Pub
Fermé
fridakalo
Messages postés
11
Date d'inscription
mardi 31 juillet 2012
Statut
Membre
Dernière intervention
1 août 2012
-
31 juil. 2012 à 15:53
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 - 3 août 2012 à 13:57
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 - 3 août 2012 à 13:57
A voir également:
- Pub
- Youtube sans pub - Accueil - Streaming
- Netflix avec pub avis - Accueil - Streaming
- Stop pub gratuit - Télécharger - Divers Utilitaires
- Supprimer pub - Guide
- Bloqueur de pub youtube - Accueil - Streaming
28 réponses
fridakalo
Messages postés
11
Date d'inscription
mardi 31 juillet 2012
Statut
Membre
Dernière intervention
1 août 2012
1 août 2012 à 00:12
1 août 2012 à 00:12
hey
Le coup d'oeil dernier :)
SHA256: 03f9b6a4304ef8a4df82c480a62afbd1265c2e26e3765df78f52b73d725b30b1
SHA1: 5458b4604cd5ed01c82cc6c5718eea26e724d4cc
MD5: a103fdf7348130ef3f3fef56b1700a27
File size: 9 octets ( 9 bytes )
File name: END
File type: Text
Detection ratio: 0 / 41
Analysis date: 2012-07-31 22:08:43 UTC ( 0 minute ago )
fridaka
Le coup d'oeil dernier :)
SHA256: 03f9b6a4304ef8a4df82c480a62afbd1265c2e26e3765df78f52b73d725b30b1
SHA1: 5458b4604cd5ed01c82cc6c5718eea26e724d4cc
MD5: a103fdf7348130ef3f3fef56b1700a27
File size: 9 octets ( 9 bytes )
File name: END
File type: Text
Detection ratio: 0 / 41
Analysis date: 2012-07-31 22:08:43 UTC ( 0 minute ago )
fridaka
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
1 août 2012 à 13:58
1 août 2012 à 13:58
Salut,
Super. :)
Le script suivant va désinstaller Spybot (obsolète) et les restes de tes infections. Si tu veux absolument garder Spybot (ce que je ne te conseil pas car il ne détecte rien à part des cookies et/ou des faux positifs), dis le moi, je modifierai le script afin qu'il ne le désinstalle pas.
- Copier les lignes "helpers" dans le presse papier (celles dans le fichier texte) : https://dl.dropbox.com/u/32869654/Pour%20fridakalo.txt
- Ouvrir ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
- Coller les lignes helpers. Pour ce, cliquer sur la balise document, à droite de l'appareil photo. Ou alors sur le H.
- Copier le rapport, et coller-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clic sur Nouvelle Tache puis tape explorer.exe. Le bureau devrait normalent réapparaître.
Aide en vidéo ici : https://www.youtube.com/watch?v=8gBWXPow8s0&feature=youtu.be
Si tu as des questions, n'hésite pas à me les poser !
@+
Gabriel.
Super. :)
Le script suivant va désinstaller Spybot (obsolète) et les restes de tes infections. Si tu veux absolument garder Spybot (ce que je ne te conseil pas car il ne détecte rien à part des cookies et/ou des faux positifs), dis le moi, je modifierai le script afin qu'il ne le désinstalle pas.
- Copier les lignes "helpers" dans le presse papier (celles dans le fichier texte) : https://dl.dropbox.com/u/32869654/Pour%20fridakalo.txt
- Ouvrir ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
- Coller les lignes helpers. Pour ce, cliquer sur la balise document, à droite de l'appareil photo. Ou alors sur le H.
- Copier le rapport, et coller-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clic sur Nouvelle Tache puis tape explorer.exe. Le bureau devrait normalent réapparaître.
Aide en vidéo ici : https://www.youtube.com/watch?v=8gBWXPow8s0&feature=youtu.be
Si tu as des questions, n'hésite pas à me les poser !
@+
Gabriel.
bonjour Gabriel
voici le rapport zhpfix:
Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-02-08-2012-09-47-44.txt
Run by Lucie at 02/08/2012 09:47:44
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Lucie\AppData\Local\Temp\conduitinstaller.exe
========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\Lucie\AppData\Local\Temp\tb01N0.dll
========== Clé(s) du Registre ==========
SUPPRIME Key*: SearchScopes :{8A4EC126-FEB0-45B0-A71C-BAA8A6D09B47}
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: SpybotSD TeaTimer
========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\Lucie\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://search.conduit.com
SUPPRIME Chrome Site: http://search.conduit.com
SUPPRIME Chrome Site: http://search.conduit.com
========== Dossier(s) ==========
SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Fichier(s) ==========
SUPPRIME File: c:\users\lucie\appdata\local\temp\conduitinstaller.exe
SUPPRIME File*: c:\users\lucie\appdata\local\temp\tb01n0.dll
SUPPRIME Reboot c:\program files (x86)\spybot - search & destroy\teatimer.exe
SUPPRIME File: c:\users\lucie\desktop\spybot - search & destroy.lnk
SUPPRIME File: c:\users\lucie\appdata\roaming\microsoft\internet explorer\quick launch\spybot - search & destroy.lnk
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Restauration Système ==========
Point de restauration non crée
========== Récapitulatif ==========
1 : Processus mémoire
1 : Module(s) mémoire
1 : Clé(s) du Registre
1 : Valeur(s) du Registre
3 : Dossier(s)
7 : Fichier(s)
4 : Préférences navigateur
1 : Restauration Système
End of clean in 00mn 39s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 02/08/2012 09:47:44 [2056]
a+
fridaka
voici le rapport zhpfix:
Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-02-08-2012-09-47-44.txt
Run by Lucie at 02/08/2012 09:47:44
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Lucie\AppData\Local\Temp\conduitinstaller.exe
========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\Lucie\AppData\Local\Temp\tb01N0.dll
========== Clé(s) du Registre ==========
SUPPRIME Key*: SearchScopes :{8A4EC126-FEB0-45B0-A71C-BAA8A6D09B47}
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: SpybotSD TeaTimer
========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\Lucie\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://search.conduit.com
SUPPRIME Chrome Site: http://search.conduit.com
SUPPRIME Chrome Site: http://search.conduit.com
========== Dossier(s) ==========
SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Fichier(s) ==========
SUPPRIME File: c:\users\lucie\appdata\local\temp\conduitinstaller.exe
SUPPRIME File*: c:\users\lucie\appdata\local\temp\tb01n0.dll
SUPPRIME Reboot c:\program files (x86)\spybot - search & destroy\teatimer.exe
SUPPRIME File: c:\users\lucie\desktop\spybot - search & destroy.lnk
SUPPRIME File: c:\users\lucie\appdata\roaming\microsoft\internet explorer\quick launch\spybot - search & destroy.lnk
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Restauration Système ==========
Point de restauration non crée
========== Récapitulatif ==========
1 : Processus mémoire
1 : Module(s) mémoire
1 : Clé(s) du Registre
1 : Valeur(s) du Registre
3 : Dossier(s)
7 : Fichier(s)
4 : Préférences navigateur
1 : Restauration Système
End of clean in 00mn 39s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 02/08/2012 09:47:44 [2056]
a+
fridaka
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
2 août 2012 à 19:51
2 août 2012 à 19:51
Hello,
Très bien. Comment se comporte le PC ?
On finalise ?
@+
Gabriel.
Très bien. Comment se comporte le PC ?
On finalise ?
@+
Gabriel.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bjr gabriel,
le pc reprend des forces!
J'ai pu travailler sans problèmes aujourd'hui.
Une seule pub!
ET surtout j'ai défendu à mon frère de s'en servir jusqu'à nouvel ordre. ( on verra bien ?!)
oui on peut finaliser.
Kridaka ( qui hallucine sur la prise en charge des experts info ;) )
le pc reprend des forces!
J'ai pu travailler sans problèmes aujourd'hui.
Une seule pub!
ET surtout j'ai défendu à mon frère de s'en servir jusqu'à nouvel ordre. ( on verra bien ?!)
oui on peut finaliser.
Kridaka ( qui hallucine sur la prise en charge des experts info ;) )
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
2 août 2012 à 21:50
2 août 2012 à 21:50
Re,
Une publicité de quoi exactement ?
Si nous avons utilisé Malwarebytes'Anti-Malware, tu peux le garder et passer un scan complet une fois par semaine en prenant soin de bien le mettre à jour avant de lancer chaque scan.
Autrement, installe-le, c'est un antimalware très efficace. Tu trouveras un tutoriel complet Ici.
1- Nous allons mettre à jour ton pc.
Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles-ci corrigent des failles de sécurité qui peuvent parfois être exploitées par un programme malveillant.
1ère étape : Java
Vérifie ici ta version de Java, et télécharge la nouvelle version si la tienne n'est pas à jour.
2ème étape : Adobe Reader
- Si tu utilises Adobe Reader, il est important qu'il soit à jour.
- S'il n'est pas à jour, certains programmes malveillants peuvent exploiter différentes failles et infecter ton PC (Voir ici )
- Pour vérifier qu'Adobe Reader est bien à jour, lance le puis clique sur Aide -> Rechercher les mises à jour
3ème étape : Mise à jour des logiciels
- Il est également primordial de garder tous tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
- Télécharge le Ici
- Un tutoriel pour son utilisation est disponible Ici.
2- Vacciner les supports amovibles
- Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
- Télécharge USBfix puis lance le. (Clique droit/Exéuter en tent qu'administrateur pour Vista/7).
- Branche tout tes médias amovibles (Clé USB, Disque dur externe, carte SD, etc...) puis sélectionne l'option Vacciner.
- Appuie sur Ok au message de confirmation.
- Une fois la vaccination terminée, relance Usbfix et choisis l'option Désinstaller.
Note : Si ton anvirus émet une alerte, désactive le momentanément (il s'agit d'un faux positif)
3- DelFix
- Télécharge DelFix sur ton bureau.
- Lance le.
-Clique sur Suppression.
- Patiente pendant le scan jusqu'à l'ouverture du rapport.
- Copie/Colle le contenu du rapport dans ta prochaine réponse.
-Relance Delfix et clique sur Désinstallation.
Note : Le rapport se trouve également sous C:DelFixSuppr
4- Optimisation
1ère étape : Suppression des fichiers inutiles
- Télécharge CCleaner
- Installe le, puis lance le.
- Va dans l'onglet Options puis Avancé et décoche Effacer uniquement les fichiers[...].
- Cliques sur l'onglet Nettoyeur puis cliques sur Analyser. À la fin de l'analyse, clique sur Nettoyer.
- Rends toi à l'onglet Registre puis cliques sur Chercher les erreurs. Cliques ensuite sur Corriger les erreurs séléctionnées.
- Accepte la sauvegarde puis enregistre la dans tes documents (tu pourras la supprimer si aucun problème n'apparaît après la suppression).
- Clique ensuite sur Corriger toutes les erreurs sélectionnées puis sur Fermer
- Tu peux renouveller ces opérations tous les jours.
2ème étape : Défragmentation
Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
- Télécharge Defraggler.
- Un tutoriel pour son utilisation est disponible ici.
3ème étape : Vérification des disques
- Ouvre l'explorateur, puis fais un clique droit sur ta partition principale (généralement C: )
- Clique sur Propriété puis sur l'onglet Outils
- Clique sur Vérifier maintenant puis coche les deux cases présentes.
- Clique sur Démarrer (Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage)
4ème étape : Désactivation des programmes au démarrage
- Clique sur Démarrer puis Exécuter.
- Tape msconfig et valide par ok.
- À l'onglet Démarrage, décoche tout les éléments sauf ceux se rapportant à ton antivirus / pare-feu / Ordinateur (programmes acer...).
- Clique sur Appliquer puis ok et redémarre ton PC.
4- Purge de la restauration système
La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.
- Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.
- Tutoriels :
Windows XP
Windows Vista
Windows 7
5- UAC ( Uniquement pour Vista/Seven )
Si tu as désactivé l'UAC, il est important de la réactiver.
-> Pourquoi garder l'UAC activée?
6- Security Check
Afin de vérifier si toutes les mise à jour ont bien été installées , nous allons utiliser un petit programme.
- Télécharge Security Check (de Screen317) sur ton bureau.
- Lance le, patiente pendant le scan puis poste le rapport qui s'ouvrira dans ta prochaine réponse.
- Une fois le rapport posté, tu peux supprimer Security Check.
7- Liens utiles
Ces liens sont en rapport direct avec la sécurité de ton PC.
Prends le temps de les lire pour comprendre pourquoi tu as été infecté.
- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire
@+
Gabriel.
Une publicité de quoi exactement ?
Si nous avons utilisé Malwarebytes'Anti-Malware, tu peux le garder et passer un scan complet une fois par semaine en prenant soin de bien le mettre à jour avant de lancer chaque scan.
Autrement, installe-le, c'est un antimalware très efficace. Tu trouveras un tutoriel complet Ici.
1- Nous allons mettre à jour ton pc.
Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles-ci corrigent des failles de sécurité qui peuvent parfois être exploitées par un programme malveillant.
1ère étape : Java
Vérifie ici ta version de Java, et télécharge la nouvelle version si la tienne n'est pas à jour.
2ème étape : Adobe Reader
- Si tu utilises Adobe Reader, il est important qu'il soit à jour.
- S'il n'est pas à jour, certains programmes malveillants peuvent exploiter différentes failles et infecter ton PC (Voir ici )
- Pour vérifier qu'Adobe Reader est bien à jour, lance le puis clique sur Aide -> Rechercher les mises à jour
3ème étape : Mise à jour des logiciels
- Il est également primordial de garder tous tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
- Télécharge le Ici
- Un tutoriel pour son utilisation est disponible Ici.
2- Vacciner les supports amovibles
- Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
- Télécharge USBfix puis lance le. (Clique droit/Exéuter en tent qu'administrateur pour Vista/7).
- Branche tout tes médias amovibles (Clé USB, Disque dur externe, carte SD, etc...) puis sélectionne l'option Vacciner.
- Appuie sur Ok au message de confirmation.
- Une fois la vaccination terminée, relance Usbfix et choisis l'option Désinstaller.
Note : Si ton anvirus émet une alerte, désactive le momentanément (il s'agit d'un faux positif)
3- DelFix
- Télécharge DelFix sur ton bureau.
- Lance le.
-Clique sur Suppression.
- Patiente pendant le scan jusqu'à l'ouverture du rapport.
- Copie/Colle le contenu du rapport dans ta prochaine réponse.
-Relance Delfix et clique sur Désinstallation.
Note : Le rapport se trouve également sous C:DelFixSuppr
4- Optimisation
1ère étape : Suppression des fichiers inutiles
- Télécharge CCleaner
- Installe le, puis lance le.
- Va dans l'onglet Options puis Avancé et décoche Effacer uniquement les fichiers[...].
- Cliques sur l'onglet Nettoyeur puis cliques sur Analyser. À la fin de l'analyse, clique sur Nettoyer.
- Rends toi à l'onglet Registre puis cliques sur Chercher les erreurs. Cliques ensuite sur Corriger les erreurs séléctionnées.
- Accepte la sauvegarde puis enregistre la dans tes documents (tu pourras la supprimer si aucun problème n'apparaît après la suppression).
- Clique ensuite sur Corriger toutes les erreurs sélectionnées puis sur Fermer
- Tu peux renouveller ces opérations tous les jours.
2ème étape : Défragmentation
Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
- Télécharge Defraggler.
- Un tutoriel pour son utilisation est disponible ici.
3ème étape : Vérification des disques
- Ouvre l'explorateur, puis fais un clique droit sur ta partition principale (généralement C: )
- Clique sur Propriété puis sur l'onglet Outils
- Clique sur Vérifier maintenant puis coche les deux cases présentes.
- Clique sur Démarrer (Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage)
4ème étape : Désactivation des programmes au démarrage
- Clique sur Démarrer puis Exécuter.
- Tape msconfig et valide par ok.
- À l'onglet Démarrage, décoche tout les éléments sauf ceux se rapportant à ton antivirus / pare-feu / Ordinateur (programmes acer...).
- Clique sur Appliquer puis ok et redémarre ton PC.
4- Purge de la restauration système
La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.
- Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.
- Tutoriels :
Windows XP
Windows Vista
Windows 7
5- UAC ( Uniquement pour Vista/Seven )
Si tu as désactivé l'UAC, il est important de la réactiver.
-> Pourquoi garder l'UAC activée?
6- Security Check
Afin de vérifier si toutes les mise à jour ont bien été installées , nous allons utiliser un petit programme.
- Télécharge Security Check (de Screen317) sur ton bureau.
- Lance le, patiente pendant le scan puis poste le rapport qui s'ouvrira dans ta prochaine réponse.
- Une fois le rapport posté, tu peux supprimer Security Check.
7- Liens utiles
Ces liens sont en rapport direct avec la sécurité de ton PC.
Prends le temps de les lire pour comprendre pourquoi tu as été infecté.
- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire
@+
Gabriel.
hello,
j'entreprends la finalisation dans la journée.
j'entrecroise pour l'info: c'était une pub des 3 suisse .
bye
Fridaka
j'entreprends la finalisation dans la journée.
j'entrecroise pour l'info: c'était une pub des 3 suisse .
bye
Fridaka
2011N2
Messages postés
13352
Date d'inscription
samedi 29 janvier 2011
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
917
3 août 2012 à 13:57
3 août 2012 à 13:57
Hello,
D'accord. ;)
@+
Gabriel.
D'accord. ;)
@+
Gabriel.