[Résolu]Après désinfection

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

pakale

[Résolu]Après désinfection

par pakale »

Bonjour,
Suite à une infection j' ai passé adwcleaner, malwarebytes et shortcutcleaner ensuite j'ai fait un zhpdiag dont le rapport se trouve ici :
http://pjjoint.malekal.com/files.php?id ... k11g5v10t6
Pensez vous que tout est clean maintenant ?
Ce PC est un PC d'adolescents et j'ai bien peur que cela ne revienne régulièrement (les infections). Avez vous des conseils à me donner ? Dois je leur expliquer comment fonctionne adwcleaner, malwarebytes ? J'ai vu qu'ils avaient essayé de désinfecter mais c'était pire car ils avaient téléchargé tout un tas de logiciels de "m---e" qui n'ont fait qu'empirer les choses.
Merci
Dernière modification par pakale le 17 sept. 2014 16:29, modifié 1 fois.
Malekal_morte
Messages : 111436
Inscription : 10 sept. 2005 13:57

Re: Après désinfection

par Malekal_morte »

Salut,



Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/2010/11/12/tutorial-otl/

* Télécharge http://oldtimer.geekstogo.com/OTL.exe sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)


* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

<gras>NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE</gras>
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Malekal_morte
Messages : 111436
Inscription : 10 sept. 2005 13:57

Re: Après désinfection

par Malekal_morte »

Supprime les proxys : http://forum.malekal.com/supprimer-prox ... 47404.html
Une fois l'option désactivée, assure toi que quand tu retournes dans les options, elle ne se re-coche pas d'elle-même.


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
[2014/09/15 21:34:25 | 000,000,000 | ---D | C] -- C:\ProgramData\BeTTtEErPriceChec
[2014/08/25 18:58:39 | 000,000,000 | ---D | C] -- C:\ProgramData\LizardSales
[2014/08/25 18:39:53 | 000,000,000 | ---D | C] -- C:\ProgramData\e5a6f5b0fa41aee1


* poste le rapport ici


Redémarre l'ordinateur


Réinitialise Firefox : http://forum.malekal.com/firefox-extens ... 36057.html
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
pakale

Re: Après désinfection

par pakale »

Voilà le rapport : http://pjjoint.malekal.com/files.php?id ... 8z107c1510

j'ai réinitialisé Firefox et supprimé les proxy
Malekal_morte
Messages : 111436
Inscription : 10 sept. 2005 13:57

Re: Après désinfection

par Malekal_morte »

Les proxys ne se remettent pas?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
pakale

Re: Après désinfection

par pakale »

Ils se remettent sur utiliser le paramètres du sytème
pakale

Re: Après désinfection

par pakale »

Je viens de refaire la manip pour "pas de proxy". J'ai redémarrer le PC et maintenant l'option reste bien sur "pas de proxy"
Malekal_morte
Messages : 111436
Inscription : 10 sept. 2005 13:57

Re: Après désinfection

par Malekal_morte »

Du coup il reste quoi comme problème ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
pakale

Re: Après désinfection

par pakale »

Aucun problème.
Merci pour l'aide et la disponibilité.
Malekal_morte
Messages : 111436
Inscription : 10 sept. 2005 13:57

Re: [Résolu]Après désinfection

par Malekal_morte »

PDT_008

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/malwarebyte-ant ... les-virus/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : http://forum.malekal.com/blockulicious- ... 46656.html


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »