Security-X

Forum Security-X => Désinfections => Discussion démarrée par: andre56120 le octobre 14, 2012, 09:27:59

Titre: SpecialSavings [Résolu]
Posté par: andre56120 le octobre 14, 2012, 09:27:59
Bonjour,

je pense....? que je suis infecté par ceci >> SpecialSavings ( enfin j'ai vu ce fichier .exe que je ne peux pas supprimer )
J'ai des nouvelles fenêtres intempestives qui s'ouvrent

système d'exploitation : Windows 7 Edition Familiale Premium
64 Bits

merci par avance de votre aide
Titre: Re : SpecialSavings
Posté par: andre56120 le octobre 14, 2012, 10:25:42
http://security-x.fr/up/file.php?h=R96ecb1c3af1f621c7bc5f3fe0906a660

http://security-x.fr/up/file.php?h=R77a68748324812136d6463dad6e0e78b
Titre: Re : SpecialSavings
Posté par: chantal11 le octobre 14, 2012, 11:21:39
Bonjour,

Il faut vraiment faire attention à ne pas installer tout ce qui est proposé à l'installation d'un programme gratuit et ne pas valider tout ce qui est proposé avec.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   Désinstalle via Panneau de configuration -> Programmes et fonctionnalités (si présents) :

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  AdwCleaner - Suppression :

Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Malwarebyte's Anti-Malware :

---------------------------------------------------------------------------------------------

Sont attendus les rapports :
@+
Titre: Re : SpecialSavings
Posté par: andre56120 le octobre 14, 2012, 11:37:22
Merci !
je fais tout cela et je te tiens au courrant ( je n'aurais peut etre pas le temps aujourd’hui mais je vais essayer )
Titre: Re : SpecialSavings
Posté par: chantal11 le octobre 14, 2012, 11:56:03
Re,

Citer
je fais tout cela et je te tiens au courrant ( je n'aurais peut etre pas le temps aujourd’hui mais je vais essayer )

Il n'y a pas de souci, tu le fais quand tu peux  ;)
Titre: Re : SpecialSavings
Posté par: andre56120 le octobre 14, 2012, 12:47:53
Me revoila avec le premier rapport

http://security-x.fr/up/file.php?h=Ra7690080209dbce01486372d49b95e0e
Titre: Re : SpecialSavings
Posté par: chantal11 le octobre 14, 2012, 18:39:59
Re,

OK pour le rapport de suppression AdwCleaner.

Déjà là, ton système devrait aller mieux  ;)

Tu postes quand tu peux le rapport Malwarebytes.

@+
Titre: Re : SpecialSavings
Posté par: andre56120 le octobre 15, 2012, 01:15:50
Oui !
Cela va effectivement, comme tu le dit, beaucoup mieux
Je fais le reste et je poste
Merci
Titre: Re : SpecialSavings
Posté par: andre56120 le octobre 15, 2012, 19:43:54
Me voici avec le rapport

http://security-x.fr/up/file.php?h=Rcf75a8b9b79de13836463ca6f7223748
Titre: Re : SpecialSavings
Posté par: andre56120 le octobre 15, 2012, 19:49:50
Mes excuses je me suis trompé
Le voici

http://security-x.fr/up/file.php?h=Ra7690080209dbce01486372d49b95e0e
Titre: Re : SpecialSavings
Posté par: chantal11 le octobre 15, 2012, 20:13:13
Bonjour,

Bien, maintenant, on devrait y voir plus clair sur un rapport OTL  ;)

Tu vas donc relancer OTL comme indiqué ci-dessous pour générer un nouveau rapport :

@+
Titre: Re : SpecialSavings
Posté par: andre56120 le octobre 15, 2012, 21:08:11
Et voila :
http://security-x.fr/up/file.php?h=R597261eefbe30bd8b951aaba779166ea

http://security-x.fr/up/file.php?h=Rdaaa0ff2cd7982606a6e495503697644
Titre: Re : SpecialSavings
Posté par: chantal11 le octobre 16, 2012, 10:39:47
Bonjour,

Il en reste encore pas mal à nettoyer  ;)

----------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  OTL :

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

----------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  SX Check&Update :

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXC&U.exe est sûr)

---------------------------------------------------------------------------------------------

Sont attendus les rapports :
@+
Titre: Re : SpecialSavings
Posté par: andre56120 le octobre 16, 2012, 11:46:55
OTL c'est arrêté
je fais quoi ? je redémarre ?

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi39.servimg.com%2Fu%2Ff39%2F17%2F29%2F25%2F34%2Fcaptur22.jpg&hash=9edafe5618fa3e981eaa11a498bdc67e7a42999f) (http://www.servimg.com/image_preview.php?i=55&u=17292534)
Titre: Re : SpecialSavings
Posté par: andre56120 le octobre 16, 2012, 11:48:57
Pardon je n'ai rien dit OTL redémarre.....
EDIT Cela me parait bien long c'est normal ?
Titre: Re : SpecialSavings
Posté par: chantal11 le octobre 16, 2012, 12:18:27
Re,

Oui, il faut laisser l'outil travailler, même si quelquefois on a l'impression qu'il ne fait rien .... il bosse quand même, en fait, OTL a sa propre routine de suppression des différents éléments inclus dans la correction  ;)
Titre: Re : SpecialSavings
Posté par: andre56120 le octobre 16, 2012, 14:07:44
Rapport OTL ( je continue la marche a suivre...)

http://security-x.fr/up/file.php?h=Rf1147b167061e5c8a87579744cf3cd53
Titre: Re : SpecialSavings
Posté par: andre56120 le octobre 16, 2012, 14:13:53
Et le dernier rapport SX Check&Update

SX Check&Update
Lien vers le tutoriel : http://forum.security-x.fr/tutoriels-317/tutoriel-sx-checkupdate/
---
Windows Version : Windows 7 64bits
Service Pack : 1
UserName : dede
16/10/2012
14:11:04
version = v0.2.5 
---
Windows Update Information :
AUOptions : 4
Automatically, no notification
---

---
Name : FlashPlayer ActiveX 
Version : 11.4.402.287
Flash Player ActiveX  est à jour

Name : FlashPlayer Plugin FF
Version : 11.4.402.287
Flash Player Plugin FF n'est pas à jour! (11.4.402.287
a
)

Name : FlashPlayer Plugin
Version : 11.4.402.287
Flash Player Plugin est à jour

Nom : Mozilla Firefox 15.0.1 (x86 fr)
   Version : 15.0.1

Nom : Mozilla Maintenance Service
   Version : 16.0.1

Java Information :
   Nom : Java(TM) 6 Update 35
   Version : 6.0.350
Java(TM) 6 Update 35 est à jour

Name : Adobe Reader 9.5.0 - Français
Version : 9.5.0
Adobe Reader n'est pas à jour! (9.5.2)

Nom : Internet Explorer
   Version : 8.0.7601.17514

Titre: Re : SpecialSavings
Posté par: chantal11 le octobre 16, 2012, 16:14:33
Re,

Donc OK pour le rapport de correction OTL.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Mets à jour Firefox :

Télécharge et installe cette dernière version Firefox (http://www.mozilla.org/fr/firefox/fx/) ou mets à jour directement via Firefox -> Aide -> A propos de Firefox

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Mise à jour d'Internet Explorer :

Même si tu n'utilises pas Internet Explorer comme navigateur, il faut tout de même le mettre à jour et passer sous IE9.
Téléchargez Internet Explorer 9 (http://windows.microsoft.com/fr-FR/internet-explorer/products/ie/home)

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Désinstalle Java(TM) 6 Update 20 (64-bit) et Java(TM) 6 Update 20 via Panneau de configuration -> Programmes et fonctionnalités.

Installe la dernière version Java 7 Update 7
http://www.java.com/fr/download/

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  SX Check&Update :

---------------------------------------------------------------------------------------------

Est attendu le nouveau rapport SXCU.txt.

Comment se comporte le système ?

@+
Titre: Re : SpecialSavings
Posté par: andre56120 le octobre 16, 2012, 17:25:00
Voci le rapport, et pour te répondre le systéme me parait bien se comporter....a vrai dire cela se passe nettement mieux  :)

SX Check&Update
Lien vers le tutoriel : http://forum.security-x.fr/tutoriels-317/tutoriel-sx-checkupdate/
---
Windows Version : Windows 7 64bits
Service Pack : 1
UserName : dede
16/10/2012
17:21:10
version = v0.2.5 
---
Windows Update Information :
AUOptions : 4
Automatically, no notification
---

---
Name : FlashPlayer ActiveX 
Version : 11.4.402.287
Flash Player ActiveX  est à jour

Name : FlashPlayer Plugin FF
Version : 11.4.402.287
Flash Player Plugin FF est à jour

Name : FlashPlayer Plugin
Version : 11.4.402.287
Flash Player Plugin est à jour

Nom : Mozilla Firefox 16.0.1 (x86 fr)
   Version : 16.0.1

Nom : Mozilla Maintenance Service
   Version : 16.0.1

Java Information :
   Nom : Java 7 Update 7
   Version : 7.0.70
Java 7 Update 7 est à jour

Name : Adobe Reader 9.5.2 - Français
Version : 9.5.2
Adobe Reader est à jour

Nom : Internet Explorer
   Version : 9.0.8112.16421

Titre: Re : SpecialSavings
Posté par: chantal11 le octobre 16, 2012, 17:53:07
Re,

C'est parfait.
Nous allons pouvoir finaliser la procédure  ;)

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Purge points de restauration :

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Désinstallation des outils utilisés :

Tu peux garder Malwarebytes et scanner ton système régulièrement avec en complément des analyses de ton antivirus.
Ne pas oublier toutefois, avant de lancer l'analyse, de faire une recherche de mises à jour de Malwarebytes, dans l'onglet Mise à jour

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Quelques précisions et conseils :


Pourquoi et comment je me fais infecter ? (http://forum.malekal.com/pourquoi-et-comment-je-me-fais-infecter-t3259.html)

/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

/!\ Bien lire les accords de licence (http://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/msg53123/#msg53123) avant toute installlation, des études ont montré que La France est championne du monde de malwares ! (http://www.zebulon.fr/actualites/8054-france-championne-monde-malwares.html)

/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)

/!\ Sauvegarder régulièrement les données personnelles sur un support externe

/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu

/!\ Par précaution, change tous tes mots de passe


N'hésite pas si tu as des questions.

Pour en savoir plus, clique sur l'image pour télécharger ce PDF (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fwww.malekal.com%2Ffichiers%2Fprojetantimalwares%2Freagir_miniban.gif&hash=60f66ff5bf6c64aea37f0755aa21312762d3420f) (http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf)
Titre: Re : SpecialSavings
Posté par: andre56120 le octobre 16, 2012, 18:57:20
Un grand grand merci !
je vais suivre tes conseils et faire très attention
Titre: Re : SpecialSavings
Posté par: chantal11 le octobre 16, 2012, 19:06:31
Bonne continuation  :AAC