Détournement de pages internet lors de recherches sur Google

Fillmore76 -  
Fillmore76 Messages postés 37 Statut Membre -
Bonjour,

Je cherche de l'aide pour me débarrasser d'un trublion qui depuis ce week-end parasite vraisemblablement mon PC...
En effet, lorsque j'effectue une recherche par Google, quelque soit le lien sur lequel je clique, je me trouve redirigée vers des pages indésirables (ihavenet.com, primosearch.com ou tout autre page, style ebay, pub, site bio en anglais et j'en passe). Cela n'a pas lieu pour tous les sites (je me connecte bien à gmail par exemple).
Si je tape une adresse dans la barre, tout va bien par contre.

Cela s'est produit suite au bidouillage d'un ami sur mon ordi ce week-end parce qu'il le trouvait très lent au démarrage (il a chargé ccleaner et je l'ai vu à un moment désactiver Avast quelques minutes)

J'ai lancé un scan rapide qui n'a rien trouvé, puis un scan complet avec Malwarebytes Anti Malware (mis à jour) qui m'a détecté un trojan. Je l'ai supprimé, puis après une journée normale de connexion, le problème est revenu mais Malwarebytes ne détecte plus rien, avast (version gratuite) non plus.

J'ai pas mal écumé les forums de discussion sur le sujet, et me suis risquée à télécharger HijackThis, qui m'a publié un rapport, auquel, bien sûr, je ne comprends rien, malgré la lecture de diverses interprétations sur des sites dédiés. Ne voulant pas faire de bêtise, je préfère tenter ma chance auprès de personnes compétentes !
Quelqu'un peut-il m'aider ??

18 réponses

Résumé de la discussion

Le problème central est une infection qui redirige les recherches Google vers des pages indésirables sur un PC Windows XP, survenant après le bidouillage d’un ami et malgré des scans. Les échanges évoquent la détection d'un Trojan par Malwarebytes puis l'absence de détections, et recommandent des procédures de nettoyage, notamment l'utilisation d'OTL en mode sans échec et la vérification des mises à jour. Plusieurs conseils visent à relancer les mises à jour (Windows, Flash Player) et à compléter le nettoyage avec OTL et CCleaner, puis à surveiller les rapports pour confirmer la suppression. En complément, certaines infections peuvent persister après un redémarrage et nécessiter plusieurs passages ou une mise à jour complète des logiciels pour éviter des redirections.

Bobot (l'IA à votre service)
  1. Fillmore76 Messages postés 37 Statut Membre
     
    Merci de votre réponse rapide, mais je dois vous prévenir que je suis totalement ignorante en informatique, ou tout comme ! Comment enlever les popups (et de quoi s'agit-il ? C'est ces fenêtres de pub qui apparaissent parfois sur certains sites ?) Vous pensez que ça peut-être la cause de mon problème ? Merci.
    0
  2. Fillmore76 Messages postés 37 Statut Membre
     
    Je publie le rapport qui s'est affiché sur le Bloc Note, si toutefois cela inspirait quelqu'un...
    Merci beaucoup !

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:23:07, on 18/12/2012
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.17115)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\ehome\ehtray.exe
    C:\HP\KBD\KBD.EXE
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Program Files\Arcadyan Wireless\Configuration\SoftAp.exe
    C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
    C:\WINDOWS\vVX1000.exe
    C:\Program Files\Alwil Software\Avast5\avastUI.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\WINDOWS\ehome\ehSched.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
    C:\Documents and Settings\Administrateur\Application Data\Dropbox\bin\Dropbox.exe
    C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
    C:\Program Files\Arcadyan Wireless\pctwpasv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
    C:\WINDOWS\System32\MsPMSPSv.exe
    C:\WINDOWS\System32\wbem\wmiapsrv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\ehome\ehmsas.exe
    C:\Program Files\Fichiers communs\Java\Java Update\jucheck.exe
    C:\Program Files\Microsoft\BingBar\7.1.391.0\SeaPort.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Mozilla Firefox\plugin-container.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
    O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\Microsoft\BingBar\7.1.391.0\BingExt.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
    O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\program files\hp\digital imaging\bin\hpdtlk02.dll
    O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "C:\Program Files\Microsoft\BingBar\7.1.391.0\BingExt.dll" (file missing)
    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
    O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [SoftAP] C:\Program Files\Arcadyan Wireless\NetCfgWizard.exe /U
    O4 - HKLM\..\Run: [Wireless SoftAP] "C:\Program Files\Arcadyan Wireless\Configuration\SoftAp.exe" /M
    O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
    O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
    O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\RunOnce: [SetDefaultMIDI] MIDIDEF.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\RunOnce: [SetDefaultMIDI] MIDIDEF.EXE (User 'Default user')
    O4 - Startup: Dropbox.lnk = C:\Documents and Settings\Administrateur\Application Data\Dropbox\bin\Dropbox.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
    O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab53083.cab
    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Service Google Update (gupdate1cac2d7fbf4ff58) (gupdate1cac2d7fbf4ff58) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
    O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
    O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
    O23 - Service: SoftAP WPA Authenticator Service (PCTWPASV) - PCTEL Inc. - C:\Program Files\Arcadyan Wireless\pctwpasv.exe
    0
  3. Fillmore76 Messages postés 37 Statut Membre
     
    Est-ce que quelqu'un serait en mesure de m'aider s'il vous plaît ?? J'ai l'impression que les incidents de navigation se multiplient... Merci !
    0
  4. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonjour et Bienvenue sur CCM

    Nous allons utiliser cet outil de diagnostic :

    Télécharge OTL (de OldTimer) sur ton Bureau.

    Ferme toutes tes applications en cours

    ● Lance OTL.exe, l'interface principale s'ouvre.
    ● Coche la case Tous les utilisateurs
    Laisse tous les autres paramètres par défaut
    ● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

    msconfig 
    netsvcs 
    /md5start
    explorer.exe
    winlogon.exe
    userinit.exe
    svchost.exe
    services.exe
    /md5stop
    %temp%\*.exe /s 
    %ALLUSERSPROFILE%\Application Data\*.exe /s 
    %ALLUSERSPROFILE%\Application Data\*.
    %APPDATA%\*.exe /s 
    %SYSTEMDRIVE%\*.*
    %systemroot%\Tasks\*.* /s
    CREATERESTOREPOINT 

    ● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
    ● 2 rapports vont s'ouvrir au format bloc-note :
    ▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
    Ne les poste pas sur le forum, ils seraient trop long
    ● Héberge les sur un des sites suivants :
    https://security-x.fr/up/
    https://www.cjoint.com/
    http://pjjoint.malekal.com/
    https://textup.fr/
    ● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

    Aide : Tutorial OTL (par Malekal)

    A +
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Fillmore76 Messages postés 37 Statut Membre
     
    Merci de votre réponse rapide !
    J'essaie ça immédiatement (avec mes maigres compétences, j'espère réussir...)
    0
    1. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
       
      En bas tu as un tuto pour t'aider, ce n'est pas beaucoup plus compliqué que HijackThis.
      Je risque de te répondre beaucoup plus tard dans la soirée, A +
      0
  7. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    ok,

    1. Désinstalle Norton Security Scan
    (inutile, tu as déjà Avast! + Malwarebytes)

    == == == == == == == == == == == == == == == == == == == == == ==
    Ce script n'est valable que pour ce système, l'utiliser sur un autre ordinateur pourrait causer des problèmes.
    Lorsque la correction commence, tous les processus en cours d'exécution vont être stoppés ce qui peut provoquer la perte momentanée du Bureau et des icônes. Ils reviendront au démarrage.

    == == == == == == == == == == == == == == == == == == == == == ==


    2. Relance OTL

    ● Dans la partie "Personnalisation", copie/colle les instructions suivantes :

    :instructions
    :OTL
    FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20     
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.        
    O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - No CLSID value found.     
    O3 - HKLM\..\Toolbar: (no name) -  - No CLSID value found.
    O3 - HKU\S-1-5-21-512985270-3922129112-4241243574-500\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found.     
    O33 - MountPoints2\{06b56fa5-f12d-11dc-bea9-0030f1dbfa9f}\Shell - "" = AutoRun 
    O33 - MountPoints2\{06b56fa5-f12d-11dc-bea9-0030f1dbfa9f}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL copy.exe     
    O33 - MountPoints2\{3eacba28-3f87-11dd-beff-0030f1dbfa9f}\Shell\AutoRun\command - "" = WD_Windows_Tools\Setup.exe 
    O33 - MountPoints2\{fb78a034-6a0f-11dc-bdff-0030f1dbfa9f}\Shell\Auto\command - "" = AdobeR.exe e 
    O33 - MountPoints2\{fb78a034-6a0f-11dc-bdff-0030f1dbfa9f}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e 
    [2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] 
    [2012/11/23 23:33:45 | 000,000,322 | ---- | C] () -- C:\WINDOWS\tasks\darajjffm.job 
    [2012/11/23 23:33:44 | 000,131,072 | RHS- | C] () -- C:\WINDOWS\System32\wupdmgr8.dll 
    [2012/12/16 16:25:57 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\oE28601EnPjE28601 
    :Files
    ipconfig /flushdns /c
    :Commands 
    [emptytemp]

    Ferme impérativement les applications en cours.
    ● Clique sur le bouton Correction.
    ● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
    ● Accepte en cliquant sur OK.
    ● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

    Le rapport est sauvegardé à la racine du disque dans ce dossier : C:\_OTL\MovedFiles

    3. Héberge le rapport et poste le lien

    A +
    0
    1. Fillmore76 Messages postés 37 Statut Membre
       
      Je poste depuis mon portable pendant que le travail se fait (ou pas), car j'ai bien désactiver Norton, puis j'ai lancé votre procédure mais sans fermer la fenêtre avec vos consignes... Depuis, un sablier est là mais rien ne semble se passer depuis 30 min. Est ce normal que ce soit si long et que rien ne bouge ?? Merci...
      0
    2. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
       
      Non, force le redémarrage et recommence la correction en mode sans échec.

      Aide : Redémarrer en mode sans échec


      A +
      0
    3. g3n-h@ckm@n
       
      salut kali

      si ca fonctionne pas pre_scan devrait la faire sauter :)
      0
    4. Fillmore76 Messages postés 37 Statut Membre
       
      Hum, petits soucis de redémarrage... On me demandait de restaurer Active Desktop ou quelque chose de ce genre...
      Reprenons ! J'ai du mal à redémarrer en mode sans échec malgré le lien que vous avez posté.
      Je vais ressayer avec F8.
      0
    5. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
       
      C'est autre chose qui ne va pas car les fichiers de cette infection peuvent se supprimer par un clic-droit > poubelle
      0
  8. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonjour,

    Tu peux réactiver tes logiciels de sécurité.

    Encore des redirections ?

    Relance OTL

    ● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
    ● Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note
    ● Héberge le rapport et donne moi le lien.

    A +
    0
  9. Fillmore76 Messages postés 37 Statut Membre
     
    Alors, j'ai réactivé avast, et pour le moment, c'est formidable, je n'ai plus de redirections !!
    Je relance et vous envoie le lien dès que c'est fini, tout en croisant les doigts !
    0
  10. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonsoir,

    On va supprimer deux résidus d'anciens antivirus et quelques entrées obsolètes

    Désactive Avast! et MBAM le temps de la correction.

    == == == == == == == == == == == == == == == == == == == == == ==
    Ce script n'est valable que pour ce système, l'utiliser sur un autre ordinateur pourrait causer des problèmes.
    Lorsque la correction commence, tous les processus en cours d'exécution vont être stoppés ce qui peut provoquer la perte momentanée du Bureau et des icônes. Ils reviendront au démarrage.

    == == == == == == == == == == == == == == == == == == == == == ==


    Relance OTL

    ● Dans la partie "Personnalisation", copie/colle :

    :OTL
    O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" File not found     
    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE File not found     
    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe File not found     
    O4 - Startup: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Gamma Loader.lnk =  File not found
    O4 - Startup: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk =  File not found
    [2012/12/20 18:53:16 | 000,000,382 | ---- | M] () -- C:\WINDOWS\tasks\Symantec NetDetect.job  
    :Commands
    [reboot]    
    
    
    Ferme impérativement les applications en cours.
    ● Clique sur le bouton Correction.
    ● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
    ● Accepte en cliquant sur OK.
    ● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

    Le rapport est sauvegardé à la racine du disque dans ce dossier : C:\_OTL\MovedFiles

    A+
    0
  11. Fillmore76 Messages postés 37 Statut Membre
     
    Merci pour votre dernier message. Je viens d'éteindre mon PC pensant que vous n'étiez pas en ligne. Je lancerai votre procédure demain après midi ! Pensez- vous qu'il n'y à plus de risques ? Est-ce risqué d'effectuer des paiements via paypal ou cb depuis mon ordi compte tenu de ce qu il a eu ? Merci !
    0
    1. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
       
      Aucun soucis, on finira demain.

      Les infections qui étaient présentes sur le système ne sont pas de nature à effectuer ce type d'action.

      Par contre, suivre la procédure jusqu'au bout car le problème venait du fait que certains logiciels n'étaient pas à jour.

      cdt
      0
    2. Fillmore76 Messages postés 37 Statut Membre
       
      D'accord, ça me rassure ! Je vais finir la procédure en fin de matinée. Est-ce qu'elle inclut les mises à jour, ou faudra t-il que je les charge par ailleurs ? En dehors de java qui me signale régulièrement qu'il n'est plus à jour y a t'il d'autres logiciels concernés ? Merci.
      0
    3. Fillmore76 Messages postés 37 Statut Membre
       
      Le rapport ne s'est pas ouvert au redémarrage... Dois-je recommencer ?
      0
    4. Fillmore76 Messages postés 37 Statut Membre
       
      Par contre, je trouve sa trace dans C:/
      0
    5. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
       
      Il est dans le dossier C:\_OTL\MovedFiles , si tu ne le trouves pas :

      Relance OTL

      ? Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
      ? Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note
      ? Héberge le rapport et donne moi le lien.

      A +
      0
  12. Fillmore76 Messages postés 37 Statut Membre
     
    Merci pour votre dernier post. Je suis partie pour quelques jours, mais je rentre le 27 et ferai votre manip à ce moment et me permettrai de vous recontacter. Merci en tout cas infiniment pour tout le temps que vous avez consacré à mon problème ! Bonnes fêtes !
    À+
    0
    1. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
       
      Bonjour,

      Passe de Bonnes Fêtes

      A+
      0
    2. Fillmore76 Messages postés 37 Statut Membre
       
      Bonjour,
      Je suis de retour jusqu'à samedi et sollicite une nouvelle fois votre aide pour terminer le nettoyage de mon PC, si toutefois vous êtes disponible en cette période de fêtes !
      J'ai essayé de charger le logiciel de security-x, mais en fin de procédure, il me demande l'autorisation de modifier des modules de firefox, j'ai donc cessé la procédure, car par ailleurs, les pages affichées ne ressemblent pas du tout à celles du tutoriel...
      Dois-je réessayer la procédure avec OTL ? Car lors de la dernière procédure, je ne suis plus sûre d'avoir copié les modifications dans la partie "personnalisation"...
      D'autre part, mon PC me demande à chaque démarrage de faire des mises à jour de Real Player, de MBAM, etc... Dois-je les effectuer ? Merci d'avance !
      0
    3. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
       
      OTL dit que les fichiers ne sont plus présents.

      Comment va ton pc ? tout est ok pour toi ?

      A+
      0
  13. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonsoir,

    512 Mo de RAM avec XP, c'est le strict minimum, je pense que ta machine n'est pas récente non plus. Tu peux alléger le démarrage par msconfig, dans l'absolu tout peut se désactiver sauf l'antivirus.

    ● Ouvre la commande Exécuter en pressant Windows + R
    ● Dans la boite de dialogue, tape msconfig
    ● Valide par Ok
    https://www.commentcamarche.net/faq/15632-supprimer-les-entrees-obsoletes-dans-msconfig

    == == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==

    1. Lance OTL

    ● Dans la partie "Personnalisation", copie/colle :

    :commands
    [clearallrestorepoints]

    ● Clique sur le bouton Correction.

    2. Relance OTL
    ● Clique sur le bouton Purge outils
    ● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
    ● Supprime les outils et les rapports restants éventuellement sur ton Bureau

    == == == == == == == == == MISES A JOUR == == == == == == == == ==

    Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

    Maintenir Java, Adobe Reader et le player Flash à jour ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

    !! Décoche les cases proposant des logiciels partenaires pendant les installations !!

    Désinstalle les anciennes versions de Java si tu en as encore installées.
    https://www.java.com/fr/download/help/remove_olderversions.html

    == == == == == == == == == == == == == == == == == == == == == ==

    La sécurité de son PC, c'est quoi ? (par Malekal)

    == == == == == == == == == == == == == == == == == == == == == ==

    Bonnes Fêtes de fin d'année
    0
  14. Fillmore76 Messages postés 37 Statut Membre
     
    Bon, eh bien je pense avoir à peu près tout fait correctement !
    J'ai relancé un dernier coup sx Check&Update pour vérifier si les mises à jour avaient été faites correctement, et le seul logiciel que je ne parviens pas à mettre à jour est Flash Player Pluggin et Flash Player Pluggin (FF). Quand je clique sur Update Flash, il me renvoie sur Adobe Flash Player, qui lui s'est correctement mis à jour.
    Je n'ai pas non plus fait la mise à jour Windows, mais il ne m'indiquait pas de la faire dans la liste.
    Pour le reste, j'ai lancé CCleaner et désactiver quelques programmes qui me semblaient inutiles au démarrage, et j'ai fait la manip sur OTL.
    Mon vieux PC (en effet, il date de 2004) me semble plus rapide au démarrage et à la navigation.
    Je pense que je serais dorénavant plus vigilante pour réaliser les mises à jour requises au lieu de les ignorer copieusement les pensant inutiles !!
    Merci encore et bonne fin d'année !
    0
    1. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
       
      Bonsoir,

      Si tu veux que je regarde pour Flash Player, poste le rapport SX Check&Update

      A+
      0
    2. Fillmore76 Messages postés 37 Statut Membre
       
      Oui, je veux bien ! Il s'est enregistré quelque part sur mon ordi ?
      0
    3. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
       
      Tu le relances et tu cliques sur Rapport :)
      0
    4. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
       
      il faut juste télécharger une version à jour de Firefox, tu as la version 5, on est maintenant à la 17 : https://www.mozilla.org/fr/firefox/features/

      Bonnes Fêtes
      0
  15. geegee
     
    Bonjour

    Pourquoi ne pas enlever les popups voir securite de votre navigateur..
    -2