Auteur Sujet: PC infecté ? ( Résolu )  (Lu 22984 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne chachou

  • Membres
  • Members
  • Messages: 21
PC infecté ? ( Résolu )
« le: février 07, 2015, 20:28:28 »
Bonjour à tous
je suis nouvelle sur le forum alors pardonnez moi si je suis maladroite ou si je ne respecte pas bien les règles.
Jai récupéré le pc de ma fille qui n'a aucune notion d'informatique, quand à moi mes connaissances sont très limitées.
Le problème était que sont pc était devenu très lent et qu'on ne pouvait pratiquement plus l'utiliser. Donc après mettre un peu documenté j'ai essayé de faire un peu de nettoyage. J'ai utilisé Ccleaner, Ad adware, malewarebytes, Yad que j'ai re enlevé parce qu'il ne m'inspirait pas trop confiance, et spybot. Il semblerait que ça aille un peu mieux mais je voudrais être sure qu'il n'y ait plus aucun virus.
Au départ l'ordi était protégé par microsoft internet sécurity que je n'arrive pas à désinstaller et par  bitdefender 2014 qui ne fonctionnait plus correctement, car il plantait et ne pouvait plus faire les analyses jusqu'au bout, j'ai donc enlevé Bitdefender? microsoft internet sécurity  signalait un virus Browsnermodifier qui se réinstallait à chaque démarrage. il semblerait qu'il est disparu mais je ne suis pas sure. Je voudrais également si c'était possible supprimer Bind destock et Bing bureau.
Enfin je dois vous signaler que je ne peux plus supprimer les anciens programmes car il n'y a plus le dossier contenant les fichiers de désinstallations.

l'ordi est un portable Toshiba avec windows 7 édition familiale premium,
Intel R core TM 2 duo P 8700
2.53GHz, 64 bits, ram 4 GO
disque dur avec 2 partitions de 149 Go et 147 Go

j'ai fait une analyse avec ZHPdiag et hisjackthis dont voici les resultats

http://up.security-x.fr/file.php?h=R309fb08ddab9022e6f02d310cdf4e910

http://up.security-x.fr/file.php?h=R39facc8b0e0c239a48f325eb09959a3c

Mais là j'ai vraiment besoin d'aide.  je voulais pas ennuyer les bénévoles sur les forums mais sans vous je suis perdue? Donc si quelqu'un veut bien m'accorder un peu de temps je lui en serais très reconnaissante.
Bon en attendant, je souhaite une bonne soirée à toutes les personnes présentes sur le forum.
« Modifié: février 11, 2015, 21:37:20 par chachou »

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : PC infecté ?
« Réponse #1 le: février 07, 2015, 21:25:40 »
Bonsoir chachou,

Bienvenue sur le forum Security-X.

Il y a encore des restes de fichiers d'infection.

Le rapport ZHPDiag étant partiel, je vous demanderais dans faire un autre pour contrôler a la fin de cette démarche.

Pour commencer vous allez désinstaller des programmes inutile et qui peuvent faire barrage a la désinfection si encore présent
Démarrer >> panneau de configuration >> programmes et fonctionnalités:
Désinstaller:
Ad-Aware Antivirus
Spybot - Search
loffinam

Oui vous pouvez désinstaller
Bind destock
Bing bureau


Clique-droit >sur l'icône ZHPFix,présent sur votre Bureau clique-droit > exécuter en tant qu'administrateur


  • Surlignez tout le texte ci-dessous puis cliquez droit Copier

    Citer
    Script ZHPFix
    C:\Users\yod et guigui\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaabcbmongicmdegkmmfgdickgnnob
    G2 - GCE: Preference [User Data\Default] [aaaaabcbmongicmdegkmmfgdickgnnob] Movies Toolbar v.29.1, (Désactivé)
    M3 - MFPP: Plugins - [yod et guigui] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\Ask.xml     
    M2 - MFEP: RegExtension {b011b92d-cb28-4d63-9cb1-d844192476e0} . (...) -- C:\Program Files (x86)\a2zlyr\132.xpi (.not file.)
    O23 - Service: Update loffinam (Update loffinam) . (...) - C:\Program Files (x86)\loffinam\updateloffinam.exe (.not file.)
    O23 - Service: Util loffinam (Util loffinam) . (...) - C:\Program Files (x86)\loffinam\bin\utilloffinam.exe (.not file.)
    O41 - Driver: (igadghnp) . (. - .) - C:\Windows\system32\drivers\igadghnp.sys (.not file.)
    O41 - Driver: (iSafeKrnlMon) . (. - .) - C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys (.not file.)
    O41 - Driver: (lhhpzjcl) . (. - .) - C:\Windows\system32\drivers\lhhpzjcl.sys (.not file.)
    O41 - Driver: (mkhdluqw) . (. - .) - C:\Windows\system32\drivers\mkhdluqw.sys (.not file.)
    O41 - Driver: (obbejgze) . (. - .) - C:\Windows\system32\drivers\obbejgze.sys (.not file.)
    O42 - Logiciel: loffinam - (.loffinam.) [HKLM][64Bits] -- loffinam
    O43 - CFD: 26/09/2013 - 12:05:12 - [] ----D C:\Users\yod et guigui\AppData\Roaming\FreeTorrentViewer
    O43 - CFD: 03/02/2015 - 18:59:20 - [] ----D C:\Program Files (x86)\loffinam
    O43 - CFD: 03/02/2015 - 12:19:45 - [] ----D C:\Program Files (x86)\WaIntEnhance
    O43 - CFD: 03/02/2015 - 12:19:46 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WaIntEnhance
    O53 - SMSR:HKLM\...\startupreg\cacaoweb [Key] . (...) -- C:\Users\yod et guigui\AppData\Roaming\cacaoweb\cacaoweb.exe (.not file.)
    O53 - SMSR:HKLM\...\startupreg\lollipop [Key] . (...) -- c:\users\yod et guigui\appdata\local\lollipop\lollipop.exe (.not file.)
    O53 - SMSR:HKLM\...\startupreg\Yontoo Desktop [Key] . (...) -- C:\Users\yod et guigui\AppData\Roaming\Yontoo\YontooDesktop.exe (.not file.)
    O68 - StartMenuInternet: <Torch> <>[HKLM\..\Shell\open\Command] (.Not Key.)
    [MD5.47C294C9B5532A0ED7CBA441C4BB92D8] [APT] [{2003CDE1-659A-44BC-A273-CBFA4D23EBCF}] (...) -- C:\Users\yod et guigui\Downloads\Adaware_Installer.exe [1924232]
    [MD5.00000000000000000000000000000000] [APT] [{3CE7D067-40D2-4247-B122-02D8095F747D}] (...) -- C:\Users\yod et guigui\Local Settings\Application Data\Bundled software uninstaller\biclient.exe (.not file.) 
    [MD5.47C294C9B5532A0ED7CBA441C4BB92D8] [APT] [{3FD1D689-0E95-4BCE-B669-3EA368D1F72E}] (...) -- C:\Users\yod et guigui\Downloads\Adaware_Installer.exe [1924232]
    [MD5.47C294C9B5532A0ED7CBA441C4BB92D8] [APT] [{4124080E-EB79-4624-A8DC-D3EF324D7456}] (...) -- C:\Users\yod et guigui\Downloads\Adaware_Installer.exe [1924232]
    [MD5.00000000000000000000000000000000] [APT] [{EA5DC935-4CAA-45D8-ACB4-DF356E355C51}] (...) -- C:\Users\yod et guigui\Downloads\Synaptics_v15_2_20_C_XP64_Vista64_Win7-64_Signed_Marketing_SGS94_UI-Scrybe.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{EB8A6AA7-571C-4E1A-B7B3-F2AFECBD4E3F}] (...) -- C:\Users\yod et guigui\Downloads\AdobeAIRInstaller.exe (.not file.) 
    [MD5.7F04E8C0DA40CA32AD2CCD847D63E00C] [SPRF][23/05/2014] (...) -- C:\ProgramData\1400841547.bdinstall.bin [619276]
    [MD5.BC09FEAD22B2CE869CFE6811F1D69F24] [SPRF][19/01/2015] (...) -- C:\ProgramData\1421670630.3084.bin [1803]
    [MD5.5A77724BDD48341183DCCC3331697C54] [SPRF][19/01/2015] (...) -- C:\ProgramData\1421670630.3344.bin [9155]
    [MD5.1A5C79BF9E84CC3D7000D6093B55C81D] [SPRF][19/01/2015] (...) -- C:\ProgramData\1421670630.4260.bin [97900]
    [MD5.13CEF76848F43E6B549B0B90E602D9AC] [SPRF][19/01/2015] (...) -- C:\ProgramData\1421670630.6756.bin [930]
    [MD5.72F1655AFF4120A524817BE27D73C6AA] [SPRF][19/01/2015] (...) -- C:\ProgramData\1421675741.bdinstall.bin [255920]
    [HKLM\Software\Google\Chrome\Extensions\aaaaabcbmongicmdegkmmfgdickgnnob]
    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb]
    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\lollipop]
    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Yontoo Desktop]
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011341191}]
    [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011341191}]
    [HKCU\Software\WajIEnhance]
    [HKCU\Software\loffinam]
    [HKLM\Software\Wow6432Node\WaIntEnhance]
    [HKLM\Software\Wow6432Node\loffinam]
    SS - | Auto 22/07/1658 0 | (Update loffinam) . (...) - C:\Program Files (x86)\loffinam\updateloffinam.exe
    SS - | Auto 22/07/1658 0 | (Util loffinam) . (...) - C:\Program Files (x86)\loffinam\bin\utilloffinam.exe

    ShortcutFix
    Ifeofix
    PROXYFix
    EmptyPrefetch
    EmptyCLSID
    FirewallRaz
    EmptyTemp
    EmptyFlash
    Sysrestore

  • Dans l'interface de ZHPFix Cliquez sur Importer et sur OK



    IMPORTANT :Fermez toutes les applications en cours (notamment votre navigateur)
    Désactivez vos protections (Antivirus )

    Attention :vérifiez que que toutes les lignes se sont collées
  • Puis Cliquez sur "GO"
  • Confirmez les nettoyages des données en cliquant sur "Oui"

    Le nettoyage s'effectue, ne touchez à rien pendant cette étape, si le programme demande un redémarrage du pc > faites le !
  • Une fois le scan terminé  le fichier ZHPFixReport à été crée sur le bureau.
  • Hébergez le rapport ZHPFixReport présent sur votre bureau Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici

    Télécharges Adwcleaner (de Xplode) sur ton Bureau
    Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)
    Fais clique droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Cliquez sur oui pour Accepter la licence

  • Choisir l'option Scanner
  • Choisir l'option Nettoyer
  • Acceptez l'avertissement en cliquant sur OK
  • Hébergez  le contenu du rapport qui apparaît au redémarrage du PC

Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir"
et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici

Vous allez refaire un diagnostic de votre ordinateur avec cette procédure
  • Cliquer sur l'icône ZHPDiag présent sur votre bureau 
    Sur Windows Vista / 7 / 8 (clique-droit > exécuter en tant qu'administrateur
    Dans l'interface de l'outil
  • Cliquez sur COMPLET.



    patientez le temps du scan.
  • Hébergez le rapport ZHPDiag.txt présent sur votre bureau Pour les rapports, merci d'utiliser ce service de rapport en ligne
    et poste simplement le lien obtenu dans ta réponse

Hors ligne chachou

  • Membres
  • Members
  • Messages: 21
Re : PC infecté ?
« Réponse #2 le: février 08, 2015, 15:52:48 »
Bonjour Tomtom 95 je vous remercie de bien vouloir m'aider.
J'ai désinstallé ad aware et spybotsans problème. Pour loffinam, j'ai pas pu windows me répond : une erreur s'est produite lors de la tentative de désinstallation de loffinam, cet élément est peut être déjà désinstallé. quand je vais dans program files x86 il est toujours là, il y a un dossier de fichiers nommé bin, une icone nommé loffinam.ico et updateloffinam.installState.
Quand à bing bureau et bing destock ils n'apparaissent pas dans la liste des programmes installés, je ne sais pas comment les désinstaller.
Pour désactiver microsoft sécurity essentials, j'ai ouvert le programme et dans setting j'ai décoché : turn on real time protection.
Est ce que je peux continuer le reste de la procédure ? ou bien pouvez vous m'indiquer comment supprimer loffinam

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : PC infecté ?
« Réponse #3 le: février 08, 2015, 16:20:31 »
Bonjour chachou,

loffinam.exe ce trouve dans le script de correction  :) on finalisera lorsque j'aurai le prochain rapport ZHPDiag
Pour désactiver microsoft sécurity essentials,
comment faire, reporte-toi à cet article.
Ensuite oui vous pouvez continuer les procédures.

