Security-X
Forum Security-X => Désinfections => Discussion démarrée par: wenche le mai 11, 2014, 19:41:17
-
Bonsoir TLM,
Depuis le 7 avril dernier, il est vrai que les utilisateurs de Windows XP ont été conviés à la prudence :AAL
Depuis une semaine environ, un message d'AVIRA apparaît et précise ceci : http://cjoint.com/?0ElttXYm0xd
Comme procédure de premier secours, j'ai effectué un scanner avec ZHPDiag : http://cjoint.com/?0EltLtfYh4V
Je vous serais reconnaissant de bien vouloir l'interpréter, et de m'indiquer, s'il y a lieu, la marche à suivre ::)
d'un éventuel nettoyage.
Merci d'avance.
Je reste attentif à vos prochaines observations.
-
Bonjour,
Rien de bien grave, juste quelques résidus d'adwares/hijackers que nous allons nettoyer.
L'alerte Avira se fait sur des points de restauration, nous allons de toutes façons purger les points en fin de procédure.
---------------------------------------------------------------------------------------------
Tu as vu la Notification de fin de service de Microsoft Windows XP ?
En effet, le support pour Windows XP a pris fin depuis le 08 avril 2014.
Cela veut dire que, depuis cette date, ce système d'exploitation n'est plus suivi par Microsoft, qu'il n'y a plus de mises à jour, ni de sécurité, ni autres, et que Windows XP va devenir très rapidement vulnérable, les failles vont être exploitées, une cible de choix pour les "malwares" en tout genre.
De plus, certains outils de désinfection performants ne seront plus mis à jour pour XP et une désinfection deviendra problématique.
Il faut envisager de mettre à niveau ton système vers un Windows plus récent, ou migrer vers une distribution libre GNU/Linux.
Fin du support de Windows XP, quelles alternatives ? (http://forum.security-x.fr/windows-xp/fin-du-support-de-windows-xp-quelles-alternatives-13100/msg115164/#msg115164)
---------------------------------------------------------------------------------------------
ZHPFix :
- Copie toutes les lignes ci-dessous (Sélectionner -> Clic-droit -> Copier)
Script ZHPFix
SysRestore
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} ((no name)) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1390051378640
C:\Documents and Settings\Thierry\Local Settings\Application Data\Temp\Iminent
EMPTYTEMP
EmptyFlash
- Ferme toutes les applications ouvertes
- Double-clique sur ZHPFix (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2Fzhpdiag%2Fzhpdiag-5b.jpg&hash=8bfca3010b1fe02d943ee98d461c65d730622910) raccourci sur ton Bureau
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Clique sur Importer (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DRaf267da26f2223fb5793b5664581fc7c&hash=85e0e41e3c837960bf83b4956105d84d797cbb4b)
- Les lignes copiées apparaissent directement dans le cadre blanc (si ce n'est pas le cas clic-droit -> Coller)
- Clique sur le bouton GO (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DRf7cd814c7edd2f7916f940d95806bf01&hash=86959276d369f7de6dddda9efdb74d88c187d73b)
- Valide par Oui pour confirmer le nettoyage
- Poste le rapport ZHPFixReport.txt, enregistré sur ton Bureau, dans ta prochaine réponse.
---------------------------------------------------------------------------------------------
AdwCleaner - Scanner :
- Télécharge AdwCleaner (http://www.bleepingcomputer.com/download/adwcleaner/dl/125/) de Xplode et enregistre le fichier sur ton Bureau
Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scanner
- Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
- Un rapport AdwCleaner(R).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(R).txt
Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)
Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)
--------------------------------------------------------------------------------------------------------------
Sont attendus les rapports
ZHPFix
AdwCleaner-Scanner
@+
-
Bonjour Chantal,
Et merci pour ton aide !
Voici les rapports demandés :
http://cjoint.com/?0Emmsk6n9Dq (ZHPDFixReport)
http://cjoint.com/?0EmmxY1vnVu (AdwCleaner R0)
http://cjoint.com/?0EmmwkzMqsQ (AdwCleaner S0)
Bonne réception...
-
Re,
OK pour les rapports.
---------------------------------------------------------------------------------------------
DelFix :
- Télécharge DelFix (http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/9-delfix) de Xplode et enregistre le fichier sur ton Bureau
- Double-clique sur l'icône Delfix.exe pour lancer l'outil
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, coche uniquement les options
- Supprimer les outils de désinfection
- Purger la restauration système
- Clique ensuite sur Exécuter et laisse l'outil travailler
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR61402f49815db4f9a876f469e865c3a9&hash=60ec4ed19f7f9871b63f941c16a7529889531079)
- Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\DelFix.txt
---------------------------------------------------------------------------------------------
Est attendu le rapport Delfix
Plus d'alerte d'Avira maintenant ?
@+
-
Reprise procédure...
Voici le rapport Delfix : http://cjoint.com/?0EmmV5ocP8T
Plus d'alerte d'Avira maintenant ? Non, mais peut-être est-il trop tôt pour donner un avis. Les précédents messages étaient distants de quelques heures. Quoi qu'il en soit, je reviendrai aux nouvelles en temps utile.
Merci pour ta collaboration...
Bonne continuation.
-
Dans la série "TR/Trash.Gen, le retour !", me revoilà !
En voici la preuve : http://cjoint.com/?0EmnBtofEYb
Faut-il sortir la grosse artillerie ?
-
Re,
Toujours dans un point de restauration.
Nous allons purger les points de restauration manuellement.
- Dans Panneau de configuration/Système/onglet Restauration du système, coche Désactiver la restauration du système sur tous les lecteurs puis clique sur OK
- Puis, décoche la case Désactiver ... afin de réactiver la restauration système
- Un nouveau point de restauration propre sera créé
Vide aussi la quarantaine de Avira.
@+
-
Poursuite de la procédure...
J'ai effectué les deux points dont tu as fait état. A l'issue, j'ai procédé à un redémarrage ::)
Il est vrai que la Quarantaine d'AVIVA contenu six alertes !
Affaire à suivre...
-
Re,
OK, en attente de tes nouvelles et si tout va bien, nous pourrons finaliser.
@+
-
Poursuite de la procédure...
En regard à cette capture : http://cjoint.com/?0EnpItjCd8d
Il semblerait que la menace ait été bien éradiquée :BAN
Nous pouvons par conséquent achever le nettoyage.
-
Bonjour,
C'est parfait ..... nous pouvons donc finaliser par quelques recommandations ;)
Quelques précisions et conseils :
- D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.
/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur
/!\ Bien lire les accords de licence (http://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/msg53123/#msg53123) avant toute installlation, des études ont montré que La France est championne du monde de malwares ! (http://www.zebulon.fr/actualites/8054-france-championne-monde-malwares.html)
/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)
Installation d'une application sponsorisée, les pièges à éviter ! (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter/)
/!\ Sauvegarder régulièrement les données personnelles sur un support externe
/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu
- Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/)
- Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
Vérifier aussi d'avoir toujours la dernière version de Java (http://java.com/fr/download/manual.jsp) et Flash Player (http://get.adobe.com/fr/flashplayer/)
Il faut mettre à jour Flash Player sous chaque navigateur présent sur le système
Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....)
SX Check&Update - Vérifier et mettre à jour facilement les logiciels à risque ou son système (http://forum.security-x.fr/tutoriels-317/(tutoriel)-sx-checkupdate/)
- Au niveau de Firefox (http://forum.security-x.fr/tutoriels-317/firefox-securise/) et Chrome (http://www.malekal.com/2013/01/14/securiser-google-chrome/), tu peux sécuriser ta navigation
/!\ Une attitude responsable sur le net est la meilleure protection pour ton système
Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)
N'hésite pas si tu as des questions.
Pour en savoir plus, clique sur l'image pour télécharger ce PDF (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fwww.malekal.com%2Ffichiers%2Fprojetantimalwares%2Freagir_miniban.gif&hash=60f66ff5bf6c64aea37f0755aa21312762d3420f) (http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf)
-
Fin de la procédure...
Oui, en effet, depuis début avril, les possesseurs de Windows XP doivent redoubler de vigilance... Sans parler aussi de la Net étiquette.
J'ai lu avec beaucoup d'attention tes informations et effectué des tests : quelques mises à jour à faire :AAL
Il ne me reste plus qu'à te remercier de ta précieuse collaboration ::)
Bonne continuation...
-
Bonne continuation :AAC