Virus fenetre IE intempestives - Page 3

Résolu
Précédent
  • 1
  • 2
  • 3
  1. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    impec ...

    deux petits oublis de ma part ... peux-tu fixer aussi ces deux lignes avec hijackthis :

    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1


    Puis suite et fin dans l'ordre :

    1- Déconnecte toi et ferme bien toutes tes applications en cours .

    Lance Toolscleaner2 .
    *Clique sur Recherche et laisse le scan se terminer (cela peut être long).
    *Clique sur Suppression pour finaliser.
    *Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
    ---> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

    Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
    Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

    Puis enfin supprime Toolscleaner2 ...

    2- Refais un coup de CCleaner ( registre compris ) .

    3- Fais ce check-up pour finir :

    ( étape A à faire de suite ! et le reste dès que tu peux mais ne tarde pas trop ;) )

    A-Purge de la restauration système
    *Désactive ta restauration :
    Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
    --->Redémarre ton PC ...

    *Réactive ta restauration :
    Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
    --->Redémarre ton PC ...

    ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

    Attention : ne pas toucher au PC pendant qu'il travaille !

    B-Nettoyage et Défragmentation de tes Disques
    *Nettoyage :
    Clique droit sur "poste de travail" ==>"ouvrir" ==>clique droit sur le disque C ==>Propriétés ==>onglet "Général"
    Clique sur le bouton "nettoyage de disque", OK .
    tu le fais pour chacun de tes disques ...

    *Vérifications des erreurs :
    Clique droit sur "poste de travail" ==>"ouvrir" ==>clique droit sur le disque C ==>Propriétés ==>onglet "Outil"
    "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
    -réparer automatiquement les erreurs...
    -rechercher et tenter une récupération...
    --->Démarrer, ok
    Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
    tu le fais pour chacun de tes disques ...

    ensuite toujours dans le même onglet tu choisis :
    *Défragmentation :
    "défragmenter maintenant", OK
    une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" > OK .
    Tu le fais pour chacun de tes disques ...

    Note : si tu as un utilitaire pour défragmenter , utilise le à la place ...

    C-Créer un point de restauration de ton PC :

    Aller dans le Menu Démarrer puis dans Programmes,
    - Ensuite dans Accessoires et enfin dans Outils système,
    - Choisir "Restauration du système",
    - Sélectionner "Créer un point de restauration",
    - Cliquer sur "Suivant",
    - Entrer un nom pour le point de restauration (ce nom doit être assez évocateur), exemple :
    << Point restauration sain >> .

    --> Cliquer sur "Créer" et le point de restauration se créé automatiquement.

    ---> une fois terminé, dis moi ce que cela a donné et comment va le PC ... =)

    0
  2. sebnohair Messages postés 55 Statut Membre
     
    Bon je vais pas avoir le temps de faire ca la, je prefere ne rien engager, je finirai des que je rentre merci a toute à l'heure
    0
    1. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
       
      pas de soucis ... A tout' pour le résultat final ! ;)

      0
  3. sebnohair Messages postés 55 Statut Membre
     
    re,
    voila le rapport Tcleaner

    [ Rapport ToolsCleaner version 2.2.7 (par A.Rothstein & dj QUIOU) ]

    -->- Recherche:

    C:\_OtMoveIt: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
    C:\Documents and Settings\Compaq_Propriétaire\Bureau\HijackThis.lnk: trouvé !
    C:\Documents and Settings\Compaq_Propriétaire\Bureau\ComboFix.exe: trouvé !
    C:\Documents and Settings\Compaq_Propriétaire\Bureau\OTMoveIt3.exe: trouvé !
    C:\Program Files\Trend Micro\HijackThis: trouvé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
    C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

    ---------------------------------
    -->- Suppression:

    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
    C:\Documents and Settings\Compaq_Propriétaire\Bureau\HijackThis.lnk: supprimé !
    C:\Documents and Settings\Compaq_Propriétaire\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
    C:\Documents and Settings\Compaq_Propriétaire\Bureau\OTMoveIt3.exe: supprimé !
    C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
    C:\_OtMoveIt: supprimé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
    C:\Program Files\Trend Micro\HijackThis: supprimé !
    0
  4. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    vu ...

    pense à supprimer manuellement Combofix qui est sur ton bureau ... il ne te servira à rien ( car d'ici peu il ne sera plus à jour ) et il peut endomagé sévèrement le systeme en cas d'erreur d'utiisation ...

    Continue donc ... ^^

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. sebnohair Messages postés 55 Statut Membre
     
    Bon tout est fait le pc tourne nikel pu rien a signaler, est ce que je dois faire quelque chose d'autre ?
    0
  7. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    re,

    impeccable ... prb résolu donc ... ^^

    Content d'avoir pu te rendre service ...

    potasse ceci :

    Des informations intéressantes pour toi et ton PC :

    => Comportement à adopter avec son PC : http://assiste.com.free.fr/p/abc/a/safe_cex.html
    et pourquoi ( exemple ) : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

    => Surveillance :
    Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

    Pourquoi ? Pour éviter de se retrouver dans ce genre de situation ( peu commune mais ...) :
    -> http://secubox.aldria.com/topic-2373.html

    =============================================================

    => Il faut mettre a jour la console Java régulièrement aussi :

    ( Pourquoi : http://www.secuser.com/vulnerabilite/2008/080305-java.htm )

    Donc pour se faire, rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
    Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
    via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
    Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
    Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

    =============================================================

    => Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

    Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
    -Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
    -Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

    ===========================================================

    * teste l'efficacité de ton pare-feu ici ( à titre indicatif ):
    http://www.zebulon.fr/outils/scanports/test-securite.php

    * tests firewall: http://www.matousec.com/index.html

    => Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

    ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) http://telechargement.zebulon.fr/123.html

    -Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html

    ================================================================

    --> Pour une meilleur sécurité lorsque tu surfes , je te conseille d'utiliser FireFox :
    télécharge le ici -> http://www.commentcamarche.net/telecharger/telecharger 111 firefox

    ( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )

    --> Tutorial pour sécuriser Firefox :
    https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

    =================================================================
    => Rappel sur les principales causes d'infection :

    * L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

    Les dangers des cracks : http://forum.malekal.com/ftopic893.php

    ->Le crack dans toute sa splendeur, journal d'une infection attendue :
    https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

    ->autre exemple en image , où comment s'infiltre une infection par un pseudo crack :
    http://secuboxlabs.fr/archives/computertoday.html

    * Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

    Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

    Pourquoi éviter le P2P :
    > http://www.libellules.ch/...
    > http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
    > https://lexpansion.lexpress.fr/actualite-economique/

    * Faire attention avec les ActiveX :
    http://assiste.com.free.fr/p/abc/a/activex_dangers.html
    et comment :
    http://assiste.com.free.fr/p/abc/c/anti_activex.html

    * Prévention sur deux autres types d'infection d'actualité :

    MSN prévention :
    https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/
    -> autre danger grandissant , le " phishing " (= hameçonnage ) :
    http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

    Infection par supports amovibles (clefs usb, flash, DD externes ..) :
    https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
    https://forum.malekal.com/viewtopic.php?f=45&t=5544

    =================================================================
    ( merci le sioux )

    Voilà ...

    Passes de bonnes fêtes et bonne continuation à toi ... =)

    A+
    0
  8. sebnohair Messages postés 55 Statut Membre
     
    Salut je ne sait pas comment te remercier, j'te dirai donc simplement merci beaucoup...
    Passe de bonne fêtes également.
    A bientot.
    Séb.
    0
    1. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
       
      ;-)

      0
  9. axoobyaxoo
     
    Bonjour,

    Il me semble avoir un problème similaire, je ne peux faire aucune restauration, je ne peux plus rien installer et mon shockwave player ralentit énormément mon ordinateur. Je pense avoir un sacré virus.
    J'ai pu faire un scan avec BRONTGUI en mode sans échec.

    VOICI LE RESULTAT.

    Merci d'avance pour votre retour.

    Axel

    RESOLVE Version 1.07
    Copyright (c) 2004, Sophos Plc, www.sophos.com

    RESOLVE Version 1.07
    Copyright (c) 2004, Sophos Plc, www.sophos.com

    System disinfection for W32/Brontok

    Data Version 1.03

    System scan started at 15:50 on 22 July 2012

    Checking for W32/Brontok in memory

    Checking for registry keys affected by W32/Brontok

    Reset registry value HKCU\software\microsoft\windows\currentversion\explorer\advanced\ShowSuperHidden
    Reset registry value HKCU\software\microsoft\windows\currentversion\explorer\advanced\HideFileExt
    Reset registry value HKCU\software\microsoft\windows\currentversion\explorer\advanced\Hidden

    Checking for files affected by W32/Brontok

    Scanning C:

    Error opening file C:\Documents and Settings\Axel Ser'Jacobs\Application Data\Apple Computer\Logs\CrashReporter\MobileDevice\iPod de Steve\Juegos Para Nin~os_2011-07-31-013228_iPod-de-Steve.crash

    Error opening file C:\Documents and Settings\Axel Ser'Jacobs\Application Data\Apple Computer\Logs\CrashReporter\MobileDevice\iPod de Steve\Juegos Para Nin~os_2011-07-31-013228_iPod-de-Steve.plist

    Error opening file C:\Documents and Settings\Axel Ser'Jacobs\Cookies\index.dat

    Error opening file C:\Documents and Settings\Axel Ser'Jacobs\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat

    Error opening file C:\Documents and Settings\Axel Ser'Jacobs\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG

    Error opening file C:\Documents and Settings\Axel Ser'Jacobs\Local Settings\Historique\History.IE5\index.dat

    Error opening file C:\Documents and Settings\Axel Ser'Jacobs\Local Settings\Temporary Internet Files\Content.IE5\index.dat

    Error opening file C:\Documents and Settings\Axel Ser'Jacobs\ntuser.dat

    Error opening file C:\Documents and Settings\Axel Ser'Jacobs\ntuser.dat.LOG

    Error opening file C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat

    Error opening file C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG

    Error opening file C:\Documents and Settings\NetworkService\NTUSER.DAT

    Error opening file C:\Documents and Settings\NetworkService\ntuser.dat.LOG

    Error opening file C:\pagefile.sys

    Error opening file C:\resolve.log

    Error opening file C:\WINDOWS\Debug\PASSWD.LOG

    Error opening file C:\WINDOWS\system32\config\ACEEvent.evt

    Error opening file C:\WINDOWS\system32\config\AppEvent.Evt

    Error opening file C:\WINDOWS\system32\config\default

    Error opening file C:\WINDOWS\system32\config\default.LOG

    Error opening file C:\WINDOWS\system32\config\Internet.evt

    Error opening file C:\WINDOWS\system32\config\ODiag.evt

    Error opening file C:\WINDOWS\system32\config\OSession.evt

    Error opening file C:\WINDOWS\system32\config\SAM

    Error opening file C:\WINDOWS\system32\config\SAM.LOG

    Error opening file C:\WINDOWS\system32\config\SecEvent.Evt

    Error opening file C:\WINDOWS\system32\config\SECURITY

    Error opening file C:\WINDOWS\system32\config\SECURITY.LOG

    Error opening file C:\WINDOWS\system32\config\software

    Error opening file C:\WINDOWS\system32\config\software.LOG

    Error opening file C:\WINDOWS\system32\config\SysEvent.Evt

    Error opening file C:\WINDOWS\system32\config\system

    Error opening file C:\WINDOWS\system32\config\system.LOG

    Error opening file C:\WINDOWS\system32\drivers\sptd.sys

    Error opening file C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR

    Error opening file C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP

    Error opening file C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER

    Error opening file C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP

    Error opening file C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP

    Error opening file C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA

    Error opening file C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP

    Scanning C:\WINDOWS

    Error opening file C:\WINDOWS\Debug\PASSWD.LOG

    Error opening file C:\WINDOWS\system32\config\ACEEvent.evt

    Error opening file C:\WINDOWS\system32\config\AppEvent.Evt

    Error opening file C:\WINDOWS\system32\config\default

    Error opening file C:\WINDOWS\system32\config\default.LOG

    Error opening file C:\WINDOWS\system32\config\Internet.evt

    Error opening file C:\WINDOWS\system32\config\ODiag.evt

    Error opening file C:\WINDOWS\system32\config\OSession.evt

    Error opening file C:\WINDOWS\system32\config\SAM

    Error opening file C:\WINDOWS\system32\config\SAM.LOG

    Error opening file C:\WINDOWS\system32\config\SecEvent.Evt

    Error opening file C:\WINDOWS\system32\config\SECURITY

    Error opening file C:\WINDOWS\system32\config\SECURITY.LOG

    Error opening file C:\WINDOWS\system32\config\software

    Error opening file C:\WINDOWS\system32\config\software.LOG

    Error opening file C:\WINDOWS\system32\config\SysEvent.Evt

    Error opening file C:\WINDOWS\system32\config\system

    Error opening file C:\WINDOWS\system32\config\system.LOG

    Error opening file C:\WINDOWS\system32\drivers\sptd.sys

    Error opening file C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR

    Error opening file C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP

    Error opening file C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER

    Error opening file C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP

    Error opening file C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP

    Error opening file C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA

    Error opening file C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP

    Checking for registry keys affected by W32/Brontok

    System scan finished at 19:47 on 22 July 2012

    Processes found : 0
    Processes terminated or disinfected : 0
    Registry keys affected : 3
    Registry keys changed : 3
    Files found : 0
    Files deleted : 0
    0
Précédent
  • 1
  • 2
  • 3