Desinfection PC ami ...
RésoluJe viens demander votre aide pour la vérification du PC d'un ami qui semble "infecté" par différents tools tel que Optimizer Pro v3.2 et autres.
J'ai installé pour le moment différents outils, tel que Antivir Free, Malwarebytes, Zhpdiag, Combofix si nécessaire.
Je me tiens à votre écoute pour commencer la désinfection ^^
Bien a vous,
Amicalement,
UndY
--
Dans deux têtes il y en a toujours plus que dans une.
43 réponses
Le problème porte sur la vérification et la désinfection d'un PC apparemment infecté par des outils indésirables, notamment Optimizer Pro v3.2, et sur les démarches à suivre pour éliminer les infections. Des conseils privilégient l'établissement d'un diagnostic avec ZHPDiag et l'utilisation de rapports détaillés, tandis que certains recommandent de désinstaller Combofix et d'éviter les outils non nécessaires pour une désinfection efficace. En cas d'outil suspect, plusieurs conseils préconisent d'utiliser Malwarebytes et AntiVir Free comme mesures complémentaires et d'examiner les rapports via des liens fournis pour guider la désinfection. En pratique, l'échange de rapports et la vérification de l'historique des outils permettent d'affiner le diagnostic et d'éviter les solutions lourdes, tout en planifiant une désinfection progressive et sécurisée.
-
Contributeur sécurité1)Désinstallation des outils de désinfection
Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/
Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes
-supprimer les outils de désinfections
-purger la restauration du système
Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.
Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport
2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
N'oublies pas aussi de maintenir Windows à jour via Windows update
https://www.java.com/fr/download/manual.jsp
3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker
Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/
Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide
4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag
Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements
5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
https://adblockplus.org/
Pour chrome(si tu possèdes Chrome)
Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/
Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Lien pour télécharger adblock +
https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss
6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/
7)Pourquoi faut-il éviter de télécharger sur du p2p
Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=
-
Tip top :D
Merci pour votre aide :D
-
Contributeur sécuritéComme tu veux mais zhpfix a travaillé correctement
Je te mets la procédure finale après avoir vu le dernier zhpdiag
-
Contributeur sécuritéça semble bon, lili va pouvoir aller se coucher mouhahahahaha
-
Et bien,
A dire vrai j'utilise pas trop ce PC.
Donc j'avais déjà passé les outils que je connais, mais il restait des choses dont j'arrivais pas me débarrasser.
Tu veux un dernier rapport ?
Ou pour toi tout est clean ?
-
Contributeur sécuritéImpeccable
Plus de souci?
-
-
Merci pour la réactivité, rapport en court.
-
Contributeur sécuritéJe m'en occupe :)
Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !
* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)
Script ZHPFix
O44 - LFC:[MD5.8B77E41C26799AC6B7CF6E4C84DE0C26] - 01/02/2015 - 12:06:03 ---A- . (...) -- C:\Windows\System32\OptimizerMonitor.ini [4784]
O44 - LFC:[MD5.0CF8A837288E86A00F4ED207ED325FD4] - 01/02/2015 - 12:06:03 ---A- . (...) -- C:\Windows\System32\OptimizerMonitorOff.ini [2576]
O44 - LFC:[MD5.54E9A007A462E2201AF1F254593EAFDB] - 29/01/2015 - 14:22:22 ---A- . (.OptimizerMonitor Inc. - Pas de description.) -- C:\Windows\System32\OptimizerMonitor.dll [301152]
O43 - CFD: 06/01/2015 - 10:10:41 - [] ----D C:\ProgramData\AVAST Software => AVAST Software
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSetProgramAccessAndDefaults: Modified =>PUA.StartShow
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowNetConn: Modified => PUA.StartShow
[MD5.00000000000000000000000000000000] [APT] [CleanerPro_Popup] (...) -- C:\Program Files\Cleaner Pro\Splash.exe (.not file.) [0] => PUP.CleanerPro
[MD5.00000000000000000000000000000000] [APT] [CleanerPro_Start] (...) -- C:\Program Files\Cleaner Pro\CleanerPro.exe (.not file.) [0] => PUP.CleanerPro
C:\Users\Francis MOUZIN\AppData\Local\Installer =>Adware.InstallPedia
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSetProgramAccessAndDefaults: Modified =>PUA.StartShow^
[HKCU\Software\FSUHR]
[HKCU\Software\KLKRDWH]
[HKCU\Software\KUFL]
[HKCU\Software\PEY]
[HKCU\Software\SDVMOMM]
[HKCU\Software\ZXIKEV]
O43 - CFD: 01/02/2015 - 23:26:10 - [0] ----D C:\Program Files\SystemPreserve
O43 - CFD: 01/02/2015 - 20:48:37 - [] ----D C:\ProgramData\tpxCVlvmsJ
O43 - CFD: 01/02/2015 - 12:25:19 - [] ----D C:\ProgramData\{14260f44-b72f-370d-1426-60f44b723d12}
O43 - CFD: 01/02/2015 - 12:40:25 - [] ----D C:\ProgramData\{978035ee-11ec-94f5-9780-035ee11ed7b8}
O43 - CFD: 03/02/2015 - 23:51:45 - [] ----D C:\ProgramData\{cdf2d7e8-401e-ce75-cdf2-2d7e84015fa1}
sysrestore
* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.
* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)
* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller
* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non
* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt en l'hébergeant sur cjoint
* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
-
Contributeur sécuritéBah je vais te faire ton script, attend.
-
Aie ...
Il doit récupérer son PC demain.
Il va le garder comme je l'ai mis là ^^
-
Contributeur sécuritéOn terminera demain car j'attends confirmation pour la classification d'un fichier en infectieux
Si problème il y a il existe toujours une solution
~~~ malware ;)~~~ Cs ~~~~~~-
-
Contributeur sécurité@juju666^^ validé trop vite
-
Contributeur sécuritéquel fichier ?
je vois ça qui puire :
[HKCU\Software\FSUHR]
[HKCU\Software\KLKRDWH]
[HKCU\Software\KUFL]
[HKCU\Software\PEY]
[HKCU\Software\SDVMOMM]
[HKCU\Software\ZXIKEV]
O43 - CFD: 01/02/2015 - 23:26:10 - [0] ----D C:\Program Files\SystemPreserve
O43 - CFD: 01/02/2015 - 20:48:37 - [] ----D C:\ProgramData\tpxCVlvmsJ
O43 - CFD: 01/02/2015 - 12:25:19 - [] ----D C:\ProgramData\{14260f44-b72f-370d-1426-60f44b723d12}
O43 - CFD: 01/02/2015 - 12:40:25 - [] ----D C:\ProgramData\{978035ee-11ec-94f5-9780-035ee11ed7b8}
O43 - CFD: 03/02/2015 - 23:51:45 - [] ----D C:\ProgramData\{cdf2d7e8-401e-ce75-cdf2-2d7e84015fa1}
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSetProgramAccessAndDefaults: Modified
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowNetConn: Modified
[MD5.00000000000000000000000000000000] [APT] [CleanerPro_Popup] (...) -- C:\Program Files\Cleaner Pro\Splash.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [CleanerPro_Start] (...) -- C:\Program Files\Cleaner Pro\CleanerPro.exe (.not file.) [0]
C:\Users\Francis MOUZIN\AppData\Local\Installer
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSetProgramAccessAndDefaults: Modified
mais ce sont des restes ;) -
-
-
bon appétit :)
A tout à l'heure, et merci pour votre aide.
-
Contributeur sécuritéJe mange et je m'occupe de toi après
-
Bonsoir, et merci pour votre dispo.
Voici comme demandé le rapport de ce jour :
https://www.cjoint.com/c/EBfstCNB3nK
-
Contributeur sécuritéRefais zhpdiag
-
Il m'a dit qu'on lui a installé, suite a un crash, mais qu'il a le CD key collé sur l'appareil.
J'ai vérifié.
J'ai supprimé le fichier en question
-
Contributeur sécuritéAlors tu lui a demandé pour son windows?
-
Bonsoir,
dispo pour la suite de l'opération.
Bien a vous
-
Contributeur sécuritéImpeccable
Oui tu peux lui demander
- 1
- 2
- 3