PC bien vérolé je pense, besoin d'aide pour finir nettoyage

PC bien vérolé je pense, besoin d'aide pour finir nettoyage - Win Vista - Windows & Software

Marsh Posté le 22-10-2014 à 16:58:14    

Bonjour,  
Alors voilà, on m'a confié un ordinateur à nettoyer.  
C'est un ordinateur qui sert pas mal à faire des jeux à la noix sur internet et autres choses de ce genre qui doit ramener pas mal de saloperies dans l'ordi.
Aujourd'hui il est extrêmement lent, pour internet, IE et Google chrome s'ouvrent mais ne se chargent plus (même dans les paramètres, rien ne s'affiche). Firefox fonctionne mais plante régulièrement. des pages de pub s'ouvrent de partout. je pense qu'il y a un énorme nettoyage à faire dans les logiciels, il y a des toolbars et autres logiciels inutiles installés, lorsque je les supprime ils reviennent.
J'ai commencé par mettre Windows à jour (13 MAJ de faites !)
J'ai supprimé l'antivirus qui ne m'avait pas l'air super et réinstallé Avast
J'ai téléchargé :
   - ZHP Diag, dont voici le rapport : http://cjoint.com/?3JwqVwFwe3o
   -  ADW Cleaner : http://cjoint.com/?3JwqYosUYdm   (après suppresion)
   - RogueKiller : http://cjoint.com/?3Jwq0DKzEAp
   - Malwarebytes : http://cjoint.com/?3Jwq3sCUx1G
   - SFTCG : http://cjoint.com/?3Jwq6jK6h1V
 
Depuis, firefox déconne moins (j'ai passé 10 min a faire les liens sur cjoint contre 5h pour réussir à télécharger malwarebytes !) Par contre toujours des pub qui s'ouvrent et ordinateur est toujours lent!  
Je vais tenter de supprimer adobe reader et flash player afin de retélécharger les versions à jours.  
Je vous remercie d'avance pour toute aide apportée !

Reply

Marsh Posté le 22-10-2014 à 16:58:14   

Reply

Marsh Posté le 22-10-2014 à 17:19:09    

Mais on se connaît !  ;)  
 
Oulà, j'ai jamais vu un PC aussi attaqué !  :ouch:  je crois qui faut faire exprès pour se véroler comme ça !  :lol:  
 
Allez on va reprendre la main.
 
 
==> Note: il ne faut pas utiliser Rogue Killer comme ça, tu peux supprimer des fichiers légitimes.  
 
 
 
==> Le lien du rapport de Malwarebytes n'est pas bon et à mon avis, il n'a pas fait son office.
 
tu vas le désinstaller avec Mbam-cleanup puis le réinstaller suivant la procédure qui suit :
 
Mais avant, utilise JRT.
 
 
 
 ==> Junkware Removal Tool - Outil de nettoyage
 

  • Télécharge Junkware Removal Tool (de thisisu) sur ton bureau.
  • Sous windows vista, 7/8, lance Junkware Removal Tool, par un clique droit puis  "Exécuter en tant qu'administrateur"
  • Appuyer sur n'importe quelle touche quand demandé.


    http://img4.hostingpics.net/pics/154290941.png
 
 

  • Une fois le scan terminé, le fichier JRT.txt se trouve sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
 
 
Ce programme est déjà installé sur ton ordinateur :
 
/!\ Si le programme se réinstalle du fait d'une mise à jour, penser à décocher la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium./!\
 
 

  • Ouvrir Malwarebytes par un clic droit de la souris puis "Exécuter en tant qu'administrateur"
  • Dans la rubrique Paramètres et l'onglet Détection et protection, configurer le logiciel comme ci-dessous :


http://nsa33.casimages.com/img/2014/04/08/14040810332796396.png
 

  • Dans l'onglet tableau de bord, cliquer sur Mettre à jour.


http://nsa33.casimages.com/img/2014/09/24/140924091755927960.jpg
 
 

  • Puis cliquer Sur le bouton Examiner maintenant.


http://nsa34.casimages.com/img/2014/09/23/140923012408782538.jpg
 
 

