Babylon Search (pour galou3381)

Résolu/Fermé
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 - Modifié par anthony5151 le 2/09/2012 à 18:10
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 - 8 sept. 2012 à 00:32
Bonjour galou3381,

Suite à ce message, on continue dans cette nouvelle discussion ;) Fais la même chose que ce que j'avais indiqué ici (si le lien de téléchargement de AdwCleaner ne fonctionne pas, prends le ici). Je t'aiderai ensuite à partir de ces rapports.


L'habit ne fait pas le moine.
Le savoir n'est utile que s'il est transmis
A voir également:

13 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
3 sept. 2012 à 21:23
Très bien, ton ordinateur n'est plus infecté :)
Voici les conseils de finition :


1) Sécurise ton ordinateur

* Logiciels de protection :
Garde un antivirus (Avira AntiVir dans ton cas) et en complément, garde MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps. Ni plus, ni moins.

* Tu utilises une version non-officielle de Windows... Pour information, non seulement c'est illégal, mais c'est surtout dangereux pour la sécurité de ton ordinateur : Un peu de lecture.
Je suppose que tu ne peux donc pas faire les mises à jour de Windows ? Dommage, tu as une version obsolète bourrée de failles de sécurité, il faudrait au minimum installer le ServicePack 3 (mais je ne pense pas que ce soit possible sur ta version de Windows).

* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser exclusivement le navigateur Mozilla Firefox. Une fois que c'est fait, lance le et installe les deux extensions de sécurité suivantes :
AdBlockPlus pour bloquer les publicités ;
WOT, pour t'avertir des sites web dangereux.

* Plusieurs logiciels ne sont pas à jour sur ton ordinateur, cela rend ton ordinateur vulnérable :
- Adobe Reader : Désinstalle le puis télécharge et installe la nouvelle version ici (tu peux décocher le programme qui est proposé en option lors du téléchargement).
- Flash Player : Ferme ton navigateur, puis désinstalle toutes les versions de Adobe Flash Player. Ensuite, télécharge et installe la nouvelle version (tu peux décocher le programme qui est proposé en option avant de cliquer pour lancer le téléchargement). Désinstalle également Adobe Shockwave Player.
- Java : Désinstalle le puis télécharge et installe la nouvelle version depuis le site officiel de java (n'installe pas la barre d'outil proposée lors de l'installation).
- OpenOffice, deux possibilités : soit tu télécharges la dernière version ici, soit tu le désinstalles et tu le remplaces par LibreOffice qui est basé sur OpenOffice mais bien plus suivi par ses développeurs.
- VLC : télécharge la dernière version ici.

* Pour éviter d'autres failles de sécurité à l'avenir, je me permets de te signaler l'existence d'une lettre d'information proposée en bas à gauche de ce site (pour information, je suis l'une des personnes qui rédigent ces newsletters). En t'inscrivant, tu recevras un e-mail dès que des mises à jour importantes pour la sécurité de ton ordinateur sont disponibles. Ces messages contiendront des explications pour savoir comment procéder, au cas où tu ne te sentes pas à l'aise pour le faire seul.



2) Optimisation :

* Télécharge Ccleaner. Installe le et lance le. Clique sur Nettoyeur --> Analyse --> Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche. Enfin, Registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

* Pour limiter le nombre de programmes qui se lancent automatiquement au démarrage, clique sur Outils --> Démarrage --> Sélectionne les lignes suivantes et clique sur "Désactiver" : Adobe Reader Speed Launcher / Adobe ARM / LogitechQuickCamRibbon / QuickTime Task / EeventManager / NvCplDaemon / nwiz / NvMediaCenter / MsnMsgr / ctfmon.exe / swg / AutoStartNPSAgent / DAEMON Tools Lite /

* Télécharge ce fichier --> lance le --> accepte la modification du Registre.

* Télécharge Defraggler. Installe le puis lance le. Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".



3) Il faut supprimer tous les outils que nous avons utilisés : Télécharge DelFix (de Xplode) sur ton Bureau --> Lance le et clique sur Suppression --> quand il aura terminé, clique sur Désinstallation.



4) Pour terminer le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés). Pour ça, suis ce tutoriel.



5) Prévention : Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet



6) Précautions Pour finir, je t'invite à changer tous tes mots de passe importants (banque, ebay, paypal...), car certaines infections les récupèrent... De même, fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.




Bonne lecture, bon courage, et n'hésite pas à poser des questions en cas de besoin ;)

1
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
5 sept. 2012 à 12:57
Télécharge ce mini programme sur ton Bureau. Quand tu voudras arrêter ton ordinateur, lance le et appuie sur une touche, il devrait s'éteindre au bout de 10 secondes.
Dis moi si ça fonctionne correctement ;)

1
galou3381 Messages postés 18 Date d'inscription jeudi 7 février 2008 Statut Membre Dernière intervention 7 septembre 2012
2 sept. 2012 à 20:05
merci beaucoup anthony voici le rapport d adwcleaner :

# AdwCleaner v2.000 - Rapport créé le 02/09/2012 à 19:48:46
# Mis à jour le 30/08/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits)
# Nom d'utilisateur : gaelle - ORDINATEUR
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\gaelle\Local Settings\Temporary Internet Files\Content.IE5\QXJI3PGK\adwcleaner[1].exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\gaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [17106 octets] - [02/09/2012 18:58:44]
AdwCleaner[S2].txt - [1728 octets] - [02/09/2012 19:48:46]

########## EOF - C:\AdwCleaner[S2].txt - [1788 octets] ##########
0
galou3381 Messages postés 18 Date d'inscription jeudi 7 février 2008 Statut Membre Dernière intervention 7 septembre 2012
2 sept. 2012 à 20:18
voici le rapport de malwarebytes

Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1266
Windows 5.1.2600 Service Pack 2

02/09/2012 20:15:25
mbam-log-2012-09-02 (20-15-25).txt

Type de recherche: Examen rapide
Eléments examinés: 47697
Temps écoulé: 7 minute(s), 23 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1} (Trojan.HumourCanine) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
galou3381 Messages postés 18 Date d'inscription jeudi 7 février 2008 Statut Membre Dernière intervention 7 septembre 2012
2 sept. 2012 à 20:42
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
3 sept. 2012 à 03:37
Ta version de MalwareBytes Anti-Malware est très ancienne ! Il faut le mettre à jour avant chaque analyse, sinon c'est inutile ;)

D'autre part, je te conseille très vivement de désinstaller les logiciels suivants :
- Google Toolbar (barre d'outils inutile) et Google Update qui y est lié
- Spybot qui est totalement inutile et dépassé
- TuneUp Utilities qui te vend une pseudo-optimisation de l'ordinateur mais qui en réalité alourdit surtout l'ordinateur puisqu'il reste actif en permanence...


Ce script va cibler certains éléments à supprimer :

¶ Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
¶ Lance ZHPFix à partir du raccourci sur ton Bureau
¶ Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse


Ensuite fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag (pense à l'héberger sur pjjoint, comme le précédent).

0
galou3381 Messages postés 18 Date d'inscription jeudi 7 février 2008 Statut Membre Dernière intervention 7 septembre 2012
3 sept. 2012 à 13:21
j ai fais une mise a jour de malwarebytes voici le rapport

Malwarebytes Anti-Malware (Essai) 1.62.0.1300
www.malwarebytes.org

Version de la base de données: v2012.09.03.05

Windows XP Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.18702
gaelle :: ORDINATEUR [administrateur]

Protection: Désactivé

03/09/2012 13:05:26
mbam-log-2012-09-03 (13-05-26).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 203169
Temps écoulé: 13 minute(s), 47 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKCU\SOFTWARE\fcn (Rogue.Residue) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Données: 1 -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
0
galou3381 Messages postés 18 Date d'inscription jeudi 7 février 2008 Statut Membre Dernière intervention 7 septembre 2012
3 sept. 2012 à 13:29
rapport zhpfix

Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-03-09-2012-13-27-41.txt
Run by gaelle at 03/09/2012 13:27:41
Windows XP Professional Service Pack 2 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Clé(s) du Registre ==========
ABSENT Key: CLSID BHO: {64F56FC1-1272-44CD-BA6E-39723696E350}
ABSENT Key: CLSID BHO: {FCBCCB87-9224-4B8D-B117-F56D924BEB18}
ABSENT Key: CLSID BHO: {FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
ABSENT Key: HKCU\Software\PopCap Games
ABSENT Key: HKCU\Software\PopCap
ABSENT Key: HKCU\Software\fcn
ABSENT Key: HKLM\Software\PopCap Games
ABSENT Key: HKLM\Software\PopCap
ABSENT Key: HKLM\Software\TENCENT
ABSENT Key: HKLM\Software\Trymedia Systems
ABSENT Key: HKLM\Software\iWin
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}

