Comment sécuriser mon pc?!

sandrine -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
je viens demander de l'aide car je n'y connais pas grand chose en pc et je m'embrouille a lire les conseils sur les différents forums alors je n'ose rien faire! voilà mon problème: j avais la version gratuite d avast qui me signalait la présence d'un rootkit. j avais beau faire la procédure pour le supprimer, le message revenait toujours. une personne avait le même problème que moi sur un forum et on lui conseillait de désinstaller avast pour mettre avira antivir, ce que j ai fait. mais ce logiciel lui ne détecte pas le fameux rootkit! pourquoi? et que faire?! actuellement je n ai que cet anti virus et c cleaner sur mon pc. est ce que je dois installer d'autres logiciels? quels sont les risques sur mon pc? par avance merci de votre aide!


A voir également:

35 réponses

sandrine
 
---\\ Start Menu Internet (O68) (None)

---\\ Recherche des services démarrés par Svchost (O83) (None)

---\\ Recherche particuliere à la racine de certains dossiers (O84)
[MD5.842B2C495E82BBD698C92A87170EEBC5] [SPRF][19/08/2009] (.Microsoft® Corporation - Windows Live Photo Upload Tool.) -- C:\WINDOWS\Downloaded Program Files\MsnPUpld.dll [829288]
[MD5.03F57E8A00774D831926DAC89B21BB2D] [SPRF][20/11/2006] (.Microsoft® Corporation - MSN Photo Upload Tool.) -- C:\WINDOWS\Downloaded Program Files\PURen-us.dll [117088]
~ Scan Files in 00mn 00s



---\\ Scan Additionnel (O88)
Database Version : 8872 - (06/12/2011)
Clés trouvées (Keys found) : 6
Valeurs trouvées (Values found) : 0
Dossiers trouvés (Folders found) : 1
Fichiers trouvés (Files found) : 0

[HKCU\Software\APN] =>Toolbar.Agent
[HKLM\Software\APN] =>Toolbar.Agent
[HKCU\Software\Ask.com] =>Toolbar.AskBar
[HKCU\Software\Ask.com] =>Toolbar.AskBarDis
[HKCU\Software\AskToolbar] =>Toolbar.AskTBar
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Software\AskToolbar] =>Toolbar.AskTBar
C:\Program Files\Ask.com =>Toolbar.AskBar
~ Scan Additionnel in 00mn 18s



---\\ Recherche Master Boot Record Infection (MBR)(O80) (None)

---\\ Recherche Master Boot Record Infection (MBRCheck)(O80) (None)

End of the scan (389 lines in 02mn 46s)(0)
0
sandrine
 
c est fini, j espère que c était bien ce rapport là au moins! en tous cas, merci de ta patience! dis petite question, en postant ce genre de rapport sur un forum, je donne pas accès à mes docs perso à tout le monde j espère?! tu dois te dire que je suis vraiment une quiche naive! j avoue,c est vrai en pc!
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok rien de bien spécial

je pense que tu fais partie du lot avec avast, depuis hier un faux positif est trouvé par avast

C\windows\system32\drivers\sfloppy.sys Rootkit: fichier cache


cela sera corrigé dès la prochaine mise à jour du logiciel


toutefois pour peaufiner:

colle un rapport de suppression avec adwcleaner
http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner


puis télécharge malwarebyte antimalware, mets le à jour et colle un rapport d'analyse rapide avec
0
sandrine
 
quand tu dis colle un rapport,c est a dire? jte colle le rapport ici?
0
sandrine
 
maintenant que j ai fait tout ca, est ce que je dois désinstaller zhp adwcleaner et malwarebyte antimalware? est ce que je peux me contenter de antivir et de c cleaner?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu peux faire passer les rapports?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sandrine
 
http://pjjoint.malekal.com/files.php?id=20111207_i7z14o14f7l9
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
il fallait passer l'option de suppression / nettoyage avec adwcleaner
0
sandrine
 
oup je le fais tout de suite
0
sandrine
 
http://pjjoint.malekal.com/files.php?id=20111207_v12n12p11w14b9
0
sandrine
 
est ce que je dois cliquer sur "supprimer la selection"?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
oui supprime

et pour adwcleaner aussi


après pour supprimer ce qui a été utilisé lance l'option de suppression de delfix



rq: tu peux garder malwarebyte en complement d'antivir pour la recherche d'epions
0
SANDRINE 76 Messages postés 1 Date d'inscription   Statut Membre Dernière intervention  
 
C est quoi delfix?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
clique sur le mot ecris en bleu
0
sandrine76
 
Voila ce que ca me met quand je click sur ton lien bleu:
Vous essayez de lancer un téléchargement à partir d'une ressource non autorisée, ou bien votre navigateur n'envoie pas de Referrer (adresse d'où provient la requête)!
Vérifiez que vous avez bien activé le Referrer dans la configuration de votre navigateur pour réaliser le téléchargement!

et aussi, mon pc rame a fond maintenant! pourquoi?!
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu as téléchargé autre chose?
tu as fais quoi avant que cela rame?
en redemarrant le pc cela persiste?

delfix ici: https://www.commentcamarche.net/telecharger/securite/7111-delfix/
0
sandrine76
 
Ce lien ne fonctionne pas plus, ca me met le même message.mais si c est pour effacer les traces des différents outils désinstallés, je peux faire c cleaner, non? ca suffira pas? sinon j ai redémarrer le pc, il ne rame plus mais firefox me redemande une mise a jour alors que je l avais déjà faite avant de le redémarrer...
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
mets à jour firefox

passe à la place de delfix tools cleaner

http://www.commentcamarche.net/faq/24877-supprimer-les-logiciels-de-desinfection

et colle le rapport de nettoyage avec
0
sandrine76
 
Bonsoir! je n ai pas abandonné, je n ai pas pu m'occuper de l ordi aujourd hui, trop de travail!
ce soir, j ai tenté de télécharger tools cleaner mais ca ne répond pas. mon pc rame a fond, je n arrête pas de recevoir des messages pour mettre à jour firefox mais ca ne fonctionne pas ! ca me met par exemple: impossible de mettre a jour "Outil de suppression de logiciels malveillants Windows - novembre 2011 (KB890830) Mise à jour pour Windows XP (KB970430)" quand j éteins l ordi il indique qu'il fait une mise a jour et quand je le redémarre, ca recommence, il me dit que firefox n est pas a jour! je n y comprends plus rien! quelques fois, il me dit qu il ne peut pas faire les mises a jour en notant un truc du genre "java console 06"......c est grave docteur?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sur le bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)


double-clique sur combofix.exe et suis les instructions

à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

Tu as un tutoriel complet ici :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
0