Aller au contenu

bibi26

Membres
  • Compteur de contenus

    1 545
  • Inscription

  • Dernière visite

Tout ce qui a été posté par bibi26

  1. Bonjour et bienvenue sur Zebulon, 1- Ton rapport est-il fait en mode sans échec ? Si oui, refait-le, mais en mode normal. 2- Je suppose qu'il t'est impossible de décrire ton problème ?
  2. Bonjour, J'aime bien le nouveau design, bravo
  3. C'est normal vu le pare-feu que tu as installé après l'attaque. Tu peux faire un tour sur le site pour divers conseils pour rendre l'ordinateur plus rapide en optimisant certains points.
  4. Est-ce aussi lent que pendant l'infection ? Est-il est moins rapide qu'avant l'infection ? Comme tu n'es plus infecté, je doute que ça vienne de là
  5. Bravo AleMD, tes rapports sont propres. Cependant, il reste quelques petites choses à finir. -> Restauration système Certains malwares vont créer des fichiers que Windows va copier dans le système de restauration qui est un utilitaire pour revenir à une date antérieure. Le problème est qu'en copiant les fichiers infectés dans le système de restauration, la prochaine fois que tu voudras aller à une date antérieure, ton système sera de nouveau infecté. Aussi, cela peut causer de nombreuses alertes de ton antivirus qui les détectera dans ton système de restauration. Réactiver la restauration système Clique sur Démarrer, Panneau de configuration et sur Système (si tu ne le trouves pas, c’est que tu dois cliquer sur Performances et maintenance avant). Clique sur l’onglet Restauration système. Coche la case Désactiver la Restauration du système Clique sur Appliquer. Décoche la case Désactiver la Restauration du système. Clique sur Ok. Il est très important de réactiver la restauration système. -> Affichage des dossiers et fichiers Au cours de l’analyse, je t'ai fait changer la manière d'afficher les dossiers et fichiers. Peut-être le sais-tu déjà, mais par défaut, on ne voit pas tous les dossiers et fichiers dans son ordinateur. Aussi, on ne voit pas les extensions des fichiers (.exe, .scr, .jpg, etc.), donc un malware peut aisément nous tromper en faisant croire qu’un fichier est une image mais qu’en réalité ce ne l’est pas. Il y a aussi des fichiers et dossiers qui sont cachés par défaut par Windows. Il est préférable de ne pas restaurer les options d'origines - contrairement à ce que Microsoft laisse croire - car ça te rendrait plus vulnérable face à certains malwares. Cependant, si tu souhaites réellement restaurer les options d'origines : Clique sur le bouton Démarrer et clique sur Poste de travail. Clique sur le menu Outils, sur Options des dossiers et sur l'onglet Affichage : Sélectionne : Ne pas afficher les fichiers et dossiers cachés Coche : Masquer les extensions des fichiers dont le type est connu Coche : Masquer les fichiers protégés du système d'exploitation Puis clique sur Ok. -> Petit nettoyage Je t'ai fait installer quelques logiciels, je vais t'expliquer à quoi ils servent : -EasyCleaner : EasyCleaner sert à enlever les fichiers inutiles de l'ordinateur et les clés invalides ! C'est toujours utile pour avoir un ordinateur bien propre. Il est très important de ne pas utiliser la fonction doublons car tu peux aisément détruire des documents importants si tu ne fais pas attention. EasyCleaner ne sert PAS à enlever les malwares. -VundoFix : Pour tuer Virtumonde. Maintenant inutile car il y a de nouvelles versions très souvent. Aussi, les logiciels ont crées des rapports que tu as copiés sur ton topic, ces rapports permettent de savoir l'avancement de la désinfection et voir les fichiers qui ont été supprimés par les logiciels, maintenant , on peut enlever ces rapports : -Hijackthis.log : Log de Hijackthis, il est dans le dossier où tu as mis Hijackthis -Log AVG Anti-Spyware : Tu avais à sauvegarder ton rapport en quelque part, tu peux le supprimer, aussi, AVG Anti-Spyware garde des copies des rapports qui peut être trouvé à l'adresse suivante : C:\Program Files\Grisoft\AVG Anti-Spyware 7.5 \Reports. Tu peux vider le contenu du répertoire Reports. -C:\vundofix.txt : Log de VundoFix ------------------------------------------------------------------------------------------------------------------------------------- Pourquoi as-tu été infecté ? Il faut savoir en premier que presque toutes les infections sont dues à une mauvaise formation à la sécurité. Mon but sera de t'aider à rendre ton système sécuritaire et d'apprendre à te protéger. On peut remarquer une chose qui pourrait expliquer pourquoi ton ordinateur était infecté : Système d'exploitation non à jour Prêt pour la prévention ? ------------------------------------------------------------------------------------------------------------------------------------- Comment rendre ton système sécurisé ? -> Mettre à jour ton système d'exploitation Avec le temps, des failles de sécurité sont trouvées dans Windows, Microsoft met alors des correctifs pour corriger ces failles de sécurité ! Pour pouvoir les installer, il faut aller sur le site officiel de Windows Update. Par la suite, laisse-toi guider par Windows Update qui te dira quoi faire. Normalement, les mises à jour sont disponibles le deuxième mardi de chaque mois, il peut bien entendu y avoir plusieurs mises à jour dans un même mois. Pour te simplifier la vie, Windows intègre un système de mise à jour automatique qui permet de télécharger et - si coché - de les installer, tout ça de manière automatique. Pour activer la fonction, clique sur Démarrer, fait un clique droit sur Poste de travail et clique sur Propriétés. Clique sur l'onglet Mises à jour automatiques et sélectionne l'option Installation automatique (recommandé). Comme tu peux le voir, il t'est possible de choisir à quel jour et à quelle heure tu souhaites lancer la vérification. -> Installer un firewall Il te faut aussi t'équiper d'un firewall, ce petit logiciel très pratique te permettra de te rendre beaucoup moins vulnérable. Imagine ton ordinateur qui possède plusieurs portes, sans firewall, toutes ces portes sont ouvertes, les pirates peuvent rentrer dans ces portes et infecter ton ordinateur sans problème. Le but du firewall sera de fermer ces portes pour que les pirates ne puissent pas rentrer dans ton ordinateur. C'est indispensable ! Si tu as pris Avast comme antivirus, prend Kerio. Si tu as pris Antivir, prend ZoneAlarm. Si tu as un antivirus autre que les deux mentionnés et que tu ne possèdes pas de firewall, alors tu peux choisir celui que tu veux. Pour qu'un firewall soit efficace, il est nécessaire qu'il soit bien configuré, alors n'hésite surtout pas à lire les tutoriaux proposés ! Kerio Tu peux t'aider de ce tuto pour le configurer ZoneAlarm Tu peux t'aider de ce tutorial Et le paramétrer selon cet autre tuto Il est normal que ton firewall te demande ton autorisation pour qu'un programme accède à Internet. Tu dois lui dire quel programme a le droit d'accéder à Internet et quel programme n'a pas le droit. De ce fait, tu ne dois pas cliquer machinalement sur Oui. -> Installer un antivirus Sur Internet, il existe plusieurs menaces, dont une sont les virus, les virus peuvent détruire des informations importantes et bien pires. Pour t'aider à t'en protéger, il faut installer un antivirus qui te permettra de bloquer leurs attaques. Je te conseille d'en prendre un gratuit. En voici deux populaires et efficaces, à toi de choisir : Avast ! : Avast requiert de remplir un petit formulaire pour recevoir une clé gratuite pour activer l'antivirus, tu n'as qu'à remplir ce formulaire. Une clé te sera envoyer par e-mail, après, sur ta barre des tâches, clique droit sur l'icône avec un cercle bleu et un a blanc, sur A propos d'Avast! et sur Clé de licence. Entre la clé qui t'a été envoyée par e-mail et clique sur "OK" AntiVir : Antivir est aussi bon qu’Avast. Il est un peu plus léger, si tu as un ordinateur un peu plus faible, prends Antivir. Avoir un antivirus ne remplace pas l'usage du cerveau ! ------------------------------------------------------------------------------------------------------------------------------------- Prévention générale -> Utiliser son cerveau À mon avis le meilleur, il est quasi impossible d'être infecté si on fait attention à sa navigation : où on clique, quel site on visite, etc. D'après toi, pourquoi les gens qui s'occupent des hot lines ou les informaticiens ne te disent jamais comment éviter d'être réinfecté ? -> Utiliser un navigateur alternatif Un navigateur permet de voyager et de naviguer sur Internet. La plupart des personnes utilisent Internet Explorer qui est fourni avec Windows. Le problème est qu’Internet Explorer est largement dépassé sur plusieurs points dont la sécurité. Pour pouvoir rendre ta navigation plus sécuritaire, il faut utiliser un navigateur alternatif, je te conseille Firefox qui a une bonne sécurité et qui est beaucoup plus stable qu’Internet Explorer. De plus, tu ne perdras rien car il est possible d’importer les options d’Internet Explorer dans Firefox. Pour télécharger Firefox, c’est ici. -> Ne pas cliquer sur tout ce que tu vois C'est connu, beaucoup cliquent sans réfléchir ! Dans le cas d'un email, demande-toi pourquoi la personne te contacte. Si te ne la connais pas, pourquoi te demanderait-elle de cliquer sur la pièce jointe ? Ou pourquoi gagnerais-tu 1 000 000 $ sans même avoir participé à une loterie ? -> Ne pas visiter des sites douteux Les sites de cracks, culs, warez sont remplis de malwares. C’est un moyen très populaire d’infection, puisque ces sites sont très visités et que les gens ont tendance à croire qu’ils sont invulnérables avec leur antivirus. Certaines personnes disent cela sous prétexte que plusieurs logiciels coûtent trop cher, il existe pourtant des alternatives gratuites (et libres) très bonnes et même meilleures que certains logiciels payants. Une liste non exhaustive est disponible ici. Ce n’est donc pas une raison pour cracker un logiciel payant. -> Ne pas utiliser de logiciels de P2P Utiliser des logiciels de P2P (LimeWire, Kazaa etc.) n'est vraiment pas recommandé pour plusieurs raisons : Beaucoup de logiciels de P2P sont infectés (ainsi que les fichiers sur le réseau) Les logiciels de P2P entraînent des pertes financières aux artistes. Si tu aimes un artiste, achète son CD, va voir un de ces concerts etc. Le P2P ralentit la connexion Internet Le P2P entraîne de nombreux trous de sécurité (tout le monde peut voir ton adresse IP) Pour voir le reste des conséquences, lis cet article de tesgaz : http://forum.zebulon.fr/index.php?showtopic=85544 Crois-le ou non, le P2P n'a rien de bon -> Faire attention aux rogues Les rogues sont des faux anti-malwares. Ils vont te faire croire qu’ils sont le seul remède pour te guérir, qu’ils sont invincibles et obligatoires à avoir. C'est très simple de passer à côté du piège ! Les rogues vont souvent afficher beaucoup de publicités alarmantes (en particulier sur les sites douteux) ou s'installer sans ton autorisation. Même si le site possède des témoignages, il ne faut pas s’y fier, c'est souvent faux, ces témoignages sont en réalité inventés par les créateurs de rogues eux-mêmes pour inciter à acheter le logiciel. Si tu as des doutes sur un logiciel, n'hésite pas à faire une petite recherche sur Google. -> Utiliser le fichier hosts -Définition : Un fichier hosts est un fichier qui agit de la même façon qu'un serveur DNS, c'est-à-dire que quand tu visites un site, le serveur DNS de ton FAI te donne une adresse IP qui correspond à celui du site. Le fichier hosts fait la même chose, mais il a l'avantage d'être lu avant ton FAI, il est donc possible d'interdire certains sites ou encore d'accélérer la visite en entrant l'adresse IP de celle-ci. -Où se trouve le fichier hosts ? : Sous Windows XP, le fichier hosts peut être trouvé à l'adresse C:\Windows\System32\drivers\etc, le fichier n'a pas d'extension et porte simplement le nom hosts. Pour le modifier, il faut l'ouvrir avec un éditeur comme le Bloc-notes en faisant bien attention de le sauvegarder correctement. -Comment interdire l'accès à un site ? : Il suffit d'ajouter l'adresse locale (127.0.0.1) et l'adresse du site en question : 127.0.0.1 xxx.com Attention : Il s'agit d'une tabulation qui doit séparer l'adresse locale de l'adresse du site. -Les fichiers hosts tout faits : Il est possible de télécharger des fichiers hosts tout faits, bloquant des milliers de sites. L'excellent site Assiste permet de choisir des fichiers hosts dans des catégories diverses (pornographie, crapware etc.) Il est aussi possible de télécharger des gestionnaires de fichiers hosts, dont certains intègre une mise à jour automatique du fichier hosts via un serveur qui le tient à jour, comme Hosts Manager. -Désactiver le service Client DNS : Quand le fichier hosts commence à devenir trop gros, Windows peut s'en trouver fortement ralenti (n'affecte que Windows 2000 et XP), pour régler ce problème, il faut désactiver le service Client DNS en faisant un clique droit ici et en cliquant sur Enregister la cible sous.... Une fois ceci fait, il ne te reste qu'à lancer le fichier. -En savoir plus : -Tutorial sur Hosts Manager -Article complet sur le fichier hosts -> Pour résumer... -Vérifier s'il n'y a pas de versions plus récentes d'un de tes logiciels de protection -Faire une analyse hebdomadaire avec un antivirus et un antispyware - ne pas oublier de les mettre à jour avant -Faire un nettoyage hebdomadaire avec un utilitaire comme EasyCleaner - ne pas utiliser la fonction doublons -À défaut d'activer la mise à jour automatique, faire au moins une mise à jour le deuxième mardi de chaque mois avec Windows Update -(Optionnel) Mettre à jour ton fichier hosts au moins une fois par mois -> Pour en savoir plus... -Safe-Hex -Malekal -Speedweb -Assiste ------------------------------------------------------------------------------------------------------------------------------------- Porter plainte Ton ordinateur est maintenant propre, mais, je pense que cela t’a dérangé. Ces malwares vont continuer d’infecter d’autres personnes, tu n’es donc pas le premier... et tu ne seras pas le dernier. Il y a une association qui a été créée pour pouvoir porter plainte contre les créateurs de malwares : Malware Complaints ! Alors, n’hésite pas à porter plainte et à te faire entendre, c’est comme cela qu’on réussira à les arrêter. Pour porter plainte, clique ici. Ton infection : Virtumonde. Si tu as des questions, n'hésite pas à les poser, sinon, je t'invite à éditer ton premier message et à rajouter au début du titre : [Résolu].
  6. Les deux rapports sont propres mais ton Windows n'est toujours pas à jour, pense à mettre au moins le pack SP1. As-tu d'autres problèmes avec ton ordinateur ?
  7. Continuons. Il te faudra copier ces instructions car tu n'auras pas accès à Internet pour une grande partie des instructions ! Pour copier les instructions tout en gardant la mise en forme, crée un dossier sur ton bureau du nom de Instructions, dans ton navigateur, clique sur Fichier, Enregistrer sous..., ouvre le dossier Instructions que tu as fait et clique sur Enregistrer. 1) Téléchargement Ouvre AVG Anti-Spyware. Clique sur Mise à jour, décoche la case Télécharger et installer les mises à jour automatiquement et clique sur Commencer la mise à jour. Ne pas faire d'analyse ! Télécharge EasyCleaner (par ToniArts). Installe le logiciel en te laissant guider par l'assistant. 2) Mode sans échec Redémarre ton ordinateur. Dès que ton ordinateur redémarre, appuie plusieurs fois sur le bouton F8 jusqu'à ce qu'un menu à choix multiples apparaisse. Choisis Mode sans échec. Voir ce lien pour plus d'informations. Clique sur le bouton Démarrer et clique sur Poste de travail. Clique sur le menu Outils, sur Options des dossiers et sur l'onglet Affichage : Sélectionne : Afficher les fichiers et dossiers cachés Décoche : Masquer les extensions des fichiers dont le type est connu Décoche : Masquer les fichiers protégés du système d'exploitation Puis clique sur Ok. 3) Fixer les lignes Démarre HijackThis. Clique sur Do a system scan only. Coche les lignes suivantes (Il se peut que certaines lignes aient disparu ou qu'un (file missing) ait été rajouté) : O2 - BHO: (no name) - {67C55A8D-E808-4caa-9EA7-F77102DE0BB6} - C:\WINDOWS\System32\qhpmwgea.dll (file missing) O2 - BHO: (no name) - {9DED2B32-743B-47EB-874C-28AECF2A268D} - C:\WINDOWS\System32\gebcbcy.dll (file missing) O2 - BHO: (no name) - {DB11C669-1A05-4496-AD26-21404064E09E} - C:\WINDOWS\System32\awtrp.dll (file missing) O4 - HKLM\..\Run: kiecyfw.com O4 - HKLM\..\RunServices: kiecyfw.com O23 - Service: screen shots (epep) - Unknown owner - C:\WINDOWS\screenshot.exe (file missing) Ferme toutes les fenêtres de tes programmes. Clique sur Fix Checked. Ferme HijackThis. Clique sur Démarrer et clique sur Exécuter. Tape services.msc et clique sur OK. Dans la liste, cherche un service qui se nomme epep. Double clique dessus. Clique sur la liste déroulante et sélectionne Désactivé, clique sur le bouton Arrêter et sur OK. Ouvre HijackThis. Clique sur Open the Misc Tools section et sur Delete an NT service.... Copie-colle (pour éviter les fautes de frappe) : epep Clique sur OK. Une confirmation te sera demandée, clique sur Oui. Un autre message va apparaître et te demander si tu veux redémarrer ton ordinateur, réponds Non. Supprime le fichier suivant (si tu le trouves) : -C:\WINDOWS\screenshot.exe Fais une recherche du fichier suivant. Si tu le trouves, supprime-le : kiecyfw.com 4) Analyse Ouvre AVG Anti-Spyware. Clique sur Analyse et sur Analyse complète du système. Une fois l'analyse terminée, clique sur Action recommandée et sur Quarantaine. Clique sur Appliquer toutes les actions, sur Enregistrer le rapport et sur Enregistrer le rapport sous, sauvegarde le rapport. Ouvre EasyCleaner. Clique sur le bouton Inutile(s) et sur le bouton Trouver. Ensuite, clique sur le bouton Supprimer tout. Clique sur Fermer. Fais de même avec la fonction Registre. Vide la corbeille qui est sur ton Bureau. N'utilise pas la fonction doublons car tu peux aisément détruire des documents importants. 5) Mode normal Si tu le peux, fais tout de suite une mise à jour de ton système avec Windows Update. Redémarre ton ordinateur normalement (pas en mode sans échec). Fais un nouveau rapport HijackThis et poste-le avec le rapport AVG Anti-Spyware.
  8. Bonjour, En effet, Windows n'est pas à jour et se sera très important de le faire une fois la désinfection terminée. On va commencer par Vundo ! Télécharge VundoFix (par Atribune) sur ton Bureau. Ouvre VundoFix. Clique sur le bouton Scan for Vundo. Lorsque le scan est complété, clique sur le bouton Remove Vundo. Une invite te demandera si tu veux supprimer les fichiers, clique sur YES. Le Bureau va disparaître un moment lors de la suppression des fichiers. Tu verras une invite qui t'annonce que ton PC va redémarrer; clique sur OK. Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse. Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".
  9. Bonjour et bienvenue sur Zebulon, En effet, l'ordinateur est infecté. Peux-tu faire un rapport HijackThis en mode normal ? As-tu un pare-feu (firewall) ?
  10. bibi26

    SPYWARE

    QUAND ON EST POLI, ON DIT "BONJOUR" ET ON N'ÉCRIT PAS EN MAJUSCULE. D'ailleurs, il est inutile de créer plusieurs topics pour dire la même chose : http://forum.zebulon.fr/index.php?showtopic=119318
  11. Il te faudra copier ces instructions car tu n'auras pas accès à Internet pour une grande partie des instructions ! Pour copier les instructions tout en gardant la mise en forme, crée un dossier sur ton bureau du nom de Instructions, dans ton navigateur, clique sur Page, Enregistrer sous..., ouvre le dossier Instructions que tu as fait et clique sur Enregistrer. Redémarre ton ordinateur. Dès que ton ordinateur redémarre, appuie plusieurs fois sur le bouton F8 jusqu'à ce qu'un menu à choix multiples apparaisse. Choisis Mode sans échec. Voir ce lien pour plus d'informations. Ouvre Navilog1 (en double-cliquant sur navilog1.bat). Laisse toi guider par les instructions, au menu principal, choisis l'option 2. Laisse-toi guider par les instructions. Patiente jusqu'à la fin de l'analyse. À la fin du nettoyage, un rapport va être fait, sauvegarde-le. Redémarre ton ordinateur normalement (pas en mode sans échec). Fais un nouveau rapport HijackThis et poste-le avec le rapport Navilog1. EDIT : N'oublie pas de mettre HijackThis dans un répertoire qui lui est dédié comme C:\Program Files.
  12. Bonjour, Laosita, je te remercie de ta participation, cependant, ce n'est pas la bonne solution, car veracruz n'est probablement pas infecté par un rogue, mais par EGDACCESS qui fait de la publicité pour les rogues.
