Security-X
Forum Security-X => Désinfections => Discussion démarrée par: pepette le novembre 02, 2013, 13:51:31
-
Bonjour,
je suis novice en la matière et essaye de nettoyer mon PC. J'ai start.qone qui s'est installé et essaye de l'enlever. Après lecture sur votre site j'ai entamé les démarches suivantes : installation de Farbar et enregistrement des 2 fichiers TXT.
Qu'elle est la prochaine étape ?
Et je crois bien avoir installer une mauvaise MAJ de java .... mon Pc est bien vérolé je pense .....
Merci !
-
Bonjour pepette,
Peux-tu heberger les deux fichiers que tu as eu (frst et addition) sur ce site et me fournir les liens ? http://up.security-x.fr
Nous désinfecterons ton ordinateur par la suite :)
-
http://up.security-x.fr/file.php?h=R429475791bdf81613b7c0eae78fd2986
http://up.security-x.fr/file.php?h=Rea12c1ebea779c84a7c0e9fe6538a3ed
-
Re,
Ton PC est une poubelle à adware... Il faut être plus vigilant lors de tes actions sur le net, et pensez à lire les conditions et telecharger les logiciels sur le site de leurs éditeurs...
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
AdwCleaner - Suppression :
- Télécharge AdwCleaner (http://www.bleepingcomputer.com/download/adwcleaner/dl/125/) de Xplode et enregistre le fichier sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scanner
- Les éléments détectés s'affichent dans les différents onglets. Clique sur Nettoyer et valide par OK la fermeture des programmes
- Patiente le temps de l'analyse et valide le message d'informations
- Un redémarrage est demandé, valider par OK
- Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\AdwCleaner(S).txt
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
Malware Byte AntiMalware
Télécharge MalwareByte's Anti-Malware (http://www.techspot.com/downloads.php?action=download_now&id=4716&evp=1dfffb7bed89b05734ff3b1e78ee7ff0&file=1) sur ton Bureau.
- Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
Une fois l'installation et la mise à jour effectuées :
- Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
- Afin de lancer la recherche, clic sur"Rechercher".
- Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
~ Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
~~ Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau.
[#ff0000]REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.[/#f]
Note : Si tu ne parviens à télécharger MBAM à part de MajorGeeks, tu peux le télécharger ici! (http://www.besttechie.net/tools/mbam-setup.exe)
[#FF0000]Aide[/#FF0000] : - Comment utiliser MBAM (http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam).
Aide en Image (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-malwarebyte%27s-anti-malware/)
Poste le rapport sur ce site d'hebergement en ligne UP SX (http://up.security-x.fr/)
Le rapport se nomme ainsi mbam-log-année-mois-jour(heure).txt
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
ADWCleaner[S1].txt
mbam.txt
Puis refais un scan avec FRST. Coches bien comme sur l'image.
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
FRST :
- Sur cette page, télécharge la version FRST (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau
Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ? (http://forum.security-x.fr/desinfections/procedure-preliminaire/msg51582/#msg51582)
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scan et patiente le temps de l'analyse
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- A la fin du scan, un rapport FRST.txt s'ouvre.
- A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt
- Héberge ces rapports sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
----------------------------------------------------------------------------------------------------------
-
et voilà !
j'espère que j'ai bien tout suivi ....
http://up.security-x.fr/file.php?h=Rd41d8cd98f00b204e9800998ecf8427e
il me mets le même lien pour les 2 fichiers ... je commence à en perdre la tête !!! LOL
-
Re, ça n'a pas l'air d'avoir marché :)
ré heberge les 4 rapports demandés sur le site s'il te plaît ;)
-
Bonjour,
je retente la manip ce matin ...
http://up.security-x.fr/file.php?h=R10dac8fed74797141f497b2141d162d2
http://up.security-x.fr/file.php?h=Rdd2d6b7d6a77158dcd916a2da91b8018
http://up.security-x.fr/file.php?h=Rcb67594f0ea85a5f9f39aea43065a4fb
http://up.security-x.fr/file.php?h=R7d2126753af1b1940fb831a946b7accf
et voilà !!! :)
et j'ai commencé a virer des logiciels "louches" dans les paramètres programme ! j'espère que ca ne dérange pas ....
-
Bonjour pepette :)
Merci de bien suivre exactement ce que je demmande :p
Tu as juste fait la recherche avec ADWCleaner mais pas la suppression.
