FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par goélette
#41330
Et m***, cette fois, c'est Java qui m'a piégée. Me souvenant des conseils de Manzai, j'ai installé Java (que me proposait gentiment la machine au démarrage)... mais je n'ai pas vu la moindre case à décocher ! Tout ça s'est chargé gentiment, jusqu'à : "Merci d'avoir chargé Java ET Ask toolbar" Arrrggghhh!!! Je suis vexée comme un pou. Et désolée de vous donner du travail, alors que j'étais prévenue.

Au passage, pourquoi me propose-t'on de télécharger java et non une simple mise à jour, vu que je l'avais déjà ?
Avatar du membre
par dede01
#41333
Salut goélette


Je suis pas chez moi, faire un scan avec adwcleaner en mode suppression et un scan OTL apres, poste les deux rapports.

Regarde dans les autres poste pour les procédures.


++
#41338
Salut goélette


Voici la procédure :

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
http://general-changelog-team.fr/telech ... adwcleaner

Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira, poste le contenu de ce rapport.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


------


On va vérifier le PC :

Télécharge OTL (de OldTimer) et enregistre-le sur ton Bureau.

- Quitte les applications en cours afin de ne pas interrompre le scan.
- Faire double clique sur OTL.exe présent sur le bureau pour lancer le programme
Vista/Seven -- Faire un clique droit sur OTL.exe présent sur le bureau et choisir exécuter en tant qu'administrateur pour lancer le programme
- Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche "Rapport standard". Fais de même avec "Tous les utilisateurs" à coté.
- Coche également les cases à côté de "Recherche LOP" et "Recherche Purity".

Ne modifie pas les autres paramètres !

Copie la liste qui se trouve en gras ci-dessous, et colle-la dans la zone sous " Personnalisation "

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%\*.*
%SYSTEMDRIVE%\*.exe
%PROGRAMFILES%\*.*
%PROGRAMFILES%\*.
/md5start
consrv.dll
volsnap.sys
hidserv.dll
appmgmts.dll
eventlog.dll
winlogon.exe
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
wininet.dll
wininit.exe
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
explorer.exe
svchost.exe
userinit.exe
qmgr.dll
ws2_32.dll
proquota.exe
imm32.dll
kernel32.dll
ndis.sys
autochk.exe
spoolsv.exe
xmlprov.dll
ntmssvc.dll
mswsock.dll
Beep.SYS
ntfs.sys
termsrv.dll
sfcfiles.dll
st3shark.sys
winlogon.exe
wininit.ini
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
SAVEMBR:0
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
c:\$recycle.bin\*.* /s


- Clique sur le bouton Analyse.
- Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTListIT2 (donc par défaut sur le Bureau).

Utilise cjoint.com pour poster en lien tes rapports :
http://cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport OTL.txt sur le bureau
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

Après fais de même avec l'autre rapport Extras.txt


@++
#41346
Salut goélette


Double clic sur OTL.exe pour le lancer.
(Vista/Seven -- Faire un clique droit sur OTL.exe pour lancer le programme et choisi "Exécuter en tant qu'administrateur".

* Copie la liste qui se trouve en citation ci-dessous, et colle-la dans la zone sous " Personnalisation "

:OTL
IE - HKU\S-1-5-21-1463783786-1381636557-2080439470-1002\..\SearchScopes\{3F193453-8F00-44FE-B68B-8C21063E334C}: "URL" = http://websearch.ask.com/redirect?clien ... B3B61E27B4
O20 - AppInit_DLLs: (c:\progra~3\browse~1\22643~1.41\{16cdf~1\browse~1.dll) - File not found
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
[2013/02/09 00:44:34 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Ask.com
[1 C:\windows\SysWow64\*.tmp files - C:\windows\SysWow64\*.tmp - ]
[2013/02/10 09:41:40 | 000,000,098 | ---- | M] () -- C:\windows\DeleteOnReboot.bat

:Commands
[Emptytemp]

* Clique sur " Correction " pour lancer la suppression.

* Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur Oui.

* Au redémarrage , autorise OTL a s'exécuter.

* Poste le rapport généré par OTL.


@++
Avatar du membre
par goélette
#41358
Non Dédétraqué, c'est parfait

Dis, je dois partir là, est-ce que c'est un problème, si je laisse tout en l'état pendant deux semaines? je reviens ici dans 15 jours, je pourrai terminer...

Merci infiniment à toi
Goélette
#41359
Salut goélette


Bien de rien

On va faire un ménage des outils téléchargés pour la désinfection, télécharge Del Fix (de Xplode), sur ton bureau :

http://www.general-changelog-team.fr/fr ... /26-delfix

Lance-le, coche l'option "Supprimer les outils de désinfection".
Clique sur [Exécuter]
Patiente durant l'opération..


-----


Je te donne quelques consignes de sécurité :

Image Windows Update parfaitement à jour http://www.windowsupdate.com/
Image Pare-feu bien paramétré pour XP, je te conseil :
ZoneAlarm, Vista/Seven -- le pare de WINDOWS est suffisant.
Image Antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
Image Une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
Image Pas de téléchargement illégal, qui est le principal facteur d’infection (µTorrent, BitTorrent, eMule, Limewire, etc..)
Le danger des cracks !
Les risques sécuritaires du peer-to-peer
Image Une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
Image Nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk)
Image Scan hebdomadaire antispyware ( je conseil MalwareByte's Anti-Malware)
Image Un contrôle régulier de la console JAVA pour s'assurer qu'elle est à jour http://www.java.com/en/download/help/testvm.xml
Image Faire régulièrement un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités :
http://www.malekal.com/scan_vulnerabilite.php

Si tu considère ton problème comme résolu, procédure pour le mettre :
http://www.forum-entraide-informatique. ... -en-resolu

Bonne journée/soirée et bon surf


@++
Avatar du membre
par goélette
#41417
Bonjour dédé

Comme je te le disais, la grande lessive avec del fix, ça attendra une quinzaine, donc je mettrai ce sujet en "résolu" après. Si jamais del fix m'embarquait je ne sais quelle barre malfaisante...

En tout cas, merci à toi, je sens qu'il va falloir que j'apprenne à me méfier.

Bisous
Goélette
Avatar du membre
par goélette
#42107
Bonjour dédétraqué

ça y est ! j'ai passé Del fix, le bureau est tout propret.

J'ai pas eu de rapport, tout a disparu, mais bon, je crois que ça va bien maintenant.

Je t'aurais bien posé quelques questions sur les pare-feu et autres, mais je vais essayer de grandir un peu et de me débrouiller toute seule.

Sinon, aujourd'hui, j'ai eu une mise à jour de Java (encore !), j'ai pris mon temps et j'ai décoché la case fatidique. C'est bien hein ? Il paraîtrait qu'il faut désinstaller les anciennes version ! y'a un boulot sur un PC !!!

Bonne journée et merci encore.

Goélette
#42108
Salut goélette


J'ai pas eu de rapport, tout a disparuOui il n'y a pas de rapport et Del Fix ce supprime lui même après avoir fais son boulot


Je t'aurais bien posé quelques questions sur les pare-feu et autresAller pose tes questions, je suis là pour t'aider...


j'ai pris mon temps et j'ai décoché la case fatidique. C'est bien hein ?Oui tu as bien fais, faut bien lire chaque pages du programme d'installation(ne pas cliquer suivant/suivant/suivant/etc... sans lire), souvent est proposé des programmes inutiles(souvent des toolbars et adware), toujours une case à décocher lors de l'installation. De bonne lecture que je t'invite à lire :

http://www.libellules.ch/opt_out.php
http://forum.malekal.com/les-toolbars-e ... t6173.html


@++
Avatar du membre
par goélette
#42109
Salut dédétraqué

Merci de tes liens, que j'ai lu avec attention, ainsi que d'autres conseils sur pc entraide.

Bon alors, j'y vais de mes questions. Dans un sujet résolu, c'est peut-être pas le mieux, mais enfin...

Sur ce PC, j'ai mis avast, comme conseillé. Sauf que j'ai un truc qui s'appelle Mac Afee Security scan plus. Est-ce que c'est aussi un antivirus ? Est-ce qu'il faut que je le retire ?

Et un pare-feu ? C'est quoi en vrai ?

J'ai lu qu'il fallait défragmenter de temps en temps... je peux le faire direct dans le PC ou faut-il encore un instrument spécial ?

Tu vois que je pourrais chercher un peu les réponses, elles existent peut-être même sur FEI. Donc, si tu n'as pas le temps, ne t'en fais pas, je devrais y arriver quand même en prenant le temps !

Bisous
Goélette
#42114
Salut goélette


Pas grave le résolu, un modo ne fermera pas le poste si tu as encore des questions...


Sauf que j'ai un truc qui s'appelle Mac Afee Security scan plusNon pas un Antivirus, un autre truc a la con qui est proposé via un téléchargement d'un programme gratuit, tu peux le désinstaller et tu as plus d'info sur ce programme ici :
http://forum.malekal.com/mcafee-securit ... 29534.html


Et un pare-feu ? C'est quoi en vrai ?Rien de mieux que des belles images :
http://sebsauvage.net/comprendre/firewall/


J'ai lu qu'il fallait défragmenter de temps en temps... je peux le faire direct dans le PC ou faut-il encore un instrument spécial ?Plus vraiment utile aujourd'hui avec la vitesse de transfert élevé des nouveau Disque Dur :
http://www.maximejohnson.com/techno/200 ... isque-dur/

Si tu as d'autre question


@++
Avatar du membre
par goélette
#42118
Merci dédétraqué !

Non, non, c'est tout pour le moment Je vais déjà éplucher tout ça et voir à voir.

Bon samedi à toi et aux tiens.

Goélette.
Willy

Hi there! I’ve always been passionate about […]

Merci pour la réponse ;) Pour verifier […]

Hello Ça me semble complexe, avez vous e[…]