Nettoyage complet du pc

Nettoyage complet du pc - Virus/Spywares - Windows & Software

Marsh Posté le 22-03-2014 à 15:34:01    

Bonjour, un ami m'a confier un PC pour que je le nettoie entièrement de toute la merde qui s'y est accumulé depuis plusieurs années (virus, etc).
 
Il a quelque truc genre delta search and co sur chrome, ou quand il va sur un site la fausse page de mise  ajour java mais ca ne m'étonnerai pas qu'il y ai quelque virus... Il a Avast en anti virus qui detecte rien mais comment etre bien sur ?
 
Donc j'aimerai savoir si vu avez pas un lien vers un tuto ou une procedure pour chercher et eliminer en pronfondeur tout type de virus (même si ca fait des analyse de 15 ans).
 
Merci beaucoup !

Reply

Marsh Posté le 22-03-2014 à 15:34:01   

Reply

Marsh Posté le 22-03-2014 à 15:46:04    

Bonjour,
 

  • Télécharge ZHPDiag (de Nicolas Coolman).


  • Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).


  • Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.


  • Clique sur Configurer puis sur la loupe la plus à droite Diagnostic avec légitimes.


  • A la fenêtre Voulez-vous un rapport full options ?, clique sur Oui et patiente le temps du scan.


  • Une fois le scan terminé, un rapport est créé sur le Bureau.  


  • Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.

Reply

Marsh Posté le 22-03-2014 à 15:46:05    

eh ben heureusement qu'il a confié son pc a quelqu'un qui s'y connait, qu est ce que ca serait sinon!  :pt1cable:  
 
commences par passer un coup de malwarebytes et adwcleaner
postes une copie d'écran des programmes installés.
vire java s'il est installé, remplaces adobe reader par pdf x change viewer
 
et ca sera un bon début.

Reply

Marsh Posté le 22-03-2014 à 16:23:06    

Destrio5 a écrit :

Bonjour,
 

  • Télécharge ZHPDiag (de Nicolas Coolman).


  • Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).


  • Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.


  • Clique sur Configurer puis sur la loupe la plus à droite Diagnostic avec légitimes.


  • A la fenêtre Voulez-vous un rapport full options ?, clique sur Oui et patiente le temps du scan.


  • Une fois le scan terminé, un rapport est créé sur le Bureau.  


  • Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.


Le scan plante a 88% (ZHP ne réponds pas) :/
 
 
 
Ok, enfin pour preciser je m'y connais en hardware et sais être prudent et pas cliquer partout contrairement a mon pote^^
 

Reply

Marsh Posté le 22-03-2014 à 16:29:05    

Citation :

Le scan plante a 88% (ZHP ne réponds pas) :/


--> Laisse-le 5 minutes, il va peut-être se débloquer.
 
Sinon :
 
--> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.
 
Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.
 
--> Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
 
--> Coche la case Addition.txt.
 
--> Clique sur le bouton Scan.
 
--> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
 
--> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.

Reply

Marsh Posté le 22-03-2014 à 17:20:16    

Reply

Marsh Posté le 22-03-2014 à 17:42:21    

tiens il utilise rocketdock, surement un type bien!  :D
 
apparemment c'est pas trop la cata, ca va même plutot bien on dirait.
 
supprimes les 3 programmes (apple software, updater et le dernier)
supprimes imiment
et aussi java s'il n'en a pas l'utilité
 
Java n'est pas a jour, il FAUT TOUJOURS maintenir java a jour!
 
après passes un coup de malwarebytes et adwclaeaner
 
perso je supprimerais avast pour installer NOD32 et faire un scan avec NOD32, quitte a réinstaller avast après.
 
good luck!
 
edit :
 
vires chrome et installes adblock sur firefox.
 
et ca ira je pense!
 
apparemment il se débrouille assez bien


Message édité par Profil supprimé le 22-03-2014 à 19:12:22
Reply

Marsh Posté le 22-03-2014 à 17:44:57    

  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes).
  • Copie-colle le texte encadré ci-dessous dans le Bloc-notes :


start  
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com/?ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SPBB8DAFF5-58D0-461C-82C0-23962B7CDF0B&SSPV=
URLSearchHook: HKCU - (No Name) - {ef79f67a-6ad7-4715-a0f8-932fca442023} - No File
SearchScopes: HKCU - DefaultScope {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = http://search.conduit.com/Results.aspx?ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=2&UP=SPBB8DAFF5-58D0-461C-82C0-23962B7CDF0B&q={searchTerms}&SSPV=
SearchScopes: HKCU - {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = http://search.conduit.com/Results.aspx?ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=2&UP=SPBB8DAFF5-58D0-461C-82C0-23962B7CDF0B&q={searchTerms}&SSPV=
FF Homepage: hxxp://search.conduit.com/?ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SPBB8DAFF5-58D0-461C-82C0-23962B7CDF0B&SSPV=
FF SelectedSearchEngine: Conduit Search
FF SearchPlugin: C:\Users\Maxence\AppData\Roaming\Mozilla\Firefox\Profiles\smtm0nda.default\searchplugins\conduit-search.xml
FF Extension: Services x86 - C:\Users\Maxence\AppData\Roaming\Mozilla\Firefox\Profiles\smtm0nda.default\Extensions\217e8200-a3b3-43df-b951-8ec01d483d7f@b98c6809-1f3f-41a1-bb1c-692cf84781e9.com [2013-06-15]
CHR HomePage: hxxp://search.conduit.com/?ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SPBB8DAFF5-58D0-461C-82C0-23962B7CDF0B&SSPV=
CHR DefaultSearchKeyword: conduit.search
CHR DefaultSearchProvider: Conduit Search
CHR DefaultSearchURL: http://search.conduit.com/Results.aspx?ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=2&UP=SPBB8DAFF5-58D0-461C-82C0-23962B7CDF0B&q={searchTerms}&SSPV=
Task: {98D65269-ABF7-4AAB-AA2D-8AF646D7F00F} - System32\Tasks\Updater27096.exe => C:\Users\Maxence\AppData\Local\Updater27096\Updater27096.exe
C:\Users\Maxence\AppData\Local\Updater27096
AlternateDataStreams: C:\ProgramData\TEMP:2BE9FEFC
AlternateDataStreams: C:\ProgramData\TEMP:4FC01C57
AlternateDataStreams: C:\Users\Maxence\AppData\Local\Temporary Internet Files:O05vE2KUB6XTYgdjtmNDU
MSCONFIG\startupreg: Bubble Dock => "C:\Users\Maxence\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe" /winstartup
C:\Users\Maxence\AppData\Roaming\Nosibay
MSCONFIG\startupreg: Iminent => C:\Program Files (x86)\Iminent\Iminent.exe /warmup "F77F87E5-A6BD-4922-A530-EDF63D7E9F8C"
MSCONFIG\startupreg: IminentMessenger => C:\Program Files (x86)\Iminent\Iminent.Messengers.exe /startup
C:\Program Files (x86)\Iminent
end


 

  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
  • Clique sur Fix. Patiente le temps de la correction.


Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.
 

  • Une fois la correction terminée, un rapport Fixlog.txt sera présent sur le Bureau.
  • Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.

Reply

Marsh Posté le 22-03-2014 à 18:34:35    

Reply

Marsh Posté le 22-03-2014 à 18:58:26    

As-tu utilisé AdwCleaner et Malwarebytes' Anti-Malware comme te l'a conseillé Jgcollection ?
 
Je voudrais un nouveau rapport FRST ;)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed