Security-X
Forum Security-X => Désinfections => Discussion démarrée par: sarril le décembre 30, 2013, 19:17:41
-
Bonjour,
après avoir désinstallé pas mal de logiciels, il reste toujours de la pub.
Pouvez vous m'aider à finir de désinfecter ce PC.
fichier frst : http://up.security-x.fr/file.php?h=Rdddd4c9313ae5bcc271937788e22f199
fichier addition : http://up.security-x.fr/file.php?h=R2e7e6fc769f02720b3299991108e2d35
Merci par avance.
-
:AAC Bonsoir sarril,
Tu as été pris en charge ici y'a moins de 15 jours déjà pour des adwares :
http://forum.security-x.fr/desinfections/aide-pour-desinfection/
C'est un PC différent ?
à suivre :
1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :
Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure
- Google Toolbar for Internet Explorer (barre d'outil, sauf réel intérêt)
[Info]Suite Windows Live : Windows live messenger ayant été remplacé par Skype, il peut être intéressant dès à présent de supprimer les logiciels devenus inutile de la suite Windows Live.
Pour cela, dans la liste des programmes, cliquer sur "Windows Live"/"Installation Windows Live" puis "Désinstaller" et choisir les logiciels à supprimer (ex : Windows Live Messenger, Complément Messenger, Windows Live Writer, Windows Live Mesh, etc ...)
~~~~~~~~~~~~~~~~~~~~~~~~~~
2) /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
() C:\Documents and Settings\Gassian\Local Settings\Application Data\tuto4pc_fr_45\upt4pc_fr_45.exe
() C:\Program Files\tuto4pc_fr_79\tuto4pc_fr_79.exe
() C:\Program Files\tuto4pc_fr_86\tuto4pc_fr_86.exe
C:\Program Files\tuto4pc_fr_79
C:\Program Files\tuto4pc_fr_86
C:\Documents and Settings\Gassian\Local Settings\Application Data\tuto4pc_fr_45
HKLM\...\Run: [tuto4pc_fr_45] - C:\Program Files\tuto4pc_fr_45\tuto4pc_fr_45.exe [3960304 2013-07-04] ()
HKLM\...\Run: [upt4pc_fr_45.exe] - C:\Documents and Settings\Gassian\Local Settings\Application Data\tuto4pc_fr_45\upt4pc_fr_45.exe [3153904 2013-07-04] ()
HKLM\...\Run: [tuto4pc_fr_49] - C:\Program Files\tuto4pc_fr_49\tuto4pc_fr_49.exe [3953648 2013-07-25] ()
HKLM\...\Run: [tuto4pc_fr_79] - C:\Program Files\tuto4pc_fr_79\tuto4pc_fr_79.exe [3993584 2013-10-31] ()
HKLM\...\Run: [tuto4pc_fr_80] - C:\Program Files\tuto4pc_fr_80\tuto4pc_fr_80.exe [3991024 2013-11-14] ()
HKLM\...\Run: [tuto4pc_fr_86] - C:\Program Files\tuto4pc_fr_86\tuto4pc_fr_86.exe [11670992 2013-12-22] ()
C:\Program Files\tuto4pc_fr_49
C:\Program Files\tuto4pc_fr_45
C:\Program Files\tuto4pc_fr_80
AppInit_DLLs: c:\docume~1\alluse~1\applic~1\bitguard\271832~1.68\{c16c1~1\bitguard.dll [ ] ()
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.iminent.com/?appId=9FFD4807-1D68-44A0-9143-793DD24C6FE1
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com/?f=1&a=solimmsd&cd=2XzuyEtN2Y1L1QzutDtDtByEzz0C0D0BzztCyB0F0BzztBtDtN0D0Tzu0CyDyDzytN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu1B1F1I1L1H1H1B1Q&cr=690544196&ir=
SearchScopes: HKLM - {2AE65753-A27A-47C1-B3D8-47047BD49431} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=solimmsd&cd=2XzuyEtN2Y1L1QzutDtDtByEzz0C0D0BzztCyB0F0BzztBtDtN0D0Tzu0CyDyDzytN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu1B1F1I1L1H1H1B1Q&cr=690544196&ir=
SearchScopes: HKLM - {BFFED5CA-8BDF-47CC-AED0-23F4E6D77732} URL = http://start.iminent.com/?appId=9FFD4807-1D68-44A0-9143-793DD24C6FE1&ref=toolbox&q={searchTerms}
