Vieux PC malade… Pour Buckhulk ;) 2015-01-29T17:45:06+00:00

Dépannage Informatique : Vieux PC malade… Pour Buckhulk ;)

  • Auteur
    Messages
  • vicrac
    Participant
    Nombre d'articles : 72

    Bonjour à tous, et bonjour à Buckhulk si c’est toi qui prend en charge cette désinfection.
    Il s’agit d’un vieux pc qui est visiblement infecté depuis quelques jours et qui surtout depuis plusieurs moi ne peut plus rien télécharger. Typiquement, quelque soit l’outil que l’on me demandera d’installer pour lui, devra forcément être fait d’un autre pc.
    Merci d’avance !

    Dans le doute, je poste un rapport Zhpdiag:
    http://cjoint.com/?EADtkMI0CfY” onclick=”window.open(this.href);return false;

  • buckhulk
    Participant
    Nombre d'articles : 2391

    re bonjour,

    bon il demarre au moins ?

    si oui essaye en sans echec !

    avec prise en charge du réseau !

    F5 ou F8 ça dépend !

  • vicrac
    Participant
    Nombre d'articles : 72

    Ah, bah, je viens de mettre un zhpdiag au dessus.Après avoir essayé auparavant le mode sans échec avec prise en charge du réseau n’a jamais fonctionné. mais il y en a besoin même si je peux bricolé avec un autre pc?
    Euh…. pourquoi sur mon sujet il y a écrit “pris en charge par vicrac” c’est pas bizarre ça?

  • buckhulk
    Participant
    Nombre d'articles : 2391
    Ah, bah, je viens de mettre un zhpdiag au dessus.Après avoir essayé auparavant le mode sans échec avec prise en charge du réseau n'a jamais fonctionné. mais il y en a besoin même si je peux bricolé avec un autre pc?

    non si tu y arrives avec un autre pc au début….

    Euh.... pourquoi sur mon sujet il y a écrit "pris en charge par vicrac" c'est pas bizarre ça?

    si chez moi il est pris par moi !
    enfin peut-être un bug , je vais voir si je peux changer , mais c’est pas grave !

    fait passer le ZHPDiag que tu as fais sur le PC malade (évidement) !! :p:

  • vicrac
    Participant
    Nombre d'articles : 72

    Je l’avais mis dans mon premier message, en mettant zhpdiag sur une clé USB et en le passant sur le pc malade bien sûr! Le revoilà: http://cjoint.com/?EADtkMI0CfY” onclick=”window.open(this.href);return false;

  • buckhulk
    Participant
    Nombre d'articles : 2391

    bon il faut mettre à jour :
    Adobe Flash Player 10 Plugin => Adobe Systems
    Adobe Reader X => Adobe Systems

    Adobe Reader décocher McAfee

    Flash Player choisir ta version

    il est vraiment vieux ……on va essayer doucement !

    tu vas commencer par passer Adwcleaner :

    [center:17c7gx40][/center:17c7gx40]
    [center:17c7gx40]AdwCleaner [/center:17c7gx40]

    Malgré tout ce que vous avez pu lire sur le logiciel , vous pouvez quand même l’utiliser la nouvelle version est en ligne

    Logiciel très simple d’utilisation

    1 – Télécharge AdwCleaner et lance son exécution.

    >>>adwcleaner ICI<<<

    Cliquer sur le bouton vert : télécharger en toute sécurité

    Patientez le temps de préparation du téléchargement

    – Mirror OU : ICI

    2 – L’interface du programme va s’ouvrir.


    Cliques sur le bouton Scanner afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
    Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:
    Maintenant il n’affiche plus le rapport quand il a fini, il faut cliquer sur rapport ou alors aller le chercher dans C:

    3 – Fermes le rapport puis cliques sur le bouton Suppression si AdwCleaner a trouvé des choses dans les différents onglets
    4 – Dès la suppression effective, le logiciel demande de redémarrer l’ordinateur, cliques sur Ok.
    au redémarrage :
    5 – Poste les deux rapports , recherche et suppression

    (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

    6 – Tu peux fermer AdwCleaner

    et tu me refais un ZHPDiag après s’il te plait !

    ^^

  • vicrac
    Participant
    Nombre d'articles : 72

    Bonjour Buck! Voilà les rapports adw. J’ai mis à jour adobe en revanche pas flash player parce que je ne sais pas ce qu’il faut choisir comme version. Je lance le zhpdiag et te l’envoie§ A tout à l’heure!
    http://cjoint.com/?EAElbh0qs3j” onclick=”window.open(this.href);return false;
    http://cjoint.com/?EAElclmZUMV” onclick=”window.open(this.href);return false;

    Zhpdiag:
    http://cjoint.com/?EAElpLzKmmj” onclick=”window.open(this.href);return false;

  • buckhulk
    Participant
    Nombre d'articles : 2391

    Bonjour,

     en revanche pas flash player parce que je ne sais pas ce qu'il faut choisir comme version.

    pour savoir quelle est ta version 32 ou 64 bit de l’ordinateur tu cliques :

    ICI (version) tu “descends” c’est indiqué !

    voci un premier script , tu me referas u n ZHPDiag après s’il te plait !
    Merci

    • Séléctionne et copie le script suivant :

