Détournement de pages internet lors de recherches sur Google

Fillmore76 -  
Fillmore76 Messages postés 37 Statut Membre -
Bonjour,

Je cherche de l'aide pour me débarrasser d'un trublion qui depuis ce week-end parasite vraisemblablement mon PC...
En effet, lorsque j'effectue une recherche par Google, quelque soit le lien sur lequel je clique, je me trouve redirigée vers des pages indésirables (ihavenet.com, primosearch.com ou tout autre page, style ebay, pub, site bio en anglais et j'en passe). Cela n'a pas lieu pour tous les sites (je me connecte bien à gmail par exemple).
Si je tape une adresse dans la barre, tout va bien par contre.

Cela s'est produit suite au bidouillage d'un ami sur mon ordi ce week-end parce qu'il le trouvait très lent au démarrage (il a chargé ccleaner et je l'ai vu à un moment désactiver Avast quelques minutes)

J'ai lancé un scan rapide qui n'a rien trouvé, puis un scan complet avec Malwarebytes Anti Malware (mis à jour) qui m'a détecté un trojan. Je l'ai supprimé, puis après une journée normale de connexion, le problème est revenu mais Malwarebytes ne détecte plus rien, avast (version gratuite) non plus.

J'ai pas mal écumé les forums de discussion sur le sujet, et me suis risquée à télécharger HijackThis, qui m'a publié un rapport, auquel, bien sûr, je ne comprends rien, malgré la lecture de diverses interprétations sur des sites dédiés. Ne voulant pas faire de bêtise, je préfère tenter ma chance auprès de personnes compétentes !
Quelqu'un peut-il m'aider ??


A voir également:

18 réponses

Fillmore76 Messages postés 37 Statut Membre
 
Merci de votre réponse rapide, mais je dois vous prévenir que je suis totalement ignorante en informatique, ou tout comme ! Comment enlever les popups (et de quoi s'agit-il ? C'est ces fenêtres de pub qui apparaissent parfois sur certains sites ?) Vous pensez que ça peut-être la cause de mon problème ? Merci.
0
Fillmore76 Messages postés 37 Statut Membre
 
Je publie le rapport qui s'est affiché sur le Bloc Note, si toutefois cela inspirait quelqu'un...
Merci beaucoup !

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:23:07, on 18/12/2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17115)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\ehome\ehtray.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Arcadyan Wireless\Configuration\SoftAp.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\WINDOWS\vVX1000.exe
C:\Program Files\Alwil Software\Avast5\avastUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\ehome\ehSched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
C:\Documents and Settings\Administrateur\Application Data\Dropbox\bin\Dropbox.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Program Files\Arcadyan Wireless\pctwpasv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\ehome\ehmsas.exe
C:\Program Files\Fichiers communs\Java\Java Update\jucheck.exe
C:\Program Files\Microsoft\BingBar\7.1.391.0\SeaPort.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\Microsoft\BingBar\7.1.391.0\BingExt.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\program files\hp\digital imaging\bin\hpdtlk02.dll
O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "C:\Program Files\Microsoft\BingBar\7.1.391.0\BingExt.dll" (file missing)
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoftAP] C:\Program Files\Arcadyan Wireless\NetCfgWizard.exe /U
O4 - HKLM\..\Run: [Wireless SoftAP] "C:\Program Files\Arcadyan Wireless\Configuration\SoftAp.exe" /M
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [SetDefaultMIDI] MIDIDEF.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [SetDefaultMIDI] MIDIDEF.EXE (User 'Default user')
O4 - Startup: Dropbox.lnk = C:\Documents and Settings\Administrateur\Application Data\Dropbox\bin\Dropbox.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab53083.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service Google Update (gupdate1cac2d7fbf4ff58) (gupdate1cac2d7fbf4ff58) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: SoftAP WPA Authenticator Service (PCTWPASV) - PCTEL Inc. - C:\Program Files\Arcadyan Wireless\pctwpasv.exe
0
Fillmore76 Messages postés 37 Statut Membre
 
Est-ce que quelqu'un serait en mesure de m'aider s'il vous plaît ?? J'ai l'impression que les incidents de navigation se multiplient... Merci !
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour et Bienvenue sur CCM

Nous allons utiliser cet outil de diagnostic :

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe, l'interface principale s'ouvre.
● Coche la case Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

msconfig 
netsvcs 
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
/md5stop
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%SYSTEMDRIVE%\*.*
%systemroot%\Tasks\*.* /s
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://security-x.fr/up/
https://www.cjoint.com/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

Aide : Tutorial OTL (par Malekal)

A +
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fillmore76 Messages postés 37 Statut Membre
 
Merci de votre réponse rapide !
J'essaie ça immédiatement (avec mes maigres compétences, j'espère réussir...)
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
En bas tu as un tuto pour t'aider, ce n'est pas beaucoup plus compliqué que HijackThis.
Je risque de te répondre beaucoup plus tard dans la soirée, A +
0
Fillmore76 Messages postés 37 Statut Membre
 
Voici donc le lien vers le rapport OTL.txt :
https://pjjoint.malekal.com/files.php?id=OTL_20121219_k5u12k14l10d11

Et celui Extras.txt :
https://pjjoint.malekal.com/files.php?id=OTL_Extras_20121219_5v9v12k6u6

En espérant ne pas avoir déjà fait de boulettes !
Merci en tout cas pour votre aide précieuse !
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
ok,

1. Désinstalle Norton Security Scan
(inutile, tu as déjà Avast! + Malwarebytes)

== == == == == == == == == == == == == == == == == == == == == ==
Ce script n'est valable que pour ce système, l'utiliser sur un autre ordinateur pourrait causer des problèmes.
Lorsque la correction commence, tous les processus en cours d'exécution vont être stoppés ce qui peut provoquer la perte momentanée du Bureau et des icônes. Ils reviendront au démarrage.

== == == == == == == == == == == == == == == == == == == == == ==


2. Relance OTL

● Dans la partie "Personnalisation", copie/colle les instructions suivantes :

:instructions
:OTL
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20     
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.        
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - No CLSID value found.     
O3 - HKLM\..\Toolbar: (no name) -  - No CLSID value found.
O3 - HKU\S-1-5-21-512985270-3922129112-4241243574-500\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found.     
O33 - MountPoints2\{06b56fa5-f12d-11dc-bea9-0030f1dbfa9f}\Shell - "" = AutoRun 
O33 - MountPoints2\{06b56fa5-f12d-11dc-bea9-0030f1dbfa9f}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL copy.exe     
O33 - MountPoints2\{3eacba28-3f87-11dd-beff-0030f1dbfa9f}\Shell\AutoRun\command - "" = WD_Windows_Tools\Setup.exe 
O33 - MountPoints2\{fb78a034-6a0f-11dc-bdff-0030f1dbfa9f}\Shell\Auto\command - "" = AdobeR.exe e 
O33 - MountPoints2\{fb78a034-6a0f-11dc-bdff-0030f1dbfa9f}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e 
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] 
[2012/11/23 23:33:45 | 000,000,322 | ---- | C] () -- C:\WINDOWS\tasks\darajjffm.job 
[2012/11/23 23:33:44 | 000,131,072 | RHS- | C] () -- C:\WINDOWS\System32\wupdmgr8.dll 
[2012/12/16 16:25:57 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\oE28601EnPjE28601 
:Files
ipconfig /flushdns /c
:Commands 
[emptytemp]

Ferme impérativement les applications en cours.
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Le rapport est sauvegardé à la racine du disque dans ce dossier : C:\_OTL\MovedFiles

3. Héberge le rapport et poste le lien

A +
0
Fillmore76 Messages postés 37 Statut Membre
 
Je poste depuis mon portable pendant que le travail se fait (ou pas), car j'ai bien désactiver Norton, puis j'ai lancé votre procédure mais sans fermer la fenêtre avec vos consignes... Depuis, un sablier est là mais rien ne semble se passer depuis 30 min. Est ce normal que ce soit si long et que rien ne bouge ?? Merci...
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Non, force le redémarrage et recommence la correction en mode sans échec.

Aide : Redémarrer en mode sans échec


A +
0
Utilisateur anonyme
 
salut kali

si ca fonctionne pas pre_scan devrait la faire sauter :)
0
Fillmore76 Messages postés 37 Statut Membre
 
Hum, petits soucis de redémarrage... On me demandait de restaurer Active Desktop ou quelque chose de ce genre...
Reprenons ! J'ai du mal à redémarrer en mode sans échec malgré le lien que vous avez posté.
Je vais ressayer avec F8.
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
C'est autre chose qui ne va pas car les fichiers de cette infection peuvent se supprimer par un clic-droit > poubelle
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

Tu peux réactiver tes logiciels de sécurité.

