Redirection des page google - Page 2

Résolu
Précédent
  • 1
  • 2
  1. dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
     
    Salut papyphilippe

    Malwarebytes a fais du bon boulot, on continu

    - Quitte les applications en cours afin de ne pas interrompre le scan.
    - Faire un clique droit sur OTL.exe présent sur le bureau et choisir exécuter en tant qu'administrateur pour lancer le programme
    - Une fenêtre apparaît. Dans la section Output en haut de cette fenêtre, coche "Minimal Output". Fais de même avec "Scan All Users".
    - Coche également les cases à côté de "LOP Check" et "Purity Check".
    - Dans la zone Extra List, coche "Use Safelist".

    Ne modifie pas les autres paramètres!

    - Clique sur le bouton Run Scan.
    - Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTListIT2 (donc par défaut sur le Bureau).

    Utilise cjoint.com pour poster en lien tes rapports :
    https://www.cjoint.com/

    - Clique sur Parcourir pour aller chercher le rapport
    - Clique sur Ouvrir ensuite sur Créer le lien Cjoint

    - Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

    @++ :)
    0
  2. papyphilippe Messages postés 22 Statut Membre
     
    Bonsoir,
    afin de ne pas faire d'erreur, je préfére poser des questions qui peuvent paraitre "idiotes"
    Je n'ai pas de case à côté de LOP Check et Purity Check. Veux tu dire de les cocher ? Où s'agit il de d'autres cases ?
    De même je n'ai pas de Extra List, mais j'ai Extra Registry. Est ce la même chose ?

    Merci
    Papy Phil
    0
  3. dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
     
    Salut papyphilippe

    Oui dans le bas tu as "LOP Check" et "Purity Check" en bleu avec une petite case a coché.

    De même je n'ai pas de Extra List, mais j'ai Extra Registry. Est ce la même chose ?
    Oui même chose

    @++ :)
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
     
    Salut papyphilippe

    Double-clique sur OTL.exe pour le lancer.
    (Sous Vista/7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Sous l'onglet Custom Scans/Fixes en bas de la fenêtre, copie-colle le texte en gras suivant :

    :OTL
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
    O4 - HKU\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\SysWow64\mctadmin.exe File not found
    O4 - HKU\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\SysWow64\mctadmin.exe File not found

    :files
    C:\Users\LG\AppData\Roaming\HIfjw.vbs
    C:\Users\LG\AppData\Roaming\SystemProc

    :commands
    [emptytemp]
    [reboot]


    Clique sur le bouton Run Fix en haut de la fenêtre.
    Laisse le programme travailler, redémarre une fois le fix terminé.
    Poste le rapport qui s'affichera après redémarrage.

    @++ :)
    0
  6. dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
     
    Salut papyphilippe

    Oui on arrive a la fin des procédures de désinfection et le plus important la suite --­­> comme faire pour que cela ne m'arrive plus.

    On va vérifier si rien de caché :

    Faire un scan avec Nod32 en ligne (il faut utiliser Internet Explorer) ici :

    https://www.eset.com/int/home/online-scanner/

    (coche toutes les cases à chaque fois)
    A la fin, colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

    @++ :)
    0
  7. papyphilippe Messages postés 22 Statut Membre
     
    Bonjour

    je viens de finir, cela donne l'impression d'être bon.
    Et effectivement, j'aimerai vraiment savoir comment faire pour que cela n'arrive plus.

    ESETSmartInstaller@High as CAB hook log:
    OnlineScanner64.ocx - registred OK
    OnlineScanner.ocx - registred OK

    Merci Papy Phil
    0
  8. papyphilippe Messages postés 22 Statut Membre
     
    Bonjour

    il n'avait rien détecté.
    Je viens de faire le scan en mode sans echec

    rapport :

    Avira AntiVir Personal
    Date de création du fichier de rapport : vendredi 12 février 2010 17:58

    La recherche porte sur 1748777 souches de virus.

    Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
    Numéro de série : 0000149996-ADJIE-0000001
    Plateforme : Windows Vista 64 Bit
    Version de Windows : (plain) [6.1.7600]
    Mode Boot : Mode sans échec
    Identifiant : LG
    Nom de l'ordinateur : LG-PC

    Informations de version :
    BUILD.DAT : 9.0.0.75 21698 Bytes 22/01/2010 23:14:00
    AVSCAN.EXE : 9.0.3.10 466689 Bytes 18/12/2009 16:02:15
    AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02
    LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11
    LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31
    VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 16:02:15
    VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 16:02:15
    VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 20:41:46
    VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 16:35:10
    VBASE004.VDF : 7.10.3.76 2048 Bytes 26/01/2010 16:35:10
    VBASE005.VDF : 7.10.3.77 2048 Bytes 26/01/2010 16:35:10
    VBASE006.VDF : 7.10.3.78 2048 Bytes 26/01/2010 16:38:18
    VBASE007.VDF : 7.10.3.79 2048 Bytes 26/01/2010 16:38:18
    VBASE008.VDF : 7.10.3.80 2048 Bytes 26/01/2010 16:38:18
    VBASE009.VDF : 7.10.3.81 2048 Bytes 26/01/2010 16:40:14
    VBASE010.VDF : 7.10.3.82 2048 Bytes 26/01/2010 16:40:15
    VBASE011.VDF : 7.10.3.83 2048 Bytes 26/01/2010 16:40:15
    VBASE012.VDF : 7.10.3.84 2048 Bytes 26/01/2010 16:40:15
    VBASE013.VDF : 7.10.3.85 2048 Bytes 26/01/2010 16:40:16
    VBASE014.VDF : 7.10.3.122 172544 Bytes 29/01/2010 19:19:28
    VBASE015.VDF : 7.10.3.149 79872 Bytes 01/02/2010 18:37:31
    VBASE016.VDF : 7.10.3.174 68608 Bytes 03/02/2010 18:40:37
    VBASE017.VDF : 7.10.3.199 76800 Bytes 04/02/2010 18:50:58
    VBASE018.VDF : 7.10.3.222 64512 Bytes 05/02/2010 19:55:49
    VBASE019.VDF : 7.10.3.243 75776 Bytes 08/02/2010 19:55:46
    VBASE020.VDF : 7.10.4.6 81920 Bytes 09/02/2010 19:55:58
    VBASE021.VDF : 7.10.4.30 78848 Bytes 11/02/2010 19:55:58
    VBASE022.VDF : 7.10.4.31 2048 Bytes 11/02/2010 19:55:58
    VBASE023.VDF : 7.10.4.32 2048 Bytes 11/02/2010 19:55:59
    VBASE024.VDF : 7.10.4.33 2048 Bytes 11/02/2010 19:56:00
    VBASE025.VDF : 7.10.4.34 2048 Bytes 11/02/2010 19:56:00
    VBASE026.VDF : 7.10.4.35 2048 Bytes 11/02/2010 19:56:01
    VBASE027.VDF : 7.10.4.36 2048 Bytes 11/02/2010 19:56:01
    VBASE028.VDF : 7.10.4.37 2048 Bytes 11/02/2010 19:56:02
    VBASE029.VDF : 7.10.4.38 2048 Bytes 11/02/2010 19:56:03
    VBASE030.VDF : 7.10.4.39 2048 Bytes 11/02/2010 19:56:04
    VBASE031.VDF : 7.10.4.41 26624 Bytes 11/02/2010 19:56:05
    Version du moteur : 8.2.1.160
    AEVDF.DLL : 8.1.1.3 106868 Bytes 23/01/2010 00:35:15
    AESCRIPT.DLL : 8.1.3.13 823674 Bytes 01/02/2010 18:37:40
    AESCN.DLL : 8.1.4.0 127348 Bytes 27/01/2010 16:51:22
    AESBX.DLL : 8.1.1.1 246132 Bytes 18/12/2009 16:02:15
    AERDL.DLL : 8.1.3.4 479605 Bytes 18/12/2009 16:02:15
    AEPACK.DLL : 8.2.0.5 422262 Bytes 14/01/2010 20:13:27
    AEOFFICE.DLL : 8.1.0.38 196987 Bytes 18/12/2009 16:02:15
    AEHEUR.DLL : 8.1.1.5 2326901 Bytes 06/02/2010 19:36:49
    AEHELP.DLL : 8.1.10.0 237942 Bytes 14/01/2010 20:12:47
    AEGEN.DLL : 8.1.1.86 369012 Bytes 01/02/2010 18:37:35
    AEEMU.DLL : 8.1.1.0 393587 Bytes 18/12/2009 16:02:15
    AECORE.DLL : 8.1.11.1 184694 Bytes 01/02/2010 18:37:31
    AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 14:32:40
    AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30
    AVPREF.DLL : 9.0.3.0 44289 Bytes 18/12/2009 16:02:15
    AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 14:34:28
    AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42
    AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22
    AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37
    SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49
    SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57
    NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59
    RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 18/12/2009 16:02:14
    RCTEXT.DLL : 9.0.73.0 88321 Bytes 18/12/2009 16:02:14

