Security-X

Forum Security-X => Désinfections => Discussion démarrée par: kirikou le décembre 15, 2013, 14:35:26

Titre: port usb infecté et fichier bloqué par avast-iTunesHelper.vbe-raccourcis[Résolu]
Posté par: kirikou le décembre 15, 2013, 14:35:26
J'ai installé frst et envoyé les rapports sur security. je ne sais pas quoi faire en suite

http://up.security-x.fr/file.php?h=Rd6f031e54fad817d917d9fezc3d429f1
addition http://up.security-x.fr/file.php?h=R7f693f64fc626e42def6f3ae9d957548

http://up.security-x.fr/file.php?h=Rbe893d3036b10c98be83206845b78a6
addition http://up.security-x.fr/file.php?h=R8e8574d9d38b4f53a2ab305ccc4b93fa

merci

http://up.security-x.fr/file.php?h=Rd312dc1df5cf8c1f42fa95d4d025df24
http://up.security-x.fr/file.php?h=Re9a9bc8651abfce4c0cbe486b56bb941
Titre: Re : port usb infecté et fichier bloqué par avast
Posté par: chantal11 le décembre 15, 2013, 19:43:45
Bonjour,

Un peu de lecture sur cette Infection vbs/vbe autorun (http://forum.security-x.fr/malwares-315/infection-vbsvbe-autorun-ituneshelper-sergelelama-fichiers-en-raccourcis/)

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   Désinstalle via Panneau de configuration -> Désinstaller un programme (si présents) :

McAfee Security Scan Plus (inutile, sponsor proposé lors d'une mise à jour Adobe qui n'a pas été décoché)

--------------------------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  FRST - Correctif :

