[Résolu]Redirection depuis Google vers d'autres sites

Redirection depuis Google vers d'autres sites [Résolu] - Virus/Spywares - Windows & Software

Marsh Posté le 10-01-2011 à 14:29:11    

Bonjour à tous,
 
Après de longues recherches il m'a été impossible de détecter ce fichu virus ou spyware ou autre saloperie qui me pourri mon PC.
Je vous explique mon soucis, en fait lorsque je suis sur google et que je clic sur une page de ma recherche il m'arrive environ une fois sur cinq d'être redirigé vers des sites "bidons". Du genre : stulus.com, des sites pornographiques, etc...
 
Quel utilitaire, manip ou autre grand secret pourriez vous me partager afin de supprimer tout ça ?
 
Merci beaucoup!
 
 
Adrd


Message édité par adrd le 18-01-2011 à 15:58:10
Reply

Marsh Posté le 10-01-2011 à 14:29:11   

Reply

Marsh Posté le 10-01-2011 à 19:01:20    

Salut,  
 
Pas de grand secret, mais une procédure de désinfection si ça t'intéresse :
 
    Utilise ce logiciel de diagnostic :
 
    • Télécharge ZHPDiag
    • Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    • Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    • Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    • Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
 
Ne poste de pas de rapport directement sur le forum, la charte l'interdit.
 

  • Clique sur ce lien : http://www.cijoint.fr/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur Cliquez ici pour déposer le fichier.
  • Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
  • Copie-colle ce lien dans ta réponse.

Reply

Marsh Posté le 10-01-2011 à 19:50:15    

Merci beaucoup de m'aider !
Donc voila le log :
 
http://www.cijoint.fr/cjlink.php?f [...] 2dXayy.txt

Reply

Marsh Posté le 10-01-2011 à 20:15:41    

Re,
 
Pas de quoi !
 
On commence la désinfection de ton ordinateur :
 
Utilise ce programme généraliste :
 
• Télécharge et installe Malwarebytes' Anti-Malware
• A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
• Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
• Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
• Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
• A la fin de l'analyse, clique sur Afficher les résultats
• Coche tous les éléments  détectés puis clique sur Supprimer la sélection
• Enregistre le rapport
• S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
• Poste dans ta prochaine réponse le lien ci-joint du rapport qui va apparaitre après la suppression stp
 
Pour supprimer des barres d'outils inutiles et jugées infectieuses de ton ordinateur continue avec ce programme :
 
• Télécharge AD-Remover (de C_XX) sur ton Bureau.
• (!) ferme toutes les applications en cours (!)
• Double-clique sur l'icône AD-Remover (Utilisateurs de vista ou Seven, clic droit sur l'icône et choisir Exécuter en tant qu'administrateur).
• Au menu principal, clique sur Nettoyer
• Confirme le lancement de l'analyse et laisse l'outil travailler
• Poste le lien ci-joint du rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
 
Ensuite, utilise à nouveau ZHPDiag et envoie moi le lien de ce nouveau rapport.
 
++
 

Reply

Marsh Posté le 11-01-2011 à 15:52:07    

Bizarrement il m'est impossible d'exécuter le programme MBAM alors que je l'ai plusieurs fois réinstallé... Étrange!  
Est-ce possible d'utiliser un autre soft ?  
 
Sinon pour AD-R il fonctionne...
 
 
Adrd

Reply

Marsh Posté le 11-01-2011 à 16:08:50    

Salut,  
 
Si ad-remover a fonctionné peux tu me donner le lien ci-joint du rapport qu'il a généré.
 
Fais ceci stp :
 
 
• Télécharge RogueKiller (de Tigzy) sur ton bureau.
• Tu possèdes malwarebytes anti-malware, lance le, met le à jour et quitte le programme.
• Lance RogueKiller. Sous Vista/Seven, clique droit -> lancer en tant qu'administrateur  
• Lorsque demandé, tape 1 et valide
• Un rapport (RKreport.txt) se créé normalement à côté de l'exécutable.
 
