Chitka (virus ? Trojan ?) - Page 2

Résolu
Précédent
  • 1
  • 2
2011N2 Messages postés 12849 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
 
Re,

Ok, on finalise. :)

Concernant Malwarebytes'Anti-Malware, tu peux le garder et passer un scan complet une fois par semaine en prenant soin de bien le mettre à jour avant de lancer chaque scan.

1- Nous allons mettre à jour ton pc.

Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles-ci corrigent des failles de sécurité qui peuvent parfois être exploitées par un programme malveillant.

1ère étape : Java

Vérifie ici ta version de Java, et télécharge la nouvelle version si la tienne n'est pas à jour.

2ème étape : Adobe Reader

- Si tu utilises Adobe Reader, il est important qu'il soit à jour.
- S'il n'est pas à jour, certains programmes malveillants peuvent exploiter différentes failles et infecter ton PC (Voir ici )
- Pour vérifier qu'Adobe Reader est bien à jour, lance le puis clique sur Aide -> Rechercher les mises à jour

3ème étape : Mise à jour des logiciels

- Il est également primordial de garder tous tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
- Télécharge le Ici
- Un tutoriel pour son utilisation est disponible Ici.

2- Vacciner les supports amovibles

- Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
- Télécharge USBfix puis lance le. (Clique droit/Exéuter en tent qu'administrateur pour Vista/7).
- Branche tout tes médias amovibles (Clé USB, Disque dur externe, carte SD, etc...) puis sélectionne l'option Vacciner.
- Appuie sur Ok au message de confirmation.
- Une fois la vaccination terminée, relance Usbfix et choisis l'option Désinstaller.

Note : Si ton anvirus émet une alerte, désactive le momentanément (il s'agit d'un faux positif)

3- DelFix

- Télécharge DelFix sur ton bureau.
- Lance le.
-Clique sur Suppression.
- Patiente pendant le scan jusqu'à l'ouverture du rapport.
- Copie/Colle le contenu du rapport dans ta prochaine réponse.
-Relance Delfix et clique sur Désinstallation.

Note : Le rapport se trouve également sous C:DelFixSuppr

4- Optimisation

1ère étape : Suppression des fichiers inutiles

- Télécharge CCleaner
- Installe le, puis lance le.
- Va dans l'onglet Options puis Avancé et décoche Effacer uniquement les fichiers[...].
- Cliques sur l'onglet Nettoyeur puis cliques sur Analyser. À la fin de l'analyse, clique sur Nettoyer.
- Rends toi à l'onglet Registre puis cliques sur Chercher les erreurs. Cliques ensuite sur Corriger les erreurs séléctionnées.
- Accepte la sauvegarde puis enregistre la dans tes documents (tu pourras la supprimer si aucun problème n'apparaît après la suppression).
- Clique ensuite sur Corriger toutes les erreurs sélectionnées puis sur Fermer
- Tu peux renouveller ces opérations tous les jours.

2ème étape : Défragmentation

Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.

- Télécharge Defraggler.
- Un tutoriel pour son utilisation est disponible ici.

3ème étape : Vérification des disques

- Ouvre l'explorateur, puis fais un clique droit sur ta partition principale (généralement C: )
- Clique sur Propriété puis sur l'onglet Outils
- Clique sur Vérifier maintenant puis coche les deux cases présentes.
- Clique sur Démarrer (Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage)

4ème étape : Désactivation des programmes au démarrage

- Clique sur Démarrer puis Exécuter.
- Tape msconfig et valide par ok.
- À l'onglet Démarrage, décoche tout les éléments sauf ceux se rapportant à ton antivirus / pare-feu / Ordinateur (programmes acer...).
- Clique sur Appliquer puis ok et redémarre ton PC.

4- Purge de la restauration système

La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

- Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

- Tutoriels :

Windows XP
Windows Vista
Windows 7

5- UAC ( Uniquement pour Vista/Seven )

Si tu as désactivé l'UAC, il est important de la réactiver.

-> Pourquoi garder l'UAC activée?

