Problème support amovible

Problème support amovible - Virus/Spywares - Windows & Software

Marsh Posté le 30-11-2013 à 12:51:33    

Bonjour à tous et à toutes (si cette catégorie de personnes existe sur ce genre de sites  :) ),
 
Bon tout est dit dans le titre, je vois avec grand déplaisir que je ne suis pas le seul à m'être fait avoir par ces virus ... Je ne voulais pas polluer le forum avec un nouveau topic concernant mon cas personnel mais je n'ai pas le choix visiblement ... J'ai été probablement infecté il y a deux semaines grand maximum, j'ai découvert hier l'existence d'un virus sur mes deux ordis (netbook professionnel et PC fixe de gamer) via une recherche sur le net qui m'a fait tomber ici. J'ai suivi toute la procédure, tout fonctionnait hier et il y a un quart d'heure, en remettant une clef usb, je viens de m'apercevoir que les fichiers étaient de nouveau redevenus des raccourcis. Je n'ai donc pas réussi à éradiquer le problème tout seul, je viens vers vous et en particulier malwarebleach, vous semblez être vraiment calé en la matière et surtout disposé à vous occuper de ce genre de problèmes. Pourriez-vous, je vous prie, m'aider à définitivement me débarrasser de ces virus pour lesquels je ne trouve pas de terme décent à écrire dans la seconde ?
 
Remarques :
Je pense que j'avais bel et bien réussi à vacciner correctement mon PC fixe (qui a d'excellentes performances donc j'ai pu régler le problème rapidement) mais que j'ai dû faire de traviole la procédure pour le Netbook qui a des performances très nulles donc qui a mis plus de temps. Et j'ai dû donc réinfecter le fixe tout à l'heure en mettant ma clef usb que je croyais clean....
 
Merci d'avance à tous,
 
Vetrar
 
Netbook :
OS Windows 7 Starter 32 bits
Intel Atom inside
RAM 1024 MB
 
PC Fixe gamer :
OS Windows 7 Edition familial premium 64 Bits
Intel Core i7-3770
RAM 8192 MB
 
PS : les deux ordinateurs sont méga-importants, cela est évident. Mais j'avoue que traiter le problème pour le fixe qui m'a coûté tellement cher serait vraiment rassurant pour moi. Je ne sais pas comment vous voyez les choses par rapport au traitement de ces virus. Sachant que je switch par clef usb des fichiers en permanence entre les deux ordis. (truc que j'arrêterais de faire évidemment le temps de régler le problème avec votre aide)
 
Et dernière chose : je resterai alerte concernant les réponses éventuelles. J'ai des travaux à rendre pour lundi et mardi impérativement sur clef donc je dois m'assurer que mes ordis et périphériques soient clean d'ici le début de semaine.


Message édité par vetrarbreytin le 30-11-2013 à 18:40:52
Reply

Marsh Posté le 30-11-2013 à 12:51:33   

Reply

Marsh Posté le 30-11-2013 à 16:30:41    

Salut,
 
Tu vas donc à nouveau suivre les procédures, mais on va procéder un pc après l'autre :
 
Rassemble tes supports amovibles infectés et connectes les sur ton pc fixe et pas ailleurs (ne les connectes pas sur ton netbook sans mon accord) :
 
==> UsbFix - Recherche
 

  • Télécharge UsbFix (de El Desaparecido) sur ton Bureau !
  • Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.


  • Lance UsbFix par un clique droit puis "Exécuter en tant qu'administrateur" sous Windows vista, seven  et 8
  • Choisis l'option Recherche


http://upload.sosvirus.net/images/2013/10/13/test.png
 
 

  • Héberge le rapport qui apparaît à la fin du scan et poste le lien Cjoint dans ta prochaine réponse


Scan ZHPDiag  
 
 

  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau)


