Re: Analyse, nettoyage et possible désinfection de mon ordinateur

Bonjour,

Cocochepeau n'étant pas disponible en ce moment, je prends la suite.

On va supprimer quelques éléments et en désactiver d'autres :

  • Téléchargez ZHPFix ici,
  • Copiez l'intégralité du contenu ci-dessous, y compris "Script ZHPFix" :
Script ZHPFix:

O43 - CFD: 2013/02/07 23:27:38 - [] D -- C:\ProgramData\Norton
O43 - CFD: 2012/11/02 05:20:48 - [] D -- C:\ProgramData\NortonInstaller
OPT:O...

Re: Nettoyage pc

Bonjour,

J'ai executé DelFix et voici le rapport :

# DelFix v1.011 - Rapport créé le 20/10/2015 à 21:16:09
# Mis à jour le 18/08/2015 par Xplode
# Nom d'utilisateur : Spk - SPK-MSI
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\USBFix
Supprimé : C:\AdwCleaner
Supprimé : C:\ProgramData\Microsoft\Windows\S...

Re: ordi troyenné comment éjecter l'intrus?

Bonjour,

 

En effet via IE, je retrouvais le message de non validité de certificat sur tous les liens demandes. Meme en ayant desactivé Smartscreen. . Mais par contre IE laisse la possibilite de continuer a nos risques et perils...J'ai donc commencé a telecharger les logiciels proposés, sauf mozilla completement bloqué,

Vous n'avez pas réussi à télécharger la dernière version de Mozilla Fi...

Re: ordi troyenné comment éjecter l'intrus?

Bonjour

excusez le temps mis pour repondre, IE  me posant exactement  les memes problemes que firefox , j'ai vraiment failli peter les plombs... du jour au lendemain, sans rien toucher, ne plus pouvoir acceder a internet, je n'y comprenais plus rien, sauf justement une intervention tiers, mais si aucune trace suspecte, je ne sais toujours pas comment est venu le probleme.

Par con,tre a force ...

Re: Nettoyage pc

Bonsoir,

J'ai effectué la manipulation avec ZHPfix et voici le rapport 

Rapport de ZHPFix 2015.8.24.7 par Nicolas Coolman, Update du 24/08/2015
Fichier d'export Registre :
Run by Spk at 19/10/2015 00:51:31
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 04s)

========== Clés du Registre ==========

SUPPRIMÉ: HKLM\SOFTWARE...

ADWCleaner gèle durant le nettoyage.

Bonjour, je ne peux plus utilier ADWcleaner. Quel que soit la version, 3, 4 ou 5. Il effectue le scan, puis lors du nettoyage, il gèle. Je dois alors peser sur le bouton de démarrage de l'ordi et l'éteindre.

Avez-vous un truc à me donner pour passer au travers du nettoyage..

J'ai activé la section déboggage que je vous joint.

2015-10-18 12:06:16 : [Notice]        Clean started 
2015-10-18 1...

Re: ordi troyenné comment éjecter l'intrus?

Bonjour et merci pour votre réponse :)

j'ai dû regarder le site a partir du R511l, car l'autre ma posé un nouveau probleme..

et  pour pouvoir appliquer les instructions j'attendrai votre avis.

En effet, dès que j'ai lancé firefox je me suis retrouvé avec un message d'alerte de l'agent avast web comme quoi  il avait bloqué l'acces à cette page car l'un des emetteurs de certificat suivant etai...

Re: Nettoyage pc

Bonjour,

Voici le rapport après lancé ZHPFix.

Rapport de ZHPFix 2015.8.24.7 par Nicolas Coolman, Update du 24/08/2015
Fichier d'export Registre :  Run by Spk at 18/10/2015 12:45:41
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 06s)

========== Clés du Registre ==========
SUPPRIMÉ Software Key: McAfee Security Scan [McA...

Re: Nettoyage pc

Bonjour,

Il y a effectivement quelques éléments à supprimer :

  • Téléchargez ZHPFix ici,
  • Copiez l'intégralité du contenu ci-dessous, y compris "Script ZHPFix" :
Script ZHPFix:

C:\Program Files (x86)\IObit\Game Booster 3\AutoUpdate.exe
O43 - CFD: 2012/04/17 12:00:58 - [] D -- C:\Program Files (x86)\IObit
O43 - CFD: 2012/04/17 12:00:58 - [] D -- C:\ProgramData\IObit
O43 - CFD: 2011/12/14 17:28:...

Re: Nettoyage pc

Bonjour,

Merci pour la réponse rapide ! J'utilise avast antivirus. Je n'ai pas réussi à avoir le rapport des détections avast mais les noms des fichiers sont:

C:\Program Files (x86)\Generic\WinFlash\StartFlash.exe     Menance: Win32:MAlware-gen

C:\Users\Spk\Downloads\gb-3-setup.exe| >(tmpt)\v9iob.exe    Menance: Win32:Wysotot-D[Trj]

pour MBAM voici le rapport

Malwarebytes Anti-Malware...