(Resolu) P.C infecté

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Re: P.C infecté

Messagepar speedycool » 30 Nov 2016 18:20

Bonjour,

Le rapport Fixlog est bien ce que j'attendais !! Lavasoft semble bien supprimé ..... peux-tu le confirmer ?
As-tu encore des problèmes après cette procédure ?
Respectez les consignes de protection !!!
Avatar de l’utilisateur
speedycool
Super Libellulien
Super Libellulien
 
Messages: 2026
Inscription: 03 Oct 2016 08:47
Localisation: France

Re: P.C infecté

Messagepar berbou » 30 Nov 2016 19:39

Bonsoir,
Lavasoft n'apparait nulle part, pourtant la fenêtre d'installation d'Ad-aware continue à venir, soit lors d'un simple clic sur un dossier du bureau par exemple, soit lors de la procédure de fermeture du pc.
Firefox continue également de planter.
Il est impossible d'effectuer les mises à jour (58 mises à jour "obligatoires" proposées par window) le témoin lumineux de l'avancement des mises à jour turbine sans fin sans jamais fonctionner.
En fait aucune mise à jour n'a été effectuée depuis le 10.12.15 ! date à laquelle mon pote m'a filé son vieux pc. Il ne l'avait pas totalement nettoyé et il existait certaines interférences avec son propre pc ( mes marques pages s'enregistraient également sur son pc, entr'autre...) comme si les deux pc étaient interconnectés. Puis il est intervenu et les problèmes furent réglés, en apparence seulement ?
La lucidité est une galère a un seul rameur
Avatar de l’utilisateur
berbou
Libellulien Junior
Libellulien Junior
 
Messages: 207
Inscription: 01 Déc 2006 07:13
Localisation: la mème planete que toi

Re: P.C infecté

Messagepar speedycool » 01 Déc 2016 10:01

Bonjour,

Etape par étape, nous allons y arriver !!!

Pour Firefox, configures le ainsi :

Plugins et extensions

Désactives TOUS les plugins sauf ( s'ils sont installés ) :
- Shockwave Flah player ( mettre en "demander pour activer" )
- Silverlight ( mettre en "demander pour activer" )
- Codec vidéo OpenH264 fourni par Cisco Systems, Inc. ( "toujours activer" )

Désactives TOUTES les extensions sauf ( s'ils sont installés ) :
- adblock ou Ublock Origin
- wot

Voici comment désactiver les plugins et extensions de Firefox : https://support.mozilla.org/fr/kb/desac ... er-modules

Paramétrage de Firefox

Cliques sur Outils, Options, Vie privée. Configure les éléments comme ceci :

Dans Historique, règles de conservation, choisis "Utiliser les paramètres personnalisés pour l'historique", puis

Décoches :
  • Toujours utiliser le mode de navigation privée
  • Conserver l’historique de navigation et des téléchargements
  • Conserver l’historique des recherches et des formulaires
Coches :
  • Accepter les cookies
  • Vider l'historique lors de la fermeture de Firefox
Cliques ensuite sur paramètres , sur la ligne "Vider l’historique lors de la fermeture de Firefox" :

Coches tout, sauf Cookies et preferences de site

Ensuite, exécutes une réinitialisation de Firefox ainsi : https://support.mozilla.org/fr/kb/reini ... -problemes

Ensuite, fais une nouvelle analyse Zhpdiag .
Respectez les consignes de protection !!!
Avatar de l’utilisateur
speedycool
Super Libellulien
Super Libellulien
 
Messages: 2026
Inscription: 03 Oct 2016 08:47
Localisation: France

Re: P.C infecté

Messagepar berbou » 01 Déc 2016 19:56

Grand merci Speedycool pour ta patience, tes conseils et la précision de la ,marche à suivre.
Tout c'est bien passé.... sauf pour Zhpdiag qui m'a demandé de faire une mise à jour, puis m'a signalé que le raccourci sur le bureau n'était pas valide.
Je l'ai donc viré en me disant que j'allais re-télécharger le programme de chez Nicolas Coolman.
Et là, systématiquement le fichier qui apparait se nomme file-not-found.txt : text Document (57octets) file not find or delated from server ! ...donc impossible de charger Zhpdiag. As-tu un autre lien ou une astuce?
La lucidité est une galère a un seul rameur
Avatar de l’utilisateur
berbou
Libellulien Junior
Libellulien Junior
 
Messages: 207
Inscription: 01 Déc 2006 07:13
Localisation: la mème planete que toi

Re: P.C infecté

Messagepar speedycool » 02 Déc 2016 17:35

Bonjour,
Les manips ont-elles permis de résoudre ton problème Firefox ?

Pour Zhpdiag, tu peux le télécharger ici : http://www.commentcamarche.net/download ... 99-zhpdiag

Il semble qu'il y ait un problème sur le site de N.Coolman.
Respectez les consignes de protection !!!
Avatar de l’utilisateur
speedycool
Super Libellulien
Super Libellulien
 
Messages: 2026
Inscription: 03 Oct 2016 08:47
Localisation: France

Re: P.C infecté

Messagepar berbou » 02 Déc 2016 18:43

Salut,
Après les manips j'ai fermé mon pc. donc je ne sais pas encore si firefox plante encore, mais la bonne news c'est que firefox a téléchargé deux mises à jour, ce qu'il ne faisait pas auparavant. On a brisé le signe indien !
Le lien que tu m'as donné renvoie lui aussi sur le site de N Coolman, et Zhpdiag reste impossible à télécharger.
Attendre que N.C résolve ses petits soucis ? trouver un autre programme semblable et aussi performant ?
bonne soirée
La lucidité est une galère a un seul rameur
Avatar de l’utilisateur
berbou
Libellulien Junior
Libellulien Junior
 
Messages: 207
Inscription: 01 Déc 2006 07:13
Localisation: la mème planete que toi

Re: P.C infecté

Messagepar speedycool » 02 Déc 2016 19:44

Essaies alors ce lien : ftp://zebulon.fr/ZHPDiag3.exe

J'ai vérifié, ca fonctionne ....
Respectez les consignes de protection !!!
Avatar de l’utilisateur
speedycool
Super Libellulien
Super Libellulien
 
Messages: 2026
Inscription: 03 Oct 2016 08:47
Localisation: France

Re: P.C infecté

Messagepar berbou » 02 Déc 2016 20:52

YESSSSSSSSSS ca fonctionne au top, et firefox a retrouvé une seconde jeunesse (le veinard!)
par contre, trop heureux que le téléchargement se déroule impéccablement, j'ai oublié de fermer les applications.
Dois-je recommencer la procédure ? sinon le rapport est très positif et ne signale aucun problème (Il n'a toutefois pas trouvé ce qui ne va pas avec Ad-aware dont la fenêtre de mise à jour persiste à revenir. Mais, comme tu l'as dit: "chaque chose en son temps. encore MERCI.
Le rapport
rapport Zhpdiag 2.12
http://www.cjoint.com/c/FLctUyzACBs
bon weekend
La lucidité est une galère a un seul rameur
Avatar de l’utilisateur
berbou
Libellulien Junior
Libellulien Junior
 
Messages: 207
Inscription: 01 Déc 2006 07:13
Localisation: la mème planete que toi

Re: P.C infecté

Messagepar speedycool » 03 Déc 2016 10:07

Bonjour,
effectivement, le rapport Zhpdiag ne montre plus d'anomalie évidente, mais montre qu'il y a encore des traces Lavasoft.

Exécutes cette commande :

Nettoyage CCleaner

Télécharge ou mets à jour Ccleaner à partir d'ici : Ccleaner
Double clique sur le fichier téléchargé pour lancer l'installation, n'accepte pas l'installation de Google Chrome. Pour Vista/Seven/8 fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur

Une fois l'installation terminée
- Démarre Ccleaner
- Cliques sur "options","surveillance" et décoches toutes les cases

