Ajout à l'installation de chrome

Résolu/Fermé
barbe.lmb Messages postés 26 Date d'inscription lundi 10 novembre 2014 Statut Membre Dernière intervention 8 mai 2018 - 17 janv. 2015 à 10:46
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 - 18 janv. 2015 à 10:15
Bonjour,

A l'installation de Chrome sur mon nouveau pc j'ai pu observé, dans mes programmes installés, une ribambelle d'autre petits programme s'étant joyeusement fait une place tout seul. Maintenant je penne à les désinstaller et une petite aide ne serait pas de refus.

Merci de votre aide,
Cordialement,
Barbe

(pc tournant sur windows 8)
A voir également:

15 réponses

buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
17 janv. 2015 à 10:52
bonjour,
une ribambelle d'autre petits programme s'étant joyeusement fait une place tout seul. 
.

et tu les as "vu" ou ?

est-ce que je peux avoir un ZHPDiag pour vérifier s'il te plait :

ZHPDiag



suis bien les instructions

1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!

>> ZHPDiag officiel

- cliquer sur le Bouton Bleu + Nicolas Coolman :


ZHPDiag (de Nicolas coolman)

Si ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"

a) * Une fois le téléchargement achevé,
b) * double clique (ou clic droit pour seven , vista et 8 <ital>exécuter en tant qu'administrateur<:ital>) sur ZHPDiag2.exe et suis les instructions.
c) * L'outil va créer 2 icônes de racourcis : ZHPDiag >> ZHPFix
d) * Clique Droit sur l'icone en forme de parchemin
e) *A l'ouverture le programme te proposes "Rechercher" , "Configurer" , "Complet" -

<ital>Clique sur "Complet" le scan démarre ....le rapport s'affiche


Deuxième solution :

- Si tu cliques sur configurer
* Des icônes apparaissent en bas de la fenêtre.
* Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"

2 ) * si tu as choisi configurer, maintenant clique sur "Rechercher".

* Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!
* Laisse l'outil travailler, il peut être assez long

une fenêtre peut s'ouvrir à la fin de la recherche :

Il suffit de cliquer sur :
le programme s'est installé correctement

3) * Le rapport s'affiche sur ton Bureau une fois terminé !
Tu peux fermer ZHPDiag

IMPORTANT
les rapports étant trop long, les héberger :

Rappel des dépôts

1 cjoint >>>> Explication
2 SoSVirus Upload >>>>explication

Merci
0
barbe.lmb Messages postés 26 Date d'inscription lundi 10 novembre 2014 Statut Membre Dernière intervention 8 mai 2018
17 janv. 2015 à 10:58
Je les ais vues dans l'utilitaire de désinstallation de programme de windows.

D'accord je le fait tout de suite.
0
barbe.lmb Messages postés 26 Date d'inscription lundi 10 novembre 2014 Statut Membre Dernière intervention 8 mai 2018
17 janv. 2015 à 11:22
0
Bonjour, tout seul a bon depuis quand un logiciel s'installe tout seul !

.EXE logiciel éditeur =exécutable qui exécute un programme pour s'installer ou pour simplement l'ouvrir ?

si c'est pas moi c'est TOI

A voir le rapport et le dossier APPDATA moi je constate que tu as la FREE ATTITUDE donc cela prouve bien que c'est bien toi qui a invité la ribambelle .

une clé RUN infectée : crossmachin chouette qui l'avait invité ?
Browser Helper Object n'est pas détecté par le Firewall " pare feu " il se niche dans le Navigateur par défaut prend place dedans et trace a chaque fois un URL tapé dans la barre des recherches .
je vais décortiquer le rapport moi je ne m'occupe pas de la désinfection je viens prouver que c'est pas la faute au SYSTEME32> que
c'est bien la faute a
All Users Names: TOI, HomeGroupUser$, Administrateur.

la suite ....

CCleaner v5.00
c'est un réflexe je sais que je surf dans des eaux troubles alors j'installe ceci

CCleaner mal utilisé crée parfois de gros dégât dans la base du registre

System Restore: Activé (Enable) oui mais tu as CCnettoyage lui avec ton aide supprime les points antérieures de restauration créé par Windows Update ou Store .

