FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par reglisse77
#176571
Bonjour,

Je suis inquiète depuis quelques jours mon ordi portable est complètement ralenti. J'ai du mal à me connecter aux sites. J'ai mis 5 mn pour me connecter à FEI.
J'ai un ordi portable ACER aspire, Windows 7, mon ordi à 7 ans, j'aimerai savoir si ça vient de l'ordi ou des virus.
Merci pour votre aide
Cordialement
Annie
Modifié en dernier par rubised le mer. 18 mai 2016 14:52, modifié 1 fois. Raison : rubised
Avatar du membre
par rubised
#176575
Bonjour,
En premier pour Information tout ce qui suit
http://forum.malekal.com/les-toolbars-e ... t6173.html
http://forum.malekal.com/les-dangers-pe ... t3208.html
Désinstalle tes µtorrents (si tu en as) car bien qu'il ne soient pas infectieux , c'est leur utilisation (mauvaise) qui t'amènent des virus ...Après si tu veux les remettre..... libre à toi …..
Les risques du P2P
Regarde aussi cela : http://forum.malekal.com/pourquoi-evite ... t3257.html
Et encore en ce qui concerne les P2P : http://www.20minutes.fr/lille/1456439-2 ... droitement
De plus, Pendant cette désinfection ,stp ne télécharge rien sauf ce que je te demanderais ,et ne va que sur des sites bien connus

Et surtout ne quitte pas le forum même si ton problème te semble résolu tant que je te dirais pas que la désinfection est terminée, sache que je suis bénévole et je ne suis pas 24h/24 devant mon PC donc soit patient si nécessaire ,et je t’en remercie

Un conseil : désactive ton Anti Virus pour chaque téléchargement de logiciel de désinfection

lance WinChk
(d'Xplode) sur votre bureau, puis exécutez-le.
Cliquez sur le bouton [Exécuter].
Patientez durant la création du rapport.
Celui-ci s'affiche à l'écran à la fin de l'analyse. Si rien n'apparaît, le rapport est présent à la racine de votre disque dur : C:\WinChk.txt

Et pour nous simplifier le téléchargement des différents outils qu’on va utiliser ZhpCleaner
Fait ce qui suit.
Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau

https://www.sosvirus.net/telecharger/zhpcleaner/


Faire un click droit sur zhpcleaner


executer en tant qu'administrateur


cliques sur Scanner ,attend la fin du scan

puis cliques sur nettoyer
Image
Le rapport se trouve aussi dans ton dossier utilisateur « %AppData% /ZHP » et sur ton bureau

copies/colles le rapport ou héberge le sur http://www.cjoint.com/ si volumineux
regarde la video: http://blog.security-helpzone.com/cjoin ... s-109.html
Note: Durant le nettoyage, si l'outil te demande "Avez-vous installé ce proxy ? " et que tu n'en as pas installé, clique sur "Non" ou "Voulez-vous remplacer la page d'accueil ? , clique sur "Oui"

A te lire
Avatar du membre
par rubised
#176627
Bonjour,

Concernant ceci>>
J'ai une autre question j'utilise mozilla firefox car rien ne s'affiche quand j'utilise internet explorer. Est-ce lié ?
on verra cela en cours de désinfection

Désactive ton antivirus le temps du téléchargement et de l'utilisation.
Télécharge AdwCleaner ( d'Xplode )
AdwCleaner

Enregistre le sur ton Bureau Ceci est impératif
Puis clique droit et ensuite Exécuter en tant qu'administrateur sur cette icône qui est apparue sur le Bureau .
Image
1) Ensuite Clique sur le bouton Scanner .
Image
Patiente le temps du scan. Une fois terminé.
2) clique sur le bouton Nettoyer :
Image
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur le bouton OK. Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.

Si le rapport ne s'affiche pas automatiquement au redémarrage, il est également sauvegardé à la racine du disque dur C : C:\AdwCleaner[s0].txt

Héberge le sur Cjoint : http://www.cjoint.com/

Tuto Cjoint: http://blog.security-helpzone.com/cjoin ... s-109.html

Dans l'attente de ce rapport
Avatar du membre
par rubised
#176639
Bonjour ,

Erreur de ta part ton lien est inactif,regarde et lis bien le canned que je t'ai donné imprime le si nécessaire cela sera plus facile pour toi de bien l'exécuter en l'ayant sous la main et tout en ytravaillant sur le pc

A te lire
Avatar du membre
par rubised
#176653
Re....,

Ok pour le rapport

Maintenant


Pour Information :
ZHPDiag est un logiciel qui permet d'effectuer un diagnostic rapide et complet du système d'exploitation.
Il scrute la Base de Registres et énumère les zones sensibles qui sont susceptibles d'être piratées.
Il est basé sur un système de liste blanche par module qui permet d'obtenir des rapports plus courts.
Il détecte un grand nombre de malwares.
Il fait office d'analyseur pour la plupart des infections courantes.

Bonjour,
Télécharge zhpdiag de N Coolman
https://www.sosvirus.net/telecharger/zhpcleaner/
ou ici http://www.nicolascoolman.fr/download/z ... wpdmdl=803

Enregistrer le Fichier sur le bureau c'est impératif
tu auras ceci
Image
Exécutes le en tant qu'administrateur pour Vista/7/8 pour lancer le programme d'assistant d'installation
en cliquant sur son raccourci
Image

Puis cliques sur scanner

Image

A la fin du scan le rapport est sauvegardé directement sur ton bureau. ZHPDiag.txt

Héberge le rapport ici http://cjoint.com/ car il prend beaucoup de place
Image
1 parcourir : zhpdiag.txt sur le bureau
2 déposer
3 me donner le lien formé qui ressemble a çà : http://www.cjoint.com/c/EHtpyhh8Vkv
regarde la video: http://blog.security-helpzone.com/cjoin ... s-109.html
Avatar du membre
par rubised
#176680
Fais ce qui suit stp
Si pas présent sur ton bureau
Télécharge ZhpFix sur ton bureau
Image
Attention , se Script a été spécialement créé en fonction des infections présentes sur se pc , il ne doit être en aucun cas utilisé/reproduit sur un autre ordinateur

1) Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) : >>> http://www.cjoint.com/c/FDruxmWZrZv
2) Puis Lance ZHPFix depuis le raccourci du bureau .par un Double clique (clique droit pour VISTA/7et 8)sur son icône Image présente sur ton bureau
Sur ce qui va apparaitre sur ton bureau Image
3) Colle les lignes helpers si elles ne sont déjà présentes pour ce faire cliques sur Image Importer

4) Clique sur Image Go
5) Clique sur Image Oui
pour confirmer le nettoyage des données,et pour celui de la corbeille

6) Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
7) N.B.Il arrive que l'outil que tu vas utiliser ferme le processus "explorer.exe".
Il est possible qu'après son exécution, ton bureau reste sans icône et sans barre des tâches.
8)Pas de panique !! il suffit de relancer explorer.exe

Pour cela, tu presseras simultanément ctrl+alt+suppr pour ouvrir le gestionnaire de tâches
Une fois dans le gestionnaire, tu cliqueras sur "fichier" et sur "nouvelle tâche"
Dans le champ de saisie, tu taperas explorer.exe et tu cliqueras sur OK
Tout redeviendra normal
/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\

Bon courage et à te lire
Avatar du membre
par rubised
#176685
Bonjour,

Pour controle

Télécharges Malwarebytes version free

nouvelle version 2.2.1.1043

http://fr.malwarebytes.org/

Décoches activer l'essai gratuit de MBAM Premium

Puis mets le a jour

La nouvelle version qui s'affichera va te donner cet écran
Image

Ensuite cliques sur l'onglet Parametres
Image

Puis à gauche clique sur onglet détection et protection

Et enfin configure l'outil comme ceci

Option de détection
x Utiliser le moteur heuristique avancé (Shuriken)
x Rechercher les rootkits
x Analyser les archives
Protection contre les programmes non malveillants
Détection de PuP (Programmes potentiellement indésirables)
Traiter les détections comme des programmes malveillants)
Détections de PUM (Modification potentiellement indésirable)
Traiter les détections comme des programmes malveillants

Et lance l'analyse
Image

mets les infections trouvées en quarantaine

va dans l'onglet historique

copies/colles le journal de l'examen le plus récent

Puis:

Télécharge ResetBrowser sur ton bureau
Double clique sur l'icône,
Image

Note : Pour les utilisateurs de Windows Vista, Seven, Windows 8, 8.1 et Windows 10, clique droit et "Exécuter en tant qu'administrateur"
Une fenêtre va s'afficher
Image
Clique sur "Réinitialiser Firefox", l'outil va créer un point de restauration puis va réinitialiser ton navigateur
Une fois que tu as réinitialiser Firefox, recommence la même chose pour Google Chrome et Internet Explorer.[/list]
Pour information :
ResetBrowser est un outil qui est conçu pout réinitialier d’un seul clic Internet Explorer,Chrome et Firefox
Les dernières versions de Chrome ou bien Firefox sont t éléchargées depuis Google.com ou Mozilla.org,puis réinstallées automatiquement
Tout est réinitialisé (cache,extentions,cookies,moteurs de recherche,raccourçis……), seuls les mots de passe et vos favoris sont conservés
En cliquant sur Réinitialiser, ces opérations seront faites :

Sauvegarde des favoris et des mots de passes.
Suppression des cookies, de l'historique, du cache et des fichiers temporaires.
Suppression des toutes ses extensions.
Suppression du navigateur.
Réinstallation du navigateur.
Rétablissement des favoris et des mots de passe

Dans l'attente de te lire


PS: Comment se comporte ton pc as-tu toujours un problème ??
#176712
Bonjour,

J'ai fait comme demandé Malwarebytes mais il n'y avait pas d'infection.

J'ai voulu télécharger ResetBrowser.exe mais je n'y arrive pas. J'ai une page où je clique mais je tombe sur sos virus.

Qu'est ce que je dois faire svp. :reflexion:

Merci
Avatar du membre
par rubised
#176737
Bonsoir,

Considères-tu que ton problème est réglé stp ??
Si c'est le cas je mets en résolu

De plus:

Si tout va bien on va supprimer les outils utilisés car ils peuvent être nuisible si mal utilisés.

fais ce qui suit pour désinstaller les outils

DelFix va supprimer les outils utilisés pour cette désinfection.(quarantaines comprises) DelFix va purger la restauration systéme potentiellement infectée
et créer un nouveau point de restauration propre. Ce point de restauration sera nommé "Fin de désinfection"
A l'issue Delfix s'auto-supprimera

Téléchargez et enregistrez DelFix sur votre bureau.
Cliquez sur Delfix pour le lancer.
Vista/ 7 et 8,10 faites un clic droit et choisissez "Exécuter en tant qu'administrateur"
Cochez la case : "Supprimer les outils de désinfections"
Image

Cliquer sur "Exécuter", Delfix fera son travail et se supprimera lui même à l'issue.
Pour avoir le rapport de l'outils qui est enregistré dans le presse papier Windows.
Faites un clic droit de souris dans votre bloc notes (Notepad) ouvert et sélectionnez "Coller".
Ou Appuyez simultanément sur les touches CTRL et V pour coller le contenu du presse-papier.
Poste moi ce rapport stp

Je te donne quelques consignes de sécurité :

Windows Update parfaitement à jour : http://www.windowsupdate.com/

Vista/Seven -- le parefeu de Windows est suffisant

Antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (2 fois / mois)

Une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe, etc...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)

Pas de téléchargement illégal, qui est le principal facteur d’infection (µTorrent, BitTorrent, eMule, Limewire, etc...)

Le danger des cracks :
http://forum.malekal.com/danger-des-cra ... -t893.html

Les risques sécuritaires du peer-to-peer :
http://forum.malekal.com/les-dangers-pe ... t3208.html


Attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)

Nettoyage hebdomadaire du système :

Suppression des fichiers inutiles :
http://www.commentcamarche.net/download ... 8-ccleaner

Scan hebdomadaire antimalware, Malwarebytes Free que tu gardes pour analyser 2 fois / mois

Un contrôle régulier de la console JAVA pour s'assurer qu'elle est à jour : http://www.java.com/en/download/help/testvm.xml

Faire régulièrement un scan de vulnérabilités afin de vérifier que tes logiciels soient à jour sans failles de sécurité :
http://www.malekal.com/2010/11/12/teste ... systeme-2/


Ou utilise "update checker" :
http://www.commentcamarche.net/faq/9908 ... ils-a-jour
il y a également Secunia ici: - Maintenir ses programmes à jour : Sécunia http://www.forum.nicolascoolman.fr/post4492.html#p4492

Sécurisation du PC des logiciels potentiellement indésirables , toolbars , etc…


Sous Windows ,il faut savoir rester vigilant. En effet, certains programmes d’install proposent durant l’installation des toolbars et autres adware qui seront difficiles par la suite à retirer de votre système.

En général, on est prudent ,on décoche les cases qui sont présentes et cochées d’avance, mais il suffit d’un oublis, et on laisse passer la toolbar fatale.

Il est si facile d’éviter cette erreur, en utilisant ce petit soft qui fera le travail à notre place

Télécharge :
http://translate.google.fr/translate?hl ... rev=search
un service qui tourne en tâche de fond sous Windows, qui détectera automatiquement les logiciels additionnels dans les programmes d’installation et qui décochera les cases qu’il faut pour éviter de se faire polluer.
Voici également une protection qui peut t' aider à éviter les logiciels publicitaires :

- Extension pour ton navigateur internet : WOT

Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :

Pour Firefox : WOT Firefox https://addons.mozilla.org/fr/firefox/addon/3456

Pour internet explorer: WOT IE http://www.mywot.com/en/download/ie

Pour Chrome : plus d'outils >> Extension >> plus d'extensions >> WOT

4/ - Tutoriel pour t'aider à installer WOT
http://www.commentcamarche.net/faq/1562 ... aute-avise

Enfin Pour éviter ce genre de désagrément
http://forum.telecharger.01net.com/foru ... 2724_1.htm


Par ailleurs, si vous utilisez AVG ou Avast!, pensez à activer la détection des PUPs.

Bon courage , bon surf et prudence sur le net

J'attend donc ton rapport de delfix
#176744
Bonjour,

Voici le rapport :
4974014159918411# DelFix v1.013 - Rapport créé le 20/04/2016 à 09:03:43
# Mis à jour le 17/04/2016 par Xplode
# Nom d'utilisateur : Darty - DARTY-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\_OTM
Supprimé : C:\AdwCleaner
Supprimé : C:\AdsFix
Supprimé : C:\QuickDiag
Supprimé : C:\RegBackup
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\AdsFix_18_07_2015_00_41_11.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\QuickDiag_23_07_2015_09_23_34.txt
Supprimé : C:\QuickDiag_23_07_2015_09_38_02.txt
Supprimé : C:\WinChk.txt
Supprimé : C:\Users\Darty\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Darty\Desktop\ZHPDiag3.exe - Raccourci.lnk
Supprimé : C:\Users\Darty\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Darty\Downloads\AdsFix (1).exe
Supprimé : C:\Users\Darty\Downloads\AdsFix (2).exe
Supprimé : C:\Users\Darty\Downloads\AdsFix (3).exe
Supprimé : C:\Users\Darty\Downloads\AdsFix (4).exe
Supprimé : C:\Users\Darty\Downloads\AdsFix (5).exe
Supprimé : C:\Users\Darty\Downloads\AdsFix.exe
Supprimé : C:\Users\Darty\Downloads\adwcleaner-4-207-multi-win (1).exe
Supprimé : C:\Users\Darty\Downloads\adwcleaner-4-207-multi-win.exe
Supprimé : C:\Users\Darty\Downloads\adwcleaner.exe
Supprimé : C:\Users\Darty\Downloads\adwcleaner_5.111.exe
Supprimé : C:\Users\Darty\Downloads\JRT.exe
Supprimé : C:\Users\Darty\Downloads\OTM (1).exe
Supprimé : C:\Users\Darty\Downloads\OTM.exe
Supprimé : C:\Users\Darty\Downloads\QuickDiag (1).exe
Supprimé : C:\Users\Darty\Downloads\QuickDiag.exe
Supprimé : C:\Users\Darty\Downloads\SecurityCheck (1).exe
Supprimé : C:\Users\Darty\Downloads\winchk_2.0.exe
Supprimé : C:\Users\Darty\Downloads\ZHPCleaner.exe
Supprimé : C:\Users\Darty\Downloads\ZHPDiag2 (1).exe
Supprimé : C:\Users\Darty\Downloads\ZHPDiag2.exe
Supprimé : C:\Users\Darty\Downloads\ZHPDiag3 (1).exe
Supprimé : C:\Users\Darty\Downloads\ZHPDiag3 (2).exe
Supprimé : C:\Users\Darty\Downloads\ZHPDiag3 (3).exe
Supprimé : C:\Users\Darty\Downloads\ZHPDiag3.exe
Supprimé : C:\Users\Darty\Downloads\ZHPFix (1).exe
Supprimé : C:\Users\Darty\Downloads\ZHPFix (2).exe
Supprimé : C:\Users\Darty\Downloads\ZHPFix (3).exe
Supprimé : C:\Users\Darty\Downloads\ZHPFix.exe
Supprimée : HKCU\Software\g3n-h@ckm@n
Supprimée : HKCU\Software\AdsFix
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdsFix
Supprimée : HKLM\SOFTWARE\AdwCleaner

########## - EOF - ##########
Je continue à lire et effectuer tes conseils
Merci bien
Avatar du membre
par rubised
#176747
Bonjour,

Pour ce faire: AVG

Pour activer les détections des programmes potentiellement dangereux.
Cliquez sur le menu Outils et Options avancées.
Déroulez le menu Analyses et pour Analyse Complète et Analyse contextuelle.
Activez « Signaler les programmes potentiellement dangereux et les spywares » ainsi que « Signaler le jeu amélioré de programmes potentiellement dangereux »


Regarde ici : http://www.commentcamarche.net/faq/3291 ... -pups-lpis Très bonne explication à ce sujet


Au fait considère tu ton sujet comme résolu ?? afin que je puisse le mettre comme tel merci et bon surf

Une question stp Je vois que tu as utilisé certain outils comme "OTL" "AdsFix" est ce de toi même ou est ce au cours d'une ancienne désinfection ?? ATTENTION ne pas utiliser ces outils de toi même car ils peuvent être nuisibles si mal utilisés

A te lire
#176752
Bonjour,

J'ai utilisé ces outils de désinfections lors d'une ancienne demande de désinfection sur ce forum. Je ne l'ai plus utilisé.
Oui tu peux mettre mon sujet "résolu". Tout fonctionne bien.
Merci merci
:hourra:
Annie
Bug PC

Bonsoir Nicouille04 Oui, une restauration &agra[…]

Une partie de mon problème a ét&eacu[…]

désinstaller sophos

:bonjour: tu remets frst et addition je t'ai de[…]

Hello!

Nice to meet you, guys! Opportunities like schola[…]