Security-X
Forum Security-X => Désinfections => Discussion démarrée par: memedup le mars 13, 2015, 12:43:18
-
Bonjour,
il semblerait que j'ai installé un malware ou quelque chose comme çà. Des fenêtres s'ouvrent de manière intempestives et des mots sont soulignés et surlignés sur chaque page.
J'ai déjà fait un nettoyage avec adwcleaner mais cela reste.
Si quelqu'un pouvait m'aider, ce serait vraiment sympa de votre part.
Merci d'avance
Damien
-
:AAC Bonsoir,
Infection par adwares, logiciels publicitaires installés "volontairement", car les utilisateurs de ce pc ne sont pas assez vigilants, et ne décochent pas les sponsors proposés avec l'installation de certains programmes "gratuits".
à faire pour un premier diagnostic :
Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.
Attention: Tu dois lancer la version compatible avec ton système : 32 ou 64bits.
Clique ici pour la version 32 bits (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/)
Clique ici pour la version 64 bits (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/)
Info : comment savoir quelle version j'utilise ? (http://windows.microsoft.com/fr-fr/windows7/find-out-32-or-64-bit)
Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
- Double-clique sur l'outil pour le lancer. Quand l'outil se lance, clique sur Yes pour accepter le disclamer.
- Clique sur le bouton Scan.
- L'outil va créer un rapport nommé FRST.txt, enregistré dans le même dossier que l'outil.
- A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt).
Poste les deux rapports générés.
- Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
-
J'ai fait comme tu as dit, et inséré les rapports demandés.
addition ---> http://up.security-x.fr/file.php?h=R584c34b2709c25b150cd48281f42e6c1 (http://up.security-x.fr/file.php?h=R584c34b2709c25b150cd48281f42e6c1)
FRST ---> http://up.security-x.fr/file.php?h=Re5df523f37db60a6257eebc8d6d6fe03 (http://up.security-x.fr/file.php?h=Re5df523f37db60a6257eebc8d6d6fe03)
Merci pour tout
-
Re,
Je vois d'ailleurs que tu avais déjà été pris en charge l'année dernière pour le même type d'infection.
Il faudra vraiment être plus vigilant, sous peine d'avoir de plus sérieux problèmes une prochaine fois (ransomware, crypteur de données, vol de données, etc ...)
- Tu n'as pas d'antivirus sur ce système ?
1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :
Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure
- McAfee Security Scan Plus (inutile, généralement installé en sponsor)
- tricomfi (adware)
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
CloseProcesses:
EmptyTemp:
CreateRestorePoint:
CustomCLSID: HKU\S-1-5-21-1508962420-3271207926-1615001120-1000_Classes\CLSID\{56FDF344-FD6D-11d0-958A-006097C9A090}\InprocServer32 -> C:\Users\user\AppData\Roaming\tricomfi\tivesen.dll () <==== ATTENTION
Task: {90DC8A28-B431-40CC-901D-38913C8D6ACF} - System32\Tasks\gtaUpt => C:\Program Files\shopperz\zaeed.bat
Task: {F73490BA-95CD-4E44-A3EC-55459AA27678} - System32\Tasks\DPTDYGCK => C:\ProgramData\81d19778c51c4881a7eae8f07044d0be\81d19778c51c4881a7eae8f07044d0be.exe
HKLM\...\Run: [shopperz] => C:\Program Files\shopperz\wrex.exe
HKLM\...\Run: [shopperz64] => C:\Program Files\shopperz\wrex64.exe
HKLM-x32\...\RunOnce: [sevenzipbmsb] => C:\Users\user\AppData\Local\Temp\\BI_RunOnce.exe [198144 2015-03-08] () <===== ATTENTION
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk
HKU\S-1-5-21-1508962420-3271207926-1615001120-1000\Software\Microsoft\Internet Explorer\Main,Search Page = http://hi.ru/search.php?q={searchTerms}
HKU\S-1-5-21-1508962420-3271207926-1615001120-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://hi.ru/?4
BHO-x32: Strong Signal -> {c723a437-2eaf-466d-a95b-3fa0966bf88c} -> C:\Program Files (x86)\Strong Signal\Extensions\c723a437-2eaf-466d-a95b-3fa0966bf88c.dll No File
FF Extension: iWebar - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\8vcbs1lb.default\Extensions\14fef81ee28d4335a493c2d@6383fd42ff9b4872bccb5b.com [2015-03-08]
FF Extension: Cinema-Plus-1.7cV05.03 - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\8vcbs1lb.default\Extensions\NLQUCQ35648598@KRFIE97629948.com [2015-03-08]
FF Extension: Strong Signal - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\8vcbs1lb.default\Extensions\{02df6ed9-d89d-425c-afc3-3a79ad6ce5ef}.xpi [2015-03-08]
R2 donureqe; C:\Users\user\AppData\Roaming\9AE03A80-1425820598-81DF-3EDE-20CF3036D98B\nse2A07.tmp [140288 2015-03-08] () [File not signed]
R2 ludesoji; C:\Users\user\AppData\Local\9AE03A80-1425824432-81DF-3EDE-20CF3036D98B\snsz6877.tmp [88576 2015-03-08] () [File not signed]
R2 nytybemi; C:\Users\user\AppData\Roaming\9AE03A80-1425820598-81DF-3EDE-20CF3036D98B\jnsd3728.tmp [173056 2015-03-08] () [File not signed]
R2 soneleri; C:\Users\user\AppData\Local\9AE03A80-1425824416-81DF-3EDE-20CF3036D98B\cnse2F02.tmp [75776 2015-03-08] () [File not signed]
S2 70F4EEDB-1367-4b4f-8247-3133551A7415; "C:\Program Files\shopperz\grunt.exe" [X]
S2 SCService; "C:\Program Files (x86)\Accelerer PC\SpeedCheckerService.exe" [X]
S1 HWiNFO32; \??\C:\Users\user\Desktop\DriverGenius2012\Mydrivers64A.SYS [X]
2015-03-08 23:45 - 2015-03-08 23:58 - 00000000 ____D () C:\ProgramData\{d5c86e52-e782-a201-d5c8-86e52e78b94b}
2015-03-08 23:45 - 2015-03-08 23:58 - 00000000 ____D () C:\Program Files (x86)\SevenZip
2015-03-08 23:45 - 2015-03-08 23:58 - 00000000 ____D () C:\Program Files (x86)\Optimizer Pro 3.56
2015-03-08 23:44 - 2015-03-08 23:58 - 00000000 ____D () C:\Program Files (x86)\Cinema-Plus-1.7cV05.03
2015-03-08 14:20 - 2015-03-13 11:40 - 00000000 ____D () C:\Users\user\AppData\Local\9AE03A80-1425824432-81DF-3EDE-20CF3036D98B
2015-03-08 14:20 - 2015-03-08 14:20 - 00000000 ____D () C:\Users\user\AppData\Local\9AE03A80-1425824416-81DF-3EDE-20CF3036D98B
2015-03-08 14:18 - 2015-03-08 14:18 - 00000000 ____D () C:\Users\user\AppData\Roaming\9AE03A80-1425820734-81DF-3EDE-20CF3036D98B
2015-03-08 14:17 - 2015-03-08 14:17 - 00000000 ____D () C:\Users\user\AppData\Roaming\tricomfi
2015-03-08 14:17 - 2015-03-08 14:17 - 00000000 ____D () C:\Users\user\AppData\Local\9AE03A80-1425824272-81DF-3EDE-20CF3036D98B
2015-03-08 14:16 - 2015-03-08 18:13 - 00000000 ____D () C:\Users\user\AppData\Roaming\9AE03A80-1425820598-81DF-3EDE-20CF3036D98B
2015-03-08 14:15 - 2015-03-08 14:15 - 00003618 _____ () C:\Windows\System32\Tasks\gtaUpt
2015-03-08 14:14 - 2015-03-08 14:14 - 00003552 _____ () C:\Windows\System32\Tasks\DPTDYGCK
2015-03-07 17:32 - 2015-03-07 17:47 - 6000640 _____ () C:\Program Files (x86)\GUT8842.tmp
2015-03-07 17:47 - 2015-03-07 17:47 - 6000640 _____ () C:\Program Files (x86)\GUTB145.tmp
2015-01-25 17:12 - 2015-01-25 17:12 - 0001248 _____ () C:\Users\user\AppData\Roaming\IVYS
2015-01-25 17:12 - 2015-01-25 17:12 - 0001248 _____ () C:\Users\user\AppData\Roaming\QPYHMY
2015-01-25 17:12 - 2015-01-25 17:12 - 0002086 _____ () C:\Users\user\AppData\Roaming\SI
2015-01-25 17:12 - 2015-01-25 17:12 - 0002086 _____ () C:\Users\user\AppData\Roaming\ZFIS
C:\Users\user\Desktop\DriverGenius2012
C:\Program Files (x86)\Accelerer PC
C:\Program Files (x86)\Strong Signal
C:\Users\user\AppData\Roaming\tricomfi
C:\Program Files\shopperz
C:\ProgramData\81d19778c51c4881a7eae8f07044d0be
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- Le pc va demander à redémarrer, accepte.
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
-
Oui en effet j'avais déjà eu ce genre de problème. Mais là je venais de réinstaller windows et je pensais que Mc Afee security faisait office d antivirus.
Je viens d'installer avast comme antivirus.
Je te laisse le rapport que tu m'as demandé
loglist --->http://up.security-x.fr/file.php?h=R69da1f11012761d9be6cf3dff25f2e44 (http://up.security-x.fr/file.php?h=R69da1f11012761d9be6cf3dff25f2e44)
En effet, il faut que je fasse plus attention lorsque j'installe des logiciels sur mon ordinateur.
Merci pour ton aide
-
Re,
Ok à suivre s'il te plait :
Télécharge MalwareByte's Anti-Malware (http://www.malwarebytes.org/mwb-download/) :
- Installe le programme (aide ici (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/))
- Lance-le et met à jour la base de définition si elle ne le fait pas automatiquement.
- Choisi ensuite "Examen" et coche "Examen Menaces" puis clique en bas sur "Examiner maintenant"
- Si l'outil propose d'autres mises à jour, valide en cliquant sur Mettre à jour maintenant
- Laisse l'analyse se faire (cela peut durer longtemps).
- A la fin, si des infections sont détectées, clique sur l'alerte pour afficher les résultats :
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2FMBAM%2F2%2Fmbam2.0.1-4.jpg&hash=fd85ca3c0d083ee984553d091b38a7d53fac9dfe)
- Puis clique alors sur "Tout mettre en quarantaine" et "Appliquer les actions" en bas.
- Un redémarrage peut être nécessaire. Accepte en cliquant sur "Yes"
(aide en images ici (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/msg115342/#msg115342))
- Au redémarrage du PC, relance Malwarebyte's
- Suis le tutoriel suivant (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/msg116398/#msg116398) pour exporter le rapport
- Poste-le dans ta prochaine réponse.
- Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
-
J'ai fait comme tu m'as dit.
Voici le rapport malwarebytes ----> http://up.security-x.fr/file.php?h=R89d22715db64d94fb25eb5e0b0322914 (http://up.security-x.fr/file.php?h=R89d22715db64d94fb25eb5e0b0322914)
Merci de ton aide
-
Re,
Ok pour le rapport,
Comment se comporte le pc à présent ?
As-tu encore des soucis de fenêtres intempestives ou ralentissements ?
-
Mon PC se comporte mieux.
Par contre, à chaque ouverture de firefox, il s'ouvre sur le site hi.ru alors que ds mes options j'ai choisi comme page d'accueil google.
As-tu une idée de quoi il s'agit?
-
Et j'ai également une fenêtre qui s'ouvre de temps en temps m'indiquant qu'Internet Explorer a cessé de fonctionner.
Si tu as une idée de ce quoi il s'agit?
Je te remercie
-
Re,
C'est un reste d'infection par adware, mais c'est étrange car ce n'était pas visible sur les rapports que tu m'avais fournis.
C'était sur Internet Explorer, mais pas sur Firefox.
A moins que tu n'aies réinfecté ton pc depuis le début de la prise en charge.
Pour voir :
Relance FRST :
- Double-clique sur l'outil pour le lancer. Quand l'outil se lance, clique sur Yes pour accepter le disclamer.
- Coche l'option Addition.txt en bas de la fenêtre.
- Clique sur le bouton Scan.
- L'outil va créer les rapports nommés FRST.txt et Addition.txt, enregistré dans le même dossier que l'outil.
Poste les deux rapports générés.
- Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
-
Je te postes les 2 rapports que tu m'as demandé.
Depuis les premiers rapports que j'avais mis en ligne, j'ai installé avast.
Mais les soucis avec l'ouverture de Firefox avec hi.ru comme page d'accueil et la fenêtre 'internet explorer a cessé de fonctionner'. Cela me faisait déjà çà avant le premier rapport envoyé, sachant que je n'utilises uniquement Firefox.
Addition ---->http://up.security-x.fr/file.php?h=Rd403fb296694e8146a491c2f01784393 (http://up.security-x.fr/file.php?h=Rd403fb296694e8146a491c2f01784393)
FRST -------->http://up.security-x.fr/file.php?h=R00d64d9e979c692caabf2414a16f1ccf (http://up.security-x.fr/file.php?h=R00d64d9e979c692caabf2414a16f1ccf)
Merci
-
Re,
Dans la mesure du possible, merci de n'installer/désinstaller aucun logiciel/extension sur le système en cours de prise en charge. (sauf si je le demande bien entendu)
à suivre :
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
CloseProcesses:
EmptyTemp:
CreateRestorePoint:
Task: {90DC8A28-B431-40CC-901D-38913C8D6ACF} - \gtaUpt No Task File <==== ATTENTION
Task: {F73490BA-95CD-4E44-A3EC-55459AA27678} - System32\Tasks\DPTDYGCK => C:\ProgramData\81d19778c51c4881a7eae8f07044d0be\81d19778c51c4881a7eae8f07044d0be.exe
HKU\S-1-5-21-1508962420-3271207926-1615001120-1000\Software\Microsoft\Internet Explorer\Main,Search Page = http://hi.ru/search.php?q={searchTerms}
HKU\S-1-5-21-1508962420-3271207926-1615001120-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://hi.ru/?4
FF Extension: No Name - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\8vcbs1lb.default\extensions\{41501e63-3282-4838-65f5-e124b1849ca8} [Not Found]
FF Extension: No Name - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\8vcbs1lb.default\extensions\14fef81ee28d4335a493c2d@6383fd42ff9b4872bccb5b.com [Not Found]
FF Extension: No Name - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\8vcbs1lb.default\extensions\NLQUCQ35648598@KRFIE97629948.com [Not Found]
FF Extension: No Name - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\8vcbs1lb.default\extensions\{c5731302-68da-173b-6640-286f60752fae} [Not Found]
S2 SCService; "C:\Program Files (x86)\Accelerer PC\SpeedCheckerService.exe" [X]
S1 HWiNFO32; \??\C:\Users\user\Desktop\DriverGenius2012\Mydrivers64A.SYS [X]
C:\Users\user\Desktop\DriverGenius2012
2015-03-08 16:42 - 2015-03-14 13:43 - 00000000 ____D () C:\Program Files (x86)\McAfee Security Scan
2015-03-08 16:42 - 2015-03-08 16:42 - 00000000 ____D () C:\ProgramData\McAfee
2015-03-08 14:20 - 2015-03-14 16:42 - 00000000 ____D () C:\Users\user\AppData\Local\9AE03A80-1425824432-81DF-3EDE-20CF3036D98B
2015-03-08 14:20 - 2015-03-14 16:42 - 00000000 ____D () C:\Users\user\AppData\Local\9AE03A80-1425824416-81DF-3EDE-20CF3036D98B
2015-03-08 14:17 - 2015-03-14 16:42 - 00000000 ____D () C:\Users\user\AppData\Local\9AE03A80-1425824272-81DF-3EDE-20CF3036D98B
C:\Program Files (x86)\Accelerer PC
C:\ProgramData\81d19778c51c4881a7eae8f07044d0be
C:\Users\user\AppData\Roaming\dwbgeefv
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- Le pc va demander à redémarrer, accepte.
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
-
Je te laisse le rapport ci-dessous
Fixlog ---->http://up.security-x.fr/file.php?h=Rbd77615b20e5b5209d73a9c4fb6c011d (http://up.security-x.fr/file.php?h=Rbd77615b20e5b5209d73a9c4fb6c011d)
-
Re,
Ok pour le rapport, redémarre le pc si ce n'est pas fait, et dis-moi si les problèmes persistent ou pas.
-
Oui, j'ai tjs ce fameux site hi.ru qui s'ouvre en tant que page d'accueil sur firefox.
T'as une idée de quoi s'agit-il?
-
Re,
Savoir ce que c'est oui, comme je le disais c'est un adware, non le souci c'est qu'il n'est pas présent sur les rapports, donc je suis assez étonné qu'il soit sur Firefox, il n'était visible que sur Internet Explorer dans tes rapports. ;)
Pour revoir :
Relance FRST :
- Double-clique sur l'outil pour le lancer. Quand l'outil se lance, clique sur Yes pour accepter le disclamer.
- Coche l'option Addition.txt en bas de la fenêtre.
- Clique sur le bouton Scan.
- L'outil va créer les rapports nommés FRST.txt et Addition.txt, enregistré dans le même dossier que l'outil.
Poste les deux rapports générés.
- Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
-
Je te laisse les rapports sur le lien
Addition --->http://up.security-x.fr/file.php?h=R9ec6156084f57f9bd25c7e44a56099fa (http://up.security-x.fr/file.php?h=R9ec6156084f57f9bd25c7e44a56099fa)
FRST ------->http://up.security-x.fr/file.php?h=R955208deb81fdbef9f469bed79e73f1e (http://up.security-x.fr/file.php?h=R955208deb81fdbef9f469bed79e73f1e)
-
Re,
Pourrais-tu faire ceci s'il te plait :
http://www.tomsguide.fr/faq/id-2951171/reinitialiser-parametres-navigateur-firefox.html
Tu vas perdre les extension installée, mais c'est pas grave, tu pourras les réinstaller après (adblock, etc ...)
Dis-moi si le souci persiste ou pas après.
:jap:
-
J'ai fait ce que tu m'avais demandé mais çà n'a pas marché.
Du coup j'ai désinstaller Firefox et l'ai réinstallé et çà marche.
Je te remercie pour tout et le temps que tu as passé pour m'aider.
Et je ferais désormais + attention lors d'installation de logiciel sans oublier l'anti virus
-
Re,
C'est très étrange qu'une désinstallation ai arranger le problème si une réinitialisation non, mais bon, le tout est que ça fonctionne ;)
Pour conclure :
Télécharge DelFix (https://toolslib.net/downloads/finish/2/) (de Xplode) sur ton bureau.
- Ferme toutes tes fenêtres, puis double clique sur DelFix.exe pour le lancer.
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
- Ne touche pas aux options cochées
- Clique sur le bouton "Exécuter"
- Laisse travailler l'outil.
- Le rapport est enregistré dans à la base de ton disque dur, (C:\DelFix.txt généralement) merci de copier-coller son contenu dans ta prochaine réponse.
Prévention :
Ton PC a été infecté par des adwares, à savoir des logiciels potentiellement indésirables qui se mettent en place lors des installations de logiciels.
Il faut donc que les utilisateurs de ce PC veillent à ne pas donner leur accord pour que ceux-ci s'installent lors des installations de logiciels (en décochant par exemple les cases précochées qui autorisent l'installation d'un moteur de recherche).
Pour éviter de te faire réinfecter par des adwares à l'avenir, entraîne-toi à ne pas tomber dans leurs pièges (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter/) en utilisant cet outil :
Télécharge Adware Prevention (http://security-x.fr/~guigui0001/Adware_Prevention.exe) (de guigui0001) sur ton bureau.
Sous IE9, IE10, IE11 et Windows 8 le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
- Lance-le en double-cliquant sur Adware_Prevention.exe
- Cet outil va simuler une installation sponsorisée par des adwares. Fais alors en sorte, tout au long de la pseudo-installation, de ne pas te faire piéger en étant vigilant.
- A la fin de cette fausse installation, l'outil fait un bilan de tes décisions. Suis attentivement les conseils qu'il te donne.
Tutoriel en images (http://forum.security-x.fr/tutoriels-317/s%27entrainer-a-ne-pas-installer-des-logiciels-indesirables-avec-adware-prevention/)
- Adopte alors la même vigilance lors de tes futures installations, qui seront réelles cette fois-ci !
Note : cet outil pédagogique tant à évoluer en permanence, n'hésite pas à remonter les problèmes rencontrés ou les suggestions pour son amélioration
Pour aller plus loin dans ta protection et éviter de te faire réinfecter voici quelques conseils supplémentaires :
- Attention lors de l'installation de logiciel :
Veiller à toujours lire les conditions d'utilisation (CLUF), afin de déceler la gestion des données personnelles, l'installation de sponsors publicitaires ou tout autre atteintes à la vie privée. Refuser les toolbars et autres addons proposés.
A lire ! (http://forum.security-x.fr/securite-generale/stop-la-pub/) et à lire (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter)
- Firefox (http://www.mozilla-europe.org/fr/firefox/) et/ou Chrome (http://www.google.fr/chrome?hl=fr) offrent une meilleure sécurité par rapport à Internet Explorer, surtout si on les complète de quelques plugins très intéressant : Noscript (https://addons.mozilla.org/fr/firefox/addon/722) et WOT (https://addons.mozilla.org/fr/firefox/addon/3456) par exemple. (pour Chrome : NoScript (https://chrome.google.com/webstore/detail/odjhifogjcknibkahlpidmdajjpkkcfn) ; WOT (https://chrome.google.com/webstore/detail/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr) )
- Maintenir ses logiciels et son système à jour :
De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
Tu peux utiliser un outil comme SXCU (http://forum.security-x.fr/tutoriels-317/(tutoriel)-sx-checkupdate/) pour vérifier occasionnellement les mises à jour disponibles pour les principaux logiciels/plugins.
Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection : Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
A lire ! (http://www.tomsguide.fr/forum/id-2134891/prevention-protection-securiser-ordinateur.html)
Ici aussi ! (http://www.tomsguide.fr/forum/id-416930/dossier-prevention-protection.html)
Tu peux indiquer ton sujet "réglé" en cliquant sur le bouton "modifier" (en haut à droite) dans ton tout premier message.
-> Ajoute ensuite "résolu" à coté de ton titre et valide.
A bientôt sur Security-X
:AAN