Security-X
Forum Security-X => Désinfections => Discussion démarrée par: gaby29 le octobre 28, 2013, 15:00:33
-
bonjour, j'ai besoin d'aide svp, j'en peux plus de ce virus. voici le rapport adw, je n'y comprends rien. merci
Ce matin m'a page de démarrage n'était pas tout à fait identique, j'ai voulut me connecter à ma messagerie qui était bizzarrement déconnectée, et impossible de faire reconnaitre mon mot de passe. idem sur facebook. j'ai eu un souci il y a quelques temps avec un truc delta search puis plus rien avant ce matin. je ne sais plus quoi faire. merci de m'aider.
-
Bonjour,
Pas de panique gaby29, on s'occupe de tout le monde ici, donc un peu de patience ;)
Tous les outils doivent être enregistrés sur le Bureau avant d'être exécutés.
Tu as lancé AdwCleaner depuis les fichiers temporaires Internet, il te faut donc re-télécharger l'outil.
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) AdwCleaner - Suppression :
- Télécharge AdwCleaner (http://www.bleepingcomputer.com/download/adwcleaner/dl/125/) de Xplode et enregistre le fichier sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scanner
- Les éléments détectés s'affichent dans les différents onglets. Clique sur Nettoyer et valide par OK la fermeture des programmes
- Patiente le temps de l'analyse et valide le message d'informations
- Un redémarrage est demandé, valider par OK
- Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(S).txt
Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)
Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)
---------------------------------------------------------------------------------------------
Ensuite nous allons contrôler le système avec cet outil :
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) FRST - version 32 bits :
- Télécharge FRST (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/) de Farbar et enregistre le fichier sur ton Bureau <-- Important
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scan et patiente le temps de l'analyse
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- A la fin du scan, les rapports FRST.txt et Addition.txt sont créés.
- Héberge ces rapports sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
---------------------------------------------------------------------------------------------
Sont attendus les rapports :
AdwCleaner
FRST.txt et Addition.txt
@+
-
holala, j'en peux plus je crois que je vais pleurer, pff, alors je vous transmets les rapports, pour moi c'est du chinois.
-
rapport adw
-
rapport frst
-
j'ai également fait un scan avec avira, et oh! surprise un tas de virus!! ça me rend malade, je ne vais pas sur des sites à risques, je télécharge rien du tout, et je sais pas comment j'ai fait pour attrapé ces virus. et ce qui m'inquiéte le plus c'est ma messagerie bloquée.
heureusement que vous êtes là car j'avoue que j'y connais rien.
-
Re,
Merci de respecter les consignes indiquées dans les procédures.
Les rapports doivent être hébergés sur http://security-x.fr/up/ et tu indiques ensuite les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
Il est inutile de lancer les outils plusieurs fois, cela ne sert à rien, une seule fois suffit.
Il me manque le rapport Addition.txt qui est enregistré sur ton Bureau.
Héberge-le sur http://security-x.fr/up/ et tu indiques ensuite le lien fourni dans ta réponse.
@+
-
oui, j'espére que ce que j'ai fait est bon
http://up.security-x.fr/file.php?h=Rd710b45ff5d4bd72abf0338680b848c0
-
Re,
Non, ce n'est pas bon, je n'ai pas le contenu du rapport.
Suis le tutoriel en images, c'ets bien expliqué, tu devrais y arriver ;)
http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884
@+
-
http://up.security-x.fr/file.php?h=R8d7b2eadd3c521aad145064e6ca8c755
je suis vraiment désolée.
-
Re,
Cette fois-ci c'est bon, j'ai bien le rapport.
Le système est infecté par une infection coriace, le rootkit ZeroAccess.
Suis les consignes indiquées ci-dessous :
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) FRST - Correctif :
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://www.micro-astuce.com/depannage/creer-restauration-systeme.php) /!\
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
HKLM\...D6A79037F57F\InprocServer32: [Default-fastprox] C:\RECYCLER\S-1-5-18\$704643b0d2ac6e05ce99cba8a310b65d\n. ATTENTION! ====> ZeroAccess?
HKCU\...409d6c4515e9\InprocServer32: [Default-shell32] C:\RECYCLER\S-1-5-21-484763869-1409082233-839522115-1003\$704643b0d2ac6e05ce99cba8a310b65d\n. ATTENTION! ====> ZeroAccess/Alureon?
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
Hosts:
2013-10-28 16:43 - 2013-06-30 19:02 - 00000742 _____ C:\WINDOWS\Tasks\FinishInstall igdhbblpcellaljokkpfhcjlagemhgjl.job
Task: C:\WINDOWS\Tasks\FinishInstall igdhbblpcellaljokkpfhcjlagemhgjl.job => C:\Documents and Settings\ESPRIMO\Application Data\igdhbblpcellaljokkpfhcjlagemhgjl\MinibarChrome.exe
C:\Documents and Settings\ESPRIMO\Application Data\igdhbblpcellaljokkpfhcjlagemhgjl
C:\RECYCLER\S-1-5-21-484763869-1409082233-839522115-1003\$704643b0d2ac6e05ce99cba8a310b65d
C:\RECYCLER\S-1-5-18\$704643b0d2ac6e05ce99cba8a310b65d
C:\Documents and Settings\ESPRIMO\Local Settings\Temp\dotNetFx40_Client_setup.exe
C:\Documents and Settings\ESPRIMO\Local Settings\Temp\Quarantine.exe
C:\Documents and Settings\ESPRIMO\Local Settings\Temp\setup.exe
C:\Documents and Settings\ESPRIMO\Local Settings\Temp\setup_fsu_cid.exe
C:\Documents and Settings\ESPRIMO\Local Settings\Temp\uninst1.exe
AlternateDataStreams: C:\Documents and Settings\All Users\Application Data\TEMP:5EF1AD34
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
--------------------------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) TDSSKiller :
- Télécharge TDSSKiller (http://media.kaspersky.com/utilities/VirusUtilities/EN/tdsskiller.exe) de Kaspersky et enregistre-le sur ton Bureau
- Double-clique sur TDSSKiller.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Clique sur Change parameters et coche la case Loaded modules. Le message Reboot is required s'affiche.
Il faut le valider en cliquant sur Reboot now.
- Au redémarrage, valider la demande Voulez-vous exécuter ce fichier (Editeur Kasperky.Labs).
L'outil TDSSKiller se relance.
- Clique de nouveau sur Change parameters et coche dans Additionnal options les cases Verify driver digital signatures et Detect TDLFS file system. Valide par OK
- Clique sur Start scan pour lancer l'analyse. Laisse travailler l'outil sans l'interrompre.
- En fin d'analyse, si l'outil a trouvé des éléments suspects ou malicieux, laisse les options indiquées par l'outil pour l'action à effectuer :
- Si TDSS.tdl2 est détecté, l'option delete soit cochée par défaut
- Si TDSS.tdl3 est détecté, l'option Cure soit bien cochée
- Si TDSS.tdl4 (mbr) est détecté, l'option Cure soit bien cochée
- Si Suspicious object est indiqué, l'option Skip soit cochée
- Clique ensuite sur Continue, puis clique sur Reboot computer (si l'option est proposée)
- Au redémarrage, poste le rapport TDSSKiller.Version_Date_Heure_log.txt dans ta réponse sur le forum
Le rapport TDSSKiller.Version_Date_Heure_log.txt est enregistré sous C:\TDSSKiller.Version_Date_Heure_log.txt
note : 3 rapports TDSSKiller sont enregistrés sous C:\ - il faut poster le plus important en taille
Tutoriel d'utilisation TDSSKiller en images (http://forum.security-x.fr/tutoriels-317/tutoriel-tdsskiller-nouvelle-version/)
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) RogueKiller :
- Télécharge RogueKiller (http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe) (pour un système 32 bits) ou RogueKiller x64 (http://www.sur-la-toile.com/RogueKiller/RogueKillerX64.exe) (pour un système 64 bits) de Tigzy, en cliquant sur le lien de téléchargement et enregistre-le sur ton Bureau
- /!\ Important -> Quitte tous les programmes en cours
- Double-clique sur RogueKiller.exe sur ton Bureau
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Accepte l'EULA du programme
- Patiente le temps du Prescan, puis clique sur Scan
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR0ffde10b0f238ec84fe685489968919b&hash=2292662d10e6234414cb48fb13a5b9ff06d6e1c2)
- Clique sur Rapport et poste ce rapport dans ta prochaine réponse
Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois. Au besoin le renommer en Winlogon.exe
---------------------------------------------------------------------------------------------
Sont attendus les rapports :
Fixlog
TDSSKiller
RogueKiller-Recherche
@+
-
http://up.security-x.fr/file.php?h=R8aef4332df19394bcc2199edc8d9687c
rapport fixlog
et j'aime pas les méchants virus
-
tdsskiller n'a rien trouvé mais il ne marque pas reboot et je n'arrive pas à enregistrer le rapport.
-
http://up.security-x.fr/file.php?h=R098bc279714940db43e169c801dd5d6c
voici le rapport rogue killer. merci beaucoup pour votre aide
-
http://up.security-x.fr/file.php?h=R4b9ffac7e11832e256b8663297521a9f
je crois que j'ai réussi à trouver le rapport tdskiller!
-
Re,
OK pour le rapport TDSSKiller
Redémarre en Mode sans échec (http://www.chantal11.com/2010/05/demarrer-en-mode-sans-echec/), puis tu vas relancer RogueKiller comme indiqué ci-dessous :
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) RogueKiller :
- /!\ Important -> Quitte tous les programmes en cours
- Double-clique sur RogueKiller.exe sur ton Bureau
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Patiente le temps du Prescan, puis clique sur Scan
- Clique sur Host RAZ
- Clique sur Rapport et poste ce rapport dans ta prochaine réponse
Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois. Au besoin le renommer en Winlogon.exe
---------------------------------------------------------------------------------------------
Est attendu le nouveau rapport RogueKiller
@+
-
je suis bete j 'arrive pas en mode sans echec. je fais f8 et ca fais rien.
-
mode sans échec ok. voici le rapport rogue killer.
http://up.security-x.fr/file.php?h=R75c5732b2e654fec01f9f3dc928765d3
-
Re,
OK pour le rapport RogueKiller.
Redémarre en mode normal.
Ensuite, tu relances FRST.exe, puis tu cliques sur le bouton Scan pour lancer une nouvelle analyse et tu postes le nouveau rapport FRST.txt.
@+
-
http://up.security-x.fr/file.php?h=R32b7c00501ccda3e9111ec9a1572e836
ouf, je ne serai jamais spécialiste de l'informatique !!
-
Re,
Comment se comporte le système maintenant ?
Nous allons aussi vérifier l'état des services.
--------------------------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) TFC - Nettoyage des fichiers temporaires :
- Télécharge TFC (http://oldtimer.geekstogo.com/TFC.exe) de OldTimer et enregistre-le sur ton Bureau
- Ferme toutes les applications en cours
- Double-clique sur TFC.exe sur ton Bureau
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Clique sur Start pour lancer l'analyse et patiente (le scan de suppression peut durer jusqu'à 1 ou 2 mn)
- Valide par Yes à la demande de redémarrage. Si le système ne redémarre pas, fais-le manuellement. Cette étape est impérative pour finaliser le nettoyage
--------------------------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) Farbar Service Scanner :
- Télécharge Farbar Service Scanner (http://www.bleepingcomputer.com/download/farbar-service-scanner/dl/62/) et enregistre le fichier sur ton Bureau
- Double-clique sur l'icône FSS.exe pour lancer l'application
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Coche toutes les options et clique sur Scan
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi37.servimg.com%2Fu%2Ff37%2F12%2F97%2F21%2F54%2Ffss10.jpg&hash=77185ea2ce5e004f896a936e3553c2e849b1e6e1) (http://www.servimg.com/image_preview.php?i=632&u=12972154)
- Poste le rapport FSS.txt dans ta prochaine réponse.
---------------------------------------------------------------------------------------------
Est attendu le rapport FSS
@+
-
si je vais sur accueil (la maison sur internet), j'ai le portail msn qui s'ouvre. je tente facebook, et ma page fb est vide. je fais ce que tu m'as dit et je reviens de suite.
-
http://up.security-x.fr/file.php?h=R7d5c7becb25cc9dbdb951dc1b5944adf
quelle galére...
-
Re,
si je vais sur accueil (la maison sur internet), j'ai le portail msn qui s'ouvre
Tu mets la page d’accueil de ton choix.
je tente facebook, et ma page fb est vide.
Tu ne peux pas te connecter sur ton compte ?
---------------------------------------------------------------------------------------------
ZeroAccess a endommagé quelques services.
On va tenter une réparation.
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) Windows Repair :
- Télécharge Windows Repair (http://www.tweaking.com/files/setups/tweaking.com_windows_repair_aio_setup.exe) de Tweaking.com et enregistre le fichier sur ton Bureau
-- Autre lien de téléchargement Windows Repair (http://www.bleepingcomputer.com/download/windows-repair-all-in-one/) --
- Double-clique sur l'icône tweaking.com_windows_repair_aio_setup.exe pour lancer l'installation et suis les instructions en cliquant sur Next
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur l'onglet Step 3 puis sur Do It et laisse l'outil procéder à la vérification et réparation des fichiers système
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2FWindowsrepair%2FWindowsrepair4.png&hash=ffb5c2569900648dbd4bfe5e89f5928a02416d56)
- A la fin de l'analyse, referme Windows Repair et redémarre le PC
- Au redémarrage, relance Windows Repair, clique sur l'onglet Start Repairs puis sur Start
- L'outil propose la création d'un point de restauration, clique sur Oui pour la question Would you like to do both now ? et laisse l'outil travailler
- Clique de nouveau sur Start et coche exactement les mêmes options indiquées ci-dessous
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2FWindowsrepair%2FWindowsrepair9.png&hash=a6921e829b4180f5ff6f032d356bd72df40e565e)
- Ferme toutes les applications, y compris ton navigateur et clique sur Start
- Laisse l'outil travailler et redémarre le PC si cela ne s'est pas fait automatiquement
Tutoriel d'utilisation Windows Repair en images (http://forum.security-x.fr/tutoriels-317/reparer-widnows-avec-windows-repair-%28all-in-one%29/)
---------------------------------------------------------------------------------------------
Puis tu relances Farbar Service Scanner comme indiqué précédemment pour générer un nouveau rapport FSS.txt
---------------------------------------------------------------------------------------------
Est attendu le nouveau rapport FSS
@+
-
je ne peux pas faire windows repair il me demande mon cd windows!!
-
Re,
je ne peux pas faire windows repair il me demande mon cd windows!!
Et tu ne l'as pas ?
Comment a été installé XP sur ce PC ?
-
c'est un ordi d'occasion...et je ne me souviens pas d'avoir eu un cd avec.
je viens de retourner l'appart et pas de cd. j'ai acheté l'ordi d'occas tout prêt à fonctionner, windows était déjà dessus...
pff, quelle poisse!!
-
Ren
C'est un professionnel qui avait installé Windows XP ?
Et quelle solution si tu devais ré-installer ?
Tu passes l'étape 3 et tu continues la procédure de Windows Repair pour tenter de réparer les services endommagés.
@+
-
oui c''est un magasin de matériel info d'occas qui me l'a vendu. du coup je vais pas dans step3?
-
Re,
c''est un magasin de matériel info d'occas qui me l'a vendu
Tu aurais donc du avoir un CD d'installation avec le PC, ainsi que la clé de licence XP.
du coup je vais pas dans step3?
Oui, tu passes cette étape 3 et tu appliques la suite.
@+
-
http://up.security-x.fr/file.php?h=Rc6cddcdebf8c8489570053072daee6d3
merci beaucoup
-
Re,
C'est bon, l'outil a pu réparer tous les services endommagés.
Comment se comporte le système ?
Nous allons mettre à jour Java et contrôler les autres extensions.
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) Installe la dernière version Java :
Désinstalle cette version obsolète Java(TM) 6 Update 29
Télécharge et installe cette dernière version Java (http://www.java.com/fr/download/)
Pense à décocher la barre Ask qui est proposée
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fup%2Ffile.php%3Fh%3DR33767bb6c06f1bd22f3defb4b29dacd2&hash=878630be86c34cdefe796be05c5721e284368ba7)
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) SX Check&Update :
- Télécharge SX Check&Update (http://tools.security-x.fr/download.php?f=SXCU.exe) de igor51 et enregistre-le sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur SXCU.exe pour lancer l'application
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Au menu principal, clique sur le bouton Rapport
- Poste le rapport_SX.txt dans ta prochaine réponse.
Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXCU.exe est sûr)
---------------------------------------------------------------------------------------------
Est attendu le rapport SXCU
@+
-
l'ordi semble allait bien mais je sais pas si internet est propre. je peux toujours pas aller sur mon compte client sfr par exemple.
-
http://up.security-x.fr/file.php?h=R8a0fb9b60a13e3c8ee116f8a46a831fb
-
Re,
l'ordi semble allait bien mais je sais pas si internet est propre. je peux toujours pas aller sur mon compte client sfr par exemple.
C'est-à-dire ?
Tu ne peux pas renseigner ton identifiant et ton mot de passe ?
-
en fait ce matin, j'ai fait 5 essais pour me connecter à ma messagerie, mot de passe bloqué, sfr me propose de créer un autre mot de passe mais impossible de renseigner les champs.
-
idem compte client. pour recréer un mot de passe je dois saisir un code chiffré mais il n'apparait pas. et je trouve pas page d'accueil internet bizarre!? (je deviens parano peut être)
-
je n'ai pas beaucoup de "comptes" sur internet, compte client, compte messagerie, compte facebook; et ils sont tous inaccessibles, ça devient vraiment flippant...
-
Re,
Tu as testé avec un autre navigateur ?
De toutes façons, on reprendra demain si tu veux bien.
@+
-
oui pas de probléme, j'en peux plus avec les enfant en plus qui courent partout... je n'ai pas d'aure navigateur, j'avais supprimé google chrome à cause de ce même virus je pense, du coup, depuis j'utilise sfr page d'accueil.
-
merci et bonne soirée. je reviendrai demain.
-
Bonjour,
Donc déjà dans un 1er temps, teste avec un autre navigateur, Chrome ou Firefox, comme tu veux et vérifie si tu peux te connecter sur ton compte SFR par exemple.
@+
-
bonjour, holala, j'en ai fait des cauchemars... du coup je dois télécharger firefox?
-
quelques news positives j’espère: j'ai téléchargé mozilla, du coup, j'ai pu réinitialiser mon mot de passe sfr, mon compte facebook est ok.
-
je ne connais pas les virus info, et je ne comprends pas le but de ce virus précisément, me voler des infos?
-
Re,
Nous allons donc réinitialiser Internet Explorer :
Sur cette page -> http://support.microsoft.com/kb/923737/fr
clique sur le bouton Fix it et suis la procédure.
Ensuite, tu tentes de te connecter sur tes différents comptes via Internet Explorer.
@+
PS :
je ne connais pas les virus info, et je ne comprends pas le but de ce virus précisément, me voler des infos?
Il te faudra en effet modifier tous tes mots de passe de tes différents comptes (administrations, banques, messageries, réseaux sociaux .... ) (pour le compte SFR, tu viens de le faire)
Tu auras des recommandations en fin de sujet quand nous aurons terminé.
-
j'ai un souci
téléchargement ok mais une fenetre bibliotheque s'ouvre et y a rien dedans, et pas d'executer.
-
Re,
Applique dans ce cas la méthode manuelle "Je réinitialise les paramètres d'Internet Explorer moi-même"
@+
-
c'est fait et je viens de tester sur facebook c'est ok!
-
en plus, je pense que ça fait un moment que j'ai ce virus sur l'ordi, au mois d'avril je crois, mon antivirus avira avait était remplacé par un faux! je sais pas comment expliquer désolée, aprés delta search avait mangé google chrome que j'ai supprimé. plus rien pendant des mois, mais je trouvais mon ordi un peu lent mais je ne voyais rien...
-
Re,
Oh non .... je te rassure, le rootkit ZeroAccess n'était pas là depuis le mois d'avril, il y aurait eu depuis, des dégâts plus importants que cela ;)
c'est fait et je viens de tester sur facebook c'est ok!
OK, tant mieux si Internet Explorer refonctionne normalement :sup:
Nous allons donc pouvoir finaliser la désinfection avec les dernières procédures.
Mais auparavant, je voudrais attirer ton attention sur le fait qu'en Avril 2014, le support pour Windows XP s'arrête.
Cela veut dire que ce système d'exploitation ne sera plus suivi par Microsoft, qu'il n'y aura plus de mises à jour, ni de sécurité, ni autres, et que Windows XP va devenir très rapidement vulnérable, les failles vont être exploitées, une cible de choix pour les "malwares" en tout genre.
Il faudrait envisager de mettre à niveau ton système vers un Windows plus récent, ou migrer vers une distribution libre GNU/Linux.
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) DelFix :
- Sur cette page, télécharge DelFix (http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix) de Xplode en cliquant sur le bouton Télécharger et enregistre le fichier sur ton Bureau
- Double-clique sur l'icône Delfix.exe pour lancer l'outil
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, coche uniquement les options
- Supprimer les outils de désinfection
- Purger la restauration système
- Clique ensuite sur Exécuter et laisse l'outil travailler
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR61402f49815db4f9a876f469e865c3a9&hash=60ec4ed19f7f9871b63f941c16a7529889531079)
- Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\DelFix.txt
---------------------------------------------------------------------------------------------
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) Quelques précisions et conseils :
- D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.
Pourquoi et comment je me fais infecter ? (http://forum.malekal.com/pourquoi-et-comment-je-me-fais-infecter-t3259.html)
/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur
/!\ Bien lire les accords de licence (http://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/msg53123/#msg53123) avant toute installlation, des études ont montré que La France est championne du monde de malwares ! (http://www.zebulon.fr/actualites/8054-france-championne-monde-malwares.html)
/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)
/!\ Sauvegarder régulièrement les données personnelles sur un support externe
/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu
/!\ Par précaution, change tous tes mots de passe (Administrations, banques, messageries, réseaux sociaux, FAI .......)
- Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-malwarebyte%27s-anti-malware/)
- Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
Vérifier aussi d'avoir toujours la dernière version de Java (http://java.com/fr/download/manual.jsp) et Flash Player (http://get.adobe.com/fr/flashplayer/)
Il faut mettre à jour Flash Player sous chaque navigateur présent sur le système
Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....
Maintenir Java, Adobe Reader et le player Flash à jour (http://www.malekal.com/2010/11/15/maintenir-java-adobe-reader-et-le-player-flash-a-jour/)
Exploitation SWF/PDF et Java - système non à jour = danger (http://forum.malekal.com/exploitation-swf-pdf-java-systeme-non-jour-danger-t13629.html)
- Au niveau de Firefox (http://forum.security-x.fr/tutoriels-317/firefox-securise/) et Chrome (http://www.malekal.com/2013/01/14/securiser-google-chrome/), tu peux sécuriser ta navigation
/!\ Une attitude responsable sur le net est la meilleure protection pour ton système
Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)
N'hésite pas si tu as des questions.
Pour en savoir plus, clique sur l'image pour télécharger ce PDF (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fwww.malekal.com%2Ffichiers%2Fprojetantimalwares%2Freagir_miniban.gif&hash=60f66ff5bf6c64aea37f0755aa21312762d3420f) (http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf)
-
http://up.security-x.fr/file.php?h=R7431f49c0b05232bd3dc47b505e3d9e8
voici le rapport.
je vous remercie pour votre aide, surtout que vous avez pas du dormir beaucoup à cause de moi.
concernant windows qui s'arrête en 2014, je sais pas comment faire, acheter un truc windows
-
Re,
OK pour le rapport Delfix.
Désinstalle aussi Windows Repair par le Panneau de configuration.
concernant windows qui s'arrête en 2014, je sais pas comment faire, acheter un truc windows
En fait, tu as plusieurs possibilités :
- soit investir dans un PC plus récent avec Windows 7 ou 8 (même s'il est d'occasion)
- soit acheter une mise à niveau vers un Windows plus récent, mais il faut d'abord vérifier si le PC a la configuration pour supporter cette mise à niveau
http://windows.microsoft.com/fr-fr/windows-8/upgrade-to-windows-8
http://windows.microsoft.com/fr-fr/windows-8/system-requirements
Il y a aussi quelques promotions à suivre.
Par exemple, en ce moment, Windows 8 Pro - Mise à jour Mise à jour depuis Windows 7, Windows Vista et Windows XP SP3 pour 59€90 -> http://logiciel.fnac.com/a4761015/Windows-8-Pro-Mise-a-jour-DVD-ROM-PC?ectrans=1&mckv=N8XoRBEE_dc&oref=00000000-0000-0000-0000-000000000000&pcrid=23954073503
-
très bien, merci pour l'info concernant windows, je désinstalle windows repair. holala, je respire enfin, merci pour tout.
-
encore merci chantal11, vraiment trop forte!! promis, je tiendrai mes logiciels à jour j'ai vraiment eu une frayeur! même les enfants ont eu peur, c'est comme ci un cambrioleur était rentré chez nous...par l'ordinateur...
-
Re,
c'est comme ci un cambrioleur était rentré chez nous...par l'ordinateur...
C'est exactement ça :NNN
N'hésite pas si tu as des questions ou un souci, en ouvrant un sujet au sein du forum, il y aura toujours quelqu'un pour te répondre et t'aider ;)
Bonne continuation :AAC