> Tous les forums > Forum Sécurité
 VletterSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
aliensz
  Posté le 11/08/2015 @ 18:49 
Aller en bas de la page 
Petit astucien

Bonjour, je me suis fait infecté en installant ce prog (Vletter). Voici le rapprt MBA

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'analyse: 2015-08-11
Heure de l'analyse: 12:17
Fichier journal: MBA.txt
Administrateur: Oui

Version: 2.1.8.1057
Base de données de programmes malveillants: v2015.08.11.06
Base de données de rootkits: v2015.08.06.01
Licence: Gratuit
Protection contre les programmes malveillants: Désactivé
Protection contre les sites Web malveillants: Désactivé
Autoprotection: Désactivé

Système d'exploitation: Windows 10
Processeur: x64
Système de fichiers: NTFS
Utilisateur: User

Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 377157
Temps écoulé: 23 min, 28 s

Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Activé
Heuristique: Activé
PUP: Activé
PUM: Activé

Processus: 0
(Aucun élément malveillant détecté)

Modules: 0
(Aucun élément malveillant détecté)

Clés du registre: 1
PUP.Optional.Spigot.A, HKU\S-1-5-21-3266071763-792473145-4052288488-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9331CD93-607D-466C-AEC5-409C6A4E7076}, En quarantaine, [167ca95e17746bcb1d9f899443c0629e],

Valeurs du registre: 1
PUP.Optional.Spigot.A, HKU\S-1-5-21-3266071763-792473145-4052288488-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9331CD93-607D-466C-AEC5-409C6A4E7076}|URL, https://search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=926458&p={searchTerms}, En quarantaine, [167ca95e17746bcb1d9f899443c0629e]

Données du registre: 1
PUP.Optional.Spigot.A, HKU\S-1-5-21-3266071763-792473145-4052288488-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, https://ca.search.yahoo.com/?type=926458&fr=spigot-yhp-ie, Bon : (www.google.com), Mauvais : (https://ca.search.yahoo.com/?type=926458&fr=spigot-yhp-ie),Remplacé,[583a5ea93853df57eec9410321e47b85]

Dossiers: 0
(Aucun élément malveillant détecté)

Fichiers: 1
PUP.Optional.Proinstall, C:\Users\User\Downloads\vLetterDemo-52836711.exe, En quarantaine, [365cab5c9cef2f07c6f0e4adae5352ae],

Secteurs physiques: 0
(Aucun élément malveillant détecté)


(end)

Publicité
poussebois
 Posté le 11/08/2015 à 20:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir ,

Si tu penses être infecté, suis la procédure indiquée dans l'aide au diagnostic d'un PC infecté (en rouge en bas dans ma signature) et attends qu'un membre du Groupe Sécurité te prenne en charge.

@ +

aliensz
 Posté le 11/08/2015 à 22:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Merci poussebois mais la question n'Est pas de savoir si je suis infectéc ar MBA le démontre maintenant qu'elle est la méthode à prendre pour désinfecter est la vraie question.

Merci beaucoup

Billkool
 Posté le 12/08/2015 à 01:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

aliensz a écrit :

Merci poussebois mais la question n'Est pas de savoir si je suis infectéc ar MBA le démontre maintenant qu'elle est la méthode à prendre pour désinfecter est la vraie question.

Merci beaucoup

Bonjour comme Poussebois,

Tu suis cette procédure : Aide au diagnostic d'un PC infecté.

Tu postes les 4 rapports demandés :

  • ZHPDiag.txt
  • Frst.txt // Addition.txt // Shortcut.txt



/!\ Certains antivirus bloquent le téléchargement et l'exécution des outils, désactive le temporairement. /!\

Les outils de désinfections sont puissants et destructeurs, ils font réagir certains antivirus mais ne sont pas néfastes pour ton ordinateur.

Tu patiente le temps qu'un membre du Groupe Sécurité te prenne en charge.

@ +

aliensz
 Posté le 12/08/2015 à 13:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Voici le premier rapport

Fichier joint : ZHPDiag.txt



Modifié par aliensz le 12/08/2015 13:19
aliensz
 Posté le 12/08/2015 à 13:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : Addition.txt

aliensz
 Posté le 12/08/2015 à 13:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
aliensz
 Posté le 12/08/2015 à 18:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Et puis mon pc est il malade?

aliensz
 Posté le 13/08/2015 à 03:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour,

Et puis? Je sais que vous avez beaucoup de demande mais juste pour ne pas passer aux oubliettes



Modifié par aliensz le 13/08/2015 12:54
aliensz
 Posté le 13/08/2015 à 13:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Je me sens seul1 HAHAHA

clbugnot
 Posté le 13/08/2015 à 14:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour aliensz

Je te suggère de contacter un membre du Groupe Sécurité par Message Privé en cliquant sur l'icône en-dessous de son pseudo. Tu lui indiques l'adresse de ce sujet et lui dis que tu attends de l'aide.

Cordialement.

aliensz
 Posté le 13/08/2015 à 20:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Merci, c'est ce que j'ai fait

Evasion60
 Posté le 14/08/2015 à 10:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour Aliensz

Je me nomme Evasion60, et je vais t'assister au cours de cette désinfection
Si tu es d'accord, on va fixer quelques règles pour que la désinfection soit efficace

  • Si tu as ouvert un sujet similaire sur un autre forum, merci de me prévenir afin que je ne fasse pas de recherches inutiles et par souci d'efficacité (on ne prend pas rendez-vous dans 2 garages pour le même problème mécanique),
  • Si tu as des cracks ou des keygens, tu les supprimes,
  • Si tu as un windows illégal, je ne désinfecte pas
  • Tu poursuis la désinfection jusqu'au bout, même si tu constates une amélioration rapide, et de préférence sur un temps restreint (pas une réponse tous les 3 jours), sinon, cela ne sert à rien.
  • La désinfection comprend un diagnostic, un nettoyage, la suppression des outils utilisés et des conseils pour éviter des ré-infections futures, mettre le système à jour, créer des sauvegardes etc...
  • Quelques-uns des outils utilisés peuvent faire réagir certains antivirus, car ils sont puissants et destructeurs s'ils sont mal utilisés

Dans un premier temps =>

Téléchargez ZHPCleaner ICI

/!\ Désactiver votre antivirus pendant le téléchargement de ces outils

- Cet outil ne nécessite aucune installation, il est très rapide car basé sur l’exécution de scripts
-A partir de Windows Vista,... (clique-droit > exécuter en tant qu'administrateur
-Autoriser les modifications. ( Demande du contrôle des comptes d'utilisateur si c'est votre cas)
-Accepte "les conditions d'utilisation"( I agree )

-- Cliquer sur scanner

Image

En cas de présence d'un proxy, un message apparaît avec la question suivante
-Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy
- Si vous n'avez pas installé de Proxy, cliquer sur "Non" pour accepter la réparation du proxy.

- S’il te demande Voulez-vous remplacer la page d'accueil ?, et que tu ne l’a connait pas et que ce n’est pas toi qui l’a installé ,clique sur "Oui"

En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante
-Avez-vous installé ce serveur ? suivi du nom du serveur
- Si vous n'avez pas installé de serveur,, cliquer sur "Non" pour accepter la réparation

Laisser la barre de progression arriver jusqu’à la fin.
- A la fin du traitement, un rapport de nettoyage s’affiche dans le bloc-notes , le coller dans votre réponse

1) si le rapport est court le coller directement dans votre réponse
2) si le rapport est plus long, l'enregistrer sur votre bureau, puis:
rendez vous ici: http://www.cjoint.com
cocher 21 jours en lecture
-Appuyez sur Parcourir et allez chercher le rapport sur le bureau
-puis vous cliquez un peu plus bas dans la page sur Créer le lien CJoint, et c'est ce lien qui vous est donné que vous
collez dans votre réponse

/!\ Réactiver l'antivirus

*

En attente de son rapport

aliensz
 Posté le 14/08/2015 à 13:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Voici le rapport tel que demandé.

Merci

~ ZHPCleaner v2015.8.13.324 by Nicolas Coolman (2015/08/13)
~ Run by User (Administrator) (14/08/2015 07:20:41)
~ Site : http://www.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scanner
~ Report : C:\Users\User\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\User\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Pro, 64-bit (Build 10240)


---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (1)
TROUVÉ fichier: C:\Users\User\Downloads\Nouvel onglet.xul =>PUP.Optional.SearchYa


---\\ Base de Registres ( Clés, Valeurs, Données ). (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 84904
~ Items trouvés : 1
~ Items annulés : 0
~ Items réparés : 0


~ End of search in 4 minutes
===================
ZHPCleaner-[S]-14082015-07_25_01.txt

Evasion60
 Posté le 14/08/2015 à 13:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

1/
Relance ZHPCleaner
Clique sur "Réparer"
Poste son rapport, STP

2/
Relance ZHPDiag en mode "Scanner"
Poste aussi son nouveau rapport

aliensz
 Posté le 14/08/2015 à 15:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Voici le premier rapport

~ ZHPCleaner v2015.8.13.324 by Nicolas Coolman (2015/08/13)
~ Run by User (Administrator) (14/08/2015 09:35:00)
~ Site : http://www.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Nettoyer
~ Report : C:\Users\User\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\User\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Pro, 64-bit (Build 10240)


---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (1)
DEPLACÉ fichier: C:\Users\User\Downloads\Nouvel onglet.xul =>PUP.Optional.SearchYa


---\\ Base de Registres ( Clés, Valeurs, Données ). (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 2283
~ Items trouvés : 0
~ Items annulés : 0
~ Items réparés : 1


~ End of clean in 0 minutes
===================
ZHPCleaner-[R]-14082015-09_35_18.txt
ZHPCleaner-[S]-14082015-07_25_01.txt
ZHPCleaner-[S]-14082015-09_33_29.txt

aliensz
 Posté le 14/08/2015 à 15:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Voici le 2eme rapport.

Fichier joint : ZHPDiag.txt

Merci



Modifié par aliensz le 14/08/2015 15:44
Evasion60
 Posté le 14/08/2015 à 17:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Applique ce correctif =>

Ouvre le bloc-notes
Sélectionne et copie les lignes en gras ci dessous =>


Script ZHPFix
ShortcutFix
EmptyCLSID
Emptytemp
EmptyFlash
P2 - EXT FILE: (...) -- C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\uyjxi0u2.default-1439376896566\extensions\client@anonymox.net.xpi
P2 - EXT: (.Vanja Mrkonjič - Empty Cache Button.) -- C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\uyjxi0u2.default-1439376896566\extensions\{4cc4a13b-94a6-7568-370d-5f9de54a9c7f}
O4 - HKLM\..\Wow6432Node\Run: [NPSStartup] (Orphean)
O39 - APT: Orphean - (...) -- C:\WINDOWS\System32\Tasks\{00017B37-16AA-497E-B6F2-DCFAE9EA2367} [2930]
O39 - APT: Orphean - (...) -- C:\WINDOWS\System32\Tasks\{0E786F31-4208-475B-BEEF-BEFFA89FE251} [2930]
O39 - APT: Orphean - (...) -- C:\WINDOWS\System32\Tasks\{21718AAE-2755-4746-BC61-5F7F81A42F7B} [3268]
O39 - APT: Orphean - (...) -- C:\WINDOWS\System32\Tasks\{44A821E7-F7A6-4B40-BEC3-F82434A50BA5} [3188]
O39 - APT: Orphean - (...) -- C:\WINDOWS\System32\Tasks\{5D8931E7-EDE4-4D17-A56E-759BAA295358} [2930]
O39 - APT: Orphean - (...) -- C:\WINDOWS\System32\Tasks\{696267AB-E715-4028-BEB2-383C402403EB} [3184]
O39 - APT: Orphean - (...) -- C:\WINDOWS\System32\Tasks\{9D76C7EE-F37D-479A-9840-ED311DC98BFA} [3276]
O39 - APT: Orphean - (...) -- C:\WINDOWS\System32\Tasks\{CB7B7638-8271-41AF-A6B2-87AC6922F1DA} [3080]
O39 - APT: Orphean - (...) -- C:\WINDOWS\System32\Tasks\{EE0A44CD-01F6-4BE2-ACEC-26CEE18C6C65} [2930]
O39 - APT: Orphean - (...) -- C:\WINDOWS\System32\Tasks\{FCE5445E-B2C6-46D7-9231-180DD82DC124} [3190]
O43 - CFD: 2015/08/10 15:48:59 - [] D -- C:\Users\User\AppData\Local\MalwareProtectionLive
O43 - CFD: 2015/08/10 15:26:19 - [] D -- C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\vLetter
O53 - SMSR:HKLM\...\startupreg\Akamai NetSession Interface [Key] . (...) -- C:\Users\User\AppData\Local\Akamai\netsession_win.exe (.not file.) => Akamai Technologies, Inc. - Akamai NetSession Client
O61 - LFC: 2015/08/10 07:42:02 A . (..) -- C:\Users\User\AppData\Local\Microsoft\Windows\3084\StructuredQuerySchema.bin [437904]
O61 - LFC: 2015/08/08 09:00:05 A . (..) -- C:\Users\User\AppData\Local\Microsoft\Windows\1033\StructuredQuerySchema.bin [395737]
O61 - LFC: 2015/08/14 09:20:19 A . (..) -- C:\Users\User\AppData\Local\Microsoft\Internet Explorer\UrlBlock\urlblock_635751486961629570.bin [90773]

/!\ Télécharge => ZHPFix

Double-clique sur le raccourci du programme "ZHPFix" qui est sur ton bureau
Pour Vista/Seven/Win8, par un clic droit et exécuter en tant qu'Administrateur

image

Dans l'interface du logiciel qui s'est ouvert, clique sur "Importer" pour coller le Script ZHPFix


image

Si le script n'est pas conforme
Un avertissement s'affiche
Le script doit comporter obligatoirement comme première ligne Script ZHPFix


image

Si le script est conforme
Le texte précédemment copié doit être maintenant affiché automatiquement dans l'interface de ZHPFix


image

Vérifie que le script dans ZHPFix correspond aux lignes précédentes

Clique sur le bouton « GO » pour lancer le nettoyage

Confirme ce nettoyage en cliquant sur "OUI" dans les deux fenêtres suivantes


image

Ce traitement peut durer jusqu'à plusieurs minutes avant le nettoyage proprement dit des lignes du script
Le nettoyage s'effectue, ne touche à rien pendant cette étape, si le programme demande un redémarrage du pc fait le
A l'issue un rapport ZHPFix.txt s'affiche dans la zone de rapport de l'interface et dans le bloc note Windows
Le rapport est aussi sauvegardé sur le Bureau Windows et dans le dossier => C:\user\nomxxx\AppData\Roaming\ZHP\ZHPFix.txt

Poste le contenu de ce rapport par un copier/coller dans ta réponse sur le forum

Ferme ZHPFix et le bloc note par la croix rouge en haut à droite des deux fenêtres

aliensz
 Posté le 14/08/2015 à 21:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Voici le rapport

Rapport de ZHPFix 2015.7.7.6 par Nicolas Coolman, Update du 07/07/2015
Fichier d'export Registre :
Run by User at 2015-08-14 15:05:57
High Elevated Privileges : OK
Windows 8 Business Edition, 64-bit Service Pack 1 (10240)

Corbeille vidée (00mn 02s)
Réparation des raccourcis navigateur

========== Clés du Registre ==========
SUPPRIMÉ:* StartupReg: Akamai NetSession Interface

========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: NPSStartup

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Temporaires Windows (18)
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉ: C:\Users\User\AppData\Local\MalwareProtectionLive
SUPPRIMÉ: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\vLetter

========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (919) (46 131 431 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\{00017b37-16aa-497e-b6f2-dcfae9ea2367}
SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\{0e786f31-4208-475b-beef-beffa89fe251}
SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\{21718aae-2755-4746-bc61-5f7f81a42f7b}
SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\{44a821e7-f7a6-4b40-bec3-f82434a50ba5}
SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\{5d8931e7-ede4-4d17-a56e-759baa295358}
SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\{696267ab-e715-4028-beb2-383c402403eb}
SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\{9d76c7ee-f37d-479a-9840-ed311dc98bfa}
SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\{cb7b7638-8271-41af-a6b2-87ac6922f1da}
SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\{ee0a44cd-01f6-4be2-acec-26cee18c6c65}
SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\{fce5445e-b2c6-46d7-9231-180dd82dc124}
SUPPRIMÉ: c:\users\user\appdata\local\microsoft\windows\3084\structuredqueryschema.bin
SUPPRIMÉ: c:\users\user\appdata\local\microsoft\windows\1033\structuredqueryschema.bin


========== Récapitulatif ==========
1 : Clés du Registre
1 : Valeurs du Registre
5 : Dossiers
14 : Fichiers


End of clean in 00mn 06s

========== Chemin de fichier rapport ==========
C:\Users\User\AppData\Roaming\ZHP\ZHPFix[R1].txt - 2015-08-14 15:06:00 [2144]

Evasion60
 Posté le 15/08/2015 à 11:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour

1/
Via le panneau de configuration, désinstalle ZHPDiag

2/

Scanner en ligne ESET

  • Télécharge => (de ESET) sur ton bureau
    http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
  • Lance ESET Online Scanner, exécuter en tant qu'administrateur sous Windows Vista, Win7/8
  • Coche "Oui, j'accepte les condiftions d'utilisation"
  • Clic sur Démarrer
  • Laisse cocher la case "Supprimer menaces détectés"
  • Coche "Analyser les archives"

    Note : Tout les éléments néfastes seront supprimés automatiquement

  • Si aucune menace n'est détectée :
    • Dit le moi simplement dans ta réponse.
  • Si des menaces sont détectés :
    • Clique sur "Liste des menaces détectées"
    • Clique sur Exporter vers ...
    • Copie et colle le contenue du rapport sur le forum


Image

Reviens avec son rapport, STP
Nota => C'est long et attendu !

aliensz
 Posté le 15/08/2015 à 17:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Salut Evasion après avoir fait le scan aucune menace détecté.

Evasion60
 Posté le 16/08/2015 à 11:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

aliensz a écrit :

Salut Evasion après avoir fait le scan aucune menace détecté.

Bonjour

Le PC est stable, et fonctionne bien ?

Oui =>

1/ A

XP / Vista / Seven / Windows 8/8.1

Télécharge => http://oldtimer.geekstogo.com/TFC.exe (de OldTimer) sur ton bureau


Lance TFC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

  • Clique sur Start

    Note : Patiente le temps du scan

  • Clique sur Exit

    Image
2/

DelFix (d'Xplode)

Citation
DelFix va supprimer les outils utilisés pour cette désinfection.(quarantaines comprises)
DelFix va purger la restauration système potentiellement infectée et créer un nouveau point de restauration propre.
Ce point de restauration sera nommé "Fin de désinfection"
A l'issue Delfix s'auto-supprime.

Téléchargez et enregistrez DelFix

  • Cliquez sur Delfix pour le lancer.
  • Vérifiez et/ou cochez les cases : "Supprimer les outils de désinfections" et "Purger la restauration système"



    image
  • Cliquez sur "Exécuter", Delfix va faire son travail et se supprimer lui même à l'issue.
  • Postez par copier/coller le contenu du rapport qui s'est ouvert.

Le rapport ressemblera à ceci....

  • Code
    # DelFix v10.0 - Rapport créé le 28/01/2013 à 18:18:59
    # Mis à jour le 04/01/2013 par Xplode
    # Nom d'utilisateur : Patrick - PORTABLE

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\ZHP
    Supprimé : C:\PhysicalDisk0_MBR.bin

    ~ Purge de la restauration système ...

    Supprimé : RP #20 [Fin de désinfection | 01/28/2013 17:18:29]

    Nouveau point de restauration créé !

    ########## - EOF - ##########
Vous pouvez maintenant l'enregistrer et poster son contenu.

Tu peux mettre ton sujet en "Résolu" (en bas à gauche de ton sujet)
Bonne continuation
*
INFOS =>

eInfoPack_downoad_art

Si tu as eu des soucis d'infection, ce n'est certainement pas par hazard.
Voici quelques conseils pour t'aider à surfer surement et pour adopter un bon comportement.

Le meilleur antivirus, c'est le comportement entre l'écran, la page Web et la souris.
Il ne faut pas cliquer sur n'importe quoi ( lien - image ) : Prendre le temps de lire, de réfléchir avant de cliquer !

A l'installation d'un nouveau logiciel, bien choisir le site de téléchargement
Ne pas télécharger sur 01Net, Télécharger.com, Softonic et bien d'autres
Ces sites repack les logiciels proposé en y incluant des adwares publiciels.

Préfère des Serveurs propres comme - PCAstuces - Zebulon - Comment ça marche.net ( CCM )- Sosvirus
Toujours préférer le site de l'éditeur du logiciel que tu veux télécharger.

Bien lire durant l'installation d'un nouveau logiciel les options à décocher, bon nombres d'installeurs proposent l'installation tierce de barre d'outil, navigateur web, etc...
N'accepte pas ces installation tierce.
Voir le diaporama de Nardino => http://www.rue-du-montceau.fr/demo_wintoflash.html
Qui traite le sujet en prenant comme exemple l'installation de wintoflash


/!\ En aucun cas télécharger sur des sites Warez - P2P - Cracks - Keygens
Banir les sites pornographiques et de Poker, sources de problèmes par la suite ... -> Ils installent de faux codecs
Fais aussi attention à tes données de carte bancaire !


********************************************************************




Il est primordiale de tenir son système d'exploitation à jours, pour cela active l'éxécution automatique des mises à jours Windows.



Mais il est tout aussi primordiale de tenir ses logiciels tierce comme Java - Adobe Reader - FlashPlayer - etc ...
Pour cela il existe un petit programme bien pratique, j'ai nommé Update Checker.
Pour suivre aussi d'autres mises à jour, regarde de ce côté => PC Astuces

Il est aussi intéressant de vacciner les HDD, et supports externes USB, contre les infections venant de support externe USB infectés, avec MKV =>
http://services.service-webmaster.fr/cpt-clics/clics-30453-6507.html



L'utilisations d'une multitude d'antispyware et "anti-machin" n'est pas recommandé, privilégiez plutôt Malwarebyte's anti-malware
Ces fonctions généralistes ont largement fait leurs preuves sur les forums de désinfections
Utilisez le une fois par semaine ou tous les quinze jours en ayant bien pris soin de le mettre à jours avant d'effectuer une analyse

Pour télécharger Malwarebyt'es Anti-Malware => http://www.malwarebytes.org/mbam/program/mbam-setup.exe


image


Sous Windows Vista, Seven, 8 l'utilisation du pare-feu Windows est largement suffisante

Bien entendu, vous pouvez en choisir un autre de votre choix


<a href=

Pour télécharger Mozilla Firefox cliquez sur ce lien => http://www.mozilla.org/fr/download/?product=firefox-21.0&os=win&lang=fr

Le navigateur Firefox est malléable et vous pourrez y associer ces extensions =>
Adblock Plus : Bloquage des publicités
NoScript : NoScript ne permet l'exécution de scripts JavaScript que sur les domaines de confiance de votre choix


CCleaner

Pour télécharger CCleaner => http://www.piriform.com/ccleaner/builds
Il y a aussi une version Slim => http://www.piriform.com/ccleaner/download/slim
Aidez-vous de ce tutoriel pour son utilisation et ses réglages

/!\ Pensez à faire une Image Disque de votre disque dur Système /!\

http://www.pcastuces.com/pratique/windows/cloner_true_image/page1.htm
https://forum.pcastuces.com/paragon_backup_et_recovery_compatible_w8-f7s695.htm
http://www.paragon-software.com/home/br-free/download.html
http://freewares-tutos.blogspot.fr/2013/03/paragon-backup-and-recovery-2013-free.html

Une section de PC Astuces qui traite les Images/Sauvegardes/Récupérations =>
https://forum.pcastuces.com/sauvegarde_et_prevention-f14

Tu peux mettre ton sujet en "Résolu" (en bas à gauche de ton sujet)
Bonne continuation

aliensz
 Posté le 16/08/2015 à 14:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Oui le pc se comporte bien et voci le rapport Delfix

Merci

# DelFix v1.010 - Rapport créé le 16/08/2015 à 08:01:18
# Mis à jour le 26/04/2015 par Xplode
# Nom d'utilisateur : User - DANIEL
# Système d'exploitation : Windows 10 Pro (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\FRST
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\User\Desktop\FRST64.exe
Supprimé : C:\Users\User\Desktop\ZHPCleaner.exe
Supprimé : C:\Users\User\Desktop\ZHPCleaner.lnk
Supprimé : C:\Users\User\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\User\Desktop\ZHPDiag3.exe
Supprimé : C:\Users\User\Desktop\ZHPFix.exe
Supprimé : C:\Users\User\Downloads\esetsmartinstaller_fra.exe
Supprimé : C:\Users\User\Downloads\SXCU.exe
Supprimé : C:\Users\User\Downloads\TFC.exe
Supprimé : C:\Users\User\Downloads\ZHPCleaner.exe

~ Purge de la restauration système ...

Supprimé : RP #4 [Programme d’installation pour les modules Windows | 08/06/2015 23:24:45]
Supprimé : RP #5 [Windows Update | 08/11/2015 22:03:52]
Supprimé : RP #6 [Windows Update | 08/11/2015 22:04:25]
Supprimé : RP #7 [Windows Update | 08/15/2015 20:06:03]

Nouveau point de restauration créé !

########## - EOF - ##########

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Graveuse laser SCULPFUN S9 Pro (10W, 0,01 mm, 400x410 mm) + support rotatif + lit laser + caisson ignifuge
325 € 500 € -35%
@Geekbuying
Imprimante 3D FLSUN T1 (ultra rapide, 260x260x330, écran tactile, nivellement automatique, caisson fermé)
279 € 499 € -44%
@Geekbuying
Mini PC NiPoGi AM06 Pro (Ryzen 7 5700U, 16 Go RAM, SSD 512 Go, Windows 11 Pro)
287,10 € 399 € -28%
@Amazon
Lot de 2 panneau solaires flexibles ECO-WORTHY 130W
135,99 € 170 € -20%
@Amazon
Ecran PC incurvé 34 pouces Titan Army C34A1R (WQHD, 1ms, 165 Hz)
205,54 € 280 € -27%
@Geekbuying
Ecran 24 pouces BenQ GW2490E (Full HD, IPS, 100 Hz)
89,00 € 119 € -25%
@Amazon

Sujets relatifs
Aucun sujet pertinent lié trouvé
 > Tous les forums > Forum Sécurité