Security-X

Forum Security-X => Désinfections => Discussion démarrée par: sarril le décembre 10, 2013, 19:58:44

Titre: aide pour désinfection [Résolu]
Posté par: sarril le décembre 10, 2013, 19:58:44
Bonjour,

j'ai récupérer le portable d'une amie pour l'aider, et il me semble très infecté.

Pouvez vous m'aider à retirer tout cela s'il vous plait.

voici les fichiers issus de FRST
addition : http://up.security-x.fr/file.php?h=R3c078642a45a8cf2b56b9a445bbcd55b
frst : http://up.security-x.fr/file.php?h=R112d60f7e7f053d7b884249ec56f06c2

merci par avance
Titre: Re : aide pour désinfection
Posté par: chantal11 le décembre 11, 2013, 08:19:40
Bonjour,

Je te pensais pris en charge, désolée pour le délai.

Je regarde  tes rapports et t'indique la suite.

@+
Titre: Re : aide pour désinfection
Posté par: sarril le décembre 11, 2013, 08:47:29
Bonjour et merci pour ton aide,

il n'y a vraiment aucun souci pour le délai qui me semble plus que raisonnable.
Titre: Re : aide pour désinfection
Posté par: chantal11 le décembre 11, 2013, 08:48:53
Re,

Beaucoup de programmes publicitaires que l'utilisatrice a installé elle-même en ne décochant pas ce qui était proposé à l'installation d'applications gratuites.
Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)
Exemple sur l'Installation d'une application sponsorisée, les pièges à éviter ! (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter/)


Tu ne peux avoir 2 antivirus actifs sur ton système. Non seulement cela ne t'apportera aucune protection supplémentaire, mais c'est en plus une source de conflits et de dysfonctionnements.
Il te faut donc choisir entre avast! Internet Security et Norton Internet Security et en désinstaller un par le Panneau de configuration.


---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   Désinstalle via Panneau de configuration -> Désinstaller un programme (si présents) :

BitGuard
Delta Chrome Toolbar
Delta toolbar
Iminent
Lollipop
MyPC Backup
RegClean Pro 


ainsi que Ask Toolbar (inutile, sponsor proposé lors d'une mise à jour Java qui n'a pas été décoché)

De même, désinstalle Windows Live Messenger (obsolète, a été remplacé par Skype)
Désinstalle aussi les autres modules de la suite Windows Live que tu n'utilises pas, hormis Windows Live Mail si utilisé :
Comment faire pour supprimer et réinstaller des modules Windows Live (http://support.microsoft.com/kb/938275/fr)

Si un programme ne veut pas se désinstaller, tu passes au suivant.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  AdwCleaner - Nettoyer :

Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

--------------------------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  TFC - Nettoyage des fichiers temporaires :

--------------------------------------------------------------------------------------------------------------

Ensuite, tu relances FRST64.exe par clic-droit -> Exécuter en tant qu'administrateur, coche la case Addition.txt, puis tu cliques sur le bouton Scan pour lancer une nouvelle analyse et tu postes les nouveaux rapports FRST.txt et Addition.txt.

--------------------------------------------------------------------------------------------------------------

Sont attendus les rapports :
AdwCleaner
nouveaux rapports FRST.txt et Addition.txt

@+
Titre: Re : aide pour désinfection
Posté par: sarril le décembre 11, 2013, 09:08:36
Re,

j'ai supprimé les programmes convenus et quelques autres.
Sauf Regclean Pro et Ask toolbar pour lesquels c'était impossible.

Rapport adwcleaner : http://up.security-x.fr/file.php?h=R4e29abd382860866c34e0287fc672a6b

TFC : nettoyage de 7 Go

FRST : http://up.security-x.fr/file.php?h=Rb4e1d64a29b8a357b4be3ff04c4c9933
addition : http://up.security-x.fr/file.php?h=R1ba017a53d1ea5ce91e7f3c1dc0d6224

Bon courage
Titre: Re : aide pour désinfection
Posté par: chantal11 le décembre 11, 2013, 09:24:52
Re,

OK pour les rapports.

Par contre, je vais m'absenter pour le reste de la journée, je regarderais les nouveaux rapports FRST en fin d'après-midi, pour établir le correctif pour les résidus.

A plus tard,

@+
Titre: Re : aide pour désinfection
Posté par: chantal11 le décembre 11, 2013, 09:26:24
Re,

Tu n'as pas fait ceci :
Citer
Tu ne peux avoir 2 antivirus actifs sur ton système. Non seulement cela ne t'apportera aucune protection supplémentaire, mais c'est en plus une source de conflits et de dysfonctionnements.
Il te faut donc choisir entre avast! Internet Security et Norton Internet Security et en désinstaller un par le Panneau de configuration.

Fais le en attendant.

@+
Titre: Re : aide pour désinfection
Posté par: sarril le décembre 11, 2013, 10:04:12
Re,

impossible de désinstaller norton, par contre j'ai désactivé son exécution au démarrage

j'ai également réinstallé avast qui ne se lançait pas.

Y a-t-il une solution pour désinstaller Norton ?

Bonne journée
Titre: Re : aide pour désinfection
Posté par: chantal11 le décembre 11, 2013, 10:07:35
Re,

Pour Norton, utilise cet utilitaire :
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Norton Removal Tool :

@+
Titre: Re : aide pour désinfection
Posté par: sarril le décembre 11, 2013, 11:33:29
Re,

le site ftp pour télécharger l'outil est indisponible.
Je l'ai trouvé sur un autre site de confiance.

Désinstallation effectuée.

@+
Titre: Re : aide pour désinfection
Posté par: chantal11 le décembre 11, 2013, 14:38:57
Re,

Citer
Désinstallation effectuée.

OK

Nous allons maintenant appliquer un correctif avec FRST.

--------------------------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  FRST - Correctif :

/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\

start
Task: {158B498A-EB4C-40B0-9383-C44E8CD76AE7} - \RegClean Pro No Task File
Task: {539544E8-0493-414E-AF33-5C75FD402D5F} - \RegClean Pro_DEFAULT No Task File
Task: {590EB64B-C224-4BDC-B393-BFCD3211206E} - \PC Performer_DEFAULT No Task File
Task: {ABC41FB9-DAB9-45F8-9557-5D83D6DEE2CC} - System32\Tasks\RegClean Prosch => C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe
Task: {B191026E-0576-483A-B0A5-3A797EE246D5} - \LaunchApp No Task File
Task: {B9C82057-5E09-4F42-AA53-0224A4F789A9} - \PC Performer No Task File
Task: {BFA378C8-9D87-42AE-8E04-D2FA1C2D34CC} - \RegClean Pro_UPDATES No Task File
Task: {C87B4C91-0ADF-4709-AD0B-555E25E60CF8} - \PC Performer_UPDATES No Task File
Task: C:\Windows\Tasks\RegClean Prosch.job => C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe
URLSearchHook: HKCU - (No Name) - {5bcf818d-78c8-41b8-ba89-65c5fdac4fc4} - No File
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKLM-x32 - {75b4241f-171e-44a3-bf44-23613b6e3e03} URL = http://search.tb.ask.com/search/GGmain.jhtml?p2=^AYY^xdm073^YYA^fr&si=flvrunner&ptb=A0D26577-34B9-465B-B258-1E03778EFCA7&ind=2013102012&n=77fd7fbc&psa=&st=sb&searchfor={searchTerms}
SearchScopes: HKCU - {D944BB61-2E34-4DBF-A683-47E505C587DC} URL =
BHO: No Name - {DBC80044-A445-435b-BC74-9C25C1C588A9} - No File
BHO-x32: No Name - {a4c2fb10-84c3-44eb-9f9e-860fa1d9a797} - No File
BHO-x32: No Name - {fbcbc43a-dca9-4192-a4c8-b57fd0f77d4d} - No File
Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
Toolbar: HKCU - No Name - {D3028143-6145-4318-99D3-3EDCE54A95A9} - No File
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction
2013-12-11 08:06 - 2013-10-22 15:30 - 00000274 _____ C:\Windows\Tasks\RegClean Prosch.job
2013-12-10 22:43 - 2013-10-22 15:30 - 00002882 _____ C:\Windows\System32\Tasks\RegClean Prosch
C:\Program Files (x86)\RegClean Pro
C:\Users\Mireille\AppData\Local\Temp\Quarantine.exe
C:\Users\Mireille\AppData\Local\Temp\uninst1.exe
end
Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

--------------------------------------------------------------------------------------------------------------

Est attendu le rapport Fixlog

@+
Titre: Re : aide pour désinfection
Posté par: sarril le décembre 11, 2013, 15:53:01
Re,

voici le rapport fixlog : http://up.security-x.fr/file.php?h=R3e0386b83c8734e6a4e211917dfa0386

@+
Titre: Re : aide pour désinfection
Posté par: chantal11 le décembre 11, 2013, 16:09:22
Re,

Comment se comporte le système maintenant ?


Nous allons maintenant sécuriser des extensions présentant des failles.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Installe la dernière version Java :

Désinstalle cette version obsolète Java(TM) 6 Update 24 (64-bit)

Télécharge et installe cette dernière version Java (http://www.java.com/fr/download/)

Pense à décocher la barre Ask qui est proposée
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fup%2Ffile.php%3Fh%3DR33767bb6c06f1bd22f3defb4b29dacd2&hash=878630be86c34cdefe796be05c5721e284368ba7)

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Installe la dernière version Adobe Flash Player :

Ouvre Internet Explorer, télécharge et installe cette dernière version :
Adobe Flash Player (http://get.adobe.com/fr/flashplayer/)

Pense à décocher les options proposées en même temps telles que la Barre d'outils Google gratuite (facultatif)
Il faut installer et tenir à jour Flash Player sous chaque navigateur présent sur le système

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Installe la dernière version Adobe Shockwave Player :

Télécharge et installe cette dernière version Adobe Shockwave Player (http://get.adobe.com/fr/shockwave/)

---------------------------------------------------------------------------------------------

Ensuite, un petit contrôle avec cet outil :

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  SX Check&Update :

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXCU.exe est sûr)

---------------------------------------------------------------------------------------------

Est attendu le rapport SXCU

@+
Titre: Re : aide pour désinfection
Posté par: sarril le décembre 11, 2013, 17:19:30
Re,

le pc va beaucoup mieux, plus de pages de pubs, de logiciels qui se lancent au démarrage .... le bonheur!

Sinon quelques frayeurs lors de l'install de adobe flash et java à partir de internet explorer ... 1 écran bleu et java impossible

Au final tout est installé.

Voici le rapport SXCU : http://up.security-x.fr/file.php?h=R90a0bcb2a3a46533fdeb8eb6548c5d5b

@+
Titre: Re : aide pour désinfection
Posté par: chantal11 le décembre 11, 2013, 17:33:35
Re,

OK tout est à jour   :sup:

Nous allons donc pouvoir finaliser.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   DelFix :

- Supprimer les outils de désinfection
 - Purger la restauration système

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Quelques précisions et conseils :

Pourquoi et comment je me fais infecter ? (http://forum.malekal.com/pourquoi-et-comment-je-me-fais-infecter-t3259.html)

/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

/!\ Bien lire les accords de licence (http://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/msg53123/#msg53123) avant toute installlation, des études ont montré que La France est championne du monde de malwares ! (http://www.zebulon.fr/actualites/8054-france-championne-monde-malwares.html)

/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)

/!\ Sauvegarder régulièrement les données personnelles sur un support externe

/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu



N'hésite pas si tu as des questions.

Pour en savoir plus, clique sur l'image pour télécharger ce PDF (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fwww.malekal.com%2Ffichiers%2Fprojetantimalwares%2Freagir_miniban.gif&hash=60f66ff5bf6c64aea37f0755aa21312762d3420f) (http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf)
Titre: Re : aide pour désinfection
Posté par: sarril le décembre 11, 2013, 17:41:26
Re,

ok, j'ai exécuté delfix. Le bureau est propre.

Il reste juste un logiciel que je vois dans le panneau de configuration qui ne me dit rien qui vaille :
PC accelerateur V3.1.

Je ne peux pas le désinstaller mais apparemment, il n'est pas exécuté au démarrage.

Merci pour ton aide et à bientot.
Titre: Re : aide pour désinfection
Posté par: chantal11 le décembre 11, 2013, 17:47:53
Re,

@+
Titre: Re : aide pour désinfection
Posté par: sarril le décembre 11, 2013, 18:11:59
Re,

toujours pas désinstallé meme avec ccleaner.

J'ai effacé la ligne.

Encore merci.
Titre: Re : aide pour désinfection
Posté par: chantal11 le décembre 11, 2013, 18:16:46
Re,

Citer
J'ai effacé la ligne.

Oui, c'est un résidu de programme dans cette liste.
PC Accelerateur n'apparaît plus dans la liste des programmes à désinstaller du Panneau de configuration ?

@+
Titre: Re : aide pour désinfection
Posté par: sarril le décembre 14, 2013, 10:53:10
Bonjour,

désolé pour le délai de réponse, fin de semaine chargée ...

La ligne n’apparaît plus, c'est impeccable.


Merci encore Chantal.
Titre: Re : aide pour désinfection
Posté par: chantal11 le décembre 14, 2013, 11:12:07
Bonjour,

C'est parfait   :sup:

Bonne continuation   :AAC