Aller au contenu

tomtom95

Equipe Sécurité
  • Compteur de contenus

    18 969
  • Inscription

  • Dernière visite

  • Jours gagnés

    789

Tout ce qui a été posté par tomtom95

  1. C'est avec le navigateur FireFox ? Il y a beaucoups Extensions qui peuvent être responsable de ce problème. Réinitialise le navigateur manuellement Ouvre firefox clique en haut a droite sur les petit trait Puis de nouveau dans la barre d'outils sur Aide. Ensuite sur information de dépannage Sur la droite clique sur Réparer Firefox Firefox se ferme et se réinitialiser. Quand c'est fait, une fenêtre s'ouvre Clique sur Terminer et Firefox s'ouvre. Dis moi si c'est mieux.
  2. Re, C'est parfait ,comment se comporte le système maintenant ? Si c'est bon je te donne le reste des démarches pour terminer.
  3. Re, Rien de très inquiétant sur tes rapports reste d'infection par adwares/hijackers qui se sont installés avec ton consentement, Ne passe qu'une seule fois les outils Correction avec l'outil FRST Clique-droit sur FRST.exe > exécuter en tant qu'administrateur Copie la totalité du contenu de ce correctif hébergé ici >>> http://textup.fr/278529Sq Pour ce faire, sélectionne toutes les lignes, de Start:: jusqu'a End:: puis clique droit sur le teste et sur copier (le correctif est copié automatiquement dans le Presse-Papier) Fermer toutes les applications ouverte, y compris le navigateurNOTICE: Ces lignes ont été écrites spécialement pour cet utilisateur, pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation. clique une seule fois sur le bouton CORRIGER et et patiente le temps de la correction. Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement. Ensuite laissez l'outil terminer son travail. Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). Héberge le rapport présent sur ton bureau sur le site ,ce service de rapport en ligne Puis copie/colle le lien fourni dans ta prochaine réponse. Télécharges Adwcleaner sur ton Bureau Ferme toutes les applications en cours (notamment votre navigateur) Fais clique droit dessus, exécuter en tant qu'administrateur Clique sur oui pour Accepter la licence Clique sur Analyser Maintenant Lorsque le scan est terminé les éléments détectés s'affichent Choisir l'option Nettoyer/réparer Accepte l'avertissement en cliquant sur redémarrer maintenant l'ordinateur. Ensuite clique sur voir le rapport Héberge le contenu du rapport sur le site ce site d'hébergement de fichiers Puis copie/colle le lien fourni dans votre prochaine réponse. Télécharge ZHPCleaner sur votre bureau. Désactive les protections: Antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur) Pour le lancer l'outil clique-droit > exécuter en tant qu'administrateur Accepte "les conditions d'utilisation" Cliquer sur Analyser Lorsque le scan est terminé Clique sur Nettoyer (ferme la page du navigateur qui s'ouvre) L'interface de réparation s'affiche sous forme d'onglets où sont listés les éléments détectés. Tous les éléments sont sélectionnés par défaut. Cliquer sur Nettoyer pour lancer la suppression des éléments détectés Si un redémarrage est nécessaire pour compléter le nettoyage, cliquer sur OK et redémarrer le système Au redémarrage, le rapport de nettoyage ZHPCleaner.txt s'affiche. Héberge le rapport ZHPCleaner.txt sur le site Service de rapport en ligne Puis copier/coller le lien fourni dans ta prochaine réponse. Tutoriel ZHPCleaner En attente des 3 rapports. A plus.