SearchScopes: HKCU - DefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://search.babylon.com/?q={searchTerms}&babsrc=SP_ss_din2g&mntrId=D80700248CDB817F&affID=119556&tt=250613_gr3&tsp=4926
SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
SearchScopes: HKCU - {0633EE93-1111-472f-A0FF-E1416B8B2EAA} URL = http://www.pucuy.com/google?q={searchTerms}&sa=Search&cx=partner-pub-3546861938806019:fn51rv5o9ne&cof=FORID%3A10&ie=UTF-8&hl=fr
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://search.babylon.com/?q={searchTerms}&babsrc=SP_ss_din2g&mntrId=D80700248CDB817F&affID=119556&tt=250613_gr3&tsp=4926
SearchScopes: HKCU - {56D5A858-D78C-D4FD-4536-25B066CFC7E1} URL = http://search.babylon.com/?q={searchTerms}&babsrc=SP_ss_din2g&mntrId=D80700248CDB817F&affID=119556&tt=250613_gr3&tsp=4926
SearchScopes: HKCU - {BCC92016-3ABE-40E3-A5AB-3A8C481B68BC} URL = http://fr.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=827316&p={searchTerms}
SearchScopes: HKCU - {BFFED5CA-8BDF-47CC-AED0-23F4E6D77732} URL = http://start.iminent.com/?appId=9FFD4807-1D68-44A0-9143-793DD24C6FE1&ref=toolbox&q={searchTerms}
BHO: No Name - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No File
Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
S2 dqupdate; C:\Program Files\Duuqu\Update\DuuquUpdate.exe [98360 2013-12-25] (Duuqu Group)
S3 dqupdatem; C:\Program Files\Duuqu\Update\DuuquUpdate.exe [98360 2013-12-25] (Duuqu Group)
2013-12-30 19:00 - 2013-12-30 19:00 - 00000000 ____D C:\Documents and Settings\Gassian\Local Settings\Application Data\tuto4pc_fr_80
2013-12-30 19:00 - 2013-12-30 19:00 - 00000000 ____D C:\Documents and Settings\Gassian\Local Settings\Application Data\tuto4pc_fr_79
2013-12-30 19:00 - 2013-12-30 19:00 - 00000000 ____D C:\Documents and Settings\Gassian\Local Settings\Application Data\tuto4pc_fr_49
2013-12-25 20:51 - 2013-12-25 20:51 - 00000000 ____D C:\Documents and Settings\Gassian\Local Settings\Application Data\Duuqu
C:\Documents and Settings\Gassian\Local Settings\Temp\BoxoreInstaller.exe
Task: C:\WINDOWS\Tasks\bench-sys.job => C:\Program Files\Bench\Updater\updater.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\DuuquUpdateTaskMachineCore.job => C:\Program Files\Duuqu\Update\DuuquUpdate.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\DuuquUpdateTaskMachineUA.job => C:\Program Files\Duuqu\Update\DuuquUpdate.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\EPUpdater.job => C:\DOCUME~1\A~1\APPLIC~1\BABSOL~1\Shared\BabMaint.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\FinishInstall igdhbblpcellaljokkpfhcjlagemhgjl.job => C:\Documents and Settings\Gassian\Application Data\igdhbblpcellaljokkpfhcjlagemhgjl\MinibarChrome.exe
C:\Program Files\Duuqu
C:\Program Files\Bench
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
3) Télécharge AdwCleaner (http://www.bleepingcomputer.com/download/adwcleaner/dl/125/) (de Xplode) sur ton Bureau.
- Double-clique sur adwcleaner.exe pour lancer le programme.
(Utilisateur de Vista/Windows 7/8, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)
- Dans la fenêtre principal, choisis l'option Scanner.
- Attend la fin de la recherche puis clique sur l'option Rapport.
- Un fichier texte apparaitra (sinon, il est situé ici C:\AdwCleaner[Rx].txt). Poste-le dans ta prochaine réponse.
:AAN
-
Bonjour hyunkel et merci pour ton aide.
Oui, c'est un autre PC, j'essaye de rendre service à mon entourage.
J'ai supprimé google toolbar et les logiciels de live messenger.
