Comment supprimer un rootkit ?

Fermé
Zinet666 Messages postés 13 Date d'inscription jeudi 13 décembre 2012 Statut Membre Dernière intervention 20 mars 2013 - 20 mars 2013 à 10:50
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 20 mars 2013 à 20:04
Bonjour,

je suis sur windows 7 64 bits. J'ai vu passer un message comme quoi j'ai un rootkit. J'ai fait un scan avec l'anti-virus AVAST, mais je ne sais pas s'il l'a éliminé.

quelqu'un peut m'aider ?

Merci d'avance


19 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
20 mars 2013 à 10:51
Salut,

Qu'est ce te qui te fait dire cela ?
Donne plus d'informations.
0
Zinet666 Messages postés 13 Date d'inscription jeudi 13 décembre 2012 Statut Membre Dernière intervention 20 mars 2013
20 mars 2013 à 10:56
j'ai eu un message, mais je ne me souviens plus sous quelle forme, qui me disait que j'avais un rootkit.....

De plus, une fois sur 2 quand je redémarre mon portable (TochibaL670, portable), l'écran reste figé en noir.....

je redémarre et il me propose de faire une restauration. Je dois la lancer 3x (redéàmarrer 3x) afin que le PC redémarre normalement.

Depuis, j'ai mis à jour tous mes logiciels qui ne l'était pas. J'ai également télécharger le fichier Microsoft standalone system sweeper sur une clé USB au cas où cela reviendrai.....

voilà, en fait je veux juste savoir si mon PC est toujours infecté ou non.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
20 mars 2013 à 11:03
mouais pour voir :

[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
Poste le rapport ici.

!!! Je répète bien faire Suppression à droite et poster le rapport. !!!
0
Zinet666 Messages postés 13 Date d'inscription jeudi 13 décembre 2012 Statut Membre Dernière intervention 20 mars 2013
20 mars 2013 à 11:25
salut,

Alors pour le moment mon PC démarre denouveau plus.... écran noir.

J'ai lancé depuis la clé USB le programme Microsoft sweeper etc... il est en train de faire un scan.

Dès que j'aurais denouveau accès à mon PC, je ferais ce que tu as dit de faire, et je le posterais ici.

en tout cas merci

(pour l'instant je t'écrit d'un autre PC)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Zinet666 Messages postés 13 Date d'inscription jeudi 13 décembre 2012 Statut Membre Dernière intervention 20 mars 2013
20 mars 2013 à 16:34
salut, alors voici le résultat du scan :

RogueKiller V8.5.4 _x64_ [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Dani [Droits d'admin]
Mode : Suppression -- Date : 20/03/2013 16:34:06
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 2 ¤¤¤
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: TOSHIBA MK5065GSXN +++++
--- User ---
[MBR] e937059e9a66bd1355db30fe076fdf20
[BSP] 1d68aa7897d88d25463701120f7877a3 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 400 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 821248 | Size: 238470 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 489207808 | Size: 238069 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[2]_D_20032013_163406.txt >>
RKreport[1]_S_20032013_162727.txt ; RKreport[2]_D_20032013_163406.txt
0
Zinet666 Messages postés 13 Date d'inscription jeudi 13 décembre 2012 Statut Membre Dernière intervention 20 mars 2013
20 mars 2013 à 16:36
je vois en fait, qu'il n'y a pas de virus, mais uniquement un défaut de registre....

enfin si j'ai bien compris.

Sinon, j'i toujours mon soucis de page noire au démarrage. Le scan avec Microsoft sweeper n'a rien donnée, pas de virus.... vais continuer à chercher pour ce problème.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
20 mars 2013 à 16:45
De plus, une fois sur 2 quand je redémarre mon portable (TochibaL670, portable), l'écran reste figé en noir.....

Si c'est avant Windows (et même avant le BIOS), c'est un prb matériel.
0
Zinet666 Messages postés 13 Date d'inscription jeudi 13 décembre 2012 Statut Membre Dernière intervention 20 mars 2013
20 mars 2013 à 16:47
tout d'abord je voulais te remercier pour ton aide. avec ton programme suggéré, j'ai vu que je n'ai pas de virus....

et l'écran noir, apparait après que je me sois loggé avec mon mot de passe, je mets le mot de passe, puis l'écran reste figé en noir... je redémarre, je fais la restauration, et il repart.... c'est bizarre, mais je vais trouver :-)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
20 mars 2013 à 16:53
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs




* Clique sur le bouton Analyse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
0
Zinet666 Messages postés 13 Date d'inscription jeudi 13 décembre 2012 Statut Membre Dernière intervention 20 mars 2013
20 mars 2013 à 19:31
salut,

ok alors j'ai fait le scan, voici le lien pour le fichier OTL :

https://pjjoint.malekal.com/files.php?id=20130320_w15l10r15y14w10

et celui pour le fichier extra :

https://pjjoint.malekal.com/files.php?id=20130320_k7z14h10u12q9


là par contre je ne comprends rien au texte..... :-(

merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
20 mars 2013 à 19:48
Relance OTL.
o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
IE - HKU\S-1-5-21-3982284953-1296627324-2699265121-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.searchnu.com/406
IE - HKU\S-1-5-21-3982284953-1296627324-2699265121-1001\..\URLSearchHook: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - No CLSID value found
IE - HKU\S-1-5-21-3982284953-1296627324-2699265121-1001\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
IE - HKU\S-1-5-21-3982284953-1296627324-2699265121-1001\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: URL = http://search.babylon.com/?q={searchTerms}&affID=113931&tt=201208_mnt_n_3512_4&babsrc=SP_ss&mntrId=743d180600000000000088252c0e0f1e
CHR - default_search_provider: search_url = http://www1.search-results.com/web?l=dis&q=&o=APN10645&apn_dtid=%5EBND406%5EYY%5EFR&shad=s_0043&apn_uid=1892015348834359&gct=ds&apn_ptnrs=%5EAG6&d=406-484&lang=en&atb=sysid%3D406%3Aappid%3D484%3Auid%3Dabf842cb24950fca%3Asrc%3Dcrb%3Ao%3DAPN10645%3Atg%3D&p2=%5EAG6%5EBND406%5EYY%5EFR{searchTerms}
CHR - homepage: http://www.searchnu.com/406
O2:[b]64bit:/b - BHO: (DataMngr) - {C1ED9DA0-AFD0-4b90-AC6A-D3874F591014} - C:\Program Files (x86)\Search Results Toolbar\Datamngr\x64\BrowserConnection.dll (Bandoo Media Inc)
O2:[b]64bit:/b - BHO: (Complitly) - {D27FC31C-6E3D-4305-8D53-ACDAEFA5F862} - C:\Users\Dani\AppData\Roaming\Complitly\64\Complitly64.dll (SimplyGen)
O2 - BHO: (Vid-Saver) - {11111111-1111-1111-1111-110011341191} - C:\Program Files (x86)\Vid-Saver\Vid-Saver.dll (215 Apps)
O2 - BHO: (Search-Results Toolbar) - {377e5d4d-77e5-476a-8716-7e70a9272da0} - C:\Program Files (x86)\Search Results Toolbar\Datamngr\SRTOOL~1\searchresultsDx.dll (APN LLC)
O2 - BHO: (DataMngr) - {C1ED9DA0-AFD0-4b90-AC6A-D3874F591014} - C:\Program Files (x86)\Search Results Toolbar\Datamngr\BrowserConnection.dll (Bandoo Media Inc)
O2 - BHO: (Complitly) - {D27FC31C-6E3D-4305-8D53-ACDAEFA5F862} - C:\Users\Dani\AppData\Roaming\Complitly\Complitly.dll (SimplyGen)
O3:[b]64bit:/b - HKLM\..\Toolbar: (no name) - !{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No CLSID value found.
O3:[b]64bit:/b - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3:[b]64bit:/b - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Search-Results Toolbar) - {377e5d4d-77e5-476a-8716-7e70a9272da0} - C:\Program Files (x86)\Search Results Toolbar\Datamngr\SRTOOL~1\searchresultsDx.dll (APN LLC)
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-3982284953-1296627324-2699265121-1001\..\Toolbar\WebBrowser: (no name) - {05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E} - No CLSID value found.
O20:[b]64bit:/b - AppInit_DLLs: (C:\PROGRA~3\Wincert\WIN64C~1.DLL) - C:\ProgramData\Wincert\win64cert.dll ()
O20:[b]64bit:/b - AppInit_DLLs: (C:\PROGRA~2\SEARCH~1\Datamngr\x64\datamngr.dll) - C:\Program Files (x86)\Search Results Toolbar\Datamngr\x64\datamngr.dll (Bandoo Media Inc)
O20:[b]64bit:/b - AppInit_DLLs: (C:\PROGRA~2\SEARCH~1\Datamngr\x64\IEBHO.dll) - C:\Program Files (x86)\Search Results Toolbar\Datamngr\x64\IEBHO.dll (Bandoo Media Inc)
O20 - AppInit_DLLs: (C:\PROGRA~3\Wincert\WIN32C~1.DLL) - C:\ProgramData\Wincert\win32cert.dll ()
O20 - AppInit_DLLs: (C:\PROGRA~2\SEARCH~1\Datamngr\datamngr.dll) - C:\Program Files (x86)\Search Results Toolbar\Datamngr\datamngr.dll (Bandoo Media Inc)
O20 - AppInit_DLLs: (C:\PROGRA~2\SEARCH~1\Datamngr\IEBHO.dll) - C:\Program Files (x86)\Search Results Toolbar\Datamngr\IEBHO.dll (Bandoo Media Inc)
[2013/02/06 20:25:22 | 000,000,000 | ---D | C] -- C:\ProgramData\Wincert
[2013/02/06 20:25:01 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Search Results Toolbar
[2013/02/06 20:24:44 | 000,000,000 | ---D | C] -- C:\Users\Dani\AppData\Local\iLivid
[2012/08/27 12:19:22 | 000,000,000 | ---D | M] -- C:\Users\Dani\AppData\Roaming\Babylon
[2011/09/07 13:05:05 | 000,000,000 | ---D | M] -- C:\Users\Dani\AppData\Roaming\Bandoo
[2011/05/20 19:11:29 | 000,000,000 | ---D | M] -- C:\Users\Dani\AppData\Roaming\Complitly


* redemarre le pc sous windows et poste le rapport ici
0
Zinet666 Messages postés 13 Date d'inscription jeudi 13 décembre 2012 Statut Membre Dernière intervention 20 mars 2013
20 mars 2013 à 19:52
========== OTL ==========
HKU\S-1-5-21-3982284953-1296627324-2699265121-1001\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
Registry value HKEY_USERS\S-1-5-21-3982284953-1296627324-2699265121-1001\Software\Microsoft\Internet Explorer\URLSearchHooks\\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}\ not found.
HKEY_USERS\S-1-5-21-3982284953-1296627324-2699265121-1001\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_USERS\S-1-5-21-3982284953-1296627324-2699265121-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}\ not found.
Use Chrome's Settings page to remove the default_search_provider items.
Use Chrome's Settings page to change the HomePage.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011341191}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110011341191}\ not found.
File C:\Program Files (x86)\Vid-Saver\Vid-Saver.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{377e5d4d-77e5-476a-8716-7e70a9272da0}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{377e5d4d-77e5-476a-8716-7e70a9272da0}\ not found.
File C:\Program Files (x86)\Search Results Toolbar\Datamngr\SRTOOL~1\searchresultsDx.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1ED9DA0-AFD0-4b90-AC6A-D3874F591014}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C1ED9DA0-AFD0-4b90-AC6A-D3874F591014}\ not found.
File C:\Program Files (x86)\Search Results Toolbar\Datamngr\BrowserConnection.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D27FC31C-6E3D-4305-8D53-ACDAEFA5F862}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D27FC31C-6E3D-4305-8D53-ACDAEFA5F862}\ not found.
File C:\Users\Dani\AppData\Roaming\Complitly\Complitly.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\!{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{377e5d4d-77e5-476a-8716-7e70a9272da0} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{377e5d4d-77e5-476a-8716-7e70a9272da0}\ not found.
File C:\Program Files (x86)\Search Results Toolbar\Datamngr\SRTOOL~1\searchresultsDx.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\10 not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked not found.
Registry value HKEY_USERS\S-1-5-21-3982284953-1296627324-2699265121-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:C:\PROGRA~3\Wincert\WIN32C~1.DLL deleted successfully.
File C:\ProgramData\Wincert\win32cert.dll not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:C:\PROGRA~2\SEARCH~1\Datamngr\datamngr.dll deleted successfully.
File C:\Program Files (x86)\Search Results Toolbar\Datamngr\datamngr.dll not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:C:\PROGRA~2\SEARCH~1\Datamngr\IEBHO.dll deleted successfully.
File C:\Program Files (x86)\Search Results Toolbar\Datamngr\IEBHO.dll not found.
Folder C:\ProgramData\Wincert\ not found.
Folder C:\Program Files (x86)\Search Results Toolbar\ not found.
Folder C:\Users\Dani\AppData\Local\iLivid\ not found.
Folder C:\Users\Dani\AppData\Roaming\Babylon\ not found.
Folder C:\Users\Dani\AppData\Roaming\Bandoo\ not found.
Folder C:\Users\Dani\AppData\Roaming\Complitly\ not found.

