Il y a actuellement 273 visiteurs
Dimanche 24 Novembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] PC Infecté par des spams érotiques • page 2

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Re: PC Infecté par des spams érotiques

Message le 10 Sep 2014 17:34

Re ! ;)

Pas de souci, chacun a ses obligations ! ;)


Image Ton PC est infecté par des PUP / Adwares, qui ont les caractéristiques d'afficher des pubs intempestives, de collecter tes habitudes de navigation et d'installer des toolbars , car tu n'es pas assez vigilant(e) lors de l'installation de logiciels gratuits, qui proposent souvent ces PUP / Adwares pré-cochés pour l'installation.

Afin d'éviter ce genre d'infections, quelques recommandations :


Image En cas de téléchargements de logiciels, les effectuer uniquement via les sites officiels des éditeurs.

Image Ne télécharge donc pas tes logiciels sur des sites comme Softonic ou 01.net.

Image Prends connaissance de ce qui est indiqué lors de l'installation de logiciels : assure-toi de décocher les éventuelles cases pré-sélectionnées.


Image A lire impérativement : Stop les publicités intempestives



Image 1- Désinstallation des PUP / Adwares / logiciels inutiles via le panneau de configuration :


Désinstalle les logiciels suivants via : DémarrerPanneau de configurationProgrammesProgrammes et fonctionnalités :


  • Ask Toolbar (PUP)
  • Ask Toolbar Updater (PUP)
  • Boxore Client (Adware)
  • FreeCompressor (Adware)
  • OfferBox (Adware)
  • Spybot - Search & Destroy (Inutile et obsolète)

Si certains ne veulent pas se désinstaller, ce n'est pas grave, passe aux suivants.


Image 2- FRST – Fix :


  • Télécharge la pièce jointe suivante sur ton bureau (au même endroit que FRST) :
fixlist.txt

  • Ferme toutes les applications, y compris ton navigateur.

  • Relance FRST.
Image Sous Windows Vista/Seven/8, clique droit sur FRST puis Exécuter en tant qu'administrateur Image

  • Clique sur le bouton Fix :

Image


  • Un rapport du nom de Fixlog.txt sera créé sur ton bureau.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

Image 3- AdwCleaner – Nettoyage :


  • Télécharge AdwCleaner sur ton bureau.
  • Lance AdwCleaner.
Image Sous Windows Vista/Seven/8, clique droit sur AdwCleaner puis Exécuter en tant qu'administrateur Image

  • Clique sur le bouton Scanner.

Image

  • Une fois le scan terminé, clique sur le bouton Nettoyer.
  • Accepte le message d'informations en cliquant sur OK.
  • Il te sera demandé de redémarrer l'ordinateur : accepte en cliquant sur OK.
  • Une fois le PC redémarré, un rapport s'ouvrira automatiquement.
  • Celui-ci est disponible ici : C:\AdwCleaner\AdwCleaner[S0].txt.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

Image 4- Junkware Removal Tool :


Image Sous Windows Vista/Seven/8, clique droit sur JRT puis Exécuter en tant qu'administrateur Image

  • Lorsque la fenêtre suivante apparaît, appuie sur n'importe quelle touche de ton clavier pour lancer l'outil :
Image

  • Le nettoyage commence. Le bureau est susceptible de disparaître, c'est normal. Laisse travailler l'outil.
  • Un rapport va s'ouvrir automatiquement.
  • Celui-ci est présent sur ton bureau sous le nom de JRT.txt.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

Image 5- VirusTotal :


  • Rends-toi sur le site suivant : VirusTotal.
  • Clique sur Choisir un fichier :
Image

  • Une fenêtre s'ouvre : dans la partie basse de la fenêtre, dans le cadre Nom du fichier, colle la ligne suivante :

Code: Tout sélectionner
C:\Program Files (x86)\DATABTPC\DATABTPC.EXE


  • Puis clique sur le bouton Ouvrir :
Image

  • Clique ensuite sur le bouton Analyser!.
  • Si une fenêtre Fichier déjà analysé apparaît, clique sur le bouton Réanalyser.
  • Patiente le temps de l'analyse, jusqu'à ce que les 52 antivirus aient analysé le fichier.
  • Copie le lien de la page puis colle-le dans ta prochaine réponse :
Image


-------------------------------------------------------------------------------------------------

Sont donc attendus les rapports de FRST, AdwCleaner, JRT et le lien VirusTotal.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 


Re: PC Infecté par des spams érotiques

Message le 10 Sep 2014 19:41

Merci beaucoup. Comme prévu la réunion a duré un moment. Je teste ca demain dans la matinée...
matov
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 17
Inscription: 10 Sep 2014 14:37
 

Re: PC Infecté par des spams érotiques

Message le 10 Sep 2014 22:38

Ok ! A demain alors ! ;)
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: PC Infecté par des spams érotiques

Message le 11 Sep 2014 08:00

Bien le bonjour.

Il semblerait que j'y sois arrivé.

Il ne manque plus que le lien virus total :
https://www.virustotal.com/fr/file/49ba ... 410418502/

Je dois m'absenter une paire d'heure.

Encore merci.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
matov
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 17
Inscription: 10 Sep 2014 14:37
 

Re: PC Infecté par des spams érotiques

Message le 11 Sep 2014 08:17

Hello ! ;)

C'est OK pour les rapports ! On poursuit :


Image Malwarebytes Anti-Malware :


  • Télécharge Malwarebytes Anti-Malware sur ton bureau.
  • Le fichier mbam-setup apparaît sur ton bureau : lance-le pour installer le logiciel.
  • Lors de l'installation, décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium.
  • Clique sur le bouton Terminer. Le logiciel démarre.
  • Pour changer la langue, clique sur Settings, dans General Settings, choisis French pour Language.
  • Dans l'onglet Détection et protection, configure le logiciel comme ci-dessous :

Image


  • Dans l'onglet Examen, coche la case Examen « Menaces » :

Image


  • Clique alors sur Examiner maintenant :

Image


  • Mets alors le logiciel à jour en cliquant sur Mettre à jour maintenant :

Image


  • Le logiciel se met à jour et l'analyse commence. Cela peut prendre un certain temps.
  • Laisse travailler l'outil sans l’interrompre, jusqu'à ce que l'analyse soit terminée.
  • Si des menaces sont détectées, clique sur le bouton Tout mettre en quarantaine :

Image


  • Clique ensuite sur Exporter le journal puis sur Fichier texte (*.txt) :

Image


  • Attribue au fichier le nom de mbam puis clique sur Enregistrer.
  • Le rapport est disponible ici : C:\mbam.txt.
  • Si l'outil t'a demandé de redémarrer le PC, fais-le de suite.
  • Joins le rapport dans ta prochaine réponse en suivant ce tutoriel.

---------------------------------------------------

Est attendu le rapport de MBAM.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: PC Infecté par des spams érotiques

Message le 11 Sep 2014 10:28

Vais finir par croire que je suis informaticien !!!
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
matov
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 17
Inscription: 10 Sep 2014 14:37
 

Re: PC Infecté par des spams érotiques

Message le 11 Sep 2014 14:27

Je ne sais pas si la désinfection est finie, mais à mon retour de repas, la dame(s) ne nous proposait pas ses services de "massages"...
matov
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 17
Inscription: 10 Sep 2014 14:37
 

Re: PC Infecté par des spams érotiques

Message le 11 Sep 2014 14:45

Impeccable ! ;)

Ce n'est pas encore terminé, on va passer au contrôle des mises à jour des logiciels sensibles, une étape importante :


Image 1- SX Check&Update :


  • Télécharge SX Check&Update sur ton bureau.
  • Si l'antivirus émet des alertes, désactive-le temporairement.
  • Lance sxcu.exe.
Image Sous Windows Vista/Seven/8, clique droit sur sxcu.exe puis Exécuter en tant qu'administrateur Image

  • Clique ensuite sur le bouton Rapport :
Image

  • Un rapport, du nom de rapport_SX.txt, s'ouvre automatiquement.
  • Celui-ci est présent sur ton bureau.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

Image 2- SFTGC – Nettoyage des fichiers temporaires :


  • Télécharge SFTGC sur ton bureau.
  • Lance SFTGC.exe.
Image Sous Windows Vista/Seven/8, clique droit sur SFTGC.exe puis Exécuter en tant qu'administrateur Image

  • Le logiciel s'initialise puis s'ouvre.
  • Clique alors sur le bouton Go pour supprimer les fichiers temporaires inutiles :
Image

  • Un rapport du nom de SFTGC.txt est alors créé sur ton bureau.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

----------------------------------------------------------

Sont donc attendus les rapports de SXCU et SFTGC.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: PC Infecté par des spams érotiques

Message le 11 Sep 2014 15:59

Pour le premier logiciel (SXCU), cela marche très bien.
rapport_SX.txt


Par contre le second ne peut pas se télécharger car mon anti virus fait du délit de faciès : http://img11.hostingpics.net/pics/292556Sanstitre.png

Et comme je n'ai toujours pas le code pour désactiver l'antivirus...
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
matov
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 17
Inscription: 10 Sep 2014 14:37
 

Re: PC Infecté par des spams érotiques

Message le 11 Sep 2014 16:06

Il fait de l'excès de zèle cet AV ! ;) On passera un autre outil. ;)

Adobe Reader, Adobe Flash Player ainsi que Java ne sont pas à jour. Pour info :


Image Adobe Flash Player, Adobe Reader ainsi que Java sont des logiciels qui présentent des failles de sécurité lorsqu'ils ne sont pas à jour, failles qui sont exploitées par des hackers pour véhiculer des infections graves.

Image Il faut donc les maintenir à jour très régulièrement.



Image Désinstalle les logiciels suivants via : DémarrerPanneau de configurationProgrammesProgrammes et fonctionnalités :


  • Adobe FlashPlayer 10 ActiveX (obsolète, constitue une faille de sécurité)
  • Adobe Reader X (obsolète, constitue une faille de sécurité)
  • Java 7 Update 51 (obsolète, constitue une faille de sécurité)

Image Puis :


  • Lance Internet Explorer.
  • Télécharge et installe la dernière version de Adobe Flash Player via cette page.

Image Pense à décocher les cases pré-sélectionnées, comme ici avec McAfee Security Scan Plus :


Image


Image Puis télécharge la dernière version de Adobe Reader via le site officiel.


Image Pense à décocher les cases pré-sélectionnées, comme ici avec McAfee Security Scan Plus :


Image


Image Puis télécharge la dernière version de Java via le site officiel.


Image Pense à décocher les cases pré-sélectionnées, comme ici avec Ask :


Image


----------------------------------------------------------------


Une fois ceci fait, applique la procédure suivante :


Image TFC – Nettoyage des fichiers temporaires :


  • Télécharge TFC sur ton bureau.
  • Lance TFC.exe.
Image Sous Windows Vista/Seven/8, clique droit sur TFC.exe puis Exécuter en tant qu'administrateur Image

  • Le logiciel s'ouvre : clique alors sur le bouton Start pour supprimer les fichiers temporaires inutiles :

Image

  • Si le logiciel demande de redémarrer le PC, accepte.

----------------------------------------------------------------

Image Dis-moi lorsque tout ceci est fait. ;)
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: PC Infecté par des spams érotiques

Message le 11 Sep 2014 17:20

Ayééééééé....

Total Files cleaned = 12 607.00 mb

(j'ai presque compris ce qu'il a dit)
matov
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 17
Inscription: 10 Sep 2014 14:37
 

Re: PC Infecté par des spams érotiques

Message le 11 Sep 2014 17:22

Ok ! Si tu n'as plus de soucis, on peut finaliser la procédure :


Image Purge de la restauration système / Suppression des outils de désinfection :


  • Télécharge DelFix sur ton bureau.
  • Lance Delfix.
Image Sous Windows Vista/Seven/8, clique droit sur DelFix puis Exécuter en tant qu'administrateur Image

  • Coche la case Réactiver l'UAC (grisée sous Windows XP).
  • Coche la case Supprimer les outils de désinfection.
  • Coche la case Purger la restauration système.
  • Coche la case Réinitialisation des paramètres système.
  • Enfin, clique sur Exécuter :

Image

  • Le rapport est ici : C:\Delfix.txt.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

-----------------------------------------

Est attendu le rapport de DelFix.


=====================================================================================================


Image La procédure de désinfection est désormais terminée. Je te remercie de l'avoir suivie jusqu'au bout.
Image Je t'invite maintenant à prendre connaissance des conseils de sécurité ci-dessous.


=====================================================================================================


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Sécurisation du PC ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤



Image Tenir à jour Windows, les navigateurs et les programmes installés



Image Analyser régulièrement l'ordinateur



Image Bloquer les publicités, potentiellement dangereuses



Image Savoir si un site web possède une bonne ou mauvaise réputation



Image Éviter d'être de nouveau infecté



Image Les pratiques à éviter




Si tu as des questions, n'hésite pas ! ;)
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: PC Infecté par des spams érotiques

Message le 11 Sep 2014 17:36

Euuuuh... Il me semble plus logique que ce soit à moi de vous remercier pour votre patience et pour le temps que vous avez passé à me dépanner !!

Ci joint le fichier :
DelFix.txt


Trois dernières questions :

1/- Puis-je supprimer les deux delfix.txt ? (1 sur C: et l'autre sur le bureau... ma p'tite touche personnelle...)

2/- Dans les messages que nous échangeons sur le forum, certains mots apparaissent comme des liens cliquables, et lorsque je les survole, une mini fenêtre s'ouvre avec "choisir sa pub" et une photo en rapport avec le mot. Rien de grave ??

3/- Comment puis je modifier le titre du sujet pour y intégrer "Résolu" ?

