Rapport Hijackthis
Résolu/Fermé
sebcomsebb
-
8 mars 2014 à 11:17
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 - 10 mars 2014 à 09:57
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 - 10 mars 2014 à 09:57
A voir également:
- Rapport Hijackthis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- On vous a donné accès à un fichier rapport. il est partagé avec plusieurs personnes sur cet espace pix cloud. répondez aux questions - Forum Cloud
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant - Forum Excel
- Envoyer un rapport de bug à mi pour analyse - Forum Xiaomi
18 réponses
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
8 mars 2014 à 11:20
8 mars 2014 à 11:20
Bonjour,
HJT n'est pas ce qui se fait de mieux en matière de scan, mais bon, pour commencer ça suffira !
Utilise AdwCleaner (développé par Xplode) qui est un outil de désinfection spécifique aux logiciels publicitaires :
*Sur ce tutoriel https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= tu trouveras le lien pour le télécharger et comment l'utiliser.
* Une fois téléchargé et lancé (clic droit : "Exécuter en tant qu'administrateur") clique sur [Scanner], laisse l'outil travailler.
* Lorsque le scan est terminé, dans les différents onglets apparaissent les infections trouvées.
* Clique sur l'onglet [Nettoyer], tous les éléments infectieux trouvés vont être supprimés.
* Clique sur [Rapport], le rapport apparait, tu peux le copier/coller dans ta prochaine réponse.
Sinon héberge le sur :
cijoint ou pjoint ou Up2Share et transmet moi le lien obtenu.
-----------------------------------------
* Une fois AdwCleaner utilisé et posté son rapport :
Utilise cet autre outil pour vérification :
Junkware Removal Tool et poste le rapport : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
A+
HJT n'est pas ce qui se fait de mieux en matière de scan, mais bon, pour commencer ça suffira !
Utilise AdwCleaner (développé par Xplode) qui est un outil de désinfection spécifique aux logiciels publicitaires :
*Sur ce tutoriel https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= tu trouveras le lien pour le télécharger et comment l'utiliser.
* Une fois téléchargé et lancé (clic droit : "Exécuter en tant qu'administrateur") clique sur [Scanner], laisse l'outil travailler.
* Lorsque le scan est terminé, dans les différents onglets apparaissent les infections trouvées.
* Clique sur l'onglet [Nettoyer], tous les éléments infectieux trouvés vont être supprimés.
* Clique sur [Rapport], le rapport apparait, tu peux le copier/coller dans ta prochaine réponse.
Sinon héberge le sur :
cijoint ou pjoint ou Up2Share et transmet moi le lien obtenu.
-----------------------------------------
* Une fois AdwCleaner utilisé et posté son rapport :
Utilise cet autre outil pour vérification :
Junkware Removal Tool et poste le rapport : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
A+
merci!
Voici mon rapport AdwCleaner :
# AdwCleaner v1.606 - Rapport créé le 08/03/2014 à 20:37:26
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Sébastien - SÉBASTIEN
# Exécuté depuis : C:\Users\Sébastien\Desktop\adwcleaner-1.606-en.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Sébastien\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Program Files (x86)\Nosibay
***** [Registre] *****
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
***** [Registre - GUID] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.11.9600.16518
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v27.0.1 (fr)
Nom du profil : default-1371024633768 [Profil par défaut]
Fichier : C:\Users\Sébastien\AppData\Roaming\Mozilla\Firefox\Profiles\cs7djz5k.default-1371024633768\prefs.js
C:\Users\Sébastien\AppData\Roaming\Mozilla\Firefox\Profiles\cs7djz5k.default-1371024633768\user.js ... Supprimé !
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v33.0.1750.146
Fichier : C:\Users\Sébastien\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1858 octets] - [08/03/2014 20:33:47]
AdwCleaner[R2].txt - [1918 octets] - [08/03/2014 20:34:01]
AdwCleaner[S1].txt - [293 octets] - [08/03/2014 20:34:51]
AdwCleaner[R3].txt - [2037 octets] - [08/03/2014 20:37:20]
AdwCleaner[S2].txt - [1787 octets] - [08/03/2014 20:37:26]
########## EOF - C:\AdwCleaner[S2].txt - [1915 octets] ##########
Voici mon rapport AdwCleaner :
# AdwCleaner v1.606 - Rapport créé le 08/03/2014 à 20:37:26
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Sébastien - SÉBASTIEN
# Exécuté depuis : C:\Users\Sébastien\Desktop\adwcleaner-1.606-en.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Sébastien\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Program Files (x86)\Nosibay
***** [Registre] *****
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
***** [Registre - GUID] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.11.9600.16518
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v27.0.1 (fr)
Nom du profil : default-1371024633768 [Profil par défaut]
Fichier : C:\Users\Sébastien\AppData\Roaming\Mozilla\Firefox\Profiles\cs7djz5k.default-1371024633768\prefs.js
C:\Users\Sébastien\AppData\Roaming\Mozilla\Firefox\Profiles\cs7djz5k.default-1371024633768\user.js ... Supprimé !
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v33.0.1750.146
Fichier : C:\Users\Sébastien\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1858 octets] - [08/03/2014 20:33:47]
AdwCleaner[R2].txt - [1918 octets] - [08/03/2014 20:34:01]
AdwCleaner[S1].txt - [293 octets] - [08/03/2014 20:34:51]
AdwCleaner[R3].txt - [2037 octets] - [08/03/2014 20:37:20]
AdwCleaner[S2].txt - [1787 octets] - [08/03/2014 20:37:26]
########## EOF - C:\AdwCleaner[S2].txt - [1915 octets] ##########
# AdwCleaner v3.020 - Rapport créé le 08/03/2014 à 20:48:54
# Mis à jour le 27/02/2014 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Sébastien - SÉBASTIEN
# Exécuté depuis : C:\Users\Sébastien\Desktop\adwcleaner(1).exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Users\Sébastien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Search.lnk
Fichier Supprimé : C:\Users\Sébastien\AppData\Roaming\Mozilla\Firefox\Profiles\cs7djz5k.default-1371024633768\user.js
***** [ Raccourcis ] *****
***** [ Registre ] *****
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.16518
-\\ Mozilla Firefox v27.0.1 (fr)
[ Fichier : C:\Users\Sébastien\AppData\Roaming\Mozilla\Firefox\Profiles\cs7djz5k.default-1371024633768\prefs.js ]
Ligne Supprimée : user_pref("extensions.crossrider.bic", "144a11f249de2aeb6b67d7c3f15e99a8");
-\\ Google Chrome v33.0.1750.146
[ Fichier : C:\Users\Sébastien\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R2].txt - [1789 octets] - [08/03/2014 20:47:58]
AdwCleaner[S1].txt - [1722 octets] - [08/03/2014 20:48:54]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1782 octets] ##########
# Mis à jour le 27/02/2014 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Sébastien - SÉBASTIEN
# Exécuté depuis : C:\Users\Sébastien\Desktop\adwcleaner(1).exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Users\Sébastien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Search.lnk
Fichier Supprimé : C:\Users\Sébastien\AppData\Roaming\Mozilla\Firefox\Profiles\cs7djz5k.default-1371024633768\user.js
***** [ Raccourcis ] *****
***** [ Registre ] *****
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.16518
-\\ Mozilla Firefox v27.0.1 (fr)
[ Fichier : C:\Users\Sébastien\AppData\Roaming\Mozilla\Firefox\Profiles\cs7djz5k.default-1371024633768\prefs.js ]
Ligne Supprimée : user_pref("extensions.crossrider.bic", "144a11f249de2aeb6b67d7c3f15e99a8");
-\\ Google Chrome v33.0.1750.146
[ Fichier : C:\Users\Sébastien\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R2].txt - [1789 octets] - [08/03/2014 20:47:58]
AdwCleaner[S1].txt - [1722 octets] - [08/03/2014 20:48:54]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1782 octets] ##########
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
8 mars 2014 à 22:22
8 mars 2014 à 22:22
Ok
Pour faire un scan un peu plus approfondi :
Peux-tu utiliser ce logiciel de diagnostic, ça me permettra de t'aider :
* Télécharge >ZHPDiag< (de Nicolas Coolman) sur ton bureau,
/!\Il est très important de l'enregistrer sur le bureau / !\
* Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
/!\L'outil a créé 2 icônes ZHPDiag , ZHPFix /!\
/!\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
* A l'ouverture le programme te proposes "Rechercher" et "Configurer"
- Clique sur "Configurer"
* Des icônes apparaissent en bas de la fenêtre. Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"
- Clique sur "Rechercher".
* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
* Laisse l'outil travailler, il peut être assez long.
* Le rapport s'ouvre dans le bloc note, ferme le car il est aussi enregistré sur ton bureau sous le nom ZHPDiag.txt et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
* Transmets moi le lien du fichier par l'intermédiaire d'un dépôt de fichiers.
* Rappel des dépôts : cijoint ou pjoint
PS Voici un tuto pour t'aider si besoin !
http://nicolascoolman.webs.com/tutorials.htm
A+
Pour faire un scan un peu plus approfondi :
Peux-tu utiliser ce logiciel de diagnostic, ça me permettra de t'aider :
* Télécharge >ZHPDiag< (de Nicolas Coolman) sur ton bureau,
/!\Il est très important de l'enregistrer sur le bureau / !\
* Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
/!\L'outil a créé 2 icônes ZHPDiag , ZHPFix /!\
/!\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
* A l'ouverture le programme te proposes "Rechercher" et "Configurer"
- Clique sur "Configurer"
* Des icônes apparaissent en bas de la fenêtre. Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"
- Clique sur "Rechercher".
* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
* Laisse l'outil travailler, il peut être assez long.
* Le rapport s'ouvre dans le bloc note, ferme le car il est aussi enregistré sur ton bureau sous le nom ZHPDiag.txt et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
* Transmets moi le lien du fichier par l'intermédiaire d'un dépôt de fichiers.
* Rappel des dépôts : cijoint ou pjoint
PS Voici un tuto pour t'aider si besoin !
http://nicolascoolman.webs.com/tutorials.htm
A+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Voici le rapport de Junkware :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.2 (02.20.2014:1)
OS: Windows 8.1 x64
Ran by S'bastien on 09/03/2014 at 9:49:38,35
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
~~~ Files
~~~ Folders
~~~ FireFox
Emptied folder: C:\Users\S'bastien\AppData\Roaming\mozilla\firefox\profiles\cs7djz5k.default-1371024633768\minidumps [52 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 09/03/2014 at 9:54:25,86
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.2 (02.20.2014:1)
OS: Windows 8.1 x64
Ran by S'bastien on 09/03/2014 at 9:49:38,35
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
~~~ Files
~~~ Folders
~~~ FireFox
Emptied folder: C:\Users\S'bastien\AppData\Roaming\mozilla\firefox\profiles\cs7djz5k.default-1371024633768\minidumps [52 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 09/03/2014 at 9:54:25,86
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
9 mars 2014 à 10:01
9 mars 2014 à 10:01
@cabrier
" # AdwCleaner v1.606 "
;)
" # AdwCleaner v1.606 "
;)
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
9 mars 2014 à 11:51
9 mars 2014 à 11:51
Vu ;)
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
9 mars 2014 à 12:05
9 mars 2014 à 12:05
bonjour, le second rapport de adwcleaner semble être mieux https://forums.commentcamarche.net/forum/affich-29840798-rapport-hijackthis#3
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
9 mars 2014 à 11:51
9 mars 2014 à 11:51
hello seb,
j'attends le rapport de ZHPDiag !
A+
j'attends le rapport de ZHPDiag !
A+
sebcomsebb
Messages postés
4
Date d'inscription
dimanche 9 mars 2014
Statut
Membre
Dernière intervention
9 mars 2014
9 mars 2014 à 12:22
9 mars 2014 à 12:22
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
9 mars 2014 à 16:24
9 mars 2014 à 16:24
seb,
Ce script va cibler certains éléments à supprimer :
* Ferme toutes tes applications en cours
* Sélectionne et copie toutes les lignes en gras et italique suivantes :
Script ZHPFix
C:\Users\Sébastien\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmhkepipobnjllejbafajoemahjejdcm
[MD5.00000000000000000000000000000000] [APT] [{C72EA25B-0250-4794-8CC6-52630A9EE081}] (...) -- F:\HitmanPro35.exe (.not file.) [0]
O23 - Service: Update melondrea (Update melondrea) . (...) - C:\Program Files (x86)\melondrea\updatemelondrea.exe (.not file.)
O45 - LFCP:[MD5.8C9859C1135AB4A1E22D1BC98DA6D8A6] - 08/03/2014 - 10:54:17 ---A- - C:\Windows\Prefetch\BETTERINSTALLER.EXE-531CBCF1.pf
O45 - LFCP:[MD5.89615C5F03257F5DF8BB43AE7CC0A7E3] - 08/03/2014 - 20:33:34 ---A- - C:\Windows\Prefetch\MELONDREA_0702-81CFB2EF.EXE-55B089D5.pf
O45 - LFCP:[MD5.7ADE0F29B4BFFEECCD909F47FAE9C4F2] - 08/03/2014 - 20:34:13 ---A- - C:\Windows\Prefetch\UPDATEMELONDREA.EXE-E0D94AC8.pf
O45 - LFCP:[MD5.BA186E8A95FE6E4E60597178C7CB9A17] - 08/03/2014 - 20:34:15 ---A- - C:\Windows\Prefetch\MELONDREA.FIRSTRUN.EXE-F591D3A0.pf
O45 - LFCP:[MD5.403561ADCFBCD5DA147DBB64151C5FF0] - 08/03/2014 - 20:45:15 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA18.EXE-2BCC4297.pf
O45 - LFCP:[MD5.61D5E500FFA2931C5A9D60E139ECBE9A] - 08/03/2014 - 20:45:18 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA21.EXE-09E69A31.pf
O45 - LFCP:[MD5.177D3DC5BC30B16BB881030282FC2D18] - 17/02/2014 - 20:22:54 ---A- - C:\Windows\Prefetch\SPYHUNTER-INSTALLER.EXE-CB736950.pf
O45 - LFCP:[MD5.B7DD0A6BF568F89DEF4473DFEA92E9A6] - 22/02/2014 - 18:04:50 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA37.EXE-9DD21410.pf
O45 - LFCP:[MD5.A4B60BC02B8ECE5089784E521B140361] - 22/02/2014 - 19:03:53 ---A- - C:\Windows\Prefetch\SPYHUNTERS4.EXE-1C501062.pf
SS - | Auto 10/07/1658 0 | (Update melondrea) . (...) - C:\Program Files (x86)\melondrea\updatemelondrea.exe =>PUP.Melondrea
[HKLM\SYSTEM\CurrentControlSet\Services\Update melondrea]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111991162}]
ShortcutFix
EmptyPrefetch
EmptyTemp
EmptyCLSID
* Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
* Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds "Oui"
* Clique sur le bouton "IMPORTER"
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Clique sur le bouton «GO» pour le lancer le nettoyage
* A la demande, confirme le nettoyage des données en cliquant sur [OK]
* Patiente le temps du traitement.
* ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
* Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
* Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
* Copie/colle la totalité du rapport dans ta prochaine réponse
A+
Ce script va cibler certains éléments à supprimer :
* Ferme toutes tes applications en cours
* Sélectionne et copie toutes les lignes en gras et italique suivantes :
Script ZHPFix
C:\Users\Sébastien\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmhkepipobnjllejbafajoemahjejdcm
[MD5.00000000000000000000000000000000] [APT] [{C72EA25B-0250-4794-8CC6-52630A9EE081}] (...) -- F:\HitmanPro35.exe (.not file.) [0]
O23 - Service: Update melondrea (Update melondrea) . (...) - C:\Program Files (x86)\melondrea\updatemelondrea.exe (.not file.)
O45 - LFCP:[MD5.8C9859C1135AB4A1E22D1BC98DA6D8A6] - 08/03/2014 - 10:54:17 ---A- - C:\Windows\Prefetch\BETTERINSTALLER.EXE-531CBCF1.pf
O45 - LFCP:[MD5.89615C5F03257F5DF8BB43AE7CC0A7E3] - 08/03/2014 - 20:33:34 ---A- - C:\Windows\Prefetch\MELONDREA_0702-81CFB2EF.EXE-55B089D5.pf
O45 - LFCP:[MD5.7ADE0F29B4BFFEECCD909F47FAE9C4F2] - 08/03/2014 - 20:34:13 ---A- - C:\Windows\Prefetch\UPDATEMELONDREA.EXE-E0D94AC8.pf
O45 - LFCP:[MD5.BA186E8A95FE6E4E60597178C7CB9A17] - 08/03/2014 - 20:34:15 ---A- - C:\Windows\Prefetch\MELONDREA.FIRSTRUN.EXE-F591D3A0.pf
O45 - LFCP:[MD5.403561ADCFBCD5DA147DBB64151C5FF0] - 08/03/2014 - 20:45:15 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA18.EXE-2BCC4297.pf
O45 - LFCP:[MD5.61D5E500FFA2931C5A9D60E139ECBE9A] - 08/03/2014 - 20:45:18 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA21.EXE-09E69A31.pf
O45 - LFCP:[MD5.177D3DC5BC30B16BB881030282FC2D18] - 17/02/2014 - 20:22:54 ---A- - C:\Windows\Prefetch\SPYHUNTER-INSTALLER.EXE-CB736950.pf
O45 - LFCP:[MD5.B7DD0A6BF568F89DEF4473DFEA92E9A6] - 22/02/2014 - 18:04:50 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA37.EXE-9DD21410.pf
O45 - LFCP:[MD5.A4B60BC02B8ECE5089784E521B140361] - 22/02/2014 - 19:03:53 ---A- - C:\Windows\Prefetch\SPYHUNTERS4.EXE-1C501062.pf
SS - | Auto 10/07/1658 0 | (Update melondrea) . (...) - C:\Program Files (x86)\melondrea\updatemelondrea.exe =>PUP.Melondrea
[HKLM\SYSTEM\CurrentControlSet\Services\Update melondrea]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111991162}]
ShortcutFix
EmptyPrefetch
EmptyTemp
EmptyCLSID
* Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
* Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds "Oui"
* Clique sur le bouton "IMPORTER"
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Clique sur le bouton «GO» pour le lancer le nettoyage
* A la demande, confirme le nettoyage des données en cliquant sur [OK]
* Patiente le temps du traitement.
* ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
* Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
* Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
* Copie/colle la totalité du rapport dans ta prochaine réponse
A+
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
9 mars 2014 à 16:25
9 mars 2014 à 16:25
Re,
Ensuite tu passeras un coup de mBAM.
* Télécharge Malwaresbytes anti malware
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installation ) et mets le à jour .
* Tu as un tuto si tu en as besoin : tuto
* Avant de lancer le programme Déconnecte toi d'Internet et ferme toutes tes applications.
* /I\ Sous Vista ou Seven ---> clic droit "Exécuter en tant qu'administrateur"/I\
* Clique sur l'onglet "Mise à jour" si celle ci ne t'a pas été proposée lors de l'installation.
* Clique ensuite sur l'onglet "Recherche" puis coche "Exécuter un examen Complet"
* Le scan peut durer plusieurs heures, aussi ne t'impatiente pas et laisse tourner le programme sans rien faire d'autre sur ta machine.
* Lorsque le scan est terminé clique sur "Afficher les résultats"
* Vérifie que toutes les lignes des objets infectés soient cochées, puis clique sur "Supprimer la sélection"
PS : Redémarre ta machine pour achever le nettoyage.
* Enregistre-le rapport de Suppression (onglet "rapport/log", le dernier en date) dans un endroit approprié pour le retrouver et héberge-le sur cijoint ou pjoint
* Envoie-moi le lien fourni dans ta prochaine réponse.
A+
----------------------------------------------
MBAM PLANTE OU PAS MIS A JOUR /
* Si tu n'arrive pas à mettre MBAM à jour, télécharge ce fichier :
http://data.mbamupdates.com/tools/mbam-rules.exe , ferme MBAM, et exécute le
1) Si MBAM plante :
Démarre en Mode sans échec avec prise en charge réseau
* Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
* Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau puis tape entrée.
* Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal!
(Si F8 ne marche pas utilise la touche F5)
2/ Ensuite
Lance Malwarebytes comme déjà expliqué et poste le rapport stp
A+
Ensuite tu passeras un coup de mBAM.
* Télécharge Malwaresbytes anti malware
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installation ) et mets le à jour .
* Tu as un tuto si tu en as besoin : tuto
* Avant de lancer le programme Déconnecte toi d'Internet et ferme toutes tes applications.
* /I\ Sous Vista ou Seven ---> clic droit "Exécuter en tant qu'administrateur"/I\
* Clique sur l'onglet "Mise à jour" si celle ci ne t'a pas été proposée lors de l'installation.
* Clique ensuite sur l'onglet "Recherche" puis coche "Exécuter un examen Complet"
* Le scan peut durer plusieurs heures, aussi ne t'impatiente pas et laisse tourner le programme sans rien faire d'autre sur ta machine.
* Lorsque le scan est terminé clique sur "Afficher les résultats"
* Vérifie que toutes les lignes des objets infectés soient cochées, puis clique sur "Supprimer la sélection"
PS : Redémarre ta machine pour achever le nettoyage.
* Enregistre-le rapport de Suppression (onglet "rapport/log", le dernier en date) dans un endroit approprié pour le retrouver et héberge-le sur cijoint ou pjoint
* Envoie-moi le lien fourni dans ta prochaine réponse.
A+
----------------------------------------------
MBAM PLANTE OU PAS MIS A JOUR /
* Si tu n'arrive pas à mettre MBAM à jour, télécharge ce fichier :
http://data.mbamupdates.com/tools/mbam-rules.exe , ferme MBAM, et exécute le
1) Si MBAM plante :
Démarre en Mode sans échec avec prise en charge réseau
* Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
* Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau puis tape entrée.
* Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal!
(Si F8 ne marche pas utilise la touche F5)
2/ Ensuite
Lance Malwarebytes comme déjà expliqué et poste le rapport stp
A+
sebcomsebb
Messages postés
4
Date d'inscription
dimanche 9 mars 2014
Statut
Membre
Dernière intervention
9 mars 2014
9 mars 2014 à 19:11
9 mars 2014 à 19:11
alors voici le rapport de ZHPFIX :
Rapport de ZHPFix 2014.2.16.5 par Nicolas Coolman, Update du 16/02/2014
Fichier d'export Registre :
Run by Sébastien at 09/03/2014 19:08:26
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)
Corbeille vidée (00mn 03s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Clés du Registre ==========
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111991162}
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉ: c:\windows\prefetch\betterinstaller.exe-531cbcf1.pf
SUPPRIMÉ: c:\windows\prefetch\melondrea_0702-81cfb2ef.exe-55b089d5.pf
SUPPRIMÉ: c:\windows\prefetch\spyhunter-installer.exe-cb736950.pf
SUPPRIMÉ: c:\windows\prefetch\wisecustomcalla37.exe-9dd21410.pf
SUPPRIMÉ: c:\windows\prefetch\spyhunters4.exe-1c501062.pf
SUPPRIMÉS Temporaires Windows (0) (0 octets)
========== Tache planifiée ==========
SUPPRIMÉ: {C72EA25B-0250-4794-8CC6-52630A9EE081}
========== Récapitulatif ==========
1 : Clés du Registre
1 : Dossiers
6 : Fichiers
1 : Tache planifiée
End of clean in 00mn 08s
========== Chemin de fichier rapport ==========
C:\Users\Sébastien\AppData\Roaming\ZHP\ZHPFix[R1].txt - 09/03/2014 19:08:30 [1271]
Rapport de ZHPFix 2014.2.16.5 par Nicolas Coolman, Update du 16/02/2014
Fichier d'export Registre :
Run by Sébastien at 09/03/2014 19:08:26
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)
Corbeille vidée (00mn 03s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Clés du Registre ==========
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111991162}
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉ: c:\windows\prefetch\betterinstaller.exe-531cbcf1.pf
SUPPRIMÉ: c:\windows\prefetch\melondrea_0702-81cfb2ef.exe-55b089d5.pf
SUPPRIMÉ: c:\windows\prefetch\spyhunter-installer.exe-cb736950.pf
SUPPRIMÉ: c:\windows\prefetch\wisecustomcalla37.exe-9dd21410.pf
SUPPRIMÉ: c:\windows\prefetch\spyhunters4.exe-1c501062.pf
SUPPRIMÉS Temporaires Windows (0) (0 octets)
========== Tache planifiée ==========
SUPPRIMÉ: {C72EA25B-0250-4794-8CC6-52630A9EE081}
========== Récapitulatif ==========
1 : Clés du Registre
1 : Dossiers
6 : Fichiers
1 : Tache planifiée
End of clean in 00mn 08s
========== Chemin de fichier rapport ==========
C:\Users\Sébastien\AppData\Roaming\ZHP\ZHPFix[R1].txt - 09/03/2014 19:08:30 [1271]
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
9 mars 2014 à 19:15
9 mars 2014 à 19:15
Ok tu passe à MBAM maintenant ?
A+
A+
sebcomsebb
Messages postés
4
Date d'inscription
dimanche 9 mars 2014
Statut
Membre
Dernière intervention
9 mars 2014
9 mars 2014 à 19:16
9 mars 2014 à 19:16
Et voici le rapport de mBam. Il n'a rien trouvé parce que je l'avais dejà fait hier soir.
www.malwarebytes.org
Version de la base de données: v2014.03.09.07
Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16518
Sébastien :: SÉBASTIEN [administrateur]
Protection: Activé
09/03/2014 19:12:55
mbam-log-2014-03-09 (19-12-55).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 218222
Temps écoulé: 1 minute(s), 33 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
www.malwarebytes.org
Version de la base de données: v2014.03.09.07
Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16518
Sébastien :: SÉBASTIEN [administrateur]
Protection: Activé
09/03/2014 19:12:55
mbam-log-2014-03-09 (19-12-55).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 218222
Temps écoulé: 1 minute(s), 33 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
sebcomsebb
Messages postés
4
Date d'inscription
dimanche 9 mars 2014
Statut
Membre
Dernière intervention
9 mars 2014
9 mars 2014 à 19:57
9 mars 2014 à 19:57
Malwarebytes Anti-Malware (PRO) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2014.03.09.07
Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16518
Sébastien :: SÉBASTIEN [administrateur]
Protection: Activé
09/03/2014 19:17:01
mbam-log-2014-03-09 (19-17-01).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 356225
Temps écoulé: 39 minute(s), 32 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
www.malwarebytes.org
Version de la base de données: v2014.03.09.07
Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16518
Sébastien :: SÉBASTIEN [administrateur]
Protection: Activé
09/03/2014 19:17:01
mbam-log-2014-03-09 (19-17-01).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 356225
Temps écoulé: 39 minute(s), 32 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
9 mars 2014 à 20:50
9 mars 2014 à 20:50
seb,
Pour le coup, il me semble que ton PC est clean.
Les programmes que nous avons utilisés ne doivent pas être conservés.
Beaucoup d'entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau.
1. Désinstallation des outils et purge de la Restauration système
- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Sélectionne "Réactiver l'UAC"
- Sélectionne "Supprimer les outils de désinfection"
- Sélectionne également "Purger la restauration système"
- Clique sur "Exécuter"
- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
Attention : Chaque fois que tu relances Delfix le rapport précédent est supprimé, alors ne l'exécute qu'une fois avec les options cochées.
Prévention :
-- Pourquoi et comment je me fais infecter ? (par Malekal_morte)
https://forum.malekal.com/viewtopic.php?t=3259&start=
https://www.malekal.com/virus-securite/
https://forum.malekal.com/viewtopic.php?t=6173&start=
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf
https://stopransomware.fr/
https://www.ssi.gouv.fr/
-- il faut absolument faire attention lors de l'installation de logiciels. Ne télécharger les programme qu'à partir de sources sures, autant que possible sur le site de l'éditeur et SURTOUT lire et comprendre ce que vous proposent les différentes fenêtres qui vont s'ouvrit (Attention aux cases qu'il faut cocher ou décocher !!!)
-- Pour vérifier que tes programmes sont à jour :
* Télécharge Update Checker : http://www.filehippo.com/updatechecker/FHSetup.exe
* Lance-le (Sous Vista/7, fais un clic droit et choisis "Exécuter en tant qu'administrateur")
* Installe-le (le logiciel est parfois en anglais)(décoche « run at startup » lors de l'installation)
* Le logiciel vérifie tes programmes et t'annonce s'il y a des mises à jour
* Si c'est le cas, télécharge les mises à jour
* n'hésite pas à utiliser ce programme régulièrement
-- Pour naviguer sur Internet de façon plus sécurisée:
* Privilégie Firefox : https://www.mozilla.org/fr/firefox/
* Installe l'extension AdBlockPlus qui permet de bloquer les pubs : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
* Installe l'extension WOT qui t'avertit des sites potentiellement dangereux :
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/?src=search
* Tu peux enfin installer l'extension NoScript qui permet de réduire les risques liés à ta navigation, par contre c'est une extension pas toujours simple à configurer, à toi de voir :https://addons.mozilla.org/fr/firefox/addon/noscript/?src=search
Aide : http://www.libellules.ch/noscript.php
-- Les pratiques à éviter
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=
-- Pense à marquer le fil comme résolu !
resolu
-- Sois plus vigilant(e) sur Internet à l'avenir !
Voilà pour moi c'est terminé.
Si tu as des questions n'hésite pas.
Bonne journée
Pour le coup, il me semble que ton PC est clean.
Les programmes que nous avons utilisés ne doivent pas être conservés.
Beaucoup d'entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau.
1. Désinstallation des outils et purge de la Restauration système
- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Sélectionne "Réactiver l'UAC"
- Sélectionne "Supprimer les outils de désinfection"
- Sélectionne également "Purger la restauration système"
- Clique sur "Exécuter"
- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
Attention : Chaque fois que tu relances Delfix le rapport précédent est supprimé, alors ne l'exécute qu'une fois avec les options cochées.
Prévention :
-- Pourquoi et comment je me fais infecter ? (par Malekal_morte)
https://forum.malekal.com/viewtopic.php?t=3259&start=
https://www.malekal.com/virus-securite/
https://forum.malekal.com/viewtopic.php?t=6173&start=
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf
https://stopransomware.fr/
https://www.ssi.gouv.fr/
-- il faut absolument faire attention lors de l'installation de logiciels. Ne télécharger les programme qu'à partir de sources sures, autant que possible sur le site de l'éditeur et SURTOUT lire et comprendre ce que vous proposent les différentes fenêtres qui vont s'ouvrit (Attention aux cases qu'il faut cocher ou décocher !!!)
-- Pour vérifier que tes programmes sont à jour :
* Télécharge Update Checker : http://www.filehippo.com/updatechecker/FHSetup.exe
* Lance-le (Sous Vista/7, fais un clic droit et choisis "Exécuter en tant qu'administrateur")
* Installe-le (le logiciel est parfois en anglais)(décoche « run at startup » lors de l'installation)
* Le logiciel vérifie tes programmes et t'annonce s'il y a des mises à jour
* Si c'est le cas, télécharge les mises à jour
* n'hésite pas à utiliser ce programme régulièrement
-- Pour naviguer sur Internet de façon plus sécurisée:
* Privilégie Firefox : https://www.mozilla.org/fr/firefox/
* Installe l'extension AdBlockPlus qui permet de bloquer les pubs : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
* Installe l'extension WOT qui t'avertit des sites potentiellement dangereux :
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/?src=search
* Tu peux enfin installer l'extension NoScript qui permet de réduire les risques liés à ta navigation, par contre c'est une extension pas toujours simple à configurer, à toi de voir :https://addons.mozilla.org/fr/firefox/addon/noscript/?src=search
Aide : http://www.libellules.ch/noscript.php
-- Les pratiques à éviter
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=
-- Pense à marquer le fil comme résolu !
resolu
-- Sois plus vigilant(e) sur Internet à l'avenir !
Voilà pour moi c'est terminé.
Si tu as des questions n'hésite pas.
Bonne journée
Voici le rapport de DelFix :
# DelFix v10.6 - Rapport créé le 10/03/2014 à 09:34:07
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : Sébastien - SÉBASTIEN
# Système d'exploitation : Windows 8.1 (64 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Sébastien\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Sébastien\Desktop\adwcleaner(1).exe
Supprimé : C:\Users\Sébastien\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Sébastien\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Sébastien\Downloads\JRT.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Purge de la restauration système ...
Supprimé : RP #20 [Windows Update | 02/22/2014 09:27:14]
Supprimé : RP #21 [DirectX est installé | 02/24/2014 08:17:30]
Supprimé : RP #22 [Point de contrôle planifié | 03/05/2014 19:14:49]
Supprimé : RP #23 [Installed HiJackThis | 03/08/2014 10:11:01]
Nouveau point de restauration créé !
########## - EOF - ##########
# DelFix v10.6 - Rapport créé le 10/03/2014 à 09:34:07
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : Sébastien - SÉBASTIEN
# Système d'exploitation : Windows 8.1 (64 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Sébastien\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Sébastien\Desktop\adwcleaner(1).exe
Supprimé : C:\Users\Sébastien\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Sébastien\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Sébastien\Downloads\JRT.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Purge de la restauration système ...
Supprimé : RP #20 [Windows Update | 02/22/2014 09:27:14]
Supprimé : RP #21 [DirectX est installé | 02/24/2014 08:17:30]
Supprimé : RP #22 [Point de contrôle planifié | 03/05/2014 19:14:49]
Supprimé : RP #23 [Installed HiJackThis | 03/08/2014 10:11:01]
Nouveau point de restauration créé !
########## - EOF - ##########
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
10 mars 2014 à 09:57
10 mars 2014 à 09:57
Avec plaisir.
Prévention :
-- Pourquoi et comment je me fais infecter ? (par Malekal_morte)
https://forum.malekal.com/viewtopic.php?t=3259&start=
https://www.malekal.com/virus-securite/
https://forum.malekal.com/viewtopic.php?t=6173&start=
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf
https://stopransomware.fr/
https://www.ssi.gouv.fr/
-- il faut absolument faire attention lors de l'installation de logiciels. Ne télécharger les programme qu'à partir de sources sures, autant que possible sur le site de l'éditeur et SURTOUT lire et comprendre ce que vous proposent les différentes fenêtres qui vont s'ouvrit (Attention aux cases qu'il faut cocher ou décocher !!!)
-- Pour vérifier que tes programmes sont à jour :
* Télécharge Update Checker : http://www.filehippo.com/updatechecker/FHSetup.exe
* Lance-le (Sous Vista/7, fais un clic droit et choisis "Exécuter en tant qu'administrateur")
* Installe-le (le logiciel est parfois en anglais)(décoche « run at startup » lors de l'installation)
* Le logiciel vérifie tes programmes et t'annonce s'il y a des mises à jour
* Si c'est le cas, télécharge les mises à jour
* n'hésite pas à utiliser ce programme régulièrement
-- Pour naviguer sur Internet de façon plus sécurisée:
* Privilégie Firefox : https://www.mozilla.org/fr/firefox/
* Installe l'extension AdBlockPlus qui permet de bloquer les pubs : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
* Installe l'extension WOT qui t'avertit des sites potentiellement dangereux :
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/?src=search
* Tu peux enfin installer l'extension NoScript qui permet de réduire les risques liés à ta navigation, par contre c'est une extension pas toujours simple à configurer, à toi de voir :https://addons.mozilla.org/fr/firefox/addon/noscript/?src=search
Aide : http://www.libellules.ch/noscript.php
-- Les pratiques à éviter
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=
-- Sois plus vigilant(e) sur Internet à l'avenir !
Voilà pour moi c'est terminé.
Si tu as des questions n'hésite pas.
Bonne journée
PS/ j'indique le fil comme résolu !
Prévention :
-- Pourquoi et comment je me fais infecter ? (par Malekal_morte)
https://forum.malekal.com/viewtopic.php?t=3259&start=
https://www.malekal.com/virus-securite/
https://forum.malekal.com/viewtopic.php?t=6173&start=
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf
https://stopransomware.fr/
https://www.ssi.gouv.fr/
-- il faut absolument faire attention lors de l'installation de logiciels. Ne télécharger les programme qu'à partir de sources sures, autant que possible sur le site de l'éditeur et SURTOUT lire et comprendre ce que vous proposent les différentes fenêtres qui vont s'ouvrit (Attention aux cases qu'il faut cocher ou décocher !!!)
-- Pour vérifier que tes programmes sont à jour :
* Télécharge Update Checker : http://www.filehippo.com/updatechecker/FHSetup.exe
* Lance-le (Sous Vista/7, fais un clic droit et choisis "Exécuter en tant qu'administrateur")
* Installe-le (le logiciel est parfois en anglais)(décoche « run at startup » lors de l'installation)
* Le logiciel vérifie tes programmes et t'annonce s'il y a des mises à jour
* Si c'est le cas, télécharge les mises à jour
* n'hésite pas à utiliser ce programme régulièrement
-- Pour naviguer sur Internet de façon plus sécurisée:
* Privilégie Firefox : https://www.mozilla.org/fr/firefox/
* Installe l'extension AdBlockPlus qui permet de bloquer les pubs : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
* Installe l'extension WOT qui t'avertit des sites potentiellement dangereux :
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/?src=search
* Tu peux enfin installer l'extension NoScript qui permet de réduire les risques liés à ta navigation, par contre c'est une extension pas toujours simple à configurer, à toi de voir :https://addons.mozilla.org/fr/firefox/addon/noscript/?src=search
Aide : http://www.libellules.ch/noscript.php
-- Les pratiques à éviter
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=
-- Sois plus vigilant(e) sur Internet à l'avenir !
Voilà pour moi c'est terminé.
Si tu as des questions n'hésite pas.
Bonne journée
PS/ j'indique le fil comme résolu !