Infecté par System Progressive Protection

Résolu/Fermé
Dcpg Messages postés 8 Date d'inscription dimanche 21 octobre 2012 Statut Membre Dernière intervention 26 octobre 2012 - Modifié par Dcpg le 21/10/2012 à 07:05
 alex - 29 oct. 2012 à 05:09
Bonjour à tous,



Mon PC a attrapé ce virus System Progressive Protection hier après-midi, il est vraiment très pénible !

A la lecture des forums, il semblerait qu'il n'y ait pas de "recette" toute faite pour se débarrasser de ce virus. Je viens donc poser mon propre post, si quelqu'un pouvait me venir en aide pour éliminer ce logiciel malveillant, ce serait sympa !

Pour l'instant, il me laisse à peu près tranquille et je peux encore accéder à internet, j'en profite... (j'ai simplement coché dans ma barre d'icônes "ne pas afficher l'icône, ne pas afficher les notifications, et du coup les messages pénibles ne s'affichent plus).

Mon PC dispose de windows7 et nous naviguons avec Firefox. Je n'ai pas de connaissances très poussée en informatique, merci d'être très pédagogue... Je reste à disposition pour tout renseignement qui pourrait vous aider à me dépanner.

D'avance merci !

DC.

20 réponses

cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
21 oct. 2012 à 08:06
Bonjour,

Je vais t'aider à résoudre ton problème.

Quelques précisions :
- N'ouvre pas d'autre sujet sur ce forum ou sur un autre sur la même affaire.
- La désinfection ne sera terminée que lorsque je te le dirai même s'il te semble que ta machine est "clean" sinon il te faudra sûrement tout recommencer.
- Tu auras des rapports à me transmettre par l'intermédiaire d'un dépôt de fichier, note la procédure à suivre, je ne te la rappellerai pas ultérieurement et ne colle pas tes rapports directement dans ta réponse par copier/coller (sauf s'ils sont très courts!)
Dépôt de fichiers :
- Pour transmettre les rapports que tu obtiens à la suite du passage d'outils tu clique sur un de ces liens :
cijoint ou pjoint ou FEC
- Tu clique ensuite sur Parcourir et cherche le fichier du rapport, en principe on t'indique ou il est.
- Tu clique sur Ouvrir puis sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme: http://cjoint.com/index.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page ou (suivant le site) il faut cliquer sur "créer le lien".
- C'est ce lien que tu as à transmettre et uniquement cela.


* Télécharge Roguekiller (de Tigzy) sur le Bureau
* Quitte tous tes programmes en cours
* Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
* Clique sur le bouton [Scan]
* S'il demande pour supprimer un proxy, tape 1 (supprimer)
* Le scan terminé clique sur le bouton [Rapport]
* Le bloc note s'ouvre contenant le rapport
* Enregistre le sur ton bureau
* Transmets moi le lien du fichier par un dépôt de fichiers
* Rappel des dépôts : cijoint ou pjoint ou FEC
* Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois, ou renomme le en winlogon.exe

Et si ça ne marche toujours pas , lance le en mode sans échec avec prise en charge du réseau.
====================
Aide ici : https://www.malekal.com/demarrer-windows-mode-sans-echec/
A+
0
rt2z Messages postés 1 Date d'inscription samedi 27 octobre 2012 Statut Membre Dernière intervention 27 octobre 2012
27 oct. 2012 à 20:00
bonjour ,c'est mon premier message sur le site. bravo pour les conseils précieux. je suis aussi infecté depuis hier par "système progressive protection". j'ai flairé le pb et je n'ai pas fait de mise à jour comme demandé par le virus.je suis en train de faire un scan qui a déja analysé "sirefef.ae" dont tu parle:
à la fin de mon scan et après avoir lancé roguekiller, est-ce que je peux te faire suivre le rapport ?

merci de ta réponse
0
Merci Julien!
A+
Alex
0
Dcpg Messages postés 8 Date d'inscription dimanche 21 octobre 2012 Statut Membre Dernière intervention 26 octobre 2012
21 oct. 2012 à 11:26
Merci beaucoup pour votre gentillesse et la rapidité de votre réponse, je vais essayer cette procédure avec mon homme quand il sera rentré du travail (vaches laitières, ne connaissent pas les dimanches...) et on vous envoie les fichiers après, sous réserve qu'internet fonctionne encore d'ici là.

Bon dimanche, merci encore.
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
21 oct. 2012 à 15:08
Ok pas de souci,

Vous avez été infecté par un Rogue qui vous fait croire à des infections pour vous faire acheter un faux logiciel de sécurité !

A+
0
Dcpg Messages postés 8 Date d'inscription dimanche 21 octobre 2012 Statut Membre Dernière intervention 26 octobre 2012
21 oct. 2012 à 19:22
J'espère qu'en plus de la désinfection des ordinateurs, on peut aussi faire la "désinfection" de ceux qui créent ces logiciels malveillants...?

Enfin bon, passons... Nous avons suivi la procédure, et voilà le rapport récupéré, j'espère que c'est bien ça qu'il faut ?

https://www.cjoint.com/?BJvtmeA1n7K
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
21 oct. 2012 à 21:00
Dcpg,

oui c'est bien ça et une sacrée infection !

Relances Roguekiller et cette fois clique sur [Suppression]

Transmet le lien du rapport.

A+
0
Dcpg Messages postés 8 Date d'inscription dimanche 21 octobre 2012 Statut Membre Dernière intervention 26 octobre 2012
22 oct. 2012 à 07:42
Bonjour,

J'ai dû arrêter mon ordi pour la nuit, je n'ai pas pu faire "suppression" hier après le premier scan.

J'ai relancé RK ce matin, et n'ayant pas la possibilité de faire "suppression", j'ai refait un scan.

Le rapport de ce matin n'est apparemment pas le même que le premier rapport fait hier, est-ce que je peux faire directement "suppression" ? Je préfère être sûre avant de supprimer quoi que ce soit... Merci !

Sinon, si besoin, voici le lien du rapport édité après le scan de ce matin : https://www.cjoint.com/?BJwhIxRlDcu
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
23 oct. 2012 à 11:49
Dcpg,

RogueKiller n'aime pas ce jeux : Build-a-lot The Elizabethan Era Deluxe
C'est un jeu Crk.... ?

En relançant RogueKiller en mode [Suppression] il sera supprimé !

Je t'engage toutefois à le faire.

Poste moi le lien du rapport.

Puis :

Nous allons vérifier qu'un driver n'est pas patché !

* Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
* Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
* Clique sur Start Scan pour démarrer l'analyse.
* Si TDSS.tdl2 : l'option Delete sera cochée.
* Si TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure soit bien cochée.
* Si "Suspicious object" laisse l'option cochée sur Skip
* Si Rootkit.Win32.ZAccess.* est détecté règle sur cure en haut , et delete en bas
* Ensuite, clique sur Continue puis sur Reboot Now si nécessaire.
* Un rapport s'ouvrira au redémarrage de l'ordinateur.
* Copie/colle son contenu dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt

et enfin :

* Télécharge Malwaresbytes anti malware ici
* Choisis la version -Download Now-
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installation ) et mets le à jour .
* Tu as un tuto si tu en as besoin : tuto
* Avant de lancer le programme Déconnecte toi d'Internet et ferme toutes tes applications.
* /I\ Sous Vista ou Seven ---> clic droit "Exécuter en tant qu'administrateur"/I\
* Clique sur l'onglet "Mise à jour" si celle ci ne t'a pas été proposée lors de l'installation.
* Clique ensuite sur l'onglet "Recherche" puis coche "Exécuter un examen Complet"
* Le scan peut durer plusieurs heures, aussi ne t'impatiente pas et laisse tourner le programme sans rien faire d'autre sur ta machine.
* Lorsque le scan est terminé clique sur "Afficher les résultats"
* Vérifie que toutes les lignes des objets infectés soient cochées, puis clique sur "Supprimer la sélection"

PS : Redémarre ta machine pour achever le nettoyage.

* Un rapport sera généré, enregistre-le dans un endroit approprié pour le retrouver et héberge-le sur cijoint ou pjoint ou FEC
* Envoie-moi le lien fourni dans ta prochaine réponse.

A+


0
Dcpg Messages postés 8 Date d'inscription dimanche 21 octobre 2012 Statut Membre Dernière intervention 26 octobre 2012
23 oct. 2012 à 15:32
Me revoilà, ma sauvegarde de données personnelle prend plus de temps que prévu... Mais comme on a déjà planté un PC (carte mère qui avait pété un plomb) et failli tout perdre, je tiens à sauvegarder les photos tant que je peux encore le faire sur celui-ci. Ca m'apprendra à ne pas le faire régulièrement...

Merci encore en tous cas pour tous ces conseils.

Le jeu incriminé en fait, il n'a jamais fonctionné, et ça fait longtemps qu'il est sur l'ordi (octobre 2010 !!), et je n'ai jamais réussi à le désinstaller (impossible encore aujourd'hui de le désinstaller). De temps en temps j'installe des jeux Deluxe de chez Zyl.. et je n'avais encore pas eu de problèmes (enfin rien d'apparent)... Je crois que je vais changer d'approvisionnement en jeux PC...

J'ai encore quelques vidéos à sauvegarder, et je finis la procédure et je mettrai les rapports. A très bientôt.
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
23 oct. 2012 à 15:46
OK, quand tu veux !
0
Me revoilou...

Relancé RK et fait suppression voici le rapport après suppression :

http://cjoint.com/?BJysNoqn5Lv

Par contre je viens de regarder, et le jeu est toujours dans ma liste de programmes.

Installé TDSSKiller, voici le rapport (trop long je pense pour faire un simple copier coller sur ce forum) :

http://cjoint.com/?BJys1gm49q5

Pas le temps de faire le dernier scan malwaresbytes, je reviens dans une heure...
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
24 oct. 2012 à 20:59
Ok,

0
Examen complet par Malwaresbytes fait en deux heures (ouf !), suppression et redémarrage du PC : OK.

Voici le lien du rapport : http://cjoint.com/?BJyxEGsjF4i

Le jeu incriminé de Zyl.. y est toujours, et je ne peux toujours pas le désinstaller... Une autre idée pour virer ce truc ??
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
25 oct. 2012 à 08:07
Dcpg,

OK pour MBAM.

Refais un RogueKiller en mode [Suppression] et poste moi le lien du rapport.

Ensuite :

On va supprimer l'inutile et ce fameux jeux !
Mais j'ai besoin d'un scan complet.

* Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau,
/!\Il est très important de l'enregistrer sur le bureau / !\
* Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
/!\L'outil a créé 3 icônes ZHPDiag , ZHPFix et MBRCheck) /!\
/!\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
*/!\Utilisateur de Vista et Seven : Si l'UAC est active sur ton ordinateur un mesage va apparaitre demandant ton autorisation pour ZHPFix.exe ---> clique sur "Oui".
L'activation de l'UAC gène l'analyse de ZHPDiag sur certains modules (O18,O23,O42,...).
* Maintenant clique sur l'icône du <gras>"tournevis"
et dans la fenêtre d'options qui apparait coche "Tous"
* Clique sur la loupe pour « lancer le diagnostic » .
* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
* En cas de blocage sur la section O80, clique sur le tournevis pour le décocher.
* Laisse l'outil travailler, il peut être assez long.
* Le rapport s'enregistre sur ton bureau et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
* Transmets moi le lien du fichier.
* Rappel des dépôts : cijoint ou pjoint ou FEC

A+
0
Scan et suppression par RogueKiller, voici le lien du rapport : http://cjoint.com/?BJzjp3hZ7Ft
0
J'ai finalement fait un "nettoyage manuel" un peu plus approfondi, j'ai désinstallé tous les autres jeux et supprimé les fichiers parasites correspondants, et j'ai enfin pu désinstaller le jeu. C'est promis, je n'irai plus sur ce site pour télécharger des jeux...!!

J'aimerais savoir ce que je dois faire des logiciels installés comme RogueKiller etc., moi je m'étais arrêtée à un anti-virus et un parefeu, est-ce qu'il faut autre chose en permanence ?
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
25 oct. 2012 à 15:45
Dcpg,

est-ce qu'il faut autre chose en permanence ?

Je dirai non !

Tu peux par contre conserver Malwaretbyte et t'en servir tous les 15 jours après avoir fait la mise à jour.

Les scan que je t'ai demandé avec ZHPDiag me permet de te faire éliminer certains résidus. C'est plus fiable que l'élimination manuelle !

Fais ce san ZHPdiag, donne moi le lien du rapport, je te dirai quoi et comment fixer, puis nous désinstallerons outils et rapports.

OK ?

A+
0
OK, je m'occupe de ça alors.
0
Voici le lien du rapport ZHPdiag : http://cjoint.com/?BJzrpNuvDig
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
25 oct. 2012 à 17:33
Dcpg,

Encore quelques Adwares et Toolbars,

* Télécharge sur ton bureau AdwCleaner ( d'Xplode )]
* Lance le, clique sur [Suppression] puis patiente le temps du scan.
* Une fois le scan fini, un rapport s'ouvrira.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
sauvegarde ce rapport sur ton bureau
* Héberge-le sur cijoint ou pjoint ou FEC
* Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum.
------------------------
Si tu es bloqué par le filtre SmartScreen pour le téléchargement d'"AdwCleaner" c'est un bug de Internet Explorer.
Voici comment s'en affranchir :
http://general-changelog-team.fr/fr/accueil/58-multilangue/securite/214-fausse-alerte-du-filtre-smartscreen-sur-le-telechargement-d-adwcleaner

A+
0
Voilà le lien : http://cjoint.com/?BJzuADpIz7r

(j'avais déjà fait un scan/suppression dans l'après-midi pour me débarrasser d'un truc chargé par erreur avec un des logiciels de nettoyage. J'ai refait un scan là à l'instant).
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
25 oct. 2012 à 20:33
Bon alors, refais un nouveau ZHPDiag, il ne devrait plus rester grand chose
0
Rapport de ZHPDiag : http://cjoint.com/?BJzvjhoOTX3
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
25 oct. 2012 à 21:33
Dcpg,

Tu dois mettre à jour Java.