Avec MalwareByte j'ai bien l'impression que tu n'as pas suivit non plus la consigne.
Il va donc falloir recommencer les étapes que je t'ai mise afin que tout se déroule bien. C'est important !
Re,
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
AdwCleaner - Suppression :
- Télécharge AdwCleaner (http://www.bleepingcomputer.com/download/adwcleaner/dl/125/) de Xplode et enregistre le fichier sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scanner
- Les éléments détectés s'affichent dans les différents onglets. Clique sur Nettoyer et valide par OK la fermeture des programmes
- Patiente le temps de l'analyse et valide le message d'informations
- Un redémarrage est demandé, valider par OK
- Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\AdwCleaner(S).txt
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
Malware Byte AntiMalware
Télécharge MalwareByte's Anti-Malware (http://www.techspot.com/downloads.php?action=download_now&id=4716&evp=1dfffb7bed89b05734ff3b1e78ee7ff0&file=1) sur ton Bureau.
- Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
Une fois l'installation et la mise à jour effectuées :
- Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
- Afin de lancer la recherche, clic sur"Rechercher".
- Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
~ Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
~~ Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau.
[#ff0000]REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.[/#f]
Note : Si tu ne parviens à télécharger MBAM à part de MajorGeeks, tu peux le télécharger ici! (http://www.besttechie.net/tools/mbam-setup.exe)
[#FF0000]Aide[/#FF0000] : - Comment utiliser MBAM (http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam).
Aide en Image (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-malwarebyte%27s-anti-malware/)
Poste le rapport sur ce site d'hebergement en ligne UP SX (http://up.security-x.fr/)
Le rapport se nomme ainsi mbam-log-année-mois-jour(heure).txt
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
ADWCleaner[S1].txt
mbam.txt
Puis refais un scan avec FRST. Coches bien comme sur l'image.
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
FRST :
- Sur cette page, télécharge la version FRST (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau
Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ? (http://forum.security-x.fr/desinfections/procedure-preliminaire/msg51582/#msg51582)
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scan et patiente le temps de l'analyse
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- A la fin du scan, un rapport FRST.txt s'ouvre.
- A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt
- Héberge ces rapports sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
----------------------------------------------------------------------------------------------------------
-
Re, j'espère que cette fois-ci est la bonne. La page de démarrage internet n'est plus Start qone 8 déjà !!!!
http://up.security-x.fr/file.php?h=Rbb4e158337ba72e622ecb8d72e25bab9
http://up.security-x.fr/file.php?h=R21cf3c10de4f90463456f8a56b5122f8
http://up.security-x.fr/file.php?h=R15f3ef1aed0d8173247d666d7a7f407a
http://up.security-x.fr/file.php?h=R9bf0fb3536c2377ca857f4805365cf2a
Et voilà!
-
Ahh voilà qui est bien mieux :)
On fait la suite donc !
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
Désinstallations des Adwares/PUP/Logiciels non à jour
- Va dans le panneau de configuration.
- Clique sur ajouter/supprimer des programmes.
- Désinstalle si présent :
McAfee Security Scan Plus (Version: 3.8.130.8) (inutile)
PC Tools Registry Mechanic 11.1 (x32 Version: 11.1) (adware)
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
FRST - Correctif :
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
Task: {5768B8FA-9734-477C-818C-E087638EA0F7} - System32\Tasks\RMAutoUpdate => C:\Program Files (x86)\PC Tools Registry Mechanic\SULauncher.exe [2012-12-14] (PC Tools)
Task: {6EA49570-09D2-4217-905E-A3BDC1CF5EDD} - \Shop-Up-codedownloader No Task File
Task: {7B989B83-E716-49FE-AB37-2E57AC0E2342} - \Shop-Up-chromeinstaller No Task File
