Page 1 sur 1
[Résolu] infection .... ou pas ?
Posté : ven. 22 août 2014 09:40
par marsouin
Bonjour,
Depuis plus de 3 semaines, c'est à dire début Août j'ai de gros problèmes avec Windows seven !
Cela me semble t'il a commencé au cours d'une mise à jour d'Avast (log enregistré) 2 à 3 jours de suite quand je lançais Firefox, j'avais cette fenêtre d'avast où je voyais que les 2 premières lignes de mise à jour étaient validées, mais qu'il en restait au moins 3 en rouge! ; et donc je fermais cette fenêtre afin de continuer à surfer...jusqu'au jour ou ma connexion internet me planta !
Impossible de me connecter, puis impossible d'ouvrir dans le panneau de configuration "centre de réseau et partage", puis impossible d'ouvrir "système"etc, etc .... quand je lance l'ouverture d'un log, j'ai une fenêtre me disant qu'explorer.exe n'a pas été trouvé ou un truc dans le genre !
Depuis j'ai installé UBUNTU afin de pouvoir aller chercher de l'aide et donc me voilà, et espère sur votre savoir et vos expériences multiples pour me sortir de ce schmilblic
Est-ce un virus qui est la cause de ces problèmes, j'ai déjà passé CCleaner, Adware, le tout sans résultat ... qu'en pensez-vous et que me conseillez-vous ?
merci.
infection .... ou pas ?
Posté : ven. 22 août 2014 21:55
par jacques.gache
bonjour, essais de démarrer ton pc en
mode sans échec avec pprise en charge du réseau
si cela fonctionne tu devrais avoir internet donc tu pourras nous faire un diagnostique de ton pc avec un zhpdiag !!
pour avoir les options de démarrage tu redémares ton pc et tu appuis sur F8 dés le démarrage avant le lancement de windows tu fais 1 appuis seconde quand tu auras les chois tu prends bien
sans échec avec prise en charge du réseau tu attent des fois il est long pour se mettre dans se mode, tu auras de gros icônes sur ton bureau et des couleur pas comme d’habitude, c'est normal !!!
donc si tu as bien la connection tu fais le zhpdiag !
On va faire un diagnostic de ton PC pour plus de renseignements ==
infection .... ou pas ?
Posté : sam. 23 août 2014 11:03
par marsouin
Bonjour,
Merci pour ton aide, et j'ai donc suivi les démarches à effectuer et voici le lien pour le rapport de ZHPDiag :
ici
infection .... ou pas ?
Posté : sam. 23 août 2014 21:21
par jacques.gache
bonjour, commence par désinstaller spybot qui est presque inutile sauf pour mettre le bordel sur le pc !!
et puis tu passeras adwcleaner, et adsfix, tu me postes les rapports et un nouveau zhpdiag pour contrôle , merci
1) passes adwcleaner
Ton ordinateur est infecté par des
PUPs/LPIs.
Les
PUPs/LPIs (Logiciels Potentiellement Indésirables) sont des programmes indésirables qui, généralement, affichent des publicités et installent des barres d'outils (toolbars). Ils s'installent en même temps que l'installation d'autres logiciels, en général, gratuits.
Ils modifient les paramètres des navigateurs (page de démarrage et de recherche).
Afin d'éviter cela, il faut donc faire attention lors de l'installation des logiciels (surtout ceux gratuits), et ne pas installer les modules complémentaires proposés en même temps (en décochant les cases, souvent pré-cochées). Il est également fortement conseillé de télécharger les logiciels sur le site de l'éditeur (et non Softonic, 01Net, etc. qui incluent dans leurs installations ce genre de programmes néfastes).
Nous allons nous occuper de les éradiquer.
- Télécharge AdwCleaner (d'Xplode) sur ton bureau.
- Lance-le, clique sur Scanner puis patiente le temps du scan.
