× Aidez la recherche contre le COVID-19 avec votre ordi ! Rejoignez l'équipe PC Astuces Folding@home
 > Tous les forums > Forum Sécurité
 Plus de connexion Firefox ou IE après passage AdwcleanerSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
ElRio13
  Posté le 03/03/2015 @ 20:13 
Aller en bas de la page 
Astucien

Bonjour

Le PC de ma femme ne pouvant plus se connecter, je poste à sa place pour exposer ses problèmes. Problèmes "similaires", qu'elle a également rencontrés voici 2 jours.

Elle avait sur son bureau "Optimizer Pro" qui tournait suite à un mauvais clic sur un bouton de téléchargement (sur certains site il y a en effet confusion pour les profanes)

J'ai désinstallé ce logiciel, puis fait un passage de Ccleaner, puis pour finir passage de "Adwcleaner", mais après le passage de celui-ci il lui a été impossible d'ouvrir "Firefox ou IE" pour Firefox, il y avait en haut à gauche un "Onglet 1", tous les textes étaient grisés, je n'avais plus la main.

Voici 2 jours une situation similaire sans cet "Optimizer Pro" est arrivée, après plusieurs recherches je n'ai eu que la solution de passer par une restauration système à la dernière date (Janvier 2015 Windows Update) et de réinstaller Firefox qui m'affichait "Couldn't load XPCOM", j'ai trouvé sur un site comment régler ce problème, mais aujourd'hui je voudrais le faire proprement avec votre aide, car je sens une infection de ce PC

Malewarebytes, n'a pas trouvé de virus,

Voici le rapport de "Adwcleaner", celui de ZPDiag suivra, merci de votre aide

Rapport Adwcleaner

# AdwCleaner v4.111 - Rapport créé le 28/02/2015 à 19:30:35
# Mis à jour le 18/02/2015 par Xplode
# Base de données : 2015-02-18.3 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : JACKOTE - JACQUELINE
# Exécuté depuis : C:\Users\JACKOTE\Downloads\adwcleaner_4-111_fr_430277.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Trouvé : C:\Program Files (x86)\Optimizer Pro 3.38
Fichier Trouvé : C:\Windows\SysWOW64\OptimizerMonitor.dll

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ASPackage

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17416


-\\ Mozilla Firefox v35.0.1 (x86 fr)


-\\ Opera v0.0.0.0

*************************

AdwCleaner[R0].txt - [876 octets] - [28/02/2015 19:30:35]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [935 octets] ##########
# AdwCleaner v4.111 - Rapport créé le 03/03/2015 à 18:53:57
# Mis à jour le 18/02/2015 par Xplode
# Base de données : 2015-03-02.3 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : JACKOTE - JACQUELINE
# Exécuté depuis : C:\Users\JACKOTE\Downloads\adwcleaner_4-111_fr_430277.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Trouvé : C:\Program Files (x86)\gmsd_fr_269
Dossier Trouvé : C:\Program Files (x86)\GU Player
Dossier Trouvé : C:\Program Files (x86)\Optimizer Pro 3.38
Dossier Trouvé : C:\Program Files (x86)\QuickRef_1.10.0.9
Dossier Trouvé : C:\Program Files (x86)\XTab
Dossier Trouvé : C:\Program Files\WajaWebEnhancer
Dossier Trouvé : C:\ProgramData\21b4b308000066f3
Dossier Trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAMESDESKTOP
Dossier Trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
Dossier Trouvé : C:\ProgramData\WindowsMangerProtect
Dossier Trouvé : C:\Users\JACKOTE\AppData\Local\gmsd_fr_269
Dossier Trouvé : C:\Users\JACKOTE\AppData\Local\SmartWeb
Dossier Trouvé : C:\Users\JACKOTE\AppData\LocalLow\SmartWeb
Dossier Trouvé : C:\Users\JACKOTE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
Dossier Trouvé : C:\Users\JACKOTE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\GU Player
Dossier Trouvé : C:\Users\JACKOTE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
Dossier Trouvé : C:\Users\JACKOTE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam Web Enhancer
Dossier Trouvé : C:\Users\JACKOTE\AppData\Roaming\mystartsearch
Dossier Trouvé : C:\Users\JACKOTE\AppData\Roaming\Nosibay
Dossier Trouvé : C:\Users\JACKOTE\AppData\Roaming\VOPackage
Dossier Trouvé : C:\Users\JACKOTE\AppData\Roaming\WTools
Fichier Trouvé : C:\Users\JACKOTE\AppData\Local\Temp\Uninstall.exe
Fichier Trouvé : C:\Users\JACKOTE\AppData\Roaming\Mozilla\Firefox\Profiles\ah9inegr.default-1423500592101\user.js
Fichier Trouvé : C:\Windows\SysWOW64\OptimizerMonitor.dll

***** [ Tâches planifiées ] *****

Tâche Trouvée : Selection Tools Update

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Trouvée : HKCU\Software\APN PIP
Clé Trouvée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Trouvée : HKCU\Software\AppDataLow\Software\SmartWeb
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1A95DC8F-4A6D-4938-B715-50B59B516306}
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
Clé Trouvée : HKCU\Software\Nosibay
Clé Trouvée : HKCU\Software\Optimizer Pro
Clé Trouvée : HKCU\Software\simplytech
Clé Trouvée : HKCU\Software\Store
Clé Trouvée : HKCU\Software\Super Optimizer
Clé Trouvée : HKCU\Software\Tutorials
Clé Trouvée : HKCU\Software\WTools
Clé Trouvée : [x64] HKCU\Software\APN PIP
Clé Trouvée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Trouvée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1A95DC8F-4A6D-4938-B715-50B59B516306}
Clé Trouvée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Clé Trouvée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
Clé Trouvée : [x64] HKCU\Software\Nosibay
Clé Trouvée : [x64] HKCU\Software\Optimizer Pro
Clé Trouvée : [x64] HKCU\Software\simplytech
Clé Trouvée : [x64] HKCU\Software\Store
Clé Trouvée : [x64] HKCU\Software\Super Optimizer
Clé Trouvée : [x64] HKCU\Software\Tutorials
Clé Trouvée : [x64] HKCU\Software\WTools
Clé Trouvée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Trouvée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Trouvée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Trouvée : HKLM\SOFTWARE\AskPartnerNetwork
Clé Trouvée : HKLM\SOFTWARE\Conduit
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ASPackage
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\igsc
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\QuickRef_1.10.0.9
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SmartWeb
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Clé Trouvée : HKLM\SOFTWARE\SearchProtect
Clé Trouvée : HKLM\SOFTWARE\SupDp
Valeur Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Optimizer Pro]
Valeur Trouvée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [istart_ffnt@gmail.com]

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17416


-\\ Mozilla Firefox v36.0 (x86 fr)

[ah9inegr.default-1423500592101] - Ligne Trouvée : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[ah9inegr.default-1423500592101] - Ligne Trouvée : user_pref("browser.search.searchengine.alias", "mystartsearch");
[ah9inegr.default-1423500592101] - Ligne Trouvée : user_pref("browser.search.searchengine.iconURL", "hxxp://www.mystartsearch.com/favicon.ico");
[ah9inegr.default-1423500592101] - Ligne Trouvée : user_pref("browser.search.searchengine.name", "mystartsearch");
[ah9inegr.default-1423500592101] - Ligne Trouvée : user_pref("browser.search.searchengine.url", "hxxp://www.mystartsearch.com/web/?type=ds&ts=1425399300&from=ima&uid=WDCXWD10JPVX-75JC3T0_WX21E54VA306E54VA306&q={searchTerms}");
[ah9inegr.default-1423500592101] - Ligne Trouvée : user_pref("browser.search.selectedEngine", "mystartsearch");
[ah9inegr.default-1423500592101] - Ligne Trouvée : user_pref("extensions.quick_start.enable_search1", false);
[ah9inegr.default-1423500592101] - Ligne Trouvée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);

-\\ Opera v0.0.0.0

*************************

AdwCleaner[R0].txt - [7697 octets] - [28/02/2015 19:30:35]
AdwCleaner[R1].txt - [932 octets] - [28/02/2015 19:58:09]
AdwCleaner[S0].txt - [1085 octets] - [28/02/2015 19:31:35]
AdwCleaner[S1].txt - [995 octets] - [28/02/2015 19:59:14]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [7935 octets] ##########

Publicité
ElRio13
 Posté le 03/03/2015 à 20:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Fichier joint : ZHPDiag.txt

ElRio13
 Posté le 03/03/2015 à 22:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Hello

Il n'y a pas une âme charitable pour s'occuper de mon cas

Merci de votre aide

Pierre95
 Posté le 03/03/2015 à 22:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir Elrio13,

PCAstuce vit grâce à la publicité. Les désinfections sont gratuites. Afin de lui permettre de continuer , tu peux mais rien ne t’y oblige désactiver tes bloqueurs de publicités sur le site de PCastuce

Cliquez ICI


Si tu es d’accord, je peux t’aider pour désinfecter ton PC.

Si à la fin de la désinfection, les nuisibles ( malwares) revenaient ou résistaient, c’est qu’ils sont tapis en profondeur dans le système (ex: rootkits).

Dans ce cas, l’utilisation d’outils plus puissants est nécessaire, que seul un membre confirmé du Groupe Sécurité connait l’usageet je te dirais alors d’attendre pour qu’il prenne le relais.

Ceci dit:

Tu vas terminer la phase diagnostique en passant cet outil

Télécharge ZHPCleaner (de Nicolas Coolman) => http://www.nicolascoolman.fr/download/zhpcleaner/

Installes le. Désactives temporairement ton antivirus. Lances le programme

Clique surSCANNER


Notes:

1 - Durant le nettoyage, si l'outil te demande "Avez-vous installé ce proxy ?" suivi de l’adresse IP du Proxy et que tu n'en as pas installé, clique sur "Non"

2 - S’il te demande Voulez-vous remplacer la page d'accueil ?, et que tu ne l’a connait pas et que ce n’est pas toi qui l’a installé ,clique sur "Oui",

3 - S’il te demande Avez vous installer ce serveur ? suivi du nom du serveur , et que vous n’avez pas installé de serveur , clique sur “Non


Un rapport va s'ouvrir. Tu l' enregistre sur ton bureau par exemple

Envoie le nous en utilisant le bouton “insérer un rapport” ou en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)

http://www.cjoint.com/index.php

CJOINT te donne un lien internet que tu postes dans ta réponse

ElRio13
 Posté le 03/03/2015 à 23:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonsoir Pierre 95, content de te retrouver, tu vas bien

C'est un peu long, mais je suis obligé de faire le transfert d'un PC à l'autre avec ma clé USB

Fichier joint : ZHPCleaner.txt



Modifié par ElRio13 le 03/03/2015 23:17
Pierre95
 Posté le 04/03/2015 à 08:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour elrio13,

C'est vrai, cela ne doit pas être évident de devoir passer par des clés USB

Tu as compris, après la phase diagnostique, on va passer tous les deux à la phase nettoyage !!

image1- ZHPCleaner

Désactives temporairement ton antivirus. Lances le programme

Clique surRépareret non sur scanner


Notes:

1 - Durant le nettoyage, si l'outil te demande "Avez-vous installé ce proxy ?" suivi de l’adresse IP du Proxy et que tu n'en as pas installé, clique sur "Non"

2 - S’il te demande Voulez-vous remplacer la page d'accueil ?, et que tu ne le connais pas et que ce n’est pas toi qui l’a installé ,clique sur "Oui",

3 - S’il te demande Avez vous installer ce serveur ? suivi du nom du serveur , et que vous n’avez pas installé de serveur , clique sur “Non


Un rapport va s'ouvrir

Envoie le nous en utilisant le bouton “insérer un rapport” ou en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)

http://www.cjoint.com/index.php

CJOINT te donne un lien internet que tu postes dans ta réponse

Tu peux réactiver ton antivirus


image2 - AdwCleaner

Télécharger Adwcleaner sur le bureau en cliquant sur l'icône suivante :

Cliquer sur l'icône du fichier obtenu adwcleaner.exe
Autoriser les modifications. ( Demande du contrôle des comptes d'utilisateur si c'est votre cas)




Dans la fenêtre de l'outil, cliquer sur Scanner




Quand l'analyse est terminée, cliquer sur Nettoyer




Accepter la fermeture de tous les programmes pour optimiser le nettoyage en cliquant sur OK.




Lire cette information.




Valider le redémarrage en cliquant sur OK




Ne pas passer l'outil plusieurs fois, le premier rapport de suppression étant celui qui sera le plus utile à l'assistant.

Une fois redémarré, envoyer le rapport AdwCleaner[S0].txt .
Il est enregistré dans à la racine du système dans : C:\AdwCleaner\AdwCleaner[S0].txt



  • Enregistre le rapport sur le bureau et envoie le en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)

    http://www.cjoint.com/index.php

    CJOINT te donne un lien internet que tu postes dans ta réponse


image3- ZHPDiag

  1. Ouvre ZHPDIAG (icône parchemin) :image
  2. Clique sur COMPLET

    image
  3. => Si le programme ne répond plus, c'est normal, il tourne en tâche de fond : patiente et laisse-le tourner.
4. => Quand l'analyse est terminée et que le rapport apparait sur le bureau, fermer l'outil en cliquant sur la croix rouge en haut à droite.
Envoie le nous en utilisant le bouton “insérer un rapport” ou en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)

http://www.cjoint.com/index.php

CJOINT te donne un lien internet que tu postes dans ta réponse

Au plaisir de te lire,

Pierre

ElRio13
 Posté le 04/03/2015 à 09:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour Pierre 95

Fichier joint : ZHPCleaner.txt

Rapport Adwcleaner

# AdwCleaner v4.111 - Rapport créé le 28/02/2015 à 19:59:14
# Mis à jour le 18/02/2015 par Xplode
# Base de données : 2015-02-18.3 [Locale]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : JACKOTE - JACQUELINE
# Exécuté depuis : C:\Users\JACKOTE\Downloads\adwcleaner_4-111_fr_430277.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17416


-\\ Mozilla Firefox v35.0.1 (x86 fr)


-\\ Opera v0.0.0.0


*************************

AdwCleaner[R0].txt - [1014 octets] - [28/02/2015 19:30:35]
AdwCleaner[R1].txt - [932 octets] - [28/02/2015 19:58:09]
AdwCleaner[S0].txt - [1085 octets] - [28/02/2015 19:31:35]
AdwCleaner[S1].txt - [856 octets] - [28/02/2015 19:59:14]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [915 octets] ##########
# AdwCleaner v4.111 - Rapport créé le 04/03/2015 à 09:31:55
# Mis à jour le 18/02/2015 par Xplode
# Base de données : 2015-02-18.3 [Locale]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : JACKOTE - JACQUELINE
# Exécuté depuis : C:\Users\JACKOTE\Desktop\adwcleaner_4.111.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17416


-\\ Mozilla Firefox v36.0 (x86 fr)


-\\ Opera v0.0.0.0


*************************

AdwCleaner[R0].txt - [8063 octets] - [28/02/2015 19:30:35]
AdwCleaner[R1].txt - [1911 octets] - [28/02/2015 19:58:09]
AdwCleaner[S0].txt - [7526 octets] - [28/02/2015 19:31:35]
AdwCleaner[S1].txt - [1838 octets] - [28/02/2015 19:59:14]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1898 octets] ##########



Modifié par ElRio13 le 04/03/2015 09:38
ElRio13
 Posté le 04/03/2015 à 09:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Re, voici le dernier rapport, toujours impossible d'aller sur Google avec Firefox ou IE

Fichier joint : ZHPDiag.txt

Quand j'ouvre ZHPDiag, j'ai une fenêtre disant "Erreur de socket n° 10106, et également une fenêtre disant que ce n'est pas la dernière version, pourtant téléchargé suivant ton lien chez Nicolas Coolman



Modifié par ElRio13 le 04/03/2015 09:53
Pierre95
 Posté le 04/03/2015 à 10:20 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Elrio13,

C'est normal que tu ais ces messages:

Zhpdiag au départ cherche une liaison internet pour voir s'il est à jour. Quand tu n'as pas internet il ne peut pas, et affiche que la version n'est pas à jour même si tu as la dernière version .

Je regarde ton log ZHPDIAG pour voir ce qu'il reste comme crasse et reviens vers toi

Pierre

Publicité
Pierre95
 Posté le 04/03/2015 à 10:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Je vais te faire passer un script ZHPFix qui va supprimer ce qui est nuisible ou inutile.


Avant de l'appliquer, on va créer un point de restauration par précaution, et pour permettre un retour en arrière en cas d'erreur.

Pour créer un point de restauration :

Tu peux le faire

1 - soit par la méthode habituelle:

Un tuto également pour W7 sur cette page.
Un tuto également pour W8
sur cette page

2 - soit par ce petit utilitaire :

TéléchargeOneClick 2 Restore Pointde Laddy.


• Clic-droit dessus et choisir "Exécuter en tant qu'administrateur"
• Entrer la description suivante : Avant Désinfection.




Cliquer sur le bouton Quitter pour fermer l'application.

télécharge et enregistre sur ton bureau le fichier script ZHPFIX.TXT ci dessous

https://1fichier.com/?0uy99xgr0k

/!\ Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager. /!\


• Ouvre le fichier ZHPFIX.txt. Copie tout son contenu / Clic droit dessus et choisis "Copier" ou fait Ctrl+C comme le montre la vidéo ci-dessous).







• Lance ZHPFix à partir du raccourci sur ton Bureau ou sur ModernUI si Windows 8.


Si tu es sous Vista, Win7 ou Win8, fais le par un clic-droit >>> Exécuter en tant qu'administrateur

ou


• Clique sur le bouton IMPORTERpuis surOK


La fenêtre d'avertissement va disparaître

• Les lignes précédemment copiées vont se coller d'elles-mêmes dans la fenêtre de ZHPFix (si ce n'est pas le cas, clic droit dans la fenêtre et Coller

Dans certains cas, (W8), le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

• Si les lignes sélectionnées ne se sont pas collées, clique sur l'icone représentant le presse-papier ("coller le presse-papier").



. Vérifies que les lignes copiées dans le cadre sont celles du scripte et rien d’autre. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes.

• Clique sur le bouton GO pour lancer le nettoyage



• Clique sur Ok.

► S'il t'est demandé "Confirmez-vous le nettoyage de ces données", accepte .

► S'il t'est demandé de redémarrer l'ordinateur, refuse sinon le script va être interrompu.

• Héberge le rapport et communique le lien dans ta prochaine réponse.


Après cela fait un rapport ZHPDiag pour vérifier que script a fait son travail et postes le dans le forum


ElRio13
 Posté le 04/03/2015 à 11:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Fichier joint : ZHPFixReport.txt

ElRio13
 Posté le 04/03/2015 à 11:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Fichier joint : ZHPDiag.txt

Pierre95
 Posté le 04/03/2015 à 12:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Le rapport ZHPDiag montre que le script ZHPFix a fait son boulot et supprimé les malwares.

Comment va ton PC ?

Si c'est bon on continue:

ImageVide la quarantaine de Malwarebytes ( bien sur s' il y a des menaces dedans !!!) des vieilles car pour ce coup la, il n'en a pas trouvé

  • Relance Malwarebytes
  • Clique sur "historique"
  • Clique sur le bouton "quarantaine" puis clique sur "supprimer tout"
  • Confirme l'action en cliquant sur "Yes"

    Image

On va faire de la place sur ton PC en passant TFC.exe

Lance TFC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

  • Clique sur Start

    Note : Patiente le temps du scan


  • Clique sur Exit

    Image

Si tu affiches les dossiers et fichiers cachés, et démasques les extensions des fichiers dont le type est connu , tu devras les remettre après le passage de TFC.


On va supprimer les autres outils de désinfection:
Tu mets à la poubelle les logiciels ADWcleaner , ZHPCleaner, TFC
Tu peux désinstaller via le panneau de config Windows le logiciel ZHPDiag
Tu peux créer un point de restauration système que tu appelleras par exemple “ PC sain”
A ce moment là, tu me recontacteras pour que je te donne mes derniers conseils.
Important:
A la fin de la période de quarantaine ( que bon prince, je réduirais à 30 jours ) pour permettre des retours en arrière en cas de faux positifs, tu passeras cette outil et pas avant
A faire ceci dans un mois: tu peux les imprimer.


  • TéléchargeImage DelFix (de Xplode ) sur ton bureau.
  • Exécute-le...
  • Coche les cases : "Supprimer les outils de désinfections" et "Purger la restauration système"


    Image

    Image
    ImageAttention :
    la case Purger la restauration système n'est à cocher que si tu es certain(e) que tout fonctionne parfaitement, il ne sera plus possible de revenir en arrière.

    Image


  • Clique sur "Exécuter"
  • Patiente...
  • Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau

ElRio13
 Posté le 04/03/2015 à 13:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Pierre95 a écrit :


On va supprimer les autres outils de désinfection:
Tu mets à la poubelle les logiciels ADWcleaner , ZHPCleaner, TFC
Tu peux désinstaller via le panneau de config Windows le logiciel ZHPDiag
Tu peux créer un point de restauration système que tu appelleras par exemple “ PC sain”
C'est fait
A ce moment là, tu me recontacteras pour que je te donne mes derniers conseils.
Je suis à ta disposition pour la suite, toujours pas de connexion Internet, bien que son PC soit le même que le mien qui se connecte très bien.
Pour l'information ci-dessous elle ne sera à exécuter que dans 30 jours, c'est bien cela
Important:
A la fin de la période de quarantaine ( que bon prince, je réduirais à 30 jours ) pour permettre des retours en arrière en cas de faux positifs, tu passeras cette outil et pas avant
A faire ceci dans un mois: tu peux les imprimer.


  • TéléchargeImage DelFix (de Xplode ) sur ton bureau.
  • Exécute-le...
  • Coche les cases : "Supprimer les outils de désinfections" et "Purger la restauration système"


    Image

    Image
    ImageAttention :
    la case Purger la restauration système n'est à cocher que si tu es certain(e) que tout fonctionne parfaitement, il ne sera plus possible de revenir en arrière.
    Image


  • Clique sur "Exécuter"
  • Patiente...
  • Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau

Pierre95
 Posté le 04/03/2015 à 14:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Oui Elrio13, ce sont les consignes que tu devras faire dans 30 jours.

En effet il ne faut jamais être trop prudent: Par exemple Adwcleaner ou un autre outil a peut être supprimé quelque chose qui était légitime .

Au lieu de supprimer les menaces on les mets en quarantaine comme ça, s'il y a un pépin , on pourra restaurer l'élement considéré à tort comme nuisible

C'est au bout de 30 jours qu'on supprime les menaces, si ton système est OK. D'ou les consignes que je te donne dans 30 jours.

Comme la désinfection n'a pas résolu ton problème, je te conseille de mettre cette demande en résolue.

et d'ouvrir un nouveau sujet dans le forum "INTERNET ET RESEAU

image


Ce fut un plaisir de travailler avec toi. Tu as été rapide et efficace

Je te souhaites une bonne journée.

Pierre

Tu liras ceci:


Quelques conseils:

Pour terminer, je t’ai fait un copié collé des conseils que donne Evasion60 du GS

INFOS =>

Si tu as eu des soucis d'infection, ce n'est certainement pas par hasard.
Voici quelques conseils pour t'aider à surfer surement et pour adopter un bon comportement.

Le meilleur antivirus, c'est le comportement entre l'écran, la page Web et la souris.
Il ne faut pas cliquer sur n'importe quoi ( lien - image ) : Prendre le temps de lire, de réfléchir avant de cliquer !
A l'installation d'un nouveau logiciel, bien choisir le site de téléchargement
Ne pas télécharger sur 01Net, Télécharger.com, Softonic et bien d'autres
Ces sites repack les logiciels proposé en y incluant des adwares publiciels.

Préfère des Serveurs propres comme - PCAstuces - Zebulon - Comment ça marche.net ( CCM )- Sosvirus
Toujours préférer le site de l'éditeur du logiciel que tu veux télécharger.

Bien lire durant l'installation d'un nouveau logiciel les options à décocher, bon nombres d'installeurs proposent l'installation tierce de barre d'outil, navigateur web, etc...
N'accepte pas ces installation tierce.
Voir le diaporama de Nardino =>
http://www.rue-du-montceau.fr/demo_wintoflash.html
Qui traite le sujet en prenant comme exemple l'installation de wintoflash


/!\
En aucun cas télécharger sur des sites Warez - P2P - Cracks - Keygens
Banir les sites pornographiques et de Poker, sources de problèmes par la suite ... -> Ils installent de faux codecs
Fais aussi attention à tes données de carte bancaire !


Il est primordiale de tenir son système d'exploitation à jours, pour cela active l'éxécution automatique des mises à jours Windows.




Mais il est tout aussi primordiale de tenir ses logiciels tierce comme Java - Adobe Reader - FlashPlayer - etc ...
Pour cela il existe un petit programme bien pratique, j'ai nommé
Update Checker.
Pour suivre aussi d'autres mises à jour, regarde de ce côté =>
PC Astuces

Il est aussi intéressant de vacciner les HDD, et supports externes USB, contre les infections venant de support externe USB infectés, avec MKV =>
http://services.service-webmaster.fr/cpt-clics/clics-30453-6507.html



L'utilisations d'une multitude d'antispyware et "anti-machin" n'est pas recommandé, privilégiez plutôt Malwarebyte's anti-malware
Ces fonctions généralistes ont largement fait leurs preuves sur les forums de désinfections
Utilisez le une fois par semaine ou tous les quinze jours en ayant bien pris soin de le mettre à jours avant d'effectuer une analyse

Pour télécharger Malwarebyt'es Anti-Malware =>
http://www.malwarebytes.org/mbam/program/mbam-setup.exe


Sous Windows Vista, Seven, 8 l'utilisation du pare-feu Windows est largement suffisante

Bien entendu, vous pouvez en choisir un autre de votre choix

Pour télécharger MozillaFirefox cliquez sur ce lien =>http://www.mozilla.org/fr/download/?product=firefox-21.0&os=win&lang=fr

le navigateur Firefox est malléable et vous pourrez y associer ces extensions =>
Adblock Plus : Bloquage des publicités
NoScript
: NoScript ne permet l'exécution de scripts JavaScript que sur les domaines de confiance de votre choix


Pour télécharger CCleaner => http://www.piriform.com/ccleaner/builds

Il y a aussi une version Slim =>http://www.piriform.com/ccleaner/download/slim
Aidez-vous de ce tutoriel pour son utilisationet ses réglages

/!\Pensez à faire une Image Disque de votre disque dur Système /!\


http://www.pcastuces.com/pratique/windows/cloner_true_image/page1.htm
https://forum.pcastuces.com/paragon_backup_et_recovery_compatible_w8-f7s695.htm

http://www.paragon-software.com/home/br-free/download.html
http://freewares-tutos.blogspot.fr/2013/03/paragon-backup-and-recovery-2013-free.html

ElRio13
 Posté le 04/03/2015 à 15:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Merci Pierre95 de ta participation, je vais suivre tes conseils, et poster sur INTERNET et RESEAUX

A un de ces jours

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Les bons plans du moment PC Astuces

Tous les Bons Plans
5,87 €Câble Ethernet RJ45 LinkinPerk Cat 8 40 Gbps 5 m à 5,87 €
Valable jusqu'au 23 Octobre

Amazon fait une promotion sur le câble Ethernet RJ45 LinkinPerk Cat 8 40 Gbps 2000 Mhz d'une longueur de 5 m à 5,87 €. On le trouve habituellement à 19,99 €.


> Voir l'offre
152,99 €NAS Synology DS220J à 152,99 €
Valable jusqu'au 22 Octobre

Amazon propose actuellement le NAS Synology DS220J à 152,99 € livré gratuitement. Ce NAS à 2 baies va vous permettre de mettre en place un espace de stockage sécurisé et peut aussi faire office de serveur multimédia, DLNA, serveur web, client ftp, bittorent, ... On le trouve ailleurs à partir de 180 €.


> Voir l'offre
13,99 €McAfee Internet Security 2020 (3 appareils, 1 an) à 13,99 €
Valable jusqu'au 22 Octobre

Amazon fait une promotion sur la suite antivirus Internet Security 2020 qui passe à 13,99 €. Cette protection intégrale alliant antivirus, protection de l'identité et protection de la confidentialité des données pour tous vos PC, Mac, smartphones et tablettes est valide pour 3 appareils pendant 1 an. La clé d'activation ainsi que le lien de téléchargement vous seront envoyés par email une fois la commande passée. Une très bonne affaire.


> Voir l'offre

Sujets relatifs
Connexion internet impossible (proxy) après scan AdwCleaner
Adwcleaner et après mise à jour de Firefox
Firefox perturbé après mise à jour flashplayer
adwcleaner aprés scan
adwcleaner rapport aprés scan
Connexion impossible avec I.E et Firefox ?..
pb arret pc apres adwcleaner
AdwCleaner et Firefox
AdwCleaner et Firefox?
Firefox : Cette connexion n'est pas certifiée"
Plus de sujets relatifs à Plus de connexion Firefox ou IE après passage Adwcleaner
 > Tous les forums > Forum Sécurité