FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par NearPlaysHD
#134221
Bonjour,

j'ai récemment téléchargé un émulateur, via un .exe, j'ai lu que 2 Logiciels s'installeront après, j'ai refusé cette proposition, mais ils se sont installés, et on ramenés avec eux leurs potes les virus. J'ai voulu, avant de m'aventurer sur ce forum, essayé de des-infecté mon PC, via MBAM, Shortcut, mais MBAM n'a rien changé, et Shortcut, quand je veux le télécharger, cela m'affiche une erreur, et après avoir ré-essayé, Chrome n'arrive pas à trouver la page, avec le message " Actualiser ".

Si vous décidez de vous mettre en quête de m'aider, je vous en serai infiniment reconnaissant.

Merci,
Near.
Avatar du membre
par g3n-h@ckm@n
#134247
bah c'est normal faut desactiver smartscreen, et l'antivirus
sinon essaie de le retelecharger
Avatar du membre
par NearPlaysHD
#134249
Pouvez-vous m'éclairer sur la desactivation de SmartScreen ( dans votre tête c'st " Aaaah, mais il est débile ce NearPlaysHD " mais bon, j'ai pas l'habitude de bidouiller ce genre de choses )
Avatar du membre
par g3n-h@ckm@n
#134262
prends-le d'un autre sur clé usb
ou alors tu ne desactives pas windows defender
Avatar du membre
par NearPlaysHD
#134271
Windows Défender est desactivé. Donc en gros, si j'ai bien compris, je le re-DL sur une clé, et je le lance via une clé usb ?
Avatar du membre
par g3n-h@ckm@n
#134399
re

essaie en le retéléchargeant voir
Avatar du membre
par NearPlaysHD
#134436
Il ne veut définitivement pas se lancer.

( CE QUI VA SUIVRE NE SONT QUE DES PROPOSITIONS, MERCI DE NE PAS PETER UN CABLE )

-Peut-être un ZHPDiag ?
-AdwCleaner ?
Avatar du membre
par NearPlaysHD
#134539
Déja, le " Logo " de Shortcut apparait, contrairement aux autres téléchargés.

Il se lance, il me dit que la version est expirée, et qu'il va se mettre à jour, la fenêtre " Téléchargement " pour l'Update apparait, mais quand je le lance, il m'affiche ceci : http://i39.servimg.com/u/f39/17/61/51/65/captur12.png

Donc ça vient de S_M.exe du dossier, et donc je ne sais pas si je supprime le dossier " Shortcut_Module " ou non.

Evidemment, quand je relance Shortcut, ça me remet la procédure d'Update ( vu que S_M.exe est illisible ).

Merci pour le nouveau lien, j'ai l'impression de progresser, même si je l'ai pas lancé Shortcut, ça change du message d'erreur précédent, ça vient donc juste du dossier Shortcut_Module.
Avatar du membre
par g3n-h@ckm@n
#134756
re

Désactive ton antivirus.

selectionne ce texte , puis CTRL + C

::C:\Program Files\003
::C:\ProgramData\374311380
::C:\Users\Near\AppData\Local\Software



relance shortcut_module puis clique sur le petit "S" en bas.
un fichier "module" va s'ouvrir avec les lignes copiées , si c'est le cas referme-le et relance un nettoyage il prendra ces parametres en compte sinon fais en sorte qu il n'y ait que ca dedans , puis ferme en acceptant la modification s'il y a lieu et relance le nettoyage

poste enfin le nouveau rapport
Avatar du membre
par g3n-h@ckm@n
#134850
re
  • Copie le script ci dessous :

    HKCU\Software
        HKLM\Software
        HKCU\Software\Microsoft\Command Processor /s
        HKLM\Software\Microsoft\Command Processor /s
        %Homedrive%\*
        %Homedrive%\*.
        %Userprofile%\*
        %Userprofile%\*.
        %Allusersprofile%\*
        %Allusersprofile%\*.
        %LocalAppData%\*
        %LocalAppData%\*.
        %Userprofile%\Local Settings\Application Data\*
        %Userprofile%\Local Settings\Application Data\*.
        %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
        %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
        %programFiles%\*
        %programfiles%\Google\Desktop\*. /s
        %programFiles%\*.
        %Systemroot%\Installer\*.
        %Systemroot%\Temp\*.exe /s
        %systemroot%\system32\*.dll /lockedfiles
        %systemroot%\system32\*.exe /lockedfiles
        %systemroot%\system32\*.in*
        %systemroot%\Tasks\*
        %systemroot%\Tasks\*.
        %systemroot%\system32\Tasks\*
        %systemroot%\system32\Tasks\*.
        %systemroot%\system32\drivers\*.sy* /lockedfiles
        %systemroot%\system32\config\*.exe /s
        %Systemroot%\ServiceProfiles\*.exe /s
        %systemroot%\system32\*.sys
        dir %Homedrive%\* /S /A:L /C
        msconfig
        activex
        /md5start
        explorer.exe
        winlogon.exe
        wininit.exe
        volsnap.sys
        atapi.sys
        ndis.sys
        cdrom.sys
        i8042prt.sys
        iastor.sys
        tdx.sys
        netbt.sys
        afd.sys
        /md5stop
        netsvcs
        safebootminimal
        safebootnetwork
        CREATERESTOREPOINT
  • Télécharge OTL (by OldTimer) sur ton bureau.
  • Lance OTL, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Coche/Sélectionne les cases comme l'image ci dessous
  • Colle le Script copié plus haut dans la partie inférieure d'OTL "Personnalisation"
  • Clique sur Analyse

    Image
  • Une fois le scan terminé 1 ou 2 rapports vont s'ouvrir OTL.txt et Extras.txt.
  • Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    Note : Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés

    En cas de problème avec SOSUpload, utiliser Cjoint
Avatar du membre
par NearPlaysHD
#134906
Euh, il m'a mit un fichier " cmd.bat " et " cmd.txt ", je les ai fermés, important ?
Avatar du membre
par g3n-h@ckm@n
#134918
oui fallait pas toucher
Avatar du membre
par NearPlaysHD
#134925
Je refait le scan du coup ? x') Mais j'ai attendu, rien ne bougeait sur ces fichiers, bon, je refait U_u
Avatar du membre
par g3n-h@ckm@n
#134974
à première vue ca l'air ok , encore des soucis ?
Avatar du membre
par NearPlaysHD
#134993
Non, aucuns souci à l'heure actuelle. Je voulais vraiment savoir si j'avais des virus mais que je ne voyais pas après Shortcut, d'ou le fait d'avoir continuer la procédure, merci à toi
Avatar du membre
par g3n-h@ckm@n
#135005
personellement je ne pense pas qu'il soit utile de pousser plus loin , on pourrait......mais vu l'état du rapport et le fait que tu ne ressentes pas de symptomes particuliers , c'est comme la médecine , faut pas la provoquer ^^

on fait le ménage ?
Avatar du membre
par g3n-h@ckm@n
#135083
finis avec le menage ^^

Nettoyage en fin de désinfection

Pour nettoyer les outils utilisés et mieux sécuriser ton pc je t’invite à suivre ce tutoriel pour le final.
Il inclut :
  • du nettoyage après désinfection
  • des mises à jour pour combler des failles de sécurité de logiciels importants non mis à jour
  • et enfin quelques conseils à suivre afin que la protection soit plus efficace
Peux-tu vérifier ta Console Java si celle-ci est installée sur ton PC?
Afin de savoir si tu disposes de Java, visite ce lien : http://www.java.com/fr/download/testjava.jsp
Si tu obtiens un écran similaire :
Image
C’est que tu disposes de Java et qu’il est à jour.
  • Si tu ne disposes pas de Java sur ton PC, c’est que tu n’en as pas utilité. L’installation de ce dernier n’est pas obligatoire.
  • Si Java n’est pas à jour : ouvre ce lien : http://www.java.com/fr/download/installed.jsp et clique sur « Vérifier la version de Java ». Installer la nouvelle version. Penser à décocher la toolbar Ask proposée lors de l’installation de Java.
JavaRa : Nettoyer les anciennes versions
[hr][/hr]
Téléchargez JavaRa : http://sourceforge.net/projects/javara/ ... t/download
attends 5 secondes puis confirme le téléchargement
clic droit sur l’archive = extraire
lance ensuite l’exécutable ( pour vista/7/8 , clic droit « exécuter en tant qu’administrateur »), sélectionne ta langue , puis clique sur « effacer les anciennes versions » , confirme
une fois terminé ne poste pas le rapport , c’est inutile , ferme JavaRa

Choix d’un lecteur PDF sécurisé
[hr][/hr]
Adobe reader étant devenu trop peu fiable , je te conseille de le desinstaller , et pour lire les pdf , je te suggère d’utiliser plutôt SumatraPDF :
https://kjkpub.s3.amazonaws.com/sumatra ... nstall.exe
pense à l’installation , à cocher la case qui correspond à « utiliser SumatraPDF comme lecteur par defaut » et « installer les plugins » , dans les options.

FlashPlayer
[hr][/hr]
si ce n’est fait met à jour Flash player (pour chrome il est deja intégré ) :

pour non IE :

http://download.macromedia.com/get/flas ... plugin.exe

IE :

http://download.macromedia.com/get/flas ... tive_x.exe


Nettoyer les outils
[hr][/hr]
Télécharge http://www.aht.li/2115988/delfix.exe
Lance-le et configure-le comme ceci :
Image
Cela va aller très vite.
Poste ensuite le contenu du rapport C:\DelFix.txt
Tu peux ensuite supprimer DelFix.

Nettoyage des fichiers temporaires , inutiles , etc…
[hr][/hr]
Télécharge et installe http://www.piriform.com/ccleaner/download/standard (N’installe pas la Yahoo Toolbar ou Google Chrome qui est proposé avec) :
Lance-le (clic droit « en tant qu’administrateur » pour Vista/7/8 ).
configure-le comme ceci :
Image
suivant les applications que tu as :
Image
les options :
Image
Image
Fais le nettoyage dans le nettoyeur.
et fais le nettoyage dans le registre autant de fois qu’il trouve des erreurs à l’analyse

Sécuriser ses navigateurs contre les failles de Java
[hr][/hr]
si Java est installé et qu’il est utilisé pour certaines applications , il est conseillé de le désactiver des navigateurs , la plupart des attaques WEB utilisant les failles de sécurité de Java pour infecter l’ordinateur
utilisez ce lien : https://www.java.com/fr/download/help/d ... rowser.xml

Optimisation facultative (tout de même conseillée sous Windows XP)
[hr][/hr]
Facultatif sous Windows Vista, Seven et 8:Nettoyage et Défragmentation de tes disques*Nettoyage :Clic droit sur « poste de travail »(ordinateur pour vista) == »ouvrir » ==clic droit sur le disque C ==Propriétés ==onglet « Général »
Cliques sur le bouton « nettoyage de disque », OK
tu le fais pour chacun de tes disquesensuite toujours dans le même onglet tu choisis :*Défragmentation :
« défragmenter maintenant », OK
une boîte s’ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur « analyser », puis après l’analyse, « défragmenter » . OK
tu le fais pour chacun de tes disques

Éventuellement :
*Vérifications des erreurs sur le disque :
Clic droit sur « poste de travail »(ordinateur pour vista) == »ouvrir » ==clic droit sur le disque C ==Propriétés ==onglet « Outil »
« Vérifier maintenant », une boîte s’ouvre, cocher les cases :
-réparer automatiquement les erreurs…
-rechercher et tenter une récupération…
—Démarrer, ok
Note : s’il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c’est normal

Le pare-feu
[hr][/hr]
Je te conseille si tu n’en as pas, et si tu as des connaissances dans les ouvertures de ports et connections entrantes/sortantes , afin de mieux sécuriser ton pc , d’installer un parefeu : COMODO : http://www.commentcamarche.net/download ... or-windows
tutoriel : http://www.malekal.com/2010/11/12/tutor ... -firewall/
cependant, si tu te contentes de cliquer sur « Autoriser » sans lire les alertes, conserve celui de Windows qui fera, dans ce cas, un meilleur travail.

Sécurisation du PC des logiciels potentiellement indésirables , toolbars , etc…

Lorsqu’on est sous Windows et qu’on adore installer tout un tas de softs étranges, il faut savoir rester vigilant. En effet, certains programmes d’install proposent durant l’installation des toolbars et autres adware qui seront difficiles par la suite à retirer de votre système.

En général, on fait attention, et on décoche les cases qui vont bien, mais il suffit d’une fois, d’un petit coup de barre et on laisse passer la toolbar fatale.

Mais pourquoi se prendre la tête alors qu’un petit soft peut faire le travail pour vous ?

Télécharge : http://unchecky.com/files/unchecky_setup.exe , un service qui tourne en tâche de fond sous Windows, qui détectera automatiquement les logiciels additionnels dans les programmes d’installation et qui décochera les cases qu’il faut pour éviter de se faire polluer.

Image
Image

==============================================

Conseils et recommandations pour l’avenir
[hr][/hr]
Passe un coup de MalwareByte’s Anti-Malware de temps en temps (1 fois par semaine , suivant l’utilisation que tu fais de ton PC.
N’oublie pas de faire les mises à jour avant de l’utiliser.
Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Malwarebytes] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autre- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver)]
Je te conseille de lire ce sujet qui résume les grands points : https://forums-fec.be/entraide/viewtopic.php?f=11t=267
PS : En fait la meilleure des protections c’est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges… etc….
http://assiste.com.free.fr/p/abc/a/zomb ... tnets.html = Les virus utilisent les failles de ton PC pour infecter un système
http://www.malekal.com/fichiers/projeta ... courte.pdf = à lire aussi
http://www.libellules.ch/phpBB2/les-ris ... 28947.html = Les risques du P2P (Emule, Sherazza, BitTorrent et autres)
Quelques sujets intéressants :
Ne-plus-se-faire-infecter-avec-des-logiciels-gratuits.html]http://www.sur-la-toile.com/discussion- ... tuits.html
http://forum.malekal.com/exploitation-s ... 13629.html
http://www.commentcamarche.net/faq/1336 ... e-securite
Il ne faut jamais accepter l’installation de toobars, moteurs de recherches, sponsors, logiciels annexes, lorsqu’on installe un logiciel gratuit.
Ceux-ci corrompent les navigateurs et dirigent les recherches sur des sites publicitaires et/ou malveillants et affichent des pubs intempestives.
Il ne faut jamais télécharger le logiciel à partir des pubs sur les pages web, ne jamais cliquer sur les liens genre « boostez votre pc » ou
« avant de télécharger le logiciel, faites un balayage rapide blabla », et éviter les sites de vidéos/séries en streaming dont les vidéos sont parfois piégées par des malwares sous la forme de modules complémentaires à installer pour voir la vidéo.
Voila,
Bonne lecture, à bientôt , une fois tout ceci fait, pense à mettre ( où demander à faire mettre ) ton sujet en « résolu » sur le forum où tu t’es fait aider .
Bonne continuation et surtout , prudence et bon surf Image

Salut, Je débute dans le dépannage[…]

Bonjour tout le.monde.je me tourne vers vous car j[…]

Présentation

Bonjour Anne-Marie, Bienvenue sur FEI :) @+ Gab[…]

Bonjour, Un site WordPress serait probablement le[…]