|
Posté le 27/04/2015 @ 13:49 |
Petit astucien
| Bonjour
j'ai téléchargé par inadvertance un "pack" nosibay avec plusieurs programmes type "Bubble dock", "istartsurf",etc
impossible de s'en débarrasser ensuite
j'ai fait plusieurs nettoyages avec Kaspersky et mbam
il semble que ce soit à peu près propre maintenant
seul problème : je n'ai plus accès à Mozilla-Firefox qui est mon navigateur habituel
et impossible maintenant de désinstaller firefox en utilisant CCleaner ou les utilitaires Windows 7.
Donc mon problème n'est pas vraiment réglé.
J'ai l'impression qu'il faut utiliser zhpdiag pour aller plus loin mais je ne saurais pas très bien l'utiliser seul.
Quelqu'un peut-il m'aider ?
|
|
|
|
|
|
Posté le 27/04/2015 à 14:09 |
| jeang,
Je m'appelle Joseph, je vais t'assister mais on va fixer quelques règles avant de mener cette désinfection.
- Si tu as ouvert un sujet sur un autre forum, tu le fermes et tu continues ici ou l'inverse.
- Si tu as des cracks ou des keygens, tu les supprimes.
- Si tu as un windows illégal, je ne désinfecte pas.
- Tu poursuis la désinfection jusqu'au bout, même si tu constates une amélioration rapide, et de préférence sur un temps restreint (pas une réponse tous les 3 jours), sinon, cela ne sert à rien.
La désinfection comprend :
- Un pré-nettoyage, un rapport pour établir un diagnostic
- Le recours à d'autres outils si nécessaire
- Un nettoyage par script au besoin
- La suppression des outils utilisés et des conseils pour éviter des ré-infections futures, mettre le système à jour, créer des sauvegardes etc...
- Si tu as des questions, n'hésite pas à les poser.
- Ne cherche pas à aller trop vite et lis bien toutes les indications et commentaires de cette procédure.
Tu vas faire une analyse de ton pc avec ZHPDiag
- Télécharge ZHPDiag de Nicolas Coolman
- Laisse-toi guider lors de l'installation, c'est très rapide et très simple.
- À la fin de l'installation, deux icônes vont apparaître sur ton bureau : ZHPDiag et ZHPFix.
- Ouvre ZHPDiag (icône parchemin) :
- Clique sur COMPLET
- => Si le programme ne répond plus, c'est normal, il tourne en tâche de fond : patiente et laisse-le tourner.
- Tu trouveras le rapport sur le bureau, héberge le sur Cjoint et, poste le lien qui à été crée ici.
|
|
Posté le 27/04/2015 à 15:20 |
Petit astucien
| Bonjour Joseph,
merci pour cette réponse : ok pour tout
je m'y mets maintenant et je vais jusqu'au bout du nettoyage avec une interruption ce soir à partir de 19h
je reprendrai assez tôt demain matin
Et tout de suite une question : en termes de performances, est-il nécessaire d'acheter la version premium de mbam ou peut-on se contenter du freeware ?
Merci à toi
Jean
|
|
Posté le 27/04/2015 à 15:26 |
| La version free suffit pour faire des analyses.
|
|
Posté le 27/04/2015 à 15:34 |
Petit astucien
| merci
|
|
Posté le 27/04/2015 à 15:43 |
Petit astucien
| |
|
Posté le 27/04/2015 à 16:26 |
| Avant toute chose, je vois que tu as Kaspersky PURE et Kaspersky Internet Security, les deux sont ils actifs ?
Il faut aussi que tu désinstalle Spybot Search & Destroy qui est obsolète.
Tu utilises Spybot Search & Destroy qui est obsolète , et ne peut que t'apporter des problèmes., désinstalle le (si le teaTimer est actif, desactive le avant ta désinstallation) Désactiver le Tea-Timer de Spybot S&D Le Tea Timer est un module de protection de Spybot qui surveille les processus qui sont lancés et les modifications de certains points importants du Registre. Il apparaît dans la liste des processus sous le nom teatimer.exe. Lors d'une désinfection il faut désactiver cette protection, sinon le TeaTimer risque de gêner le travail des outils de désinfection.
- Démarrez Spybot, cliquez sur Mode, cochez Mode avancé.
- A gauche, cliquez sur Outils, puis sur Résident.
- Décochez la case devant Résident "TeaTimer" puis quittez Spybot
Désinstaller Spybot S&D
- Telecharge Spykiller de 91300
- Lance SpyKiller.exe
- Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Accepter le message qui suit.
- Cliques sur Spybot - S&D
- Cliques sur Suppression.
- Poste le rapport ici
- Puis cliques sur Quitter
Je reviens pour la suite après analyse en profondeur de ton rapport.
A te lire.
|
|
Posté le 27/04/2015 à 16:49 |
Petit astucien
| Non, je n'utilise que Kaspersky Pure
Internet security est je pense une ancienne version que je n'ai pas dû désinstaller.
Concernant Spybot S&D, je ne l'ai plus utilisé depuis très longtemps et ne pensais pas qu'il était encore sur mon PC.
En fait le programme n'apparait ni en icône sur le bureau, ni sur la liste des programmes de Windows, ni dans l'utilitaire de désinstallation de w7, ni dans CCleaner.
Il y a un dossier Spybot S&D dans les dossiers "programm files" et "programm data" mais je ne sais pas comment démarrer Spybot S&D.
L'icône "tea timer" apparaît dans le dossier "programm files" mais je ne sais pas si le programme est actif.
Je ne lance pas Spykiller de 91300 avant d'avoir ta réponse.
Merci pour cette aide, c'est vraiment précieux !
|
|
Posté le 27/04/2015 à 17:18 |
| Laisse tomber pour Spybot on va faire autrement.
Est ce que tu peut désinstaller Kaspersky Internet Security ? Si oui, fait le.
J'arrive avec la suite.
1 - ZHPCleaner
- Désactive ton antivirus le temps du téléchargement et de l'utilisation.
- Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau.
- Ferme ton navigateur
- Fais un double clique sur l'icône pour le lancer
Note : Clique droit sur l'icône puis Exécuter en tant qu'administrateur sous Windows Vista, Seven et Windows 8
- Accepte les conditions d'utilisation
- Clique sur Scanner
Note : Durant le scan, si l'outil te demande Avez-vous installé ce proxy ? et que tu n'en as pas installé, clique sur Non ou Voulez-vous remplacer la page d'accueil ?, clique sur Oui
- Copie/colle le rapport présent sur ton bureau dans ta prochaine réponse.
- Ensuite si ZHPCleaner à trouvé quelque chose
- Clique sur Nettoyer
- Un clic sur le bouton Nettoyer permet d’accéder à l'interface de réparation si l'utilisateur le souhaite (message d'acceptation).
- Là trois boutons sont disponibles,
- Le bouton Décocher permet de décocher toutes les lignes d'une fenêtre, - Le bouton Valider permet de valider la fenêtre qui a subi des décoches de lignes. Le compteur de détection de l'onglet est décrémenté du nombre de lignes décochées. - Le bouton Nettoyer permet de lancer le nettoyage. Note: Durant le nettoyage, si l'outil te demande Avez-vous installé ce proxy ? et que tu n'en as pas installé, clique sur Non ou Voulez-vous remplacer la page d'accueil ?, clique sur Oui
- Copie/colle le rapport présent sur ton bureau dans ta prochaine réponse.
N'oublie pas de réactiver ton antivirus.
2 - Malwarebytes
- Télécharge Malwarebytes
- Procède à l'installation de celui çi
- A la fin de l'installation, décoche l'option "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium".
- La case Exécuter Malwarebytes Anti-Malware reste cochée.
- Clique sur Mettre à jour (à droite, au centre)
- Clique sur Paramétres et configure le comme sur l'image
- Clique sur Examen (en haut)
- Sélectionne Examen "Menaces"
- Clique sur Lancer l'examen
- Une fois le scan terminé, si des menaces ont été trouvé, clique sur Supprimer la sélection, tout sera mis en Quarantaine.
- Si un message demande de redémarrer le PC pour terminer la suppression, accepte
- Le rapport est disponible dans Historique > Journaux de l'application
- Il faut l'exporter comme ci dessous, l'enregistrer sur le bureau, heberge le sur Cjoint et, poste le lien qui à été crée ici.
3 - Refait un ZHPDiag Complet et poste le rapport ici
|
|
Posté le 27/04/2015 à 19:17 |
Petit astucien
| |
|
Posté le 27/04/2015 à 19:18 |
Petit astucien
| |
|
Posté le 27/04/2015 à 19:19 |
Petit astucien
| |
|
Posté le 27/04/2015 à 19:22 |
Petit astucien
| Voilà j'ai fait toutes les opérations demandées.
Je t'ai envoyé les rapport du scan et du nettoyage par ZHPCleaner mais je ne suis pas sûr qu'il soit arrivés.
mbam n'a rien détecté.
Le rapport du dernier ZHPdiag est là :
http://fichiers.pcastuces.com/rapports/238118-20150427191901_ZHPDiag.txt.zip
apparemment il reste encore deux infections.
J'arrête pour ce soir. Prêt à reprendre dès demain matin.
Bonne soirée
Jean |
|
Posté le 27/04/2015 à 20:27 |
| Pour demain matin.
Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !
Ensuite tu refait un ZHPDiag Complet et tu poste le rapport ici. Merci.
|
|
Posté le 28/04/2015 à 06:33 |
Petit astucien
| |
|
Posté le 28/04/2015 à 06:33 |
Petit astucien
| |
|
|
Posté le 28/04/2015 à 06:54 |
Petit astucien
| |
|
Posté le 28/04/2015 à 06:55 |
Petit astucien
| |
|
Posté le 28/04/2015 à 07:04 |
Petit astucien
| Bonjour
j'ai posté les rapports ZHPfix et ZHPdiag en double.
J'ai l'impression que c'est bon.
Deux questions :
1. j'ai deux autres pc infectés (j'ai fait le test ZHPdiag) : je pensais tenter de réparer ça moi-même en utilisant ZHPcleaner et mbam.
S'il y a besoin de ZHPfix (que je ne saurai pas utiliser moi-même) je reviendrai sur ce forum : Est-ce la bonne démarche ?
2. dois-je faire le même type de nettoyage pour mes clés usb et disques durs externes ? Comment ?
Merci |
|
Posté le 28/04/2015 à 09:36 |
| jean,
Tout d'abord ton rapport est propre .
On fera la finalisation de la désinfection après l'utilisation de UsbFix pour tes supports amovibles.
1 - Pour chaque pc il vaut mieux que tu ouvre un autre sujet dans le forum Sécurité.
2 - On va s'occuper de tes supports amovibles.
Tu vas examiner et désinfecter tes supports amovibles Recherche des infections
- Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau :http://www.telecharger.sosvirus.net/download/usbfix/
- Double-clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement.
- Clique sur le bouton Recherche pour effectuer une recherche d'infections sur ton PC.
- Une fenêtre apparaîtra te demandant de brancher tous tes disques durs externes et clés usb sur ton PC...Fait le
- Met tes disques durs externes sous tension (allumés), sans les ouvrir, puis appuie sur OK
- Une autre fenêtre apparait, clique sur NON
- La recherche est maintenant lancée... Patienter quelques minutes...
- Une fois l'analyse terminée, un rapport apparaîtra à l'écran vous indiquant les éléments infectieux trouvés par UsbFix
- Poster le rapport sur le forum (copié/collé).
|
|
Posté le 28/04/2015 à 10:13 |
Petit astucien
| |
|
Posté le 28/04/2015 à 10:19 |
Petit astucien
| |
|
Posté le 28/04/2015 à 10:20 |
| Tu ouvre USBFix, tu clique sur Nettoyage et, tu poste le rapport.
|
|
Posté le 28/04/2015 à 10:36 |
Petit astucien
| |
|
Posté le 28/04/2015 à 10:37 |
Petit astucien
| |
|
Posté le 28/04/2015 à 10:48 |
| C'est bon, tous tes supports ont étés vaccinés. Tu peut supprimer USBFix.
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido) D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido) E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido) F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido) H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido) I:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido) J:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido) K:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
Essaye de désinstaller Firefox avec Revo Uninstaller
Téléchargement : http://www.revouninstaller.com/start_freeware_download.html
Tuto détaillé : http://assiste.com/Revo_Uninstaller.html#Revo_Uninstaller_desinstallation_detaillee
Si ça à fonctionné, tu peut le réinstaller.
Modifié par liza33 le 28/04/2015 10:49 |
|
Posté le 28/04/2015 à 11:02 |
Petit astucien
| merci
je m'occupe de Firefox et te tiens au courant |
|
Posté le 28/04/2015 à 16:21 |
Petit astucien
| Voilà, j'ai désinstallé Firefox avec Revo, puis je l'ai réinstallé sans problème.
Y a-t-il d'autres opérations ? |
|
Posté le 28/04/2015 à 16:40 |
| Content que tu y soit arrivé pour Firefox
On va finaliser la désinfection.
Nous allons supprimer les logiciels qui ont servis à la désinfection. DelFix va supprimer les outils utilisés pour cette désinfection.(quarantaines comprises) DelFix va purger la restauration système potentiellement infectée et créer un nouveau point de restauration propre. Ce point de restauration sera nommé Fin de désinfection Télécharge DelFix (de Xplode) sur ton bureau.
- Lance le
- Vérifie que les cases : Supprimer les outils de désinfections et Purger la restauration système soient bien cochées
- Clique sur Exécuter et patiente...
- Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
- Poste ensuite le contenu du rapport qui se trouve sous C:\DelFix.txt
La finalisation est utile en fin de Désinfection pour Optimiser le PC et éviter que l'infection ne revienne. C'est donc une opération importante !!! Pour mieux sécuriser ton pc je t'invite à suivre ce tutoriel pour le final. Il inclut :
- du nettoyage dans ton système
- des mises à jour pour combler des failles de sécurité de logiciels importants non mis à jour
- et enfin quelques conseils à suivre afin que la protection soit plus efficace
Malwarebytes Vide la quarantaine de Malwarebytes après la désinfection Tu peut le garder et l'utiliser une fois par semaine en n'oubliant pas de le mettre à jour avant le scan; un tuto : http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/] Java Peux-tu vérifier ta Console Java si celle-ci est installée sur ton PC? Afin de savoir su tu dispose de Java, visite ce lien : Java Si tu obtient un écran similaire : C'est que tu dispose de Java et qu'il est à jour. -> Si tu ne dispose pas de Java sur ton PC, c'est que tu n'en a pas utilité. Tu n'es donc pas obligé de l'installer. -> Si Java n'est pas à jour : ouvre ce lien : Vérifier Java et clique sur Vérifier la version de Java. Installer la nouvelle version. Penser à décocher la toolbar Ask proposée lors de l'installation de Java. Désinstalle ensuite toutes les anciennes versions listées dans ton panneau de configuration => programmes et fonctionnalités. Adobe Reader Si tu l'utilise, met le à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure) Pense à decocher la case : Oui, installer gratuitement McAfee Security Scan Plus pour vérifier l'état de sécurité de mon PC. Adobe Flash Player Vérifie si Flash Player est à jour sur ton PC en cliquant sur ce lien : https://www.adobe.com/fr/software/flash/about/ Si Flash est fonctionnel sur ton PC, tu devrais avoir l'écran suivant : Vérifie via le tableau en dessous que tu dispose de la dernière version. Mets à jour si nécessaire : Adobe Flash Player et désinstalle les versions antérieures ensuite Pense à décocher l'installation de McAfee ou gooogle chrome ou autre toolbar proposée lors de l'installation des produits Adobe !! CCleaner Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar ou Google Chrome qui est proposé avec) Lance-le (clic droit "en tant qu'administrateur" pour Vista/7). Fais le nettoyage dans le nettoyeur, tu n'as pas besoin de toucher au registre. IMPORTANT : désactive Java de tes navigateurs, pour cela se reporter à la page suivante : Désactiver Java des navigateurs Nettoyage et Défragmentation de tes disques Nettoyage :
- Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
- Cliques sur le bouton "nettoyage de disque", OK
- tu le fais pour chacun de tes disques
Défragmentation : Au fur et à mesure que tu installes des logiciels, copies des fichiers etc. le disque dur se fragmente et les accès en lecture/écriture sont plus longs. • Télécharge Defraggler • Un tutoriel pour son utilisation est disponible ICI Vérifications des erreurs sur le disque Éventuellement : Vérifications des erreurs sur le disque :
- Clic droit sur Poste de travail (Ordinateur pour vista et seven) ==> ouvrir ==> clic droit sur le disque C ==> Propriétés ==> onglet Outil
- Vérifier maintenant, une boîte s'ouvre, cocher les cases :
- réparer automatiquement les erreurs...