  • Double clique sur le fichier téléchargé, puis installe le avec les paramètres par défaut (N'oublie pas de cocher Créer une icône sur le bureau)
  • Pour Vista, Seven et windows 8 clic droit sur le fichier téléchargé et "Exécuter en tant qu'administrateur"
  • Lance ZHPDiag en double cliquant sur son icône présente sur le bureau
  • Pour Vista, Windows 7 et Windows 8 clic droit sur le raccourci de ZHPDiag et "Exécuter en tant  qu'administrateur"


http://img90.xooimage.com/files/5/d/b/zhpdiagscan-3c7d15f.jpg
 

  • Cette fenêtre va s'ouvrir :


http://upload.sosvirus.net/images/2013/08/06/mise_a_jour.png
 

  • (1) Clique sur "configurer"
  • (2) Clique en bas à gauche sur "la loupe"("lancer le diagnostic" )
  • Clique sur "OUI" à l'invite


http://upload.sosvirus.net/images/2013/07/31/mise_a_jour_2.png
 

  • Laisse le scan se dérouler
  • Le scan terminé, ferme le fichier bloc-note qui vient de s'ouvrir. Il est sauvegardé sur ton bureau sous le nom de ZHPDiag.txt
  • Copie/colle le lien ci-joint du rapport de ZHPDiag que tu auras hébergé dans ta prochaine réponse.


  • Note : le rapport se trouvera également ici ==> c:\ZHP\ZHPDiag.txt

Reply

Marsh Posté le 30-11-2013 à 17:09:33    

Merci de bien vouloir m'aider.
 
Voici donc les rapports en question.  
 
UsbFix : http://cjoint.com/data3/3KErh7ELk1k.htm
ZHPDiag : http://cjoint.com/data3/3KErjprRjOR.htm
 

Reply

Marsh Posté le 30-11-2013 à 17:35:02    

Re,
 
Il y a bien une trace d'infection :
 
Lance UsbFix et désinstalles le. Télécharge la dernière version à jour => ICI
 
Laisses tes supports amovibles infectés connectés puis :
 

  • Lance à nouveau UsbFix par un clic droit puis "Exécuter en tant qu'administrateur" sous Windows vista, seven et 8
  • Choisis l'option Suppression


Note : Si UsbFix bloque à 14%, démarre ton ordinateur en mode sans échec.  
 
http://upload.sosvirus.net/images/2013/10/13/UsbFix_mode_Suppression.png
 
 

  • Héberges le rapport UsbFix sur Cjoint et envoies moi le lien de lecture du rapport


 
==> AdwCleaner
 

  • Télécharges Adwcleaner (de Xplode) sur ton Bureau !

  • Lance AdwCleaner par un clique droit "Exécuter en tant qu'administrateur" (sauf sous XP)
  • Clique sur  Scanner, patiente le temps du scan
  • Une fois le scan fini, clique sur Nettoyer
  • Accepte l'avertissement en cliquant sur OK


    http://upload.sosvirus.net/images/2013/08/22/Sans_titre.png
 
 

  • Accepte les avertissements/informations en cliquant sur OK
  • Ton pc va redémarrer et un rapport va apparaitre. Héberge le rapport sur Cjoint et copie/colle le lien dans ta prochaine réponse.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt
 
Un tutoriel pour t'aider à l'utiliser => ICI
 
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
 


  • Le téléchargement terminé ferme ton navigateur ainsi que toutes les applications en cours
  • Fais un double-clic sur le fichier téléchargé afin de lancer l'installation
  • Pour Vista, Windows 7 et Windows 8, clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Pendant l'installation, suis les indications : en particulier le choix de la langue et l'autorisation d'accession à Internet.  
  • En fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
  • Sur la fenêtre de fin d'installation décoche la case devant Activer l'essai gratuit de Malwarebytes Antimalware PRO
  • MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse.  
  • Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boite de dialogue.
  • Dans l'onglet Paramètres, configure le comme indiqué ci-dessous :


http://nsa33.casimages.com/img/2013/06/05/130605023255783474.png
 

  • Dans l'onglet Recherche coche la case Exécuter un examen rapide si ce n'est pas déjà fait
  • clique sur Rechercher
  • Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.


=> Si MalwareByte's a détecté des infections :

  • Clique sur Afficher les résultats
  • Coche toutes les cases si ce n'est pas déjà fait
  • Ensuite sur Supprimer la sélection


http://img11.hostingpics.net/pics/599181Sanstitre.png
 

  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta prochaine réponse
  • Le rapport de MalwareByte's peut être retrouvé sous l'onglet Rapports/logs
  • Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok
  • Aide pour MalwareByte's => ICI


 
==> refais une analyse avec ZHPdiag et envoies le lien Cjoint du rapport stp.
 
Tu as donc 4 rapports à me transmettre :
 
- UsbFix
- AdwCleaner
- Malwarebytes
- Un nouveau rapport ZHPDiag
 
++

Reply

Marsh Posté le 30-11-2013 à 18:46:54    

Salut,
 
J'ai fait ce que tu m'as demandé.  
 
Voici les 4 rapports en question, par contre, j'espère que ça n'est pas mauvais signe,  Malwarebytes Anti-Malwares n'a détecté aucun fichier néfaste ... Est-ce mauvais signe ? Dans le sens qu'il n'a pas réussis à trouver le virus en question ?
 
UsbFix : http://cjoint.com/data3/3KEsRfE7xwY.htm
AdwCleaner : http://cjoint.com/data3/3KEsR34IL37.htm
Malwarebytes : http://cjoint.com/data3/3KEsTDpawnr.htm
ZHPDiag (nouveau rapport) : http://cjoint.com/data3/3KEsUtzbDsK.htm
 
Je reste dans les parages,
 
Vetrar

Reply

Marsh Posté le 30-11-2013 à 19:24:04    

Citation :

par contre, j'espère que ça n'est pas mauvais signe,  Malwarebytes Anti-Malwares n'a détecté aucun fichier néfaste ... Est-ce mauvais signe ? Dans le sens qu'il n'a pas réussis à trouver le virus en question ?


 
Au contraire, c'est bon signe.  :D  
Je t'ai demandé d'utiliser ce programme de sécurité généraliste pour que l'on s'assure qu'il n'y ai pas un fichier infecté que je ne peux pas voir sur le rapport ZHPDiag, c'est un principe de précaution.
 
Quelques bricoles à supprimer :
 
Lances à nouveau UsbFix et utilises la fonction "désinstaller" de l'outil, tu n'en as plus besoin pour le moment.
 
=> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de vetrarbreytin, il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://cjoint.com/?3KEtvYS3Fkg
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et [Exécuter en tant qu'administrateur]

http://img91.xooimage.com/files/4/c/2/zhpfix-3c7d177.jpg

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix - Redémarre ton ordinateur


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
Note : Tu as donc 2 rapports à poster.

Reply

Marsh Posté le 30-11-2013 à 19:48:20    

Ok, OUF !  :)  
 
Wow ... un script rien que pour mon ordi, merci vraiment du taf ...
 
J'ai suivi à la lettre tes indications. Voici donc respectivement :
ZHPFix : http://cjoint.com/data3/3KEtPtowU6H.htm
ZHPDiag : http://cjoint.com/data3/3KEtYvDJpyO.htm


Message édité par vetrarbreytin le 30-11-2013 à 19:50:32
Reply

Marsh Posté le 30-11-2013 à 19:55:26    

Okay, ce pc est clean, tu vas terminer sur ces dernières recommandations puis préviens moi dès que tu es prêt à t'occuper de ton netbook.
 
==> SFTGC – Nettoyage des fichiers temporaires :
 

  • Télécharge SFTGC sur ton bureau.
  • Lance le programme
  • Sous Windows Vista/Seven/8, clique droit sur SFTGC.exe puis sur "Exécuter en tant qu'administrateur"
  • Le logiciel s'initialise puis s'ouvre.
  • Clique alors sur le bouton Go pour supprimer les fichiers temporaires inutiles :


http://zupimages.net/up/3/1410867103.png
 

  • Un rapport du nom de SFT.txt est alors créé sur ton bureau.
  • Héberge le rapport sur Cjoint et copie/colle le lien obtenu dans ta prochaine réponse.


 
==> DelFix
 
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
 
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
 
http://sd-1.archive-host.com/membres/up/70858669637993893/DelFix_Xplode.PNG
 
 
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
 
 
Conseils de base  pour mieux sécuriser son ordinateur :
 
1- Comment maintenir à jour son ordinateur
 


2- Sécuriser ta navigation sur internet
 
2.1- Comment bloquer les publicités jugées dangereuses :
 
Si tu le souhaites, tu peux installer le bloqueur de publicités Adblock plus sur ton/tes navigateur(s), c'est un module complémentaire très pratique :
 


Tutoriel pour démarrer avec Adblock Plus
 
2.2 - Sécuriser tes recherches :
 
Il existe pour cela un module complémentaire Web Of Trust (WOT), valable pour tous les navigateurs.
 
Tutoriel pour démarrer avec WOT
 
3- Comment éviter d'infecter à nouveau ton pc :
 
Adopter les bonnes pratiques :
 

Reply

Marsh Posté le 30-11-2013 à 20:09:56    

Ok super pour l'ordi, bonne nouvelle.
 
par contre, j'ai fait une fausse manip avec le premier rapport de SFTG, j'ai dû quitter l'application sans l'enregistrer correctement, pourtant je croyais que ça l'avait fait automatiquement. De mémoire, il a supprimé plus de 550 fichiers. Du coup, j'ai refait un deuxième passage et cette fois, j'ai bien le rapport, je suis désolé. Si le premier était le plus important, ben ... disparu dans la nature.
 
http://cjoint.com/data3/3KEudmuDm3x.htm
 
Et voici le rapport de Delfix
 
http://cjoint.com/data3/3KEugZg2Jh5.htm
 
En tout cas, si tout va bien donc, merci beaucoup de ton aide pour cette grosse première étape. Par contre, si ça ne te gêne pas, je voudrais qu'on remette à un peu plus tard la manip concernant mon netbook, j'ai passé toute la journée sur l'écran et je commence vraiment à fatiguer des yeux. Si tu étais par hasard disponible demain un dimanche, il n'y aurait pas de problème de mon côté.  
 
En outre, merci des tuyaux. Je lirai tout ça plusieurs fois. J'utilise justement pour tout ce qui est maintenance, cleaning, défragmentation, optimisation des services, etc. un logiciel qui s'appelle Auslogics Bootspeed (avec licence), je ne sais pas si tu connais mais pour justement virer tous les fichiers temporaires, réparer les erreurs, les raccourcis invalides, je trouvais ça bien. Voilà.
 
Merci encore et à très vite alors pour le Netbook

Reply

Marsh Posté le 30-11-2013 à 21:43:10    

Pour ton netbook :
 
Connecte ta clé usb sans l'ouvrir puis :
 
==> UsbFix - Recherche
 

  • Télécharge UsbFix (de El Desaparecido) sur ton Bureau !
  • Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.


  • Lance UsbFix par un clique droit puis "Exécuter en tant qu'administrateur" sous Windows vista, seven  et 8
  • Choisis l'option Recherche


http://upload.sosvirus.net/images/2013/10/13/test.png
 
 

  • Héberge le rapport qui apparaît à la fin du scan et poste le lien Cjoint dans ta prochaine réponse


Scan ZHPDiag  
 
 

  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau)


  • Double clique sur le fichier téléchargé, puis installe le avec les paramètres par défaut (N'oublie pas de cocher Créer une icône sur le bureau)
  • Pour Vista, Seven et windows 8 clic droit sur le fichier téléchargé et "Exécuter en tant qu'administrateur"
  • Lance ZHPDiag en double cliquant sur son icône présente sur le bureau
  • Pour Vista, Windows 7 et Windows 8 clic droit sur le raccourci de ZHPDiag et "Exécuter en tant  qu'administrateur"


http://img90.xooimage.com/files/5/d/b/zhpdiagscan-3c7d15f.jpg
 

  • Cette fenêtre va s'ouvrir :


http://upload.sosvirus.net/images/2013/08/06/mise_a_jour.png
 

  • (1) Clique sur "configurer"
  • (2) Clique en bas à gauche sur "la loupe"("lancer le diagnostic" )
  • Clique sur "OUI" à l'invite


http://upload.sosvirus.net/images/2013/07/31/mise_a_jour_2.png
 

  • Laisse le scan se dérouler
  • Le scan terminé, ferme le fichier bloc-note qui vient de s'ouvrir. Il est sauvegardé sur ton bureau sous le nom de ZHPDiag.txt
  • Copie/colle le lien ci-joint du rapport de ZHPDiag que tu auras hébergé dans ta prochaine réponse.


  • Note : le rapport se trouvera également ici ==> c:\ZHP\ZHPDiag.txt

Reply

Marsh Posté le 30-11-2013 à 21:43:10   

Reply

Marsh Posté le 01-12-2013 à 10:40:40    


 
 
Salut,  
 
Avant d'entreprendre la manipulation, je voulais être sûr de ce détail. Je dois rebrancher sur le netbook la clé usb clean que j'ai nettoyée hier sur mon ordi fixe ? Ca veut dire qu'elle va être réinfectée volontairement non ?

Message cité 1 fois
Message édité par vetrarbreytin le 01-12-2013 à 10:41:40
Reply

Marsh Posté le 01-12-2013 à 10:46:26    

vetrarbreytin a écrit :


 
 
Salut,  
 
Avant d'entreprendre la manipulation, je voulais être sûr de ce détail. Je dois rebrancher sur le netbook la clé usb clean que j'ai nettoyée hier sur mon ordi fixe ? Ca veut dire qu'elle va être réinfectée volontairement non ?


 
C'est un peu le but en effet, je veux vérifier si le vaccin tient le coup ou pas  :D . S'il n'est pas efficace, on procédera autrement.
 
J'attends les rapports.
 
++

Reply

Marsh Posté le 01-12-2013 à 12:43:26    

Re,
 
Voici donc les deux rapports comme convenu dans l'ordre comme d'habitude :
http://cjoint.com/data3/3Lbl2oRArJL.htm
http://cjoint.com/data3/3LbmRdPthKl.htm

Reply

Marsh Posté le 01-12-2013 à 13:34:55    

Re,
 
Le vaccin a l'air de faire son boulot sur ta clé usb. Par contre une infection présente sur ta partition système, la même que sur ton fixe.
 
Tu as aussi pas mal de PUP/LPI, j'aurai tendance à dire comme tout le monde de nos jours, les logiciels publicitaires sont légions sur la toile.
 
Supprimes spybot S&D de ton pc, ce programme est inutile et obsolète.
 
Conserves ta clé usb connecté à ton netbook :
 

  • Lance à nouveau UsbFix par un clic droit puis "Exécuter en tant qu'administrateur" sous Windows vista, seven et 8
  • Choisis l'option Suppression


Note : Si UsbFix bloque à 14%, démarre ton ordinateur en mode sans échec.  
 
http://upload.sosvirus.net/images/2013/10/13/UsbFix_mode_Suppression.png
 
 

  • Héberges le rapport UsbFix sur Cjoint et envoies moi le lien de lecture du rapport


 
==> AdwCleaner
 

  • Télécharges Adwcleaner (de Xplode) sur ton Bureau !

  • Lance AdwCleaner par un clique droit "Exécuter en tant qu'administrateur" (sauf sous XP)
  • Clique sur  Scanner, patiente le temps du scan
  • Une fois le scan fini, clique sur Nettoyer
  • Accepte l'avertissement en cliquant sur OK


    http://upload.sosvirus.net/images/2013/08/22/Sans_titre.png
 
 

  • Accepte les avertissements/informations en cliquant sur OK
  • Ton pc va redémarrer et un rapport va apparaitre. Héberge le rapport sur Cjoint et copie/colle le lien dans ta prochaine réponse.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt
 
Un tutoriel pour t'aider à l'utiliser => ICI
 
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
 


  • Le téléchargement terminé ferme ton navigateur ainsi que toutes les applications en cours
  • Fais un double-clic sur le fichier téléchargé afin de lancer l'installation
  • Pour Vista, Windows 7 et Windows 8, clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Pendant l'installation, suis les indications : en particulier le choix de la langue et l'autorisation d'accession à Internet.  
  • En fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
  • Sur la fenêtre de fin d'installation décoche la case devant Activer l'essai gratuit de Malwarebytes Antimalware PRO
  • MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse.  
  • Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boite de dialogue.
  • Dans l'onglet Paramètres, configure le comme indiqué ci-dessous :


http://nsa33.casimages.com/img/2013/06/05/130605023255783474.png
 

  • Dans l'onglet Recherche coche la case Exécuter un examen rapide si ce n'est pas déjà fait
  • clique sur Rechercher
  • Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.


=> Si MalwareByte's a détecté des infections :

  • Clique sur Afficher les résultats
  • Coche toutes les cases si ce n'est pas déjà fait
  • Ensuite sur Supprimer la sélection


http://img11.hostingpics.net/pics/599181Sanstitre.png
 

  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta prochaine réponse
  • Le rapport de MalwareByte's peut être retrouvé sous l'onglet Rapports/logs
  • Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok
  • Aide pour MalwareByte's => ICI


==> Refais un scan avec ZHPDiag et envoies le lien Cjoint de ce nouveau rapport, il va me servir à écrire un script de suppression ciblé.
 
Tu as donc 4 rapports à me transmettre :
 
- UsbFix en suppression
- AdwCleaner
- Malwarebytes
- Un nouveau rapport ZHPDiag
 
On ne devrait pas être loin de la fin du nettoyage de ce netbook ensuite, tu seras paré pour lundi !!

Reply

Marsh Posté le 01-12-2013 à 15:24:39    

Okay,
 
Lance à nouveau malwarebytes, rends toi dans l'onglet quarantaine et supprimes tout ce qui s'y trouve.
 
=> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de vetrarbreytin, il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://cjoint.com/?3LbpyugNKh3
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et [Exécuter en tant qu'administrateur]

http://img91.xooimage.com/files/4/c/2/zhpfix-3c7d177.jpg

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix - Redémarre ton ordinateur


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
Note : Tu as donc 2 rapports à poster.

Reply

Marsh Posté le 01-12-2013 à 15:59:23    

Reply

Marsh Posté le 01-12-2013 à 16:29:00    

Tu peux terminer le nettoyage :
 
==> SFTGC – Nettoyage des fichiers temporaires :
 

  • Télécharge SFTGC sur ton bureau.
  • Lance le programme
  • Sous Windows Vista/Seven/8, clique droit sur SFTGC.exe puis sur "Exécuter en tant qu'administrateur"
  • Le logiciel s'initialise puis s'ouvre.
  • Clique alors sur le bouton Go pour supprimer les fichiers temporaires inutiles :


http://zupimages.net/up/3/1410867103.png
 

  • Un rapport du nom de SFT.txt est alors créé sur ton bureau.
  • Héberge le rapport sur Cjoint et copie/colle le lien obtenu dans ta prochaine réponse.


 
==> DelFix
 
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
 
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
 
http://sd-1.archive-host.com/membres/up/70858669637993893/DelFix_Xplode.PNG
 
 
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
 
 
++

Reply

Marsh Posté le 01-12-2013 à 16:51:19    

Et hop voici les rapports demandés :
Par contre je me suis encore fait avoir ... J'ai oublié d'héberger le fichier SFTG avant de lancer delfix, résultat il m'a supprimé le rapport sur le bureau donc j'en ai refait un mais je ne sais pas s'il t'intéressera autant que le premier qui lui est ... bel et bien supprimé.
http://cjoint.com/data3/3LbqYyIMEt8.htm
http://cjoint.com/data3/3LbqUeggXVG.htm

Reply

Marsh Posté le 01-12-2013 à 17:08:38    

Pas de problème pour le rapport de SFTGC.
 
Le nettoyage des tes pc est terminé.
 
Bonne semaine. :hello:  
 
++

Reply

Marsh Posté le 01-12-2013 à 17:55:30    

Wow, merci beaucoup, malwarebleach ... Grâce à toi, je rattaque la semaine avec des ordis comme neufs.  
 
Merci vraiment, je te dois une fière chandelle.
 
Bonne soirée et bonne fin de week-end,
 
Vetrarbreytin

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed