Il y a actuellement 696 visiteurs
Vendredi 22 Novembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] Systweak a foutu la merde!

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

[Réglé] Systweak a foutu la merde!

Message le 04 Mar 2014 16:49

Bonjour, j'ai un PC secondaire qui, depuis que mon fils a installé "Systweak", a asservit la connexion internet. C'est à dire que je viens de supprimer ce maudit programme, sauf que depuis, impossible de se connecter à internet!
Avatar de l'utilisateur
patroclus
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 239
Inscription: 20 Déc 2008 17:17
 


Re: Systweak a foutu la merde!

Message le 04 Mar 2014 17:07

Avatar de l'utilisateur
patroclus
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 239
Inscription: 20 Déc 2008 17:17
 

Re: Systweak a foutu la merde!

Message le 04 Mar 2014 17:10

Salut Patroclus.

Systweak est connu pour véhiculer des Rogues, des faux logiciels d'optimisation ou de sécurité, bref, le PC a été infecté.

Je demande à ce qu'on déplace ce sujet dans la section Sécurité/Virus du forum, pour qu'on te prenne en charge. ;)
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Systweak a foutu la merde!

Message le 04 Mar 2014 17:12

Oui bien sur! :wink:
Avatar de l'utilisateur
patroclus
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 239
Inscription: 20 Déc 2008 17:17
 

Re: Systweak a foutu la merde!

Message le 04 Mar 2014 17:14

Histoire de gagner du temps :

  • Peux-tu me dire quelle est la version de Windows du PC infecté ?
  • Est-ce un 32 bits ou un 64 bits ?
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Systweak a foutu la merde!

Message le 04 Mar 2014 18:45

Image
Avatar de l'utilisateur
patroclus
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 239
Inscription: 20 Déc 2008 17:17
 

Re: Systweak a foutu la merde!

Message le 04 Mar 2014 18:48

Ok, c'est parti alors ! ;)

Je vais te prendre en charge pour la désinfection, mais d'abord, je vais te demander de prendre connaissance de ces quelques règles :


Image La désinfection ne sera terminée que lorsque je le dirai. Merci de continuer jusqu'au bout, même si les symptômes apparents ont disparu.

Image Les outils que je te demanderai de télécharger devront être enregistrés sur ton bureau : aide en images
(merci à H.A.W.X).

Image Tous les rapports devront être joints sur le forum comme mentionné dans ce tutoriel.

Image Ne suis pas plusieurs procédures de désinfection sur différents forums, au risque d'endommager ton système d'exploitation.

Image Ne fais rien de ta propre initiative.

Image Je suis bénévole : je ne pourrai donc pas toujours te répondre de suite.



Image FRST – Scan :


  • A partir d'un PC ayant accès à Internet, télécharge FRST.
  • Le téléchargement se lance automatiquement, tu n'as donc pas besoin de cliquer sur un lien.
  • Place FRST.exe sur une clé USB puis transfert-le sur le bureau du PC infecté. (← Important !)

  • Ferme toutes les applications en cours, y compris ton navigateur.
  • Lance FRST.
Image Sous Windows Vista/Seven/8, clique droit sur FRST puis Exécuter en tant qu'administrateur Image

  • Accepte les conditions d'utilisation, puis clique sur le bouton Scan :
Image

  • A la fin du scan, deux rapports s'ouvriront.
  • Ceux-ci sont présents sur ton bureau sous le nom de FRST.txt et Addition.txt.
  • Place-les sur la clé USB, puis transfert-les sur un PC ayant accès à Internet.
  • Joins ces 2 rapports dans ta prochaine réponse en suivant ce tutoriel.

---------------------------------------------------

Sont donc attendus les 2 rapports de FRST.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Systweak a foutu la merde!

Message le 04 Mar 2014 20:35

Addition.txt


FRST.txt
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
patroclus
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 239
Inscription: 20 Déc 2008 17:17
 

Re: Systweak a foutu la merde!

Message le 05 Mar 2014 01:56

Re !

Image Il y a des traces de PUP / Adwares sur ce PC, qui ont les caractéristiques d'afficher des pubs intempestives, de collecter tes habitudes de navigation et d'installer des toolbars , car tu n'es pas assez vigilant(e) lors de l'installation de logiciels gratuits, qui proposent souvent ces PUP / Adwares pré-cochés pour l'installation.

Afin d'éviter ce genre d'infections, quelques recommandations :


Image En cas de téléchargements de logiciels, les effectuer uniquement via les sites officiels des éditeurs.

Image Ne télécharge pas tes logiciels sur des sites comme Softonic ou 01.net.

Image Prendre connaissance de ce qui est indiqué lors de l'installation de logiciels : s'assurer de décocher les éventuelles cases pré-sélectionnées.



Image Il y a deux antivirus actifs sur le système : Comodo Internet Security et Avira : il faut en désinstaller un. La règle, c'est un antivirus par PC, sinon, il y a de forts risques de conflits.

Image La configuration DNS du PC est pour le moins étrange, il y a utilisation simultanée des DNS de Google, OpenDNS, DNS Advantage et Comodo, bref, c'est le bazar. On va la réinitialiser via FRST.


Image 1- FRST – Fix :


  • Télécharge la pièce jointe suivante :
fixlist.txt

  • Place le fichier fixlist.txt sur une clé usb puis transfert-le sur le bureau du PC infecté (au même endroit que FRST).
  • Ferme toutes les applications, y compris ton navigateur.

  • Relance FRST.
Image Sous Windows Vista/Seven/8, clique droit sur FRST puis Exécuter en tant qu'administrateur Image

  • Clique sur le bouton Fix :
Image

  • Un rapport du nom de Fixlog.txt sera créé sur ton bureau.
  • Redémarre le PC, puis tente de joindre le rapport via celui-ci, pour voir si la connexion fonctionne.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

Image Je vois que tu as utilisé AdwCleaner : je veux bien que tu me postes les rapports, tu les trouveras ici : C:\AdwCleaner\.

------------------------------------------------------

Sont donc attendus les rapports de FRST et AdwCleaner.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Systweak a foutu la merde!

Message le 05 Mar 2014 14:31

Bon, je reprends:
1: FRST Fix, je le trouve ou??

2: fixlist.txt, je le trouve où?

Comodo, je l'utilise comme Firewall et Avira comme antivirus.
Avatar de l'utilisateur
patroclus
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 239
Inscription: 20 Déc 2008 17:17
 

Re: Systweak a foutu la merde!

Message le 05 Mar 2014 14:40

patroclus a écrit:1: FRST Fix, je le trouve ou??


Il n'y a pas de FRST Fix : si tu regardes bien la procédure, c'est en lançant FRST que tu devras appuyer sur le bouton Fix.

2: fixlist.txt, je le trouve où?


Bah en pièce jointe, dans mon message précédent, tu ne l'a pas vue ?
Tu télécharges le fichier fixlist.txt de mon message précédent, tu le places sur le bureau du PC infecté, tu lances FRST, puis tu cliques sur le bouton Fix, comme mentionné dans la procédure.

Comodo, je l'utilise comme Firewall et Avira comme antivirus.


Comodo Internet Security regroupe le Firewall d'une part, mais aussi l'antivirus de Comodo d'autre part. Donc à moins que tu aies désactivé l'antivirus de Comodo, il ne faut garder qu'un antivirus.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Systweak a foutu la merde!

Message le 05 Mar 2014 16:12

Pour lancer "Fix", il me dit ceci:

no fixlist.txt found

the fixlist.txt should be in the same/directory the tool is located

PS: j'ai du taper sur le clavier car je ne sais pas pourquoi il ne me prend plus les fichier en format jpg alors que hier il les acceptait!

Rapport adwcvleaner:

# AdwCleaner v3.020 - Rapport créé le 05/03/2014 à 16:04:10
# Mis à jour le 27/02/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Warlord - AMBROISE
# Exécuté depuis : C:\Documents and Settings\Warlord\Bureau\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v

[ Fichier : C:\Documents and Settings\Warlord\Application Data\Mozilla\Firefox\Profiles\q567ant7.default\prefs.js ]


-\\ Google Chrome v33.0.1750.146

[ Fichier : C:\Documents and Settings\LocalService\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Documents and Settings\Warlord\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [18758 octets] - [02/03/2014 19:24:02]
AdwCleaner[R1].txt - [1412 octets] - [04/03/2014 16:37:24]
AdwCleaner[R2].txt - [1377 octets] - [04/03/2014 16:46:52]
AdwCleaner[R3].txt - [1497 octets] - [05/03/2014 14:34:09]
AdwCleaner[R4].txt - [1557 octets] - [05/03/2014 16:00:48]
AdwCleaner[S0].txt - [19189 octets] - [02/03/2014 19:26:11]
AdwCleaner[S1].txt - [1478 octets] - [04/03/2014 16:38:54]
AdwCleaner[S2].txt - [1438 octets] - [04/03/2014 17:02:40]
AdwCleaner[S3].txt - [1478 octets] - [05/03/2014 16:04:10]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1538 octets] ##########
Avatar de l'utilisateur
patroclus
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 239
Inscription: 20 Déc 2008 17:17
 

Re: Systweak a foutu la merde!

Message le 05 Mar 2014 17:44

Tu as visiblement loupé quelque chose, je crois que tu n'as pas téléchargé la pièce jointe fixlist.txt. Lis à tête reposée la procédure à faire avec FRST de ce message.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Systweak a foutu la merde!

Message le 05 Mar 2014 19:51

Fixlog é.txt


PS: la connexion internet fonctionne! :wink:
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
patroclus
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 239
Inscription: 20 Déc 2008 17:17
 

Re: Systweak a foutu la merde!

Message le 05 Mar 2014 21:01

Re !

Impeccable ! ;) J'ai oublié de te le mentionner, mais désinstalle Glary Utilities 2.39.0.1310, logiciel inutile qui peut parfois causer des problèmes. Tu pourras le désinstaller via :

DémarrerPanneau de configurationAjouter ou supprimer des programmes.


On passe à la suite :


Image 1- Junkware Removal Tool :


Image Sous Windows Vista/Seven/8, clique droit sur JRT puis Exécuter en tant qu'administrateur Image

  • Lorsque la fenêtre suivante apparaît, appuie sur n'importe quelle touche de ton clavier pour lancer l'outil :
Image

  • Le nettoyage commence. Le bureau est susceptible de disparaître, c'est normal. Laisse travailler l'outil.
  • Un rapport va s'ouvrir automatiquement.
  • Celui-ci est présent sur ton bureau sous le nom de JRT.txt.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

Image 2- Shortcut_Module :


Image Sous Windows Vista/Seven/8, clique droit sur Shortcut_Module puis Exécuter en tant qu'administrateur Image

  • Clique sur le bouton Nettoyer :
Image

  • Le PC va redémarrer.
  • Une fois le PC redémarré, un rapport est généré ici : C:\Shortcut_Module_ Date_Heure.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

-----------------------------------------------------------

Sont attendus les rapports de JRT et Shortcut_Module.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Suivante


Sujets similaires

Message [Réglé] Mauvaise performance SSD NVME
Bonjour, j'ai un WDC PC SN530 SDBPNPZ-512G, et quand je fais des benchmark où je ne comprends rien, ils m'indiquent dès résultat pas terrible, y a t'il moyen d'arranger ça ?https://www.userbenchmark.com/UserRun/68904129Merci de votre aide.
Réponses: 9

Message [Réglé] Mini PC pour la 4k HDR
Bonjour (et bonne année a tous ),Actuellement, j'ai mon bon vieux mini PC (I5-4210U) , fonctionnel mais hélas devenu trop limité en performance pour la 4K (j'arrive à lire des fichiers en H264 avec très peu voir pas de lags tout dépend le lecteur) et on parle même pas avec du H265 (saccadé à mort) ...
Réponses: 6

Message [Réglé] android auto
Bonjour Je possede un tel. samsung S7 . Je viens d'intaller android auto et chaque fois que je branche mon tel. sur mon vehicule , mon telephone me dit de mettre android à jour. En fouillant un peu sur le net j'ai cru voir que samsung avait arreté les mises à jour sur les S7 . Est ce vrai , sinon co ...
Réponses: 3

Message [Réglè] HELP
Bonjour a tous,j'ai voulu désinstaller les pilotes AMD high définition audio device dans le gestionnaire croyant que les pilotes realtek prendraient la place j'ai redémarré mon PC et depuis je n'ai plus de son l?icône est affublée d'une belle croix rouge (aucun haut parleur ou casque n'est branché) ...
Réponses: 7

Message Son 5.1 [Réglé]
Bonjour,J'ouvre un autre post concernant mon souci de sortie son qui est désespérément figé sur "Stéréo". Mon PC Assemblé par mes soins possède une Carte Mère Gigabyte B550M DS3H "affublée" d'une carte Graphique AMD RX6600 Pulse. Mon PC est relié de ma carte graphique à mon TV à ...
Réponses: 3

Message [Réglé] Fenêtre intempestive Powershell au démarrage
Bonjour,Je m'ajoute à la longue liste des victimes de la fenêtre pop-up bleue qui s'ouvre et qui se ferme à chaque connexion de session, et quelques fois après.J'ai passé les antimalware et ESET... mais rien à faire.Je possède un Lenovo TrigKey AZW S3 en AMD Ryzen 7 qui tourne sur W11 64bits.je vous ...
Réponses: 11

Message [Réglé] Suite de mon sujet Démarrage PC parfois difficile
Bonjour,j'avais ouvert un sujet suite au démarrage très lent de mon PC. Votre aide m'a permis d'améliorer la situation mais ce n'est pas parfait (plus de 2 minutes avant la fenêtre de saisie du code d'accès Windows).On m'a conseillé de demander une désinfection. J'ai suivi la procédure et je joins l ...
Réponses: 12


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 19 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.
cron