Firefox et Gomeo
Résolu
kiki4747
-
Smart91 Messages postés 30146 Statut Contributeur sécurité -
Smart91 Messages postés 30146 Statut Contributeur sécurité -
Bonjour,
Dès ce matin,, j'ai voulus télécharger un crack pour system mechanic, j'ai fait un scan avec mon antivirus ( avira ) qui ne disait rien. Ensuite jai ait un scan du crack sur virustotal et novirusthank rien non plus, j'ai décidé d'ouvrir le crack et la rien ne s'ouvre et il disparait du bureau. Par la suite des que j'ouvre Mozilla firefox et que je cherche youtube dans google et que je clique sur le premier par exemple cela me redirige vers Gomeo et impossible d'afficher la page. J'ai essayer avec chrome et cela va très bien youtube s'afiche. j'ai desisntaler firefox et reintaler mais rien. Je suis en triain de faire un scan avec avira et il a detecter un virus : C:\Windows\SysWOW64\slwc.exe slyn.exe, je l'ai donc supprimer mais mozilla affiche toujours gomeo.
Merci de m'aider
Cordialement
Dès ce matin,, j'ai voulus télécharger un crack pour system mechanic, j'ai fait un scan avec mon antivirus ( avira ) qui ne disait rien. Ensuite jai ait un scan du crack sur virustotal et novirusthank rien non plus, j'ai décidé d'ouvrir le crack et la rien ne s'ouvre et il disparait du bureau. Par la suite des que j'ouvre Mozilla firefox et que je cherche youtube dans google et que je clique sur le premier par exemple cela me redirige vers Gomeo et impossible d'afficher la page. J'ai essayer avec chrome et cela va très bien youtube s'afiche. j'ai desisntaler firefox et reintaler mais rien. Je suis en triain de faire un scan avec avira et il a detecter un virus : C:\Windows\SysWOW64\slwc.exe slyn.exe, je l'ai donc supprimer mais mozilla affiche toujours gomeo.
Merci de m'aider
Cordialement
A voir également:
- Firefox et Gomeo
- Downloadhelper firefox - Télécharger - Outils pour navigateurs
- Telecharger firefox - Télécharger - Navigateurs
- Exporter favoris firefox - Guide
- Ghostery firefox - Télécharger - Web & Internet
- Comment supprimer bing de firefox - Guide
82 réponses
Il faut faire d'autre scan car sa devient pesant
Voici le scan ZHP Diag
http://www.cijoint.fr/cjlink.php?file=cj201106/cijBObJif3.txt
Voici le scan ZHP Diag
http://www.cijoint.fr/cjlink.php?file=cj201106/cijBObJif3.txt
Il ya encore des traces:
- Ferme toutes tes applications en cours
- Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
O42 - Logiciel: pdfforge Toolbar v4.3 - (.Spigot, Inc..) [HKLM][64Bits] -- {A0B139A7-E8D5-49E8-A7BF-12421E652208}
[HKCU\Software\Iminent] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKCU\Software\Iminent]
O43 - CFD: 13/04/2011 - 14:29:40 - [0] ----D- C:\Users\Jordan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RAR Password Cracker => Crack, KeyGen, Keymaker - Possible Malware
O43 - CFD: 14/04/2011 - 00:58:34 - [8889] ----D- C:\Program Files (x86)\RAR Password Cracker => Crack, KeyGen, Keymaker - Possible Malware
O43 - CFD: 10/09/2010 - 19:48:04 - [0] ----D- C:\Program Files (x86)\Spybot - Search & Destroy => Spybot - Search & Destroy
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
Smart
- Ferme toutes tes applications en cours
- Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
O42 - Logiciel: pdfforge Toolbar v4.3 - (.Spigot, Inc..) [HKLM][64Bits] -- {A0B139A7-E8D5-49E8-A7BF-12421E652208}
[HKCU\Software\Iminent] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKCU\Software\Iminent]
O43 - CFD: 13/04/2011 - 14:29:40 - [0] ----D- C:\Users\Jordan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RAR Password Cracker => Crack, KeyGen, Keymaker - Possible Malware
O43 - CFD: 14/04/2011 - 00:58:34 - [8889] ----D- C:\Program Files (x86)\RAR Password Cracker => Crack, KeyGen, Keymaker - Possible Malware
O43 - CFD: 10/09/2010 - 19:48:04 - [0] ----D- C:\Program Files (x86)\Spybot - Search & Destroy => Spybot - Search & Destroy
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
Smart
Voici le rapport :
Rapport de ZHPFix 1.12.3329 par Nicolas Coolman, Update du 27/06/2011
Fichier d'export Registre :
Run by Jordan at 27/06/2011 18:31:50
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
ABSENT Software Key: {A0B139A7-E8D5-49E8-A7BF-12421E652208}
========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\Iminent \Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
ERREUR Key***: HKCU\Software\Iminent
========== Dossier(s) ==========
SUPPRIME C:\Users\Jordan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RAR Password Cracker
SUPPRIME C:\Program Files (x86)\RAR Password Cracker
SUPPRIME C:\Program Files (x86)\Spybot - Search & Destroy
========== Récapitulatif ==========
2 : Clé(s) du Registre
3 : Dossier(s)
1 : Logiciel(s)
========== Chemin du fichier rapport ==========
C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt
End of the scan
Rapport de ZHPFix 1.12.3329 par Nicolas Coolman, Update du 27/06/2011
Fichier d'export Registre :
Run by Jordan at 27/06/2011 18:31:50
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
ABSENT Software Key: {A0B139A7-E8D5-49E8-A7BF-12421E652208}
========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\Iminent \Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
ERREUR Key***: HKCU\Software\Iminent
========== Dossier(s) ==========
SUPPRIME C:\Users\Jordan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RAR Password Cracker
SUPPRIME C:\Program Files (x86)\RAR Password Cracker
SUPPRIME C:\Program Files (x86)\Spybot - Search & Destroy
========== Récapitulatif ==========
2 : Clé(s) du Registre
3 : Dossier(s)
1 : Logiciel(s)
========== Chemin du fichier rapport ==========
C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt
End of the scan
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Il ya toujours des cés infectées présentes, on va faire autrement
- Télécharge OTM (OldTimer) sur ton Bureau ==> http://www.itxassociates.com/OT-Tools/OTM.exe
- Clique droit sur "OTM.exe" et choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :
--------------------------------------------------------------
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A0B139A7-E8D5-49E8-A7BF-12421E652208}]
[-HKEY_CLASSES_ROOT\CLSID\{A0B139A7-E8D5-49E8-A7BF-12421E652208}]
[-HKEY_CURRENT_USER\Software\Iminent] [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[-HKEY_CURRENT_USER\Software\Iminent]
:commands
[emptytemp]
[Reboot]
--------------------------------------------------------------
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
Smart
- Télécharge OTM (OldTimer) sur ton Bureau ==> http://www.itxassociates.com/OT-Tools/OTM.exe
- Clique droit sur "OTM.exe" et choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :
--------------------------------------------------------------
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A0B139A7-E8D5-49E8-A7BF-12421E652208}]
[-HKEY_CLASSES_ROOT\CLSID\{A0B139A7-E8D5-49E8-A7BF-12421E652208}]
[-HKEY_CURRENT_USER\Software\Iminent] [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[-HKEY_CURRENT_USER\Software\Iminent]
:commands
[emptytemp]
[Reboot]
--------------------------------------------------------------
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
Smart
Voici le rapport, il reste de straces de spybot ou du virus gomeo ?
All processes killed
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A0B139A7-E8D5-49E8-A7BF-12421E652208}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0B139A7-E8D5-49E8-A7BF-12421E652208}\ not found.
Registry key HKEY_CLASSES_ROOT\CLSID\{A0B139A7-E8D5-49E8-A7BF-12421E652208}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0B139A7-E8D5-49E8-A7BF-12421E652208}\ not found.
Registry key HKEY_CURRENT_USER\Software\Iminent] [-Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}\ not found.
Registry key HKEY_CURRENT_USER\Software\Iminent\ deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
User: All Users
User: AppData
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
->Flash cache emptied: 56468 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Invité
User: Jordan
->Temp folder emptied: 12397127 bytes
->Temporary Internet Files folder emptied: 26955174 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 125387284 bytes
->Google Chrome cache emptied: 22944011 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 59004 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 875144 bytes
%systemroot%\System32 .tmp files removed: 245760 bytes
%systemroot%\System32 (64bit) .tmp files removed: 336896 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 350218 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 102717 bytes
RecycleBin emptied: 14013 bytes
Total Files Cleaned = 181.00 mb
OTM by OldTimer - Version 3.1.18.0 log created on 06272011_194006
Files moved on Reboot...
C:\Users\Jordan\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File C:\Windows\temp\fb_2196.lck not found!
Registry entries deleted on Reboot...
All processes killed
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A0B139A7-E8D5-49E8-A7BF-12421E652208}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0B139A7-E8D5-49E8-A7BF-12421E652208}\ not found.
Registry key HKEY_CLASSES_ROOT\CLSID\{A0B139A7-E8D5-49E8-A7BF-12421E652208}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A0B139A7-E8D5-49E8-A7BF-12421E652208}\ not found.
Registry key HKEY_CURRENT_USER\Software\Iminent] [-Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}\ not found.
Registry key HKEY_CURRENT_USER\Software\Iminent\ deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
User: All Users
User: AppData
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
->Flash cache emptied: 56468 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Invité
User: Jordan
->Temp folder emptied: 12397127 bytes
->Temporary Internet Files folder emptied: 26955174 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 125387284 bytes
->Google Chrome cache emptied: 22944011 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 59004 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 875144 bytes
%systemroot%\System32 .tmp files removed: 245760 bytes
%systemroot%\System32 (64bit) .tmp files removed: 336896 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 350218 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 102717 bytes
RecycleBin emptied: 14013 bytes
Total Files Cleaned = 181.00 mb
OTM by OldTimer - Version 3.1.18.0 log created on 06272011_194006
Files moved on Reboot...
C:\Users\Jordan\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File C:\Windows\temp\fb_2196.lck not found!
Registry entries deleted on Reboot...
Tu sais, j'ai une famille et un boulot et je mange de temps en temps, donc je ne suis pas forcément devant mon PC 24h sur 24.
Ton PC était très infecté. Le mieux aurait été de faire un formatage et de tout réinstaller.
Et ce n'est pas terminé. Il faut que je m'assure que tout ce que je te fais faire a été pris en compte.
Redémarre le PC.
Refais un scan ZHPDiag et poste le rapport via cijoint
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Ton PC était très infecté. Le mieux aurait été de faire un formatage et de tout réinstaller.
Et ce n'est pas terminé. Il faut que je m'assure que tout ce que je te fais faire a été pris en compte.
Redémarre le PC.
Refais un scan ZHPDiag et poste le rapport via cijoint
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Ok désoler, quelle sont les fichiers infécté peut tu me les donner stp je te donne le rapport tout desuite
Tu n'as pas compris, j'ai besoin du rapport ZHPDiag pour savoir si tous les les outils que je t'ai fait passé ont été efficaces.
Donc redémarre le PC. Refais un scan ZHPDiag et poste le rapport via cijoint
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Donc redémarre le PC. Refais un scan ZHPDiag et poste le rapport via cijoint
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Cette aprem j'ai fait un scan avec avira et celui ci ma inqiqué aucun nuisible, comment tu voit que mon pc est infécté, Pourrais tu me dire quand tu travail sur mon rapport. Merci
Rapport : http://www.cijoint.fr/cjlink.php?file=cj201106/cijHqj3Ebn.txt
Rapport : http://www.cijoint.fr/cjlink.php?file=cj201106/cijHqj3Ebn.txt
OK. On va passer à la phase finale. il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet
Fais les mise à jour suivantes:
Mise à jour Widows 7 vers SP1:
http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr
Mise à jour Java 6 update 26 ==> https://www.java.com/fr/download/
Décoche la case "Installer la barre d'outils Yahoo" avant de cliquer su suivant.
Ensuite désinstalle par ajout/suppression de programmes toutes les versions de Java 6 dont l'update est infèrieurs à 26
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
et lis ceci: Pourquoi tenir ses programmes a jour
Optimisation:
- Ferme toutes tes applications en cours
- Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
MD5.00000000000000000000000000000000] [APT] [{EFFA544C-FA67-4B6F-9CBE-2C5F9698EFCF}] (...) -- C:\Program Files\Alwil Software\Avast4\aswRundll.exe (.not file.)
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
OPT:SR - | Auto 27/04/2011 349472 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Daily 1)] (...) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Daily 2)] (...) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Daily 3)] (...) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Daily 4)] (...) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)
O43 - CFD: 10/09/2010 - 19:50:32 - [4520960] ----D- C:\Program Files (x86)\TeaTimer (Spybot - Search & Destroy)
O43 - CFD: 27/06/2011 - 19:29:12 - [0] ----D- C:\Users\Jordan\Appdata\Local\{BA1D4968-8E47-4697-A936-792CC9515779}
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
1. Désinstallation des outils
- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Sélectionne Suppression
- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.
2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).
3. Il est nécessaire de désactiver puis réactiver la restauration système de Windows 7 pour la purger
Quelques conseils de Prévention
- Réactive l'UAC si ce n'est pas déjà fait.
- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.
Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
==> http://www.mozilla-europe.org/fr/firefox/
Une fois que c'est fait, lance le et installe l'extension de sécurité adblock plus
pour bloquer les publicités
==> http://www.clubic.com/telecharger-fiche45912-adblock-plus.html
WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Ci-dessous un tutoriel pour t'aider à installer WOT:
==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise
- Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html
- Les logiciels gratuits à éviter
- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection
Sois plus vigilant(e) sur Internet à l'avenir et surtout ne télécharge plus de craks
Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas
Smart
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet
Fais les mise à jour suivantes:
Mise à jour Widows 7 vers SP1:
http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr
Mise à jour Java 6 update 26 ==> https://www.java.com/fr/download/
Décoche la case "Installer la barre d'outils Yahoo" avant de cliquer su suivant.
Ensuite désinstalle par ajout/suppression de programmes toutes les versions de Java 6 dont l'update est infèrieurs à 26
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
et lis ceci: Pourquoi tenir ses programmes a jour
Optimisation:
- Ferme toutes tes applications en cours
- Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
MD5.00000000000000000000000000000000] [APT] [{EFFA544C-FA67-4B6F-9CBE-2C5F9698EFCF}] (...) -- C:\Program Files\Alwil Software\Avast4\aswRundll.exe (.not file.)
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
OPT:SR - | Auto 27/04/2011 349472 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Daily 1)] (...) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Daily 2)] (...) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Daily 3)] (...) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Daily 4)] (...) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)
O43 - CFD: 10/09/2010 - 19:50:32 - [4520960] ----D- C:\Program Files (x86)\TeaTimer (Spybot - Search & Destroy)
O43 - CFD: 27/06/2011 - 19:29:12 - [0] ----D- C:\Users\Jordan\Appdata\Local\{BA1D4968-8E47-4697-A936-792CC9515779}
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
1. Désinstallation des outils
- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Sélectionne Suppression
- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.
2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).
3. Il est nécessaire de désactiver puis réactiver la restauration système de Windows 7 pour la purger
Quelques conseils de Prévention
- Réactive l'UAC si ce n'est pas déjà fait.
- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.
Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
==> http://www.mozilla-europe.org/fr/firefox/
Une fois que c'est fait, lance le et installe l'extension de sécurité adblock plus
pour bloquer les publicités
==> http://www.clubic.com/telecharger-fiche45912-adblock-plus.html
WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Ci-dessous un tutoriel pour t'aider à installer WOT:
==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise
- Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html
- Les logiciels gratuits à éviter
- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection
Sois plus vigilant(e) sur Internet à l'avenir et surtout ne télécharge plus de craks
Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas
Smart
Voici le rapport ZHPFix : http://www.cijoint.fr/cjlink.php?file=cj201106/cijSdXKbB3.txt
Le rapport Delfix arrive
Merci Smart
Le rapport Delfix arrive
Merci Smart