Pub intempestives et mots surlignés - Page : 2 - Virus/Spywares - Windows & Software
Marsh Posté le 29-12-2015 à 19:45:43
Oui, je t'envoie la suite dans 15 minutes environ, ce n'est pas fini...
Marsh Posté le 29-12-2015 à 20:04:04
La suite du nettoyage...
==> ZHPFix
Attention, le script qui suit a été écrit spécifiquement pour l'ordinateur de mafkind, il n'est pas
transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours.
Note: le rapport se trouve aussi à cet emplacement, disque dur C:\ZHP\ZHPFix[R1].txt
Marsh Posté le 30-12-2015 à 08:28:30
Bonjour,
Sur quel navigateur internet (Chrome ou Mozilla) apparaissent les pub ?
On va utiliser un autre outil d'analyse.
==> Farbar Recovery Scanner Tool (FRST):
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'explorateur de
fichiers
- Addition.txt
- MD5 pilotes
- Liste BCD
Marsh Posté le 30-12-2015 à 09:47:14
elles apparaissent sur mozilla , n'utilisant pas chrome...
je vais faire ce que tu m'as demandé
Marsh Posté le 30-12-2015 à 10:33:51
On poursuit le nettoyage...
==> FRST Correction
Note: Le bloc-notes va s'ouvrir.
Start
CloseProcesses:
Hosts:
Cmd: dir "C:\Program Files"
Task: {88FE3E7C-802E-4077-BC44-54F71FE931D2} - \DealPlyUpdate
Task: {DED45E11-3145-46F0-9198-C0E82E54AB2C} - \DealPly
Task: {F362842B-8A1B-4275-855B-86A956FA600B} - \Funmoods
ShellIconOverlayIdentifiers: [GDriveSharedOverlay] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}
CHR HKLM\SOFTWARE\Policies\Google: Restriction
AutoConfigURL: [S-1-5-21-3966309248-1639152067-2213734466-1002] => hxxp://stoppblock.me/wpad.dat?fd7597e5db3e02c567b62a5eeaac2b8b3383248
FF Plugin-x32: @mcafee.com/McAfeeMssPlugin -> C:\Program Files (x86)\McAfee Security Scan\3.0.318\npMcAfeeMss.dll [Pas de fichier]
FF Extension: Discover Treasure - C:\Users\maryse\AppData\Roaming\Mozilla\Firefox\Profiles\l4xsxpwr.default-1362389784421\Extensions\{a44facf7-e93c-4cf2-a8c4-c884f14bb3b0}.xpi [2015-12-27] [non signé]
C:\Program Files\WajaNetEn
C:\a9031655f6f40ac5a9a5
End
Note : Patienter le temps de la suppression. Cliquer sur OK pour faire redémarrer le PC.
Marsh Posté le 30-12-2015 à 11:27:41
Ben écoute, j'ai "l'impression que je n'ai plus de pub", d'ailleurs, je t'écris directement via le forum et non pas en passant par word.
C'est ce que tu pensais , que les pubs sont Réellement parties ?
En tout cas, merci pour ta patience et pour ton aide....
Marsh Posté le 30-12-2015 à 11:30:14
Je pense que les pubs sont parties, mon pc fonctionne comme avant , qu'est ce que c'est agréable ........MERCI MONK521 , heureusement qu'il y a des mecs comme toi !!!!
Marsh Posté le 30-12-2015 à 11:39:21
Oui, le PC est propre, j'ai supprimé avec FRST des éléments que ZHPFix n'avait pas pu faire.
On sent mieux, hein !? En tout cas, je note que tu as fais des progrès en informatique.
Cela dit, de part mon pseudo (monk), j'ai trouvé encore une autre trace d'un malware dans le dernier rapport fourni. C'est pour moi une trace de trop bien que je pense que le dossier soit vide. Aussi, je te laisse appliquer encore FRST ci-dessous puis je te prépare la suite pour finaliser la maintenance malware.
==> FRST Correction
Note: Le bloc-notes va s'ouvrir.
Note: pour copier toutes les lignes, griser de haut en bas ces lignes en restant appuyer sur le clic
gauche de la souris. Puis faire un clic droit de la souris et choisir Copier.
Start
C:\Program Files\WajaNetEn
End
Note : Patienter le temps de la suppression. Cliquer sur OK pour faire redémarrer le PC.
Marsh Posté le 30-12-2015 à 11:44:08
Voici la suite et fin des travaux...
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les malwares notamment par l'intermédiaire d'exploits (infection automatique par simple visite d'un site web).
L'installation des dernières mises à jour permettent ainsi de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (pour plus de détails voir plus loin la rubrique "compléments d'informations" ):
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader DC: N'est pas à jour, c'est une faille de sécurité importante.
Ne pas oublier avant le téléchargement de décocher la case proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
4-Adobe Flash Player : OK.
5- Java : la version de java installée sur ton ordinateur n'est pas à jour:
==> Quelques conseils de prudence et de vigilance :
Pour chaque navigateur internet concerné, copier l'adresse du lien ci dessous (en faisant un clic droit de
la souris + copier l'adresse du lien), ouvrez le navigateur et collez le lien dans la barre d'adresse (clic
droit + coller):
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Complément d'informations :
==> Jeu : tester votre capacité à éviter les logiciels indésirables PUP/LPI.
Note: ce programme pédagogique ne représente évidemment aucun danger.
Google Chrome peut bloquer le téléchargement, autorisez-le.
Bonne fêtes et bonne journée.
Marsh Posté le 30-12-2015 à 12:02:32
Rapport Fixlog :
http://www.cjoint.com/c/ELElamsQTcp
A noter que le nettoyage a pris 2 secondes et que le pc n' a pas redémarré pour avoir le rapport.
Que fais-je ? Je passe à la seconde étape quand même ?
On va dire cela que je m'améliore en informatique, je dirais plutôt que j'ai un bon guide....Bonnes fêtes à toi aussi, demain va arriver vite...
Marsh Posté le 30-12-2015 à 12:04:35
Oui, tu peux passer à l'étape suivante.
Bravo pour ta persévérance.
Marsh Posté le 30-12-2015 à 13:01:28
J'ai fini tout ce que tu m'avais demandé en mettant à jour les logiciels en nécessitant une.
Je voulais vraiment te dire merci . Déjà de m'avoir répondu rapidement que tu allais m'aider, car ce n'était pas possible de naviguer sur le net.
Je mettais parfois du temps à répondre , mais comme je t'expliquais , je devais souvent recommencer ce que je faisais car les publicités prenaient le dessus sur ce que j'étais un train de faire.
Enorme Merci pour ce que tu as fait, c'est super qu'il y ait des personnes comme toi qui nous aide.
Pour faire bref , GROS MERCI POUR TOUT , je te souhaite un excellent réveillon !!!!
Marsh Posté le 29-12-2015 à 19:44:39
Reprise du message précédent :
Du coup, tu me tiendras informé des étapes suivantes....Merci et bon apétit