Suis-je pris d'un zombie ? - Page 2

Résolu
Précédent
  • 1
  • 2
Zhant1 Messages postés 17 Statut Membre
 
Voici mon rapport OTM

All processes killed
========== SERVICES/DRIVERS ==========

Service\Driver REMOVE deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 283200 bytes
->Temporary Internet Files folder emptied: 74755 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Gros Nounours
->Temp folder emptied: 38152849 bytes
File delete failed. C:\Documents and Settings\Gros Nounours\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 255636 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 78192558 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 558871 bytes

User: Ti-Coeur
->Temp folder emptied: 45881051 bytes
->Temporary Internet Files folder emptied: 738021 bytes
->Java cache emptied: 14387395 bytes
->FireFox cache emptied: 47749844 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 1138958 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
Windows Temp folder emptied: 81920 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 217,09 mb

OTM by OldTimer - Version 3.0.0.6 log created on 10232009_193546

Files moved on Reboot...

Registry entries deleted on Reboot...
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
 
Tu peux me refaire un RSIt pour être sur qu'il soit parti.
0
Zhant1 Messages postés 17 Statut Membre
 
Voici le rapport RSIT :

http://www.cijoint.fr/cjlink.php?file=cj200910/cijWvkPgcj.txt

Merci encore !!
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
 
On peut passer au nettoyage et mise à jour de l’ordinateur :

Lance Hijackthis , (= C:\Program Files\Trend Micro\HijackThis\Gros Nounours.exe) , ensuite clique sur do a system scan only puis tu sélectionne les lignes suivante ,

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install => NVidia®nView
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe => Microsoft®Windows NT
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') => Microsoft®Windows NT
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') => Microsoft®Windows NT
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') => Microsoft®Windows NT
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') => Microsoft®Windows NT

Tu cliques en bas sur le bouton FIX CHECKED et valides .

Redémarres l'ordi . ( important pour que certaines modifs faites avec hijakthis soient prises en compte )

Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

▶ Télécharge Toolscleaner sur ton Bureau

Sous XP : Double-clique sur ToolsCleaner2.exe
▶ Clique sur Recherche et laisse le scan se terminer.
▶ Clique sur Suppression pour finaliser.
▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
▶ Clique sur Quitter, pour que le rapport puisse se créer.
▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

Pour mettre à jour les logiciels sur ton PC :

Les Mises A Jour sont très importantes pour votre PC, afin d'éviter certaines failles de sécurité

Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :

▶ Télécharge Update Checker

▶ Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

▶ Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

▶ Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

Un conseil : n'installe pas les BETA qui sont listées en dessous.

▶ Tu installes les mises à jour que tu désires, les plus importantes sont :

● Java

● Adobe Reader

● Adobe Flash Player

● Navigateur Internet

(attention certain logiciels mis en lien pour les mises à jour peuvent être en anglais, rechercher celui en français)

Voici un tuto

Enfin un petit nettoyage de l'ordi :

Télécharge Ccleaner

Tutoriel pour l'installer et l'utiliser correctement CCleaner

Fais le nettoyage et recherche les erreurs du registre comme expliqué en bas du tutoriel.

Enfin Purge de la restauration système :

Désactivation de la restauration :

▶ Cliquez droit sur poste de travail
▶ Ensuite aller sur propriétés
▶ Puis restauration système
▶ Et cochez la case désactiver la restauration
▶ Cliquez ensuite sur appliquez, puis OK
▶ Et redémarrez votre PC

Réactivation de la restauration :

▶ Cliquez droit sur poste de travail
▶ Ensuite aller sur propriétés
▶ Puis restauration système
▶ Et décochez la case désactiver la restauration
▶ Cliquez ensuite sur appliquez, puis OK
▶ Et redémarrez votre PC

Et ensuite création d'un nouveau point de restauration comme ce qui suit :

▶ Allez dans le Menu Démarrer
▶ Puis dans Programmes
▶ Ensuite dans Accessoires
▶ Et enfin dans Outils système
▶ Choisir Restauration du système
▶ Sélectionnez créer un point de restauration
▶ Cliquez sur Suivant
▶ Entrez un nom pour le point de restauration
▶ Cliquez sur créer et le point de restauration se créé automatiquement.

Enfin vous devez garder les logiciels suivant qui ont été téléchargés pour la désinfection et le nettoyage::

▶ Ccleaner à garder absolument et faire le nettoyage souvent

▶ Malware à garder absolument (faire scan de temps en temps)

▶ Update checker à garder absolument et faire un scan pour vérifier les mises à jour disponible

Les autres sont à supprimer, dans ajout et suppression de programmes pour certains et pour d'autres manuellement

Pour finir, penser à faire après tout ça, une défragmentation du PC afin de regrouper les fragments de fichiers éparpillés sur le disque pour optimiser les temps d'accès du disque dur lors de la lecture de fichiers de taille importante.

Voici la procédure :

Méthode 1 :

Ainsi pour défragmenter de manière optimale, il est fortement recommandé de démarrer Windows en mode sans échec, puis de lancer la défragmentation !

Pour lancer la défragmentation :

▶ Pour Windows XP et pour les autres versions, la procédure est quasiment la même

▶ Double-cliquez sur Poste de Travail, clic droit sur le disque à défragmenter puis sur Propriétés.

▶ Choisissez l'onglet Outils puis cliquez sur Défragmenter maintenant

Méthode 2 :

Aussi pour défragmenter le disque dur (plus efficace que l'utilitaire de défragmentation de Windows).

Télacharge MyDefrag

Voir le tuto pour bien l'installer et l'utiliser

Si vous ne trouvé pas Hijackthis, téléchargez le fichier d'installation d'HijackThis.

Tutoriaux Hijackthis

Un peu de prévention, je te conseille :

D'installer un parefeu autre que celui de windows, car celui de windows ne filtre que les flux entrants mais laisse tout sortir ! Donc cela permet :
▶ de se faire voler des informations (vols de fichiers),
▶ de se faire voler les mots de passe et login (keyloggers),
▶ de laisser n'importe-qui prendre une totale possession de la machine (troyens) !
▶ de laisser plus de pouvoir à certains programmes malveillants (les malwares). Par exemple certains virus tentent de se connecter sur internet pour communiquer avec l'extérieur. Ceci peut leur permettre de télécharger des fichiers nuisibles, d'attaquer des ordinateurs distants (votre responsabilité peut être engagée dans ce genre de cas), etc....

Utilisez donc un véritable pare-feu, comme :

FireWall

Online Armor Personal Firewall

De remplacer IE par Firefox :

▶ Télécharge Firefox, car il est plus sûr et plus rapide que IE. Ensuite installe les extensions suivantes afin de bien sécurisé ta navigation sur Internet. :

▶ [url=https://addons.mozilla.org/fr/firefox/addon/1419]IE Tab/url

IE Tab est une extension pour Mozilla Firefox, et uniquement pour les systèmes d'exploitation Windows. Elle permet à une page Web ou à un lien d'être ouvert dans un onglet de Firefox avec le moteur d'Internet Explorer.

AdBlockPlus

AdblockPlus est une extension de firefox permettant de bloquer les publicités et les pop-ups des sites visités par l'utilisateur.

▶ Web Of Trust

WOT est un module complémentaire de sécurité Internet gratuit pour votre navigateur. Il vous protège des fraudes en ligne, de l'usurpation d'identité, des logiciels espions, du courrier indésirable, des virus et des sites de vente en ligne non fiables.

NoScript

Protection supplémentaire pour votre Firefox : NoScript ne permet l'exécution de scripts JavaScript que sur les domaines de confiance de votre choix (p.ex. le site de votre banque). Ce système de blocage préventif de scripts basé sur une liste blanche empêche l'exploitation de failles de sécurité (connues et même inconnues) sans perte de fonctionnalités…

▶PhishTank SiteChecker

Vous informe en temps réel des menaces de phishing durant votre navigation sur Internet./list

Et pour finir, un peu de lecture :

Prévention & Sécurité sur internet
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Zhant1 Messages postés 17 Statut Membre
 
Voici le rapport Tcleaner :

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\_OTM: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Administrateur\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Gros Nounours\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Gros Nounours\Mes documents\Téléchargements\OTM.exe: trouvé !
C:\Documents and Settings\Gros Nounours\Mes documents\Téléchargements\HJTInstall.exe: trouvé !
C:\Documents and Settings\Gros Nounours\Mes documents\Téléchargements\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\Gros Nounours\Mes documents\Téléchargements\Rsit.exe: trouvé !
C:\Documents and Settings\Gros Nounours\Mes documents\Téléchargements\SmitFraudfix: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\Administrateur\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Gros Nounours\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Gros Nounours\Mes documents\Téléchargements\OTM.exe: supprimé !
C:\Documents and Settings\Gros Nounours\Mes documents\Téléchargements\HJTInstall.exe: supprimé !
C:\Documents and Settings\Gros Nounours\Mes documents\Téléchargements\SmitFraudFix.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Documents and Settings\Gros Nounours\Mes documents\Téléchargements\Rsit.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\_OTM: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\Gros Nounours\Mes documents\Téléchargements\SmitFraudfix: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !

Un gros merci et combien de temps ça t'a pris pour comprendre les tout comme cela ?
Je me demandais aussi, le monde qui nous aide n'utilise pas toujours les mêmes programmes (à part RSIT, MalwareBytes...), sont-il quand même tous aussi bon ? Avoir eu plus de temps pour moi, je crois que j'aurais aimé comprendre le tout...

Merci encore !
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
 
Pour m'a part avant j'ai regardé pas mal de topic pour comprendre les fonctionnement de tout çaet ensuite là je me suis engagé dans une formation afin d'y apprendre plus de choses surtout sur les virus et comment les combattre, à chaque infections son tool comme on dit. toi tu n'était pas beaucoup infecté alors comme il y avait pas mal de chose à supprimer j'ai fait un sript avec OTM c'était plus simple.

si cela te dit d'apprendre tout ça contact moi par mp.

Et pour le reste après tools cleaner ya pas de problème?

comment va le pc?
0
Zhant1 Messages postés 17 Statut Membre
 
Réponse tardive, travail oblige... je crois que le PC va un peu plus vite !! Déjà que j'essaie de faire très attention à ce que je fais !!

Pour la lenteur du fureteur, y a rien à faire... simplement attendre la nouvelle mise à jour en espérant que celle-ci prenne de la rapidité...!!

Merci de m'offrir ton aide pour en apprendre un peu, je vais te contacter par MP, du moins si je trouve un trou.

Et merci encore pour ton aide c'était vraiment apprécié !! Et en même j'ai connu de nouveau logiciel très intéressant !!!
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
 
j'espère ne plus de revoir ic. maintenant tu peux mettre ton sujet en résolu.
0
Zhant1 Messages postés 17 Statut Membre
 
C'est vrai, j'ai oublié de le mettre résolu, merci de me l'avoir fait pensé !! J'ai pas vraiment le gout de revenir avec un problème ici, mais une malchance ça arrive !!!

Merci encore et bonne journée !!
0
Précédent
  • 1
  • 2