========== Valeur(s) du Registre ==========
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossier(s) ==========
ABSENT C:\Program Files\Freeze.com
ABSENT C:\Program Files\PopCap Games
ABSENT C:\Documents and Settings\gaelle\Application Data\iWin
ABSENT C:\Program Files\Vuze(2)
ABSENT C:\Program Files\Vuze(3)
ABSENT C:\Documents and Settings\gaelle\Application Data\Azureus
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Fichier(s) ==========
ABSENT Folder/File: c:\program files\popcap games
ABSENT Folder/File: c:\documents and settings\gaelle\application data\iwin
ABSENT File: c:\windows\tasks\google software updater.job
ABSENT File: c:\windows\tasks\googleupdatetaskmachinecore.job
ABSENT File: c:\windows\tasks\googleupdatetaskmachineua.job
ABSENT File: c:\windows\tasks\googleupdatetaskusers-1-5-21-1343024091-616249376-682003330-1003core.job
ABSENT File: c:\windows\tasks\googleupdatetaskusers-1-5-21-1343024091-616249376-682003330-1003ua.job
ABSENT Folder/File: c:\program files\google\common\google updater\googleupdaterservice.exe
ABSENT Folder/File: c:\program files\google\update\googleupdate.exe
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Tache planifiée ==========
ABSENT Task: Google Software Updater
ABSENT Task: GoogleUpdateTaskMachineCore
ABSENT Task: GoogleUpdateTaskMachineUA
ABSENT Task: GoogleUpdateTaskUserS-1-5-21-1343024091-616249376-682003330-1003Core
ABSENT Task: GoogleUpdateTaskUserS-1-5-21-1343024091-616249376-682003330-1003UA


========== Récapitulatif ==========
13 : Clé(s) du Registre
1 : Valeur(s) du Registre
8 : Dossier(s)
11 : Fichier(s)
5 : Tache planifiée


End of clean in 00mn 01s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 03/09/2012 12:22:36 [3664]
C:\ZHP\ZHPFix[R2].txt - 03/09/2012 12:24:04 [3025]
C:\ZHP\ZHPFix[R3].txt - 03/09/2012 13:27:41 [2977]
0
et enfin le rapport zhpdiag

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120903_y10d5c11z12f9
0
galou3381 Messages postés 18 Date d'inscription jeudi 7 février 2008 Statut Membre Dernière intervention 7 septembre 2012
4 sept. 2012 à 14:31
merci ;) oui en effet je n ai pas windows d origine car une fois il a planté et mon cousin m en a remis un qu il l avait ... je vais suivre tous les conseils! pour le navigateur je ne peux pas mettre google chrome ? on m as dit qu il etait bien ! pour ccleaner je l ai deja :) !

sinon j aurai un autre conseil ! du jour au lendemain mon ordi ne s eteint plus par le bouton démarrer, je n ai rien téléchargé pourtant. j ai fais une restauration systeme mais ca n as pas marché...
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
4 sept. 2012 à 14:47
Si tu préfères utiliser Google Chrome, il existe des extensions équivalentes à celles que je t'ai proposées pour Mozilla Firefox :
- WOT
- AdBlock
0
galou3381 Messages postés 18 Date d'inscription jeudi 7 février 2008 Statut Membre Dernière intervention 7 septembre 2012
4 sept. 2012 à 22:48
merci Anthony j ai tout fais ce que tu m as dis !

reste maintenant la dernière question si tu peux m aider :

mon ordi ne s eteint plus par le bouton démarrer. j ai fais une restauration systeme mais ca n as pas marché... même redémarrer ne veut pas marcher...
0
galou3381 Messages postés 18 Date d'inscription jeudi 7 février 2008 Statut Membre Dernière intervention 7 septembre 2012
7 sept. 2012 à 18:47
merci beaucoup anthony ca marche comme ca ;) !! et encore merci pour toute ton aide
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
8 sept. 2012 à 00:32
De rien ;)
Si tu le souhaites, j'ai amélioré un peu ce mini-programme, la nouvelle version est disponible au téléchargement ici.

Bonne continuation.

0