> Tous les forums > Forum Analyse de rapports et désinfection
 [Liza33] demande desinfectionSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
Bestoph
  Posté le 26/01/2018 @ 11:24 
Aller en bas de la page 
Petit astucien

Bonjour,

Suite à une infection au support téléphonique j'aurai besoin de votre aide pour le pc d'une amie.

https://www.cjoint.com/c/HAAkqFZDNUG

https://www.cjoint.com/c/HAAktki5sFG

https://www.cjoint.com/c/HAAkvuDVnPG

https://www.cjoint.com/c/HAAkwoag8QG

Merci

Publicité
pcastuces
 Posté le 26/01/2018 à 11:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Bonjour,

Le sujet a été déplacé par la modération dans le forum Analyse de rapports et désinfection qui semble plus adéquat.

Vous pouvez continuer la discussion à la suite de ce message.

A bientôt.
liza33
 Posté le 26/01/2018 à 11:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour Bestoph,

Je m'appelle Joseph et je vais te prendre en charge

J'examine tes rapports et je reviens pour la suite

Bestoph
 Posté le 26/01/2018 à 12:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Merci de la prise en charge de mon cas. J'attends tes directives.

liza33
 Posté le 26/01/2018 à 12:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

On commence la désinfection

Tu va tout d'abord créer un point de restauration par précaution, et pour permettre un retour en arrière en cas d'erreur.

image Tu vas créer un point de restauration (on les supprime à la fin) --> nomme le Avant désinfection

Créer un point de restauration Seven

Créer un point de restauration Windows 8.1

Créer un point de restauration Windows 10

--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

image Tu vas passer ZHPCleaner en mode Scan

  • Désactive ton antivirus le temps du téléchargement et de l'utilisation.

    /!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\
  • Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau et pas ailleurs
  • Ferme ton navigateur
  • Fais un double clique sur l'icône pour le lancer

    Note : Clique droit sur l'icône puis Exécuter en tant qu'administrateur sous Windows Vista, Seven et Windows 8
  • Accepte les conditions d'utilisation
  • Clique sur Scanner

    Note : Durant le scan, si l'outil te demande Avez-vous installé ce proxy ? et que tu n'en as pas installé, clique sur Non ou Voulez-vous remplacer la page d'accueil ?, clique sur Oui

    image
  • Tu trouveras le rapport sur le bureau, héberge le sur Cjoint et poste le lien fourni ici
  • Si le rapport ne s'ouvre pas clique sur la case T image pour le récupérer



N'oublie pas de réactiver ton antivirus.

-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

image Tu vas passer Malwarebytes AdwCleaner en mode Scan

/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\

  • Télécharge Malwarebytes AdwCleaner sur ton bureau et pas ailleurs
  • Lance-le en cliquant sur l'icône sur ton bureau image.Pour Vista et Seven, clic droit et Executer en tant qu'administrateur.
  • Dans cette fenêtre, clique sur J'accepte

    image
  • Clique sur Scanner et patiente le temps du scan

    image
  • Une fois le scan fini, poste le contenu du rapport.
  • Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[S1].txt

Bestoph
 Posté le 26/01/2018 à 13:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

https://www.cjoint.com/c/HAAmIjtUfQG J'avais passé adwcleaner avant de te contacter donc je te mets le rapport que j'avais fait si il faut en refaire un indiques le moi.

https://www.cjoint.com/c/HAAmJsmRMcG

liza33
 Posté le 26/01/2018 à 13:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Tu va effectuer le nettoyage avec AdwCleaner et passer Malwarebytes, ZHPCleaner n'a rien trouvé

image Tu vas Nettoyer avec Malwarebytes AdwCleaner

/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\

  • Relance Malwarebytes AdwCleaner en cliquant sur l'icône sur ton bureau image.Pour Vista et Seven, clic droit et Executer en tant qu'administrateur.
  • Clique sur Scanner puis patiente le temps du scan.

    image
  • Une fois le scan fini, s'il à trouvé des nuisibles, clique sur Nettoyer.
  • Le PC sera redémarré automatiquement et le rapport apparaîtra à la fin du redémarrage : poste son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[C1].txt



-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

image Tu vas passer Malwarebytes

  • Télécharge Malwarebytes
  • Procède à l'installation de celui çi
  • Pour désactiver l'essai Premium, clique sur l'onglet Paramètres, puis sur Mon compte et ensuite clique sur Désactiver l'essai Premium

    image
  • Une fenêtre comme ci dessous s'ouvre et tu clique sur OK

    image
  • Une autre fenêtre s'ouvre en bas à droite, coche Conserver la version actuelle et clique sur OK

    image
  • Clique sur l'onglet Paramètres puis sur l'onglet Protection, il faut que les deux cases soient activées

    image
  • Clique sur l'onglet Analyse

    image
  • Sélectionne Analyse des menaces
  • Clique sur Lancer l'analyse
  • Une fois le scan terminé, si des menaces ont été trouvées, clique sur Quarantaine

    image
  • Si un message demande de redémarrer le PC pour terminer la suppression, accepte
  • Le rapport est disponible dans l'ongletComptes-rendus
  • Coche la case en face de Compte rendu d'analyse
  • Clique sur Afficher le compte rendu

    image
  • Une autre fenêtre s'ouvre ou tu clique sur Exporter puis sur Fichier texte

    image
  • Renomme le en MBAM.txt
  • Enregistre le rapport sur le bureau, héberge le sur Cjoint (diffusion : Privée et durée : 21 jours) et poste le lien fourni ici

Bestoph
 Posté le 26/01/2018 à 14:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

https://www.cjoint.com/c/HAAnqfWk84G je continue avec MBAM et je te transmets cela.

Bestoph
 Posté le 26/01/2018 à 14:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

https://www.cjoint.com/c/HAAnMkV5YYG et voila le compte-rendu MalwareBytes

Publicité
liza33
 Posté le 26/01/2018 à 16:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

OK pour les rapports

Tu va refaire un scan avec ZHPDiag et FRST et poster les 4 rapports

Bestoph
 Posté le 26/01/2018 à 17:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
liza33
 Posté le 26/01/2018 à 20:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Je t'ai préparé un script que tu va passer avec FRST

image FRST : Correctif

image Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows

  • Lance FRST en faisant un double-clique sur FRST64.exe

    /!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Une fois la fenêtre ouverte,

    image
  • Copie toutes les lignes en bleu ci dessous dans le cadre de recherche de FRST puis valider par Corriger, puis valide le Disclaimer par OK et patiente le temps de la correction

    Start::
    CreateRestorePoint:
    CloseProcesses:
    C:\WINDOWS\Installer\385afdfb.msi
    DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{900C81A6-6A8E-448B-9958-21DE2238E67D}
    DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{900C81A6-6A8E-448B-9958-21DE2238E67D}
    C:\Windows\System32\Tasks\CreateChoiceProcessTask
    DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\BCSShellMenuExt
    DeleteKey: HKLM\Software\Classes\CLSID\{947217BD-E967-400A-B14A-BA851A8EDCBB}
    DeleteKey: HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\00avast
    DeleteKey: HKLM\Software\Classes\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}
    DeleteKey: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\BCSShellMenuExt
    DeleteKey: HKLM\Software\Classes\CLSID\{947217BD-E967-400A-B14A-BA851A8EDCBB}
    DeleteKey: HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\BCSShellMenuExt
    DeleteKey: HKLM\Software\Classes\CLSID\{947217BD-E967-400A-B14A-BA851A8EDCBB}
    DeleteKey: HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui
    DeleteKey: HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4}
    C:\WINDOWS\Installer\1d9b1acb.msp
    C:\WINDOWS\Installer\217493c3.msp
    C:\WINDOWS\Installer\24a96c01.msp
    C:\WINDOWS\Installer\382271b3.msp
    C:\WINDOWS\Installer\3dee7e66.msp
    C:\WINDOWS\Installer\4eca1048.msp
    C:\WINDOWS\Installer\58029e1e.msp
    C:\WINDOWS\Installer\6efb966.msp
    C:\WINDOWS\Installer\7c21a9b2.msp
    C:\WINDOWS\Installer\861dd.msp
    C:\WINDOWS\Installer\8bee2a1.msp
    C:\WINDOWS\Installer\92a86fe8.msp
    C:\WINDOWS\Installer\963337ce.msp
    C:\WINDOWS\Installer\b4339d5.msp
    C:\WINDOWS\Installer\dec38.msp
    DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\BCSShellMenuExt
    DeleteKey: HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\00avast
    DeleteKey: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\BCSShellMenuExt
    DeleteKey: HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\BCSShellMenuExt
    DeleteKey: HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui
    Winlogon\Notify\igfxcui: igfxdev.dll [X]
    AppInit_DLLs: C:\WINDOWS\system32\nvinitx.dll => Pas de fichier
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION
    HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier
    ContextMenuHandlers1: [BCSShellMenuExt] -> {947217BD-E967-400A-B14A-BA851A8EDCBB} => -> Pas de fichier
    ContextMenuHandlers3: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier
    ContextMenuHandlers4: [BCSShellMenuExt] -> {947217BD-E967-400A-B14A-BA851A8EDCBB} => -> Pas de fichier
    ContextMenuHandlers5: [BCSShellMenuExt] -> {947217BD-E967-400A-B14A-BA851A8EDCBB} => -> Pas de fichier
    ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier
    Task: {14BB6DDF-BA71-455C-B5DE-F3C26548903C} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION
    Task: {2AF9BFFB-52C4-4A84-9521-32A333456DC0} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION
    Task: {2C120B21-C6E6-487F-B379-A85CBB39541D} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Pas de fichier <==== ATTENTION
    Task: {44C2228D-B1F1-4648-B505-6DEB7E104360} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION
    Task: {4671BDBF-55FC-4B80-81D3-8CBB0891B762} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION
    Task: {4BED0EDD-7F20-4EE2-B008-FA91D9D3B05A} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Pas de fichier <==== ATTENTION
    Task: {52257B45-1842-4A82-9242-741099FF4BCC} - \CCleanerSkipUAC -> Pas de fichier <==== ATTENTION
    Task: {5904DE5F-7DAD-4C59-97E3-8BBF81C2533D} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION
    Task: {6D48819E-756E-4875-95F9-24A982801F88} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION
    Task: {83401FA3-489E-4E02-ADC9-B2B54FE8AA0B} - \WPD\SqmUpload_S-1-5-21-1211303612-4269966662-1281432817-1002 -> Pas de fichier <==== ATTENTION
    Task: {86F7E03C-D8CD-41C1-BFA9-C674E7F33887} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION
    Task: {8876D696-2406-4FC1-A59D-0496C65F9182} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION
    Task: {8A1AC186-BC46-4600-A62A-1C1DF6D1D6BE} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> Pas de fichier <==== ATTENTION
    Task: {A1C65DF0-4809-4316-AA63-7395943A07D4} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION
    Task: {B6AD2991-7BFE-421B-97ED-2AA8DE468838} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION
    Task: {C96D7328-B7D3-472F-86C5-946AAB4B6B83} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Pas de fichier <==== ATTENTION
    Task: {EC65AA63-8EFC-4D0D-B459-8BB79727A0F6} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION
    EmtyTemp:
    Reboot:
    End::


  • Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement. Ensuite laisse l'outil terminer son travail
  • Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). Copie/colle ce rapport dans ta réponse



Ensuite tu refait un scan avec ZHPDiag et tu poste le rapport

Bestoph
 Posté le 26/01/2018 à 20:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

https://www.cjoint.com/c/HAAt1ZWklKG Fixlog.txt, je refais le scan zhpdiag et te l'envoies

Bestoph
 Posté le 26/01/2018 à 21:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

https://www.cjoint.com/c/HAAubtvUiCG le rapport me rapporte aucun élément malicieux ou superflu trouvé.

Un grand Merci à toi

liza33
 Posté le 27/01/2018 à 06:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour,

Effectivement le rapport de ZHPDiag est propre

Il se peut qu'il reste des nuisibles non détectés par les outils que tu as passé

Donc on fait une dernière analyse, sois patient(e), l'analyse est assez longue

image Tu vas faire un scan en ligne avec ESET Online Scanner

  • Tu peut brancher tous tes diques durs amovibles (disque dur extene, clé USB...)
  • Télécharge ESET Online Scanner sur ton bureau et pas ailleurs

  • Voici un tuto pour te guider :

    Tu prendras bien soin de décocher la case: supprimer les menaces détectées==> on les supprimera plus tard après tests.

    Tuto ESET Online Scanner
  • Si ESET à trouvé des menaces, tu ne le ferme pas et tu poste le rapport ici
  • S’il n’y a pas de menaces détectées car dans ce cas, il n’y a pas de rapport et là tu m'en informeras



image

Bestoph
 Posté le 27/01/2018 à 13:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour Joseph,

Voici le rapport eset, il a pris son temps comme tu me l'avais indiqué.

https://www.cjoint.com/c/HABmYhQxguG

liza33
 Posté le 27/01/2018 à 14:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Tu va analyser ces 5 fichiers trouvés par ESET sur VirusTotal

image FRST : Analyse sur VirusTotal

  • Lance FRST en faisant un double-clique sur FRST64.exe

    /!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Une fois la fenêtre ouverte,

    image
  • Copie les lignes en bleu ci dessous dans le cadre de recherche de FRST puis valider par Corriger, puis valide le Disclaimer par OK et patiente le temps de la correction

    Start::
    CloseProcesses:
    VirusTotal: C:\Users\claire\Desktop\Tools 2\Ccleaner v5.00.5050 .exe
    VirusTotal: C:\Users\claire\Downloads\supereasy_driver_updater_1.1.1_7870.exe
    VirusTotal: C:\Users\claire\Downloads\ccsetup521.exe
    VirusTotal: C:\Users\claire\Desktop\Tools 2\clear_eventvwr.bat
    VirusTotal: C:\Users\claire\Downloads\wzdu18.exe
    End::

  • Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt)
  • Héberge Fixlog.txt sur Cjoint (diffusion: privée, durée: 21 jours)
  • Cjoint te donne un lien internet que tu postes dans ta réponse






Publicité
Bestoph
 Posté le 27/01/2018 à 15:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Voila qui est fait, ci-dessous le rapport

https://www.cjoint.com/c/HABoHATEJBG fixlog.txt

à toi de ton aide.

liza33
 Posté le 27/01/2018 à 15:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Tu va supprimer ces deux fichiers manuellement de ton dossier Downloads car ils sont vérolés

C:\Users\claire\Downloads\supereasy_driver_updater_1.1.1_7870.exe
C:\Users\claire\Downloads\wzdu18.exe

Comment se comporte ton pc ?

Ensuite on finalise la désinfection

Bestoph
 Posté le 27/01/2018 à 16:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichiers supprimés.

D'une manière générale, je dirai que tout semble correcte.

Pas de ralentissements ni rien qui semble suspect, le démarrage semble peut être même un peu plus rapide.

liza33
 Posté le 27/01/2018 à 16:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

C'est parfait

On finalise la désinfection

image Tu vas supprimer les fichiers temporaires

  • Télécharge TFC (par OldTimer) et enregistre-le sur ton bureau et pas ailleurs
  • Fais un double clic sur l'icône image pour le lancer. (Note: Si tu es sous Vista ou Windows 7, fais un clic droit sur le fichier et choisis Exécuter en tant qu'Administrateur).
  • L'outil va fermer tous les programmes lors de son exécution ; donc vérifie que tu as sauvegardé tout ton travail en cours avant de commencer.
  • Clique sur le bouton Start pour lancer le processus. Selon la fréquence à laquelle tu supprimes tes fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux. Laisse le programme s'exécuter sans l'interrompre.

    image
  • Lorsqu'il a terminé, l'outil devrait faire redémarrer ton système (pas obligatoire). S'il ne le fait pas, fais redémarrer manuellement le PC toi-même pour parachever le nettoyage.




Suppression des outils

  • On va supprimer les autres outils de désinfection:
  • Tu mets à la poubelle les logiciels ZHPDiag, ADWcleaner, ZHPCleaner,ZHPFix TFC, ZOEK, FRST, JRT, Winchk et leurs rapports
  • Tu peux désinstaller via le Panneau de configuration ESET on line scanner


    image Nous allons supprimer les logiciels qui ont servis à la désinfection.

    DelFix va supprimer les outils utilisés pour cette désinfection.(quarantaines comprises)
    DelFix va purger la restauration système potentiellement infectée et créer un nouveau point de restauration propre.
    Ce point de restauration sera nommé Fin de désinfection

    Télécharge DelFix (de Xplode) sur ton bureau.

    • Lance le
    • Vérifie que les cases : Supprimer les outils de désinfections et Purger la restauration système soient bien cochées

      image
    • Clique sur Exécuter et patiente...
    • Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
    • Poste ensuite le contenu du rapport qui se trouve sous C:\DelFix.txt

image La finalisation est utile en fin de Désinfection pour Optimiser le PC et éviter que l'infection ne revienne. C'est donc une opération importante !!!

Merci pour ta patience et ton efficacité , ainsi que de m'avoir accordé ta confiance

Maintenant que la machine est propre, il est judicieux de sauvegarder régulièrement les données personnelles que l'on ne souhaite pas perdre, et surtout de créer une image disque du Système Windows

Il est très important d' utiliser un programme permettant de créer des images de son système et aussi de faire les sauvegardes de ses données personnelles que l'on ne souhaite pas perdre, images disque et sauvegardes dont on privilégiera de les sauvegarder régulièrement sur un support externe, et qui par prudence sera déconnecté aussitôt l’opération réussie



En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges... etc....

Quelques conseils et préventions:

  • D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant
  • Sauvegarder régulièrement les données personnelles sur un support externe
  • Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu
  • Toujours privilégier le téléchargement d'une application sur le site de l'éditeur
  • Bien lire les accords de licence avant toute installation.
  • Une attitude responsable sur le net est la meilleure protection pour ton système
  • Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc...)


image Ce qu’il faut savoir sur les logiciels potentiellement indésirables (PUP)

Logiciels potentiellement indesirables (pup) ce qu'il faut savoir
62% des applications du top 50 sur download com sont livrees avec des barres d'outils et autres pups


image Savoir entretenir Windows

https://www.malekal.com/guide-complet-entretien-windows/


Il ne faut jamais accepter l'installation de toolbars, moteurs de recherches, sponsors, logiciels annexes, lorsqu'on installe un logiciel gratuit.
Ceux-ci corrompent les navigateurs et dirigent les recherches sur des sites publicitaires et/ou malveillants et affichent des pubs intempestives.
Il ne faut jamais télécharger le logiciel à partir des pubs sur les pages web, ne jamais cliquer sur les liens genre "boostez votre pc" ou
"avant de télécharger le logiciel, faites un balayage rapide blabla", et éviter les sites de vidéos/séries en streaming dont les vidéos sont parfois piégées par des malwares sous la forme de modules complémentaires à installer pour voir la vidéo.


image Pense à mettre ton sujet en Résolu (en bas à gauche de ton sujet)


Voila, bonne lecture.

Bonne continuation et surtout, prudence et bon surf.

image
Bestoph
 Posté le 27/01/2018 à 16:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Voila ce que j'espère être mon dernier envoi de rapport

https://www.cjoint.com/c/HABp2nm1VFG

Joseph tu me confirmes qu'un nouvel point de restauration à été créé ?

Merci à toi pour ton aide et ta bienveillance, je vais me mettre à la lecture de tout ceci.

Te souhaitant un bon week end

liza33
 Posté le 27/01/2018 à 17:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

C'est OK pour Delfix

Un nouveau point de restauration à bien été créé

N'oublie pas de mettre en résolu

Bon week end à toi aussi

Publicité
Page : [1] 
Page 1 sur 1

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Les bons plans du moment PC Astuces

Tous les Bons Plans
289,59 €Disque dur externe Western Digital My Book Duo 12 To USB 3.1 à 289,59 €
Valable jusqu'au 29 Février

Amazon propose actuellement le disque dur externe Western Digital My Book 12 To USB 3.1 à 289,59 livré gratuitement. On le trouve ailleurs autour à partir de 380 €. Le My Book Duo est une solution de stockage RAID de bureau d’une très grande capacité, idéale pour stocker des photos, des vidéos, des documents et de la musique. Vous pourrez l'utiliser en mode RAID 0 pour des perfomances ultrarapides (vitesse de lecture séquentielle pouvant atteindre 360 Mo/s) ou bien en mode RAID 1 pour bénéficier d’une redondance et mettre vos données en miroir sur les disques durs installés dans le boîtier. Ce dernier comporte en effet 2 disques durs Western Digital RED de 6 To adaptés aux NAS et qui peuvent être récupérés pour être utilisés ailleurs. Sachant qu'un disque dur RED 6 To coûte au moins 200 €, l'achat du Western Digital My Book Duo 12 To peut aussi être une solution économique si vous avez besoin de 2 disques durs 6 To pour votre NAS.


> Voir l'offre
104,99 €Disque dur externe portable Western Digital Elements USB 3.0 5 To à 104,99 €
Valable jusqu'au 03 Mars

Amazon propose actuellement le disque dur externe portable Western Digital Elements USB 3.0 5 To à 104,99 € livré gratuitement. On le trouve ailleurs à partir de 149 €. Ce disque dur qui tient dans la main est silencieux, ne chauffe pas et dispose d'une connectique USB 3.0 qui vous offrira des transferts rapides. Il est compatible USB 2.0. Une très bonne affaire.


> Voir l'offre
33,76 €Micro clé USB 3.1 Sandisk Ultra Fit 256 Go à 33,76 € livrée
Valable jusqu'au 01 Mars

Amazon Allemagne fait une promotion sur la micro clé USB Sandisk Ultra Fit d'une capacité de 256 Go qui passe à 29,24 € (avec la TVA ajustée). Comptez 4,52 € pour la livraison en France soit un total de 33,76 € livrée. La minuscule taille de cette clé USB va vous permettre de la laisser brancher en permanence sur votre portable, votre TV ou votre autoradio sans qu'elle dépasse de manière disgracieuse. Sa compatibilité USB 3.1 lui permet d'atteindre des débits jusqu'à 130 Mo/s. 

Vous pouvez utiliser votre compte Amazon France sur Amazon Allemagne et il n'y a pas de douanes. Si vous êtes perdu en allemand, vous pouvez traduire le site en anglais.


> Voir l'offre

Sujets relatifs
[El Magnifico] Demande d'assistance d'un expert en désinfection Virus
PROCEDURE A SUIVRE POUR UNE DEMANDE DE DESINFECTION
[Liza33]Infection "virus Advertising-Support.com". Demande de désinfect
[Pierre95]Demande d'avis "Sup. AmazonAssist" décelé par ZHP Diag
Contrôle désinfection sur pc sous XP
[Liza33]Demande d'analyse avant sauvegarde
Pc lent....demande d'aide pour y mettre de l'ordre!
[El Magnifico] Désinfection Pup.optional.Legacy
[El Magnifico]désinfection ?
[Pierre95]Désinfection ?
Plus de sujets relatifs à [Liza33] demande desinfection
 > Tous les forums > Forum Analyse de rapports et désinfection