Plus de Mémoir virtuelleal - Page 2

Résolu
Précédent
  • 1
  • 2
fred08700 Messages postés 3633 Statut Contributeur sécurité 550
 
bonjour

plus d'infections . On va faire un peu de ménage

Utilisation de ZHPfix

*fais un copié des lignes en gras suivantes

----------------------------------------------------------
O4 - HKLM\..\Run: [Microsoft Inet Xp..] Clé orpheline
O47 - AAKE:Key Export SP - "C:\Program Files\DOSBox-0.61\dosbox.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\Program Files\DOSBox-0.61\dosbox.exe
O47 - AAKE:Key Export SP - "C:\Team17\Worms2 Demo\Worms2.exe" [Disabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\Team17\Worms2 Demo\Worms2.exe
O47 - AAKE:Key Export SP - "C:\Program Files\JVTorrent\btdownloadgui.exe" [Disabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\Program Files\JVTorrent\btdownloadgui.exe
O47 - AAKE:Key Export SP - "C:\Documents and Settings\alexandre raillat\Mes documents\jeux\Worms_3D_Demo_jouable_4\bin\Worms3D.exe" [Disabled] .(.Pas de propriétaire - .) (.not file.) -- C:\Documents and Settings\alexandre raillat\Mes documents\jeux\Worms
O47 - AAKE:Key Export SP - "C:\Documents and Settings\aliénor raillat\Bureau\Age of Empires II\age2_x1\age2_x1.exe" [Enabled] .(.Pas de propriétaire - .) (.not file.) -- C:\Documents and Settings\aliénor raillat\Bureau\Age of Empires II\age2_x1\age2_x1.ex
O47 - AAKE:Key Export SP - "C:\Documents and Settings\aliénor raillat\Bureau\Age of Empires II\age2_x1\Age of Empire II.exe" [Enabled] .(.Pas de propriétaire - .) (.not file.) -- C:\Documents and Settings\aliénor raillat\Bureau\Age of Empires II\age2_x1\A
O47 - AAKE:Key Export SP - "C:\Documents and Settings\aliénor raillat\Application Data\GameRanger\GameRanger\GameRanger.exe" [Enabled] .(.GameRanger Technologies - .) (.not file.) -- C:\Documents and Settings\aliénor raillat\Application Data\GameRanger\Ga
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} . (.Microsoft Corporation - Windows Live Toolbar for Internet Explorer.) -- C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} . (.Microsoft Corporation - Windows Live Toolbar for Internet Explorer.) -- C:\Program Files\Windows Live Toolbar\msntb.dll
O9 - Extra button: Compaq France - {06FE5D05-8F11-11d2-804F-00105A133818} . (.Pas de propriétaire - Pas de description.) -- c:\COMPAQ\INTERNET\icons\FAVICON.ico
O42 - Logiciel: Messenger Plus! Live & Sponsor (CiD) - (.Patchou.) [HKLM] -- Messenger Plus! Live
[HKLM\Software\Boonty]
O43 - CFD:Common File Directory ----D- C:\Program Files\Boonty
O43 - CFD:Common File Directory ----D- C:\Program Files\BoontyGames
O47 - AAKE:Key Export SP - "C:\Program Files\IncrediMail\bin\IMApp.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\Program Files\IncrediMail\bin\IMApp.exe
O47 - AAKE:Key Export SP - "C:\Program Files\IncrediMail\bin\ImpCnt.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\Program Files\IncrediMail\bin\ImpCnt.exe
O69 - SBI: C:\Documents And Settings\aliénor raillat\Application Data\Mozilla\Firefox\Profiles\\4hsupek4.default\searchplugins\conduit.xml
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
O43 - CFD:Common File Directory ----D- C:\Program Files\Norton AntiVirus
R3 - URLSearchHook: Microsoft Url Search Hook - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 2, 2) -- C:\Program Files\Softonic_France\tbSoft.dll
O2 - BHO: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\tbSoft.dll
O3 - Toolbar: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\tbSoft.dll
O8 - Extra context menu item: Add to Windows &Live Favorites - (.not file.) - http:\\favorites.live.com\quickadd.aspx
O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O16 - DPF: Microsoft XML Parser for Java (Microsoft XML Parser for Java) - (.not file.) - file:\\C:\WINDOWS\Java\classes\xmldso.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
[HKCU\Software\Symantec]
[HKLM\Software\Symantec]

----------------------------------------------------------
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Le texte que tu as copié sera présent
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse

****************************************************

Adobe reader n'est pas jour , faille de sécurité importante

Va dans "ajout/suppression de programmes"
désinstalles te version de adobe reader et remets cette version
https://get2.adobe.com/fr/reader/otherversions/ ==> décoches McAfee

Pour supprimer les anciennes versions de Java et télécharger la nouvelle.

Télécharge javara

==> suis bien le tutoriel

*******************************************

supprimes ce qui a servi à la désinfection

* Relances ZHPfix
* clique sur le A rouge
* vérifie que tout soit cochés
* nettoyer
==> va ensuite dans ajout/suppression de programmes et désinstalles zhp

***********************************************

Désactiver ctfmon dans Windows


https://www.pcastuces.com/pratique/windows/ctfmon/page3.htm

************************************************

Pour diminuer le temps de démarrage de windows :

* Ouvrez l'utilitaire de configuration système :
o Faites : démarrer ==> Exécuter ==> tapez msconfig
o Ensuite, allez sur l'onglet Démarrage, décocher les programmes qui vous semblent inutiles au démarrage de votre PC. Cela n'empêchera pas les programmes de s'exécuter quand vous en aurez besoin, mais permettra à votre PC de démarrer plus vite.
ne laisser que antivirus et parefeu ( si présent)

N'hésitez pas, vous pouvez relancer l'utilitaire pour réactiver un élément décoché par erreur.

***********************************************

Suppression des fichiers inutiles

Télécharge CCleaner version slim.
* Installe le puis lance le.
* va dans " options" ==> "avancés" et décoches " effacer uniquement ------24 heures"
* Clique sur Nettoyeur => Analyse => Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre => corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).

***********************************************

Vacciner les supports amovibles

[x] Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
[x] Télécharge USBfix puis lance le.
[x] Note : Si ton anvirus émet une alerte, désactive le momentanément ( il s'agit d'un faux positif )
[x] Branche tout tes médias amovibles ( Clé USB, Disque dur externe, carte SD ) puis sélectionne l'option [Vacciner].
[x] Appuie sur [Ok] au message de confirmation.

**********************************************

Défragmentation

[x] Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
[o] Télécharge Defraggler.
[o] Un tutoriel pour son utilisation est disponible ici.

*********************************************

Vérification des disques

[x] Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
[x] Clique sur [Propriété] puis sur l'onglet [Outils]
[x] Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
[x] Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )

********************************************

Purger la restauration système

[x] La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

[x] Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

Désactivation de la restauration :

* Cliquez droit sur poste de travail
* Ensuite aller sur propriétés
* Puis restauration système
* Et cochez la case désactiver la restauration
* Cliquez ensuite sur appliquez, puis OK
* Et redémarrez votre PC

Réactivation de la restauration :

* Cliquez droit sur poste de travail
* Ensuite aller sur propriétés
* Puis restauration système
* Et décochez la case désactiver la restauration
* Cliquez ensuite sur appliquez, puis OK
* Et redémarrez votre PC

Et ensuite création d'un nouveau point de restauration comme ce qui suit :


* Allez dans le Menu Démarrer
* Puis dans Programmes
* Ensuite dans Accessoires
* Et enfin dans Outils système
* Choisir Restauration du système
* Sélectionnez créer un point de restauration
* Entrez un nom pour le point de restauration
* Cliquez sur créer et le point de restauration se créé automatiquement.

*************************************************

logiciels à garder:

malwarebytes et ccleaner (faire un scan , 1 fois par semaine)

************************************************

Liens utiles

- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire

**********************************************

installes ces deux extensions pour firefox

wot permet de naviguer et d'acheter sur Internet en toute sécurité.
adblocks qui est un bloqueur de pubs
0
alex41977
 
Salut

voila le rapport ZHPfix http://www.cijoint.fr/cjlink.php?file=cj201008/cijtlirmNg.txt

j'ai mis a jour adobe reader 9

Par contre ça va toujours pas nivo mémoir virtuel j'ai un processus svchost qui me pompe tout ! je peux le terminer mais du coup aprés j'ai plus de son !!!
J'ai fais une analyse malwarebyte il a rien trouvé et du coup j'ai essayé un autre logitiel AD remover il a trouvé des fichiers infecté mais le problème persiste je sais plus quoi faire!!!!
Dans le doute voici un nouveau scan
http://www.cijoint.fr/cjlink.php?file=cj201008/cijmIPRR4f.txt

Pff j'ai envie de le casser cette ordi, je dois avoir un pb de pare feu j'ai tout le temps des vers !
Pourtant AVG est a jours ...
0
alex41977
 
ouias en faite ça va y rame plus trop la merci pour ton aide en tout cas c'est super cool
0
Précédent
  • 1
  • 2