  13. Bonjour et bienvenue sur Zebulon, Télécharge HijackThis de Merijn sur ton bureau. Ouvre-le et clique sur Do a system scan and save a logfile, poste le rapport dans ta prochaine réponse. Télécharge Navilog1 (de IL-MAFIOSO). Décompresse-le, tu auras un dossier avec plusieurs fichiers. Ouvre Navilog1 (en double-cliquant sur navilog1.bat). Laisse toi guider par les instructions, au menu principal, choisis l'option 1. Patiente jusqu'à la fin de l'analyse. Un rapport va être fait, sauvegarde-le et poste le rapport dans ta prochaine réponse.
  14. Tu étais infecté par EGDACCESS, ça ne devrait pas se reproduire si tu prends de bonnes habitudes : Bravo gatco, tes rapports sont propres. Cependant, il reste quelques petites choses à finir. -> Restauration système Certains malwares vont créer des fichiers que Windows va copier dans le système de restauration qui est un utilitaire pour revenir à une date antérieure. Le problème est qu'en copiant les fichiers infectés dans le système de restauration, la prochaine fois que tu voudras aller à une date antérieure, ton système sera de nouveau infecté. Aussi, cela peut causer de nombreuses alertes de ton antivirus qui les détectera dans ton système de restauration. Réactiver la restauration système Clique sur Démarrer, Panneau de configuration et sur Système (si tu ne le trouves pas, c’est que tu dois cliquer sur Performances et maintenance avant). Clique sur l’onglet Restauration système. Coche la case Désactiver la Restauration du système Clique sur Appliquer. Décoche la case Désactiver la Restauration du système. Clique sur Ok. Il est très important de réactiver la restauration système. -> Petit nettoyage Je t'ai fait installer quelques logiciels, je vais t'expliquer à quoi ils servent : -DiagHelp : Pour lister divers fichiers, à enlever. -Navilog1 : Pour enlever EGDACCESS, à enlever car il y a souvent de nouvelles versions. Aussi, les logiciels ont crées des rapports que tu as copiés sur ton topic, ces rapports permettent de savoir l'avancement de la désinfection et voir les fichiers qui ont été supprimés par les logiciels, maintenant , on peut enlever ces rapports : -Hijackthis.log : Log de Hijackthis, il est dans le dossier où tu as mis Hijackthis -Log AVG Anti-Spyware : Tu avais à sauvegarder ton rapport en quelque part, tu peux le supprimer, aussi, AVG Anti-Spyware garde des copies des rapports qui peut être trouvé à l'adresse suivante : C:\Program Files\Grisoft\AVG Anti-Spyware 7.5 \Reports. Tu peux vider le contenu du répertoire Reports. -DiagHelp : Log de Diaghelp, C:\resultat.txt. -Navilog1 : Log de Navilog1, C:\fixnavi.txt. ------------------------------------------------------------------------------------------------------------------------------------- Comment rendre ton système sécurisé ? -> Mettre à jour ton système d'exploitation Avec le temps, des failles de sécurité sont trouvées dans Windows, Microsoft met alors des correctifs pour corriger ces failles de sécurité ! Pour pouvoir les installer, il faut aller sur le site officiel de Windows Update. Par la suite, laisse-toi guider par Windows Update qui te dira quoi faire. Normalement, les mises à jour sont disponibles le deuxième mardi de chaque mois, il peut bien entendu y avoir plusieurs mises à jour dans un même mois. Pour te simplifier la vie, Windows intègre un système de mise à jour automatique qui permet de télécharger et - si coché - de les installer, tout ça de manière automatique. Pour activer la fonction, clique sur Démarrer, fait un clique droit sur Poste de travail et clique sur Propriétés. Clique sur l'onglet Mises à jour automatiques et sélectionne l'option Installation automatique (recommandé). Comme tu peux le voir, il t'est possible de choisir à quel jour et à quelle heure tu souhaites lancer la vérification. -> Installer un firewall Il te faut aussi t'équiper d'un firewall, ce petit logiciel très pratique te permettra de te rendre beaucoup moins vulnérable. Imagine ton ordinateur qui possède plusieurs portes, sans firewall, toutes ces portes sont ouvertes, les pirates peuvent rentrer dans ces portes et infecter ton ordinateur sans problème. Le but du firewall sera de fermer ces portes pour que les pirates ne puissent pas rentrer dans ton ordinateur. C'est indispensable ! Si tu as pris Avast comme antivirus, prend Kerio. Si tu as pris Antivir, prend ZoneAlarm. Si tu as un antivirus autre que les deux mentionnés et que tu ne possèdes pas de firewall, alors tu peux choisir celui que tu veux. Pour qu'un firewall soit efficace, il est nécessaire qu'il soit bien configuré, alors n'hésite surtout pas à lire les tutoriaux proposés ! Kerio Tu peux t'aider de ce tuto pour le configurer ZoneAlarm Tu peux t'aider de ce tutorial Et le paramétrer selon cet autre tuto Il est normal que ton firewall te demande ton autorisation pour qu'un programme accède à Internet. Tu dois lui dire quel programme a le droit d'accéder à Internet et quel programme n'a pas le droit. De ce fait, tu ne dois pas cliquer machinalement sur Oui. -> Installer un antivirus Sur Internet, il existe plusieurs menaces, dont une sont les virus, les virus peuvent détruire des informations importantes et bien pires. Pour t'aider à