Demande d'aide pour supprimer Win32
Répondre à la discussion
Affichage des résultats 1 à 28 sur 28

Demande d'aide pour supprimer Win32



  1. #1
    invitedc835462

    Exclamation Demande d'aide pour supprimer Win32


    ------

    Bonjour,
    Je viens demander votre aide pour supprimer deux win 32 détecté depuis quelque temps sur mon windows 8.1 par Avast, je n'arrive pas à le supprimer. J'ai scanné à l'aide de Farbar Recovery Scan tool et voici ce que j'ai obtenu :

    Que me conseillez-vous de faire ? je suis perdu rien ne veut supprimer ces deux win 32.
    Merci d'avance.

    -----
    Fichiers attachés Fichiers attachés

  2. #2
    chantal11

    Re : Demande d'aide pour supprimer Win32

    Bonjour,

    Je regarde tes rapports et t'indique la suite.

    @+
    Je suis Paris !

  3. #3
    chantal11

    Re : Demande d'aide pour supprimer Win32

    Re,

    Quelle localisation pour cette détection Win32 par Avast ?


    Tu as une licence pour Avast Internet Security ?


    Désinstalle via Panneau de configuration -> Désinstaller un programme (si présents) :

    Ad-Aware Antivirus
    Web Companion


    Tu ne peux en effet 2 antivirus actifs sur ton système.
    Non seulement cela ne t'apportera aucune protection supplémentaire, mais c'est en plus une source de conflits, de dysfonctionnements et de ralentissements.
    De plus Ad-Aware est très lourd et prend beaucoup de ressources.

    Tu es au courant que Windows 8 et 8.1 intègrent un antivirus natif gratuit, Windows Defender, qui est est tout aussi performant que tout autre antivirus, et qui est léger, ne prend pas beaucoup de ressources, car intégré Windows justement ?


    --------------------------------------------------------------------------------------------------------------

    FRST - Correctif :
    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      Code:
      start
      CreateRestorePoint:
      CloseProcesses:
      BootExecute: autocheck autochk * sdnclean64.exe
      HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction
      HKU\S-1-5-21-1522233770-4259408600-4184730925-1001\Software\Microsoft\Internet Explorer\Main,Start Page = http://securedsearch.lavasoft.com/?pr=vmn&id=webcompa&ent=hp_WCYID10140_01net_150314
      SearchScopes: HKU\S-1-5-21-1522233770-4259408600-4184730925-1001 -> DefaultScope {BDF61FAE-9D19-40F0-8F34-688DEB334CA9} URL = http://securedsearch.lavasoft.com/results.php?pr=vmn&id=webcompa&ent=ch_WCYID10140_01net_150314&q={searchTerms}
      SearchScopes: HKU\S-1-5-21-1522233770-4259408600-4184730925-1001 -> {BDF61FAE-9D19-40F0-8F34-688DEB334CA9} URL = http://securedsearch.lavasoft.com/results.php?pr=vmn&id=webcompa&ent=ch_WCYID10140_01net_150314&q={searchTerms}
      BHO: No Name -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> No File
      BHO-x32: No Name -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> No File
      2015-03-14 21:55 - 2015-01-04 10:52 - 00000000 ____D () C:\Program Files (x86)\Spybot - Search & Destroy 2
      2015-03-14 19:58 - 2015-01-04 10:52 - 00000000 ____D () C:\ProgramData\Spybot - Search & Destroy
      Hosts:
      cmd: netsh winsock reset
      EmptyTemp:
      end
    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST64.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
    • Accepte le redémarrage du système si demandé
    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.

    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

    --------------------------------------------------------------------------------------------------------------

    ZHPCleaner-Scanner :
    • Télécharge ZHPCleaner de Nicolas Coolman en cliquant sur le gros bouton bleu "Télécharger" et enregistre-le sur le Bureau
    • Ferme toutes les applications, y compris le navigateur
    • Double-clique sur l'icône ZHPCleaner.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Accepte l'accord de licence
    • Clique sur le bouton Scanner
    • Poste le rapport obtenu ZHPCleaner.txt qui s'affiche.

    --------------------------------------------------------------------------------------------------------------

    Sont attendus les rapports
    Fixlog
    ZHPCleaner-Scanner


    @+
    Je suis Paris !

  4. #4
    invitedc835462

    Re : Demande d'aide pour supprimer Win32

    Bonjour,
    Merci de votre aide. Voici les rapports de FRST et de ZHPCleaner :
    Fichiers attachés Fichiers attachés

  5. A voir en vidéo sur Futura
  6. #5
    chantal11

    Re : Demande d'aide pour supprimer Win32

    Re,

    Il faut éviter de télécharger des applications sur des plateformes comme Softonic , O1.net, ou toute autre plateforme de ce type, qui repackent les logiciels et les redistribuent avec des indésirables, tout simplement pour gagner de l'argent, alors que l'auteur de l'application la distribue gratuitement.
    /!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

    --------------------------------------------------------------------------------------------------------------

    ZHPCleaner-Réparer :
    • Ferme toutes les applications, y compris le navigateur
    • Double-clique sur l'icône ZHPCleaner.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Accepte l'accord de licence
    • Clique sur le bouton Réparer
    • Poste le rapport obtenu ZHPCleaner.txt qui s'affiche.

    --------------------------------------------------------------------------------------------------------------

    Est attendu le rapport ZHPCleaner-Réparer

    Comment se comporte le système maintenant ?


    @+
    Je suis Paris !

  7. #6
    invitedc835462

    Re : Demande d'aide pour supprimer Win32

    re,
    La touche réparer n'est pas sur l'appli, seulement "scanner" "nettoyer" et "rapport". Sur le côté il y'a tout sauf cela. Quelqu'un a appuyé sur annuler et libéra les virus en quarantaine.

    Voici l'interface du logiciel. Pouvez-vous m'aider ?
    Images attachées Images attachées

  8. #7
    chantal11

    Re : Demande d'aide pour supprimer Win32

    Re,

    Oui, l'option Nettoyer

    @+
    Je suis Paris !

  9. #8
    invitedc835462

    Re : Demande d'aide pour supprimer Win32

    Bonjour,
    Voici le rapport :
    Fichiers attachés Fichiers attachés

  10. #9
    chantal11

    Re : Demande d'aide pour supprimer Win32

    Re,

    Comment se comporte le système maintenant ?
    Plus de détection Win32 ?


    Tu n'as pas répondu à :

    Tu as une licence pour Avast Internet Security ?

    @+
    Je suis Paris !

  11. #10
    invitedc835462

    Re : Demande d'aide pour supprimer Win32

    Bonjour,
    Je possédais une licence gratuite d'Avast 2015 mais j'ai opté pour Windows Defender. Le win 32 n'est plus affiché, mais le fichier qui était détecté comme tel y est toujours (il n'était détecté win32 que par Avast et non par Windows Defender).

  12. #11
    chantal11

    Re : Demande d'aide pour supprimer Win32

    Re,

    Je possédais une licence gratuite d'Avast 2015 mais j'ai opté pour Windows Defender
    Tu as donc désinstallé Avast Internet Security ?


    mais le fichier qui était détecté comme tel y est toujours
    Comment se nomme ce fichier ? Quelle est sa localisation sur le système ?

    @+
    Je suis Paris !

  13. #12
    invitedc835462

    Re : Demande d'aide pour supprimer Win32

    Re,
    Oui j'ai désinstallé Avast, le fichier se nomme ntuser.dat.LOG2 et se trouve ici :
    Il y a un raccourci bureau impossible à supprimer ou à déplacer (pareil pour le fichier d'origine)
    Images attachées Images attachées

  14. #13
    chantal11

    Re : Demande d'aide pour supprimer Win32

    Re,

    C'est un fichier système légitime qu'il ne faut pas supprimer.

    D'ailleurs, tu ne devrais pas le visualiser.

    Dans les Options des dossiers -> Affichage -> coche la case Masquer les fichiers protégés du système d’exploitation
    http://www.chantal11.com/2012/11/aff...eme-windows-8/

    Indique quand c'est fait.

    Ensuite nous pourrons finaliser avec les dernières procédures.

    @+
    Je suis Paris !

  15. #14
    invitedc835462

    Re : Demande d'aide pour supprimer Win32

    Re,
    J'ai suivi votre méthode, visiblement le résultat est le même :
    Pouvez-vous m'aider ?
    Merci encore.
    Images attachées Images attachées

  16. #15
    chantal11

    Re : Demande d'aide pour supprimer Win32

    Bonjour,

    Oui, mais sur l'image que tu as postée, c'est le dossier Favoris que tu visualises.
    Ce dossier Favoris répertorie par défaut quelques dossiers, ainsi que des fichiers/dossiers que tu as ajoutés.

    Les éléments dans ce dossier Favoris ne sont que des liens, ce ne sont pas les fichiers/dossiers réels, qui sont eux localisés sous C:\..........

    Clic-droit sur Favoris -> Restaurer les liens favoris

    Ensuite redémarre le PC.


    Côté désinfection, nous pouvons finaliser.


    ---------------------------------------------------------------------------------------------

    Java :

    Désinstalle ces versions obsolètes :
    Java 7 Update 9 (64-bit)
    Java 7 Update 9


    Télécharge et installe cette dernière version Java

    Pense à décocher la barre Ask qui est proposée


    Ensuite, dans le Panneau de configuration Java, dans l'onglet Avancé -> rubrique Divers -> coche la case Supprimer les offres de parrainage lors de l'installation ou la mise à jour de Java -> Appliquer


    ---------------------------------------------------------------------------------------------

    DelFix :
    • Télécharge DelFix de Xplode et enregistre le fichier sur ton Bureau
    • Double-clique sur l'icône Delfix.exe pour lancer l'outil
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, coche uniquement les options
      - Supprimer les outils de désinfection
      - Purger la restauration système
    • Clique ensuite sur Exécuter et laisse l'outil travailler
    • Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\DelFix.txt

    ---------------------------------------------------------------------------------------------

    Quelques précisions et conseils :
    • D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.

      /!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

      /!\ Bien lire les accords de licence avant toute installlation, des études ont montré que La France est championne du monde de malwares !

      /!\ Etre vigilant au moment de l'installation d'une application, Stop la pub !
      Installation d'une application sponsorisée, les pièges à éviter !

      /!\ Sauvegarder régulièrement les données personnelles sur un support externe

      /!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu


    • Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes

    • Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
      Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player
      Il faut mettre à jour Flash Player sous chaque navigateur présent sur le système
      Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....)
      SX Check&Update - Vérifier et mettre à jour facilement les logiciels à risque ou son système

    • Au niveau de Firefox et Chrome, tu peux sécuriser ta navigation


      /!\ Une attitude responsable sur le net est la meilleure protection pour ton système
      Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)

    N'hésite pas si tu as des questions.

    Pour en savoir plus, clique sur l'image pour télécharger ce PDF

    -------------------------------------------------------------------------------------------

    Pour mieux comprendre comment tu as infecté ton système avec des adwares que tu as toi-même validés et pour éviter ce type de piège lors de l'installation d'une application gratuite, fais un test avec cet utilitaire qui va simuler une installation "pourrie" :
    • Télécharge Adware Prevention de guigui0001 sur ton bureau.
      Attention : en raison de la jeunesse du logiciel, ton navigateur ou ton antivirus peuvent le détecter à tort comme une menace ; ignore ces avertissements.
    • Lance-le en double-cliquant dessus (sous Windows 8, à l'activation de la protection SmartScreen, il faut cliquer sur Informations Complémentaires > Exécuter quand même)
    • Cet outil va simuler une installation bourrée d'adwares. Fais alors en sorte, tout au long de la pseudo-installation, de ne pas te faire piéger en étant vigilant.
    • A la fin de cette fausse installation, l'outil fait un bilan de tes décisions. Suis attentivement les conseils qu'il te donne.
    • Adopte alors la même vigilance lors de tes futures installations, qui seront réelles cette fois-ci !

    Tutoriel en images

    Bon entraînement
    Je suis Paris !

  17. #16
    invitedc835462

    Re : Demande d'aide pour supprimer Win32

    Bonjour,
    le fichier se nomme ntuser.dat.LOG2 se trouve ici:
    et le raccourci au bureau y est toujours
    Merci
    Images attachées Images attachées

  18. #17
    invitedc835462

    Re : Demande d'aide pour supprimer Win32

    Bonjour,
    Le fichier qui se nomme ntuser.dat.LOG2 se trouve plus précisément ici :
    J'ai toujours un raccourci au bureau impossible de le supprimer ou de le déplacer
    Merci
    Images attachées Images attachées

  19. #18
    chantal11

    Re : Demande d'aide pour supprimer Win32

    Re,

    Comme je l'ai déjà précisé, il ne faut pas toucher au fichier ntuser.dat.LOG2 situé sous C:\Utilisateurs\karim, c'est le fichier système et la bonne localisation.

    Pour le raccourci sur le Bureau, actualise ton affichage par clic-droit -> Actualiser

    Au besoin redémarre le PC.

    Ne te préoccupe pas de ce qui s'affiche dans Favoris.

    @+
    Dernière modification par chantal11 ; 20/03/2015 à 12h04.
    Je suis Paris !

  20. #19
    invitedc835462

    Re : Demande d'aide pour supprimer Win32

    Bonjour,
    J'ai tout appliqué à la lettre, voici le rapport.
    Merci encore.
    Fichiers attachés Fichiers attachés

  21. #20
    chantal11

    Re : Demande d'aide pour supprimer Win32

    Re,


    OK pour le rapport Delfix.

    Le raccourci sur le Bureau a disparu ?

    @+
    Je suis Paris !

  22. #21
    invitedc835462

    Re : Demande d'aide pour supprimer Win32

    Re,
    Le raccourci bureau est toujours présent.
    Merci beaucoup .

  23. #22
    chantal11

    Re : Demande d'aide pour supprimer Win32

    Re,

    Procède à un nettoyage de disque
    http://windows.microsoft.com/fr-fr/w...anup=windows-8

    @+
    Je suis Paris !

  24. #23
    invitedc835462

    Re : Demande d'aide pour supprimer Win32

    Bonjour,
    J'ai procédé au nettoyage de disque, Java et Flash Player ont été désinstallés, mais je les ai à nouveau. Le raccourci est toujours là, que faire ? Devrais-je le laisser ?

  25. #24
    chantal11

    Re : Demande d'aide pour supprimer Win32

    Bonjour,

    C'est bien un raccourci sur ton Bureau ?

    Si c'est bien le cas, tente de le supprimer avec Unlocker
    http://emptyloop.com/unlocker/

    @+
    Je suis Paris !

  26. #25
    invitedc835462

    Re : Demande d'aide pour supprimer Win32

    Bonjour,
    Ce fichier est considéré comme dangereux pour mon pc, il m'est conseillé de ne pas le télécharger et de ne pas aller sur son site. Que me conseillez-vous ?
    Merci encore.

  27. #26
    chantal11

    Re : Demande d'aide pour supprimer Win32

    Re,

    Insiste pour télécharger le fichier.
    Mais sois vigilant lors de l'installation de l'application, de bien décocher les sponsors proposés.

    @+
    Je suis Paris !

  28. #27
    invitedc835462

    Re : Demande d'aide pour supprimer Win32

    Bonsoir à vous,
    Voilà ce fichier enfin supprimé, merci mille fois de m'avoir aidé jusqu'au bout

  29. #28
    chantal11

    Re : Demande d'aide pour supprimer Win32

    Re,

    C'est parfait .... Bonne continuation
    Je suis Paris !

Discussions similaires

  1. Comment supprimer WIN32 ?
    Par invite500e852e dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 11
    Dernier message: 22/06/2014, 17h50
  2. Demande info pour supprimer des bruits de fond sur enregistreur olympus
    Par invite0bc220e4 dans le forum Matériel - Hardware
    Réponses: 0
    Dernier message: 31/03/2013, 23h12
  3. Win32.TrojanDownloader.Agent supprimer
    Par invite38811c52 dans le forum Internet - Réseau - Sécurité générale
    Réponses: 12
    Dernier message: 20/02/2005, 20h14
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...