Suspicion d'infection

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Re: Suspicion d'infection

Messagepar mahdu972 » 25 Jan 2014 12:10

Re,
aujourd'hui on dirai que c'est bon !
Je reposterai dans quelques jours pour confirmer.

Merci encore une fois.
mahdu972
 
Messages: 22
Inscription: 05 Jan 2014 17:27

Re: Suspicion d'infection

Messagepar zaede » 26 Jan 2014 00:10

Re, ok, il n'y a pas le feu

- On va maintenant procéder au nettoyage des outils téléchargés.
Télécharge Delfix (d'Xplode) sur ton bureau.

  • Coche Supprimer les outils de désinfection
  • Coche Purger la restauration système
  • Clique sur Exécuter
Image

Garde:
- MalwareByte's, Un scan tous les dix jours après une mise à jour de l'outil aidera ton PC à rester en forme

Et maintenant je te fais le traditionnel discours de prévention et de sécurité.
- Windows Update parfaitement à jour (catégories critique, Services Pack et Services Release)
- pare-feu bien paramétré
- antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
- une attitude prudente vis à vis de la navigation (pas de sites douteux) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
- une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
- nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, défragmentation)

Verifie si ta console Java est à jour:
  • Télécharger JavaUpdate_Rapport.exe
  • Fermer tous les programmes en cours.
  • Sous XP : Double cliquer sur le fichier.
  • Sous Vista, Win 7 et 8 : Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur.
  • Poste le rapport directement dans la prochaine réponse

Lecture recommandée

Reconnaître les Pups (programmes potentiellement indésirables) http://forums.cnetfrance.fr/topic/19329 ... esirables/
Les toolbars ce n'est pas obligatoire
http://forum.malekal.com/les-toolbars-e ... t6173.html
Les antispywares gratuits ça sers à rien
http://forum.malekal.com/antispyware-gr ... 25480.html
Quelques idées reçues
les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html
Les dangers des cracks
http://forum.malekal.com/danger-des-cracks-t893.html


- Si tu considères ton problème comme résolu, édite le premier post et met [Résolu] devant le titre
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: [Résolu] Suspicion d'infection

Messagepar mahdu972 » 29 Jan 2014 19:27

Re,
nouvelle mise à jour Firefox et ... elle n'est pas passée ... :evil:
mahdu972
 
Messages: 22
Inscription: 05 Jan 2014 17:27

Re: Suspicion d'infection

Messagepar zaede » 29 Jan 2014 21:15

Re, pas de soucis, on va faire autrement

Télécharge d'abord la dernière version de firefox

http://www.mozilla-europe.org/fr/firefox/


Pour sauvegarder les marques pages:

- Clique sur Marque-Pages
- Afficher tous les Marque-pages
- Onglet Importation et sauvegarde
- Sauvegarder

Tu auras un fichier avec un nom de ce type
Bookmarks 20**-**-**.json

**** = date du jour

Clique sur enregistrer

- Désinstalle Firefox

- Autorise l'affichage des fichiers et dossiers cachés de cette façon
Pour XP ==> Poste de travail menu Outils - Option des dossiers onglet Affichage
POur Vista ==> Ordinateur menu Outils - Option des dossiers ==> onglet Affichage
Pour seven ==> Ordinateur ==> Organiser ==> Options des dossiers et de recherche ==> Onglet Affichage

Sélectionner Afficher les Fichiers et dossiers cachés
Décocher Masquer les extensions dont le type est connu
Clique sur Appliquer et Ok pour valider les changements.

- Supprime:

Pour XP
C:\Program Files\ Mozilla Firefox
<== Ce dossier
C:\Documents and Settings\<nom>\Application Data\ Mozilla <== Ce dossier
C:\Documents and Settings\<nom>\Local Settings\Application Data\ Mozilla <== Ce dossier

Pour Vista
C:\Users\<nom>\AppData\Local\Mozilla
<== Ce dossier
C:\Program Files\Mozilla Firefox <== Ce dossier
C:\Users\<nom>\AppData\Roaming\Mozilla\Firefox <== Ce dossier

Pour Seven
C:\Programmes\Mozilla Firefox <== Ce dossier
C:\Users\<nom>\AppData\Local\Mozilla <== Ce dossier
C:\Users\<nom>\AppData\Roaming\Mozilla\Firefox <== Ce dossier
Note : Pour Seven 64 bits C:\Program Files (x86)\Mozilla Firefox <== Ce dossier

Note : Remplace <nom> par ton nom de session

- Redémarre, réinstalle firefox

Pour restaurer les marques pages:

- Clique sur Marque-Pages
- Afficher tous les Marque-pages
- Onglet Importation et sauvegarde
- Importer
- Sélectionne le fichier que tu as sauvegardé au début de cette manip
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Suspicion d'infection

Messagepar mahdu972 » 02 Fév 2014 15:58

Re,

je ne pense pas que le problème vient de firefox mais qu'il est plus général, c'est comme si les droits administrateurs n'étaient pas activés par défaut.