      Script ZHPFix
      ShortcutFix
      [MD5.A02762F944EE4E86655CFCAB84FA6BD7] - (.BitTorrent Inc. - µTorrent.) -- C:UsersUtilisateurAppDataRoaminguTorrentuTorrent.exe [1329744] [PID.2160] =>P2P.BitTorrent
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:Program FilesGoogleGoogle ToolbarGoogleToolbar_32.dll
      O2 - BHO: Internet Program - {ff0021ad-2cc3-4e0d-8e3c-b4153a64a495} . (...) -- C:Program FilesInternet ProgramExtensionsff0021ad-2cc3-4e0d-8e3c-b4153a64a495.dll =>PUP.InternetProgram
      O3 - Toolbar: Easy Photo Print - [HKLM]{9421DD08-935F-4701-A9CA-22DF90AC4EA6} . (.SEIKO EPSON CORPORATION - Epson Easy Photo Print (TBL).) -- C:Program FilesEpson SoftwareEasy Photo PrintEPTBL.dll
      O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:Program FilesGoogleGoogle ToolbarGoogleToolbar_32.dll
      O3 - ToolbarWebBrowser: (no name) - [HKCU]{F2CF5485-4E02-4F68-819C-B92DE9277049} Clé orpheline
      O3 - ToolbarWebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline => Toolbar.Google
      O4 - HKCU..Run: [uTorrent] . (.BitTorrent Inc. - µTorrent.) -- C:UsersUtilisateurAppDataRoaminguTorrentuTorrent.exe =>P2P.BitTorrent
      O4 - HKUSS-1-5-21-2194143159-2572016167-487489192-1000..Run: [uTorrent] . (.BitTorrent Inc. - µTorrent.) -- C:UsersUtilisateurAppDataRoaminguTorrentuTorrent.exe =>P2P.BitTorrent
      [MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:Program FilesLavasoftAd-AwareAd-AwareAdmin.exe (.not file.) [0] => Lavasoft
      [MD5.00000000000000000000000000000000] [APT] [SmartDefrag_Startup] (...) -- C:Program FilesIObitSmart Defrag 2SmartDefrag.exe (.not file.) [0] => IObit - Smart Defrag
      [MD5.00000000000000000000000000000000] [APT] [{1436E9B5-50C1-4805-A92E-C7504299D882}] (...) -- C:UsersUtilisateurAppDataLocalTempInstallFlashPlayer.exe (.not file.) [0] => Adobe Systems, Inc. - Adobe Flash Player Installer
      [MD5.00000000000000000000000000000000] [APT] [{5550F56D-B090-428B-BFC5-22F0A1472F31}] (...) -- C:UsersUtilisateurDownloadswinvista_15124.exe (.not file.) [0] => Fichier absent
      O39 - APT: Ad-Aware Update (Weekly) - (...) -- C:WindowsTasksAd-Aware Update (Weekly).job [384] => Lavasoft
      O39 - APT: Ad-Aware Update (Weekly) - (...) -- C:WindowsSystem32TasksAd-Aware Update (Weekly) [384] => Lavasoft
      O42 - Logiciel: 3 Tor - (.Zubba.) [HKCU] -- 3 Tor
      O42 - Logiciel: Acrylic Wi-Fi Free v2.2 - (.Tarlogic Security S.L..) [HKCU] -- {3706FB7A-11FB-44C4-AD94-2B29878D75DC}_is1
      O42 - Logiciel: AvaTrade (remove only) - (...) [HKLM] -- AvaTrade
      O42 - Logiciel: Favorit (oyijs) - (...) [HKLM] -- oyijs =>Adware.Favorit
      O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {18455581-E099-4BA8-BC6B-F34B2F06600C} => Toolbar.Google
      O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F} => Toolbar.Google
      O42 - Logiciel: Java 6 Update 31 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216031FF} => Oracle
      O42 - Logiciel: µTorrent - (.BitTorrent Inc..) [HKCU] -- uTorrent =>P2P.BitTorrent
      [HKCUSoftwareBitTorrent] =>P2P.BitTorrent
      OPT:[HKLMSoftwareBrowserChoice] => Microsoft BrowserChoice
      [HKLMSoftwareInternetProgram] =>PUP.InternetProgram
      O43 - CFD: 22/01/2015 - 05:38:37 - [] ----D C:Program FilesAcrylic Wi-Fi Free
      O43 - CFD: 27/01/2015 - 06:22:42 - [] ----D C:Program FilesAvaTrade
      O43 - CFD: 22/01/2015 - 06:11:40 - [] ----D C:Program FilesInternet Program =>PUP.InternetProgram
      O43 - CFD: 30/01/2015 - 02:31:14 - [] ----D C:Program FilesCommon Files6fb1f30a-cea7-4ccf-bff8-acbecbfe46f9
      O43 - CFD: 30/01/2015 - 02:31:11 - [] ----D C:ProgramData6fb1f30a-cea7-4ccf-bff8-acbecbfe46f9
      O43 - CFD: 20/01/2010 - 02:23:59 - [] ----D C:ProgramDataAzureus =>P2P.Azureus
      O43 - CFD: 29/10/2014 - 14:56:33 - [] ----D C:ProgramDataMicrosoftWindowsStart MenuProgramsAvaTrade
      O43 - CFD: 22/01/2015 - 05:38:35 - [] ----D C:UsersUtilisateurAppDataRoamingAcrylic Wi-Fi Free
      O43 - CFD: 25/04/2014 - 06:39:02 - [0] ----D C:UsersUtilisateurAppDataRoamingAdin
      O43 - CFD: 03/11/2014 - 06:35:28 - [] ----D C:UsersUtilisateurAppDataRoamingAvaTrade
      O43 - CFD: 25/04/2014 - 06:39:02 - [] ----D C:UsersUtilisateurAppDataRoamingAzureus =>P2P.Azureus
      O43 - CFD: 25/04/2014 - 06:39:02 - [0] ----D C:UsersUtilisateurAppDataRoamingIduv
      O43 - CFD: 22/08/2012 - 07:02:33 - [0] ----D C:UsersUtilisateurAppDataRoamingKyil
      O43 - CFD: 30/01/2015 - 04:56:55 - [] ----D C:UsersUtilisateurAppDataRoaminguTorrent =>P2P.µTorrent
      O43 - CFD: 25/12/2011 - 10:09:35 - [0] ----D C:UsersUtilisateurAppDataLocaleMule => P2P.eMule
      O43 - CFD: 22/01/2015 - 05:38:37 - [] ----D C:UsersUtilisateurAppDataRoamingMicrosoftWindowsStart MenuProgramsAcrylic Wi-Fi Free
      O43 - CFD: 29/10/2014 - 14:56:33 - [0] ----D C:UsersUtilisateurAppDataRoamingMicrosoftWindowsStart MenuProgramsAvaTrade
      O43 - CFD: 30/08/2011 - 04:22:00 - [] ----D C:UsersUtilisateurAppDataRoamingMicrosoftWindowsStart MenuProgramsDictionnaire Hachette 2000
      O45 - LFCP:[MD5.3C83D3935710C45028A9C3EF137C1071] - 22/01/2015 - 07:28:41 ---A- - C:WindowsPrefetchGAMEO.EXE-D219FFD9.pf =>PUP.Gameo
      O45 - LFCP:[MD5.7934801AEA9FC569C6AA35C816769243] - 27/01/2015 - 02:31:58 ---A- - C:WindowsPrefetchUTORRENT.EXE-D397B6A5.pf =>P2P.µTorrent
      O45 - LFCP:[MD5.495A478740CCFCB1577EE865AF48ACAB] - 22/01/2015 - 07:35:12 ---A- - C:WindowsPrefetchVOSTERAN.EXE-91BA8B89.pf =>PUP.Vosteran
      O53 - SMSR:HKLM...startupreguTorrent [Key] . (.BitTorrent Inc. - µTorrent.) -- C:UsersUtilisateurAppDataRoaminguTorrentuTorrent.exe =>P2P.BitTorrent
      O56 - MWPE:[HKCU...policiesExplorer] - "MaxRecentDocs"=10
      O58 - SDL:24/09/2008 - 07:01:44 ---A- . (.Windows Codename Longhorn DDK provider - Microsoft Virtual Audio Device.) -- C:WindowsSystem32DriversAmbaAudio.sys [25600]
      O58 - SDL:24/09/2008 - 07:01:44 ---A- . (.Windows Codename Longhorn DDK provider - WDM Video Capture Driver.) -- C:WindowsSystem32DriversAmbaWebcam.sys [33408]
      O58 - SDL:24/09/2008 - 07:01:44 ---A- . (.Windows Codename Longhorn DDK provider - Microsoft Virtual Audio Device.) -- C:WindowsSystem32DriversAmbaAudio.sys [25600]
      O58 - SDL:24/09/2008 - 07:01:44 ---A- . (.Windows Codename Longhorn DDK provider - WDM Video Capture Driver.) -- C:WindowsSystem32DriversAmbaWebcam.sys [33408]
      O61 - LFC: 24/01/2015 - 04:59:44 ---A- . (...) -- C:UsersUtilisateurAppDataLocalTempQuarantine.exe [601088] => Temporary file not necessary
      [MD5.95BA18D7466FCAE727B9AED93C16032B] [SPRF][22/01/2015] (.Tarlogic Security S.L. - Acrylic Wi-Fi Free Setup.) -- C:UsersUtilisateurDesktopAcrylic_WiFi_Free_v2.2.5478.33427-Setup.exe [6017576]
      [HKCRCLSID{ff0021ad-2cc3-4e0d-8e3c-b4153a64a495}] (Internet Program) =>PUP.InternetProgram
      [HKLMSoftwareMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{FF0021AD-2CC3-4E0D-8E3C-B4153A64A495}] =>PUP.InternetProgram^
      [HKLMSoftwareMicrosoftWindowsCurrentVersionUninstalloyijs] =>Adware.Favorit^
      [HKCUSoftwareMicrosoftWindowsCurrentVersionUninstalluTorrent] =>P2P.BitTorrent^
      [HKLMSoftwareMicrosoftShared ToolsMSConfigstartupreguTorrent] =>P2P.BitTorrent^
      [HKCUSOFTWAREMicrosoftWindowsCurrentVersionRun]:uTorrent =>P2P.BitTorrent^
      C:Program FilesInternet Program =>PUP.InternetProgram^
      C:ProgramDataAzureus =>P2P.Azureus^
      C:UsersUtilisateurAppDataRoamingAzureus =>P2P.Azureus^
      C:UsersUtilisateurAppDataRoaminguTorrent =>P2P.µTorrent^
      C:UsersUtilisateurAppDataRoaminguTorrentuTorrent.exe =>P2P.BitTorrent^
      [HKCUSoftwareBitTorrent] =>P2P.BitTorrent^
      [HKLMSoftwareInternetProgram] =>PUP.InternetProgram^
      [HKCRCLSID{ff0021ad-2cc3-4e0d-8e3c-b4153a64a495}] (Internet Program) =>PUP.InternetProgram^
      ProxyFix
      EmptyPrefetch
      EmptyFlash
      SysRestore
      FirewallRAZ
      EmptyTemp

    • Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

      1. Clique sur Importer
      2. Les lignes précedemment copiées doivent être collées dans le cadre
      3. Si c’est le cas, Clic sur “GO


      exemple :

    • Confirmes les nettoyages des données en cliquant sur “Oui
    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
    • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.

    et un autre dig donc ensuite !
    :merci2:

  • vicrac
    Participant
    Nombre d'articles : 72

    http://cjoint.com/?EAEnp2xorXi” onclick=”window.open(this.href);return false;
    http://cjoint.com/?EAEnq6TAZ5a” onclick=”window.open(this.href);return false;

    Voilà le zhpfix et diag, en revanche pour la version chez flash player il ne me propose que ces trois choses que je ne connais pas:
    FP16 for opera and chromium – PPAPI
    FP16 for internet explorer- active X
    FP16 for firefox-NPAPI

    Merci encore!

  • buckhulk
    Participant
    Nombre d'articles : 2391

    Alors j’ai pas le Diag !!

    pour Flash player si tu utilise chrome tu l’as déjà mais si tu utilise un autre navigateur (FP16 for opera and chromium – PPAPI
    FP16 for internet explorer- active X
    FP16 for firefox-NPAPI)

    là il faut que tu les télécharges

    moi je les ai tous téléchargé , comme ça quand je change de navigateur (IE par ex)pour des téléchargements, mon Flash Player est déjà à jour …!

  • buckhulk
    Participant
    Nombre d'articles : 2391

    est-ce que le “vieux PC” fonctionne ??

  • vicrac
    Participant
    Nombre d'articles : 72

    http://cjoint.com/?EAEruQbYYZa” onclick=”window.open(this.href);return false;
    Voici le Diag, je pensais l’avoir mis….
    Bah, il fonctionne mais tjs beaucoup de pubs, des pages qui s’ouvrent alors que je ne leur ai rien demandé. Bref, il rame pas mal!

  • buckhulk
    Participant
    Nombre d'articles : 2391
    Bah, il fonctionne mais tjs beaucoup de pubs, des pages qui s'ouvrent alors que je ne leur ai rien demandé. Bref, il rame pas mal!

    donc il y a du mieux :

    Vieux PC malade… Pour Buckhulk 😉
    Message par vicrac » 29 Jan 2015, 21:45

    Bonjour à tous, et bonjour à Buckhulk si c’est toi qui prend en charge cette désinfection.
    Il s’agit d’un vieux pc qui est visiblement infecté depuis quelques jours et qui surtout depuis plusieurs moi ne peut plus rien télécharger. Typiquement, quelque soit l’outil que l’on me demandera d’installer pour lui, devra forcément être fait d’un autre pc.
    Merci d’avance !

    supprimer :
    2P.µTorrent
    2P.µTorrent^

    mettre à jour : Adobe Flash Player 10 Plugin => Adobe Systems >>> Flash Player choisir ta version

    pour connaitre sa version :
    [spoiler:2d0qemi5]Windows XP

    savoir si son ordi est un 32 ou 64 bit
    Cliquez sur Démarrer, cliquez avec le bouton droit de la souris sur Poste de travail, puis sélectionnez Propriétés.
    Si « Édition x64 » apparaît sous Système, vous utilisez la version 64 bits de Windows XP.
    Si « Édition x64 » n’apparaît pas sous Système, vous utilisez la version 32 bits de Windows XP.
    L’édition de Windows XP que vous exécutez s’affiche sous Système en haut de la fenêtre.


    Sous Windows Vista / 7

    Cliquez sur le bouton Démarrer
    Panneau de configuration
    Système et sécurité
    Système


    Sous Windows 8

    Placez votre curseur dans un des coins droits de votre écran pour ouvrir la barre des Charmes.
    Paramètres
    Infos PC
    Sous Système

    Ou plus simple :
    Cliquer ICI[/spoiler:2d0qemi5]

    essaye de passer : Navilog1 puis tu repasses Malwarebytes !

    Place navilog1.exe sur le bureau

    Clic droit exécuter en tant qu’ …Le programme d’installation démarre.
    Choisis la langue, puis cliques sur le bouton OK

    Pour le français, tapes sur la lettre F du clavier puis Entrée pour valider le choix.

    Double-clique sur le fichier navilog1.bat
    Une fenêtre noire s’ouvre.
    Appuyez sur une touche pour passer à l’étape suivante

    encore une fois

    L’étape suivante va vérifier que tu as bien décompressé l’archive.
    Si ce n’est pas le cas, l’exécution va se terminer ici.

    Vérifies que tu as bien décompressé navilog1.zip ENTIÈREMENT sur le bureau.
    Appuis sur une touche pour passer à l’étape suivante

    Le menu du fix s’ouvre alors.
    Choisis l’option 1, pour cela, tapez sur la touche 1 du clavier puis appuis sur la touche entrée de votre clavier.

    La vérification du système s’effectue alors… Cela peut prendre plusieurs minutes (de 5 à 10min),
    sois patient et ne touches à rien.

    Si l’infection est présente et détectée, un message t’indique que l’ordinateur a besoin d’être redémarré.

    Le rapport de désinfection est créé sur le bureau et porte le nom de cleanavi.txt

    poste le contenu du rapport

    Autre tutoriel

    si cela ne donne rien on fera autrement !

    Malwarebytes :
    [spoiler:2d0qemi5][center:2d0qemi5][/center:2d0qemi5]
    [center:2d0qemi5]Malwarebytes[/center:2d0qemi5]
    [center:2d0qemi5]Nouvelle version[/center:2d0qemi5]

    Toujours gratuite !
    Toujours simple d'utilisation

    Téléchargement >> Malwarebytes

    Cliquer sur le bouton vert : télécharger en toute sécurité

    Patientez le temps de préparation du téléchargement

    ou bien mirroir

    Il faut maintenant ouvrir le fichier , clic droit bien évidement :

    Instalation simple, choisir sa langue et se laisser guider

    A la fin de l'installation, décoche l'option “Activer l'essai gratuit de Malwarebytes Anti-Malware Premium”.

    La case Exécuter Malwarebytes Anti-Malware reste cochée.

    Au premier démarrage de Malwarebytes Anti-Malware, une popup en bas à droite vous informe que les définitions virales ne sont pas à jour.
    ________________________________________________________________
    – 1 Cliquez dessus
    – 2 Puis cliquez sur Examen en haut.
    – 3 Le scan se lance et les objets détectés sont énumérés, une fois le scan terminé, la liste des menaces apparaît.
    ________________________________________________________________
    [glow=red:2d0qemi5]Important[/glow:2d0qemi5]
    – 4Bien cocher les cases
    – 5 Choisir mettre en quarantaine
    – 6 OK ou appliquer
    – 7 Puis aller dans l'onglet quarantaine pour tout supprimer
    ________________________________________________________________

    Il est possible que Malwarebytes demande de redémarrer l'ordinateur, acceptez en cliquant sur Yes.

    l'onglet Historique permet de retrouver les rapports afin de les poster sur le forum

    Á la deuxième utilisation (et les suivantes)

    Cliquer sur l'onglet Examen , il faut que soit coché examen menaces

    si rapport demandé , le poster sur le forum [/spoiler:2d0qemi5]

    refais moi un ZHPDiag après !

    :merci2:

  • vicrac
    Participant
    Nombre d'articles : 72

    Coucou Buckhulk!
    Voici Navilog:
    http://cjoint.com/?EAFloyMJ4v7” onclick=”window.open(this.href);return false;
    Je reviens avec le diag!
    Pour le moment toujours autant de pubs!
    Le diag:
    http://cjoint.com/?EAFlxvk73Xq” onclick=”window.open(this.href);return false;
    Et je lance malware que j’ai oublié et te refais un diag.
    Le deuxième diag après passage de malware:
    http://cjoint.com/?EAFmvE0rUR9” onclick=”window.open(this.href);return false;
    Par contre impossible de trouver le rapport de malware…. j’ai dû merder qq part….

  • buckhulk
    Participant
    Nombre d'articles : 2391
    Par contre impossible de trouver le rapport de malware.... j'ai dû merder qq part....

    pas grave on va faire sans !

    passe ce script et après ZHPDiag de vérification bien sur !

    • Séléctionne et copie le script suivant :

      Script ZHPFix
      ShortcutFix
      O4 - HKCU..Run: [uTorrent] C:UsersUtilisateurAppDataRoaminguTorrentupdates3.4.2_37754.exe (.not file.) =>P2P.µTorrent
      O4 - HKUSS-1-5-21-2194143159-2572016167-487489192-1000..Run: [uTorrent] C:UsersUtilisateurAppDataRoaminguTorrentupdates3.4.2_37754.exe (.not file.) =>P2P.µTorrent
      O42 - Logiciel: Adobe Flash Player 10 Plugin - (.Adobe Systems, Inc..) [HKLM] -- {AF36CE1D-FD2C-4BA0-93FA-1196785DD610} => Adobe Systems
      [HKCUSoftwareBitTorrent] =>P2P.BitTorrent
      [HKLMSoftwareAvaTrade]
      O43 - CFD: 31/01/2015 - 04:41:56 - [] ----D C:UsersUtilisateurAppDataRoaminguTorrent =>P2P.µTorrent
      O61 - LFC: 24/01/2015 - 06:07:35 ---A- . (.Google Inc..) -- C:UsersUtilisateurAppDataLocalGoogleChromeApplication40.0.2214.91Installersetup.exe [1086280]
      O61 - LFC: 24/01/2015 - 06:07:35 ---A- . (.Microsoft Corporation.) -- C:UsersUtilisateurAppDataLocalGoogleChromeApplication40.0.2214.93d3dcompiler_46.dll [3231832]
      O61 - LFC: 24/01/2015 - 06:07:36 ---A- . (.Microsoft Corporation.) -- C:UsersUtilisateurAppDataLocalGoogleChromeApplication40.0.2214.93xinput1_3.dll [81768]
      O61 - LFC: 25/01/2015 - 06:07:35 ---A- . (...) -- C:UsersUtilisateurAppDataLocalGoogleChromeApplication40.0.2214.93PepperFlashpepflashplayer.dll [14913864]
      O61 - LFC: 25/01/2015 - 06:07:35 ---A- . (...) -- C:UsersUtilisateurAppDataLocalGoogleChromeApplication40.0.2214.93libegl.dll [211272]
      O61 - LFC: 25/01/2015 - 06:07:35 ---A- . (...) -- C:UsersUtilisateurAppDataLocalGoogleChromeApplication40.0.2214.93libexif.dll [310088]
      O61 - LFC: 25/01/2015 - 06:07:35 ---A- . (...) -- C:UsersUtilisateurAppDataLocalGoogleChromeApplication40.0.2214.93libglesv2.dll [1117512]
      O61 - LFC: 25/01/2015 - 06:07:35 ---A- . (...) -- C:UsersUtilisateurAppDataLocalGoogleChromeApplication40.0.2214.93pdf.dll [9170760]
      O61 - LFC: 25/01/2015 - 06:07:35 ---A- . (.Google Inc..) -- C:UsersUtilisateurAppDataLocalGoogleChromeApplication40.0.2214.93chrome.dll [32815944]
      O61 - LFC: 25/01/2015 - 06:07:35 ---A- . (.Google Inc..) -- C:UsersUtilisateurAppDataLocalGoogleChromeApplication40.0.2214.93chrome_child.dll [34210120]
      O61 - LFC: 25/01/2015 - 06:07:35 ---A- . (.Google Inc..) -- C:UsersUtilisateurAppDataLocalGoogleChromeApplication40.0.2214.93chrome_elf.dll [133960]
      O61 - LFC: 25/01/2015 - 06:07:35 ---A- . (.Google Inc..) -- C:UsersUtilisateurAppDataLocalGoogleChromeApplication40.0.2214.93delegate_execute.exe [1137992]
      O61 - LFC: 25/01/2015 - 06:07:35 ---A- . (.Google Inc..) -- C:UsersUtilisateurAppDataLocalGoogleChromeApplication40.0.2214.93ffmpegsumo.dll [1679176]
      O61 - LFC: 25/01/2015 - 06:07:35 ---A- . (.Google Inc..) -- C:UsersUtilisateurAppDataLocalGoogleChromeApplication40.0.2214.93libpeerconnection.dll [3382600]
      O61 - LFC: 25/01/2015 - 06:07:35 ---A- . (.Google Inc..) -- C:UsersUtilisateurAppDataLocalGoogleChromeApplication40.0.2214.93metro_driver.dll [506184]
      O61 - LFC: 25/01/2015 - 06:07:35 ---A- . (.Google Inc..) -- C:UsersUtilisateurAppDataLocalGoogleChromeApplication40.0.2214.93nacl64.exe [1950536]
      O61 - LFC: 27/01/2015 - 06:07:35 ---A- . (.Google Inc..) -- C:UsersUtilisateurAppDataLocalGoogleChromeApplication40.0.2214.93Installersetup.exe [1086280]
      [MD5.95BA18D7466FCAE727B9AED93C16032B] [SPRF][22/01/2015] (.Tarlogic Security S.L. - Acrylic Wi-Fi Free Setup.) -- C:UsersUtilisateurDesktopAcrylic_WiFi_Free_v2.2.5478.33427-Setup.exe [6017576]
      [HKCUSOFTWAREMicrosoftWindowsCurrentVersionRun]:uTorrent =>P2P.µTorrent^
      C:UsersUtilisateurAppDataRoaminguTorrent =>P2P.µTorrent^
      [HKCUSoftwareBitTorrent] =>P2P.BitTorrent^
      ProxyFix
      EmptyPrefetch
      EmptyFlash
      SysRestore
      FirewallRAZ
      EmptyTemp

    • Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

      1. Clique sur Importer
      2. Les lignes précedemment copiées doivent être collées dans le cadre
      3. Si c’est le cas, Clic sur “GO


      exemple :

    • Confirmes les nettoyages des données en cliquant sur “Oui
    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
    • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.

    et dis moi avec le nouveau Diag comment ça va ?
    :merci2:

  • vicrac
    Participant
    Nombre d'articles : 72

    Coucou Buck, bon, là, un énorme souci est arrivé, j’ai bien le zhpfix, et le nouveau zhpdiag mais au moment où j’ai voulu les poster …plus d’accès internet, j’ai le message suivant:

    “chrome.exe- erreur d’application. L’application n’a pas réussi à s’initialiser correctement (0xc0000135). Cliquez sur ok pour arrêter l’application”

    Quand je clique sur ok:

    “Google chrome a cessé de fonctionner. Un pb a fait que le programme a cessé de fonctionner correctement. Windows va fermer ce programme et vous indiquer si une solution est disponible”

    Qd je clique sur “fermer le programme”, bah, il ne se passe plus rien. Je retente de me connecter et j’ai les mêmes messages.

    Je t’écris de mon PC, veux tu que je t’envoie les rapports par ce biais?

    Pour info, j’ai redémarré l’ordi, même chose….

    Pour info encore, internet explorer fonctionne, c’est google chrome qui merde. Je ne sais vraiment pas ce que j’ai pu faire…

  • buckhulk
    Participant
    Nombre d'articles : 2391
     j'ai bien le zhpfix, et le nouveau zhpdiag 

    donc tu as fais le Diag après le fix ?

    Regarde si dans suppression de programme (liste) net.framework n’est pas désinstallé ?

    sinon essaye avec Internet Explorer car c’est google chrome qui ne fonctionne plus , il faut que tu lances Internet Explorer et que tu retélécharges le dernière version de Chrome comme ce n’était pas une bonn e version , c’est surement pour cela que tu avais autant de pub !!

    j’attend…

  • vicrac
    Participant
    Nombre d'articles : 72

    Ok, alors, j’ai re téléchargé chrome et la connexion fonctionne en revanche, toujours autant de pubs, des hyperliens, des pages qui s’ouvrent ….

    ZHfix http://cjoint.com/?EAFoXDvZbo2” onclick=”window.open(this.href);return false;

    Diag http://cjoint.com/?EAFoYTyTPOK” onclick=”window.open(this.href);return false;

    :merci2:

  • buckhulk
    Participant
    Nombre d'articles : 2391
    Ok, alors, j'ai re téléchargé chrome et la connexion fonctionne en revanche, toujours autant de pubs, des hyperliens, des pages qui s'ouvrent ....

    il faut que tu installe l’extension Adblock plus et tu n’en n’auras presque plus , tu clic sur les 3 barres en haut à droite, puis sur extention en haut à gauche , et tu ecris dans la barre de recherche Adblock plus octogonal rouge avec ABP inscrit dedans !

    :bravo1: :content:
    [spoiler:yniigig1][/spoiler:yniigig1]

    non traitée :

    [MD5.95BA18D7466FCAE727B9AED93C16032B] [SPRF][22/01/2015] (.Tarlogic Security S.L. – Acrylic Wi-Fi Free Setup.) — C:UsersUtilisateurDesktopAcrylic_WiFi_Free_v2.2.5478.33427-Setup.exe [6017576]

    tu dois pouvoir supprimer si ça te gène par ajout suppression de programmes ou par Ccleaner ou Revouninstaller !
    les tutos de fin et mes conseils :

    [fin2desinf:yniigig1][/fin2desinf:yniigig1]
    [diapo2:yniigig1][/diapo2:yniigig1]

    quelques conseils supplémentaires :

    fin de désinfection

    Pour commencer , à lire , instructif :

    [glow=red:yniigig1]Concernant les P2P[/glow:yniigig1]
    __________________________________________________________________________________

    Et aussi :

    Apprivoiser l’internet
    __________________________________________________________________________________

    Pour terminer :
    Les programmes que nous avons utilisés ne doivent pas être conservés.
    Beaucoup d’entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s’ils sont utilisés sans l’aide d’une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d’encombrer inutilement ton bureau.

    1/ Désinstallation des outils :
    Delfix

    Delfix à changé et est devenu plus performant !
    A – Télécharges DelFix sur votre bureau ICI
    Cliquer sur le bouton vert : télécharger en toute sécurité

    Patientez le temps de préparation du téléchargement

    B – Vous pouvez cocher la case “réactiver l’UAC” s’il a été désactivé !

    la case “supprimer les outils de désinfection est cochée par défaut !

    C – vous pouvez cocher la case “éffectuer une sauvegarde du registre ! (au cas ou il y est un pb.)
    D – vous pouvez cocher la case “purger la restauration système” tous les anciens points seront supprimés et un nouveau “sain” sera créé !
    E – enfin cliquez sur : exécuter
    ps : Pour usage simple si rien n’est indiqué le passer comme il est programmé !
    __________________________________________________________________________________

    2/ Puis nettoyage
    CCleaner

    Instalation et fonctionnement de Ccleaner (N’installe pas la Yahoo Toolbar)
    Cliquer sur le bouton vert : télécharger en toute sécurité

    Patientez le temps de préparation du téléchargement
    __________________________________________________________________________________

    a – Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n’est pas un logiciel qui supprime les infections
    b- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc….
    c- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
    d- Lance le nettoyage autant de fois qu’il faut pour que ce soit vide !

    Attention aux programmes du démarrage , (qui restent actifs tout le temps (évidement))
    laisse Ccleaner comme il est paramétré , c’est plus léger mais c’est plus sur !!!
    pour les désactiver (les programmes au démarrage) , moi j’utilise ccleaner
    >> je l’ouvre >> onglet >> option , puis >>démarrage et je désactive certains programmes
    je te conseille de désactiver tous les programmes (surtout ceux que tu ne connais pas !) sinon >> recherche google !
    sauf l’antivirus !
    (sur les 3 ou 4 moteurs de recherche présent ! si..!)
    (les programmes seront toujours là quand tu en auras besoin mais ne “tourneront” plus continuellement !)

    puis à l’onglet recherche , supprimer , puis encore recherche et supprimer !plusieurs fois , jusqu’a ce qu’il n’y ai plus rien
    en suite la fin tu fermes et tu redemarres ton ordinateur pour que tes paramètrages soit pris en compte !

    ___________________________________________________________________________________
    3/ (si cela n’a pas été fait avec Delfix) Désactive la restauration système et crée un point de restauration

    1 – Dans la barre des tâches de Windows, clique sur Démarrer.
    2 – Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
    3 – Dans l’onglet Restauration du système, coche “Désactiver la Restauration du système”
    4 – Clique sur Appliquer.
    5 – Ensuite décoche “Désactiver la restauration du système”
    6 – Clique sur appliquer puis ok

    Crée un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils système => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides .
    ___________________________________________________________________________________

    OU : Logiciel de Lady >>(très simple d’utilisation) : oneclick-2-restore-point
    ___________________________________________________________________________________

    SXCU de Igor 51, Logiciel intéressant pour les mises à jour java, adobe , etc..
    ____________________________
    Tutoriel
    ___________________________________________________________________________________
    D’autre liens TRÈS utiles Pour les mises à jour :

    Java : https://www.sosvirus.net/telecharger/java/” onclick=”window.open(this.href);return false;
    Adobe reader : https://www.sosvirus.net/telecharger/adobe-reader/” onclick=”window.open(this.href);return false;
    Flash player : https://www.sosvirus.net/telecharger/flash-player/” onclick=”window.open(this.href);return false;
    Update checker : https://www.sosvirus.net/telecharger/update-checker/” onclick=”window.open(this.href);return false;
    Delfix : https://www.sosvirus.net/telecharger/delfix/” onclick=”window.open(this.href);return false;
    Ccleaner : https://www.sosvirus.net/telecharger/ccleaner/” onclick=”window.open(this.href);return false;
    Unchecky : https://www.sosvirus.net/telecharger/unchecky/” onclick=”window.open(this.href);return false;
    Comodo : https://www.sosvirus.net/telecharger/comodo-firewall-windows/” onclick=”window.open(this.href);return false;
    ___________________________________________________________________________________

    Maintenant je te propose un peu de lecture !

    1/ – Conserve MBAM ICI
    Cliquer sur le bouton vert : télécharger en toute sécurité

    Patientez le temps de préparation du téléchargement

    Il te servira à scanner les fichiers douteux en complément de l’antivirus et scanne le disque dur régulièrement. Mais n’oublie pas de faire la mise à jour avant de lancer le scan.

    2/ – Installe l’extension de sécurité adblock plus pour bloquer les publicités
    3/ – Extension pour ton navigateur internet : WOT

    Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :

    Pour Firefox : WOT Firefox

    Pour internet explorer: WOT IE

    Pour Chrome : plus d’outils >> Extension >> plus d’extensions >> WOT

    4/ – Tutoriel pour t’aider à installer WOT

    5/ – Tu peux lire ce sujet sur les logiciels recommandés

    6/ – Quels sont les logiciels à éviter ?

    7/ – Si tu utilises FireFox, vérifie que tes plugins sont à jour

    8/ – Comment reconnaitre les PUPS ?

    9/ – Les Toolbars ce n’est pas obligatoire !

    10/ – La sécurité de son PC c’est quoi ?

    11/ – Maintenir ses programmes à jour : Sécunia

    – Sois plus vigilant(e) sur Internet à l’avenir !
    Voilà pour moi c’est terminé.
    Si tu as des questions n’hésite pas.

    :bye:

  • vicrac
    Participant
    Nombre d'articles : 72

    Ok Buckhulk, c’est nickel, je vais installer l’extansion par le biais d’un autre ordi, car l’infection est bien partie mais le souci des téléchargements impossibles est tjs là, je pense qu’on a pas traité ce problème. Tu veux que je déplace le problème ailleurs? :merci2:

  • vicrac
    Participant
    Nombre d'articles : 72

    En plus de ce pb de téléchargement, j’ai sans arrêt une fenêtre qui s’ouvre en bas à dte Player setup exe peut nuire à votre confort de navigation ect ect ou player setup: le navigateur a planté avant la fin du téléchargement…

  • buckhulk
    Participant
    Nombre d'articles : 2391
     j'ai sans arrêt une fenêtre qui s'ouvre en bas à dte Player setup exe peut nuire à votre confort de navigation ect ect ou player setup: le navigateur a planté avant la fin du téléchargement...

    Depuis le début je t’ai dit de mettre Flash Player à jour , je t’ai même mis un lien direct , je ne vois pas ce que je pourrais faire de mieux !

    mais le souci des téléchargements impossibles est tjs là, je pense qu'on a pas traité ce problème. Tu veux que je déplace le problème ailleurs? 

    oui tu peux refaire un topic en précisant bien ton problème !
    (tu peux même rajouter le lien de la désinfection car moi je ne vois pas comment t’aider !
    😉 ^^

  • vicrac
    Participant
    Nombre d'articles : 72

    Ok Buckhulk mais compte tenu que ce pc utilise google chrome et que tu m’as dit qu’avec ce navigateur , je l’avais, bah voilà quoi, j’ai pas fait de mise à jour…. et comme je ne peux pas les télécharger…. bref, je vais voir ça et ouvrir un nouveau topic pour les téléchargements!
    Un immense merci encore pour tout Buckhulk! 🙂

  • buckhulk
    Participant
    Nombre d'articles : 2391

    pour google Chrome oui mais pour Internet Explore ? il le faut pour les mise à jour officielles de Microsoft !

    et si tu as Firefox d’installé aussi , le main tenir à jour (comme tous les programmes installés) et flash player aussi !!!

    les téléchargement je ne sais pas de quoi ça peut venir ??

    désolé !

    😉

  • vicrac
    Participant
    Nombre d'articles : 72

    Ok, merci pour tout Buckhulk, bonne journée!

Le sujet ‘Vieux PC malade… Pour Buckhulk ;)’ est fermé à de nouvelles réponses.