Goméo et trojan plus vista internet security - Page 3

Résolu
Précédent
  • 1
  • 2
  • 3
  1. jacob
     
    Voici le premier rapport, je suis passé par cijoint:

    http://www.cijoint.fr/cjlink.php?file=cj201106/cijBcl9L4P.txt

    Je vais relancer USBFix car je crois avoir oublié un disque dur externe que j'ai peut être utilisé récemment.
    0
  2. jacob
     
    Et là le lien du deuxième rapport avec un disque dur externe en plus:

    http://www.cijoint.fr/cjlink.php?file=cj201106/cijUZymOjg.txt
    0
  3. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    On va faire le nettoyage et la vaccination:
    - Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
    - Double clique sur le raccourci UsbFix sur ton Bureau
    - Clique sur "Suppression"
    - Laisse travailler l'outil
    - Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
    - A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

    /!\UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !

    Aide en images : "Nettoyage"

    Smart
    0
  4. jacob
     
    Alors j'ai un petit souci. Lorsque qu'il arrive à 52% USBFix ne répond plus. Donc je ferme la session pour pouvoir accéder de nouveau au bureau. J'ai essayé plusieurs fois, mais j'obtiens toujours le même résultau. Pourtant j'ai bien désactivé avira.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    On va faire autrement:

    - Clique droit sur "OTM.exe" et choisis "exécuter en tant qu'administrateur" afin de le lancer.
    - Copie (Ctrl+C) le texte suivant en gras ci-dessous :

    --------------------------------------------------------------
    :reg
    [-HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{04d4085e-826e-11dd-947a-000000000000}]
    [-HKEY_CLASSES_ROOT\CLSID\{04d4085e-826e-11dd-947a-000000000000}]

    :commands
    [emptytemp]
    [Reboot]

    --------------------------------------------------------------

    - Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.

    - Clique maintenant sur le bouton MoveIt!

    Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
    Accepte en cliquant sur YES.

    - Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
    Le nom du rapport correspond au moment de sa création : date_heure.log

    Smart
    0
  7. jacob
     
    Ça a marché comme ça. Voilà le rapport:

    All processes killed
    ========== REGISTRY ==========
    Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{04d4085e-826e-11dd-947a-000000000000}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{04d4085e-826e-11dd-947a-000000000000}\ not found.
    Registry key HKEY_CLASSES_ROOT\CLSID\{04d4085e-826e-11dd-947a-000000000000}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{04d4085e-826e-11dd-947a-000000000000}\ not found.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: All Users

    User: Default
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes
    ->Flash cache emptied: 0 bytes

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes
    ->Flash cache emptied: 0 bytes

    User: Public

    User: user
    ->Temp folder emptied: 395999 bytes
    ->Temporary Internet Files folder emptied: 521559 bytes
    ->Java cache emptied: 0 bytes
    ->FireFox cache emptied: 95454940 bytes
    ->Flash cache emptied: 2102 bytes

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%\System32 .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 588116 bytes
    %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
    %systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 0 bytes
    RecycleBin emptied: 94362297 bytes

    Total Files Cleaned = 182,00 mb

    OTM by OldTimer - Version 3.1.18.0 log created on 06232011_181125

    Files moved on Reboot...
    File C:\Windows\temp\TMP000000390F751BC0B87052A4 not found!

    Registry entries deleted on Reboot...
    0
  8. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    OK. On passe à mla phase finale.
    il nous reste à faire:
    - les mises à jour prioritaires
    - l'optimisation du PC
    - la désinstallation des outils de désinfection
    - les conseils de prévention quand on surfe sur Internet

    Fais les mises à jour suivantes:
    Mise à jour Vista SP2
    http://www.microsoft.com/downloads/details.aspx?FamilyID=a4dd31d5-f907-4406-9012-a5c3199ea2b3&displaylang=fr
    ou alors par windows update:
    http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr

    Mise à jour IE8
    https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
    Ou alors par windows update

    Mise à jour Java 6 update 26 ==> https://www.java.com/fr/download/
    Décoche la case "Installer la barre d'outils Yahoo" avant de cliquer su suivant.
    Ensuite désinstalle par ajout/suppression de programmes toutes les versions de Java 6 dont l'update est infèrieurs à 26

    Mise à jour vers Adobe Reader 10.0.1
    Lance Adobe Reader > Clique sur Aide puis recherche des mises à jour

    Mise à jour flashplayer vers la version 10.3.185.22
    * Ferme tous tes navigateurs
    * A partir du panneau de configuration de Windows, désinstalle Adobe FlashPlayer ActiveX (utilisé par IE) et Adobe FlashPlayer Plugin (utilisé par les autres navigateurs).
    * Réinstalle http://fpdownload.adobe.com/get/flashplayer/current/install_flash_player_ax.exe ActiveX] (Décoche la case concernant l'installation de la Googlebar) et/ou le plugin

    Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
    et lis ceci: Pourquoi tenir ses programmes a jour

    Optimisation:

    - Ferme toutes tes applications en cours
    - Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
    Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
    Copie/colle les lignes en gras suivantes :

    ----------------------------------------------------------
    OPT:O4 - HKLM\..\Run: [NeroFilterCheck] . (.Nero AG - NeroCheck.) -- C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
    OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\VistaCodecPack\QT\QTTask.exe
    OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
    OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jusched.exe
    OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
    OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
    OPT:O4 - Global Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Microsoft Office.lnk . (.Microsoft Corporation.) -- C:\Program Files\Microsoft Office\Office10\OSA.EXE

    ----------------------------------------------------------
    - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    - Clique sur le bouton « GO » pour le lancer le nettoyage
    - Copie/colle la totalité du rapport dans ta prochaine réponse

    1. Désinstallation des outils

    - Télécharge DelFix (d'Xplode) sur ton bureau.
    - Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
    - Sélectionne Suppression
    - Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

    Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
    Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

    2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
    Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
    - Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
    - Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
    - Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

    3. Il est nécessaire de désactiver puis réactiver la restauration système de Vista pour la purger.

    Quelques conseils de Prévention

    - Réactive l'UAC si ce n'est pas déjà fait.

    - Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

    Installe l'extension de sécurité adblock plus pour bloquer les publicités
    ==> http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

    WOT - Extension pour ton navigateur internet :
    Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
    Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
    Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

    Ci-dessous un tutoriel pour t'aider à installer WOT:
    ==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

    - Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

    - Les logiciels gratuits à éviter

    - Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
    Prévention et Protection

    Sois plus vigilant(e) sur Internet à l'avenir

    Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas

    Smart
    0
  9. jacob
     
    On me demande d'installer le pack 1 avant de pouvoir installer le pack 2. J'effectue donc l'installation du pack 1 ?
    0
  10. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Absolument il faut installer pack1 puis pack2

    Smart
    0
  11. jacob
     
    Très bien merci. Je m'occupe de tous ça !! Ensuite je t'enverrai les rapports lorsque je les aurais.
    0
  12. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    OK. Fais cela à ton rythme

    Smart
    0
  13. jacob
     
    Voici le rapport de ZHPFix:

    Rapport de ZHPFix 1.12.3322 par Nicolas Coolman, Update du 20/06/2011
    Fichier d'export Registre :
    Run by user at 24/06/2011 23:02:05
    Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Valeur(s) du Registre ==========
    SUPPRIME RunValue: NeroFilterCheck
    SUPPRIME RunValue: QuickTime Task
    ABSENT RunValue: Adobe Reader Speed Launcher
    SUPPRIME RunValue: SunJavaUpdateSched
    SUPPRIME RunValue: WindowsWelcomeCenter

    ========== Fichier(s) ==========
    SUPPRIME c:\programdata\microsoft\windows\start menu\programs\startup\microsoft office.lnk

    ========== Récapitulatif ==========
    5 : Valeur(s) du Registre
    1 : Fichier(s)

    ========== Chemin du fichier rapport ==========
    C:\Program Files\ZHPDiag\ZHPFixReport.txt

    End of the scan
    0
  14. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    OK. C'est bon. Fais la suite

    Smart
    0
  15. jacob
     
    Ok. Et update checker m'a proposé une mise à jour de firefox. Je l'ai faîte, mais maintenant il est en anglais et cela me gêne un peu. tu sais s'il est possible de changer la langue ?
    0
  16. jacob
     
    Voila le rapport de DelFIx:

    # DelFix v8.1 - Rapport créé le 25/06/2011 à 10:28
    # Mis à jour le 20/06/11 à 19h par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
    # Nom d'utilisateur : user - PC-DE-USER (Administrateur)
    # Exécuté depuis : C:\Users\user\Downloads\delfix0.exe
    # Option [Suppression]

    ~~~~~~ Dossier(s) ~~~~~~

    Supprimé : C:\_OTM
    Supprimé : C:\USBFix
    Supprimé : C:\Program Files\ZHPDiag
    Supprimé : C:\Users\user\Desktop\RK_Quarantine
    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\TDSSKiller.2.5.5.0_16.06.2011_20.12.49_log.txt
    Supprimé : C:\UsbFix.txt
    Supprimé : C:\ZHPExportRegistry-20-06-2011-16-04-12.txt
    Supprimé : C:\ZHPExportRegistry-22-06-2011-16-05-03.txt
    Supprimé : C:\ZHPExportRegistry-24-06-2011-23-02-05.txt
    Supprimé : C:\Users\user\Desktop\OTM.exe
    Supprimé : C:\Users\user\Desktop\UsbFix.exe
    Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
    Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
    Supprimé : C:\Users\user\Downloads\RogueKiller.exe
    Supprimé : C:\Users\user\Downloads\tdsskiller.exe
    Supprimé : C:\Users\user\Downloads\ZHPDiag2.exe

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKCU\SOFTWARE\USBFix
    Clé Supprimée : HKLM\Software\OldTimer Tools
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~~~~~~ Autre ~~~~~~

    -> Prefetch vidé

    ########## EOF - "C:\DelFixSuppr.txt" - [1709 octets] ##########
    0
  17. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Parfait.
    Continue la suite et tu auras un PC propre comme neuf et lis bien les conseils que je t'ai donnés et fais les partager à ceux également qui utilisent le PC

    Smart
    "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
    0
  18. jacob
     
    Voilà je suis arrivé à la fin de tes instructions. Mon ordinateur est maintenant tout beau tout neuf alors ! Grâce à toi ! Merci beaucoup !
    Encore un petit truc, est-il posible de changer la langue de cette version de firefox que j'ai installé selon update checker ?
    0
  19. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Désinstalle fFirefox et installe le depuis ce lien :
    http://www.mozilla-europe.org/fr/firefox/

    Heureux de t'avoir aidée

    Smart
    0
  20. jacob
     
    ça a marché. Merci encore une fois. Merci de tout ce temps que tu m'as accordé.

    Jacob
    0
  21. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Heureux de t'avoir aidé

    Smart
    0
Précédent
  • 1
  • 2
  • 3