Security-X
Forum Security-X => Désinfections => Discussion démarrée par: Maxime le septembre 08, 2013, 22:33:29
-
Bonjour,
Il y a pas longtemps j'ai demandé votre aide mais des liens verts sont de nouveaux apparus.
En essayant de savoir comment je pouvais mettre mes vidéos go pro sur Windows Movie Players. J'ai essayer de télécharger de quoi changer les codec et me voila avec ses liens verts.
Si vous connaissez le moyens de me permettre de pouvoir faire un montage vidéo avec mes vidéos go pro je vous en serrez très reconnaissant.
Merci
Max.
-
Bonsoir maxime,
Troisième intervention en moins d'un an, la dernière il y a à peine plus d'un mois pour le même souci ...
Ne crois-tu pas qu'il faudrait réellement revoir ton comportement sur ton pc et Internet ?
Nous ne sommes pas non plus là pour nettoyer derrière vous tous les mois ...
As-tu seulement lu les conseils de sécurité que t'avait fourni Chantal le mois dernier ?
A priori non, tu installes un programme, et paf, tu décoche pas les sponsors et te revoilà ...
Désolé de te faire la morale, mais il faut réagir là un peu !
C'est quoi ta demande exactement ? Une désinfection ou comment monter des vidéos ?
-
Oui je m’excuse j'était trop pressé de faire le montage et c'est arrivé.
Ba en réalité les deux , enfin pour le montage je ne sais pas si vous savez comment résoudre le probléme.
-
Re,
Ici, nous nous occuperons de la désinfection.
Puis une fois terminée, tu pourras ouvrir un nouveau sujet dans la section logiciel pour les questions sur le montage.
à faire :
Télécharge Farbar Recovery Scan Tool (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) (de Farbar) sur ton Bureau.
Attention: Tu dois lancer la version compatible avec votre système : 32 ou 64bits.
Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
- Double-clique sur l'outil pour le lancer. Quand l'outil se lance, clique sur Yes pour accepter le disclamer.
- Clique sur le bouton Scan.
- L'outil va créer un rapport nommé FRST.txt, enregistré dans le même dossier que l'outil.
- A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt).
Poste les deux rapports générés.
- Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
-
Merci de vous occuper ma demande.
Voici les deux rapports :
Rapport FRST: http://up.security-x.fr/file.php?h=R5b5b50d767baec58b4847893131fc1da
Rapport Addition: http://up.security-x.fr/file.php?h=Raac1334a26f17b78e64227e234b21d90
-
Re,
C'est toi qui a configuré ces services de DNS sur ton système ?
Tcpip\..\Interfaces\{7261191F-47B2-46A1-959B-ADEE0B8D317B}: [NameServer]76.73.7.75,107.6.133.7
IP d'un serveur aux Etats-Unis
1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :
Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure
- Plus-HD-3.5 (adware)
-
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
Task: {1B02778C-ED2A-4074-8EDD-B4D5FBA314CC} - System32\Tasks\Plus-HD-3.5-chromeinstaller => C:\Program Files (x86)\Plus-HD-3.5\Plus-HD-3.5-chromeinstaller.exe [2013-09-08] (Plus HD)
Task: {3CE825F4-75E7-4504-81B1-8A62ED7F9430} - System32\Tasks\Plus-HD-3.5-enabler => C:\Program Files (x86)\Plus-HD-3.5\Plus-HD-3.5-enabler.exe [2013-09-08] (Plus HD)
Task: {6B094DD6-DF13-4585-A873-5AAD71C4D97B} - System32\Tasks\Plus-HD-3.5-updater => C:\Program Files (x86)\Plus-HD-3.5\Plus-HD-3.5-updater.exe [2013-09-08] (Plus HD)
Task: {8580F12F-C70C-4F4B-8C65-6FF8028679E9} - \DealPly No Task File
Task: {964DD31A-CDFE-4B1D-A5FA-D6A402407E2F} - \Desk 365 RunAsStdUser No Task File
Task: {9F7D5F41-3504-44C4-B925-7E8C770E064C} - System32\Tasks\Plus-HD-3.5-codedownloader => C:\Program Files (x86)\Plus-HD-3.5\Plus-HD-3.5-codedownloader.exe [2013-09-08] (Plus HD)
Task: C:\windows\Tasks\Plus-HD-3.5-chromeinstaller.job => C:\Program Files (x86)\Plus-HD-3.5\Plus-HD-3.5-chromeinstaller.exe
Task: C:\windows\Tasks\Plus-HD-3.5-codedownloader.job => C:\Program Files (x86)\Plus-HD-3.5\Plus-HD-3.5-codedownloader.exe
Task: C:\windows\Tasks\Plus-HD-3.5-enabler.job => C:\Program Files (x86)\Plus-HD-3.5\Plus-HD-3.5-enabler.exe
Task: C:\windows\Tasks\Plus-HD-3.5-updater.job => C:\Program Files (x86)\Plus-HD-3.5\Plus-HD-3.5-updater.exe
BHO: Plus-HD-3.5 - {11111111-1111-1111-1111-110311711180} - C:\Program Files (x86)\Plus-HD-3.5\Plus-HD-3.5-bho64.dll (Plus HD)
BHO-x32: Plus-HD-3.5 - {11111111-1111-1111-1111-110311711180} - C:\Program Files (x86)\Plus-HD-3.5\Plus-HD-3.5-bho.dll (Plus HD)
CHR Plugin: (Java Deployment Toolkit 6.0.300.12) - C:\Program Files (x86)\Java\jre6\bin\new_plugin\npdeployJava1.dll No File
CHR Plugin: (Java(TM) Platform SE 6 U30) - C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll No File
CHR Plugin: (McAfee SecurityCenter) - c:\progra~2\mcafee\msc\npmcsn~1.dll No File
CHR Extension: (Plus-HD-3.5) - C:\Users\Maxime\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldikpdnngdmeceeameoaannjilbjppnm\1.24.34_0
S2 Software_update; C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe /svc [x]
S3 Software_update_m; C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe /medsvc [x]
C:\Program Files (x86)\Software
2013-09-08 21:37 - 2013-09-09 10:13 - 00001292 _____ C:\windows\Tasks\Plus-HD-3.5-updater.job
2013-09-08 21:37 - 2013-09-09 09:37 - 00001196 _____ C:\windows\Tasks\Plus-HD-3.5-codedownloader.job
2013-09-08 21:37 - 2013-09-09 09:37 - 00001096 _____ C:\windows\Tasks\Plus-HD-3.5-enabler.job
2013-09-08 21:37 - 2013-09-08 21:37 - 00004322 _____ C:\windows\System32\Tasks\Plus-HD-3.5-updater
2013-09-08 21:37 - 2013-09-08 21:37 - 00004226 _____ C:\windows\System32\Tasks\Plus-HD-3.5-codedownloader
2013-09-08 21:37 - 2013-09-08 21:37 - 00004126 _____ C:\windows\System32\Tasks\Plus-HD-3.5-enabler
2013-09-08 21:36 - 2013-09-09 09:36 - 00001904 _____ C:\windows\Tasks\Plus-HD-3.5-chromeinstaller.job
2013-09-08 21:36 - 2013-09-08 21:37 - 00000000 ____D C:\Program Files (x86)\Plus-HD-3.5
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
-
Je n'ai pas configuré les services de DNS sur mon système . Du moins pas consciemment alors.
Comme vous vous en douté j'ai de très faible connaissance dans ce domaine. Qu'est ce que ça change que l'IP soit situé aux Etats Unis ?
Voici le rapport : http://up.security-x.fr/file.php?h=R1a51ae574702a03867d3caf2f9092238
-
Re,
Disons que c'est suspicieux, car les serveurs DNS, sorte d'annuaire qui permet d'arriver sur le site Internet que tu choisis en tapant une adresse ou en cliquant sur un lien, doit normalement être lié à ton fournisseur d'accès internet.
Hors, je ne pense pas que celui-ci soit sur des serveurs américains ... Sachant que tu es chez SFR ;)
Donc, on va nettoyer :
~~~~~~~~~~~~~~~~
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
Tcpip\..\Interfaces\{7261191F-47B2-46A1-959B-ADEE0B8D317B}: [NameServer]76.73.7.75,107.6.133.7
Tcpip\..\Interfaces\{846ee342-7039-11de-9d20-806e6f6e6963}: [NameServer]76.73.7.75,107.6.133.7
Tcpip\..\Interfaces\{952A2063-5B31-44F9-95F7-38FE69B68B3D}: [NameServer]76.73.7.75,107.6.133.7
Tcpip\..\Interfaces\{D3B92C18-2D37-406B-8297-C6AC6ABE8C6E}: [NameServer]76.73.7.75,107.6.133.7
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
-
Re ,
D'accord je comprends.
Voici le rapport : http://up.security-x.fr/file.php?h=Rf8d73676c55912b7608c544d59466a1c
Merci
-
Re,
Ok, comment se comporte le système à présent, as-tu encore des symptômes ou des problèmes ?
-
Tout fonctionne à merveille.
Maintenant il ne me reste plus qu'à trouver un logiciel gratuit et sans malwares qui puisse changer le codec de mes videos go pro pour que je fasse mon montage.
Je sais que je n’aurais pas du me précipiter de la sorte. Donc merci de m'avoir débarrasser des liens verts. :)
-
Re,
ok pour conclure :
Télécharge DelFix (http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix) (de Xplode) sur ton bureau.
- Ferme toutes tes fenêtres, puis double clique sur DelFix.exe pour le lancer.
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
- Ne touche pas aux options cochées
- Coche en plus "Purger la restauration système"
- Clique sur le bouton "Exécuter"
- Laisse travailler l'outil.
- Pas besoin de me fournir le rapport qui apparaitra.
Pour aller plus loin dans ta protection et éviter de te faire réinfecter voici quelques conseils supplémentaires :
- Attention lors de l'installation de logiciel :
Veiller à toujours lire les conditions d'utilisation (CLUF), afin de déceler la gestion des données personnelles, l'installation de sponsors publicitaires ou tout autre atteintes à la vie privée. Refuser les toolbars et autres addons proposés.
A lire ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)
- Firefox (http://www.mozilla-europe.org/fr/firefox/) et/ou Chrome (http://www.google.fr/chrome?hl=fr) offrent une meilleure sécurité par rapport à Internet Explorer, surtout si on les complète de quelques plugins très intéressant : Noscript (https://addons.mozilla.org/fr/firefox/addon/722) et WOT (https://addons.mozilla.org/fr/firefox/addon/3456) par exemple. (pour Chrome : NoScript (https://chrome.google.com/webstore/detail/odjhifogjcknibkahlpidmdajjpkkcfn) ; WOT (https://chrome.google.com/webstore/detail/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr) )
- Maintenir ses logiciels et son système à jour :
De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
Tu peux faire un scan de vulnérabilité (http://secunia.com/vulnerability_scanning/online/) pour connaitre tes logiciels présentant des failles non corrigées ou à mettre à jour.
Ou utiliser un outil comme SXCU (http://forum.security-x.fr/tutoriels-317/(tutoriel)-sx-checkupdate/) pour vérifier occasionnellement.
Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection : Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
A lire ! (http://www.infos-du-net.com/forum/id-2134891/prevention-protection.html)
Ici aussi ! (http://www.infos-du-net.com/forum/275481-11-dossier-prevention-protection)
Tu peux ouvrir un sujet dans la catégorie "Logiciel" pour le reste de ta question ;)
http://forum.security-x.fr/logiciels-programmation/
A bientôt sur Security-X
:AAN