Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2213 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Clés infecté présence permanente de raccourcis

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Clés infecté présence permanente de raccourcis

n°3099900
jeanrudebo​x
Posté le 06-10-2013 à 13:14:35  profilanswer
 

Bonjour,
 
Voila dés que je branche mes clés sur mon pc portable, mes données apparaissent avec des raccourcis.
Après quelques recherches sur google, j'ai pu constater que c'était une saloperie, et certains helpers preconnisaient d'utiliser usbfix.
J'ai fait un scan avec usbfix, le rapport confirme l'infection mais la j'ai lu qu'il valait mieux faire appel à un helper.
Alors me voila
 
Par avance merci pour votre aide, je suis bloqué dans mon travail a cause de cette saleté  :cry:


Message édité par jeanrudebox le 06-10-2013 à 13:53:48
mood
Publicité
Posté le 06-10-2013 à 13:14:35  profilanswer
 

n°3099910
Profil sup​primé
Posté le 06-10-2013 à 14:39:37  answer
 

Salut,
 
Peux tu héberger le rapport USBFix et me donner le lien de lecture stp ?
 
Comment héberger un rapport sur ci-joint :
 

  • Clique sur ce lien : http://www.cjoint.com/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur "Créer le lien Cjoint" pour déposer le fichier.
  • Un lien de cette forme, http://cjoint.com/?CFnaaobHAob, est ajouté dans la nouvelle page.
  • Copie-colle ce lien dans ta réponse.


Aide en image => ICI

n°3099914
jeanrudebo​x
Posté le 06-10-2013 à 16:15:34  profilanswer
 

Pas de souci, voila:
 
http://cjoint.com/?CJgqpa37ID8

n°3099915
jeanrudebo​x
Posté le 06-10-2013 à 16:20:13  profilanswer
 

Oups j'avais oublié de branché ma carte sd qui a elle aussi était contaminée:
 
Donc voici le rapport avec les 3 peripheriques branchés:
 
http://cjoint.com/?CJgquasG6Fs

n°3099916
Profil sup​primé
Posté le 06-10-2013 à 16:29:56  answer
 

Re,  ;)  
 
Il y a bien une infection, rassemble tes supports amovibles :
 
 
   

  • Lance à nouveau UsbFix .Fais clic droit dessus, puis exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Choisis l'option Suppression


Note : Si UsbFix bloque à 14%, démarre en mode sans échec.
 
http://upload.sosvirus.net/images/2013/07/20/Sup.png
 
 

  • Héberge sur Cjoint le contenu du rapport qui apparaît à la fin du scan dans ta réponse.


 
Il faut vérifier s'il n'y a pas d'autres infections présentes sur ton ordinateur pour cela :
 
 
Scan ZHPDiag  
 
 

  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau)


  • Double clique sur le fichier téléchargé, puis installe le avec les paramètres par défaut (N'oublie pas de cocher Créer une icône sur le bureau)
  • Pour Vista, Seven et windows 8 clic droit sur le fichier téléchargé et "Exécuter en tant qu'administrateur"
  • Lance ZHPDiag en double cliquant sur son icône présente sur le bureau
  • Pour Vista, Windows 7 et Windows 8 clic droit sur le raccourci de ZHPDiag et "Exécuter en tant  qu'administrateur"


http://img90.xooimage.com/files/5/d/b/zhpdiagscan-3c7d15f.jpg
 

  • Cette fenêtre va s'ouvrir :


http://upload.sosvirus.net/images/2013/08/06/mise_a_jour.png
 

  • (1) Clique sur "configurer"
  • (2) Clique en bas à gauche sur "la loupe"("lancer le diagnostic" )
  • Clique sur "OUI" à l'invite


http://upload.sosvirus.net/images/2013/07/31/mise_a_jour_2.png
 

  • Laisse le scan se dérouler
  • Le scan terminé, ferme le fichier bloc-note qui vient de s'ouvrir. Il est sauvegardé sur ton bureau sous le nom de ZHPDiag.txt
  • Copie/colle le lien ci-joint du rapport de ZHPDiag que tu auras hébergé dans ta prochaine réponse.


  • Note : le rapport se trouvera également ici ==> c:\ZHP\ZHPDiag.txt


Tu as donc 2 rapports à me transmettre :
 
- USBFix en mode suppression
- ZHPDiag

n°3099919
jeanrudebo​x
Posté le 06-10-2013 à 17:09:20  profilanswer
 
n°3099921
Profil sup​primé
Posté le 06-10-2013 à 17:30:46  answer
 

Quelques bricoles à supprimer et un programme à mettre à jour.
 
Adobe Reader installé sur ton ordinateur n'est pas à jour, c'est une faille de sécurité importante.
 
Je te propose deux solutions :
 
- si tu souhaites conserver adobe reader sur ton pc, désinstalles ta version actuelle. Télécharges et installes la nouvelle mouture d'adobe reader => ICI
N'oublies pas avant le téléchargement de décocher la case te proposant le sponsor Mc Afee, ce programme ne sert à rien.
- Soit, tu désinstalles adobe reader et tu installes un lecteur PDF alternatif, plus léger pour ton système, qui ne fait pas l'objet d'attaque des pirates => Sumatra PDF
 
=> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de jeanrudebox , il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://cjoint.com/?3JgrEHeU0aR
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et [Exécuter en tant qu'administrateur]

http://img91.xooimage.com/files/4/c/2/zhpfix-3c7d177.jpg

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
Note : Tu as donc 2 rapports à poster.

n°3099924
jeanrudebo​x
Posté le 06-10-2013 à 17:49:18  profilanswer
 
n°3099926
Profil sup​primé
Posté le 06-10-2013 à 17:52:42  answer
 

Re,
 
Okay, tout va bien sur ton dernier rapport ZHPDiag.
 
As tu toujours tes problèmes de raccourcis ?

n°3099928
jeanrudebo​x
Posté le 06-10-2013 à 18:07:39  profilanswer
 

Non c'est bon tout est nickel!
Merci beaucoup malwarebleach!!!!
Heureusement que des gars comme toi sont là :)
Bonne continuation!

mood
Publicité
Posté le 06-10-2013 à 18:07:39  profilanswer
 

n°3099929
Profil sup​primé
Posté le 06-10-2013 à 18:08:58  answer
 

Citation :

Non c'est bon tout est nickel!


 
Ok !
 
Dans ce cas, tu vas terminer par cela :
 
==> DelFix
 
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
 
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
 
http://sd-1.archive-host.com/membres/up/70858669637993893/DelFix_Xplode.PNG
 
 
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
 
 
Quelques conseils de sécurisation :
 

  • Veille à ce que ton Antivirus soit bien bien paramétré et mis à jour régulièrement . Fais des scans réguliers de ton pc
  • Je ne peux que t'inciter à adopter une attitude prudente vis à vis de ta navigation, de tes téléchargements => cracks, warez, installation de plugin sur les sites de streaming, porno...
  • Ne cliques pas sur tout et n'importe quoi en particulier sur les liens envoyés par les réseaux sociaux.
  • Analyses toutes les pièces jointes reçues par email avec ton antivirus.
  • Analyse régulièrement ton pc avec Malwarebytes mis à jour préalablement
  • Tiens la Console Java, Adobe flash player et acrobat reader à jour. Ces programmes sont la cible des pirates qui utilisent leurs failles de sécurité pour infecter les pc.
  • Ajoute à tes navigateurs les modules complémentaires Adblock plus et Wot (Adblock plus Chrome, Firefox, Internet Explorer - Wot Firefox, Chrome, Internet Explorer)
  • Ne télécharges aucun programme sur les sites de softonic et 01.net. Ces sites ont la fâcheuse habitude d'ajouter des sponsors aux programmes qu'ils proposent : PUP, hijacker, etc.... D'une manière générale, lorsque tu installes un programme gratuit veille à décocher les cases qui autorisent l'installation de barres d'outils : elles sont inutiles, ralentissent ta navigation et récoltent des données personnelles.

n°3099930
jeanrudebo​x
Posté le 06-10-2013 à 18:14:45  profilanswer
 
n°3099931
Profil sup​primé
Posté le 06-10-2013 à 18:16:10  answer
 

Tout bon  :D  
 
Bonne semaine ! :hello:

n°3099932
jeanrudebo​x
Posté le 06-10-2013 à 18:20:45  profilanswer
 

Merci encore!!!!!!  
Bonne semaine également :)

n°3105466
naponicole​one
Posté le 13-11-2013 à 19:22:39  profilanswer
 

Bonjour!  
 
J'avoue que j'ai le même soucis et ça me fait c°°°°...moi perso ça va pour le moment je m'en sors avec cette crasse mais le fait est que je l'ai refilé à un ami et ça ça me rend dingue!
 
Donc voilà je me demandais si je pouvais avoir une petite aide bienveillante :)
 
Merci d'avance.
 