  • Le logiciel commence l'analyse. Cela peut prendre un certain temps.  
  • Laisser travailler l'outil sans l’interrompre jusqu'à ce que l'analyse soit terminée.
  • Si des menaces sont détectées, cliquer sur le bouton Tout mettre en quarantaine :


http://nsa34.casimages.com/img/2014/03/25/140325042234435396.png
 
 

  • Dans la plupart des cas, un redémarrage du PC est redemandé. Cliquer sur YES.  
  • Au redémarrage, relancer Malwarebytes.
  • Puis cliquer sur Historique, puis dans Journaux d'application, sélectionner le journal d'examen le plus récent et cliquer sur Afficher.
  • Le journal d'examen s'affiche
  • Pour poster le rapport, cliquer sur Exporter (en bas à gauche du rapport).
  • Cliquer ensuite sur Exporter le journal puis sur Fichier texte (*.txt) :


http://nsa33.casimages.com/img/2014/03/25/140325042947734554.png
 

  • Nommer le fichier mbam et Enregistrer le rapport sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


  • Refais un scan avec ZHPDiag.


 
 
==> ZHPDiag - programme de diagnostic
 
 

  • Télécharge et installe ZHPDiag (de Nicolas Coolman) sur ton bureau.


  • Sous Windows Vista, 7/8, lancer ZHPDiag par un clic droit de la souris puis "Exécuter en tant qu'administrateur"  


  • Cliquer sur Complet


    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://upload.sosvirus.net/images/2014/04/16/ZHPDiagc82cd.png
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
** note: tu as donc 3 rapports à me fournir, merci **


Message édité par monk521 le 22-10-2014 à 17:19:36
Reply

Marsh Posté le 22-10-2014 à 18:17:21    

ah ! :) un miracle que tu sois là ^^
je viens de faire JRT, jusque là il m'était impossible de télécharger le bon ! ca m'ouvrait une fenetre noir et rien de plus..  
donc voici le rapport de JRT : http://www.cjoint.com/?3Jwsj5kNqjp
les autres arrivent, l'ordi a planté...
J'ai bien désinstallé malwarebytes avec le clean-up, pourrais-tu me donner un lien pour retélécharger malwarebytes sans probléme stp?

Reply

Marsh Posté le 22-10-2014 à 18:22:00    

Finalement c'est bon, je l'ai pris du site que tu m'as donné juste avant

Reply

Marsh Posté le 22-10-2014 à 21:40:47    

Reply

Marsh Posté le 23-10-2014 à 07:45:02    

Salut,  
 
Il y a encore beaucoup de malwares. Pauvre Vista !  :D  
 
Tu diras bien au propriétaire du PC de décocher les programmes additionnels lors de l'installation de programme.
 
 
Je suis obligé de te faire passer des outils supplémentaires.
 
 
 
 
==> AdwCleaner - Mode nettoyage
 

  • Télécharger Adwcleaner (de Xplode) sur ton Bureau !
  • Lancer AdwCleaner par un clique droit "Exécuter en tant qu'administrateur" (sauf sous XP)
  • Cliquer sur Scanner, patienter le temps du scan
  • Une fois le scan fini, cliquer sur Nettoyer


    http://img11.hostingpics.net/pics/610921Nettoyer.png
 

  • Accepter l'avertissement, la lettre d'informations et le redémarrage en cliquant sur OK


  • Le PC redémarre et un rapport va apparaître, enregistrer le sur le bureau (Fichier => enregistrer sous).

        note: il se trouve aussi dans C:\Adwcleaner\AdwCleaner[S0].txt
 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
==> ZHPCleaner - Outil de nettoyage des navigateurs
 

  • Télécharger ZHPCleaner de Nicolas Coolman sur le bureau.
  • Lancer l'outil en faisant un clic droit sur l'icône, puis "Exécuter en tant qu'administrateur".
  • Accepter "les conditions d'utilisation"  
  • Cliquer sur Réparer et laisser travailler l'outil.


    http://zupimages.net/up/14/30/2tbv.png
 

  • Note: Si tu n'as pas installé de Proxy, clique sur "NON" pour accepter la réparation du proxy.


  • Un rapport ZHPCleaner.txt est crée sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • Télécharge et installe ZHPDiag (de Nicolas Coolman) sur ton bureau.


  • Sous Windows Vista, 7/8, lancer ZHPDiag par un clic droit de la souris puis "Exécuter en tant qu'administrateur"  


  • Cliquer sur Complet


    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://upload.sosvirus.net/images/2014/04/16/ZHPDiagc82cd.png
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
** note: tu as donc 3 rapports à me fournir, merci **

Reply

Marsh Posté le 23-10-2014 à 12:26:27    

En tout cas je vois une nette différence sur la rapidité rien que sur internet!  
Voici le lien pour ADWCleaner : http://cjoint.com/?3JxmCcB7vah
celui pour ZHP Cleaner : http://cjoint.com/?3JxmDKnuCQB
et celui pour ZHP Diag : http://cjoint.com/?3JxmEZYBx9m

Reply

Marsh Posté le 23-10-2014 à 12:58:29    

salut,
 
on y voit plus clair.
 
peux-tu désinstaller via ton panneau de configuration l'installateur Orange, il ralentit fortement le PC.  
 

Reply

Marsh Posté le 23-10-2014 à 13:13:58    

j'ai orange instaleur et orange inside, je désinstalle les deux ?

Reply

Marsh Posté le 23-10-2014 à 13:15:51    

oui et vérifie quand même qu' internet fonctionne avec le câble.


Message édité par monk521 le 23-10-2014 à 13:16:35
Reply

Marsh Posté le 23-10-2014 à 13:15:51   

Reply

Marsh Posté le 23-10-2014 à 13:16:10    

Les programmes sensibles ont été éffectivement mis à jour.
 
 
 
==> Script ZHPFix
 
 
Le script de correction suivant permet de supprimer des traces d'infections.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de nlc057, il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Cliquer sur ce lien http://cjoint.com/data3/3JxntD1TKag_script_2.txt
  • Sur la page qui s'ouvre, faire un clic droit avec la souris et choisir Tout sélectionner
  • Puis, refaire un clic droit et choisir Copier
  • Double clic sur l'icône de ZHPFix qui est sur le bureau.
  • Ou lancer ZHPFix à partir du raccourci sur ModernUI [accueil de windows 8)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_45.png
 

  • Sur La fenêtre qui s'ouvre, cliquer sur IMPORTER

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Dans la plupart des cas, le script se colle automatiquement dans la zone de script
  • Dans le cas contraire, faites un clic droit dans la fenêtre de ZHPFix et choisir Coller
  • Cliquer sur Go

http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG
 

  • A la demande, confirmer le nettoyage des données en cliquant sur [OUI]

http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png
 

  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.  

http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png
 

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Fermer ZHPFix et redémarrer l'ordinateur


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Reply

Marsh Posté le 23-10-2014 à 13:29:30    

Reply

Marsh Posté le 23-10-2014 à 13:38:25    

Ok. Je ne te redonne pas tous les conseils, tu les connais et tu pourras les expliquer au propriétaire du PC.
 
On va faire encore du nettoyage puis on optimisera le démarrage du système, pour Vista c'est pas un luxe ;)  
 
 
 
 
==> Nettoyage complémentaire :  
 
 
 
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
 

  • Télécharger SFTGC sur ton bureau.
  • Lancer le programme
  • Sous Windows Vista/Seven/8, clique droit sur SFTGC.exe puis sur "Exécuter en tant qu'administrateur"
  • Le logiciel s'initialise puis s'ouvre.
  • Cliquer alors sur le bouton Go pour supprimer les fichiers temporaires inutiles :


http://zupimages.net/up/3/1410867103.png
 
 
 
2- DelFix de Xplode
 
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.  
 
• Télécharger DelFix de Xplode sur le bureau.
• Lancer DelFix  
• Cocher Supprimer les outils de désinfection
• Cocher Purger la restauration système
• Cliquer sur Exécuter
 
http://sd-1.archive-host.com/membres/up/70858669637993893/DelFix_Xplode.PNG
 
 
 
 
==> Optimisation du PC  
 
 
Je te propose de rendre plus rapide le démarrage du système d'exploitation Windows en désactivant le lancement automatique de programmes, ceux ci pouvant être lancés manuellement, à la demande.
 
* A Noter que la réactivation d'un programme est possible.  
 
 
> CCleaner - utilitaire
 
 

  • Télécharge CCleaner  
  • Si l'antivirus se manifeste et bloque le téléchargement, c'est un fausse détection, autoriser le téléchargement.
  • Lancer l'installation et choisir la langue.
  • Décocher les programmes additionnels proposés soit Google Chrome et la barre d'outils (si tu n'en veux pas).
  • Cliquer sur Terminer à la fin de l'installation.
  • Se rendre dans le programme CCleaner.
  • Puis selon le chemin indiqué dans l'image ci-dessous, désactiver tous les programmes sauf l'antivirus AVAST ,JAVA, Protector Suite,
  • Redémarrer le PC.


 
*A noter que CCleaner peux aussi nettoyer le système d'exploitation dans la rubrique Nettoyeur ainsi que le registre avec la rubrique Registre, cette dernière option étant à utiliser 1 fois par mois.
 
 
 
http://nsa33.casimages.com/img/2014/10/22/141022013748546852.png
 
 
 
Si tu as d'autres problèmes, n'hésite pas à m'en faire part.
 
Passe une bonne journée.   :hello:

Reply

Marsh Posté le 23-10-2014 à 14:05:11    

je vais faire tout ça. Par contre pour google chrome, il ne fonctionne toujours pas. Lorsqu'on le lance, il dit qu'il est impossible d'afficher notre profil correctement... la page reste éternellement blanche comme si c'était en train de charger. impossible de faire quoi que ce soit, même pas aller dans les paramètres

Reply

Marsh Posté le 23-10-2014 à 14:07:22    

Je ne suis pas étonné  ;)  il n'est pas évident à nettoyer.
 
 
 
==> Réinitialisation de Google Chrome
 
 
Cette action permet de restaurer les valeurs par défaut et entraîne les modifications suivantes :
 

  • Les onglets qui s'affichent par défaut au démarrage sont effacés.
  • Les paramètres de contenu sont effacés et leurs valeurs par défaut rétablies.
  • Les onglets épinglés ne le seront plus
  • Les cookies et les données de site sont effacés.
  • Les extensions et les thèmes son temporairement désactivés (et peuvent être réactivés en se rendant dans les menus dédiés).


 
 
1- Avant de réinitialiser Google Chrome, on va faire une sauvegarde de tes favoris (si tu en as).

  • Clique sur le menu Google Chrome dans la barre d'outils du navigateur http://nsa33.casimages.com/img/2014/10/17/14101709073275906.jpg
  • Sélectionne Favoris et clique sur Gestionnaire des favoris.
  • Dans la rubrique Organiser, clique sur Exporter les favoris vers un fichier HTML
  • Enregistre le fichier de sauvegarde qui se nomme favoris_10_11_12.html (les chiffres correspondent à la date de création).


Note: Réimporter les favoris à partir du même chemin expliqué précédemment.  
 
 
 
2- Réinitialisation  de Google Chrome:
 

  • Clique sur le menu Google Chrome dans la barre d'outils du navigateur http://nsa33.casimages.com/img/2014/10/17/14101709073275906.jpg
  • Sélectionne Paramètres puis en bas de la page, Afficher les paramètres avancés
  • Cliquer sur Réinitialiser les paramètres puis Réinitialiser
  • Fermer et ré-ouvrir Google Chrome.
  • Se rendre dans le Menu / Paramètres / Extensions et supprimer les extensions malveillantes.

Reply

Marsh Posté le 23-10-2014 à 14:12:08    

lorsque j'appuie sur le fameux bouton avec les 3 traits, le menu se déroule mais après si je clique sur quelque chose, bah une page blanche s'ouvre et charge indéfiniment

Reply

Marsh Posté le 23-10-2014 à 14:13:56    

Déinstalle le et réinstalle. redémarre entre les 2.

Reply

Marsh Posté le 23-10-2014 à 14:36:31    

Cela ne fonctionne pas plus.. Tant Pis, il utiliseront Firefox !  
Donc pour l'entretien, je leur dis de faire les mises à jours, de windows, adobe, internet, de faire un nettoyage ccleaner par mois, de ne pas télécharger avec 01.net...
Il faut surement lancer un scan avec avast de temps en temps nan?
Et pour CCleaner, il suffit d'aller sur registre et "chercher les erreurs"  et dans nettoyeur, on choisit quoi, analyser puis nettoyer?

Reply

Marsh Posté le 23-10-2014 à 14:41:39    

Ok pour les maj et pour Cleaner.
 
Pour chrome, il faudrait supprimer tous ces fichiers dans le système et encore, c'est un dur à cuire !
 
Essaie ça: dans la barre d'outil, entre chrome:settings
tu dois avoir accés aux paramètres
puis va dans paramètres avancés et réinitialise.
 

Reply

Marsh Posté le 23-10-2014 à 14:43:24    

sinon on peut essayer de supprimer les dossiers / fichiers se rapportant à Chrome.

Reply

Marsh Posté le 23-10-2014 à 14:50:42    

ça fait exactement pareil. Et pour supprimer tous ces fichiers je vais dans l'eplorateur windows c'est ça?

Reply

Marsh Posté le 23-10-2014 à 14:53:57    

Ok, on va essayer mais sans garantie.
 
D'abord tu supprimes Chrome et tu redémarres le PC.
Puis scan avec SEAF et fais moi passer le rapport.
Après, je supprimerai ce que je trouve.
 
 
 
==> SEAF
 

  • Télécharger SEAF (de C_XX) sur le bureau !
  • Lancer SEAF, en faisant un clic droit, puis exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Cocher la case "Informations supplémentaires (...)"
  • Sélectionner "Chercher également dans le registre"
  • Dans Calculer le checksum, sélectionner MD5 dans  


  • Taper   chrome   dans le champ de recherche
  • Cliquer sur "Lancer la recherche" et patienter.


    http://upload.sosvirus.net/images/2013/11/20/SEAFUtgoG.png
 
 

  • Une fois le scan terminé, un rapport s'affiche. Cliquer sur la rubrique Fichier, puis Enregistrer sous, nommer le rapport SEAF et enregistrer le sur le bureau.  


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Message édité par monk521 le 23-10-2014 à 14:55:34
Reply

Marsh Posté le 23-10-2014 à 15:13:18    

Reply

Marsh Posté le 23-10-2014 à 15:14:23    

ok merci, je regarde.

Reply

Marsh Posté le 23-10-2014 à 15:18:30    

peux tu passe un coup de nettoyage + registre avec CCleaner.

Reply

Marsh Posté le 23-10-2014 à 15:24:25    

La désinstallation a quand même supprimer pas mal de fichier.
 
 
 
==> OTL - script de correction    
 
 

  • Télécharge OTL (de OldTimer) sur ton Bureau  


 
Ce script va cibler certains éléments à supprimer :
 

  • Lance OTL (si tu es sous Windows vista ou 7, fais un clic-droit dessus et choisis "exécuter en temps qu'administrateur" )
  • Copie/colle dans la zone "personnalisation" de OTL le script en gras qui est indiqué ci-dessous :


    :files
      C:\Users\monpc\AppData\Local\Google\Chrome

 
 
 
    • Clique sur « Correction » et laisse l'outil travailler. Il est possible que l'ordinateur redémarre.
 
http://nsa34.casimages.com/img/2014/09/26/140926122008503976.jpg
 
    • Un rapport va apparaître. Copie/colle la totalité du rapport dans ta prochaine réponse sur le forum (exceptionnellement  ;))
 
 
 
Puis réinstalle Chrome...


Message édité par monk521 le 23-10-2014 à 15:28:14
Reply

Marsh Posté le 23-10-2014 à 15:34:24    

oui redémarre le PC et réinstalle chrome

Reply

Marsh Posté le 23-10-2014 à 15:37:03    

Miracle ! ça fonctionne ! Et bin je pense que tu travailles dans le domaine pour gérer à ce point !  
Je ne vois plus de soucis avec le pc pour le moment , je te remercie pour ton aide, vraiment sympa de prendre du temps pour les autres ;)  
je réutilise delfix pour supprimer OTL et SEAF ?

Reply

Marsh Posté le 23-10-2014 à 15:41:05    

Oui utilise Delfix. :)  
 
Peux-tu supprimer ton message où il y a le rapport d'OTL de chrome, il est un peu long et les modos risquent de gueuler. merci.
 
Donc à plus et n'hésite pas s'il y a un problème.
 
Bonne journée.  

Reply

Marsh Posté le 23-10-2014 à 15:43:34    

Pas de soucis, bonne journée à toi aussi .

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed