Demande d'un rapport

Résolu
chenin Messages postés 59 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Je travaille dans une boutique, et utilise quotidiennement mon ordinateur.

Hier, un client a inséré sa clef USB dans l'ordinateur.

Ce matin, après démarrage du PC, une jolie page bleue d'erreur.

Direction => Mode sans échec.

Plusieurs SCAN avec spyboot, qui prétend supprimer les erreurs mais au redémarrage et après un autre scan, les erreurs persistent.

Idem avec Anti-malware.

J'ai donc télécharger hijackthis mais ne sait l'analyser seul.

Quelqu'un de dispo rapidement pour m'aider?

D'avance, je vous remercie.

93 réponses

Utilisateur anonyme
 
ENVOI ton rapport via ci joint : http://www.cijoint.fr/ et un nouveau rapport RSIT log.txt
0
chenin Messages postés 59 Statut Membre
 
Le dépôt du fichier UsbFix2.txt a été réalisé avec succès !

Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cj200905/cijHRsnluf.txt

Ok, je lance un nouveau rapport avec Random's system information tool.
0
chenin Messages postés 59 Statut Membre
 
RSIT :

Le dépôt du fichier log.txt a été réalisé avec succès !

Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cj200905/cijnTMQD80.txt
0
Utilisateur anonyme
 
* pour supprimer les outils/fix utilisés :

Télécharge ToolsCleaner sur ton bureau.
-->
http://pc-system.fr/
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

Purge de la restauration système
*Désactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
---> Redémarre ton PC ...

*Réactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarre ton PC ...

( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

Tuto xp : http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chenin Messages postés 59 Statut Membre
 
Le dépôt du fichier tools.txt a été réalisé avec succès !

Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cj200905/cijAPQ4uur.txt
0
chenin Messages postés 59 Statut Membre
 
Et pas moyen de cocher la case désactiver la restauration.
0
chenin Messages postés 59 Statut Membre
 
Ok, je redémarre.

Ensuite, je réactiverai, et je redémarrerai.

Que faire ensuite? :)

Merci de ton aide aussi, c'est super ce forum.
0
chenin Messages postés 59 Statut Membre
 
Tout ce que tu m'as demandé a été réalisé.

J'attends avec impatience la prochaine étape si prochaine étape il y a. :P
0
Utilisateur anonyme
 
c est ok , bonne soirée
0
chenin Messages postés 59 Statut Membre
 
A bah parfait alors, merci beaucoup à vous tous!

Je te souhaite une excellente nuit!
0
Utilisateur anonyme
 
merci , je te souhaite la meme chose .
0
chenin Messages postés 59 Statut Membre
 
Dernière petite question, tu conseilles quoi comme antivirus?

Merci.
0
Utilisateur anonyme
 
slt chenin ,

dsl de vous avoir laissé tomber hier soir^^ dodo lol

tchiquie merci a toi;)

chenin pour finir :

télécharges le fichier d'installation
HIJACKTHIS

Enregistre HJTInstall.exe sur ton bureau.

Double-clique sur HJTInstall.exe pour lancer le programme

Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis

Accepte la licence en cliquant sur le bouton "I Accept"

lances HIJACKTHIS clic sur
DO A SYSTEM ONLY
puis coches toutes ces lignes (et seulement ces lignes : tu pourrais altérer le fonctionnement de ton pc!)
puis clic sur
FIX CHEKEED

(c'est pour virer tout le superflu !)

O2 - BHO: (no name) - {002080C9-843F-434E-8F54-60D9B6C7B529} - (no file)
O2 - BHO: {8ca9129c-c29f-a40b-e0e4-aa6c34bf1b42} - {24b1fb43-c6aa-4e0e-b04a-f92cc9219ac8} - (no file)
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Adobe CS Suite\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_1_2_1.cab
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/RACtrl.cab

ensuite


• Adobe Reader n’est pas à jour, c’est une faille de sécurité.

Lance Adobe et AIDE puis mise a jour pour avoir la version 9.1 tres recente.

Java n'est pas à jour, c'est une faille de sécurité.
Il faut d'abord désinstaller l'ancienne version : Ouvre le menu démarrer --> panneau de configuration --> ajout/suppression de programmes --> sélectionne toutes les versions de java présentes et désinstalle les.
Ensuite, télécharge et installe la nouvelle version depuis le site officiel de java : https://java.com/fr/

MAJ XP3: http://www.microsoft.com/downloads/details.aspx?familyid=2FCDE6CE-B5FB-4488-8C50-FE22559D164E&displaylang=fr

MAJ IE8 : https://support.microsoft.com/en-us/office/internet-explorer-help-23360e49-9cd3-4dda-ba52-705336cc0de2?ui=en-US&rs=en-001&ad=US

• Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker


Très bien, ton ordinateur n'est plus infecté !


Pour finir

Sécurise ton ordinateur

Anti-virus :
Il te faut impérativement un antivirus... Parmi ls gratuits, je te conseille Antivir,

Télécharge AntiVir sur ton Bureau.:

* Double clique sur l'exécutable téléchargé pour lancer l'installation.
* À la fin de l'installation, clique sur Finish.
* Ouvre Antivir, assure-toi qu’il soit bien à jour !

Note : Pour une éradication des menaces plus efficace, lance le scan en mode sans échec.

Pourquoi changer ? Avast vs Antivir.

Aide : Comment installer et utiliser AntiVir.

Tuto Antivir

Configuration de Antivir (Merci a Nico):

clic droit sur son icone dans la barre des taches et séléctionner Configurer Antivir.

cocher la case : Mode Expert.

=> Cliquer sur Scanner dans le volet de gauche :

> Dans "Fichiers" séléctionner Tous les fichiers.

> Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" séléctionner Elevé.

> Dans "Autres réglages" cocher toutes les cases.

NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !

Anti-spyware :

* Installe Spyware Blaster

: il ne prend pas de mémoire, c'est juste un logiciel qui vaccine ton pc contre certaines infections. Il faut le mettre à jour manuellement (« Updates »), tous les 15 jours environ, et activer toutes les protections (« Enable all protection »)

* En complément, garde MalwareBytes pour son scan de nettoyage performant.

Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille vivement d’installer et d'utiliser le navigateur Firefox 3 avec deux extensions :
AdBlockPlus pour bloquer les publicités ;

WOT, pour t'avertir des sites web dangereux.

Télécharge et installe Ccleaner (si ce n’est déjà fait) :

Lance CCleaner
Option --> avancé --> décoche « effacer uniquement les fichiers plus vieux que 48h »
Puis nettoyeur --> Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
Enfin, registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

(Tu peux garder ce logiciel et l'utiliser régulièrement).

Je t'invite enfin à visiter cette page qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile):
Prévention et sécurité sur internet

Bonne lecture, bon courage, et n'hésite pas à poser des questions en cas de besoin ;)

0