Virus bloque activation antivir et mises à jo - Page 3

Résolu
Précédent
  • 1
  • 2
  • 3
  1. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Super,

    Il se cachait bien celui- la j'aurais dû penser TDSSKiller bien avant
    On va passer à la phase finale. Il nous reste à faire:
    - les mises à jour prioritaires
    - l'optimisation du PC
    - la désinstallation des outils de désinfection
    - les conseils de prévention quand on surfe sur Internet

    Fais les mises à jour suivantes:

    Mise à jour SP1 Windows 7:
    http://www.microsoft.com/downloads/fr-fr/details.aspx?FamilyID=c3202ce6-4056-4059-8a1b-3a9b77cdfdda ou alors par Windows update

    Mise à jour Java 6 update 31 ==> https://www.java.com/fr/download/
    Décoche la case "Installer la barre d'outils Ask" avant de cliquer sur suivant.
    Ensuite désinstalle par ajout/suppression de programmes toutes les versions de Java 6 dont l'update est infèrieurs à 31

    Mise à jour vers Adobe Reader 10.1.2
    Lance Adobe Reader > Clique sur Aide puis recherche des mises à jour

    Mise à jour flashplayer vers la version 11.1.102.62
    https://get.adobe.com/flashplayer/?loc=fr
    N'oublie pas de décocher la case pour l'installation de la barre d'outil ou tout autre logiciel proposé avec l'installation de FlashPlayer

    Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
    et lis ceci: Pourquoi tenir ses programmes a jour

    Optimisation:

    - Ferme toutes tes applications en cours
    - Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 noublie pas clic droi ==> en tant qu'administrateur")
    - Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
    - Copie/colle les lignes en gras suivantes :

    ----------------------------------------------------------
    OPT:O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe
    OPT:O4 - HKLM\..\Wow6432Node\Run: [LManager] . (.Dritek System Inc. - Launch Manager Keyboard Application.) -- C:\Program Files (x86)\Launch Manager\LManager.exe
    OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
    [HKLM\Software\BrowserChoice]
    OPT:SR - | Auto 27/07/2010 345376 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
    O43 - CFD: 25/11/2010 - 13:46:46 - [0,002] ----D- C:\ProgramData\Partner
    O43 - CFD: 12/02/2012 - 09:54:46 - [0,024] ----D- C:\ProgramData\Spybot - Search & Destroy
    O43 - CFD: 12/02/2012 - 09:54:46 - [2,214] ----D- C:\Program Files (x86)\Spybot - Search & Destroy


    ----------------------------------------------------------
    - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    - Clique sur le bouton « GO » pour le lancer le nettoyage
    - Copie/colle la totalité du rapport dans ta prochaine réponse

    1. Désinstallation des outils

    - Télécharge DelFix (d'Xplode) sur ton bureau.
    - Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
    - Sélectionne Suppression
    - Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

    Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
    Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

    2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
    Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
    - Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
    - Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
    - Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

    3. Il est nécessaire de désactiver puis réactiver la restauration système de Windows 7 pour la purger

    Quelques conseils de Prévention

    - Réactive l'UAC si ce n'est pas déjà fait.

    - Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

    Installe l'extension de sécurité adblock plus pour bloquer les publicités
    ==> http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

    WOT - Extension pour ton navigateur internet :
    Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
    Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
    Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

    Ci-dessous un tutoriel pour t'aider à installer WOT:
    ==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

    - Installe également ce programme quiva bolque tous les sites qui proposent des adwares HOSTS Anti-PUPs/Adware
    Clique sur OK pour l'installer.
    Si tu souhaites désinstaller HOSTS_Anti-PUPs/Adware, lance le raccourci qui a été créé sur le bureau.
    Tu peus aussi lancer la commande : %windir%system32HOSTS_Anti-Adware.exe -uninstal en invite de commandel

    - Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

    - Les logiciels gratuits à éviter

    - Ouvertures Pop-Up publicitaires

    - Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
    Prévention et Protection

    - Un autre dossier sur:
    Comment se protéger des logiciels potentiellement indésirables (PUP)

    Sois plus vigilant(e) sur Internet à l'avenir

    Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas

    Smart
    "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
    0
  2. Jicé
     
    Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-17-02-2012-19-46-26.txt
    Run by Banjo at 17/02/2012 19:46:26
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Web site : http://nicolascoolman.skyrock.com/

    ========== Clé(s) du Registre ==========
    SUPPRIME Key: Service: Bonjour Service
    SUPPRIME Key**: HKLM\Software\BrowserChoice
    ABSENT Key: Service: Bonjour Service

    ========== Valeur(s) du Registre ==========
    SUPPRIME RunValue: Adobe Reader Speed Launcher
    SUPPRIME RunValue: LManager

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\ProgramData\Partner
    SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
    SUPPRIME Folder: C:\Program Files (x86)\Spybot - Search & Destroy

    ========== Récapitulatif ==========
    3 : Clé(s) du Registre
    2 : Valeur(s) du Registre
    3 : Dossier(s)

    End of clean in 00mn 02s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 13/02/2012 19:54:02 [3536]
    C:\ZHP\ZHPFix[R2].txt - 17/02/2012 19:46:26 [1058]
    0
  3. Jicé
     
    delfix est détecté par avira comme un virus, je dois autoriser le programme ?
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Jicé
     
    # DelFix v8.8 - Rapport créé le 17/02/2012 à 19:58:51
    # Mis à jour le 12/02/12 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Banjo - BANJO-PC (Administrateur)
    # Exécuté depuis : C:\Users\Banjo\Downloads\delfix.exe
    # Option [Suppression]

    ~~~~~~ Dossiers(s) ~~~~~~

    Supprimé : C:\Qoobox
    Supprimé : C:\ZHP
    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
    Supprimé : C:\Users\Banjo\Desktop\RK_Quarantine
    Supprimé : C:\Program Files (x86)\ZHPDiag

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\ComboFix.txt
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\RstHosts.txt
    Supprimé : C:\TDSSKiller.2.7.13.0_17.02.2012_12.18.22_log.txt
    Supprimé : C:\TDSSKiller.2.7.13.0_17.02.2012_13.10.58_log.txt
    Supprimé : C:\TDSSKiller.2.7.13.0_17.02.2012_13.12.00_log.txt
    Supprimé : C:\TDSSKiller.2.7.13.0_17.02.2012_13.13.50_log.txt
    Supprimé : C:\TDSSKiller.2.7.13.0_17.02.2012_13.17.26_log.txt
    Supprimé : C:\TDSSKiller.2.7.13.0_17.02.2012_13.32.36_log.txt
    Supprimé : C:\TDSSKiller.2.7.13.0_17.02.2012_13.44.22_log.txt
    Supprimé : C:\TDSSKiller.2.7.13.0_17.02.2012_13.50.59_log.txt
    Supprimé : C:\Users\Banjo\Desktop\RKreport[1].txt
    Supprimé : C:\Users\Banjo\Desktop\RKreport[2].txt
    Supprimé : C:\Users\Banjo\Desktop\ZHPDiag.txt
    Supprimé : C:\Users\Banjo\Desktop\ZHPFixReport.txt
    Supprimé : C:\Users\Banjo\Downloads\ComboFix.exe
    Supprimé : C:\Users\Banjo\Downloads\Extras.Txt
    Supprimé : C:\Users\Banjo\Downloads\OTL.Txt
    Supprimé : C:\Users\Banjo\Downloads\RogueKiller.exe
    Supprimé : C:\Users\Banjo\Downloads\rsthosts.exe
    Supprimé : C:\Users\Banjo\Downloads\tdsskiller.exe
    Supprimé : C:\Users\Banjo\Downloads\tdsskiller.zip
    Supprimé : C:\Users\Banjo\Downloads\ZHPDiag2.exe
    Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
    Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
    Supprimé : C:\Windows\grep.exe
    Supprimé : C:\Windows\PEV.exe
    Supprimé : C:\Windows\NIRCMD.exe
    Supprimé : C:\Windows\MBR.exe
    Supprimé : C:\Windows\SED.exe
    Supprimé : C:\Windows\SWREG.exe
    Supprimé : C:\Windows\SWSC.exe
    Supprimé : C:\Windows\SWXCACLS.exe
    Supprimé : C:\Windows\Zip.exe

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
    Clé Supprimée : HKLM\SOFTWARE\Swearware
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

    ~~~~~~ Autres ~~~~~~

    -> Prefetch Vidé

    *************************

    DelFix[S1].txt - [2566 octets] - [17/02/2012 19:58:51]

    ########## EOF - C:\DelFix[S1].txt - [2690 octets] ##########
    0
  6. Jicé
     
    J'ai tout fini, sauf la mise à jour des logiciels (qui prend du temps). Mais sinon tout fonctionne très bien pour l'instant.

    Merci beaucoup pour ton aide, ta patience et ta persévérance. J'apprécie énormément.
    0
  7. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Heureux de t'avoir aidé

    Smart
    0
Précédent
  • 1
  • 2
  • 3