Pentoweb persistant

Résolu/Fermé
JIM35 Messages postés 16 Date d'inscription jeudi 17 novembre 2011 Statut Membre Dernière intervention 23 novembre 2011 - 17 nov. 2011 à 21:30
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 23 nov. 2011 à 11:56
Bonjour,
Après avoir parcouru le forum, et essayé de résoudre en vain.
j'espose à mon tour mon souci avec internet explorer qui conserve pentoweb et multiexplore en page d'accueil.
Je n'arrive pas à m'en débarrasser après avoir restauré le système etc...
Merci pour votre aide, je m'arrache les cheveux sur cet ordi depuis plusieurs jours!



29 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 21/11/2011 à 10:52
Re,
1/
Relance Malwarebytes pour une analyse complète après avoir effectué la mise à jour puis poste le rapport stp

2/
Vérifies si tu as la dernière version de java (Java6 update 29 ) ! si non tu peux

installer cette version à partir ce lien : https://www.java.com/fr/download/

@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
JIM35 Messages postés 16 Date d'inscription jeudi 17 novembre 2011 Statut Membre Dernière intervention 23 novembre 2011
21 nov. 2011 à 18:58
Re

1/ ci-joint rapport

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8207

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

21/11/2011 16:50:50
mbam-log-2011-11-21 (16-50-49).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|H:\|I:\|J:\|K:\|)
Elément(s) analysé(s): 432727
Temps écoulé: 2 heure(s), 25 minute(s), 48 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


2/ j'ai bien la bonne version mais j'ai un message d'erreur qui s'affiche

"jusched.exe a rencontré un problème et doit fermer.

faut-il désinstaller et réinstaller java?

Merci
Bonne soirée
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
21 nov. 2011 à 19:05
Re,

Allez dans le panneau de configuration, choisissez l'affichage classique (en haut à gauche) puis ouvrez l'icône Java. Dans l'onglet "Mises à jour", décochez l'option d'automatisation de recherche.
Le message ne devrait normalement plus apparaitre.
Tu peux faire les mises à jour depuis le site de Java.

@+
0
JIM35 Messages postés 16 Date d'inscription jeudi 17 novembre 2011 Statut Membre Dernière intervention 23 novembre 2011
21 nov. 2011 à 20:46
Re,
J'ai donc décoché l'option de recherche auto de JAVA, les mises à jours se feront manuellement.
je vais donc essayer d'appliquer les dernières consignes que j'ai recopiées ci dessous.
On a fait le tour?
Merci à vous
Bonne soirée


===========================================
**Nettoyage

Suppression des outils de désinfections:
* Télécharge Delfix sur ton bureau.
* Lance le, tape suppression puis valide
* Patiente pendant le scan jusqu'à l'ouverture du rapport.
* Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFix.txt
* Tu peux le desinstaller

===========================================

<code>Nettoyage des fichiers et des clés de registre :


* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================

Purger les points de restauration système:



* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...


===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter

4/ Défragmente tes disques dur par defraggler
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
21 nov. 2011 à 21:01
Re,

Oui, on a presque terminé :-)

A demain

Bonne nuit

0
JIM35 Messages postés 16 Date d'inscription jeudi 17 novembre 2011 Statut Membre Dernière intervention 23 novembre 2011
23 nov. 2011 à 00:10
bonsoir
j'avais oublié d'envoyer le rapport de delfix avant suppression
sinon j'ai procédé aux autres manip,; j'ai défragmenté et créé un point de restauration .
il me reste des applications téléchargées
revo uninstaller
revosetup
mbamsetup
malwarebytes anti-malware
javara
update checker
defraggler

je conserve?
Bonne nuit

# DelFix v8.6 - Rapport créé le 22/11/2011 à 23:44:44
# Mis à jour le 13/10/11 à 18h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : HP_Administrateur - NOM-6223BA19ADD (Administrateur)
# Exécuté depuis : C:\Documents and Settings\HP_Administrateur\Mes documents\Téléchargements\delfix(1).exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~


~~~~~~ Fichier(s) ~~~~~~


~~~~~~ Registre ~~~~~~


~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[R1].txt - [645 octets] - [22/11/2011 23:44:19]
DelFix[S1].txt - [601 octets] - [22/11/2011 23:44:44]

########## EOF - C:\DelFix[S1].txt - [724 octets] ##########
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 23/11/2011 à 05:47
Bonjour,
*revosetup, mbamsetup ce sont les fichier d'installation de revouninstaller et mbam, tu peux les supprimer.
* Tu gardes : malwarebytes anti-malware , revo uninstaller, update checker et
defraggler

* Tu supprimes JavaRa
=========================

Bon surf et si tu n'as pas de souci pense à mettre ton sujet comme résolu

@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
JIM35 Messages postés 16 Date d'inscription jeudi 17 novembre 2011 Statut Membre Dernière intervention 23 novembre 2011
23 nov. 2011 à 11:15
Bonjour
J'ai donc supprimé les fichiers setup et javara
merci pour vos précieux conseils .
votre site est remarquable, une maintenance complète d'ordinateur à distance et gratuite!

On peut vous adresser de bons chocolats ou une bonne bouteille à partager?

Au plaisir
JIM35
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
23 nov. 2011 à 11:56
Re,

De rien, heureux d'avoir t'aidé :-)

@+
0