Security-X
Forum Security-X => Désinfections => Discussion démarrée par: mikp24 le mai 31, 2014, 19:30:19
-
Bonjour,
déjà merci de m'aider.
Je suis nouveau sur le forum, j'ai déjà lu la procédure sur le nettoyage mais je ne sais pas quoi supprimer. Donc j'ai déjà généré les différents rapports.
Comme indiqué dans le titre c'est sw-sustainer 1.8 qui me pose problème. Impossible de le désinstaller par le chemin classic.
Je suis sous win 7 familiale ed. pour les anti-virus j'ai avast ver2014.9 et windows defender.
Est aussi installé should I remove it et spybot.
Donc j'attends vos comments et encore merci pour l'aide que vous m'apporterez.
Bonne soirée
-
:AAC Bonsoir mikp24,
Bienvenue sur Security-X,
On va regarder cela ensemble avec ces rapports :
Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.
Attention: Tu dois lancer la version compatible avec ton système : 32 ou 64bits.
Clique ici pour la version 32 bits (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/)
Clique ici pour la version 64 bits (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/)
Info : comment savoir quelle version j'utilise ? (http://windows.microsoft.com/fr-fr/windows7/find-out-32-or-64-bit)
Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
- Double-clique sur l'outil pour le lancer. Quand l'outil se lance, clique sur Yes pour accepter le disclamer.
- Clique sur le bouton Scan.
- L'outil va créer un rapport nommé FRST.txt, enregistré dans le même dossier que l'outil.
- A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt).
Poste les deux rapports générés.
- Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
-
Bonsoir hyunkel30,
Merci de m'aider.
voici les 3 rapports générés.
http://up.security-x.fr/file.php?h=Rd41d8cd98f00b204e9800998ecf8427e
http://up.security-x.fr/file.php?h=R0e29bf97364079809e09844624899218
http://up.security-x.fr/file.php?h=R594015a723e56fb527ebc5a37627d463
prêt pour la suite.
@+
-
petite info supplémentaire, dès que j'essaye d'aller sur un site (ici le how to du l'upload des fichiers) avast se déclenche et voit un virus.
-
Re,
On va nettoyer le système, puis tu me diras si tu as encore ces alertes ensuite ;)
1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :
Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure
- Google Toolbar for Internet Explorer (barre d'outil, sauf réel intérêt)
- Spybot - Search & Destroy (inutile et obsolète)
- AllSavER (adware : logiciel publicitaire)
- SW-Sustainer 1.80 (adware)
[Info]Suite Windows Live : Windows live messenger ayant été remplacé par Skype, il peut être intéressant dès à présent de supprimer les logiciels devenus inutile de la suite Windows Live.
Pour cela, dans la liste des programmes, cliquer sur "Windows Live"/"Installation Windows Live" puis "Désinstaller" et choisir les logiciels à supprimer (ex : Windows Live Messenger, Complément Messenger, Windows Live Writer, Windows Live Mesh, etc ...)
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
HKU\.DEFAULT\...\Run: [SearchProtect] => \SearchProtect\bin\cltmng.exe
AppInit_DLLs: C:\PROGRA~2\SW-BOO~1\ASSIST~2.DLL => C:\PROGRA~2\SW-BOO~1\ASSIST~2.DLL File Not Found
SearchScopes: HKLM-x32 - DefaultScope {C1DF6175-1A0E-4CAC-8099-C2DB6F7C2B05} URL =
BHO: AllSavER - {3D220538-F2AA-00A7-EBF8-7755D22F026B} - C:\ProgramData\AllSavER\SUc.x64.dll ()
C:\ProgramData\AllSavER
BHO-x32: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File
BHO-x32: BItSavver - {F13CDC38-70CE-DD75-6291-FEF1E3D388E5} - C:\ProgramData\BItSavver\wK.dll ()
C:\ProgramData\BItSavver
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File
FF user.js: detected! => C:\Users\MMSP2\AppData\Roaming\Mozilla\Firefox\Profiles\llev20kq.default\user.js
FF Extension: HApPy2SAve - C:\Users\MMSP2\AppData\Roaming\Mozilla\Firefox\Profiles\llev20kq.default\Extensions\5unazwg@lcya.co.uk [2014-05-29]
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR Extension: (HApPy2SAve) - C:\Users\MMSP2\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhhannjmneanaaallmnblkdghkogojke [2014-05-29]
CHR Extension: (Fun2Saveo) - C:\Users\MMSP2\AppData\Local\Google\Chrome\User Data\Default\Extensions\fpaepbjgpadflnpdlbbnibjakaeoeopf [2014-04-27]
CHR Extension: (ssave net) - C:\Users\MMSP2\AppData\Local\Google\Chrome\User Data\Default\Extensions\jbgecfmblnhpfkkpdeachehpjnebbpeg [2014-04-13]
CHR Extension: (DaowNSave) - C:\Users\MMSP2\AppData\Local\Google\Chrome\User Data\Default\Extensions\ngkoaaoopgndhjabgomjfmeiadlghpca [2014-04-21]
CHR Extension: (YoutubeAdblocker) - C:\Users\MMSP2\AppData\Local\Google\Chrome\User Data\Default\Extensions\omblcialhaedgimgdoledlgajokfhdbi [2014-04-13]
CHR HKCU\...\Chrome\Extension: [lkgikdljlijdigcpknpecodlmihmdmij] - C:\Users\MMSP2\AppData\Local\CRE\lkgikdljlijdigcpknpecodlmihmdmij.crx [2013-06-02]
CHR HKLM-x32\...\Chrome\Extension: [lkgikdljlijdigcpknpecodlmihmdmij] - C:\Users\MMSP2\AppData\Local\CRE\lkgikdljlijdigcpknpecodlmihmdmij.crx [2013-06-02]
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
C:\Users\MMSP2\AppData\Local\CRE
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
3) Télécharge AdwCleaner (http://www.bleepingcomputer.com/download/adwcleaner/dl/125/) (de Xplode) sur ton Bureau.
- Double-clique sur adwcleaner.exe pour lancer le programme.
(Utilisateur de Vista/Windows 7/8, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)
- Dans la fenêtre principal, choisis l'option Scanner.
- Attend la fin de la recherche puis clique sur l'option Rapport.
- Un fichier texte apparaitra (sinon, il est situé ici C:\AdwCleaner[Rx].txt). Poste-le dans ta prochaine réponse.
- Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
-
Bonjour hyunkel30,
J'avais déjà essayé de désinstaller AllSavER, SW-Sustainer1.8, mais impossible par le panneau d'installation, ça bloquait.
le fix semble bien fonctionner je ne vois plus de pub apparaître, est-ce que je dois redémarrer le PC?
Voici les fichiers demandés.
http://up.security-x.fr/file.php?h=Rdc09129676c4c300f51b8d2ca7377eda
http://up.security-x.fr/file.php?h=Rfbd7ccc0ec78d313f5fb0609b1e0f61e
je t'attends pour l'étape suivante.
Bonne journée
-
Re,
Oui, redémarre le pc, puis fais ceci :
Relance Adwcleaner :
/!\ Désactive tes protections résidentes : antivirus, antispyware ... Ferme toutes les applications en cours (notamment ton navigateur)/!\
- Double-clique sur adwcleaner.exe pour lancer le programme.
(Utilisateur de Vista/Windows 7/8, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)
- Dans la fenêtre principal, choisis l'option Scanner.
- Attend la fin de la recherche puis clique sur l'option Nettoyer.
- Valide l'avertissement.
- Si le pc demande à redémarrer, accepte.
- Un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Sx].txt). Poste-le dans ta prochaine réponse.
- Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
Si ce n'est pas fait, redémarre une nouvelle fois le pc, et dis-moi s'il reste les programmes AllSavER et SW-Sustainer1.8 dans le liste des programmes ou pas.
:AAN
-
Magnifique, les 2 programmes ne sont plus visibles dans programmes et fonctionnalités.
Ça progresse bien :D
Voici le rapport
http://up.security-x.fr/file.php?h=R28448636b511f9aff125e2a134c90723
Je t'attends pour la suite.
bonne après-midi
-
Re,
Très bien, pour conclure :
Télécharge DelFix (https://toolslib.net/downloads/finish/2/) (de Xplode) sur ton bureau.
- Ferme toutes tes fenêtres, puis double clique sur DelFix.exe pour le lancer.
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
- Ne touche pas aux options cochées
- Coche en plus "Purger la restauration système"
- Clique sur le bouton "Exécuter"
- Laisse travailler l'outil.
- Le rapport est enregistré dans à la base de ton disque dur, (C:\DelFix.txt généralement) merci de copier-coller son contenu dans ta prochaine réponse.
Pour aller plus loin dans ta protection et éviter de te faire réinfecter voici quelques conseils supplémentaires :
- Attention lors de l'installation de logiciel :
Veiller à toujours lire les conditions d'utilisation (CLUF), afin de déceler la gestion des données personnelles, l'installation de sponsors publicitaires ou tout autre atteintes à la vie privée. Refuser les toolbars et autres addons proposés.
A lire ! (http://forum.security-x.fr/securite-generale/stop-la-pub/) et à lire (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter)
- Firefox (http://www.mozilla-europe.org/fr/firefox/) et/ou Chrome (http://www.google.fr/chrome?hl=fr) offrent une meilleure sécurité par rapport à Internet Explorer, surtout si on les complète de quelques plugins très intéressant : Noscript (https://addons.mozilla.org/fr/firefox/addon/722) et WOT (https://addons.mozilla.org/fr/firefox/addon/3456) par exemple. (pour Chrome : NoScript (https://chrome.google.com/webstore/detail/odjhifogjcknibkahlpidmdajjpkkcfn) ; WOT (https://chrome.google.com/webstore/detail/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr) )
- Maintenir ses logiciels et son système à jour :
De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
Tu peux utiliser un outil comme SXCU (http://forum.security-x.fr/tutoriels-317/(tutoriel)-sx-checkupdate/) pour vérifier occasionnellement les mises à jour disponibles pour les principaux logiciels/plugins.
Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection : Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
A lire ! (http://www.tomsguide.fr/forum/id-2134891/prevention-protection-securiser-ordinateur.html)
Ici aussi ! (http://www.tomsguide.fr/forum/id-416930/dossier-prevention-protection.html)
Tu peux indiquer ton sujet "réglé" en cliquant sur le bouton "modifier" (en haut à droite) dans ton tout premier message.
-> Ajoute ensuite "résolu" à coté de ton titre et valide.
A bientôt sur Security-X
:AAN
-
un tout grand merci hyunkel30,
incroyable ce service, vraiment merci.
J'ai tjs été intéressé par la sécurité et tu m'as donné envie d'en savoir plus.
MErci pour les conseils et ton temps.
Voici le dernier rapport.
http://up.security-x.fr/file.php?h=Rd4780506cd341217a5ff1c773f688d39
-
Re,
Tu n'as volontairement pas cocher la purge de la restauration système avec Delfix ou c'est un oubli ? :)
-
oups c'est un oubli, je le repasserai demain.
Merci encore ça tourne au poil.