Besoin d'aide Carinsuranc.org en page de démarrage - Virus/Spywares - Windows & Software
Marsh Posté le 04-06-2014 à 17:01:43
Bonsoir petitebrunette1,
Supprimes spybot de ton pc, ce programme ne sert à rien !!
==> ZHPDiag - programme de diagnostic
Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
Comment héberger un rapport sur ci-joint :
Aide en image => ICI
Marsh Posté le 04-06-2014 à 18:54:38
Bonjour malwarebleach
je te remercie d'avoir répondu.
je sais pas si j'ai fait comme il fallait, voici le lien que j'ai obtenu:
http://cjoint.com/?DFesU3J0dKC
Marsh Posté le 04-06-2014 à 19:04:43
Re,
C'est bon pour le lien.
Mises à jour de sécurité :
En informatique, il est très important de maintenir ses programmes sensibles à jour tout comme son système d'exploitation et son antivirus. Un programme qui n'est pas maintenu à jour et qui se connecte sur internet (adobe reader, java, adobe flash player) expose le pc de l'utilisateur à des infections qui s'infiltrent par ses failles de sécurité.
1- Adobe Reader: N'est pas à jour, c'est une faille de sécurité importante.
Je te propose deux solutions :
- si tu souhaites conserver adobe reader sur ton pc, désinstalles ta version actuelle. Télécharges et installes la nouvelle mouture d'adobe reader => ICI
N'oublies pas avant le téléchargement de décocher la case te proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
- Ou alors, tu désinstalles adobe reader et tu installes un lecteur PDF alternatif, plus léger pour ton système, qui ne fait pas l'objet d'attaque des pirates => Sumatra PDF
2- Java :
La version de java installée sur ton ordinateur n'est pas à jour, c'est aussi une faille de sécurité. Rends toi sur le site de java et télécharges la nouvelle version (7 update 60) => site de java (clique sur téléchargement gratuit de java).
Lors de l'installation du programme, n'oublies pas de décocher la case qui te propose d'installer la barre d'outils Ask, elle ne sert à rien et transmet des informations sur tes habitudes de surf à ton insu...
Une fois l'installation de Java 7 update 60 effectuée, supprimes de ton ordinateur la version de java 6 update 22 devenue obsolète
3- Adobe flash player :
La version présente sur ton ordinateur date, c'est encore une fois une faille de sécurité importante qu'il faut combler.
Désinstalles la version actuelle présente sur ton ordinateur.
Rends toi ensuite sur le site de l'éditeur ICI.
Télécharges et installes la nouvelle version à jour.
Penses à fermer ton navigateur avant son installation.
N'oublies pas avant le téléchargement de décocher la case te proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
==> Script ZHPFix
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de petitebrunette1, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
Note : Tu as donc 2 rapports à poster.
Marsh Posté le 04-06-2014 à 22:31:17
Ok.
Bon, j'ai bien travaillé, je crois.
J'ai fait ce que tu dis, j'ai suivi toutes les étapes et j'obtiens ça:
le rapport ZHPFixReport.txt:
http://cjoint.com/?DFewxj4ZYXg
...et le rapport ZHPDiag suite au nouveau scan:
http://cjoint.com/?DFewDhsNfIX
Marsh Posté le 04-06-2014 à 23:18:53
Sinon il y a bien plus léger et moins polluant que Adobe Reader XI : http://blog.kowalczyk.info/softwar [...] er-fr.html
Marsh Posté le 04-06-2014 à 23:52:00
bonjour
merci pour l'info.
j'ai réinstallé Adobe Reader, on verra bien.
Marsh Posté le 05-06-2014 à 18:11:46
Ralph- a écrit : Sinon il y a bien plus léger et moins polluant que Adobe Reader XI : http://blog.kowalczyk.info/softwar [...] er-fr.html |
J'avais déjà proposé ce programme à petitebrunette1 dans mon dernier post
@petitebrunette1 :
Encore un peu de nettoyage. Tu vas utiliser à nouveau ZHPFix comme tu l'as déjà fait, mais cette fois utilises ce lien => http://cjoint.com/?3FfsiYHSsEn
Envoies le lien Cjoint du rapport de ZHPFix dans ta prochaine réponse.