N.

n°3105470
Profil sup​primé
Posté le 13-11-2013 à 19:51:31  answer
 

Salut naponicoleone,
 
Ouais, une vérole qui se propage par les supports amovibles et ce n'est que le début. On peut le voir sur les forums sécu, on est en pleine épidémie.....
 
Sur ce forum la règle est simple, il faut héberger les rapports demandés sur un site comme Cjoint. Il est interdit de coller les rapports directement dans les réponses :
 
Comment héberger un rapport sur ci-joint :
 

  • Clique sur ce lien : http://www.cjoint.com/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur "Créer le lien Cjoint" pour déposer le fichier.
  • Un lien de cette forme, http://cjoint.com/?CFnaaobHAob, est ajouté dans la nouvelle page.
  • Copie-colle ce lien dans ta réponse.


Aide en image => ICI
 
==> UsbFix - Recherche
 

  • Télécharge UsbFix (de El Desaparecido) sur ton Bureau !
  • Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.


  • Lance UsbFix par un clique droit puis "Exécuter en tant qu'administrateur" sous Windows vista, seven  et 8
  • Choisis l'option Recherche


http://upload.sosvirus.net/images/2013/10/13/test.png
 
 

  • Héberge le rapport qui apparaît à la fin du scan et poste le lien Cjoint dans ta prochaine réponse

n°3105478
naponicole​one
Posté le 13-11-2013 à 20:40:07  profilanswer
 

merci pour cette réponse ultra-rapide :)
 
voici le lien
 
http://cjoint.com/?3KnuLprffT3

n°3105492
naponicole​one
Posté le 13-11-2013 à 22:33:24  profilanswer
 

si jamais j'ai déjà été à la procédure suivante...avec 'suppression' apparemment je n'ai plus le soucis des raccourcis...par contre avec 'ZHP' quand je clique sur "configurer", je n'ai pas l'option pour lancer un scan...(j'ai la version ZHPfix 2013.11.12.4) je ne sais pas si c'est normal...

n°3105496
naponicole​one
Posté le 13-11-2013 à 23:05:21  profilanswer
 

désolé pour le triple post, voici toujours le fichier texte après suppression :
 
http://cjoint.com/?3KnxePSuW1Y

n°3105540
naponicole​one
Posté le 14-11-2013 à 15:28:21  profilanswer
 

j'ai réussi finalement, voici donc les 2 liens :
 
http://cjoint.com/?3KopB61euc3  
 
http://cjoint.com/?3KnuLprffT3

n°3105542
naponicole​one
Posté le 14-11-2013 à 15:51:08  profilanswer
 
n°3105553
Profil sup​primé
Posté le 14-11-2013 à 18:07:11  answer
 

Salut,
 
T'es pressé dit donc !!! Aussi pressé quand tu installes tout et n'importe quoi sur ton pc. En plus de l'infection par support amovible, ce pc est infesté de faux programmes, logiciels publicitaires, barres d'outils inutiles,....
 
De plus ce pc n'est pas à jour, pas raisonnable tout ça.... :non:  
 
Allez, tu as du boulot, suis ces recommandations à la lettre et dans l'ordre, ne passe les outils qu'une seule fois sous peine de corrompre les rapports.
Si tu es bloqué arrête tout et préviens moi, pas d'initiatives.
 
Tu vas commencer par désinstaller ces programmes, si tu ne trouves pas l'un de ces programme ou qu'il ne se désinstalle pas passes au suivant :
 
- Advanced System Protector
- RegCleanPro
- MyPC Backup
- Windows iLivid Toolbar
- Speed Test Analysis
- Freecorder
 
==> AdwCleaner
 

  • Télécharges Adwcleaner (de Xplode) sur ton Bureau !

  • Lance AdwCleaner par un clique droit "Exécuter en tant qu'administrateur" (sauf sous XP)
  • Clique sur  Scanner, patiente le temps du scan
  • Une fois le scan fini, clique sur Nettoyer
  • Accepte l'avertissement en cliquant sur OK


    http://upload.sosvirus.net/images/2013/08/22/Sans_titre.png
 
 

  • Accepte les avertissements/informations en cliquant sur OK
  • Ton pc va redémarrer et un rapport va apparaitre. Héberge le rapport sur Cjoint et copie/colle le lien dans ta prochaine réponse.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt
 
Un tutoriel pour t'aider à l'utiliser => ICI
 
==> Junkware Removal Tool
 
Télécharge Junkware Removal Tool enregistre ce fichier sur le bureau.
 

  • Ferme tous tes navigateurs Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
  • Sous Vista/7/8, clic droit et "Exécuter en temps qu'administrateur".


http://nsa34.casimages.com/img/2013/06/02/130602093621780974.png
 

  • NB: Le bureau disparaitra un instant, c'est normal.
  • Laisse le programme travailler ne touche plus à rien
  • Héberge le rapport généré à la fin de l'analyse sur ci-joint et copie/colle le lien dans ta nouvelle réponse


 
Tutoriel explicatif en cas de besoin : Ici
 
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
 


  • Le téléchargement terminé ferme ton navigateur ainsi que toutes les applications en cours
  • Fais un double-clic sur le fichier téléchargé afin de lancer l'installation
  • Pour Vista, Windows 7 et Windows 8, clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Pendant l'installation, suis les indications : en particulier le choix de la langue et l'autorisation d'accession à Internet.  
  • En fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
  • Sur la fenêtre de fin d'installation décoche la case devant Activer l'essai gratuit de Malwarebytes Antimalware PRO
  • MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse.  
  • Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boite de dialogue.
  • Dans l'onglet Paramètres, configure le comme indiqué ci-dessous :


http://nsa33.casimages.com/img/2013/06/05/130605023255783474.png
 

  • Dans l'onglet Recherche coche la case Exécuter un examen rapide si ce n'est pas déjà fait
  • clique sur Rechercher
  • Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.


=> Si MalwareByte's a détecté des infections :

  • Clique sur Afficher les résultats
  • Coche toutes les cases si ce n'est pas déjà fait
  • Ensuite sur Supprimer la sélection


http://img11.hostingpics.net/pics/599181Sanstitre.png
 

  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta prochaine réponse
  • Le rapport de MalwareByte's peut être retrouvé sous l'onglet Rapports/logs
  • Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok
  • Aide pour MalwareByte's => ICI


==> RogueKiller - en mode scan  
 

  • Télécharges RogueKiller (de Tigzy) sur ton Bureau.
  • Choisis la version correspondant à ton système d'exploitation (32 ou 64 bits)
  • Sous windows Vista, seven et huit, lance RogueKiller, par un clique droit "Exécuter en tant qu'administrateur"  


    Note : Attends que le PreScan soit fini.
 
 

  • Clique sur Scan.
  • Une fois le scan terminé rends toi sur le bureau, le rapport RKreport[X]¤S¤.txt a été créé.
  • Héberge le rapport RKreport[X]¤S¤.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


    http://upload.sosvirus.net/images/2013/07/05/MajpzFLd.png
 
 
 
   
 
==> Refais une analyse avec ZHPDiag et envoies le lien Cjoint du rapport dans ta prochaine réponse.

 
Tu as donc 5 rapports à me transmettre :
 
- AdwCleaner
- Junkware Removal Tool
- Malwarebytes
- Roguekiller en mode scan  
- Un nouveau rapport ZHPDiag
 
++

n°3105565
naponicole​one
Posté le 14-11-2013 à 19:43:08  profilanswer
 
n°3105569
Profil sup​primé
Posté le 14-11-2013 à 20:08:40  answer
 

Okay, on continue le nettoyage :
 
==> RogueKiller : Suppression
 

  • Lance RogueKiller par un clique droit "Exécuter en tant qu'administrateur" sous Windows : 7/8 et Vista


    Note : Attends que le PreScan ait fini.
 
 

  • Clique sur Scan.
  • Clique sur Supression

  • Une fois le scan terminé rends toi sur le bureau, le rapport RKreport[X]¤D¤.txt à été créé.
  • Héberge le rapport RKreport[X]¤D¤.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


    http://upload.sosvirus.net/images/2013/07/04/Rogue.png
 
 
 
Mises à jour de sécurité :
 
En informatique, il est très important de maintenir ses programmes sensibles à jour tout comme son système d'exploitation et son antivirus. Un programme qui n'est pas maintenu à jour et qui se connecte sur internet (adobe reader, java, adobe flash player) expose le pc de l'utilisateur à des infections qui s'infiltrent par ses failles de sécurité.
 
Adobe Reader: N'est pas à jour, c'est une faille de sécurité importante.
 