Merci
mahdu972
 
Messages: 22
Inscription: 05 Jan 2014 17:27

Re: Suspicion d'infection

Messagepar zaede » 02 Fév 2014 16:45

Re, ok on va continuer

Télécharger sur le bureau RogueKiller (by tigzy)
http://www.sur-la-toile.com/RogueKiller/
Quitter tous les programmes
Lancer RogueKiller.exe.
Attendre que le Prescan ait fini ...
Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Suspicion d'infection

Messagepar mahdu972 » 02 Fév 2014 18:46

Dernière édition par Hapax le 02 Fév 2014 18:49, édité 1 fois.
Raison: merci d'héberger les rapports (création lien cjoint)
mahdu972
 
Messages: 22
Inscription: 05 Jan 2014 17:27

Re: Suspicion d'infection

Messagepar zaede » 02 Fév 2014 21:29

Relance Roguekiller
Clique sur Suppression cette fois
Poste le rapport via cjoint


Ensuite

  • Télécharger CTR.exe
  • Double cliquer sur le fichier pour le lancer.
  • L'analyse ne dure que quelques instants.
  • Poster le contenu du rapport.
  • Le rapport est sur le bureau (CTR.txt)
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Suspicion d'infection

Messagepar mahdu972 » 02 Fév 2014 22:17

Re,
Voici le rapport de suppression : http://cjoint.com/?3Bcwo6zrpIJ
Voici le rapport CTR : http://cjoint.com/?3Bcwq0dxVpo

Merci
mahdu972
 
Messages: 22
Inscription: 05 Jan 2014 17:27

Re: Suspicion d'infection

Messagepar zaede » 03 Fév 2014 19:03

Re, parfait, tu as redémarré ce PC
Tu as accès a tout maintenant?
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Suspicion d'infection

Messagepar mahdu972 » 03 Fév 2014 19:49

Salut,
oui j'ai redemarré mais toujours .... :hmm:
mahdu972
 
Messages: 22
Inscription: 05 Jan 2014 17:27

Re: Suspicion d'infection

Messagepar zaede » 05 Fév 2014 18:31

Re, toujours??

Tu peux préciser?
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Suspicion d'infection

Messagepar mahdu972 » 05 Fév 2014 18:32

La mise à jour ne se fait qu'en faisant exécuter en tant qu'administrateur
mahdu972
 
Messages: 22
Inscription: 05 Jan 2014 17:27

Re: Suspicion d'infection

Messagepar zaede » 09 Fév 2014 21:04

Re, c'est un Seven?
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Suspicion d'infection

Messagepar mahdu972 » 09 Fév 2014 21:50

Oui
mahdu972
 
Messages: 22
Inscription: 05 Jan 2014 17:27

Re: Suspicion d'infection

Messagepar zaede » 09 Fév 2014 22:23

Met le curseur de l'UAC au premier echelon en suivant ce tuto
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Suspicion d'infection

Messagepar mahdu972 » 12 Fév 2014 18:44

Re,

Il était déjà au premier cran.
Autre comportement bizarre, lorsque je télécharge un fichier je ne peux pas l'exécuter, il faut que je modifie les propriétés:
Il est bloqué, et il faut que j'accorde tous les droits à tout le monde .
Image
Merci pour ton aide
mahdu972
 
Messages: 22
Inscription: 05 Jan 2014 17:27

Re: Suspicion d'infection

Messagepar zaede » 13 Fév 2014 23:47

Re, bizarre ce problème

Essaie avec ceci

https://sites.google.com/site/freeavvarea/fr/UACPass-fr
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Suspicion d'infection

Messagepar mahdu972 » 15 Fév 2014 21:10

Re,
j'ai téléchargé le logiciel mais je ne sais pas comment l'utiliser? Je le met sur Firefox ?

Merci
mahdu972
 
Messages: 22
Inscription: 05 Jan 2014 17:27

Re: Suspicion d'infection

Messagepar zaede » 16 Fév 2014 00:27

Re, non lit bien le tuto qui est avec, il faut lancer les programmes avec ce tool pour avoir les autorisations
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

PrécédenteSuivante

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 4 invités
cron