OTL by OldTimer - Version 3.2.69.0 log created on 03202013_195233
0
Zinet666 Messages postés 13 Date d'inscription jeudi 13 décembre 2012 Statut Membre Dernière intervention 20 mars 2013
20 mars 2013 à 19:53
euh j'ai pas redémarré.... je redémarre et te reposte le rapport ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
20 mars 2013 à 19:55
oui vas y pour voir.
0
Zinet666 Messages postés 13 Date d'inscription jeudi 13 décembre 2012 Statut Membre Dernière intervention 20 mars 2013
20 mars 2013 à 19:58
alors, j'ai redémarré, et cette fois pas de soucis quand à l'écran noir. Il a démarré normalement :-)

Merci bcp pour ton aide.

mais dis.-moi peux-tu me dire quel était le problème?
0
Zinet666 Messages postés 13 Date d'inscription jeudi 13 décembre 2012 Statut Membre Dernière intervention 20 mars 2013
20 mars 2013 à 19:59
y avait-il un virus ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
20 mars 2013 à 20:00
Pas vraiment des virus mais des programmes parasites (pups) => https://www.malekal.com/adwares-pup-protection/

Comme y en avait qui sont dans AppInit_DLLs ça peux jouer au moment de se logguer.



ttention à ce que tu installes et installes :
Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme Softonic ou 01Net.
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.

Enfin l'accumulation de ces programmes ralentissent l'ordinateur/navigateur WEB.

Ces programmes additionnels sont proposées à l'installation de programmes et très souvent ces ajouts sont précochés. C'est notamment le cas sur 01net et Softonic qu'ils est conseillé d'éviter comme sites de téléchargement.
Dès lors, lorsque tu installes un programme, lis bien ce qui est proposé car tu risques d'installer des barres d'outils sans le savoir.


Lire Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/

Tu peux installer ce programme pour filtrer ces PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
0
Zinet666 Messages postés 13 Date d'inscription jeudi 13 décembre 2012 Statut Membre Dernière intervention 20 mars 2013
20 mars 2013 à 20:04
ah ok, nickel alors. Dernièrement j'ai téléchargé un programme sur 01 mais j'avais bien décoché la case Toolbar. Généralement j'évite effectivement de les installer, car cela ne me sert à rien.... j'avais téléchargé le programme TuneUp....

mais c'est cool, merci pour l'explication.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
20 mars 2013 à 20:04
pas de prb :)
0