L'apres formatage...

truffe2.0 Messages postés 20 Statut Membre -  
kalimusic Messages postés 14619 Statut Contributeur sécurité -
Bonjour,

J'ai besoin d'un petit conseil, je viens de finir de réinstaller mes programmes etc... sur un ordinateur remis en état de marche et je voudrais savoir comment je pourrais faire contrôler la sécurité de mon installation par des personnes plus expertes que moi, par l'intermédiaire de ce forum par exemple.

D'autre part, j'ai téléchargé Spybot mais je pense qu'il va me rendre maboule tant par le fait qu'il fait ramer mon ordinateur mais aussi par le fait de ses scans toutes les 30s (dès que j'ouvre qqch) et le son qu'il produit...

Néanmoins j'ai deux toolbars qu'il a détecté et qui semble compromettre la sécurité de mon système : facemood et babylon....

Comment faire pour les virer sachant que je ne les trouve pas dans l'outil ajout et suppression de programmes ?

Merci pour votre aide ;)

A voir également:

13 réponses

kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

1. Désinstalle Spybot S&D, logiciel obsolète et qui risque de gêner la désinfection :

Désactive le module Tea Timer
● Dé-vaccine
● Désinstalle

2. Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● clique sur Recherche
● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.
● Clique sur Quitter

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

Poste le rapport, A +
1
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
re,

Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Éviter les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation. Lire : https://forum.malekal.com/viewtopic.php?t=33776&start=

Relance AdwCleaner

- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.
● Clique sur Quitter

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

Poste le rapport.

Tu as quoi pour l'instant comme logiciel de protection ?


A +
1
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
re,

J'ai pas vu ton message précédent.
IE ne se désinstalle pas, à la rigueur on peut le désactiver.

Pour réinitialiser Internet Explorer:

Attention cette action va remettre la configuration par défaut, l'assistant d'IE te guidera ensuite pour ré-paramètrer ton navigateur à ta prochaine connexion.

● Sauvegarde tes favoris IE
● Menu Démarrer > Panneau de Configuration
Option Internet
● Onglet Avancés
● En bas à droite clique sur Réinitialiser...
● Clique à nouveau sur Réinitialiser dans la fenêtre d'avertissement
● A la fin du processus, clique sur Fermer

Ad-Adware ne sert à rien, il faut activer la détection des PUP/LPI sur Avast!
Tu as la manip en fin d'article : https://www.malekal.com/adwares-pup-protection/

A +

1
seb
 
ta quoi explorateur ou Firefox
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
truffe2.0 Messages postés 20 Statut Membre
 
firefox mais il m'arrive d'utiliser chrome.
0
truffe2.0 Messages postés 20 Statut Membre
 
Personne ?
0
truffe2.0 Messages postés 20 Statut Membre
 
Bonjour, merci beaucoup de ta réponse, j'ai des difficultés à suivre ta manip car je possède la version 2.0.6.0 de spybot... Je ne sais pas désactiver le module tea-time avec cette version.
Je vais essayer de trouver des conseils sur le forum mais si quelqu'un trouve une solution, je prends ;)
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

C'est une version Beta, la 2 non ?
Je crois savoir que le tea-timer n'existe plus dans cette version.
Passe à la suite.

A +
0
truffe2.0 Messages postés 20 Statut Membre
 
En effet, il semble que le Teatimer n'existe pas sur cette version.
0
truffe2.0 Messages postés 20 Statut Membre
 
Voici le rapport :

# AdwCleaner v1.406 - Logfile created 01/15/2012 at 12:06:09
# Updated 09/01/2012 by Xplode
# Operating system : Microsoft Windows XP Service Pack 3 (32 bits)
# User : Me - MORGAN (Administrator)
# Running from : C:\Documents and Settings\Me\My Documents\Téléchargements\adwcleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****

Folder Found : C:\Documents and Settings\All Users\Start Menu\Programs\RelevantKnowledge
Folder Found : C:\Program Files\RelevantKnowledge

***** [Registry] *****

Key Found : HKLM\SOFTWARE\facemoods.com
Key Found : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Key Found : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Key Found : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}
Key Found : HKLM\SOFTWARE\Classes\AppID\{AD25754E-D76C-42B3-A335-2F81478B722F}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{DDE2C74F-58CC-4d71-8CE1-09DEBB8CFB78}
Key Found : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Key Found : HKLM\SOFTWARE\Classes\Interface\{542FA950-C57A-4E17-B3E1-D935DFE15DEE}
Key Found : HKLM\SOFTWARE\Classes\Interface\{5B035F86-41B5-40F1-AAAD-3D219F30244E}
Key Found : HKLM\SOFTWARE\Classes\Interface\{6365AC7B-9920-4D8B-AF5D-3BDFEAC340A8}
Key Found : HKLM\SOFTWARE\Classes\Interface\{6A934270-717F-4BC3-BA59-BC9BED47A8D2}
Key Found : HKLM\SOFTWARE\Classes\Interface\{74C012C4-00FB-4F04-9AFB-4AD5449D2018}
Key Found : HKLM\SOFTWARE\Classes\Interface\{78888F8B-D5E4-43CE-89F5-C8C18223AF64}
Key Found : HKLM\SOFTWARE\Classes\Interface\{79B13431-CCAC-4097-8889-D0289E5E924F}
Key Found : HKLM\SOFTWARE\Classes\Interface\{8B8558F6-DC26-4F39-8417-34B8934AA459}
Key Found : HKLM\SOFTWARE\Classes\Interface\{8C8D5C57-3CAD-4CF9-BCAD-F873678DA883}
Key Found : HKLM\SOFTWARE\Classes\Interface\{981334CB-7B8B-431F-B86D-67B7426B125B}
Key Found : HKLM\SOFTWARE\Classes\Interface\{9E393F82-2644-4AB6-B994-1AD39D6C59EE}
Key Found : HKLM\SOFTWARE\Classes\Interface\{A3A2A5C0-1306-4D1A-A093-9CECA4230002}
Key Found : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
Key Found : HKLM\SOFTWARE\Classes\Interface\{C1C2FC43-F042-4F17-AEDB-C5ABF3B42E4B}
Key Found : HKLM\SOFTWARE\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
Key Found : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
Key Found : HKLM\SOFTWARE\Classes\Interface\{F7EC6286-297C-4981-9DCC-FD7F57BC24C9}
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{12A5F606-B1EC-474C-83ED-95E99FD8058E}
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{AD25754E-D76C-42B3-A335-2F81478B722F}
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Key Found : HKLM\SOFTWARE\Google\chrome\Extensions\ihflimipbcaljfnojhhknppphnnciiif
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FFDF9EF3-3C3A-4f05-9A6E-5D3B778EC567}
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D08D9F98-1C78-4704-87E6-368B0023D831}
Key Found : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
Value Found : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{3C5F0F00-683D-4847-89C8-E7AF64FD1CFB}]

***** [Internet Browsers] *****

-\\ Internet Explorer v8.0.6001.18702

[HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://start.facemoods.com/?a=w7th2&s={searchTerms}&f=4

-\\ Mozilla Firefox v9.0.1 (fr)

Profile : d80qnjby.default
File : C:\Documents and Settings\Me\Application Data\Mozilla\Firefox\Profiles\d80qnjby.default\prefs.js

[OK] File is clean.

*************************

AdwCleaner[R1].txt - [3910 octets] - [15/01/2012 12:06:09]

########## EOF - C:\AdwCleaner[R1].txt - [4038 octets] ##########
0
truffe2.0 Messages postés 20 Statut Membre
 
Que peux-tu me conseiller à la place de spybot ? Encore merci pour ton aide ;)
0
truffe2.0 Messages postés 20 Statut Membre
 
# AdwCleaner v1.406 - Logfile created 01/15/2012 at 15:17:59
# Updated 09/01/2012 by Xplode
# Operating system : Microsoft Windows XP Service Pack 3 (32 bits)
# User : Me - MORGAN (Administrator)
# Running from : C:\Documents and Settings\Me\Desktop\adwcleaner.exe
# Option [Delete]


***** [Services] *****


***** [Files / Folders] *****


***** [Registry] *****

Key Deleted : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Key Deleted : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{AD25754E-D76C-42B3-A335-2F81478B722F}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{DDE2C74F-58CC-4d71-8CE1-09DEBB8CFB78}
Key Deleted : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{542FA950-C57A-4E17-B3E1-D935DFE15DEE}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{5B035F86-41B5-40F1-AAAD-3D219F30244E}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{6365AC7B-9920-4D8B-AF5D-3BDFEAC340A8}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{6A934270-717F-4BC3-BA59-BC9BED47A8D2}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{74C012C4-00FB-4F04-9AFB-4AD5449D2018}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{78888F8B-D5E4-43CE-89F5-C8C18223AF64}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{79B13431-CCAC-4097-8889-D0289E5E924F}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{8B8558F6-DC26-4F39-8417-34B8934AA459}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{8C8D5C57-3CAD-4CF9-BCAD-F873678DA883}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{981334CB-7B8B-431F-B86D-67B7426B125B}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{9E393F82-2644-4AB6-B994-1AD39D6C59EE}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{A3A2A5C0-1306-4D1A-A093-9CECA4230002}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{C1C2FC43-F042-4F17-AEDB-C5ABF3B42E4B}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{F7EC6286-297C-4981-9DCC-FD7F57BC24C9}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{12A5F606-B1EC-474C-83ED-95E99FD8058E}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{AD25754E-D76C-42B3-A335-2F81478B722F}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Key Deleted : HKLM\SOFTWARE\Google\chrome\Extensions\ihflimipbcaljfnojhhknppphnnciiif
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FFDF9EF3-3C3A-4f05-9A6E-5D3B778EC567}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D08D9F98-1C78-4704-87E6-368B0023D831}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
Value Deleted : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{3C5F0F00-683D-4847-89C8-E7AF64FD1CFB}]

***** [Internet Browsers] *****

-\\ Internet Explorer v6.0.2900.5512

Replaced : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://start.facemoods.com/?a=w7th2&f=2 --> hxxp://www.google.fr
Replaced : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://start.facemoods.com/?a=w7th2&s={searchTerms}&f=4 --> hxxp://www.google.fr

-\\ Mozilla Firefox v9.0.1 (fr)

Profile : d80qnjby.default
File : C:\Documents and Settings\Me\Application Data\Mozilla\Firefox\Profiles\d80qnjby.default\prefs.js

[OK] File is clean.

-\\ Google Chrome v [Unable to get version]

File : C:\Documents and Settings\Me\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] File is clean.

*************************

AdwCleaner[S1].txt - [4135 octets] - [15/01/2012 15:17:59]

*************************

Temporary folder : : 2 folder(s) and 11 file(s) deleted

########## EOF - C:\AdwCleaner[S1].txt - [4352 octets] ##########
0
truffe2.0 Messages postés 20 Statut Membre
 
Voici mon rapport ;)

En effet, je ne faisais pas assez attention lors de l'installation de nouveaux programmes en acceptant systématiquement tout ce qui était recommandé (erreur !)...

J'ai réussis a supprimé facemood sur google chrome mais je ne sais pas pourquoi il apparait avec IE alors que je pensais avoir désinstaller IE de mon ordinateur ?

J'utilise Avast et j'ai troqué spybot avec ad-aware.

Merci encore de ton aide
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
re,

Encore des soucis ?

A +
0
truffe2.0 Messages postés 20 Statut Membre
 
Merci, non je n'ai plus de soucis, c'est juste que voir facemood dans les rapports m'a fait pensé que je n'en avais pas fini avec lui :)

IE est bien désactivé.

En ce qui concerne Ad aware, je le désinstalle donc. Je ne me retrouve plus qu'avec Avast en protection ? Cela sera t'il suffisant ?

Merci encore ;)

PS je viens d'installer NoScript et Adblock plus.
PS : Se servir d'un seul navigateur (Firefox) est t'il envisageable ?
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
ok,

Seul l'antivirus est obligatoire.
Tu peux installer un autre firewall à la place de celui de Windows XP qui n'est pas bi-directionnel. Mais il faut prendre le temps de le paramétrer et de comprendre ses alertes.

Tu peux te servir uniquement de Firefox.

Dernier point important, tenir Windows à jour ainsi que les logiciels sujets aux failles de sécurité. Tu peux t'aider de ce petit outil :
Télécharge SX Check&Update (de igor 51) sur le Bureau.
Tuto : https://forum.security-x.fr/tutoriels-317/(tutoriel)-sx-checkupdate/

A+
0