Security-X
Forum Security-X => Internet & Réseau => Discussion démarrée par: alfarthus le juillet 22, 2014, 23:11:47
-
Bonjour à toutes et tous,
Je vois en parcourant le forum que je ne suis pas le seul...en fait c'est le PC de ma fille qui bien sur ne m'a rien dit :hun: jusqu'à aujourd'hui ou j'ai mis les mains dessus.
Donc pour résumer : Sous Firefox (à jour) mon proxy se coche "utiliser les paramètres proxy du système" au lieu de "pas de proxy" >:D
Si je coche " pas de proxy" çà marche jusqu'à la prochaine ouverture du navigateur...Suis connecter à une box via clé Wifi...sous vista à jour et "microsoft security essentials" (pas de pb sous IE à la réouverture du navigateur , ai pas tester au redémarrage machine)
Merci de me faire partager votre connaissance :BAN
Dans l'attente de vous lire
Cordialement
ALF
-
Bonjour,
Nous allons commencer par établir un 1er diagnostic de ton système avec cet outil :
---------------------------------------------------------------------------------------------
FRST :
- Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau <-- Important
Pour un système en 32 bits -> FRST (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/)
Pour un système en 64 bits -> FRST64 (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/)
Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ? (http://windows.microsoft.com/fr-fr/windows7/find-out-32-or-64-bit)
Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
Rappel : FRST doit être enregistré sur ton Bureau <-- Important
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scan (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DRa4ef692b7e64f5824bd9b8d8b085e645&hash=c6abc88c01a7d3343d1342bbf0642808255009a9) et patiente le temps de l'analyse
- A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
---------------------------------------------------------------------------------------------
Sont attendus les rapports FRST.txt et Addition.txt
Tous les rapports doivent être hébergés sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et tu indiques les liens obtenus dans ta réponse -> Aide à l'utilisation (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
@+
-
Bonjour Chantal 11 et merci pour ta précieuse aide ;D
Ci dessous les liens des scan demandés
http://up.security-x.fr/file.php?h=R8122bf77130ee9a576abfd89775336f4
http://up.security-x.fr/file.php?h=Rf8a49c713ac48343b72a5f67f510c840
Merci pour ta disponibilité
@+
-
Re,
Il ne faut pas hésiter à venir demander de l'aide au lieu d'utiliser à l'aveuglette des outils puissants et inadaptés.
Le système a été victime d'un ramsomware ?
Sur quelle session y-a-il un souci avec le proxy ?
Nous allons juste nettoyer quelques résidus.
--------------------------------------------------------------------------------------------------------------
FRST - Correctif :
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
GroupPolicy: Group Policy on Chrome detected
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys => ""="Driver"
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR960ea2b290c016fa2f58f9bae7ff2bc5&hash=af95bc7e29d2e5b9c802d6e60d3f7528e6b85303) et patiente le temps de la correction
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\
--------------------------------------------------------------------------------------------------------------
AdwCleaner - Scanner :
- Télécharge AdwCleaner (http://www.bleepingcomputer.com/download/adwcleaner/dl/125/) de Xplode et enregistre le fichier sur ton Bureau
Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scanner
- Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
- Un rapport AdwCleaner(R).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(R).txt
Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)
Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)
--------------------------------------------------------------------------------------------------------------
Sont attendus les rapports
Fixlog
AdwCleaner-Scanner
@+
-
Comme demandé...le pb existe sur la session de ma fille Marou et pas sur la mienne Admin
http://up.security-x.fr/file.php?h=R57922f7126aceed6f14a22f7ea05bb2c
http://up.security-x.fr/file.php?h=R8bc0f1df8d5055cb2bb4651b0ef3b062
De plus vient d'apparaitre dans ma barre inférieure une icône jaune avec cle verte plus panneau triangulaire jaune avec comme intitulé"Système de fichiers chiffrés. Sauvegarder votre clé de chiffrement de fichiers"que dois en faire?
merci bcp ::)
-
Re,
Le problème avec le proxy est toujours présent ?
vient d'apparaitre dans ma barre inférieure une icône jaune avec cle verte plus panneau triangulaire jaune avec comme intitulé"Système de fichiers chiffrés. Sauvegarder votre clé de chiffrement de fichiers"que dois en faire?
Le chiffrement de fichiers a été activé ?
Tu n'as pas répondu à "Le système a été victime d'un ramsomware ?"
@+
-
Non non par contre en cliquant dessus pour voir de quoi il s'agissait... une fenetre s'est ouverte me proposant autoriser etc...j'ai fais annulé . L’icône a disparue mais en redémarrant le système elle est à nouveau présente >:D >:D >:D
Par contre pour le proxy , les connexions se font sans erreur mais toujours coché "utiliser les paramètres proxy du système" comme sur mes autres pc de la maison.
Quid du message en bas de l’écran?
@+
-
Re,
Par contre pour le proxy , les connexions se font sans erreur mais toujours coché "utiliser les paramètres proxy du système" comme sur mes autres pc de la maison.
Dans les Options de Firefox, dans les Paramètres de connexion ?
Ce n'est pas grave, puisque il n'y a pas de proxy paramétré.
une fenetre s'est ouverte me proposant autoriser etc...j'ai fais annulé . L’icône a disparue mais en redémarrant le système elle est à nouveau présente
C'est sur ta session Admin qu'apparaît cette icône ?
Si c'est bien le cas, connecte-toi sur cette session Admin, relance FRST.exe par clic-droit -> Exécuter en tant qu'administrateur, coche la case Addition.txt, puis clique sur le bouton Scan pour lancer une nouvelle analyse et tu postes les nouveaux rapports FRST.txt et Addition.txt.
@+
-
Re
Non j'ai du mal m'exprimer...il n'ya rien sur ma session Admin.
L’icône réapparait UNIQUEMENT sur la session de la file MAROU
voici les scan
http://up.security-x.fr/file.php?h=R4f411bedc13f8df9d9694df8eeda9257
http://up.security-x.fr/file.php?h=Rf91bd77f6cb71a3cc05050265e100a48
merci
-
Re,
Non, je ne vois rien au démarrage de cette session qui expliquerait l'apparition de cette icône.
Elle est apparue subitement après quelle procédure ?
@+
-
Juste après le correctif !
-
Re,
Voilà qui est bien curieux, le correctif portait juste sur des entrées résiduelles d'utilisation d'outils et sur une restriction sur Chrome.
Procède à une restauration système sur le point créé juste avant le correctif.
@+
-
Voici un screen http://up.security-x.fr/file.php?h=Rb7240c4d1d49a74a561172c38949f8dd
-
Re,
Oui, mais cela veut dire qu'il y a eu des fichiers et dossiers chiffrés
http://windows.microsoft.com/fr-fr/windows/encrypt-decrypt-folder-file#1TC=windows-vista
et si c'est le cas, il faut sauvegarder le certificat.
Pourquoi RansomFix et RogueKiller ont-t-il été utilisés sur ce système ?
-
J'ai honte :-\
C'est ce que j'avais sous la main...sans savoir :red:
Bon eh bien je sauvegarde cela
merci bcp pour ton aide précieuse et ta patience
-
Re,
OK, nous finalisons alors ;)
---------------------------------------------------------------------------------------------
DelFix :
- Télécharge DelFix (https://toolslib.net/downloads/finish/2/) de Xplode et enregistre le fichier sur ton Bureau
- Double-clique sur l'icône Delfix.exe pour lancer l'outil
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, coche uniquement l'option Supprimer les outils de désinfection
- Clique ensuite sur Exécuter et laisse l'outil travailler
- Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\DelFix.txt
---------------------------------------------------------------------------------------------
Quelques précisions et conseils :
- D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.
/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur
/!\ Bien lire les accords de licence (http://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/msg53123/#msg53123) avant toute installlation, des études ont montré que La France est championne du monde de malwares ! (http://www.zebulon.fr/actualites/8054-france-championne-monde-malwares.html)
/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)
Installation d'une application sponsorisée, les pièges à éviter ! (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter/)
/!\ Sauvegarder régulièrement les données personnelles sur un support externe
/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu
- Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/)
- Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
Vérifier aussi d'avoir toujours la dernière version de Java (http://java.com/fr/download/manual.jsp) et Flash Player (http://get.adobe.com/fr/flashplayer/)
Il faut mettre à jour Flash Player sous chaque navigateur présent sur le système
Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....)
SX Check&Update - Vérifier et mettre à jour facilement les logiciels à risque ou son système (http://forum.security-x.fr/tutoriels-317/(tutoriel)-sx-checkupdate/)
- Au niveau de Firefox (http://forum.security-x.fr/tutoriels-317/firefox-securise/) et Chrome (http://www.malekal.com/2013/01/14/securiser-google-chrome/), tu peux sécuriser ta navigation
/!\ Une attitude responsable sur le net est la meilleure protection pour ton système
Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)
N'hésite pas si tu as des questions.
Pour en savoir plus, clique sur l'image pour télécharger ce PDF (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fwww.malekal.com%2Ffichiers%2Fprojetantimalwares%2Freagir_miniban.gif&hash=60f66ff5bf6c64aea37f0755aa21312762d3420f) (http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf)
-
Encore un grand merci pour ton aide ...merci pour tes recommandations je vais les faire lire a ma fille car lorsque je le dit et le repete...je passe pour un vieux c.. :AAJ
Merci pour ta disponibilité et tes conseils
@+
-
Bonne continuation :AAC