Désinfection

Résolu/Fermé
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 - 8 mai 2014 à 13:10
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 - 13 mai 2014 à 00:27
Bonjour,

Je récupère l'ordi de ma fille et constate que ça ne tourne pas bien rond.

J'effectue un scann MBAM, et voilou ce qu'il en ressort.

Si quelqu'un(e) peut m'aider

Merci

""""""""""

aMalwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.05.08.03

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 7.0.6002.18005
Delphine :: PC-DE-DELPHINE [administrateur]

08/05/2014 08:17:13
mbam-log-2014-05-08 (08-17-13).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 306327
Temps écoulé: 44 minute(s), 15 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKCU\Software\Softonic\Universal Downloader (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 12
C:\Windows\Crack\Crack.exe (Worm.VB) -> Mis en quarantaine et supprimé avec succès.
D:\Jeux\Call Of Duty 4\Call Of Duty 4 Crackfix And Keygen.rar (Trojan.Agent.CK) -> Mis en quarantaine et supprimé avec succès.
D:\Jeux\Call Of Duty 4\Call_Of_Duty_4-Razor1911 Keygen.exe (Trojan.Agent.CK) -> Mis en quarantaine et supprimé avec succès.
D:\Programmes\Vista_Crack_v3.0__paradox_up_by_Dshadow.rar (Worm.VB) -> Mis en quarantaine et supprimé avec succès.
D:\Programmes\Alchool 120%\Alcohol 120% 1.9.6.5429 Retail + Crack-Patch - By Speculum.rar (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
D:\Programmes\Alchool 120%\Alcohol_120%_v1.9.6.5429_Retail_incl_Keygen.rar (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
D:\Programmes\Kaspersky\KIS 6\Key Valable\crack-patch-clekas_up_by_erico88.rar (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
D:\Programmes\O&O Defrag\O&O Defrag Professional Edition v10.0.1634 Incl Keymaker-Zwt.rar (Riskware.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
D:\Programmes\O&O Defrag\O&O.Defrag.v8.5.1932.Pro.FR.Incl-Keygen.rar (Riskware.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
D:\Programmes\O&O Defrag\OO.Defrag.Professional.Edition.v8.6.2294.Incl.Keymaker-ZWT.rar (Riskware.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
D:\Programmes\O&O Defrag\OO.Defrag.Server.Edition.v8.0.1398.Incl.Keymaker-ZWT.rar (Riskware.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
D:\Programmes\WinRAR.3.71.Final.21.09.07.francais.par.bil54\WinRAR 3.71 Final 21.09.07 francais par pausecaca\keygen.exe (Malware.Packer.Gen) -> Mis en quarantaine et supprimé avec succès.

(fin)



37 réponses

Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 111
8 mai 2014 à 22:45
Oki King c'est parti.

Je donnerai la réponse, ptet pas ce soir donc.

Merci
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
8 mai 2014 à 22:48
ok pas de problème ;)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
8 mai 2014 à 22:54
Faux positif

" SUPPRIMÉ Mozilla Pref: user_pref("weboftrust.search.ask.display", "Ask.com Web Search"); "

WOT ;)
0
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 111
8 mai 2014 à 23:02
Le résultat :

"Le programme de protection des ressources Windows n'a trouvé aucune violation d'intégrité".

Tout va bien, sauf que tout ne va pas bien.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 111
8 mai 2014 à 23:04
Question idiote probablement, tant pi, je pose qd même.

Si je parviens à créer un disque de sauvegarde système et réinstaller ensuite, comme pour restaurer en configuration usine je veux dire, EST ce que ça pourrait remettre l'ordi dans de bonnes disposition?

Je n'ai pas le CD d'installation de Vista, sinon j'aurais déjà fait la manip bien sûr.
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 8/05/2014 à 23:41
Je n'ai pas le CD d'installation de Vista, sinon j'aurais déjà fait la manip bien sûr.
oui me il te faut la clé installation ensuite pour activer Windows !


