> Tous les forums > Forum Sécurité
 Blocage du navigateur: Mise à jour Flash Player
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
ElPsyCongroo009
  Posté le 13/01/2015 @ 22:46 
Aller en bas de la page 
Petit astucien

Bonsoir, depuis quelques temps j'ai un problème avec mon ordinateur. En effet, celui ci affiche sur tout les navigateurs un message disant mise à jour flash player, me renvoyant à ce site ''srv1.srv-statistics.com'' et enfin à un téléchargement d'un faux flash player. Je peux vous envoyer des screens. Je possède un système d'exploitation windows 8. Je vais prochainement publié les résultats de Malwarebytes. Pouvais vous m'éclaircir un peu plus merci bien de votre aide :) Bonne soirée.

ElPsyCongroo009

Publicité
Pierre95
 Posté le 13/01/2015 à 22:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir, ton PC est probablement infecté,

Ne clique pas sur le lien

On va faire déjà un état des lieux de ton PC au niveau des infections.

Au préalable si tu as des cracks et du P2P, désinstalles les.

Peux tu suivre la procédure ci dessous:

ZHPDiag

  1. Télécharge ZHPDiag de Nicolas Coolman
  2. Laisse-toi guider lors de l'installation, c'est très rapide et très simple.
  3. À la fin de l'installation, deux icônes vont apparaître sur ton bureau : ZHPDiag et ZHPFix.
  4. Ouvre ZHPDiag (icône parchemin) :image
  5. Clique sur COMPLET

    image
  6. => Si le programme ne répond plus, c'est normal, il tourne en tâche de fond : patiente et laisse-le tourner.
7. => Quand l'analyse est terminée et que le rapport apparait sur le bureau, fermer l'outil en cliquant sur la croix rouge en haut à droite.
Envoie le nous en utilisant le bouton “insérer un rapport” ou en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)

http://www.cjoint.com/index.php

CJOINT te donne un lien internet que tu postes dans ta réponse,

La suite sera probablement pour moi demain matin

Pierre



Modifié par Pierre95 le 13/01/2015 22:57
ElPsyCongroo009
 Posté le 13/01/2015 à 23:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPDiag.txt

ElPsyCongroo009
 Posté le 13/01/2015 à 23:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
flober a écrit :
Message original par ElPsyCongroo009

Bonsoir, depuis quelques temps j'ai un problème avec mon ordinateur. En effet, celui ci affiche sur tout les navigateurs un message disant mise à jour flash player, me renvoyant à ce site ''srv1.srv-statistics.com'' et enfin à un téléchargement d'un faux flash player. Je peux vous envoyer des screens. Je possède un système d'exploitation windows 8. Je vais prochainement publié les résultats de Malwarebytes. Pouvais vous m'éclaircir un peu plus merci bien de votre aide :) Bonne soirée.

ElPsyCongroo009

Bonsoir.

A ignorer tout simplement.

@

Je ne peux tout simplement pas ignorer du fais que cela est intempestif. Merci bien.

Merci, Pierre pour votre explication. Je vous joints ce fichier ci dessus (poste d'avant).

Je ne pense disposer d'aucun crack.

ElPsyCongroo009



Modifié par ElPsyCongroo009 le 13/01/2015 23:12
flober
 Posté le 14/01/2015 à 05:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne
ElPsyCongroo009 a écrit :
flober a écrit :
Message original par ElPsyCongroo009

Bonsoir, depuis quelques temps j'ai un problème avec mon ordinateur. En effet, celui ci affiche sur tout les navigateurs un message disant mise à jour flash player, me renvoyant à ce site ''srv1.srv-statistics.com'' et enfin à un téléchargement d'un faux flash player. Je peux vous envoyer des screens. Je possède un système d'exploitation windows 8. Je vais prochainement publié les résultats de Malwarebytes. Pouvais vous m'éclaircir un peu plus merci bien de votre aide :) Bonne soirée.

ElPsyCongroo009

Bonsoir.

A ignorer tout simplement.

@

Je ne peux tout simplement pas ignorer du fais que cela est intempestif. Merci bien.

Merci, Pierre pour votre explication. Je vous joints ce fichier ci dessus (poste d'avant).

Je ne pense disposer d'aucun crack.

ElPsyCongroo009

bonjour.

Rectification de mon post précédent que j'ai retiré après avoir lu votre rapport.

Votre PC est infecté, suivez les indications de Pierre 95 pour une désinfection.

http://www.clubic.com/telecharger-fiche188770-anti-hijacker.html

flo/ber

Pierre95
 Posté le 14/01/2015 à 08:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour Elpsycongroo9,

Tu as une Toolbar Ebay, si tu en as pas l'utilité, tu peux la désinstaller via panneau config Windows.


J'avais écrit:

Au préalable si tu as des cracks et du P2P, désinstalles les.

O4 - GS\QuickLaunch [thomas]: µTorrent.lnk . (.BitTorrent Inc. - µTorrent.) -- C:\Users\thomas\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent

O4 - GS\Desktop [thomas]: µTorrent.lnk . (.BitTorrent Inc. - µTorrent.) -- C:\Users\thomas\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent

O4 - HKCU\..\Run: [uTorrent] . (.BitTorrent Inc. - µTorrent.) -- C:\Users\thomas\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent

O4 - HKUS\S-1-5-21-2276231289-3678204261-1332278078-1001\..\Run: [uTorrent] . (.BitTorrent Inc. - µTorrent.) -- C:\Users\thomas\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent

O42 - Logiciel: µTorrent - (.BitTorrent Inc..) [HKCU][64Bits] -- uTorrent =>P2P.BitTorrent

[HKCU\Software\BitTorrent] =>P2P.BitTorrent

[HKCU\Software\Pando Networks]

[HKLM\Software\Wow6432Node\Pando Networks]

O43 - CFD: 13/01/2015 - 20:44:36 - [] ----D C:\Users\thomas\AppData\Roaming\uTorrent =>P2P.µTorrent

O45 - LFCP:[MD5.33EE62003CC473737630262649DF1D3A] - 11/01/2015 - 12:11:08 ---A- - C:\Windows\Prefetch\UTORRENT.EXE-57FB5DC1.pf =>P2P.µTorrent

O87 - FAEL: "{1BCD69A1-EA3E-4A2C-8F97-D6FCD705D93A}" | In - None - P6 - TRUE | .(.BitTorrent Inc. - µTorrent.) -- C:\Users\thomas\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent

O87 - FAEL: "{E726EA44-1062-411C-A91E-25A422FE323D}" | In - None - P17 - TRUE | .(.BitTorrent Inc. - µTorrent.) -- C:\Users\thomas\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent

[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\uTorrent] =>P2P.BitTorrent^

[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:uTorrent =>P2P.BitTorrent^

C:\Users\thomas\AppData\Roaming\uTorrent =>P2P.µTorrent^

[HKCU\Software\BitTorrent] =>P2P.BitTorrent^

Les réseaux P2P ne sont pas les bienvenus car vecteurs d'infections.

Les helpers s' interdisent de faire des désinfections sur des PC contenant du P2P (utorrent et BitTorrent, Vuze, Azuréus, etc..)

De la lecture:

http://sebsauvage.net/comprendre/p2p/" href="http://sebsauvage.net/comprendre/p2p/">http://sebsauvage.net/comprendre/p2p/

http://forum.malekal.com/les-dangers-peer-peer-emule-etc-t3208.html

http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

Si tu veux qu'un membre du Groupe Sécurité puisse te prendre en charge, tu dois supprimer ton P2P (uTorrent, BitTorrent, Pando ) via panneau de config Windows) et nous refaire un ZHPDiag

ecnerolf15130
 Posté le 14/01/2015 à 14:46  

Message supprimé par la modération

Motif : Sujet de ElPsyCongroo009

ElPsyCongroo009
 Posté le 14/01/2015 à 15:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Merci, j'ai donc supprimer Utorrent de mon ordi. Je vous envoie le rapport, maintenant je ne pense qu'il n'y a plus de problème avec les P2P ou les cracks.

ElPsyCongroo009
 Posté le 14/01/2015 à 15:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPDiag.txt

flober
 Posté le 14/01/2015 à 15:14  

Message supprimé par la modération

Motif : Sujet de ElPsyCongroo009

Billkool
 Posté le 14/01/2015 à 15:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

ecnerolf15130 a écrit :

Bonjour, j’ai le même problème j’ai essayé la même procédure mais je ne sais pas ce que sont des P2P et des cracks…

Je frôle le néant total de la compréhension informatique.

J’ai cherché dans le panneau de configuration mais je n’ai pas trouvé grand-chose…

Bonjour,

Créer ton propre sujet plutôt que de te greffer sur celui d'un autre.

Pour chaque maladie son remède.

@ +

Pierre95
 Posté le 14/01/2015 à 15:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour elpsycongroo,

On va faire le grand nettoyage ,tu vas passer ces logiciels dans l'ordre.

image 1 - Malwarebyte's Anti Malware

  • Télécharge MalwareBytes
  • Procède à l'installation de celui çi
  • A la fin de l'installation,décochel'option "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium".
  • La case Exécuter Malwarebytes Anti-Malware reste cochée.

    image
  • Clic sur Mettre à jour (à droite, au centre)

    image
  • Clic sur Examen (en haut)

    image
  • Sélectionne Examen "Menaces"
  • Clic sur Examiner maintenant
  • Une fois le scan terminé, si des menaces ont été trouvé, clique surTout mettre en quarantainepuis surAppliquez les actions.

    image
  • Si un message demande de redémarrer le PC pour terminer la suppression, accepte
A la fin du scan clic sur Voir le journal détaillé


image
  • Clic sur Exporter puis Fichier texte

    image

  • Renomme le en MBAM.txt
  • Enregistre le rapport sur le bureau et envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)

    http://www.cjoint.com/index.php

    CJOINT te donne un lien internet que tu postes dans ta réponse




image2 - AdwCleaner

Télécharger Adwcleaner sur le bureau en cliquant sur l'icône suivante :

Cliquer sur l'icône du fichier obtenu adwcleaner.exe
Autoriser les modifications. ( Demande du contrôle des comptes d'utilisateur si c'est votre cas)




Dans la fenêtre de l'outil, cliquer sur Scanner




Quand l'analyse est terminée, cliquer sur Nettoyer




Accepter la fermeture de tous les programmes pour optimiser le nettoyage en cliquant sur OK.




Lire cette information.




Valider le redémarrage en cliquant sur OK




Ne pas passer l'outil plusieurs fois, le premier rapport de suppression étant celui qui sera le plus utile à l'assistant.
Une fois redémarré, envoyer le rapport AdwCleaner[S0].txt .
Il est enregistré dans à la racine du système dans : C:\AdwCleaner\AdwCleaner[S0].txt



  • Enregistre le rapport sur le bureau et envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)

    http://www.cjoint.com/index.php

    CJOINT te donne un lien internet que tu postes dans ta réponse






image3 - ZHPDiag

  1. Ouvre ZHPDiag (icône parchemin) :imagehttp://www.nicolascoolman.fr/download/zhpdiag/" href="http://www.nicolascoolman.fr/download/zhpdiag/">http://www.nicolascoolman.fr/download/zhpdiag/
  2. Clique sur COMPLET

    image
  3. => Si le programme ne répond plus, c'est normal, il tourne en tâche de fond : patiente et laisse-le tourner.
4. => Quand l'analyse est terminée et que le rapport apparait sur le bureau, fermer l'outil en cliquant sur la croix rouge en haut à droite.
Envoie le nous en utilisant le bouton “insérer un rapport” ou en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)

http://www.cjoint.com/index.php

CJOINT te donne un lien internet que tu postes dans ta réponse

ElPsyCongroo009
 Posté le 14/01/2015 à 22:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir, merci encore de votre aide précieuse. Et du temps que vous consacrez à tout ça.

Voici les rapports demandé.

MBAM:

http://cjoint.com/?0AowIkVkT1u

ZHP diag:

http://cjoint.com/?0AowJOfRIIS

Et enfin le fichier Adw cleaner:

http://cjoint.com/?0AowKRadnZo

ElPsyCongroo009

Pierre95
 Posté le 14/01/2015 à 22:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Je vais étudier tous tes rapports

et reviens demain matin pour la suite des opérations

Pierre

ElPsyCongroo009
 Posté le 14/01/2015 à 22:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Merci bien, je sais vraiment pas comment vous faites pour décrypter tout ça :O

Pierre95
 Posté le 15/01/2015 à 08:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour,

ANTIVIRUS

Il semble que tu as aucun antivirus résident. Traces de AVAST ?. Tu vis dangereusement.

Il y a des antivirus gratuits acceptables: ( AVAST, AVIRA, etc.. que tu peux télécharger sur le site de PCastuce

http://www.pcastuces.fr/logitheque/avast.htm (AVAST)

http://www.pcastuces.com/logitheque/antivir.htm AVIRA

JAVA

Java n’est pas à jour

télécharges la nouvelle version de Java Runtime Environnement

http://filehippo.com/fr/search?q=java ( prends la version 64 bits)

désinstalles l'ancienne et installe la dernière version


Utilises tu la barre d'outil eBay Worldwide ? .

Si c'est non désinstalle via panneau de config Windows



On supprimera des restes de P2P

De la lecture:

http://sebsauvage.net/comprendre/p2p/" href="http://sebsauvage.net/comprendre/p2p/">http://sebsauvage.net/comprendre/p2p/

http://forum.malekal.com/les-dangers-peer-peer-emule-etc-t3208.html

http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

Dans l'attente,

Pierre



Modifié par Pierre95 le 15/01/2015 08:27
Soutenez PC Astuces

PC Astuces a besoin de vous pour survivre. Nos conseils et astuces vous ont aidé ? Vous avez résolu un problème sur votre ordinateur ? Vous avez profité de nos bons plans ? Aidez-nous en retour avec un abonnement de soutien mensuel.


5 € par mois 10 € par mois 20 € par mois


Gérer son abonnement

le jardinier
 Posté le 15/01/2015 à 11:04  

Message supprimé par la modération

Motif : Sujet de ElPsyCongroo009

flober
 Posté le 15/01/2015 à 11:31  

Message supprimé par la modération

Motif : HS

Banzaiii
 Posté le 15/01/2015 à 11:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Quand à l'avis de XXXXXX; il est certain que les PCIstes intervenant sur le forum sécurité" méritent toute notre gratitude pour le temps passé à nous aider et cela même si c'est souvent "de notre faute" si l'on est dans la mouise...

Slt

Le problème c'est que le forum Sécurité est devenue un bazard où n'importe qui intervient sans compétence en la matière, souvent pour ne rien dire et/ou ne rien apporter

le jardinier
 Posté le 15/01/2015 à 15:51  

Message supprimé par la modération

Motif : HS

Pierre95
 Posté le 15/01/2015 à 16:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour à tous,

Bonjour Elpsycomgroo,

Dans l'attente

Pierre

ElPsyCongroo009
 Posté le 15/01/2015 à 20:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour, merci de votre aide d'après ce que je vois, cela ne le fais plus. Si vous avez d'autres instructions, n'hésitez pas. J'ai tout fini et j'ai téléchargé Avast.

Pierre95
 Posté le 15/01/2015 à 20:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir elpsy,

Voila les instructions suivantes:

1 - ZHPCleaner

Télécharge ZHPCleaner (de Nicolas Coolman) =>http://www.nicolascoolman.fr/download/zhpcleaner/

Installes le. Désactives temporairement ton antivirus. Lances le programme

Note: Durant le nettoyage, si l'outil te demande "Avez-vous installé ce proxy ?" et que tu n'en as pas installé, clique sur "Non" ou "Voulez-vous remplacer la page d'accueil ?, clique sur "Oui"


Clique surREPARERet non scanner

Un rapport va s'ouvrir

Envoie le nous en utilisant le bouton “insérer un rapport” ou en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)

http://www.cjoint.com/index.php

CJOINT te donne un lien internet que tu postes dans ta réponse

Tu peux réactiver ton antivirus



image2 - ZHPDiag

  1. Ouvre ZHPDiag (icône parchemin) :imagehttp://www.nicolascoolman.fr/download/zhpdiag/" href="http://www.nicolascoolman.fr/download/zhpdiag/">http://www.nicolascoolman.fr/download/zhpdiag/
  2. Clique sur COMPLET

    image
  3. => Si le programme ne répond plus, c'est normal, il tourne en tâche de fond : patiente et laisse-le tourner.
4. => Quand l'analyse est terminée et que le rapport apparait sur le bureau, fermer l'outil en cliquant sur la croix rouge en haut à droite.
Envoie le nous en utilisant le bouton “insérer un rapport” ou en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)

http://www.cjoint.com/index.php

CJOINT te donne un lien internet que tu postes dans ta réponse

Pierre

ElPsyCongroo009
 Posté le 16/01/2015 à 00:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Merci de votre aide, voici les rapports demandé avec un peu de retard.

ZHPCLEANER: http://www.cjoint.com/data/0AqapWLnILg.htm

ZHPDIAG:http://www.cjoint.com/data/0Aqaqg6NsUw.htm

MBAM:http://www.cjoint.com/data/0AqbqfX5fmK.htm

ElPsyCongroo009



Modifié par ElPsyCongroo009 le 16/01/2015 01:07
flober
 Posté le 16/01/2015 à 00:53  

Message supprimé par la modération

Motif : HS

Billkool
 Posté le 16/01/2015 à 02:20  

Message supprimé par la modération

Motif : HS

flober
 Posté le 16/01/2015 à 03:35  

Message supprimé par la modération

Motif : HS

Pierre95
 Posté le 16/01/2015 à 08:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour ElpsyCongroo,

Avec la permission deGustavefl pour le tuto

Je vais te faire passer un script ZHPFix qui va supprimer ce qui est nuisible ou inutile.


Avant de l'appliquer, on va créer un point de restauration par précaution, et pour permettre un retour en arrière en cas d'erreur.

Pour créer un point de restauration :

Tu peux le faire

1 - soit par la méthode habituelle:

Un tuto également pour W7 sur cette page.
Un tuto également pour W8
sur cette page

2 - soit par ce petit utilitaire :

TéléchargeOneClick 2 Restore Pointde Laddy.


• Clic-droit dessus et choisir "Exécuter en tant qu'administrateur"
• Entrer la description suivante : Avant Désinfection.




Cliquer sur le bouton Quitter pour fermer l'application.

télécharge et enregistre sur ton bureau le fichier script ZHPFIX.TXT ci dessous

https://1fichier.com/?0k2ktiaseg

/!\ Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager. /!\


• Ouvre le fichier ZHPFIX.txt. Copie tout son contenu / Clic droit dessus et choisis "Copier" ou fait Ctrl+C comme le montre la vidéo ci-dessous).







• Lance ZHPFix à partir du raccourci sur ton Bureau ou sur ModernUI si Windows 8.


Si tu es sous Vista, Win7 ou Win8, fais le par un clic-droit >>> Exécuter en tant qu'administrateur

ou


• Clique sur le bouton IMPORTERpuis surOK


La fenêtre d'avertissement va disparaître

• Les lignes précédemment copiées vont se coller d'elles-mêmes dans la fenêtre de ZHPFix (si ce n'est pas le cas, clic droit dans la fenêtre et Coller

Dans certains cas, (W8), le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

• Si les lignes sélectionnées ne se sont pas collées, clique sur l'icone représentant le presse-papier ("coller le presse-papier").



. Vérifies que les lignes copiées dans le cadre sont celles du scripte et rien d’autre. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes.

• Clique sur le bouton GO pour lancer le nettoyage



• Clique sur Ok.

► S'il t'est demandé "Confirmez-vous le nettoyage de ces données", accepte .

► S'il t'est demandé de redémarrer l'ordinateur, refuse sinon le script va être interrompu.

• Héberge le rapport et communique le lien dans ta prochaine réponse.


Après cela fait un rapport ZHPDiag pour vérifier que script a fait son travail et postes le dans le forum


le jardinier
 Posté le 16/01/2015 à 11:06  

Message supprimé par la modération

Motif : HS

ElPsyCongroo009
 Posté le 16/01/2015 à 14:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Voici le rapport ZHPFix. Je n'ai pas tout compris du coup voilà :/

http://www.cjoint.com/15jv/EAqom3DFis5.htm

ElPsyCongroo009

Pierre95
 Posté le 16/01/2015 à 14:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Pour le script ZHPFix c'est OK

Dans la foulée, peux tu faire un ZHPDiag pour vérifier le boulot du ZHPFix

Pierre

ElPsyCongroo009
 Posté le 16/01/2015 à 16:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Voici le final :) :P

http://cjoint.com/?0AqqYVFuim6

ElPsyCongroo009

Pierre95
 Posté le 16/01/2015 à 16:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Le rapport ZHPDiag montre que le script ZHPFix a fait son boulot et supprimé les malwares.

Comment va ton PC ?

Si c'est bon on continue:

ImageVide la quarantaine de Malwarebytes.

  • Relance Malwarebytes
  • Clique sur "historique"
  • Clique sur le bouton "quarantaine" puis clique sur "supprimer tout"
  • Confirme l'action en cliquant sur "Yes"

    Image


On va supprimer les fichiers temporaires pour faire de la place

  • Télécharger SFTGC.exe
  • Si l'antivirus fait des siennes: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article.
  • Enregistrer le fichier sur le bureau.
    • Sous XP, double cliquer sur le fichier.
    • Sous Vista, Win 7 et Win 8, Faire un clic droit sur le fichier et choisir Exécuter en temps qu'administrateur.

    Image
  • Pour lancer le nettoyage, il suffit de cliquer sur Go.
  • A la fin du nettoyage, un rapport va s'ouvrir.
  • Ce rapport est enregistré sur le bureau (SFTGC.txt)


Ce rapport étant trop long pour le forum, héberge le :

  • Sur Cjoint.fr et copie-colle le lien fourni dans ta réponse


On va supprimer les outils de désinfections et les points de restaurations systèmes potentiellement vérolés et en créer un sain

DELFIX

======== Suppression des outils utilisés et Purge de la restauration ===========

Avec la permission de GUSTAVEFL

  • TéléchargeImageDelFix (de Xplode ) sur ton bureau.
  • Exécute-le...
  • Coche les cases : "Supprimer les outils de désinfections" et "Purger la restauration système"


    Image

    Image
    ImageAttention :
    la case Purger la restauration système n'est à cocher que si tu es certain(e) que tout fonctionne parfaitement, il ne sera plus possible de revenir en arrière.

    Image


  • Clique sur "Exécuter"
  • Patiente...
  • Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau

  • Un rapport est sauvegardé ici C:\DelFix.txt et il devrait ressembler à ceci....
  • # DelFix v10.0 - Rapport créé le 28/01/2013 à 18:18:59
    # Mis à jour le 04/01/2013 par Xplode
    # Nom d'utilisateur : Patrick - PORTABLE

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\ZHP
    Supprimé : C:\PhysicalDisk0_MBR.bin

    ~ Purge de la restauration système ...

    Supprimé : RP #20 [Fin de désinfection | 01/28/2013 17:18:29]


    Nouveau point de restauration créé !

    ########## - EOF - ##########
Poste nous son rapport en utilisant le bouton “ insérer un rapport

A te relire....

Pierre

deb77
 Posté le 17/01/2015 à 12:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonjour,

Je lance un SOS s'il vous plait j'ai le même problème que ElPsyCongroo009...

Pouvez vous me donner les démarche à suivre ?

Je ne peu plus naviguer sur le web car à chaque fois une page s'ouvre me demandant d'installer quelque chose avec cette adresse : /* Lien supprimé par la modération */, et quand je ferme à la croix sa quitte ma page pour me mettre une page blanche : kingsdowns.com.

Merci de bien vouloir m'aider.

Pierre95
 Posté le 17/01/2015 à 12:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour Deb,

Peux tu déjà supprimer le lien potentiellement pourri que tu as mis dans ta réponse.

Cela évitera à un curieux ou un casse cou de se faire piéger et d'aller sur ce site potentiellement dangereux !!


Pour créer ton propre sujet

Pour cela dans la page d'accueil du forum Sécurité cliques sur le gros bouton rouge poser une question au dessus de la liste des questions.



Modifié par Pierre95 le 17/01/2015 12:58
pcastuces
 Posté le 17/01/2015 à 14:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Banzaiii a écrit :

Quand à l'avis de XXXXXX; il est certain que les PCIstes intervenant sur le forum sécurité" méritent toute notre gratitude pour le temps passé à nous aider et cela même si c'est souvent "de notre faute" si l'on est dans la mouise...

Slt

Le problème c'est que le forum Sécurité est devenue un bazard où n'importe qui intervient sans compétence en la matière, souvent pour ne rien dire et/ou ne rien apporter

Bonjour,

Tout comme ce sujet ! Un vrai bordel !

J'ai supprimé plusieurs messages sur le sujet, c'était incompréhensible.

Un demandeur -> un helper, ce n'est pourtant pas compliqué !

Si vous voulez discuter d'un sujet particulier, créez votre propre sujet !

A bientôt.

Pierre95
 Posté le 17/01/2015 à 14:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour ElpsyCongr009 ,

Dans l'attente des derniers rapports pour conclure

Pierre



Modifié par Pierre95 le 17/01/2015 16:17
ElPsyCongroo009
 Posté le 18/01/2015 à 19:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Veuillez m'excusez de mon retard.

Voici, les liens exigés

SFT Pierre 13: http://www.cjoint.com/data/0AstTQmHVy1.htm

DelFix:http://www.cjoint.com/data/0AstSzZdMSZ.htm

Autres choses à faire ?

Merci de votre aide ElPsyCongroo009

Pierre95
 Posté le 18/01/2015 à 19:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir,

La désinfection est terminée.

Si tel est le cas,tu peux mettre ta demande en résolu.

Ce fut un plaisir de travailler avec toi. Tu as été efficace

Je te souhaites une bonne soirée.

Pierre

Tu liras ceci:


Quelques conseils:

Pour terminer, je t’ai fait un copié collé des conseils que donne Evasion60 du GS

INFOS =>

Si tu as eu des soucis d'infection, ce n'est certainement pas par hasard.
Voici quelques conseils pour t'aider à surfer surement et pour adopter un bon comportement.

Le meilleur antivirus, c'est le comportement entre l'écran, la page Web et la souris.
Il ne faut pas cliquer sur n'importe quoi ( lien - image ) : Prendre le temps de lire, de réfléchir avant de cliquer !
A l'installation d'un nouveau logiciel, bien choisir le site de téléchargement
Ne pas télécharger sur 01Net, Télécharger.com, Softonic et bien d'autres
Ces sites repack les logiciels proposé en y incluant des adwares publiciels.

Préfère des Serveurs propres comme - PCAstuces - Zebulon - Comment ça marche.net ( CCM )- Sosvirus
Toujours préférer le site de l'éditeur du logiciel que tu veux télécharger.

Bien lire durant l'installation d'un nouveau logiciel les options à décocher, bon nombres d'installeurs proposent l'installation tierce de barre d'outil, navigateur web, etc...
N'accepte pas ces installation tierce.
Voir le diaporama de Nardino =>
http://www.rue-du-montceau.fr/demo_wintoflash.html
Qui traite le sujet en prenant comme exemple l'installation de wintoflash


/!\ En aucun cas télécharger sur des sites Warez - P2P - Cracks - Keygens
Banir les sites pornographiques et de Poker, sources de problèmes par la suite ... -> Ils installent de faux codecs
Fais aussi attention à tes données de carte bancaire !


Il est primordiale de tenir son système d'exploitation à jours, pour cela active l'éxécution automatique des mises à jours Windows.




Mais il est tout aussi primordiale de tenir ses logiciels tierce comme Java - Adobe Reader - FlashPlayer - etc ...
Pour cela il existe un petit programme bien pratique, j'ai nommé
Update Checker.
Pour suivre aussi d'autres mises à jour, regarde de ce côté =>
PC Astuces

Il est aussi intéressant de vacciner les HDD, et supports externes USB, contre les infections venant de support externe USB infectés, avec MKV =>
http://services.service-webmaster.fr/cpt-clics/clics-30453-6507.html



L'utilisations d'une multitude d'antispyware et "anti-machin" n'est pas recommandé, privilégiez plutôt Malwarebyte's anti-malware
Ces fonctions généralistes ont largement fait leurs preuves sur les forums de désinfections
Utilisez le une fois par semaine ou tous les quinze jours en ayant bien pris soin de le mettre à jours avant d'effectuer une analyse

Pour télécharger Malwarebyt'es Anti-Malware =>
http://www.malwarebytes.org/mbam/program/mbam-setup.exe


Sous Windows Vista, Seven, 8 l'utilisation du pare-feu Windows est largement suffisante

Bien entendu, vous pouvez en choisir un autre de votre choix

Pour télécharger MozillaFirefox cliquez sur ce lien =>http://www.mozilla.org/fr/download/?product=firefox-21.0&os=win&lang=fr

le navigateur Firefox est malléable et vous pourrez y associer ces extensions =>
Adblock Plus : Bloquage des publicités
NoScript
: NoScript ne permet l'exécution de scripts JavaScript que sur les domaines de confiance de votre choix


Pour télécharger CCleaner => http://www.piriform.com/ccleaner/builds

Il y a aussi une version Slim =>http://www.piriform.com/ccleaner/download/slim
Aidez-vous de ce tutoriel pour son utilisationet ses réglages

/!\Pensez à faire une Image Disque de votre disque dur Système /!\


http://www.pcastuces.com/pratique/windows/cloner_true_image/page1.htm
https://forum.pcastuces.com/paragon_backup_et_recovery_compatible_w8-f7s695.htm

http://www.paragon-software.com/home/br-free/download.html
http://freewares-tutos.blogspot.fr/2013/03/paragon-backup-and-recovery-2013-free.html

clbugnot
 Posté le 19/01/2015 à 12:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour ElPsyCongroo009

Pour indiquer que le sujet est résolu (si tel est bien le cas), cliquer sur Marquer comme résolu dans le bandeau au-dessus du premier message ou en bas de page dans Options.

Cordialement.

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Casque de VR Meta Quest 3S 128 Go + Batman: Arkham Shadow
299,99 € 329,99 € -9%
@Amazon
Tyrolienne Vevo (24,4 m, 272 kg max)
62,39 € 72,99 € -15%
@Amazon
Machine à glaçons Vpcok 1,5L
74,99 € 89,99 € -17%
@Amazon
Mini PC ACEMAGICIAN Vista V1 (Twin Lake N150, 16 Go RAM, SSD 512 Go, Windows 11)
179,55 € 249 € -28%
@Amazon
Coffret électrique étanche Zenitech IP65 - 8 modules équipé + accessoires
38,14 € 69,99 € -46%
@Amazon
Clavier sans fil Logitech Wireless Desktop K400 Plus avec pavé tactile
29,99 € 54,99 € -45%
@Amazon

Sujets relatifs
infection suite mise à jour flash player
Mise à jour d'Adobe Flash Player dans Internet Explorer
Mise à jour Flash Player Pluging
Mise à jour Flash Player Active X 12.0.0.38
Mise a jour Flash Player ...
fenetre "mise à jour Flash Player"
Attention => Fausse mise à jour Flash Player V:12
Mise à jour Flash Player
[info] Bundle Babylon via mise à jour Flash Player
Une mise à jour Flash Player est disponible.
Plus de sujets relatifs à Blocage du navigateur: Mise à jour Flash Player
 > Tous les forums > Forum Sécurité