t'en protéger, il faut installer un antivirus qui te permettra de bloquer leurs attaques. Je te conseille d'en prendre un gratuit. En voici deux populaires et efficaces, à toi de choisir : Avast ! : Avast requiert de remplir un petit formulaire pour recevoir une clé gratuite pour activer l'antivirus, tu n'as qu'à remplir ce formulaire. Une clé te sera envoyer par e-mail, après, sur ta barre des tâches, clique droit sur l'icône avec un cercle bleu et un a blanc, sur A propos d'Avast! et sur Clé de licence. Entre la clé qui t'a été envoyée par e-mail et clique sur "OK" AntiVir : Antivir est aussi bon qu’Avast. Il est un peu plus léger, si tu as un ordinateur un peu plus faible, prends Antivir. Avoir un antivirus ne remplace pas l'usage du cerveau ! ------------------------------------------------------------------------------------------------------------------------------------- Prévention générale -> Utiliser son cerveau À mon avis le meilleur, il est quasi impossible d'être infecté si on fait attention à sa navigation : où on clique, quel site on visite, etc. D'après toi, pourquoi les gens qui s'occupent des hot lines ou les informaticiens ne te disent jamais comment éviter d'être réinfecté ? -> Utiliser un navigateur alternatif Un navigateur permet de voyager et de naviguer sur Internet. La plupart des personnes utilisent Internet Explorer qui est fourni avec Windows. Le problème est qu’Internet Explorer est largement dépassé sur plusieurs points dont la sécurité. Pour pouvoir rendre ta navigation plus sécuritaire, il faut utiliser un navigateur alternatif, je te conseille Firefox qui a une bonne sécurité et qui est beaucoup plus stable qu’Internet Explorer. De plus, tu ne perdras rien car il est possible d’importer les options d’Internet Explorer dans Firefox. Pour télécharger Firefox, c’est ici. -> Ne pas cliquer sur tout ce que tu vois C'est connu, beaucoup cliquent sans réfléchir ! Dans le cas d'un email, demande-toi pourquoi la personne te contacte. Si te ne la connais pas, pourquoi te demanderait-elle de cliquer sur la pièce jointe ? Ou pourquoi gagnerais-tu 1 000 000 $ sans même avoir participé à une loterie ? -> Ne pas visiter des sites douteux Les sites de cracks, culs, warez sont remplis de malwares. C’est un moyen très populaire d’infection, puisque ces sites sont très visités et que les gens ont tendance à croire qu’ils sont invulnérables avec leur antivirus. Certaines personnes disent cela sous prétexte que plusieurs logiciels coûtent trop cher, il existe pourtant des alternatives gratuites (et libres) très bonnes et même meilleures que certains logiciels payants. Une liste non exhaustive est disponible ici. Ce n’est donc pas une raison pour cracker un logiciel payant. -> Ne pas utiliser de logiciels de P2P Utiliser des logiciels de P2P (LimeWire, Kazaa etc.) n'est vraiment pas recommandé pour plusieurs raisons : Beaucoup de logiciels de P2P sont infectés (ainsi que les fichiers sur le réseau) Les logiciels de P2P entraînent des pertes financières aux artistes. Si tu aimes un artiste, achète son CD, va voir un de ces concerts etc. Le P2P ralentit la connexion Internet Le P2P entraîne de nombreux trous de sécurité (tout le monde peut voir ton adresse IP) Pour voir le reste des conséquences, lis cet article de tesgaz : http://forum.zebulon.fr/index.php?showtopic=85544 Crois-le ou non, le P2P n'a rien de bon -> Faire attention aux rogues Les rogues sont des faux anti-malwares. Ils vont te faire croire qu’ils sont le seul remède pour te guérir, qu’ils sont invincibles et obligatoires à avoir. C'est très simple de passer à côté du piège ! Les rogues vont souvent afficher beaucoup de publicités alarmantes (en particulier sur les sites douteux) ou s'installer sans ton autorisation. Même si le site possède des témoignages, il ne faut pas s’y fier, c'est souvent faux, ces témoignages sont en réalité inventés par les créateurs de rogues eux-mêmes pour inciter à acheter le logiciel. Si tu as des doutes sur un logiciel, n'hésite pas à faire une petite recherche sur Google. -> Utiliser le fichier hosts -Définition : Un fichier hosts est un fichier qui agit de la même façon qu'un serveur DNS, c'est-à-dire que quand tu visites un site, le serveur DNS de ton FAI te donne une adresse IP qui correspond à celui du site. Le fichier hosts fait la même chose, mais il a l'avantage d'être lu avant ton FAI, il est donc possible d'interdire certains sites ou encore d'accélérer la visite en entrant l'adresse IP de celle-ci. -Où se trouve le fichier hosts ? : Sous Windows XP, le fichier hosts peut être trouvé à l'adresse C:\Windows\System32\drivers\etc, le fichier n'a pas d'extension et porte simplement le nom hosts. Pour le modifier, il faut l'ouvrir avec un éditeur comme le Bloc-notes en faisant bien attention de le sauvegarder correctement. -Comment interdire l'accès à un site ? : Il suffit d'ajouter l'adresse locale (127.0.0.1) et l'adresse du site en question : 127.0.0.1 xxx.com Attention : Il s'agit d'une tabulation qui doit séparer l'adresse locale de l'adresse du site. -Les fichiers hosts tout faits : Il est possible de télécharger des fichiers hosts tout faits, bloquant des milliers de sites. L'excellent site Assiste permet de choisir des fichiers hosts dans des catégories diverses (pornographie, crapware etc.) Il est aussi possible de télécharger des gestionnaires de fichiers hosts, dont certains intègre une mise à jour automatique du fichier hosts via un serveur qui le tient à jour, comme Hosts Manager. -Désactiver le service Client DNS : Quand le fichier hosts commence à devenir trop gros, Windows peut s'en trouver fortement ralenti (n'affecte que Windows 2000 et XP), pour régler ce problème, il faut désactiver le service Client DNS en faisant un clique droit ici et en cliquant sur Enregister la cible sous.... Une fois ceci fait, il ne te reste qu'à lancer le fichier. -En savoir plus : -Tutorial sur Hosts Manager -Article complet sur le fichier hosts -> Pour résumer... -Vérifier s'il n'y a pas de versions plus récentes d'un de tes logiciels de protection -Faire une analyse hebdomaire avec un antivirus et un antispyware - ne pas oublier de les mettre à jour avant -Faire un nettoyage hebdomaire avec un utilitaire comme EasyCleaner - ne pas utiliser la fonction doublons -À défaut d'activer la mise à jour automatique, faire au moins une mise à jour le deuxième mardi de chaque mois avec Windows Update -(Optionnel) Mettre à jour ton fichier hosts au moins une fois par mois -> Pour en savoir plus... -Safe-Hex -Malekal -Speedweb -Assiste ------------------------------------------------------------------------------------------------------------------------------------- Porter plainte Ton ordinateur est maintenant propre, mais, je pense que cela t’a dérangé. Ces malwares vont continuer d’infecter d’autres personnes, tu n’es donc pas le premier... et tu ne seras pas le dernier. Il y a une association qui a été créée pour pouvoir porter plainte contre les créateurs de malwares : Malware Complaints ! Alors, n’hésite pas à porter plainte et à te faire entendre, c’est comme cela qu’on réussira à les arrêter. Pour porter plainte, clique ici. Si tu as des questions, n'hésite pas à les poser, sinon, je t'invite à éditer ton premier message et à rajouter au début du titre : [Résolu].
  15. Tu sembles avoir posté le mauvais rapport Navilog1. Démarre HijackThis. Clique sur Do a system scan only. Coche la ligne suivante : O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) Ferme toutes les fenêtres de tes programmes. Clique sur Fix Checked. As-tu d'autres problèmes avec ton ordinateur ?
  16. Il te faudra copier ces instructions car tu n'auras pas accès à Internet pour une grande partie des instructions ! Pour copier les instructions tout en gardant la mise en forme, crée un dossier sur ton bureau du nom de Instructions, dans ton navigateur, clique sur Page, Enregistrer sous..., ouvre le dossier Instructions que tu as fait et clique sur Enregistrer. 1) Préparation Ouvre AVG Anti-Spyware. Clique sur Mise à jour, décoche la case Télécharger et installer les mises à jour automatiquement et clique sur Commencer la mise à jour. Ne pas faire d'analyse ! Redémarre ton ordinateur. Dès que ton ordinateur redémarre, appuie plusieurs fois sur le bouton F8 jusqu'à ce qu'un menu à choix multiples apparaisse. Choisis Mode sans échec. Voir ce lien pour plus d'informations. 2) Nettoyer l'infection Ouvre Navilog1 (en double-cliquant sur navilog1.bat). Laisse toi guider par les instructions, au menu principal, choisis l'option 2. Laisse-toi guider par les instructions. Patiente jusqu'à la fin de l'analyse. À la fin du nettoyage, un rapport va être fait, sauvegarde-le. Ouvre AVG Anti-Spyware. Clique sur Analyse et sur Analyse complète du système. Une fois l'analyse terminée, clique sur Action recommandée et sur Quarantaine. Clique sur Appliquer toutes les actions, sur Enregistrer le rapport et sur Enregistrer le rapport sous, sauvegarde le rapport. 3) Mode normal Télécharge DiagHelp. Décompresse-le sur ton Bureau. Ouvre DiagHelp (en double-cliquant sur go.cmd). Une fenêtre va s'ouvrir, choisis l'option 1. L'analyse va commencer, ceci peut durer quelques minutes. Une fois l'analyse terminée, poste le contenu du rapport (situé dans C:\resultat.txt) dans ta prochaine réponse avec un nouveau rapport HijackThis, Navilog1 et AVG Anti-Spyware.
  17. Bonjour et bienvenue sur Zebulon, Télécharge Navilog1 (de IL-MAFIOSO). Décompresse-le, tu auras un dossier avec plusieurs fichiers. Ouvre Navilog1 (en double-cliquant sur navilog1.bat). Laisse toi guider par les instructions, au menu principal, choisis l'option 1. Patiente jusqu'à la fin de l'analyse. Un rapport va être fait, sauvegarde-le et poste-le dans ta prochaine réponse.
  18. Bonjour, Tu peux enlever Odebit Multimedia dans Ajout/Suppression de programmes via le panneau de configuration. Aussi, nous allons vider ta restauration système qui est infecté : Clique sur Démarrer, Panneau de configuration et sur Système (si tu ne le trouves pas, c’est que tu dois cliquer sur Performances et maintenance avant). Clique sur l’onglet Restauration système. Coche la case Désactiver la Restauration du système Clique sur Appliquer. Décoche la case Désactiver la Restauration du système. Clique sur Ok. Il est très important de réactiver la restauration système. Et voilà, ton système est propre, as-tu d'autres problèmes ?
  19. Tu le fais de la même manière que l'autre fois, c'est-à-dire avec la touche F8.
  20. bibi26

    virus

    Bonjour, Tu as déjà fait un topic, suis les instructions et poste les rapports demandés : http://forum.zebulon.fr/index.php?showtopic=118919
  21. Merci de suivre les instructions . On n'a pas besoin de kaspersky.
  22. Ce n'est pas grave, si tu as un problème avec une étape, dis-le moi.
  23. Alors, laissons faire et commençons la désinfection . La procédure dure peut paraître longue, mais c'est surtout parce qu'elle est détaillée. Pour faciliter la désinfection, merci de suivre les instructions. Il te faudra copier ces instructions car tu n'auras pas accès à Internet pour une grande partie des instructions ! Pour copier les instructions tout en gardant la mise en forme, crée un dossier sur ton bureau du nom de Instructions, dans ton navigateur (Internet Explorer), clique sur Page, Enregistrer sous..., ouvre le dossier Instructions que tu as fait et clique sur Enregistrer. 1) Téléchargement Télécharge AVG Anti-Spyware. Installe le logiciel en te laissant guider par l'assistant. Si non fait, ouvre AVG Anti-Spyware. Clique sur Mise à jour, décoche la case Télécharger et installer les mises à jour automatiquement et clique sur Commencer la mise à jour. Ne pas faire d'analyse ! Télécharge EasyCleaner (par ToniArts). Installe le logiciel en te laissant guider par l'assistant. 2) Mode sans échec Redémarre ton ordinateur. Dès que ton ordinateur redémarre, appuie plusieurs fois sur le bouton F8 jusqu'à ce qu'un menu à choix multiples apparaisse. Choisis Mode sans échec. Voir ce lien pour plus d'informations. Clique sur le bouton Démarrer et clique sur Poste de travail. Clique sur le menu Outils, sur Options des dossiers et sur l'onglet Affichage : Sélectionne : Afficher les fichiers et dossiers cachés Décoche : Masquer les extensions des fichiers dont le type est connu Décoche : Masquer les fichiers protégés du système d'exploitation Puis clique sur Ok. Clique sur le bouton Démarrer et sur Panneau de configuration (ou Démarrer -> Paramètres -> Panneau de configuration selon les versions). Double-clique sur un bouton avec un nom qui ressemble à Ajout/Suppression de programmes. Une liste va apparaître, désinstalle les programmes suivants (si tu les trouves) : -Starware -Need2Find : Barre de recherche qui fait des pratiques douteuses (espionnage). 3) Fixer les lignes Démarre HijackThis. Clique sur Do a system scan only. Coche les lignes suivantes (Il se peut que certaines lignes aient disparu ou qu'un (file missing) ait été rajouté) : R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?x=wKX1ILE...GLUN0yA8s3XkQ== O2 - BHO: (no name) - {F7C7AA47-BCA6-451D-8DBC-C10A8F75C8C7} - (no file) O2 - BHO: (no name) - {FCAFFC14-BD46-408A-9842-CDBE1C6D37FF} - C:\WINDOWS\IEBHO.DLL O3 - Toolbar: (no name) - {9839B3B7-3F99-4498-884D-6CFCCD251AB1} - (no file) O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} - http://www.1-click.com/common/files/installer2.cab O16 - DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} - http://www.musicnotes.com/download/mnviewer.cab O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} - O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/advanced/cfw..._instmodule.exe O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} - http://cdn.scan.safety.live.com/resource/d...lscbase8460.cab O18 - Filter: text/html - (no CLSID) - (no file) Ferme toutes les fenêtres de tes programmes. Clique sur Fix Checked. Clique sur Démarrer et sur Exécuter. Une boîte va apparaître, copie-colle (pour éviter les fautes de frappe) : regsvr32 /u /s C:\WINDOWS\IEBHO.DLL Clique sur OK. Supprime le fichier suivant (si tu le trouves) : -C:\WINDOWS\IEBHO.DLL Supprime les dossiers suivants (si tu les trouves) : -C:\Program Files\Need2Find -C:\Program Files\Starware 4) Analyse Ouvre AVG Anti-Spyware. Clique sur Analyse et sur Analyse complète du système. Une fois l'analyse terminée, clique sur Action recommandée et sur Quarantaine. Clique sur Appliquer toutes les actions, sur Enregistrer le rapport et sur Enregistrer le rapport sous, sauvegarde le rapport. Ouvre EasyCleaner. Clique sur le bouton Inutile(s) et sur le bouton Trouver. Ensuite, clique sur le bouton Supprimer tout. Clique sur Fermer. Fais de même avec la fonction Registre. Vide la corbeille qui est sur ton Bureau. N'utilise pas la fonction doublons car tu peux aisément détruire des documents importants. 5) Retour en mode normal Redémarre ton ordinateur normalement (pas en mode sans échec). Fais un nouveau rapport HijackThis et poste-le avec le rapport AVG Anti-Spyware.
  24. Sinon, ce n'est pas grave, laissons faire le rapport DiagHelp.
  25. Laissons faire le rapport DiagHelp, j'analyse ton rapport HijackThis, réponse bientôt . Pense aussi à mettre HijackThis qui lui est propre comme C:\Program Files ou sur ton Bureau.
×
×
  • Créer...