Security-X
Forum Security-X => Désinfections => Discussion démarrée par: viii le janvier 10, 2015, 10:29:29
-
Bonjour, suite à un téléchargement, je suppose, certains dossiers se sont transformés en .ING : donc on ne peut plus les ouvrir et internet s'ouvre 1 fois sur 2, il faut donc relancer le PC.Merci de votre aide.
-
Bonjour viii,
Vous voulez dire transformé en extension .ink ?
Selon votre système exploitation
Télécharger Farbar Recovery Scan Tool (http://download.bleepingcomputer.com/farbar/FRST.exe) pour systèmes x32 (x86) sur votre Bureau
OU
Télécharger Farbar Recovery Scan Tool (http://download.bleepingcomputer.com/farbar/FRST64.exe) Pour systèmes x64 sur votre Bureau
- Faites un clique droit sur le fichier téléchargé (FRST.exe) et choisissez Exécuter en tant qu'administrateur
- puis cliquez sur 'Exécuter' lors de l'Avertissement de sécurité - Fichier ouvert.
Quand l'outil démarre, cliquez sur Oui si vous acceptez les termes de la fenêtre Disclaimer (clause de non-responsabilité).
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa34.casimages.com%2Fimg%2F2013%2F11%2F05%2F131105064220255060.png&hash=6826c5bde7bb12c16f0785070495631b60cb579f) (http://www.casimages.com/img.php?i=131105064220255060.png)
- Cliquez sur le bouton Scan.
- L'outil va créer un fichier rapport [log] nommé FRST.txt situé dans le dossier depuis lequel l'outil s'exécute.
- La première fois où l'outil est exécuté, il crée un autre rapport nommé Addition.txt - situé également dans le même dossier que FRST.exe.
- Héberge les rapports sur le site http://www.cjoint.com (http://www.cjoint.com)
Appuyez sur Parcourir et chercher les rapports sur le bureau
- Cliquez sur Ouvrir
- Cliquez sur Créer le lien CJoint,
Puis copie/colle les liens fourni dans votre prochaine réponse.
-
http://cjoint.com/?EAkvcXYUrv6
merci
-
Bonsoir viii,
il y a que le rapport Addition.txt, Il manque le rapport FRST.txt ;D
- Hébergez le rapport présent sur votre bureau. Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) :
dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
-
http://cjoint.com/?EAkxqGhT8ZF
-
http://up.security-x.fr/file.php?h=Rc4a5966fe136c97d9e9cfac6ee8a1e49
-
Je ne vois rien d’inquiétant en apparence sur ces rapports .
Télécharge ZHPCleaner (http://www.nicolascoolman.fr/download/zhpcleaner/) de Nicolas Coolman sur votre bureau.
Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)
Fais un double clique sur l'icône pour le lancer
Sous Windows Vista / 7 / 8 (clique-droit > exécuter en tant qu'administrateur
Accepte "les conditions d'utilisation"
- Clique sur Réparer
En cas de présence d'un proxy, un message apparaît avec la question suivante
"Avez-vous installé ce proxy ?" suivi de l'adresse IP du proxy.
Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnicolascoolman.fr%2Fpictures%2F%2Ftutoriel%2Fzhpcleaner_tuto3.jpg&hash=de764515f7b784203c437426d323db8b243843e7)
Héberge le rapport ZHPCleaner.txt présent sur ton bureau sur le site
Puis copier/coller le lien fourni dans votre prochaine réponse.
Télécharges Adwcleaner (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) (de Xplode) sur ton Bureau
Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)
Fais clique droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
- Cliquez sur oui pour Accepter la licence
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa33.casimages.com%2Fimg%2F2014%2F05%2F26%2F140526054000482849.png&hash=2b2d57a0c6507886ae88af1b437a1255b65074cf) (http://www.casimages.com/img.php?i=140526054000482849.png)
- Choisir l'option Scanner
- Choisir l'option Nettoyer
- Acceptez l'avertissement en cliquant sur OK
- Hébergez le contenu du rapport qui apparaît au redémarrage du PC
Puis copie/colle le lien fourni dans votre prochaine réponse.
-
http://up.security-x.fr/file.php?h=Rab0dc2dbc3c41ec3346e2a9c5f461d47
-
http://up.security-x.fr/file.php?h=Rf5cb50f24847652f0694c94ba99d0fa8
pour l'instant rien à changer.
-
pour l'instant rien à changer.
Qu'est-ce qu'il na pas changer ?
Vous voulez dire transformé en extension .ink ?
Vous ne m'avez pas répondu :)
suite à un téléchargement
De quel téléchargement s'agit-il ?
-
les dossier sont toujours en ".ING"
-
les dossier sont toujours en ".ING"
Sans réponse à mes questions et plus de précision, ça va mettre difficile de vous aider.
De quel téléchargement s'agit-il ?
Ce sont des fichiers uTorrent ?
Pour l'outil ZHPCleaner
Réparation annulée par l'utilisateur (Internet Explorer)
Pourquoi avoir annulé la réparation ?
-
l'annulation ça doit être une mauvaise manip, je ne m'en suis pas rendu compte
D'ailleurs ce dossier là c'est mis aussi en ".ING"
comme aussi VLC media player tous les fichier
C'est apparu à cause d' un transfert de fichier sur skype (.ink) et au moment ou le PC c'est mis en veille tous les dossiers sur le bureau se sont transformes en .ink
-
Bonjour,
tous les dossiers sur le bureau se sont transformes en .ink
Les fichiers "lnk", avec un Lnk sont des raccourci.
Commence pas essayer de faire une restauration antérieure au problème.
Suis ce tutoriel Comment faire une restauration système sous Windows Vista (http://www.vista-xp.fr/forum/topic209.html)
-
Bonjour, je pense que j'ai un problème, la fenêtre qui doit s'ouvrir pour choisir le point de restauration ne s'ouvre pas.Quand je reclique sur "réparer windows..." : le message suivant me dit "l'assistant restauration du système est déjà en cours d'exécution, ce programme va se fermer".
Est-ce normal une si longue attente?
Merci.
-
ça y est! Mais les points de restauration ne sont vraiment pas assez antérieur.
-
Bonjour,
ça fait combien de temps que le problème existe ?
il y a le point de restauration plus ancien 31-12-2014 c'est celui-ci que tu as restauré ?
Tu va refaire un diagnostic de ton ordinateur avec cette procédure
- Télécharger ZHPDiag (http://www.nicolascoolman.fr/?wpdmdl=803) sur votre bureau :
- Laissez-vous guider lors de l'installation.
- Cliquer sur l'icôneZHPDiag présent sur votre bureau
Sur Windows Vista / 7 / 8 (clique-droit > exécuter en tant qu'administrateur
Dans l'interface de l'outil
- Cliquez sur COMPLET.
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa33.casimages.com%2Fimg%2F2014%2F06%2F07%2F140607053606827298.png&hash=417fc58d78f6e432744ef70fdccbc5ebc3afe90f) (http://www.casimages.com/img.php?i=140607053606827298.png)
patientez le temps du scan.
- Hébergez le rapport ZHPDiag.txt présent sur votre bureau
Puis copier/coller le lien fourni dans votre prochaine réponse.
-
Selon mon fils ça fait diront-nous : 2 mois.
-
L'acces est refusé pour ZHPDiag!
-
Désactive ton Antivirus Kaspersky avant le téléchargement
Puis lance l'outil clique-droit > exécuter en tant qu'administrateur
-
toujours refusé!
-
Comme d'habitude pas pour d'infos ;D le message indique pourquoi il est refusé ?
Applique cette procédure
Pour les deux outils pas de mode suppression pour le moment juste, le mode scanne, Merci
Télécharge RogueKiller (http://www.adlice.com/softs/roguekiller/RogueKiller.exe) (pour un système 32 bits) de Tigzy, et enregistre-le sur ton Bureau
- IMPORTANT:Quitte tous tes programmes en cours
Désactive tes protections (Antivirus et par-feu)
- Lance RogueKiller.exe.
- Clique droit -> exécuter en tant qu'administrateur
Accepte la licence l'EULA du programme.
Note : Attends que le PreScan
Puis Clique sur Scan.
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fupload.sosvirus.net%2Fimg%2Fimages%2F2014%2F11%2F17%2Froguekiller2e5e54.jpg&hash=2b90bd61f69fad6d3bf81e9685b2b58337a643f2)
- Clique sur Rapport et copie dans un fichier texte et poste ce rapport dans ta prochaine réponse.
- Héberge le rapport Puis copie/colle le lien fourni dans ta prochaine réponse
Téléchargez UsbFix (http://www.usbfix.net/?wpdmdl=497) (DE El Desaparecido) sur votre Bureau.
Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
- Branchez toutes vos SUPPORTS externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
Ferme toutes les applications en cours (notamment ton navigateur)
Double cliquez sur UsbFix.exe.Sur Windows Vista / 7 / 8 clique-droit > exécuter en tant qu'administrateur
- Cliquez sur Recherche.validez par OK les différents messages d'informations.
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fwww.telecharger.sosvirus.net%2Fwp-content%2Fuploads%2F2014%2F02%2Finterface-usbfix-new-500x236.png&hash=cb741180cf0d5f0038a96bea9cb2d27a0ee4a770)
Laissez travailler l'outil sans l'interrompre
À la fin du scan, un rapport va s'afficher,
Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
- Héberge le rapport UsbFix.txt
Puis copie/colle le lien fourni dans ta prochaine réponse
-
Après que j'ai autorisé l'installation ZHPdiag, le message suivant apparaît : L'assistant d'installation n'a pas pu créer le dossier. Erreur 5 : accés refusé.Je vais faire les dernières consignes.Merci.
-
http://up.security-x.fr/file.php?h=R94a8298c188099ecdc1af08eb87d2975
-
L'erreur 5 : Accès refusé, c'est lorsque l'on est connecté sur un compte limité,
Il vous faut impérativement appliquer les outils sur le compte administrateur dans ce cas présent.
-
C'est de même pour le dernier téléchargement, déjà je sais pas trop où il faut appuyer pour télécharger tellement il y a de cases.Et je ne sais pas appliquer les outils!Désolé.
-
Oui je suis bien d'accord ce n'est pas simple
Sur cette page clique Download UsbFix Windows Installer (http://www.fosshub.com/UsbFix.html#clickToStartDownload) 3.80 MB | version: 7.807
Important Applique les outils sur la session Administrateur.
-
http://www.usbfix.net/rapport/?id=report/fd86baa3e4a7bf56da91c75990281c07f969ba28.txt&nomfichier=fd86baa3e4a7bf56da91c75990281c07f969ba28
est-ce que c'est le bon lien?
-
Désoler le lien ne point sur aucun rapport
merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
-
http://up.security-x.fr/file.php?h=R71f5300381075b4a6aeb0f3848983022
-
Bien on avance un peu.
Commence par l'outil RogueKiller
Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)
Relancez RogueKiller.exe.
- Clique droit -> exécuter en tant qu'administrateur
Attends que le Prescan ait fini ...
- Clique sur Scan.
Dans l’onglet Registre coche toutes les cases
- Clique sur Suppression
- Clique sur Rapport et copie dans un fichier texte
- Héberge les rapports sur le site puis copie/colle les liens fourni dans ta prochaine réponse.
Puis l'outil UsbFix
Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)
Branchez toutes vos SUPPORTS externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
- Relance UsbFix Clique droit -> exécuter en tant qu'administrateur
- Clique sur Nettoyage.
Note : L'ordinateur va redémarrer automatiquement, au redémarrage,
- clique sur le message transmis par UsbFix et laisse le programme travailler.
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fwww.telecharger.sosvirus.net%2Fwp-content%2Fuploads%2F2014%2F02%2Finterface-usbfix-new-500x236.png&hash=cb741180cf0d5f0038a96bea9cb2d27a0ee4a770)
- Laisse travailler l'outil, ton bureau ne sera pas accessible durant la phase de nettoyage, c'est normal.
- À la fin du scan, un rapport va s'afficher,
- Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix [Clean ?] Nom de l'ordinateur.txt ).
- Héberge le rapport présent sur ton bureau sur le site Puis copie/colle le lien fourni dans ta prochaine réponse.
-
http://up.security-x.fr/file.php?h=Rf7681fa8a8af8e2b5d6d09db3ab6c28e
-
http://up.security-x.fr/file.php?h=Rf3c8c82b222854ea4189b30de2490b9e
par contre le PC ne s'est pas éteint.
-
OK,Parfait
Il y a eu pas mal de bidouille sur ce pc.
Reprend la procédure de l'outil ZHPCleaner
Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)
Lance l'outil clique-droit > exécuter en tant qu'administrateur
Ensuite refaire un diagnostic du pc avec l'outil ZhpDiag
Si tu n'arrive pas avec l'outil ZhpDiag
Reprendre la procédure Farbar Recovery Scan Tool pour systèmes x32
-
http://up.security-x.fr/file.php?h=Rde732734cfadc0e12f2a84c82941a6e6
-
Bonjour, j'ai du faire une boulette, mon PC ne s'allume plus. Je pense que j'ai gagné une réinstallation. Merci quand même.
-
Bonsoir viii,
j'ai du faire une boulette
Je pense que la boulette n'est pas récente.
On peut toujours d'essayer de tenter une réparation du pc.
Mais plusieurs fichiers système ont été modifiés et pas seulement à cause des problèmes d'infections.
Je pense que j'ai gagné une réinstallation.
à ce niveau, je pense que c'est effectivement la meilleur des solutions
Je peux par contre te conseille pour l'avenir de changer de mode de téléchargement.
éviter les programmes P2P les cracks, Keygens.
Prendre quelque instant pour lire
Les risques du peer-to-peer (http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html)
Le danger des cracks ! (http://forum.malekal.com/danger-des-cracks-t893.html).
Toujours privilégier le téléchargement d'une application sur le site de l'éditeur
Bien lire les accords de licence avant toute installlation
prend quelques instants pour lire,
Lisez d'abord cliquez après !!! (http://www.vista-xp.fr/forum/topic5482.html)
Les installateurs et l'opt out (http://www.libellules.ch/opt_out.php)
Stop la pub ! (http://www.stoppublicites.fr/)
D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant
Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement.
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring),
Votre PC se retrouve avec des programmes ou barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
Lire Les PUPs/LPIs (http://www.malekal.com/2011/07/27/detection-puplpi-potentially-unwanted-program/)
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
Ne plus se faire infecter avec des logiciels gratuits (https://www.surlatoile.org/discussion/168782/tuto-plus-faire)
Prendre le temps de Lire Repack de logiciel (Repacking) (http://assiste.com/Repack_de_logiciel_Repacking.html)
Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player.
Sauvegarder régulièrement les données personnelles sur un support externe.
Tester l'outil Prévention
Comment tester sa vigilance pour ne pas se faire infecter par des programmes néfastes pendant l'installation d'un logiciel
- Télécharge Adware Prevention (http://security-x.fr/~guigui0001/Adware_Prevention.exe) (de guigui0001) sur ton bureau.
- Lance-le clique-droit > exécuter en tant qu'administrateur
- Cet outil va simuler une installation bourrée d'adwares. Fais alors en sorte, tout au long de la pseudo-installation, de ne pas te faire piéger en étant vigilant.
- A la fin de cette fausse installation, l'outil fait un bilan de tes décisions. Suis attentivement les conseils qu'il te donne.
- Adopte alors la même vigilance lors de tes futures installations, qui seront réelles cette fois-ci !
Tutoriel en images (http://forum.security-x.fr/tutoriels-317/s%27entrainer-a-ne-pas-installer-des-logiciels-indesirables-avec-adware-prevention/)
Voilà bonne continuation . :)