  4. OK je regarde tes rapports et je te tiens au courant de la suite. A plus.
  5. Bonjour, Oui c'est normal svchost.exe (signifiant Service Host Process) est légitime il sert aux processus système,DLL,réseau,service local. Maintenant on peut regarder si ton ordinateur n'est pas infecté. Pour commencer on va faire un diagnostic de l'ordinateur avec l'outil FRST Télécharger sur votre Bureau << IMPORTANT pas ailleurs Selon votre système exploitation 32 Bit ou 64 Bits Mon ordinateur exécute-t-il la version 32 ou 64 ?bits Farbar Recovery Scan Tool pour systèmes x32 (x86) Farbar Recovery Scan Tool Pour systèmes x64 Ferme toutes les applications en cours (notamment votre navigateur) Faites un clique droit sur le fichier téléchargé (FRST.exe) et choisir Exécuter en tant qu'administrateur puis clique sur 'Exécuter' lors de l'Avertissement de sécurité - Fichier ouvert. Quand l'outil démarre, clique sur Oui Acceptez les termes de la fenêtre Disclaimer (clause de non-responsabilité). Clique sur le bouton ANALYSE. L'outil va créer un fichier rapport [log] nommé FRST.txt situé sur le bureau La première fois où l'outil est exécuté, il crée un autre rapport nommé Addition.txt - situé également sur le bureau Héberge les rapports sur le site Service de rapport en ligne Sur le site clique sur Parcourir et chercher les rapports sur le bureau et sélectionne le Sur la page Clique sur Ouvrir Puis sur le site Clique sur ENVOI, Puis copie/colle les liens fourni ICI dans ta prochaine réponse.
  6. Bonjour, Je ne sais pas ou tu as télécharger cette version de Java Mais la dernière Version c'est Java 8 Update 181. Je et conseille de désinstaller JAVA via Panneau de configuration >> programmes et fonctionnalités Voir pour utiliser outil Désinstaller les versions de Java Il serait aussi judicieux de faire un diagnostic de ton ordinateur pour voir s'il n'est pas infecté.
  7. De rien c'est avec plaisir. Bonne continuation.
  8. Très bien vide la quarantaine de Malwarebytes Ouvre l'outil clique sur Quarantaine >> sélectionne les lignes et clique sur supprimer. Nous allons pouvoir terminer la procédure plus quelques conseils. Je te conseille de changer tout tes mots de passe (messagerie,compte divers etc...) Supprimer les outils et purger la restauration. Téléchargez DelFix (de Xplode) sur ton Bureau Cochez les cases : Supprimer les outils de désinfection Purger la restauration système Validez sur Exécuter Laissez travailler l'outil Un rapport s'ouvre Copie/colle le rapport obtenu Delfix ce supprime automatiquement Le rapport ce trouve aussi sur a la base du lecteur C\Defix.txt Hébergez le rapport Defix.txt sur le site ce site d'hébergement de fichiers Puis copier/coller le lien fourni dans votre prochaine réponse. Quelques conseils et préventions pour l'avenir D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant Toujours privilégier le téléchargement d'une application sur le site de l'éditeur Bien lire les accords de licence avant toute installation. Attention Les sites de téléchargements qui repackent les programmes Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme Softonic ou 01Net.. L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), Votre PC se retrouve avec des programmes ou barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités. De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée. Prudence avec vos Mails et pièces jointes que vous recevez ils renferment parfois des Malwares.(Le phishing ou hameçonnage,SPAM... ) Souvent, les infections se propagent sur l'ordinateur de cette manière. La protection la plus efficace de la messagerie. 1) Ne pas ouvrir ou cliquer sur les pièces jointes provenant d’un expéditeur que vous ne connaissez pas. 2) Ne pas ouvrir les pièces jointes d'un email (fichiers .zip, .xls ou .doc) que si l'identité de son expéditeur est confirmée. 3) Supprimer le message suspect sans y répondre. 4) Refuser de confirmer l'accusé de réception d'un expéditeur inconnu. 5) Supprimez le mail directement (évitez de le stocker dans les éléments supprimés) Il est important de tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés. Dernières versions des principaux logiciels IMPORTANT Sauvegarder régulièrement les données personnelles sur un support externe. En cas de conflit ou d'infection, vos données ne seront pas perdues. Vérifier aussi (Si présent sur le PC) d'avoir toujours la dernière version de Java et Flash Player. Avec l'outil SX Check&Update de igor51 De maintenir son Antivirus à jour et analyser le système régulièrement, même chose avec un scan avec Malwarebytes Anti-Malware . Puis marque ton sujet comme résolu Voici comment faire Marquer un sujet
  9. Re, Ce n'est qu'un mail de phishing ou hameçonnage en gros un SPAM Il ne faut surtout pas ouvrir ce type de mail On va regarder si un le pc est infecté Télécharges Adwcleaner sur ton Bureau Ferme toutes les applications en cours (notamment votre navigateur) Fais clique droit dessus, exécuter en tant qu'administrateur Cliquez sur oui pour Accepter la licence Clique sur Analyser Maintenant Lorsque le scan est terminé les éléments détectés s'affichent Choisir l'option Nettoyer/réparer Accepte l'avertissement en cliquant sur redémarrer maintenant l'ordinateur. Ensuite clique sur voir le rapport Héberge le contenu du rapport sur le site ce site d'hébergement de fichiers Puis copie/colle le lien fourni dans votre prochaine réponse. Télécharge ZHPCleaner sur votre bureau. Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur) Pour le lancer l'outil clique-droit > exécuter en tant qu'administrateur Accepte "les conditions d'utilisation" Cliquer sur Analyser Lorsque le scan est terminé Clique sur Nettoyer (ferme la page du navigateur qui s'ouvre) L'interface de réparation s'affiche sous forme d'onglets où sont listés les éléments détectés. Tous les éléments sont sélectionnés par défaut. Cliquer sur Nettoyer pour lancer la suppression des éléments détectés Si un redémarrage est nécessaire pour compléter le nettoyage, cliquer sur OK et redémarrer le système Au redémarrage, le rapport de nettoyage ZHPCleaner.txt s'affiche. Héberge le rapport ZHPCleaner.txt sur le site ce service de rapport en ligne Puis copier/coller le lien fourni dans votre prochaine réponse. Tutoriel ZHPCleaner Téléchargez Malwarebytes Anti-Malware et enregistrez-le sur le Bureau. Double-clique sur le fichier mbam-setup.exe pour lancer l'installation Clique-droit > exécuter en tant qu'administrateur sur le fichier mbam-setup.exe pour lancer l'installation. A la fin de l'installation, Clique sur Terminer. Malwarebyte's s'ouvre Lancer l'examen >> Analyse Maintenant Quand l'examen est terminé, SI des éléments ont été Détectés, Appliquer les actions cliquez sur Quarantaine sélectionnée Pour laisser MBAM nettoyer ce qui a été détecté. Si un redémarrage est demandé, clique sur OUI. Attendez l'affichage du message vous invitant à faire redémarrer le PC, puis cliquez sur Oui. . Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM. Cliquez sur l'onglet Comptes-rendus . Faites un double clique sur comptre-rendu d'analyse qui vient d'être effectuée. Cliquez sur Afficher Exporter. Cliquez sur Fichier texte (*.txt) Dans la boîte de dialogue 'Enregistrer le fichier' qui s'est ouverte, cliquez sur le Bureau. Dans la zone Nom du fichier: saisissez un nom pour votre journal d'examen. Une boîte de message intitulée Fichier enregistré doit apparaître et vous annoncer que "Votre fichier a été exporté avec succès". Cliquez sur OK Hébergez le contenu du rapport sur le site ce service de rapport en ligne Puis copie/colle le lien fourni dans votre prochaine réponse. Tutoriel Malwarebytes en images En attente des 3 rapports. A plus.
  10. Bonjour FabriceL, Il n'y a rien d'inquiétant sur ton rapport a part des programmes (obsolète) non à jour. Le message d'avertissement vient de qui ou de quel programme ?
  11. Bonsoir à vous deux, Apparemment tu es de nouveau avec ton compte zeb. Pour marquer ton sujet comme résolu Voici comment faire Marquer un sujet Bonne soirée.
