Infection probleme navigateurs internet (SSL)

Infection probleme navigateurs internet (SSL) - Virus/Spywares - Windows & Software

Marsh Posté le 05-11-2014 à 19:48:24    


bonjour, l'ordinateur de ma mère a connu quelque soucis récemment , elle a fait une restauration du système antérieur pour tenter de pouvoir accéder a internet mais elle a du faire face a un problème avec les navigateurs internet qui ne voulaient plus ouvrir les pages http ou https mais seulement les www. après plusieurs recherche infructueuses , nous avons contourné le problème en ouvrant les navigateur 'en tant qu'administrateurs" depuis même sans cette manipulation ca remarche mais je penses a une infection donc vous soumet les différents rapports aux fins de votre analyse et pour assainir son système grâce a votre expertise.
 
Vous remerciant du temps que vous prenez pour nous  
 
Jrt    http://cjoint.com/?3KftPeTmFO3
mbm http://cjoint.com/?3KftOFT79FT
Adw http://cjoint.com/?3KftNaqr7Uo
ZHP  http://cjoint.com/?3KftPYkR5ax
sx    http://cjoint.com/?3KftWXBvq9I

Reply

Marsh Posté le 05-11-2014 à 19:48:24   

Reply

Marsh Posté le 05-11-2014 à 20:14:35    

Bonjour vincenco et bienvenue sur Hardware.fr,  
 
 
Tu as presque tout fait dans l'ordre et tu as eu de bons réflexes. Sur le rapport de Malwarebytes, j'ai failli griller ma souris.  ;)  
Je vais prendre la suite de la désinfection.
Il faudrait que tu refasses un passage avec AdwCleaner.
 
 
 
:sweat: Attention : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.  
 
 
Comment créer et poster le lien d'un rapport :
 

  • Se rendre sur le site http://www.cjoint.com/
  • Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
  • Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint
  • Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme htt://cjoint.com/CFnaaobHAob, et sélectionner copier l'adresse du lien.  
  • Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.


 
 
 
==> AdwCleaner - Mode nettoyage
 

  • Télécharger Adwcleaner (de Xplode) sur ton Bureau !
  • Lancer AdwCleaner par un clique droit de la souris "Exécuter en tant qu'administrateur" (sauf sous XP)
  • Cliquer sur Scanner, patienter le temps du scan
  • Une fois le scan fini, cliquer sur Nettoyer


    http://img11.hostingpics.net/pics/610921Nettoyer.png
 

  • Accepter l'avertissement, la lettre d'informations et le redémarrage en cliquant sur OK


  • Le PC redémarre et un rapport va apparaître, enregistre le sur le bureau (Fichier => enregistrer sous).

        note: il se trouve aussi dans C:\Adwcleaner\AdwCleaner[S0].txt
 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • Télécharge et installe ZHPDiag (de Nicolas Coolman) sur ton bureau.


  • Sous Windows Vista, 7/8, lancer ZHPDiag par un clic droit de la souris puis "Exécuter en tant qu'administrateur"  


  • Cliquer sur Complet


    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://upload.sosvirus.net/images/2014/04/16/ZHPDiagc82cd.png
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
** Note: tu as donc 2 rapports à me fournir **

Reply

Marsh Posté le 05-11-2014 à 20:49:51    

Super merci de ta rapidité , en fait je fais de la télé assistance grâce a team viewer, (ca ne peut pas fausser le diag ? )  
 
voici les deux rapports  
ADW : http://cjoint.com/?3Kfu2Suwnde  il y a eu aucun fichier a nettoyer
ZHP  : http://cjoint.com/?3Kfu2tbhQm4
 
merci encore
 

Reply

Marsh Posté le 05-11-2014 à 20:51:27    

je n'ai pas complet sur ZHP , je fais configurer et clique sur la loupe sans + et sans - , le plus fait planté le logiciel.

Reply

Marsh Posté le 05-11-2014 à 20:52:05    

Non du tout. Très pratique Team viewer.
Analyse en cours...  

Reply

Marsh Posté le 05-11-2014 à 20:57:47    

Est-ce que tu peux désinstaller ZHPDiag et le réinstaller, j'ai une version ancienne. Refais un scan complet.

Reply

Marsh Posté le 05-11-2014 à 21:13:49    

Reply

Marsh Posté le 05-11-2014 à 21:30:34    

==> Script ZHPFix
 
 
Le script de correction suivant permet de supprimer des traces d'infections.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de vincenco, il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Cliquer sur ce lien http://www.cjoint.com/data3/3KfvJtNORz8_script.txt
  • Sur la page qui s'ouvre, faire un clic droit avec la souris et choisir Tout sélectionner
  • Puis, refaire un clic droit et choisir Copier
  • Double clic sur l'icône de ZHPFix qui est sur le bureau.
  • Ou lancer ZHPFix à partir du raccourci sur ModernUI [accueil de windows 8)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_45.png
 

  • Sur La fenêtre qui s'ouvre, cliquer sur IMPORTER

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Dans la plupart des cas, le script se colle automatiquement dans la zone de script
  • Dans le cas contraire, faites un clic droit dans la fenêtre de ZHPFix et choisir Coller
  • Cliquer sur Go

http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG
 

  • A la demande, confirmer le nettoyage des données en cliquant sur [OUI]

http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png
 

  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.  

http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png
 

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Fermer ZHPFix et redémarrer l'ordinateur


 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • Télécharge et installe ZHPDiag (de Nicolas Coolman) sur ton bureau.


  • Sous Windows Vista, 7/8, lancer ZHPDiag par un clic droit de la souris puis "Exécuter en tant qu'administrateur"  


  • Cliquer sur Complet


    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://upload.sosvirus.net/images/2014/04/16/ZHPDiagc82cd.png
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
** Note: tu as donc 1 rapport à me fournir **
 
Je poursuivrai la suite de la maintenance demain matin.
Cordialement.

Reply

Marsh Posté le 05-11-2014 à 22:09:29    

et voici  
 
http://cjoint.com/?3KfwmYQmwlj
 
bonne soirée a demain merci encore

Reply

Marsh Posté le 06-11-2014 à 08:41:56    

Ok, comment se porte le PC, notamment Google Chrome et Internet Explorer ?
 
Il faut aussi installer un antivirus (avast, avg,...), Windows Defender est un antispyware sur Windows 7.
 
 
S'il n' y a plus de problème, on finalise la désinfection (ajoute Adblock Plus sur les navigateurs internet) et je t'invite après à optimiser le PC car il y a trop de programmes qui se lancent au démarrage.
 
 
 
 
2°) Finalisation :  
 
 
 
==> Mises à jour de sécurité :
 
 
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les malwares. Les mises à jour de sécurité permettent de combler les failles par lesquelles les malwares entrent et se developpent (pour plus de détails, voir plus loin la rubrique " compléments d'informations" ):  
 
 
 
1- Vérification et mises à jour du système d'exploitation Windows:
 

  • Pour Windows Vista, Seven et 8 : se rendre dans le Panneau de configuration\Système et sécurité\Windows Update\  et sélectionner Rechercher des mises à jour.


 
2- Vérification et mises à jour des navigateurs internet :
 

  • Pour Internet Explorer : les mises à jour se font en même temps que celles du système d'exploitation.  
  • Pour Mozilla : OK !
  • Pour Google Chrome : OK !


 
3- Adobe Reader: OK !
 
 
4-Adobe Flash Player : OK !
 
 
5- Java : OK !
 
 
 
 
==> Nettoyage complémentaire :  
 
 
 
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
 
 

  • Télécharger SFTGC sur ton bureau.
  • Lancer le programme
  • Sous Windows Vista/Seven/8, clique droit sur SFTGC.exe puis sur "Exécuter en tant qu'administrateur"
  • Le logiciel s'initialise puis s'ouvre.
  • Cliquer alors sur le bouton Go pour supprimer les fichiers temporaires inutiles :


http://zupimages.net/up/3/1410867103.png
 
 
 
2- DelFix de Xplode
 
 
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.  
 
• Télécharger DelFix de Xplode sur le bureau.
• Lancer DelFix  
• Cocher Supprimer les outils de désinfection
• Cocher Purger la restauration système
• Cliquer sur Exécuter
 
http://sd-1.archive-host.com/membres/up/70858669637993893/DelFix_Xplode.PNG
 
 
 
==> Quelques conseils de prudence et de vigilance :
 
 

  • Éviter de télécharger des programmes sur certains sites revendeurs comme 01.net, Softonic, BrotherSoft, CNET, ces sites utilisent leur propre installateur et rajoutent pendant l'installation des programmes indésirables LPI/PUP (toolbars, adwares, spywares, hijackers).  


  • Préférer les téléchargements chez l'éditeur du programme ou chez des sites sûrs comme Comment Ça Marche ou Clubic.


  • Lors de l'installation d'un programme, lire attentivement ce que l'on propose, choisir l'installation personnalisée ou avancée et décocher les programmes additionnels inutiles ou cliquer sur Skip (Passer).


  • Chercher le vrai lien de téléchargement sur la page d'un site.


  • Filtrer les publicités malicieuses qui peuvent installer des malwares à l'aide du programme Adblock Plus (pour chaque navigateur internet concerné, copier le lien ci dessous et collez le dans la barre d'adresse):  


         - pour Internet Explorer
         - pour Mozilla
         - pour Google Chrome  
         - pour Opéra
 

  • Attention aux fausses mises à jour et aux faux plugins qui sont proposés notamment sur des sites de jeux, de streaming ou pornographiques, ceux-ci installent aussi des malwares.    


  • Refuser de télécharger et d'utiliser illégalement des œuvres protégés par un copyright. En plus d’être passible de sanctions vis-à-vis de la loi, ces œuvres piratées en provenance du réseau du P2P, du Direct Down Load ou par tout autre biais sont la source de la plupart des infections les plus dangereuses.


  • Scanner (analyser) régulièrement son PC avec son antivirus résident et vérifier que la base de signatures est bien à jour afin de détecter les derniers malwares présents sur le net.  


  • Vacciner ses supports amovibles externes (clés Usb, disques dur externes, cartes mémoire, Ipod, MP3…) à l'aide du programme UsbFix car beaucoup d'infections se propagent par ce biais.  


  • Sauvegarder sur un disque dur externe vos données personnelles (documents, images, vidéo, musiques) dans le cas où une panne sérieuse arriverait et empêcherait le PC de redémarrer ou qu'un malware supprime ou crypte de façon irréversible vos données personnelles.


 
 
==> Complément d'informations :
 


 
 
 
==> Optimisation du PC (facultatif)
 
 
Je te propose de désactiver les programmes qui se lancent automatiquement au démarrage du PC afin de rendre plus rapide le système d'exploitation Windows. Ces programmes peuvent être lancés manuellement, à la demande.
 
* A Noter que la réactivation d'un programme est possible.  
 
 
 
 
> CCleaner - utilitaire
 
 

  • Télécharge CCleaner  
  • Si l'antivirus se manifeste et bloque le téléchargement, c'est un fausse détection, autoriser le téléchargement.
  • Lancer l'installation et choisir la langue.
  • Décocher les programmes additionnels proposés soit Google Chrome et la barre d'outils (si tu n'en veux pas).
  • Cliquer sur Terminer à la fin de l'installation.
  • Se rendre dans le programme CCleaner.
  • Puis selon le chemin indiqué dans l'image ci-dessous, désactiver tous les programmes sauf:


L'antivirus (que tu viens d'installer)  
Adobe ARM,
SunJavaUpdateSched,
Mobile Partner,  
Bouygues Connection Manager,

 
 
 
*A noter que CCleaner peux aussi nettoyer le système d'exploitation dans la rubrique Nettoyeur ainsi que le registre avec la rubrique Registre, cette dernière option étant à utiliser 1 fois par mois.
 
 
 
http://nsa33.casimages.com/img/2014/10/22/141022013748546852.png
 
 
 
Bonne journée.


Message édité par monk521 le 06-11-2014 à 08:44:29
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed