Pc n°2(Elieenco)

Résolu/Fermé
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 - 23 déc. 2013 à 13:55
Eileencoo Messages postés 77 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 3 janvier 2014 - 29 déc. 2013 à 18:54
"Pour rappel, le virus est un trojan, transmis per clé USB, qui a affecté mon ordinateur fixe et mon ordinateur portable. Symptome visible : lorsque j'ouvre ma session, toutes les icones de mon bureau sont effacées et un message s'affiche : "Définition des parametres personnalisés pour : C:Users/Public/taskeng.exe". Apres de nombreux nettoyages, on était parvenu a le supprimer sur mon ordinateur fixe, et maintenant, je m'apprete a m'attaquer au portable ! J'ai déja procédé a une analyse ZHPDiag, dont voici le rapport :

https://www.cjoint.com/?3LxnJFDe0ne "


Coucou :)

Pas de souci :)

On attaque directement par Pre scan ;)

http://www.security-helpzone.com/gen-hackman/pre_scan-2/canned-speech/




A voir également:

118 réponses

Eileencoo Messages postés 77 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 3 janvier 2014 1
28 déc. 2013 à 11:04
En attendant, je peux supprimer tous les anti-virus (sauf pre-scan, bien sur) ?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
28 déc. 2013 à 11:11
Gardes tout
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
28 déc. 2013 à 16:41
Coucou :)

Il faudrait que tu zippes la quarantaine de pre scan afin que je puisse l'envoyer au concepteur

Il va te faire un programme qui va te remettre en place les raccourcis du menu démarrer ;)
0
Eileencoo Messages postés 77 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 3 janvier 2014 1
28 déc. 2013 à 19:02
Il est trop gros pour que je le mette dans cjoint. Je te l'envoie comment ?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
28 déc. 2013 à 19:04
Même zippé?

Bouges pas :)
0
Known001 Messages postés 2385 Date d'inscription mardi 28 août 2012 Statut Membre Dernière intervention 16 novembre 2018 322
Modifié par Known001 le 28/12/2013 à 19:07
Il y a wetransfer ça va jusqu'a 2 Go en pièce jointe
https://wetransfer.com/
0
Eileencoo Messages postés 77 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 3 janvier 2014 1
28 déc. 2013 à 19:11
Yeup, 13 Mo.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Eileencoo Messages postés 77 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 3 janvier 2014 1
28 déc. 2013 à 19:12
Voila !

http://we.tl/3ia0mMthu0
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
28 déc. 2013 à 19:16
Tada :D

ca va recuperer tous les fichiers qu il faut et les mettre dans C:\A zipper

http://www.archive-host.com
0
Eileencoo Messages postés 77 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 3 janvier 2014 1
28 déc. 2013 à 19:22
Wow, c'était rapide ! Je ferai ca demain, merci beaucoup.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
Modifié par lilidurhone le 28/12/2013 à 19:27
Non ce soir ;)

Il part demain

C'est urgent ;)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
28 déc. 2013 à 20:05
Elie

Faut que tu le fasses ce soir !!!

C'est juste pour que tu puisses me l'envoyer afin que le concepteur puisse faire le programme pouvant remettre ton menu démarrer :)

Donc reviens :D
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
28 déc. 2013 à 21:19
Edit c'est bon ;)

Je te mettrai la marche à suivre
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
29 déc. 2013 à 00:08
Hello

Plus qu'à exécuter ceci
http://telecharger.sosvirus.net/gen-hackman/Raccourcis.exe


À demain ;)
0
Eileencoo Messages postés 77 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 3 janvier 2014 1
29 déc. 2013 à 18:31
Je suis désolée, il fallait vraiment que j'y aille ! Mon weekend a été un peu fou :) Tout va bien alors ?

Du coup, je commence par recup_Ink.exe ou je passe direct a Raccourcis.exe ?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
29 déc. 2013 à 18:33
Direct raccourcis exe :)
0
Eileencoo Messages postés 77 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 3 janvier 2014 1
29 déc. 2013 à 18:37
Absolument fantastique, tout est en ordre ! Il a meme été assez gentil pour me laisser un petit mot d'excuses a la fin, tu le remercieras de ma part.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
29 déc. 2013 à 18:40
:D

Bon on finalise :D

1)Désinstallation des outils de désinfection
Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes


-supprimer les outils de désinfections
-purger la restauration du système

Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport

2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
N'oublies pas aussi de maintenir Windows à jour via Windows update




3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide



4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements



5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
Pour chrome(si tu possèdes Chrome)

Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Lien pour télécharger adblock +

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss


6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/

7)Pourquoi faut-il éviter de télécharger sur du p2p

Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=

0
Eileencoo Messages postés 77 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 3 janvier 2014 1
29 déc. 2013 à 18:41
Merci beaucoup a toi aussi également, je n'y serais pas arrivée sans ton aide ! Je pense que tout est en ordre maintenant, il n'y a plus rien a faire ?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
29 déc. 2013 à 18:43
Passe Delfix :)


0
Eileencoo Messages postés 77 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 3 janvier 2014 1
29 déc. 2013 à 18:50
C'est fait !

# DelFix v10.6 - Rapport créé le 29/12/2013 à 18:51:22
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : Danièle - PREVERT_MOBILE
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\USBFix
Supprimé : C:\pre_scan
Supprimé : C:\AdwCleaner
Supprimé : C:\Documents and Settings\Danièle\Application Data\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Pre_Scan_23_12_2013_14_26_07.txt
Supprimé : C:\UsbFix [Clean 1] PREVERT_MOBILE.txt
Supprimé : C:\UsbFix [Scan 1] PREVERT_MOBILE.txt
Supprimé : C:\WinChk.txt
Supprimée : HKCU\Software\g3n-h@ckm@n
Supprimée : HKCU\Software\USBFix
Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## - EOF - ##########
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
29 déc. 2013 à 18:51
On passe en résolu :D
0
Eileencoo Messages postés 77 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 3 janvier 2014 1
29 déc. 2013 à 18:54
Ok. Encore merci, bonne continuation !
0