Il y a actuellement 254 visiteurs
Samedi 27 Avril 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Infection sur mon pc

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Infection sur mon pc

Message le 12 Oct 2014 18:53

Bonjour,

Je pense que mon PC a besoin d'être nettoyer, j'ai constaté beaucoup de chose s'installer sans mon autorisation, pouvez vous m'aider ?

Merci d'avance !
Kaspei
Apprenti(e)
Apprenti(e)
 
Messages: 32
Inscription: 05 Juin 2014 14:33
 


Re: Infection sur mon pc

Message le 12 Oct 2014 19:33

Voici les fichiers de pré-désinfection :

OTL.Txt


Extras.Txt
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Kaspei
Apprenti(e)
Apprenti(e)
 
Messages: 32
Inscription: 05 Juin 2014 14:33
 

Re: Infection sur mon pc

Message le 13 Oct 2014 11:18

Hello ! ;)

Je vais te prendre en charge pour la désinfection, mais d'abord, je vais te demander de prendre connaissance de ces quelques règles :


Image La désinfection ne sera terminée que lorsque je le dirai. Merci de continuer jusqu'au bout, même si les symptômes apparents ont disparu.

Image Les outils que je te demanderai de télécharger devront être enregistrés sur ton bureau : aide en images
(merci à H.A.W.X).

Image Tous les rapports devront être joints sur le forum comme mentionné dans ce tutoriel.

Image Ne suis pas plusieurs procédures de désinfection sur différents forums, au risque d'endommager ton système d'exploitation.

Image Ne fais rien de ta propre initiative.

Image Je suis bénévole : je ne pourrai donc pas toujours te répondre de suite.



-------------------------------------------------------------------------


Image Je vois que tu possèdes ZHPDiag, qui est un logiciel de désinfection : tu es pris(e) en charge sur un autre forum ?


-------------------------------------------------------------------------


Image 1- Désinstallation des PUP / Adwares / logiciels inutiles via le panneau de configuration :


Désinstalle les logiciels suivants via : DémarrerPanneau de configurationProgrammesProgrammes et fonctionnalités :


  • IObit Uninstaller (Inutile)
  • ZHPDiag 2014

Image 2- OTL – Correction :


  • Relance OTL.
Image Sous Windows Vista/Seven/8, clique droit sur OTL puis Exécuter en tant qu'administrateur Image


  • Télécharge la pièce jointe suivante sur ton bureau :
Kaspei.txt

  • Ouvre le fichier Kaspei.txt puis copie toutes les lignes qui sont dedans, de :Services à [emptytemp].

  • Colle ensuite les lignes précédemment copiées dans la catégorie Personnalisation d'OTL.
Image

  • Ferme toutes les applications en cours, y compris Internet.
  • Puis clique sur le bouton Correction. Patiente.
  • S'il t'est demandé de redémarrer le PC : accepte.
  • Le rapport est sauvegardé ici : C:\_OTL\MovedFiles\ sous la forme date_heure.log.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

Image 3- VirusTotal :


  • Rends-toi sur le site suivant : VirusTotal.
  • Clique sur Choisir un fichier :
Image

  • Une fenêtre s'ouvre : dans la partie basse de la fenêtre, dans le cadre Nom du fichier, colle la ligne suivante :

Code: Tout sélectionner
C:\Windows\system32\ieframe.dll


  • Puis clique sur le bouton Ouvrir :
Image

  • Clique ensuite sur le bouton Analyser!.
  • Si une fenêtre Fichier déjà analysé apparaît, clique sur le bouton Réanalyser.
  • Patiente le temps de l'analyse, jusqu'à ce que les 53 antivirus aient analysé le fichier.
  • Copie le lien de la page puis colle-le dans ta prochaine réponse :
Image


-------------------------------------------------------------------------

Sont donc attendus : le rapport de OTL et le lien de VirusTotal.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Infection sur mon pc

Message le 13 Oct 2014 16:50

Salut à toi ! :) Tout d'abord merci de m'avoir pris en charge ! :D Pour ZHPDiag j'avais déjà été pris en charge il n'y a pas très longtemps et j'ai sûrement du l'oublier :x

OTL :
10132014_174014.log


Virus Total : https://www.virustotal.com/fr/file/192d ... 413215313/

Voilà, merci encore !
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Kaspei
Apprenti(e)
Apprenti(e)
 
Messages: 32
Inscription: 05 Juin 2014 14:33
 

Re: Infection sur mon pc

Message le 13 Oct 2014 21:14

Re ! ;)

Ok pour les rapports !


Image Ton PC a été infecté par des PUP / Adwares, qui ont les caractéristiques d'afficher des pubs intempestives, de collecter tes habitudes de navigation et d'installer des toolbars , car tu n'es pas assez vigilant(e) lors de l'installation de logiciels gratuits, qui proposent souvent ces PUP / Adwares pré-cochés pour l'installation.

Afin d'éviter ce genre d'infections, quelques recommandations :


Image En cas de téléchargements de logiciels, les effectuer uniquement via les sites officiels des éditeurs.

Image Ne télécharge donc pas tes logiciels sur des sites comme Softonic ou 01.net.

Image Prends connaissance de ce qui est indiqué lors de l'installation de logiciels : assure-toi de décocher les éventuelles cases pré-sélectionnées.


Image A lire impérativement : Stop les publicités intempestives



Image 1- AdwCleaner – Nettoyage :


  • Télécharge AdwCleaner sur ton bureau.
  • Lance AdwCleaner.
Image Sous Windows Vista/Seven/8, clique droit sur AdwCleaner puis Exécuter en tant qu'administrateur Image

  • Clique sur le bouton Scanner.

Image

  • Une fois le scan terminé, clique sur le bouton Nettoyer.
  • Accepte le message d'informations en cliquant sur OK.
  • Il te sera demandé de redémarrer l'ordinateur : accepte en cliquant sur OK.
  • Une fois le PC redémarré, un rapport s'ouvrira automatiquement.
  • Celui-ci est disponible ici : C:\AdwCleaner\AdwCleaner[S0].txt.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

Image 2- Junkware Removal Tool :


Image Sous Windows Vista/Seven/8, clique droit sur JRT puis Exécuter en tant qu'administrateur Image

  • Lorsque la fenêtre suivante apparaît, appuie sur n'importe quelle touche de ton clavier pour lancer l'outil :
Image

  • Le nettoyage commence. Le bureau est susceptible de disparaître, c'est normal. Laisse travailler l'outil.
  • Un rapport va s'ouvrir automatiquement.
  • Celui-ci est présent sur ton bureau sous le nom de JRT.txt.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

------------------------------------------------------------------------

Sont donc attendus les rapports de AdwCleaner et JRT.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Infection sur mon pc

Message le 14 Oct 2014 16:07

Re ! :D

Adw cleaner :
AdwCleaner[S0].txt


JRT :
JRT.txt
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Kaspei
Apprenti(e)
Apprenti(e)
 
Messages: 32
Inscription: 05 Juin 2014 14:33
 

Re: Infection sur mon pc

Message le 14 Oct 2014 18:45

Hello ! ;)

C'est OK pour les rapports ! On passe à la suite :


Image Malwarebytes Anti-Malware :


  • Tu possèdes Malwarebytes : lance-le.
  • Pour changer la langue, clique sur Settings, dans General Settings, choisis French pour Language.
  • Dans l'onglet Détection et protection, configure le logiciel comme ci-dessous :

Image


  • Dans l'onglet Examen, coche la case Examen « Menaces » :

Image


  • Clique alors sur Examiner maintenant :

Image


  • Mets alors le logiciel à jour en cliquant sur Mettre à jour maintenant :

Image


  • Le logiciel se met à jour et l'analyse commence. Cela peut prendre un certain temps.
  • Laisse travailler l'outil sans l’interrompre, jusqu'à ce que l'analyse soit terminée.
  • Si des menaces sont détectées, clique sur le bouton Tout mettre en quarantaine :

Image


  • Clique ensuite sur Exporter le journal puis sur Fichier texte (*.txt) :

Image


  • Attribue au fichier le nom de mbam puis clique sur Enregistrer.
  • Le rapport est disponible ici : C:\mbam.txt.
  • Si l'outil t'a demandé de redémarrer le PC, fais-le de suite.
  • Joins le rapport dans ta prochaine réponse en suivant ce tutoriel.

---------------------------------------------------

Est attendu le rapport de MBAM.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Infection sur mon pc

Message le 14 Oct 2014 19:22

Re ! :D

J'ai fais tout ce que tu m'as demandé par contrre MAM j'ai cliqué sur tout mettre en quarantaine, ça a tout supprimé puis on m'a demandé si je voulais redémarrer le PC j'ai mis oui et puis impossible de trouver le fichier texte, j'ai ça si ça peut t'aider : http://puu.sh/cc8RJ/7586e5d2f4.png
Kaspei
Apprenti(e)
Apprenti(e)
 
Messages: 32
Inscription: 05 Juin 2014 14:33
 

Re: Infection sur mon pc

Message le 15 Oct 2014 10:52

Hello ! ;)


Image Afin de me joindre le rapport, fais la manipulation suivante :


  • Relance Malwarebytes.
  • Dans l'onglet Historique, clique sur la catégorie Journaux de l'application.
  • Tu dois alors double-cliquer sur le dernier Journal d'examen.
  • Une fenêtre s'ouvre : en bas à gauche, clique sur Exporter puis sur Fichier texte (*.txt).
  • Suis alors le reste des étapes que je t'ai indiquées pour obtenir le fichier.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Infection sur mon pc

Message le 15 Oct 2014 13:23

Re ! :D

MBAM :
mbam.txt
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Kaspei
Apprenti(e)
Apprenti(e)
 
Messages: 32
Inscription: 05 Juin 2014 14:33
 

Re: Infection sur mon pc

Message le 15 Oct 2014 16:31

Re ! ;)

C'est OK pour le rapport. Par contre tu te doutes bien que j'ai remarqué que ton Sony Vegas Pro est tout sauf une version officielle ...


Image A lire impérativement : Le danger des cracks


---------------------------------------------------


Image Comment se comporte le PC désormais ?


On passe au contrôle des mises à jour des logiciels sensibles :


Image SX Check&Update :


  • Télécharge SX Check&Update sur ton bureau.
  • Si l'antivirus émet des alertes, désactive-le temporairement.
  • Lance sxcu.exe.
Image Sous Windows Vista/Seven/8, clique droit sur sxcu.exe puis Exécuter en tant qu'administrateur Image

  • Clique ensuite sur le bouton Rapport :
Image

  • Un rapport, du nom de rapport_SX.txt, s'ouvre automatiquement.
  • Celui-ci est présent sur ton bureau.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

---------------------------------------------------

Est attendu le rapport de SXCU.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Infection sur mon pc

Message le 15 Oct 2014 18:50

Oui je sais pour Sony Vegas Pro, tu me conseilles de le désinstaller ?

Voici le rapport :
rapport_SX.txt
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Kaspei
Apprenti(e)
Apprenti(e)
 
Messages: 32
Inscription: 05 Juin 2014 14:33
 

Re: Infection sur mon pc

Message le 15 Oct 2014 23:30

Kaspei a écrit:Oui je sais pour Sony Vegas Pro, tu me conseilles de le désinstaller ?



Si tu as lu l'article Le danger des cracks que j'ai mis à disposition, tu auras compris que oui ... D'autant plus que Malwarebytes le détecte comme un élément malveillant.

Tu n'as pas répondu à ceci :


Comment se comporte le PC désormais ?



-------------------------------------------------------------------


Adobe Flash Player, Adobe Reader ainsi que Java sont obsolètes. Pour info :


Image Adobe Flash Player, Adobe Reader ainsi que Java sont des logiciels qui présentent des failles de sécurité lorsqu'ils ne sont pas à jour, failles qui sont exploitées par des hackers pour véhiculer des infections graves.

Image Il faut donc les maintenir à jour très régulièrement.



Image Désinstalle les logiciels suivants via : DémarrerPanneau de configurationProgrammesProgrammes et fonctionnalités :


  • Adobe FlashPlayer 10 Plugin (obsolète, constitue une faille de sécurité)
  • Adobe Reader 9 (obsolète, constitue une faille de sécurité)
  • Java 7 Update 55 (64-bit) (obsolète, constitue une faille de sécurité)
  • Java 7 Update 67 (obsolète, constitue une faille de sécurité)

Image Puis :


  • Lance Google Chrome.
  • Télécharge et installe la dernière version de Adobe Flash Player via cette page (si un message indique que Chrome l'inclut déjà, passe directement à la suite).

Image Pense à décocher les cases pré-sélectionnées, comme ici avec McAfee Security Scan Plus :


Image


Image Puis télécharge la dernière version de Adobe Reader via le site officiel.


Image Pense à décocher les cases pré-sélectionnées, comme ici avec McAfee Security Scan Plus :


Image


Image Puis télécharge la dernière version de Java via le site officiel.


Image Pense à décocher les cases pré-sélectionnées, comme ici avec Ask :


Image


-------------------------------------------------------------------


Une fois ceci fait, applique la procédure suivante :


Image SFTGC – Nettoyage des fichiers temporaires :


  • Télécharge SFTGC sur ton bureau.
  • Lance SFTGC.exe.
Image Sous Windows Vista/Seven/8, clique droit sur SFTGC.exe puis Exécuter en tant qu'administrateur Image

  • Le logiciel s'initialise puis s'ouvre.
  • Clique alors sur le bouton Go pour supprimer les fichiers temporaires inutiles :
Image

  • Un rapport du nom de SFTGC.txt est alors créé sur ton bureau.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

-------------------------------------------------------------------

Est donc attendu le rapport de SFTGC.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Infection sur mon pc

Message le 16 Oct 2014 11:19

Re ! :D

J'ai désinstallé Sony Vegas. Mon pc se comporte mieux, je n'ai plus les pubs pricehop qui se chargent et internet va globalement plus vite :wink:

J'ai réinstallé Adobe et Java :)

Et voici le rapport :
SFTGC.txt
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Kaspei
Apprenti(e)
Apprenti(e)
 
Messages: 32
Inscription: 05 Juin 2014 14:33
 

Re: Infection sur mon pc

Message le 16 Oct 2014 13:21

Hello ! ;)

Impeccable dans ce cas ! ;) Si tu n'as plus de soucis, on peut finaliser :


Image Purge de la restauration système / Suppression des outils de désinfection :


  • Télécharge DelFix sur ton bureau.
  • Lance Delfix.
Image Sous Windows Vista/Seven/8, clique droit sur DelFix puis Exécuter en tant qu'administrateur Image

  • Coche la case Réactiver l'UAC (grisée sous Windows XP).
  • Coche la case Supprimer les outils de désinfection.
  • Coche la case Purger la restauration système.
  • Coche la case Réinitialisation des paramètres système.
  • Enfin, clique sur Exécuter :

Image

  • Le rapport est ici : C:\Delfix.txt.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

----------------------------------------

Est attendu le rapport de DelFix.


=====================================================================================================


Image La procédure de désinfection est désormais terminée. Je te remercie de l'avoir suivie jusqu'au bout.
Image Je t'invite maintenant à prendre connaissance des conseils de sécurité ci-dessous.


=====================================================================================================


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Sécurisation du PC ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤



Image Tenir à jour Windows, les navigateurs et les programmes installés



Image Analyser régulièrement l'ordinateur



Image Bloquer les publicités, potentiellement dangereuses



Image Savoir si un site web possède une bonne ou mauvaise réputation



Image Éviter d'être de nouveau infecté



Image Les pratiques à éviter




Si tu as des questions, n'hésite pas ! ;)
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Suivante


Sujets similaires

Message Suspicion d'infection
Bonjour,Il y a peu mon PC m'a paru ralenti et répondant bizarrement.Voici les rapports FRST.Merci d'avance.JF
Réponses: 3

Message [Réglé] infection probable
Bonjour à tousalors voila, je pense être infecter par virus et ou malware, ou quelqu'un, depuis un bon moment j'ai des bannières qui viennent ce glisser et entrer sur mon écran en bas à droite, dans la journée elles apparaissent par 3 l'une sur l'autre, je peut les fermer, mais sitôt que je quitte ...
Réponses: 12

Message [Réglé] vérification possible infection ou autres
bonjour a tous, j'ai mon PC qui ralenti fort en ce moment, un disque qui est a 100% d'activité alors qu'il est a 50% sur le processus et une impossibilité de désinstaller CCLEANER et MALWARmerci de votre aide
Réponses: 28

Message [Réglé] infection ou pas pc
ci joint le rapport zhp
Réponses: 14

Message Infection
Bonjour, Je suis nouveau sur votre Forum, à vrai dire c'est la 1er fois que je m'inscris puisque je trouve facilement mes réponses sur d'autres topics en général. Mais là, c'est un peu trop compliqué pour moi. Je suis débrouillard en informatique mais pas expert ! Voilà mes problèmes, dans mes appli ...
Réponses: 7

Message Infection Netutils2016
Bonjour à tous !Voilà, mon souci est l'infection du PC via netutils2016(il me semble).Je joint les rapports générés via FRST64.Je sèche donc si vous avez des solutions...Merci d'avance.
Réponses: 1

Message [Résolu] soucis d'infection
bonsoir, j'ai d'énormes soucis à désinfecter complètement ce portable, pouvez vous m'aider svpmerci
Réponses: 68


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 11 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.
cron