Auteur Sujet: Traces d'infections encores visibles [Résolu]  (Lu 11228 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne bastardfromnowhere

  • Diplômés
  • Members
  • *****
  • Messages: 489
Traces d'infections encores visibles [Résolu]
« le: novembre 24, 2014, 10:03:56 »
Salut,

Je me permet de faire une requête afin de finaliser la désinfection d'un poste qui me pose problème...
Tout les logiciels espions sont correctement annihilés et tout semblait fonctionner sauf Google chrome qui m'ouvres des pages intempestives avec par exemple une redirection vers Terdir.com...

Je vous joint les rapports FRST
FRST: http://up.security-x.fr/file.php?h=Ra406295b7badad93e6b5f5b2efc8b1be
Addition: http://up.security-x.fr/file.php?h=Rd17409d3393425590b825f413e8ddd4c
Au passage c'est du WinXp Media Center Edition SP3 32 Bits
Merci pour le coup de main ;)
« Modifié: novembre 26, 2014, 15:22:11 par bastardfromnowhere »

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Traces d'infections encores visibles
« Réponse #1 le: novembre 24, 2014, 18:23:32 »
 :AAC Bonjour,

C'est un pc d'entreprise ?

XP, connecté à Internet = suicide informatique ... ;)

Attention aussi à l'utilisation de toute sorte d'outils à la suite, certains peuvent présenter des danger de faux-positifs à vérifier avant nettoyage, ou, dans le cas d'outils à script (ZHP), une erreur peut provoquer le plantage du système.




1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

- Google Toolbar for Internet Explorer (barre d'outil, sauf réel intérêt )




/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel /!\

  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
  • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

start
CloseProcesses:
EmptyTemp:
AlternateDataStreams: C:\Documents and Settings\All Users\Application Data\TEMP:90FE524C
AlternateDataStreams: C:\Documents and Settings\All Users\Application Data\TEMP:BEB71B81
BHO: No Name -> {9421DD08-935F-4701-A9CA-22DF90AC4EA6} -> No File
CHR Extension: (Google Voice Search Hotword (Beta)) - C:\Documents and Settings\DULCE FAULCON\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn [2014-11-21]
S4 FTRTSVC; C:\Program Files\Fichiers communs\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe [65536 2008-01-22] (France Telecom SA) [File not signed]
2014-11-16 20:55 - 2014-11-16 20:55 - 00000000 ____D () C:\Documents and Settings\Default User\Local Settings\Application Data\Boxore
2014-11-16 15:53 - 2014-11-16 15:53 - 00000000 ____D () C:\Documents and Settings\LocalService\Local Settings\Application Data\speed browser
2014-11-16 15:30 - 2014-11-18 12:52 - 00000000 ____D () C:\Documents and Settings\DULCE FAULCON\Application Data\29259
2014-11-13 19:45 - 2014-11-18 17:59 - 00000000 ____D () C:\Documents and Settings\All Users\Application Data\MNMZxXLdk
2014-11-07 13:47 - 2014-11-18 16:17 - 00000000 ____D () C:\Program Files\0ca45c95134d
2014-11-07 13:46 - 2014-11-21 20:01 - 00000000 ____D () C:\Program Files\f552dd4c52e3
end
  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
  • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

  • Le pc va demander à redémarrer, accepte.
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

Hors ligne bastardfromnowhere

  • Diplômés
  • Members
  • *****
  • Messages: 489
Re : Traces d'infections encores visibles
« Réponse #2 le: novembre 25, 2014, 12:59:05 »
Salut Salut,

Merci pour la finalisation! Il s'agit d'une récup d'un PC d'entreprise pour bosser à la casa...
Mais oui je suis bien conscient que XP devient totalement Down ! Mais pour de la bureautique ça reste suffisant...

Voici le rapport du fixlog http://up.security-x.fr/file.php?h=Rab8d86215915a44f9ff58bb26897ed73

Thx pour ton aide en tout cas ;)

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Traces d'infections encores visibles
« Réponse #3 le: novembre 25, 2014, 16:18:20 »
Re,

Si c'est juste pour du surf et de la bureautique, pourquoi ne pas le passer sur une distribution GNU/Linux ?
Il gagnerait d'ailleurs en rapidité ;)

Les redirection perdurent actuellement sous Chrome ou pas ?

Hors ligne bastardfromnowhere

  • Diplômés
  • Members
  • *****
  • Messages: 489
Re : Traces d'infections encores visibles
« Réponse #4 le: novembre 26, 2014, 15:21:29 »
A un certain age pas évident de migrer sur un autre OS aussi simple qu'il soit, tout est une question d'habitude!
Maintenant si je n'ai pas le choix (Carte mère qui came ou autre...) c'est l'alternative que je prendrais (j'aurais même pas le choix en fait ...) ;)

A priori non plus de redirection pour le moment je te re confirme ça dans quelques jours ;)

Merci encore pour ton aide

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Traces d'infections encores visibles [Résolu]
« Réponse #5 le: novembre 26, 2014, 16:38:57 »
Re,

J'ai installé Xubuntu sur un pc XP, à mes parents de plus de 60 ans, et la transition s'est faite sans souci, c'est très simple maintenant avec les interfaces très ressemblante.
Il y a même des distributions "copiant" le bureau Windows ;)

J'attends ton retour pour conclure le sujet ;)

Hors ligne bastardfromnowhere

  • Diplômés
  • Members
  • *****
  • Messages: 489
Re : Traces d'infections encores visibles [Résolu]
« Réponse #6 le: novembre 27, 2014, 10:07:26 »
ça mérite que je creuse sur le sujet. En tout cas merci pour l'info je vais déja me faire une installation Xubuntu pour voir ce que ça donne  ;)

Hors ligne xsun

  • Formateur
  • Mega Power Members
  • ****
  • Messages: 3518
Re : Traces d'infections encores visibles [Résolu]
« Réponse #7 le: novembre 27, 2014, 18:00:36 »
bonsoir

petit passage

Citer
Il y a même des distributions "copiant" le bureau Windows ;)

par exemple Zorin 9 core (qui peut prendre l'apparence de Xp et Seven)

si tu es lancé à essayer linux
avec:
Total physical RAM: 1021.84 MB

il y a (parmi tant d'autres  :P ) Zorin 9 lite (apparence de windows 2000 ou XP) qui n'a pas besoin de beaucoup de mémoire vive

Hors ligne bastardfromnowhere

  • Diplômés
  • Members
  • *****
  • Messages: 489
Re : Traces d'infections encores visibles [Résolu]
« Réponse #8 le: novembre 28, 2014, 10:41:59 »
Ok Ok je vais tester ça !!!
Merci vraiment les gars

Hors ligne bastardfromnowhere

  • Diplômés
  • Members
  • *****
  • Messages: 489
Re : Traces d'infections encores visibles [Résolu]
« Réponse #9 le: novembre 28, 2014, 11:13:02 »
Ah et c'est bon pour les redirections hyunkel30  :AAC

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Traces d'infections encores visibles [Résolu]
« Réponse #10 le: novembre 28, 2014, 14:25:43 »
Re,
 
Pour info encore, les distribution GNU/Linux sont généralement testable en liveCD/DVD, donc sans rien modifier, juste à lancer le média pour tester l'environnement  ;)



Pour conclure :

Télécharge DelFix (de Xplode) sur ton bureau.

  • Ferme toutes tes fenêtres, puis double clique sur DelFix.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
  • Ne touche pas aux options cochées
  • Coche en plus "Purger la restauration système"
  • Clique sur le bouton "Exécuter"
  • Laisse travailler l'outil.
  • Le rapport est enregistré dans à la base de ton disque dur, (C:\DelFix.txt généralement) merci de copier-coller son contenu dans ta prochaine réponse.




    Pour aller plus loin dans ta protection et éviter de te faire réinfecter voici quelques conseils supplémentaires :

    • Attention lors de l'installation de logiciel :
      Veiller à toujours lire les conditions d'utilisation (CLUF), afin de déceler la gestion des données personnelles, l'installation de sponsors publicitaires ou tout autre atteintes à la vie privée. Refuser les toolbars et autres addons proposés.
      A lire ! et à lire

    • Firefox et/ou Chrome offrent une meilleure sécurité par rapport à Internet Explorer, surtout si on les complète de quelques plugins très intéressant : Noscript et WOT par exemple. (pour Chrome : NoScript ; WOT )

    • Maintenir ses logiciels et son système à jour :
      De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
      Tu peux utiliser un outil comme SXCU pour vérifier occasionnellement les mises à jour disponibles pour les principaux logiciels/plugins.

    Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection : Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
    A lire !
    Ici aussi !

    Tu peux indiquer ton sujet "réglé" en cliquant sur le bouton "modifier" (en haut à droite)  dans ton tout premier message.
    -> Ajoute ensuite "résolu" à coté de ton titre et valide.

    A bientôt sur Security-X
     :AAN

Hors ligne bastardfromnowhere

  • Diplômés
  • Members
  • *****
  • Messages: 489
Re : Traces d'infections encores visibles [Résolu]
« Réponse #11 le: novembre 28, 2014, 16:55:43 »
Yes j'avais déjà effectué le Delfix pour le coup !! (j'essayes de me perfectionner dans les procédure de désinfections, mais ne suis pas encore au summum).

Encore merci pour ton aide en tout cas et le professionnalisme de votre site !  :sup:

Tags: