Desinfection PC ami ...

Résolu
Bonsoir,

Je viens demander votre aide pour la vérification du PC d'un ami qui semble "infecté" par différents tools tel que Optimizer Pro v3.2 et autres.

J'ai installé pour le moment différents outils, tel que Antivir Free, Malwarebytes, Zhpdiag, Combofix si nécessaire.

Je me tiens à votre écoute pour commencer la désinfection ^^

Bien a vous,

Amicalement,

UndY



--
Dans deux têtes il y en a toujours plus que dans une.

43 réponses

Résumé de la discussion

Le problème porte sur la vérification et la désinfection d'un PC apparemment infecté par des outils indésirables, notamment Optimizer Pro v3.2, et sur les démarches à suivre pour éliminer les infections. Des conseils privilégient l'établissement d'un diagnostic avec ZHPDiag et l'utilisation de rapports détaillés, tandis que certains recommandent de désinstaller Combofix et d'éviter les outils non nécessaires pour une désinfection efficace. En cas d'outil suspect, plusieurs conseils préconisent d'utiliser Malwarebytes et AntiVir Free comme mesures complémentaires et d'examiner les rapports via des liens fournis pour guider la désinfection. En pratique, l'échange de rapports et la vérification de l'historique des outils permettent d'affiner le diagnostic et d'éviter les solutions lourdes, tout en planifiant une désinfection progressive et sécurisée.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    1)Désinstallation des outils de désinfection
    Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

    Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes

    -supprimer les outils de désinfections
    -purger la restauration du système

    Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

    Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
    Poste le rapport

    2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
    Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
    N'oublies pas aussi de maintenir Windows à jour via Windows update
    https://www.java.com/fr/download/manual.jsp

    3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

    Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

    Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide

    4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
    Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
    Tu peux aussi utiliser le nettoyeur de disque windows
    N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

    Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements

    5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
    Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
    https://adblockplus.org/
    Pour chrome(si tu possèdes Chrome)

    Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

    Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

    Lien du téléchargement pour wot sur firefox
    https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

    Lien pour télécharger adblock +

    https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss

    6)Fais attention à ce que tu télécharges où et comment
    Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
    A lire
    http://www.stoppublicites.fr/
    https://www.malekal.com/adwares-pup-protection/

    7)Pourquoi faut-il éviter de télécharger sur du p2p

    Les risques sont gros la machine risque de devenir un pc zombie
    Un peu de lecture concernant les dangers et le risque
    https://forum.malekal.com/viewtopic.php?t=3208&start=
    https://forum.malekal.com/viewtopic.php?t=893&start=
    0
    1. Tip top :D
      Merci pour votre aide :D
      0
      1. Contributeur sécurité
        Comme tu veux mais zhpfix a travaillé correctement

        Je te mets la procédure finale après avoir vu le dernier zhpdiag

        0
        1. Contributeur sécurité
          ça semble bon, lili va pouvoir aller se coucher mouhahahahaha
          0
          1. Et bien,

            A dire vrai j'utilise pas trop ce PC.
            Donc j'avais déjà passé les outils que je connais, mais il restait des choses dont j'arrivais pas me débarrasser.

            Tu veux un dernier rapport ?
            Ou pour toi tout est clean ?
            0
            1. Contributeur sécurité
              Impeccable

              Plus de souci?
              0
              1. Merci pour la réactivité, rapport en court.
                0
                1. Contributeur sécurité
                  Je m'en occupe :)

                  Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !

                  * Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)

                  Script ZHPFix
                  O44 - LFC:[MD5.8B77E41C26799AC6B7CF6E4C84DE0C26] - 01/02/2015 - 12:06:03 ---A- . (...) -- C:\Windows\System32\OptimizerMonitor.ini [4784]
                  O44 - LFC:[MD5.0CF8A837288E86A00F4ED207ED325FD4] - 01/02/2015 - 12:06:03 ---A- . (...) -- C:\Windows\System32\OptimizerMonitorOff.ini [2576]
                  O44 - LFC:[MD5.54E9A007A462E2201AF1F254593EAFDB] - 29/01/2015 - 14:22:22 ---A- . (.OptimizerMonitor Inc. - Pas de description.) -- C:\Windows\System32\OptimizerMonitor.dll [301152]
                  O43 - CFD: 06/01/2015 - 10:10:41 - [] ----D C:\ProgramData\AVAST Software => AVAST Software
                  [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSetProgramAccessAndDefaults: Modified =>PUA.StartShow
                  [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowNetConn: Modified => PUA.StartShow
                  [MD5.00000000000000000000000000000000] [APT] [CleanerPro_Popup] (...) -- C:\Program Files\Cleaner Pro\Splash.exe (.not file.) [0] => PUP.CleanerPro
                  [MD5.00000000000000000000000000000000] [APT] [CleanerPro_Start] (...) -- C:\Program Files\Cleaner Pro\CleanerPro.exe (.not file.) [0] => PUP.CleanerPro
                  C:\Users\Francis MOUZIN\AppData\Local\Installer =>Adware.InstallPedia
                  [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSetProgramAccessAndDefaults: Modified =>PUA.StartShow^
                  [HKCU\Software\FSUHR]
                  [HKCU\Software\KLKRDWH]
                  [HKCU\Software\KUFL]
                  [HKCU\Software\PEY]
                  [HKCU\Software\SDVMOMM]
                  [HKCU\Software\ZXIKEV]
                  O43 - CFD: 01/02/2015 - 23:26:10 - [0] ----D C:\Program Files\SystemPreserve
                  O43 - CFD: 01/02/2015 - 20:48:37 - [] ----D C:\ProgramData\tpxCVlvmsJ
                  O43 - CFD: 01/02/2015 - 12:25:19 - [] ----D C:\ProgramData\{14260f44-b72f-370d-1426-60f44b723d12}
                  O43 - CFD: 01/02/2015 - 12:40:25 - [] ----D C:\ProgramData\{978035ee-11ec-94f5-9780-035ee11ed7b8}
                  O43 - CFD: 03/02/2015 - 23:51:45 - [] ----D C:\ProgramData\{cdf2d7e8-401e-ce75-cdf2-2d7e84015fa1}
                  sysrestore


                  * Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

                  * Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

                  * Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

                  * Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

                  * Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

                  * Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt en l'hébergeant sur cjoint

                  * Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
                  0
                  1. Contributeur sécurité
                    Bah je vais te faire ton script, attend.
                    0
                    1. Contributeur sécurité
                      Trop tard ^^
                      0
                    2. Contributeur sécurité
                      tu vois quand tu veux :p
                      0
                  2. Aie ...

                    Il doit récupérer son PC demain.
                    Il va le garder comme je l'ai mis là ^^
                    0
                    1. Contributeur sécurité
                      On terminera demain car j'attends confirmation pour la classification d'un fichier en infectieux

                      Si problème il y a il existe toujours une solution
                      ~~~ malware ;)~~~ Cs ~~~~~~
                      0
                      1. Contributeur sécurité
                        en ? en quoi ? lol
                        0
                      2. Contributeur sécurité
                        @juju666^^ validé trop vite
                        0
                      3. Contributeur sécurité
                        quel fichier ?

                        je vois ça qui puire :

                        [HKCU\Software\FSUHR]
                        [HKCU\Software\KLKRDWH]
                        [HKCU\Software\KUFL]
                        [HKCU\Software\PEY]
                        [HKCU\Software\SDVMOMM]
                        [HKCU\Software\ZXIKEV]
                        O43 - CFD: 01/02/2015 - 23:26:10 - [0] ----D C:\Program Files\SystemPreserve
                        O43 - CFD: 01/02/2015 - 20:48:37 - [] ----D C:\ProgramData\tpxCVlvmsJ
                        O43 - CFD: 01/02/2015 - 12:25:19 - [] ----D C:\ProgramData\{14260f44-b72f-370d-1426-60f44b723d12}
                        O43 - CFD: 01/02/2015 - 12:40:25 - [] ----D C:\ProgramData\{978035ee-11ec-94f5-9780-035ee11ed7b8}
                        O43 - CFD: 03/02/2015 - 23:51:45 - [] ----D C:\ProgramData\{cdf2d7e8-401e-ce75-cdf2-2d7e84015fa1}
                        [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSetProgramAccessAndDefaults: Modified
                        [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowNetConn: Modified
                        [MD5.00000000000000000000000000000000] [APT] [CleanerPro_Popup] (...) -- C:\Program Files\Cleaner Pro\Splash.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [CleanerPro_Start] (...) -- C:\Program Files\Cleaner Pro\CleanerPro.exe (.not file.) [0]
                        C:\Users\Francis MOUZIN\AppData\Local\Installer
                        [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSetProgramAccessAndDefaults: Modified


                        mais ce sont des restes ;)
                        0
                      4. Contributeur sécurité
                        @juju666yep

                        je verrai ça demain ;)
                        0
                    2. bon appétit :)
                      A tout à l'heure, et merci pour votre aide.
                      0
                      1. Contributeur sécurité
                        Je mange et je m'occupe de toi après
                        0
                        1. Contributeur sécurité
                          Refais zhpdiag
                          0
                          1. Il m'a dit qu'on lui a installé, suite a un crash, mais qu'il a le CD key collé sur l'appareil.

                            J'ai vérifié.

                            J'ai supprimé le fichier en question
                            0
                            1. Contributeur sécurité
                              Alors tu lui a demandé pour son windows?
                              0
                              1. Bonsoir,

                                dispo pour la suite de l'opération.

                                Bien a vous
                                0
                                1. Contributeur sécurité
                                  Impeccable

                                  Oui tu peux lui demander
                                  0
                                  • 1
                                  • 2
                                  • 3