Pentoweb persistant

Résolu
JIM35 Messages postés 16 Statut Membre -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,
Après avoir parcouru le forum, et essayé de résoudre en vain.
j'espose à mon tour mon souci avec internet explorer qui conserve pentoweb et multiexplore en page d'accueil.
Je n'arrive pas à m'en débarrasser après avoir restauré le système etc...
Merci pour votre aide, je m'arrache les cheveux sur cet ordi depuis plusieurs jours!



29 réponses

Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Re,
1/
Relance Malwarebytes pour une analyse complète après avoir effectué la mise à jour puis poste le rapport stp

2/
Vérifies si tu as la dernière version de java (Java6 update 29 ) ! si non tu peux

installer cette version à partir ce lien : https://www.java.com/fr/download/

@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
JIM35 Messages postés 16 Statut Membre
 
Re

1/ ci-joint rapport

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8207

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

21/11/2011 16:50:50
mbam-log-2011-11-21 (16-50-49).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|H:\|I:\|J:\|K:\|)
Elément(s) analysé(s): 432727
Temps écoulé: 2 heure(s), 25 minute(s), 48 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


2/ j'ai bien la bonne version mais j'ai un message d'erreur qui s'affiche

"jusched.exe a rencontré un problème et doit fermer.

faut-il désinstaller et réinstaller java?

Merci
Bonne soirée
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Re,

Allez dans le panneau de configuration, choisissez l'affichage classique (en haut à gauche) puis ouvrez l'icône Java. Dans l'onglet "Mises à jour", décochez l'option d'automatisation de recherche.
Le message ne devrait normalement plus apparaitre.
Tu peux faire les mises à jour depuis le site de Java.

@+
0
JIM35 Messages postés 16 Statut Membre
 
Re,
J'ai donc décoché l'option de recherche auto de JAVA, les mises à jours se feront manuellement.
je vais donc essayer d'appliquer les dernières consignes que j'ai recopiées ci dessous.
On a fait le tour?
Merci à vous
Bonne soirée


===========================================
**Nettoyage

Suppression des outils de désinfections:
* Télécharge Delfix sur ton bureau.
* Lance le, tape suppression puis valide
* Patiente pendant le scan jusqu'à l'ouverture du rapport.
* Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFix.txt
* Tu peux le desinstaller

===========================================

<code>Nettoyage des fichiers et des clés de registre :


* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================

Purger les points de restauration système:



* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...


===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter

4/ Défragmente tes disques dur par defraggler
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Re,

Oui, on a presque terminé :-)

A demain

Bonne nuit

0
JIM35 Messages postés 16 Statut Membre
 
bonsoir
j'avais oublié d'envoyer le rapport de delfix avant suppression
sinon j'ai procédé aux autres manip,; j'ai défragmenté et créé un point de restauration .
il me reste des applications téléchargées
revo uninstaller
revosetup
mbamsetup
malwarebytes anti-malware
javara
update checker
defraggler

je conserve?
Bonne nuit

# DelFix v8.6 - Rapport créé le 22/11/2011 à 23:44:44
# Mis à jour le 13/10/11 à 18h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : HP_Administrateur - NOM-6223BA19ADD (Administrateur)
# Exécuté depuis : C:\Documents and Settings\HP_Administrateur\Mes documents\Téléchargements\delfix(1).exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~


~~~~~~ Fichier(s) ~~~~~~


~~~~~~ Registre ~~~~~~


~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[R1].txt - [645 octets] - [22/11/2011 23:44:19]
DelFix[S1].txt - [601 octets] - [22/11/2011 23:44:44]

########## EOF - C:\DelFix[S1].txt - [724 octets] ##########
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonjour,
*revosetup, mbamsetup ce sont les fichier d'installation de revouninstaller et mbam, tu peux les supprimer.
* Tu gardes : malwarebytes anti-malware , revo uninstaller, update checker et
defraggler

* Tu supprimes JavaRa
=========================

Bon surf et si tu n'as pas de souci pense à mettre ton sujet comme résolu

@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
JIM35 Messages postés 16 Statut Membre
 
Bonjour
J'ai donc supprimé les fichiers setup et javara
merci pour vos précieux conseils .
votre site est remarquable, une maintenance complète d'ordinateur à distance et gratuite!

On peut vous adresser de bons chocolats ou une bonne bouteille à partager?

Au plaisir
JIM35
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Re,

De rien, heureux d'avoir t'aidé :-)

@+
0