Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1698 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

pc infecter

n°3157272
gege306
Posté le 28-01-2015 à 09:36:56  profilanswer
 

bonjour,
 
nouvelle journée nouveau pc.
 
voila c'est le pc de ma mére qui a tourné sans anti virus pendant 1 ans et qui presente des signes d'infection : la sourie de l'ordi " portable " vas a gauche alors que je vais sur la droite. j'ai aussi un peut de pub quand je vais sur internet.
 
je vous re merci beaucoup.

mood
Publicité
Posté le 28-01-2015 à 09:36:56  profilanswer
 

n°3157280
monk521
Posté le 28-01-2015 à 10:04:18  profilanswer
 

Salut gege306,  :)  
 
 
Tourner sans antivirus, c'est quand même très risqué. On en mettra un à la fin de la désinfection.
 
On lance d'abord un audit du PC.  
 
 
 
Attention. Les fichiers générés par les programmes qui suivent incluent des données personnelles et potentiellement confidentielles qui seront mises à disposition de tous une fois transmis. Assurez vous de bien les nettoyer, ou de ne pas transmettre ces données si vous n'êtes pas sûr du contenu diffusé.
 

 
:) Tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.  
 
 
Comment créer et poster le lien d'un rapport :
 

  • Se rendre sur le site http://www.cjoint.com/
  • Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
  • Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint
  • Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme htt://cjoint.com/CFnaaobHAob, et sélectionner l'option copier l'adresse du lien.  
  • Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.


 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • Télécharge et installe ZHPDiag (de Nicolas Coolman) sur ton bureau.


  • Fermer tous les programmes en cours d'utilisation.


  • Sous Windows Vista, 7/8, lancer ZHPDiag par un clic droit de la souris puis "Exécuter en tant qu'administrateur"  


  • Cliquer sur Complet


    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://upload.sosvirus.net/images/2014/04/16/ZHPDiagc82cd.png
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Message édité par monk521 le 28-01-2015 à 10:04:35
n°3157283
gege306
Posté le 28-01-2015 à 10:25:02  profilanswer
 

salut Momk521.
si j'ai remis Kaspersky depuit peut.
encore merci pour ton aide
 
rapport ZUPdiag : http://cjoint.com/?EACkIBltLz9

n°3157284
gege306
Posté le 28-01-2015 à 10:27:13  profilanswer
 

je oublier d'ouvrir ZHP avec clic droit et ouvrir en tant qu'administrateur.  est un probleme ou pas

n°3157285
monk521
Posté le 28-01-2015 à 10:29:51  profilanswer
 

Pas grave.
 
D'après le rapport ZHPDiag, ton PC est infecté principalement par des programmes indésirables (PUP/LPI) qui parasitent le bon fonctionnement de ton ordinateur et de tes navigateurs internet. Ces programmes sont le plus souvent rajoutés pendant l'installation de logiciels gratuits.
 
 
 
:sweat:  Quelques recommandations simples lorsque l'on télécharge des programmes sur internet :
 
 

  • Éviter de télécharger des programmes sur certains sites revendeurs comme 01.net, Softonic, BrotherSoft, CNET, ces sites utilisent leur propre installateur et rajoutent pendant l'installation des programmes indésirables LPI/PUP (barrres d'outils, adwares, spywares, hijackers).  


  • Préférer les téléchargements chez l'éditeur du programme ou chez des sites sûrs comme Comment Ça Marche ou Clubic.


  • Lors de l'installation d'un programme, lire attentivement ce que l'on propose, choisir l'installation personnalisée ou avancée et décocher les programmes additionnels inutiles ou cliquer sur Skip (Passer).


  • Chercher le vrai lien de téléchargement sur la page d'un site.


 
 
La maintenance de ton PC va se dérouler en 2 étapes : la désinfection et la finalisation. Je t'invite à aller jusqu'au bout pour être débarrassé de tout logiciel malveillant.    
 
 
 
1°) Désinfection :
 
 
 
 
==> AdwCleaner - Mode nettoyage
 

  • Télécharger Adwcleaner (de Xplode) sur ton Bureau !
  • Lancer AdwCleaner par un clique droit de la souris "Exécuter en tant qu'administrateur" (sauf sous XP)
  • Cliquer sur Scanner, patienter le temps du scan
  • Une fois le scan fini, cliquer sur Nettoyer


    http://img11.hostingpics.net/pics/610921Nettoyer.png
 

  • Accepter l'avertissement, la lettre d'informations et le redémarrage en cliquant sur OK


  • Le PC redémarre et un rapport va apparaître, enregistre le sur le bureau (Fichier => enregistrer sous).

        note: il se trouve aussi dans C:\Adwcleaner\AdwCleaner[S0].txt
 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
 
 

  • Télécharge Malwarebytes Anti-Malware sur ton bureau.
  • Lancer le fichier mbam-setup pour installer le logiciel.  
  • Lors de l'installation, décocher la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium.  
  • Cliquer sur le bouton Terminer. Le logiciel démarre (il peut être long à s'afficher).  
  • Pour changer la langue, cliquer sur Settings, puis dans General Settings, choisir French pour Language.
  • Puis, dans la rubrique Paramètres et l'onglet Détection et protection, configurer le logiciel comme ci-dessous :


 
http://nsa33.casimages.com/img/2014/04/08/14040810332796396.png
 
 

  • Dans l'onglet tableau de bord, cliquer sur Mettre à jour.


http://nsa33.casimages.com/img/2014/09/24/140924091755927960.jpg
 
 

  • Puis cliquer Sur le bouton Examiner maintenant.


http://nsa34.casimages.com/img/2014/09/23/140923012408782538.jpg
 
 

  • Le logiciel commence l'analyse. Cela peut prendre un certain temps.  
  • Laisser travailler l'outil sans l’interrompre jusqu'à ce que l'analyse soit terminée.
  • Si des menaces sont détectées, cliquer sur le bouton Tout mettre en quarantaine :


http://nsa34.casimages.com/img/2014/03/25/140325042234435396.png
 
 

  • Dans la plupart des cas, un redémarrage du PC est redemandé. Cliquer sur YES.  
  • Au redémarrage, relancer Malwarebytes.
  • Puis cliquer sur Historique, puis dans Journaux d'application, sélectionner le journal d'examen le plus récent et cliquer sur Afficher.
  • Le journal d'examen s'affiche
  • Pour poster le rapport, cliquer sur Exporter (en bas à gauche du rapport), puis sur Fichier texte (*.txt)  


http://nsa34.casimages.com/img/2014/10/25/14102502212825752.jpg
 

  • Nommer le fichier mbam et Enregistrer le rapport sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • Télécharge et installe ZHPDiag (de Nicolas Coolman) sur ton bureau.


  • Sous Windows Vista, 7/8, lancer ZHPDiag par un clic droit de la souris puis "Exécuter en tant qu'administrateur"  


  • Cliquer sur Complet


    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://upload.sosvirus.net/images/2014/04/16/ZHPDiagc82cd.png
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
** Note : tu as donc 3 rapports à me fournir **


Message édité par monk521 le 28-01-2015 à 10:30:19
n°3157297
gege306
Posté le 28-01-2015 à 11:21:09  profilanswer
 

rapport ADWcleaner : http://cjoint.com/?EAClw3657Uk
rapport Malwarebytes : http://cjoint.com/?EAClAfh7exA
rapport ZHPdiag : http://cjoint.com/?EAClEEGipoS
 
et voila

n°3157301
monk521
Posté le 28-01-2015 à 11:43:00  profilanswer
 

==> désinstaller via le panneau de configuration: Norton Online Backup
 
 
 
==> Script ZHPFix
 
 
Le script de correction suivant permet de supprimer des traces d'infections.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de gege306, il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Cliquer sur ce lien http://www.cjoint.com/data3/3AClZYjOjX2_script.txt
  • Sur la page qui s'ouvre, faire un clic droit avec la souris et choisir Tout sélectionner
  • Puis, refaire un clic droit et choisir Copier
  • Double clic sur l'icône de ZHPFix qui est sur le bureau.
  • Ou lancer ZHPFix à partir du raccourci sur ModernUI [accueil de windows 8)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_45.png
 

  • Sur La fenêtre qui s'ouvre, cliquer sur IMPORTER

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Dans la plupart des cas, le script se colle automatiquement dans la zone de script
  • Dans le cas contraire, faites un clic droit dans la fenêtre de ZHPFix et choisir Coller
  • Cliquer sur Go

http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG
 

  • A la demande, confirmer le nettoyage des données en cliquant sur [OUI]

http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png
 

  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.  

http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png
 

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Fermer ZHPFix et redémarrer l'ordinateur


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

n°3157303
gege306
Posté le 28-01-2015 à 11:55:36  profilanswer
 
n°3157305
monk521
Posté le 28-01-2015 à 11:58:11  profilanswer
 

Ok. Comment se porte le PC, notamment au niveau des problèmes que tu cites dans ta demande initiale ?
 
De retour après manger.

n°3157306
gege306
Posté le 28-01-2015 à 12:03:14  profilanswer
 

toujours un peut de pub sur internet et ma sourie n'est toujours pas reparé.  
 
a tout a l'heure bonne apetit.

mood
Publicité
Posté le 28-01-2015 à 12:03:14  profilanswer
 

n°3157312
monk521
Posté le 28-01-2015 à 13:15:52  profilanswer
 

Pour la souris, est-ce que c'est un pc portable ou une tour ?
 
 
Avec quel navigateur as-tu des pub ? tu peux rajouter Adblock pour voir si ça change.  
 
Pour chaque navigateur internet concerné, copier l'adresse du lien ci dessous (clic droit de la souris), ouvrir le navigateur et collez le lien dans la barre d'adresse:  
 
- pour Internet Explorer
- pour Google Chrome

n°3157316
gege306
Posté le 28-01-2015 à 14:23:34  profilanswer
 

ok pour les pub sur internet.
 
pour la sourie ( ordinateur portable ) que faire.

n°3157318
monk521
Posté le 28-01-2015 à 14:38:48  profilanswer
 

Comme hier, rends toi dans le gestionnaire de périphériques et mets à jour le pilote de la souris.
 
Pour cela, touche windows et r
entre devmgmt.msc
valider par ok
 
 
Sinon, regarde aussi dans Panneau de configuration\Matériel et audio\Périphériques et imprimantes, si tu peux faire des réglages sur le pad (j'en suis pas sûr mais bon...).
 
Après on tentera autre chose si échec.    
 
 

n°3157321
gege306
Posté le 28-01-2015 à 14:50:53  profilanswer
 

toujours rien pour ma sourie. j'ai remis a jour mais il me dit qu'il est a jour. je suis aller voir dans panneau de configuration et j'ai trouvé ( ELAN smart-pad mais je ne peut pas la mettre a jour ici.

n°3157322
monk521
Posté le 28-01-2015 à 14:52:31  profilanswer
 

C'est un pc tactile ?


Message édité par monk521 le 28-01-2015 à 14:54:16
n°3157324
gege306
Posté le 28-01-2015 à 14:54:45  profilanswer
 

non c'est une sourie sur mon PC en desous du clavier.

n°3157325
gillejeu
Posté le 28-01-2015 à 14:57:05  profilanswer
 

On appelle ça un touchpad :ange:

n°3157326
monk521
Posté le 28-01-2015 à 14:58:50  profilanswer
 

et en réinitialisant le touchpad => http://www.commentcamarche.net/faq [...] e-touchpad
 
Fais la réinitialisation d'abord puis essaie l'activation et lé réactivation.


Message édité par monk521 le 28-01-2015 à 15:13:55
n°3157327
gege306
Posté le 28-01-2015 à 15:05:30  profilanswer
 

par contre il me dit que l'astuce ne marche qu'avec Windows XP et vista, or moi c'est Windows 7 ......

n°3157328
monk521
Posté le 28-01-2015 à 15:06:03  profilanswer
 

pas grave, regarde si tu as ces options.

n°3157331
gege306
Posté le 28-01-2015 à 15:11:37  profilanswer
 

non je ne peut pas faire plus que ce que j'ai fait avant.

n°3157333
monk521
Posté le 28-01-2015 à 15:17:42  profilanswer
 
n°3157334
gege306
Posté le 28-01-2015 à 15:19:00  profilanswer
 

ok c bon pour ma sourie j'ai redemaré l'ordi et ca marche.

n°3157335
monk521
Posté le 28-01-2015 à 15:19:34  profilanswer
 

Merci seigneur ! :lol:

n°3157336
gege306
Posté le 28-01-2015 à 15:20:02  profilanswer
 

:pt1cable: :pt1cable:

n°3157337
monk521
Posté le 28-01-2015 à 15:26:08  profilanswer
 

On finalise...  
 
Fais ce qui suit puis on tâchera de rendre le PC plus réactif. Je prépare la suite.
 
 
Attention, Windows n'est pas à jour.
 
 
 
==> Mises à jour de sécurité :
 
 
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les malwares. Les mises à jour de sécurité permettent de combler les failles par lesquelles les malwares entrent et se developpent (pour plus de détails, voir plus loin la rubrique " compléments d'informations" ):  
 
 
 
1- Vérification et mises à jour du système d'exploitation Windows:
 

  • Pour Windows Vista, Seven et 8 : se rendre dans le Panneau de configuration\Système et sécurité\Windows Update\  et sélectionner Rechercher des mises à jour.


 
 
2- Vérification et mises à jour des navigateurs internet :
 

  • Pour Internet Explorer : les mises à jour se font en même temps que celles du système d'exploitation.  
  • Pour Google Chrome : OK !


 
 
3- Adobe Reader: OK !
 
 
4-Adobe Flash Player : OK !
 
 
5- Java : la version de java installée sur votre ordinateur n'est pas à jour:  
 

  • Désinstaller l'ancienne ou les anciennes versions de Java via le panneau de configuration / Programmes / Désinstaller un programme.  
  • Télécharger la nouvelle version => site de java (cliquer sur téléchargement gratuit de java).


Lors de l'installation du programme, ne pas oublier de décocher la case qui propose d'installer la barre d'outils Ask, elle ne sert à rien et transmet des informations sur tes habitudes de surf à ton insu...
 
https://groupes.renater.fr/wiki/esprit-dev/_media/public/6_installation_java_2.png?cache=
 
 
 
 
==> Nettoyage complémentaire :  
 
 
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
 
 

  • Télécharger SFTGC sur ton bureau.
  • Lancer le programme
  • Sous Windows Vista/Seven/8, clique droit sur SFTGC.exe puis sur "Exécuter en tant qu'administrateur"
  • Le logiciel s'initialise puis s'ouvre.
  • Cliquer alors sur le bouton Go pour supprimer les fichiers temporaires inutiles :


http://nsa33.casimages.com/img/2015/01/27/150127052303395226.png
 
 
 
2- DelFix de Xplode
 
 
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.  
 

  • Télécharger DelFix de Xplode sur le bureau.
  • Lancer DelFix  
  • Cocher Supprimer les outils de désinfection
  • Cocher Purger la restauration système
  • Cliquer sur Exécuter


http://nsa33.casimages.com/img/2015/01/28/150128033129737176.png


Message édité par monk521 le 28-01-2015 à 15:27:57
n°3157339
monk521
Posté le 28-01-2015 à 15:42:53  profilanswer
 

Avec CCleaner qui est installé sur le PC, se rendre dans Outils / Démarrage / Windows et décocher tous les programmes sauf :
 
Mobile Partner
SuiteTray
Start_Icon225_IEWLauncher
Start_SMSNotifier
Start_HSSModule
IsMyWinLockerReboot  
 
Je ne le vois pas mais Kaspersky aussi si entrée présente.


Message édité par monk521 le 28-01-2015 à 16:09:48
n°3157343
gege306
Posté le 28-01-2015 à 16:09:08  profilanswer
 

ok je fait tout ca desolé mais les mise a jour son longue. :)

n°3157347
gege306
Posté le 28-01-2015 à 17:06:23  profilanswer
 

c'est bon. il en a fallu du temps. c'est fini pour nous???? :)

n°3157348
monk521
Posté le 28-01-2015 à 17:07:03  profilanswer
 

Oui c'est tout bon. :jap:

n°3157349
gege306
Posté le 28-01-2015 à 17:09:33  profilanswer
 

encore merci beaucoup. juste une petite question.
 
j'ai acheté une tablette pour ma fille qui telecharge beaucoup de jeux gratuit sur play stor . c'est dangereur sans anti virus..

n°3157350
monk521
Posté le 28-01-2015 à 17:15:41  profilanswer
 

Oui, oui, il faut toujours un antivirus. Même si tu fais très attention à ce que tu télécharges, tu n'es pas à l'abri de te faire infecter automatiquement dés la visite d'un site ou à partir d'une attaque par le réseau (exploits).  
 
Je te conseil Avast qui est beaucoup plus léger que Kaspersky. Penser à décocher Dropbox pendant l'installation du programme.


Message édité par monk521 le 28-01-2015 à 17:30:05
n°3157351
gege306
Posté le 28-01-2015 à 17:16:50  profilanswer
 

encore 100 merci

n°3157353
monk521
Posté le 28-01-2015 à 17:17:20  profilanswer
 

Je t'en prie. Au plaisir. ;)

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
 

Sujets relatifs
Help SVP Suis infecter besoin d'aide svp (explorer et mozila)pc infecter
pc infecterHelp laxzyldodalp fichier infecter impossible a supprimer
Infecter par le Virus W32/blasterPC infécter par "Windows recovery"
Infecter mon Pc pour testMon pc est infecter
Infecter par MSN ???infecter sous msn
Plus de sujets relatifs à : pc infecter


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)