Dans tous les cas, merci pour tout... Si je peux vous renvoyer l’ascenseur, surment pas en informatique mais bon... Mes filles ne m'ont jamais battu à chifoumi (la plus grande va avoir 10 ans) et je fais les meilleures crèpes du quartier. :oops:

Encore merci.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
matov
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 17
Inscription: 10 Sep 2014 14:37
 

Re: PC Infecté par des spams érotiques

Message le 11 Sep 2014 17:42

matov a écrit:Euuuuh... Il me semble plus logique que ce soit à moi de vous remercier pour votre patience et pour le temps que vous avez passé à me dépanner !!



Je remercie toujours les personnes qui suivent jusqu'au bout les procédures de désinfection. Il arrive bien souvent que certains arrêtent en cours de route, ce qui nous fait perdre du temps pour pas grand chose. ;)


Puis-je supprimer les deux delfix.txt ? (1 sur C: et l'autre sur le bureau... ma p'tite touche personnelle...)



Tout à fait, tu peux les supprimer ! ;)


2/- Dans les messages que nous échangeons sur le forum, certains mots apparaissent comme des liens cliquables, et lorsque je les survole, une mini fenêtre s'ouvre avec "choisir sa pub" et une photo en rapport avec le mot. Rien de grave ??



Je t'invite à installer Adblock Plus, comme je l'ai mentionné dans mon message précédent. ;)


3/- Comment puis je modifier le titre du sujet pour y intégrer "Résolu" ?



Il te suffit de cliquer sur le bouton Éditer, en haut à droite de ton tout premier message, afin d'ajouter la mention [Réglé] avant le titre. ;)

Mes filles ne m'ont jamais battu à chifoumi (la plus grande va avoir 10 ans) et je fais les meilleures crèpes du quartier. :oops:


:lol: :P
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Précédente


Sujets similaires

Message [Réglé] Mauvaise performance SSD NVME
Bonjour, j'ai un WDC PC SN530 SDBPNPZ-512G, et quand je fais des benchmark où je ne comprends rien, ils m'indiquent dès résultat pas terrible, y a t'il moyen d'arranger ça ?https://www.userbenchmark.com/UserRun/68904129Merci de votre aide.
Réponses: 9

Message [Réglé] Mini PC pour la 4k HDR
Bonjour (et bonne année a tous ),Actuellement, j'ai mon bon vieux mini PC (I5-4210U) , fonctionnel mais hélas devenu trop limité en performance pour la 4K (j'arrive à lire des fichiers en H264 avec très peu voir pas de lags tout dépend le lecteur) et on parle même pas avec du H265 (saccadé à mort) ...
Réponses: 6

Message [Réglé] android auto
Bonjour Je possede un tel. samsung S7 . Je viens d'intaller android auto et chaque fois que je branche mon tel. sur mon vehicule , mon telephone me dit de mettre android à jour. En fouillant un peu sur le net j'ai cru voir que samsung avait arreté les mises à jour sur les S7 . Est ce vrai , sinon co ...
Réponses: 3

Message [Réglè] HELP
Bonjour a tous,j'ai voulu désinstaller les pilotes AMD high définition audio device dans le gestionnaire croyant que les pilotes realtek prendraient la place j'ai redémarré mon PC et depuis je n'ai plus de son l?icône est affublée d'une belle croix rouge (aucun haut parleur ou casque n'est branché) ...
Réponses: 7

Message Son 5.1 [Réglé]
Bonjour,J'ouvre un autre post concernant mon souci de sortie son qui est désespérément figé sur "Stéréo". Mon PC Assemblé par mes soins possède une Carte Mère Gigabyte B550M DS3H "affublée" d'une carte Graphique AMD RX6600 Pulse. Mon PC est relié de ma carte graphique à mon TV à ...
Réponses: 3

Message [Réglé] Fenêtre intempestive Powershell au démarrage
Bonjour,Je m'ajoute à la longue liste des victimes de la fenêtre pop-up bleue qui s'ouvre et qui se ferme à chaque connexion de session, et quelques fois après.J'ai passé les antimalware et ESET... mais rien à faire.Je possède un Lenovo TrigKey AZW S3 en AMD Ryzen 7 qui tourne sur W11 64bits.je vous ...
Réponses: 11

Message [Réglé] Suite de mon sujet Démarrage PC parfois difficile
Bonjour,j'avais ouvert un sujet suite au démarrage très lent de mon PC. Votre aide m'a permis d'améliorer la situation mais ce n'est pas parfait (plus de 2 minutes avant la fenêtre de saisie du code d'accès Windows).On m'a conseillé de demander une désinfection. J'ai suivi la procédure et je joins l ...
Réponses: 12


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 16 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.