Unimdmat32.exe....

Résolu
LEHIENCH Messages postés 22 Date d'inscription   Statut Membre Dernière intervention   -  
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour, à tous, je suis nouveau sur ce forum, je viens chercher de l'aide car j'ai un problème sur mon PC et aprés plusieurs recherches et tentative je n'ai toujours pas de solution!
Depuis hier soir, j'ai constament une fenêtre d'alerte qui s'ouvre : "unimdmat32.exe a cessé de fonctionner et a été arrêté" et aprés fermeture, elle s'ouvre de nouveau de façon aléatoire. Je sais que peu de temps avant, mon antivirus Norton à trouvé et supprimé un virus du nom de "diagperf32.exe" et, je ne sais si c'est lié mais mon antispyware "Spyware doctore à stopper des DLL malveillants nommés "atmlib32", "magnification32". J'ai remarqué que depuis ces problèmes, mes liens googles sont redirigés des que je fais des recherches sur ces problèmes.

Merci pour votre aides

J'utilise window Vista édition familiale 32 bit



ista / Firefox 3.6.11</config>
A voir également:

38 réponses

LEHIENCH Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
Salut, désolé pour le retard, j'ai repris le boulot aujourd'hui, voilà déjà le rapport ZHPFixReport, je fais le reste.... :

Rapport de ZHPFix 1.12.3211 par Nicolas Coolman, Update du 14/10/2010
Fichier d'export Registre :
Run by Proprietaire at 02/11/2010 18:24:38
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Dossier(s) ==========
C:\UsbFix => Fichier supprimé au reboot
C:\Qoobox => Fichier supprimé au reboot

========== Fichier(s) ==========
c:\users\proprietaire\desktop\usbfix.exe => Supprimé et mis en quarantaine

========== Logiciel(s) ==========
O63 - Logiciel: Ad-Remover By C_XX - (.C_XX.) [HKLM] -- Ad-Remover => Logiciel supprimé avec succès
O63 - Logiciel: UsbFix By El Desaparecido & C_XX - (.El Desaparecido & C_XX.) [HKLM] -- Usbfix => Logiciel supprimé avec succès
O63 - Logiciel: ComboFix - (sUBs) => Logiciel supprimé avec succès


========== Récapitulatif ==========
2 : Dossier(s)
1 : Fichier(s)
3 : Logiciel(s)


End of the scan
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
vu,


fait la suite ... ;)


0
LEHIENCH Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
ça fait plus d'une heure qu'il télécharge Activescan 2.0 et il en est qu'à 3%!!!

C'est normal?
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
re,


désactive Norton le temps de la manipe ...
0
LEHIENCH Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
Rien à faire, ça veut pas télécharger malgré que je désactive Norton
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
yop,


question subsidiaire : ton Norton est à jour ? tu payes une licences chez eux ?


Utilise Internet Explorer pour faire le scan ... dis moi si il y du mieux ...



0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
LEHIENCH Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
Mon Norton est à jour, et je paie une licence, et même avec internet explorer c'est pareil, j'ai même essayé de télécharger à partir d'un autre ordi (portable) rien à faire!!!
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
bien ...


un prb chez Panda surement ... ^^'



utilise cet autre scan en ligne alors :


Fais un scan antivirus en ligne, avec Internet Explorer et accepter l'ActiveX :

https://www.bitdefender.fr/

* Aide :
- En bas, dans l'encadré "Analyse en ligne gratuite" , clique sur "analyser" .
- Dans la nouvelle fenêtre, clique sur "j'accepte" .
> il te sera proposer d'installer un module complémentaire (contrôle ActiveX) pour pouvoir faire le scan > accepte !
- Puis patiente le temps du chargement .
- La fenêtre change encore, clique sur "démarrer l'analyse" .
- Les signatures se chargent, etc ... et le scan démarre ...

Laisse travailler sans utiliser le PC .

* pour le rapport : clique sur l'onglet "plus de détailles" . A la fin du scan, clique sur " problème détectés " .
-> juste au dessus à droite de la fenêtre des résultats , tu as " cliquer ici pour exporter le rapport " .
-> Clique dessus donc, et choisis d'enregistrer le rapport sur ton bureau .


--> Ouvre le document html que tu viens de sauvegarder ( le rapport ),
fais un copier/coller de tout son contenu et poste le dans ta prochaine réponse ...


Rappel : le scan en ligne ne fonctionne que sous Internet Exploreur ! ( et pas sur FireFox ou autres navigateurs )

Tutoriel en images ici :
http://perso.orange.fr/rginformatique/section%20virus/defender.htm (merci à Balltrap34 pour cette réalisation)
Et ici : https://www.commentcamarche.net/faq/8872-scanner-en-ligne-avec-bitdefender


0
LEHIENCH Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà le rapport bitdefender :

BitDefender Online Scanner







Rapport d'analyse g�n�r� �: Thu, Nov 04, 2010 - 15:39:45

Voie d'analyse: C:\;D:\;F:\;G:\;H:\;I:\;K:\;Z:\;


Statistiques

Temps


02:33:44

Fichiers


63178

Directoires


31388

Secteurs de boot


0

Archives


991

Paquets programmes


4330







R�sultats

Virus identifi�s


2

Fichiers infect�s


2

Fichiers suspects


0

Avertissements


0

D�sinfect�s


0

Fichiers effac�s


2







Info sur les moteurs

D�finition virus


6279443

Version des moteurs


AVCORE v2.1 Windows/i386 11.0.0.42 (Oct 18 2010)

Analyse des plugins


18

Archive des plugins


44

Unpack des plugins


10

E-mail plugins


6

Syst�me plugins


4







Param�tres d'analyse

Premi�re action


Désinfecté

Seconde Action


Supprimés

Heuristique


Oui

Acceptez les avertissements


Oui

Extensions analys�es


exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions




Analyse d'emails


Oui

Analyse des Archives


Oui

Analyser paquets programmes


Oui

Analyse des fichiers


Oui

Analyse de boot


Oui








Fichier analys�


Statut

C:\Program Files\Microsoft Games\Flight Simulator 9\Modules\SDScene.dll


Infecté par: Gen:Trojan.Heur.LP.bG!@aSlzcBdi

C:\Program Files\Microsoft Games\Flight Simulator 9\Modules\SDScene.dll


Supprimé

C:\System Volume Information\SystemRestore\FRStaging\Windows\System32\atmlib32.dll


Infecté par: Gen:Variant.Katusha.2

C:\System Volume Information\SystemRestore\FRStaging\Windows\System32\atmlib32.dll


Supprimé
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
hello,


si tout est OK pour l'ordi , on peut finaliser ....



1- Mets à jour ce qui suit, c'est important ( des versions pas à jours = failles de sécurité ) :

Version Console Java à jour > 6 Update 22

-> désinstalle toutes les versions antérieurs via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
-> Puis télécharge et installe la dernière version ici :
https://www.commentcamarche.net/telecharger/developpement/12917-java-runtime-environment/
ou https://www.java.com/fr/

( Autre astuce pour faire cette maj ainsi que la suppression des anciennes versions
avec l'outil Javara : https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara )

-> Enfin contrôle ceci :
Démarrer > Panneau de configuration ( affichage classique ) > Icône Java > onglet Mise à jour > cocher la case "Automatiser la détection des mises à jour".


=============================

2- une fois ceci fait, relance un scan ZHPDiag 'en tant qu'admin...' .

* coche bien toutes les options ( sauf la 045 et 061 ),

* au niveau du bouton "calendrier" choisis > 30 days

> poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...




0
LEHIENCH Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
Re, bon je pense que j'ai un autre problème, je n'arrive pas à télécharger Java, j'ai le même problème qu'avec Panda activscan.
0
LEHIENCH Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
En faite, je n'ai pas de débit quand je télécharge chez Java que cela soit à partir de mon PC ou de mon portable en wifi. J'ai essayé de téléchargé d'autre fichier ou applications à partir d'autre sites, là cela fonctionne normalement, mais que cela soit panda ou Java j'ai un débit de 150 octe/s!!!!! impossible de télécharger!!!!
0
LEHIENCH Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
Salut, j'ai finalement réussit à installer Java 6.22, voici le rapport ZHPDiag:

http://www.cijoint.fr/cjlink.php?file=cj201011/cijSGjoHSQ.txt
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
hello,


tu dois avoir des prb de ligne ( ou de box ) ...




la suite dans l'ordre :



1- Utilisation de l'outil ZHPFix :

* Copie le tout le texte présent dans l'encadré ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


OPT:O4 - HKLM\..\Run: [NeroFilterCheck] . (.Nero AG - NeroCheck.) -- C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe     
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe  
O43 - CFD:Common File Directory ----D- C:\ProgramData\PC Tools      
O58 - SDL:[MD5.167B2FEA66DDE6925766D1A81A1AFFC0] - 23/09/2009 - 15:10:06 ---A- . (.PC Tools - PC Tools KDS Core Driver.) -- C:\Windows\system32\drivers\PCTCore.sys
O58 - SDL:[MD5.D2A1CD31200A6C9D3DFAD022503E4836] - 02/02/2010 - 09:13:54 -S--- . (.PC Tools - ThreatFire Filesystem Monitor.) -- C:\Windows\system32\drivers\TfFsMon.sys  
O58 - SDL:[MD5.3E3A544D10B0AC1C4C133048F84390AC] - 02/02/2010 - 09:13:54 -S--- . (.PC Tools - ThreatFire Network Monitor.) -- C:\Windows\system32\drivers\TfNetMon.sys  
O58 - SDL:[MD5.706BE7328A35C39DBE449E10C1AC6A38] - 02/02/2010 - 09:13:54 -S--- . (.PC Tools - ThreatFire System Monitor.) -- C:\Windows\system32\drivers\TfSysMon.sys
O64 - Services: CurCS - (.not file.) - kl1 (kl1)  .(.Pas de propriétaire - Pas de description.) - LEGACY_KL1       => Kaspersky KL1 Driver  
O64 - Services: CurCS - (.not file.) - Kaspersky Lab Boot Guard Driver (klbg)  .(.Pas de propriétaire - Pas de description.) - LEGACY_KLBG  
O64 - Services: CurCS - (.not file.) - Kaspersky Lab Driver (KLIF)  .(.Pas de propriétaire - Pas de description.) - LEGACY_KLIF
O64 - Services: CurCS - (.not file.) - pctgntdi (pctgntdi)  .(.Pas de propriétaire - Pas de description.) - LEGACY_PCTGNTDI     
O64 - Services: CurCS - (.not file.) - PCTSDInjDriver32 (PCTSDInjDriver32)  .(.Pas de propriétaire - Pas de description.) - LEGACY_PCTSDINJDRIVER32       
O64 - Services: CurCS - C:\Windows\system32\drivers\TfFsMon.sys - TfFsMon (TfFsMon)  .(.PC Tools - ThreatFire Filesystem Monitor.) - LEGACY_TFFSMON  
O64 - Services: CurCS - C:\Windows\system32\drivers\TfNetMon.sys - TfNetMon (TfNetMon)  .(.PC Tools - ThreatFire Network Monitor.) - LEGACY_TFNETMON  
O64 - Services: CurCS - C:\Windows\system32\drivers\TfsysMon.sys - TfSysMon (TfSysMon)  .(.PC Tools - ThreatFire System Monitor.) - LEGACY_TFSYSMON  
[HKLM\Software\KasperskyLab]  



Puis Lance ZHPFix 'en tant qu'admin...' depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

* Puis clique sur le bouton [ OK ] .
> à ce moment là , il apparaitra au début de chaque ligne une petite case vide .

Ne touche plus à rien !

!! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!


* Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .

* Enfin clique sur le bouton [ Nettoyer ] .


-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !

Une fois terminé , un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )

Pense à réactiver tes défenses !...


=============================

2- Redémarre l'ordi .
( important pour que certaines modifs faites avec hijakthis soient prises en compte )


Puis teste ton PC ainsi que ta navigation sur internet ... Si tout est Ok pour toi , on peut passer à la dernière étape ....
Poste aussi un dernier rapport ZHPDiag de contrôle ...



0
LEHIENCH Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
Hi, l'ordi tourne bien, mieux qu'avant y'a pas photo, voici le rapport de ZHPFix :

Rapport de ZHPFix 1.12.3211 par Nicolas Coolman, Update du 14/10/2010
Fichier d'export Registre :
Run by Proprietaire at 06/11/2010 10:25:09
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O64 - Services: CurCS - (.not file.) - kl1 (kl1) .(.Pas de propriétaire - Pas de description.) - LEGACY_KL1 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - Kaspersky Lab Boot Guard Driver (klbg) .(.Pas de propriétaire - Pas de description.) - LEGACY_KLBG => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - Kaspersky Lab Driver (KLIF) .(.Pas de propriétaire - Pas de description.) - LEGACY_KLIF => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - pctgntdi (pctgntdi) .(.Pas de propriétaire - Pas de description.) - LEGACY_PCTGNTDI => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - PCTSDInjDriver32 (PCTSDInjDriver32) .(.Pas de propriétaire - Pas de description.) - LEGACY_PCTSDINJDRIVER32 => Clé supprimée avec succès
O64 - Services: CurCS - C:\Windows\system32\drivers\TfFsMon.sys - TfFsMon (TfFsMon) .(.PC Tools - ThreatFire Filesystem Monitor.) - LEGACY_TFFSMON => Clé supprimée avec succès
O64 - Services: CurCS - C:\Windows\system32\drivers\TfNetMon.sys - TfNetMon (TfNetMon) .(.PC Tools - ThreatFire Network Monitor.) - LEGACY_TFNETMON => Clé supprimée avec succès
O64 - Services: CurCS - C:\Windows\system32\drivers\TfsysMon.sys - TfSysMon (TfSysMon) .(.PC Tools - ThreatFire System Monitor.) - LEGACY_TFSYSMON => Clé supprimée avec succès
HKLM\Software\KasperskyLab => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [NeroFilterCheck] . (.Nero AG - NeroCheck.) -- C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès

========== Dossier(s) ==========
C:\ProgramData\PC Tools => Supprimé et mis en quarantaine

========== Fichier(s) ==========
c:\windows\system32\drivers\pctcore.sys => Supprimé et mis en quarantaine
c:\windows\system32\drivers\tffsmon.sys => Supprimé et mis en quarantaine
c:\windows\system32\drivers\tfnetmon.sys => Supprimé et mis en quarantaine
c:\windows\system32\drivers\tfsysmon.sys => Supprimé et mis en quarantaine


========== Récapitulatif ==========
9 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Dossier(s)
4 : Fichier(s)


End of the scan



Puis voici le dernier rapport de ZHPDiag :

http://www.cijoint.fr/cjlink.php?file=cj201011/cijwWakqLE.txt



A+
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
hello,


suite et FIN dans l'ordre :



1-Télécharge ToolsCleaner (de A.Rothstein) sur ton Bureau.
http://pc-system.fr/

Déconnecte toi et ferme bien toutes tes applications en cours .

Lances le .
*Clique sur Recherche et laisse le scan se terminer (cela peut être long).
*Clique sur Suppression pour finaliser.
*Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
--> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

( garde CCleaner et Malwarebytes : très utiles ! )

======================================

2- Refais un coup de CCleaner ( registre compris ) .

======================================


3- fait ce check up pour finir :


A-Re-purge la restauration système
*Désactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
--->Redémarre ton PC ...

*Réactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarre ton PC ...

( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).


Attention : ne pas toucher au PC pendant qu'il travaille !


B-Nettoyage et Défragmentation de tes Disques
*Nettoyage :
Clique droit sur "poste de travail" ==>"ouvrir" ==>clique droit sur le disque C ==>Propriétés ==>onglet "Général"
Clique sur le bouton "nettoyage de disque", OK .
tu le fais pour chacun de tes disques ...

*Vérifications des erreurs :
Clique droit sur "poste de travail" ==>"ouvrir" ==>clique droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...
--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques ...

ensuite toujours dans le même onglet tu choisis :
*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" > OK .
Tu le fais pour chacun de tes disques ...

Note : si tu as un utilitaire pour défragmenter , utilise le à la place ...
( attention , cela peut durer assez longtemps - plus de dix heures dans certains cas )


C-Créer un point de restauration de ton PC :

Aller dans le Menu Démarrer puis dans Programmes,
- Ensuite dans Accessoires et enfin dans Outils système,
- Choisir "Restauration du système",
- Sélectionner "Créer un point de restauration",
- Cliquer sur "Suivant",
- Entrer un nom pour le point de restauration (ce nom doit être assez évocateur), exemple :
<< Point restauration sain >> .

--> Cliquer sur "Créer" et le point de restauration se créé automatiquement.




---> une fois terminé, dis moi ce que cela a donné et comment va le PC ... =)





0
LEHIENCH Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
Re, voici le rapport de Toolscleaner :

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files\ZHPDiag\catchme.exe: trouvé !
C:\Program Files\ZHPDiag\mbr.log: trouvé !
C:\Program Files\ZHPDiag\mbr.exe: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Program Files\ZHPDiag\catchme.exe: supprimé !
C:\Program Files\ZHPDiag\mbr.log: supprimé !
C:\Program Files\ZHPDiag\mbr.exe: supprimé !
C:\Program Files\ZHPDiag: ERREUR DE SUPPRESSION !!
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
vu,

tu supprimeras ce dossier au prochain reboot de l'ordi :

C:\Program Files\ZHPDiag



dis moi une fois tout le check up terminé ...


;)
0
LEHIENCH Messages postés 22 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà, j'ai fini tous ce que tu as demandé, l'ordi tourne beaucoup mieux, y a pas photo, je dois supprimer "Tools cleaner" ?
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
hello,


je dois supprimer "Tools cleaner" ?

> yes ...




Content d'avoir pu te rendre service ... ;)



Potasse ces quelques recommandations :


=> Comportement à adopter avec son PC : http://assiste.com.free.fr/p/abc/a/safe_cex.html
et pourquoi ( exemple ) : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

=> Surveillance :
Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

=> Il faut absolument tenir à jour régulièrement Windows:

Via Internet Explorer ( impératif ), rends toi sur Microsoft Update
http://www.update.microsoft.com/windowsupdate/v6/default.aspx

Effectue toutes les mise à jour critiques proposées.
Tu seras obligé de faire redémarrer ton PC et de retourner à la fonction de mise à jour jusqu'à ce qu'il n'y ait plus rien de signalé.

Par la suite, vérifie que les mises à jours de Windows soient bien en automatiques, pour cela :
Démarrer / Panneau de configuration et dans Centre de sécurité, clique sur Mises à jour automatiques, puis coche Installation automatique (recommandé), en dessous indique une heure où tu es connecté habituellement, puis clique sur Appliquer puis sur OK

==================================================

=> Il faut mettre a jour la console Java régulièrement aussi :

( Pourquoi : http://www.secuser.com/vulnerabilite/2008/080305-java.htm )

Donc pour se faire, rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d'éliminer les failles de sécurité présentes dans ces anciennes versions.
via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

Autre astuce : https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara

==================================================

=> Afin d'éviter les autres failles de sécurité des différents programmes présents sur ton PC :

Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l'est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
- Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
- Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

-> autre très bon soft similaire dans cette astuce :
https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour

==================================================

* teste l'efficacité de ton pare-feu ici ( à titre indicatif ):
http://www.zebulon.fr/outils/scanports/test-securite.php

* tests firewall: http://www.matousec.com/index.html

==================================================

Pour une meilleur sécurité lorsque tu surfes :

* Je te conseille d'utiliser le navigateur " FireFox " :
télécharge le ici -> http://www.mozilla-europe.org/fr/
ou -> https://www.commentcamarche.net/telecharger/web-internet/9879-firefox/

( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )

-> Tutorial pour sécuriser Firefox :
https://www.malekal.com/securiser-le-navigateur-web-firefox-2/
https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

* tu peux installer cet Add-ons : WOT ( gratuit / compatible IE et FireFox )
-> Firefox https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp - IE https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
-> Démo : http://www.mywot.com/fr/demo
Très simple et léger , WOT permet d'avoir un aperçu sur la dangerosité et la fiabilité des sites donnés par les moteurs de recherche tel que Google ou Live Search .
> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

* Noscript est un autre "Add-ons" ( pour Firefox ) qui empêche l'exécution de scripts en provenance des sites Web.
Il stoppe l'installation de logiciels infectieux via flash, java, javascript et d'autres points d'entrée :
http://www.geekstogo.com/forum/redirect.php?url=http%3A%2F%2Fwww.noscript.net
https://addons.mozilla.org/fr/firefox/addon/noscript/

==================================================

=> Rappel sur les principales causes d'infection :

A lire > https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf
( merci aux auteurs de ce pdf )

* L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

Les dangers des cracks :
https://forum.malekal.com/viewtopic.php?t=893&start=

-> Le crack dans toute sa splendeur, journal d'une infection attendue :
https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

-> Fléaux du moment par le biais de pseudo crack sur réseau P2P : Virut/Scrible !
> https://www.futura-sciences.com/tech/actualites/informatique-virut-scribble-retour-infection-redoutable-18310/


* Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

Pourquoi éviter le P2P (emule ,Shareaza, kazza ... ect):
> http://www.libellules.ch/...
> http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
> https://lexpansion.lexpress.fr/actualite-economique/


* Faire attention avec les ActiveX :
http://assiste.com.free.fr/p/abc/a/activex_dangers.html
et comment :
http://assiste.com.free.fr/p/abc/c/anti_activex.html


* Prévention sur deux autres types d'infection d'actualité :

MSN prévention :
https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/
-> autre danger grandissant , le " phishing " (= hameçonnage ) :
http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte


Infection par supports amovibles (clefs usb, flash, DD externes ..) :
https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
https://forum.malekal.com/viewtopic.php?f=45&t=5544

* Rappel sur l'utilisation d'une version piratée de Windows :
https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows

==================================================

Bon à savoir :

* La "Console de récupération" ( XP ):
face aux nouvelles menaces (attaque du secteur de boot par exemple), la Console de récupération peut être la seule solution pour pallier à un système très endomagé et particulièrement instable.
tutoriels ici :
https://www.pcastuces.com/pratique/windows/xp/console_recuperation/page1.htm .
https://www.informatruc.com

Equivalent Vista : http://www.forum-vista.net/forum/

* Conserve une sauvegarde des fichiers importants ( Sur CD/DVD rom ,DD externe ,ect ...).

* Ne pas telecharger n'importe quoi, éviter les programes gratuits genre smileys, Macrogaming\SweetIM, Boonty games, ...ect

* Analyser les fichiers reçus/téléchargés :
Pour les adeptes du Peer 2 Peer ( que je déconseille fortement ),toujours analyser les fichiers telechargés avec l'antivirus, l'anti-spyware/malaware du PC avant de les executer ... Cela minimise les risques ( mais ceux-ci restent tout de même présents ! )
Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujours les analyser avant de les ouvrir .
Toujours analyser les fichiers reçus via MSN ou autre avec ton antivirus .

* Utiliser un "compte limité" > http://b.marlow.free.fr/compte_limite.html

* Idées reçus en sécurité informatique ( très instructif ) >
http://www.libellules.ch/idees_recues_securite.php

==================================================


voilà ....



bonne suite à toi et bon surf ... =)


A+


0
LEHIENCH
 
Je te remercie beaucoup pour ton aide, tu m'as évité bien des soucis et appris pas mal de trucs, par contre comme j'ai viré spyware doctor, connaîs tu un bon anti spyware gratuit?

Encore mille mercis et si un jour tu passes sur Marseille c'est avec grand plaisir que j'irai boire un bon pastaga (ou autre ) avec toi!!!

@+

LeHiench
0
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
hello,


de rien pour l'aide ...


connaîs tu un bon anti spyware gratuit?


> tu n'en as pas besoin avec la suite de Norton ( si cette dernière est bien à jour et active sur le PC ) ! ... tu ne feras qu'alourdir le systeme et la navigation sans être pour autant mieux protégé ...

je te remets ce lien sur les antispy gratos ( qui sont plus ou moins obsoletes maintenant ) > https://forum.malekal.com/viewtopic.php?t=25480&start=




c'est avec grand plaisir que j'irai boire un bon pastaga (ou autre ) avec toi!!!

alors se sera 'ricada' pour moi .... :p


A+





"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
vous l'a pas dit !
0