- Une fois le scan fini, clique sur Nettoyer. Le PC sera redémarré automatiquement et le rapport apparaîtra à la fin du redémarrage : poste son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Un tutoriel sur AdwCleaner est disponible ici :
http://www.forum-entraide-informatique. ... -de-xplode
2) passes adsfix
- Télécharge AdsFix
- Enregistre-le sur le bureau, puis lance-le.
- Clique sur Nettoyer.
- Patiente pendant que le logiciel travaille.
- À la fin, l'ordinateur va redémarrer.
- Le rapport se trouve sur le bureau, sinon va le chercher sous C:\AdsFix_XX_XX_XX (Les X étant des chiffres).
- Héberge-le comme ceci et poste-le dans ta prochaine réponse.
3) postes un nouveau zhpdiag
infection .... ou pas ?
Posté : sam. 23 août 2014 21:34
par marsouin
bonsoir,
et merci de perdre du temps à m'aider à me sortir de cette galère!
Actuellement je suis sous Ubuntu et donc il me faut repartir sous windows en mode sans échec, mais j'ai bien peur que cela bugue car en fin d'après-midi je n'arrivais plus à me connecter, je te tiens au courant.
A+
infection .... ou pas ?
Posté : sam. 23 août 2014 22:32
par marsouin
bonsoir,
comme je le craignais je ne parviens pas à me connecter sous windows ..........; comment je peux faire, une idée ?
merci.
je vais quand même regarder du côté de cette mise à jour de Windows, mais il me semble que mes problèmes étaient antérieurs à cette mise à jour.
infection .... ou pas ?
Posté : sam. 23 août 2014 22:35
par jacques.gache
ton windows il démarre c'est juste la connection internet qui passe pas ?
infection .... ou pas ?
Posté : sam. 23 août 2014 22:42
par marsouin
oui c'est la connection qui déconne
infection .... ou pas ?
Posté : sam. 23 août 2014 22:49
par jacques.gache
ok quand ton windows est démarrer dans le gestionnaire des périphériques as tu un ? ou ! devant une ligne si oui la quelle si c'est la carte réseau du clique droit dessus et désinstaller , tu redémarre ton windows et il te réinstallera la carte des fois cela suffit !!
sinon comme tu as linux qui fonctionne tu télécharges les outils et tu les mets dans le DD windows afin de les retrouver et de les lancer une fois revenu sous windows
ou une fois sous windows essais de faire une restauration système à date et heure avant que ton windows pose problème !!
PS: pense à désinstaller spybot !!
Re: [Résolu] infection .... ou pas ?
Posté : sam. 23 août 2014 22:58
par marsouin
ok quand ton windows est démarrer dans le gestionnaire des périphériques as tu un ? ou ! devant une ligne si oui la quelle si c'est la carte réseau du clique droit dessus et désinstaller , tu redémarre ton windows et il te réinstallera la carte des fois cela suffit !!
OUI je crois que je vais tenter cela, car normalement elle devrait être redétectée au démarrage suivant, enfin il me semble.
sinon comme tu as linux qui fonctionne tu télécharges les outils et tu les mets dans le DD windows afin de les retrouver et de les lancer une fois revenu sous windows
Je ne vois pas ce que tu veux dire ?
ou une fois sous windows essais de faire une restauration système à date et heure avant que ton windows pose problème !!
impossible car je l'ai déjà utilisée, c'est celle sous laquelle je suis aujourd'hui et cela doit d'ailleurs être la raison pour laquelle mon "windows" est repassé en OEM 7601 (j'ai pourtant refait la manip par téléphone pour le faire reconnaitre ... mais il a redémarré sous la version OEM
infection .... ou pas ?
Posté : sam. 23 août 2014 23:09
par jacques.gache
tu veux dire que ton windows est plus valider chez microsoft !!
sinon comme tu as linux qui fonctionne tu télécharges les outils et tu les mets dans le DD windows afin de les retrouver et de les lancer une fois revenu sous windows
Je ne vois pas ce que tu veux dire ?
quand tu est sous linux tu as bien accès à la partition ou est installer windows ??
si tu télécharges adwcleaner et adsfix et que tu les mettes dans la partition ou est windows comme dans le dossier "bureau" une fois fait tu redémarres windows et tu recherche ou tu as mis les outils et tu les lances pour nettoyer !!
sinon tu les télécharge sur une clé usb depuis linux et une fois sur windows tu les met sur le bureau pour les lancer ??
infection .... ou pas ?
Posté : dim. 24 août 2014 15:33
par marsouin
bonjour,
Voici les rapports :
1/
ZhpDiag
2/
ici AdwCleaner
3/
et ici pour AdsFix
apparemment cela va déjà mieux ... mais ce n'est pas encore nickel, je viens à l'instant de voir encore une page de pub qui s'est ouverte toute seule!
ma connexion internet re-fonctionne avec windows (enfin une sur 2, car la sans fil est toujours en rade)
je vais aussi regarder du côté de la clé de windows pour savoir si maintenant la licence est repassée officielle, sinon je retente l'opération !
en espérant que cela tienne, en tout cas je garde l'installation d' Ubuntu qui m'a été très très utile (dommage que tous mes logs ne fonctionnent pas avec, car apparemment il y a moins de problème de virus, enfin à ce qui est dit et écrit ....peut-être que ça reste à prouver ?) et je vais essayer de la passer en second dans l'ordre du démarrage du PC.
Encore merci pour ton aide.
Rémi.
infection .... ou pas ?
Posté : dim. 24 août 2014 17:21
par jacques.gache
bonjour, il y a pas mal de reste normal ta version de adwcleaner date de 2012 ???
# AdwCleaner v1.606 - Rapport créé le 24/08/2014 à 14:29:25
# Mis à jour le 10/05/2012 par Xplode
tu as pas télécharger comme demander elle devait être sur ton pc ??
il serait bien de télécharger la dernière version et de refaire , merci !
pourrais tu passer malwarebytes, me poster le rapport et un nouveau zhpdiag, merci
- Télécharge
MBAM http://fr.malwarebytes.org/ en cliquant sur
"Version gratuite à télécharger".
- Enregistre-le sur ton
bureau.
- Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)
- Bien mettre en
français à l'installation
_ PS: si pas en fraçais une fois ouvert vas sur settings et sur language et tu mets français !!
- Une fois le logiciel installé et lancé, va dans l'onglet
"Examen".
- Sélectionne
Examen "Personnalisé" puis clique sur
Examinez maintenant.
- Coche
tous les lecteurs et
toutes les options d'examen (y compris
Recherche de rootkits).
- Veille à ce que
Traiter les détections comme malveillants soit sélectionné pour PUP et PUM.
- Clique sur
Lancer l'examen.
- Si une mise à jour est signalée clique sur
Mettre à jour maintenant puis patiente durant l'examen
- Une fois l'examen terminé, veille à ce que l'action
Quarantaine soit sélectionnée pour tous les éléments détectés.
- Clique sur
Appliquer les actions. S'il est demandé de redémarrer le PC, fais-le.
- Dans l'onglet Examen,
clique sur Exporter le journal = Fichier texte (txt). Sinon, va dans l'onglet
Historiques puis
Journaux de l'application.
- Colle le rapport dans ta prochaine réponse.
infection .... ou pas ?
Posté : dim. 24 août 2014 22:57
par marsouin
bonsoir,
j'ai repassé AdwCleaner avec la dernière version, puis j'ai lancé MBAM, mais cela fait maintenant + de 10 mns qu'il tourne et surtout qu'il reste bloqué sur un même fichier (est-ce normal ? !!!);il a quand même déjà trouvé 8 problèmes, mais vu l'heure je vais l'arrêter et lui ferais reprendre l'examen demain, ensuite je refais un passage avec ZhpDiag.
bonne soirée et à demain pour la lecture.
A+
infection .... ou pas ?
Posté : lun. 25 août 2014 13:38
par jacques.gache
si tu as refait adwcleaner, pourrais tu me poster le rapport !!
pour malwarebytes des foiq il met plus de 2 heures !!!
infection .... ou pas ?