Impossible même de restaurer le système (données invalides)
fais ceci stp =>
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/

regarde ici aussi => https://docs.microsoft.com/fr-fr/windows/deployment/update/windows-update-troubleshooting

En informatique, le bug se situe toujours entre la chaise et le clavier
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
9 mai 2014 à 09:05
passe le scan avec ceci => outil visant à réparer la fonction de mises à jour de Windows
0
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 111
9 mai 2014 à 09:18
Bjr King.

J'ai donc scanné pour les maj. Et l'on voit bien que les maj sont activées automatiquement MAIS ne sont pas téléchargées.

Et impossible de le faire manuellement. Ptet une astuce à réaliser que je ne connais pas?
0
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 111
9 mai 2014 à 09:19
Mince j'ai oublié le rapport le voici :

WinUpdateFix v1.3 - Rapport créé le 09/05/2014 à 09:14
Mis à jour le 06/02/11 à 20h par Xplode
Système d'exploitation : Windows Vista (TM) Ultimate (32 bits) [version 6.0.6002] Service Pack 2
Nom d'utilisateur : Delphine - PC-DE-DELPHINE (Administrateur)
Exécuté depuis : C:\Users\Delphine\Downloads\winupdatefix.exe

~~~~~ Windows Update ~~~~~

Paramètres du centre de sécurité : Les mises à jour automatiques sont activées, mais ne sont pas téléchargées automatiquement.

Dernière recherche effectuée le : 2012-01-19 à 20:47:44
Dernier téléchargement effectué le : 2011-02-27 à 14:55:47
Dernière installation effectuée le : 2011-02-27 à 14:55:59

~~~~~ Services ~~~~~~

[Mises à jour automatiques]

Nom du service : Wuauserv
Etat : Démarré
Statut : Automatique

[Service de transfert intelligent en arrière-plan]

Nom du service : BITS
Etat : Démarré
Statut : Automatique

[Service de cryptographie]

Nom du service : CryptSvc
Etat : Démarré
Statut : Automatique

~~~~~ Proxy ~~~~~~

[HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings]

ProxyEnable = 0

... OK !

~~~~~ Hijack.NoWindowsUpdate ~~~~~

[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]

... OK !

########## EOF - "C:\WinUpdateFix.txt" - [1353 octets] ##########
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
9 mai 2014 à 09:27
J'ai donc scanné pour les maj. Et l'on voit bien que les maj sont activées automatiquement MAIS ne sont pas téléchargées.
quelle Message d'erreur tu à sur Windows Update. ?
0
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 111
9 mai 2014 à 09:44
Alors je clique sur "rechercher les maj", un message répond ceci :

""""Win Update ne peut pas actuellement rechercher des maj car le service n'est pas en cours d'exécution. Il vs faudra peut être redémarrer l'ordinateur"""""".

Bien sûr je suis allé voir dans "services" pour constater que le service des maj est bien paramétré en automatique et aussi démarré.

Un casse tête.
0
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 111
9 mai 2014 à 15:59
BRAVO King.

Enfin des maj installées sur cet ordi.

Presque 200 maj, c'est quelque chose.

Les installations ont réussi lorsque j'ai exécuté les manips par l'invite de commande.

Merci bcp King.

Bonne soirée.
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
12 mai 2014 à 00:04
ok super ce un bon nouvelle ;)



il nous reste encore à finaliser, voici la procédure =>

=>SFTGC: (permet simplement de supprimer les fichiers temporaires.)

=>Télécharger SFTGC.exe Enregistrez le fichier sur le bureau.==> regarde ici comme faire


=> SFTGC compatible avec XP, Vista, Windows 7 et 8 en 32 et 64 bits.

Sous XP:

=> Faire un double clic sur le fichier.
0
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 111
12 mai 2014 à 08:02
Bjr King.

Manip SFTGC effectuée.
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
12 mai 2014 à 17:34
ensuite fais ceci =>

1)Désinstallation des outils de désinfection
Télécharges Delfix ici Delfix

Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes


=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Réinitialisation des paramètres système
=> purger la restauration du système


Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport ==> https://www.cjoint.com/


2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite java => https://www.java.com/fr/download/
N'oublies pas aussi de maintenir Windows à jour via Windows update

voici le lien officiel "adobe" pour le télécharger flashplayer ;) (sauf pour google chrome(lui intègre directement
https://get.adobe.com/flashplayer/?loc=fr pour la version firefox
http://get.adobe.com/fr/flashplayer/otherversions/ pour les autres versions
Adobe Reader => https://get2.adobe.com/fr/reader/otherversions/

==> N'oubliez pas décochez Macfee !!!



3)Pour nettoyer les fichiers temporaires tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/#tutoriel-ccleaner
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements



4)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
Pour chrome(si tu possèdes Chrome)

Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
ou ici => https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/


Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Lien pour télécharger => AdBlockPlus pour Internet Explorer

ou ici => https://adblockplus.org/

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss


5)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potentiellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/
https://www.malekal.com/qvo6-en-v9-com-isafe-et-trojan-win32-staser/

6)Pourquoi faut-il éviter de télécharger sur du p2p

Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=
https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows

7) Sécurisation du PC des logiciels potentiellement indésirables , toolbars , etc...

Lorsqu'on est sous Windows et qu'on adore installer tout un tas de softs étranges, il faut savoir rester vigilant. En effet, certains programmes d'install proposent durant l'installation des toolbars et autres adware qui seront difficiles par la suite à retirer de votre système.

En général, on fait attention, et on décoche les cases qui vont bien, mais il suffit d'une fois, d'un petit coup de barre et on laisse passer la toolbar fatale.

Mais pourquoi se prendre la tête alors qu'un petit soft peut faire le travail pour vous ?

Télécharge : http://unchecky.com/files/upload/unchecky_setup.exe un service qui tourne en tâche de fond sous Windows, qui détectera automatiquement les logiciels additionnels dans les programmes d'installation et qui décochera les cases qu'il faut pour éviter de se faire polluer.

image 1) ici => https://korben.info/app/uploads/2013/12/2013-12-03-11_36_46-Unchecky.png/img
image 2) ici => https://korben.info/app/uploads/2013/12/introdution-unchecks-preview.png/img

inscrive toi sur le forum pour mettre le sujet en résolu si tu ne l'a pas déjà fait !
N'oubliez pas de mettre votre sujet en résolu merci.=>

https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/

Sois prudent et bon surf!
0
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 111
13 mai 2014 à 00:09
O ben j'ai du taf !!!!!!.

Je fais ça et te remercie King.
0
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 111
13 mai 2014 à 00:15
Rapport Delfix

# DelFix v10.7 - Rapport créé le 13/05/2014 à 00:11:30
# Mis à jour le 27/04/2014 par Xplode
# Nom d'utilisateur : Delphine - PAPOUNE
# Système d'exploitation : Windows Vista (TM) Ultimate Service Pack 2 (32 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\Users\Delphine\AppData\Roaming\ZHP
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\WinUpdateFix.txt
Supprimé : C:\Users\Delphine\Downloads\winupdatefix.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner

~ Purge de la restauration système ...

Supprimé : RP #46 [Installation du package de pilote logiciel : Canon Imprimantes | 05/12/2014 06:13:16]
Supprimé : RP #47 [Installation du package de pilote logiciel : Canon Périphérique d'images | 05/12/2014 06:13:46]
Supprimé : RP #48 [Installation du package de pilote logiciel : Canon Imprimantes | 05/12/2014 07:12:14]
Supprimé : RP #49 [Installation du package de pilote logiciel : Canon Périphérique d'images | 05/12/2014 07:12:37]
Supprimé : RP #50 [Installation du package de pilote logiciel : Canon Imprimantes | 05/12/2014 08:22:44]
Supprimé : RP #51 [Installation du package de pilote logiciel : Canon Périphérique d'images | 05/12/2014 08:23:07]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########

0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
13 mai 2014 à 00:27
ok tt et bon pour moi ;)


Sois prudent et bon surf!
0