Redirection des page google - Page 2

Résolu
Précédent
  • 1
  • 2
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut papyphilippe

Malwarebytes a fais du bon boulot, on continu

- Quitte les applications en cours afin de ne pas interrompre le scan.
- Faire un clique droit sur OTL.exe présent sur le bureau et choisir exécuter en tant qu'administrateur pour lancer le programme
- Une fenêtre apparaît. Dans la section Output en haut de cette fenêtre, coche "Minimal Output". Fais de même avec "Scan All Users".
- Coche également les cases à côté de "LOP Check" et "Purity Check".
- Dans la zone Extra List, coche "Use Safelist".

Ne modifie pas les autres paramètres!

- Clique sur le bouton Run Scan.
- Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTListIT2 (donc par défaut sur le Bureau).

Utilise cjoint.com pour poster en lien tes rapports :
https://www.cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

@++ :)
0
papyphilippe Messages postés 22 Statut Membre
 
Bonsoir,
afin de ne pas faire d'erreur, je préfére poser des questions qui peuvent paraitre "idiotes"
Je n'ai pas de case à côté de LOP Check et Purity Check. Veux tu dire de les cocher ? Où s'agit il de d'autres cases ?
De même je n'ai pas de Extra List, mais j'ai Extra Registry. Est ce la même chose ?

Merci
Papy Phil
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut papyphilippe

Oui dans le bas tu as "LOP Check" et "Purity Check" en bleu avec une petite case a coché.

De même je n'ai pas de Extra List, mais j'ai Extra Registry. Est ce la même chose ?
Oui même chose

@++ :)
0
papyphilippe Messages postés 22 Statut Membre
 
Je viens de faire le run scan, voici les liens

https://www.cjoint.com/?ckcn4OnxZl

https://www.cjoint.com/?ckcpeDTF0h

Merci encore, j'espére que la fin du grand nettoyage est proche !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut papyphilippe

Double-clique sur OTL.exe pour le lancer.
(Sous Vista/7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Sous l'onglet Custom Scans/Fixes en bas de la fenêtre, copie-colle le texte en gras suivant :

:OTL
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O4 - HKU\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\SysWow64\mctadmin.exe File not found
O4 - HKU\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\SysWow64\mctadmin.exe File not found

:files
C:\Users\LG\AppData\Roaming\HIfjw.vbs
C:\Users\LG\AppData\Roaming\SystemProc

:commands
[emptytemp]
[reboot]


Clique sur le bouton Run Fix en haut de la fenêtre.
Laisse le programme travailler, redémarre une fois le fix terminé.
Poste le rapport qui s'affichera après redémarrage.

@++ :)
0
papyphilippe Messages postés 22 Statut Membre
 
Bonjour,

j'ai fait le run fix, voici le rapport

https://www.cjoint.com/?ckiurWvwMf

Merci Papy Phil
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut papyphilippe

Oui on arrive a la fin des procédures de désinfection et le plus important la suite --­­> comme faire pour que cela ne m'arrive plus.

On va vérifier si rien de caché :

Faire un scan avec Nod32 en ligne (il faut utiliser Internet Explorer) ici :

https://www.eset.com/int/home/online-scanner/

(coche toutes les cases à chaque fois)
A la fin, colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

@++ :)
0
papyphilippe Messages postés 22 Statut Membre
 
Bonjour

je viens de finir, cela donne l'impression d'être bon.
Et effectivement, j'aimerai vraiment savoir comment faire pour que cela n'arrive plus.

ESETSmartInstaller@High as CAB hook log:
OnlineScanner64.ocx - registred OK
OnlineScanner.ocx - registred OK

Merci Papy Phil
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut papyphilippe

Le rapport n'est pas complet, avait-il détecté quelque chose?

Mettre à jour Antivir, faire un scan complet en mode sans échec et poste le rapport après avoir démarré en mode normal.

Aide : https://www.malekal.com/avira-free-security-antivirus-gratuit/

@++ :)
0
papyphilippe Messages postés 22 Statut Membre
 
Bonjour

il n'avait rien détecté.
Je viens de faire le scan en mode sans echec

rapport :

Avira AntiVir Personal
Date de création du fichier de rapport : vendredi 12 février 2010 17:58

La recherche porte sur 1748777 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista 64 Bit
Version de Windows : (plain) [6.1.7600]
Mode Boot : Mode sans échec
Identifiant : LG
Nom de l'ordinateur : LG-PC

Informations de version :
BUILD.DAT : 9.0.0.75 21698 Bytes 22/01/2010 23:14:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 18/12/2009 16:02:15
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 16:02:15
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 16:02:15
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 20:41:46
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 16:35:10
VBASE004.VDF : 7.10.3.76 2048 Bytes 26/01/2010 16:35:10
VBASE005.VDF : 7.10.3.77 2048 Bytes 26/01/2010 16:35:10
VBASE006.VDF : 7.10.3.78 2048 Bytes 26/01/2010 16:38:18
VBASE007.VDF : 7.10.3.79 2048 Bytes 26/01/2010 16:38:18
VBASE008.VDF : 7.10.3.80 2048 Bytes 26/01/2010 16:38:18
VBASE009.VDF : 7.10.3.81 2048 Bytes 26/01/2010 16:40:14
VBASE010.VDF : 7.10.3.82 2048 Bytes 26/01/2010 16:40:15
VBASE011.VDF : 7.10.3.83 2048 Bytes 26/01/2010 16:40:15
VBASE012.VDF : 7.10.3.84 2048 Bytes 26/01/2010 16:40:15
VBASE013.VDF : 7.10.3.85 2048 Bytes 26/01/2010 16:40:16
VBASE014.VDF : 7.10.3.122 172544 Bytes 29/01/2010 19:19:28
VBASE015.VDF : 7.10.3.149 79872 Bytes 01/02/2010 18:37:31
VBASE016.VDF : 7.10.3.174 68608 Bytes 03/02/2010 18:40:37
VBASE017.VDF : 7.10.3.199 76800 Bytes 04/02/2010 18:50:58
VBASE018.VDF : 7.10.3.222 64512 Bytes 05/02/2010 19:55:49
VBASE019.VDF : 7.10.3.243 75776 Bytes 08/02/2010 19:55:46
VBASE020.VDF : 7.10.4.6 81920 Bytes 09/02/2010 19:55:58
VBASE021.VDF : 7.10.4.30 78848 Bytes 11/02/2010 19:55:58
VBASE022.VDF : 7.10.4.31 2048 Bytes 11/02/2010 19:55:58
VBASE023.VDF : 7.10.4.32 2048 Bytes 11/02/2010 19:55:59
VBASE024.VDF : 7.10.4.33 2048 Bytes 11/02/2010 19:56:00
VBASE025.VDF : 7.10.4.34 2048 Bytes 11/02/2010 19:56:00
VBASE026.VDF : 7.10.4.35 2048 Bytes 11/02/2010 19:56:01
VBASE027.VDF : 7.10.4.36 2048 Bytes 11/02/2010 19:56:01
VBASE028.VDF : 7.10.4.37 2048 Bytes 11/02/2010 19:56:02
VBASE029.VDF : 7.10.4.38 2048 Bytes 11/02/2010 19:56:03
VBASE030.VDF : 7.10.4.39 2048 Bytes 11/02/2010 19:56:04
VBASE031.VDF : 7.10.4.41 26624 Bytes 11/02/2010 19:56:05
Version du moteur : 8.2.1.160
AEVDF.DLL : 8.1.1.3 106868 Bytes 23/01/2010 00:35:15
AESCRIPT.DLL : 8.1.3.13 823674 Bytes 01/02/2010 18:37:40
AESCN.DLL : 8.1.4.0 127348 Bytes 27/01/2010 16:51:22
AESBX.DLL : 8.1.1.1 246132 Bytes 18/12/2009 16:02:15
AERDL.DLL : 8.1.3.4 479605 Bytes 18/12/2009 16:02:15
AEPACK.DLL : 8.2.0.5 422262 Bytes 14/01/2010 20:13:27
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 18/12/2009 16:02:15
AEHEUR.DLL : 8.1.1.5 2326901 Bytes 06/02/2010 19:36:49
AEHELP.DLL : 8.1.10.0 237942 Bytes 14/01/2010 20:12:47
AEGEN.DLL : 8.1.1.86 369012 Bytes 01/02/2010 18:37:35
AEEMU.DLL : 8.1.1.0 393587 Bytes 18/12/2009 16:02:15
AECORE.DLL : 8.1.11.1 184694 Bytes 01/02/2010 18:37:31
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 14:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 18/12/2009 16:02:15
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 14:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 18/12/2009 16:02:14
RCTEXT.DLL : 9.0.73.0 88321 Bytes 18/12/2009 16:02:14

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files (x86)\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : vendredi 12 février 2010 17:58

La recherche d'objets cachés commence.
Impossible d'initialiser le pilote.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '0' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '0' module(s) sont contrôlés
Processus de recherche 'services.exe' - '0' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '0' module(s) sont contrôlés
'2' processus ont été contrôlés avec '2' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '42' fichiers).

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\archive philippe\ryzom\ryzom-installer_060928.exe
[0] Type d'archive: ZIP SFX (self extracting)
--> Data11.cab
[1] Type d'archive: CAB (Microsoft)
--> characters_maps_zo_hom_casqu
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
Recherche débutant dans 'D:\' <RECOVERY>

Fin de la recherche : vendredi 12 février 2010 18:47
Temps nécessaire: 48:37 Minute(s)

La recherche a été effectuée intégralement

31667 Les répertoires ont été contrôlés
650796 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
650794 Fichiers non infectés
5669 Les archives ont été contrôlées
4 Avertissements
2 Consignes

merci Papy phil
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut papyphilippe

Cela est bon, as-tu d'autre souci?

@++ :)
0
papyphilippe Messages postés 22 Statut Membre
 
Non, il semble en pleine forme.

Un grand merci pour ton aide. c'est vraiment sympa.

Papy Philippe
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut papyphilippe

On va faire un ménage des outils téléchargés pour la désinfection, télécharge Tools Cleaner sur le bureau :

http://pc-system.fr/

- Faire un clic droit sur ToolsCleaner2.exe sur le bureau et choisi "Exécuter en tant qu'administrateur".
- Clique sur Recherche et laisse le scan agir.
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options facultatives.
- Clique sur Quitter pour obtenir le rapport.
- Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
- Si des outils restes après le passage de Tools Cleaner, tu pourras les supprimer manuellement ainsi que tous les rapports qui on été généré lors de la désinfection.

-----

Je te donne quelques consignes de sécurité :

- Windows Update parfaitement à jour http://www.windowsupdate.com/windowsupdate/v6/default.aspx (catégories critique, Services Pack et Services Release)
- pare-feu bien paramétré, je te conseil ZoneAlarm :
https://www.malekal.com/tutoriel-zonealarm-firewall/
- antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
- une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
- pas de téléchargement illégal, qui est le principal facteur d’infection (µTorrent, BitTorrent, eMule, Limewire, etc..) http://forum.malekal.com/ftopic893.php
- une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
- nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defrag)
- scan hebdomadaire antispyware, je conseil MalwareByte's Anti-Malware :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
- un contrôle régulier de la console JAVA pour s'assurer qu'elle est à jour :
https://www.java.com/en/download/uninstalltool.jsp
- faire régulièrement un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités :
https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/

De bonne lecture si tu veux en savoir plus sur la sécurité et le fonctionnement de Windows :
http://www.malekal.com/menu_windows_general.php
http://www.malekal.com/menu_windows_securite.php

Si tu considères ton problème comme résolu, tu pourras mettre en résolu :
https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/

Bonne journée/soirée et bon surf

@++ :)
0
Précédent
  • 1
  • 2