L'apres formatage...

Fermé
truffe2.0 Messages postés 20 Date d'inscription mardi 10 janvier 2012 Statut Membre Dernière intervention 15 janvier 2012 - 12 janv. 2012 à 18:21
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 15 janv. 2012 à 17:51
Bonjour,

J'ai besoin d'un petit conseil, je viens de finir de réinstaller mes programmes etc... sur un ordinateur remis en état de marche et je voudrais savoir comment je pourrais faire contrôler la sécurité de mon installation par des personnes plus expertes que moi, par l'intermédiaire de ce forum par exemple.

D'autre part, j'ai téléchargé Spybot mais je pense qu'il va me rendre maboule tant par le fait qu'il fait ramer mon ordinateur mais aussi par le fait de ses scans toutes les 30s (dès que j'ouvre qqch) et le son qu'il produit...

Néanmoins j'ai deux toolbars qu'il a détecté et qui semble compromettre la sécurité de mon système : facemood et babylon....

Comment faire pour les virer sachant que je ne les trouve pas dans l'outil ajout et suppression de programmes ?

Merci pour votre aide ;)

A voir également:

13 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
14 janv. 2012 à 10:08
Bonjour,

1. Désinstalle Spybot S&D, logiciel obsolète et qui risque de gêner la désinfection :

Désactive le module Tea Timer
● Dé-vaccine
● Désinstalle

2. Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● clique sur Recherche
● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.
● Clique sur Quitter

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

Poste le rapport, A +
1
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
15 janv. 2012 à 14:34
re,

Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Éviter les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation. Lire : https://forum.malekal.com/viewtopic.php?t=33776&start=

Relance AdwCleaner

- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.
● Clique sur Quitter

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

Poste le rapport.

Tu as quoi pour l'instant comme logiciel de protection ?


A +
1
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
15 janv. 2012 à 16:35
re,

J'ai pas vu ton message précédent.
IE ne se désinstalle pas, à la rigueur on peut le désactiver.

Pour réinitialiser Internet Explorer:

Attention cette action va remettre la configuration par défaut, l'assistant d'IE te guidera ensuite pour ré-paramètrer ton navigateur à ta prochaine connexion.

● Sauvegarde tes favoris IE
● Menu Démarrer > Panneau de Configuration
Option Internet
● Onglet Avancés
● En bas à droite clique sur Réinitialiser...
● Clique à nouveau sur Réinitialiser dans la fenêtre d'avertissement
● A la fin du processus, clique sur Fermer

Ad-Adware ne sert à rien, il faut activer la détection des PUP/LPI sur Avast!
Tu as la manip en fin d'article : https://www.malekal.com/adwares-pup-protection/

A +

1
ta quoi explorateur ou Firefox
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
truffe2.0 Messages postés 20 Date d'inscription mardi 10 janvier 2012 Statut Membre Dernière intervention 15 janvier 2012
12 janv. 2012 à 18:39
firefox mais il m'arrive d'utiliser chrome.
0
truffe2.0 Messages postés 20 Date d'inscription mardi 10 janvier 2012 Statut Membre Dernière intervention 15 janvier 2012
14 janv. 2012 à 10:05
Personne ?
0
truffe2.0 Messages postés 20 Date d'inscription mardi 10 janvier 2012 Statut Membre Dernière intervention 15 janvier 2012
15 janv. 2012 à 11:09
Bonjour, merci beaucoup de ta réponse, j'ai des difficultés à suivre ta manip car je possède la version 2.0.6.0 de spybot... Je ne sais pas désactiver le module tea-time avec cette version.
Je vais essayer de trouver des conseils sur le forum mais si quelqu'un trouve une solution, je prends ;)
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
15 janv. 2012 à 11:18
Bonjour,

C'est une version Beta, la 2 non ?
Je crois savoir que le tea-timer n'existe plus dans cette version.
Passe à la suite.

A +
0
truffe2.0 Messages postés 20 Date d'inscription mardi 10 janvier 2012 Statut Membre Dernière intervention 15 janvier 2012
15 janv. 2012 à 13:10
En effet, il semble que le Teatimer n'existe pas sur cette version.
0
truffe2.0 Messages postés 20 Date d'inscription mardi 10 janvier 2012 Statut Membre Dernière intervention 15 janvier 2012
15 janv. 2012 à 13:09
Voici le rapport :

# AdwCleaner v1.406 - Logfile created 01/15/2012 at 12:06:09
# Updated 09/01/2012 by Xplode
# Operating system : Microsoft Windows XP Service Pack 3 (32 bits)
# User : Me - MORGAN (Administrator)
# Running from : C:\Documents and Settings\Me\My Documents\Téléchargements\adwcleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****

Folder Found : C:\Documents and Settings\All Users\Start Menu\Programs\RelevantKnowledge
Folder Found : C:\Program Files\RelevantKnowledge

***** [Registry] *****

Key Found : HKLM\SOFTWARE\facemoods.com
Key Found : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Key Found : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Key Found : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}
Key Found : HKLM\SOFTWARE\Classes\AppID\{AD25754E-D76C-42B3-A335-2F81478B722F}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{DDE2C74F-58CC-4d71-8CE1-09DEBB8CFB78}
Key Found : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Key Found : HKLM\SOFTWARE\Classes\Interface\{542FA950-C57A-4E17-B3E1-D935DFE15DEE}
Key Found : HKLM\SOFTWARE\Classes\Interface\{5B035F86-41B5-40F1-AAAD-3D219F30244E}
Key Found : HKLM\SOFTWARE\Classes\Interface\{6365AC7B-9920-4D8B-AF5D-3BDFEAC340A8}
Key Found : HKLM\SOFTWARE\Classes\Interface\{6A934270-717F-4BC3-BA59-BC9BED47A8D2}
Key Found : HKLM\SOFTWARE\Classes\Interface\{74C012C4-00FB-4F04-9AFB-4AD5449D2018}
Key Found : HKLM\SOFTWARE\Classes\Interface\{78888F8B-D5E4-43CE-89F5-C8C18223AF64}
Key Found : HKLM\SOFTWARE\Classes\Interface\{79B13431-CCAC-4097-8889-D0289E5E924F}
Key Found : HKLM\SOFTWARE\Classes\Interface\{8B8558F6-DC26-4F39-8417-34B8934AA459}
Key Found : HKLM\SOFTWARE\Classes\Interface\{8C8D5C57-3CAD-4CF9-BCAD-F873678DA883}
Key Found : HKLM\SOFTWARE\Classes\Interface\{981334CB-7B8B-431F-B86D-67B7426B125B}
Key Found : HKLM\SOFTWARE\Classes\Interface\{9E393F82-2644-4AB6-B994-1AD39D6C59EE}
Key Found : HKLM\SOFTWARE\Classes\Interface\{A3A2A5C0-1306-4D1A-A093-9CECA4230002}
Key Found : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
Key Found : HKLM\SOFTWARE\Classes\Interface\{C1C2FC43-F042-4F17-AEDB-C5ABF3B42E4B}
Key Found : HKLM\SOFTWARE\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
Key Found : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
Key Found : HKLM\SOFTWARE\Classes\Interface\{F7EC6286-297C-4981-9DCC-FD7F57BC24C9}
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{12A5F606-B1EC-474C-83ED-95E99FD8058E}
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{AD25754E-D76C-42B3-A335-2F81478B722F}
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Key Found : HKLM\SOFTWARE\Google\chrome\Extensions\ihflimipbcaljfnojhhknppphnnciiif
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FFDF9EF3-3C3A-4f05-9A6E-5D3B778EC567}
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D08D9F98-1C78-4704-87E6-368B0023D831}
Key Found : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
Value Found : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{3C5F0F00-683D-4847-89C8-E7AF64FD1CFB}]

***** [Internet Browsers] *****

-\\ Internet Explorer v8.0.6001.18702

[HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://start.facemoods.com/?a=w7th2&s={searchTerms}&f=4

-\\ Mozilla Firefox v9.0.1 (fr)

Profile : d80qnjby.default
File : C:\Documents and Settings\Me\Application Data\Mozilla\Firefox\Profiles\d80qnjby.default\prefs.js

[OK] File is clean.

*************************

AdwCleaner[R1].txt - [3910 octets] - [15/01/2012 12:06:09]

########## EOF - C:\AdwCleaner[R1].txt - [4038 octets] ##########
0
truffe2.0 Messages postés 20 Date d'inscription mardi 10 janvier 2012 Statut Membre Dernière intervention 15 janvier 2012
15 janv. 2012 à 13:12
Que peux-tu me conseiller à la place de spybot ? Encore merci pour ton aide ;)
0
truffe2.0 Messages postés 20 Date d'inscription mardi 10 janvier 2012 Statut Membre Dernière intervention 15 janvier 2012
15 janv. 2012 à 16:22
# AdwCleaner v1.406 - Logfile created 01/15/2012 at 15:17:59
# Updated 09/01/2012 by Xplode
# Operating system : Microsoft Windows XP Service Pack 3 (32 bits)
# User : Me - MORGAN (Administrator)
# Running from : C:\Documents and Settings\Me\Desktop\adwcleaner.exe
# Option [Delete]


***** [Services] *****


***** [Files / Folders] *****


***** [Registry] *****

Key Deleted : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Key Deleted : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{AD25754E-D76C-42B3-A335-2F81478B722F}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{DDE2C74F-58CC-4d71-8CE1-09DEBB8CFB78}
Key Deleted : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{542FA950-C57A-4E17-B3E1-D935DFE15DEE}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{5B035F86-41B5-40F1-AAAD-3D219F30244E}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{6365AC7B-9920-4D8B-AF5D-3BDFEAC340A8}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{6A934270-717F-4BC3-BA59-BC9BED47A8D2}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{74C012C4-00FB-4F04-9AFB-4AD5449D2018}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{78888F8B-D5E4-43CE-89F5-C8C18223AF64}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{79B13431-CCAC-4097-8889-D0289E5E924F}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{8B8558F6-DC26-4F39-8417-34B8934AA459}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{8C8D5C57-3CAD-4CF9-BCAD-F873678DA883}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{981334CB-7B8B-431F-B86D-67B7426B125B}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{9E393F82-2644-4AB6-B994-1AD39D6C59EE}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{A3A2A5C0-1306-4D1A-A093-9CECA4230002}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{C1C2FC43-F042-4F17-AEDB-C5ABF3B42E4B}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{F7EC6286-297C-4981-9DCC-FD7F57BC24C9}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{12A5F606-B1EC-474C-83ED-95E99FD8058E}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{AD25754E-D76C-42B3-A335-2F81478B722F}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Key Deleted : HKLM\SOFTWARE\Google\chrome\Extensions\ihflimipbcaljfnojhhknppphnnciiif
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FFDF9EF3-3C3A-4f05-9A6E-5D3B778EC567}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D08D9F98-1C78-4704-87E6-368B0023D831}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
Value Deleted : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{3C5F0F00-683D-4847-89C8-E7AF64FD1CFB}]

***** [Internet Browsers] *****

-\\ Internet Explorer v6.0.2900.5512

Replaced : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://start.facemoods.com/?a=w7th2&f=2 --> hxxp://www.google.fr
Replaced : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://start.facemoods.com/?a=w7th2&s={searchTerms}&f=4 --> hxxp://www.google.fr

-\\ Mozilla Firefox v9.0.1 (fr)

Profile : d80qnjby.default
File : C:\Documents and Settings\Me\Application Data\Mozilla\Firefox\Profiles\d80qnjby.default\prefs.js

[OK] File is clean.

-\\ Google Chrome v [Unable to get version]

File : C:\Documents and Settings\Me\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] File is clean.

*************************

AdwCleaner[S1].txt - [4135 octets] - [15/01/2012 15:17:59]

*************************

Temporary folder : : 2 folder(s) and 11 file(s) deleted

########## EOF - C:\AdwCleaner[S1].txt - [4352 octets] ##########
0
truffe2.0 Messages postés 20 Date d'inscription mardi 10 janvier 2012 Statut Membre Dernière intervention 15 janvier 2012
15 janv. 2012 à 16:29
Voici mon rapport ;)

En effet, je ne faisais pas assez attention lors de l'installation de nouveaux programmes en acceptant systématiquement tout ce qui était recommandé (erreur !)...

J'ai réussis a supprimé facemood sur google chrome mais je ne sais pas pourquoi il apparait avec IE alors que je pensais avoir désinstaller IE de mon ordinateur ?

J'utilise Avast et j'ai troqué spybot avec ad-aware.

Merci encore de ton aide
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
15 janv. 2012 à 16:25
re,

Encore des soucis ?

A +
0
truffe2.0 Messages postés 20 Date d'inscription mardi 10 janvier 2012 Statut Membre Dernière intervention 15 janvier 2012
15 janv. 2012 à 17:36
Merci, non je n'ai plus de soucis, c'est juste que voir facemood dans les rapports m'a fait pensé que je n'en avais pas fini avec lui :)

IE est bien désactivé.

En ce qui concerne Ad aware, je le désinstalle donc. Je ne me retrouve plus qu'avec Avast en protection ? Cela sera t'il suffisant ?

Merci encore ;)

PS je viens d'installer NoScript et Adblock plus.
PS : Se servir d'un seul navigateur (Firefox) est t'il envisageable ?
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
15 janv. 2012 à 17:51
ok,

Seul l'antivirus est obligatoire.
Tu peux installer un autre firewall à la place de celui de Windows XP qui n'est pas bi-directionnel. Mais il faut prendre le temps de le paramétrer et de comprendre ses alertes.

Tu peux te servir uniquement de Firefox.

Dernier point important, tenir Windows à jour ainsi que les logiciels sujets aux failles de sécurité. Tu peux t'aider de ce petit outil :
Télécharge SX Check&Update (de igor 51) sur le Bureau.
Tuto : https://forum.security-x.fr/tutoriels-317/(tutoriel)-sx-checkupdate/

A+
0