Security warning Problème ...
Revan
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour, j'ai un problème, security warning a infecter mon ordinateur depuis 2 jours, à chaque connexion sur ma session administrateur un message d'erreur apparait et me dirige vers un lien d'achat de faux antivirus, cela me bloque tout mes programmes et je ne peu rien faire, j'ai besoin d'aide et suis sous windows 7
Merci
Merci
A voir également:
- Security warning Problème ...
- Microsoft security essentials - Télécharger - Antivirus & Antimalwares
- Eset internet security download - Télécharger - Sécurité
- Security health systray - Forum Antivirus
- Security@facebookmail.com - Forum Facebook
- Cpu fan fail warning control ✓ - Forum Processeur
35 réponses
Il y a de l'amélioration, le message d'erreur n'apparait plus, mes programmes fonctionnent comme avant mais internet ne fonctionne pas alors que je capte parfaitement le réseau (uniquement sur la session ou le virus a attaqué : les autres sessions captent internet)
Je t'envoi le nouveau rapport.
Je t'envoi le nouveau rapport.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
En effet l'analyse a pu avoir lieu cette fois, voici le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijJf7GjXk.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cijJf7GjXk.txt
A faire dans l'ordre.
1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
O42 - Logiciel: Search Settings v1.2.3 - (.Spigot, Inc..) [HKLM] -- {5F05C28D-DEA9-4AD6-A73A-064175988EAB}
O42 - Logiciel: Tango - (.Pas de propriétaire.) [HKLM] -- {F5226262-7336-47A2-B43D-63FB7CF365A1}
[HKCU\Software\AppDataLow\Toolbar]
O43 - CFD:Common File Directory ----D- C:\ProgramData\Recovery
[MD5.EBAD0F51D8D4DADE7660B1851ADDBD07] - (.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe [345376]
O23 - Service: PC Tools Auxiliary Service (sdAuxService) . (.PC Tools - PC Tools Auxiliary Service.) - C:\Program Files (x86)\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) . (.PC Tools - PC Tools Security Service.) - C:\Program Files (x86)\Spyware Doctor\pctsSvc.exe
O42 - Logiciel: Spyware Doctor 7.0 - (.PC Tools.) [HKLM] -- Spyware Doctor
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Spyware Doctor
O44 - LFC:[MD5.C3094AA3F7BBCAD39FB26FBEDE13B13C] - 15/08/2010 - 17:53:02 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\UsbFix.txt [4960]
O44 - LFC:[MD5.138FD8AA059D96B4D19E4D0D1FF6E97A] - 14/08/2010 - 15:24:37 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt [6785]
O66 - EventLog: ID=1000 (Application Error) - (.PC Tools - PC Tools GUI Application.) -- C:\Program Files (x86)\Spyware Doctor\pctsGui.exe
[HKCU\Software\AppDataLow\Software\Conduit]
----------------------------------------------------------
* Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
========================================================
Post un nouveau rapport zhpdiag.
1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
O42 - Logiciel: Search Settings v1.2.3 - (.Spigot, Inc..) [HKLM] -- {5F05C28D-DEA9-4AD6-A73A-064175988EAB}
O42 - Logiciel: Tango - (.Pas de propriétaire.) [HKLM] -- {F5226262-7336-47A2-B43D-63FB7CF365A1}
[HKCU\Software\AppDataLow\Toolbar]
O43 - CFD:Common File Directory ----D- C:\ProgramData\Recovery
[MD5.EBAD0F51D8D4DADE7660B1851ADDBD07] - (.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe [345376]
O23 - Service: PC Tools Auxiliary Service (sdAuxService) . (.PC Tools - PC Tools Auxiliary Service.) - C:\Program Files (x86)\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) . (.PC Tools - PC Tools Security Service.) - C:\Program Files (x86)\Spyware Doctor\pctsSvc.exe
O42 - Logiciel: Spyware Doctor 7.0 - (.PC Tools.) [HKLM] -- Spyware Doctor
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Spyware Doctor
O44 - LFC:[MD5.C3094AA3F7BBCAD39FB26FBEDE13B13C] - 15/08/2010 - 17:53:02 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\UsbFix.txt [4960]
O44 - LFC:[MD5.138FD8AA059D96B4D19E4D0D1FF6E97A] - 14/08/2010 - 15:24:37 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt [6785]
O66 - EventLog: ID=1000 (Application Error) - (.PC Tools - PC Tools GUI Application.) -- C:\Program Files (x86)\Spyware Doctor\pctsGui.exe
[HKCU\Software\AppDataLow\Software\Conduit]
----------------------------------------------------------
* Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
========================================================
Post un nouveau rapport zhpdiag.
- Télécharge : RegSeeker (Thibaud Djian) A dézipper dans un dossier nommé C:\Regseeker
* Ouvre le dossier C:\Regseeker, double clic sur Regseeker.exe
* Pour le mettre en français clique en haut à droite sur Languages choisis Français (French.lng)
* Vérifie en bas à gauche que la case devant Backup avant suppression est bien cochée
* Clique ensuite Rechercher
* Coche toutes les cases sauf Mot entier
* Tape Search Settings dans la Zone de recherche clique sur Chercher !
* La recherche finie Clique sur Sélection ==> Sélectionner tout
* Clique ensuite sur Action ==> Supprimer les éléments sélectionnés
====================================================
Tu répètes l'opération mais cette fois tu tapes Tango dans la zone de recherche.
Ensuite poste un nouveau rapport zhpdiag.
* Ouvre le dossier C:\Regseeker, double clic sur Regseeker.exe
* Pour le mettre en français clique en haut à droite sur Languages choisis Français (French.lng)
* Vérifie en bas à gauche que la case devant Backup avant suppression est bien cochée
* Clique ensuite Rechercher
* Coche toutes les cases sauf Mot entier
* Tape Search Settings dans la Zone de recherche clique sur Chercher !
* La recherche finie Clique sur Sélection ==> Sélectionner tout
* Clique ensuite sur Action ==> Supprimer les éléments sélectionnés
====================================================
Tu répètes l'opération mais cette fois tu tapes Tango dans la zone de recherche.
Ensuite poste un nouveau rapport zhpdiag.
Toujours le même problème que cité précédemment.
Le réseau est là mais je ne peu pas me connecter à internet avec cette session.
Le réseau est là mais je ne peu pas me connecter à internet avec cette session.
Réinitialiser Internet Explorer :
* Dans Outils, cliquer sur Options Internet
* Dans l'onglet Avancés, cliquer sur Réinitialiser
* un message d'alerte sur la réinitialisation apparaît
* Refermer Internet Explorer et le redémarrer.
Internet Explorer s'ouvre normalement et les dysfonctionnements ont disparu
le problème persiste, passer à l'étape suivante.
Tester Internet Explorer sous une autre session :
Une autre session est déjà créée, démarrer sous cet autre compte Utilisateur
Sinon, créer un autre compte :
Dans Panneau de configuration, sélectionner Comptes d'utilisateurs, puis Gérer un autre compte
Cliquer sur Créer un nouveau compte, lui attribuer un nom, et cocher Administrateur, puis cliquer sur Créer un nouveau compte
Tester Internet Explorer :
1/Internet Explorer fonctionne normalement
2/ Le problème vient du compte utilisateur habituel. Soit la session est infectée, soit elle est corrompue
* Dans Outils, cliquer sur Options Internet
* Dans l'onglet Avancés, cliquer sur Réinitialiser
* un message d'alerte sur la réinitialisation apparaît
* Refermer Internet Explorer et le redémarrer.
Internet Explorer s'ouvre normalement et les dysfonctionnements ont disparu
le problème persiste, passer à l'étape suivante.
Tester Internet Explorer sous une autre session :
Une autre session est déjà créée, démarrer sous cet autre compte Utilisateur
Sinon, créer un autre compte :
Dans Panneau de configuration, sélectionner Comptes d'utilisateurs, puis Gérer un autre compte
Cliquer sur Créer un nouveau compte, lui attribuer un nom, et cocher Administrateur, puis cliquer sur Créer un nouveau compte
Tester Internet Explorer :
1/Internet Explorer fonctionne normalement
2/ Le problème vient du compte utilisateur habituel. Soit la session est infectée, soit elle est corrompue
Oui ça fonctionne comme avant !
Merci beaucoup pour ton aide et pour avoir donné de ton temps pour aider une pauvre brebis égaré :-)
Une dernière question, y a t-il un moyen efficace pour contrer ce genre d'attaques à l'avenir ?
Merci beaucoup pour ton aide et pour avoir donné de ton temps pour aider une pauvre brebis égaré :-)
Une dernière question, y a t-il un moyen efficace pour contrer ce genre d'attaques à l'avenir ?
Le moyen le plus efficace est de réfléchir et ensuite de cliquer.
La meilleur protection est entre la chaise et le clavier.
Ton pc est maintenant propre.
Voici quelques conseils.
* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes : adblock plus
pour bloquer les publicités ;
* WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
=========================================================
Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
* Télécharger IE8 : ici
=========================================================
Java n'est pas à jour, c'est une faille de sécurité.
1. Tu dois en premier désinstaller l'ancienne version .
2. Ouvre le menu démarrer
3. Clic sur panneau de configuration
4. Rends toi a ajout/suppression de programmes
5. Sélectionne toutes les versions de java présentes et désinstalles les.
6. Ensuite, télécharges et installes la nouvelle version de java (n'installes pas la barre d'outil proposée lors de l'installation)
=======================================================
Pour vérifier si Adobe Reader est a jour ouvrir le programme et cliquer sur aide===>rechercher les mises a jour
Si Adobe Reader trouve une mise a jour vous devez l'installer.
Pour diminuer les risques, il est conseillé de désactiver l'interprétation du Javascript dans Adobe Reader sur votre ordinateur .Pour cela :
* Lancez Adobe Reader
* Cliquez sur Edition --> Préférences --> JavaScript
* Décochez "Activer Acrobat JavaScript"
* Validez
============================================================
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.
Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.
* Un conseil : n'installe pas les BETA
====================================================
Pour éliminer les programmes de desinfections.
* Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
http://pc-system.fr/
* Clique sur Recherche et laisse le scan se terminer.
* Clique, sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
=======================================================
=========================================================
Désactiver/Réactiver la restauration système de Vista et seven
* Après une désinfection, il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.
* Cliquez sur le bouton Vista, faîtes un clic droit sur "Ordinateur" puis cliquez sur "Propriétés" .
* Cliquez ensuite sur "Protection du système" .
* Décochez la case du ou des disque(s) pour lesquels vous souhaitez désactiver la restauration du système .
* Une confirmation est nécessaire et vous informe que les points de restaurations existants vont être supprimés sans possibilité de retour en arrière .
* Pour réactiver la restauration système, il suffit de cocher à nouveau les cases.
* Pensé a vider la corbeille.
============================================================
Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
La meilleur protection est entre la chaise et le clavier.
Ton pc est maintenant propre.
Voici quelques conseils.
* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes : adblock plus
pour bloquer les publicités ;
* WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
=========================================================
Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
* Télécharger IE8 : ici
=========================================================
Java n'est pas à jour, c'est une faille de sécurité.
1. Tu dois en premier désinstaller l'ancienne version .
2. Ouvre le menu démarrer
3. Clic sur panneau de configuration
4. Rends toi a ajout/suppression de programmes
5. Sélectionne toutes les versions de java présentes et désinstalles les.
6. Ensuite, télécharges et installes la nouvelle version de java (n'installes pas la barre d'outil proposée lors de l'installation)
=======================================================
Pour vérifier si Adobe Reader est a jour ouvrir le programme et cliquer sur aide===>rechercher les mises a jour
Si Adobe Reader trouve une mise a jour vous devez l'installer.
Pour diminuer les risques, il est conseillé de désactiver l'interprétation du Javascript dans Adobe Reader sur votre ordinateur .Pour cela :
* Lancez Adobe Reader
* Cliquez sur Edition --> Préférences --> JavaScript
* Décochez "Activer Acrobat JavaScript"
* Validez
============================================================
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.
Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.
* Un conseil : n'installe pas les BETA
====================================================
Pour éliminer les programmes de desinfections.
* Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
http://pc-system.fr/
* Clique sur Recherche et laisse le scan se terminer.
* Clique, sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
=======================================================
=========================================================
Désactiver/Réactiver la restauration système de Vista et seven
* Après une désinfection, il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.
* Cliquez sur le bouton Vista, faîtes un clic droit sur "Ordinateur" puis cliquez sur "Propriétés" .
* Cliquez ensuite sur "Protection du système" .
* Décochez la case du ou des disque(s) pour lesquels vous souhaitez désactiver la restauration du système .
* Une confirmation est nécessaire et vous informe que les points de restaurations existants vont être supprimés sans possibilité de retour en arrière .
* Pour réactiver la restauration système, il suffit de cocher à nouveau les cases.
* Pensé a vider la corbeille.
============================================================
Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/