Clés infecté présence permanente de raccourcis - Virus/Spywares - Windows & Software
Marsh Posté le 06-10-2013 à 14:39:37
Salut,
Peux tu héberger le rapport USBFix et me donner le lien de lecture stp ?
Comment héberger un rapport sur ci-joint :
Aide en image => ICI
Marsh Posté le 06-10-2013 à 16:20:13
Oups j'avais oublié de branché ma carte sd qui a elle aussi était contaminée:
Donc voici le rapport avec les 3 peripheriques branchés:
http://cjoint.com/?CJgquasG6Fs
Marsh Posté le 06-10-2013 à 16:29:56
Re,
Il y a bien une infection, rassemble tes supports amovibles :
Note : Si UsbFix bloque à 14%, démarre en mode sans échec.
Il faut vérifier s'il n'y a pas d'autres infections présentes sur ton ordinateur pour cela :
Scan ZHPDiag
Tu as donc 2 rapports à me transmettre :
- USBFix en mode suppression
- ZHPDiag
Marsh Posté le 06-10-2013 à 17:09:20
ReplyMarsh Posté le 06-10-2013 à 17:30:46
Quelques bricoles à supprimer et un programme à mettre à jour.
Adobe Reader installé sur ton ordinateur n'est pas à jour, c'est une faille de sécurité importante.
Je te propose deux solutions :
- si tu souhaites conserver adobe reader sur ton pc, désinstalles ta version actuelle. Télécharges et installes la nouvelle mouture d'adobe reader => ICI
N'oublies pas avant le téléchargement de décocher la case te proposant le sponsor Mc Afee, ce programme ne sert à rien.
- Soit, tu désinstalles adobe reader et tu installes un lecteur PDF alternatif, plus léger pour ton système, qui ne fait pas l'objet d'attaque des pirates => Sumatra PDF
=> Script ZHPFix
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de jeanrudebox , il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
Note : Tu as donc 2 rapports à poster.
Marsh Posté le 06-10-2013 à 17:49:18
ReplyMarsh Posté le 06-10-2013 à 17:52:42
Re,
Okay, tout va bien sur ton dernier rapport ZHPDiag.
As tu toujours tes problèmes de raccourcis ?
Marsh Posté le 06-10-2013 à 18:07:39
Non c'est bon tout est nickel!
Merci beaucoup malwarebleach!!!!
Heureusement que des gars comme toi sont là
Bonne continuation!
Marsh Posté le 06-10-2013 à 18:08:58
Citation : Non c'est bon tout est nickel! |
Ok !
Dans ce cas, tu vas terminer par cela :
==> DelFix
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
Quelques conseils de sécurisation :
Marsh Posté le 13-11-2013 à 19:22:39
Bonjour!
J'avoue que j'ai le même soucis et ça me fait c°°°°...moi perso ça va pour le moment je m'en sors avec cette crasse mais le fait est que je l'ai refilé à un ami et ça ça me rend dingue!
Donc voilà je me demandais si je pouvais avoir une petite aide bienveillante
Merci d'avance.
N.
Marsh Posté le 13-11-2013 à 19:51:31
Salut naponicoleone,
Ouais, une vérole qui se propage par les supports amovibles et ce n'est que le début. On peut le voir sur les forums sécu, on est en pleine épidémie.....
Sur ce forum la règle est simple, il faut héberger les rapports demandés sur un site comme Cjoint. Il est interdit de coller les rapports directement dans les réponses :
Comment héberger un rapport sur ci-joint :
Aide en image => ICI
==> UsbFix - Recherche
Marsh Posté le 13-11-2013 à 20:40:07
merci pour cette réponse ultra-rapide
voici le lien
http://cjoint.com/?3KnuLprffT3
Marsh Posté le 13-11-2013 à 22:33:24
si jamais j'ai déjà été à la procédure suivante...avec 'suppression' apparemment je n'ai plus le soucis des raccourcis...par contre avec 'ZHP' quand je clique sur "configurer", je n'ai pas l'option pour lancer un scan...(j'ai la version ZHPfix 2013.11.12.4) je ne sais pas si c'est normal...
Marsh Posté le 13-11-2013 à 23:05:21
désolé pour le triple post, voici toujours le fichier texte après suppression :
http://cjoint.com/?3KnxePSuW1Y
Marsh Posté le 14-11-2013 à 15:28:21
j'ai réussi finalement, voici donc les 2 liens :
http://cjoint.com/?3KopB61euc3
http://cjoint.com/?3KnuLprffT3
Marsh Posté le 14-11-2013 à 15:51:08
oups décidément...
http://cjoint.com/?3KnxePSuW1Y
http://cjoint.com/?3KopB61euc3
Marsh Posté le 14-11-2013 à 18:07:11
Salut,
T'es pressé dit donc !!! Aussi pressé quand tu installes tout et n'importe quoi sur ton pc. En plus de l'infection par support amovible, ce pc est infesté de faux programmes, logiciels publicitaires, barres d'outils inutiles,....
De plus ce pc n'est pas à jour, pas raisonnable tout ça....
Allez, tu as du boulot, suis ces recommandations à la lettre et dans l'ordre, ne passe les outils qu'une seule fois sous peine de corrompre les rapports.
Si tu es bloqué arrête tout et préviens moi, pas d'initiatives.
Tu vas commencer par désinstaller ces programmes, si tu ne trouves pas l'un de ces programme ou qu'il ne se désinstalle pas passes au suivant :
- Advanced System Protector
- RegCleanPro
- MyPC Backup
- Windows iLivid Toolbar
- Speed Test Analysis
- Freecorder
==> AdwCleaner
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt
Un tutoriel pour t'aider à l'utiliser => ICI
==> Junkware Removal Tool
Télécharge Junkware Removal Tool enregistre ce fichier sur le bureau.
Tutoriel explicatif en cas de besoin : Ici
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
=> Si MalwareByte's a détecté des infections :
==> RogueKiller - en mode scan
Note : Attends que le PreScan soit fini.
==> Refais une analyse avec ZHPDiag et envoies le lien Cjoint du rapport dans ta prochaine réponse.
Tu as donc 5 rapports à me transmettre :
- AdwCleaner
- Junkware Removal Tool
- Malwarebytes
- Roguekiller en mode scan
- Un nouveau rapport ZHPDiag
++
Marsh Posté le 14-11-2013 à 19:43:08
voici
http://cjoint.com/?3KotOwc5zCM
http://cjoint.com/?3KotPjha2Hi
http://cjoint.com/?3KotQko4YF9
http://cjoint.com/?3KotQLROJJt
http://cjoint.com/?3KotQ6fxDxD
Marsh Posté le 14-11-2013 à 20:08:40
Okay, on continue le nettoyage :
==> RogueKiller : Suppression
Note : Attends que le PreScan ait fini.
Mises à jour de sécurité :
En informatique, il est très important de maintenir ses programmes sensibles à jour tout comme son système d'exploitation et son antivirus. Un programme qui n'est pas maintenu à jour et qui se connecte sur internet (adobe reader, java, adobe flash player) expose le pc de l'utilisateur à des infections qui s'infiltrent par ses failles de sécurité.
Adobe Reader: N'est pas à jour, c'est une faille de sécurité importante.
Je te propose deux solutions :
- si tu souhaites conserver adobe reader sur ton pc, désinstalles ta version actuelle. Télécharges et installes la nouvelle mouture d'adobe reader => ICI
N'oublies pas avant le téléchargement de décocher la case te proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
- Ou alors, tu désinstalles adobe reader et tu installes un lecteur PDF alternatif, plus léger pour ton système, qui ne fait pas l'objet d'attaque des pirates => Sumatra PDF
- Lance windows update, fais toutes les mises à jour proposées, tu devrais pas la même occasion récupérer Internet Explorer 11.
=> Script ZHPFix
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de naponicoleone , il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
Note : Tu as donc 3 rapports à poster.
Marsh Posté le 14-11-2013 à 20:19:05
question avant de continuer : j'ai oublié de connecter ma clé usb (qui, je pense, n'est plus infectée) est-ce grave? dois-je recommencer tout?
Marsh Posté le 14-11-2013 à 20:22:00
naponicoleone a écrit : question avant de continuer : j'ai oublié de connecter ma clé usb (qui, je pense, n'est plus infectée) est-ce grave? dois-je recommencer tout? |
D'après les rapports UsbFix, il y a au moins un support amovible qui a été connecté, désinfecté et vacciné (G: )
Si tu en as d'autres à connecter, ce n'est pas trop tard et ce n'est surtout pas la peine de tout recommencer. Il suffit de connecter les supports sans les ouvrir de lancer UsbFix en mode suppression.
Tu peux continuer le nettoyage !
Marsh Posté le 14-11-2013 à 20:42:33
cool j'ai refait ça avec usbfix en mode suppression...apparemment c'est clean maintenant...mais j'ai une dernière question avant de continuer : vers la fin du mode suppression usbfix, j'ai eu un message "ituneshelper compression" un truc dans le genre...or je sais avec avast que ce fichier était une bombe de décompression...c'est ce genre de fichier qui transforme les fichiers en raccourcis?
Marsh Posté le 14-11-2013 à 20:49:15
naponicoleone a écrit : cool j'ai refait ça avec usbfix en mode suppression...apparemment c'est clean maintenant...mais j'ai une dernière question avant de continuer : vers la fin du mode suppression usbfix, j'ai eu un message "ituneshelper compression" un truc dans le genre...or je sais avec avast que ce fichier était une bombe de décompression...c'est ce genre de fichier qui transforme les fichiers en raccourcis? |
Tout à fait exact, c'est bien ce fichier (en partie) qui est responsable, et qui se duplique de clé en clé, et de pc en pc. Son but, installer une porte dérobée pour communiquer avec un serveur et permettre aux pirates d'obtenir ce qu'ils souhaitent, de l'argent, des milliers de dollars (réseau de botnet, données personnelles,....).
Marsh Posté le 14-11-2013 à 20:55:02
ouf! ça fait peur tout ça! :s
allez je continue le nettoyage
Marsh Posté le 14-11-2013 à 22:18:17
J'ai fait encore le boulet j'ai fait une dernière mise à jour après la dernière étape au lieu de la faire avant sans avoir fait exprès...dois-je recommencer?
Marsh Posté le 14-11-2013 à 22:24:02
la dernière mise à jour c'était justement pour explorer 11
Marsh Posté le 14-11-2013 à 22:24:37
Refais juste une analyse avec ZHPdiag pour que je puisse vérifier que tout est à jour et ce qu'il reste à faire éventuellement.
N'oublies pas de passer roguekiller avant.
Marsh Posté le 14-11-2013 à 22:42:29
voilà j'espère avoir tout bien fait ^^
http://cjoint.com/?3KowPqWBSpm
http://cjoint.com/?3KowPPsce7v
http://cjoint.com/?3KowQrNVyMY
Marsh Posté le 15-11-2013 à 17:09:18
Salut,
Tes rapports sont bons.
Il te reste à désinstaller la version de java 6 update 15 qui est obsolète.
Ensuite :
==> SFTGC – Nettoyage des fichiers temporaires :
==> DelFix
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
Conseils de base pour mieux sécuriser son ordinateur :
1- Comment maintenir à jour son ordinateur
2- Sécuriser ta navigation sur internet
2.1- Comment bloquer les publicités jugées dangereuses :
Si tu le souhaites, tu peux installer le bloqueur de publicités Adblock plus sur ton/tes navigateur(s), c'est un module complémentaire très pratique :
Tutoriel pour démarrer avec Adblock Plus
2.2 - Sécuriser tes recherches :
Il existe pour cela un module complémentaire Web Of Trust (WOT), valable pour tous les navigateurs.
Tutoriel pour démarrer avec WOT
3- Comment éviter d'infecter à nouveau ton pc :
Adopter les bonnes pratiques :
Marsh Posté le 15-11-2013 à 19:59:59
ReplyMarsh Posté le 15-11-2013 à 21:05:06
naponicoleone a écrit : pour la 1ère étape, il faut que je désinstalle java tout simplement? |
Oui tout simplement.
Marsh Posté le 16-11-2013 à 11:42:42
par contre j'ai utilisé delfix après avoir fait le rapport SFTGC donc il n'est plus là... même si tout s'est bien déroulé. Je suppose que ça suffit quand même?
et après le nettoyage, je suppose qu'il ne mle reste plus qu'à supprimer manuellement toutes les icônes d'outils de nettoyage et les rapports présents sur le bureau?
en tout cas un tout grand merci! Comme disait un gars plus haut : heureusement que des gens comme vous existent sur les forums!
j'ai p-e une dernière question : admettons que je me refasse infecter par le même cheval de troie (ce qui m'étonnerait cette fois), je devrai reposter sur ce forum ou bien il suffit de réutiliser une seule fois usbfix?
Marsh Posté le 16-11-2013 à 13:13:41
Salut,
Citation : je suppose qu'il ne mle reste plus qu'à supprimer manuellement toutes les icônes d'outils de nettoyage et les rapports présents sur le bureau? |
Effectivement, il faut parfaire le nettoyage de Delfix.
Citation : j'ai p-e une dernière question : admettons que je me refasse infecter par le même cheval de troie (ce qui m'étonnerait cette fois), je devrai reposter sur ce forum ou bien il suffit de réutiliser une seule fois usbfix? |
Oui, tu peux utiliser seul UsbFix, si tu as besoin d'assistance ou en cas de doute, n'hésites pas à venir demander de l'aide.
++
Marsh Posté le 06-10-2013 à 13:14:35
Bonjour,
Voila dés que je branche mes clés sur mon pc portable, mes données apparaissent avec des raccourcis.
Après quelques recherches sur google, j'ai pu constater que c'était une saloperie, et certains helpers preconnisaient d'utiliser usbfix.
J'ai fait un scan avec usbfix, le rapport confirme l'infection mais la j'ai lu qu'il valait mieux faire appel à un helper.
Alors me voila
Par avance merci pour votre aide, je suis bloqué dans mon travail a cause de cette saleté
Message édité par jeanrudebox le 06-10-2013 à 13:53:48