Je te propose deux solutions :
 
- si tu souhaites conserver adobe reader sur ton pc, désinstalles ta version actuelle. Télécharges et installes la nouvelle mouture d'adobe reader => ICI
N'oublies pas avant le téléchargement de décocher la case te proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
 
http://zupimages.net/up/3/1251982056.png
 
- Ou alors, tu désinstalles adobe reader et tu installes un lecteur PDF alternatif, plus léger pour ton système, qui ne fait pas l'objet d'attaque des pirates => Sumatra PDF
 
 
- Lance windows update, fais toutes les mises à jour proposées, tu devrais pas la même occasion récupérer Internet Explorer 11.
 
 
=> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de naponicoleone , il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://cjoint.com/?3KoujuBO6Ex
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et [Exécuter en tant qu'administrateur]

http://img91.xooimage.com/files/4/c/2/zhpfix-3c7d177.jpg

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix - Redémarre ton ordinateur


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
Note : Tu as donc 3 rapports à poster.


Message édité par Profil supprimé le 14-11-2013 à 20:09:47
n°3105571
naponicole​one
Posté le 14-11-2013 à 20:19:05  profilanswer
 

question avant de continuer : j'ai oublié de connecter ma clé usb (qui, je pense, n'est plus infectée) est-ce grave? dois-je recommencer tout?

n°3105572
Profil sup​primé
Posté le 14-11-2013 à 20:22:00  answer
 

naponicoleone a écrit :

question avant de continuer : j'ai oublié de connecter ma clé usb (qui, je pense, n'est plus infectée) est-ce grave? dois-je recommencer tout?


 
D'après les rapports UsbFix, il y a au moins un support amovible qui a été connecté, désinfecté et vacciné (G: )
 
Si tu en as d'autres à connecter, ce n'est pas trop tard et ce n'est surtout pas la peine de tout recommencer. Il suffit de connecter les supports sans les ouvrir de lancer UsbFix en mode suppression.
 
Tu peux continuer le nettoyage !


Message édité par Profil supprimé le 14-11-2013 à 20:22:17
n°3105575
naponicole​one
Posté le 14-11-2013 à 20:42:33  profilanswer
 

cool j'ai refait ça avec usbfix en mode suppression...apparemment c'est clean maintenant...mais j'ai une dernière question avant de continuer : vers la fin du mode suppression usbfix, j'ai eu un message "ituneshelper compression" un truc dans le genre...or je sais avec avast que ce fichier était une bombe de décompression...c'est ce genre de fichier qui transforme les fichiers en raccourcis?

n°3105576
Profil sup​primé
Posté le 14-11-2013 à 20:49:15  answer
 

naponicoleone a écrit :

cool j'ai refait ça avec usbfix en mode suppression...apparemment c'est clean maintenant...mais j'ai une dernière question avant de continuer : vers la fin du mode suppression usbfix, j'ai eu un message "ituneshelper compression" un truc dans le genre...or je sais avec avast que ce fichier était une bombe de décompression...c'est ce genre de fichier qui transforme les fichiers en raccourcis?


 
Tout à fait exact, c'est bien ce fichier (en partie) qui est responsable, et qui se duplique de clé en clé, et de pc en pc. Son but, installer une porte dérobée pour communiquer avec un serveur et permettre aux pirates d'obtenir ce qu'ils souhaitent, de l'argent, des milliers de dollars (réseau de botnet, données personnelles,....). :heink:  

n°3105578
naponicole​one
Posté le 14-11-2013 à 20:55:02  profilanswer
 

ouf! ça fait peur tout ça! :s
 
allez je continue le nettoyage :)

n°3105583
naponicole​one
Posté le 14-11-2013 à 22:18:17  profilanswer
 

J'ai fait encore le boulet j'ai fait une dernière mise à jour après la dernière étape au lieu de la faire avant sans avoir fait exprès...dois-je recommencer?

n°3105584
naponicole​one
Posté le 14-11-2013 à 22:24:02  profilanswer
 

la dernière mise à jour c'était justement pour explorer 11

n°3105585
Profil sup​primé
Posté le 14-11-2013 à 22:24:37  answer
 

Refais juste une analyse avec ZHPdiag pour que je puisse vérifier que tout est à jour et ce qu'il reste à faire éventuellement.
 
N'oublies pas de passer roguekiller avant.

n°3105586
naponicole​one
Posté le 14-11-2013 à 22:42:29  profilanswer
 
n°3105667
Profil sup​primé
Posté le 15-11-2013 à 17:09:18  answer
 

Salut,
 
Tes rapports sont bons.
 
Il te reste à désinstaller la version de java 6 update 15 qui est obsolète.
 
Ensuite :
 
==> SFTGC – Nettoyage des fichiers temporaires :
 

  • Télécharge SFTGC sur ton bureau.
  • Lance le programme
  • Sous Windows Vista/Seven/8, clique droit sur SFTGC.exe puis sur "Exécuter en tant qu'administrateur"
  • Le logiciel s'initialise puis s'ouvre.
  • Clique alors sur le bouton Go pour supprimer les fichiers temporaires inutiles :


http://zupimages.net/up/3/1410867103.png
 

  • Un rapport du nom de SFT.txt est alors créé sur ton bureau.
  • Héberge le rapport sur Cjoint et copie/colle le lien obtenu dans ta prochaine réponse.


 
==> DelFix
 
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
 
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
 
http://sd-1.archive-host.com/membres/up/70858669637993893/DelFix_Xplode.PNG
 
 
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
 
 
Conseils de base  pour mieux sécuriser son ordinateur :
 
1- Comment maintenir à jour son ordinateur
 


2- Sécuriser ta navigation sur internet
 
2.1- Comment bloquer les publicités jugées dangereuses :
 
Si tu le souhaites, tu peux installer le bloqueur de publicités Adblock plus sur ton/tes navigateur(s), c'est un module complémentaire très pratique :
 


Tutoriel pour démarrer avec Adblock Plus
 
2.2 - Sécuriser tes recherches :
 
Il existe pour cela un module complémentaire Web Of Trust (WOT), valable pour tous les navigateurs.
 
Tutoriel pour démarrer avec WOT
 
3- Comment éviter d'infecter à nouveau ton pc :
 
Adopter les bonnes pratiques :
 

n°3105681
naponicole​one
Posté le 15-11-2013 à 19:59:59  profilanswer
 

pour la 1ère étape, il faut que je désinstalle java tout simplement?

n°3105688
Profil sup​primé
Posté le 15-11-2013 à 21:05:06  answer
 

naponicoleone a écrit :

pour la 1ère étape, il faut que je désinstalle java tout simplement?


 
Oui tout simplement. :D  

n°3105746
naponicole​one
Posté le 16-11-2013 à 11:39:04  profilanswer
 
n°3105748
naponicole​one
Posté le 16-11-2013 à 11:42:42  profilanswer
 

par contre j'ai utilisé delfix après avoir fait le rapport SFTGC donc il n'est plus là... même si tout s'est bien déroulé. Je suppose que ça suffit quand même?  
 
et après le nettoyage, je suppose qu'il ne mle reste plus qu'à supprimer manuellement toutes les icônes d'outils de nettoyage et les rapports présents sur le bureau?
 
en tout cas un tout grand merci! Comme disait un gars plus haut : heureusement que des gens comme vous existent sur les forums! ;)
 
j'ai p-e une dernière question : admettons que je me refasse infecter par le même cheval de troie (ce qui m'étonnerait cette fois), je devrai reposter sur ce forum ou bien il suffit de réutiliser une seule fois usbfix?

n°3105761
Profil sup​primé
Posté le 16-11-2013 à 13:13:41  answer
 

Salut,
 

Citation :

je suppose qu'il ne mle reste plus qu'à supprimer manuellement toutes les icônes d'outils de nettoyage et les rapports présents sur le bureau?


 
Effectivement, il faut parfaire le nettoyage de Delfix.
 

Citation :

j'ai p-e une dernière question : admettons que je me refasse infecter par le même cheval de troie (ce qui m'étonnerait cette fois), je devrai reposter sur ce forum ou bien il suffit de réutiliser une seule fois usbfix?


 
Oui, tu peux utiliser seul UsbFix, si tu as besoin d'assistance ou en cas de doute, n'hésites pas à venir demander de l'aide.
 
++

n°3105773
naponicole​one
Posté le 16-11-2013 à 14:45:54  profilanswer
 

super! merci beaucoup pour toute cette aide! ;)

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Clés infecté présence permanente de raccourcis

 

Sujets relatifs
PC infectéNovice informatique, besoin d'aide pour PC infecté
PC portable infectéInfecté par MonsterMarket et DuealFinder
Ordinateur infectécomment svp ne pas perdre mes raccourcis que j ai épinglé
raccourcis clavier pour imprimer en A4 ou en A3Infecte par ce p.... de virus police nationale
Mon pc est infecté et devient super lent, des pub non désiréesComment connaître la liiste des raccourcis perso CTRL+ALT/MAJ + ... ?
Plus de sujets relatifs à : Clés infecté présence permanente de raccourcis


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR