Salut,
Voici la phase finale de la désinfection de ton ordinateur. Tu vas exécuter toutes les recommandations dans l'ordre que je t'ai donné ci-dessous :
Avant de commencer, il va falloir penser à faire du ménage dans ta partition C:, elle est beaucoup trop pleine ce qui a pour conséquence de ralentir ton ordinateur.
1- Suppression des lignes obsolètes et inutiles de HijackThis :
- lance à nouveau HijackThis
- Cette fois-ci tu vas cliquer sur "Do a system scan only"
- Coche sur la gauche les cases des lignes que je désigne ci-dessous :
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/as [...] t=&gc=1&q=
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/as [...] &gc=1&q=%s
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HP Software Update] D:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Firewall Administrating] infocard.exe
O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [uTorrent] "D:\Program Files\uTorrent\uTorrent.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O15 - Trusted Zone: http://www.orange.fr
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.photoweb.fr/telechargem [...] .5.6.0.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 0438681240
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/control [...] ader55.cab
O16 - DPF: {83A4D5A6-E2C1-4EDD-AD48-1A1C50BD06EF} (Image Uploader Control) - http://www.photoweb.fr/telechargem [...] -6.1.4.cab
O16 - DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} (IPSUploader4 Control) - https://as.photoprintit.de/ips-opda [...] oader4.cab
- Une fois toutes ces lignes cochées, cliques sur "Fix checked"
2- Mises à jour de sécurité :
- Internet explorer n'est pas à jour, c'est une grosse faille de sécurité. Même si tu ne l'utilise pas, il faut le tenir à jour. Télécharges Internet Explorer 8.0 ICI et installes là.
- Ta version d'adobe reader n'est pas du tout à jour, c'est aussi une faille de sécurité. Rends toi dans ajout/suppression de programme et désinstalle ta version 7.0 d'adobre reader. Ensuite télécharges la nouvelle version sur le site de l'éditeur. Penses à décocher le sponsor McAfee proposé avant de télécharger. Installes ensuite cette nouvelle version puis lance là => clique sur aide => rechercher les mises à jour => laisse toi guider au besoin.
- Ta version 1.6.13 de java est obsolète, c'est encore une fois une grosse faille de sécurité. Rends toi sur le site de l'éditeur clique sur "Vérifier ma version de Java", laisse toi guider pour installer la nouvelle version 1.6.18. Une fois cette version installée, supprime toutes les anciennes versions de ton ordinateur en passant par ajout/suppression de programmes.
3- Vaccination de tous tes supports amovibles (Clé usb, disque externe, mp3, carte mémoire,...)
Beaucoup d'infections se propagent via ses supports de plus en plus utilisés, je t'encourage à les vacciner pour éviter de te faire infecter par ses supports :
- Télécharges USBFix de El Desaparecido et C_XX
- Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir
- Double clique sur le raccourci UsbFix présent sur ton bureau .
- Choisis l'option 3 ( Vaccination )
- Laisse travailler l'outil.
4- Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
- Télécharge ToolsCleaner sur ton Bureau
- Double-clique sur ToolsCleaner2.exe et laisse le travailler
- Clique sur Recherche et laisse le scan se terminer.
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options facultatives.
- Clique sur Quitter, pour que le rapport puisse se créer.
- Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse
5- Télécharges et installes CCleaner
- Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures".
- Dans le menu nettoyeur , clique sur "Analyse.
- Ensuite clique sur le bouton "Lancer le nettoyage" et laisse le faire.
- Maintenant dans l'onglet "Registre" , clique sur "Chercher des erreurs"
- Réponds a OUI a la question qui te sera posée.
- Enfin , répare les erreurs en cliquant sur " Réparer les erreurs sélectionnés "
- recommence la recherche et la suppression des erreurs jusqu'à ce qu'il ne reste plus rien.
- un tutoriel pour t'aider
Tu peux conserver ce logiciel et l'utiliser régulièrement.
6- Purge de la restauration système et création d'un point de restauration :
Cette étape est indispensable pour finaliser la désinfection, elle permet de supprimer les points de restauration et du même coup les éventuels malwares qui s'y seraient logés.
/!\ Très Important / !\
- Il faut désactiver et réactiver la restauration système suis [http://forums.cnetfrance.fr/index.php?showtopic=9039]ce tutoriel[u][/url] pour t'aider.
- Il faut ensuite créer un point de restauration manuellement, pour t'aider suis [http://forums.cnetfrance.fr/index.php?showtopic=132][u]celui là[/url].
7- Information :
Depuis 2006 le nombre de malwares et les technologies ont évolué de manière sensible toujours pour servir l'économie souterraine lucrative qui sert les auteurs de malwares.
A ce jour, il n'existe pas de technologies capables de protéger efficacement votre ordinateur si l'internaute n'est pas instruit sur les risques encourus sur la toile. Ce transfert de connaissances est indispensable pour construire l'Internet.
C'est pour cela que je t'invite à lire ce fichier PDF qui traite de la sécurité informatique. Ce fichier est issu du forum de malekal_morte, qui a mis en place un Projet Antimalware pour sensibiliser l'opinion publique et les politiques sur les dangers des malwares. J'adhère à 100% sur ce projet. N'hésites pas à le diffuser autour de toi pour que le maximum de personnes soient prévenues.
Pour moi la désinfection est terminée, ton ordinateur est sain. Merci de ta patience et de ta confiance.