Task: {95C6B313-B1E8-4158-A3DA-EE047D93002B} - \VisualBee-chromeinstaller No Task File
Task: {145E928F-E0CC-4F1D-8E8A-F77606B61876} - \VisualBee-updater No Task File
Task: {15554E46-4354-4AE2-A424-55B62609C8E2} - \VisualBee-codedownloader No Task File
Task: {189EED65-6DE6-4108-B76E-B65976D1630F} - \Shop-Up-updater No Task File
Task: {A93D3D73-7276-455A-9BD5-77F84F64ABAB} - \VisualBee-firefoxinstaller No Task File
Task: {B5748EEC-07A1-4F70-954D-E67641D77257} - \SoftwareUpdateTaskMachineUA No Task File
Task: {B6348CC0-D587-4C97-B256-9DE8CD7F07CF} - System32\Tasks\RMSchedule => C:\Program Files (x86)\PC Tools Registry Mechanic\RegMech.exe [2012-12-14] (PC Tools)
Task: {BFF6174A-EF60-4B4B-9EB1-6AE7FC8E166E} - \SoftwareUpdateTaskMachineCore No Task File
Task: {C244F5CC-7BD9-4451-9505-D859D6A91421} - \BoxSoftwareUpdate No Task File
Task: {E1AC3B9E-DDEF-420E-BDC2-79D7B6829E84} - \VisualBee-enabler No Task File
Task: {ECE2F74E-6BD4-4C94-BCEB-E20FA876DFF3} - \Shop-Up-enabler No Task File
Task: {ED3A9603-0E19-4C0C-A6CE-D2572DAD8DD4} - \Shop-Up-firefoxinstaller No Task File
Task: C:\Windows\Tasks\RMSchedule.job => C:\Program Files (x86)\PC Tools Registry Mechanic\RegMech.exe
AlternateDataStreams: C:\ProgramData\TEMP:2A8A3140
AlternateDataStreams: C:\ProgramData\TEMP:D1B5B4F1
C:\Program Files (x86)\PC Tools Registry Mechanic
URLSearchHook: HKCU - (No Name) - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - No File
BHO-x32: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files\McAfee Security Scan\3.8.130\McAfeeMSS_IE.dll (McAfee, Inc.)
Toolbar: HKCU - No Name - {BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} - No File
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - No File
FF Plugin-x32: @mcafee.com/McAfeeMssPlugin - C:\Program Files\McAfee Security Scan\3.8.130\npMcAfeeMss.dll (McAfee, Inc.)
C:\Users\FERRAND FAMILY\AppData\Local\Temp\7za.exe
C:\Users\FERRAND FAMILY\AppData\Local\Temp\AskSLib.dll
C:\Users\FERRAND FAMILY\AppData\Local\Temp\BackupSetup.exe
C:\Users\FERRAND FAMILY\AppData\Local\Temp\BoxoreInstaller.exe
C:\Users\FERRAND FAMILY\AppData\Local\Temp\contentDATs.exe
C:\Users\FERRAND FAMILY\AppData\Local\Temp\firefoxjre_exe.exe
C:\Users\FERRAND FAMILY\AppData\Local\Temp\fsprod.dll
C:\Users\FERRAND FAMILY\AppData\Local\Temp\fssfm.dll
C:\Users\FERRAND FAMILY\AppData\Local\Temp\ICReinstall_DownloadAcceleratorSetup.exe
C:\Users\FERRAND FAMILY\AppData\Local\Temp\installhelper.dll
C:\Users\FERRAND FAMILY\AppData\Local\Temp\Java7.exe
C:\Users\FERRAND FAMILY\AppData\Local\Temp\Messenger-full-installer.exe
C:\Users\FERRAND FAMILY\AppData\Local\Temp\preconfig.exe
C:\Users\FERRAND FAMILY\AppData\Local\Temp\Quarantine.exe
C:\Users\FERRAND FAMILY\AppData\Local\Temp\SendMsg.dll
C:\Users\FERRAND FAMILY\AppData\Local\Temp\SIMEEIInstaller.exe
C:\Users\FERRAND FAMILY\AppData\Local\Temp\SkypeSetup.exe
C:\Users\FERRAND FAMILY\AppData\Local\Temp\sqlite3.exe
C:\Users\FERRAND FAMILY\AppData\Local\Temp\SRAssetsHelper.dll
C:\Users\FERRAND FAMILY\AppData\Local\Temp\tbuTor.dll
C:\Users\FERRAND FAMILY\AppData\Local\Temp\Uninstaller.exe
C:\Users\FERRAND FAMILY\AppData\Local\Temp\Unipack_Installer.exe
C:\Users\FERRAND FAMILY\AppData\Local\Temp\utt8631.tmp.exe
C:\Users\FERRAND FAMILY\AppData\Local\Temp\uttAA99.tmp.exe
C:\Users\FERRAND FAMILY\AppData\Local\Temp\vcredist_x64.exe
C:\Users\FERRAND FAMILY\AppData\Local\Temp\YontooIEClient.dll
C:\Users\FERRAND FAMILY\AppData\Local\Temp\YontooSetup-S.exe
C:\Users\FERRAND FAMILY\AppData\Local\Temp\YontooSetup-Silent.exe
2013-11-03 13:35 - 2012-12-11 19:38 - 00000000 ____D C:\Program Files (x86)\PC Tools Registry Mechanic
2013-11-02 15:41 - 2013-11-02 15:41 - 00001272 _____ C:\Users\FERRAND FAMILY\AppData\Roaming\Bubble Dock.boostrap.log
2013-11-02 15:41 - 2013-11-02 17:40 - 00014799 _____ C:\Users\FERRAND FAMILY\AppData\Roaming\Bubble Dock.installation.log
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DRb67de5e163db255d6bd8df3e5be3e0b5&hash=6a5978bf0f5ca76f22838282e793ec5b26837878)
- L'outil va créer un rapport de correction Fixlog.txt. Poste le sur ce site d'hébergement en ligne (http://"http://up.security-x.fr").