    Configuration pour la recherche actuelle :
    Nom de la tâche...............................: Contrôle intégral du système
    Fichier de configuration......................: c:\program files (x86)\avira\antivir desktop\sysscan.avp
    Documentation.................................: bas
    Action principale.............................: interactif
    Action secondaire.............................: ignorer
    Recherche sur les secteurs d'amorçage maître..: marche
    Recherche sur les secteurs d'amorçage.........: marche
    Secteurs d'amorçage...........................: C:, D:,
    Recherche dans les programmes actifs..........: marche
    Recherche en cours sur l'enregistrement.......: marche
    Recherche de Rootkits.........................: marche
    Contrôle d'intégrité de fichiers système......: arrêt
    Fichier mode de recherche.....................: Tous les fichiers
    Recherche sur les archives....................: marche
    Limiter la profondeur de récursivité..........: 20
    Archive Smart Extensions......................: marche
    Heuristique de macrovirus.....................: marche
    Heuristique fichier...........................: moyen

    Début de la recherche : vendredi 12 février 2010 17:58

    La recherche d'objets cachés commence.
    Impossible d'initialiser le pilote.

    La recherche sur les processus démarrés commence :
    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'ctfmon.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'explorer.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'lsm.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'lsass.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'services.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'winlogon.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'wininit.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'smss.exe' - '0' module(s) sont contrôlés
    '2' processus ont été contrôlés avec '2' modules

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'C:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'D:\'
    [INFO] Aucun virus trouvé !

    La recherche sur les renvois aux fichiers exécutables (registre) commence :
    Le registre a été contrôlé ( '42' fichiers).

    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\'
    C:\hiberfil.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    [REMARQUE] Ce fichier est un fichier système Windows.
    [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
    C:\pagefile.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    [REMARQUE] Ce fichier est un fichier système Windows.
    [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
    C:\archive philippe\ryzom\ryzom-installer_060928.exe
    [0] Type d'archive: ZIP SFX (self extracting)
    --> Data11.cab
    [1] Type d'archive: CAB (Microsoft)
    --> characters_maps_zo_hom_casqu
    [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
    [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
    Recherche débutant dans 'D:\' <RECOVERY>

    Fin de la recherche : vendredi 12 février 2010 18:47
    Temps nécessaire: 48:37 Minute(s)

    La recherche a été effectuée intégralement

    31667 Les répertoires ont été contrôlés
    650796 Des fichiers ont été contrôlés
    0 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    0 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    2 Impossible de contrôler des fichiers
    650794 Fichiers non infectés
    5669 Les archives ont été contrôlées
    4 Avertissements
    2 Consignes

    merci Papy phil
    0
  9. dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
     
    Salut papyphilippe

    Cela est bon, as-tu d'autre souci?

    @++ :)
    0
  10. papyphilippe Messages postés 22 Statut Membre
     
    Non, il semble en pleine forme.

    Un grand merci pour ton aide. c'est vraiment sympa.

    Papy Philippe
    0
  11. dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
     
    Salut papyphilippe

    On va faire un ménage des outils téléchargés pour la désinfection, télécharge Tools Cleaner sur le bureau :

    http://pc-system.fr/

    - Faire un clic droit sur ToolsCleaner2.exe sur le bureau et choisi "Exécuter en tant qu'administrateur".
    - Clique sur Recherche et laisse le scan agir.
    - Clique sur Suppression pour finaliser.
    - Tu peux, si tu le souhaites, te servir des Options facultatives.
    - Clique sur Quitter pour obtenir le rapport.
    - Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
    - Si des outils restes après le passage de Tools Cleaner, tu pourras les supprimer manuellement ainsi que tous les rapports qui on été généré lors de la désinfection.

    -----

    Je te donne quelques consignes de sécurité :

    - Windows Update parfaitement à jour http://www.windowsupdate.com/windowsupdate/v6/default.aspx (catégories critique, Services Pack et Services Release)
    - pare-feu bien paramétré, je te conseil ZoneAlarm :
    https://www.malekal.com/tutoriel-zonealarm-firewall/
    - antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
    - une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
    - pas de téléchargement illégal, qui est le principal facteur d’infection (µTorrent, BitTorrent, eMule, Limewire, etc..) http://forum.malekal.com/ftopic893.php
    - une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
    - nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defrag)
    - scan hebdomadaire antispyware, je conseil MalwareByte's Anti-Malware :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    - un contrôle régulier de la console JAVA pour s'assurer qu'elle est à jour :
    https://www.java.com/en/download/uninstalltool.jsp
    - faire régulièrement un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités :
    https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/

    De bonne lecture si tu veux en savoir plus sur la sécurité et le fonctionnement de Windows :
    http://www.malekal.com/menu_windows_general.php
    http://www.malekal.com/menu_windows_securite.php

    Si tu considères ton problème comme résolu, tu pourras mettre en résolu :
    https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/

    Bonne journée/soirée et bon surf

    @++ :)
    0
Précédent
  • 1
  • 2