
| ||||||||
Petite astucienne | Bonjour Comme pour fleur79 qui l'explique très bien dans son message ici , je rencontre le même problème. Je suis sous vista edition famillaile premium Que j'utilise FF ou IE > même problème Antivirus : avast. et Pare-feu activé Tous les caches des navigateurs vidés Pourriez-vous m'aider s'il vous plait ? Merci beaucoup | |||||||
Publicité | ||||||||
|
| ||||||||
Petite astucienne | J'ai également un rapport ZHPDiag mais mis à part tout copier coller directement ici je ne vois pas par où passer pour vous le transmettre en fichier .txt
Modifié par bomkers le 31/08/2011 13:05 | |||||||
Nouvel astucien | bomkers a écrit :
Le probléme c'est que tu n'est pas au bon endroit pour les rapports Alors va sur ce site: http://cjoint.com/ cohe uniquement 4 jours et donne nous le lien,ici à la suite. Ensuite tu cliques sur le triangle haune de ton 1er message et dans la fenetre qui s'ouvre(moderation) tu demandes le transfer vers la "Sécurité",ça prend sont temps,alors patience.
| |||||||
Petite astucienne | C'était donc ça ! Pas le bon endroit ! Autant pour moi et merci Choupette J'ai demandé le transfert et voici le lien également pour le rapport : http://cjoint.com/?3HFn7nN9G9t Merci Merci !! | |||||||
Petite astucienne | Et le rapport MBAM : http://cjoint.com/?AHForrejzYl | |||||||
Astucien | Bonjour, pas mal !!! MBAM semble avoir fait son travail; mais il y a encore un peu à faire ... Transfert forum " Sécurité " et attente patiente du passage d'un helper ... Ciao | |||||||
Petite astucienne | Merci à vous deux J'ai fait la demande de transfert et je patiente sagement Merci encore | |||||||
Equipe PC Astuces | Bonjour, Le sujet a ÚtÚ dÚplacÚ par la modÚration dans un forum plus adÚquat. Vous pouvez continuer la discussion Ó la suite. A bient¶t. | |||||||
Petite astucienne | Merci beaucoup d'avoir déplacé mon post | |||||||
Equipe PC Astuces | Bonjour,
Les rapports hébergés ailleurs sont appelés à disparaître dans quelques jours, alors plus de références par la fontion recherche pour ceux et celles qui veulent apprendre. A bientôt. | |||||||
Petite astucienne | Depuis le début de cette après midi, moment où j'ai posté la première fois, j'ai fais du ménage et rangé l'ordinateur (et ce n'était pas du luxe Je mets donc deux nouveaux rapport suite à tout ça : MBAM et ZHPDiag. Merci :) | |||||||
Petite astucienne | Fichier joint : ZHPDiag.Txt | |||||||
Petite astucienne | Et pour MBAM :
Malwarebytes' Anti-Malware 1.51.1.1800 Version de la base de données: 7619 Windows 6.0.6002 Service Pack 2 31/08/2011 18:55:18 Type d'examen: Examen rapide Processus mémoire infecté(s): 0 Processus mémoire infecté(s): Module(s) mémoire infecté(s): Clé(s) du Registre infectée(s): Valeur(s) du Registre infectée(s): Elément(s) de données du Registre infecté(s): Dossier(s) infecté(s): Fichier(s) infecté(s): | |||||||
Groupe Sécurité | bonsoir 1/ Téléchargez MyHosts de jeanmimigab sur votre bureau . 2/ ► Désactiver ton antivirus. http://www.teamxscript.org/adremoverTelechargement.html VISTA : installation et lancement par Clic droit et "Exécuter en tant qu'administrateur" • Installe Ad-remover , 3/ poster un rapport ZHPdiag | |||||||
Petite astucienne | Bonsoir Chrifleur et merci :)
Voici les résultats demandés : 1/ rapport " MyHosts.txt " : ** Rapport MyHosts.txt ** MyHosts V.1.0.0.2 de jeanmimigab Merci à la team MH, W-T ,C_XX, Laddy et à Batch_man pour leurs aides ** Fin du rapport **
2/ Ad-remover AD-REMOVER : Étape 1 : Ad-Report-SCAN[1] ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 ======= Mis à jour par TeamXscript le 12/04/11 C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 20:19:44 le 31/08/2011, Mode normal Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2 (X86)
Clé trouvée: HKCU\Software\AskToolbar Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
**** Mozilla Firefox Version [6.0.1 (fr)] **** HKLM_MozillaPlugins\Adobe Reader (x) -- C:\Users\Josiane\AppData\Roaming\Mozilla\FireFox\Profiles\1cxh3bab.default -- ======================================== **** Internet Explorer Version [8.0.6001.19088] **** HKCU_Main|Default_Page_URL - hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=83&bd=Presario&pf=cndt ======================================== C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s) C:\Ad-Report-SCAN[1].txt - 31/08/2011 20:19:47 (3147 Octet(s)) Fin à: 20:20:19, 31/08/2011
AD-REMOVER : Étape 2 : Ad-Report-CLEAN[1] ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 ======= Mis à jour par TeamXscript le 12/04/11 C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:21:04 le 31/08/2011, Mode normal Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2 (X86)
(!) -- Fichiers temporaires supprimés.
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
**** Mozilla Firefox Version [6.0.1 (fr)] **** HKLM_MozillaPlugins\Adobe Reader (x) -- C:\Users\Josiane\AppData\Roaming\Mozilla\FireFox\Profiles\1cxh3bab.default -- ======================================== **** Internet Explorer Version [8.0.6001.19088] **** HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome ======================================== C:\Program Files\Ad-Remover\Quarantine: 9 Fichier(s) C:\Ad-Report-CLEAN[1].txt - 31/08/2011 20:21:06 (3174 Octet(s)) Fin à: 20:21:54, 31/08/2011
| |||||||
Petite astucienne | Fichier joint : ZHPDiag.txt | |||||||
Groupe Sécurité | du bon travail Cliquer sur l'icône Zhpfix qui est sur votre bureau
C:\Users\Josiane\AppData\Roaming\Mozilla\Firefox\Profiles\1cxh3bab.default\user.js (.not file.) => Fichier absent
2/ relancer ZHPFix cliquer sur EmptyTemp poster le rapport 3/ relance malwarebytes met le à jour effectue un scan long poste le rapport obtenu 4/ si tu as ccleaner, lance le option nettoyeur ,vérifie avant que dans l'onglet "options" puis " avancés", la case "supprimer les fichiers + vieux de 48 heures" soit bien décochée dans nettoyeur onglet "applications" vérifie que la case "java" est bien cochée lance le nettoyeur et supprime tout ce qu'il trouve ferme ccleaner si tu ne l'as pas.. Télécharge ATFCleaner de Atribune 5/ vide ton cache de java, l'infection vient aussi de là, une vulnérabilité vraisemblablement; il faut le mettre à jour 6/ • Télécharge UsbFix par El Desaparecido et C_XX
Lien de téléchargement : Les tutos en images :
clique double sur le raccourci UsbFix présent sur ton bureau . • pour Vista et Seven fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "exécuter en tant qu'administrateur"
| |||||||
Petite astucienne | 1/ rapport de supression : ZHPFix
========== Clé(s) du Registre ========== ========== Valeur(s) du Registre ========== ========== Elément(s) de donnée du Registre ========== ========== Dossier(s) ========== ========== Fichier(s) ==========
========== Chemin de fichier rapport ========== _________________________________________________________________________________ 2/ rapport ZHPFix N°2 Empty Temp Rapport de ZHPFix 1.12.3360 par Nicolas Coolman, Update du 29/08/2011 ========== Dossier(s) ========== ========== Fichier(s) ==========
========== Chemin de fichier rapport ==========
3/ rapport MBAM : Malwarebytes' Anti-Malware 1.51.1.1800 Version de la base de données: 7638 Windows 6.0.6002 Service Pack 2 02/09/2011 20:52:58 Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|) Processus mémoire infecté(s): 0 Processus mémoire infecté(s): Module(s) mémoire infecté(s): Clé(s) du Registre infectée(s): Valeur(s) du Registre infectée(s): Elément(s) de données du Registre infecté(s): Dossier(s) infecté(s): Fichier(s) infecté(s): Fichier infecté mis en quarantaine + redémarrage fait _____________________________________________________________________ 4/ Ccleaner fait _____________________________________________________________________ 5/ Java : cache nettoyé _____________________________________________________________________ 6/ Je ne peux pas accéder au téléchargement de Usbfix : quand je clic sur lien de téléchargement ça me met :
_________________________________________________________________________________________________________ Merci Chriffleur Modifié par bomkers le 02/09/2011 22:00 | |||||||
Groupe Sécurité | En effet pourtant c'est bien le bon site... essaie cet autre outil de evosla
* Télécharge Rav http://www.evosla.com/telechargement Modifié par chrifleur le 02/09/2011 22:16 | |||||||
Petite astucienne | Bonjour, Je n'ai qu'une clef usb mais il n'y a pas d'infection dessus
Modifié par bomkers le 08/09/2011 12:33 | |||||||
Groupe Sécurité | ||||||||
Petite astucienne | Salut !
Concernant le pc, il tourne je dirais normalement. J'ai rien remarqué de particulier en fait.
J'ai fait également le scan avec ESET et voici le rapport : ESETSmartInstaller@High as CAB hook log: OnlineScanner.ocx - registred OK C:\Users\Public\Documents\Server\hlp.dat Win32/Bamital.EK cheval de troie | |||||||
Groupe Sécurité | C:\Users\Public\Documents\Server\hlp.dat supprime ce fichier si encore présent 1/
. N'oublie pas de vacicner tes clés USB, disques durs externes etc... Cela permet d'éviter un certain nombre d'infections utilisant ce moyen pour se propager. Tu peux lire cet article qui explique les risques d'infections par supports amovibles. .-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.
Pour Java, il est possible d'utiliser Javara. Cela permet d'installer la dernière version De Java et d'effacer les anciennes versions. Pour le lecteur pdf, on peut utiliser des lecteurs alternatifs plus légers, comme Sumatra pdf, à la place de reader. Pour tester les vulnérabilités et les logiciels non à jour, il est possible de se rendre sur le site de Secunia et de faire une analyse de la machine. .-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.
/!\ Maintenant que ton PC n'est plus infecté, désactive la "Restauration du système" afin de créer un point de restauration sain. Pour désactiver ou activer la Restauration du système, tu dois ouvrir une session Administrateur sous Windows XP. Désactivation : Ré-activation : Comment faire pour désactiver la Restauration du système sous XP Vider les points de Restauration système sous Vista Activerou désactiver la Restauration du système sous Windows 7 .-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-. 6/ Il est très important d'adopter un logiciel permettant de créer des images de son système. En cas de gros plantage, de défaillance matérielle, d'infection incurable, on peut ainsi en quelques minutes remettre sa machine sur pied à partir d'un CD de démarrage spécialement conçu à cet effet. On peut alors conserver une image disque sur sa machine et sur un support extérieur (Disque dur externe). Il existe des solutions commerciales payantes de qualité (Acronis true type, Ghost, Paragon), mais aussi des versions bridées gratuites de ces outils. Voici DiskWizard, qui est une version bridée gratuite du logiciel Acronis. Elle s'utilise pour les disques de marque Seagate. Le programme Macrium permet lui aussi de créer des images disques. Un tuto présenté sur cette page. Pour windows7, il y a l'outil natif intégré à cette architecture qui est décrit ici. .-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-. /!\ Pour améliorer la sécurité de ton PC, prends quelques instants pour lire... Sécuriser son PC +WIFI (versions "hot" & "light") : https://forum.pcastuces.com/sujet.asp?f=25&s=25892 Prévention et protection - Comment vous prémunir : https://forum.pcastuces.com/sujet.asp?f=25&s=36131 Les risques sécuritaires du peer-to-peer en 10 points : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html .-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-. S'il te plait, note ton sujet [Résolu] en cliquant sur dans la barre de titre de ton sujet. Merci !
Prudence sur Internet et parle de PC Astuces autour de toi!
Bon surf et sois prudent ! | |||||||
Petite astucienne | Merci beaucoup !!!! *.* !!!!
Bonne continuation et il est certain que je recommanderais Pcastuces !!
Encore merci pour votre aide et vos conseils
| |||||||
| ||||||||
Les bons plans du moment PC Astuces | Tous les Bons Plans | ||||||||||||||||||
| |||||||||||||||||||