- rechercher et tenter une récupération...
---> Démarrer, ok Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal Quelques conseils et recommandations Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.) N'oublie pas de faire les mises à jour avant de l'utiliser. Pour bien protéger ton PC : [1 seul Antivirus] + [1 seul Pare feu] + [Malwarebytes] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autre- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver)] PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges... etc.... Un peu de lecture sur la sécurité Pourquoi et comment je me fais infecter La sécurité de son pc, c'est quoi ? Sécuriser son pc et connaître les menaces Pourquoi maintenir son navigateur à jour ? Prévention et sécurité sur internet Les comportements à risque Les risques du P2P Les dangers des cracks Les dangers du P2P Il ne faut jamais accepter l'installation de toolbars, moteurs de recherches, sponsors, logiciels annexes, lorsqu'on installe un logiciel gratuit. Ceux-ci corrompent les navigateurs et dirigent les recherches sur des sites publicitaires et/ou malveillants et affichent des pubs intempestives. Il ne faut jamais télécharger le logiciel à partir des pubs sur les pages web, ne jamais cliquer sur les liens genre "boostez votre pc" ou "avant de télécharger le logiciel, faites un balayage rapide blabla", et éviter les sites de vidéos/séries en streaming dont les vidéos sont parfois piégées par des malwares sous la forme de modules complémentaires à installer pour voir la vidéo. Pense à mettre ton sujet en Résolu. Voila, bonne lecture. Bonne continuation et surtout, prudence et bon surf.
|
|
Posté le 28/04/2015 à 17:38 |
Petit astucien
| |
|
Posté le 28/04/2015 à 17:44 |
Petit astucien
| Bon eh bien je crois que tout est à peu près réglé
J'ai suivi à peu près toutes les recommandations indiquées dans ton dernier message.
Sinon tous les raccourcis des programmes de désinfection que j'ai téléchargés sont encore présents sur mon bureau : je vais les mettre à la corbeille.
Une dernière fois merci Joseph pour cette aide si utile
Que puis-je faire pour aider ce travail ? |
|
Posté le 28/04/2015 à 18:10 |
| jeang a écrit :
Bon eh bien je crois que tout est à peu près réglé
J'ai suivi à peu près toutes les recommandations indiquées dans ton dernier message.
Sinon tous les raccourcis des programmes de désinfection que j'ai téléchargés sont encore présents sur mon bureau : je vais les mettre à la corbeille.
Une dernière fois merci Joseph pour cette aide si utile
Que puis-je faire pour aider ce travail ?
N'oublie pas que nous avons été deux à mener à bien cette désinfection, si tu as pu la mener à bien c'est que tu as très bien suivi les consignes
Pour les raccourcis, essaie de faire un clic droit sur un endroit vide du bureau puis de cliquer sur Actualiser, sinon tu les mets à la corbeille.
Tu m'as déjà aider pour ce travail en appliquant les consignes consciencieusement et, cela c'est très important.
|
|
Posté le 28/04/2015 à 18:27 |
Petit astucien
| Ah ah, merci pour ces bonnes paroles !
J'ai actualisé mon bureau et en effet les raccourcis ont disparu.
Je coche la case "problème résolu"
je crois que le moment de se dire au revoir est venu ! |
|