Logiciels malvaillants et virus probable

Résolu/Fermé
Legend82 Messages postés 67 Date d'inscription lundi 21 février 2011 Statut Membre Dernière intervention 20 août 2016 - 30 avril 2014 à 13:01
Legend82 Messages postés 67 Date d'inscription lundi 21 février 2011 Statut Membre Dernière intervention 20 août 2016 - 1 mai 2014 à 12:46
Bonjour,

J'ai vu quelques logiciels suspects sur l'ordinateur de ma belle-mère, notamment :
- FileParade Bundle
- Websteroids
- Search Protect
Après quelques recherches sur internet, j'ai cru comprendre que FileParade Bundle était un virus, Websteroids un logiciel malveillant installé avec un autre logiciel, et Search Protect correspondrait à la barre d'outil BING que je ne souhaite pas garder.

Quelle procédure dois-je suivre pour nettoyer cet ordinateur de tous les éventuels virus et logiciels malveillants ?

Merci d'avance pour votre aide.

Petit complément, le système d'exploitation est Windows 8 que je ne maitrise pas du tout.

Cordialement,
Legend82
A voir également:

21 réponses

lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
30 avril 2014 à 13:12
Tu as dû installer des logiciels potentiellement indésirables


Pour éviter ce genre de problème :

- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.


- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

* Télécharge cet outil simple d'utilisation

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.


* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

* Cliques sur scanner
* Poste le rapport de recherche C:\Adwcleaner[R]

* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
1
Legend82 Messages postés 67 Date d'inscription lundi 21 février 2011 Statut Membre Dernière intervention 20 août 2016
Modifié par Legend82 le 30/04/2014 à 15:19
0
Legend82 Messages postés 67 Date d'inscription lundi 21 février 2011 Statut Membre Dernière intervention 20 août 2016
30 avril 2014 à 15:18
Rapport du nettoyage :

https://www.cjoint.com/?DDEpr0tMBXi
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
30 avril 2014 à 18:24
Vide le cache ;)
1
Legend82 Messages postés 67 Date d'inscription lundi 21 février 2011 Statut Membre Dernière intervention 20 août 2016
30 avril 2014 à 18:28
Effectivement c'est beaucoup mieux. Merci ;-)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
1 mai 2014 à 11:27
1)Désinstallation des outils de désinfection
Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes


-supprimer les outils de désinfections
-purger la restauration du système

Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport

2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
N'oublies pas aussi de maintenir Windows à jour via Windows update
https://www.java.com/fr/download/manual.jsp



3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide



4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements



5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
https://adblockplus.org/
Pour chrome(si tu possèdes Chrome)

Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Lien pour télécharger adblock +

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss


6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/

7)Pourquoi faut-il éviter de télécharger sur du p2p

Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=
1
Legend82 Messages postés 67 Date d'inscription lundi 21 février 2011 Statut Membre Dernière intervention 20 août 2016
1 mai 2014 à 11:44
1) https://www.cjoint.com/?DEblkJpsrHT

2) Qu'en est-il pour Firefox ?

3) 4) et 5) je vais faire tout cela pour Firefox.


6) et 7) Concernant le téléchargement de logiciels, je connais déjà tout cela pour avoir fait cette erreur sur mon propre ordinateur. Le soucis c'est que pas mal de monde met le nez sur l'ordi de ma belle-mère et ils ne sont pas tous avisés des ces consignes.
0
Legend82 Messages postés 67 Date d'inscription lundi 21 février 2011 Statut Membre Dernière intervention 20 août 2016
1 mai 2014 à 11:46
Petite question, Filhippo nécessitera des manipulations par la suite ou fonctionnera-t-il de façon autonome. Autrement dit, ma belle-mère devra t-elle lancer le logiciel ou fonctionnera-t-il tout seul ?
0
harry1234 Messages postés 224 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 28 mai 2017 16
30 avril 2014 à 13:13
Plusieurs propositions :

-Télécharge AdwCleaner : https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
puis fait une analyse et nettoie les fichier infectés

-Désinstalle Search Protect

-Fais une analyse complète avec l'antivirus Avast
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
30 avril 2014 à 13:24
1) déjà proposé

2)vaut mieux passer adwcleaner sinon la moitié des programmes disparaissent!

3)Et si il a pas avast?
0
Legend82 Messages postés 67 Date d'inscription lundi 21 février 2011 Statut Membre Dernière intervention 20 août 2016
30 avril 2014 à 15:20
Avast est installé sur cet aordinateur
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
harry1234 Messages postés 224 Date d'inscription lundi 23 décembre 2013 Statut Membre Dernière intervention 28 mai 2017 16
30 avril 2014 à 13:33
Désolé, quand j'ai écrit le message, je n'est pas vu que c'était déjà proposé...
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
30 avril 2014 à 15:14
Fais nettoyer
0
Legend82 Messages postés 67 Date d'inscription lundi 21 février 2011 Statut Membre Dernière intervention 20 août 2016
30 avril 2014 à 15:23
Rapport du nettoyage :

https://www.cjoint.com/?DDEpr0tMBXi
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
30 avril 2014 à 15:22
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

* A l'ouverture du logiciel il te sera proposé 3 options "rechercher" , "configurer" et "toutes options"

* Choisis la dernière(toutes options)


* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.

* Le rapport est hébergé:
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Choisis le type de diffusion (illimitée ou 21 jours)
* Puis cliques sur créer le lien cjoint

* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
0
Legend82 Messages postés 67 Date d'inscription lundi 21 février 2011 Statut Membre Dernière intervention 20 août 2016
30 avril 2014 à 15:42
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
30 avril 2014 à 16:03
Télécharge Malwaresbytes anti malware ici
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

* Installe le (choisis bien français ; ne modifie pas les paramètres d'installe
* Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
* /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
* Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
* Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
* Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

* (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

* Le rapport est disponible dans Historique > Journaux de l'application. (Choisis bien le dernier en date
Tu sélectionnes le fichier et tu demandes l'affichage

En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse
0
Legend82 Messages postés 67 Date d'inscription lundi 21 février 2011 Statut Membre Dernière intervention 20 août 2016
30 avril 2014 à 18:22
https://www.cjoint.com/?DDEsvjOBUF7

Par contre suite au redémarrage après la quarantaine, Firefox n'arrive plus à ouvrir correctement le site Comment Ca Marche. Je n'ai que des lignes de liens hypertexte. Y a t-il un lien ?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
30 avril 2014 à 18:29
:)


Refais zhpdiag
0
Legend82 Messages postés 67 Date d'inscription lundi 21 février 2011 Statut Membre Dernière intervention 20 août 2016
30 avril 2014 à 18:39
Voila le deuxième rapport
https://www.cjoint.com/?DDEsNCi4v2K
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
30 avril 2014 à 18:43
Mets avast à jour
0
Legend82 Messages postés 67 Date d'inscription lundi 21 février 2011 Statut Membre Dernière intervention 20 août 2016
30 avril 2014 à 18:59
Fait !
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
30 avril 2014 à 19:03
Tu te sers de la barre google?
0
Legend82 Messages postés 67 Date d'inscription lundi 21 février 2011 Statut Membre Dernière intervention 20 août 2016
30 avril 2014 à 19:09
Non. Juste de la page google
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
30 avril 2014 à 19:27
OK j'ai tenu compte :)

Je mange et reprend après
0
Legend82 Messages postés 67 Date d'inscription lundi 21 février 2011 Statut Membre Dernière intervention 20 août 2016
30 avril 2014 à 19:59
Ok merci beaucoup
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
30 avril 2014 à 21:43
Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !

* Désactive le temps du nettoyage avast(clic droit sur la boule bleue>gestion des agents>désactiver pour 10 minutes)

* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)

Script ZHPFix
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4D91-8333-CF10577473F7}] =>Toolbar.Google^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{18455581-E099-4BA8-BC6B-F34B2F06600C}] =>Toolbar.Google^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2318C2B1-4965-11d4-9B18-009027A5CD4F}] =>Toolbar.Google^
[HKLM\Software\Wow6432Node\SweetIM] =>PUP.SweetIM
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F} =>Toolbar.Google^
C:\ProgramData\PopCap Games =>Adware.PopCap^
C:\ProgramData\Updater =>PUP.CrossRider^
[HKLM\Software\Wow6432Node\SWEETIM] =>PUP.SweetIM^
C:\Windows\Installer\9b0f91.msi =>Toolbar.Google^
[HKCR\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}] (Google Toolbar) =>Toolbar.Google^
[HKCR\CLSID\{AA58ED58-01DD-4d91-8333-CF10577473F7}] (Google Toolbar Helper) =>Toolbar.Google^
sysrestore




* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
0
Legend82 Messages postés 67 Date d'inscription lundi 21 février 2011 Statut Membre Dernière intervention 20 août 2016
1 mai 2014 à 11:10
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
1 mai 2014 à 11:19
Plus de souci?
0
Legend82 Messages postés 67 Date d'inscription lundi 21 février 2011 Statut Membre Dernière intervention 20 août 2016
1 mai 2014 à 11:25
Non sauf avec la tuile courrier que je n'arrive pas à configurer pour que ma belle-mère puisse accéder à son compte de messagerie le plus simplement possible. (Je viens de poster un nouveau message sur CCM dans la rubrique Windows 8/8.1)
Merci beaucoup pour ton aide.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
1 mai 2014 à 11:49
Je te conseille de checker de temps en temps

Fais gaffe il te proposera "in english"
0
Legend82 Messages postés 67 Date d'inscription lundi 21 février 2011 Statut Membre Dernière intervention 20 août 2016
1 mai 2014 à 12:02
Pour Wot, est-il nécessaire de créer un compte ?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
1 mai 2014 à 12:03
Non :)
0
Legend82 Messages postés 67 Date d'inscription lundi 21 février 2011 Statut Membre Dernière intervention 20 août 2016
1 mai 2014 à 12:08
OK

Pour :

2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
N'oublies pas aussi de maintenir Windows à jour via Windows update
https://www.java.com/fr/download/manual.jsp

Faut le faire aussi pour Firefox ?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
1 mai 2014 à 12:13
Oui :)
0
Legend82 Messages postés 67 Date d'inscription lundi 21 février 2011 Statut Membre Dernière intervention 20 août 2016
1 mai 2014 à 12:20
Ok tout est fait. Merci beaucoup pour ton aide précieuse.

Par hasard, tu ne saurais pas configurer la tuile "courrier" pour avoir un compte neuf.fr ?
0