Désinstalle les deux versions installées sur ton PC par le Panneau de Configuration puis télécharge et installe la version 7 u 9
https://www.java.com/fr/download/

Ton Avast n'est pas non plus à jour.Met le à jour avec la version 7

------------------------------------
Ce script va cibler certains éléments à supprimer :

* Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C

[HKCU\Software\PopCap]
[HKLM\Software\Trymedia Systems]
[MD5.7FE85C8E26E7E937F7113A20C8E26B6A] [SPRF][03/02/2012] (.Yontoo LLC - Installer.) -- C:\Users\Propriétaire\AppData\Local\Temp\YontooSetup-Silent.exe [1048376]
[HKCU\Software\PopCap]
[HKLM\Software\Trymedia Systems]
O2 - BHO: (no name) - {5C3FF33E-6686-49f1-B4DB-8D24CD1FCF6F} Clé orpheline
[HKCU\Software\AppDataLow\Software\Softonic_France]
[HKCU\Software\SweetIM]
[HKLM\Software\SweetIM]
[MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][23/08/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\Propriétaire\AppData\Local\Temp\AskSLib.dll [248008]
[MD5.D9DA3FDE1AEE64CEE57D4C57A538A53B] [SPRF][25/10/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\Propriétaire\AppData\Local\Temp\bundlesweetimsetup.exe [7739736]
[MD5.D9DA3FDE1AEE64CEE57D4C57A538A53B] [SPRF][25/10/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\Propriétaire\AppData\Local\Temp\Shortcut_bundlesweetimsetup.exe [7739736]
[MD5.DAAD9B4CF2DD81E0B616F3D9F1FFF328] [SPRF][25/10/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\Propriétaire\AppData\Local\Temp\Shortcut_SweetImSetup.exe [296792]
[MD5.C6D792E4583FC46DB0953FBF6E46348A] [SPRF][25/10/2012] (.SweetIM Technologies Lt - This installer.) -- C:\Users\Propriétaire\AppData\Local\Temp\SIMEEI2Installer.exe [2962432]
[MD5.7704B843006444B69486FD27D4660845] [SPRF][25/10/2012] (.SweetIM Technologies Lt - This installer.) -- C:\Users\Propriétaire\AppData\Local\Temp\SIMEEIInstaller.exe [3380216]
[MD5.AF528EBA5F5942C080AAABE29D31BD62] [SPRF][08/12/2010] (...) -- C:\Users\Propriétaire\AppData\Local\Temp\Softonic_France.exe [2494288]
[MD5.F689F4584DA0750B292CD487CE88E491] [SPRF][06/01/2011] (...) -- C:\Users\Propriétaire\AppData\Local\Temp\Softonic_s_France.exe [6291968]
[MD5.0200C694B3922B95A008DD29F7AACDB4] [SPRF][13/11/2010] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Propriétaire\AppData\Local\Temp\tbSoft.dll [3913000]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
[HKCU\Software\AppDataLow\Software\Softonic_France]
[HKCU\Software\SweetIM]
[HKLM\Software\SweetIM]
C:\Users\Propriétaire\AppData\LocalLow\Softonic_France
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
EmptyTemp
EmptyFlash
EmptyCLSID
FirewallRAZ



* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur la 2ème icône en haut à gauche ("coller le presse-papier")
Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton «GO » pour lancer le nettoyage
* Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFixReport.txt
* Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjoint ou FEC
-------------------------------------------------------------
Lors de l'utilisation de Zhpfix le processus "explorer exe" peut se fermer.
Ton bureau apparaitra sans icones et sans barre des taches.
Pour relancer "explorer.exe" appuie simultanément sur les touches ctrl+alt+suppr pour ouvrir le gestionnaire de tâches.
Cliques sur "fichier" et sur "nouvelle tâche" et dans le champ de saisie, tu tapes explorer.exe et cliques sur OK.

A+
0
Nettoyage fait, voici le rapport : http://cjoint.com/?BJAhMYzoFCA
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 26/10/2012 à 08:02
Dcpg,

Parfait,

Il te reste à vider tous tes points de restauration système qui sont infectés puis d'en recréer un tout propre.

Pour Windows 7 : https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/

OUTILS

Les programmes que nous avons utilisés ne doivent pas être conservés.
Beaucoup d'entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau.

1. Désinstallation des outils

- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Sélectionne Suppression
- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

-------------------------------------------------------------
Conseils de fin de désinfection :


- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

Installe l'extension de sécurité adblock plus pour bloquer les publicités ==> http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

Ci-dessous un tutoriel pour t'aider à installer WOT:
==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

- Installe également ce programme qui va bloquer tous les sites qui proposent des adwares[ http://www.malekal.com/HOSTS_filtre/HOSTS_Anti-Adware.exe HOSTS Anti-PUPs/Adware]
Voici un tuto pour t'aider : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
Si tu souhaites désinstaller HOSTS_Anti-PUPs/Adware, lance le raccourci qui a été créé sur le bureau.
Tu peux aussi lancer la commande : %windir%system32HOSTS_Anti-Adware.exe -uninstal en invite de commande


*Tu peux lire ce sujet sur les logiciels recommandés :
logiciels

*Et celui ci, sur les logiciels gratuits à éviter :
à éviter

*Et enfin ce dossier sur la prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
protection

*Si tu utilise FireFox, vérifie que tes plug in sont à jour : plugins

*Par rapport au P2P : les risques du P2P

*Reconnaitre les PUPS PUPS

*Enfin les Toolbars c'est pas obligatoire Toolbars

* Pense à marquer le fil comme résolu !
resolu

Sois plus vigilant(e) sur Internet à l'avenir

Voilà pour moi c'est terminé.

Si tu as des questions n'hésite pas.


A+


----------Contributeur Sécurité-----------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
Dcpg Messages postés 8 Date d'inscription dimanche 21 octobre 2012 Statut Membre Dernière intervention 26 octobre 2012
26 oct. 2012 à 12:13
Rapport de Delfix : https://www.cjoint.com/?BJAmhmbAZDo

Point de restauration OK, Ccleaner aussi.

Il me reste encore les conseils de fin de désinfection.
0
Dcpg Messages postés 8 Date d'inscription dimanche 21 octobre 2012 Statut Membre Dernière intervention 26 octobre 2012
26 oct. 2012 à 12:37
Je crois que ça y est, j'ai fini cette fois !
0
Nos messages se sont croisés.

Merci pour ces dernières procédures et tous ces conseils.

J'aurais encore quelques petites questions...

Sans vouloir abuser tout de même... (encore merci !)

J'aimerais savoir s'il faut faire les mises à jour suivantes qui me sont proposées tous les jours ou presque sous la forme d'une petite icone en bas de mon écran "résoudre les problèmes d'ordinateur" et sous la forme d'autres alertes :

windows update
java (elle n'apparaît plus mais réapparaitra sûrement)
flash player

Ayant installé Avast (j'ai viré Avira qui buguait), j'ai supprimé Microsoft Security Essentials, mais j'ai maintenant un message : "windows defender doit analyser votre ordinateur", faut-il le faire, et si non, comment retirer ce truc si cela est nécessaire (pour éviter les conflits avec Avast)...

(ah ces ordinateurs... ça ne vaut pas un bon vieux papier avec un crayon...!! On était moins embêtés à cette époque ! Quoique j'en ai profité aussi pour faire un bon coup de ménage sur mon bureau, alors... c'est pareil...)

Merci beaucoup, si en échange je peux faire quelque chose...?
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
26 oct. 2012 à 09:13
Re,

C'est avec plaisir que je réponds à tes questions.

1 - Windows Defendeur
Je pense que ta solution est

2 - Windows update
OUI accepte toutes les mises à jour sauf les facultatives (encore que !)

3 - java
OUI comme Windows update

4 - Flash Player
OUI comme les deux précédents ----> pour Adobe Reader aussi.

Les malwares exploitent (et ça se nomme un exploit) les failles de sécurité de ces programmes pour pénétrer dans ta machine. il faut ABSOLUMENT que ces programmes soient tenus à jour.
Oh, il y a d'autres façons mais celle ci en est une importante.

Voilà, bon surf !

A+

0
Dcpg Messages postés 8 Date d'inscription dimanche 21 octobre 2012 Statut Membre Dernière intervention 26 octobre 2012
26 oct. 2012 à 12:15
OK merci ! C'est tout bon maintenant.

Mon hom pensait, lui, que les mises à jour de Windows ramenaient les virus... Bon, je vais lui expliquer !
0