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
SX Check&Update :
- Télécharge SX Check&Update (http://tools.security-x.fr/download.php?f=SXCU.exe) et enregistre-le sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur SXC&U.exe pour lancer l'application
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Au menu principal, clique sur le bouton Rapport
- Heberge le rapport sur http://up.security-x.fr/ et poste le lien dans ta nouvelle réponse.
Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXC&U.exe est sûr)
----------------------------------------------------------------------------------------------------------
Comment se comporte ton pc maintenant ?
J'attend donc les rapports :
fixlog.txt
rapport_sx.txt
-
voilà le résultat :
http://up.security-x.fr/file.php?h=R3674015f6a8542c5cc12e0b54d9dddf7http://up.security-x.fr/file.php?h=Re9c3d8d75352c4192963914c86711794
Il semble aller beaucoup mieux déjà !!
-
Relance SX Check & update et clique sur Update Reader.
Tu installes la dernière version d'Adobe Reader puis tu passes aux dernières étapes :)
----------------------------------------------------------------------------------------------------------
Temp File Cleaner
- Télécharge TFC (http://oldtimer.geekstogo.com/TFC.exe) de OldTimer et enregistre-le sur ton Bureau
- Ferme toutes les applications en cours
- Double-clique sur TFC.exe sur ton Bureau
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Clique sur Start pour lancer l'analyse et patiente (le scan de suppression peut durer jusqu'à 1 ou 2 mn)
- Valide par Yes à la demande de redémarrage. Si le système ne redémarre pas, fais-le manuellement. Cette étape est impérative pour finaliser le nettoyage
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
Dell Fix
Télécharge DelFix (http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix) (de Xplode) sur ton bureau.
- Ferme toutes tes fenêtres, puis double clique sur DelFix.exe pour le lancer.
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
- Coches les cases suivantes :
- * Supprimer les outils de désinfections.
- * Purge de la restauration système.
- * Restaurer les paramètres systèmes.
- Clique sur le bouton "Exécuter"
- Laisse travailler l'outil.
- Le rapport est enregistré dans à la base de ton disque dur, (C:\DelFix.txt généralement) merci de copier-coller son contenu dans ta prochaine réponse.
- Supprime tous les outils et rapports restant manuellement, n'oublie pas de vider ta corbeille par la suite.
----------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------
Recommandations et conseils
- Pourquoi et comment je me fais infecter ? (http://forum.malekal.com/pourquoi-et-comment-je-me-fais-infecter-t3259.html)
Il faut toujours privilégier le téléchargement d'une application sur le site de l'éditeur, cela évite d'avoir de mauvaises surprises, comme des PUBS.
/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)
/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu
- Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-malwarebyte%27s-anti-malware/)
- Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
Vérifier aussi d'avoir toujours la dernière version de Java (http://java.com/fr/download/manual.jsp) et Flash Player (http://get.adobe.com/fr/flashplayer/)
Il faut l'installer Flash Player sous chaque navigateur présent sur le système
Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....
Il faut ABSOLUMENT maintenant son PC à jour, sur adobe (reader/flash), java et windows update. Sans mise à jour, ils deviennent les vecteurs principaux d'infection, et souvent les plus dangereuses !
La meilleur protection contre les Pubs/PUP/Malwares, c'est TOI !
Evite les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)
Pour en savoir plus, clique sur l'image pour télécharger ce PDF
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fwww.malekal.com%2Ffichiers%2Fprojetantimalwares%2Freagir_miniban.gif&hash=60f66ff5bf6c64aea37f0755aa21312762d3420f) (http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf)
----------------------------------------------------------------------------------------------------------
Comment marquer son sujet résolu ?
- Clique sur le bouton : Meilleur solution (quand le sujet le permet)
- Le sujet sera alors automatiquement passé en résolu
- Sinon édite ton premier message et rajoute [Résolu] dans le titre.
----------------------------------------------------------------------------------------------------------
-
et voilà la dernière manip :
# DelFix v10.5 - Rapport créé le 03/11/2013 à 15:51:14
# Mis à jour le 17/10/2013 par Xplode
# Nom d'utilisateur : FERRAND FAMILY - FERRANDFAMILY
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\FRST
Supprimé : C:\AdwCleaner
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[R3].txt
Supprimé : C:\Users\FERRAND FAMILY\Desktop\Addition.txt
Supprimé : C:\Users\FERRAND FAMILY\Desktop\AdwCleaner.exe
Supprimé : C:\Users\FERRAND FAMILY\Desktop\AdwCleaner[S0].txt
Supprimé : C:\Users\FERRAND FAMILY\Desktop\Fixlog.txt
Supprimé : C:\Users\FERRAND FAMILY\Desktop\FRST.txt
Supprimé : C:\Users\FERRAND FAMILY\Desktop\FRST64.exe
Supprimé : C:\Users\FERRAND FAMILY\Desktop\rapport_SX.txt
Supprimé : C:\Users\FERRAND FAMILY\Desktop\SXCU.exe
Supprimé : C:\Users\FERRAND FAMILY\Downloads\Addition.txt
Supprimé : C:\Users\FERRAND FAMILY\Downloads\FRST.txt
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdwCleaner
~ Purge de la restauration système ...
Supprimé : RP #487 [Windows Update | 10/18/2013 16:24:11]
Supprimé : RP #488 [Sauvegarde Windows | 10/18/2013 16:29:29]
Supprimé : RP #489 [Sauvegarde Windows | 10/20/2013 17:00:16]
Supprimé : RP #490 [Windows Update | 10/24/2013 14:11:26]
Supprimé : RP #491 [Windows Update | 11/01/2013 17:41:21]
Supprimé : RP #492 [Sauvegarde Windows | 11/01/2013 17:46:19]
Supprimé : RP #493 [Uniblue SpeedUpMyPC installation | 11/02/2013 12:32:14]
Supprimé : RP #494 [Removed BayaM 3-7 | 11/02/2013 16:36:39]
Supprimé : RP #495 [Removed BayaM 7-13 | 11/02/2013 16:37:10]
Supprimé : RP #496 [Removed Bonjour | 11/02/2013 16:37:32]
Supprimé : RP #497 [Removed msvcrt_installer | 11/02/2013 16:41:44]
Supprimé : RP #498 [Removed msvcrt_installer | 11/02/2013 16:43:10]
Supprimé : RP #499 [Removed SweetIM for Messenger 3.7 | 11/02/2013 16:50:39]
Supprimé : RP #500 [Removed SweetIM for Messenger 3.7 | 11/02/2013 16:53:34]
Supprimé : RP #501 [Removed msvcrt_installer | 11/03/2013 10:00:21]
Nouveau point de restauration créé !
~ Réinitialisation des paramètres système ... OK
########## - EOF - ##########
-
As-tu encore des problèmes ?
-
le PC a l'air d'etre nickel !!!
Etant vraiment novice 2 dernières questions :
- comment puis-je savoir si mon antivirus est à jour et où se trouve-t-il sur mon PC ?
- puis-je refaire la même manip sur mon PC portable car je crois bien que qone 8 rode aussi .... ?
Et pour finir MERCI. Tu es très efficace et patient !!!!!
-
Ton antivirus doit être en bas à droite de ton écran.
Ca doit être norton à ce que je vois.
Pour ton pc portable, il faut que tu fasses un nouveau sujet pour ton pc portable.
-
merci pour tout je referais un sujet pour le portable.
Très bon site en tout cas.