Ordi infecté?! - Page 2

Précédent
  • 1
  • 2
  1. Redbart Messages postés 20954 Date d'inscription   Statut Membre Dernière intervention   3 382
     
    non, c'était pour dire qu'osd n'était pas un virus

    ton pc semble bien protègé , il a été désinfecté

    remet tout ce que tu as supprimé du registre , si tu l'a conservé, et arrête d'utiliser ce balayeur qui enlève tout ce qu'il ne connait pas
    0
  2. madua
     
    OSD est un balayeur ? Je sais pas ce que c'est ce truc, ça me rappelle rien.
    Je vais le supprimer alors.
    Si ça se trouve je comprends rien lol, désolée de poser des questions à chaque fois.
    L'ordi rame encore, peut etre une défragmentation lui ferait du bien.. mais j'en ai fait une y a pas très longtemps ... je ne sais pas si ça aide. Je me demande ce qui peut bien ralentir le pc puisqu'il est désinfecté.

    Liste des programmes non d'origine:

    AI Roboform
    AIDA 32
    Antivir
    Ccleaner
    HijackThis
    K-Lite Codec Pack 3.0.0 Standard (je sais pas ce que c'est)
    Lecteur windows media 11
    Malwarebytes
    Messenger Plus! Live
    Microsoft Silverlight
    Firefox
    OSD 1_41 (je sais pas ce que c'est)
    Quicktime
    Spybot
    IE 8
    Windows mediat format 11 runtime
    Windows media player firefox plugin
    Winrar
    Zonelarm

    merci
    0
  3. Redbart Messages postés 20954 Date d'inscription   Statut Membre Dernière intervention   3 382
     
    Concerne Ccleaner : remet tout ce que tu as supprimé du registre , si tu l'a conservé, et arrête d'utiliser ce balayeur qui enlève tout ce qu'il ne connait pas

    est ce toi qui a installé ce moteur de recherche bizarre ? :
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.cherche.us/keyword/%s
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.cherche.us
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.cherche.us
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.cherche.us
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.cherche.us/keyword/%s
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.cherche.us

    et cet assistant de connection internet ? :
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.reallusion.com/templates/linkcount/linkcount.asp?lid=CTECg¶m=lang=6
    0
    1. madua
       
      coucou,

      Alors le moteur de recherche je crois savoir d'où ça vient, en fait j'ai été sur un chat une fois, le site de chat-land, et pour y accéder, ça demande d'accepter la page d'accueil par défaut et le moteur de recherche dont tu parles.
      J'ai accepté, je me suis dit que je changerais après (ce que j'ai fait). Je ne savais pas que ça installait des trucs sur le pc.

      Ensuite pour reallusion, je crois que ça fait partie du logiciel de webcam déjà intégré dans le pc (crazy talk cam).

      Pour ccleaner et les éléments du registre supprimés, je ne sais pas comment les récuperer...
      0
  4. Redbart Messages postés 20954 Date d'inscription   Statut Membre Dernière intervention   3 382
     
    http://www.clubic.com/telecharger-fiche14888-browser-hijack-retaliator.html
    un logiciel qui empêche le détournement de la page d'accueil d'IE , je ne sais s'il peut réparer si le mal est fait...

    supprime les fichiers temporaires, les cookies et remet IE en config par défaut avec les outils d'IE et non pas Ccleaner
    supprime le contenu de C:\windows\prefetch sans toucher au répertoire

    les éléments effacés de la base de registre -s'ils ont été sauvegardés - sont sous le répertoire de ccleaner
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. madua
     
    Bonjour,
    Merci pour le lien, je l'ai téléchargé et executé.
    J'ai effacé tous les cookies et fichiers temporaires, et remis les configurations par défaut.
    J'utilise Mozilla Firefox pour naviguer, onm'a dit que c'était pus sécurisé.
    Votre avis ?
    Pour ccleaner, je suis en train de voir comment je peux rétablir, mais je ne sais pas oùest le répertoire.
    Pour windows prefetch c'est pareil, j'ai été dedans mais je n'ai rien fait par peur d'effacer le répertoire car je ne sais pas où il est.
    Merci
    0
  7. Redbart Messages postés 20954 Date d'inscription   Statut Membre Dernière intervention   3 382
     
    supprime le contenu de C:\windows\prefetch sans toucher au répertoire : c'est C:\windows\prefetch le répertoirte (c'est un classeur jaune)

    tu peux effacer tout ce qui se nomme abcdef.pf et le layout .ini
    ce qui est utile sera recréé par windows

    FFX n'est pas plus sûr que IE7 ou 8, tous ont des adsblocker, antiphishing, etc, mais hélas cela ne suffit pas
    d'ailleurs FFX a des addons pour la sécurité - WOT-
    https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
    pourquoi donc, s'il était déjà le + sûr?

    tu devrais trouver CC ici ->C:\program files\ccleaner

    Alors le moteur de recherche je crois savoir d'où ça vient, en fait j'ai été sur un chat une fois, le site de chat-land, et pour y accéder, ça demande d'accepter la page d'accueil par défaut et le moteur de recherche dont tu parles.
    ça vient bien de chat-land

    conseil de GH pour nettoyer
    https://forums.commentcamarche.net/forum/affich-13323154-cherche-us-mais-d-ou-sa-vient

    Télécharge HostXpert sur ton Bureau :

    ---> Décompresse-le (Clic droit >> Extraire ici)

    ---> Double-clique sur HostsXpert pour le lancer

    ---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme

    PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.

    s'il est fermé , clique dessus :)

    ensuite :

    ♦ Télécharge Ad-remover ( de C_XX ) sur ton bureau :

    ♦ Déconnecte toi et ferme toutes applications en cours !

    ♦ Double clique(clic droit "executer en temps qu'administrateur pour vista) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

    ♦ Double-clique(clic droit "executer en temps qu'administrateur pour vista) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    ♦ Au menu principal choisis l'option "L" et tape sur [entrée] .

    ♦ Laisse travailler l'outil et ne touche à rien ...

    ♦ Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    ♦ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    Et encore
    https://forum.zebulon.fr/topic/165589-pubs-intempestives-chercheus#entry1401879
    --
    « Si le problème a une solution, il ne sert à rien de s'inquiéter. Mais s'il n'en a pas, alors s'inquiéter ne change rien »  Proverbe Tibétain
    0
    1. madua
       
      bonsoir,
      Donc j'ai supprimé le contenu du dossier Prefetch, utilisé HostXpert, et Ad Remove, en suivant vos conseils à la lettre.
      Rapport de Ad Remove:

      .
      ======= RAPPORT D'AD-REMOVER 1.1.4.5_R | UNIQUEMENT XP/VISTA/SEVEN =======
      .
      Mit à jour par C_XX le 31/08/2009 à 8:30 PM
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 23:01:42, 31/08/2009 | Mode Normal | Option: CLEAN
      Exécuté de: C:\Program Files\Ad-remover\
      Système d'exploitation: Microsoft® Windows XP™ v5.1.2600
      Nom du PC: AIRIS101603G | Utilisateur actuel: Utilisateur
      .
      .
      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
      .
      .
      .

      (!) -- Fichiers temporaires supprimés.

      .
      ============== Scan additionnel ==============
      .
      .
      * Mozilla FireFox Version 3.5.2 *
      .
      Nom du profil: rr5h53c7.default (Utilisateur)
      .
      (Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.google.fr");
      (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.1.2");
      .
      .
      .
      * Internet Explorer Version 8.0.6001.18702 *
      .
      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
      .
      Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page_bak: hxxp://www.cherche.us
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Default_page_URL:
      Search bar:
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
      .
      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/
      Search bar:
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
      .
      Tabs: res://ieframe.dll/tabswelcome.htm
      .
      ============== Suspect (Cracks, Serials ... ) ==============
      .
      C:\Documents and Settings\Utilisateur\.housecall6.6\patch.exe
      .
      .
      ===================================
      .
      1894 Octet(s) - C:\Ad-Report-CLEAN.log
      .
      204 Fichier(s) - C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp
      3 Fichier(s) - C:\WINDOWS\Temp
      .
      19 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
      0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
      .
      Fin à: 23:11:00 | 31/08/2009
      .
      ============== E.O.F ==============


      Jespere que j'ai pas fait de bêtise.
      0
  8. Redbart Messages postés 20954 Date d'inscription   Statut Membre Dernière intervention   3 382
     
    comment va ton pc?
    as tu un anti spyware?

    0
    1. madua
       
      Re,
      On dirait qu'il tourne mieux!
      Sur certains sites quand je tapais un message, ce que je tapais mettait du temps à s'afficher en direct.
      Et puis aussi quand on fait défiler une page, ça défilait avec un décalage entre le moment où je tournais la molette ou la barre, et le moment où ça répondait.
      La ca semble ne plus le faire.
      Comme antispyware j'ai sypbot. Et le malwarebytes qu'on m'a recommandé ici sur le même sujet.
      Penses tu que les virus qui ralentissaient l'ordi sont effacés ?
      En tout cas merci beaucoup à tous ceux qui m'ont aidée pour ce problème, vous êtes vraiment sympa, sincèrement.
      MERCI :)
      0
  9. Redbart Messages postés 20954 Date d'inscription   Statut Membre Dernière intervention   3 382
     
    ok pour spybot
    passe spybot en mode avancé
    as tu vacciné ton pc avec spybot?
    sur spybot les màj et scan peuvent être planifié, l'as tu fait?
    et pour plus de sécurité tu peux actier teatimer et sdhelper quoiqu'avec ZA en mode élevé ce n'est pas nécessaire

    0
    1. madua
       
      Salut,
      Non je n'ai pas plannifié Spybot. Je vais le faire.
      Pour la vaccination j'essaie de le faire à chaque détection, mais comme il n'y a pas de confirmation (barre verte), je ne sais pas si ça les prend en compte.
      Je trouve que le pc rame quand j'ouvre des pages.
      Pourtant je ne pense pas trop le solliciter, j'utilise une fenetre Mozilla et des ongles dedans, mais pas plus de 4 ... Et ca rame, ça met du temps à s'ouvrir, à charger ..
      Merci des conseils.
      0
  10. Redbart Messages postés 20954 Date d'inscription   Statut Membre Dernière intervention   3 382
     
    Pour la vaccination j'essaie de le faire à chaque détection, mais comme il n'y a pas de confirmation (barre verte), je ne sais pas si ça les prend en compte. : pour la vaccinne les ficiers protègés sont comptabilisés en haut à droite ( le nombre en vert doit être égale au nombre en noir)
    0
    1. madua
       
      Salut,
      Ca y est j'ai compris pour la vaccination.
      Bon visiblement, avec tout ce que vous m'avez dit de faire et ce que j'ai fait, l'ordi devrait tourner super bien, super fluide et tout non? puisqu'il est quand même assez puissant.. enfin à mon avis.

      Je m'en sers juste pour internet, mettre mes photos dessus, quelques dossiers word.. pas de téléchargement.

      Et pourtant, impossible de visionner une simple vidéo en ligne (exemple sur youtube): ça coupe sans arret pour "charger" la vidéo...

      C'est un Airis Kira séries 101603G, acheté en janvier cette année...
      Par contre je l'utilise avec l'internet 3G, donc peut etre que cela vient de là, mais bon, je pense qu'un mauvais débit donnerait simplement des pages longues à arriver, mais pas des pages qui s'affichent carré par carré, ainsi que les soucis de ramage dont j'avais parlé..

      Je ne sais pas si il y a quelque chose à faire pour améliorer la fluidité.

      Merci encore pour l'aide que vous m'avez apportée. :)
      0
  11. madua
     
    Par contre ya quelque chose qui m'embete, je sais pas quel programme intervient, si c'est Adremover ou Brother Hijack retaliator, mais là par exemple au cours d'une vaccination avec spybot, ça m'a ouvert un message plusieurs fois comme:

    "THE FOLLOWING RECORD HAS BEEN ADDED TO YOUR HOSTS FILE:
    127.0.0.1 007guard.com
    puis 008i.com (et encore d'autres noms qui ne m'évoquent rien.)

    WHAT DO YOU WANT TO DO?

    REMOVE,
    RESTORE WINDOWS DEFAULT,
    ou ALLOW."


    Et je ne sais pas ce qu'il faut choisir...

    Si vous répondez pas j'irai voir moi même sur le site demain , peut etre que j'aurai des réponses sans vous embeter après tout.

    Bonne nuit à vous :)
    0
  12. Redbart Messages postés 20954 Date d'inscription   Statut Membre Dernière intervention   3 382
     
    la vaccination complète un fichier hosts où il liste tous les sites connus pour l'envoi de pub et si cette pub arrive tout de même à s'installer sur le pc la connexion sortante est envoyée vers le 127.0.0.1, càd vers le pc local et non vers le site d'origine

    tu est loin du compte avec ton 3g; 384kbps = 46 ko/s
    https://www.clubic.com/article-36150-4-telephonie-de-troisieme-generation-edge-3g-etc.html

    j'ai un abo 8 méga et je télécharge de 100 à 700ko/s sur divers sites dont M$
    0
Précédent
  • 1
  • 2