Encore des redirections ?

Relance OTL

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note
● Héberge le rapport et donne moi le lien.

A +
0
Fillmore76 Messages postés 37 Statut Membre
 
Alors, j'ai réactivé avast, et pour le moment, c'est formidable, je n'ai plus de redirections !!
Je relance et vous envoie le lien dès que c'est fini, tout en croisant les doigts !
0
Fillmore76 Messages postés 37 Statut Membre
 
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonsoir,

On va supprimer deux résidus d'anciens antivirus et quelques entrées obsolètes

Désactive Avast! et MBAM le temps de la correction.


== == == == == == == == == == == == == == == == == == == == == ==
Ce script n'est valable que pour ce système, l'utiliser sur un autre ordinateur pourrait causer des problèmes.
Lorsque la correction commence, tous les processus en cours d'exécution vont être stoppés ce qui peut provoquer la perte momentanée du Bureau et des icônes. Ils reviendront au démarrage.

== == == == == == == == == == == == == == == == == == == == == ==


Relance OTL

● Dans la partie "Personnalisation", copie/colle :

:OTL
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" File not found     
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE File not found     
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe File not found     
O4 - Startup: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Gamma Loader.lnk =  File not found
O4 - Startup: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk =  File not found
[2012/12/20 18:53:16 | 000,000,382 | ---- | M] () -- C:\WINDOWS\tasks\Symantec NetDetect.job  
:Commands
[reboot]    

Ferme impérativement les applications en cours.
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Le rapport est sauvegardé à la racine du disque dans ce dossier : C:\_OTL\MovedFiles

A+
0
Fillmore76 Messages postés 37 Statut Membre
 
Merci pour votre dernier message. Je viens d'éteindre mon PC pensant que vous n'étiez pas en ligne. Je lancerai votre procédure demain après midi ! Pensez- vous qu'il n'y à plus de risques ? Est-ce risqué d'effectuer des paiements via paypal ou cb depuis mon ordi compte tenu de ce qu il a eu ? Merci !
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Aucun soucis, on finira demain.

Les infections qui étaient présentes sur le système ne sont pas de nature à effectuer ce type d'action.

Par contre, suivre la procédure jusqu'au bout car le problème venait du fait que certains logiciels n'étaient pas à jour.

cdt
0
Fillmore76 Messages postés 37 Statut Membre
 
D'accord, ça me rassure ! Je vais finir la procédure en fin de matinée. Est-ce qu'elle inclut les mises à jour, ou faudra t-il que je les charge par ailleurs ? En dehors de java qui me signale régulièrement qu'il n'est plus à jour y a t'il d'autres logiciels concernés ? Merci.
0
Fillmore76 Messages postés 37 Statut Membre
 
Le rapport ne s'est pas ouvert au redémarrage... Dois-je recommencer ?
0
Fillmore76 Messages postés 37 Statut Membre
 
Par contre, je trouve sa trace dans C:/
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Il est dans le dossier C:\_OTL\MovedFiles , si tu ne le trouves pas :

Relance OTL

? Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
? Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note
? Héberge le rapport et donne moi le lien.

A +
0
Fillmore76 Messages postés 37 Statut Membre
 
Voici le lien, j'ai relancé OTL car je n'arrivais pas à ouvrir les fichiers trouvés dans C:
J'avais préalablement stoppé avast et MBAM, je ne sais pas si j'ai bien fait.

https://pjjoint.malekal.com/files.php?id=OTL_20121221_z7j10f11n1114
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonsoir,

OTL n'a rien corrigé, essaye de supprimer les résidus de Kaspersky et Symantec avec ce logiciel : https://forum.security-x.fr/tutoriels-317/(tutoriel)-desinstaller-facilement-un-antivirus-ou-un-pare-feu/msg55297/#msg55297

A+
0
Fillmore76 Messages postés 37 Statut Membre
 
Merci pour votre dernier post. Je suis partie pour quelques jours, mais je rentre le 27 et ferai votre manip à ce moment et me permettrai de vous recontacter. Merci en tout cas infiniment pour tout le temps que vous avez consacré à mon problème ! Bonnes fêtes !
À+
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

Passe de Bonnes Fêtes

A+
0
Fillmore76 Messages postés 37 Statut Membre
 
Bonjour,
Je suis de retour jusqu'à samedi et sollicite une nouvelle fois votre aide pour terminer le nettoyage de mon PC, si toutefois vous êtes disponible en cette période de fêtes !
J'ai essayé de charger le logiciel de security-x, mais en fin de procédure, il me demande l'autorisation de modifier des modules de firefox, j'ai donc cessé la procédure, car par ailleurs, les pages affichées ne ressemblent pas du tout à celles du tutoriel...
Dois-je réessayer la procédure avec OTL ? Car lors de la dernière procédure, je ne suis plus sûre d'avoir copié les modifications dans la partie "personnalisation"...
D'autre part, mon PC me demande à chaque démarrage de faire des mises à jour de Real Player, de MBAM, etc... Dois-je les effectuer ? Merci d'avance !
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
0
Fillmore76 Messages postés 37 Statut Membre
 
Merci pour votre réponse !
Voici le lien :
https://pjjoint.malekal.com/files.php?id=20121228_d8o6h9w7k9

Je crains que la procédure ait échoué (ça a encore été ultra rapide...)
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
OTL dit que les fichiers ne sont plus présents.

Comment va ton pc ? tout est ok pour toi ?

A+
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonsoir,

512 Mo de RAM avec XP, c'est le strict minimum, je pense que ta machine n'est pas récente non plus. Tu peux alléger le démarrage par msconfig, dans l'absolu tout peut se désactiver sauf l'antivirus.

● Ouvre la commande Exécuter en pressant Windows + R
● Dans la boite de dialogue, tape msconfig
● Valide par Ok
https://www.commentcamarche.net/faq/15632-supprimer-les-entrees-obsoletes-dans-msconfig

== == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==

1. Lance OTL

● Dans la partie "Personnalisation", copie/colle :

:commands
[clearallrestorepoints]

● Clique sur le bouton Correction.

2. Relance OTL
● Clique sur le bouton Purge outils
● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau


== == == == == == == == == MISES A JOUR == == == == == == == == ==

Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

Maintenir Java, Adobe Reader et le player Flash à jour ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!

Désinstalle les anciennes versions de Java si tu en as encore installées.
https://www.java.com/fr/download/help/remove_olderversions.html

== == == == == == == == == == == == == == == == == == == == == ==

La sécurité de son PC, c'est quoi ? (par Malekal)

== == == == == == == == == == == == == == == == == == == == == ==

Bonnes Fêtes de fin d'année
0
Fillmore76 Messages postés 37 Statut Membre
 
Bon, eh bien je pense avoir à peu près tout fait correctement !
J'ai relancé un dernier coup sx Check&Update pour vérifier si les mises à jour avaient été faites correctement, et le seul logiciel que je ne parviens pas à mettre à jour est Flash Player Pluggin et Flash Player Pluggin (FF). Quand je clique sur Update Flash, il me renvoie sur Adobe Flash Player, qui lui s'est correctement mis à jour.
Je n'ai pas non plus fait la mise à jour Windows, mais il ne m'indiquait pas de la faire dans la liste.
Pour le reste, j'ai lancé CCleaner et désactiver quelques programmes qui me semblaient inutiles au démarrage, et j'ai fait la manip sur OTL.
Mon vieux PC (en effet, il date de 2004) me semble plus rapide au démarrage et à la navigation.
Je pense que je serais dorénavant plus vigilante pour réaliser les mises à jour requises au lieu de les ignorer copieusement les pensant inutiles !!
Merci encore et bonne fin d'année !
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonsoir,

Si tu veux que je regarde pour Flash Player, poste le rapport SX Check&Update

A+
0
Fillmore76 Messages postés 37 Statut Membre
 
Oui, je veux bien ! Il s'est enregistré quelque part sur mon ordi ?
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Tu le relances et tu cliques sur Rapport :)
0
Fillmore76 Messages postés 37 Statut Membre
 
Hum... On sent la fille dégourdie dans cet univers !!
Voici le lien du rapport... J'ai l'impression que finalement ils sont à jour...
https://pjjoint.malekal.com/files.php?id=20121229_q5i5x1412r9
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
il faut juste télécharger une version à jour de Firefox, tu as la version 5, on est maintenant à la 17 : https://www.mozilla.org/fr/firefox/features/

Bonnes Fêtes
0
geegee
 
Bonjour

Pourquoi ne pas enlever les popups voir securite de votre navigateur..
-2