Premier reflexe lancer la restauration du système pour réparation
restauration du système indisponible le dernier point c'est celui du logiciel installé récemment merci pour le Système32>

ADF n'est pas installé

Miracle Winlogon Key pas encore infectée une fois cette clé touchée c'est la cata dans la base du registre
Exemple Virus de la gendarmerie atteint parfois cette clé et bloque l'accès au bureau après un redémarrage de la machine
tu as un rapport en NORMAL BOOT tu as de la chance dans d'autres rapports sur CCM ce n'est pas le cas .
Omiga Plus c'est en parti lui qui te vend sur la Toile
Marketing oblige il est très dangereux d'où vient -il ?
De la FREE ATTITUDE tout simplement !
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page clé infecté
donc lorsque tu lances Google par défaut tu as une autre barre de recherche
OMIGA
Le meilleur endroit pour avoir des données privées et surtout pas capté par le pare feu c'est la barre d'outil du navigateur " dévier son trafic "
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
barbe.lmb Messages postés 26 Date d'inscription lundi 10 novembre 2014 Statut Membre Dernière intervention 8 mai 2018
Modifié par barbe.lmb le 17/01/2015 à 12:02
Bonkour FISQ,

D'acord, mais les seuls choses que j'ai téléchargé aujourd'hui sont google chrome ainsi que ccleaner et pourtant j'ai des pubs qui arrivent sur mon ordi sans que je ne demande rien.

J'ai cet ordinateur depuis le début de semaine et je n'ai rien téléchargé d'autre.

Et je ne sais pas ce qu'est une clé RUN infectée : crossmachin.

Ajout:

Oui c'est vrai que j'ai autorisé certain programme mais je jure que c'était en pensant installer chrome ou ccleaner.

Et j'ai pensé à utiliser ccleaner par ce que c'est vrai que je n'ai pas regardé si j'avais téléchargé chrome sur le bon site, ainsi j'avais peur d'avoir attrapé quelques malware.

Une réstauration du système ne me dérangerais pas, je ne l'ai que depuis cette semaine donc je n'ai encore rien dessus. Par contre si j'ai bien comprit ce que tu m'a dit, si je fais ma restauration j'aurais toujours des problemes étant donné qu'il restaurera à partir du dernier logiciel que j'ai utilisé.
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
Modifié par buckhulk le 17/01/2015 à 12:08
ouais hé ben tu es le roi des infections :
_________________________________________________________
---\\ Récapitulatif des détections trouvées sur votre station
https://nicolascoolman.eu =>Adware.Downware
https://nicolascoolman.eu =>PUP.WpManager
https://nicolascoolman.eu =>PUP.SearchProtect
https://nicolascoolman.eu =>Hijacker.OmigaPlus
https://nicolascoolman.eu =>PUP.SupTab
https://nicolascoolman.eu =>PUP.CrossRider
https://nicolascoolman.eu =>PUP.SmallIsland
https://nicolascoolman.eu =>PUP.GlobalUpdate
https://nicolascoolman.eu =>Adware.AgentODR
https://nicolascoolman.eu =>PUP.Vosteran
https://nicolascoolman.eu =>PUP.DynConIE
https://nicolascoolman.eu =>PUP.TheBestDeals
https://nicolascoolman.eu =>Adware.InstallCore
https://nicolascoolman.eu =>PUP.AgenceExclusive
https://nicolascoolman.eu =>Adware.PUP.GamesDesktop
https://nicolascoolman.eu =>PUP.Fuyu
https://nicolascoolman.eu =>PUP.TVWizard
https://nicolascoolman.eu =>Adware.Pirrit
https://nicolascoolman.eu =>PUP.PlusVid
https://nicolascoolman.eu =>PUP.Eorezo
https://nicolascoolman.eu =>PUP.SpeedUpMyPC
https://nicolascoolman.eu =>PUP.Wincheck
https://nicolascoolman.eu =>Adware.SolutionReal
https://nicolascoolman.eu =>PUP.V9Software
https://nicolascoolman.eu =>Spyware.AgenceExclusive
______________________________________________________

comme dit FISQ elle se sont surement installé toutes seules ...;)

gros nettoyage tu vas commencer par passer Adwcleaner, JRT, ZHPCleaner et tu me referas un ZHPDiag après
Merci
______________________________________________________
AdwCleaner
: Logiciel très simple d'utilisation


1 - Téléchargez AdwCleaner et lance son exécution.

>>>ICI<<< Alternatif

2 - L'interface du programme va s'ouvrir.
Cliques sur le bouton Scanner afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:

3 - Fermes le rapport puis cliques sur le bouton Nettoyer
SI
AdwCleaner a trouvé des choses dans les différents onglets
4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.
au redémarrage :
5 - Poste les deux rapports , recherche et suppression

(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

6 - Tu peux fermer AdwCleaner
-------------------------------------------------------------------------
JRT



Téléchargement : JRT
1 - Enregistre-le sur ton bureau.
2 - Fermes toutes les applications en cours.
3 - Fais un clic droit => Exécuter en tant qu'administrateur
4 - Une fois le logiciel ouvert, appuis sur la touche Entrée.
5 - Patientes le temps que l'outil travaille (cela peut être assez long)
6 - le bureau va disparaître quelques instants, c'est tout à fait normal.

À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir
Il va falloir que tu patientes ne touche à rien même si tu as l'impression que cela n'avance pas !

Poste le rapport

ne t'inquiète pas si tu as l'impression qu'il ne "travaille" pas !!
patiente !

------------------------------------------------------------------------------
ZHPcleaner


Désactiver ton Antivirus

-
Ton moteur de recherche va se fermer il faudra le réouvir pour poster les rapports


téléchargement : ZHPcleaner de Nicolas Cooleman

- Cliquer sur le Bouton Bleu

- cet outil ne nécessite aucune installation, il est très rapide car basé sur l'éxécution de scripts.

- Accepte "les conditions d'utilisation"

- Il restaure les paramètres Proxy par défaut,
- Il supprime les redirections des raccourcis de navigateurs (Infection par argument),
- Il restaure les pages de démarrage et de recherche dun navigateur Internet Explorer (Base de Registres),
- Il restaure la page de démarrage du navigateur Mozilla Firefox (Fichier de préférences),
- Il restaure la page de démarrage du navigateur Google Chrome (Fichier de préférences),
- Il restaure la page de démarrage du navigateur Opera (Fichier de préférences),
- Il supprime certains Browser Helper Object (BHO) nuisibles de navigateurs,
- Il supprime certaines Barres d'outil (Toolbar) nuisibles de navigateurs,
- Il répare le fournisseur de recherche par défaut (SearchScope),

- En cas de présence d'un proxy, un message apparaît avec la question suivante

"Avez-vous installé ce proxy ?" suivi de l'adresse IP du proxy.

Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.

- les cases sont cochées suivant le ou les navigateurs présents
- Cliquer sur le popup qui apparait
- Puis sur scanner
- Laisser la barre de progression arriver jusqu'à la fin.
- A la fin du traitement, un rapport de nettoyage s'affiche dans le bloc-notes le "baisser" sinon celui de réparer va l'effacer :
- Cliquer sur réparer
- Fournir les deux rapports
- Fermeture des navigateurs pour le nettoyage
- Si tu veux réparer le fichier hôte, il faut désactiver ton antivirus.


Tutoriel officiel
--------------------------------------------------------------------------------
Merci
5 rapports plus le Diag

Les questions montrent l'étendue de l'esprit , les réponses : sa finesse
Il y a toujours quelqu'un qui sait ce que tu ne sais pas *Helper* *Contributeur/Sécurité*
0
barbe.lmb Messages postés 26 Date d'inscription lundi 10 novembre 2014 Statut Membre Dernière intervention 8 mai 2018
Modifié par barbe.lmb le 17/01/2015 à 12:57
D'accord, très bien je fais ça tout de suite.
Merci pour vos informations et de votre aide, J'y réfléchirais à deux fois maintenant avant de télécharger quelque chose.

adwcleaner

sécurité: https://www.cjoint.com/?3ArmDvBdMQ3
recherche: https://www.cjoint.com/?3ArmEzPT3yY

JRT

https://www.cjoint.com/?3ArmLj5dzcv

Pour le ZHP cleaner, j'ai suivi le processus mais au redémarrage, il m'a juste afficher le rapport avec un écran noir à l'arrière, là je réessaye de redémarrer mais sa risque de prendre du temps car j'ai une mise à jour.
0
Ok j'avais pas fini mais je sais que WindowsProtectManger très très très dangereux il n'a rien a faire dans ta base du registre
SpeedUpMyPC le cauchemar du Système32>
lui c'est la cerise sur le gateau il endommage le système 32> et parfois j'ai déjà vus sur CCM il bloque l'accès au bureau pire le safe mode et te pousse a faire un tour dans le BIOS " WINDOWS BOOT MANAGER "aux abonnés absent

Le total final : le système est endommagé et eux ont pris le relais sur lui !

Continue la désinfection

PS: une machine récente
j'ai vus la taille de ton HDD en % aussi je vois McAfee un antivirus préinstallé pour 30 jours ?

WD W8 est désactivé par défaut normal McAfee était préinstallé
Attention si c'est le cas McAfee préinstallé 30 jours renseigne toi auprès du site de McAfee

Parfois dans un antivirus préinstallé l'activation abonnement est activée par défaut .
Donc après les 30 jours hop une année en + l'antivirus vous demandera des comptes !

Pour désinstaller un antivirus préinstallé par le constructeur il faudra utiliser son logiciel propre desinstallateur je ne veut pas entendre REVO machin chouette
si tu veux détruire encore plus ton système fait comme de nombreuse personne installer REVO et destroy le système32>
ne pas ce plaindre après !
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
17 janv. 2015 à 13:03
ça :
SpeedUpMyPC le cauchemar du Système32> 
c'est bien vrai !!!
0
barbe.lmb Messages postés 26 Date d'inscription lundi 10 novembre 2014 Statut Membre Dernière intervention 8 mai 2018
Modifié par barbe.lmb le 17/01/2015 à 13:36
Voici le rapport de ZHP cleaner:

https://www.cjoint.com/?3ArnOa82cnG

Je sais que tu m'a dit qu'il en fallait deux mais je n'en ai qu'un seul sur le bureau. Peut être dû au problème que j'ai eu au redémarrage de non accès à mon bureau comme l'évoquais FISQ, seulement là j'ai pu y retourner.

Merci de tes conseils FISQ j'irais vérifirer sa.

Veut tu que je recommence le ZHPCleaner ou que je fasse quand même le ZHPdiag?
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
17 janv. 2015 à 14:01
non
Veut tu que je recommence le ZHPCleaner ou que je fasse quand même le ZHPdiag?
ce n'est pas la peine il a quand même bien travaillé !

fais moi le Diag stp
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
Modifié par buckhulk le 17/01/2015 à 14:03
Pour ça :
Je sais que tu m'a dit qu'il en fallait deux mais je n'en ai qu'un seul sur le bureau
tu n'as pas bien suivi le tutoriel !, il est indiqué de "baisser" le premier rapport afin que le second ne "l'écrase" pas !
0
barbe.lmb Messages postés 26 Date d'inscription lundi 10 novembre 2014 Statut Membre Dernière intervention 8 mai 2018
Modifié par barbe.lmb le 17/01/2015 à 14:21
Ha il me semblait pourtant l'avoir fait cette étape là, désolé. Si tu veux que je le refasse je peut réessayer.
0
barbe.lmb Messages postés 26 Date d'inscription lundi 10 novembre 2014 Statut Membre Dernière intervention 8 mai 2018
17 janv. 2015 à 14:10
Voici le nouveau rapport ZHPDiag:

https://www.cjoint.com/?3ArosFdWLKt
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
17 janv. 2015 à 14:32
Tu connais ces DNS (domains) : DhcpDomain = BN11.com

passe ce script ensuite tu me dis comment ça va et tu me referas un autre ZHPDiag pour vérification
Merci

Script


ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

/!\ Double Avertissement /!\ 
.

Ce script est seulement valable pour ce pc, en cours de nettoyage, à ne pas utiliser sur un autre pc,
risque de plantage !

Ce script va cibler certains éléments à supprimer :

* Copie les lignes suivantes (surligner et copier) :


Script ZHPFix
ShortcutFix
O23 - Service: bbbTia (bbbTia) . (...) - C:\ProgramData\ZtZoXlspYc\bbbTia.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{FE4D145F-58F0-449A-A9AF-4CF7D65F5F3D}] (...) -- C:\Users\Marie\AppData\Roaming\omiga-plus\UninstallManager.exe (.not file.) [0] =>Hijacker.OmigaPlus
O43 - CFD: 17/01/2015 - 19:51:08 - [] ----D C:\ProgramData\ZtZoXlspYc
O43 - CFD: 17/01/2015 - 19:28:44 - [0] ----D C:\Users\Marie\AppData\Local\TVWizard =>PUP.TVWizard
O44 - LFC:[MD5.E47A844AC4B2A85B1E4EAE78C6E40FD9] - 16/01/2015 - 02:52:59 ---A- . (...) -- C:\Windows\System32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat [180]
O45 - LFCP:[MD5.8D44092B0103DCB4E93982A5BA1C5DD3] - 17/01/2015 - 17:10:19 ---A- - C:\Windows\Prefetch\GMSD_FR_103.EXE-2A527E75.pf =>PUP.CrossRider
O45 - LFCP:[MD5.3C14328CF411036C3ED119773772D13A] - 17/01/2015 - 17:21:14 ---A- - C:\Windows\Prefetch\SOFTWAREUPDATER.EXE-BAD3B3BD.pf =>PUP.Eorezo
O45 - LFCP:[MD5.A3A4CD6328CB773893C3FA9DB103428E] - 17/01/2015 - 17:10:19 ---A- - C:\Windows\Prefetch\UPGMSD_FR_103.EXE-07F44ABE.pf =>PUP.CrossRider
O61 - LFC: 17/01/2015 - 21:07:26 ---A- . (.AnyProtect.com.) -- C:\Users\Marie\AppData\Local\Microsoft\Windows\INetCache\IE\WNK57QKU\AnyProtect[1].exe [6434816] =>PUP.AnyProtect
O61 - LFC: 17/01/2015 - 21:07:33 ---A- . (...) -- C:\Users\Marie\AppData\Local\Temp\ad68e384-efee-4645-81c2-8ab4dec46da3\vopackage.exe [325149] =>Adware.Downware
O61 - LFC: 17/01/2015 - 21:07:33 ---A- . (...) -- C:\Users\Marie\AppData\Local\Temp\e42675d0-53f7-4742-900c-68c1b5e5eaef\9020-2085_thebestdeals.exe [4838544] =>PUP.TheBestDeals
O61 - LFC: 17/01/2015 - 21:07:33 ---A- . (.One Syn.) -- C:\Users\Marie\AppData\Local\Temp\b8801993-37e9-4eaf-9853-707bc8ed8205\lly_omiga-plus.exe [308320] =>Hijacker.OmigaPlus
O61 - LFC: 17/01/2015 - 21:07:33 ---A- . (.Uniblue Systems Limited.) -- C:\Users\Marie\AppData\Local\Temp\506fa0af-84a2-4973-bf32-fa353e81051d\speedupmypc.exe [1303080] =>PUP.SpeedUpMyPC
O61 - LFC: 17/01/2015 - 21:07:34 ---A- . (.SysTool PasSame LIMITED.) -- C:\Users\Marie\AppData\Local\Temp\~dl7650\~dljyb\tmp\wpm_v20.0.0.1714.exe [464384] =>PUP.WpManager
O61 - LFC: 17/01/2015 - 21:07:34 ---A- . (.XTab.) -- C:\Users\Marie\AppData\Local\Temp\~dl7650\~dljyb\tmp\STab_v4.0.exe [2646016] => Adware.Agent.ODR
O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (...) -- chrome.exe (.not file.) => Fichier absent
SS - | Auto 10/07/1658 0 | (bbbTia) . (...) - C:\ProgramData\ZtZoXlspYc\bbbTia.exe
C:\Users\Marie\AppData\Local\TVWizard =>PUP.TVWizard^
ProxyFix
EmptyPrefetch
EmptyFlash
SysRestore
FirewallRAZ
EmptyTemp


* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non )
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.

Tutoriels Tutoriels officiels

Et donc un autre diag pour vérification stp
Merci
0
DhcpDomain = BN11.com lui avait attirée mon attention mais bon DNS qui se termine par .com ou org parfois c'st normal .
il utilise son PC peut-être depuis un autre site



Alors après la désinfection faire ceci !

A) Windows + R tapez ceci cmd puis presser ENTER

C:\users\ton user>ipconfig /renew presser ENTER
Renouvelle la configuration DHCP de tous les cartes.
moi j'ai home dans le suffixe DNS
entre ipconfig et /renew un espace
Attention ne pas afficher ton IP config en ligne ou ailleurs " donnée très privée "
0
barbe.lmb Messages postés 26 Date d'inscription lundi 10 novembre 2014 Statut Membre Dernière intervention 8 mai 2018 > Utilisateur anonyme
Modifié par barbe.lmb le 17/01/2015 à 14:55
J'ai rien dans suffixe DNS propre à la connexion.
Ha si pardon dans un j'ai quelque chose.
0
Utilisateur anonyme
17 janv. 2015 à 14:59
tu utilise ton PC autre part que chez toi ?
0
barbe.lmb Messages postés 26 Date d'inscription lundi 10 novembre 2014 Statut Membre Dernière intervention 8 mai 2018 > Utilisateur anonyme
Modifié par barbe.lmb le 17/01/2015 à 15:03
Oui, je serais amené à l'emmener chez des amis de temps à autres, mais pour l'instant je ne l'ai que depuis jeudi donc non il à pas encore vadrouillé.
0
Utilisateur anonyme
17 janv. 2015 à 15:06
Ok as tu lancé la commande /renew ?
0
barbe.lmb Messages postés 26 Date d'inscription lundi 10 novembre 2014 Statut Membre Dernière intervention 8 mai 2018
Modifié par barbe.lmb le 17/01/2015 à 14:42
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
17 janv. 2015 à 14:42
OK et comment ça va ? mon Diag de vérification ?
0
barbe.lmb Messages postés 26 Date d'inscription lundi 10 novembre 2014 Statut Membre Dernière intervention 8 mai 2018
Modifié par barbe.lmb le 17/01/2015 à 14:46
Oui désolé je contais utiliser la touche modifier pour le rajouter.
Sinon je viens de regarder les logiciels que je pensais néfaste dans l'utilitaire de désinstallation et ils n'y sont plus.
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
17 janv. 2015 à 15:19
pour moi c'est bon :


Voici les lignes non traitée :
O17 - HKLM\System\CCS\Services\Tcpip\..\{95AB1C13-5148-4EC6-8375-F9931985994D}: DhcpDomain = BN11.com DNS
O17 - HKLM\System\CS1\Services\Tcpip\..\{95AB1C13-5148-4EC6-8375-F9931985994D}: DhcpDomain = BN11.com DNS
O42 - Logiciel: Mediatek Bluetooth - (.Mediatek.) [HKLM][64Bits] -- {F10FA818-DF9D-B070-DD53-94B07238F5DA} Logiciel inconnu
O44 - LFC:[MD5.E47A844AC4B2A85B1E4EAE78C6E40FD9] - 16/01/2015 - 02:52:59 ---A- . (...) -- C:\Windows\System32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat [180] Fichier.bat, ??
O44 - LFC:[MD5.C63F53E4F3C6FDD3E262328AABFC2C6F] - 17/01/2015 - 17:13:01 ---A- . (...) -- C:\logFile.txt [273854] fichier simple (txt)

Si tu veux on peux les supprimer mais si ton ordi fonctionne correctement cela ne sert à rien de laver plus blanc que blanc .....

Maintenant si tu as d'autre soucis , ils ne sont pas infectieux donc tu vois avec FISQ

voici mes conseils de fin :

c'est juste des conseils ......
C'est un canned, (discours déjà prêt) si il y a des liens qui ne fonctionnent pas il suffit de me le signaler .
fin de désinfection

ensuite Quelques conseils
Pour terminer :
Les programmes que nous avons utilisés ne doivent pas être conservés.
Beaucoup d'entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau.


1/ Désinstallation des outils :
Delfix


Delfix à changé et est devenu plus performant !
1 - Télécharges DelFix sur votre bureau ICI (grosse flèche verte)

2 - Vous pouvez cocher la case "réactiver l'UAC s'il a été désactivé !

la case "suprimer les outils de désinfection est cochée par défaut !

3 - vous pouvez cocher la case "éffectuer une sauvegarde du registre ! (au cas ou il y est un pbl )
4 - vous pouvez cocher la case "purger la restauration système" tous les anciens points seront supprimés et un nouveau "sain" sera créer !
5 - enfin cliquez sur : exécuter

ps : Pour usage simple si rien n'est indiqué le passer comme il est programmé !

Puis :
2/Télécharge et installe
Ccleaner
CCleaner (N'installe pas la Yahoo Toolbar) :
1 - Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
2 - Avant toute chose commence par décocher la case activer la surveillance du système :

3- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
4- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
5- Lance le nettoyage autant de fois qu'il faut pour que ce soit vide !

tu as aussi beaucoup de programmes au démarrage , (et qui reste actif tout le temps (évidement))
laisse Ccleaner comme il est paramétré , c'est plus léger mais c'est plus sur !!!
pour les désactiver (les programmes au démarrage) , moi j'utilise ccleaner
>> je l'ouvre >> onglet >> outil , puis >>démarrage et je désactive certains programmes
je te conseille de désactiver tout les programmes (surtout ceux que tu ne connais pas !) sinon >> recherche google !
sauf l'antivirus !
(sur les 3 ou 4 moteurs de recherche présent ! si..!)
(les programmes seront toujours là quand tu en auras besoin mais ne "tourneront" plus continuellement !)

puis à l'onglet Nettoyeur , Analyser , puis Nettoyer, !plusieurs fois , jusqu'a ce qu'il n'y ai plus rien
en suite la fin tu fermes et tu redemarres ton ordinateur pour que tes paramètrages soit pris en compte !

Enfin(si cela n'a pas été fait avec Delfix)
3/ Désactive la restauration système et crée un point de restauration

1 - Dans la barre des tâches de Windows, clique sur Démarrer.
2 - Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
3 - Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
4 - Clique sur Appliquer.
5 - Ensuite décoche "Désactiver la restauration du système"
6 - Clique sur appliquer puis ok

Crée un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils système => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides .

OU : Logiciel de Lady >>(très simple d'utilisation) : oneclick-2-restore-point

-------------------------------------------------------------
IMPORTANT

Maintenir ses programmes à jour
Sécunia


téléchargement :

Sécunia

Une connexion internet active est nécessaire pendant le fonctionnement du logiciel.

===Secunia PSI scanne votre PC :===



===Plusieurs vieilles versions "dangereuses" à utiliser ont été détectées :===



===Historique===



===Résumé :===



Tutoriel et site éditeur
____________________________________________________________

Malwarebytes

Nouvelle version

Toujours gratuite !
Toujours simple d'utilisation
Téléchargement >> Malwarebytes
ou bien mirroir


Il faut maintenant ouvrir le fichier , clic droit bien évidement :

Instalation simple, choisir sa langue et se laisser guider ne pas oublier de décocher Activer l'essai gratuit de Malwarebytes Anti-Malware Premium
Au premier démarrage de Malwarebytes Anti-Malware, une popup en bas à droite vous informe que les définitions virales ne sont pas à jour.
- 1 Cliquez dessus
- 2 Puis cliquez sur Examen en haut.
- 3 Le scan se lance et les objets détectés sont énumérés, une fois le scan terminé, la liste des menaces apparaît.
- 4 Choisir mettre en quarantaine puis aller dans l'onglet quarantaine pour tout supprimer
Il est possible que Malwarebytes demande de redémarrer l'ordinateur, acceptez en cliquant sur Yes.

l'onglet Historique permet de retrouver les rapports afin de les poster sur le forum

Á la deuxième utilisation (et les suivantes)

Cliquer sur l'onglet Examen , il faut que soit coché examen menaces

puis examiner maintenant

si rapport demandé , le poster sur le forum
_____________________________________________

SXGU de igor 51

Téléchargement

Compatible : Windows XP (32 / 64 bit), Vista (32 / 64 bit), 2008, Windows 7 (32 / 64 bit)

Utilisateur d'AVAST : Il vous faut désactiver les agents de protections le temps de l'exécution.

Désactiver l'Agent WEB pour que l'outil puisse correctement fonctionner.

Au menu principal, choisir l'option Rapport.



Le rapport indique que Flash player pour Internet Explorer (ActiveX) n'est pas à jour, il suffit de cliquer sur le bouton Update Flash pour lancer la mise à jour au travers du navigateur concerné.


Le programme vous ouvre le navigateur concerné instantanément sur la page de téléchargement de la mise à jour qui fait défaut


A noter que vous pouvez visualiser instantanément les mises à jour à faire sans lancer de rapport comme sur cette image:




ssouligne>Information complémentaire : </souligne>
Maintenir Java, Adobe Reader et Flash Player à jour :
https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/

Et aussi :

Comment éviter les fausses mises à jour

_______________________________________________________________________________________________________________
D'autre liens TRÈS utiles Pour les mises à jour :


Java
Adobe reader
Flash player
Update checker
Delfix
Ccleaner
Unchecky
Comodo

________________________________________________________________________________________________________________
4/ Maintenant je te propose un peu de lecture !

1 - Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.
2 - Installe l'extension de sécurité adblock plus pour bloquer les publicités : AdBlock_Plus
3 - Extension pour ton navigateur internet : WOT
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : WOT Firefox
Pour internet explorer: WOT_IE
4 - Ci-dessous un tutoriel pour t'aider à installer WOT:
tuto_WOT
Un lien utile et important : Mettre à jours son PC contre les failles de sécurité.
5/ - Tu peux lire ce sujet sur les logiciels recommandés :
logiciels_recommandés
6/- Et celui ci, sur les logiciels gratuits à éviter :
logiciels à éviter
7/- Et ce dossier sur la prévention et protection:
prévention_protection
8/ - Si tu utilise FireFox, vérifie que tes plugin sont à jour :
plugin
9/ Pourquoi les P2P sont nocifs :
Tout savoir sur les P2P , merci Malekal
et http://www.malwareteks.com/articles/MalwareSources.php
10/ - Reconnaitre les PUPS
PUPS
11/ Pour ne plus se faire avoir, A lire :
Programmes parasites / PUPs
12/ - Enfin les Toolbars c'est pas obligatoire
Toolbars
13/ - La sécurité de son PC c'est quoi ?
La sécurité de son PC
14/ - Ne pas avoir plusieurs anti-virus
https://www.commentcamarche.net/faq/8835-installer-plusieurs-antivirus-pour-augmenter-la-securite
15/ - Pour libérer un peu d'espace sur ton disque
http://www.malekal.com/2011/09/04/comment-liberer-de-lespace-disque/
16/ - Pense à marquer le fil comme résolu !
comme ceci

- Sois plus vigilant(e) sur Internet à l'avenir !
Voilà pour moi c'est terminé.
Si tu as des questions n'hésite pas.
0
du bon boulot !

Non je ne vais pas le pousser a réinitialiser sa BOX ou dans IP CONFIG vider les caches DNS

Aussi IP config n'affiche pas l'adresse IP rend-toi sur un site afficher mon adresse IP

Votre Adresse IP est ********************vérifie ton serveur normalement SFR devrait s'afficher aussi tu ne doit pas avoir un PROXY activé seulement celui de ton fournisseur
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756 > Utilisateur anonyme
18 janv. 2015 à 10:15
Merci FISQ ;)
0
barbe.lmb Messages postés 26 Date d'inscription lundi 10 novembre 2014 Statut Membre Dernière intervention 8 mai 2018
17 janv. 2015 à 15:42
D'accord très bien merci pour tout.
0
Utilisateur anonyme
17 janv. 2015 à 21:49
de rien !
0
barbe.lmb Messages postés 26 Date d'inscription lundi 10 novembre 2014 Statut Membre Dernière intervention 8 mai 2018
17 janv. 2015 à 15:38
D'accord,

Merci pour tout BuckHulk, je vais suivre les conseils.
Merci à toi aussi FISQ, pour ce qui est du BN11.com dont je ne connait pas les enjeux mais qui semble te préoccuper un peut, je reste connecté si tu souhaite toujours m'aider.

Je vais passé le statut en résolu.
0