Clique sur Nettoyeur

Respectes bien le paramétrage ci-dessous !
  • Onglet Windows : dans la case "Avancé" coche seulement "Vieilles données du Prefetch" et "journaux d'événements windows"
  • Onglet Windows : dans la case "Système" coche tout jusqu'à "Fichier journal de windows" ( inclus )
  • Onglet Applications : ne change rien
  • Clique sur le bouton "Analyse" puis celle-ci finie cliques sur "Lancer le nettoyage"
Clique ensuite sur registre
  • cliques sur "chercher des erreurs"
  • Cliquer à droite sur "corriger les erreurs sélectionnées"
  • A la proposition de sauvegarde : acceptes et enregistre le fichier,
  • cliques ensuite sur "corriger toutes les erreurs sélectionnées"
- Tutoriel Ccleaner ici : http://www.malekal.com/tutorial_CCleaner.php

Redémarres la machine, puis fais cette analyse :

Scan Farbar

  • Ferme toutes les applications en cours !

  • Lance FRST par un clic droit et exécuter en tant qu'administrateur . Pour XP, lance le par un double clic.
  • Coche la case Addition.txt
  • Clique sur Scan

    Image

  • Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
  • Héberge les rapports FRST.txt et Addition.txt sur http://www.cjoint.com/ et communiques nous les liens cjoint.
Respectez les consignes de protection !!!
Avatar de l’utilisateur
speedycool
Super Libellulien
Super Libellulien
 
Messages: 2026
Inscription: 03 Oct 2016 08:47
Localisation: France

Re: P.C infecté

Messagepar berbou » 03 Déc 2016 17:24

salut,
suis arrivé au bout des procédures sans problèmes particuliers grâce à la clarté de tes conseils. ( j'ai presque l'impression de progresser, tu imagines?)
Voici les rapports:
rapport FRST.txt
http://www.cjoint.com/c/FLdqkgoFI8B
rapport addition.txt
http://www.cjoint.com/c/FLdqifu1khB
Firefox va mieux mais plante encire après un certain temps.
belle soirée
La lucidité est une galère a un seul rameur
Avatar de l’utilisateur
berbou
Libellulien Junior
Libellulien Junior
 
Messages: 207
Inscription: 01 Déc 2006 07:13
Localisation: la mème planete que toi

Re: P.C infecté

Messagepar speedycool » 04 Déc 2016 10:58

Bonjour,

Appliques la procédure suivante :

Farbar Suppression

  • Télécharge fixlist.txt et enregistre ce fichier sur ton Bureau (au même endroit que FRST) Ceci est impératif !!

    Avertissement : Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager


  • Rends toi sur le bureau, lances FRST, par un clic droit et exécuter en tant qu'administrateur. Pour XP, lance le avec un double clic.
  • Clic sur Corriger ou Fix

    Note : Patiente le temps de la suppression

    Image

  • Une fois le traitement terminé rends toi sur le bureau, un rapport Fixlog.txt a été créé.
  • Héberge le rapport Fixlog.txt sur cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse

Fais ensuite une nouvelle analyse FRST ( toujours avec les deux fichiers FRST.txt et Addition.txt ).
Respectez les consignes de protection !!!
Avatar de l’utilisateur
speedycool
Super Libellulien
Super Libellulien
 
Messages: 2026
Inscription: 03 Oct 2016 08:47
Localisation: France

Re: P.C infecté

Messagepar berbou » 04 Déc 2016 18:27

Voici le rapport Fixlog.txt
rapport Fixlogtxt
http://www.cjoint.com/c/FLerwMgAg84
Je vais encore faire l'analyse FRST demandée.
Je t'envoie une réponse demain.
Je te souhaite un excellent début de semaine.
La lucidité est une galère a un seul rameur
Avatar de l’utilisateur
berbou
Libellulien Junior
Libellulien Junior
 
Messages: 207
Inscription: 01 Déc 2006 07:13
Localisation: la mème planete que toi

Re: P.C infecté

Messagepar berbou » 04 Déc 2016 18:39

Bon du coup j'ai finalisé l'analyse:
rapport FRST
http://www.cjoint.com/c/FLerJT2anB4
rapport addition.txt
http://www.cjoint.com/c/FLerLHqQvj4
La suite à la prochaine avec mes remerciements
La lucidité est une galère a un seul rameur
Avatar de l’utilisateur
berbou
Libellulien Junior
Libellulien Junior
 
Messages: 207
Inscription: 01 Déc 2006 07:13
Localisation: la mème planete que toi

Re: P.C infecté

Messagepar speedycool » 04 Déc 2016 20:14

Bonsoir,

Peux-tu regarder dans "programmes et fonctionnalités" si tu vois les éléments suivants :

AdAwareInstaller (Version: 11.10.767.8917 - Lavasoft)
AdAwareUpdater (Version: 11.10.767.8917 - Lavasoft)
AntimalwareEngine (Version: 3.0.99.0 - Lavasoft)
AntispamEngine (Version: 2.4.4244.0 - Lavasoft)
AvcEngine (Version: 3.11.12293.0 - Lavasoft)
FirewallEngine (Version: 1.6.0.0 - Lavasoft)
OnlineThreatsEngine (Version: 3.0.1.23 - Lavasoft)

S'ils sont présents, désinstalles les ( clic droit sur chacun d'eux, puis "supprimer" ou "désinstaller" ).
Respectez les consignes de protection !!!
Avatar de l’utilisateur
speedycool
Super Libellulien
Super Libellulien
 
Messages: 2026
Inscription: 03 Oct 2016 08:47
Localisation: France

Re: P.C infecté

Messagepar berbou » 05 Déc 2016 17:41

Bonsoir mon très précieux helpeur,
J'ai procédé à la désinstallation de tous les programmes référencés.
Problèmes rencontrés:
- AdAware installer: erreur 1721, problème avec Window, patati-patata... Impossible à désinstaller.
J'ai donc utilisé la fonction "Réparer" pour que le programme soit bien installé, ce qui m'a permis ensuite de le désinstaller sans plus aucun problème.
- Antimalware Engine: erreur: "installation a échoué". Malgré cet avis, le programme n'apparait plus dans les "programmes et fonctionnalités". Je suppose (ou espère) que le programme s'est bien totalement désinstallé.
Voilà.
La lucidité est une galère a un seul rameur
Avatar de l’utilisateur
berbou
Libellulien Junior
Libellulien Junior
 
Messages: 207
Inscription: 01 Déc 2006 07:13
Localisation: la mème planete que toi

Re: P.C infecté

Messagepar speedycool » 05 Déc 2016 18:16

Bonsoir,
Après ça, as-tu encore ceci
la fenêtre de mise à jour persiste à revenir
?

As-tu eu de nouveau des problèmes avec Firefox ?
Respectez les consignes de protection !!!
Avatar de l’utilisateur
speedycool
Super Libellulien
Super Libellulien
 
Messages: 2026
Inscription: 03 Oct 2016 08:47
Localisation: France

Re: P.C infecté

Messagepar berbou » 05 Déc 2016 19:06

re,
- après essais et fermeture du pc, la fenêtre de mise à jour d'Ad-Aware n'apparait plus.
- Pour le plantage de firefox, généralement il survient après 2 à 3heures d'ouverutre. Hier, il plantait encore. Donc je te tiendrais au jus demain.
- Un problème signalé dans mon tout premier post subsiste: "un script en langue arabe apparait lorsque la fenêtre"terminer" s'affiche pour finaliser la mise à jour du stick 3G internet Mobil Broadband. La fenêtre se bloque ainsi qu'un autre avis d'erreur (encart plus petit) , impossible d annuler ou de les virer, donc je ferme en forçant la fermeture. ( ma description est-elle assez claire?)
Qu'est-ce que c'est ce bordel de fenêtre entièrement en langue arabe ? (pour info, je suis en Finlande et le serveur aussi) tu as une idée? Merci
La lucidité est une galère a un seul rameur
Avatar de l’utilisateur
berbou
Libellulien Junior
Libellulien Junior
 
Messages: 207
Inscription: 01 Déc 2006 07:13
Localisation: la mème planete que toi

Re: P.C infecté

Messagepar speedycool » 05 Déc 2016 20:28

Ok, nous allons vérifier des choses .....
Ce message en arabe apparait-il lorsque tu exécutes la procédure d'installation ou de mise à jour ?
S'il s'agit de mise à jour, de quel site provient la mise à jour ? Peux-tu me donner le nom du fichier téléchargé pour la mise à jour ?
Un navigateur est-il ouvert à ce moment là ?

Exécutes ces procédures, dans l'ordre :

Nettoyage CCleaner

Télécharge ou mets à jour Ccleaner à partir d'ici : Ccleaner
Double clique sur le fichier téléchargé pour lancer l'installation, n'accepte pas l'installation de Google Chrome. Pour Vista/Seven/8 fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur

Une fois l'installation terminée
- Démarre Ccleaner
- Cliques sur "options","surveillance" et décoches toutes les cases

Clique sur Nettoyeur

Respectes bien le paramétrage ci-dessous !
  • Onglet Windows : dans la case "Avancé" coche seulement "Vieilles données du Prefetch" et "journaux d'événements windows"
  • Onglet Windows : dans la case "Système" coche tout jusqu'à "Fichier journal de windows" ( inclus )
  • Onglet Applications : ne change rien
  • Clique sur le bouton "Analyse" puis celle-ci finie cliques sur "Lancer le nettoyage"
Clique ensuite sur registre
  • cliques sur "chercher des erreurs"
  • Cliquer à droite sur "corriger les erreurs sélectionnées"
  • A la proposition de sauvegarde : acceptes et enregistre le fichier,
  • cliques ensuite sur "corriger toutes les erreurs sélectionnées"
- Tutoriel Ccleaner ici : http://www.malekal.com/tutorial_CCleaner.php

Puis, après que tu aies eu ce message en arabe, exécutes cette procédure :

MinitoolBox analyse

  • Télécharge MiniToolBox (de Farbar) sur ton bureau. Cet outil ne nécessite pas d'installation.
  • Clique droit sur MiniToolBox, et choisis exécuter en tant qu'administrateur sous Windows : Vista/7/8/10. Pour XP, clique seulement sur MiniToolBox
  • Si une fenêtre s'affiche pour te demander de continuer, clique sur Oui
  • Coche toutes les cases
  • Clic sur Go
  • Une fois le scan terminé rends toi sur le bureau, un rapport MTB.txt a été créé
  • Transmets nous le rapport MTB.txt sur cjoint.com , et copie/colle le lien fourni dans ta prochaine réponse
Respectez les consignes de protection !!!
Avatar de l’utilisateur
speedycool
Super Libellulien
Super Libellulien
 
Messages: 2026
Inscription: 03 Oct 2016 08:47
Localisation: France

Re: P.C infecté

Messagepar berbou » 06 Déc 2016 16:57

Bonjour,
Concernant tes questions:
Le message en arabe apparaissait uniquement lorsque j'exécutais la procédure d'installation. navigateur ouvert.
Le petit logo m'avertissant qu'une mise à jour de Mobile Broadband, fournisseur de réseau Sonera (FI) a disparu de la barre des taches.
Le soucis semble résolu, après l'utilisation de CCleaner qui s'est parfaitement déroulée.
Dois-je quand-même effectuer la procédure demandée en fin de message concernant MinitoolBox analyse ?
Je viens d'essayer le lien que tu proposes (qui renvoie vers SOSVirus, mais je n'ai pas trouvé cet outil, donc pas de rapport MTB.txt
Bonne soirée.
La lucidité est une galère a un seul rameur
Avatar de l’utilisateur
berbou
Libellulien Junior
Libellulien Junior
 
Messages: 207
Inscription: 01 Déc 2006 07:13
Localisation: la mème planete que toi

Re: P.C infecté

Messagepar berbou » 06 Déc 2016 19:43

oups! j'ai parlé trop vite la demande de mise à jour Mobile Broadband est revenue dans la barre d'espace et me propose une nouvelle version. Plus le temps ce soir, on verra demain..
La lucidité est une galère a un seul rameur
Avatar de l’utilisateur
berbou
Libellulien Junior
Libellulien Junior
 
Messages: 207
Inscription: 01 Déc 2006 07:13
Localisation: la mème planete que toi

PrécédenteSuivante

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité