Pub - Page 2

Précédent
  • 1
  • 2
  1. fridakalo Messages postés 11 Statut Membre
     
    hey

    Le coup d'oeil dernier :)

    SHA256: 03f9b6a4304ef8a4df82c480a62afbd1265c2e26e3765df78f52b73d725b30b1
    SHA1: 5458b4604cd5ed01c82cc6c5718eea26e724d4cc
    MD5: a103fdf7348130ef3f3fef56b1700a27
    File size: 9 octets ( 9 bytes )
    File name: END
    File type: Text
    Detection ratio: 0 / 41
    Analysis date: 2012-07-31 22:08:43 UTC ( 0 minute ago )

    fridaka
    0
  2. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Salut,

    Super. :)
    Le script suivant va désinstaller Spybot (obsolète) et les restes de tes infections. Si tu veux absolument garder Spybot (ce que je ne te conseil pas car il ne détecte rien à part des cookies et/ou des faux positifs), dis le moi, je modifierai le script afin qu'il ne le désinstalle pas.

    - Copier les lignes "helpers" dans le presse papier (celles dans le fichier texte) : https://dl.dropbox.com/u/32869654/Pour%20fridakalo.txt

    - Ouvrir ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
    - Coller les lignes helpers. Pour ce, cliquer sur la balise document, à droite de l'appareil photo. Ou alors sur le H.
    - Copier le rapport, et coller-le dans la prochaine réponse sur le forum.

    P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clic sur Nouvelle Tache puis tape explorer.exe. Le bureau devrait normalent réapparaître.

    Aide en vidéo ici : https://www.youtube.com/watch?v=8gBWXPow8s0&feature=youtu.be

    Si tu as des questions, n'hésite pas à me les poser !

    @+

    Gabriel.
    0
  3. fridakalo
     
    bonjour Gabriel

    voici le rapport zhpfix:

    Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-02-08-2012-09-47-44.txt
    Run by Lucie at 02/08/2012 09:47:44
    Windows 7 Home Premium Edition, 64-bit (Build 7600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Web site : http://nicolascoolman.skyrock.com/

    ========== Processus mémoire ==========
    SUPPRIME Memory Process: C:\Users\Lucie\AppData\Local\Temp\conduitinstaller.exe

    ========== Module(s) mémoire ==========
    SUPPRIME Memory Module: C:\Users\Lucie\AppData\Local\Temp\tb01N0.dll

    ========== Clé(s) du Registre ==========
    SUPPRIME Key*: SearchScopes :{8A4EC126-FEB0-45B0-A71C-BAA8A6D09B47}

    ========== Valeur(s) du Registre ==========
    SUPPRIME RunValue: SpybotSD TeaTimer

    ========== Préférences navigateur ==========
    PRESENT Chrome File: C:\Users\Lucie\AppData\Local\Google\Chrome\User Data\Default\Preferences
    SUPPRIME Chrome Site: http://search.conduit.com
    SUPPRIME Chrome Site: http://search.conduit.com
    SUPPRIME Chrome Site: http://search.conduit.com

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
    SUPPRIME Temporaires Windows:
    SUPPRIME Flash Cookies:

    ========== Fichier(s) ==========
    SUPPRIME File: c:\users\lucie\appdata\local\temp\conduitinstaller.exe
    SUPPRIME File*: c:\users\lucie\appdata\local\temp\tb01n0.dll
    SUPPRIME Reboot c:\program files (x86)\spybot - search & destroy\teatimer.exe
    SUPPRIME File: c:\users\lucie\desktop\spybot - search & destroy.lnk
    SUPPRIME File: c:\users\lucie\appdata\roaming\microsoft\internet explorer\quick launch\spybot - search & destroy.lnk
    SUPPRIME Temporaires Windows:
    SUPPRIME Flash Cookies:

    ========== Restauration Système ==========
    Point de restauration non crée

    ========== Récapitulatif ==========
    1 : Processus mémoire
    1 : Module(s) mémoire
    1 : Clé(s) du Registre
    1 : Valeur(s) du Registre
    3 : Dossier(s)
    7 : Fichier(s)
    4 : Préférences navigateur
    1 : Restauration Système

    End of clean in 00mn 39s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 02/08/2012 09:47:44 [2056]

    a+
    fridaka
    0
  4. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Hello,

    Très bien. Comment se comporte le PC ?
    On finalise ?

    @+

    Gabriel.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. fridakalo
     
    bjr gabriel,

    le pc reprend des forces!

    J'ai pu travailler sans problèmes aujourd'hui.
    Une seule pub!

    ET surtout j'ai défendu à mon frère de s'en servir jusqu'à nouvel ordre. ( on verra bien ?!)

    oui on peut finaliser.

    Kridaka ( qui hallucine sur la prise en charge des experts info ;) )
    0
  7. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Re,

    Une publicité de quoi exactement ?

    Si nous avons utilisé Malwarebytes'Anti-Malware, tu peux le garder et passer un scan complet une fois par semaine en prenant soin de bien le mettre à jour avant de lancer chaque scan.
    Autrement, installe-le, c'est un antimalware très efficace. Tu trouveras un tutoriel complet Ici.

    1- Nous allons mettre à jour ton pc.

    Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles-ci corrigent des failles de sécurité qui peuvent parfois être exploitées par un programme malveillant.

    1ère étape : Java

    Vérifie ici ta version de Java, et télécharge la nouvelle version si la tienne n'est pas à jour.

    2ème étape : Adobe Reader

    - Si tu utilises Adobe Reader, il est important qu'il soit à jour.
    - S'il n'est pas à jour, certains programmes malveillants peuvent exploiter différentes failles et infecter ton PC (Voir ici )
    - Pour vérifier qu'Adobe Reader est bien à jour, lance le puis clique sur Aide -> Rechercher les mises à jour

    3ème étape : Mise à jour des logiciels

    - Il est également primordial de garder tous tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
    - Télécharge le Ici
    - Un tutoriel pour son utilisation est disponible Ici.

    2- Vacciner les supports amovibles

    - Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
    - Télécharge USBfix puis lance le. (Clique droit/Exéuter en tent qu'administrateur pour Vista/7).
    - Branche tout tes médias amovibles (Clé USB, Disque dur externe, carte SD, etc...) puis sélectionne l'option Vacciner.
    - Appuie sur Ok au message de confirmation.
    - Une fois la vaccination terminée, relance Usbfix et choisis l'option Désinstaller.

    Note : Si ton anvirus émet une alerte, désactive le momentanément (il s'agit d'un faux positif)

    3- DelFix

    - Télécharge DelFix sur ton bureau.
    - Lance le.
    -Clique sur Suppression.
    - Patiente pendant le scan jusqu'à l'ouverture du rapport.
    - Copie/Colle le contenu du rapport dans ta prochaine réponse.
    -Relance Delfix et clique sur Désinstallation.

    Note : Le rapport se trouve également sous C:DelFixSuppr

    4- Optimisation

    1ère étape : Suppression des fichiers inutiles

    - Télécharge CCleaner
    - Installe le, puis lance le.
    - Va dans l'onglet Options puis Avancé et décoche Effacer uniquement les fichiers[...].
    - Cliques sur l'onglet Nettoyeur puis cliques sur Analyser. À la fin de l'analyse, clique sur Nettoyer.
    - Rends toi à l'onglet Registre puis cliques sur Chercher les erreurs. Cliques ensuite sur Corriger les erreurs séléctionnées.
    - Accepte la sauvegarde puis enregistre la dans tes documents (tu pourras la supprimer si aucun problème n'apparaît après la suppression).
    - Clique ensuite sur Corriger toutes les erreurs sélectionnées puis sur Fermer
    - Tu peux renouveller ces opérations tous les jours.

    2ème étape : Défragmentation

    Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.

    - Télécharge Defraggler.
    - Un tutoriel pour son utilisation est disponible ici.

    3ème étape : Vérification des disques

    - Ouvre l'explorateur, puis fais un clique droit sur ta partition principale (généralement C: )
    - Clique sur Propriété puis sur l'onglet Outils
    - Clique sur Vérifier maintenant puis coche les deux cases présentes.
    - Clique sur Démarrer (Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage)

    4ème étape : Désactivation des programmes au démarrage

    - Clique sur Démarrer puis Exécuter.
    - Tape msconfig et valide par ok.
    - À l'onglet Démarrage, décoche tout les éléments sauf ceux se rapportant à ton antivirus / pare-feu / Ordinateur (programmes acer...).
    - Clique sur Appliquer puis ok et redémarre ton PC.

    4- Purge de la restauration système

    La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

    - Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

    - Tutoriels :

    Windows XP
    Windows Vista
    Windows 7

    5- UAC ( Uniquement pour Vista/Seven )

    Si tu as désactivé l'UAC, il est important de la réactiver.

    -> Pourquoi garder l'UAC activée?

    6- Security Check

    Afin de vérifier si toutes les mise à jour ont bien été installées , nous allons utiliser un petit programme.

    - Télécharge Security Check (de Screen317) sur ton bureau.
    - Lance le, patiente pendant le scan puis poste le rapport qui s'ouvrira dans ta prochaine réponse.
    - Une fois le rapport posté, tu peux supprimer Security Check.

    7- Liens utiles

    Ces liens sont en rapport direct avec la sécurité de ton PC.
    Prends le temps de les lire pour comprendre pourquoi tu as été infecté.

    - Les dangers du P2P
    - La sécurité de son PC, c'est quoi?
    - Sécuriser son ordinateur
    - Pourquoi maintenir son navigateur à jour?
    - Les toolbars c'est pas obligatoire

    @+

    Gabriel.
    0
  8. fridakalo
     
    hello,

    j'entreprends la finalisation dans la journée.

    j'entrecroise pour l'info: c'était une pub des 3 suisse .

    bye

    Fridaka
    0
  9. 2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
     
    Hello,

    D'accord. ;)

    @+

    Gabriel.
    0
Précédent
  • 1
  • 2