiquant un code couleur : rouge, orange, vert. suivant la dangerosité des sites proposés par le moteur de recherche.
Adblock plus épure les pages internet visitées de la plupart des publicités. Cela te protège par exemple des fausses pubs pour de faux programmes.
 
Bonne fin de semaine.
 
++

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Novice informatique, besoin d'aide pour PC infecté

 

Sujets relatifs
Pc à l'agonie voici mon log Hijack...helpFreeze qui bloque totalement le PC
PC portable infecté[Aide] W8 refuse de démarrer
[AIDE] Faire un ghost avec Norton GhostDisque dur système dans nouveau PC
Aide Windows 7 Problème réinstallationTransferer un compte OUTLOOK 2007 vers 2° PC
Aide changement de langue windows 8 version chinoise 
Plus de sujets relatifs à : Novice informatique, besoin d'aide pour PC infecté


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR