Security-X
Forum Security-X => Désinfections => Discussion démarrée par: clo71 le février 28, 2015, 09:08:16
-
bonjour a tous, le probleme concerne mon mari sur son pc portable si c'est moi qui viens vous exposer le probléme c'est simplement que vu la lenteur de son pc dans 10 ans nous y sommes encore ;) .
son pc portable et lent limite de ne plus pouvoir s'en servir il peut mettre 5 minute avant d'ouvrir une page on l'a nettoyé avec c cleaner, malwarbytes mais rien n'y fait merci pour vos réponses et bon week end.
-
Bonjour clo71,
Même procédure que pour l'autre demande .
Nous allons faire un premier diagnostic de votre ordinateur.
- Télécharger ZHPDiag (http://www.nicolascoolman.fr/?wpdmdl=803) sur votre bureau :
- Laissez-vous guider lors de l'installation.
- Cliquer sur l'icône ZHPDiag présent sur votre bureau
Sous Windows Vista / 7 / 8 (clique-droit > exécuter en tant qu'administrateur
Dans l'interface de l'outil
- Cliquez sur COMPLET.
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa33.casimages.com%2Fimg%2F2014%2F06%2F07%2F140607053606827298.png&hash=417fc58d78f6e432744ef70fdccbc5ebc3afe90f) (http://www.casimages.com/img.php?i=140607053606827298.png)
patientez le temps du scan.
- Hébergez le rapport ZHPDiag.txt présent sur votre bureau
Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) :
dépose le fichier via "parcourir" et Puis copier/coller le lien fourni dans votre prochaine réponse..
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
-
merci de me répondre alors deja j'ai oublié de dire sont pc est in intel core i3 2310M , 4 GO de ram
et voici l'analyse
http://up.security-x.fr/file.php?h=Rbada7045e60c697c51f4c04aaeabef5f
-
Ce n'est pas la dernière version de l'outil ZHPDiag ;)
Rien d'inquiétant en apparence sur ce rapport quelques restes de fichier a supprimer
Clique-droit >> sur l'icône ZHPFix,présent sur votre Bureau clique-droit > exécuter en tant qu'administrateur
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fimages.zebulon.fr%2Fimages%2F2014%2F05%2F21%2FTutoriel_ZHPDiag-7.jpg&hash=c3079ceeafa634655696ea1e8d5bd81ba437c11f)
- Surlignez tout le texte ci-dessous puis cliquez droit Copier
Script ZHPFix
C:\ProgramData\Software
C:\Users\moi\AppData\Roaming\AdvancedSystemProtector
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
O4 - GS\Desktop [Public]: Acheter en ligne.lnk . (...) -- C:\Program Files (x86)\Accessory Store\StartUrl.exe (.not file.)
O42 - Logiciel: Adobe Flash Player 17 PPAPI - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- Adobe Flash Player PPAPI
O43 - CFD: 15/11/2012 - 09:16:18 - [] ----D C:\Program Files (x86)\Common Files\Symantec Shared
O43 - CFD: 23/10/2012 - 11:54:48 - [] ----D C:\ProgramData\McAfee
O43 - CFD: 15/11/2012 - 09:17:42 - [] ----D C:\ProgramData\Norton
O43 - CFD: 07/02/2012 - 10:51:48 - [] ----D C:\ProgramData\NortonInstaller
[MD5.00000000000000000000000000000000] [APT] [{AA7F5C93-1E6E-4EDE-8F14-A4303801F46D}] (...) -- C:\Program Files (x86)\Widget SFR - Mon Compte et Ma Messagerie\WidgetSFR-CM.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{CC3A6996-7470-44EA-B71E-E6A00C34AC6F}] (...) -- C:\Users\moi\AppData\Roaming\omiga-plus\UninstallManager.exe (.not file.)
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc]
[HKLM\Software\Wow6432Node\DownloaderAssistant]
ShortcutFix
Ifeofix
PROXYFix
EmptyPrefetch
EmptyCLSID
FirewallRaz
EmptyTemp
EmptyFlash
Sysrestore
- Dans l'interface de ZHPFix Cliquez sur Importer et sur OK
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi76.servimg.com%2Fu%2Ff76%2F11%2F05%2F93%2F83%2Fzhpfix10.png&hash=82eae81fca857359bcb494d6274fdd887e2da1cc)
IMPORTANT :Fermez toutes les applications en cours (notamment votre navigateur)
Désactivez vos protections (Antivirus et par-feu)
Attention :vérifiez que que toutes les lignes se sont collées
- Puis Cliquez sur "GO"
- Confirmez les nettoyages des données en cliquant sur "Oui"
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi.imgur.com%2F9j6eC9Y.png&hash=4a578ee322c9545c4373d8c74a654bab54a5063a)
Le nettoyage s'effectue, ne touchez à rien pendant cette étape, si le programme demande un redémarrage du pc > faites le !
- Une fois le scan terminé le fichier ZHPFixReport à été crée sur le bureau.
- Hébergez le rapport ZHPFixReport
puis copier/coller le lien fourni dans votre prochaine réponse.
Désactiver le module résident de l'antivirus avant de télécharger
- Télécharger sur le bureau PAS AILLEUR SFTGC.exe (http://ahp.li/646ee87189ae1799b4161baf55b5a59560933f83.exe)
- Si l'antivirus fait des siennes: désactive-le provisoirement.
Si tu ne sais pas comment faire, reporte-toi à cet article (http://assiste.forum.free.fr/viewtopic.php?t=27097&sid=3e73e49880a6c5b5110ce3053700f381).
- Sous Vista, Win 7 et Win 8, Faire un clic droit sur le fichier et choisir exécuter en tant qu'administrateur
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi82.servimg.com%2Fu%2Ff82%2F15%2F14%2F26%2F24%2Fsftg210.jpg&hash=fe26ba65d163e910dd5a412f505f96a9c264825d)
- Pour lancer le nettoyage, il suffit de cliquer sur Go.
- A la fin du nettoyage, un rapport va s'ouvrir.
- Ce rapport est enregistré sur le bureau (SFTGC.txt)
Ce rapport étant trop long pour le forum, héberge le et copie-colle le lien fourni dans ta réponse
vous pouvez clique droit sur la corbeille => Vider la corbeille.
Vous allez faire un Scan personnalisé avec >> MalwareByte's Anti-Malware avec cette procédure
- Ouvre MBAM Sur le Tableau de bord, cliquez en haut sur Examen
- Après sélectionner Examiner Personnalisé.
- Puis en bas Examiné maintenant
- Configurer et Cochez toutes les cases comme sur la capture
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa34.casimages.com%2Fimg%2F2014%2F09%2F15%2F140915043048996868.png&hash=7c99aefebdd62b97f288fe33219d20bb11666027) (http://www.casimages.com/i/140915043048996868.png)
- Lancer l'examen >> Sur l'autre page
- Si l'outil vous propose d'autres mises à jour, valide en cliquant sur Mettre à jour maintenant
- Quand l'examen est terminé, si des éléments ont été détectés,,
- cliquez sur Appliquer les actions pour laisser MBAM nettoyer ce qui a été détecté.
- Si un redémarrage est demandé, clique sur Yes.
- Attendez l'affichage du message vous invitant à faire redémarrer le PC, puis cliquez sur Oui.
- Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM.
- Cliquez sur l'onglet Historique > Journaux de l'application.
- Faites un double clique sur le Journal d'examen dont les date et heure correspondent à l'analyse qui vient d'être effectuée.
- Cliquez sur Exporter.
- Cliquez sur Fichier texte (*.txt)
- Dans la boîte de dialogue 'Enregistrer le fichier' qui s'est ouverte, cliquez sur le Bureau.
- Dans la zone Nom du fichier: saisissez un nom pour votre journal d'examen.
- Une boîte de message intitulée Fichier enregistré doit apparaître et vous annoncer que "Votre fichier a été exporté avec succès".
- Cliquez sur OK
- Hébergez le contenu du rapport sur le site http://www.cjoint.com (http://www.cjoint.com)
Puis copie/colle le lien fourni dans votre prochaine réponse.
-
http://up.security-x.fr/file.php?h=Rdfcc7957c3ba1009834dfed5453eb2a4
impossible de telecharger sftgc il me dit que le lien est bloqué car dangereux j'ai pourtant desactivé l'antivirus et le pare feu aussi mais rien ni fait
-
c bon j'y suis arriver a le telecharger en passant ailleurs
http://up.security-x.fr/file.php?h=Re849462e58b8f29d87e578709182a8df
-
je terminerais demain bonne soirée
-
Certains Antivirus considèrent, les outils comme Risktool (Outils à risques) ce sont de faux positif
C'est votre Antivirus Microsoft Security qui bloque l'outil SFTGC
Désactiver le temporairement avant de télécharger SFTGC et de l'appliquer
Faire un double clique sur l'icône Microsoft Security Essentials dans la barre des tâches (à coté de l'horloge)
Cliquer sur l'onglet Paramètres
Dans la partie gauche, cliquer sur Protection en temps réel
Décocher Activer la protection en temps réel (recommandé)
Cliquer sur Enregistrer les modifications
L'icône doit devenir rouge
Télécharger l'outil puis appliquer clique-droit > exécuter en tant qu'administrateur
-
je continu
http://up.security-x.fr/file.php?h=Rb6ad1bf11400e41df061ecf1f650cc6f
-
Bonsoir,
Je me demande à quel moment vous avez passé l'outil Adwcleaner ?
Malwarbytes ne trouve que ce qui a été mis en quarantaine de cet outil.
Ce sont des programmes malveillants que vous avez téléchargés
PUP.GooClick
PUP.Vittalia
PUP.SoftwareUpdater
PUP.Skytech
PUP.IEPluginService
PUP.SupTab
PUP.Desk365
PUP.RegCleanPro
Je comprend mieux pourquoi le pc était très lent.
Vider la quarantaine de MBAM
Dans l’interface cliquer sur historique >> quarantaine >> cliquer sur Supprimer tout.
Comment ce comporte votre ordinateur maintenant ?
-
adwcleaner je l'ai passé il y a 10 jour a peu pres car j'avais demandé de l'aide pour ce probleme justement mais je n'ai plus eu de reponse de la personne depuis dnc j'ai chercher sur un autre forum. je vous tient au courant pour le pc si cela va mieu ou pas
-
Ok
Il faut faire la mise à jour Opera 25 >> version 27 avec les corrections de stabilité et de sécurité
à partir du menu Opera > en faisant apparaître la Barre de Menu "Afficher la barre de Menu"
puis Aide > A propos d'Opera :
Vérifier l'existence de mises à jour pour lancer la mise à jour de la version.
Si vous ne trouvez pas Téléchargez le navigateur Opera (http://www.opera.com/fr/computer)
Pensez a lancer Windows Update pour vos mises à jour et l'antivirus Microsoft Security
Si c'est bon nous allons pouvoir terminer la procédure
Vous allez supprimer les outils et Important purger la restauration.
Téléchargez DelFix (https://toolslib.net/downloads/viewdownload/2-delfix/)(de Xplode) sur ton Bureau
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa34.casimages.com%2Fimg%2F2013%2F11%2F29%2F131129112932572911.png&hash=c58fdc2b9050fd1c91feec2781f65c310f2d1189)
supprimer les outils de désinfection
Purger la restauration système
- Validez sur Exécuter
- Laissez travailler l'outil
Un rapport s'ouvre Copie/colle le rapport obtenu
Delfix ce supprime automatiquement
Le rapport ce trouve aussi sur a la base du lecteur C\Defix.txt
- Hébergez le rapport Defix.txt
Puis copier/coller le lien fourni dans votre prochaine réponse.
Quelques conseils Pour Finir:
Je conseille pour l'avenir de faire attention dans votre mode de téléchargement
Toujours privilégier le téléchargement d'une application sur le site de l'éditeur
Bien lire les accords de licence avant toute installlation
prend quelques instants pour lire,
Lisez d'abord cliquez après !!! (http://www.vista-xp.fr/forum/topic5482.html)
Les installateurs et l'opt out (http://www.libellules.ch/opt_out.php)
Stop la pub ! (http://www.stoppublicites.fr/)
D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant
Des logiciels additionnels sont proposés (barre d'outils, adwares, Malwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement.
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring),
Votre PC se retrouve avec des programmes ou barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
Lire Les PUPs/LPIs (http://www.malekal.com/2011/07/27/detection-puplpi-potentially-unwanted-program/)
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
Prendre le temps de Lire Repack de logiciel (Repacking) (http://assiste.com/Repack_de_logiciel_Repacking.html)
Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player.
Sauvegarder régulièrement les données personnelles sur un support externe.
De maintenir son antivirus à jour et analyser le système régulièrement, même chose avec un scan avec Malwarebytes.
Vous pouvez faire une défragmentation du pc
utiliser defraggler
Defraggler (http://www.piriform.com/defraggler/builds)
Tutoriel en image (http://www.6ma.fr/tuto/defraggler+defragmenter+ses+disques+fichiers-675)
Pour éviter les problèmes d'infection Tester l'outil Prévention
Comment tester sa vigilance pour ne pas se faire infecter par des programmes néfastes pendant l'installation d'un logiciel
- Télécharge Adware Prevention (http://security-x.fr/~guigui0001/Adware_Prevention.exe) (de guigui0001) sur ton bureau.
- Lance-le clique-droit > exécuter en tant qu'administrateur
- Cet outil va simuler une installation bourrée d'adwares. Fais alors en sorte, tout au long de la pseudo-installation, de ne pas te faire piéger en étant vigilant.
- A la fin de cette fausse installation, l'outil fait un bilan de tes décisions. Suis attentivement les conseils qu'il te donne.
- Adopte alors la même vigilance lors de tes futures installations, qui seront réelles cette fois-ci !
Tutoriel en images (http://forum.security-x.fr/tutoriels-317/s%27entrainer-a-ne-pas-installer-des-logiciels-indesirables-avec-adware-prevention/)
-
http://up.security-x.fr/file.php?h=R194355d863f4908934cb305e08825a4b
-
Bonjour clo71, avec un petit salut c'est mieux non ;D
C'est bon pour le rapport DelFix .
je suppose que votre ordinateur va mieux.
Comment passer un sujet en résolu
- Allez jusqu'au premier message de votre sujet puis cliquez sur Modifier
- Positionnez-vous au début du titre et ajoutez [Résolu]
- Cliquez sur le bouton Envoyer pour valider et c'est tout !
Bonne continuation
-
bonjour, oui effectivement c'est mieu désolé :-\ merci pour votre aide oui il va mieu .