Besoin d'aide pour probable infection.
Répondre à la discussion
Affichage des résultats 1 à 13 sur 13

Besoin d'aide pour probable infection.



  1. #1
    stef88

    Besoin d'aide pour probable infection.


    ------

    Bonjour,

    Suite à votre aide pour la désinfection du PC de ma sœur, je me permet de vous solliciter de nouveau, cette fois pour mon PC.

    Même si tout semble fonctionner, je pense qu'il se niche probablement des "poisons" Même en suivant vos conseils.

    Je vous met les rapports FRST :

    -----
    Fichiers attachés Fichiers attachés

  2. #2
    chantal11

    Re : Besoin d'aide pour probable infection.

    Bonjour,

    Même si tout semble fonctionner, je pense qu'il se niche probablement des "poisons"
    Qu'est-ce qui te fait croire cela ?
    Quels symptômes ?
    Des alertes de ton antivirus ?

    @+
    Je suis Paris !

  3. #3
    stef88

    Re : Besoin d'aide pour probable infection.

    Bonjour Chantal,

    Le démarrage est plus lent, ainsi que l'ouverture d'IE.

    Je voulais juste ton avis sur les rapports.

    Sinon pas de gros problèmes, juste cette lenteur...

    Merci pour ton temps.

    à+

  4. #4
    chantal11

    Re : Besoin d'aide pour probable infection.

    Re,

    Oui, mais les rapports n'indiquent pas d'infection.

    Nous allons juste appliquer un petit correctif pour nettoyer quelques résidus d'anciennes installations.


    Désinstalle Java 7 Update 80, une version plus récente est déjà installée.


    --------------------------------------------------------------------------------------------------------------

    FRST - Correctif :
    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      Code:
      start
      CreateRestorePoint:
      CloseProcesses:
      CHR HKLM\SOFTWARE\Policies\Google: Policy restriction
      HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction 
      HKU\S-1-5-21-2973093864-3153498345-882039744-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction
      SearchScopes: HKLM -> {67A59BEE-B861-48D8-88F3-EE541F1DC830} URL = http://astromenda.com/results.php?f=4&q={searchTerms}&a=ast_tele_14_43_ie&cd=2XzuyEtN2Y1L1Qzu0DyEzzyDyCyE0B0D0D0DzzzyyB0B0BzytN0D0Tzu0StCtDtByBtN1L2XzutAtFyDtFtCtFyEtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyC0E0FtAtAyD0EtAtG0C0ByD0AtG0A0E0A0CtG0AyD0BzztGyD0CyCtB0EyBtBzy0Bzz0B0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyB0CyCzytD0CtB0EtG0B0BzzyDtGyE0CyB0BtG0B0BzytDtGtDtDzztD0AtByEtD0Bzz0B0C2Q&cr=2016795150&ir=
      SearchScopes: HKU\S-1-5-21-2973093864-3153498345-882039744-1000 -> {67A59BEE-B861-48D8-88F3-EE541F1DC830} URL = http://astromenda.com/results.php?f=4&q={searchTerms}&a=ast_tele_14_43_ie&cd=2XzuyEtN2Y1L1Qzu0DyEzzyDyCyE0B0D0D0DzzzyyB0B0BzytN0D0Tzu0StCtDtByBtN1L2XzutAtFyDtFtCtFyEtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyC0E0FtAtAyD0EtAtG0C0ByD0AtG0A0E0A0CtG0AyD0BzztGyD0CyCtB0EyBtBzy0Bzz0B0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyB0CyCzytD0CtB0EtG0B0BzzyDtGyE0CyB0BtG0B0BzytDtGtDtDzztD0AtByEtD0Bzz0B0C2Q&cr=2016795150&ir=
      SearchScopes: HKU\S-1-5-21-2973093864-3153498345-882039744-1000 -> {D6457E37-D50D-40BC-8BE3-227E6A5CBA23} URL = 
      Toolbar: HKU\S-1-5-21-2973093864-3153498345-882039744-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
      Task: {26DB9BAB-86B0-40A6-9EFA-61A89B91F959} - \{12807891-676D-4B2A-A5C4-21CD31B7B576} No Task File 
      Task: {E3D7C98D-CFEE-484A-B304-6A3A1DDAC660} - \{0568788B-6566-4700-A520-66E6D376FB68} No Task File 
      Task: {F07D339C-5AA4-4222-8CC7-A7B5DDA8DAFA} - \ASP No Task File
      EmptyTemp:
      end
    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST64.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
    • Accepte le redémarrage du système si demandé
    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.

    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

    --------------------------------------------------------------------------------------------------------------

    Est attendu le rapport Fixlog

    @+
    Je suis Paris !

  5. A voir en vidéo sur Futura
  6. #5
    stef88

    Re : Besoin d'aide pour probable infection.

    Merci Chantal ça me rassure pour les rapports.

    Voici le rapport:
    Fichiers attachés Fichiers attachés

  7. #6
    chantal11

    Re : Besoin d'aide pour probable infection.

    Re,

    OK pour le rapport.

    Nous allons maintenant alléger le démarrage avec CCleaner déjà installé sur ton système.
    Cela allégera ainsi le fonctionnement une fois ta session ouverte, puisque les applications qui tournent en tâche de fond seront limitées.
    • Ouvre CCleaner et dans Outils -> clique sur Démarrage
    • Dans l'onglet Windows -> en bas à droite, clique sur Enregistrer dans un fichier
    • Enregistre le fichier startup.txt sur ton Bureau
    • Poste ce rapport startup.txt dans ta prochaine réponse.

    @+
    Je suis Paris !

  8. #7
    stef88

    Re : Besoin d'aide pour probable infection.

    Ok ça me va.

    Je pense que c'est cela qui ralenti tout aussi

    Voilà:
    Fichiers attachés Fichiers attachés

  9. #8
    chantal11

    Re : Besoin d'aide pour probable infection.

    Re,
    • Ouvre CCleaner et dans Outils -> clique sur Démarrage
    • Clique sur chacune des lignes suivantes pour la mettre en surbrillance, puis sur Désactiver
      Code:
      Oui	HKCU:Run	CCleaner Monitoring	Piriform Ltd	"C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
      Oui	HKLM:Run	APSDaemon	Apple Inc.	"C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
      Oui	HKLM:Run	HP Software Update	Hewlett-Packard	C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
      Oui	HKLM:Run	hpsysdrv	Hewlett-Packard	c:\program files (x86)\hewlett-packard\HP odometer\hpsysdrv.exe
      Oui	HKLM:Run	iTunesHelper	Apple Inc.	"C:\Program Files\iTunes\iTunesHelper.exe"
      Oui	HKLM:Run	PDF Complete	PDF Complete Inc	C:\Program Files (x86)\PDF Complete\pdfsty.exe
      Oui	HKLM:Run	StartCCC	Advanced Micro Devices, Inc.	"c:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
      Oui	Startup Common	HP Digital Imaging Monitor.lnk	Hewlett-Packard Co.	C:\Program Files (x86)\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
      Oui	Startup Common	hpoddt01.exe.lnk	Hewlett-Packard	C:\Program Files (x86)\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
    • Referme CCleaner et redémarre le système.

    Je n'ai laissé que l'antivirus comme application qui démarre en même temps que Windows.

    Au besoin, pour réactiver une application, tu cliques sur la ligne correspondante, puis sur Activer

    Qu'en est-il après redémarrage ?

    @+
    Je suis Paris !

  10. #9
    stef88

    Re : Besoin d'aide pour probable infection.

    Re,

    Je te remercie, j'ai compris le principe pour activer ou désactiver une appli au démarrage via ccleaner .

    Leger mieux au démarrage, mais je ne pense pas qu'on puisse faire mieux. En tout cas ça me convient.


  11. #10
    chantal11

    Re : Besoin d'aide pour probable infection.

    Re,

    OK, on finalise.

    ---------------------------------------------------------------------------------------------

    DelFix :
    • Télécharge DelFix de Xplode et enregistre le fichier sur ton Bureau
    • Double-clique sur l'icône Delfix.exe pour lancer l'outil
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, coche uniquement l'option
      - Supprimer les outils de désinfection
    • Clique ensuite sur Exécuter et laisse l'outil travailler
    • Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\DelFix.txt

    ---------------------------------------------------------------------------------------------

    Quelques précisions et conseils :
    • D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.

      /!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

      /!\ Bien lire les accords de licence avant toute installlation, des études ont montré que La France est championne du monde de malwares !

      /!\ Etre vigilant au moment de l'installation d'une application, Stop la pub !
      Installation d'une application sponsorisée, les pièges à éviter !

      /!\ Sauvegarder régulièrement les données personnelles sur un support externe

      /!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu


    • Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes

    • Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
      Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player
      Il faut mettre à jour Flash Player sous chaque navigateur présent sur le système
      Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....)
      SX Check&Update - Vérifier et mettre à jour facilement les logiciels à risque ou son système

    • Au niveau de Firefox et Chrome, tu peux sécuriser ta navigation


      /!\ Une attitude responsable sur le net est la meilleure protection pour ton système
      Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)

    N'hésite pas si tu as des questions.

    Pour en savoir plus, clique sur l'image pour télécharger ce PDF
    Je suis Paris !

  12. #11
    stef88

    Re : Besoin d'aide pour probable infection. [résolu]

    Re

    Encore un grand merci de la part de ma sœur et moi-même.
    Fichiers attachés Fichiers attachés

  13. #12
    chantal11

    Re : Besoin d'aide pour probable infection.

    Bonne continuation
    Je suis Paris !

  14. #13
    stef88

    Re : Besoin d'aide pour probable infection.

    Bonjour,

    Merci à toi aussi.

    En fait ça va beaucoup mieux, plus rapide. Félicitations.

Discussions similaires

  1. Infection probable, merci de votre aide...
    Par sophmout dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 29
    Dernier message: 08/04/2013, 08h12
  2. infection probable, demande d'aide rapport hijackthis
    Par invite1a54d1c3 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 11
    Dernier message: 07/12/2011, 12h02
  3. infection probable
    Par invitea2b3af56 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 11
    Dernier message: 18/02/2010, 19h21
  4. Infection plus que probable
    Par invite0a40b6f5 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 1
    Dernier message: 13/12/2009, 11h34
  5. Réponses: 1
    Dernier message: 20/12/2008, 09h15
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...