A plus

Hors ligne chachou

  • Membres
  • Members
  • Messages: 21

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : PC infecté ?
« Réponse #5 le: février 08, 2015, 17:50:15 »
Je n'est pas le rapport AdwCleaner
le rapport se trouve dans le dossier  C:\AdwCleaner
Démarrer >> ordinateur >> lecteur C:\ dossier AdwCleaner
Hébergez le rapport
Puis copier/coller le lien fourni dans votre prochaine réponse Merci  ;D

Hors ligne chachou

  • Membres
  • Members
  • Messages: 21

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : PC infecté ?
« Réponse #7 le: février 08, 2015, 18:51:42 »
Oui c'est bien. :sup:

Désinstaller les anciennes version de JAVA
Java 7 Update 45
Java(TM) 6 Update 6
JavaFX 2.1.1


Clique-droit >sur l'icône ZHPFix,présent sur votre Bureau clique-droit > exécuter en tant qu'administrateur


  • Surlignez tout le texte ci-dessous puis cliquez droit Copier

    Citer
    Script ZHPFix
    C:\Program Files (x86)\uTorrent
    C:\Users\yod et guigui\AppData\Roaming\uTorrent
    P2 - FPN: [HKCU] [@Skype Limited.com/Facebook Video Calling Plugin] - (...) -- C:\Users\yod et guigui\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (.not file.)
    O4 - HKLM\..\Wow6432Node\Run: [BingDesktop] . (.Microsoft Corp. - Bing Desktop Application.) -- C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktop.exe
    O42 - Logiciel: Free Media Player 2.0.7 - (.Somoto Ltd..) [HKLM][64Bits] -- Free Media Player
    O42 - Logiciel: Java 7 Update 45 - (.Oracle.) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F83217017FF}     
    O42 - Logiciel: Java 6 Update 6 - (.Sun Microsystems, Inc..) [HKLM][64Bits] -- {3248F0A8-6813-11D6-A77B-00B0D0160060}     
    O42 - Logiciel: JavaFX 2.1.1 - (.Oracle Corporation.) [HKLM][64Bits] -- {1111706F-666A-4037-7777-211328764D10}     
    O43 - CFD: 08/02/2015 - 15:12:12 - [] ----D C:\Program Files (x86)\Spybot - Search & Destroy 2     
    O43 - CFD: 15/08/2013 - 11:34:24 - [] ----D C:\Program Files (x86)\uTorrent     
    O43 - CFD: 23/05/2014 - 11:38:51 - [] ----D C:\Program Files (x86)\Common Files\Bitdefender
    O43 - CFD: 13/01/2015 - 21:29:32 - [] ----D C:\ProgramData\bdch     
    O43 - CFD: 23/05/2014 - 11:51:52 - [] ----D C:\ProgramData\BDLogging     
    O43 - CFD: 15/06/2012 - 20:22:31 - [] ----D C:\ProgramData\McAfee
    O43 - CFD: 08/02/2015 - 15:11:18 - [] ----D C:\ProgramData\Spybot - Search & Destroy     
    O43 - CFD: 07/06/2013 - 22:41:47 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bing Bureau     
    O43 - CFD: 05/09/2013 - 19:59:30 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Free Media Player
    O43 - CFD: 03/02/2015 - 11:48:03 - [] ----D C:\Users\yod et guigui\AppData\Roaming\LavasoftStatistics     
    O43 - CFD: 15/08/2013 - 11:34:23 - [] ----D C:\Users\yod et guigui\AppData\Roaming\uTorrent     
    O43 - CFD: 05/09/2013 - 19:57:48 - [] ----D C:\Users\yod et guigui\AppData\Local\avgchrome
    O43 - CFD: 13/01/2015 - 21:29:34 - [] ----D C:\Users\yod et guigui\AppData\Local\bdch     
    O53 - SMSR:HKLM\...\startupreg\BingDesktop [Key] . (.Microsoft Corp. - Bing Desktop Application.) -- C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktop.exe
    O61 - LFC: 03/02/2015 - 17:01:51 ---A- . (...) -- C:\Users\yod et guigui\AppData\Local\Microsoft\Internet Explorer\UrlBlockManager\urlblocklist.bin
    O61 - LFC: 03/02/2015 - 17:01:58 ---A- . (...) -- C:\Users\yod et guigui\Downloads\Adaware_Installer.exe [1924232]
    O61 - LFC: 03/02/2015 - 17:01:59 ---A- . (.Safer-Networking Ltd..) -- C:\Users\yod et guigui\Downloads\spybot-2.4.exe [46525608]
    O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Bing) - http://www.bing.com
    O69 - SBI: SearchScopes [HKCU] {80c554b9-c7f8-4a21-9471-06d606da78a2} - (Bing) - http://www.bing.com
    O69 - SBI: SearchScopes [HKUS\S-1-5-19] {80c554b9-c7f8-4a21-9471-06d606da78a2} - (Bing) - http://www.bing.com
    O69 - SBI: SearchScopes [HKUS\S-1-5-20] {80c554b9-c7f8-4a21-9471-06d606da78a2} - (Bing) - http://www.bing.com
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Free Media Player]
    [MD5.7F04E8C0DA40CA32AD2CCD847D63E00C] [SPRF][23/05/2014] (...) -- C:\ProgramData\1400841547.bdinstall.bin [619276]
    [MD5.BC09FEAD22B2CE869CFE6811F1D69F24] [SPRF][19/01/2015] (...) -- C:\ProgramData\1421670630.3084.bin [1803]
    [MD5.5A77724BDD48341183DCCC3331697C54] [SPRF][19/01/2015] (...) -- C:\ProgramData\1421670630.3344.bin [9155]
    [MD5.1A5C79BF9E84CC3D7000D6093B55C81D] [SPRF][19/01/2015] (...) -- C:\ProgramData\1421670630.4260.bin [97900]
    [MD5.13CEF76848F43E6B549B0B90E602D9AC] [SPRF][19/01/2015] (...) -- C:\ProgramData\1421670630.6756.bin [930]
    [MD5.72F1655AFF4120A524817BE27D73C6AA] [SPRF][19/01/2015] (...) -- C:\ProgramData\1421675741.bdinstall.bin [255920]
    [MD5.00000000000000000000000000000000] [APT] [] (...) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (.not file.)     
    [MD5.00000000000000000000000000000000] [APT] [FacebookUpdateTaskUserS-1-5-21-3940242795-2573185839-657507304-1000Core] (...) -- C:\Users\yod et guigui\AppData\Local\Facebook\Update\FacebookUpdate.exe (.not file.)   
    [MD5.00000000000000000000000000000000] [APT] [FacebookUpdateTaskUserS-1-5-21-3940242795-2573185839-657507304-1000UA] (...) -- C:\Users\yod et guigui\AppData\Local\Facebook\Update\FacebookUpdate.exe (.not file.)     
    [HKCU\Software\Safer Networking Limited]     
    [HKCU\Software\WaIntEnhance]
    [HKLM\Software\BitDefender Parental Control]
    [HKLM\Software\Lavasoft]
    [HKLM\Software\Safer Networking Limited]     
    [HKLM\Software\Wow6432Node\Lavasoft]
    [HKLM\Software\Wow6432Node\Safer Networking Limited]     


    ShortcutFix
    PROXYFix
    EmptyPrefetch
    EmptyCLSID
    FirewallRaz
    EmptyTemp
    EmptyFlash
    Sysrestore

  • Dans l'interface de ZHPFix Cliquez sur Importer et sur OK



    IMPORTANT :Fermez toutes les applications en cours (notamment votre navigateur)
    Désactivez vos protections (Antivirus et par-feu)

    Attention :vérifiez que que toutes les lignes se sont collées
  • Puis Cliquez sur "GO"
  • Confirmez les nettoyages des données en cliquant sur "Oui"

    Le nettoyage s'effectue, ne touchez à rien pendant cette étape, si le programme demande un redémarrage du pc > faites le !
  • Une fois le scan terminé  le fichier ZHPFixReport à été crée sur le bureau.
  • Hébergez le rapport ZHPFixReport 
    puis copier/coller le lien fourni dans votre prochaine réponse.

    Vous allez faire un Scan personnalisé avec >> MalwareByte's Anti-Malware avec cette procédure
  • Ouvre MBAM Sur le Tableau de bord, cliquez en haut sur Examen
  • Après sélectionner Examiner Personnalisé.
  • Puis en bas Examiné maintenant
  • Configurer et Cochez toutes les cases comme sur la capture

  • Lancer l'examen >> Sur l'autre page
  • Si l'outil vous propose d'autres mises à jour, valide en cliquant sur Mettre à jour maintenant

  • Quand l'examen est terminé, si des éléments ont été détectés,,
  • cliquez sur Appliquer les actions pour laisser MBAM nettoyer ce qui a été détecté.
  • Si un redémarrage est demandé, clique sur Yes.
  • Attendez l'affichage du message vous invitant à faire redémarrer le PC, puis cliquez sur Oui.

  • Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM.
  • Cliquez sur l'onglet Historique > Journaux de l'application.
  • Faites un double clique sur le Journal d'examen dont les date et heure correspondent à l'analyse qui vient d'être effectuée.
  • Cliquez sur Exporter.
  • Cliquez sur Fichier texte (*.txt)
  • Dans la boîte de dialogue 'Enregistrer le fichier' qui s'est ouverte, cliquez sur le Bureau.
  • Dans la zone Nom du fichier: saisissez un nom pour votre journal d'examen.
  • Une boîte de message intitulée Fichier enregistré doit apparaître et vous annoncer que "Votre fichier a été exporté avec succès".
  • Cliquez sur OK
  • Hébergez  le contenu du rapport sur le site http://www.cjoint.com
    Puis copie/colle le lien fourni dans votre prochaine réponse.

Hors ligne chachou

  • Membres
  • Members
  • Messages: 21
Re : PC infecté ?
« Réponse #8 le: février 08, 2015, 19:06:24 »
je ne peux pas les desinstaller par la méthode classique. il me manque les dossiers de dsinstallation de tous les vieux programmes installer sur l'ordi . Mais c'était déjà comme ça avant le début du netoyage. windows me repond:
le composant que vous essayer d'utilise se trouve sur une ressource réseau non disponible.
Y a t'il une autre façon de procéder ?

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : PC infecté ?
« Réponse #9 le: février 08, 2015, 19:10:17 »
Pas d'inquiétude ils sont dans le script de suppression  ;D
Continué, la démarche, ils seront supprimés.

Hors ligne chachou

  • Membres
  • Members
  • Messages: 21
Re : PC infecté ?
« Réponse #10 le: février 08, 2015, 22:54:37 »
Rebonsoir Tomtom95
le scanner a été un peu long mais voilà ce que ça a donné

http://cjoint.com/?3Biw7gWRvle

http://cjoint.com/?3Bixa3ma4Z0

Je sais pas si vous êtes toujours là vue l'heure tardive, quand à moi je suis encore là jusqu'à environ 23h15 puis je décroche

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : PC infecté ?
« Réponse #11 le: février 08, 2015, 23:02:23 »
Re,

Oui je suis encore là  :hi:
Comment ce comporte votre ordinateur maintenant ?

Télécharger java version 8 Update pour 64 BITS
Après pour des raisons de sécurité, dans le Panneau de configuration Java,
Dans l'onglet Avancé >> rubrique Divers 
Coche la case Supprimer les offres de parrainage lors de l'installation ou la mise à jour de Java >> Appliquer et OK


Mise à jour d'Adobe Flash Player 16.0.0.305
https://get.adobe.com/fr/flashplayer/
Pensez à décocher l'offre facultative  avant de télécharger
Il faut installer et tenir à jour Flash Player sous chaque navigateur présent sur le système

Hors ligne chachou

  • Membres
  • Members
  • Messages: 21
Re : PC infecté ?
« Réponse #12 le: février 08, 2015, 23:39:55 »
j'ai reinstallé java et flash player
l'ordi a l'air de bien fonctionné, je vais continué à l'utiliser demain matin pour voir si tout va bien et je vous recontacte vers 10 h pour faire le point.
J'aurai encore besoin de vos précieux conseils, pour savoir quel anti virus réinstaller pour ne pas refaire les mêmes erreurs mais vous m'avez déjà beaucoup aidé, et je vous en suis très reconnaissante.
Je vous souhaite une bonne fin de soirée et je vous dis à demain

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : PC infecté ?
« Réponse #13 le: février 08, 2015, 23:52:54 »
D'accord bonne nuit et a demain  :sup:

Citer
J'aurai encore besoin de vos précieux conseils, pour savoir quel anti virus réinstaller pour ne pas refaire les mêmes erreurs
Pourquoi ne pas garder celui de Microsoft ?
A vous de me dire celui que vous voulez Antivirus gratuit - Lequel choisir ?
Je vous donnerais le lien de téléchargement

Donc pour demain si c'est bon Voici le reste pour terminé cette désinfection
Vous allez supprimer les outils et Important purger la restauration.
Téléchargez DelFix (de Xplode) sur ton Bureau

  • Cochez les cases :
Supprimer les outils de désinfection
Purger la restauration système
  • Validez sur Exécuter
  • Laissez travailler l'outil  Un rapport s'ouvre Copie/colle le rapport obtenu Delfix ce supprime automatiquement
    Le rapport ce trouve aussi sur a la base du lecteur C\Defix.txt
  • Hébergez le rapport Defix.txt Puis copier/coller le lien fourni dans votre prochaine réponse.

    Quelques  conseils Pour Finir:
    Je conseille pour l'avenir de faire attention dans votre mode de téléchargement
    éviter les programmes P2P
    Les risques du peer-to-peer

    D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant
    Bien lire les accords de licence avant toute  installation.
    Toujours privilégier le téléchargement d'une application sur le site de l'éditeur
    prend quelques instants pour lire,
    Lisez d'abord cliquez après !!!
    Stop les publicités intempestives, programmes parasites et adwares
    Les installateurs et l'opt out

    Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme Softonic ou 01Net..
    L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring),
    Votre PC se retrouve avec des programmes ou barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
    Lire  Les PUPs/LPIs
    De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
    Ne plus se faire infecter avec des logiciels gratuits
    Prendre le temps de Lire Repack de logiciel (Repacking)

    Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
    Sauvegarder régulièrement les données personnelles sur un support externe.
    De maintenir son anti Virus à jour et analyser le système régulièrement, même chose avec un scan avec Malwarebytes.

    Pour éviter les problèmes d'infection Tester l'outil Prévention
    Comment tester sa vigilance pour ne pas se faire infecter par des programmes néfastes pendant l'installation d'un logiciel
    • Télécharge Adware Prevention (de guigui0001) sur ton bureau.
    • Lance-le clique-droit > exécuter en tant qu'administrateur
    • Cet outil va simuler une installation bourrée d'adwares. Fais alors en sorte, tout au long de la pseudo-installation, de ne pas te faire piéger en étant vigilant.
    • A la fin de cette fausse installation, l'outil fait un bilan de tes décisions. Suis attentivement les conseils qu'il te donne.
    • Adopte alors la même vigilance lors de tes futures installations, qui seront réelles cette fois-ci !
    Tutoriel en images

    A plus  :AAC

Hors ligne chachou

  • Membres
  • Members
  • Messages: 21
Re : PC infecté ?
« Réponse #14 le: février 09, 2015, 10:45:08 »
Bonjour Tomtom95
voilà je crois que j'ai tout fait, le dernier rapport
http://cjoint.com/?3BjkOI73LZs
Je n'ai pas pu faire les 2 dernières mises à jour windows elle ne se font pas
http://cjoint.com/?3BjkR4zwkvq
http://cjoint.com/?3BjkSR6oCVH
l'ordi à l'air de bien fonctionner, c'est génial, un énorme merci à vous , je ne vous remercirai jamais assez.
quand au choix de l'antivirus je ne sais pas trop, je veux bien rester avec micosoft essential si c"est suffisant? Mais s'il faut passer sur un autre ou un payant c'est envisageable mais il faudrait qu'il ne ralentisse pas trop l'ordi et qu'il protège un peu pour le p2p car ma fille télécharge parfois je crois, si vous pouvez me conseiller ?
j'ai lu vos liens pour ne pas se faire infester ,je vais les faire lire à ma fille et on va essayer d'être plus vigilant.
votre aide m'a été très précieuse, j'attends vos derniers conseils, merci encore

Hors ligne chachou

  • Membres
  • Members
  • Messages: 21
Re : PC infecté ?
« Réponse #15 le: février 09, 2015, 11:25:40 »
Je vais encore vous ennuyer. J'ai essayé de mettre à jour l'ancienne version d'open office mais comme pour tous les anciens programmes installés, je ne peux pas parce qu'il n'y a plus les fichiers pour supprimer l'ancienne version. pouvez vous m'indiquer comment faire ou bien dois je rouvrir un autre sujet dans un autre emplacement du forum? je vais avoir le même problème avec tous les anciens programmes installés.
Merci et bonne journée

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : PC infecté ?
« Réponse #16 le: février 09, 2015, 13:08:05 »
Bonsoir chachou,

L'antivirus ne fait pas tout.
L'attitude et la responsabilité de celui qui se trouve derrière le clavier
C'est le premier rempare contre l'infection de son ordinateur. ;)

Citer
p2p car ma fille télécharge parfois je crois, si vous pouvez me conseiller ?
S'il, n'y a pas de prise de conscience de votre fille des risques qu'elle prend, je ne vois que le contrôle parental
Tutoriel Configuration du contrôle parental sous Windows 7

Citer
comme pour tous les anciens programmes installés, je ne peux pas parce qu'il n'y a plus les fichiers pour supprimer l'ancienne version
Je suppose que tous les fichiers dés installateur(uninstall ) Des programmes ont été supprimés, comment c'est mystère. ::)

Citer
Je vais encore vous ennuyer. J'ai essayé de mettre à jour l'ancienne version d'open office
Vous ne m'ennuyer pas  ;D
Le logiciel Open office pour Windows vous pouvez le télécharger sur le site
Télécharger Apache OpenOffice 4.1.1 en français

Citer
je vais avoir le même problème avec tous les anciens programmes installés.
Le plus simple il faut vérifier et faire une liste des logiciels qui ne fonctionnent pas.
Puis  réinstaller les programmes via le site officiel .

Pour les mises à jour
Vous allez utiliser cet outil
Télécharger CTR.exe sur le bureau
  • Fermer tous les programmes en cours.
  • Désactivez provisoirement l'antivirus 
  • Double cliquer sur le fichier pour le lancer.
  • sous Windows : 7/8 et Vista exécuter en tant qu'administrateur
  • L'analyse ne dure que quelques instants.
  • Le rapport est sur le bureau (CTR.txt)
  • Hébergez le rapport Puis copier/coller le lien fourni dans votre prochaine réponse.

Redémarrer votre ordinateur pour prendre en compte les réparations.

Lancez Windows Update si le problème persiste utilisé le Fix it 50123

A +

Hors ligne chachou

  • Membres
  • Members
  • Messages: 21
Re : PC infecté ?
« Réponse #17 le: février 09, 2015, 21:51:17 »
Rebonsoir Tomtom95
sur vos conseils j'ai réussi à mettre à jour open office sans supprimer l'ancienne version. j'ai bien pris en compte tous vos conseils, notament pour le p2p.
j'ai réussi toutes les mises à jours windows grâce à votre manip sauf une facultative;
Microsoft Silverlight (KB2977218)
Date d'installation : ‎09/‎02/‎2015 21:31
État de l'installation : Échec
Détails de l'erreur : Code 643
Type de mise à jour : Facultatif
Microsoft Silverlight est un plug-in de navigateur Web pour Windows et Mac OS X qui offre des expériences de sites Web plus riches, d'animation et de contenu vidéo/audio de haute qualité dans les navigateurs Web courants.
Plus d'informations :
http://go.microsoft.com/fwlink/?LinkId=402482
Aide et support :
http://go.microsoft.com/fwlink/?LinkID=105787
 mais je pense que comme elle est facultative ça doit pas avoir trop d'importance.
L'ordi semble bien fonctionner en tous points;les programmes que je ne peux pas désinstaller fonctionnent également.
Reste à savoir quel antivirus utiliser sachant que je ne peux pas désinstaller microsoft sécurity essentiel toujours pour la même raison, ma licence pour bitdefender 2014 est encore valide pour 25 jours, que me conseillez vous?

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : PC infecté ?
« Réponse #18 le: février 09, 2015, 23:02:15 »
Bonsoir chachou,  :AAC

Microsoft Silverlight oui c'est facultatif
Vous pouvez toujours essayer de l'installer manuellement Microsoft Silverlight (KB2977218)

Citer
ma licence pour bitdefender 2014 est encore valide pour 25 jours, que me conseillez vous?
Cela ne vos pas le coup de le réinstaller
Par contre pour l'antivirus Microsoft Sécurity Essentiel  réinstaller le logiciel http://windows.microsoft.com/fr-fr/windows/security-essentials-download
Ce qui devrait permettre de le désinstaller si vous ne voulez pas le garder  ;)

Vous avez passer l'outil CTR ?

Hors ligne chachou

  • Membres
  • Members
  • Messages: 21
Re : PC infecté ?
« Réponse #19 le: février 10, 2015, 09:42:27 »
Bonjour Tomtom95
pour le rapport ctr je l'ai fait mais j'arrive pas à le poster sur ci joint donc

Rapport de Contrôle restrictions Pierre13 (CTR version 2.0.0.2 ) du 09\02\2015 à 18:56:04
PC de yod et guigui
Windows 7 Home Premium Service Pack 1 (64 bits)
Réparation erreur 2203 effectuée.
Contrôle présence restrictions
[BKDR_BLACKEN.A] clé Check_Associations supprimée.
Autorisation installation sponsor Java(x86) supprimée.
Autorisation installation sponsor Java(x64) supprimée.
Restriction Affichage Documents récents supprimée.
Restriction Affichage Documents supprimée.
Restriction synchronisation en arrière-plan des flux d’informations et des Web Slices supprimée.
Restriction découverte des flux RSS et des Web Slices supprimée.
Pavé numérique activé.
Restriction utilisateur pour Windows Installer supprimée.
Configuration Windows Update rétablie.
Service Pare feu Windows activé.
Paramètres Pare feu Windows rétablis par défaut et activé.
234 restrictions contrôlées.
12 restriction(s) réparée(s).
Re démarrer le PC pour prendre en compte la ou les réparations.
Le rapport est sur le bureau (C:\Users\yod et guigui\Desktop\CTR.txt)

quant à microsoft essential, j'ai essayé de le installer avec votre lien mais ça n'a pas marché:
une erreur a interrompu l'installation de essential sécurity, impossible de terminer l'installation
code erreur 0x80070648
l'antivirus ne fonctionne plus
que dois je faire ? merci


Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : PC infecté ?
« Réponse #20 le: février 10, 2015, 12:55:34 »
Bonjour,

Il y a plusieurs possibilités
On va essayer celle-ci
Tutoriel Par Falkra, Fix MSE répare Microsoft Security Essentials

Lien de téléchargement Fix MSE
Enregistrer sur votre bureau c'est un fichier ZIP
Cliquer droit dessus et dézipper le fichier cliquer sur extraire ici
Ouvrez le dossier Fix MSE puis cliquer sur Fix MSE laissez travailler l'outil

Si cela ne fonctionne pas
Vous allez refaire un diagnostic de votre ordinateur avec cette procédure
  • Télécharger ZHPDiag sur votre bureau :
  • Laissez-vous guider lors de l'installation.
  • Cliquer sur l'icône ZHPDiag présent sur votre bureau 
    Sur Windows Vista / 7 / 8 (clique-droit > exécuter en tant qu'administrateur
    Dans l'interface de l'outil
  • Cliquez sur COMPLET.



    patientez le temps du scan.
  • Hébergez le rapport ZHPDiag.txt présent sur votre bureau
    Merci d'utiliser ce service de rapport en ligne

Hors ligne chachou

  • Membres
  • Members
  • Messages: 21
Re : PC infecté ?
« Réponse #21 le: février 10, 2015, 20:59:18 »
Bonsoir Tomtom95
j'ai essayé la 1° procédure, réponse: essential sécuritu is not found on system
donc j'ai refait  ZHP diag

http://up.security-x.fr/file.php?h=R166a4ec83c04678ca1318fa62e34e2f6


Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : PC infecté ?
« Réponse #22 le: février 10, 2015, 23:41:05 »
Bonjour chachou,

On va essayer comme ceci
Sur l'icône ZHPFix,présent sur votre Bureau clique-droit > exécuter en tant qu'administrateur


  • Surlignez tout le texte ci-dessous puis cliquez droit Copier

    Citer
    Script ZHPFix
    C:\ProgramData\1400841547.bdinstall.bin
    C:\ProgramData\1421670630.3084.bin
    C:\ProgramData\1421670630.3344.bin
    C:\ProgramData\1421670630.4260.bin
    C:\ProgramData\1421670630.6756.bin
    C:\ProgramData\1421675741.bdinstall.bin
    O4 - HKLM\..\Run: [MSC] c:\Program Files\Microsoft Security Client\msseces.exe (.not file.)
    O23 - Service: Microsoft Antimalware Service (MsMpSvc) . (...) - C:\Program Files\Microsoft Security Client\MsMpEng.exe (.not file.)
    O23 - Service: c:\Program Files\Microsoft Security Client\MpAsDesc.dll (NisSrv) . (...) - C:\Program Files\Microsoft Security Client\NisSrv.exe (.not file.)   
    O42 - Logiciel: Microsoft Security Client - (.Microsoft Corporation.) [HKLM][64Bits] -- {D954C6C2-544B-4091-A47F-11E77162883E}   
    SR - | Auto 22/07/1658 0 | (MsMpSvc) . (...) - C:\Program Files\Microsoft Security Client\MsMpEng.exe   
    SR - | Auto 22/07/1658 0 | (NisSrv) . (...) - C:\Program Files\Microsoft Security Client\NisSrv.exe
    [HKCU\Software\AppDataLow\Software\lyr4me]

    ShortcutFix
    EmptyPrefetch
    EmptyCLSID
    FirewallRaz
    EmptyTemp
    EmptyFlash
    Sysrestore

  • Dans l'interface de ZHPFix Cliquez sur Importer et sur OK



    IMPORTANT :Fermez toutes les applications en cours (notamment votre navigateur)
    Désactivez vos protections (Antivirus et par-feu)

    Attention :vérifiez que que toutes les lignes se sont collées
  • Puis Cliquez sur "GO"
  • Confirmez les nettoyages des données en cliquant sur "Oui"

    Le nettoyage s'effectue, ne touchez à rien pendant cette étape, si le programme demande un redémarrage du pc > faites le !
  • Une fois le scan terminé  le fichier ZHPFixReport à été crée sur le bureau.
  • Hébergez le rapport ZHPFixReport  puis copier/coller le lien fourni dans votre prochaine réponse.

    A+

Hors ligne chachou

  • Membres
  • Members
  • Messages: 21
Re : PC infecté ?
« Réponse #23 le: février 10, 2015, 23:54:07 »

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : PC infecté ?
« Réponse #24 le: février 11, 2015, 00:04:30 »
Très bien  il faut installer un Antivirus maintenant
Vous voulez réinstaller Bitdefender payant ? 1 ans 1PC ce n'est pas trop onéreux
http://www.bitdefender.fr/solutions/antivirus.html
Ou un Antivirus gratuit comme avira
ou avast ??

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : PC infecté ?
« Réponse #25 le: février 11, 2015, 00:17:51 »
Je vous souhaite une bonne nuit et vous dis à demain  :AAC

Hors ligne chachou

  • Membres
  • Members
  • Messages: 21
Re : PC infecté ?
« Réponse #26 le: février 11, 2015, 00:31:15 »
super contente, il semblerait que tout rentre dans l'ordre.
Bidefender me semble plus complet mais je me trompe peut être. Ma fille ne réglera rien, la fonction auto pilote est peut être une solution ? qu'est ce que vous en pensez ?
Quand j'aurais installé l'antivirus il faudra que je branche le disque dur où j'ai sauvegardé ses documents et photos, est ce que l'antivirus va l'analyser au cas ou il y aurait sur le disque dur quelques programmes malveillants qui s'y seraient nicher également ou devrais je faire une analyse avec un autre outil ?
Je vois que vous décrocher c'est bien je vais faire pareil, on se retrouvera demain pour la suite, bonne nuit

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : PC infecté ?
« Réponse #27 le: février 11, 2015, 12:10:36 »
Bonjour chachou,

Donc vous optez pour Bidefender  ;D  il y a des tutoriel pour le configurer
Comment configurer le module Antivirus
La vidéo est en anglais mais assez simple.

Tutorial et Guide BitDefender Antivirus 10Plus
Ici c'est pour la version 10 mais il y a de grandes similitudes.

Citer
Quand j'aurais installé l'antivirus il faudra que je branche le disque dur où j'ai sauvegardé ses documents et photos, est ce que l'antivirus va l'analyser
au cas ou il y aurait sur le disque dur quelques programmes malveillants qui s'y seraient nicher également ou devrais je faire une analyse avec un autre outil ?
On peut le faire maintenant on va utiliser deux outils UsbFix puis Malwarebytes


Télécharge UsbFix de El Desaparecido et enregistre-le sur ton Bureau
Cliquer sur lien bleu Download UsbFix Windows Installer
/!\UsbFix est détecté par certains antivirus comme étant une infection, c'est un faux positif, désactive temporairement ton antivirus.
  • /!\ Important -> Branche tous les périphériques externes (clés USB, disques durs externes,etc ....) sans les ouvrir
  • Double-clique sur UsbFix sur ton Bureau
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur


  • Clique sur l'option Recherche, valide par OK les différents messages d'informations
  • La recherche se lance, patiente le temps de l'analyse
  • Le rapport UsbFix.txt s'affiche.
    Le rapport se trouve sous C:\UsbFix.txt

    Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide

  • Hébergez le rapport  sur le site Puis copie/colle le lien fourni dans votre prochaine réponse.


Hors ligne chachou

  • Membres
  • Members
  • Messages: 21
Re : PC infecté ?
« Réponse #28 le: février 11, 2015, 13:33:49 »
Bonjour Tomtom95
je l'ai fais mais je sais pas si j'ai bien copié le lien
3c8fd56c034d451d0c0b03903707d3d952c4a897.txt

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : PC infecté ?
« Réponse #29 le: février 11, 2015, 14:04:08 »
Je ne sais pas ce que vous avez copié mais ce n'est pas le lien du rapport  ;D (3c8fd56c034d451d0c0b03903707d3d952c4a897.txt)
Le rapport se trouve sous  C:\ dossier UsbFix  >> UsbFix.txt
Pour les rapports, merci d'utiliser ce service de rapport en ligne :
dépose le fichier via "parcourir" et Puis copier/coller le lien fourni dans votre prochaine réponse..
Une aide à l'utilisation ici

Hors ligne chachou

  • Membres
  • Members
  • Messages: 21
Re : PC infecté ?
« Réponse #30 le: février 11, 2015, 14:18:19 »
il me semblait bien que ça collait pas
est que là c'est mieux
http://up.security-x.fr/file.php?h=Rc37f2c48298d46b3308d87fd43ae3bc5

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : PC infecté ?
« Réponse #31 le: février 11, 2015, 14:42:26 »
Oui c'est mieux   ;) c'est bon pour UsbFix relancez l'outil puis cliquer sur désinstaller.

Maintenant avec Malwarebytes c'est presque la même procédure que l'autre fois  ;D
Brancher tous les périphériques externes (clés USB, disques durs externes,etc ....) sans les ouvrir
Vous allez faire un Scan personnalisé avec >> MalwareByte's Anti-Malware
  • Ouvre MBAM Sur le Tableau de bord, cliquez en haut sur Examen
  • Après sélectionner Examiner Personnalisé.
  • Puis en bas Examiné maintenant
  • Cochez  les cases des périphériques externes qui seront reconnus F:\  etc..  Sauf le lecteur C:\
  • Lancer l'examen >> Sur l'autre page
  • Si l'outil vous propose d'autres mises à jour, valide en cliquant sur Mettre à jour maintenant
  • Hébergez  le contenu du rapport puis copie/colle le lien fourni dans votre prochaine réponse

Hors ligne chachou

  • Membres
  • Members
  • Messages: 21
Re : PC infecté ?
« Réponse #32 le: février 11, 2015, 17:18:28 »

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : PC infecté ?
« Réponse #33 le: février 11, 2015, 17:24:33 »
Oui très bien  :sup:

Sauf si vous avez d'autres souci ou questions  je pense que l'on peu clore le sujet  ;D

Hors ligne chachou

  • Membres
  • Members
  • Messages: 21
Re : PC infecté ?
« Réponse #34 le: février 11, 2015, 18:20:31 »
juste encore quelques petites précisions; corrigez moi si je me trompe
j'installe bitdefender antivirus plus en installation typique,
j'active le parefeu de windows car dans cette version de bitdefender il n'y en a pas
et est ce que j'active également windows defender ( c'est ce que propose windows dans ses méssages sur l'état de l'ordi) ou est ce que c'est inutile
et enfin est ce que je laisse MBAM en version gratuite pour faire une analyse de temps en temps ?

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : PC infecté ?
« Réponse #35 le: février 11, 2015, 20:39:14 »
Bonsoir,

Citer
j'installe bitdefender antivirus plus en installation typique,
Oui  choisissez le type d'installation ( typique  recommandé)  :sup:

Citer
et est ce que j'active également windows defender
Oui vous pouvez activer le logiciel anti-malware disponible de Windows 7
Si le service Windows Defender n'est pas démarrer
Dans Recherche tapez services puis dans le gestionnaire des services
En bas de page double cliquer sur Windows Defender
Type de démarrage >> automatique
état de service >> démarrer
Cliquer sur Appliquer et OK
Redémarrer votre ordinateur ensuite il faut lancer Windows Update pour faire ses mises à jour

Citer
j'active le parefeu de windows car dans cette version de bitdefender il n'y en a pas
Le pare-feu  Windows doit être déjà activé NON ?
Sinon faire la même démarche que pour le service Windows Defender

Citer
enfin est ce que je laisse MBAM en version gratuite pour faire une analyse de temps en temps ?
Exact  ;D la mise à jour et  scanner régulièrement

Hors ligne chachou

  • Membres
  • Members
  • Messages: 21
Re : PC infecté ?
« Réponse #36 le: février 11, 2015, 21:11:33 »
bon je crois qu'on a fait le tour de tous mes soucis du moment
je vous remercie encore une fois pour toutes vos manips, vos conseils et surtout votre grande patience et le temps que vous m'avez concédé.
après ce grand nettoyage, Je vais pouvoir rendre l'ordi à ma fille.
Quand à moi je vais essayer de mettre à profits ce que j'ai appris et dés que j'aurai un peu de temps je vais lancer un grand nettoyage sur mon ordi qui en a bien besoin aussi,
peut être nous retrouverons nous à nouveau pour vos précieux conseils sur le forum.
encore une fois grand grand merci
y at'il quelque chose à faire pour clore le sujet ?
et bonne soirée à vous

Hors ligne tomtom95

  • TeamSX
  • Power Members
  • ***
  • Messages: 2957
Re : PC infecté ?
« Réponse #37 le: février 11, 2015, 21:27:10 »
Re,

Citer
peut être nous retrouverons nous à nouveau pour vos précieux conseils sur le forum.
Aucun souci, ce sera avec plaisir  ;D

Comment passer un sujet en résolu
  • Allez jusqu'au premier message de votre sujet puis cliquez sur Modifier
  • Positionnez-vous au début du titre et ajoutez [Résolu]
  • Cliquez sur le bouton sauvegarder pour valider et c'est tout !

    Bonne soirée  :AAC

Tags: