> Tous les forums > Forum Sécurité
 infection de mon ordi
Ajouter un message à la discussion
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]
inzo
  Posté le 31/10/2013 @ 16:44 
Aller en bas de la page 
Petite astucienne

bonjour,

Je pense être infecté en abondance. PC très très lent, pub en cascade, page qui saute et un related searches sur chaque page ouverte. Je crains pour mes identifiants bancaires et autres.

J'ai des difficultés à écrire.

Pouvez vous m'aidez ? je vous remercie par avance.

Publicité
inzo
 Posté le 31/10/2013 à 16:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

suite - j'oubliais de vous donner les composants de mon ordi : wifi - vista 32 b orange - firefox

Yoshi 59
 Posté le 31/10/2013 à 17:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour inzo

Regarde dans ma signature et applique le protocole "Aide pour PC infecté" puis poste les 3 rapports ici (Pour Zhp : Utilise Cjoint.com, 21 jours, poste le lien ici).

Pour la suite, un membre du groupe sécurité te prendra en charge

Je te souhaite une bonne fin de journée - Yoshi 59

inzo
 Posté le 31/10/2013 à 22:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Fichier joint : AdwCleaner[R0].txt

inzo
 Posté le 31/10/2013 à 22:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Fichier joint : ZHPDiag.txt

inzo
 Posté le 31/10/2013 à 22:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

bonsoir,

je vous transmet les 2 rapports ci-dessus : advcleaner et zhpdiag.

je ne puis vous adresser celui de malwarebytes car le fichier n'aurait rien détecté d'anormal.

passez une excellente soirée

a+

philae
 Posté le 01/11/2013 à 00:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

je pense un petit dysfonctionnement dans le forum, les liens ne sont pas valides, désolée,

il faut que tu fasses un copier coller pour ADWcleaner et pour ZHPDiag, utilise cijoint

http://www.cjoint.com/

inzo
 Posté le 01/11/2013 à 11:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

# AdwCleaner v3.010 - Rapport créé le 01/11/2013 à 10:43:43
# Mis à jour le 20/10/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Le Fée - PC-DE-LEFÉE
# Exécuté depuis : C:\Users\Le Fée\Downloads\Portail Orange - page d'accueil personnalisée_fichiers\Portail Orange - page d'accueil personnalisée_fichiers\adwcleaner(2).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16514


-\\ Mozilla Firefox v24.0 (fr)

[ Fichier : C:\Users\Le Fée\AppData\Roaming\Mozilla\Firefox\Profiles\cb2vbk9f.default\prefs.js ]


-\\ Google Chrome v30.0.1599.101

[ Fichier : C:\Users\Le Fée\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [19198 octets] - [31/10/2013 19:16:03]
AdwCleaner[R1].txt - [1313 octets] - [31/10/2013 21:56:36]
AdwCleaner[R2].txt - [1308 octets] - [01/11/2013 10:42:35]
AdwCleaner[S0].txt - [19761 octets] - [31/10/2013 21:05:53]
AdwCleaner[S1].txt - [1375 octets] - [31/10/2013 23:22:54]
AdwCleaner[S2].txt - [1229 octets] - [01/11/2013 10:43:43]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1289 octets] ##########

bonjour à tous

ci-dessus le rapport adwcleaner

a+

nardino
 Posté le 01/11/2013 à 11:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour,

Supprime le rapport ZHPdiag.txt sur le bureau.
image Relance ZHPDiag en cliquant sur l'icône ZHPDiag affichée sur le bureau

1 - Dans l'interface, clique sur le bouton Configurer pour afficher la rangée d'icône en bas.
2 - Clique sur la loupe avec le signe + Pour lancer l'analyse.

image

Laisse faire le scan jusqu'à ce que la barre de progression en bas soit à 100%.

image Tu refermes ZHPDiag en cliquant sur la croix rouge en haut à droite.
Un fichier ZHPDiag.txt sera enregistré sur le bureau.

image

image Tu l'héberges sur Cjoint en cochant 21 jours dans la ligne Et pour quelle durée ?
Tu communiques le lien obtenu dans ta réponse.
Explications pour Cjoint

@+

inzo
 Posté le 01/11/2013 à 11:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

(suite)

Rien ne fonctionne ce matin ! Peut-être le 1er novembre avec sa pluie en continu !!!

Le Diag reste coincé à 1 % après une mise en route d'1 heure. Bizarre ... et le Cjoint qui ne veut rien joindre.

Je reprendrai en fin d'après-midi.

Bonne Toussaint à tous

inzo
 Posté le 01/11/2013 à 11:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

inzo
 Posté le 01/11/2013 à 17:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Pas mieux que ce matin pour poster le diag car impossible d'aller plus loin que le fameux 1%.

Par ailleurs, il ne s'enlève plus de la fenêtre même avec la croix rouge en haut à droite - idem pour le bas.

Peut-être que les cochonneries dans la machine se manifestent ...

Par contre, le search qui m'accompagnait sur toutes mes fenêtres semble avoir disparu. Le advwcleaner y est pour quelque chose.

Je suis donc bloquée. Auriez vous une solution à ce problème ?

Bonne soirée.

a+

inzo
 Posté le 01/11/2013 à 21:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

suite -

Je suis enfin débloquée, le rapport diag a bien voulu travailler à 100% - très bien mais le cjoint ne veut rien savoir - je recommence plein de fois ... peut-être qu'un jour ... lol

a+

inzo
 Posté le 01/11/2013 à 21:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Fichier joint : ZHPDiag.txt

inzo
 Posté le 01/11/2013 à 21:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

j'ai essayé de vous l'adresser par "insérer un rapport" mais il est trop lourd.

a+

nardino
 Posté le 01/11/2013 à 23:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir,

Lance ZHPFix par l'icône sur le bureau

image


Elle a été créée lors de l'installation de ZHPDiag.

image Clique sur Importer dans la fenêtre de l'outil et sur OK dans le message suivant

image*******image

image Tu copies le script suivant (dans l'encadré ci-dessous)

Code
Script ZHPFix
C:\Program Files\Browsersafeguard
C:\Users\Le Fée\AppData\Local\BrowserSafeguard
C:\Windows\Prefetch\SOFTWARECRASHHANDLER.EXE-AD1CD747.pf
C:\Windows\Prefetch\DEALPLYLIVE.EXE-7BB1D07F.pf
C:\Users\Le Fée\AppData\Local\Software
C:\Users\Le Fée\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
C:\Users\Le Fée\AppData\Local\Temp\OB.exe
C:\Users\Le Fée\AppData\Roaming\Mozilla\Firefox\Profiles\cb2vbk9f.default\extensions\75c9b989-a6e6-4455-971f-45304161eb23@02648b91-49b2-4d7f-99ef-7e959a8e6505.com
[HKLM\Software\Google\Chrome\Extensions\pbpohikckhbcljgombipcdoinkaedlfa] =>Spyware.SmartDisplay^
[HKLM\Software\VBMZ] =>Toolbar.Conduit
[HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220322342238}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311341138}] =>PUP.CrossRider
EmptyFlash
EmptyTemp
EmptyCLSID



image Tu le colles dans la fenêtre de ZHPFixt comme ci-dessous, sans ligne vide au début, tu cliques sur GO pour le lancer.

image

Confirme la suppression par Oui dans l'avertissement qui s'affiche

image

Le résultat va s'afficher dans la fenêtre de l'outil et un rapport va s'ouvrir avec le bloc-notes.

image Tu envoies un copier-coller du rapport dans ta réponse, il est enregistré sur le bureau.

image

@+

inzo
 Posté le 02/11/2013 à 12:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonjour Nardino,

Tout d'abord, merci mille fois pour ta générosité quant à m'accompagner dans la désinfection de mon ordi. Dorénavant, avant de cliquer sur un site, je regarde partout et surtout dans la barre d'adresse où se situe les couleurs verte (ok) orange (niet) - Wot également.

Tu vas me dire que je fais exprès mais dès que j'arrive sur le bouton GO une fois copié/collé la toute petite fenêtre s'affiche où se trouve le panneau Avertissement jaune, je clique donc sur ok mais rrien à faire, dès que j'appuie sur go, cette fenêtre n'arrête pas de se placer encore et encore ...

Peux-tu me dire pourquoi - merci encore

a+

inzo
 Posté le 02/11/2013 à 12:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

suite) j'oubliais de préciser la petite fenêtre : avestissement par exemple script zhpfix c)prog etc ...

nardino
 Posté le 02/11/2013 à 12:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Script ZHPFix
C:\Program Files\Browsersafeguard
C:\Users\Le Fée\AppData\Local\BrowserSafeguard
C:\Windows\Prefetch\SOFTWARECRASHHANDLER.EXE-AD1CD747.pf
C:\Windows\Prefetch\DEALPLYLIVE.EXE-7BB1D07F.pf
C:\Users\Le Fée\AppData\Local\Software
C:\Users\Le Fée\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
C:\Users\Le Fée\AppData\Local\Temp\OB.exe
C:\Users\Le Fée\AppData\Roaming\Mozilla\Firefox\Profiles\cb2vbk9f.default\extensions\75c9b989-a6e6-4455-971f-45304161eb23@02648b91-49b2-4d7f-99ef-7e959a8e6505.com
[HKLM\Software\Google\Chrome\Extensions\pbpohikckhbcljgombipcdoinkaedlfa] =>Spyware.SmartDisplay^
[HKLM\Software\VBMZ] =>Toolbar.Conduit
[HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220322342238}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311341138}] =>PUP.CrossRider
EmptyFlash
EmptyTemp
EmptyCLSID

nardino
 Posté le 02/11/2013 à 12:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour,

C'est bien ce qui est dans mon message ci-dessus que tu copies-colles dans le cadre de ZHPFix ?

@+

inzo
 Posté le 02/11/2013 à 15:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

oui

inzo
 Posté le 02/11/2013 à 16:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Fichier joint : ZHPFixReport.txt

inzo
 Posté le 02/11/2013 à 16:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Rapport de ZHPFix 2013.10.21.17 par Nicolas Coolman, Update du 21/10/2013
Fichier d'export Registre :
Run by Le Fée at 02/11/2013 16:49:27
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

Corbeille vidée (00mn 02s)

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Windows\Prefetch\SOFTWARECRASHHANDLER.EXE-AD1CD747.pf
SUPPRIMÉ: Memory Process: C:\Windows\Prefetch\DEALPLYLIVE.EXE-7BB1D07F.pf
SUPPRIMÉ: Memory Process: C:\Users\Le Fée\AppData\Local\Temp\OB.exe

========== Clés du Registre ==========
SUPPRIMÉ: HKLM\Software\VBMZ
SUPPRIMÉ: HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220322342238}
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311341138}

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (0) (0 octets)


========== Récapitulatif ==========
3 : Processus mémoire
3 : Clés du Registre
1 : Dossiers
2 : Fichiers


End of clean in 00mn 06s

========== Chemin de fichier rapport ==========
C:\Users\Le Fée\AppData\Roaming\ZHP\ZHPFix[R10].txt - 11/10/2013 14:54:30 [2984]
C:\Users\Le Fée\AppData\Roaming\ZHP\ZHPFix[R11].txt - 11/10/2013 18:35:22 [3066]
C:\Users\Le Fée\AppData\Roaming\ZHP\ZHPFix[R12].txt - 21/10/2013 14:04:50 [3150]
C:\Users\Le Fée\AppData\Roaming\ZHP\ZHPFix[R13].txt - 21/10/2013 14:06:38 [3232]

nardino
 Posté le 02/11/2013 à 17:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour,

Bizarre que je ne vois pas de rapport daté d'aujourd'hui.

Tu vas désinstaller ZHPdiag, redémarrer, le recharger et le réinstaller.

Puis tu referas ZHPfix.

@+

inzo
 Posté le 02/11/2013 à 17:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

re

ouf ! j'ai tout de même réussi !!! enfin il me semble car pas très douée en informatique, je dirais nulle de chez nulle.

- un petit bisou sur ta frimousse de bébé tu es trop mignon - je pense que tu devais "casser la croute" vu ta serviette - et qu'il faisait pas chaud vu ton bonnet -

Bonne fin d'après midi et a +

inzo
 Posté le 02/11/2013 à 17:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

re

si regarde bien le fix est daté de ce jour à 16h49m27s

Publicité
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
159,99 €SSD externe portable USB 3.2 Crucial X6 2 To à 159,99 €
Valable jusqu'au 23 Mai

Amazon fait une promotion sur le SSD externe Crucial CT2000X6SSD9 2 To qui passe à 159,99 € livré gratuitement au lieu de 220 €. Ce SSD externe portable offre des vitesses jusqu'à 800 Mo/s. Il se branche sur un port USB C ou A (adapteur fourni). Il est compatible PC, Mac, PS4, Xbox One, Android.

Petit, il tient entre vos doigts et pèse moins que vos clés de voiture. Il résiste aux chocs et aux chutes jusqu'à 2 mètres.


> Voir l'offre
299,99 €NAS QNAP TS-431P2-1G 4 baies (quad core, 1 Go RAM, LAN 2.5 GbE) à 299,99 €
Valable jusqu'au 23 Mai

Amazon propose actuellement le NAS QNAP TS-431P2-1G 4 baies à 299,99 €. On le trouve ailleurs à partir de 360 €.  Doté d'un processeur Quad-Core 1.7 Ghz Alpine AL-314 et d'une connectivité LAN 2.5 GbE, le QNAP TS-431P3 à 4 baies 2.5"/3.5" offre aux particuliers de multiples fonctionnalités dont la sauvegarde basée sur les snapshots, la synchronisation des fichiers et les services de cloud privé. Le TS-431P3 est également un centre de divertissement pour les particuliers pour diffuser des photos, de la musique et des vidéos vers plusieurs appareils que ce soit localement ou par internet.


> Voir l'offre
178,00 €Tablette 10.5 pouces Samsung Galaxy Tab A8 (8 coeurs, 32Go, WUXGA+, RAM 3 Go) à 178 €
Valable jusqu'au 23 Mai

Amazon fait une promotion sur la tablette 10.5 pouces Samsung Galaxy Tab A8 qui passe à 178 €. On la trouve ailleurs à plus de 230 €. Cette tablette possède un écran 10.5 pouces WUXGA (1920x1200pixels), un processeur octa-core 2 GHz, 3 Go de RAM, un espace de stockage de 32 Go extensible par MicroSD, le WiFi, le bluetooth et tourne sous Android 11.


> Voir l'offre

Sujets relatifs
nettoyage d'ordi après infection par virus "Bubble dock" / Nosibay
Lenteur suspecte de mon ordi et possible infection
ordi ne démarre plus.....grosse infection
infection sur mon ordi
lenteur de l'ordi infection?
infection d'ordi
au secours infection ordi une horreure
Infection par PUP.Optional.SmartBar
ordi ralenti, questions ...
ordi hyper lent
Plus de sujets relatifs à infection de mon ordi
 > Tous les forums > Forum Sécurité