Voici le rapport apres fix : http://up.security-x.fr/file.php?h=Rbaef5823950549aab8aaffeee2d6d02e
et voici le rapport de adwcleaner : http://up.security-x.fr/file.php?h=R54925643d60f5700348c540343b614bb
@+
-
Re,
Ok, à suivre :
Relace Adwcleaner :
/!\ Désactive tes protections résidentes : antivirus, antispyware ... Ferme toutes les applications en cours (notamment ton navigateur)/!\
- Double-clique sur adwcleaner.exe pour lancer le programme.
(Utilisateur de Vista/Windows 7/8, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)
- Dans la fenêtre principal, choisis l'option Scanner.
- Attend la fin de la recherche puis clique sur l'option Nettoyer.
- Valide l'avertissement.
- Si le pc demande à redémarrer, accepte.
- Un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Sx].txt). Poste-le dans ta prochaine réponse.
-
Re,
voici le rapport adwcleaner : http://up.security-x.fr/file.php?h=Rd5e24a1b12b7f3cfcc8006268f3f11a1
@+
-
Re,
Ok, comment se comporte le pc à présent ? Encore des soucis de pub ou autres problèmes ?
-
Re,
non, plus aucune pub, tout semble correct.
@+
-
Re,
Parfait, pour finir alors :
Télécharge DelFix (http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix) (de Xplode) sur ton bureau.
- Ferme toutes tes fenêtres, puis double clique sur DelFix.exe pour le lancer.
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
- Ne touche pas aux options cochées
- Coche en plus "Purger la restauration système"
- Clique sur le bouton "Exécuter"
- Laisse travailler l'outil.
- Le rapport est enregistré dans à la base de ton disque dur, (C:\DelFix.txt généralement) merci de copier-coller son contenu dans ta prochaine réponse.
Pour aller plus loin dans ta protection et éviter de te faire réinfecter voici quelques conseils supplémentaires :
- La fin de suivi de sécurité de Windows XP arrive en Avril 2014:
A partir de cette date, Windows XP ne recevra plus de mises à jour de sécurité et sera donc très vulnérable aux failles et aux attaques. Il faut envisager dès maintenant le passage à un système plus récent, Windows 7 ou 8 (si le pc le permet), ou bien une distribution GNU/Linux par exemple.
- Attention lors de l'installation de logiciel :
Veiller à toujours lire les conditions d'utilisation (CLUF), afin de déceler la gestion des données personnelles, l'installation de sponsors publicitaires ou tout autre atteintes à la vie privée. Refuser les toolbars et autres addons proposés.
A lire ! (http://forum.security-x.fr/securite-generale/stop-la-pub/) et à lire (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter)
- Firefox (http://www.mozilla-europe.org/fr/firefox/) et/ou Chrome (http://www.google.fr/chrome?hl=fr) offrent une meilleure sécurité par rapport à Internet Explorer, surtout si on les complète de quelques plugins très intéressant : Noscript (https://addons.mozilla.org/fr/firefox/addon/722) et WOT (https://addons.mozilla.org/fr/firefox/addon/3456) par exemple. (pour Chrome : NoScript (https://chrome.google.com/webstore/detail/odjhifogjcknibkahlpidmdajjpkkcfn) ; WOT (https://chrome.google.com/webstore/detail/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr) )
- Maintenir ses logiciels et son système à jour :
De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
Tu peux faire un scan de vulnérabilité (http://secunia.com/vulnerability_scanning/online/) pour connaitre tes logiciels présentant des failles non corrigées ou à mettre à jour.
Ou utiliser un outil comme SXCU (http://forum.security-x.fr/tutoriels-317/(tutoriel)-sx-checkupdate/) pour vérifier occasionnellement.
Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection : Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
A lire ! (http://www.tomsguide.fr/forum/id-2134891/prevention-protection-securiser-ordinateur.html)
Ici aussi ! (http://www.tomsguide.fr/forum/id-416930/dossier-prevention-protection.html)
Tu peux indiquer ton sujet "réglé" en cliquant sur le bouton "modifier" (en haut à droite) dans ton tout premier message.
-> Ajoute ensuite "résolu" à coté de ton titre et valide.
A bientôt sur Security-X
:AAN
-
Bonsoir,
Après 2 jours festifs, je reviens et vous souhaite une très bonne et heureuse année 2014.
J'ai exécuté delfix, voici le rapport : http://up.security-x.fr/file.php?h=R6ff75beaa3830c3bde4906f8690484ab
Je fais la manip pour régler le sujet.
Merci encore Hyunkel.