FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
Avatar du membre
par Laurinette
#148240
Bonjour à tous,
mon PC a de nouveau un problème... Cette fois ci c'est fileparade qui a été installé par mon charmant bambin (qui depuis a interdiction d'approcher de 2 mètres l'ordinateur). Et malgré toutes mes tentatives, je n'arrive pas à désinstaller le programme.
Et naturellement, je m'en rends compte le jour ou bloquée par les orages je dois travailler de la maison.
Merci d'avance pour votre aide!
Laurinette
par Dori@n
#148241
Bonjour,

Télécharges cet utilitaire sur ton bureau--> AdwCleaner (d'Xplode)
Clic droit dessus et lances-le "en tant qu'administrateur"
Cliques sur "Scanner".

Cliques ensuite sur Nettoyer

Postes le rapport dans ton prochain message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt
Avatar du membre
par Laurinette
#148243
Merci!
voici le rapport:
# AdwCleaner v3.311 - Rapport créé le 08/10/2014 à 12:09:42
# Mis à jour le 30/09/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Utilisateur - UTILISATEUR-PC
# Exécuté depuis : C:\Users\Utilisateur\Desktop\adwcleaner_3.311.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\374311380
[!] Dossier Supprimé : C:\ProgramData\Performance Optimizer
Dossier Supprimé : C:\ProgramData\CouponFactory
Dossier Supprimé : C:\ProgramData\QueEnCouppon
Dossier Supprimé : C:\ProgramData\SavaerAddoN
Dossier Supprimé : C:\ProgramData\toppdeal
Dossier Supprimé : C:\Program Files (x86)\IminentToolbar
Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
Dossier Supprimé : C:\Program Files (x86)\QueEnCouppon
Dossier Supprimé : C:\Program Files (x86)\SavaerAddoN
Dossier Supprimé : C:\Program Files (x86)\toppdeal
Dossier Supprimé : C:\Users\UTILIS~1\AppData\Local\Temp\Iminent
Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\iac
Dossier Supprimé : C:\Users\Utilisateur\AppData\LocalLow\iac
Dossier Supprimé : C:\Users\Utilisateur\AppData\LocalLow\IminentToolbar
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\IminentToolbar
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\Utilisateur\Documents\Optimizer Pro
Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Software
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage

***** [ Tâches planifiées ] *****

Tâche Supprimée : EPUpdater
Tâche Supprimée : FF Watcher {4B780A2F-CE73-46E3-81A7-0F77C8E18E3E}

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileParade bundle uninstaller\FileParade bundle uninstaller.lnk

***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{21EAF666-26B3-4a3c-ABD0-CA2F5A326744}]
Valeur Supprimée : [x64] HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{21EAF666-26B3-4a3c-ABD0-CA2F5A326744}]
Clé Supprimée : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\wajam.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
Clé Supprimée : HKLM\SOFTWARE\Classes\Allin1Convert_8h.ToolbarProtector
Clé Supprimée : HKLM\SOFTWARE\Classes\Allin1Convert_8h.ToolbarProtector.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabMaint_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabMaint_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamInternetEnhancer_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamInternetEnhancer_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\topdeal.topdeal
Clé Supprimée : HKLM\SOFTWARE\Classes\topdeal.topdeal.1.7
Clé Supprimée : HKLM\SOFTWARE\Classes\QUeEnnCoUpooN.QUeEnnCoUpooN
Clé Supprimée : HKLM\SOFTWARE\Classes\QUeEnnCoUpooN.QUeEnnCoUpooN.1.4
Clé Supprimée : HKLM\SOFTWARE\Classes\SaverAddon.SaverAddon
Clé Supprimée : HKLM\SOFTWARE\Classes\SaverAddon.SaverAddon.4.7
Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{892cc6a3}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Allin1Convert_8h Browser Plugin Loader 64]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{889F49D2-6CEA-40BE-BE5F-7217485F9745}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{291B3FBD-9D12-139A-7903-50E90559E450}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{56B74126-5F22-F2D4-9A19-9944525CF128}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9274175E-F1C6-F668-2A0F-042921F666EF}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{237FDFDB-3722-470E-8BA8-90196DABE967}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EE95078D-518C-4FD2-8093-FD1D4E33D3CA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F9EB11AB-9384-4736-9B33-993940F88895}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2561FD25-FE31-4E56-A120-AF7FEAAE3124}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{F126C9FC-9299-40F2-BD42-C59023AD1E7F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7CAEFAFC-9A1E-4BCC-94DD-BC7D8D52717A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{291B3FBD-9D12-139A-7903-50E90559E450}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{56B74126-5F22-F2D4-9A19-9944525CF128}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9274175E-F1C6-F668-2A0F-042921F666EF}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{291B3FBD-9D12-139A-7903-50E90559E450}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{56B74126-5F22-F2D4-9A19-9944525CF128}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9274175E-F1C6-F668-2A0F-042921F666EF}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{291B3FBD-9D12-139A-7903-50E90559E450}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{56B74126-5F22-F2D4-9A19-9944525CF128}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9274175E-F1C6-F668-2A0F-042921F666EF}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E58CDA9-3B21-4611-A859-26EE28950E61}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{460C3D19-B3D4-4964-A550-77D263B0CCCB}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{A33DB9FD-7A8A-496E-92D3-9CFCF9D9E1C9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{F7C78C08-3CC7-416F-B827-7C1785ABBDA8}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{291B3FBD-9D12-139A-7903-50E90559E450}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{56B74126-5F22-F2D4-9A19-9944525CF128}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9274175E-F1C6-F668-2A0F-042921F666EF}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{237FDFDB-3722-470E-8BA8-90196DABE967}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5E58CDA9-3B21-4611-A859-26EE28950E61}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{6C5561B6-3DD2-46B5-83BE-EAE744366046}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EE95078D-518C-4FD2-8093-FD1D4E33D3CA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F9EB11AB-9384-4736-9B33-993940F88895}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{460C3D19-B3D4-4964-A550-77D263B0CCCB}
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\SweetIM
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FileParade bundle uninstaller
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
Clé Supprimée : [x64] HKLM\SOFTWARE\Iminent
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\perfor~1\perfor~1.dll
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~3\PERFOR~1\PERFOR~2.DLL

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17280


-\\ Google Chrome v

[ Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Extension] : jpmbfleldcgkldadpdinhjjopdfpjfjp

*************************

AdwCleaner[R0].txt - [12075 octets] - [22/02/2014 14:28:51]
AdwCleaner[R1].txt - [11240 octets] - [08/10/2014 11:58:58]
AdwCleaner[S0].txt - [12038 octets] - [22/02/2014 14:29:44]
AdwCleaner[S1].txt - [10126 octets] - [08/10/2014 12:09:42]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [10187 octets] ##########
par Dori@n
#148244
Re,
  • Désactive ton antivirus le temps du téléchargement et de l'utilisation.
  • Télécharge AdsFix sur ton bureau.
    Note : Enregistrer votre travail avant de continuer !
  • Lance AdsFix
  • Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger
  • Inscrit ton pays
  • Clique sur Nettoyer , après l'avoir débloqué dans les options
    Image
    Note : Patiente le temps du scan
  • Laisse travailler l'outil même s'il te parait bloqué
  • Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"
  • Héberge le rapport C:\AdsFix_date_heure.txt sur SOSUpload puis donne le lien obtenu.
Aide:
====================
  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
  • Installe le logiciel.
  • Lance ZHPDiag, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Clic sur Complet

    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.

    Image
  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à été créé.
  • Héberge le rapport ZHPDiag.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
par Dori@n
#148277
Re,

Tu n'as pas d'antivirus......


  • Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) :

    http://cjoint.com/14oc/DJitgzEncFq_script_zhpfix.txt
  • Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
  • Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur Importer.
  • Clique sur Go.
  • Clique sur Oui pour confirmer le nettoyage des données et pour celui de la corbeille.
  • Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\


============================


Tu me refais un rapport zhpdiag complet ensuite.


Cdlt.
Avatar du membre
par Laurinette
#148297
Ooops, pardon,
je viens de voir que le rapport ZHPfix devait être collé dans le message.
Le voici donc:

Rapport de ZHPFix 2014.10.5.8 par Nicolas Coolman, Update du 05/10/2014
Fichier d'export Registre :
Run by Utilisateur at 08/10/2014 22:06:52
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 05s)
Dossier Prefetcher vidé

========== Logiciels ==========
SUPPRIMÉ: Bing Bar
SUPPRIMÉ: eBay Worldwide

========== Clés du Registre ==========
SUPPRIMÉ:* Mozilla Plugin: @microsoft.com/VirtualEarth3D,version=4.0
SUPPRIMÉ: CLSID BHO: {AA58ED58-01DD-4d91-8333-CF10577473F7}
SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
SUPPRIMÉ: HKCU\Software\ASKDefaultSearch
SUPPRIMÉ: HKCU\Software\ASKHomePage
SUPPRIMÉ: SearchScopes :{75b4241f-171e-44a3-bf44-23613b6e3e03}

========== Valeurs du Registre ==========
SUPPRIMÉ: Toolbar: {2318C2B1-4965-11d4-9B18-009027A5CD4F}
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value

========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R1 Search Page = <-loopback>

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ: c:\users\utilisateur\desktop\pokémon trading card game online.lnk
SUPPRIMÉ: c:\windows\prefetch\ibsvc.exe-75235286.pf
SUPPRIMÉ: c:\program files (x86)\google\google toolbar\googletoolbar_32.dll
SUPPRIMÉS Temporaires Windows (30) (638 670 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
7 : Clés du Registre
7 : Valeurs du Registre
1 : Eléments de donnée du Registre
1 : Dossiers
5 : Fichiers
2 : Logiciels
1 : Restauration Système


End of clean in 07mn 04s

========== Chemin de fichier rapport ==========
C:\Users\Utilisateur\AppData\Roaming\ZHP\ZHPFix[R1].txt - 08/10/2014 22:06:58 [2040]
Avatar du membre
par Laurinette
#148439
Bonjour Angel,
Désolée je n'ai pas touché terre ces derniers jours.
Mon PC va bien! très bien!!! J'ai remarqué en l'allumant qu'il était carrément plus rapide qu'avant. Ce n'est pas (et ne sera jamais) une Ferrari... mais ce n'est plus une chevaux :-)
Merci de ton aide sur cette désinfection.
Dois-je encore faire quelque chose?
Et quel antivirus devrais-je prendre?
par Dori@n
#148467
Bonjour,
  • Télécharge Delfix sur ton Bureau.
  • Lance Delfix, clic droit - exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Coche toutes les cases.
  • Donne moi le rapport.


=================


Concernant Malwarebytes' Anti-Malware, vous pouvez le garder et faire un examen une fois par semaine en prenant soin de bien le mettre à jour avant de lancer chaque scan. Un tutoriel sur son utilisation est disponible ici si vous ne l'avez pas utilisé lors de la désinfection.

1/ Mettre à jour l'ordinateur

Il est important d'avoir les dernières mises à jour sur votre PC. En effet, celles-ci corrigent des failles de sécurité qui peuvent parfois être exploitées par un programme malveillant.
  • Pour ce faire, il existe un petit utilitaire, Secunia PSI. Un tutoriel pour son utilisation est disponible ici.

2/ Vacciner les supports amovibles
  • Si USBfix n'a pas été utilisé lors de la désinfection, vous pouvez vacciner vos supports amovibles pour éviter qu'ils ne s'infectent.
  • Téléchargez USBfix puis lancez-le.
  • Branchez tout tes médias amovibles (Clé USB, Disque dur externe, carte SD, etc...) puis sélectionnez l'option Vacciner.
  • Appuyez sur Ok au message de confirmation. Il est possible qu'il y en ait plusieurs.
Un tutoriel dédié à l'utilisation d'USBfix est à votre disposition ici.

4/ Optimisation

1re étape : Suppression des fichiers inutiles
  • Téléchargez CCleaner
  • Installez-le, puis lancez-le.
  • Allez dans l'onglet Options puis Avancé et décochez Effacer uniquement les fichiers[...].
  • Cliquez sur l'onglet Nettoyeur puis cliquez sur Analyser. À la fin de l'analyse, cliquez sur Nettoyer.
  • Rendez-vous dans l'onglet Registre puis cliquez sur Chercher les erreurs. Cliquez ensuite sur Corriger les erreurs sélectionnées.
  • Acceptez la sauvegarde puis enregistrez la dans vos documents (vous pourrez la supprimer si aucun problème n'apparaît après la suppression).
  • Cliquez ensuite sur Corriger toutes les erreurs sélectionnées puis sur Fermer
  • Vous pouvez renouveler ces opérations toutes les semaines.
2e étape : Défragmentation

Au fur et à mesure que vous installez des logiciels, copiez des fichiers, etc. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.

Pour défragmenter votre PC, utilisez MyDefrag, comme ceci.
Si votre disque est un SSD, il est inutile de le défragmenter.

3e étape : Vérification des disques

Vérifiez votre disque en suivant ce tutoriel. Si vous êtes sous Windows 8, passez cette étape.5/ Security Check

Cette étape permet de vérifier si toutes les mises à jour ont bien été installées.
  • Téléchargez Security Check (de Screen317) sur votre bureau.
  • Lancez-le, patientez pendant le scan puis postez le rapport qui s'ouvrira dans votre prochaine réponse à la personne vous ayant pris en charge pour la désinfection.
  • Une fois le rapport posté, vous pouvez supprimer Security Check.
6/ Liens utiles

Ces liens sont en rapport direct avec la sécurité de votre PC.
Prenez le temps de les lire pour comprendre pourquoi vous avez été infecté, et comment mieux vous protéger.

- La sécurité informatiqe
- Les barres d'outils
- Entretenir son ordinateur (performances)
- Entretenir son ordinateur (matériel)



Si le forum vous a aidé dans la résolution de votre problème et que vous souhaitez le remercier, vous avez la possibilité de faire un don afin de l'encourager dans ses démarches en cliquant sur le bouton suivant :

Image

D'autres moyens sont également disponibles (chèques ou Allopass). Pour ce, me contacter par MP.

Vous pouvez aussi suivre FEI sur Facebook en cliquant sur J'aime ==> https://www.facebook.com/pages/Forum-dE ... 82?fref=ts
Avatar du membre
par Laurinette
#148473
Voici le rapport DELFIX:

# DelFix v10.8 - Rapport créé le 11/10/2014 à 18:41:25
# Mis à jour le 29/07/2014 par Xplode
# Nom d'utilisateur : Utilisateur - UTILISATEUR-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\AdwCleaner
Supprimé : C:\AdsFix
Supprimé : C:\Users\Utilisateur\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\AdsFix_08_10_2014_17_55_34.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Utilisateur\Desktop\AdsFix.exe
Supprimé : C:\Users\Utilisateur\Desktop\AdsFix_08_10_2014_17_55_34.txt
Supprimé : C:\Users\Utilisateur\Desktop\adwcleaner_3.311.exe
Supprimé : C:\Users\Utilisateur\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Utilisateur\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Utilisateur\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Utilisateur\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Utilisateur\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Utilisateur\Desktop\ZHPFix[R1].txt
Supprimée : HKCU\Software\AdsFix
Supprimée : HKLM\SOFTWARE\AdsFix
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #149 [Windows Update | 08/08/2014 08:55:49]
Supprimé : RP #150 [Windows Update | 08/10/2014 11:49:29]
Supprimé : RP #151 [Windows Update | 08/17/2014 12:24:29]
Supprimé : RP #152 [Windows Update | 08/18/2014 01:02:48]
Supprimé : RP #153 [Windows Update | 08/19/2014 13:39:40]
Supprimé : RP #154 [Windows Update | 09/15/2014 12:36:37]
Supprimé : RP #155 [Windows Update | 09/16/2014 01:00:37]
Supprimé : RP #156 [Windows Update | 09/19/2014 04:10:04]
Supprimé : RP #157 [Windows Update | 09/23/2014 17:38:48]
Supprimé : RP #158 [Windows Update | 09/27/2014 15:32:06]
Supprimé : RP #159 [Windows Update | 10/02/2014 18:47:10]
Supprimé : RP #160 [Windows Update | 10/03/2014 01:00:32]
Supprimé : RP #161 [Windows Update | 10/07/2014 17:47:01]
Supprimé : RP #162 [Removed Norton Online Backup | 10/08/2014 12:39:04]
Supprimé : RP #163 [Supprimé eBay Worldwide | 10/08/2014 19:00:45]
Supprimé : RP #164 [ZHPFix Restore System Point | 10/08/2014 20:06:39]
Supprimé : RP #165 [Windows Update | 10/11/2014 11:07:50]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
Avatar du membre
par Laurinette
#148475
Merci Angel!
Veux-tu que je fasse chacune des manips expliquée à la fin de ton mail?
Laurinette
par Dori@n
#148476
Re,

Oui car tu te doutes bien que je ne te les ai pas donné pour faire joli :D

Donc j'attends ton rapport Malwarebytes, ton rapport UsbFix et ton rapport Security Check ;)

@ te lire.
Avatar du membre
par Laurinette
#148477
:oops:
Ben, si je trouvais tous ces liens bien jolis :lol:
Je vais m'y mettre... Mais en même temps je tape un pensum pour demain 8.00...
Je vais essayer de faire les deux en même temps mais ça ne me parait pas gagné.
Promis je t'envoie les rapports dès que possible!
par Dori@n
#148478
Re,

Pas de soucis, si tu n'as pas le temps, tu me feras ça quand tu en auras ;)

Cdlt.

Je suis d’accord avec ce que vous dites, un […]

Hello JulienInfo, Je suis passé par la m&ec[…]

Bonjour, On a une livebox fibre Orange et divers a[…]