Script désinfection

Résolu
Bonjour,

J'ai ramassé (pas moi, en vérité, un parent) des virus qui parasitent le navigateur internet et ralentissent considérablement l'ordinateur : un truc notamment qui s'appelle fst_it, et istart (le problème vient d'un voyage en Italie).

J'aurais besoin d'aide pour dégager tout ça.

Un grand merci à celui qui voudra bien se charger de cela, et à tous les gens de bien de Commentcamarche !

56 réponses

Résumé de la discussion

Le problème central est l'infection d'un navigateur par des logiciels potentiellement indésirables comme fst_it et istart, entraînant un ralentissement notable de l’ordinateur et des démarrages problématiques. Plusieurs conseils recommandent des mesures pour s’en défaire, notamment l’usage d’un outil de nettoyage comme AdwCleaner, le téléchargement direct depuis l’éditeur et la détection/désinstallation des barres d’outils et programmes additionnels. En cas d’échec, d'autres conseils évoquent la réinstallation d'un antivirus comme Avast et consultation de rapports de nettoyage via liens externes, ainsi que la mise en place d'un compte invité pour limiter les risques. Nouvelle information utile : plusieurs échanges mentionnent des rapports de nettoyage en ligne et des alternatives pédagogiques pour sensibiliser des proches, ce qui peut aider à prévenir les infections récurrentes.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Passe en résolu(sauf si tu as encore des soucis ^^)
    0
    1. Ca y est ! Encore merci.
      0
  2. Et bonnes vacances, si j'ai bien interprété l'annonce dans ta signature !
    0
    1. Et un immense merci !

      http://cjoint.com/data/0GowjKgspIJ.htm
      0
      1. Contributeur sécurité
        Et tu es clean :)

        1)Désinstallation des outils de désinfection
        Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

        Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes

        -supprimer les outils de désinfections
        -purger la restauration du système

        Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

        Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
        Poste le rapport

        2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
        Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
        N'oublies pas aussi de maintenir Windows à jour via Windows update
        https://www.java.com/fr/download/manual.jsp

        3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

        Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

        Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide

        4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
        Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
        Tu peux aussi utiliser le nettoyeur de disque windows
        N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

        Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements

        5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
        Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
        https://adblockplus.org/
        Pour chrome(si tu possèdes Chrome)

        Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

        Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

        Lien du téléchargement pour wot sur firefox
        https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

        Lien pour télécharger adblock +

        https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss

        6)Fais attention à ce que tu télécharges où et comment
        Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
        A lire
        http://www.stoppublicites.fr/
        https://www.malekal.com/adwares-pup-protection/

        7)Pourquoi faut-il éviter de télécharger sur du p2p

        Les risques sont gros la machine risque de devenir un pc zombie
        Un peu de lecture concernant les dangers et le risque
        https://forum.malekal.com/viewtopic.php?t=3208&start=
        https://forum.malekal.com/viewtopic.php?t=893&start=
        0
        1. Contributeur sécurité
          :D

          Désinstalles juste java 6.21
          0
          1. OK

            http://cjoint.com/data/0Gov3xjE6CX.htm
            0
            1. Contributeur sécurité
              oui
              0
              1. Contributeur sécurité
                Un dernier pour la route ^^
                0
                1. Voilà le rapport :

                  http://cjoint.com/data/0GovRqjN3GG.htm
                  0
                  1. Contributeur sécurité
                    Ok je te prépare le script

                    Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !

                    * Désactive le temps du nettoyage avast(clic droit sur la boule bleue>gestion des agents>désactiver pour 10 minutes)

                    * Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)

                    Script ZHPFix
                    O42 - Logiciel: Java(TM) 6 Update 21 (64-bit) - (.Oracle.) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F86416021FF}
                    O42 - Logiciel: Java(TM) 6 Update 37 - (.Oracle.) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F83216037FF}
                    O69 - SBI: SearchScopes [HKCU] {05152209-B684-384A-EDF6-7B377D7ED98D} - (MyStart Search) - https://mystart.incredibar.com/ =>Adware.IncrediBar
                    O69 - SBI: SearchScopes [HKCU] {d944bb61-2e34-4dbf-a683-47e505c587dc} - (eBay) - http://rover.ebay.com =>Toolbar.eBay
                    O69 - SBI: SearchScopes [HKCU] {E7D0A2B6-861B-4043-B950-3B6D785AA887} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis =>Toolbar.Ask
                    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\PricePeep_BetterInstaller_2012-10-02_RASAPI32 =>Adware.MegaSearch
                    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\PricePeep_BetterInstaller_2012-10-02_RASMANCS =>Adware.MegaSearch
                    [HKLM\Software\Wow6432Node\McAfee.com]
                    [HKLM\Software\Wow6432Node\mcafeeupdater]
                    [HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}] =>Toolbar.Ask
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7] =>Toolbar.Ask
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8] =>Toolbar.Ask
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01] =>Toolbar.Ask
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED] =>Toolbar.Ask
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF] =>Toolbar.AVGSearch
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472] =>Toolbar.Ask
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296] =>Toolbar.Ask
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888] =>Toolbar.Ask
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9] =>Adware.MyWebSearch
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2] =>Toolbar.Ask
                    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Companion] =>Toolbar.Yahoo
                    C:\Users\cardon\AppData\Local\Temp\uninst1.exe =>PUP.Babylon
                    C:\Users\cardon\AppData\Local\Temp\incredibar_installer.exe =>Adware.IncrediBar
                    C:\Users\cardon\AppData\Local\Temp\GoogleToolbarInstaller1.log =>PUP.Babylon
                    C:\Users\cardon\AppData\Local\Temp\GoogleToolbarInstaller2.log =>PUP.Babylon
                    C:\Users\cardon\AppData\Local\Temp\GoogleToolbarInstaller_en32_signed.exe =>PUP.Babylon
                    C:\Users\cardon\AppData\Local\Temp\UpdateCheckerSetup.exe =>Adware.MegaSearch
                    EmptyCLSID
                    sysrestore


                    * Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

                    * Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

                    * Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

                    * Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

                    * Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

                    * Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt en l'hébergeant sur cjoint

                    * Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

                    Si problème il y a il existe toujours une solution
                    ~~~~~~ Cs ~~~~~~ Absente du 15 juillet au 27
                    0
                    1. Et voilà :

                      http://cjoint.com/data/0Govxz6No0I.htm
                      0
                      1. Contributeur sécurité
                        Et le rapport ^^

                        On termine ce soir (ça c'est sûr)
                        0
                        1. Ca y est, c'est déjà fait.
                          0
                          1. Contributeur sécurité
                            Super

                            Passe à zhpdiag(en faisant comme adobe reader)
                            0
                            1. J'ai quand même eu la présence d'esprit de décocher McAfee...
                              0
                              1. http://cjoint.com/data/0GovkpueXI0.htm

                                Capture d'écran pour prouver ma bonne foi (de quiche)
                                0
                                1. Contributeur sécurité
                                  Plus simple tu le télécharge et tu l'installes par dessus :)
                                  0
                                  • 1
                                  • 2
                                  • 3