6- Security Check

Afin de vérifier si toutes les mise à jour ont bien été installées , nous allons utiliser un petit programme.

- Télécharge Security Check (de Screen317) sur ton bureau.
- Lance le, patiente pendant le scan puis poste le rapport qui s'ouvrira dans ta prochaine réponse.
- Une fois le rapport posté, tu peux supprimer Security Check.

7- Liens utiles

Ces liens sont en rapport direct avec la sécurité de ton PC.
Prends le temps de les lire pour comprendre pourquoi tu as été infecté.

- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire
- Entretenir son ordinateur (performances)
- Entretenir son ordinateur (matériel)

@+

Gabriel.
0
Kahori Messages postés 19 Statut Membre
 
Waouh, j'ignorais qu'il fallait vérifier tout ça °°
Je m'y mets de suite :)
0
2011N2 Messages postés 12849 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
 
Ok. :)
Mais tu pourras continuer demain aussi si tu veux, il n'y a rien de pressé. ;)
0
Kahori Messages postés 19 Statut Membre
 
ok :)
Je pense que je vais faire les 3 premières étape maintement, et je ferai la suite demain matin :)
0
2011N2 Messages postés 12849 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
 
Pas de problème :)
0
Kahori Messages postés 19 Statut Membre
 
Re-bonjour :)

Je viens de terminer toutes les étapes de la finalisation. Par contre, pour la 3ème étape du n°1, je n'ai pas mis à jour les bêtas des logiciels.
(très pratique, le logiciel, en tout cas. Je le garderai :) )

Et voici les rapports :
1) Delfix
------------------------------
# DelFix v10.2 - Rapport créé le 19/05/2013 à 08:48:42
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : René Lamesch - CATHERINE_L
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\Users\René Lamesch\Desktop\RK_Quarantine
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\René Lamesch\Desktop\adwcleaner.exe
Supprimé : C:\Users\René Lamesch\Desktop\RogueKillerX64.exe
Supprimé : C:\Users\René Lamesch\Desktop\ZHPDiag.txt
Supprimé : C:\Users\René Lamesch\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\René Lamesch\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## - EOF - ##########
---------------------------------
-----------------------------

2) Security Check
---------------------------------------------------
Results of screen317's Security Check version 0.99.63
Windows 7 Service Pack 1 x64 (UAC is enabled)
Internet Explorer 9
[b][u]''''''''''''''Antivirus/Firewall Check:''''''''''''''/b/u
Avira Desktop
Antivirus up to date!
[b][u]'''''''''Anti-malware/Other Utilities Check:'''''''''/b/u
Malwarebytes Anti-Malware version 1.75.0.1300
Java 7 Update 21
Adobe Flash Player 11.7.700.202
Adobe Reader XI
Mozilla Firefox (21.0)
Google Chrome 26.0.1410.64
[b][u]''''''''Process Check: objlist.exe by Laurent''''''''/b/u
Avira Antivir avgnt.exe
Avira Antivir avguard.exe
Malwarebytes' Anti-Malware mbamscheduler.exe
[b][u]'''''''''''''''''System Health check'''''''''''''''''/b/u
Total Fragmentation on Drive C: =
[b][u]''''''''''''''''''''End of Log''''''''''''''''''''''/b/u
0
2011N2 Messages postés 12849 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
 
Salut,

C'est parfait. :)
Oui ce n'est pas la peine de faire les mises à jour bêta.

Plus de question ? Tout va bien ?

@+

Gabriel.
0
Kahori Messages postés 19 Statut Membre
 
Non, je pense que tout va parfaitement à présent :)

En tout cas, un grand merci pour m'avoir aidée à me débarrasser des indésirables et pour toutes les infos :)

Et je n'oublierai pas les conseils non plus :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
2011N2 Messages postés 12849 Date d'inscription   Statut Contributeur sécurité Dernière intervention   920
 
Re,

Ok super. :)

Merci à toi d'avoir suivi la désinfection jusqu'au bout.

À bientôt,

Gabriel.
0
Précédent
  • 1
  • 2