Ne pas redémarrer ton ordinateur avant de passer à cette étape :
 
• Maintenant lance malwarebytes anti-malware,  
• Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
• Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
• A la fin de l'analyse, clique sur Afficher les résultats
• Coche tous les éléments  détectés puis clique sur Supprimer la sélection
• Enregistre le rapport
• S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
• Poste dans ta prochaine réponse le lien ci-joint du rapport qui va apparaitre après la suppression stp.
• S'il n'apparait pas, tu le trouveras dans l'onglet rapport/log de malwarebytes.
 
Si MBAM ne fonctionne toujours pas, préviens moi, on changera de méthode d'approche.

Reply

Marsh Posté le 11-01-2011 à 16:35:47    

Concernant AD-R voici le log : http://www.cijoint.fr/cjlink.php?f [...] dL5LIx.txt
 
Par contre concernant Malwarebytes, malgré les instructions que j'ai suivi il m'a été impossible de le lancer, même pas pour le mettre à jour...
Le log de RogueKiller : http://www.cijoint.fr/cjlink.php?f [...] 5W2GIe.txt
 
Adrd

Reply

Marsh Posté le 11-01-2011 à 16:52:05    

Re,
 
Bon okay. Tu vas essayer un autre programme de désinfection, toujours pareil, s'il ne fonctionne pas tiens moi au courant :
 
Attention Très Important
 
/!\Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : http://www.avg.com/fr-fr/outils-telecharges
Choisis la version adéquate (32 ou 64 bits)/!\
 
/!\ Désactive tous tes logiciels de protection /!\
 
• Télécharge ComboFix (de sUBs) sur ton Bureau
• Double-clique sur ComboFix.exe afin de le lancer.
• Il va te demander d'installer la console de récupération : accepte.
• Ne touche à rien pendant le scan.
• Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.[/list]
 
• Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/co [...] r-combofix
 
• PS : si Combofix ne se lance pas, renomme le fichier Combofix en adrd et retente.
 
• Si pas mieux, tente en en mode sans échec avec prise en charge du réseau du réseau : Redémarre en mode sans échec, pour cela, redémarre l’ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec avec prise en charge du réseau et appuie sur la touche entrée du clavier.
 
 
 
 
 

Reply

Marsh Posté le 11-01-2011 à 17:43:48    

Le logiciel est lancé, j'ai réussi en le renommant.  
En fait si j'ai bien compris les virus empêchent de démarrer ces utilitaires ?!
 
Je te redis des que je rentre de cours le résultat, la recherche est lancée.  
 
Merci beaucoup encore.  
 
 
Adrd

Reply

Marsh Posté le 11-01-2011 à 17:47:50    

Citation :

En fait si j'ai bien compris les virus empêchent de démarrer ces utilitaires ?!


 
Tu as tout compris, malines ces bestioles.... :pt1cable:  
 
Envoie le rapport de combofix dès que tu peux  ;)

Reply

Marsh Posté le 11-01-2011 à 17:47:50   

Reply

Marsh Posté le 11-01-2011 à 20:46:47    

Bonsoir !
 
Je l'ai lancé mais j'ai eu un écran bleu après 15-20 minutes ! Je l'ai refait une seconde fois afin d'être sûr que ce ne soit pas un problème passager mais j'ai eu le même blue screen...
Du coup je n'ai pas de rapport, néanmoins on en était arrivé loin dans la recherche...
 
Si jamais tu as une dernière cartouche a griller n'hésites pas à me proposer une méthode, mais sinon je vais pas te faire arracher plus les cheveux...

Reply

Marsh Posté le 11-01-2011 à 20:49:58    

Humm !! pas top. :heink:  
 
Génère un nouveau rapport avec ZHPDiag pour voir où on en est avant toute autre décision.

Reply

Marsh Posté le 15-01-2011 à 10:59:20    

Excuse moi du retard, j'ai eu une semaine chargée...
Voila le rapport de ZHP :
http://www.cijoint.fr/cjlink.php?f [...] k5AX3M.txt

Reply

Marsh Posté le 16-01-2011 à 11:08:39    

Salut,
 
Fais ceci stp :
 
 

(Cet outil est conçu pour automatiser différentes tâches proposées par TDSSKiller, un fix de Kaspersky)
 

  • Lance load_tdsskiller en double-cliquant dessus.
  • l'outil va se connecter au Net pour télécharger une copie à jour de TDSSKiller et lancer le scan
  • Un message dans la fenêtre noire d'invite de commande te demandera d'appuyer sur une touche pour continuer
  • Le rapport s'affichera automatiquement
  • Envoies le lien ci-joint de ce rapport dans ta prochaine réponse
  • Redémarre ton ordinateur

 
(le rapport se trouve ici : C:\tdsskiller\report.txt)
 
Ensuite :
 
    Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
 
    ==> Vas dans "Démarrer" puis Panneau de configuration.
    ==> Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
    ==> Clique sur Continuer.
    ==> Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
    ==> Valide par OK et redémarre.
 
 

  • Télécharge FindyKill (créé par El Desaparecido) et enregistre-le sur ton bureau
  • /!\ Ne fais pas le nettoyage tout de suite /!\
  • Double clic sur le raccourci FindyKill sur ton bureau, l'installation se fera automatiquement
  • Au menu principal,choisi l option 1 (Recherche)
  • Post le lien du  rapport FindyKill.txt

   
    * Note : le rapport FindyKill.txt est sauvegardé a la racine du disque (C:)
 
 

Reply

Marsh Posté le 16-01-2011 à 12:05:05    

Pour TDSkiller voila le lien : http://www.cijoint.fr/cjlink.php?f [...] c7DuI8.txt
 
Je redémarre le PC et j'essaye FindyKill!
Merci :)

Reply

Marsh Posté le 16-01-2011 à 12:53:50    

Tu vas pas me croire mais j'ai des soucis avec FindyKiller =/
J'ai fait un screenshot histoire que tu vois le soucis...
http://www.cijoint.fr/cjlink.php?f [...] C1LGNV.jpg

Reply

Marsh Posté le 16-01-2011 à 13:04:17    

Laisse tomber cet outil, je viens de me rendre compte que je t'ai pas donné le bon canned speech !!!! Vraiment désolé  :(  
 
Laisse l'UAC désactivée.
 

  • Télécharge SmitfraudFix Utilitaire de S!Ri , Moe et balltrap34
  • Double cliquer sur smitfraudfix pour le lancer
  • Sélectionne l'option 5


  • Poste le lien du rapport pour vérifier si tout s'est bien passé.


 
[EDIT] changement de lien de téléchargement....


Message édité par Profil supprimé le 16-01-2011 à 13:05:22
Reply

Marsh Posté le 16-01-2011 à 13:29:40    

Ok je te fais ça alors. Avec FindyKiller j'ai reussi à avoir qqch mais j'ai dû fermer plusieurs fois le programme qui bugait. Donc je sais pas ce que ça vaut, à tout hasard voila le rapport : http://www.cijoint.fr/cjlink.php?f [...] YuVUPR.txt
 
Je te fais le rapport avec SmitfraudFix, en espérant que mon PC ne bug pas...

Reply

Marsh Posté le 16-01-2011 à 13:35:33    

Voila pour le SmitFraudFix : http://www.cijoint.fr/cjlink.php?f [...] xlLFRa.txt
 
Merci!

Reply

Marsh Posté le 16-01-2011 à 22:13:57    

Merci pour ce rapport.
 
En théorie, le rootkit qui a infecté ton ordinateur a été supprimé.  
 
Essayes à nouveau de lancer malwarebytes (MBAM), fais les mises à jour et lance un examen complet. Le but et de supprimer le détournement DNS, conséquences du rootkit afin de ne plus avoir tes pages google détournées.
 
Si MBAM fonctionne, merci de me donner le lien ci-joint du rapport qu'il va générer. Je te donne pour mémoire la procédure à suivre :
 
• Télécharge et installe Malwarebytes' Anti-Malware
• A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
• Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
• Puis vas dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
• Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
• A la fin de l'analyse, clique sur Afficher les résultats
• Coche tous les éléments  détectés puis clique sur Supprimer la sélection
• Enregistre le rapport
• S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
• Poste dans ta prochaine réponse le lien ci-joint du rapport qui va apparaître à la fin de  la suppression stp
 
++ ;)

Reply

Marsh Posté le 16-01-2011 à 22:44:19    

Bonne nouvelle, Malwarebytes se lance enfin!  
La mise à jour est plutôt longue, je te tiens au courant!

Reply

Marsh Posté le 17-01-2011 à 14:48:16    

Et voila! Après 4h de recherche 3 éléments ont pu être supprimés !
http://www.cijoint.fr/cjlink.php?f [...] NX8IMt.txt

Reply

Marsh Posté le 17-01-2011 à 15:43:51    

Salut,
 
Recherches fructueuses, le trojan responsable du détournement de tes pages google a été supprimé.
 
Tu peux vider la quarantaine de malwarebytes.
 
Par sécurité, peux tu lancer à nouveau TDSSKiller et me poster le lien du nouveau rapport.
 
Pour finir sur les rapports, lance à nouveau ZHPDiag et envoie moi aussi le lien ci-joint de ce rapport, on va vérifier où on en est de la désinfection de ton ordinateur.
 
++

Reply

Marsh Posté le 17-01-2011 à 16:24:32    

Reply

Marsh Posté le 17-01-2011 à 16:39:56    

Re,  ;)  
 
Le fichier suspect repéré par TDSSKiller n'est autre que le fichier attaché à ton émulateur, donc plus rien à signaler de ce côté, l'infection rootkit a été supprimée.  
Tes DNS sont sains, rien à dire non plus.
 
On va nettoyer quelques clés orphelines et fichier inutiles :
 
    • Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
    • Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    • Copie/colle les lignes suivantes et place les dans ZHPFix :
 
    ----------------------------------------------------------
 
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} Clé orpheline      
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} . (.Pas de propriétaire - Pas de description.) --  (.not file.)      
O4 - Global Startup: C:\Documents And Settings\Anthony\Desktop\Courrier électronique - Raccourci.lnk - Clé orpheline  
O4 - Global Startup: C:\Users\Anthony\Desktop\Courrier électronique - Raccourci.lnk - Clé orpheline  
O4 - Global Startup: C:\Users\Anthony\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Courrier électronique - Raccourci.lnk - Clé orpheline  
O4 - Global Startup: C:\Users\Anthony\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Internet - Raccourci (2).lnk - Clé orpheline  
O4 - Global Startup: C:\Users\Anthony\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Internet - Raccourci.lnk - Clé orpheline  
O16 - DPF: {4A026B12-94F3-4D2F-A468-96AA55DE20A5} (NetCamPlayerWeb11g Control) - http://192.168.1.115/img/NetCamPlayerWeb11g.ocx  
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab      
 
 
    ----------------------------------------------------------
 
    • Clique sur « Tous », puis sur « Nettoyer »
    • Copie/colle la totalité du rapport dans ta prochaine réponse
 
Je te conseil de désinstaller ad-aware de ton ordinateur, ce programme n'est pas du tout efficace. Malwarebytes est largement suffisant et complémentaire de ton antivirus.
 
A la suite du nettoyage avec ZHPFix, poste moi le lien d'un nouveau rapport ZHPDiag, ce rapport va me permettre de terminer la désinfection de ton ordinateur => mises à jour de sécurité, conseils pour mieux sécuriser ton pc, et nettoyage des outils de désinfection.
 
++

Reply

Marsh Posté le 17-01-2011 à 17:13:51    

Ad-Ware a été désinstallé mais par contre impossible d'effectuer ce que tu me demandes. J'ai eu par deux fois un écran bleu avec redémarrage du PC, etc...

Reply

Marsh Posté le 17-01-2011 à 17:18:33    

Comportement étrange ton pc :heink: . Il doit peut être surchauffer, penses à le nettoyer régulièrement, en particulier l'accumulation de la poussière au niveau du ventilateur radiateur du processeur.
 
Bon fais simplement le rapport ZHPDiag, on verra ensuite....

Reply

Marsh Posté le 17-01-2011 à 17:45:45    

Tu penses qu'il surchauffe ? Tu as dû voir que c'était un Laptop et je sais que quand j'utilise des jeux assez lourds il chauffe et fait énormément de bruit, mais là il est calme...
Voila le rapport : http://www.cijoint.fr/cjlink.php?f [...] Rj3Qex.txt

Reply

Marsh Posté le 17-01-2011 à 20:33:06    

Merci.
 
Pour terminer le nettoyage fais ceci stp :
 

  • Télécharges HijackThis
  • Installes le programme
  • lances HijackThis (sous vista clique droit et Exécuter en tant qu'administrateur)
  • Cliques sur "Do a system scan and save a logfile"
  • le bloc-notes va s'ouvrir, envoies le lien du rapport dans ta prochaine réponse.


