XP Antispyware 2012

Résolu/Fermé
lily4569 Messages postés 20 Date d'inscription lundi 2 janvier 2012 Statut Membre Dernière intervention 7 août 2013 - 2 janv. 2012 à 17:17
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 8 janv. 2012 à 10:08
Bonjour,

Mon ordinateur a été infecté par XP Antispyware 2012. En faisant des recherches sur internet, je suis tombée sur RogueKiller et j'ai suivi le mode d'emploi et obtenu le rapport RKreport mais après je ne sais pas quoi faire.
Quelqu'un pourrait-il m'aider? Merci d'avance.

A voir également:

36 réponses

Voici le lien du rapport OTL: http://cjoint.com/?BAdubv6wR1G
Et celui de Malwarebytes' Anti-Malware: http://cjoint.com/12jv/BAduggQWRKr.htm
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
3 janv. 2012 à 20:30
Bonsoir,

1. Relance OTL

● Dans la section Rapport , coche Rapport minimal
Laisse tous les autres paramètres par défaut
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note

2. Télécharge Security Check (by screen317 ) sur ton Bureau.

● Lance SecurityCheck.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Continue en appuyant sur une touche et patiente pendant l'analyse
● Le rapport checkup.txt doit s'ouvrir spontanément à la fin du scan.

3. Héberge les 2 rapports et donne moi les liens.

4. Dis moi comment se comporte ton pc maintenant.

A +
0
Bonsoir,

Le rapport OTL: http://cjoint.com/12jv/BAdvbPTqsXX.htm
Et le rapport Security Check: http://cjoint.com/12jv/BAdvd7U92dg.htm

Mon ordinateur fonctionne normalement.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
3 janv. 2012 à 21:41
ok,

1. Relance AdwCleaner
● Clique sur Désinstallation

2. Ouvre la commande Exécuter en pressant Windows + R
● Dans la boite de dialogue, tape ComboFix /Uninstall
● Valide par Ok puis suivre les invites à l'écran.
● Un message confirme que ComboFix a été désinstallé.

3. Lance OTL

● Dans la partie "Personnalisation", copie/colle:

:commands
[clearallrestorepoints]

● Clique sur le bouton Correction.

4. Relance OTL
● Clique sur le bouton Purge outils
● Clique ensuite sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau

5. Désinstalle les versions obsolètes des logiciels suivants :

Java(TM) 6 Update 20 
Adobe Reader 9

Ainsi que ce logiciel inutile : McAfee Security Scan Plus

6. Pour des raisons de sécurité, tu dois mettre à jour Windows

https://support.microsoft.com/en-us/windows/windows-xp-support-has-ended-47b944b8-f4d3-82f2-9acc-21c79ee6ef5e

7. Mises à jour de logiciels pouvant présenter des failles de sécurité.

● Télécharge et installe JRE 6 Update 30
● Télécharge et installe Adobe Flash Player 11.1.102.55
● Télécharge et installe Adobe Reader X (10.1.1)

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!

● Télécharge et installe Firefox 9.0.1

== == == == == == == == == == == == == == == == == == == == == ==

les choses simples qui font la différence

Maintenir Windows à jour

Maintenir les logiciels à jour

Ne pas surfer en droits administrateurs

Ne pas installer n'importe quel logiciel sur son PC (surtout via des liens publicitaires), toujours se renseigner avant. Les télécharger dans la mesure du possible sur le site de l'éditeur. Éviter d'installer les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation.

Bannir les sites à risques (pornographiques, etc...) et les comportements à risques (P2P, cracks, warez....)

Ne pas cliquer aveuglement sur des liens contenus dans les e-mails, les messageries instantanées, les réseaux sociaux, etc ...même si l'expéditeur est connu et à plus forte raison s'il est inconnu ou suspect.

Utiliser un navigateur alternatif et le sécuriser (par exemple Firefox avec des modules complémentaires comme AdBlock, Noscript, WOT, etc...)

== == == == == == == == == == == == == == == == == == == == == ==

La sécurité de son PC, c'est quoi ? (par Malekal)

== == == == == == == == == == == == == == == == == == == == == ==

Bonne continuation
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Pour ComboFix je ne comprend pas je dois relancer le programme comme la première fois et il se désinstalle?
Est-ce que je peux seulement supprimer tous les éléments en rapport avec ComboFix (j'ai lancée une recherche de ComboFix sur mes disques durs)?
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
3 janv. 2012 à 23:05
Surtout pas, tu appuies sur les touches Windows + R
ou Démarrer > Exécuter
Et tu copie/colles ComboFix /Uninstall => http://imagesup.org/image

A +
0
Bonjour,

Je suis désolée de vous déranger encore mais quand je fais ce que vous m'avez dit pour ComboFix un message s'affiche: "Windows ne trouve pas 'ComboFix'. Vérifiez que vous avez entré le nom correctement et essayer à nouveau. Pour rechercher un fichier, cliquer sur le bouton Démarrer, puis sur Rechercher."
Pourtant je ne l'ai pas désinstaller et il est toujours sur mon ordinateur.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
4 janv. 2012 à 12:29
Bonsoir,

Pas de soucis on procède autrement :

1. Lance OTL

● Dans la partie "Personnalisation", copie/colle:

:commands
[clearallrestorepoints]

● Clique sur le bouton Correction.

2. Relance OTL
● Clique sur le bouton Purge outils
● Clique ensuite sur OK dans la boite de dialogue qui t'invite à redémarrer le système.

3. Télécharge DelFix (de Xplode) sur ton Bureau

● Double-clic sur l'icône DelFix.exe
● Option "Recherche"
● Valide sur Entrée
● Laisse travailler l'outil
● Copie/colle le rapport obtenu

A +
0
Bonjour,
Le rapport de DelFix:

# DelFix v8.7 - Rapport créé le 04/01/2012 à 13:20:04
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits)
# Nom d'utilisateur : HP_Propriétaire - GEOFFROY (Administrateur)
# Exécuté depuis : C:\Documents and Settings\HP_Propriétaire\Bureau\delfix.exe
# Option [Recherche]


~~~~~~ Dossiers(s) ~~~~~~

Présent : C:\32788R22FWJFW
Présent : C:\Documents and Settings\HP_Propriétaire\Bureau\RK_Quarantine

~~~~~~ Fichier(s) ~~~~~~

Présent : C:\Documents and Settings\HP_Propriétaire\Bureau\RKreport[1].txt
Présent : C:\Documents and Settings\HP_Propriétaire\Bureau\RKreport[2].txt
Présent : C:\Documents and Settings\HP_Propriétaire\Bureau\SecurityCheck.exe

~~~~~~ Registre ~~~~~~

Clé Présente : HKCU\console_combofixbackup
Clé Présente : HKLM\SOFTWARE\Swearware
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
Clé Présente : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart
Clé Présente : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys
Clé Présente : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart
Clé Présente : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys

~~~~~~ Autres ~~~~~~


*************************

DelFix[R1].txt - [1454 octets] - [04/01/2012 13:19:01]
DelFix[R2].txt - [1389 octets] - [04/01/2012 13:20:04]

########## EOF - C:\DelFix[R2].txt - [1513 octets] ##########
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
4 janv. 2012 à 17:21
lily4569,

1. Relance Delfix

● Choisis l'option "Suppression"
● Valide sur Entrée
● Laisse travailler l'outil
● Copie/colle le rapport obtenu.

2. Tu peux reprendre à partir de l'étape 5 ici => https://forums.commentcamarche.net/forum/affich-24076264-xp-antispyware-2012?page=2#24

A +
0
Voilà le rapport:

# DelFix v8.7 - Rapport créé le 04/01/2012 à 17:32:45
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits)
# Nom d'utilisateur : HP_Propriétaire - GEOFFROY (Administrateur)
# Exécuté depuis : C:\Documents and Settings\HP_Propriétaire\Bureau\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\32788R22FWJFW
Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\RK_Quarantine

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\RKreport[1].txt
Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\RKreport[2].txt
Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\SecurityCheck.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\console_combofixbackup
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[R1].txt - [1454 octets] - [04/01/2012 13:19:01]
DelFix[R2].txt - [1510 octets] - [04/01/2012 13:20:04]
DelFix[S1].txt - [1477 octets] - [04/01/2012 17:32:45]

########## EOF - C:\DelFix[S1].txt - [1601 octets] ##########
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
Modifié par kalimusic le 4/01/2012 à 17:38
Parfait, tous les outils utilisés ont été supprimés.
Supprime Delfix et passe à la suite, A +
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
0
Bonsoir,

J'ai effectuée les mises à jour et les installations.
Je vous remercie de votre aide, du temps que que vous avez passé a m'aider et de vos conseils.

Je vous souhaite une bonne année.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
4 janv. 2012 à 20:01
Bonne Année 2012 à toi aussi :)
0
Bonjour. J'ai le même virus. Le seul soucis c'est que je ne peux rien faire. J'ai anti-malware mais impossible de le lancer. Tout est bloqué.... a part formaté, qu'est ce que je peux faire ??? Merci.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
8 janv. 2012 à 10:08
Bonjour,

Merci de créer ton propre sujet

https://forums.commentcamarche.net/forum/virus-securite-7/new

0