Security-X

Forum Security-X => Désinfections => Discussion démarrée par: el fellah le novembre 18, 2014, 13:40:13

Titre: je suis infecté (résolu)
Posté par: el fellah le novembre 18, 2014, 13:40:13
bonjour.
                            je suis sujet à une infection que je n'arrive pas à comprendre
              si vous voulez bien m'aider, je vous remercie bien.
              apres l'allumage du pc avant l'affichage des icones sur le bureau je recois
             
              2 fenetres run script (me demandant l'execution d'une commande) et
              2 messages double de "line 0( file"c: google/google update a3x" error.
                 systeme: windows xp sp3
                                                dans l'attente d'une aide      mes salutations           merci
Titre: Re : je suis infecté
Posté par: tomtom95 le novembre 18, 2014, 17:27:38
Bonjour el fellah,

Bienvenue sur Security-X,

Nous allons faire un premier diagnostic de votre ordinateur.
Titre: Re : je suis infecté
Posté par: tomtom95 le novembre 19, 2014, 12:42:52
Bonjour el fellah,

Il faut poursuivre à la suite de ce sujet de désinfection et non dans celui de votre présentation. ;D

Votre ordinateur est infecté

Pour commencer Désinstaller dans panneau de configuration >> ajout et suppression des programmes si encore présent:
Avira  SysTray
Avira Service Host
Java 7 Update 71
BearShare
Iminent
Babylon
Funmoods
GoforFiles
OpenCandy
FilesFrog Update Checker 
si vous ne pas trouver l'un des programmes passer à la suite

Fermez toutes les applications en cours (notamment votre navigateur)
Désactivez vos protections (Antivirus et par-feu)
importante
Ne pas relancer l'outil une seconde fois sinon le rapport sera écrasé par un nouveau
Titre: Re : je suis infecté
Posté par: el fellah le novembre 19, 2014, 16:51:56
salu
                  voici le lien
                                        http://up.security-x.fr/file.php?h=R9a7cc0a0187975a03ba6c89f75855c85


                                                                                                                               merci
Titre: Re : je suis infecté
Posté par: el fellah le novembre 19, 2014, 17:38:14
salut
               voici le rapport JRT
                                            http://up.security-x.fr/file.php?h=Rf84cf184d4497e83cfc0050423b6dd6a
Titre: Re : je suis infecté
Posté par: tomtom95 le novembre 19, 2014, 20:31:31
Bonsoir el fellah,

Très bien  ;D  je vais vous demander de passer l'outil Adwcleaner
Puis de refaire un nouveau diagnostic de votre ordinateur avec L'outil ZHPDiag
Avec la même procédure de mon premier message

Télécharges Adwcleaner (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) (de Xplode) sur ton Bureau
Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)
Faire un double clique sur Adwcleaner
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa33.casimages.com%2Fimg%2F2014%2F05%2F26%2F140526054000482849.png&hash=2b2d57a0c6507886ae88af1b437a1255b65074cf) (http://www.casimages.com/img.php?i=140526054000482849.png)


Ensuite
Titre: Re : je suis infecté
Posté par: el fellah le novembre 20, 2014, 07:26:20
bonjour.
                              voici le rapport adwcleaner.
                                           http://up.security-x.fr/file.php?h=Rea8e75d52654907788c00d3315d88c08
                               et le rapport
                                           http://up.security-x.fr/file.php?h=R8d054276e20a9422581693d6452c4271

                                                                                                                                                    merci
Titre: Re : je suis infecté
Posté par: tomtom95 le novembre 20, 2014, 13:35:18
Bonjour el fellah,

Nous allons poursuivre

Fermez toutes les applications en cours (notamment votre navigateur)
Désactivez vos protections (Antivirus et par-feu)
Titre: Re : je suis infecté
Posté par: el fellah le novembre 20, 2014, 19:51:00
salut
              voici le rapport.
                                       http://up.security-x.fr/file.php?h=R22b30729bc6201def17ba2d988050674.
Titre: Re : je suis infecté
Posté par: el fellah le novembre 20, 2014, 20:19:42
bonsoir c'est el fellah.
                                    apres le redemarage il n'y'a plus de fenetres je pense que vous
                                    avez mis dans le mille, voici le rapport malwere.

                       http://up.security-x.fr/file.php?h=R522464d1ddb3c924f788b02f5b587161
                                                                             
                                                                                                            merci beaucoup et salut
Titre: Re : je suis infecté
Posté par: tomtom95 le novembre 20, 2014, 21:05:59
Bonsoir el fellah,

Le lien pour le rapport Malwarebytes ne point sur rien   :)

Il faut cliquez sur l'onglet Historique > puis Journaux de l'application.
Faites un double clique sur le Journal d'examen dont les date 20/11/2014 correspondent à l'analyse qui vient d'être effectuée.
Ensuite Cliquez sur Exporter. Puis sur Fichier texte (*.txt)
Dans la fenêtre 'Enregistrer le fichier' qui s'est ouverte,
A gauche cliquez sur le Bureau.
Dans la zone Nom du fichier: saisissez un nom pour votre journal d'examen
Pour finir cliquer sur Enregistrer le rapport va se trouver sur votre Bureau

Autrement vous pouvez installer la dernière Version 8 Update 25 de JAVA
Allez sur la page officielle de Java (https://www.java.com/fr/download/manual.jsp).
Cliquer sur Windows En ligne (32 bits) pour lancer l'installation

Décocher la barre Ask qui est proposée
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fup%2Ffile.php%3Fh%3DR33767bb6c06f1bd22f3defb4b29dacd2&hash=878630be86c34cdefe796be05c5721e284368ba7)

Une fois installation terminé
Après pour des raisons de sécurité, dans le Panneau de configuration Java,
Dans l'onglet Avancé >> rubrique Divers 
coche la case Supprimer les offres de parrainage lors de l'installation ou la mise à jour de Java >> Appliquer et ok

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fimg15.hostingpics.net%2Fpics%2F315309Capture.png&hash=9d9eaf5202530d6e5eb5f29be1bf4e6b1f9e2606) (http://www.hostingpics.net/viewer.php?id=315309Capture.png)

Après avoir vu le rapport de MBAM on voit pour terminer avec les dernières indications
Titre: Re : je suis infecté
Posté par: el fellah le novembre 21, 2014, 16:56:44
bonjour.
                     je m'excuse pour le rapport malwere du 20 /11 / 2014 c'est tout ce que j'ai eu du logiciel
                     alors j' ai envoyé un autre rapport celui du 21/11/2014.
                         http://up.security-x.fr/file.php?h=R9f53a808bdf7011d2d6480057fba900b
                                                                                                                                              merci et salut
Titre: Re : je suis infecté
Posté par: tomtom95 le novembre 21, 2014, 17:10:45
Bonjour el fellah,

Parfait vous allez supprimer la quarantaine de MBAM.
Ouvrez Malwarebytes >> Sur le Tableau de bord, cliquez en haut sur Historique
Quarantaine >> sélectionner toutes les cases cliquer sur Supprimer tout

Voici le reste pour terminé cette désinfection

Vous allez supprimer les outils et Important purger la restauration.
Téléchargez DelFix (http://general-changelog-team.fr/en/downloads/viewdownload/20-outils-de-xplode/9-delfix)(de Xplode) sur ton Bureau
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa34.casimages.com%2Fimg%2F2013%2F11%2F29%2F131129112932572911.png&hash=c58fdc2b9050fd1c91feec2781f65c310f2d1189)
supprimer les outils de désinfection
Purger la restauration système

Un rapport s'ouvre Copie/colle le rapport obtenu
Delfix ce supprime automatiquement
Le rapport ce trouve aussi sur a la base du lecteur C\Defix.txt
Titre: Re : je suis infecté (résolu)
Posté par: el fellah le novembre 21, 2014, 18:27:57
salut .
                   je remerci toute l'equipe et specialement "tomtom95" qui a vraiment fait
                    du beau travail , maintenant je vais passer sous widows 7 pour eviter
                    ou minimiser les attaques sur le web, merci à tous et salut. 
Titre: Re : je suis infecté (résolu)
Posté par: tomtom95 le novembre 21, 2014, 18:40:00
Re,

Il est important de passer l'outil Delfix pour supprimer les outils et important purger la restauration qui peut être infectée
il ne sert à rien de les garder sur son ordinateur, ils sont mis régulièrement à jour, et ne s’utilisent que dans des cas bien précis,
Si c'est fait

A bientôt sur Security-X  :AAC