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
Ce programme est déjà installé sur ton ordinateur :
=> Si MalwareByte's a détecté des infections :
Tutoriel de malwarebytes pour t'aider à l'utiliser (merci à Chantal11 de Security-X pour cet excellent travail !!)
==> Fais une nouvelle analyse avec ZHPDiag et envoies le lien Cjoint de ce nouveau rapport.
J'attends donc 3 rapports :
- ZHPFix
- Malwarebytes
- un nouveau rapport ZHPDiag
++
Marsh Posté le 06-06-2014 à 07:14:01
Bon, alors j'ai un souci.
Voici le rapport ZHPFix; http://cjoint.com/?DFfuoKCzLno
J'ai un problème avec Malwarebytes . J'ai configuré puis lancé l'examen personnalisé. Il a tourné toute la nuit, plus de 8h, et n(était toujours pas fini.En fait ça tournait dans le vide. J'ai arrêté l'examen, redémarré l'ordi et recommencé. Et là ça fait pareil. ça fait déjà 2h.
J'ai fait une capture d'écran avant d'arrêter l'examen.
qu'est-ce que je dois faire?
Marsh Posté le 06-06-2014 à 07:28:18
Bonjour.
Démarre ton pc en mode sans échec et lance à nouveau malwarebytes.
Marsh Posté le 06-06-2014 à 11:30:29
Alors voilà, j'ai fait tourner malwarebytes en mode sans echec et ça fait pareil, c'est à dire qu'au bout d'un moment le scan se "bloque" et n'avance plus.
En fait c'est à chaque fois au même endroit:
...Donc là encore j'ai arrêté le scan.
En ce qui concerne les 14 fichiers infectés, ils seraient dans le fichier "quarantaine".
Qu'est-ce que ça veut dire? Pourquoi j'arrive pas à faire le scan?
Marsh Posté le 06-06-2014 à 12:43:55
Euh...Alors j'ai de nouveau ma page de démarrage.
Qu'on m'explique, j'ai pas tout compris.
Soudain je n'avais plus Carinsuranc.org mais une page blanche. Je ne sais pas à quel moment ça a été supprimé.
J'ai re paramétré google en page d'accueil et maintenant c'est bon, ça s'affiche tout le temps. Carinsuranc.org s'est définitivement fait la malle!
malwarebleach tu es un génie!
Un grand merci à toi.
Reste à savoir pourquoi malwarebytes refuse de faire le scan jusqu'au bout. C'est grave? Et pour les 14 fichiers infectés je laisse comme ça?
Est-ce qu'il y a autre chose que je dois faire?
Marsh Posté le 06-06-2014 à 17:08:18
Bonsoir,
Malwarebytes bloque, cela arrive.
Tu vas désinstaller la version de AdwCleaner présente sur ton ordinateur, puis télécharger et utiliser la nouvelle version :
==> AdwCleaner
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt
Un tutoriel pour t'aider à l'utiliser => ICI
==> RogueKiller - en mode scan
Note : Attends que le PreScan soit fini.
++
Marsh Posté le 06-06-2014 à 23:31:34
voici le rapport adwcleaner http://cjoint.com/?DFgwArcJHR9
et le rapport roguekiller http://cjoint.com/?DFgxE4czF14
Marsh Posté le 07-06-2014 à 08:25:02
Bonjour,
Ok, rien sur ces rapports.
Peux tu transmettre un nouveau rapport ZHPDiag pour vérification ?
++
Marsh Posté le 07-06-2014 à 12:28:57
ReplyMarsh Posté le 07-06-2014 à 12:44:30
tu as réinfecté ton pc....
==> Script ZHPFix
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de petitebrunette1, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
Note : Tu as donc 2 rapports à poster.
Marsh Posté le 07-06-2014 à 12:56:56
Bon, je pense que je sais d'où ça vient. Hier, en voulant dl Roguekiller j'ai cliqué sur le mauvais bouton et ça m'a téléchargé plusieurs trucs je j'ai dû supprimer un par un, sans savoir exactement combien il y en avait.
Je fais les scans.
Marsh Posté le 07-06-2014 à 13:03:19
Je ne peux pas, ZHPFix exe (la seringue) a été bloqué...je suppose par malwarebytes. je n'arrive plus à le lancer.
Marsh Posté le 07-06-2014 à 13:07:04
Tu vas désinstaller malwarebytes, c'est une version d'essai de toute façon :
Marsh Posté le 07-06-2014 à 13:41:07
Fait.
Maintenant , je fais quoi? Je réinstalle Malwarebytes?
J'ai pérdu à nouveau ma page d'accueil!
Je la mets dans les paramètres internet mais j'ai une page blanche:
Marsh Posté le 07-06-2014 à 15:08:14
Re,
Tu vas maintenant suivre mon poste avec le script ZHPFix.
Regarde bien ta "pseudo" page d'accueil, il s'agit de goggle.fr au lieu de google.fr. On va corriger cela par la suite.
++
Marsh Posté le 07-06-2014 à 15:34:07
ZHPFix refuse toujours de s'ouvrir.
Pour la page de démarrage c'est bon, j'ai rectifié.
Marsh Posté le 07-06-2014 à 20:10:01
Okay.
Tu vas lancer cet outil que va désinstaller les outils de désinfection utilisés sur ton pc :
==> DelFix
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• Clique sur Exécuter
Ensuite télécharge et installe à nouveau ZHPDiag, ce qui va télécharger ZHPfix par la même occasion.
Et enfin tente à nouveau d'exécuter le script ZHPFix.
++
Marsh Posté le 07-06-2014 à 20:37:54
OK.
Marsh Posté le 07-06-2014 à 21:40:30
Voilà le rapport ZHPDiag.txt
http://cjoint.com/?DFhvpadwuV3
J'ai dû désactiver trend micro le temps de toute la manœuvre car rien à faire il veut pas de la seringue, il la bloque à chaque fois. Pourtant , l'autre jour il l'acceptait.
Voici le rapport ZHPFix: http://cjoint.com/?DFhvN4xBw9R
Marsh Posté le 07-06-2014 à 21:54:03
Re,
Citation : J'ai dû désactiver trend micro le temps de toute la manœuvre car rien à faire il veut pas de la seringue, il la bloque à chaque fois. Pourtant , l'autre jour il l'acceptait. |
Pas de problème.
Tu vas lancer à nouveau ZHPFix avec ce nouveau script => http://cjoint.com/?3Fhv0c3QOnE
Redémarre ton ordinateur tout de suite après ce script
Après le redémarrage, fais une dernière analyse (je l'espère) avec ZHPDiag et envoies le lien Cjoint de ce nouveau rapport ainsi que celui de ZHPFix.
++
Marsh Posté le 07-06-2014 à 22:25:28
Voilà le rapport ZHPFix http://cjoint.com/?DFhwfzf0jGP
et le ZHPDiag: http://cjoint.com/?DFhwyjO09ds
Marsh Posté le 07-06-2014 à 22:38:06
Bon, il reste un fichier récalcitrant que ZHPFix ne parvient pas à supprimer=> iSafe
On va changer de stratégie :
-----------------------------
:files
C:\Windows\System32\Drivers\iSafeKrnlBoot.sys
:commands
[emptytemp]
[start explorer]
[reboot]
-----------------------------
==> Comment se comporte ton ordinateur à présent ?
Marsh Posté le 07-06-2014 à 23:01:23
ReplyMarsh Posté le 08-06-2014 à 07:50:08
Bonjour petitebrunette1,
Ok, le dit fichier est en fait déjà supprimé mais apparaît toujours dans ZHPDiag, un bug !
Tu n'as pas répondu à ma question :
Comment se comporte ton pc maintenant ?
Marsh Posté le 08-06-2014 à 09:36:06
ReplyMarsh Posté le 08-06-2014 à 11:39:14
petitebrunette1 a écrit : salut |
Re,
Si tu n'as plus les problèmes qui t'ont amené ici, tu peux finaliser le nettoyage de ton ordinateur et passer un bon dimanche :
==> SFTGC – Nettoyage des fichiers temporaires :
==> DelFix
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
Conseils de base pour mieux sécuriser son ordinateur :
1- Comment maintenir à jour son ordinateur
2- Sécuriser ta navigation sur internet
2.1- Comment bloquer les publicités jugées dangereuses :
Si tu le souhaites, tu peux installer le bloqueur de publicités Adblock plus sur ton/tes navigateur(s), c'est un module complémentaire très pratique :
Tutoriel pour démarrer avec Adblock Plus
2.2 - Sécuriser tes recherches :
Il existe pour cela un module complémentaire Web Of Trust (WOT), valable pour tous les navigateurs.
Tutoriel pour démarrer avec WOT
3- Comment éviter d'infecter à nouveau ton pc :
Adopter les bonnes pratiques :
Marsh Posté le 08-06-2014 à 13:10:51
Voici le rapport SFTGC http://cjoint.com/?DFinitqjTXk
Mais je ne peux pas télécharger delfix. A chaque fois ça me dit que le nom n'est pas valide (un nom différent à chaque essai) et le téléchargement ne démarre pas.
Marsh Posté le 08-06-2014 à 13:24:07
il me semble que tu as déjà DelFix d'installé sur ton pc !? Tu l'as utilisé dernièrement.
Sinon l'ai uploadé pour toi et hébergé, tu peux donc télécharger DelFix via ce lien => http://sd-1.archive-host.com/membr [...] ix_107.exe
Marsh Posté le 08-06-2014 à 13:29:52
Oui, je pensais aussi que je l'avais, mais je ne l'ai pas trouvé. J'ai dû l'effacer entre temps.
Bon, j'ai dl grâce à ton lien, voilà le rapport:
# DelFix v10.7 - Rapport créé le 08/06/2014 à 13:25:43
# Mis à jour le 27/04/2014 par Xplode
# Nom d'utilisateur : véronique - VÉRONIQUE-VAIO
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\_OTM
Supprimé : C:\Users\véronique\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\véronique\Desktop\OTM.exe
Supprimé : C:\Users\véronique\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\véronique\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\véronique\Desktop\ZHPFix.lnk
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Purge de la restauration système ...
Supprimé : RP #346 [Point de contrôle planifié | 06/04/2014 18:14:02]
Supprimé : RP #347 [Removed Adobe Reader X (10.1.10) - Français. | 06/04/2014 18:54:32]
Supprimé : RP #348 [Installed Java 7 Update 60 | 06/04/2014 19:09:18]
Supprimé : RP #349 [Removed Java(TM) 6 Update 22 | 06/04/2014 19:14:03]
Supprimé : RP #350 [Removed Java(TM) 6 Update 22 (64-bit) | 06/04/2014 19:15:06]
Supprimé : RP #351 [ZHPFix Restore System Point | 06/04/2014 19:52:02]
Supprimé : RP #352 [ZHPFix Restore System Point | 06/05/2014 17:43:59]
Supprimé : RP #353 [ZHPFix Restore System Point | 06/07/2014 18:57:11]
Supprimé : RP #354 [ZHPFix Restore System Point | 06/07/2014 19:58:49]
Nouveau point de restauration créé !
########## - EOF - ##########
Marsh Posté le 08-06-2014 à 13:33:41
D'après ce que dit le tutoriel des mises à jour, IE doit aussi être à jour. Je refuse toujours IE11, je devrais accepter?
Marsh Posté le 08-06-2014 à 13:41:49
petitebrunette1 a écrit : D'après ce que dit le tutoriel des mises à jour, IE doit aussi être à jour. Je refuse toujours IE11, je devrais accepter? |
[EDIT] Il faut en effet mettre à jour IE vers le version 11.
Marsh Posté le 08-06-2014 à 14:54:27
Bon, j'ai installé Adblock et Wot.
Marsh Posté le 08-06-2014 à 15:13:33
Okay.
Je te souhaite un bon dimanche et une bonne semaine.
++
Marsh Posté le 04-06-2014 à 13:13:32
Bonjour
J'ai Carinsuranc.org qui se met systématiquement en page de démarrage au lieu de Google sur IE. J'ai beau rectifier sur "options internet" il se remet tout seul.
Pour le désinstaller j'ai fait tourner Malwarebytes, Adwcleaner, CCleaner et Spybot.
Je ne sais plus quoi faire, et sur le net ils ne disent quasiment rien. Comment je peux me débarrasser de cette saleté?
Aidez-moi, svp.
---------------
Reviens,bgx