> Tous les forums > Forum Sécurité
 Divers AdwaresSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
hanspeter
  Posté le 10/04/2014 @ 08:32 
Aller en bas de la page 
Petit astucien

Bonjour à tous,

Mon problème est le suivant:

En examen complet, il se bloque rapidement.En mode sans echec, ça marche correctement.

Comment procéder?

Merci



Modifié par hanspeter le 12/04/2014 20:08
Publicité
Billkool
 Posté le 10/04/2014 à 08:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour,

Et le rapport,il dit quoi ?

Poste le dans ton prochain message.

Tu as bien fait la MAJ avant de le lancer ? (Prog & Base de donnée)

hanspeter
 Posté le 10/04/2014 à 10:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour

J'ai remis à jour la base de donnée. Je le fais à chaque utilisation.

L'examen bloque sur ceci:C:\$recycleBin\S-1-5-18\desktop.ini

Billkool
 Posté le 10/04/2014 à 11:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

C'est la corbeille.

Elle est vide ?

Réessaye en la vidant .

razibus
 Posté le 10/04/2014 à 11:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour passes ADWcleaner pour voir s'il trouve quelque chose, si c 'est la cas tu supprimes et tu vois si cela refonctionne, si tu peux le passer en mode sans échec tu peux aussi faire l 'examen voir et agir suivant les résultats.

Ça ressemble à un trojan ce truc:

https://community.norton.com/t5/forums/forumtopicprintpage/board-id/nis_feedback/message-id/222770/print-single-message/true/page/1 tu seras bon pour une Aide à PC infecté

Fill
 Posté le 10/04/2014 à 17:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grand Maître astucien

Bonjour,

Pas sûr que ce ne soit que la corbeille...

Je vais t'assister au cours de cette désinfection. Si tu es d'accord, on va fixer quelques règles pour que la désinfection soit efficace.

  • Si tu as ouvert un sujet similaire sur un autre forum, merci de me prévenir afin que je ne fasse pas de recherches inutiles et par souci d'efficacité (on ne prend pas rendez-vous dans 2 garages pour le même problème mécanique),
  • Si tu as des cracks ou des keygens, tu les supprimes,
  • Si tu as un windows illégal, je ne désinfecte pas.
  • Tu poursuis la désinfection jusqu'au bout, même si tu constates une amélioration rapide, et de préférence sur un temps restreint (pas une réponse tous les 3 jours), sinon, cela ne sert à rien.
  • La désinfection comprend un diagnostic, un nettoyage, la suppression des outils utilisés et des conseils pour éviter des ré-infections futures, mettre le système à jour, créer des sauvegardes etc...
  • Quelques-uns des outils utilisés peuvent faire réagir certains antivirus, car ils sont puissants et destructeurs s'ils sont mal utilisés.
  • Pour me permettre d'établir un diagnostic, peux-tu suivre ces consignes et éditer les trois rapports demandés ? (Adwcleaner, malwarebyte's et ZHPDiag).
  • Si tu as des questions, n'hésite pas.
  • Tu feras aussi ceci :
  • Télécharge Roguekiller de Tigzy sur ton Bureau,
  • Exécute le programme (par double-clic ou clic droit>Exécuter en tant qu'administrateur pour les versions pls récente que XP),
  • Il faut cliquer sur "Accepter" dans la fenêtre qui s'ouvre.
  • Une pré-analyse se lance et cette fenêtre s'ouvre (Si ton antivirus se manifeste, autorise la modification),
  • Clique sur le bouton "Scan" pour lancer l'analyse,

  • Clique sur le bouton "Rapport" à la fin de l'analyse et copie-colle son contenu dans ta prochaine réponse (CTRL+A pour sélectionner le contenu ; CTRL+C pour copier le contenu ; CTRL+V pour coller le contenu dans ta prochaine réponse). Un fichier nommé RKReport[0]... apparaît aussi sur ton Bureau.
  • Ne ferme pas Roguekiller.

Fill

hanspeter
 Posté le 10/04/2014 à 20:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : Malewarebytes.txt

hanspeter
 Posté le 10/04/2014 à 20:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : AdwCleaner[S9].txt

hanspeter
 Posté le 10/04/2014 à 20:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPDiag.txt

hanspeter
 Posté le 10/04/2014 à 20:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fill
 Posté le 10/04/2014 à 21:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grand Maître astucien

Re,

Aucun des rapports n'est atteignable.

Utilise cjoint pour les héberger : http://cjoint.com/

Inutile de passer 9 fois adwcleaner. Un rapport vierge ne présente pas d'intérêt.

Fill

hanspeter
 Posté le 10/04/2014 à 21:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fill
 Posté le 10/04/2014 à 21:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grand Maître astucien

Re,

1/

  • Exécute le programme Roguekiller de Tigzy (par double-clic ou clic droit>Exécuter en tant qu'administrateur pour les versions pls récente que XP),
  • Une pré-analyse se lance et cette fenêtre s'ouvre (Si ton antivirus se manifeste, autorise la modification).
  • Clique sur le bouton "Suppression" comme indiqué ici pour que le programme corrige les éléments trouvés. Si tu as fermé l'outil, il faut relancer le "Scan" pour accéduer au bouton "Suppression" qui restera sinon grisé :

  • Un rapport RKreport[1] créé sur ton Bureau. Copie/colle son contenu dans ta prochaine réponse.

2/ ZHPFix (de Nicolas Coolman)

  • A l'aide de ta souris (pointeur souris et clic gauche) parcours et mets tout le script suivant en surbrillance et copie (clic droit ou Ctrl+C) la totalité des lignes du cadre ci dessous.



Script ZHPFix
EmptyTemp
EmptyFlash
EmptyCLSID
[MD5.B67811645C5A3B8E4E4B1A1DB1EE271C] [WIS][05/04/2013] (.Boxore OU. - Software Update Helper.) -- C:\Windows\Installer\11de76b.msi [45056] =>Adware.Boxore
HKLM\SOFTWARE\Microsoft\Tracing\DomaIQ10_RASAPI32 =>Adware.DomaIQ
HKLM\SOFTWARE\Microsoft\Tracing\DomaIQ10_RASMANCS =>Adware.DomaIQ
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32 =>PUP.AdvancedSystemProtector
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS =>PUP.AdvancedSystemProtector
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LatestDLMgr_RASAPI32 =>Adware.OpenCandy
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LatestDLMgr_RASMANCS =>Adware.OpenCandy
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VAFPlayer_RASAPI32 =>PUP.VAFPlayer
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VAFPlayer_RASMANCS =>PUP.VAFPlayer
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-10CC_RASAPI32 =>Adware.Yontoo
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-10CC_RASMANCS =>Adware.Yontoo
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8] =>Adware.Boxore
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>PUP.Tarma
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>PUP.Tarma
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211181106}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111991162}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^
C:\Users\Utilisateur\AppData\Local\Software =>Adware.Boxore
C:\Windows\Installer\11de76b.msi =>Adware.Boxore^
O43 - CFD: 01/12/2013 - 18:33:42 - [0.008] ----D C:\Program Files (x86)\Soft-Search => Soft-Search Toolbar
C:\Program Files (x86)\Soft-Search =>Toolbar.Agent




  • Double-clique sur l'icone bureau représentant une seringue "ZHPFix" (Clic droit > Exécuter en tant qu'administrateur pour Vista, windows 7 ou windows 8),
  • Cette fenêtre s'ouvre alors. Clique sur le bouton "Importer" :

  • Cette boîte de dialogue s'ouvre. Clique sur "OK":

  • Fais un clic droit sur la fenêtre blanche et choisis "Coller".
  • Les lignes que tu as sélectionnées doivent apparaitre dans la fenêtre. Vérifie qu'elles y sont toutes.
  • Désactive temporairement ton antivirus pendant l'opération car il peut gêner le fonctionnement de l'outil.
  • Clique sur le bouton "Go" en bas à gauche.
  • Confirme le nettoyage des données en cliquant sur "Oui".
  • Le correctif se lance. Il peut durer quelques minutes. Il ne faut pas l'interrompre.
  • Si un redémarrage est demandé, fais-le.
  • A la fin du correctif, les opérations réalisées apparaissent. C'est le résultats du correctif. le rapport est également généré sur le Bureau : ZHPFixreport.txt.
  • Réactive ton antivirus.
  • Copie-colle le contenu de ZHPFixreport.txt dans ta prochaine réponse. S'il est trop long et que tu rnecontres un message d'erreur, utilise la fonction d'insertion du forum ou le site cjoint.

3/

  • Télécharge Ccleaner Slim sur le Bureau,
  • Installe-le,
  • Ouvre ccleaner et clique sur "Lancer le nettoyage".