/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\

start
HKCU\...\Run: [iTunesHelper] - C:\Users\Vassili\AppData\Local\Temp\iTunesHelper.vbe [69558262 2013-11-07] ()
Startup: C:\Users\Vassili\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe ()
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com/?f=1&a=irmsd1202aw&cd=2XzuyEtN2Y1L1Qzu0CtDtCzzzzyDtAyDtB0B0AtCzz0EyEtAtN0D0Tzu0SyBtCyEtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=1445421190&ir=
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com/?f=1&a=irmsd1202aw&cd=2XzuyEtN2Y1L1Qzu0CtDtCzzzzyDtAyDtB0B0AtCzz0EyEtAtN0D0Tzu0SyBtCyEtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=1445421190&ir=
SearchScopes: HKLM - {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=irmsd1202aw&cd=2XzuyEtN2Y1L1Qzu0CtDtCzzzzyDtAyDtB0B0AtCzz0EyEtAtN0D0Tzu0SyBtCyEtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=1445421190&ir=
SearchScopes: HKCU - {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=irmsd1202aw&cd=2XzuyEtN2Y1L1Qzu0CtDtCzzzzyDtAyDtB0B0AtCzz0EyEtAtN0D0Tzu0SyBtCyEtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=1445421190&ir=
BHO-x32: Shopping Suggestion. - {e7e8ed77-2fba-4ec6-bc07-65de4de6709f} - C:\Windows\\SysWOW64\mscoree.dll (Microsoft Corporation)
Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
FF user.js: detected! => C:\Users\Vassili\AppData\Roaming\Mozilla\Firefox\Profiles\h5ckq9cp.default\user.js
FF SearchEngineOrder.1: Mysearchdial
FF Extension: MySearchDial NewTab - C:\Users\Vassili\AppData\Roaming\Mozilla\Firefox\Profiles\h5ckq9cp.default\Extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
CHR Extension: (Shopping Suggestion) - C:\Users\Vassili\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejbpjlaagejfakeobljhgplbgklgemll\1.0.0_0
CHR HKLM\...\Chrome\Extension: [pflphaooapbgpeakohlggbpidpppgdff] - C:\Users\Vassili\AppData\Local\mysearchdial-speeddial.crx
CHR HKLM-x32\...\Chrome\Extension: [pflphaooapbgpeakohlggbpidpppgdff] - C:\Users\Vassili\AppData\Local\mysearchdial-speeddial.crx
2013-12-15 10:49 - 2013-12-15 11:04 - 00000000 ____D C:\Program Files (x86)\VLC Player GPU+
2013-12-15 10:49 - 2013-12-15 10:49 - 00000000 ____D C:\Program Files (x86)\Shopping Suggestion
2013-12-15 10:46 - 2013-12-15 10:46 - 00000000 ____D C:\Users\Vassili\Documents\PC Speed Maximizer
2013-12-15 10:42 - 2013-12-15 10:46 - 00000000 ____D C:\Program Files (x86)\MyPC Backup
2013-12-15 10:41 - 2013-12-15 10:41 - 00351124 _____ C:\Users\Vassili\AppData\Local\mysearchdial-speeddial.crx
2013-12-15 10:40 - 2013-12-15 10:57 - 00000000 ____D C:\Program Files (x86)\BrowseSmart
C:\Users\Vassili\AppData\Local\Temp\iTunesHelper.vbe
C:\Users\Vassili\AppData\Local\Temp\1327uninstall.exe
C:\Users\Vassili\AppData\Local\Temp\19186uninstall.exe
C:\Users\Vassili\AppData\Local\Temp\AskSLib.dll
C:\Users\Vassili\AppData\Local\Temp\BackupSetup.exe
C:\Users\Vassili\AppData\Local\Temp\Extract.exe
C:\Users\Vassili\AppData\Local\Temp\FLVPlayerSetup.exe
C:\Users\Vassili\AppData\Local\Temp\fp_pl_pfs_installer.exe
C:\Users\Vassili\AppData\Local\Temp\GPUTemp.exe
C:\Users\Vassili\AppData\Local\Temp\ICReinstall_nsbBA50.tmp.exe
C:\Users\Vassili\AppData\Local\Temp\Install_BubbleDock.exe
C:\Users\Vassili\AppData\Local\Temp\OpenCL.dll
C:\Users\Vassili\AppData\Local\Temp\ou7y0318.dll
C:\Users\Vassili\AppData\Local\Temp\pcspeedmaxsetup.exe
C:\Users\Vassili\AppData\Local\Temp\prefetch.exe
C:\Users\Vassili\AppData\Local\Temp\presetup.exe
C:\Users\Vassili\AppData\Local\Temp\Quarantine.exe
C:\Users\Vassili\AppData\Local\Temp\Setup1.exe
C:\Users\Vassili\AppData\Local\Temp\SkypeSetup.exe
C:\Users\Vassili\AppData\Local\Temp\SP56478.exe
C:\Users\Vassili\AppData\Local\Temp\SP56750.exe
C:\Users\Vassili\AppData\Local\Temp\SP56803.exe
C:\Users\Vassili\AppData\Local\Temp\SP56878.exe
C:\Users\Vassili\AppData\Local\Temp\SP56929.exe
C:\Users\Vassili\AppData\Local\Temp\SP57232.exe
C:\Users\Vassili\AppData\Local\Temp\SP57698.exe
C:\Users\Vassili\AppData\Local\Temp\sp58915.exe
C:\Users\Vassili\AppData\Local\Temp\SP59202.exe
C:\Users\Vassili\AppData\Local\Temp\SP60051.exe
C:\Users\Vassili\AppData\Local\Temp\SP60109.exe
C:\Users\Vassili\AppData\Local\Temp\SP61037.exe
C:\Users\Vassili\AppData\Local\Temp\SP63746.exe
C:\Users\Vassili\AppData\Local\Temp\Sqlite3.dll
C:\Users\Vassili\AppData\Local\Temp\UninstallHPSA.exe
C:\Users\Vassili\AppData\Local\Temp\UpdateCheckerSetup.exe
C:\Users\Vassili\AppData\Local\Temp\vlc-2.0.2-win32.exe
C:\Users\Vassili\AppData\Local\Temp\vlc-2.0.4-win32.exe
C:\Users\Vassili\AppData\Local\Temp\vlc-2.0.5-win32.exe
C:\Users\Vassili\AppData\Local\Temp\vlc-2.0.7-win32.exe
C:\Users\Vassili\AppData\Local\Temp\vlc-2.0.8-win32.exe
end
Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

--------------------------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  USBFix - Recherche :

Tutoriel d'utilisation USBFix en images (http://forum.security-x.fr/tutoriels-317/tutoriel-usbfix-11888/)

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  AdwCleaner - Scanner :

Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

--------------------------------------------------------------------------------------------------------------

Sont attendus les rapports :
Fixlog
USBFix-Recherche
AdwCleaner-Scanner


@+
Titre: Re : port usb infecté et fichier bloqué par avast
Posté par: chantal11 le décembre 21, 2013, 09:24:21
Bonjour,

Des difficultés pour appliquer les procédures indiquées ?

@+
Titre: Re : port usb infecté et fichier bloqué par avast
Posté par: kirikou le décembre 21, 2013, 10:13:22
Bonjour voici le rapport FRST


Titre: Re : port usb infecté et fichier bloqué par avast
Posté par: kirikou le décembre 21, 2013, 10:13:47
11
Titre: Re : port usb infecté et fichier bloqué par avast
Posté par: kirikou le décembre 21, 2013, 10:48:56
11
Titre: Re : port usb infecté et fichier bloqué par avast
Posté par: chantal11 le décembre 21, 2013, 10:51:11
Bonjour,

Rappel : les rapports doivent être hébergés sur http://up.security-x.fr/ et tu indiques les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)

Le rapport que tu as posté est un rapport FRST.txt, relis ma procédure, j'attends les rapports :
Fixlog
USBFix-Recherche
AdwCleaner-Scanner


@+
Titre: Re : port usb infecté et fichier bloqué par avast
Posté par: kirikou le décembre 21, 2013, 10:55:54
rapport adwcleaner
http://up.security-x.fr/file.php?h=R453e52dc446e61e79c19883b07d6eeda
Titre: Re : port usb infecté et fichier bloqué par avast
Posté par: kirikou le décembre 21, 2013, 11:10:28
le rapport fixlog

http://up.security-x.fr/file.php?h=R184609a79869ebc2f96d83e5fce94ef7

rapport usbfix

http://up.security-x.fr/file.php?h=Rac9a7659af868afd82dd885881069b13

rapport adwcleaner

http://up.security-x.fr/file.php?h=R22f0170e92bf0f3bdf5bfc6d3fb213f8
Titre: Re : port usb infecté et fichier bloqué par avast
Posté par: chantal11 le décembre 21, 2013, 11:29:34
Re,

Ce n'est pas bon pour le rapport Fixlog.

Tu as posté un autre rapport FRST, c'est bien le rapport du correctif que je voudrais.

Je t'indique de nouveau la procédure pour le correctif, suis bien les instructions :

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  FRST - Correctif :

/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\

start
HKCU\...\Run: [iTunesHelper] - C:\Users\Vassili\AppData\Local\Temp\iTunesHelper.vbe [69558262 2013-11-07] ()
Startup: C:\Users\Vassili\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe ()
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com/?f=1&a=irmsd1202aw&cd=2XzuyEtN2Y1L1Qzu0CtDtCzzzzyDtAyDtB0B0AtCzz0EyEtAtN0D0Tzu0SyBtCyEtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=1445421190&ir=
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com/?f=1&a=irmsd1202aw&cd=2XzuyEtN2Y1L1Qzu0CtDtCzzzzyDtAyDtB0B0AtCzz0EyEtAtN0D0Tzu0SyBtCyEtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=1445421190&ir=
SearchScopes: HKLM - {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=irmsd1202aw&cd=2XzuyEtN2Y1L1Qzu0CtDtCzzzzyDtAyDtB0B0AtCzz0EyEtAtN0D0Tzu0SyBtCyEtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=1445421190&ir=
SearchScopes: HKCU - {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=irmsd1202aw&cd=2XzuyEtN2Y1L1Qzu0CtDtCzzzzyDtAyDtB0B0AtCzz0EyEtAtN0D0Tzu0SyBtCyEtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=1445421190&ir=
BHO-x32: Shopping Suggestion. - {e7e8ed77-2fba-4ec6-bc07-65de4de6709f} - C:\Windows\\SysWOW64\mscoree.dll (Microsoft Corporation)
Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
FF user.js: detected! => C:\Users\Vassili\AppData\Roaming\Mozilla\Firefox\Profiles\h5ckq9cp.default\user.js
FF SearchEngineOrder.1: Mysearchdial
FF Extension: MySearchDial NewTab - C:\Users\Vassili\AppData\Roaming\Mozilla\Firefox\Profiles\h5ckq9cp.default\Extensions\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
CHR Extension: (Shopping Suggestion) - C:\Users\Vassili\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejbpjlaagejfakeobljhgplbgklgemll\1.0.0_0
CHR HKLM\...\Chrome\Extension: [pflphaooapbgpeakohlggbpidpppgdff] - C:\Users\Vassili\AppData\Local\mysearchdial-speeddial.crx
CHR HKLM-x32\...\Chrome\Extension: [pflphaooapbgpeakohlggbpidpppgdff] - C:\Users\Vassili\AppData\Local\mysearchdial-speeddial.crx
2013-12-15 10:49 - 2013-12-15 11:04 - 00000000 ____D C:\Program Files (x86)\VLC Player GPU+
2013-12-15 10:49 - 2013-12-15 10:49 - 00000000 ____D C:\Program Files (x86)\Shopping Suggestion
2013-12-15 10:46 - 2013-12-15 10:46 - 00000000 ____D C:\Users\Vassili\Documents\PC Speed Maximizer
2013-12-15 10:42 - 2013-12-15 10:46 - 00000000 ____D C:\Program Files (x86)\MyPC Backup
2013-12-15 10:41 - 2013-12-15 10:41 - 00351124 _____ C:\Users\Vassili\AppData\Local\mysearchdial-speeddial.crx
2013-12-15 10:40 - 2013-12-15 10:57 - 00000000 ____D C:\Program Files (x86)\BrowseSmart
C:\Users\Vassili\AppData\Local\Temp\iTunesHelper.vbe
C:\Users\Vassili\AppData\Local\Temp\1327uninstall.exe
C:\Users\Vassili\AppData\Local\Temp\19186uninstall.exe
C:\Users\Vassili\AppData\Local\Temp\AskSLib.dll
C:\Users\Vassili\AppData\Local\Temp\BackupSetup.exe
C:\Users\Vassili\AppData\Local\Temp\Extract.exe
C:\Users\Vassili\AppData\Local\Temp\FLVPlayerSetup.exe
C:\Users\Vassili\AppData\Local\Temp\fp_pl_pfs_installer.exe
C:\Users\Vassili\AppData\Local\Temp\GPUTemp.exe
C:\Users\Vassili\AppData\Local\Temp\ICReinstall_nsbBA50.tmp.exe
C:\Users\Vassili\AppData\Local\Temp\Install_BubbleDock.exe
C:\Users\Vassili\AppData\Local\Temp\OpenCL.dll
C:\Users\Vassili\AppData\Local\Temp\ou7y0318.dll
C:\Users\Vassili\AppData\Local\Temp\pcspeedmaxsetup.exe
C:\Users\Vassili\AppData\Local\Temp\prefetch.exe
C:\Users\Vassili\AppData\Local\Temp\presetup.exe
C:\Users\Vassili\AppData\Local\Temp\Quarantine.exe
C:\Users\Vassili\AppData\Local\Temp\Setup1.exe
C:\Users\Vassili\AppData\Local\Temp\SkypeSetup.exe
C:\Users\Vassili\AppData\Local\Temp\SP56478.exe
C:\Users\Vassili\AppData\Local\Temp\SP56750.exe
C:\Users\Vassili\AppData\Local\Temp\SP56803.exe
C:\Users\Vassili\AppData\Local\Temp\SP56878.exe
C:\Users\Vassili\AppData\Local\Temp\SP56929.exe
C:\Users\Vassili\AppData\Local\Temp\SP57232.exe
C:\Users\Vassili\AppData\Local\Temp\SP57698.exe
C:\Users\Vassili\AppData\Local\Temp\sp58915.exe
C:\Users\Vassili\AppData\Local\Temp\SP59202.exe
C:\Users\Vassili\AppData\Local\Temp\SP60051.exe
C:\Users\Vassili\AppData\Local\Temp\SP60109.exe
C:\Users\Vassili\AppData\Local\Temp\SP61037.exe
C:\Users\Vassili\AppData\Local\Temp\SP63746.exe
C:\Users\Vassili\AppData\Local\Temp\Sqlite3.dll
C:\Users\Vassili\AppData\Local\Temp\UninstallHPSA.exe
C:\Users\Vassili\AppData\Local\Temp\UpdateCheckerSetup.exe
C:\Users\Vassili\AppData\Local\Temp\vlc-2.0.2-win32.exe
C:\Users\Vassili\AppData\Local\Temp\vlc-2.0.4-win32.exe
C:\Users\Vassili\AppData\Local\Temp\vlc-2.0.5-win32.exe
C:\Users\Vassili\AppData\Local\Temp\vlc-2.0.7-win32.exe
C:\Users\Vassili\AppData\Local\Temp\vlc-2.0.8-win32.exe
end
Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

Titre: Re : port usb infecté et fichier bloqué par avast
Posté par: kirikou le décembre 21, 2013, 11:48:12
 J'ai fait ce que vous m'avez j'espère que ça marche!

http://up.security-x.fr/file.php?h=R2aee4ce70c36780d80b0d8e7c119087f

http://up.security-x.fr/file.php?h=R46546f5e86be61f1d439d7b866d28dee
Titre: Re : port usb infecté et fichier bloqué par avast
Posté par: chantal11 le décembre 21, 2013, 13:00:55
Re,

Non, ce n'est toujours pas bon.

1 - Tu crées le fichier fixlist.txt que tu enregistres dans ton dossier Téléchargements

2 - Tu exécutes le fichier FRST64.exe par clic-droit -> Exécuter en tant qu'administrateur

3 - Tu cliques sur Fix et tu laisses l'outil travailler

4 - Un rapport Fixlog va s'ouvrir, tu postes ce rapport Fixlog.
Titre: Re : port usb infecté et fichier bloqué par avast
Posté par: kirikou le décembre 21, 2013, 16:57:00
Bonjour voici le rapport fixlog,

http://up.security-x.fr/file.php?h=Re3e173f4317e5a5bf06fa1f02ad4d678

rapports usbfix

http://up.security-x.fr/file.php?h=Rb0443b3b6b94534235394294cb78a04c

http://up.security-x.fr/file.php?h=R6687ea54494f767125f979ccfcfa5d86

rapports adwcleaner

http://up.security-x.fr/file.php?h=R7900424b943f9d86cb7c8b9fadb6b507

http://up.security-x.fr/file.php?h=Rc1e88bfbbcfee3186dfd2c2bae8782f4
Titre: Re : port usb infecté et fichier bloqué par avast
Posté par: chantal11 le décembre 21, 2013, 17:54:39
Re,

OK pour les rapports   :sup:

On continue.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  USBFix - Nettoyage :

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  AdwCleaner - Nettoyer :

Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

--------------------------------------------------------------------------------------------------------------

Sont attendus les rapports :
USBFix-Suppression
AdwCleaner-Nettoyer

@+
Titre: Re : port usb infecté et fichier bloqué par avast
Posté par: kirikou le décembre 21, 2013, 20:14:30
http://up.security-x.fr/file.php?h=Rbae18d9cf9843d24d4c4027323840011
Titre: Re : port usb infecté et fichier bloqué par avast
Posté par: chantal11 le décembre 21, 2013, 20:20:46
Re,

OK pour le rapport USBFix

En attente du rapport AdwCleaner
Titre: Re : port usb infecté et fichier bloqué par avast
Posté par: kirikou le décembre 21, 2013, 20:45:42
http://up.security-x.fr/file.php?h=Rdeac99ca04f6e65d98c1050ba4035e54
Titre: Re : port usb infecté et fichier bloqué par avast
Posté par: chantal11 le décembre 21, 2013, 20:59:32
Re,

Comment se comporte le système maintenant ?
Les fichiers sur tes clés USB sont-ils maintenant accessibles et fonctionnels ?



Nous allons sécuriser des applications présentant des failles.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Installe la dernière version Adobe Shockwave Player :

Télécharge et installe cette dernière version Adobe Shockwave Player (http://get.adobe.com/fr/shockwave/)

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Mets à jour Firefox :

Télécharge et installe cette dernière version Firefox (http://www.mozilla.org/fr/firefox/fx/) ou mets à jour directement via Firefox -> Aide -> A propos de Firefox

---------------------------------------------------------------------------------------------

Ensuite, un petit contrôle avec cet outil :

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  SX Check&Update :

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXCU.exe est sûr)

---------------------------------------------------------------------------------------------

Est attendu le rapport SXCU

@+
Titre: Re : port usb infecté et fichier bloqué par avast
Posté par: kirikou le décembre 21, 2013, 21:23:14
j'ai accès à tous mes fichiers.
Merci ;D
Titre: Re : port usb infecté et fichier bloqué par avast
Posté par: chantal11 le décembre 21, 2013, 21:31:36
Re,

Citer
j'ai accès à tous mes fichiers.

OK .... après contrôle des applications sensibles aux failles de sécurité, nous pourrons donc finaliser avec les dernières procédures.

@+
Titre: Re : port usb infecté et fichier bloqué par avast
Posté par: kirikou le décembre 21, 2013, 21:55:18
Voici le dernier rapport

http://up.security-x.fr/file.php?h=Rb1ae1c7c312f53652490353dbc2f5cd1
Titre: Re : port usb infecté et fichier bloqué par avast
Posté par: chantal11 le décembre 21, 2013, 22:16:40
Re,

Tout est à jour.

Nous allons donc pouvoir finaliser.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   DelFix :

- Supprimer les outils de désinfection
 - Purger la restauration système

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Quelques précisions et conseils :

Pourquoi et comment je me fais infecter ? (http://forum.malekal.com/pourquoi-et-comment-je-me-fais-infecter-t3259.html)

/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

/!\ Bien lire les accords de licence (http://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/msg53123/#msg53123) avant toute installlation, des études ont montré que La France est championne du monde de malwares ! (http://www.zebulon.fr/actualites/8054-france-championne-monde-malwares.html)

/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)

/!\ Sauvegarder régulièrement les données personnelles sur un support externe

/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu



N'hésite pas si tu as des questions.

Pour en savoir plus, clique sur l'image pour télécharger ce PDF (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fwww.malekal.com%2Ffichiers%2Fprojetantimalwares%2Freagir_miniban.gif&hash=60f66ff5bf6c64aea37f0755aa21312762d3420f) (http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf)
Titre: Re : port usb infecté et fichier bloqué par avast
Posté par: kirikou le décembre 21, 2013, 22:26:05
http://up.security-x.fr/file.php?h=R2a3df2cf448bb4b77a000fcb29478c3c

rapport purge

http://up.security-x.fr/file.php?h=Rb9551b702aaabb0c2b0b30fb52408057

Merci pour ce que vous faites.
Titre: Re : port usb infecté et fichier bloqué par avast
Posté par: chantal11 le décembre 21, 2013, 22:50:33
Bonne continuation .... et passe de bonne fêtes   :AAC
Titre: Re : port usb infecté et fichier bloqué par avast
Posté par: kirikou le décembre 21, 2013, 22:52:51
merci,

Bonne soirée.

Bonnes fêtes de fin d'année.

 :AAC

http://up.security-x.fr/file.php?h=Rb8b11bd587cded35fa15635364da0a15

http://up.security-x.fr/file.php?h=R981b5af215c6447d4f6e6f5665875fa0

http://up.security-x.fr/file.php?h=R710d238d33653164df2ca72b87bee548

http://up.security-x.fr/file.php?h=R26fce51e5baedf1a28fa7e4037d3923d

http://up.security-x.fr/file.php?h=R93b06c3da92dbc37aa9d09ab25dd64c4


http://up.security-x.fr/file.php?h=R1e5087dfc0ed611b2f367762dbfe144d

http://up.security-x.fr/file.php?h=R69651cda3865610d7cb69ca2047c0105
http://up.security-x.fr/file.php?h=R350a3ce816eb70b27f4aacec5a44d2aa