Vérification après nettoyage d'un PC Windows 7

Vérification après nettoyage d'un PC Windows 7 - Virus/Spywares - Windows & Software

Marsh Posté le 20-05-2016 à 13:37:02    

Bonjour à tous,
 
J'ai récupéré un PC infecté par de nombreux virus (surtout des adwares j'ai l'impression), j'ai procédé comme suit :
1) désinstallation des programmes suspects dans ajouter/supprimer des programmes
2) scan avec Malwarebytes : suppression des fichiers
3) scan avec Adwcleaner : aucun fichier détecté
4) scan avec Avast : 2/3 fichiers temporaires
5) suppression des extensions de chrome (j'ai carrément supprimé les dossiers)
6) scan avec Malwarebytes en mode sans échec : rien
7) je voulais lancer HijackThis mais j'ai l'impression qu'il n'est plus utilisé, j'ai pris OTL à la place, j'ai lancé une analyse automatique mais je n'ai rien trouvé de grave (juste des redirections vers Bing je crois).
 
Est-ce que je peux poster les liens pjjoint de OTL ici pour que vous me donniez vos avis ? Il faut le fichier otl uniquement ou le fichier extea est également requis ?
 
Merci d'avance :jap:

Reply

Marsh Posté le 20-05-2016 à 13:37:02   

Reply

Marsh Posté le 20-05-2016 à 13:51:08    

Bonjour,  
 
 
 
OTL et Hijackthis sont obsolètes, il est préférable d'utiliser ZHPDiag pour ce PC.
 
 
 
:) Information : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
 
 
Comment créer et poster le lien d'un rapport ?

 

  • Se rendre sur le site http://www.cjoint.com/
  • Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
  • Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint.
  • Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme http://cjoint.co/Exemple et sélectionner l'option copier l'adresse du lien.  
  • Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.


 
 
Rappel sur les envois des rapports:  
Les fichiers générés peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles.
 
 
 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • Télécharger ZHPDiag (de Nicolas Coolman)


       Note: le programme est téléchargé par défaut dans la rubrique Téléchargements de l'Explorateur de                          fichiers de Windows.                          
 

  • Installer le programme en faisant un double clic gauche de la souris sur le fichier ZHPDiag3.exe.  


  • Puis, à partir du bureau, faire un clic droit de la souris sur l'icone de ZHPDiag et choisir "Exécuter en tant qu'administrateur".


  • Accepter la lettre d'information.


  • Cliquer sur Scanner.


       Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://nsa37.casimages.com/img/2015/07/02/150702075332414132.png
 
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.


  • Héberger le rapport sur le site www.Cjoint.com, puis copier/coller le lien fourni dans ta prochaine réponse sur le forum.

Reply

Marsh Posté le 20-05-2016 à 13:54:58    

Merci monk :jap:
Je te fais ça !

Reply

Marsh Posté le 20-05-2016 à 14:11:21    

Reply

Marsh Posté le 20-05-2016 à 14:53:36    

Il reste quelques traces infectieuses mais c'est pas méchant.
 
 
 
==> ZHPFix
 
 

  • Télécharger et installer le programme ZHPFix


  • Puis, à partir du bureau, lancer le programme en faisant un clic droit de la souris sur son icône (une seringue) et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10).


    http://nsa37.casimages.com/img/2015/09/09/150909085308731908.png
 
 
     Attention, le script qui suit a été écrit spécifiquement pour l'ordinateur de blaq, il n'est pas
      transposable sur un autre ordinateur.

 
 
     Le temps de téléchargement du script a été volontairement limité à 4 jours.
 


 

  • Retourner sur ZHPFix et cliquer sur IMPORTER.


     http://nsa38.casimages.com/img/2015/08/27/150827105106541726.png
 
 

  • Dans la plupart des cas, le script se colle automatiquement dans la zone de script.
  • Dans le cas contraire, faire un clic droit de la souris dans la fenêtre de ZHPFix et choisir Coller.
  • Cliquer sur Go.


     http://nsa38.casimages.com/img/2015/08/27/150827105424673503.png
 
 

  • A la demande, confirmer le nettoyage des données en cliquant sur OUI.


     http://nsa37.casimages.com/img/2015/08/27/150827105943933081.png
 
 

  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.  


     http://nsa38.casimages.com/img/2015/08/27/150827105847975433.png
 
 

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau.  


        Note: le rapport se trouve aussi à cet emplacement,  
                Disque local C:\Utilisateurs\mon nom\AppData\Roaming\ZHP\ZHPFix[R1].txt

 

  • Fermer ZHPFix et redémarrer l'ordinateur (s'il ne redémarre pas de lui-même).


 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Reply

Marsh Posté le 21-05-2016 à 01:19:21    

Merci beaucoup monk, je fais ça et je te tiens au courant :)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed