PC infecté, trop de fenêtres CID, AIDEZ-MOI !

Résolu
mewyne Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   -  
 kakate -
Bonjour,
Je vous expose la situation, depuis quelques temps beaucoup de fenêtres publicitaires intempestives (fenêtres CID) s'ouvrent. Cela veut dire que mon ordi est infecté si j'ai bien compris ! J'ai lu que ça pouvait provenir du sponsor de Msn Plus, or je l'ai installé y'a un petit moment et je n'ai jamais eu de problème. En fait cela vient du fait que je suis allée sur un site y'a pas longtemps pour trouver un crack d'un logiciel, je savais très bien que c'était très dangereux et je l'ai fais quand même, et là je le regrette amèrement. Donc j'aimerais bien en venir à bout de ces fenêtres ! J'ai lu qu'on devait faire un rapport sous hijackthis, or j'ai lu qu'on devait s'en servir avec précaution car il est assez compliqué d'emploi pour les débutants en informatique :(. Si quelqu'un peut m'aider ... Je suis désespérée ! Merci !!!
A voir également:

32 réponses

toptitbal Messages postés 25719 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
 
Re

Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

Télécharge toolscleaner sur ton Bureau :
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse


Quelques conseils :

Maintenant que ton ordinateur est propre je te conseille de créer un point de restauration sain, comme ça en cas de problème (bug , plantage ..ect) tu pourras toujours revenir en arrière

Désactive ta "Restauration du système" puis réactive la.

(1) Désactivation

Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs" => Appliquer .

Patiente jusqu'a que cela soit marqué "désactivée" puis Ok.

(2) Activation

Suis le même chemin . décoche la case "Désactiver la Restauration du système sur tous les lecteurs" => Appliquer
.
Attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur !

-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-

Conseils de base pour surfer avec un maximum de sécurité

Utiliser le navigateur Firefox plus sur que IE7

POURQUOI ? Lire Attentivement ceci
comment sécuriser Firefox

Vérifie les mises a jours des différents softs régulièrement ici https://www.flexera.com/products/operations/software-vulnerability-management.html
Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
Pour java il faut désinstaller les anciennes versions (de java) via panneau de config / ajouts et suppression de programme


Ne pas teéécharger n'importe quoi, éviter les programes gratuits genre smileys, Macrogaming\SweetIM, Boonty games ...ect

Toujours analyser les fichiers téléchargés depuis un peer to peer (emule ,Shareaza, kazza ... ect) avant de les éxécuter
Un peu de lecture à ce sujet
Ne pas ouvrir les pièces jointes d'un expéditeur inconnu et toujours les analyser avant de les ouvrir

Toujours analyser les fichiers reçus via MSN ou autre avec ton antivirus

-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-

Un très bon nettoyeur a avoir impérativement
Malwarebyte's antimalware ftp://ftp.commentcamarche.com/download/mbam-setup.exe

Passe règulièrement un antispywares, pense à le mettre a jour avant de le lancer c'est très important

spybot 1.6.6 > https://www.commentcamarche.net/telecharger/ 122 spybot

A Squarred > ftp://ftp.commentcamarche.com/download/a2FreeSetup.exe

SUPERAntiSpyware 4.1.1046 <https://www.commentcamarche.net/telecharger/ 34055294 superantispyware


Supprime règulièrement les fichiers inutiles (fichiers temporaires , cookies .. ect) a l'aide de CCleaner 2.04.543

https://www.malekal.com/tutoriel-ccleaner/
ftp://ftp.commentcamarche.com/download/ccsetup208.exe

Nettoie ta base de registre avec RegCleaner 4.3.0.780 https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-

Il est possible de temps en temps de supprimer le contenu du dossier C:\windows\prefetch pour accélérer le démarrage de windows , mais seulement le contenu non le dossier...
VIDE le !!!

Clique sur l'icône Poste de travail
Sélectionne le disque c:\
Positionne toi dans le dossier c:\Windows\Prefetch
Sélectionne le Menu Edition, Sélectionner tout
Appuie sur le touche Suppr du clavier afin de vider ce dossier

-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-

Pense a défragmenter ton Disque Dur au moins une fois par mois !
comment ? http://www.infetech.com/article.php3?id_article=69

-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-


/!\ Très important /!\

Si tu as un routeur (ou une box), as-tu changé le mot de passe par défaut ? Sinon, fais le rapidement :
Un nouveau trojan s'attaque au mot de passe des routeurs en cherchant si le mot de passe ne figure pas dans une liste préétablie.
Si oui, il prend le contrôle de l'ordi (et de la totalité du réseau).
Un bon mot de passe doit avoir au moins 8 caractères et comprendre des lettres (en majuscule et en minuscule), des chiffres et des caractères spéciaux (é, #, ...).
Il doit être conservé soigneusement (pour être retrouvé en cas d'oubli) ailleurs que sur un support informatique.

-1
mewyne Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   4
 
Re
Je ferais ça et te collerais le rapport dans ma réponse dans la soirée je pense. Quant aux nombreux conseils merci beaucoup !!! Par contre qu'est ce qu'un routeur (ou une box) ? Merci à + !
-1
toptitbal Messages postés 25719 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
 
La box c'est l'appareil fourni pas ton fournisseur d'accès. Elle contient un modem qui te permet d'accéder à internet et permet aussi, suivant ton type d'abonnement, de raccorder le téléphone et la télévision.

Pour la fonction routeur, regarde ici : https://fr.wikipedia.org/wiki/Routeur
-1
mewyne Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   4
 
Salut, j'ai téléchargé toolscleaner sur ton lien mais quand je veux le lancer ça me met "Cette application n'a pas pu démarrer car framedyn.dll est introuvable. La réinstallation de cette application peut corriger ce problème". Que dois-je faire ? :(
-1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
toptitbal Messages postés 25719 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
 
Si tu n'y arrives pas ce n'est pas très grave, tu peux désinstaller Hijackthis et Lop par ajout/suppression de programmes.
-1
mewyne Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   4
 
Hey ! Je suis allée voir dans ajout/suppression de programmes, pour Hijackthis, ça me met un truc en anglais, j'ai peur de faire une bêtise et quand à Lop, ça n'est y même pas !!! Je sais vraiment pas quoi faire ! J'ai pas de chance, dsl de t'embêter ...
-1
toptitbal Messages postés 25719 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
 
Tu ne m'embêtes pas du tout. C'est bizarre ce problème avec tools cleaner.
Quand il te dit : "framedyn.dll est introuvable. La réinstallation de cette application peut corriger ce problème" il te propose quelque chose ou pas ?
-1
mewyne Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   4
 
Non il ne me propose de faire aucune action, ça me le fait aussi avec un autre logiciel que j'ai, spybot, mais bon au bout d'une ou deux tentatives, celui-ci marche tandis que toolscleaner, je peux rien faire ...
-1
toptitbal Messages postés 25719 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
 
Bah, ce n'est pas dramatique si tu ne peux pas les désinstaller, ça ne prend pas beaucoup de place.
-1
mewyne Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   4
 
Ah d'accord, c'est pas la place qui m'embête. Je croyais que il y avait un danger ou je sais pas quoi^^. Bon enfin je crois que j'ai réussis à les désinstaller ! Bon ben je crois que nos chemins se séparent maintenant ...
-1
toptitbal Messages postés 25719 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
 
En fait, on les désinstalle systématiquement parce que ce sont des programmes qui évoluent sans cesse. Il est donc préférable, si on en a besoin à nouveau un jour, de les retélécharger pour être sûr de bénéficier de la dernière édition.
-1
mewyne Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   4
 
OK ! Bon ben bye et merci alors !!!
-1