Vu que quand tu lance ZHPFix le pc plante.

Reply

Marsh Posté le 17-01-2011 à 20:43:58    

Reply

Marsh Posté le 17-01-2011 à 21:38:26    

Salut,
 
Voici la phase finale de la désinfection de ton ordinateur. c'est une phase très importante qui permet de faire du nettoyage, des mises à jour de sécurité pour pallier les failles de sécurité et de donner des conseils pour sécuriser au mieux ton ordinateur.
Il ne faut pas perdre de vue qu'aucun programme de sécurité ne te protégera à 100 %. C'est ton comportement vis à vis d'internet qui fera toujours la différence. Cette fois ci on a pu désinfecter ton ordinateur, ce n'est pas toujours le cas.
 
Je te demande de suivre toutes ces recommandations dans l'ordre  :
 
1- Suppression des lignes inutiles d'HijackThis :
 

  • lance à nouveau HijackThis
  • Cette fois ci , tu vas cliquer sur "Do a system scan only"
  • coches sur la gauche les cases correspondant aux lignes que je te désigne ci-dessous :


O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)  
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)  
O16 - DPF: {4A026B12-94F3-4D2F-A468-96AA55DE20A5} (NetCamPlayerWeb11g Control) - http://192.168.1.115/img/NetCamPlayerWeb11g.ocx  
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab      
 
 
 

  • Une fois toutes ces lignes cochées, cliques sur "Fix checked"


 
2-Mises à jour de sécurité :
 
2.1 - Adobe reader :
 
La version installée sur ton ordinateur est obsolète, c'est un faille de sécurité. Désinstalles cette version via programme et fonctionnalité => désinstallation de programme. Ensuite connectes toi sur le site le site officiel d'adobe reader. Télécharges la dernière version de ce programme (X = 10.0). Installes la nouvelle version.
 
 
2.2- Adobe flash player :
 
Rends toi dans désinstallation de programme et désinstalle Adobe Flash Player 10 ActiveX et Adobe Flash Player 10 Plugin
 
Ensuite télécharges ces 2 fichiers :
 
Active X : cliques sur ce lien ==> http://fpdownload.adobe.com/get/fl [...] yer_ax.exe
plugin ==> http://fpdownload.adobe.com/get/fl [...] player.exe
 
Une fois téléchargé ces 2 fichiers, installes les par double-clique, tu peux ensuite supprimer les fichiers d'installation et vider ta corbeille.
 
 
2.3- java :
 
La version de java qui est installée sur ton ordinateur n'est pas du tout à jour, c'est encore une faille de sécurité importante. Rends toi sur le site de  Java, cliques sur "vérifier la version de java" et laisses toi guider par le programme. Une fois cette nouvelle version installée, supprimes toutes les anciennes version via désinstallation de programme sauf la 1.6.23.
 
 
 
3-Sécurisation de ton ordinateur :
 
3.1- Pour sécuriser ta navigation :
 
Tu utilises couramment firefox, si tu ne les possèdes pas déjà, je te conseille d'installer ces deux modules complémentaires afin de sécuriser ta navigation :
 
- AdBlockPlus pour bloquer les publicités ;
- WOT, pour t'avertir des sites web dangereux.  
 
WOT existe aussi pour internet explorer ==> C'est par ici
 
3.2- Vaccination de tes supports amovibles :
 
Beaucoup d'infections de nos jours se propagent par les supports amovibles (clé usb, disque externe, carté mémoire, lecteur mp3/mp4,...).
Je te conseil donc vivement de les vacciner avec cet outil spécifique :
 

  • Télécharge UsbFix (créé par El Desaparecido & C_XX) et enregistre-le sur ton bureau
  • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
  • Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement
  • Choisis l'option 3 (Vaccination)
  • Laisse travailler l'outil, tes supports amovibles, disques durs et partitions sont maintenant vaccinés.


3.3- Sauvegardes de tes données :
 
Je t'encourage à faire des sauvegardes régulières de tes données sur des supports externes (CD/DVD, disque externe,....). Certaines infections virulentes ne permettent pas de les sauver et parfois elles sont cryptées et une rançon t'es demandée pour pouvoir les récupérer. Ai toujours une sauvegarde de tes fichiers importants en cas de problème.
 
 
4-Nettoyage de ton ordinateur :
 
4.1- Suppression des outils spécifiques :  
 
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
 
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix, clique sur Suppression.
• Patiente pendant la suppression jusqu'à l'ouverture du rapport.
• Poste le lien ci-joitn du contenu du rapport dans ta prochaine réponse sur le forum.
• Note : Le rapport se trouve sous C:\DelFixSearch.
 
Pour supprimer Combofix :
 
Menu Démarrer > Exécuter -> tapes ou copie/colle : ComboFix /uninstall    
combofix va se lancer, c'est normal, laisse le travailler.
 
 
 
4.2- Nettoyage de ton ordinateur :
 
Utilise ce programme pour optimiser ton ordinateur :
 
    • Télécharge CCleaner slim.
    • Installe le puis lance le.
    • Clique sur Nettoyeur → Analyse → Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
    • Enfin, clique sur Registre → corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.
 
    Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).
 
 
5-Restauration système :
 
Cette étape est indispensable pour finaliser la désinfection, elle permet de supprimer les points de restauration et du même coup les éventuels malwares qui s'y seraient logés.
 
/!\ Très Important / !\
 
- Il faut désactiver et réactiver la restauration système puis créer un nouveau point de restauration,suis ce tutoriel pour t'aider
 
6-Information :
 
Depuis 2006 le nombre de malwares et les technologies ont évolué de manière sensible toujours pour servir l'économie souterraine lucrative qui sert les auteurs de malwares.
A ce jour, il n'existe pas de technologies capables de protéger efficacement votre ordinateur si l'internaute n'est pas instruit sur les risques encourus sur la toile. Ce transfert de connaissances est indispensable pour construire l'Internet.
 
C'est pour cela que je t'invite à lire ce fichier PDF qui traite de la sécurité informatique. Ce fichier est issu du forum de malekal_morte, qui a mis en place un Projet Antimalware pour sensibiliser l'opinion publique sur les dangers des malwares. J'adhère à 100% sur ce projet. N'hésites pas à le diffuser autour de toi pour que le maximum de personnes soient prévenues.
 
 
J'attends les rapports demandés.


Message édité par Profil supprimé le 17-01-2011 à 22:15:44
Reply

Marsh Posté le 17-01-2011 à 23:01:23    

Alors là je te remercie encore 100 fois pour tout ce que tu as fait sur ma machine!  
Mon PC a même l'air plus rapide que d'habitude... J'ai suivi à la lettre tes consignes! Par contre petit soucis pour combofix, en copiant/collant ta ligne à mettre dans la boite executer de windows, une fenêtre m'a indiqué qu'il ne trouvait pas combofix...
Voila les logs : http://www.cijoint.fr/cjlink.php?f [...] BI6q5D.txt et http://www.cijoint.fr/cjlink.php?f [...] 6nxu3w.txt
 
J'ai commencé à lire le PDF et je finirai plus tard, mais c'est très intéressant! Et je vous remercie tous d'aider dans ce sens les internautes perdus ...
 
En espérant que mes logs soient bon Dr !

Reply

Marsh Posté le 18-01-2011 à 15:51:35    

Salut,  
 

Citation :

Alors là je te remercie encore 100 fois pour tout ce que tu as fait sur ma machine!


 
De rien c'était avec plaisir. Par contre j'espère ne plus avoir de tes nouvelles, en tout cas pour une désinfection. :whistle:  
 

Citation :

Par contre petit soucis pour combofix, en copiant/collant ta ligne à mettre dans la boite executer de windows, une fenêtre m'a indiqué qu'il ne trouvait pas combofix...


 
Ca c'est normal et de ma faute, je t'ai demandé d'utiliser l'outil de Xplode pour supprimer les outils de désinfection. DelFix c'est occupé de désinstaller combofix donc la manip que je t'ai passé n'était plus utile. :D  
 
Bon écoute, tu peux éditer ton tout premier poste et ajouter [RESOLU] devant le titre de ton topic.
 
Bonne semaine.  :hello:  
 

Reply

Marsh Posté le 18-01-2011 à 15:54:57    

Ok parfait alors! Merci et à bientôt mais pas pour de la désinfection ;-)

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed