| ||||||||
Petit astucien | Bonsoir, J'ai téléchargé la dernier mise à jour Auslogics diskdefrag sur Pc astuces. Au cours du téléchargement il est proposé une page d'accueil Bitable.com je souhaitais la refuser, mais au lieu de cliquer sur zip, j'ai cliqué par erreur sur continue. Depuis cette page d'accueil apparait à chaque ouverture de Firefox ou internet explorer. J'ai tenté de modifier dans outils, options, page d'accueil, mais ça ne fonctionne pas. merci pour votre aide.
| |||||||
Publicité | ||||||||
| ||||||||
Astucienne | Bonjour, As-tu essayé de passer AdwCleaner ? | |||||||
Petit astucien | Bonjour byzance4, J'ai essayé AdwCleaner ainsi que Malwarebytes. ça ne donne rien. merci pour l'aide. | |||||||
Astucienne | Tu devrais demander le transfert de ton sujet sur le forum sécurité en cliquant sur le triangle jaune. | |||||||
Astucien | Bonsoir, On peut voir les rapports en questions : Malwarebytes & Adwcleaner | |||||||
Astucien | Bonsoir, Si AdwCleaner et Malwarebytes ne donne rien j'irais faire un tour en désinfection car il se peut que le mal soit plus important qu'il n'y parait. Pour le transfert de ton sujet, clique l'icône dans le bandeau au-dessus de ton message et dans la fenêtre qui s'affiche, demande au modérateur de déplacer ton sujet vers le forum Sécurité puis clique sur Envoyer. ++ | |||||||
Petit astucien | Bonsoir, j'ai demandé le déplacement vers le forum sécurité. Merci. | |||||||
Petit astucien | Bonjour, Mon sujet n'a pas été déplacé. Faut-il attendre pour envoyer les rapports ? Merci. | |||||||
Astucien | ific22 a écrit : Bonjour, Oui,il faut leurs laisser le temps de traitée ta demande. | |||||||
Petit astucien | OK merci Billkool | |||||||
Equipe PC Astuces | Bonjour, Le sujet a ÚtÚ dÚplacÚ par la modÚration dans le forum SÚcuritÚ qui semble plus adÚquat. Vous pouvez continuer la discussion Ó la suite de ce message. A bient¶t. | |||||||
Groupe Sécurité | Bienvenu ific22 dans le forum Sécurité,
Peux tu nous envoyer les 2 rapports ( MBAM et Adwcleaner) en utilisant le bouton inserer un rapport en bas à droite de la dernière reponse. Après cela, tu nous feras un rapport ZHPDiag. Télécharger ZHPDiag2 de Nicolas Coolman en cliquant sur l'icône suivante : Clique sur le bouton : Double-cliquer sur le fichier zhpiag2.exe pour installer l'outil. Sur le bureau seront créées deux icônes Il ne te restera plus qu' à poster son rapport sur CJOINT ( diffusion: privée durée: 21 jours ) http://www.cjoint.com/index.php
CJOINT te donnera un lien internet que tu copieras colleras dans ta prochaine réponse. Modifié par Pierre95 le 03/10/2014 15:15 | |||||||
Petit astucien | Fichier joint : AdwCleaner[R7].txt | |||||||
Petit astucien | Fichier joint : MBAM.txt | |||||||
Petit astucien | Fichier joint : ZHPDiag.txt | |||||||
Petit astucien | Bonjour Pierre95 Ci-joint ci-dessus les 3 rapports demandés. Merci pour ton aide. | |||||||
Groupe Sécurité | Bonsoir Bific22 Peux tu relancer Adwcleaner en cliquant sur SCANNER, et à la fin du scan, cliques sur NETTOYER. Après cela, refais un rapport ZHPDiag ( qui prendra compte des suppressions de Adwcleaner) et postes nous son rapport Dans l'attente,
Pierre95
| |||||||
Petit astucien | Fichier joint : AdwCleaner[S8].txt | |||||||
Petit astucien | Fichier joint : ZHPDiag.txt | |||||||
Groupe Sécurité | Pour les 3 rapports c'est OK Après le nettoyage des 2 premiers outils, le rapport ZHPDiag montre qu'il reste des infections
Les prochaines instructions te seront données par un membre du Groupe Sécurité dès qu'il sera disponible. Je te souhaites une bonne fin de désinfection.
Pierre95 | |||||||
Petit astucien | Merci Pierre95. Bonne soirée. | |||||||
Grande Maîtresse astucienne | bonsoir,
Lance ZHPFix par l'icône sur le bureau
Code
Script ZHPFix
O4 - GS\Desktop [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://bitable.com =>Hijacker.Browsers O4 - GS\Program [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://bitable.com =>Hijacker.Browsers O4 - GS\QuickLaunch [Yves et Yvette]: Launch Internet Explorer Browser (1).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://bitable.com =>Hijacker.Browsers O4 - GS\QuickLaunch [Yves et Yvette]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://bitable.com =>Hijacker.Browsers O4 - GS\QuickLaunch [Yves et Yvette]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://bitable.com =>Hijacker.Browsers O4 - GS\TaskBar [Yves et Yvette]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://bitable.com =>Hijacker.Browsers O4 - GS\TaskBar [Yves et Yvette]: Search.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://bitable.com =>Hijacker.Browsers O4 - GS\Program [Yves et Yvette]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://bitable.com =>Hijacker.Browsers O4 - GS\Program [Yves et Yvette]: Search.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://bitable.com =>Hijacker.Browsers O4 - GS\Desktop [Yves et Yvette]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://bitable.com =>Hijacker.Browsers O51 - MPSK:{d5d352c1-e9c5-11e3-ab29-806e6f6e6963}\AutoRun\command. (...) -- E:\Installer.exe (.not file.) => Infection USB (Trojan.USB) [MD5.E891DE918A54A615DF677DDA5AC93AD5] [WIS][27/08/2014] (.LPT - LPT System Updater Service.) -- C:\Windows\Installer\8abf46.msi [2138112] =>Adware.IncrediBar HKLM\SOFTWARE\Microsoft\Tracing\NetCrawl_RASAPI32 =>PUP.NetCrawl HKLM\SOFTWARE\Microsoft\Tracing\NetCrawl_RASMANCS =>PUP.NetCrawl HKLM\SOFTWARE\Microsoft\Tracing\updateNetCrawl_RASAPI32 =>PUP.NetCrawl HKLM\SOFTWARE\Microsoft\Tracing\updateNetCrawl_RASMANCS =>PUP.NetCrawl [HKLM\Software\Classes\TypeLib\{3277CD27-4001-4EF8-9D96-C6CA745AC2F9}] =>Trojan.BHO [HKLM\Software\Classes\Interface\{38493F7F-2922-4C6C-9A9A-8DA2C940D0EE}] =>Trojan.BHO C:\Windows\Installer\8abf46.msi =>Adware.IncrediBar^ FirewallRaz EmptyFlash EmptyTemp EmptyCLSID
| |||||||
Petit astucien | Fichier joint : ZHPFixReport.txt | |||||||
Petit astucien | Bonsoir Philae Ci-dessus rapport demandé. | |||||||
Petit astucien | Bonjour philae, Pour info, l'objet de ma demande (page d'accueil bitable.com) a disparu. J'ai retrouvé ma page d'accueil habituelle Google. Merci à toute l'équipe.
| |||||||
Grande Maîtresse astucienne | bonjour,
donc puisque tout est ok, on peut terminer DelFix (d'Xplode) Citation
DelFix va supprimer les outils utilisés pour cette désinfection.(quarantaines comprises)
DelFix va purger la restauration système potentiellement infectée et créer un nouveau point de restauration propre. Ce point de restauration sera nommé "Fin de désinfection" A l'issue Delfix s'auto-supprime.
Téléchargez et enregistrez DelFix
Le rapport ressemblera à ceci....
Vous pouvez maintenant l'enregistrer et poster son contenu.
Une infection ne vient pas seule. Voici quelques conseils afin de t'aider à surfer plus tranquillement * On lit, on clique, et non le contraire. Prendre le temps de tout lire est essentiel. * Préférer les installations manuelles afin de pouvoir cocher ou décocher les barres d'outils infectieuses et indésirables souvent proposées. * Un lien utile qui regroupent une liste des logiciels gratuits qui proposent à l'installation des barres de ce genre. (liste non exhaustive bien sûr) https://forum.pcastuces.com/toolbars_et_programmes-f31s64.htm (merci Nardino) Quelques liens intéressants à ne pas négliger. Prenez le temps de les lire. L'étrange business des barres d'outils Guerre des nettoyeurs et défragmenteurs du registre Windows
http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/ http://www.malekal.com/HOSTS_filtre/HOSTS.txt ou utiliser une sandbox Sandboxie (paramétrable en français): http://www.sandboxie.com/
* Toujours télécharger depuis le site de l'éditeur ou PCAstuces, Zebulon, SOS Virus, Comment ça Marche (CCM) * Ne PAS TELECHARGER sur les sites O1.Net, softonic, télécharger.com. http://www.malekal.com/2011/07/27/detection-puplpi-potentially-unwanted-program/ http://neosting.net/01net-et-softonic-ajoutent-aussi-un-installeur-publicitaire Mais également sur SourceForge http://neosting.net/sourceforge-distributeur-crapware-dans-open-source * Ne PAS TELECHARGER sur les sites de P2P, Warez etc. Pas de cracks, pas de keygens http://forum.malekal.com/les-dangers-peer-peer-emule-etc-t3208.htmlhttp://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html
* Activer les détections PUPs sur les antivirus si celui-ci dispose de cette fonctionnalité http://www.malekal.com/2011/07/27/detection-puplpi-potentially-unwanted-program/
* Bannir les sites X, de Poker (installations de faux codecs) Tu peux mettre ton sujet en "Résolu" (en bas à gauche de ton sujet) | |||||||
Grande Maîtresse astucienne | Solo44 a écrit : bonsoir, le sujet est terminé, l'infection éradiquée, je ne comprends pas le renvoi sur l'autre sujet...???
| |||||||
Astucien | philae a écrit : Désolé pour cette réponse placée à cet endroit par erreur .... réaction trop rapide, après avoir résolu mon problème par une autre méthode | |||||||
Petit astucien | Fichier joint : DelFix.txt | |||||||
Petit astucien | Bonjour, Ci-joint ci-dessus rapport Delfix. Je mets le sujet en résolu. Merci à toutes et tous pour votre aide. | |||||||
Grande Maîtresse astucienne | bonsoir,
ok | |||||||
|
Les bons plans du moment PC Astuces | Tous les Bons Plans | ||||||||||||||||||
|