Mon PC est-il infecté ?
Répondre à la discussion
Affichage des résultats 1 à 12 sur 12

Mon PC est-il infecté ?



  1. #1
    clo-13190

    Mon PC est-il infecté ?


    ------

    Bonjour tout le monde.
    Tout (ou presque) est dans le titre. J'ai remarqué depuis quelques jours que mon PC fait un peu ce qu'il veux. Je suppose donc que j'ai du ramasser quelque chose de pas très sympathique alors avant que a s’aggrave j'ai recours à vous.
    Si quelqu'un pouvait s'intéresser à mon problème ?
    J'ai déjà téléchargé ZHPDiag et scanné, à présent je ne sais plus la suite.

    -----

  2. #2
    clo-13190

    Re : Mon PC est-il infecté ?

    Coucou tout le monde, Je n'ai toujours pas résolu mon problème et mon PC continue à faire des siennes, est-ce que quelqu'un pourrait m'aider ? S.V.P.

  3. #3
    hackinginterdit

    Re : Mon PC est-il infecté ?

    Bonsoir,

    Si quelqu'un pouvait s'intéresser à mon problème ?
    As-tu fait des recherches de ton côté (passage de ton antivirus etc ?)

    TOUS LES UTILITAIRES doivent être lancés depuis le Bureau (sauf indication spécifique). Aussi, il est demandé de les télécharger et enregistrer DIRECTEMENT sur le Bureau ou les déplacer (tout de suite après par un clic-droit dessus => "Couper" puis clic-droit sur le Bureau => "Coller".
    Certains programmes peuvent créer des problèmes s'ils ne sont pas lancés depuis le Bureau.

    Télécharge OTL sur ton Bureau.
    • Prends le soin de fermer toutes les autres fenêtres Windows afin de ne pas interrompre le scan.
    • Double-clique sur OTL.exe pour le lancer.Sous Windows Vista/7, faire un clic droit sur OTL.exe puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
    • L'écran principal de OTL s'affiche:

    (1) Si ce n'est déjà fait, dans le paragraphe Registre: Approfondi, cocher le bouton-radio Avec liste blanche

    (2) Coche (en haut) la case située devant Tous les utilisateurs

    (3) Coche également les cases à côté de Recherche Lop et Recherche purity

    (4) Sélectionne très précisément tout ce qui est en gras avec la souris et copie/colle le contenu dans la zone Personnalisation de la fenêtre OTL

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %SYSTEMDRIVE%\*.exe
    /md5start
    explorer.exe
    userinit.exe
    winlogon.exe
    wininit.exe
    afd.sys
    ipsec.sys
    netbt.sys
    tcpip.sys
    /md5stop
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\ *.sys /lockedfiles
    %systemroot%\System32\config\* .sav
    CREATERESTOREPOINT
    (5) Puis cliquer sur le bouton Analyse

    - Laisser l'outil travailler sans l'interrompre.

    Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau)

    Colle les rapports dans ta réponse en pièces-jointes.
    http://www.hackinginterdit.fr

  4. #4
    clo-13190

    Re : Mon PC est-il infecté ?

    Un grand merci à Hackinginterdit.
    voila, j'ai téléchargé OTL, fait tout ce qui est demandé, scanné, et je vais essayer de joindre le rapport.
    Je serai absent pour la journée, mais je reprendrai contact ce soir.
    A bientôt.
    Extras.TxtOTL.TxtExtras.TxtOTL.Txt

  5. A voir en vidéo sur Futura
  6. #5
    hackinginterdit

    Re : Mon PC est-il infecté ?

    Bonjour,

    Je serai absent pour la journée, mais je reprendrai contact ce soir.
    Ok, merci à ce soir !

    Attention à ce que tu installes :
    Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme Softonic ou 01Net.
    L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
    Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
    De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
    Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
    Au final, il est pas conseillé d'en utiliser.

    Enfin l'accumulation de ces programmes ralentissent l'ordinateur/navigateur WEB.

    Ces programmes additionnels sont proposées à l'installation de programmes et très souvent ces ajouts sont précochés. C'est notamment le cas sur 01net et Softonic qu'ils est conseillé d'éviter comme sites de téléchargement.
    Dès lors, lorsque tu installes un programme, lis bien ce qui est proposé car tu risques d'installer des barres d'outils sans le savoir.
    • Sur cette page AdwCleanerV2 de Xplode , clique sur Télécharger et enregistre le fichier sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Relance AdwCleaner par un double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Suppression et patiente le temps de l'analyse
    • A la fin du scan, un rapport AdwCleaner.txt s'ouvre. Poste le contenu de ce rapport en pièces-jointes dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner].txt


    Relance OTL.exe.
    Fais un double clic sur l'icône pour le lancer.Sous Windows Vista/7, faire un clic droit sur OTL.exe puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.

    Sélectionne très précisément tout ce qui est dans le cadre ci dessous depuis RAS, avec la souris et copie le contenu dans la zone "Personnalisation" de la fenêtre OTL

    RAS
    :OTL
    PRC - [2012/10/31 13:04:40 | 001,898,624 | ---- | M] (iMesh, Inc) -- C:\Program Files\iMesh Applications\Mediabar\Datamngr \datamngrUI.exe
    O20 - AppInit_DLLs: (C:\PROGRA~1\IMESHA~1\Mediabar \Datamngr\datamngr.dll) - C:\PROGRA~1\IMESHA~1\Mediabar\ Datamngr\datamngr.dll (iMesh, Inc)
    O20 - AppInit_DLLs: (C:\PROGRA~1\IMESHA~1\Mediabar \Datamngr\IEBHO.dll) - C:\PROGRA~1\IMESHA~1\Mediabar\ Datamngr\IEBHO.dll (iMesh, Inc)
    O33 - MountPoints2\{a7cfe302-bebb-11e1-84c4-001d9266b3da}\Shell - %µ£%µ£ = AutoRun
    :Files
    ipconfig /flushdns /c
    • Puis clique sur le bouton Correction en haut de la fenêtre.
    • Laisse le programme travailler sans te servir du PC!!!!!
    • Copie et colle le rapport dans ta réponse stp
    http://www.hackinginterdit.fr

  7. #6
    clo-13190

    Re : Mon PC est-il infecté ?

    Bonjour Hackinginterdit, me revoilà, d'abord merci pour tous ces conseils et pour le travail que je te donne.
    Donc j'ai téléchargé et exécuté AdwCleaner et comme hier je vais le poster en pièces jointes.
    Ensuite j'exécuterai à nouveau OTL. A +AdwCleaner[S1].txt

  8. #7
    clo-13190

    Re : Mon PC est-il infecté ?

    Voici le rapport de OLT :
    Error: Unable to interpret <RAS> in the current context!
    ========== OTL ==========
    No active process named datamngrUI.exe was found!
    Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Mi crosoft\Windows NT\CurrentVersion\Windows\\App Init_Dlls:C:\PROGRA~1\IMESHA~1 \Mediabar \Datamngr\datamngr.dll deleted successfully.
    File C:\PROGRA~1\IMESHA~1\Mediabar\ Datamngr\datamngr.dll not found.
    Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Mi crosoft\Windows NT\CurrentVersion\Windows\\App Init_Dlls:C:\PROGRA~1\IMESHA~1 \Mediabar \Datamngr\IEBHO.dll deleted successfully.
    File C:\PROGRA~1\IMESHA~1\Mediabar\ Datamngr\IEBHO.dll not found.
    Registry key HKEY_CURRENT_USER\SOFTWARE\Mic rosoft\Windows\CurrentVersion\ Explorer\MountPoints2\{a7cfe30 2-bebb-11e1-84c4-001d9266b3da}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl asses\CLSID\{a7cfe302-bebb-11e1-84c4-001d9266b3da}\ not found.
    ========== FILES ==========
    < ipconfig /flushdns /c >
    Configuration IP de Windows
    Cache de r‚solution DNS vid‚.
    C:\Users\JC\Downloads\cmd.bat deleted successfully.
    C:\Users\JC\Downloads\cmd.txt deleted successfully.

    OTL by OldTimer - Version 3.2.69.0 log created on 12022012_083835

  9. #8
    hackinginterdit

    Re : Mon PC est-il infecté ?

    Bonjour,

    Comment se comporte ton PC ?

    Télécharge Delfix
    sur ton bureau

    Pour Xp : Double clique sur l'icône Delfix
    Pour Vista et Seven:Clique droit sur l'icône de Delfix puis sélectionne 'Exécuter en tant qu'administrateur'.
    clic sur le bouton [Suppression]
    Poste le rapport
    http://www.hackinginterdit.fr

  10. #9
    clo-13190

    Re : Mon PC est-il infecté ?

    Et voila le rapport :

    # DelFix v6.2 - Rapport créé le 02/12/2012 à 08:51:39
    # Mis à jour le 11/11/2012 par Xplode
    # Système d'exploitation : Windows 7 Ultimate (32 bits)
    # Nom d'utilisateur : JC - JC-PC
    # Exécuté depuis : C:\Users\JC\Downloads\delfix.e xe
    # Option [Suppression]


    ~~~~~~ Dossier(s) ~~~~~~

    Supprimé : C:\_OTL
    Supprimé : C:\ZHP
    Supprimé : C:\ProgramData\Microsoft\Windo ws\Start Menu\Programs\ZHP
    Supprimé : C:\Program Files\ZHPDiag

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\AdwCleaner[S1].txt
    Supprimé : C:\Users\Public\Desktop\MBRChe ck.lnk
    Supprimé : C:\Users\Public\Desktop\ZHPDia g.lnk
    Supprimé : C:\Users\Public\Desktop\ZHPFix .lnk
    Supprimé : C:\Users\JC\Downloads\adwclean er.exe
    Supprimé : C:\Users\JC\Downloads\Extras.T xt
    Supprimé : C:\Users\JC\Downloads\OTL.Txt
    Supprimé : C:\Users\JC\Downloads\OTL.exe
    Supprimé : C:\Users\JC\Downloads\ZHPDiag2 .exe

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
    Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window s\CurrentVersion\Uninstall\ZHP Diag_is1

    ~~~~~~ Autres ~~~~~~

    -> Prefetch Vidé

    *************************

    DelFix[S1].txt - [1150 octets] - [02/12/2012 08:51:39]

    ########## EOF - C:\DelFix[S1].txt - [1274 octets] ##########

  11. #10
    clo-13190

    Re : Mon PC est-il infecté ?

    Je n'ai pas répondu à la question précédente, "comment se comporte ton PC" Donc, effectivement pour le peux que je viens de l'utiliser, il a l'air d'être plus rapide et aucune fenêtre intempestive ne s'est ouverte, donc beaucoup mieux. Merci a +

  12. #11
    hackinginterdit

    Re : Mon PC est-il infecté ?

    Supprimes Delfix

    ==>> C'est OK pour moi

    Important: Il faut tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
    Maintenir Java, Adobe Reader et le player Flash à jour
    Exploitation SWF/PDF et Java - système non à jour = dange

    Tu peux sécuriser Firefox: Certaines extensions me semblent presque indispensables:

    ==> Adblock Plus https://addons.mozilla.org/fr/firefox/addon/1865
    Lire sécuriser FireFox:: http://www.malekal.com/securiser_Firefox.php
    tu t'abonnes (c'est gratuit) à la liste FR+easylist (tu mets à jour regulierement via l'onglet sous FireFox ABP , mettre à jour mes abonnements)

    Pour la navigation :
    ==> WOT https://addons.mozilla.org/fr/firefox/addon/3456

    Bon dimanche !
    http://www.hackinginterdit.fr

  13. #12
    clo-13190

    Re : Mon PC est-il infecté ?

    Un très très grand merci à toi et à ton efficacité, J'espère ne pas avoir recourt à toi de ci-tôt, je vais essayer de retenir tes leçons. Encore merci.

Discussions similaires

  1. Je crois que mon PC est infecté
    Par inviteb2773c55 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 15
    Dernier message: 28/07/2012, 10h02
  2. Je pense que mon Pc est infecté.
    Par invite250e4e16 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 19
    Dernier message: 20/07/2012, 23h17
  3. mon pc est il infecté???
    Par inviteacea0422 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 5
    Dernier message: 09/04/2010, 16h50
  4. mon pc est infecté
    Par invite6f780a02 dans le forum Internet - Réseau - Sécurité générale
    Réponses: 10
    Dernier message: 11/12/2006, 15h00
  5. Est ce que mon ordinateur est infecté ?
    Par invite69682400 dans le forum Internet - Réseau - Sécurité générale
    Réponses: 18
    Dernier message: 17/01/2006, 10h10
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...