|
 Posté le 14/01/2015 @ 17:31 |
Petite astucienne
| Bonjour,
j'ai quelques soucis de lenteur ces derniers jours, pourtant je n'ai pas l'impression d'avoir joué avec le feu.
Merci pour votre aide.
Donc voici les rapports :
Malwarebytes Anti-Malware www.malwarebytes.org
Date de l'examen: 14/01/2015 Heure de l'examen: 16:59:39 Fichier journal: Administrateur: Non
Version: 2.00.4.1028 Base de données Malveillants: v2015.01.14.07 Base de données Rootkits: v2015.01.07.01 Licence: Gratuit Protection contre les malveillants: Désactivé(e) Protection contre les sites Web malveillants: Désactivé(e) Auto-protection: Désactivé(e)
Système d'exploitation: Windows 7 Service Pack 1 Processeur: x64 Système de fichiers: NTFS Utilisateur: utilisateur
Type d'examen: Examen "Menaces" Résultat: Terminé Objets analysés: 348510 Temps écoulé: 19 min, 6 sec
Mémoire: Activé(e) Démarrage: Activé(e) Système de fichiers: Activé(e) Archives: Activé(e) Rootkits: Désactivé(e) Heuristique: Activé(e) PUP: Avertir PUM: Activé(e)
Processus: 0 (Aucun élément malicieux detecté)
Modules: 0 (Aucun élément malicieux detecté)
Clés du Registre: 5 PUP.Optional.iGraal.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{240373D3-4199-4F41-BB4D-15D5B830C82D}, , [0d42be39fa8ffc3afda2939390739e62], PUP.Optional.iGraal.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\GamesAppIntegrationService, , [0d42be39fa8ffc3afda2939390739e62], PUP.Optional.iGraal.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{240373D3-4199-4F41-BB4D-15D5B830C82D}, , [0d42be39fa8ffc3afda2939390739e62], PUP.Optional.iGraal.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\SOFTWARE\APPDATALOW\SOFTWARE\iGraal, , [4a053dba3f4a6acc56e901f1e123a45c], PUP.Optional.iGraal.A, HKU\S-1-5-21-4108441360-2353635900-1797153308-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\iGraal, , [93bc7d7ab9d0ea4c330cbe34be464db3],
Valeurs du Registre: 0 (Aucun élément malicieux detecté)
Données du Registre: 0 (Aucun élément malicieux detecté)
Dossiers: 0 (Aucun élément malicieux detecté)
Fichiers: 3 PUP.Optional.iGraal.A, C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe, , [0d42be39fa8ffc3afda2939390739e62], PUP.Optional.Spigot.A, C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\6odwt52q.default\searchplugins\yahoo_ff.xml, , [87c82acdfc8d45f129f04529dd2604fc], PUP.Optional.Spigot.A, C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\v1szhe12.default\searchplugins\yahoo_ff.xml, , [351a5a9d2e5b23139d7c4a24b44f3fc1],
Secteurs physiques: 0 (Aucun élément malicieux detecté)
(end)
|
|
|
|
|
|
Posté le 14/01/2015 à 17:48 |
Astucien | Bonjour, Tu es infecté ! Clique sur le lien de ma signature Aide au diagnostic d'un pc infecté et poste les 2 rapports qu"ils manquent. Patiente le temps que l'on te prenne en charge. @ + |
|
Posté le 14/01/2015 à 19:00 |
Petite astucienne
| OK. Voici le 2ème rapport :
# AdwCleaner v4.107 - Rapport créé le 14/01/2015 à 18:29:27 # Mis à jour le 07/01/2015 par Xplode # Database : 2015-01-13.2 [Live] # Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits) # Nom d'utilisateur : utilisateur - UTILISATEUR-HP # Exécuté depuis : C:\Users\utilisateur\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DBXHG196\adwcleaner_4.107.exe # Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Fichier Supprimé : C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\6odwt52q.default\searchplugins\yahoo_ff.xml Fichier Supprimé : C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\v1szhe12.default\searchplugins\yahoo_ff.xml
***** [ Tâches planifiées ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ams1.ib.adnxs.com
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17496
-\\ Mozilla Firefox v28.0 (fr)
-\\ Google Chrome v39.0.2171.95
*************************
AdwCleaner[R0].txt - [1262 octets] - [14/01/2015 17:32:58] AdwCleaner[S0].txt - [1186 octets] - [14/01/2015 18:29:27]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1246 octets] ##########
|
|
Posté le 14/01/2015 à 19:19 |
Petite astucienne
| |
|
Posté le 14/01/2015 à 20:14 |
| Bonsoir gilmour,
Sur le rapport MBAM, il apparait que MBAM a trouvé des menaces, mais que tu ne les as pas mis en quarantaine.
Peux tu refaire un scan Malwarebit anti Malware, et à la fin du scan quand il affiche les menaces, mets les toutes en quarantaine
en suivant cette procédure d’ Evasion60:
Sélectionne Examen "Menaces"
Clic sur Examiner maintenant
A la fin du scan clic sur Voir le journal détaillé
A la fin du scan clic sur Tout mettre en quarantaine ! et appliquer les actions
Clic sur Exporter puis Fichier texte

Renomme le en MBAM.txt
Enregistre le rapport sur le bureau et envoie le nous en utilisant le bouton “ Insérer un rapport “ ou si il est trop long, héberge le sur www.Cjoint.com (coche 21 jours en lecture)
Si tu n'as pas l'utilité de Google toolbar, tu peux la désinstaller.
Désinstaller aussi ESET Online Scanner v3
Peux tu refaire un rapport ZHPDiag qui prenne en compte ces suppressions.
Pierre Modifié par Pierre95 le 14/01/2015 20:14 |
|
Posté le 14/01/2015 à 20:20 |
Astucien | Re,
C'est quel modèle de HP ? |
|
Posté le 14/01/2015 à 20:25 |
Astucien
| Bonsoir gilmour,
Pierre,
Cà va imploser ? Exploser ? Bref, çà va péter ! ! ! Trop peu de place :


|
|
Posté le 14/01/2015 à 21:07 |
Petite astucienne
| |
|
Posté le 14/01/2015 à 21:09 |
|
Exact, il faut faire de la place sur le disque C:
En effet il faut un minimum de 15% à 20% de disponible
Tu dois rapatrier films, photos,etc.. sur un disque externe, supprimer des programmes inutiles pour faire de la place au disque C: avant de commencer la désinfection, sinon le disque dur C: va couler comme un camembert trop fait.
Tu me diras quand tu aura plus de 15% de libre Modifié par Pierre95 le 14/01/2015 21:10 |
|
|
|
|
|
Posté le 14/01/2015 à 21:11 |
Petite astucienne
| @ Pierre95 : Je n'ai pas vu ou est l'onglet "appliquer les actions" mais quand je vais dans "historique" et dans "quarantaine", il y a une petite liste. Est ce que je dois supprimer toute la liste en quarantaine ? |
|
Posté le 14/01/2015 à 21:12 |
Petite astucienne
| @Billkool : HP Touchsmart 7320PC |
|
Posté le 14/01/2015 à 21:12 |
Petite astucienne
| OK, je vais voir ce que je peux faire. |
|
Posté le 14/01/2015 à 21:23 |
|
Est ce que je dois supprimer toute la liste en quarantaine ?
Gilmour,
Cela sera fait à la fin de la désinfection
|
|
Posté le 14/01/2015 à 21:39 |
Petite astucienne
| Alors, après un peu de tri j'ai maintenant 118 Go de libre sur 451 Go.
La google toolbar a été désinstallée ainsi que ESET Online Scanner v3.
Je reviens avec le nouveau rapport ZHPdiag. |
|
Posté le 14/01/2015 à 21:46 |
Petite astucienne
| |
|
Posté le 14/01/2015 à 22:14 |
| Gilmour,
Bonne nouvelle: ton dernier rapport ZHPDiag, indique que ton PC est clean.
mauvaise nouvelle: cela veut dire que si les lenteurs continuent, c'est que tu devras suivre d'autres pistes.
Pour cela, à la fin de la désinfection , je te conseille de changer de Forum :
Tu cliques sur l' icone au dessus d'une de tes réponses pour demander au modérateur qu’il transfère ta demande dans le forum "Windows7" par exemple ou tu trouveras des gens compétents pour t'aider.

Mais avant:
Vide la quarantaine de Malwarebytes.
- Relance Malwarebytes
- Clique sur "historique"
- Clique sur le bouton "quarantaine" puis clique sur "supprimer tout"
- Confirme l'action en cliquant sur "Yes"

On va faire de la place sur ton PC en passant TFC.exe
Lance TFC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
- Clique sur Start
Note : Patiente le temps du scan
- Clique sur Exit

Si tu affiches les dossiers et fichiers cachés, et démasques les extensions des fichiers dont le type est connu , tu devras les remettre après le passage de TFC.

On va supprimer les outils de désinfections et les points de restaurations systèmes potentiellement vérolés et en créer un sain
DELFIX
======== Suppression des outils utilisés et Purge de la restauration ===========
Avec la permission de GUSTAVEFL
- Télécharge
DelFix (de Xplode ) sur ton bureau.
- Exécute-le...
- Coche les cases : "Supprimer les outils de désinfections" et "Purger la restauration système"


Attention : la case Purger la restauration système n'est à cocher que si tu es certain(e) que tout fonctionne parfaitement, il ne sera plus possible de revenir en arrière.

- Clique sur "Exécuter"
- Patiente...
- Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
- Un rapport est sauvegardé ici C:\DelFix.txt et il devrait ressembler à ceci....
-
# DelFix v10.0 - Rapport créé le 28/01/2013 à 18:18:59 # Mis à jour le 04/01/2013 par Xplode # Nom d'utilisateur : Patrick - PORTABLE
~ Suppression des outils de désinfection ...
Supprimé : C:\ZHP Supprimé : C:\PhysicalDisk0_MBR.bin
~ Purge de la restauration système ...
Supprimé : RP #20 [Fin de désinfection | 01/28/2013 17:18:29]
Nouveau point de restauration créé !
########## - EOF - ##########
Poste nous son rapport en utilisant le bouton “ insérer un rapport“
A te relire....
Pierre
|
|
Posté le 14/01/2015 à 22:45 |
Petite astucienne
| |
|
|
|
|
|
Posté le 14/01/2015 à 22:51 |
Petite astucienne
| Merci pour votre aide.
Pour l'instant mon PC fonctionne. Je vais peut être attendre un peu avant de changer de forum mais je le garde dans un coin de ma tête.
Encore merci et bonne soirée.
Gilmour |
|
Posté le 15/01/2015 à 08:35 |
| Bonjour Gilmour,
La désinfection est terminée.
Ce fut un plaisir de travailler avec toi. Tu as été rapide et efficace
Je te souhaites une bonne journée.
Pierre
Tu liras ceci:
Quelques conseils:
Pour terminer, je t’ai fait un copié collé des conseils que donne Evasion60 du GS
INFOS =>
Si tu as eu des soucis d'infection, ce n'est certainement pas par hasard. Voici quelques conseils pour t'aider à surfer surement et pour adopter un bon comportement.
Le meilleur antivirus, c'est le comportement entre l'écran, la page Web et la souris. Il ne faut pas cliquer sur n'importe quoi ( lien - image ) : Prendre le temps de lire, de réfléchir avant de cliquer ! A l'installation d'un nouveau logiciel, bien choisir le site de téléchargement Ne pas télécharger sur 01Net, Télécharger.com, Softonic et bien d'autres Ces sites repack les logiciels proposé en y incluant des adwares publiciels.
Préfère des Serveurs propres comme - PCAstuces - Zebulon - Comment ça marche.net ( CCM )- Sosvirus Toujours préférer le site de l'éditeur du logiciel que tu veux télécharger.
Bien lire durant l'installation d'un nouveau logiciel les options à décocher, bon nombres d'installeurs proposent l'installation tierce de barre d'outil, navigateur web, etc... N'accepte pas ces installation tierce. Voir le diaporama de Nardino => http://www.rue-du-montceau.fr/demo_wintoflash.html Qui traite le sujet en prenant comme exemple l'installation de wintoflash
/!\ En aucun cas télécharger sur des sites Warez - P2P - Cracks - Keygens Banir les sites pornographiques et de Poker, sources de problèmes par la suite ... -> Ils installent de faux codecs Fais aussi attention à tes données de carte bancaire !
Il est primordiale de tenir son système d'exploitation à jours, pour cela active l'éxécution automatique des mises à jours Windows.

Mais il est tout aussi primordiale de tenir ses logiciels tierce comme Java - Adobe Reader - FlashPlayer - etc ... Pour cela il existe un petit programme bien pratique, j'ai nommé Update Checker. Pour suivre aussi d'autres mises à jour, regarde de ce côté => PC Astuces
Il est aussi intéressant de vacciner les HDD, et supports externes USB, contre les infections venant de support externe USB infectés, avec MKV => http://services.service-webmaster.fr/cpt-clics/clics-30453-6507.html

L'utilisations d'une multitude d'antispyware et "anti-machin" n'est pas recommandé, privilégiez plutôt Malwarebyte's anti-malware Ces fonctions généralistes ont largement fait leurs preuves sur les forums de désinfections Utilisez le une fois par semaine ou tous les quinze jours en ayant bien pris soin de le mettre à jours avant d'effectuer une analyse
Pour télécharger Malwarebyt'es Anti-Malware =>http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Sous Windows Vista, Seven, 8 l'utilisation du pare-feu Windows est largement suffisante
Bien entendu, vous pouvez en choisir un autre de votre choix
Pour télécharger MozillaFirefox cliquez sur ce lien =>http://www.mozilla.org/fr/download/?product=firefox-21.0&os=win&lang=fr
le navigateur Firefox est malléable et vous pourrez y associer ces extensions => Adblock Plus : Bloquage des publicités NoScript : NoScript ne permet l'exécution de scripts JavaScript que sur les domaines de confiance de votre choix
Il y a aussi une version Slim =>http://www.piriform.com/ccleaner/download/slim Aidez-vous de ce tutoriel pour son utilisationet ses réglages
/!\Pensez à faire une Image Disque de votre disque dur Système /!\
http://www.pcastuces.com/pratique/windows/cloner_true_image/page1.htm https://forum.pcastuces.com/paragon_backup_et_recovery_compatible_w8-f7s695.htm http://www.paragon-software.com/home/br-free/download.html http://freewares-tutos.blogspot.fr/2013/03/paragon-backup-and-recovery-2013-free.html
|
|
Posté le 20/01/2015 à 17:31 |
Equipe PC Astuces
| Bonjour,
Le sujet a été déplacé par la modération dans le forum Windows 7 qui semble plus adéquat.
Vous pouvez continuer la discussion à la suite de ce message.
A bientôt. |
|
Posté le 20/01/2015 à 18:30 |
| Bonjour gilmour
Pour améliorer le démarrage, tu peux appliquer ceci:
1) Fait ceci: Touche Windows + R / tu tapes msconfig.exe et tu cliques sur OK / onglet Démarrage => Désactive tout sauf ton antivirus puis OK
2) Tu retournes dans msconfig, tu ouvres l'onglet Services, tu coches la case en bas : Masquer tous les services Microsoft , pour ne pas les désactiver car ils sont nécessaires ! maintenant tu cliques sur désactiver tout / réactives seulement l’antivirus/appliquer /OK/ Redemarre l'ordinateur .

|
|
Posté le 20/01/2015 à 19:28 |
Petite astucienne
| Bonjour El Magnifico,
je viens de réaliser les 2 étapes et pour l'instant le PC fonctionne normalement .
J'espère que cela va continuer.
Merci beaucoup pour votre aide.
Gilmour |
|
Posté le 20/01/2015 à 20:28 |
| Re,
Utilitaire gratuit et disponible en français, permettant d’optimiser et de nettoyer votre ordinateur. =>
Telecharge Ccleaner ICI ,
Ouvre Ccleaner dans l’onglet : Nettoyeur/windows/avancés/ coche « Vieilles données du prefetch » puis dans l’onglet Options/surveillance décoche tout.
Et passe un coup de nettoyage tous les deux jours
Si c'est OK, n'oublie pas de mettre en RESOLU
@+ 

Modifié par El Magnifico le 20/01/2015 20:29 |
|
Posté le 20/01/2015 à 21:11 |
Petite astucienne
| Re,
Ccleaner passé.
Encore un grand merci à toi et à toute l'équipe de PC astuces.
   (ça c'est à force de tourner sur la tête et d'avoir trinqué ( ) )  Modifié par gilmour le 20/01/2015 22:12 |
|
|
|
|
|