Il y a actuellement 708 visiteurs
Dimanche 22 Décembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

*Mode de Désinfection* Au travail! Arrêtez de surfer!

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Ce sujet vous-a-t'il permis de supprimer l'infection par vous-même?

Oui, merci.
1
50%
Non, j'ai encore besoin d'aide...
1
50%
 
Nombre total de votes : 2

*Mode de Désinfection* Au travail! Arrêtez de surfer!

Message le 20 Fév 2009 14:15

Bonjour.

L'infection Au travail !Arrêtez de surfer! peut être assez énervante. Voilà un mode d'emploi standard pour évincer cette vermine.

En aucun cas ni PC-Infopratique, ni l'auteur ne peuvent être tenus pour responsables des dommages éventuels pouvant résulter de la lecture de cet article. L'utilisation conjointe de l'utilitaire HiJackThis & du fichier Travailler.bat ne peut être effectuée qu'à vos risques et périls .


1_ Il faut passer par un rapport HiJackThis:


Dans un premier temps, il faut récupérer l'utilitaire ici.

Pour le premier lancement, référez-vous à ce tutorial.

A la place de partir sur l'option Do a system scan and save a logfile, vous cliquez sur Do a system scan only.

Cela génèrera l'analyse d'HiJackThis sans sauvegarder de rapport.

Image

Il faudra alors supprimer les lignes suivantes:

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = Travaillez plus.com
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Au travail !Arrêtez de surfer!
F2 - REG:system.ini: UserInit=C:WINDOWSsystem32userinit.exe,C:WINDOWSsystem32wscript.exe C:WINDOWSsystem32antinul.vbe


Pour cela, il suffit de les cocher puis de cliquer en bas sur Fix checked.

Cette manipulation aura pour but d'empêcher le lancement de l'infection avec le navigateur Internet Explorer mais cela ne supprime pas l'infection!


2_ Elimination complète de la vermine:


Vous téléchargez Travailler.bat (78 octets) sur votre Bureau.

Image

Note: il est possible que le .bat de l'extension en soit pas visible, cela n'a pas d'importance pour la suite.

Note: le contenu du fichier batch est le suivant.

Code: Tout sélectionner
del -f C:WINDOWSsystem32antinul.vbe
del -f C:WINDOWSsystem32wscript.exe


Vous allez lancer l'application en double-cliquant dessus; un message d'alerte apparaîtra.

Image

Ceci est tout à fait normal, Windows verrouille par défaut toutes les applications téléchargées.

Il faut cliquer sur Exécuter pour lancer l'utilitaire.

Le fichier batch finira le ménage en supprimant deux fichiers de l'infection et se fermera, ce nettoyage durera moins quelques secondes seulement.


3_ Vous voilà prêt à surfer de nouveau sans travailler!


4_ Deux conseils pour éviter ce genre d'infection:


* Garder son navigateur Internet Explorer à jour!

* Utiliser un navigateur internet alternatif.

Il y a le choix entre Mozilla Firefox, Apple Safari ou encore Opéra.

Il faudra ensuite définir ce navigateur internet alternatif comme navigateur par défaut.


Bonne auto-désinfection.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 



Sujets similaires

Message Désinfection
Bonjour,PC infesté de pubs (malgré Adblock) et très ralenti...Les rapports FRST sont joints.Merci d'avanceJF
Réponses: 7

Message Mode jeu ?
BonjourJe me posais des questions au sujet du "mode jeu", est ce vraiment utile/efficace ?Selon Microsoft, ce mode optimiserait les performances du PC pendant le jeu et empêcherait les mises à jour, les notifications, etc....Ce mode étant activé par défaut, les mises à jour de Windows se f ...
Réponses: 2

Message présentation Fruiss, 34 ans, aucun emploi, désinfection
Bonjour,https://www.cjoint.com/c/NBbkT7WhCt5https://www.cjoint.com/c/NBbmmKPuVH5Je dois actualiser le pc en gardant données personnelles (formatage désinstallant tout), je ne peut pas atteindre l'outil pour actualiser le pc car trop lent, du coup le rapport et les liens en haut de ce topic, merci.. ...
Réponses: 21

Message Demande de désinfection URGENT SVP !!!
BonjourJe pense avoir été infecté par un RAT (Remote Access Tool) et peut-être même autre chose. J'ai besoin de l'aide d'une ou plusieurs âmes charitables pour nettoyer mon post de ces intrus. J'ai fais des recherches sur Internet et suis tombé sur cette page : https://lesvirus.fr/remote-administra ...
Réponses: 1

Message [Réglé] AIDE POUR UNE EVENTUELLE DESINFECTION
Bonjour,j'ai depuis quelques jours la fenêtre PowerShell qui s'ouvre de manière intempestive et disparait aussitôt.je pense que ça sent le virus.j'ai fait une analyse FRST j'ai deux fichier (FRST ET ADDITION)Si une bonne âme peut m'aider?merci
Réponses: 9

Message Configuration ordi travail
Bonjour à tous,En 2009 j'ai monté ça : - Boîtier : Antec NSK4480B-II avec alimentation Earthwatt 380W - Carte mère : ASUS P5QL-E (C2D + DDR2 + PCI-E) - Processeur : INTEL Core2 Duo E8400 (3.0 DualCore LGA775) - Ventirad CPU : Cooler Master Hyper TX3 S775/1156 - Mémoire : 2x2 Go DDR2-800 PC6400 Corsa ...
Réponses: 19

Message Aide de désinfection FRST
Bonjour,un connaisseur pourrait-il me dire ce que ce rapport FRST cache svp?merci d'avancePS: seuls 2 fichiers txt ont été générés par le scan ( et pas 3)
Réponses: 2


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 15 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.