  12. Bonjour, Aucunes réponses depuis lundi. Si tu considères que ton problème est résolu pour terminer la procédure Supprimer les outils et purger la restauration. Téléchargez DelFix (de Xplode) sur ton Bureau Cochez les cases : Supprimer les outils de désinfection Purger la restauration système Validez sur Exécuter Laissez travailler l'outil Un rapport s'ouvre Copie/colle le rapport obtenu Delfix ce supprime automatiquement Le rapport ce trouve aussi sur a la base du lecteur C\Defix.txt Hébergez le rapport Defix.txt sur le site ce site d'hébergement de fichiers Puis copier/coller le lien fourni dans votre prochaine réponse. Quelques conseils et préventions pour l'avenir D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant Toujours privilégier le téléchargement d'une application sur le site de l'éditeur Bien lire les accords de licence avant toute installation. Attention Les sites de téléchargements qui repackent les programmes Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme Softonic ou 01Net.. L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), Votre PC se retrouve avec des programmes ou barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités. De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée. Prudence avec vos Mails et pièces jointes que vous recevez ils renferment parfois des Malwares.(Le phishing ou hameçonnage,SPAM... ) Souvent, les infections se propagent sur l'ordinateur de cette manière. La protection la plus efficace de la messagerie. 1) Ne pas ouvrir ou cliquer sur les pièces jointes provenant d’un expéditeur que vous ne connaissez pas. 2) Ne pas ouvrir les pièces jointes d'un email (fichiers .zip, .xls ou .doc) que si l'identité de son expéditeur est confirmée. 3) Supprimer le message suspect sans y répondre. 4) Refuser de confirmer l'accusé de réception d'un expéditeur inconnu. 5) Supprimez le mail directement (évitez de le stocker dans les éléments supprimés) Il est important de tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés. Dernières versions des principaux logiciels IMPORTANT Sauvegarder régulièrement les données personnelles sur un support externe. En cas de conflit ou d'infection, vos données ne seront pas perdues. Vérifier aussi (Si présent sur le PC) d'avoir toujours la dernière version de Java et Flash Player. Avec l'outil SX Check&Update de igor51 De maintenir son Antivirus à jour et analyser le système régulièrement, même chose avec un scan avec Malwarebytes Anti-Malware . Lire Sécuriser son ordinateur et connaître les menaces Puis marque ton sujet comme résolu Voici comment faire Marquer un sujet Bonne continuation.
  13. Bonjour, Les fichiers desktop.ini (fichiers cachés) sont légitime et sont des fichiers système de Windows. Normalement tu ne drevais pas les voir. Va dans panneau de configuration >> options des dossiers >> onglet Affichage. Coche >> Ne pas affichier les fichiers dossier et lecteur cachés Coche >> Masquer les extentions des fichiers Coche >> Masquer les fichiers protégés du système Clique sur Appliquer et OK Ainsi les desktop.ini qui servent à personnaliser les dossiers ne seront plus visibles. Bonne journée.
  14. Bien tu as regardé le tutoriel pour l'invite de commande ? il ne te reste plus qu’à faire la procédure.
  15. Bonjour, J'ai mis un lien pour facilité la procédure du scan avec l'invité de commande regarde la démarche pour w8.Tutoriel Non ton ordinateur n'est pas "plus" infecté c'est juste que tu utilise un compte google pour Chrome synchroniser. Automatiquement synchronisation de chrome réinstalle tes extensions. Bien le sujet commence a être un peu long... Le pc est propre cela ne concerne plus le forum Analyses et éradication malwares. il ne reste plus quelques dysfonctionnements du système rien de bien inquiétant il faut juste faire les démarches de réparations. Sinon je t'invite à créer un autre sujet dans le forum w8 Quelqu'un va te prendre en charge pour la suite des petits problèmes restants.
  16. Laisse tomber les extensions. Tu n'as pas encore fait les autres procédures ?
  17. Pourtant c'est bien dans les extensions de chrome. CHR Extension: (Avast Online Security) - C:\Users\jeanpaul\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki CHR Extension: (WOT: Web of Trust, Website Reputation Ratings) - C:\Users\jeanpaul\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\bhmmomiinigofkjcapegjjndpbikblnp
  18. Re, Ton ordinateur est encore infecté et corrompu on va essayer de le réparer. Désinstalle pour le moment Malwarebytes Désinstalle les Extensions dans le navigateur chrome. Avast Online Security WOT: Web of Trust TrafficLight Adblock Plus AdBlock Popup-Blocker Aide Désinstaller des applications ou des extensions Correction avec l'outil FRST Clique-droit sur FRST.exe > exécuter en tant qu'administrateur Copie la totalité du contenu de ce correctif hébergé ici >>> http://textup.fr/276347b7 Pour ce faire, sélectionne toutes les lignes, de Start:: jusqu'a End:: puis clique droit sur le teste et sur copier (le correctif est copié automatiquement dans le Presse-Papier) Fermer toutes les applications ouverte, y compris le navigateurNOTICE: Ces lignes ont été écrites spécialement pour cet utilisateur, pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation. clique une seule fois sur le bouton Corriger et et patiente le temps de la correction. Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement. Ensuite laissez l'outil terminer son travail. Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). Héberge le rapport présent sur ton bureau sur le site ,ce service de rapport en ligne Puis copie/colle le lien fourni dans ta prochaine réponse. Ensuite vérification et réparation des fichiers système. Utilisez l'outil Vérificateur des fichiers système pour réparer les fichiers système manquants ou endommagés Ouvre une invite de commandes avec élévation de privilèges Clique droit sur Démarrer >> puis sur Invite de commandes (admin) Puis copier/coller la commande suivante: Dism /Online /Cleanup-Image /RestoreHealth >> validez avec la touche Entrée Cette opération peut prendre plusieurs minutes Si c'est bon vous aurez le message (La restauration a été effectuée. L’opération a réussi) Redémarre votre ordinateur. Puis de nouveau Ouvre une invite de commandes avec élévation de privilèges Clique droit sur Démarrer >> puis sur Invite de commandes (admin) Puis copier/coller la commande suivante: sfc /scannow >> validez avec la touche Entrée Cette opération peut prendre plusieurs minutes Lorsque le processus est terminé Redémarre votre ordinateur. Puis retour d'information a plus.
  19. Bonjour, Fait un nouveau diagnostic de l'ordinateur avec l'outil FRST Ferme toutes les applications en cours (notamment votre navigateur) Faites un clique droit sur le fichier (FRST.exe) et Exécuter en tant qu'administrateur Coche la case Addition.txt Clique sur le bouton ANALYSE. L'outil va créer un fichier rapport [log] nommé FRST.txt et Addition.txtsitué sur le bureau Héberge les rapports sur le site ce service de rapport en ligne Sur le site appuyez sur Parcourir et chercher les rapports sur le bureau et sélectionne le Sur la page Cliquez sur Ouvrir Puis sur le site Cliquez sur ENVOI, Puis copie/colle les liens fourni ICI dans votre prochaine réponse.
  20. Bonjour, Pas de problème je sais que ton système c'est W8 et l'antivirus Windows defendre est bien intégré et présent sur ton ordinateur. Vu sur le rapport >> AV: Windows Defender (Enabled - Up to date) Tu ne m'a pas répondu >> as-tu installé un autre antivirus ?? a moins qu'il reste des fichiers de l'antivirus Avast.(dans ce cas il faudrait refaire un diagnostic du pc avec FRST) Esaii ceci >> cliquer avec le bouton droit, en bas, à gauche de l'écran Dans le menu qui s'affiche : sélectionner Panneau de configuration Dans Panneau de configuration : cliquer sur Système et sécurité Dans Système et sécurité : cliquer sur Centre de maintenance (Windows 8) Dans Centre de maintenance : cliquer pour activer Windows Defender Comment activer / désactiver Windows Defender sous Windows 8 et Windows 8.1 ?
  21. Tu as fais la deuxième partie ? Ensuite tape dans recherche defender puis clique pour ouvrir sur Windows Defender Après onglet Paramètres coche la case Activer la protection en temps réel et cliquer sur Enregistrer les modifications. Puis dans l'onglet Accueil lance un scan du PC
  22. Tu ne trouve pas Windows Defender ? Vérifie que le service soit activer. Tape dans Recherche >> tape services puis Afficher les services locaux (outils d'administration) Dans le gestionnaire des services Chercher la ligne Service Windows Defender Double clique dessus puis mettre en Automatique et Démarrer clique sur Appliquer et OK Redémarre l'ordinateur Ensuite tape dans recherche defender puis clique pour ouvrir sur Windows Defender Après onglet Paramètres coche la case Activer la protection en temps réel et cliquer sur Enregistrer les modifications. Puis dans l'onglet Accueil lance un scan du PC.
  23. Oui c'est vrai le principe reste le même que sous w10 Nouveau lien Activer et désactiver l’antivirus intégré à Windows 8
  24. Bonjour, Tu as un autre antivirus installé ?? Si oui il te faut le désinstaller via programmes et fonctionnalités Windows Defender s’activera automatiquement Autrement Protection de votre PC Windows 10 Windows 10 : comment activer Windows Defender
  25. Bonjour, Ok parfait. Prudence sur le net et dans tes téléchargements. Pense a mettre ton sujet comme résolu. Bonne continuation.
×
×
  • Créer...