4/ Fais une analyse en ligne avec Eset/Nod32 comme indiqué ici et édite le rapport.

Fill

secujac
 Posté le 11/04/2014 à 13:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour Hanspeter, Fill et tout le monde,

@Hanspeter, je ne vois nulle part la version de MalwareBytes que tu utilises.

Si c'est la nouvelle version, la 2, il semble qu'elle a pas mal de problème, sans que tu aies forcément une cochonnerie dans ta machine.

Je l'ai installée, puis le suis revenu à la 1.75

Voir:

https://forum.pcastuces.com/sujet.asp?f=25&s=70956

Bonne continuation.

Edit: Orthographe.



Modifié par secujac le 11/04/2014 13:15
razibus
 Posté le 11/04/2014 à 13:20 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

secujac Avant passage RogueKiller :Boxore donc au moins une cochonnerie.



Modifié par razibus le 11/04/2014 13:20
secujac
 Posté le 11/04/2014 à 13:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Hello Razibus,

Pas de problème, j'avais pas regardé en détail.

C'était juste pour dire donc, qu'il n'y a PAS FORCEMENT de lien de causalité entre une cochonnerie et les problèmes de MalwareBytes 2, si c'est cette version qu'il utilise.

Bonne journée.

Soutenez PC Astuces

PC Astuces a besoin de vous pour survivre. Nos conseils et astuces vous ont aidé ? Vous avez résolu un problème sur votre ordinateur ? Vous avez profité de nos bons plans ? Aidez-nous en retour avec un abonnement de soutien mensuel.


5 € par mois 10 € par mois 20 € par mois


Gérer son abonnement

razibus
 Posté le 11/04/2014 à 14:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

secujac a écrit :

Hello Razibus,

Pas de problème, j'avais pas regardé en détail.

C'était juste pour dire donc, qu'il n'y a PAS FORCEMENT de lien de causalité entre une cochonnerie et les problèmes de MalwareBytes 2, si c'est cette version qu'il utilise.

Bonne journée.

Ok, J 'ai eu aussi des soucis avec le nouveau Malwarebyte 2 et grâce au lien: http://www.rue-du-montceau.fr/19.html fourni par nardino je l'ai configuré convenablement il fonctionne et j'avoue que je le trouve plus rapide que le précédent

hanspeter
 Posté le 11/04/2014 à 15:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour à tous

Avant de refaire les manips indiquées par Fill, je réponds à Secujac.

Secujac et Razibus,
Merci de prendre part aux débats.

Secujac
La version de Malewarebytes qui a fait l'objet de ma demande est antérieure à la version 2. Je n'avais pas eu la curiosité de noter son N°. L'examen s’arrêtait au beau milieu de la recherche ( en examen complet).J'ai cliqué sur le lien donné par Fill pour télécharger Malawarebytes. Elle porte le N° 2.0.1.1014.La recherche est allée à son terme. Elle a été installée conformément à la page donnée par le lien de Nardino fourni par Razibus .
Merci à tous



Modifié par hanspeter le 11/04/2014 16:58
mimo1
 Posté le 11/04/2014 à 18:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

j'ai télécharger la dernier

version Anti-malware super bien

en plus je les testé

merci a nardino et razibus.

(vous avez tous mes excuses Fill

et Hanspeter bonne journée)



Modifié par mimo1 le 12/04/2014 12:46
Fill
 Posté le 11/04/2014 à 18:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grand Maître astucien

Bonjour,

Ce serait bien de ne pas intervenir sur ce sujet qui est une désinfection en cours. Si vous voulez parler de mbam 2, merci d'ouvrir un autre sujet.

Fill

razibus
 Posté le 11/04/2014 à 19:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Fill a écrit :

Bonjour,

Ce serait bien de ne pas intervenir sur ce sujet qui est une désinfection en cours. Si vous voulez parler de mbam 2, merci d'ouvrir un autre sujet.

Fill

Si je suis intervenu c 'est pour lui dire ou télécharger Malwarebyte c 'est tout, je sais très bien et à juste titre que vous ne voulez pas que d'autres personnes interviennent mais je suis aussi intervenu avant votre intervention....Heureusement que vous êtes là pour nous dépanner bénévolement de plus ,merci au nom de tous.

hanspeter
 Posté le 11/04/2014 à 22:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fill
 Posté le 12/04/2014 à 07:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grand Maître astucien

Bonjour,

Les outils ne doivent être passés qu'une fois.

J'ai donc besoin du 1er rapport ZHPFix :

C:\Users\Utilisateur\AppData\Roaming\ZHP\ZHPFix[R1].txt

Fill

hanspeter
 Posté le 12/04/2014 à 07:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour

J'avais désinstallé ZHPFix entre les deux jours !

http://cjoint.com/?DDkvj3PyFg0

je ne sais plus si c'est le bon

Fill
 Posté le 12/04/2014 à 07:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grand Maître astucien

hanspeter a écrit :

Bonjour

J'avais désinstallé ZHPFix entre les deux jours !

http://cjoint.com/?DDkvj3PyFg0

je ne sais plus si c'est le bon

Non, ici c'est un rapport ZHPDiag...

Tu n'as rien à l'endroit indiqué dans ma dernière réponse ?

Fill

hanspeter
 Posté le 12/04/2014 à 08:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fill
 Posté le 12/04/2014 à 09:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grand Maître astucien

Re,

1/

  • Télécharge OTM (de Old_Timer) sur ton bureau,
  • Double-clique sur OTM.exe pour lancer le programme,
  • Copie la liste ci-dessous et colle-la dans la fenêtre du programme "Paste Instructions for Items to be Moved" :

Instructions :
:files
C:\Users\Utilisateur\AppData\Local\TempImg\AutoUpdate.exe


:commands
[EmptyTemp]
[EmptyFlash]

  • Clique sur MoveIt! pour lancer la suppression,
  • Le résultat appraraîtra dans le cadre Results.
  • Clique sur Exit pour fermer le programme.
  • Poste le rapport qui est situé ici : C:\\\_OTM\MovedFiles
  • Il te sera peut-être demandé de redémarrer ton PC. Dans ce cas, clique sur Yes.

2/ Comment se comporte le pc ? Si c'est OK, je te donne les dernières mesures.

Fill

hanspeter
 Posté le 12/04/2014 à 17:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

re

Voici le rapport OTM

All processes killed

Error: Unable to interpret <Instructions :> in the current context!

========== FILES ==========

File/Folder C:\Users\Utilisateur\AppData\Local\TempImg\AutoUpdate.exe not found.

========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: AppData

User: Default

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

User: Public

User: UpdatusUser

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

User: UserXP

User: Utilisateur

->Temp folder emptied: 116958874 bytes

->Temporary Internet Files folder emptied: 1750723 bytes

->Java cache emptied: 0 bytes

->FireFox cache emptied: 20936503 bytes

->Google Chrome cache emptied: 13085943 bytes

->Flash cache emptied: 592 bytes

%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 0 bytes

%systemroot%\System32 .tmp files removed: 0 bytes

%systemroot%\System32 (64bit) .tmp files removed: 0 bytes

%systemroot%\System32\drivers .tmp files removed: 0 bytes

Windows Temp folder emptied: 6044 bytes

%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 262 bytes

%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 262 bytes

RecycleBin emptied: 96836 bytes

Total Files Cleaned = 146.00 mb

[EMPTYFLASH]

User: All Users

User: AppData

User: Default

User: Default User

User: Public

User: UpdatusUser

User: UserXP

User: Utilisateur

->Flash cache emptied: 0 bytes

Total Flash Files Cleaned = 0.00 mb

RE le rapport OTM

OTM by OldTimer - Version 3.1.21.0 log created on 04122014_173325

Files moved on Reboot...

C:\Users\Utilisateur\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

C:\Users\Utilisateur\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.

File move failed. C:\Windows\temp\_avast_\AvastLock.txt scheduled to be moved on reboot.

File move failed. C:\Windows\SysWow64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat scheduled to be moved on reboot.

Registry entries deleted on Reboot...

pour répondre à votre 2/ Office 2010 pro ne s'ouvre plus comme avant mes manips. Il refait une configuration qui dure pas mal de temps

Fill
 Posté le 12/04/2014 à 18:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grand Maître astucien

Re,

pour répondre à votre 2/ Office 2010 pro ne s'ouvre plus comme avant mes manips. Il refait une configuration qui dure pas mal de temps

Je ne comprends pas. Désolé.

Fill

hanspeter
 Posté le 12/04/2014 à 18:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

re

Vous m'aviez demandé comment se comporte le PC.

Ma réponse . Office 2010 pro ne s'ouvre pas directement. Windows refait la configuration qui, prend un certain temps.

Fill
 Posté le 12/04/2014 à 18:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grand Maître astucien

Re,

Je n'ai pas office. Je ne comprends pas ce que tu entends par "il refait sa configuration".

Fill

hanspeter
 Posté le 12/04/2014 à 18:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Voir mes captures d'écran http://cjoint.com/?DDmsTiBbQLr

http://cjoint.com/?DDmsU4YAa8p

Avant mes manips Office ou Windows ne faisaient pas ce cirque!!

Fill
 Posté le 12/04/2014 à 18:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grand Maître astucien

Re,

Je suis remonté et je ne vois pas de manip réalisée qui aurait pu modifier cela.

Ce que je te conseille de faire, si tu as la clé et le CD, c'est de désinstaller et ré-installer office.

Sinon, il faudra migrer vers le forum windows pour obtenir de l'aide.

1/

  • Télécharge et enregistre Delfix sur ton Bureau,
  • Lance le programme (double-clic ou clic droit>Exécuter en tant qu'administrateur),
  • Coche les cases comme indiqué ici :

  • Clique sur "Exécuter". Cela peut prendre un peu de temps. Edite ce rapport par copier-coller.
  • Celui-ci se trouve également ici : C:\DelFixSuppr

2/ Tu peux par contre, garderMalwarebytes'Anti-malware et CCleaner. Utilise CCleaner tous les soirs avant de couper le PC (ne prends que quelques secondes!).

N'oublie pas de vacicner tes clés USB, disques durs externes etc...

Cela permet d'éviter un certain nombre d'infections utilisant ce moyen pour se propager.

Tu peux lire cet article qui explique les risques d'infections par supports amovibles.
Tu peux télécharger USBSet de Loup Blanc. Voici un tuto pour configurer correctement l'outil préventif. Comment c'est le cas pour tout vaccin, il n'évitera pas toutes les infections par ce type de support mais permet de réduire le facteur de risques en configurant correctement la machine et la clé.

.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.


3/ J'aimerais que tu fasses une petite chose pour moi; modifie le titre de ton sujet. Comme on connait l'infection,
je te propose de le modifier afin de faciliter la lecture et la recherche, pour tous les autres astuciens/nes.

Replace-toi sur ton premier message du sujet, clique sur ce bouton -> et modifie ton titre de cette manière :
Divers adwares et clique sur "Publier le message". Merci!


.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.
4/

Il est fortement recommandé d'avoir tous ses logiciels de sécurité à jour, afin d'éviter les failles par lesquelles s'engouffrent les infections.
Cela englobe les mises à jour de windows, du navigateur, de Java, des lecteurs pdf, et notamment reader.

Pour Java, il est possible d'utiliser Javara. Cela permet d'installer la dernière version De Java et d'effacer les anciennes versions.

Pour le lecteur pdf, on peut utiliser des lecteurs alternatifs plus légers, comme Sumatra pdf, à la place de reader.

Pour tester les vulnérabilités et les logiciels non à jour, il est possible de se rendre sur le site de Secunia et de faire une analyse de la machine.

.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.

5/ Il est très important d'adopter un logiciel permettant de créer des images de son système. En cas de gros plantage, de défaillance matérielle, d'infection incurable, on peut ainsi en quelques minutes remettre sa machine sur pied à partir d'un CD de démarrage spécialement conçu à cet effet. On peut alors conserver une image disque sur sa machine et sur un support extérieur (Disque dur externe). Il existe des solutions commerciales payantes de qualité (Acronis true type, Ghost, Paragon), mais aussi des versions bridées gratuites de ces outils.

Voici DiskWizard, qui est une version bridée gratuite du logiciel Acronis. Elle s'utilise pour les disques de marque Seagate.
Téléchargement : Diskwizard
Tuto : Diskwizard

Pour les disques Western Digital :
Téléchargement : Acronis True Image WD Edition
Tuto : Acronis True Image WD Edition

Pour les disques Maxtor :
Téléchargement : Maxblast
Tuto : Maxblast

Le programme Macrium permet lui aussi de créer des images disques. Un tuto présenté sur cette page.
Il y a aussi DriveImage, qui offre des fonctionnalités intéressantes. Voici un tuto bien sur le site libellule.
Enfin, on peut aussi citer Drive Backup 9 free edition.

Pour windows7, il y a l'outil natif intégré à cette architecture qui est décrit ici.

image disque sous windows8 : http://www.chantal11.com/2013/03/creer-une-image-systeme-sous-windows-8/

.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.

6/ 90 % des infections sont facilement évitables si on est prudent ou vigilant. Les infections les plus répandues sont les PUP, souvent présentes dans de nombreux logiciels gratuits "repackés". Cela signifie que certains sites (01net, softonic notamment qui sont à proscrire) reconditionnent des programmes gratuits en y ajoutant des éléments indésirables (barres d'outils intrusives, nouvelle page d'accueil par défaut du navigateur, modification de réglgages dudit navigateur, pages de pubs etc...). Ce ne sont pas des infections à proprement parler, car elles sont installées avec le consentement de l'utilisateur qui n'a pas pris la peine de lire les éléments importants lors de l'installation, même si le procédé est plus que limite... C'est la raison pour laquelle il est préférable de télécharger un logiciel sur le site de l'éditeur. Cela évite le "repackage".

Voici par ailleurs une explication très complète sur la publicité et le profilage (très intéressant...et effrayant !) : http://assiste.free.fr/Assiste/Bloquer_la_publicite_sur_les_sites_Web.html

Certains programmes gratuits se payent en utilisant les mêmes méthodes de façon à avoir des retombées publicitaires. Si un programme impose des modifications sur le pc, en installant un nouveau moteur de recherche ou en modifiant certains paramètre de l'ordinateur, il faut renoncer au programme. De façon générale, il faut toujours décocher les cases cochées par défaut lors d'une installation. Voici une liste de logiciels utilisant cette politique : https://forum.pcastuces.com/toolbars_et_programmes-f31s64.htm

Enfin, certaines infections sont aussi spécialisées dans le vol de données confidentielles (mots de passe, données ou identifiants bancaires etc...). Il faut donc changer ses mots de passe après une telle infection et avoir une politique rigoureuse de mots de passes (mot de passe fort, différent pour chaque site utilisé).

Keepass est un logicel de gestion des mots de passe qui peut être intéressant.

Enfin, penser à garder son système à jour : windows, navigateur, Java, acrobat reader, flashplayer, suite bureautique etc... Les infections les plus graves s'installent à partir de failles non colmatées dans ces éléments du système informatique.


/!\ Pour améliorer la sécurité de ton PC, prends quelques instants pour lire...

Sécuriser son PC +WIFI (versions "hot" & "light") : https://forum.pcastuces.com/sujet.asp?f=25&s=25892

Prévention et protection - Comment vous prémunir : https://forum.pcastuces.com/sujet.asp?f=25&s=36131

Les risques sécuritaires du peer-to-peer en 10 points : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.

S'il te plait, note ton sujet [Résolu] en cliquant sur Marquer comme résolu, à gauche, en bas de la page ou

dans la barre de titre de ton sujet. Merci !

Prudence sur Internet et parle de PC Astuces autour de toi!

Bon surf et sois prudent !

Fill

hanspeter
 Posté le 12/04/2014 à 19:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Merci Fill pour ton aide

Fill
 Posté le 13/04/2014 à 10:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grand Maître astucien

Content d'avoir pu t'aider. La manip a-t-elle fonctionné ?

Fill

hanspeter
 Posté le 13/04/2014 à 20:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir Fill

La manip Delfix a fonctionné. Malewarebytes fonctionne correctement. Je passe Ccleaner une fois le soir.

Je n'ai pas réussi à remettre Office en route correctement.

Je vais ouvrir un sujet Windows.

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Processeur Intel Core i5-12400F
99,16 € 130 € -24%
Ecran PC 23,8 pouces Lenovo L24i-4A (FHD, IPS, 100 Hz, HP)
99 € 119 € -17%
@Lenovo
Casque de VR Meta Quest 3S 128 Go + Batman: Arkham Shadow
299,99 € 329,99 € -9%
@Amazon
Imprimante 3D FLSUN T1 (ultra rapide, 260x260x330, écran tactile, nivellement automatique, caisson fermé)
279 € 499 € -44%
@Geekbuying
Lot de 4 câbles 1M USB C RAMPOW 60W
5,49 € 10,99 € -50%
@Amazon
Montre connectée Xiaomi Redmi Watch 5 Lite
39,99 € 59 € -32%
@Amazon

Sujets relatifs
Divers adwares
divers adwares
Divers adwares
Divers adwares
Divers adwares sur ordinateur ralenti
Divers Adwares
divers adwares
Divers Adwares
Divers adwares
Divers adwares
Plus de sujets relatifs à Divers Adwares
 > Tous les forums > Forum Sécurité