Posté : lun. 25 août 2014 14:08
par marsouin
bonjour,
voici les liens pour les derniers rapports :
1/MBAM :
ici
2/ZhpDiag :
ici
3/ adwCleaner :
ici
je constate quand même que c'est de mieux en mieux, après je vais m’intéresser à la lenteur du démarrage et surtout de l'arrêt du PC;
infection .... ou pas ?
Posté : lun. 25 août 2014 22:06
par jacques.gache
bonjour, on va finaliser le nettoyage du pc, tu dis que ton pc s'arrête tout seul il s'éteint ou il redémarre???
bon tu fais se qui suit , merci
1) fais zhpfix comme expliqué
- Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) :
http://cjoint.com/14au/DHzv3083NLH_pour_zhpfix_fei.txt
- Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
- Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur Importer.
- Clique sur Go.
- Clique sur Oui pour confirmer le nettoyage des données et pour celui de la corbeille.
- Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais
Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans
Applications, clique sur
Nouvelle tâche puis tape
explorer.exe. Le bureau devrait normalement réapparaître.
/!\ Attention, ta corbeille va être
vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\
2) aprés avoir poster le rapport de zhpfix et seulement après tu passes delfix pour supprimer les outil et leurs rapports
télécharge
http://general-changelog-team.fr/fr/dow ... e/9-delfix ( merci xplode)
compatible avec Windows XP, Vista, 7, 8 versions 32 64 bits.
lances delfix
coches
Réactiver l'UAC
et coches
Suppression des outils de désinfection (cocher par défaut)
et coches
Purger la restauration système
ne pas oublier de cliquer sur
"executer"
une fois fait tu postes le rapport
par le biais d'un hébergeur !!
pjjoint.malekal.com ou cjoint.com
PS: sinon il est à la racine de ton DD système
C:DelFixSuppr
3) fais un nettoyage avec ccleaner avec les réglages donnés
tu installes la nouvelle version sans désinstaller l'ancienne sera écrasée !!
télécharges Ccleaner à partir de cette adresses il se téléchargera tout seul !!
http://www.filehippo.com/fr/download_cc ... b8637fc52/
- enregistres le sur le bureau
- double-cliques si sous XP sinon pour vista et seven et wind 8 clique droit et en tant que administrateur sur le fichier pour lancer l'installation
- sur la fenêtre de l'installation langage bien choisir français et OK
- cliques sur suivant
- lis la licence et j'accepte
- cliques sur suivant
- la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!
- cliques sur intaller
- cliques sur fermer
- double-cliques sur l'icône de Ccleaner pour l'ouvrir
- une fois ouvert tu cliques sur options et puis avancé
- tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
- cliques sur nettoyeur
- cliques sur windows et dans la colonne avancé
- cochesla première case vieilles données du perfetch que celle-la
- cliques sur analyse une fois l'analyse terminé
- cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois, une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
- cliques maintenant sur registre et puis sur rechercher les erreurs
- laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
- il te demande de sauvegarder OUI
- tu lui donnes un nom pour pouvoir la retrouver et enregistre
- cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
- il supprime et fermer tu vériffis en relancant rechercher les erreurs
- tu retournes dans options et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
- tu peux fermer Ccleaner
pour aider si besion tutoriel:
http://www.vulgarisation-informatique.c ... leaner.php
infection .... ou pas ?
Posté : mar. 26 août 2014 10:05
par marsouin
bonjour,
Voici donc les 2 derniers rapports de désinfection :
1/ ZhpFix :
ici
2/ delPhix :
et ici
j'ai fait ensuite un passage avec CCleaner comme tu me l'as expliqué
Tu m'as mal compris quand je te parlais de l'arrêt du PC, .... je disais seulement qu'il était lent pour s'éteindre (arrêt en cours .......... sans fin !) j'ai connu bien plus rapide; est-ce dû à la particularité deWindows seven au à autre chose ?
encore merci pour ton aide.
infection .... ou pas ?
Posté : mar. 26 août 2014 12:48
par jacques.gache
infection .... ou pas ?
Posté : mar. 26 août 2014 14:35
par marsouin
Bonjour,
je viens de faire cette manip : " HKEY_LOCAL_MACHINESOFTWAREMicrosoftDfrgBootOptimizeFunction,
Comme son nom l’indique, cette clé « BootOptimizeFunction » concerne le démarrage de Windows et va nous permettre d’accélérer le chargement de Windows et avoir un démarrage plus rapide.
Effectuez un double clic sur « Optimizecomplete » et modifier la valeur « Yes » par « No » puis cliquez sur « OK ».
Voilà une première astuce de démarrage qui devrait déjà sensiblement accélérer le processus de démarrage de Windows."
....... et bien cela n'y change rien, toujours aussi lent !
pour la deuxième, je ne parviens pas à trouver la ligne de la clé où il faut changer le nombre des secondes allouées à la fermeture, tant pis et cela m'évitera de faire une connerie
A+ et encore merci.
infection .... ou pas ?
Posté : mar. 26 août 2014 19:26
par jacques.gache
c'est bizarre car moi j'ai bien cette clé !! il y avait un autre tuto ou il fallait la créer je regarde si je retrouve!!
http://www.tutoriaux-excalibur.com/seve ... thode.html
et pour le démarrage il y a aussi cela
http://www.windowsutilities.net/astuces ... steme.html
infection .... ou pas ?
Posté : mer. 27 août 2014 10:11
par marsouin
bonjour,
Je viens de créer la clé pour accélérer la fermeture de Windows et j'ai aussi fait la manip pour le démarrage......... au redémarrage j'ai constaté un léger mieux pour ce qui est des annonces d'ouverture des services avant la préparation du bureau ... et on entend quand même que ça mouline en arrière plan une fois le bureau ouvert.
pour la fermeture totale je verrai cela à la fermeture un peu plus tard dans la matinée...... et bien je reviens après la fermeture pour vous dire que c'est, c'est ............ toujours aussi lent !!!
infection .... ou pas ?
Posté : mer. 27 août 2014 16:13
par jacques.gache
salut, ok désolé je ne vois pas autre chose sauf sauvegarder tes documentsd photos et autres!! et réinstaller windows mais même pas sur que cela régle le problème!!
essais de déactiver tous se qui ne sert à rien au démarrage avec Ccleaner si tu est pas sur postes moi se qui est au démarrage et je te dirais , pour cela quand tu est sur démarrage avec ccleaner en bas sur droite tu as enregistrer dans un fichier tu cliques dessus tu lui donne le nom que tu veux et tu le mets de façon à le retrouver facilement et tu me le postes par cjoint en me donnant le lien bien sur !! lol !!
infection .... ou pas ?
Posté : mer. 27 août 2014 22:17
par marsouin
bonsoir,
je crois que je vais m'en tenir à ce niveau, c'est bien tout fonctionne et pour les programmes au démarrage de Windows je suis au strict nécessaire.
Encore merci d'avoir pris du temps pour m'aider.
A+
infection .... ou pas ?
Posté : mer. 27 août 2014 22:54
par jacques.gache
ok mais perso je déactiverait cela regarde j'ai mis déactive devant certaines ligne 04 :
http://cjoint.com/14au/DHBw1J3TEvJ_nouv ... te__2_.txt
mais bon il est vrai que tu en as pas beaucoup !!
infection .... ou pas ?
Posté : dim. 31 août 2014 08:56
par marsouin
bonjour,
bon apparemment tout fonctionne bien alors je passe le sujet en résolu et encore merci de ton aide qui m'a été très précieuse et m'a permis de retrouver un PC qui fonctionne.
merci, cordialement.
[Résolu] infection .... ou pas ?
Posté : dim. 31 août 2014 14:26
par jacques.gache
bonjour, je suis heureux d'avoir pu t'aider @+