Analyse de mon pc (kingk06)

Résolu/Fermé
Lyx- Messages postés 112 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 9 février 2016 - 31 mars 2014 à 19:31
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 - 3 avril 2014 à 18:53
Bonjour,
Comme kingk06 me l'a demandé j'ouver un sujet pour tester la présence de virus ou non sur ce dernier, qui sait cela pourra peut-être vous aider !
Premièrement j'ai fais un scan ZHP, voici le rapport :
http://cjoint.com/14ma/DCFtDfjEuTf.htm

Merci pour ton aide, quel est le verdict ? ^"^

A voir également:

13 réponses

kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 2/04/2014 à 22:34
refais ceci Téléchargez RstHosts sur votre bureau.
Lancez-le et appuiez sur créer un rapport ou modifier
https://www.commentcamarche.net/maison/reseau-wifi/1129-modifier-le-fichier-hosts/


pour SUPPRIMER PUB INTEMPESTIVES SUR SKYPE SANS MANIP COMPLIQUEE:
-ouvrir SKYPE

ETAPE 1 :
-outils
-options
-notifications
-messages et alertes
-aides et astuces Skype : décocher
-les promotions: décocher
ENREGISTRER

ETAPE 2 :
-affichage
-contacts : cocher
-affichage (à nouveau)
-affichage par défaut : cocher
-mode compact : cocher : 2 panneaux distincts vont s'afficher
: fermer celui de droite (SKYPE HOME)
: agrandir la page de gauche (les contacts)
C'EST TOUT.
DESORMAIS, QUAND ON OUVRE SKYPE, SEULE LA PAGE DES CONTACTS S'OUVRE SANS AUCUNE PUB.



En informatique, le bug se situe toujours entre la chaise et le clavier
1
Lyx- Messages postés 112 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 9 février 2016 17
2 avril 2014 à 22:34
Merci !
Je pense que c'est définitivement fini cette fois !

Une fois de plus merci pour ton aide et bonne fin de soirée
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
31 mars 2014 à 19:32
Hello,

je regarde le rapport ;)
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
31 mars 2014 à 19:52
effectivement tu à un Keylogger.Logixoft donc change tout les mots de passe !

pour INFO: => Keylogger

puis fais ce qui suit, dans l'ordre =>

1)Télécharge ==> AdwCleaner (de Xplode) sur ton bureau

Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
Clique sur le bouton "Scanner"

Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
Clique sur le bouton Nettoyer

Accepte le message de fermeture des applications

Valide, après lecture, la fenêtre d'information sur les PUP/LPI
Accepte le message de redémarrage

Patiente durant la suppression
Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse

Note:Le rapport se trouve dans : C:\AdwCleaner[S1].txt
Poste de Travail / Mon Ordinateur => Disque C => AdwCleaner[S1].txt

___________________________________________________________>>>

On va utiliser un outil en complément à Adwcleaner:

==> 2) Télécharge ici ==>Junkware Removal Tool

si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe

==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

==> Enregistre-le sur ton bureau.==> regarde ici comme faire

==> Ferme toutes les applications en cours.

==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/

==>Tutoriel :=> ICI JRT

==> Aide JRT ici <==


Ensuite Fais ceci ==>

3)Télécharge =>> Malwarebytes'Antimalwares
Procèdes à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"
La mise à jour du programme va se faire directement ; si ce n'est pas le cas, clique sur Recherche de mises à jour

***Attention le scan peut durer assez longtemps environ 2h voire plus...***

=>Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.<=

=> Fais une analyse complète en cliquant sur Exécuter un examen complet
Sélectionne les lecteurs à analyser et clique sur Lancer l'examen
L'analyse peut durer un certain temps

Lorsque l'analyse est terminée,

=> clique sur OK puis sur Afficher les résultats

***/!\"IMPORTANT "Assure-toi que tout est coché et clique sur "Supprimer"la sélection puis sur "OK"/!\***


Le bloc-note va s'ouvrir qui contiendra un rapport
Copie (Ctrl+C)/Colle (Ctrl+V) le rapport dans ta prochaine réponse


/!\ Il est possible que certains fichiers devront être supprimés au redémarrage du PC. Il faut le faire en cliquant sur Oui à la question posée

pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date => image ICI==> onglet rapports/logs

=>Si tu as besoin d'aide regarde ce tutoriel ==>ICI tutoriel<== ou là==> malware-tutoriel<==
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
(Garde Malwarebytes sur ton PC pour des scans réguliers de temps en temps)

NOTE: clic sur l'onglet paramétré et recherche pour le mettre en français
0
Lyx- Messages postés 112 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 9 février 2016 17
31 mars 2014 à 20:08
avant tout, peut on savoir de quand date ce keylogger ?
j'ai fais des achats recemment sur amazon ..
0
Lyx- Messages postés 112 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 9 février 2016 17
31 mars 2014 à 20:33
# AdwCleaner v3.022 - Rapport créé le 31/03/2014 à 20:11:29
# Mis à jour le 13/03/2014 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : Gary - PC-GARY
# Exécuté depuis : C:\Users\Gary\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16521


-\\ Mozilla Firefox v28.0 (fr)

[ Fichier : C:\Users\Gary\AppData\Roaming\Mozilla\Firefox\Profiles\j9hm8txi.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [28131 octets] - [29/03/2014 16:12:57]
AdwCleaner[R1].txt - [924 octets] - [29/03/2014 19:09:22]
AdwCleaner[R2].txt - [1042 octets] - [31/03/2014 20:09:05]
AdwCleaner[R3].txt - [1103 octets] - [31/03/2014 20:09:49]
AdwCleaner[S0].txt - [28496 octets] - [29/03/2014 16:13:51]
AdwCleaner[S1].txt - [984 octets] - [29/03/2014 19:10:06]
AdwCleaner[S2].txt - [1025 octets] - [31/03/2014 20:11:29]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1085 octets] ##########
Je passe a l'etape 2 !
0
Lyx- Messages postés 112 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 9 février 2016 17
31 mars 2014 à 20:45
etape 2 ! http://cjoint.com/14ma/DCFuSFVxPUH.htm
0
Lyx- Messages postés 112 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 9 février 2016 17
31 mars 2014 à 20:46
j'ai malwarebyte v2, il propose les examens "menace", "hyper", et "personnalisé", mais pu complet, je fais comment ?
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
31 mars 2014 à 20:55
avant tout, peut on savoir de quand date ce keylogger ?

pas exactement me je vois ceci =>
O43 - CFD: 22/06/2012 - 16:30:59 - [0] ----D C:\Program Files\rkfree  =>Keylogger.Logixoft
O43 - CFD: 22/06/2012 - 19:24:40 - [11,516] ----D C:\Program Files\Xraycraft
O43 - CFD: 03/04/2012 - 18:57:51 - [2,500] ---AD C:\ProgramData\rkfree =>Keylogger.Logixoft

sinon faut me faire un scan plus en profondeur comme ceci =>



=> Une fois la fenêtre ouverte,

=> Clique sur CONFIGURER
=> Clique enfin sur la loupe en bas à gauche pour lancer l'analyse (sans le + ni le -)
=> Clique sur OUI à la question "Voulez-vous un rapport full options"
=> Patiente durant l'analyse
(Il est possible que l'outil donne l'impression de ne pas avancer voir même d'être bloqué avec un message "ne répond pas", le laisser travailler)

=> Une fois l'analyse terminée, un rapport sera créé. Ce rapport (ZHPDiag.txt) se trouve également sur ton bureau
=> Pour transmettre le rapport clique sur ce lien: https://www.cjoint.com/
=> Clique sur Parcourir et cherche sur ton bureau le fichier ZHPDiag.txt
=> Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
=> Ensuite Clique sur "Envoyer le fichier"
=> Copie le lien obtenu dans ta réponse





0
Lyx- Messages postés 112 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 9 février 2016 17
31 mars 2014 à 20:58
au pire la date peu importe, si c'est de 2012, je sais qu'il y a tout les truc important qui ont été enregistrés par le keylogger, donc je m'en chargerais après, mais pour mon scan malwarebyte je fais comment du coup vu que le scan complet n'est pas sur la v2 ?
Pour ne pas perdre de temps, j'ai fais : examen, personnalisé, disque C:/ recherche de rookits, examen archives enfin bref j'ai coché toutes les recherches
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
31 mars 2014 à 21:31
comment du coup vu que le scan complet n'est pas sur la v2 ?
Pour ne pas perdre de temps, j'ai fais : examen, personnalisé, disque C:/ recherche de rookits, examen archives enfin bref j'ai coché toutes les recherches


oui c'est la nouvelle versionne ;)

Clic sur Mettre à jour (à droite, au centre)

Clic sur Examen (en haut)
Sélectionne Examen "Menaces"
Clic sur Examiner maintenant

A la fin du scan clic sur Tout mettre en quarantaine !
Clic sur Copier dans le Presse-papiers
Un rapport va s'ouvrir. Copie/Colle son contenue dans ta prochaine réponse.
0
Lyx- Messages postés 112 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 9 février 2016 17
Modifié par Lyx- le 31/03/2014 à 22:44
Scan effectué, il a mis en quarantaine un fichier loger dans program files\installer\ACSetup.exe,
"vendeur adware.Mirar
Normal que le rapport soit en xml ?
Impossible de mettre la main sur le journal d'examen, le dernier enregistré se trouve a 4h (le pc était allumé pour defragmentation et MBAM l'a fait tout seul : http://puu.sh/7Rbo8.png) )
Un autre screen de la zone de quarantaine : http://puu.sh/7RbuM.png
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 31/03/2014 à 22:57
ok

Normal que le rapport soit en xml ?

non essais de enregistrer le fichier en txt

refais moi un scan ZHPDiag comme ceci =>

=> Une fois la fenêtre ouverte,

=> Clique sur CONFIGURER
=> Clique enfin sur la loupe en bas à gauche pour lancer l'analyse (sans le + ni le -)
=> Clique sur OUI à la question "Voulez-vous un rapport full options"
=> Patiente durant l'analyse
(Il est possible que l'outil donne l'impression de ne pas avancer voir même d'être bloqué avec un message "ne répond pas", le laisser travailler)

=> Une fois l'analyse terminée, un rapport sera créé. Ce rapport (ZHPDiag.txt) se trouve également sur ton bureau
=> Pour transmettre le rapport clique sur ce lien: https://www.cjoint.com/
=> Clique sur Parcourir et cherche sur ton bureau le fichier ZHPDiag.txt
=> Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
=> Ensuite Clique sur "Envoyer le fichier"
=> Copie le lien obtenu dans ta réponse

En informatique, le bug se situe toujours entre la chaise et le clavier
0
Lyx- Messages postés 112 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 9 février 2016 17
31 mars 2014 à 23:25
mbam 2° scan http://cjoint.com/14ma/DCFxzcEjmf6.htm
0
Lyx- Messages postés 112 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 9 février 2016 17
31 mars 2014 à 23:29
zhp http://cjoint.com/14ma/DCFxDBj7y7n.htm
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 1/04/2014 à 00:17
je regarde le rapport en attendant fais ceci =>

Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
Internet Explorer et modules complémentaires / moteurs de recherche

tu vas réinitialiser internet-explorer =>
https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

tu vas réinitialiser Firefox comme ceci : http://www.forum-entraide-informatique.com/support/comment-reinitialiser-mozilla-firefox-t7746.html ou ici => https://www.malekal.com/reparer-firefox/?t=36057&start=

Puis tu vas faire pareil pour Chrome même si tu ne t'en sers pas ! : http://www.forum-entraide-informatique.com/support/supprimer-des-profils-google-chrome-t7744.html ou ici => https://www.malekal.com/reparer-google-chrome/?t=35837&start=

puis passer ce programme et poste le rapport stp =>:
</gras>https://forum.malekal.com/viewtopic.php?t=46433&start=

NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.

==============================================

fais ceci =>

2) Téléchargez RstHosts sur votre bureau.
Lancez-le et appuiez sur [Restaurer].
Un message vous indiquera la réussite de l'opération, cliquez sur [OK] puis cliquez sur [Créer un rapport] poste moi le rapport stp.


3) =>Télécharger SFTGC.exe Enregistrez le fichier sur le bureau.==> regarde ici comme faire


=> SFTGC compatible avec XP, Vista, Windows 7 et 8 en 32 et 64 bits.

Sous XP:

=> Faire un double clic sur le fichier.

=> Sous les autres versions de Windows:

=> Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur.

=>lancer le nettoyage, cliquer sur Go.

=>Après le nettoyage, un rapport s'ouvrira.

=>Le rapport est sur le bureau (SFT.txt)

=> Pour le poster, hébergez-le ici => https://www.cjoint.com/ si le premier lien ne marche pas ici => http://pjjoint.malekal.com/
Important! Si SFTGC vous invite à redémarrer, s'il vous plaît le faire immédiatement. Si ce n'est pas invité, redémarrez manuellement la machine de toute façon à assurer un nettoyage complet.

En informatique, le bug se situe toujours entre la chaise et le clavier
0
Lyx- Messages postés 112 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 9 février 2016 17
1 avril 2014 à 19:19
Salut !
Y a t'il moyen de sauver les raccourcis firefox au moins ?
Pour chrome, je l'ai même pas installé !
et sinon, quand tu dis reparametrer, je dois mettre une page d'accueil au hasard avant la réinitialisation ?
0
Lyx- Messages postés 112 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 9 février 2016 17
1 avril 2014 à 19:28
Pour les navigateur, j'ai pu qu'à choisir quoi garder : j'ai tout ces plugin : http://puu.sh/7SedC.jpg
y en a t'il des nefastes ?
Avast bloque pub & protege sur le net, adblock bloque mieux la pub que avast, clipconvertor me permet d'enregistrer en deux clics une vidéo youtube, google translator est nul par rapport au traducteur de google chrome, je l'enleverais, et enfin l'omnibar est un grand plus pour n'avoir qu'une barre de recherche comme sur chrome !
0
Lyx- Messages postés 112 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 9 février 2016 17
1 avril 2014 à 19:31
-|x| RstHosts v2.0 - Rapport créé le 01/04/2014 à 19:29:43
-|x| Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
-|x| Nom d'utilisateur : Gary - PC-GARY (Administrateur)

-|x|- Informations -|x|-

Emplacement : C:\Windows\System32\drivers\etc\hosts
Attribut(s) : RASH
Propriétaire : Administrateurs - BUILTIN
Taille : 89 bytes
Date de création : 16/03/2014 - 19:42:16
Date de modification : 01/04/2014 - 19:29:37
Date de dernier accès : 01/04/2014 - 19:29:37

-|x|- Contenu du fichier -|x|-

# Fichier Hosts créé par RstHosts

127.0.0.1 localhost
::1 localhost

-|x|- E.O.F - C:\RstHosts.txt - 623 bytes -|x|-

Mais, mon fichier hosts a été détruit, donc ? Il contenant de quoi bloquer la pub sur skype ainsi que les hosts téléchargables sur adw pour bloquer les malwares
0
Lyx- Messages postés 112 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 9 février 2016 17
Modifié par Lyx- le 1/04/2014 à 19:39
http://cjoint.com/14av/DDbtMpJa7pC.htm

Par contre après réinitialisation de firefox j'ai toujours raccourcis & plugins, normal ?
[EDIT] ah non en fait, que les raccourcis
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
2 avril 2014 à 05:56
Bonjour,

Par contre après réinitialisation de firefox j'ai toujours raccourcis & plugins, normal ?
[EDIT] ah non en fait, que les raccourcis

passer ce programme et poste le rapport stp =>: https://forum.malekal.com/viewtopic.php?t=46433&start=

supprimer ou désactiver clip converter et omnibar
=====================================================>

puis fais ceci =>

Utilisation de l'outil ZHPFix :

/!\Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

/!\Avertissement : Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager
Le temps de téléchargement du script a été volontairement limité à 4 jours passé ce délai il ne sera plus disponible/!\

NOTE: faut tout sélectionner dans le script cjoint
tu commences bien à partir de Script ZHPFix jusqu' a EmptyTemp

Clique sur ce lien ==> http://cjoint.com/data3/3Dcf3uKCF5u.htm
Sur la page qui s'ouvre clic droit et Tout sélectionner
Refais un clic droit et Copier

Lances ZHPFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista


1- Clique sur Importer
2- Puis Clic sur "GO"

Confirmes les nettoyages des données en cliquant sur "Oui"
Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
Héberge le rapport ZHPFixReport sur https://www.cjoint.com/ puis copie/colle le lie

Redémarre le PC et poste le rapport stp.

tuto ici ==> ZHPFi

ici tu a un tutorial en vidéo => https://www.youtube.com/watch?v=PgsbvafSLuI ou ici => Pour t'aider


pour contrôle refais un nouveau log ZHPDiag: exactement comme dans l'image joint:ICI ==> stp => https://www.cjoint.com/c/CJukFzALKYy
Poste moi ensuite le rapport généré, dans ton prochain message. :). => Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/
0
Lyx- Messages postés 112 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 9 février 2016 17
2 avril 2014 à 17:02
Shortcut Cleaner 1.3.1 by Lawrence Abrams (Grinler)
https://www.bleepingcomputer.com/
Copyright 2008-2014 BleepingComputer.com
More Information about Shortcut Cleaner can be found at this link:
https://www.bleepingcomputer.com/download/shortcut-cleaner/

Windows Version: Windows 7 Professional Service Pack 1
Program started at: 04/02/2014 05:01:59 PM.

Scanning for registry hijacks:

* No issues found in the Registry.

Searching for Hijacked Shortcuts:

Searching C:\Users\Gary\AppData\Roaming\Microsoft\Windows\Start Menu\

Searching C:\ProgramData\Microsoft\Windows\Start Menu\

Searching C:\Users\Gary\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\

Searching C:\Users\Public\Desktop\

Searching C:\Users\Gary\Desktop


0 bad shortcuts found.

Program finished at: 04/02/2014 05:02:02 PM
Execution time: 0 hours(s), 0 minute(s), and 2 seconds(s)
0
Lyx- Messages postés 112 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 9 février 2016 17
Modifié par Lyx- le 2/04/2014 à 17:49
Et voila le Fix !
http://cjoint.com/14av/DDcroXr7A0A.htm
Par contre, certaines icones ont disparu : League Of Legend, Mumble, Desktop. [Réparé]
De plus, je ne pourrais plus jamais utiliser omnibar ni clipconverter ?
[EDIT] Impossible de supprimer ces extensions, il demandent un redemarrage de firefox que j'ai pourtant fait !
Je réinitialisé à nouveau ? Le rapport fix est-il biaisé ?
0
Lyx- Messages postés 112 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 9 février 2016 17
2 avril 2014 à 17:28
Nouveau scan après suppression des extensions
http://cjoint.com/14av/DDcrBSCp8wb.htm
0
Lyx- Messages postés 112 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 9 février 2016 17
2 avril 2014 à 17:34
Tadaaaaam : LE ZHPDIAG ! http://cjoint.com/14av/DDcrIcUxVbV.htm
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 2/04/2014 à 18:32
Re,

Il n'y a plus aucune trace d'infection dans le dernier rapport de ZHPDiag posté. C'est terminé il ne te reste plus qu'à procéder au nettoyage des outils téléchargés pour désinfecter ton pc, suivre ensuite les consignes de sécurité et de passer en résolu ton sujet comme indiqué en fin de ma réponse
==============================================



il nous reste encore à finaliser, voici la procédure =>


1)Désinstallation des outils de désinfection
Télécharges Delfix ici Delfix

Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes


=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Réinitialisation des paramètres système
=> purger la restauration du système


Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport ==> https://www.cjoint.com/


2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite java => https://www.java.com/fr/download/
N'oublies pas aussi de maintenir Windows à jour via Windows update

voici le lien officiel "adobe" pour le télécharger flashplayer ;) (sauf pour google chrome(lui intègre directement
https://get.adobe.com/flashplayer/?loc=fr pour la version firefox
http://get.adobe.com/fr/flashplayer/otherversions/ pour les autres versions
Adobe Reader => https://get2.adobe.com/fr/reader/otherversions/

==> N'oubliez pas décochez Macfee !!!



3)Pour nettoyer les fichiers temporaires tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/#tutoriel-ccleaner
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements



4)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
Pour chrome(si tu possèdes Chrome)

Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
ou ici => https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/


Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Lien pour télécharger => AdBlockPlus pour Internet Explorer

ou ici => https://adblockplus.org/

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss


5)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/
https://www.malekal.com/qvo6-en-v9-com-isafe-et-trojan-win32-staser/

6)Pourquoi faut-il éviter de télécharger sur du p2p

Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=
https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows

7) Sécurisation du PC des logiciels potentiellement indésirables , toolbars , etc...

Lorsqu'on est sous Windows et qu'on adore installer tout un tas de softs étranges, il faut savoir rester vigilant. En effet, certains programmes d'install proposent durant l'installation des toolbars et autres adware qui seront difficiles par la suite à retirer de votre système.

En général, on fait attention, et on décoche les cases qui vont bien, mais il suffit d'une fois, d'un petit coup de barre et on laisse passer la toolbar fatale.

Mais pourquoi se prendre la tête alors qu'un petit soft peut faire le travail pour vous ?

Télécharge : http://unchecky.com/files/upload/unchecky_setup.exe un service qui tourne en tâche de fond sous Windows, qui détectera automatiquement les logiciels additionnels dans les programmes d'installation et qui décochera les cases qu'il faut pour éviter de se faire polluer.

image 1) ici => https://korben.info/app/uploads/2013/12/2013-12-03-11_36_46-Unchecky.png/img
image 2) ici => https://korben.info/app/uploads/2013/12/introdution-unchecks-preview.png/img

inscrive toi sur le forum pour mettre le sujet en résolu si tu ne l'a pas déjà fait !
N'oubliez pas de mettre votre sujet en résolu merci.=>
https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/

Sois prudent et bon surf!










En informatique, le bug se situe toujours entre la chaise et le clavier
0
Lyx- Messages postés 112 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 9 février 2016 17
2 avril 2014 à 19:34
en cours ! merci
0
Lyx- Messages postés 112 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 9 février 2016 17
2 avril 2014 à 19:50
Delfix : http://cjoint.com/14av/DDctX6wrNHF.htm
Je passe de ce pas etape 2 !
0
Lyx- Messages postés 112 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 9 février 2016 17
2 avril 2014 à 19:53
Etape 2 impossible : Lors de l'installation de java : jre1036.MST is corrupted !
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
2 avril 2014 à 20:44
essaie Javara ;) qui va t'installer la dernière version et supprimer les précédentes
Télécharge https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara

puis tu essaies de la réinstaller
0
Lyx- Messages postés 112 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 9 février 2016 17
Modifié par Lyx- le 2/04/2014 à 21:22
J'en suis à la partie des extensions : WOT remplace t'il avast ? est-il meilleur ?
De plus, puis-je réinstaller les extensions que tu m'a demandé de désactiver ?
Puis-je remettre mes liens hosts pour enlever à nouveau la pub skype ?
Dernière questions : quels logiciels me conseille-tu pour le maintien de la sécurité de mon PC ?
Les extensions firefox suffisent ? Il faut avast + malwarebyte + CCleaner au minimum ?

En tout cas merci pour ton aide et tout le travail que tu as fourni pour moi !

Ah, et tout dernièrement, dans mes plugins, j'ai Java Deployment Toolkit, et firefox l'active sous demande car il est "connu pour être vulnérable." C'est normal ? Ou ne PAS l'activer ?
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
2 avril 2014 à 21:46
remplace t'il avast ? est-il meilleur ?
avast et très bien tu peux le garde ;)

De plus, puis-je réinstaller les extensions que tu m'a demandé de désactiver ?
oui
Puis-je remettre mes liens hosts pour enlever à nouveau la pub skype ?
oui
Les extensions firefox suffisent ?
oui comme est indique dan la finale Adblock

Il faut avast + malwarebyte + CCleaner au minimum ?
oui le 3 sont bien et sont compatible


Ah, et tout dernièrement, dans mes plugins, j'ai Java Deployment Toolkit, et firefox l'active sous demande car il est "connu pour être vulnérable." C'est normal ? Ou ne PAS l'activer ?


ne PAS l'activer

N'oubliez pas de mettre votre sujet en résolu merci.=>
https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/

Sois prudent et bon surf!
0
Lyx- Messages postés 112 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 9 février 2016 17
2 avril 2014 à 21:47
Merci !
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
2 avril 2014 à 22:01
de rien bonne soirée
0
Lyx- Messages postés 112 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 9 février 2016 17
2 avril 2014 à 22:04
Ah ben attend, les ennuis reviennent, le fichier hosts a disparu x)
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 2/04/2014 à 22:52
Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web

;)

En informatique, le bug se situe toujours entre la chaise et le clavier
0
Lyx- Messages postés 112 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 9 février 2016 17
3 avril 2014 à 17:33
C'est fait !
Mais, à quoi sert ce plugin ? Ca ne me pénalisera jamais de ne pas pouvoir l'utiliser ?
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
3 avril 2014 à 18:53
non :)
0