Pc infecté de spyware et trojan - Page 3

Résolu
  1. je ne pense pas en avoir mais bon peux tu me dire les lignes a cocher dans hijack et dois je faire cela?

    Démarrer "Exécuter…" puis Tape "services.msc" et valide par OK
    la fenêtre des Services s'ouvre => vérifier dans la partie inférieure que l'onglet "Etendu" est bien sélectionné, sinon faites le.

    - Dans la colonne "Nom", DOUBLE CLIQUE sur le service noté en GRAS ci dessous, pour faire apparaître "Propriétés".

    Service: DomainService

    - Puis clique sur Arrêter
    - Dans le menu déroulant "Type de démarrage", sélectionne "Désactivé".
    - valide la modification par OK
    - Ferme la fenêtre des Services.

    vundo est souvent récalcitrant
    il en reste donc tu fais ceci en suivant bien les consignes
    Relance Vundofix

    * Ne clique pas sur "Scan for a vundo"
    * Clique droit au milieu de la fenêtre
    * Clique sur Add more files ?
    * Copie/colle les fichiers ci-dessous ( un par case) :

    c:\windows\system32\ddccaww.dll

    * Clique sur Add files
    * Ensuite clique sur Close Windows
    * Enfin, clique sur Remove Vundo ( les fichiers précédents doivent apparaitre dans la fenêtre principale)
    * Si l'outils demande un redémarrage, accepte
    · Poste le rapport Vundofix, ainsi qu'un nouveau log hijackth
    0
    1. Contributeur sécurité
      non combofix a fini le nettoyage
      si tout va bien supprime tout ce qu'on a utilisé car ce ne sera plus utile désormais
      conserve néanmoins ccleaner et effectue le nettoyage tous les jours avant de couper le PC

      installe ce logiciel très utile et scanne ton PC avec une fois par semaine au moins...
      AVG Antispyware
      https://www.avg.com/en-ww/free-antivirus-download

      mode d'utilisation :
      Lance AVG Anti-Spyware, mets le à jour,
      Clique sur le bouton « Analyse »
      Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
      Retour à l'onglet Analyse.
      Clique sur Analyse complète du système.
      A la fin du scan, choisis " Appliquer toutes les actions "
      Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

      tu peux le coupler avec celui-ci
      spybot search and destroy
      https://www.safer-networking.org/?page=download

      défragmente

      pense à bien te protéger, j'ai découvert ce lien qui est plutôt pas mal à ce sujet

      https://forum.pcastuces.com/default.asp

      la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...

      et bon surf
      0
      1. Contributeur sécurité
        edit
        tu peux si tu le souhaites cocher puis fixer ces lignes
        elles ne sont pas infectieuses mais te donneront un peu de rapidité au démarrage
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
        O2 - BHO: (no name) - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - (no file)
        O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
        O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
        O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
        O4 - Global Startup: .protected
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O11 - Options group: [INTERNATIONAL] International*

        les lignes en O4 correspondent à des logiciels qui se lancent au démarrage mais que tu peux très facilement lancer à partir de démarrer /tous les programmes
        je te laisse le choix de les supprimer ou pas...pour le reste c'est de l'inutile...
        0
        1. merci pour ton aide quesque hpbootop et hpsoftwareupdate dans les lignes 04 ?
          est ce necessaire
          0
          1. et qu'esque global startup .protected ?

            je pose bcp de questions^^
            0
            1. pas besoin je v laissé les lignes 04
              un grand merci a toi et chapeau t vraiment baleze respect!
              0
              1. Contributeur sécurité
                global starup je te conseille de la supprimer elle n'a rien à faire là
                les autres sont :
                HPBootOp
                HP Boot Optimizer - un utilitaire de HP
                HP Software Update - la mise à jour auto de ton HP
                0
                Précédent
                • 1
                • 2
                • 3