Infection ou rien ( resultat : 3 cles suppr.par ADWClaener ) ?

Résolu/Fermé
Bocdan Messages postés 1596 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 3 août 2024 - Modifié par Bocdan le 22/05/2013 à 12:16
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 - 28 mai 2013 à 21:38
Bonjour, J'avais quelques soucis d'onglets multipliés sur mon navigateur I.E 8 sur mon systeme XP.
j'ai ferme durant une heure mon AVASt et deconnecte mon SKYPE ;
J'ai telecharge ADWCLAENER lance recherche .riuen de trouve .pas d'infection et trois cles
J'ai lance le mode SUPPRIME ce qui a ferme ma session .a l'ouverture visionne le resultat
que voici . LIEN :

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1A03F196-9617-4CA0-842B-A83CEECB022B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}


les liens images : le 1)
https://www.cjoint.com/c/CEwmoGw1a62

le 2)
https://www.cjoint.com/c/CEwmpOZwBuR

question : pensez vous que c'est une bonne procedure .merci

salutation amicale .Bocdan




4 réponses

yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
22 mai 2013 à 19:37
Bonjour,

Rien de méchant, des restes de Sweet IM.

Si vous voulez qu'on face un diagnostique, suivez ce tutoriel : https://www.security-helpzone.com/2013/04/14/zhpdiag-generer-un-rapport-de-diagnostic/

Et donner le rapport du lien hébergé.

++
0
Bocdan Messages postés 1596 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 3 août 2024 23
Modifié par Bocdan le 22/05/2013 à 20:39
Bonsoir Yoann .oui ok ..tout d'abord un leger HIC ..

lorsque j'ai voulu telecharger ZHP Ziag ca affiche une erreur de script sur certaines

de mes pages web ;

image de ma page de ca : https://www.cjoint.com/c/CEwuySsscEb

Voici le rapport de diagnostic : https://www.cjoint.com/c/CEwuAuk4Vae

a plus tard.merci
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
22 mai 2013 à 20:43
Ok, il reste encore quelques traces d adwares, je te passerai un script demain soir, je dois quitter l ordinateur pour aujourd hui. Cordialement
0
Bocdan Messages postés 1596 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 3 août 2024 23
Modifié par Bocdan le 23/05/2013 à 09:28
Bonjour yoann 090. Ok .
je rentre chez moi ce soir vers 21h00 ce soir ( sinon vendredi soir ou samedi )
question : que penses tu de l'inscription : facebook .es ce bien raisonnable pour mon vieux PC DELL qui a plus de 6 ans ...merci
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
23 mai 2013 à 16:33
Facebook est un site comme un autre, il ne demande pas de ressource particulière .
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
23 mai 2013 à 16:39
Copie le texte en gras ci dessous :

SysRestore
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C451C08A-EC37-45DF-AAAD-18B51AB5E837}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C451C08A-EC37-45DF-AAAD-18B51AB5E837}]
[HKLM\Software\Classes\CLSID\{1a03f196-9617-4ca0-842b-a83ceecb022b}]
EmptyTemp


Puis suis ce tutoriel : https://www.security-helpzone.com/2013/04/14/zhpfix-fixer-les-lignes-dun-rapport-zhpdiag/

++
0
Bocdan Messages postés 1596 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 3 août 2024 23
23 mai 2013 à 23:00
Bonsoir yoann090. oui j'ai fait ce nettoyage .voici .
lien : https://www.cjoint.com/c/CExw5wwuh5L
je te remercie ..à bientôt
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
23 mai 2013 à 23:04
Bonsoir, comment se porte le pc ?
0
Bocdan Messages postés 1596 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 3 août 2024 23
Modifié par Bocdan le 24/05/2013 à 08:12
bonjour Yoann. ce vendredi matin. reponse : le PC s'ouvre mieux grace à votre aide.

( en particulier mon navigateur I. E 8)
sinon : que pensez vous de facebook .

Cote surf . je vais dans un site canadien chercher des PPS . je transfere des messages à des amis avec des diapos et vis versa.
QUESTION : es ce genre de manip qui polu mon systeme?

je n'ai plus le logiciel MALWAREBYTES pour faire des scans de nettoyage .
je n'ai que mon anti virus AVAST gratuit ( qui possede un nettoyeur particulier que j'ai utilise une seule fois) je fais parfois des scans de redemarrage . je n' éttoie " mon navigateur" en supprimant mes onglets ou j'ai surfe et sur l'onglet SECURITE (suppression de mon historique de navigation ..avec les coches suivantes activées: IMAGE :
https://www.cjoint.com/c/CEyimd26RRZ
Je vous remercie et vous souhaite iun tres bon W.E .bocdan
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
24 mai 2013 à 10:04
Bonjour, généralement les adwares arrivent avec d autres logiciels qui ont été telechargé sur des sites comme 01net ou Softonic qui repack les logiciels pour y installer des toolbars, pub,... mais dans votre cas il n y a quasiment rien donc je pense que c'est des restes qui trainaient depuis longtemps dans le pc.

Pour ce qui est des pps a priori si c'est vraiment des diaporama par de risque particulier.
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
24 mai 2013 à 10:07
Pour Malwarrbytes vous pouvez retelecharger la version gratuite c est un bon antimalware generaliste.

Quant a facebook, je utilise personnelement pour garder contact aec des personnes qui habitent loin et que avec qui je ne peux donc parler que par internet mais je ne raconte pas ma vie dessus ^^
0
Bocdan Messages postés 1596 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 3 août 2024 23
Modifié par Bocdan le 24/05/2013 à 14:19
Re. un ami me disait le contraire sur Malwarebyte qui ne trouve pas tres efficace et genant .avait vous un autre complementaire du même genre a me conseiller .
merci . et au plaisir .
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
24 mai 2013 à 17:02
Bizarre, Spybot, ad aware, ... sont des logiciels qui ne sont pas efficaces car ils ont été dépassés par la globalisation des menaces mais Malwarebytes pour sont cas est efficace et engendre très peu de faux positif donc je ne vois pas trop ce que votre ami pourrait lui reprocher, bon après chacun ses goûts ;)

Après il ne sert à rien de multiplier les protections, un antivirus et le parefeu de windows (ou un parefeu externe pour les utilisateurs les plus averti) suffit largement; Aucune protection n'est parfaite mais le meilleur moyen de se protéger c'est de faire attention : ne pas utiliser les p2p, télécharger des cr@cks, cliquer n'importe où, ...
0
Bocdan Messages postés 1596 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 3 août 2024 23
Modifié par Bocdan le 25/05/2013 à 05:56
Re. Yoann.090. je suis d'accord avec vous pour reinstaller MALWAREBYTES (version gratuite) mais mon copain me dit qu'il a des MAJ payantes maintenant ..je ne pense pas et vous utilisez vous ce anti malware personnement en version gratuite ?

j'ai oublie de vous signaler< un Faux virus> ( d'apres mon copain ) que mon AVAST ( version gratuite 8.0.1483 ) a trouve ( le 18 mai dernier) sur un disque dur externe lorsque je l'ai branche sur ma tour DELL .
( j'ai ouvert une petite video que j'avais realise il y a un an .c'est à ce moment là que mon AVAST m'a signale un truc malveillant sur ca et a affiché une fenêtre rouge sur le bas droit de mon bureau ) j'ai dut faire un scan qui a trouve ce << faux virus >> avec une liste lie a ca .
Voici : la liste en IMAGE de ma capture d'ecran que j'ai conserve :
https://www.cjoint.com/c/CEzfyStPv7W
.Franchement , je n'y ai rien compris ?. AVAST m'a conseille de faire autre scan demarrage
( que j'ai effectué ( rien trouve depuis) j'ai effectue d'autres scans depuis .RAS. ..
j'ai supprime la capture d'ecran de ce Virus qui n'avait pas de Nom .je l'ai supprime aussi d'avast C'etait t le 18 /05/13 ,je crois me rappeler .j'ai également supprime de la liste place en quarantaine .(mon copain a juge ca eronne ) .
question : pensez vous qu'il faut que supprime cette video que j'ai realise avec mon tel portable ? pensez vous qu'il y a un risque d'infection si je rebranche mon D.D ?


desole de vous relancer avec ce nouveau soucis .

je vous remercie .salut amical .
0
Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 725
25 mai 2013 à 07:03
Les maj sont toujours gratuites.
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
25 mai 2013 à 18:32
Re,

Oui MBAM est gratuit (la version payante comporte un résident en plus mais la version gratuite est suffisante)

Pour le fichier effectivement il semble que ça soit un faux positif.
0
Bocdan Messages postés 1596 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 3 août 2024 23
Modifié par Bocdan le 28/05/2013 à 03:33
bonjour .je vais telecharger la version gratuite de Malwarebytes V. 1.75.0.1300 depuis CCM
merci .je vous dirais la suite .

le lien :https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
28 mai 2013 à 10:08
Oui c est le bon lien ^^
0
Bocdan Messages postés 1596 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 3 août 2024 23
Modifié par Bocdan le 28/05/2013 à 19:06
Bonsoir ...C'est OK..

autre chose si cela te derange pas : je viens d'utiliser ADWCleaner

je les enregister et excecuter .1) lancer et 2) clic suppression /

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1A03F196-9617-4CA0-842B-A83CEECB022B}

ma question : puis je utiliser ce logiciel de temps en temps sans risque ?

j'ai pris ce lien dans CCM
https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

suis sur XP pro comme vous le savez . .merci encore .
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
28 mai 2013 à 20:00
A priori aucune raison de se resservir d adwcleaner il traite uniquement les adwares et si vous ne telecharger que sur ccm ou sites d editeur vous devriez pas avoir de soucis.
Cependant vous pouvez l utiliser sans risque il n y a quasiment pas de detection generique la plupart de la base est codé en "dur". Il faut juste le desinstaller et le reinstaller quand vous en avez besoin car io est constamment mis a jour.
0
Bocdan Messages postés 1596 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 3 août 2024 23
Modifié par Bocdan le 28/05/2013 à 21:38
merci à bientôt sur mon MP sur vous voulez . .me joindre
0